企业文档保密管理规范

2024-05-14

企业文档保密管理规范(精选6篇)

篇1:企业文档保密管理规范

协拓文件保密及文档保密管理系统

这是目前最好的文件管理和文件保密管理系统,能防止公司的文件不被随便打印,复制,下载,删除,甚至能防止利用拷贝屏幕的手段非法地截取文件中的部份内容。

一、文件树自己构建文件自由储存与更新

根据企业的管理特点,把文件集中化分类管理,通过有效地分类,实现文件科学的分类和集中、有序的存储,最终将形成有条不紊庞大的企业知识树体系,构成企业的知识宝库。新建和删除每一个目录,查看每一个目录,对每一个目录改名,系统都有严格地控制;甚至对每一个目录上传文件,下载文件,审批文件都进行了最完美的控制。为了跟踪和记录文件变更的历史性记录,系统对每个文件每次的更新日期,更新人员,更新摘

原则是指,经过长期检验所整理出来的合理化现象。保密是指从事政治、经济、文化、军事等人员和知晓秘密人员应遵守遵循的说话、办事的行为约束。通常包括:

一、不该说的秘密,绝对不说;

二、不该问的秘密,绝对不问;

三、不该看的秘密,绝对不看;

四、不该记录的秘密,绝对不记录;

五、不在非保密本上记录秘密;

六、不在私人通信中涉及秘密;

七、不在公共场所和家属、子女、亲友面前谈论秘密;

八、不在不利于保密的地方存放秘密文件、资料;

九、不在普通电话、明码电报、普通邮局传达秘密事项;

十、不携带秘密材料游览、参观、探亲、访友和出入公共场所。

保密制度范本

时间:2011-03-14 10:34来源: 作者:湖南物业网 点击: 166次

一、保密工作要贯彻突出重点、积极防范的方针,坚持既便利工作又确保秘密的原则,更好地为社会主义现代化建设和企业的生存发展服务。

二、公司保密工作的职责是:

1、贯彻执行党和国家保密工作的方针、法令、条例和制度,结合实际制定本公司的具体规定和实

一、保密工作要贯彻突出重点、积极防范的方针,坚持既便利工作又确保秘密的原则,更好地为社会主义现代化建设和企业的生存发展服务。

二、公司保密工作的职责是:

1、贯彻执行党和国家保密工作的方针、法令、条例和制度,结合实际制定本公司的具体规定和实施细则。

2、开展经常性的群众性的保密宣传教育,加强对公司内保密和涉密人员的教育。

3、定期研究分析总结保密工作和组织保密检查,发现问题及时解决。

4、认真追查失泄密事件,严肃处理。

5、指导保密工作不断深入。

三、根据国家和上级的有关规定,公司内的保密事项划定如下:

1、上级下发和本级形成的具有秘密内容的各类文书、内部刊物、音像制品。

2、组织人事部门对党员、干部的考核材料、奖惩意见、发展或任免安排。

3、具有专利性质的技术诀窍、科研项目及成果。

4、不宜公开的公司经营活动的具体的取向、策略和实施计划及尚未公开的公司经济活动的重要的信息、数据。

4、文书档案、人事档案、经济档案、科技档案。

6、银行和电信密码,电子计算机存储、处理秘密信息的程序设计、应用程序和检索查询口令。

7、省部以上领导和重要外宾的活动计划及不允许公开的活动情况;

8、其他需要保守秘密的事项。

四、保密工作要注意堵塞一切失密的漏洞,清除一切失密泄密的隐患,杜绝一切失密泄密事件的发生。根据目前的现实情况,其中重点是抓好公文保密、会议保密、经济信息保密、电子计算机信息保密。

五、公文是秘密的一种主要存在形式,公文保密应注意以下几个环节:

1、印制。秘密文件印制前要规定发放范围。印制时形成的废页要及时销毁。印制后其原稿、重要修改稿、印刷清样视同正式文件妥为保管。

2、收发。秘密文件的收发必须指定专人负责,在收发、分送、传递、借阅等环节都应履行登记手续。传阅不得随意扩大阅读范围,并只能在办公室进行且不得摘抄。递送要有安全保障措施,不准通过普通邮政邮寄。

