企业会议资料保密安全管理准则_第1页
企业会议资料保密安全管理准则_第2页
企业会议资料保密安全管理准则_第3页
企业会议资料保密安全管理准则_第4页
企业会议资料保密安全管理准则_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

企业会议资料保密安全管理准则总述我做了近十年企业行政保密相关工作,见过太多因为会议资料保密不到位吃大亏的例子:有同行业朋友所在的公司,开年度新品内部评审会,资料被员工随手放在工位,被来参观的合作方人员拍了照,结果新品提前半个月泄密,原定的发布会完全失去市场竞争力,直接损失过千万;还有我们公司早些年,部门开投标预算讨论会,多打印的一份预算草稿被随手扔在垃圾桶,打扫卫生的阿姨收废纸一起卖出去,正好被竞争对手得到,最后投标只差几万块没中标,整个部门大半年的努力全打了水漂。正是因为见过这些活生生的教训,我们才一步步梳理出这套完整的企业会议资料保密安全管理准则,目的不是给大家套枷锁,也不是不信任员工,而是帮大家把风险挡在门外,保护公司核心利益的同时,也保护每一个员工的切身利益。本准则适用于公司所有内部会议、包含涉密内容的对外会议,覆盖所有参会人员、会议组织者和后勤保障人员,核心遵循“全员有责、全程管控、分级管理、最小知情”十六字原则,接下来从各个环节具体说明要求。1会议资料保密分级与基本原则1.1会议资料保密等级划分我们根据内容对公司利益的影响程度,把所有会议资料分成三个等级,方便大家对照管理,不搞一刀切。第一是绝密级,包含公司未公开的重大战略调整、核心技术研发核心参数、重大并购重组信息、未公示的重大项目投标报价、核心客户的绝密合作条款,这类资料一旦泄密,会给公司造成不可挽回的重大损失,是我们管控的核心重点。第二是机密级,包含部门年度核心业务规划、未公开的人事调整方案、还未上市的新产品内部测试数据、普通项目的合作底价,这类资料泄密会给公司造成较大的经济或者声誉损失,管控要求仅次于绝密级。第三是秘密级,包含还未对外公开的内部管理制度调整、内部培训的未公开内容、一般项目的前期沟通材料,这类资料泄密也会对公司正常运营造成不良影响,同样需要按要求管控。除了这三个等级,普通的对外公开会议、内部通用培训的资料,不需要按本准则的涉密要求管控,大家正常使用就好。1.2核心管理原则首先是“谁组织谁负责”,每次会议的组织者就是本次会议资料保密的第一责任人,从筹备到收尾所有环节都要盯到位,不能甩锅给后勤或者参会人员。其次是“分级管控”,什么等级的资料用什么等级的管控措施,级别越高管控越严,既不浪费人力物力过度管控普通资料,也不对高风险资料放松要求。最后是“最小知情”,就是不该知道的人不让知道,只给必须参会的人发放对应资料,能不发纸质就不发,能少发就不多发,从源头上减少泄密的可能。我这里多啰嗦一句,很多人刚接触这套制度的时候,会觉得我们搞分级是不信任大家,真不是这个意思,公司那么多员工,每个人岗位不同,知道自己该知道的就够了,知道多了对你来说也是额外负担,真出了问题你还要担责任,所以分级管理说到底也是保护我们自己。说完了基础的分级和原则,接下来就是整个准则的核心部分——从会议筹备到结束的全流程管控,每个环节都不能出纰漏,哪怕一个小细节没做到位,都有可能捅大娄子。2会议资料全流程保密安全管理要求2.1会前筹备阶段的保密管理2.1.1涉密会议的审批流程只要涉及机密级及以上资料的会议,会前必须走正式审批流程,绝密级会议必须经过公司主要负责人审批同意才能召开,开会的时间、地点、参会人员都要提前报备公司保密专员备案;机密级会议需要经过部门负责人审批,报行政部保密岗备案,没有经过审批的涉密会议不能私自组织,更不能私自印制涉密资料,从开头就把好关。2.1.2会议资料的制作与分发管控制作涉密会议资料的时候,必须使用公司内网的涉密电脑制作,不能用连接外网的个人电脑或者公共会议室电脑,更不能把资料发到个人云盘、个人微信里传输,避免被窃取。