还剩28页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
公安保密教育培训课件目录010203保密工作的意义与重要性保密法律法规解读涉密信息的识别与管理理解保密工作在国家安全体系中的核心地位掌握国家保密法律体系与公安保密规定学习涉密信息分类标准与管理要求040506保密风险与典型案例警示网络安全与信息防护保密工作实务与责任落实剖析真实案例,汲取深刻教训应对信息化时代的保密新挑战建立完善的保密工作机制新时代保密工作新要求第一章保密工作的意义与重要性保密工作是公安机关履行职责的生命线,是维护国家安全、社会稳定的重要保障在新时代背景下,保密工作面临着更加复杂的形势和更加严峻的挑战,每一位公安民警都必须深刻认识保密工作的重大意义保密工作关乎国家安全公安机关掌握着大量涉及国家安全、社会稳定、公民隐私的核心机密信息这些信息一旦泄露,可能导致国家安全受到严重威胁,社会秩序遭受破坏,公民合法权益受到侵害作为国家安全的重要防线,公安机关承担着打击犯罪、维护稳定、保护人民的神圣使命保密工作不仅是法律要求,更是政治责任和职业操守的体现任何疏忽大意都可能造成无法挽回的损失保密责任重于泰山•涉案人员信息泄露可能危及生命安全•侦查方案外泄将导致行动失败•情报资料失密影响国家战略决策•技术秘密流失削弱执法能力保密意识是防线的第一道屏障思想认识警钟长鸣全员责任保密意识必须深植于每位公安民警的思想深任何麻痹思想、侥幸心理都可能导致严重后保密工作不是某个部门或个人的事,而是每处,成为行动的自觉准则果,必须时刻保持高度警惕位公安人员的共同责任保密工作无小事,细节决定成败一个疏忽可能毁掉整个案件一次大意可能危及无数生命保密意识的培养是一个持续的过程,需要通过不断的学,习、演练和自我提醒来强化只有将保密要求内化于心、外化于行,才能真正筑牢安全防线保密守护国家安全的基石在信息化时代,保密工作的重要性更加凸显网络技术的发展为信息传播提供了便利,同时也为泄密提供了更多渠道每一位公安民警都应当认识到,保密不仅是一项工作要求,更是维护国家安全、保护人民利益的神圣使命第二章保密法律法规解读保密工作必须依法进行,严格遵守国家保密法律法规本章将系统解读《中华人民共和国保守国家秘密法》及相关公安保密管理规定,帮助大家全面了解保密工作的法律框架和具体要求《中华人民共和国保守国家秘密法》核心要点国家秘密的定义与分类涉密信息的范围及保护要求违法泄密的法律责任国家秘密是关系国家安全和利益,依照法涉密信息涵盖国家事务、国防建设、外交违反保密法规定故意或过失泄露国家秘密,定程序确定,在一定时间内只限一定范围活动、经济社会发展中的秘密事项公安的,依据情节轻重承担相应法律责任的人员知悉的事项根据密级划分为绝机关涉密信息主要包括行政处分警告、记过、降级、撤职、•密、机密、秘密三级国家安全情报信息开除
1.绝密最重要的国家秘密,泄露会使国家重大刑事案件侦查方案与线索刑事责任故意泄露国家秘密罪,最高
2.•安全和利益遭受特别严重损害可判七年以上有期徒刑反恐维稳工作部署
3.机密重要的国家秘密,泄露会使国家安民事赔偿造成损失的,依法承担赔偿技术侦查手段与装备•
4.全和利益遭受严重损害责任重点人员管控信息
5.秘密一般的国家秘密,泄露会使国家安全和利益遭受损害新修订保密法亮点与时俱进的保密立法新修订的保密法充分考虑了信息化时代的新特点、新挑战,在多个方面进行了重要完善和强化加强网络信息安全保护明确网络环境下的保密要求,规范涉密信息系统建设与管理,加强对云计算、大数据等新技术应用中的保密监管明确单位和个人保密义务强化机关单位的保密主体责任,细化个人保密义务,建立更加严格的保密责任制加大泄密处罚力度提高违法成本,增加处罚种类和幅度,对严重泄密行为实行零容忍相关公安保密管理规定公安机关根据《保守国家秘密法》和行业特点,制定了一系列保密管理规定,形成了完整的保密工作体系职责分工审查流程培训制度保密委员会统筹协调定密审批程序入职保密教