3、保管。秘密文件必须存放在有保密保障的房间和柜子内,经常检查保管情况。平时工作使用的文件,用后随手入柜加锁。文件管理人员工作变动要将文件清点、造册,签字移交。

4、处理。秘密文件每季度末进行清点,节假日进行清查,年底进行清理,该清退的造册清退,该归档的立卷归档,该销毁的登记销毁。

六、会议保密是保密工作的一个重要环节,会议保密中要做到以下几点:

1、依据会议的保密程度,确定出席会议人数,严格控制列席人员,并对与会人员进行保密教育,规定会议内容不得向外透露。

2、领导办公会议指定专人做好记录,会议记录要妥善保管,查阅会议记录必须经领导批准,且只可查阅有关部分。

3、具有秘密内容的会议不准使用无线电话筒,与会人员也不得擅自携带无线电设备扩音、录音。

4、会议传达秘密文件、内部讲话允许记录的,要用保密手册记录,按保密管理办法处理。

七、经济信息保密对维护企业的利益至关重要,保守经济信息秘密要突出注意以下几点:

1、建立经济信息统一口径披露制度,注意企业内外有别,向外界公布或提供尚未公开的能够反映企业经济实力、能够反映企业经营状况变化的工作计划、经济措施、统计数据等,必须事先经过公司领导批准。

2、严格控制重要经济信息的扩散,对进行中的物业管理信息追踪活动、编制中的投标标书和报价单的核心部分以及其它一旦泄漏就会给企业造成不可弥补的损失的经济信息,应当采取特别保密措施,尽量减少和限定清楚详情的人员

范围。

3、加强接触经济信息秘密人员的管理。不允许其向包括本企业员工在内的所有无关人员透露企业的经济秘密;不允许其借助本企业的经济活动网络从事为自己、为他人谋利的活动;不允许其在工作变动时将自己掌握的经济活动资料据为已有。

八、电子计算机信息保密是随着科技进步给保密工作提出的一个新课题,电子计算机信息保密要着力抓好以下几点:

1、向计算机输入或计算机处理有保密内容的文件、数据、资料、档案等,必须在程序设计、应用程序及检索、查询上采取保密措施,并经检查确认其正确可靠后方可实施。

2、联网的计算机在传输秘密信息时,必须在信道上采取加密措施。

3、凡需送外检修或请外人检修计算机,要先将各种信息载体清理干净,确认无信息残迹后才能允许检修,检修后经保密检查方可使用。

4、严禁将不需要计算机处理的秘密文件、数据、资料、档案等输入计算机及其存储介质。

5、在试机和调试时打印出的有秘密内容的纸页等,要妥善保管,集中统一销毁,严禁随意丢弃。

九、经常开展保密检查,有助于保密工作的落实。检查的方式有全面检查、专项检查和综合性检查。

十、发生失密泄密事件要立即报告,公司迅速组织力量认真进行追查,尽量挽回或弥补损失。问题查清后,要写出专题报告,并视情节依法严肃处理有关责任者。

十一、公司员工尤其是保密涉密人员都要自觉遵守下列保密守则:

1、不该说的秘密,绝对不说。

2、不该问的秘密,绝对不问。

3、不该看的秘密,绝对不看。

4、不该记录的秘密,绝对不记录。

5、不在私人通信中涉及秘密。

5、不在非保密本上记载秘密。

7、不在公共场所和家属、亲友面前议论秘密。

8、不在不利于保密的地方存放秘密文件、资料等。

9、不用普通电话、明码电报、普通邮件传达秘密事项。

10、不携带秘密文件、资料游览、探亲、访友和出入公共场所。

11、不委托非机要人员带转秘密文件、资料。

12、不擅自翻印、复制秘密文件、资料。

13、不隐瞒失泄密过失,发现失泄密情况及时报告并积极采取补救措施。

14、向一切窃密行为作坚决斗争。

篇2:企业文档保密管理规范

1, 根据《中华人民共和国保守国家秘密法》,《反不正当竞争法》,《科学技术保密规定》和《关于加强科技人员流动中技术秘密管理的若干意见》的精神,结合本公司的实际,特制定本规定。

