论文部分内容阅读
[摘 要]随着计算机和网络技术的发展,我们迎来了大数据时代,方便了企业之间传输信息,使资源共享,带来了巨大的经济效益。但与此同时,也增添了企业秘密信息泄露的风险。电力企业的发展关系着国计民生,其信息的保密工作也至关重要,必须引起足够的重视。本文分析了电力企业保密工作中存在的问题,并提出了做好电力企业保密工作的建议,以期保护电力企业的信息安全,降低利益损失。
[关键词]电力企业 保密 问题 建议
中图分类号:F562.6;F560.68 文献标识码:A 文章编号:1009-914X(2017)47-0262-01
随着互联网技术的迅猛发展,我们迎来了大数据时代。互联网的广泛应用,使电力企业间的竞争变得更加激烈,企业内部核心信息和技术成为企业竞争的重要筹码。企业的保密工作面临着新形势、新挑战、新任务。如何在大数据时代下做好电力企业的保密工作,已成为当前电力企业的一项重要课题。
1 电力企业保密工作中存在的问题
1.1 信息窃取技术升级,电力信息面临被窃取的风险
随着电子技术的发展,一些新型电子窃取技术问世,成为电力企业信息保密的首要威胁。卫星、微电子技术的非法利用都有可能导致电力企业信息资料被人为窃取。信息安全的隐患无处不在,信息传递与收集的每一个环节都可能潜在着风险。伴随社会对电力信息保密的重视,信息窃取技术也不断升级,使得我国电力企业信息保密备受考验。电力行业的电子化、信息化趋势在提升工作效率的同时,也使得信息被窃取风险系数上升。工作的自动化及数据处理网络化,许多信息被储存在电脑中,不法分子和不良商家借助窃取器窃取电力信息,造成电力信息的缺失或者被改写。
1.2 电力企业信息安全管理不足
我国电力行业属于垄断行业,自身局限使得其在信息安全保密管理方面尚显不足。主要表现在:
其一,缺乏专业的信息管理人才。很多企业的工作人员不是专业的管理人才,信息安全保护意识低,专业素质低,缺乏责任心,借助互联网、微信等社交平台随意发布企业信息,导致电力企业信息泄露,给电力企业带来巨大损失。
其二,电力信息保密的监督体制不健全。我国电力企业属于国企,内部员工身份背景多复杂,工作消极懈怠,对企业信息保密制度不重视,制度贯彻落实难度较大,监督执行不到位,一些员工与其他企业相串通,将电力信息散播出去,收取私人利益,导致电力企业信息被窃取,造成不可估量的经济损失。
其三,企业设备安全系数低。电力设备的系统配置侧重于高速度、高性能,却忽视了对信息保密的考虑,忽视了基本的安全。设备安全系数低,受到非法入侵毫无所知,对于病毒的植入也没有准备,一系列的漏洞为黑客攻击者提供了便捷的通道,利用伪造地址来进入企业的信息库,盗取企业信息,从而造成了电力企业的巨大经济损失。
1.3 企业信息保密缺乏系统规划
我国电力行业作为基础行业之一,与其他产业关系密切,直接影响着其他行业的发展水平,基于此,电力企业建立了信息保密制度,出台了一系列的信息保密措施。但却缺乏系统科学的规划,限制了其功效的发挥。这使得电力系统在应用环节存在巨大安全隐患。特别是在规划前期,忽略大局,侧重于细节问题,没有做到电力系统整体性的预见分析,没有做到防患于未然。
2 对电力企业保密工作的建议
随着信息化科技发展,电力企业的信息安全面临着很大的风险,我们应充分认识保密工作的重要性和紧迫性,采取切实有效措施,提高综合防范能力。针对大数据时代条件下保密工作中存在的问题,提出了几点建议,以供参考。
2.1 强化电力企业信息的保密意识
当前,部分供电员工对保密工作还存在着“无密可保”、“有密难保”、“保密无用”、“与己无关”的错误观念和模糊认识,这些思想认识、思想观念导致一些供电企业的保密工作难以落实。改变这种状况,解决这些问题,必须依靠教育。通过教育让他们真正重视、关心保密工作,深刻领会新时期保密工作的重要性和必要性,从而自觉地把思想从那些不合适宜的观念、体制上解放出来,增强责任感和使命感。要通过扎实的保密知识专项教育,严肃保密纪律,强化防范手段,使領导干部切实做到政治上坚定、思想上纯洁、作风上严谨、工作上细致。要通过集中学习、业务培训等措施,紧密结合法律法规教育使员工进一步熟知保密工作的各项规章制度,增强防范能力。
