公司風(fēng)險(xiǎn)評(píng)估報(bào)告 一、做好保密風(fēng)險(xiǎn)評(píng)估的重要性 我公司是專門的秘密載體印制企業(yè),所以,保密工作是重中之重。眾所周知,國(guó)家秘密一旦泄露,后果不堪設(shè)想。為切實(shí)有效地保護(hù)國(guó)家秘密。必須事先做好保密風(fēng)險(xiǎn)評(píng)估報(bào)告,讓保密工作有的放矢。 隨著現(xiàn)代科學(xué)技術(shù)的發(fā)展,信息化程度越來(lái)越高,保密工作已成為企業(yè)的中心工作之一。在信息化條件下,保密工作既是一項(xiàng)復(fù)雜的系統(tǒng)工程,同時(shí)也是關(guān)系到企業(yè)的正常工作是否能夠順利進(jìn)行的重要因素。 保密風(fēng)險(xiǎn)評(píng)估是保密工作的重要組成部分。保密風(fēng)險(xiǎn)評(píng)估要堅(jiān)持實(shí)事求是的原則,深入調(diào)查研究,全面掌握保密風(fēng)險(xiǎn)因素及其影響,進(jìn)而科學(xué)分析企業(yè)保密工作面臨的形勢(shì)、存在的問(wèn)題,在此基礎(chǔ)上提出切實(shí)可行的關(guān)于風(fēng)險(xiǎn)防范控制措施的建議方案。 保密風(fēng)險(xiǎn)一詞包括了兩方面的內(nèi)涵。其一,風(fēng)險(xiǎn)意味著會(huì)對(duì)企業(yè)正常的工作帶來(lái)不良影響;其二,這種影響的出現(xiàn)與否是一種不確定性隨機(jī)現(xiàn)象,它可用概率表示出現(xiàn)的可能程度,但不能對(duì)出現(xiàn)與否做出確定性判斷。從而可知,風(fēng)險(xiǎn)因素、風(fēng)險(xiǎn)事故和影響密切相關(guān),它們構(gòu)成了企業(yè)保密風(fēng)險(xiǎn)存在與否的基本條件。因此,要真正領(lǐng)悟企業(yè)保密風(fēng)險(xiǎn)的本質(zhì),就必須弄清這三個(gè)概念及其相互聯(lián)系。 簡(jiǎn)單概括而言:風(fēng)險(xiǎn)因素引起風(fēng)險(xiǎn)事故,風(fēng)險(xiǎn)事故導(dǎo)致對(duì)企業(yè)帶來(lái)不良影響。 二、首先肯定已有的優(yōu)良保密措施,并提示要更加自覺地做實(shí)做細(xì),發(fā)揚(yáng)光大。 在我公司,秘密載體生產(chǎn)場(chǎng)所實(shí)行全封閉管理,設(shè)置特營(yíng)原輔料倉(cāng)庫(kù)、生產(chǎn)工序、檢驗(yàn)包裝區(qū)、成品倉(cāng)庫(kù)、廢殘次品倉(cāng)庫(kù),共五個(gè)獨(dú)立的工作部門。成立專門的保密管理領(lǐng)導(dǎo)小組(簡(jiǎn)稱保密組)。有關(guān)秘密載體的印制工作:包括排版、制版、印刷、檢驗(yàn)、包裝入庫(kù)均在封閉的生產(chǎn)場(chǎng)所內(nèi)進(jìn)行,使用全國(guó)統(tǒng)一的票據(jù)防偽專用品,各工序均由保密管理領(lǐng)導(dǎo)小組指定專人負(fù)責(zé)。 1、公司專設(shè)保密印刷車間及保密室。涉及保密的印刷資料由保密印刷車間專門承印,并由保密組指定印刷人員專門負(fù)責(zé),其他人員未經(jīng)允許不得入內(nèi)。 2、保密室具備防盜、防火、防潮、防鼠功能;配備防盜門、窗;配備雙鎖、密碼鎖鐵柜,用于存放保密資料。 