3, 保密工作原则:积极防范,突出重点,严肃纪律。 全体员工应该做到:不该问的不问,不该说的不说,不该看的不看,不该做的不做。

4, 任何人不得在生产车间进行拍照,如遇外地客商及参观人员拍照,员工要主动阻止。任何闲杂人员不得随便进入车间,参观人员必须由中层以上领导陪同,如有违反每一位员工都有制止的权利。

二、保密具体规定

5, 文件和资料保密:

a)拟稿。文稿的拟定者应准确定出文稿的密级

b)印制。文件统一由行政管理部门印制。

c)复印。复印秘密文件和资料,由主管经理批准。

d)递送。携带秘密文件外出由两人同行。并包装密封。 e)保管。秘密文件由行政主管部门统一保管,个人不得保存。如需借阅,由主管经理批准,并于当天收回,不准借阅者复印。不得随意翻阅不属自己负责的文件,账本表册函件。

f)归档。没有解密的文件和资料存档时要在扉页上注明原定等级,并按有关规定执行。

g)销毁。按档案管理有关规定执行。

6, 对外披露信息,按公司规定执行,批准程序如下: 承办人请示请示请示

7, 员工个人或近亲不得经营和投资与公司有关的事业,员工不得兼任公司以外的任何职务。

8, 严守公司机密。公司为实施的经营战略,经营方向,经营计划,经营项目及经营决策不得泄露。

9, 不向客户或外界人员谈论本公司的一切事物。一切内部文件、资料、报表、总结等,都应做到先收锁在离人,保证桌上无泄漏。

10, 本公司财务报表,预算报告,统计报表,人事档案,主要技术图纸,工资性及劳务性收入资料,内部合同,协议,意向书及可行性报告,重要会议记录任何人不得泄露。 本公司员工离开公司后,不得用公司的技术秘密(包括公司经营所特有的专利),为他人和自己服务。

11.公司保密内容按以下三级划分;

A绝密级。公司领导的电话、传真、书信;非公开的规章制度、计划、报表及重要文件;公司领导个人情况;正在进行研究的经营计划与具体方案,公司经营发展中,直接影响公司权益和利益的重要决策文件、技术资料。

B机密级。公司传真、电话、合同;生产工艺及指导生产技术的文件和资料;员工档案;组织情况、人员编制。人员任免(未审批),公司的规划、财务报表、统计资料、重要会议记录、公司经营情况。

C秘密级。公司的经营数据,策划方案及有损于公司利益的其他事项;公司人事档案、合同、协议、职员工资性收人、尚未进人市场或尚未公开的各类信息。

12. 属于公司秘密的文件、资料和其他物品的制作、收发、传递、使用、复制、摘抄、保存和销毁,由办公室或主管副总经理委托专人执行;采用电脑技术存取、处理、传递的公司秘密由电脑部门负责保密。

13.属于公司秘密的设备或者产品的研制、生产、运输、使用、保存、维修和销毁,由公司指定专门部门负责执行,并采用相应的保密措施。

14. 在对外交往与合作中需要提供公司秘密事项的,应当事先经总经理批准。

15.具有属于公司秘密内容的会议和其他活动,主办部门应采取下列保密措施:

(一)选择具备保密条件的会议场所;

(二)根据工作需要,限定参加会议人员的范围,对参加涉及密级事项会议的人员予以指定;

(三)依照保密规定使用会议设备和管理会议文件;

(四)确定会议内容是否传达及传达范围。

16.不准在私人交往和通信中泄露公司秘密,不准在公共场所谈论公司秘密,不准通过其他方式传递公司秘密。

三、出现泄密后的措施及处罚规定

17.公司工作人员发现公司秘密已经泄露或者可能泄露时,应当立即采取补救措施并及时报告办公室;办公室接到报告,应立即作出处理。

篇3:企业文档保密管理规范

1. 当前计算机应用在企业文档保密管理中存在的问题

1.1 木马、后门盗窃文档无处不在

在互联网高度发达的当今社会, 木马、后门程序无处不在。大量的为了经济目的的木马程序正暗中监视着目标的一举一动, 而且可以轻易地将目标的重要文档传输给竞争对手。

1.2 操作系统下文件访问控制力度较粗

在Windows操作系统系统中, 访问权限的设置是以文件夹或数据库为单位。一旦用户拥有了文件夹的访问权限, 也就拥有了其文件夹内所有文件的访问权限, 用户可以自由拷贝、复制、打印这些文件。