育各部门分工负责涉密载体登记定期培训考核专职人员具体执行借阅使用审批警示教育常态化重点提示公安机关保密工作实行谁主管、谁负责的原则各级领导干部要切实履行保密工作第一责任人职责,将保密工作纳入业务工作同部署、同检查、同考核保密管理部门要加强监督检查,及时发现和整改保密隐患第三章涉密信息的识别与管理准确识别涉密信息是做好保密工作的前提本章将详细介绍涉密信息的识别标准、分类管理方法以及保管要求,帮助大家在日常工作中正确处理各类涉密信息涉密信息的识别标准涉密信息的形式涉密内容的范畴涉密信息可以通过多种形式存在和传播,必须全面掌握各种形式的识别要点1纸质文件文件、报告、记录、图纸等国家安全信息电子数据文档、数据库、邮件、照片、视频等实物载体光盘、U盘、硬盘、磁带等反恐、反间谍、国家安全情报等口头信息会议发言、电话交流、工作汇报等2公安业务信息侦查方案、线索来源、技术手段等3个人隐私信息案件当事人、证人、线人身份等4技术装备信息专用设备性能、技术参数等在实际工作中,应当坚持宁可信其密,不可信其非的原则对于难以判断密级的信息,应当按照较高密级管理,并及时请示上级或保密部门进行确认涉密载体与保管要求纸质文件管理电子设备管理移动存储介质必须存放在符合安全标准的保密柜中,实行双人涉密计算机必须采取物理隔离措施,不得连接互使用专用涉密盘、移动硬盘,严格实行领用登U双锁管理阅读时不得擅自复制,使用后及时归联网定期检查病毒和木马,确保系统安全记制度不得在涉密与非涉密设备间交叉使用还并登记销毁规范涉密载体到期销毁时,必须按照规定程序进行纸质文件使用碎纸机粉碎或焚烧;电子设备和存储介质进行物理消磁或彻底销毁;销毁过程需双人监督并详细记录严禁将涉密载体作为普通垃圾丢弃保密标志与分类管理正确使用保密标志是涉密信息管理的基本要求保密标志应当醒目、规范,便于识别和管理绝密★★★机密★★秘密★最高密级重要密级一般密级保密期限年保密期限年保密期限年以内•10-30•10-20•10知悉范围极少数人知悉范围少数相关人员知悉范围相关工作人员•••保管要求最严格防护保管要求严格防护措施保管要求基本防护措施•••示例重大反恐行动方案、国家安全核心情示例重大案件侦查部署、技术侦查手段示例一般案件信息、工作统计数据报标志使用注意事项保密标志应当标注在文件首页右上角或电子文件属性中标志内容包括密级、保密期限和知悉范围定密不当会造成管理混乱,定密过宽浪费资源,定密过窄存在泄密风险应当严格按照定密权限和标准进行定密分类管理层层把关涉密信息的分类管理是保密工作的核心环节通过科学合理的分类,既能确保重要信息得到严格保护,又能提高工作效率,避免一刀切造成的资源浪费每位公安民警都应当熟练掌握分类标准,在日常工作中自觉做到精准定密、规范管理第四章保密风险与典型案例警示历史的教训告诉我们,保密工作容不得半点疏忽本章通过剖析真实的泄密案例,深刻揭示保密工作中存在的风险隐患,为大家敲响警钟典型泄密案例剖析案例回顾某地公安机关信息泄露事件严重后果2019年,某市公安局在办理一起重大涉黑案件过程中,一名民警因保密意识淡薄,在与朋友聊天时透露了案件关案件受阻键信息和涉案人员身份该信息迅速扩散,导致犯罪嫌疑人提前转移证据、串供,关键证人受到威胁不敢作证侦查工作陷入被动,关键证据灭失事件经过人员安全
1.民警在非涉密场所与朋友闲聊时泄露案情
2.朋友将信息发布到社交媒体群组证人生命安全受到威胁,不敢配合调查
3.信息被涉案人员关系网获悉
4.犯罪团伙采取反侦查措施社会影响
