文/熊 芊
(浙江经贸职业技术学院 浙江·杭州)
在高科技迅猛发展的时代,企业竞争已经进入到了一个信息化竞争的新阶段。如何增强信息保密能力,确保信息安全越来越成为我国企业关注的重大课题。秘书部门作为企业重要的信息管理部门,具有较强的机要性。因此,秘书在企业信息安全工作中占有特殊地位,企业对加强秘书信息保密工作提出了更高的要求。
(一)外部窃密。即俗称的“黑客入侵”。一些企业在公共网上传输的信息是可以内部共享的。共享时,计算机系统实行用户识别口令,由于计算机系统在分辨用户时,认“码”不认“人”,这样,那些未经授权的非法用户或窃密分子就可能通过冒名顶替、长期试探等方式获取用户口令,然后进入联网的信息系统进行窃密。联网时,通过收集涉密计算机的电磁辐射信号,再加以还原来窃取重要信息。另外,还通过“软杀伤”即病毒感染,以电子邮件等方式将病毒输送到涉密计算机上,造成整个网络系统瘫痪,涉密数据全部丢失或传输出去。为防泄密而加设的防火墙也并非完全可靠,虽然现在防火墙产品很多,但许多技术仍依赖国外进口,加之市场管理不规范,产品质量实际上没有可靠保障,不法分子还可以在网络设备上安装监听程序,从而达到窃取企业在网络上传输的秘密信息的目的。
(二)内部泄密。随着各种边界安全防护手段的提升,“黑客”越来越难以突破企业的外围安全防护。但这并没有让企业管理者们轻松下来,因为相比于“黑客”而言,内部泄密者拥有得天独厚的优势。他们既不需要像“黑客”那样在企业内部网络中盲目查找有价值的数据信息,也不需要在所有的计算机终端中到处搜寻信息,因为他们清楚哪些数据信息关系到企业生存与发展的命脉,并且知道这些数据的确切存储位置。更为重要的是,“黑客”在进入企业内部网络之前,需要千辛万苦的突破重重防护,并且要做到不留任何痕迹。然而,内部泄密者却完全不需要考虑这些,因为大多数企业内部基本上没有任何信息安全防范手段。泄密者们只需要知道他们想要什么,然后直接去存储这些数据的地方去取就可以了。在泄密者这种轻松得手的过程背后,给企业带来的却是严重的经济和竞争能力损失。而且如果这些安全事件发生在与国家战略相关的企业中,还将造成难以弥补的损失,甚至影响到国家的战略安全体系。
(一)知密时间早。企业高层领导在提出发展规划或制定重大决策时,会召开带有秘密性质的会议,出席人员的范围有严格控制,但一般情况下会安排秘书做会议记录。而一份秘密文件的起草、修改和办理大多也由秘书承担。在很多有外资背景的企业里,尽管采取上司和秘书“一对一”的工作模式,但由于上司责任的加重和决策权的扩大,使得其管理工作也很大程度依赖秘书的协助。因此,现代企业秘书一般知道秘密的时间都比较早,当企业的一个决策、一个方案、一项措施尚处在萌芽阶段时,秘书已经全盘了解。
(二)知密内容多。作为领导身边的助手,秘书工作的范围几乎涉及到组织的各个方面,而他们在工作中所接触的基本上是企业高层领导和决策者,领导议论的事情,大至思考、酝酿中的决策,小至组织基层的人事、生产等机密,有时甚至是决策的出台过程,领导的分歧等等,他们大都知悉,所了解的秘密内容和范围是比较广泛的。
(三)知密程度高。企业的内部秘密文件以及上级单位下发的带有密级的文件一般都是由秘书清点保管,所以秘书不但知晓企业自身的核心秘密,也接触到高密级的党、国家和上级组织的重要秘密,尤其是企业高层领导的个人秘书,他们更是可能直接处理秘密事项,因而知密程度是非常高的。
由此可见,企业的重要秘密如果不被秘书加以保守或保护,就很容易泄漏,或被他人窃取,将给企业造成难以估量的损失。
(一)树立保密意识,保证知密不泄。秘书作为企业秘密信息的重要掌握者,必须充分认识到企业信息保密工作的重要性,时刻提高警觉,绝不可丧失人格出卖企业秘密,走上违法犯罪的道路。由于秘书地位和身份特殊,一些人总想从他们口中获悉内部信息。人常说:“言多必失”,秘书要严防“祸从口出”。语言是传达信息的重要载体,而言语交际的主要器官就是口舌。有人说:“少说多做”是当时秘书的处事之道,其实并不为过。