1.3 简单的口令保护形同虚设

很多企业意识到了文档保密问题, 他们使用了文档处理软件提供的简单保护功能。传统的办公软件提供了打开口令等手段进行文档的简单保护, 但是这些软件的口令保护都是基于弱加密的, 网络上有很多软件可以轻易地破解它们的密码。

1.4 数据机密性保护不能替代文件细力度的访问控制

文档资料保护软件以加密为主, 加密软件的问题是一旦用户解密文件后, 就会拥有文件所有的访问控制权限。这样, 难以满足机密文件的细力度安全保护需求, 也影响了网络环倍下的协同办公。

2. 网络电子文档安全管理体系设计

2.1 设计原则

针对以上分析的电子文档安全的隐患, 网络电子文档安全管理体系应该:

(1) 以文档使用者为起点, 控制使用者的读取、存储、复制、输出的权限, 从而防止使用者之间非法使用授权管理的文档;

(2) 以文档产生者为起点, 控制文档作者对文档的加密、授权等管理, 保证文档从产生的时刻起就处于安全管理之下;

(3) 以系统用户为起点, 执行强身份认证, 保证用户的合法身份和合法使用。

2.2 体系结构

安全管理体系结构图如下图:

(1) 证书中心服务器用于生成用户的非对称密匙对, 并签发用户的数字证书;

(2) 系统服务器用于管理用户和用户信息, 负责加解密运算, 负责身份认证, 负责审计管理。负责文件权限管理, 文件权限细化为控制文件的打印和拷贝, 控制文件的另存和保存操作, 控制屏幕拷贝, 负责文件的使用有效时间, 控制文件的打印次数和阅读打开次数等。

(3) 数据库服务器用于存储用户和用户组的信息, 存储文件权限信息, 负责文件加密密匙管理, 负责存储文档的索引信息, 索引关键字包括:文件作者、文件名、关键字、摘要、创建时间、更改时间。

(4) 文件服务器用于存储经文档产生者加密和授权后的密文文件。

(5) 审计服务器用于日志存储管理。

2.3 数据流程

综合应用基于数字证书的身份认证、授权管理、加密传输、数据库存储等安全技术、构建的网络电子文档安全管理体系数据流程如下:

(1) 用户通过系统服务器认证用户合法身份、并建立SSL安全传输通道;

(2) 通过身份认证后, 用户通过系统服务器查看密文文件索引信息, 在安全SSL通道上下载文件。在这个过程中, 只有对文件至少拥有读权限才能查看文件的信息以及下载;

(3) 用户节目文件, 转化为原文件格式进行文档操作, 操作过程中根据用户的权限, 使用应用程序控制技术对应用程序进行控制;

(4) 用户操作记录上传到审计服务器进行日志记录;

(5) 用户操作记录上传到审计服务器进行日志记录。

以上步骤, 完成了文档获取到使用的整个过程, 这个过程的每个步骤始终受到安全管理体系的保护, 即使通过电子邮件或非法渠道造成文档流失到系统网络外部, 也不可能通过身份认证、解密文件和获取用户权限, 保证了文档的安全。

3. 用户认证安全管理

保证存储在网络服务器上的文旦安全性的第一关就是确保登陆用户的合法身份, 因此用户认证安全管理采用了数字证书和智能卡结合的强认证方法, 利用数字证书的有效可靠性和智能卡的高度安全性, 实现双因子认证, 并结合审计功能, 实现用户认证安全管理:

(1) 个人数字证书的审核批准。用户通过申请-审核-批准-下载的流程, 将审核批准的数字证书安装到用户智能卡硬件上加密保护, 加密算法采用1024位RSA公钥算法。证书格式如下:

(2) 登陆控制, 首先通过本地认证, 本地认证采用“双因子”认证方式, 也就是口令加硬件的方式。用户插入USB接口的智能卡, 输入PIN码, 验证用户的身份, 如果PIN码不正确或者没有智能卡硬件, 都不能通过本地认证。

