保密責任主體

12-05

、法定代表人或保密主要負(fù)責(zé)人

法定代表人或主要負責人 ,是指單位實際負主要領導責任的人。有的企業法定代表人董事長(zhǎng)屬於(yú)挂名,沒有實際履行領導職責,因此法定代表人或主要負責人的責任,适用於(yú)該單位行政主要負責人總經理。法定代表人或主要負責人對本單(dān)位保密工作負全面領導(dǎo)責任。

1.      對組織保密工作整體情況要清楚掌握 :保密工作總體情況主要包括保密機構設置、人員編制、三個動态管理(涉密人員動态管理、涉密項目動态管理、網絡安全動态管理)、涉密載體管理 、保密要害部門部位管理、技術防範策略與技術防範設施等情況。

2.      及時研究解決保密工作重要問題:所謂重要問題通常是指保密工作領域長期得不到解決或解決不到位的問題。如,保密機構設置、人員配置、保密工作經費和專項經費落實、網絡安全經費落實、技術防範措施經費落實、保密津貼落實、三個動态管理落實等情況。

3.      對領導責任制落實情況進行監督檢查:保密委對單位負責人每年最少進行一次保密檢查,檢查對象包括法定代表人、分管保密工作的單位負責人(保密委主任)、其他負責人(副總;型号總指揮;型号總工;總設計師;總質量師;副總指揮;副總設計師;副總工程師;)提供文字證明材料包括檢查的計劃、方案、組織形式及結果。

4.      提供人力保障:一是專/兼職保密幹部的配備,必須形成網絡隊伍;二是涉密計算機信息系統“三員”的配置,不能相互兼職;三是對涉密人員政治關心生活關懷的情況 。

5.      提供财力保障:一是指保密工作管理經費是否單獨列入預算,支出是否順暢;二是指專項保密工作經費,是否按實際需要予以保障 ,特别是在涉密計算機及信息系統安全策略設備配置方面是否予以保障;三是保密津貼足額發放。

6.      提供物力保障:是指保密設備、防範設備的配置。如屏蔽會議室、幹擾器、保險櫃、密碼櫃;計算機網絡安全策略的配置中的防洩漏設備、防病毒查殺設備等;常規技術防範設備的配置中的視頻監控設備、門禁系統、防盜報警設施。

審核時檢查方法一是看有關紅頭文件,如機構設置 、人員編(biān)制;二是查看财務賬目,如經費(fèi)台賬(既要看保密工作台賬也要看财務預算和支出台賬);三是看實際工作效果。

企業分管保密工作負責人職責

分管保密工作負責人是指單(dān)位黨組或黨委書記、保密委員會主任(保密工作小組組長(zhǎng))。分管保密工作負責人對本單(dān)位保密工作負具體領導責任。概括的講分管保密工作負責人職責可以從(cóng)三個方面考核:一是及時研究和部署保密工作;二是對保密工作落實情況組織監督檢查;三是爲保密工作機構履行職責提供保障。

1、分管保密工作負責人應熟悉保密審查認證的5大(保密責任、保密組織機構、保密制度、保密監督管理、保密條件保障);特别是保密監督管理的14個方面(1.定密管理2.涉密人員管理3.涉密載體管理4.保密要害部門部位管理5計算機信息系統管理6.通信及辦(bàn)公自動化設備管理7.宣傳報道管理8.涉密會議管理9.外場試驗管理10.協作配套管理11.涉外管理12.保密檢查13考核與獎勵14工作檔案管理),這之中的重點在於(yú)涉密項目界定 、涉密人員管理及網絡安全管理最爲重要。

2、分管保密工作負責人每年至少兩次通過保密例會來研究、決策保密的标志性工作以及對(duì)基礎(chǔ)性工作的推進。

3、分管保密工作負責人是繼法人代表之外接觸保密工作文件最多、最及時同時也是查出失洩密事件最多的領導,适時爲保密工作開展做出批示提出要求是非常重要的(轉發上級保密文件時批示、保密辦(bàn)對重大問題請示報(bào)告的批示、下級單位或涉密部門請示報(bào)告批示),批示要表明觀點和立場。

4、分管保密工作負責人定期組織檢查保密工作落實情況(通常半年一次);對單(dān)位負責人進行檢查,檢查領導(dǎo)幹部保密制度執行情況,監督領導(dǎo)幹部以身作則。

5、分管保密工作負(fù)責人要關心支持保密工作機構工作,滿足保密工作機構的人、财、物需求的同時還要在思想 、組織、生活上關心支持保密工作機構專兼職幹(gàn)部。

、其他負責人職責

其他負責人是指單位領導班子中除瞭(le)主要負責人(法定代表人、保密委主任)以外的行政副總、副院長、副所長以及技術領域的總設計師、總質量師、總工程師還包括黨組副書記、黨委副書記等高層(céng)領導 。

