涉密文件的管理包括三個主要環(huán)節(jié):收發(fā)文件和日常管理。
1、涉密文件(包括確定密度的文件資料、圖表、出版物、教材等)的制作、印刷、傳遞、承包、借閱、保管、歸檔、交接和銷毀,必須嚴格執(zhí)行審查、檢查、登記、簽字等手續(xù)。
2.涉密文件由各單位機要保密人員統(tǒng)一管理,閱讀涉密文件必須在辦公室或安全保密的地方進行,涉密文件必須存放在鐵皮柜內(nèi);密級文件必須由專人保管,專冊登記,專柜保管,個人不得私自保管涉密文件。
3.發(fā)出、收入和內(nèi)部運行的涉密電報、文件、資料,必須登記、編號,交接時必須辦理簽字手續(xù)。外出會議發(fā)出的秘密文件,要妥善保管,回到工作崗位后立即交給機關人員處理。
4.傳閱涉密文件、資料,由機要人員直接傳送,不得超過機要人員任意橫傳。由于工作時間較長,應向機要人員辦理手續(xù)。
5.涉密文件、資料,未經(jīng)發(fā)文單位同意,不得自行擴大閱讀范圍,不得自行復印、翻印或轉(zhuǎn)載,不得泄露給規(guī)定范圍以外的人員。
6、因工作需要復印、印刷相關文件資料的,應當按照規(guī)定辦理相關手續(xù)。復印的相關文件資料應當按照原件的密度進行管理。
7.確因工作需攜帶涉密文件資料外出的,須經(jīng)主管領導批準,并采取相應的保密措施。禁止在公共場所停留,旅游,購物,探親訪友等,返回單位后應及時交機保密,確保我國秘密安全。
8.當工作發(fā)生變化時,應將所用文件、資料清理干凈,全部移交。
9.涉密文件資料的清銷毀。閱讀的涉密文件應及時退回,需要銷毀的涉密文件應由市保密局統(tǒng)一集中銷毀,個人不得自行或隨意銷毀。嚴禁將各種涉密載體或內(nèi)部信息和出版物作為廢品出售。如果違反保密規(guī)定導致涉密文件數(shù)據(jù)泄露,應按照我國法律和相關規(guī)定嚴肅處理,并追究責任。
10.涉密文件資料必須定期收回上交,如有遺失,應及時報告并立即追查處理。
11.需要銷毀的涉密文件由保密部門制作有關保密法規(guī)的規(guī)定,經(jīng)領導批準后統(tǒng)一處理,不得擅自銷毀。
收件環(huán)節(jié)
收據(jù)管理包括檢查、登記、批準、傳遞等步驟。
一是收到密件后,首先檢查封皮的狀態(tài),看是否有損壞或被盜的痕跡,在收據(jù)和發(fā)票上簽名、時間。
二是在專用密件登記簿上登記收到的所有密件,除常規(guī)登記項目外,還應注明密級、編號、份數(shù)、制作日期,
三是把密件交給辦公室主任處理。辦公室主任應認真擬辦與企業(yè)有關的商業(yè)秘密文件,提出有利于保密的合理意見,然后由分管領導根據(jù)擬辦意見對密件進行處理作出決定。因為擬辦意見關系到商業(yè)秘密的生死存亡,所以應該很謹慎,所選的承辦部門、人員應盡量認定為可靠,而且知密范圍應盡量小。
在處理過程中,當需要其他部門和人員的幫助而需要提供信息時,首先要向他們聲明保密原則,并盡可能以小的商業(yè)秘密信息量獲得大的幫助。
四是密件必須由專人傳遞,并負責跟蹤密件的整個處理過程。密件在同一個人手中停留的時間不應太長。傳遞文件的文件人員應及時交付、閱讀和監(jiān)督處理過程。
涉密文件要如何管理,從這些方面入手
發(fā)文環(huán)節(jié)。
文件發(fā)布環(huán)節(jié)包括草擬、審核、簽發(fā)、復核、修復、印刷、登記、分發(fā)等程序。草擬文件時,有保密事項后應立即標記,并劃定密度級別,限制秘密文件的范圍。審核、簽發(fā)和復核是對文件內(nèi)容的檢查,層層監(jiān)控是為了在生成階段保護企業(yè)的商業(yè)秘密,減少后患。
密封件的印刷必須在專業(yè)的機械文件的印刷部門進行商業(yè)秘密文件的原稿和修復原稿應保密。同時,還應注意修復過程中留下的一些破損的廢棄文件。這些廢棄文件應由碎紙機處理,不得隨意堆放或出售給廢品收購站。
需要印刷的文件加蓋發(fā)文機關或企業(yè)領導人的印章,一般由負責人親自加蓋,企業(yè)有特殊規(guī)定的除外。
為了限制文件的發(fā)發(fā)范圍和數(shù)量,待分發(fā)的文件應包裝好。負責密件工作的文件人員應仔細檢查密件的印刷數(shù)量,并檢查要分發(fā)給的機關部門。密封后,應加蓋密封印章,密封條應加蓋密封印章,并由機器交通或?qū)H税l(fā)送。
日常管理。
首先,企業(yè)信息應根據(jù)信息的敏感性和重要性分為不同的等級,設置不同的知密范圍,限制信息的傳播,積極防止競爭者竊取或通過合法渠道獲取企業(yè)信息。
二是企業(yè)應明確涉密人員的范圍、權限和責任,嚴格控制商業(yè)秘密在企業(yè)中的傳播范圍,明確規(guī)定作為商業(yè)秘密,誰需要知道,誰不需要知道。不然人多口雜,一不小心就泄露了,不利于責任的有效追究。
三是在倉庫管理中,可以建立多人負責和有限責任的原則,通過分割和組合的方式存儲商業(yè)秘密文件。
舉例來說,可以分解商業(yè)秘密的關鍵部分,限制員工只接觸部分,使每個涉密人員無法擁有完整的商業(yè)秘密。倉庫設施要可靠,有條件的企業(yè)可以設置密碼門,只有文件管理人員有密碼通行證,定期更換密碼;通常情況下,密碼應該鎖在保險箱里。
四是在用戶使用管理中,要規(guī)定借閱范圍、時間和簽閱程序,管理者要跟蹤密件的流動,好借閱者到機要室或閱文室查閱文件,如有特殊情況,也要當天借閱。復制文件應有規(guī)定和限制,原則上不得允許復制。商務秘密文件辦完后應及時歸檔,妥善保管,以免發(fā)生商務秘密糾紛時無法舉證。
為了保證敏感公司文件的安全,對于廢棄的文件,不要把它們?nèi)拥綇U棄的籃子里,而是要廣泛使用文件粉碎機,徹底銷毀企業(yè)廢棄的文件,使其無法恢復,以免競爭者從中分析企業(yè)的競爭趨勢。