(3) 连接系统服务器和证书中心服务器, 验证用户的数字证书的有效性, 有效性认证包括用户ID、证书有效期限、证书中心签名的正确性。认证通信过程采用SSL协议贾母传输, 确保认证内容不被窃取。

(4) 通过身份认证后的合法用户, 可以上传或下载受保护的电子文档, 并连接数据库服务器对此文件授权, 设置访问权限。

(5) 强大的审计功能保证用户身份认证的可追踪性和可控制性。每一次登陆连接都会详细记录, 包括操作时间、操作作者的个人身份等信息。

4. 文档的加密管理

文档的加密管理涉及到文档本地加密管理、密文文件上传服务器分发管理、服务器密文文件下载管理、密文文件阅读管理四个方面:

(1) 文档本地加密管理

首先输入智能卡的PIN码, 对用户进行合法性验证, 验证通过后, 从智能卡中读取用户的数字证书, 对文件进行压缩和加密, 生成密文文件。

生成加密文件时, 由于用户文件可能较大, 因此首先会对用户文件进行压缩处理, 再从智能卡上产生一个随机数做为文件加密密匙, 结合此加密此加密密钥对文件进行加密处理, 形成密文文件, 再使用用户的数字证书对加密密钥进行加密处理, 储存于密文文件的文件头中。形成的密文文件格式如下:

E3DES (文件名+路径+长度+时间) +ERSA (文件加密密钥) +E3DES (文件内容) +HASH (头部+内容)

(2) 密文文件上传服务器分发管理

密文文件进行上传服务器分发时, 首先使用用户的数字证书对文件头中的加密密钥进行解密处理, 再在线连接系统服务器, 获得系统服务器的公钥, 使用此公钥对加密密钥进行加密处理, 写回密文文件的文件头中, 最后将此密文文件上传到系统服务器上, 完成密文文件的分发。

(3) 服务器密文文件下载管理

用户下载服务器密文文件时, 首先要查看用户对此文件的权限, 权限验证通过后才能允许用户下载文件。系统服务器使用自己的私钥对文件头中的加密密钥进行解密, 从数据库中读取用户的公钥信息, 使用此公钥信息对加密密钥进行加密处理, 然后将处理过后的密文文件传给用户, 完成密文文件的下载。

(4) 密文文件阅读管理

下载密文文件进行阅读时, 处理流程如下:

(1) 要求用户输入智能卡的PIN码, 验证用户的身份;

(2) 连接系统服务器, 验证用户的数字证书有效性;

(3) 从系统服务器获取用户对此文件的权限;

(4) 从智能卡中读取用户私钥;

(5) 使用用户私钥对文件头中的文件加密密钥进行解

(6) 使用文件加密密钥对文件内容进行解密;

(7) 用摘要验证文档的完整性;

5. 结束语

总之, 企业文档信息管理的任何失误, 不但将给企业带来巨大的经济损失, 而且还会影响企业的声誉, 降低企业的竞争力, 导致企业的市场份额、收入和市值迅速流失。所以, 企业一定要加强和重视对文档的保密管理工作。

参考文献

[1]张秀丽.田雪华.试论信息化环境下企业文档管理的问题与对策[J].经管空间.2010.4

[2]盛瀚.文档安全管理技术[J].中国高新技术企业.2008.7

篇4:浅谈企业文书档案的保密管理

关键词:企业文书;保密管理

企业文书档案是在企业运营过程中形成的,是企业业务活动、生产活动和管理活动等正常运转支撑平台。企业的各项业务决策都需要文书档案信息的支持,企业利益的维护也需要文书档案信息的证据支撑,对企业的作用是重大而且无可替代的。但是,在市场经济和信息化的背景和潮流下,企业的文书档案(以下简称文档)保密管理工作又面临很多的问题。

1.目前企业文档保密管理存在的问题

1.1内部存在主动泄密

外部的安全威胁还处于可预见的位置,内部的安全威胁则防不胜防。从某种意义上讲,任何一个可以接触机密信息的人都是不可信任的。移动存储设备已经无处不在,移动硬盘、U盘、便携式计算机的红外传输设备,蓝牙传输设备都为文档的外泄提供了可能的途径。用一个小小的U盘就可以把企业的机密传输到竞争对手手里。

