保密风险评估报告一、做好保密风险评估的重要性我公司是涉密定点维修单位,所以,保密工作是重中之重。众所周知,国家秘密一旦泄露,后果不堪设想。为切实有效地保护国家秘密.必须事先做好保密风险评估报告,让保密工作有的放矢。随着现代科学技术的发展,信息化程度越来越高,保密工作已成为企业的中心工作之一。在信息化条件下,保密工作既是一项复杂的系统工程,同时也是关系到企业的正常工作是否能够顺利进行的重要因素。保密风险评估是保密工作的重要组成部分。保密风险评估要坚持实事求是的原则,深入调查研究,全面掌握保密风险因素及其影响,进而科学分析企业保密工作面临的形势、存在的问题,在此基础上提出切实可行的关于风险防范控制措施的建议方案。保密风险一词包括了两方面的内涵。其一,风险意味着会对企业正常的工作带来不良影响;其二,这种影响的出现与否是一种不确定性随机现象,它可用概率表示出现的可能程度,但不能对出现与否做出确定性判断。从而可知,风险因素、风险事故和影响密切相关,它们构成了企业保密风险存在与否的基本条件。因此,要真正领悟企业保密风险的本质,就必须弄清这三个概念及其相互联系。引起导致简单概括而言:风险因素引起风险事故,风险事故导致对企业带来不良影响。二、首先肯定已有的优良保密措施,并提示要更加自觉地做实做细,发扬光大。在我公司成立专门的保密管理领导小组(简称保密组)。有关涉密机的维修、维护均由保密管理领导小组成员负责。1、公司专设保密室。涉及涉密计算机或涉密载体的维修、维护均由专门人员负责,其他人员未经允许不得入内。2、保密室具备防盗、防火、防潮功能;配备防盗门、窗;配备防盗门、密码锁铁柜,用于存放保密资料。3、保密室在下班前,必须将门室关好锁好,下班后一般不准随便打开。4、工作在保密岗位上的人员是工作的需要、单位的重托,在一定时间一定范围内知悉的保密事项,只能用于工作,不能向外泄露。必须妥善保管各种保密资料,不得丢失泄密,不在报刊杂志上报道保密事项,不得把秘密资料传送到QQ空间、微信朋友圈或微博等。5、职工离职或调岗,应将自己保管的保密资料上交,不得带走或留存。公司可以对其U盘等存储介质进行检查。6、为进一步贯彻落实涉密岗位责任制度,公司与涉密人员均签订《保密协议》。风险因素风险因素风险事故不良影响7、保密室是保密要害部门。计算机系统由专人管理,配备好防范设施。8、建立健全监控设施运行记录,对监控记录资料进行妥善保管和存档。9、监控由专人管理,其他任何人未经允许不得操作。10、监控专管人员要密切观察各布防区域的情况,如发现异常,必须及时汇报。11、一切从事保密工作的员工应无犯罪记录,品德作风正派,并必须如实向人事部门申报本人及家庭详细情况,并交验有关的合法证件。三、存在的风险因素(一)保密工作团队上的问题;1、领导保密意识尚不够敏感;2、保密教育不经常、保密知识缺乏;3、保密组织的任务分工不明、对保密形势的估计不准确;4、专项检查不到位、安全隐患排查不彻底;5、保密员队伍建设还须加强;6、工作思路缺乏创新、工作缺乏协同合作。(二)保密工作环境上的问题:1、可能在设备设施上泄密;2、可能在生产及学习训练过程中泄密;四、对主要泄密事故的分析评估如果涉密资料外传,甚至落入不法分子手中,则很可能遭到巨大的损失。对于重要数据泄密的途径,可以归纳为七点:(1)笔记本电脑等移动终端遗失或失窃;(2)跨部门或跨计算机的数据转移以及外来计算机非法侵入;(3)存储介质随意使用;(4)网络外发程序,如发送电子邮件、QQ信息、微信等;(5)打印、复印以及光盘刻录;(6)数据非法二次转播。所以,要有的放矢地开展保密工作,堵塞泄密途径。五、进一步加强保密工作的措施近几年来,随着信息技术的飞速发展,现代办公设备逐渐走进了企业的日常工作,保密工作面临着一种全新环境,保密工作面临的形势日益严峻。保密风险评估,作为企业开展保密工作的前提,能为单位领导准确把握本单位保密工作所面临的风险,进行重点防控提供科学依据。根据对本公司保密状况的分析,认为本公司应当主要从加强...