本文聚焦于在经济社会快速发展背景下,服务外包在涉密机关、单位中带来便利的同时所暗藏的失泄密隐患。详细列举了因疏于管理、审查不严、被境外间谍情报机关合围拉拢等导致的失泄密案例,并给出了涉密机关、单位应采取的防范措施。
在当今经济社会飞速发展的时代,服务外包已然成为众多单位优化资源配置、提升运营效率的关键手段。不过,对于涉密机关和单位而言,服务外包虽然带来了一定便利,但其背后却潜藏着失泄密的巨大隐患。因此,机关和单位必须时刻保持高度警觉,采取切实有效的措施来加以防范。
外包泄密需警惕
——疏于管理酿大案。部分服务外包人员由于工作需要,可能会长期在单位办公,或者协助开展专项工作,这就使得他们有机会接触和知悉国家秘密。一旦单位不严格落实保密管理,就极有可能引发失泄密案件。
例如,某重要涉密单位长期将办公楼物业管理外包给某物业服务公司,却并未对该公司开展必要的保密监管。该公司保洁人员段某为了满足个人私欲,主动联系境外间谍情报机关。此后,在对方的指使下,段某借从事保洁服务之机,通过盗取、偷拍等方式,为境外间谍情报机关提供了1项机密级、2项秘密级国家秘密以及其他6项情报,造成了重大失泄密事件,严重危害了我国国家安全。
——审查不严有隐患。个别机关、单位在进行资质审查时不够严格,将涉密工作外包给没有保密资质的公司。或者涉密人员由于轻信他人、疏忽大意,将涉密文件资料提供给服务人员,由此引发的失泄密案件时有发生。
有关部门在工作中发现,有网民在文库类网站出售5份涉密文件。经过调查发现,某公司根本不具备涉密档案数字化资质,却骗取了多个机关单位档案管理部门的信任,承包了档案资料数字化业务。该公司员工蒋某利用工作便利,先后窃取、复制档案资料中几十份涉密文件并带回家中。为了谋取私利,他又将其中几份放在互联网上出售,最终导致国家秘密泄露。
——合围拉拢遭攻陷。境外间谍情报机关对重点安全领域企业高度关注,他们企图通过钓鱼邮件、网络探扫等手段,持续不断地攻击相关企业。并且,他们把掌握系统管理权限的运维人员作为攻击窃密的首选目标,这对我国国家安全构成了现实威胁。
小李是某邮件系统厂家运维人员,具备远程管理账号和系统管理员账号权限,负责为客户的邮件系统提供技术支持。为了图方便,小李经常在个人电脑上记录甲方客户的账号密码和系统管理员账号密码。境外间谍情报机关利用开源情报信息锁定了小李运维人员的身份,并对他的电脑进行了网络攻击,窃取了其电脑中的客户账号密码信息。进而通过网络跳板,对上千家重点要害部门邮件系统实施窃密,获取了大量重点要害部门内部邮件数据,造成了严重的现实危害。
国家安全机关提示
服务外包中的失泄密隐患绝对不容忽视,涉密机关、单位必须时刻保持警惕,加强管理和防范,全力确保国家秘密安全。
——夯实责任防风险。涉密机关、单位应当夯实保密管理主体责任,明确“发包”部门的监管责任。在签署协议时,应在外包协议中明确自身的保密监管权力和承包方的保密管理义务。同时,要从严审查承包单位的资质条件,特别是购买服务涉及国家秘密的,一定要把好资质关口、签订保密协议、提出保密要求。
——强化监督堵漏洞。涉密机关、单位应会同承包方建立健全各项规章制度和安全操作规范,并采取切实有效的措施确保这些制度和规范落实到位。要积极构建人防、物防、技防“三位一体”的安全防护体系,通过多种举措筑牢安全保密防线。此外,还应对承包单位提供服务的过程、保密制度的执行情况、服务人员的保密行为等进行监督审计,定期排查问题隐患,防范出现偏差和风险。
——加强教育保安全。涉密机关、单位应落实上岗审查要求,加强对服务外包人员的背景审查,确保其具备相应的专业技能和从业资格。要关注外包服务公司对员工的管理情况,定期对外包服务人员开展保密教育培训,提出具体保密要求,切实提升服务人员的保密意识和防泄密能力,共同织密织牢安全保密防护网。
本文指出服务外包在涉密机关、单位中存在失泄密隐患,通过列举疏于管理、审查不严、被境外间谍情报机关攻击等导致的失泄密案例,强调了隐患的严重性。同时,从夯实责任、强化监督、加强教育三个方面给出了涉密机关、单位防范失泄密的措施,以保障国家秘密安全。
原创文章,作者:Nelson,如若转载,请注明出处:https://www.lingtongdata.com/6524.html