2.2 完善相关的保密制度
电力企业信息安全与电力行业发展密切相关,更关系到群众的利益,关乎国家的发展。建立健全信息安全保密制度,提升执行力与贯彻力,细致统筹电力行业保密工作,深入剖析,及时发现威胁因素,规避安全隐患,通过科学合理的保密制度督促电力企业做好信息保密工作。
首先,电力企业要将已有的保密制度进行深入研究和分析,找出制度中存在的漏洞和缺陷,从而制定出更加全面、科学的保密制度,并将新制定的制度制定成册,发放到电力企业每个人的手中,贯穿于员工的培训当中。
其次,健全制度的最终目的是提升执行力,必须定期对员工进行信息保密考核,加强信息保密安全教育,让电力企业信息保密意识深入人心。可以发挥奖惩制度优势,通过优秀典型的树立提升大家信息安全保密的积极性。对于违反安全保密工作的部门和个人进行严厉批评惩罚,杜绝此类问题出现。在当前社会经济环境下,政府应该发挥宏观调控作用,营造更加安全的信息环境。
2.3 健全保密工作,实行保密工作责任制
第一,建立健全保密机构,设置专门的保密办公室,成立保密工作小组。要加强保密网络建设,各个职能部门要明确一至二名兼职保密人员,负责本部门的保密工作及日常联系,从而形成组织严密的保密网络。
第二,切实实行保密工作领导责任制。要进一步建立健全信息安全的责任体系,把信息安全工作列入企业经营者经营责任制的考核目标,使领导班子成员每人都有具体的保密工作职责。切实做到“业务工作谁主管,保密工作谁负责”,根据履行责任情祝进行奖惩。企业主要领导干部要经常在各类会议上强调保密工作,宣讲保密法律法规,通报泄密案例,以使保密教育警钟常鸣。 第三,强化外协单位联合保密责任的落实。要加强保洁人员、印刷企业、废旧办公用品回收企业以及技术协作单位等外协单位的保密管理工作。对外选择外协单位要审查保密资格,与外协单位签订保密协议。外协单位有关人员要签订保密承诺书。完成外协任务的工作人品要全部移交个人留存的相关资料并签订保密协议。
2.4 提高电力企业保密工作的技术水平
第一,对涉密场所的防护。可以通过红外报警、视频监控、门禁系统加强对物理环境安全的防护;可增加线路干扰仪、视屏干扰仪、红黑电源隔离插座,防护由电磁发射造成的泄露;提高对窃照、窃听的认识。
第二,对涉密网络的防护。主要包括对网络安全、应用安全、终端安全的防护。可通过部署网闸、防火墙、入侵检测系统、漏洞扫描系统等增强网络安全的防护。通过网络安全审计系统、密码设备等提高对应用系统安全的防护。通过部署防病毒系统、恶意程序辅助检测系统、主机监控与审计系统、移动介质管理系统、终端安全登录及身份认证系统、光盘刻录监控与审计等技术手段,加强对终端安全的防护。
第三,对涉密载体与设备的防护。提高技术水平,加强对复印、磁介质载体、涉密物品管控的防护。
第四,对通信保密的防护。可通过对语音数据进行加密,电磁屏蔽、电磁干扰等技术手段,加强对通信保密的防护。
3 结语
电力信息保密工作事关重大,但在实际工作中存在很大的安全隐患,比如信息被窃取的风险、安全管理不足、缺乏系统规划。为了提高电力企业的信息保密工作,必须强化保密意识,完善保密工作的制度,健全保密机构,实行保密工作责任制,提高技术水平,从而保护电力企业的信息安全,維护企业的利益。
参考文献
[1] 黄迎晖.关于电力企业信息保密工作的分析[J].管理世界,2016(35):108.
[2] 张琦.试论如何做好基层供电企业保密管理工作[J].科技与企业,2011(12):30.
[3] 张宝玲.大数据时代如何做好发电企业档案信息保密工作[J].办公室业务,2014(12):158.