秘书在人际交往中首先要弄清对方的身份,确定哪些该说,哪些不该说,以及说到什么程度。在某些交往的场合中,为不损友谊,则需要以礼拒绝或转移话题。对那些旨在套取企业秘密者,要采取对策,防止落入圈套。对一般好奇者,应告知对方不要打听。秘书只有遵守工作纪律,严防一切失密、泄密和窃密事件的发生,才能使领导顺利地开展工作。否则,就会使领导工作处于被动地位,严重影响到领导工作的成效。秘书严守秘密也不是一时之计,秘书在离岗、离职后也不得泄露所知的秘密信息,这应该被视作为人处世的基本道德。
(二)加强对企业秘密载体的管理。企业的秘密载体包括以文字、数据、符号、图形、图像、声音等方式记载企业重要秘密信息的纸介质、磁介质、光盘等各类物品。
1、秘书要严格履行企业秘密载体的清点、登记、编号、签收、借阅、传阅手续,随时掌握秘密载体的去向。发放秘密载体时应严格按照限定的接触范围发放,发放必须认真清点并登记,发出剩余数量相加要与总数量一致。传递秘密载体时应当包装密封,并选择安全的交通工具和交通路线。
2、秘书应当在符合保密要求的办公场所安排相关人员阅读或使用秘密载体,借阅或复制秘密载体须先征得公司主管领导同意,并按规定办理有关手续。不得使用计算机网络传输秘密载体信息。
3、秘密载体应当保存在公司规定的密码文件柜中,秘书应定期对秘密载体进行清查、核对,发现问题及时上报处理。销毁超过保密期限的秘密载体应当确保秘密信息无法还原。
(三)加强企业秘密会议的全过程控制。会议是企业重要的议事决策方式,会务工作是秘书的分内之事,它实实在在地影响着会议的保密效果。秘书协助领导组织秘密程度较高的会议,必须做到全过程控制,不让任何一个环节出现泄密的可能。
1、会前应与保卫、保密部门共同采取保密措施,并对与会人员进行保密教育,严格规定保密纪律。要对会场的各种电器设备(扩音、录音设备)进行保密检查,防止有线扩音设备寄生振荡泄密,严禁使用无线话筒代替有线扩音设备。会议文件一律标明记录密级,统一编号,登记发放,禁止乱印乱发会议秘密文件。
2、会议期间应设保密箱、柜和文件袋,指定专人管理秘密文件、资料、笔记本等。秘书特别要管好自己的会议记录本。会议记录本中包含着大量不能为众人所知的秘密。例如,本机关、本单位办公会议讨论通过的对本单位个别职工违纪行为的处理决定等,在领导机构没有正式公布之前,秘书就必须保守好记录的结果。如果先将这样的处理决定泄露给当事人,万一对方受不了,出现了非理性行为,那么秘书就要对因此而产生的后果负责。
3、会议结束后,与会者不得以任何理由向外泄露会议内容,新闻报道部门不得公开报道会议秘密事项。如会议内容需要向下传达时,应明确规定传达范围。会后还要做好会议文件的清退,会场及住地检查,看有无遗漏文件资料等。
(四)注意现代办公设备的保密。现代企业已完全普及了计算机办公条件,由于计算机的信息储量大,因此往往秘密信息非常集中,若泄露,损失就非常大,这就要求秘书注意计算机的管理和使用。对已联网的计算机,就更要注意做好安全防范措施。此外,复印机、传真机、对讲机、无线电话、录音机等现代办公设备也要时刻注意安全保密问题。如,为便于联系,秘书的电话本上往往记录有本单位主要领导的联系方式,包括个人的住宅电话及手机号码,其实这些信息都属于公司的机密。秘书的电话本保管不当或遗失,都会给领导和自己带来麻烦,这种现象在现实生活中屡见不鲜。秘书还要特别警惕手机泄密,因为如果管理不善,手机很可能会成为隐藏在心脏地带的“窃听器”,成为不容忽视的一大隐患。西方国家情报部门、军方和重要政府部门,都严格禁止在办公场所使用移动电话,即使是关闭的手机也不准带入。秘书人员在参加涉密会议、接待重要人士的情况下,应以警示牌的形式提醒与会人员自觉关机,或放置屏蔽手机信号的设备,以达到预防为主的目的。
“保密工作无小事”,秘书在现代企业中处于关键而敏感的位置,必须增强自律意识,提高保密工作水平,在现代企业信息保密工作中发挥骨干带头作用,为维护企业的稳定和发展做出应有的贡献。
[1]杨继明,谢瑞芳.秘书基础[M].西安:西安地图出版社,2006.1.
[2]王育.秘书实务[M].北京:高等教育出版社,2003.7.
[3]岳凯华.秘书学概论[M].长沙:湖南大学出版社,2005.8.
[4]施晔红.企业文书与档案管理实务[M].武汉:武汉大学出版社,2011.8.