1.2木馬、后门盗窃文档无处不在

在互联网高度发达的当今社会,木马、后门程序无处不在。大量的为了经济目的的木马程序正暗中监视着目标的一举一动,而且可以轻易地将目标的重要文档传输给竞争对手手。

1.3简单的口令保护形同虚设

很多企业意识到了文档保密问题,他们使用了文档处理软件提供的简单保护功能。传统的办公软件提供了打开口令等手段进行文档的简单保护,但是这些软件的口令保护都是基于弱加密的,网络上有很多软件可以轻易地破解它们的密码。

1.4外部协作令人不安

当与合作伙伴协作时,为了便于他们对文档的访问,只能给它不加任何口令的文档。此时,文档在合作伙伴手中,限于安全管理水平,这些文档仍然处于完全无保护状态。

2.加强企业文档保密管理的措施

2.1制定规范的文档管理制度

企业应该不是简单地关注于事务性活动本身,应该对档案管理人员和档案人员的知识和能力素质有新的要求。要求他们熟悉文档业务流程,知晓文档事务处理的一般性、规范性、标准性的东西;进一步树立文档一体化的理念,逐步熟悉文档电子化处理业务并逐步过渡到电子政务。这项工作要求在人事选择的开端就注意,即通过选拔合适的、有经验的、有过专业训练背景的人选,防止选人不当造成工作失误或者增加后期企业培训的成本。管理者还要通过定期或不定期考

核,使文档人员的工作始终保持谨慎性、严谨性。还可以实行灵活的奖金分配制度,调动文档人员的积极性和创造性。

2.2企业必须在财力方面保证文档保密管理的资金需求

企业要完善文档室的建立、电子设备投入以及人员的培训工作等等。企业管理者要舍得投入必备的机器设备,特别是计算机和其它网络设备。资金除了保证硬件的投入,还要在培训方面进行投入,要持续不断地提高文书档案人员的专业技术水平。能够掌握办公自动化操作及系统管理技术,能够通过计算机对文档进行运转、管理、分类、鉴定、检索、编目和利用等,以适应文档处理工作新的模式,形成科学化处理文档。某种程度上,中、基层文档处理工作的好坏直接决定了整个企业的文档保密管理水平。所以,除应选送文档人员进行多方面、多层次的专业技术培训外,还应对下属单位的文档人员开展有计划、有针对性的培训工作,促使文档人员更新知识,提高业务水平。

2.3控制文档的使用权限

2.3.1内部权限管理

可以精确控制文档的可访问用户。当没有权限访问的用户拿到文档时,不能打开。而且在授权过程中,只需要作几少的附加操作,不改变用户的使用习惯。

2.3.2方便外部协作

当文档要发送给外部合作伙伴时,依然处于只读或受控形式的加密状态。文档不能被轻易复制和分发,即使第三方拿到这一文档,依然无法打开使用。

2.3.3完整的操作日志

在文档加密、授权、进行外部协作时,要有完整的操作日志,便于事后审计。

2.3.4保证文档可靠性。保证在无论何种情况下,只要是授权用户就可以打开文档,保证文档的完整性和可靠性,不会因为意外的事件而导致文档损毁。

2.4使用各类软件防止文档泄密

可以使用杀毒软件解决木马、后门程序等造成的信息泄露;防火墙可以解决防御一部分知名木马、后门程序的问题。人们可以在防火墙上挡住木马的通讯端口来解决这类问题;可是使用内网管理软件解决网络传输、U盘拷贝等容易出现的泄密问题;使用加密软件用户未授权或通过木马、后门程序拿到了这些文档后,因为没有密钥,无法打开文档;很多企业跟随时代趋势可以与相关的软件开发商合作,引入OA、ERP、BRP以及PDM等文档管理系统。

总之,企业文档信息管理的任何失误,不但将给企业带来巨大的经济损失,而且还会影响企业的声誉,降低企业的竞争力,导致企业的市场份额、收入和市值迅速流失。所以,企业一定要加强和重视对文档的保密管理工作。

