XXX保密办:
近期,我单位发生因内部移动存储设备违规外联被上级通报的事件,我单位对此高度重视,第一时间成立专班开展倒查溯源处置工作,杜绝此类事件再次发生,现将有关情况报告如下:
一、事件核查情况
经倒查核实,通报中所涉及的内部移动存储设备违规外联记录为我单位员工在工作中未遵守计算机保密规定,擅自违规联接外部网络计算机所产生。
X月X日上午,单位一员工基于工作需要借用内部移动移动存储设备进行文件传输,在未对内、外网两台计算机进行查看区分后把内部移动存储设备接入外网计算机并触发违规外联报警记录。目前,我单位已对上述内部移动存储设备完成文件筛查和病毒查杀工作,相关员工按要求作出书面检讨。
二、存在突出问题
保密工作具有极端的重要性和特殊的敏感性,责任之大重于泰山。单位党委、领导历来高度重视保密安全工作,常态提及保密工作事项并多次组织开展保密安全教育工作,但仍发生违反保密安全规定通报事件,暴露出单位在保密工作方面仍存在短板弱项,主要问题归结为三个不力:
(一)人员在保密设备使用方面存在风险防范不力
此次通报的内部移动存储设备违规外联事件后,我单位在溯源倒查工作中发现个别人员在使用内部移动存储设备方面缺乏安全风险防范意识以及思想麻痹大意,为图工作一时之便利,把安全防范置于脑后,未对内部移动存储设备接入前的计算机认真查看区分,导致违规外联的事件发生,且在产生违规外联记录后未主动上报操作记录,造成单位工作上的被动。
(二)部门在保密管理教育方面存在督导监管不力
单位党委、领导反复强调、多次部署推进保密安全工作,并要求各部门强化保密管理教育,但仍在单位内部发生内部移动存储设备违规外联事件,且均涉及到同一部门,这暴露出单位个别部门的保密安全责任人“一把手”对部门人员在保密教育方面的工作流于形式,浮在表面,没有深入到部门中去查摆问题根源,没有深入摸底部门人员在保密这根弦上是否有所松懈,最终导致因保密安全问题被上级通报的事件发生。
(三)部门在保密安全留痕溯源方面存在工作不力
在具体的保密工作落实上,XXX部门作为整个单位保密安全管理工作的核心部门,在自我保密督导检查和日常管理工作上存在死角盲区,未自觉遵守保密制度,没有做好内部移动存储设备的审批使用,缺乏监管跟踪机制,从而出现内部移动存储设备违规外联的安全疏漏。
三、相关工作措施
20XX年X月X日下午,按单位XXX领导要求,XXX部门在部门会议室召开通报反思会,相关员工就此次内部移动存储设备违规外联通报事件作剖析检讨和深刻反思。XXX部门责任领导对部门保密安全检查做整改部署动员。
四、下步整改措施
为防止类似事件再次发生,确保牢固树立保密安全底线意识和风险防范意识,强化保密安全意识和能力,按照单位党委对保密安全工作的部署要求,现开展以下整改措施:
(一)加强队伍保密安全管理教育工作
常态化开展保密安全管理教育,特别是盯住重大节日节点等敏感时期,持续夯实部门的保密安全教育,牢牢兜住保密底线,让保密安全工作在部门里真正做到入脑入心,践行见效,杜绝发生失泄密事件。
(二)加强内部设备使用留痕记录工作
为强化单位人员使用内部移动存储设备的监管督导和溯源倒查工作,内部移动存储设备由专人负责保管并建立使用登记工作台账,其他人员在借用前须在专人监督下完成登记手续后方可领取,且不得在领取后转交他人使用。各部门保密责任领导对内部移动存储设备等涉密涉敏设备的使用要加强提醒教育,防止违规外联等情况再次发生。
(三)加强办公场所风险防范督查工作
以此次通报事件为契机,复盘梳理单位办公场所存在的安全风险漏洞,举一反三深入查摆单位办公场所风险防范工作不足之处,一是迅速动员开展自查自纠,主动反思、及时纠正日常工作中存在的安全风险隐患,严格要求落实“每日自检”,确保不发生失泄密事件;二是强化督导巡检力度,加大保密安全检查力度和频次,严密做好涉密涉敏文件流转、内部设备使用等工作,切实做到风险隐患“即发即灭”。