[4] 陈佳,沈佳.如何做好信息化条件下电力企业的安全保密工作——以国网新疆电力公司相关经验为例[J].科技创新论坛,2014(20):224.
[5] 刘福红.电力企业档案信息化安全工作管窥[J].中国电力教育,2012(6):129-130.
[关键词]电力企业 保密 问题 建议
中图分类号:F562.6;F560.68 文献标识码:A 文章编号:1009-914X(2017)47-0262-01
随着互联网技术的迅猛发展,我们迎来了大数据时代。互联网的广泛应用,使电力企业间的竞争变得更加激烈,企业内部核心信息和技术成为企业竞争的重要筹码。企业的保密工作面临着新形势、新挑战、新任务。如何在大数据时代下做好电力企业的保密工作,已成为当前电力企业的一项重要课题。
1 电力企业保密工作中存在的问题
1.1 信息窃取技术升级,电力信息面临被窃取的风险
随着电子技术的发展,一些新型电子窃取技术问世,成为电力企业信息保密的首要威胁。卫星、微电子技术的非法利用都有可能导致电力企业信息资料被人为窃取。信息安全的隐患无处不在,信息传递与收集的每一个环节都可能潜在着风险。伴随社会对电力信息保密的重视,信息窃取技术也不断升级,使得我国电力企业信息保密备受考验。电力行业的电子化、信息化趋势在提升工作效率的同时,也使得信息被窃取风险系数上升。工作的自动化及数据处理网络化,许多信息被储存在电脑中,不法分子和不良商家借助窃取器窃取电力信息,造成电力信息的缺失或者被改写。
1.2 电力企业信息安全管理不足
我国电力行业属于垄断行业,自身局限使得其在信息安全保密管理方面尚显不足。主要表现在:
其一,缺乏专业的信息管理人才。很多企业的工作人员不是专业的管理人才,信息安全保护意识低,专业素质低,缺乏责任心,借助互联网、微信等社交平台随意发布企业信息,导致电力企业信息泄露,给电力企业带来巨大损失。
其二,电力信息保密的监督体制不健全。我国电力企业属于国企,内部员工身份背景多复杂,工作消极懈怠,对企业信息保密制度不重视,制度贯彻落实难度较大,监督执行不到位,一些员工与其他企业相串通,将电力信息散播出去,收取私人利益,导致电力企业信息被窃取,造成不可估量的经济损失。
其三,企业设备安全系数低。电力设备的系统配置侧重于高速度、高性能,却忽视了对信息保密的考虑,忽视了基本的安全。设备安全系数低,受到非法入侵毫无所知,对于病毒的植入也没有准备,一系列的漏洞为黑客攻击者提供了便捷的通道,利用伪造地址来进入企业的信息库,盗取企业信息,从而造成了电力企业的巨大经济损失。
1.3 企业信息保密缺乏系统规划
我国电力行业作为基础行业之一,与其他产业关系密切,直接影响着其他行业的发展水平,基于此,电力企业建立了信息保密制度,出台了一系列的信息保密措施。但却缺乏系统科学的规划,限制了其功效的发挥。这使得电力系统在应用环节存在巨大安全隐患。特别是在规划前期,忽略大局,侧重于细节问题,没有做到电力系统整体性的预见分析,没有做到防患于未然。
2 对电力企业保密工作的建议
随着信息化科技发展,电力企业的信息安全面临着很大的风险,我们应充分认识保密工作的重要性和紧迫性,采取切实有效措施,提高综合防范能力。针对大数据时代条件下保密工作中存在的问题,提出了几点建议,以供参考。
2.1 强化电力企业信息的保密意识
当前,部分供电员工对保密工作还存在着“无密可保”、“有密难保”、“保密无用”、“与己无关”的错误观念和模糊认识,这些思想认识、思想观念导致一些供电企业的保密工作难以落实。改变这种状况,解决这些问题,必须依靠教育。通过教育让他们真正重视、关心保密工作,深刻领会新时期保密工作的重要性和必要性,从而自觉地把思想从那些不合适宜的观念、体制上解放出来,增强责任感和使命感。要通过扎实的保密知识专项教育,严肃保密纪律,强化防范手段,使領导干部切实做到政治上坚定、思想上纯洁、作风上严谨、工作上细致。要通过集中学习、业务培训等措施,紧密结合法律法规教育使员工进一步熟知保密工作的各项规章制度,增强防范能力。