所有涉密纸质资料必须加上明确的保密水印,标注清楚保密等级和“会后收回不得外传”的字样,印制涉密资料必须由行政部指定的专人负责,印制过程中产生的废稿、多印的余页,必须当场用碎纸机粉碎,绝对不能整张扔进普通垃圾桶,哪怕只是印错了一个字,只要上面有涉密内容,必须碎掉,绝不能抱侥幸心理。分发资料的时候必须做签字登记,每一份资料对应一个参会人,领的时候签字确认,绝密级资料分发的时候还要编号,对号发放,方便散会的时候核对收回。我之前就碰到过一次,开年度战略会发完资料,散会点的时候少了一份,最后找到一个老同事,他说习惯了带资料回去慢慢看,拿到手就放包里忘了拿出来,本来就是多年的工作习惯,不是故意违规,要是我们没核对直接散会,资料流出去后果不堪设想,所以这个登记核对的步骤,一定不能省。2.1.3参会人员的提前确认与保密告知涉密会议的参会人员必须提前由组织者确认名单,非名单内的人员一律不得参会,哪怕是领导的秘书、同部门的同事,没有在名单里也不能进会场,真的需要临时增加参会人员,必须补走审批手续,不能随意放行。开会前组织者必须当面给所有参会人员讲清楚本次会议的保密要求,提醒大家遵守规则,把该交的设备都交出来,提前打好预防针,比会后再处罚有用得多。2.2会中现场的保密安全管理筹备工作做足了,会中的管控更不能掉以轻心,很多泄密都是开会的时候一个不经意的动作造成的。2.2.1现场环境与随身设备管控召开机密级以上会议,会前半小时组织者要提前检查会场,确认会场周围没有无关人员,窗户关闭,不会被外面偷听,会场里不能安装未经检查的外接设备,所有参会人员的智能设备,包括手机、智能手表、录音笔、平板这些,都要统一放到门口的储物柜锁起来,绝对不能带进会场,实在需要带手机接紧急电话的,也要把手机关机或者调到飞行模式,放在会场门口指定的收纳盒里,不能放到自己身边。会场不能使用公共wifi,必须用公司内部专用的涉密网络,绝密级会议直接断掉会场的外网,彻底切断信息外泄的可能。我知道很多人觉得不方便,开个会不能带手机太麻烦,但是跟泄密的风险比起来,这点麻烦真的算不了什么,我们公司高层开涉密会都是这么执行的,领导都主动配合,大家慢慢习惯就好了。2.2.2会中资料使用管控开会过程中,参会人员不能把自己的涉密资料随意传阅给不在参会名单里的人,也不能随便把资料摊开在桌面无人看管,中途离开会场,比如去卫生间或者接紧急电话,要把资料合起来,要么带走要么放在桌面整理好,不能翻开关键页就这么摊着不管。需要做记录的,涉密内容不能记在自己的私人笔记本上,必须用会议统一发放的涉密记录本,会后统一收回,绝对不能把记了涉密内容的本子带出去。2.2.3会中内容传播管控任何参会人员都不能在开会过程中对会议内容录音、拍照、录屏,更不能把会议内容发到朋友圈、私人聊天群或者跟无关人员闲聊,哪怕是跟自己的家人配偶,也不能随意透露涉密会议的内容,不是说大家要对家人藏着掖着,核心信息本来就不该对外扩散,说出去对你对公司都没好处,这点分寸大家一定要把握好。2.3会后收尾阶段的保密安全管理很多人觉得散会就完事了,其实会后才是最容易出问题的环节,好多泄密都是散会之后收拾的时候疏忽造成的。2.3.1纸质资料的回收与销毁散会之后,组织者要第一时间回收所有涉密纸质资料,按照之前分发的编号和签字登记核对数量,少一份都要找到对应的参会人员确认,必须找回来,绝对不能不了了之。回收之后多余的资料、作废的资料,全部统一送到保密专员那里粉碎,绝对不能当做废纸卖掉或者随便扔,留存的涉密资料要放到专门的带锁保密档案柜里,由专人保管,借阅必须经过审批登记,任何人不能私自把资料带出档案库。2.3.2电子资料的清理与存储会议用到的电子资料,存在会议室公共电脑上的,会后必须彻底删除,清空回收站,清理浏览器缓存,投屏的内容要完全退出,不能留在投屏设备上,参会人员用自己的公司电脑存储涉密资料的,会后必须把资料转到公司指定的涉密存储设备里,不能留在个人办公电脑的桌面或者普通文件夹里,更不能同步到个人云盘,也不能用普通的U盘拷贝涉密资料,必须用公司统一配发的加密U盘。