5.证人受到恐吓威胁群众对公安机关保密能力产生质疑人员处理泄密民警被开除党籍、开除公职,追究刑事责任深刻教训保密意识的缺失,看似只是一次不经意的谈话,却可能导致灾难性的后果这起案件警示我们,无论何时何地,都必须严守保密纪律,管住自己的嘴,守住心中的秘案例警示网络钓鱼与内部泄密年月年月2020320205钓鱼邮件攻击暗网交易某省公安厅多名民警收到伪装成公文的钓鱼邮件,点击附件后计算机被植入木马程序部分窃取的信息被发布在境外暗网上进行交易,造成严重泄密1234年月年月2020420206信息窃取案件侦破黑客通过木马程序远程控制计算机,窃取了大量涉密文件和数据库信息网安部门成功追踪黑客团伙,查明系境外敌对势力指使,涉案人员被抓获另一类威胁内部人员违规操作典型违规行为•擅自将涉密信息拷贝到个人设备•通过互联网邮箱传输涉密文件•在社交媒体发布工作照片泄露敏感信息•将工作手机与个人手机混用•在公共场所谈论工作机密保密风险的现实威胁当前,保密工作面临的风险呈现多元化、复杂化特点外部威胁与内部隐患交织,技术手段与人为因素叠加,给保密工作带来严峻挑战技术窃密间谍渗透黑客攻击、木马病毒、网络监控等技术手段日益先进境外情报机关通过多种方式渗透、策反、收买内部人员社交泄密移动泄密社交媒体的普及使信息传播速度加快、范围扩大智能手机、平板电脑等移动设备成为泄密新渠道人员疏忽云端风险保密意识淡薄、违规操作、麻痹大意等人为因素云存储、云计算等新技术应用带来数据安全隐患风险防范要点应对保密风险,必须坚持人防、技防、制度防相结合强化人员保密意识教育,完善技术防护措施,健全保密管理制度,构建全方位、立体化的保密防护体系同时要保持高度警惕,及时发现和消除各类保密隐患第五章网络安全与信息防护信息化时代网络已成为公安工作的重要平台,也是保密工作的重点领域加强网络安全与信息防护,是应对新形势下保密挑战的关键举措,公安信息系统安全现状面临的严峻形势公安信息系统承载着海量涉密信息,是境内外敌对势力、犯罪分子重点攻击的目标近年来,针对公安网络的攻击事件呈上升趋势300+85%日均攻击次数攻击占比APT全国公安网络每日遭受各类攻击高级持续性威胁攻击比例60%内部威胁安全事件由内部因素引发主要威胁类型针对性攻击黑客针对特定目标实施精准攻击钓鱼邮件伪装成正常邮件诱导点击恶意链接勒索病毒加密系统文件索要赎金数据窃取通过木马程序盗取敏感数据网络安全防护措施安全检查与漏洞修补加密传输与数据备份定期开展安全评估和渗透测试,及时发现系统漏洞建立漏洞快速响应身份认证与权限管理对涉密信息传输进行端到端加密,采用国产商用密码算法建立多层级机制,及时安装安全补丁部署入侵检测和防御系统,实时监控异常行实施多因素身份认证,采用生物识别、动态令牌等技术严格执行最小数据备份机制,确保数据可恢复性定期进行备份数据恢复演练为权限原则,定期审查和调整用户权限建立账号全生命周期管理机制技术防护体系边界防护监控审计防火墙、入侵防御等边界安全设备日志审计、行为分析、态势感知容灾备份病毒防护数据备份、系统冗余、灾难恢复杀毒软件、恶意代码检测与清除员工网络行为规范技术防护措施固然重要,但人是网络安全的关键因素每位公安民警都应当严格遵守网络安全行为规范,养成良好的网络使用习惯不随意点击陌生链接严禁使用个人设备处理涉密信及时报告异常情况息对来源不明的邮件、链接保持高度警发现计算机运行异常、陌生设备接入、惕不点击可疑邮件附件,不访问不明涉密工作必须使用专用设备,严禁在个未授权访问等情况,应立即断网并报网站发现可疑邮件应立即报告网络安人电脑、手机上存储、处理涉密信息告不得私自处理安全事件,避免扩大全部门收到要求提供账号密码的邮不得将涉密存储介质连接到非涉密设影响保护好现场,配合技术人员调件,务必核实发件人身份备个人设备不得接入涉密网络查社交媒体使用规范密码安全管理不在社交平台发布工作相关内容设置复杂强密码,定期更换••不上传可能泄露位置信息的照片不同系统使用不同密码••不参与涉及工作内容的网络讨论不将密码告诉他人或写在纸上••慎重添加陌生人为好友不使用生日、姓名等易猜测密码••关闭敏感信息的地理定位功能启用账号异常登录提醒功能••第六章保密工作实务与责任落实保密工作重在落实本章将介绍保密工作的具体实施方法,明确各级责任,确保保密工作落到实处、取得实效保密责任制落实构建全员保密责任体系保密工作实行一岗双责制度,各级领导干部既要抓业务工作,也要抓保密工作明确保密工作职责,层层传导压力,确保责任到人、措施到位12341主要