说“安”:大数据时代的信息安全
---- “涉密警示片”观后感
6月18日,公司组织公司领导、经营财务序列人员观看涉密警示教育片,片中对数据信息安全的描述和防控让人毛骨悚然,真实的案例与《密战》的解析,以及近期《于无声处》电视剧的热播,无一不在警醒我们信息安全的重要性。公司本次年会的主题“寰海盛安”也在强调“安”字,作为建安企业,“安”不仅仅体现在建安行业的现场施工和质量安全,以及资金、财税、印章、合同等传统安全工作,还需要我们加强数据信息的安全保护工作。
提高意识是信息安全保护的关键。片中很多情节描述的是非本人故意的过失行为导致数据泄露,国家蒙受巨大损失。作为建安企业,我们也要提高安全保护意识,养成必要的敏感度。在涉及与外埠人员交谈时注意保护我公司关键数据,对于公司的资金流动与资产负债等数据需严加保护。在外部审计或调研涉及上述问题时,相关负责人要请示;在招投标时,我公司的标书情况尤其是商务标数据禁止透漏给其他投标单位,要做好“用间”与“反间”工作。
建章建制是信息安全的必要前提。片中介绍安全保护制度建立之后,还需要动态更新、调整。我公司目前在安全保护制度上也有一定的缺失,需要依据“主动”、“先胜”的原则,及时梳理影响公司生存与发展的信息数据,以及涉密人员等级,做好“道”与“术”的规划,制定有针对性的操作规范。对涉密人员要分等级管控相关信息,并与其签订安全保密协议,保证信息有效管理。
领导负责制是信息安全的重要基础。片中有一段情节是因安全负责人对信息数据进行及时检查,避免了信息泄露。因此,依据《孙子兵法》中“曲制、管道、主用”的思想,在信息安全方面一定要领导负责人,强调“将”的作用,分等级授权,出了问题要分清第一责任人、主要责任人,通过强化领导责任,传递、提高安全保护意识。此外,要强调忠诚度,忠于公司、忠于职守、忠于人性,保证信息有人管理。
数据资料归档、加密、销毁是信息安全的有力保障。片中介绍没有对数据资料及时加密或销毁,使得不法分子有机可乘。从“以虞待不虞者胜”原则来看,做好信息安全保护工作。对过程资料、图纸等工程资料,合同、签证、结算件等经营资料,以及凭证、账本、报表等财务资料均需严加保管。除了需由专人或专室归档外,重要资料还需建立归档、借阅、复印、销毁登记台账,明确资料使用情况,方便问题。对于电子文档、表格、信息系统要有严格的权限管理和加密手段,保证信息有物、有技管理。
《孙子兵法》有云:“兵者,国之大事,生死之地,存亡之道,不可不察也。” 和平年代的谍战是一场没有硝烟的战争。公司资料是关乎企业生存与发展,员工、分包商与合作方稳定,是必须严管严控的。只有在大数据、云办公、互联网 的时代下保护好自己的数据信息,公司才能在市场竞争中立于不败之地。
【第四项目部 张钟元】