分享

【保密工作】单位定期开展的保密自查,你通过了吗


定期开展的保密检查,是机关单位的日常工作之一,所有员工都应当予以重视。

保密工作自查自清过程中,很多人可能遇到这样的尴尬瞬间,自己明明清理过的计算机却被检查出有敏感文件;自己检查没问题的计算机,却突然被上级保密部门发现问题,尴尬的场景简直难以形容……

如何提升保密检查能力,保证检查顺利通关?今天小安带来一份通关文牒,适用于不同专业、不同部门的有关人员,顺利通过保密检查,靠他们就够啦!

一、通关秘诀之专业工具



俗话说的好,“术业有专攻”。现在通过计算机的文件搜索功能,就可以查出存储在计算机内的大多数涉密文件。但与专业计算机保密检查工具相比,该功能还有较大差距。专业检查交由专业工具,不仅能提高检查效率,还能精准发现问题。

问题来了,市面上的检查工具如此之多,看着都很专业,应该怎么选?

根据国家保密部门授权发布的《国产通用计算机终端保密检查装备检测合格产品名录》官方文件,列举了有近40种检查工具,犹豫不决的情况下,跟着权威选择工具一定不会出错。

经过不漏盲区、不留死角的深度恢复,那些已删除或格式化的文件将最终露出本来面貌。此时,在人工分析的基础上,薄弱环节、问题隐患便水落石出。

image.png


二、通关秘诀之寻词达意



面对海量信息,让人不知从何下手。如何让检查工具快速准确地将密点从“隐秘的角落”揪出,巧设搜索关键词便是重点!

一般情况下,检查工具将涉密文件分为绝密、机密、秘密进行检索,但这种方式很容易漏掉那些脱掉“三密”标识“马甲”而实际涉密的内容。因此,检查人员需要结合检查对象的工作实际,选定更有针对性的关键词。选择关键词方法有两种:

01可以通过了解被检人员使用、制发密件情况,从中选定密点为关键词。

02可以通过单位密级范围,结合被检人员岗位职责,从密级范围中选定关键词。

三、通关秘诀之顺藤摸瓜

对检查中发现的问题疑点、蛛丝马迹,不能“头痛医头,脚痛医脚”,必须追根溯源、一查到底,以点带面、层层突破。




常见追查线索的方法有以下三种:

01 左右对比

当涉密机和非涉密机中同时出现高度相似“双胞胎”密件时,检查人员应当场了解原因,若为交叉使用移动存储介质“摆渡”密件情形,还必须核实该介质密或非密、单位配发或个人所有的属性,以及曾在哪些设备上使用,有无感染恶意病毒等情况。

02 内外对比

当本单位计算机上出现“没来由”的外单位密件,被检人员涉嫌非法持有国家秘密时,检查人员应立即报告单位保密领导小组,并排除风险隐患。

03 前后对比

当非涉密机被深度恢复出大量已删除密件时,应怀疑该机此前是否为涉密计算机未经安全技术处理改作了非密用途,必须当场断网,排除风险隐患,并报单位保密领导小组。


四、通关秘诀之理技并重

“一花独放不是春,百花齐放春满园”,只有当检查人员和被检人员发生“化学反应”,每个人安全意识和防范能力得以提升,才能共同织密网络安全防护网。

01 以理服人讲政策

经常宣传《保密法》以及本单位一些常见保密事项范围,将与工作联系紧密的常见保密事项进行归纳总结供大家学习掌握,提高检查人员和被检人员甄别涉密信息的能力。

02 以技带人传技能

平时工作中,每位员工都应当定期使用杀毒软件对计算机等设备是否感染病毒进行安全检测,避免“针尖大的窟窿漏过斗大的风”;

不在涉密和非涉密计算机之间交叉使用移动存储介质,防止“摆渡”木马窃取信息;

加强电子邮箱的安全防护,对异常登录、可疑网络连接请求坚决予以屏蔽;

发现文件夹无故消失、电脑黑屏、运行极度缓慢等问题,第一时间报告,并由专业技术人员处置。




落实以上四个方面,相信各单位保密检查工作的效率将大大提高。

保密检查工作是一项专业性、业务操作性很强的工作,需要有较高的专业素养和综合分析能力。单位内部保密检查人员不但要具备专业知识,还需具备一定的保密管理工作经验,每一位员工都需要对相应法律法规、标准有透彻的理解和清晰的认识。


(文章转载自互联网,如有违权请联系删除)



版权说明:论坛帖子主题均由合作第三方提供并上传,若内容存在侵权,请进行举报

没找到任何评论,期待你打破沉寂

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则