领导第一责任人2分管领导直接责任人3部门负责人具体责任人4全体民警岗位责任人保密责任书签订每年年初,各单位应当与全体民警签订保密责任书,明确保密义务和责任责任书应当包括以下内容12保密义务工作要求明确应当遵守的保密法律法规和规章制度具体的保密工作任务和标准34违规后果考核办法违反保密规定应承担的责任保密工作的检查考核方式考核与奖惩保密教育培训常态化保密意识和能力不是与生俱来的,需要通过持续的教育培训来培养和提升建立常态化的保密教育培训机制,是筑牢保密防线的基础工程入职培训定期培训新入职人员上岗前必须接受保密教育,学习保密法律法规和基本知识,签订保密承诺书每季度组织一次保密专题学习,每半年进行一次保密知识测试,确保全员知晓率100%应急演练警示教育定期组织泄密应急处置演练,提高快速反应和应急处置能力,完善应急预案定期通报泄密案例,组织观看警示教育片,用身边事教育身边人,增强震慑效果培训方式创新•线上线下相结合,开展网络培训•采用案例教学、情景模拟等方式•邀请专家开展专题讲座•组织保密知识竞赛活动•制作保密教育微视频、动漫保密技术手段应用随着科技的发展,保密工作也要与时俱进,充分运用现代技术手段提升保密管理水平和防护能力保密管理系统物理防护设备加密防护工具部署涉密文件管理系统,实现文件生成、传在涉密场所安装视频监控、门禁系统、防泄密使用国产商用密码产品对涉密信息进行加密保递、使用、归档、销毁全流程电子化管理系检查设备等采用生物识别技术进行身份验护部署文档安全管理系统,实现文件自动加统自动记录操作日志,可追溯查询支持权限证部署电磁屏蔽设施,防止信息泄露配备密、权限管控、外发管控等功能采用安全U精细化控制,防止越权访问专业保密柜、碎纸机等设备盘、加密硬盘等专用设备全流程监控管理通过技术手段实现涉密信息从产生到销毁的全生命周期管理系统自动记录每一次操作,形成完整的审计日志建立异常行为预警机制,对违规操作及时发现、及时制止利用大数据分析技术,识别潜在的泄密风险信息产生1自动定密标识2存储传输加密保护使用查阅3权限控制4归档管理集中保管到期销毁5安全处置第七章新时代保密工作新要求进入新时代,公安工作面临新形势、新任务,保密工作也必须适应新要求、展现新作为要以更高的站位、更严的标准、更实的举措推进保密工作创新发展适应信息化时代的保密挑战智慧公安建设中的保密保障智慧公安是运用大数据、云计算、人工智能等现代科技手段提升公安工作效能的重要举措在推进智慧公安建设过程中,必须同步加强保密保障数据安全海量数据汇聚带来的安全风险系统安全复杂系统架构的安全防护应用安全新技术应用的保密管控重点防护措施数据分级分类对数据进行敏感度分级,实施差异化保护访问控制基于角色的细粒度权限管理数据脱敏在数据共享中采取脱敏处理安全审计全面记录数据访问和操作行为应急响应建立数据安全事件快速响应机制跨部门协作与信息共享安全公安工作需要与其他部门密切协作,实现信息共享在信息共享过程中,必须坚持应共享、能共享、会共享的原则,既要打破信息孤岛,又要确保信息安全明确共享范围签订保密协议严格区分可共享与不可共享的信息,制定共享清单和负面清单与共享单位签订保密协议,明确双方的保密责任和义务筑牢公安保密防线,守护国家安全保密工作人人有责保密工作是一项长期的、艰巨的任务,需要我们持之以恒、常抓不懈每一位公安民警都是保密工作的参与者、实践者、守护者提高政治站位从维护国家安全和社会稳定的高度认识保密工作的重要性,增强做好保密工作的责任感和使命感强化保密意识将保密要求内化于心、外化于行,使保密成为一种习惯、一种自觉、一种文化严守保密纪律严格遵守保密法律法规和规章制度,做到知密不泄密、守密不失密共筑安全防线齐心协力、共同努力,构筑起坚不可摧的保密安全屏障保密工作无小事,一失万无让我们牢记保密使命,恪尽保密职责,以更高的标准、更严的要求、更实的作风做好保密工作让保密意识成为公安队伍的第二生命,为维护国家安全、社会稳定和人民安宁作出新的更大贡献!。
个人认证
优秀文档
获得点赞 0