3、承接印刷國(guó)家秘密載體業(yè)務(wù)時(shí)應(yīng)由專職業(yè)務(wù)人員按照規(guī)定統(tǒng)一編號(hào)登記。不準(zhǔn)隨便互相轉(zhuǎn)手,不準(zhǔn)隨便抄錄或翻印秘密以上文件。 4、凡秘密業(yè)務(wù),實(shí)行數(shù)字化管理,生產(chǎn)部下達(dá)紅票。秘密印刷業(yè)務(wù)的原稿、樣張、打樣紙必須數(shù)字準(zhǔn)確,不得亂放或遺失。如果在生產(chǎn)過(guò)程中發(fā)現(xiàn)數(shù)字缺少,要及時(shí)查找并查明原因,同時(shí)立即向公司保衛(wèi)部門報(bào)告。在找到丟失品前,有關(guān)人員不得離開工作場(chǎng)地,若一時(shí)無(wú)法找到,須經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后方可離開。 5、保密車間、庫(kù)房在下班前,必須將門室關(guān)好鎖好,下班后一般不準(zhǔn)隨便打開工房門。 6、工作在保密崗位上的人員是工作的需要、單位的重托,在一定時(shí)間一定范圍內(nèi)知悉的保密事項(xiàng),只能用于生產(chǎn),不能向外泄露,不得對(duì)外從事技術(shù)服務(wù)。必須妥善保管生產(chǎn)工藝、生產(chǎn)記錄及其他各種保密資料,不得丟失泄密,不在報(bào)刊雜志上報(bào)道保密事項(xiàng),不得把秘密資料傳送到QQ空間、微信朋友圈或微博等。 7、職工調(diào)離工廠或調(diào)崗,應(yīng)將自己保管的保密資料上交,不得帶走或留存。公司可以對(duì)其U盤等存儲(chǔ)介質(zhì)進(jìn)行檢查。 8、為進(jìn)一步貫徹落實(shí)涉密崗位責(zé)任制度,公司正在與涉密員工磋商簽訂《保密協(xié)議》。 9、公司已經(jīng)召開保密工作會(huì)議,對(duì)進(jìn)一步開展保密工作做出全面部署,已經(jīng)形成《會(huì)議紀(jì)要》。 10、設(shè)計(jì)室是保密要害部門。計(jì)算機(jī)系統(tǒng)由專人管理,配備好防范設(shè)施,涉密文件的打印需用專用磁盤由專人負(fù)責(zé)。 11、特營(yíng)原輔材料的采購(gòu),必須根據(jù)委托合同,由業(yè)務(wù)部門按采購(gòu)計(jì)劃,報(bào)總經(jīng)理及保密組確認(rèn)后,下達(dá)給采購(gòu)、倉(cāng)庫(kù)、財(cái)務(wù)等部門執(zhí)行,以便對(duì)特營(yíng)原輔材料進(jìn)行監(jiān)管。 12、特營(yíng)原輔材料存放于專用倉(cāng)庫(kù),有專職倉(cāng)管員進(jìn)行日常管理,落實(shí)防盜、防火等安全措施,確保物資安全。 13、公司設(shè)立專門的成品倉(cāng)庫(kù),配置專職保管員,要求成品倉(cāng)庫(kù)的賬簿應(yīng)記錄完整,詳細(xì)真實(shí),并妥善保管。 14、建立健全秘密載體殘次品的管理制度,由專職管理員對(duì)廢殘次品的品種、數(shù)量、質(zhì)量、發(fā)生工序及原因等資料做好真實(shí)詳細(xì)的記錄,存檔保管。 15、建立健全監(jiān)控設(shè)施運(yùn)行記錄,對(duì)監(jiān)控記錄資料進(jìn)行妥善保管和存檔。 