2.2 完善相关的保密制度
电力企业信息安全与电力行业发展密切相关,更关系到群众的利益,关乎国家的发展。建立健全信息安全保密制度,提升执行力与贯彻力,细致统筹电力行业保密工作,深入剖析,及时发现威胁因素,规避安全隐患,通过科学合理的保密制度督促电力企业做好信息保密工作。
首先,电力企业要将已有的保密制度进行深入研究和分析,找出制度中存在的漏洞和缺陷,从而制定出更加全面、科学的保密制度,并将新制定的制度制定成册,发放到电力企业每个人的手中,贯穿于员工的培训当中。
其次,健全制度的最终目的是提升执行力,必须定期对员工进行信息保密考核,加强信息保密安全教育,让电力企业信息保密意识深入人心。可以发挥奖惩制度优势,通过优秀典型的树立提升大家信息安全保密的积极性。对于违反安全保密工作的部门和个人进行严厉批评惩罚,杜绝此类问题出现。在当前社会经济环境下,政府应该发挥宏观调控作用,营造更加安全的信息环境。
2.3 健全保密工作,实行保密工作责任制
第一,建立健全保密机构,设置专门的保密办公室,成立保密工作小组。要加强保密网络建设,各个职能部门要明确一至二名兼职保密人员,负责本部门的保密工作及日常联系,从而形成组织严密的保密网络。
第二,切实实行保密工作领导责任制。要进一步建立健全信息安全的责任体系,把信息安全工作列入企业经营者经营责任制的考核目标,使领导班子成员每人都有具体的保密工作职责。切实做到“业务工作谁主管,保密工作谁负责”,根据履行责任情祝进行奖惩。企业主要领导干部要经常在各类会议上强调保密工作,宣讲保密法律法规,通报泄密案例,以使保密教育警钟常鸣。 第三,强化外协单位联合保密责任的落实。要加强保洁人员、印刷企业、废旧办公用品回收企业以及技术协作单位等外协单位的保密管理工作。对外选择外协单位要审查保密资格,与外协单位签订保密协议。外协单位有关人员要签订保密承诺书。完成外协任务的工作人品要全部移交个人留存的相关资料并签订保密协议。
2.4 提高电力企业保密工作的技术水平
第一,对涉密场所的防护。可以通过红外报警、视频监控、门禁系统加强对物理环境安全的防护;可增加线路干扰仪、视屏干扰仪、红黑电源隔离插座,防护由电磁发射造成的泄露;提高对窃照、窃听的认识。
第二,对涉密网络的防护。主要包括对网络安全、应用安全、终端安全的防护。可通过部署网闸、防火墙、入侵检测系统、漏洞扫描系统等增强网络安全的防护。通过网络安全审计系统、密码设备等提高对应用系统安全的防护。通过部署防病毒系统、恶意程序辅助检测系统、主机监控与审计系统、移动介质管理系统、终端安全登录及身份认证系统、光盘刻录监控与审计等技术手段,加强对终端安全的防护。
第三,对涉密载体与设备的防护。提高技术水平,加强对复印、磁介质载体、涉密物品管控的防护。
第四,对通信保密的防护。可通过对语音数据进行加密,电磁屏蔽、电磁干扰等技术手段,加强对通信保密的防护。
3 结语
电力信息保密工作事关重大,但在实际工作中存在很大的安全隐患,比如信息被窃取的风险、安全管理不足、缺乏系统规划。为了提高电力企业的信息保密工作,必须强化保密意识,完善保密工作的制度,健全保密机构,实行保密工作责任制,提高技术水平,从而保护电力企业的信息安全,維护企业的利益。
参考文献
[1] 黄迎晖.关于电力企业信息保密工作的分析[J].管理世界,2016(35):108.
[2] 张琦.试论如何做好基层供电企业保密管理工作[J].科技与企业,2011(12):30.
[3] 张宝玲.大数据时代如何做好发电企业档案信息保密工作[J].办公室业务,2014(12):158.
[4] 陈佳,沈佳.如何做好信息化条件下电力企业的安全保密工作——以国网新疆电力公司相关经验为例[J].科技创新论坛,2014(20):224.
[5] 刘福红.电力企业档案信息化安全工作管窥[J].中国电力教育,2012(6):129-130.