参考文献

[1]张秀丽.田雪华.试论信息化环境下企业文档管理的问题与对策[J].经管空间.2010.4

[2]盛瀚.文档安全管理技术[J].中国高新技术企业.2008.7

篇5:企业文档保密管理规范

《保密法》学习宣传活动总结

4月29日,第十一届全国人大常委会第十四次会议审议通过了新修订的《中华人民共和国保守国家秘密法》(以下简称新保密法),自2010年10月1日起实施。依法保守秘密是机关工作人员的重要职责。学习贯彻新保密法,就需要了解修法的新亮点和新要求。

一直以来,我们以宣传学习《保密法》为主要内容,深入开展保密教育。修改完善各项保密制度,认真开展保密竞赛活动,有力地促进了文书、资料保密工作,实现了文件无丢失、无重大泄密问题发生的保密工作目标,较好地发挥了保密工作服务于生产经营的作用。从具体的工作实践中,我们得出了在做好文书保密工作的看法、观点。

一、要进行以《保密法》为主要内容的宣传教育,增强文书人员的保密观念。

《保密法》为我们在新形势下做好保密工作,提供了可靠的法律保证。我们认为,依法做好文书、资料保密工作,最根本的是要增强专兼职文书人员以及广大职工的保密观念和保密责任感。为此,应结合《保密法》的贯彻实施采取多种形式对专兼职文书人员进行以《保密法》为主要内容的宣传教育工作。一是系统地宣传学习《保密法》,进一步明确保密工作的地位作用。按照保密工作的要求,采取对机关、基层分别编发内容各有侧重的辅导提纲,统一考试的方法,集中时间,组织专兼职文书人员学习《保密法》,澄清部分人思想中存在的“保密无用”、“无密可保”的模糊认识,深刻领会了《保密法》的精神实质,立法的目的、意义;熟知《保密法》的具体内容,明确保密工作部门在执行《保密法》中的地位和作用,增强依法做好保密工作的观念。二是召开专门会议进行重点保密教育。保密工作要全党重视,全体员工重视,涉密较多的领导干部、科技人员、专兼职文书人员尤其应该重视。因此,除了应坚持以《保密法》为主要内容的保密教育外,还应采取学习内部保密规章、专门会议学习,开展泄密案例教育,对这些人员有针对性地重点保密教育,特别是针对部分科技人员对国内外科技领域窃密,对具体做好科技保密工作缺乏必要知识的情况,采取组织科技人员收看有关电视录象片,选学《保密工作》刊登的科技保密知识等做法,增强科技保密教育。

通过深入细致的保密教育,专兼职文书的保密观念和责任感明显增强。各级专兼职文书人员为做到文件又快、又准的处理,防止文件的延误、泄密、丢失,严格文书保密制度,在传阅文件上,坚持轮辐式传阅方法,并在实际运行中,根据文件的秘级程度,处理时限要求,以及领导的工作情况合理调度,有效控制文件的行踪和速度,避免横传、压延文件传阅承办的现象,实际工作中,注意克服为了保密而保密消

极保密现象。

二、健全保密制度,严格保密管理。

保密工作政策性很强,按照《保密法》的要求,过去一些制度已不能完全适应当前的需要,因此我们把建立健全保密制度,做为贯彻实施《保密法》的一项重要工作来抓。一是抓好保密制度的建立。按照《保密法》和有关文书资料保密要求,对原有的文书、资料保密制度进行修改,完善文件处理程序标准、领导干部保密规定、专兼职文书工作标准,宣传报道保密制度、商业秘密保密规定等制度,尤其是对网上办公业务的保密做出了明确的规定,这一套比较完整的文书管理制度,成为文书、资料保密工作中的依据,使保密工作做到有章可循。二是抓文书、资料保密工作制度的严格执行。有了制度,关键在于落实。为此,在修改完善各项制度过程中,组织相关人员进行讨论,征求意见,使这些制度的执行有思想基础。与此同时,认真抓好领导干部带头执行各项文书、资料管理制度。

三、开展保密工作竞赛,推动文书、资料保密工作上水平。

一是建立竞赛活动目标管理体系,为使竞赛起到促进单位专兼职保密人员争创保密工作新水平的作用,建立保密工作目标管理体系,形成完整的保密竞赛目标保证体系,为监督目标的执行情况,对其成果做出公平、客观的评价,进而