根據“業務工作誰主管,保密工作誰負責”的原則,其他負責人對分管領域的保密工作負有主管領導責任。标準要求組織的其他負責人在指導安全保密工作時應提出明確(què)而具體的要求,而且要具有可操作性 ,避免人員在執行過程中的無所适從;要堅持保密工作與業務工作“同計劃、同部署、同檢查、同總結、同獎懲(chéng)”的工作原則。

對於(yú)其他負責人來說,其保密工作的重點是“三個動态一個確(què)認”:涉密項目動态管理;涉密人員動态管理;網絡安全動态管理;保密要害部門部位的確(què)認。其他負(fù)責人主要職責體現在三個(gè)方面:

1.      對分管工作中保密工作進行研究和部署:年初、年中和年末做出具體的保密工作計劃;

2.      對分管工作中的保密措施落實情況時時進行監督與檢查:對保密工作計劃執行情況進行監督檢查,年終要做好保密工作的總結和評比;在監督檢查過程中應重點關注:□涉密載體制作、借閱、傳輸 、複制和銷毀的全過程監督檢查□涉密計算機聯網管理□非密計算機存儲、處理涉密信息□涉密項目界定□密與非密劃分□涉密人員流動管理;

3.      對分管工作中的保密工作開展提供有力的保障:專兼職保密幹部配置到位,並關注專兼職保密幹部的政治思想、保密技術手段技能、保密津貼發放;保密經費足額支付、;安全環境必要的設備設施充足。   

四、涉密部門(mén)負(fù)責人/項目負(fù)責人保密職責

涉密部門負責人/項目負責人(簡稱(chēng)涉密部門負責人)是指單(dān)位内部二級部門負責人或具體涉密科研項目、課題負責人。涉密部門負責人對(duì)本部門/項目保密工作富有直接領導(dǎo)責任,對(duì)涉密部門負責人考核主要包括:

1.      清楚瞭(le)解本部門保密工作情況/本崗位的保密職責。重點(diǎn)考核涉密部門負責人對部門/項目情況瞭(le)解的程度 :掌握涉密項目的種類、數量、“定、降、解、升”動态管理的内涵;涉密人員的種類、數量、上崗、在崗、離崗教育的内涵;網絡安全管理基本常識和規定。

其中涉密人員基本情況包括:涉密人員分類(人員分布 、年齡結構 、知識結構、技術職稱(chēng)結構)和涉密人員界定要素,上崗(gǎng)、在崗(gǎng)、離崗(gǎng)教育與管理 ,還包括脫密期及保密津貼管理。

2.      對單位保密工作部署的採(cǎi)取措施情況。重點對單位保密工作部署落實情況的考核,也就是對保密委年度工作要點進行有步驟、有計劃、有目的性開展的工作;其二是對涉密人員教育情況的考核,具體說是通過各種形式及不同内容的宣傳教育以提高員工的保密意識,保密素養;其三是對專兼職保密幹部關心情況的考核,對專兼職保密幹部思想、業務、生活全方位的關心,以提高他們的忠誠(chéng)度減少被利誘的風險。

3.      對本部門/項目組保密措施落實情況的監督檢查。重點(diǎn)考核監督檢查的方式方法(綜合性檢查、專項檢查、突擊檢查)及對檢查中發現問題所進行的整改(保密檢查記錄表、整改通知書、整改報(bào)告)。

 

、涉密人員責任

涉密人員履行保密職責是單(dān)位做好保密工作的基礎(chǔ),涉密人員對本崗位保密工作負最直接的責任。

1.      應熟知本崗位的保密要求:

    □新形勢(shì)下保密工作的地位和作用(保安全、保發(fā)展);

    □黨(dǎng)和國(guó)家保密工作方針和政策;

    □熟悉國家有關(guān)保密的法律法規及本單(dān)位、本部門的保密制度及規定;

    □熟悉定密範(fàn)圍、定密要素以及“定降解升”的依據(jù)、程序、方法和原則;

    □懂得機要、通信、辦(bàn)公自動化、公文、外事、經濟、科技、宣傳報(bào)道等事項中的保密知識。

2.      應按規定認證履行到位保密職責,牢記(jì)“業務工作誰主管,保密工作誰負(fù)責”的原則。

3.      涉密人員還應瞭(le)解本職業務中的保密事項(主題專業、相關專業)形成的涉密載體管理(制作、收發、傳(chuán)遞、使用、保存及銷毀流程);

4.      涉密人員自查的内容很寬泛,審核關(guān)注點(diǎn):

□涉密項目界定準確度自查

□網絡安全保密防範自查

□筆記本電腦信息存儲自查

□涉密載體使用與保管自查