2.3.3会议内容的传达管控会议结束后,传达内容必须严格按照预定的范围来,什么内容该传达到哪一级,组织者要明确说清楚,绝对不能超范围转发资料或者传达内容,比如只允许传达到部门负责人的内容,不能随便转发给部门所有员工,严格遵守传达范围要求,不要觉得都是自己人就无所谓。全流程的基本要求讲完了,要让准则真正落地,不能只靠参会人员自觉,必须有完善的责任体系和保障措施,不然再好的制度也只是一纸空文。3保密管理的责任体系与保障措施3.1明确各级人员的保密责任公司层面,专门的保密专员负责全公司所有涉密会议的监督检查,不定期抽查制度执行情况;每次会议的组织者是本次会议保密工作的第一责任人,负责所有环节的管控落实;每一个参会人员都是自己所接触的会议资料的直接责任人,对自己的行为负责。不管是公司高层还是普通员工,都要遵守本准则,没有例外,我们公司总经理每次开绝密会,都会主动把手机交去储物柜,从来不会搞特殊,所以大家也都自觉,制度能不能执行好,关键就是所有人一视同仁,没有特权。3.2常态化开展保密意识培训我们不会只把准则贴在墙上就完事,新员工入职第一天,就要做完整的保密培训,把包括会议资料保密在内的所有要求讲清楚,让大家从入职就养成习惯;每半年会组织一次全体员工的保密培训,给大家讲一讲近期行业里的真实泄密案例,提醒大家注意风险,也会随时解答大家的疑问,很多时候大家不是故意违规,就是不知道这么做会有风险,所以经常提醒比出事了再处罚要好得多。3.3违规行为的追责与处理如果违反了本准则,我们会根据情节轻重和认错态度处理,要是故意泄露会议涉密资料,拿公司信息换个人利益,给公司造成损失的,我们会解除劳动合同,并且追究对应的赔偿责任,触犯法律的会移交司法机关处理;如果是过失违规,比如忘了交资料、不小心带了手机进去,主动上报没有造成损失的,我们会以批评教育为主,情节稍重的会扣绩效通报批评,不会一上来就一棍子打死,我们也讲人性化。我这里要特意说一句,我们最不怕的就是主动认错,最怕的就是出了问题藏着掖着,本来不小心弄丢了资料,早点说我们还能及时找回来,减少损失,藏到最后变成大问题,谁都救不了,所以我们鼓励大家一旦发现不小心出了疏漏,第一时间上报,我们一起想办法止损。现在企业开会的场景越来越多,除了传统的内部现场会,还有很多有外部人员参会、线上远程开会的特殊场景,这些场景有不一样的风险,需要补充特殊的要求。4特殊场景下的保密管理补充要求4.1有外部人员参会的会议保密管理如果会议需要邀请客户、合作伙伴、咨询机构等外部人员参会,凡是涉及公司涉密内容的,必须提前跟外部对接的单位和个人签订保密协议,明确保密责任和泄密的赔偿条款,发给外部人员的资料只能是允许对外公开的内容,涉密资料绝对不能让外部人员接触,会议结束后,所有要求收回的资料必须当面核对收回,不能留给外部人员带走,这点一定要盯紧,不能不好意思开口。4.2线上远程会议的保密管理现在很多时候大家会开远程会议,涉密会议绝对不能用免费的公共会议软件,必须用公司统一配发的加密会议系统,会议邀请只能发给提前确认好的参会人员,会议链接和密码不能随便转发,开会之前组织者要核对参会人员名单,确认没有无关人员进入会议,参会人员不能对会议内容录屏录音,也不能在公共场合比如咖啡馆、商场这些人多的地方开涉密线上会议,避免被旁边的人听到内容,居家开涉密会议的时候,也要尽量避开无关人员,不要让家人随便凑过来观看,真的不是见不得人,这是规则要求,还请大家多理解。结语其实说了这么多,这套准则本质上不是约束大家的框架,而是保护我们所有人的防火墙。我们每个

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论