前言:我们精心挑选了数篇优质保密工作整改方案文章,供您阅读参考。期待这些文章能为您带来启发,助您在写作的道路上更上一层楼。
【关键词】财政;信息化;保密
信息时代的发展,计算机、互联网对日常工作、生活产生便利的同时,也带来了很多安全隐患。与此同时,国家秘密载体呈现多元化、网络化、数字化趋势,泄密渠道增多,窃密手段更加隐蔽,保密任务更加繁重,难度进一步加大。财政工作要筑牢保密安全防线,确保党和国家的秘密安全。财政安全管理体系、重要信息系统、关键信息基础设施、网络安全管理基本情况,细致排查财政系统信息网络安全风险,严格落实财政部门网络安全管理责任,进一步提高网络安全意识和网络安全整体防护水平,防止重大网络安全事故发生的重要手段。
财政信息数据利用难以管控,传利的数据处理方式,各个系统是相互独立的,系统之间没有数据共享,数据从基础统计部门向最终使用者需要经过手机、存储、使用、转移、删除等环节。数据的共享和利用很难实现全方位的管控。财政保密数据和大数据开放共享出的要求存在着天然矛盾,如果一味想着开放共享财政数据,会导致信息过度、财政信息滥用等现象变得越来越普遍。目前,多数财政部门存在资金、技术和人力方面隐私保护投入不足的问题。财政数据多采用分布式存储和处理方式,底层技术复杂,安全边界模糊,传统的基于边界防御的安全技术已不再适用。随着财政信息数据的广泛应用,出现了针对大数据的新型网络攻击手段,如大规模分布式拒绝服务(DDos)攻击和高级持续性威胁(APT)攻击等。当前财政信息网络安全工作存在的主要问题:
1、保密规定落实不到位。近期随着涉密管理的加强,财政部门相继出台了一些财政信息化安全保密工作制度条例等。仍然有科室和人员心存侥幸心理,在规定执行上出现部署多、执行少,要求严、落实松的现象,存在很大的安全隐患。
2、涉密载体存在管理漏洞。个别科室对电子涉密载体的管理使用缺少必要的防范措施,在携带、使用过程中操作不规范,容易导致涉密信息泄露或被窃取。
3、数字证书管理不规范。目前,财政系统内网的部分数据查询与录入工作中,只有很少一部分需要借助数字证书完成。部分工作人员的数字证书保管不严密,密码设置过于随意,大大降低了数字证书作为秘钥的防护性能。
4、网络管理能力待提高。近年来,部分单位片面强调新闻宣传工作,对上网内容的审批制度落实不到位,对于涉密或者敏感信息甄别不严谨,有时将一些敏感信息或内部资料在网络上,给工作带来了很大的网络信息安全隐患。为严格落实保密制度,县区财政局结合自身职能和工作实际多措并举做好财政信息保密工作。大数据时代,隐私保护固然重要,但过度保护也不利于释放大数据的应用价值。为避免因“一刀切”而导致的保护和应用失衡,实行分类分级保护显然是最佳选择。数据脱敏(DataMasking),能对某些敏感信息通过脱敏规则进行数据变形,对敏感保密数据数据的可靠保护。实现保护敏感信息的同时,对数据非敏感部分的正常使用。
一是建立健全信息安全管理规章制度,规范信息保密工作管理。进一步完善了财政信息设备和信息系统安全管理制度,对计算机信息安全、网络管理、涉密数据保管等管理制度进行了明确,切实保证各项财政信息保密措施的落实到位。
一、提高思想认识 增强安全意识
档案安全是档案工作的第一要务和生命线,档案安全不仅包括档案在保管环节的安全,而且包括档案在利用环节的安全;不仅包括档案实体的安全,而且包括档案信息的安全。各处室、各直属单位要牢固树立档案安全责任重于泰山的思想,树立常抓不懈的思想,以对党和人民高度负责的态度,自觉做好档案利用安全工作。要更加注重档案利用过程中的安全科学管理,时刻牢记,常抓不懈。要不断完善和严格执行档案利用安全责任制,要配置必须的视频监控系统。同时,要建立健全防火、防汛、防震及突发事件应急预案。各直属单位要对档案工作人员开展经常性的安全教育,并通过开展消防应急演练、档案安全知识竞赛等活动强化安全防范意识和责任意识,确保国家档案资源万无一失。
二、检查的主要内容
(一)档案安全保管和保密工作责任制以及规章制度是否健全,是否得到严格执行。
(二)消防安全责任人,档案安全保管和保密工作监督管理人员是否认真履行职责。
(三)各单位分管档案工作的领导、办公室主任、档案员是否懂得消防常识,是否熟知应急预案,是否会使用消防器材等。
(四)档案库房,利用、阅览场所、计算机房、计算机档案管理网络系统主要电路是否存在短路、老化等问题。
(五)疏散通道、消防安全通道是否畅通,消防设施是否能正常使用等。
(六)档案馆库房和查阅场所是否安装自动报警系统、视频监控系统和自动灭火系统等。
(七)档案交接是否只清点到卷而未清点到页;内部人员借阅档案是否及时归还;档案目录对档案页数和附件著录是否齐全。
三、检查的组织实施
各直属单位要成立专门的检查领导小组,制定具体的工作方案,采取检查与整改相结合的方式。严格执行档案安全保管、安全利用和保密工作责任制正检查要做到全面彻底,不留死角,坚持谁主管、谁检查、谁负责的原则,并做好检查记录。要把档案安全检查与日常监督管理工作结合起来,集中精力,突出重点,采取强有力的措施,确保档案的绝对安全。
一、提高思想认识 增强安全意识
档案安全是档案工作的第一要务和生命线,档案安全不仅包括档案在保管环节的安全,而且包括档案在利用环节的安全;不仅包括档案实体的安全,而且包括档案信息的安全。各处室、各直属单位要牢固树立档案安全责任重于泰山的思想,树立常抓不懈的思想,以对党和人民高度负责的态度,自觉做好档案利用安全工作。要更加注重档案利用过程中的安全科学管理,时刻牢记,常抓不懈。要不断完善和严格执行档案利用安全责任制,要配置必须的视频监控系统。同时,要建立健全防火、防汛、防震及突发事件应急预案。各直属单位要对档案工作人员开展经常性的安全教育,并通过开展消防应急演练、档案安全知识竞赛等活动强化安全防范意识和责任意识,确保国家档案资源万无一失。
二、检查的主要内容
(一)档案安全保管和保密工作责任制以及规章制度是否健全,是否得到严格执行。
(二)消防安全责任人,档案安全保管和保密工作监督管理人员是否认真履行职责。
(三)各单位分管档案工作的领导、办公室主任、档案员是否懂得消防常识,是否熟知应急预案,是否会使用消防器材等。
(四)档案库房,利用、阅览场所、计算机房、计算机档案管理网络系统主要电路是否存在短路、老化等问题。
(五)疏散通道、消防安全通道是否畅通,消防设施是否能正常使用等。
(六)档案馆库房和查阅场所是否安装自动报警系统、视频监控系统和自动灭火系统等。
(七)档案交接是否只清点到卷而未清点到页;内部人员借阅档案是否及时归还;档案目录对档案页数和附件著录是否齐全。
三、检查的组织实施
各直属单位要成立专门的检查领导小组,制定具体的工作方案,采取检查与整改相结合的方式。严格执行档案安全保管、安全利用和保密工作责任制正检查要做到全面彻底,不留死角,坚持谁主管、谁检查、谁负责的原则,并做好检查记录。要把档案安全检查与日常监督管理工作结合起来,集中精力,突出重点,采取强有力的措施,确保档案的绝对安全。