给予明确的赏罚。建立考核制度,并指定考核细则,纳入到季度检查中来,年终保密委员会根据季度考核的结果,评选保密先进单位、先进个人,然后进行总结表彰。二是严格考核,保证竞赛目标的实现,考核中要严字当头,本着严格标准,一视同仁的原则,不降低标准。通过严格的考核,使先进的单位感到压力,只有努力才能保持荣誉,后进的单位有奔头,只要努力,就能迎头赶上,极大地调动了各层次专兼职文书人员达标创先的积极性。

篇6:企业文档保密管理规范

作汇报

电信企业关于信息安全保密管理工作汇报2007-12-10 22:40:27第1文秘网第1公文网

按照县委政府及上级公司相关工作要求,我公司高度重视信息安全保密管理工作,坚持扭住信息安全保密管理工作不放松,把信息安全保密管理工作始终当作重要工作内容来抓,切实加强领导,完善机制,强化培训,严抓管理,做到细化流程管理,确保不出现纰漏,为公司各项工作提供可靠保障。

**县委保密委会印发关于转发《中共中央保密委员会〈关于加强信息安全保障工作中保密管理的若干意见〉的通知》的通知后,根据通知精神,为保守国家秘密和

企业商业秘密,维护国家安全利益及企业的合法权益,进一步加强保密工作的落实,防止失泄密现象发生,我公司召开信息安全保密管理工作专题会议,研究开展做好信息安全保密工作。经过全面自查、整改,使公司上下再次接受有关保密工作的各项教育,全体干部员工对信息安全保密管理工作的认识有了进一步提高,技管水平有进了进一步提高。现将工作开展情况汇报如下:

一、调整保密委员会

公司根据实际工作情况,相应调整保密委员会成员,调整后组织构成如下:

(人员设置情况)

委员会下设办公室,办公室主任由***兼任,办公室设在公司综合办公室。

二、根据通知,开展培训

4月13日,我公司在全体职工大会上认真贯彻传达了大保发[2005]2号通知精神,对保密工作落实不彻底的薄弱环节进行了修正,同时对职工中存在的麻痹、松懈思想进行了纠正。同时,在

职能、班组长参加的两级会议上再次进行传达,要求将文件精神再次传达到公司每位职工,同时结合各部门的工作实际,在日常工作中深入贯彻各项保密制度。

机关工作人员,是接触秘密最多的群体,工作范围包括文件资料、通信、工程建设、公务活动、人员机构、计算机网络管理等等,是信息安全保密管理工作培训的重点对象。公司领导专门强调机关工作人员要不断加强保密技能教育,保密自查要细之又细,严之又严。

三、严格执行保密流程第1文秘版权所有

在各部门接收到文件后,作为第一责任人向部门主管汇报,由主管审核后送交保密委员会进行秘级签订,交接收部门进行工作处理。

在制作秘密文件时,保密委员会确定秘级文件种类后,由第一责任人填写《**公司秘密事项一览表》及《**公司内部管理事项一览表》,之后按照相关工

作流程做好信息安全保密工作。

在使用计算机等电子设备时,由安全技术人员做好使用前后的维护工作,做到使用前设备安全,工作人员使用中安全,工作人员使用后安全。同时对需要保存的电子文档做好保密工作。

在文件的上传下达及复印过程中,严格履行审批手续,执行文件保密管理操作流程,对文件管理员和档案员严加管理,勤于监督和检查,增强保密意识,增强保密观念,养成良好的自觉保密习惯,杜绝泄密、失密事件的发生。

在今后的工作中,我公司将继续认真贯彻执行国家有关保密工作的法律、法规及方针政策,继续贯彻好、落实好大保发[2005]2号通知精神,继续抓好干部员工的保密教育,定期组织职工进行保密制度的考核;严格执行大事上报制度,遇有紧急情况,做到及时发现,及时上报,及时处理。总而言之,在信息安全保密管理工作中做到严格要求,严加管理,严密执行,严肃对待,防止失

泄密情况的发生。

《电信企业关于信息安全保密管理工作汇报》

上一篇:毕业汇演感想下一篇:英国留学名校offer四步走