隨著信息技術(shù)的飛速發(fā)展,光盤(pán)作為傳輸敏感數(shù)據(jù)、存儲(chǔ)涉密內(nèi)容的重要載體,在政府機(jī)關(guān)、涉密單位及相關(guān)企業(yè)的日常工作中發(fā)揮著重要作用。但相較于涉密U盤(pán)插入外部電腦需密碼解鎖等防護(hù)設(shè)計(jì),光盤(pán)使用更具“開(kāi)放性”,使用過(guò)程中更需注意安全保密。
光盤(pán)泄密的“隱形陷阱”
——采購(gòu)源頭失守,載體身份不明。涉密光盤(pán)的“身份”確認(rèn)是安全的第一道防線。然而,個(gè)別單位未嚴(yán)格執(zhí)行統(tǒng)一采購(gòu)制度,工作人員可自行購(gòu)買空白光盤(pán)刻錄涉密數(shù)據(jù)。這種做法導(dǎo)致光盤(pán)來(lái)源不明、質(zhì)量參差不齊,且缺乏統(tǒng)一的編號(hào)和底賬管理,一旦光盤(pán)流出,單位難以追溯其去向,極易形成“黑戶”光盤(pán),為信息失控埋下隱患。
——標(biāo)識(shí)管理缺位,秘密“隱形”流轉(zhuǎn)。規(guī)范標(biāo)注密級(jí)是涉密載體管理的“身份證”。然而,實(shí)際工作中,不標(biāo)注密級(jí)的現(xiàn)象時(shí)有發(fā)生。個(gè)別人員刻錄光盤(pán)后僅口頭交代“內(nèi)部參考”,未在光盤(pán)表面粘貼或標(biāo)注規(guī)范的國(guó)家秘密標(biāo)志。這種“隱形”流轉(zhuǎn)使得光盤(pán)在后續(xù)傳遞中極易被誤認(rèn)為非涉密資料,甚至被隨意放置、借閱,導(dǎo)致涉密信息在非授權(quán)范圍內(nèi)擴(kuò)散。
——流轉(zhuǎn)臺(tái)賬缺失,載體“不知所蹤”。涉密光盤(pán)的流轉(zhuǎn)須建立嚴(yán)格的臺(tái)賬制度,確保“來(lái)有影、去有蹤”。但實(shí)際操作中,部分單位在光盤(pán)下發(fā)、傳遞時(shí),缺乏嚴(yán)格的登記簽收手續(xù)。光盤(pán)被流轉(zhuǎn)給下屬單位或個(gè)人后,由于缺乏交接記錄,往往出現(xiàn)“一借不還”或“不知所蹤”的情況。
筑牢光盤(pán)保密“防火墻”
針對(duì)光盤(pán)泄密風(fēng)險(xiǎn),需靶向發(fā)力,從制度、意識(shí)、流程等方面筑牢保密“防火墻”,構(gòu)建覆蓋光盤(pán)全生命周期的閉環(huán)管理體系。
——建章立制,規(guī)范管理。嚴(yán)格落實(shí)涉密存儲(chǔ)載體管理要求,規(guī)范各環(huán)節(jié)流程,明確涉密與普通光盤(pán)區(qū)分標(biāo)準(zhǔn),實(shí)行顏色標(biāo)識(shí)和專門臺(tái)賬管理,確保“每一張光盤(pán)可追溯、每一次使用有記錄”。
——強(qiáng)化教育,破除盲區(qū)。定期開(kāi)展光盤(pán)保密專項(xiàng)培訓(xùn),結(jié)合案例剖析危害,講解光盤(pán)與涉密U盤(pán)的安全差異,明確剛性要求。通過(guò)“身邊事警示身邊人”,讓工作人員認(rèn)清光盤(pán)泄密隱蔽性,根植合規(guī)理念。
——嚴(yán)控源頭,強(qiáng)化防護(hù)。對(duì)刻錄設(shè)備實(shí)行專人專管、定點(diǎn)使用,涉密刻錄需審批備案。推廣加密光盤(pán)技術(shù),實(shí)現(xiàn)“非涉密設(shè)備不可讀取”。同時(shí)加強(qiáng)辦公環(huán)境安全檢測(cè),排查境外木馬等風(fēng)險(xiǎn),切斷信息外泄通道。
——嚴(yán)格追責(zé),壓實(shí)責(zé)任。落實(shí)“誰(shuí)使用、誰(shuí)負(fù)責(zé)”原則,將光盤(pán)使用合規(guī)情況納入檢查和考核。對(duì)違規(guī)行為嚴(yán)查嚴(yán)處,對(duì)泄密造成損失的依法嚴(yán)懲,形成震懾,破除僥幸與懈怠心理。
(責(zé)任編輯:梁艷)