16、監(jiān)控室由專人管理,其他任何人未經(jīng)允許不得進(jìn)入。 17、監(jiān)控室專管人員不得擅離崗位,更不得使用監(jiān)控設(shè)施進(jìn)行游戲、娛樂等活動(dòng)。 18、監(jiān)控室專管人員要密切觀察各布防區(qū)域的情況,如發(fā)現(xiàn)異常,必須及時(shí)匯報(bào)。 19、一切從事秘密載體印制的員工應(yīng)無(wú)犯罪記錄,品德作風(fēng)正派,并必須如實(shí)向人事部門申報(bào)本人及家庭,并交驗(yàn)有關(guān)的合法證件。 三、存在的風(fēng)險(xiǎn)因素 (一)保密工作團(tuán)隊(duì)上的問(wèn)題; 1、領(lǐng)導(dǎo)保密意識(shí)尚不夠敏感; 2、保密教育不經(jīng)常、保密知識(shí)缺乏; 3、保密組織的任務(wù)分工不明、對(duì)保密形勢(shì)的估計(jì)不準(zhǔn)確; 4、專項(xiàng)檢查不到位、安全隱患排查不徹底; 5、保密員隊(duì)伍建設(shè)還須加強(qiáng); 6、工作思路缺乏創(chuàng)新、工作缺乏協(xié)同合作。 (二)保密工作環(huán)境上的問(wèn)題: 1、可能在設(shè)備設(shè)施上泄密; 2、可能在計(jì)算機(jī)系統(tǒng)上泄密; 3、可能在生產(chǎn)及學(xué)習(xí)訓(xùn)練過(guò)程中泄密; 4、職工跳槽頻繁; 5、在物流中泄密風(fēng)險(xiǎn)較大。 四、對(duì)主要泄密事故的分析評(píng)估 如果企業(yè)的核心資料外傳,甚至落入競(jìng)爭(zhēng)對(duì)手手中,則企業(yè)很可能在競(jìng)爭(zhēng)中失敗。所以,保證企業(yè)的核心資料不被泄露是保證企業(yè)在競(jìng)爭(zhēng)激烈市場(chǎng)立足之本。 對(duì)于企業(yè)重要數(shù)據(jù)泄密的途徑,可以歸納為七點(diǎn): (1)筆記本電腦等移動(dòng)終端遺失或失竊; (2)跨部門或跨計(jì)算機(jī)的數(shù)據(jù)轉(zhuǎn)移以及外來(lái)計(jì)算機(jī)非法侵入; (3)存儲(chǔ)介質(zhì)隨意使用; (4)網(wǎng)絡(luò)外發(fā)程序,如發(fā)送電子郵件、QQ信息、微信等; (5)打印、復(fù)印以及光盤刻錄; (6)數(shù)據(jù)非法二次轉(zhuǎn)播; (7)OA等移動(dòng)辦公終端對(duì)于辦公系統(tǒng)的接入。 所以,要有的放矢地開展保密工作,堵塞泄密途徑。 五、進(jìn)一步加強(qiáng)保密工作的'措施 近幾年來(lái),隨著信息技術(shù)的飛速發(fā)展,現(xiàn)代辦公設(shè)備逐漸走進(jìn)了企業(yè)的日常工作,保密工作面臨著一種全新環(huán)境;保密工作面臨的形勢(shì)日益嚴(yán)峻。 保密風(fēng)險(xiǎn)評(píng)估,作為企業(yè)開展保密工作的前提,能為單位領(lǐng)導(dǎo)準(zhǔn)確把握本單位保密工作所面臨的風(fēng)險(xiǎn),進(jìn)行重點(diǎn)防控提供科學(xué)依據(jù)。 以上是玖邀開業(yè)網(wǎng)小編為您整理的關(guān)于公司風(fēng)險(xiǎn)評(píng)估報(bào)告 的內(nèi)容,希望對(duì)您有所幫助。 |