安全经验分享信息安全保密管理经验分享事件1:20XX年X月X日XX时,研究院实验中心X某将标密文件通过个人中石油邮箱(*@petrochina
cn)发到本人腾讯邮箱(*@qq
com),被集团公司信息安全运维组监测记录
因其行为违反集团敏感信息外发管理规定,20XX年X月X日,集团公司信息安全运维组向油田通报
一、事件概述事件2:20XX年X月XX日XX时,研究院规划中心X某将标密的文件通过个人中石油邮箱(*@petrochina
cn)发到本人腾讯邮箱(*@qq
com),被集团公司信息安全运维组监测记录
因其行为违反集团敏感信息外发管理规定,20XX年X月XX日,集团公司信息安全运维组向油田通报
一、事件概述两起事件都是通过中石油邮箱向商业邮箱(QQ邮箱)上传XX相关数据
虽未造成事实泄密,但也暴漏研究院在信息安全管理方面的不足
接到通报后,研究院立即责成违规人员核查文件内容、检查邮箱并删除其邮箱内的文件,确认未造成资料外泄研究院针对两起违规事件,对相关责任人制定相关处罚措施事件发生后,立即开展全院范围内的XX(信息安全)自检自查工作,在全院范围内做违规事件经验分享
一、事件概述直接原因员工违反《集团公司涉X信息外发管理规定》,将涉密(涉油)信息通过内网上传至互联网邮箱
间接原因1、涉事员工保密意识淡薄,思想松懈,没有养成保密习惯,涉密文件随手发送(传送);2、资料(信息)定密、标密管理未严格履行管理程序;管理原因研究院信息安全保密工作存在疏漏(宣贯力度不够、警示教育不足)
二、原因分析1、加强保密宣传教育,确保宣传效果及时传达集团公司和油田公司信息安全保密管理规定随机检查确保全体员工充分掌握信息安全与保密知识违规事件发生后,在全院开展一次敏感信息外发专题教育违规单位在院内做保密经验分享,分析存在问题、共同改进薄弱环节三、整改措施和做法严禁通过