关于涉密机关、单位而言,服务外包在带来便当的一起,也暗藏着失泄密危险。机关、单位必须坚持高度警觉,采纳比较有用办法加以防备。
部分服务外包人员因作业需要,或许长时间在单位作业,或许帮忙展开专项作业,存在触摸知悉国家秘密的时机,若不严厉执行保密办理,或许引发失泄密案子。
如某重要涉密单位长时间将作业楼物业办理外包给某物业服务企业运营,并未对该公司展开必要的保密监管。该公司保洁人员段某为满意个人私欲自动联络境外特务情报机关,后经指派借从事保洁服务之机,经过盗取、等方法为境外特务情报机关供给1项机密级、2项秘密级国家秘密及其他6项情报,形成严峻失泄密,损害我国家安全。
单个机关、单位资质检查不严,将涉密作业外包给无保密资质公司,或许涉密人员因为轻信、忽略,将涉密文件材料供给给服务人员,由此引发的失泄密案子时有发生。如有关部分在作业中发现,有网民在文库类网站出售5份涉密文件。
经查,某公司不具有涉密档案数字化资质,骗得多个机关单位档案办理部分信赖后,承揽档案材料数字化事务。该公司职工蒋某使用作业便当,先后盗取、仿制档案材料中几十份涉密文件并带回家中,为谋取私利,又将其间几份放在网络上出售,致使国家秘密走漏。
境外特务情报机关高度重视要点安全范畴企业,妄图经过垂钓邮件、网络探扫等方法,继续不断进犯相关企业,并把把握系统办理权限的运维人员作为进犯保密的首选方针,对我国家安全构成实际要挟。
如小李是某邮件系统厂家运维人员,具有远程办理账号和系统办理员账号权限,担任为客户的邮件系统供给技术上的支撑。为图便利,小李经常在个人电脑上记载甲方客户的账号密码和系统办理员账号密码。境外特务情报机关使用开源情报信息确定了小李运维人员身份,并对小李的电脑进行了网络进犯,盗取了其电脑中的客户账号密码信息,从而使用互联网跳板,对上千家要点要害部分邮件系统施行保密,获取了很多要点要害部分内部邮件数据,形成了严峻的实际损害。
涉密机关、单位应夯实保密办理主体职责,清晰“发包”部分监管职责,签署协议时应在外包协议中清晰本身的保密监管权利和承揽方的保密办理责任。
应从严检查承揽单位资质条件,特别是购买服务触及国家秘密的,应把好资质关口、签定保密协议、提出保密要求。
涉密机关、单位应会同承揽方建立健全各项规章制度和安全操作标准,并采纳实在有用的办法保证执行到位。
应活跃构建人防、物防、技防“三位一体”安全防护系统,多措并重,筑牢安全保密防地。应对承揽单位供给服务的进程、保密制度的执行状况、服务人员的保密行为等做监督审计,定时排查问题危险,防备呈现误差和危险。
涉密机关、单位应执行上岗检查要求,加强对服务外包人员的布景检查,保证其具有相应的专业技能和从业资历。
应重视外包服务公司对职工的办理状况,定时对外包服务人员展开保密教育训练,提出详细保密要求,实在提高服务人员保密认识和防泄密才能,一起织密织牢安全保密防护网。