项目保密工作管理方案_第1页
项目保密工作管理方案_第2页
项目保密工作管理方案_第3页
项目保密工作管理方案_第4页
项目保密工作管理方案_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目保密工作管理方案我作为本次核心技术预研项目的负责人,前两年亲眼见过隔壁项目组因为保密疏漏,核心研发方案被泄露,不仅整个项目提前终止,几十个人大半年的加班成果全部作废,公司还赔了合作方一笔违约金,坏了积累多年的行业口碑。从那以后我就明白,做涉及核心利益的项目,保密就是守性命一样的大事。这次我们做的项目,不仅关系到公司下一代产品的核心竞争力,还对接了合作方的核心业务数据,容不得半点儿差错。我拉着公司安全管理部门、行政部门一起梳理了所有可能出现的风险点,结合我们项目的实际情况,制定了这套项目保密工作管理方案,具体内容如下:1总体要求1.1编制目的编制本方案的核心目的,第一是符合国家和行业对保密工作的相关规定,满足合作方提出的保密要求;第二是扎紧篱笆,防范内外部各类泄密风险,保护我们项目的核心信息和合作方的涉密数据;第三是明确所有人的责任,避免出事之后互相推诿。说句直白的心里话,我们不是为了搞形式主义卡大家,就是提前把规则说清楚,把能堵的漏洞都堵住,别等到真出了事,大家几个月的辛苦打了水漂,还要跟着担责任,那就得不偿失了。1.2适用范围本方案适用于本项目从立项筹备到结项交付全周期的所有相关人员,不管是公司内部的研发、测试、产品、市场、行政人员,还是外聘的技术专家、第三方外包开发人员、合作方驻场人员,哪怕是偶尔进入项目涉密办公区的维修、保洁、参观人员,所有接触项目信息的人员都必须遵守本方案的要求,没有例外。1.3工作原则我们的保密工作遵循四个原则:第一是谁主管谁负责,我作为项目负责人负第一责任,每个模块的负责人对自己模块的保密工作负直接责任,每个人对自己经手的信息负个人责任;第二是最小知悉范围,不是你岗位需要知道的内容,你不打听、不传播,我们也不会给你开放权限;第三是全程动态管控,从立项到结项每一步都有要求,不是只查开头不管结尾;第四是人性化管理,我们不会为了保密影响大家正常工作,也不会随意侵犯大家的个人隐私,定规则的目的是防范风险,不是故意给大家添堵。2保密管理组织架构与职责分工明确了总体要求之后,我们首先要把责任落到实处,搭好专门的管理班子,避免出现“人人都该管、人人都不管”的情况,具体分工如下:2.1项目保密领导小组项目保密领导小组由我本人担任组长,公司安全管理部门派驻的专员和项目副经理担任副组长,成员包括各模块的主管。领导小组的主要职责是:审定项目的密级划分,审批所有对外输出的涉密内容,制定保密管理的具体规则,组织定期的保密检查,发生泄密事件的时候牵头启动应急处置,事后对接公司相关部门追究责任。作为组长,我本人带头遵守所有保密规则,也接受所有人的监督。2.2专职保密管理员我们专门指定了一名有多年文档管理经验、心思缜密的同事担任本项目的专职保密管理员,所有日常保密工作都由她牵头落实。具体职责包括:登记所有进入涉密办公区的人员,管理所有涉密介质和密级文件,组织日常保密培训和检查,更新保密管理台账,每天下班前巡查整个涉密办公区,排查各类风险隐患,发现问题第一时间上报领导小组。一开始有人觉得她每天追着收文件、查电脑锁屏太啰嗦,现在时间久了大家都觉得踏实,毕竟多提醒一句,就少一分风险。2.3各岗位人员保密责任所有参与项目的人员,不管在什么岗位,都要承担对应的保密责任:研发人员不能私自拷贝核心代码,不能向无关人员透露研发方向和进度;测试人员不能把含有合作方真实数据的测试包导出到外网设备,不能私自留存测试数据;市场人员不能随意把项目方案、进度信息透露给意向客户或者行业伙伴,所有对外输出内容必须走审批流程;外包和外聘人员不能携带私人存储设备进入涉密区,所有工作设备必须使用项目统一配发的设备,工作结束后必须交还所有资料和设备;哪怕是保洁阿姨,进入涉密区打扫卫生也必须有专人陪同,不能随便翻动桌面上的文件和电脑。3项目全流程保密管控细则保密管理不是停留在纸面上的规则,要融入项目推进的每一个环节,我们针对不同阶段的特点,制定了对应的管控要求:3.1立项筹备阶段项目一启动,我们第一件事就是做密级划分,整个项目划定为机密级,其中核心算法模块划定为绝密级,只有对应模块的研发人员和领导小组成员能接触。接下来,所有参与项目的人员都必须签个人保密承诺书,我第一个签字,不管是老员工还是新入职的同事,没签字的不能进入项目组。和合作方、第三方外包公司签合同的时候,必须附上对应的保密条款,明确泄密的责任和赔偿要求。我们还划定了专门的涉密办公区,门口装了专属门禁,只有授权人员能刷脸进入,外来人员哪怕是公司高层带来的客人,也必须提前登记,拿到临时准入权限,由专人陪同才能进入,不允许随便走动参观。之前有个销售带客户来公司,想顺便进来看一眼我们的办公区,被门禁拦住之后,还是按流程登了记才进去,不是我们不给面子,规则破了一次就有无数次,必须守住。3.2项目实施阶段这是保密管理最关键的阶段,我们从几个方面做了严格要求:第一是设备管理,所有涉密电脑全部物理断网,不允许连接外网,也不允许插私人U盘、移动硬盘,所有涉密电脑都装了加密软件,拷贝任何数据都必须经过保密管理员审批,用项目统一配发的加密U盘才能导出;第二是信息传递,所有项目核心内容的沟通,都必须用公司内部的加密通讯工具,不允许用微信、QQ这类公共社交工具聊核心内容,我自己都改掉了随手发微信说工作的习惯,哪怕是说非核心的进度,也只在内部工具沟通;第三是纸质文档管理,所有打印的密级文件都必须编号登记,用完之后必须交回保密管理员归档,不能带出涉密办公区,作废的纸质文件必须用碎纸机碎掉,不能随便扔到垃圾桶里,之前行业里就出过把打错的方案扔垃圾桶被人捡走的事儿,这个漏洞我们必须堵上;第四是对外交流管理,凡是要出去参加行业会议、技术分享,内容里只要涉及本项目的,必须提前把发言稿交给保密领导小组审核,不能泄露任何核心信息,哪怕是和同行业老朋友私下聊天,也不能提我们项目的具体内容。3.3验收交付阶段验收交付的时候,我们严格按照合同约定的内容交付,合同里没要求给的内容,哪怕是合作方主动要,我们也不会给,一点多余的信息都不会透。交付用的介质都是专门的加密设备,交接的时候必须双方签字登记,明确交付的内容、时间、接件人,合作方来取交付内容的时候,必须出示合作方出具的授权函,没有授权函哪怕是我们认识好多年的老对接人来,也不能交,这点必须讲清楚,不能抹不开面子。3.4项目结项归档阶段项目结项之后,所有的纸质文档、电子文档都必须统一归档到公司的保密档案室,所有参与项目的人员,个人电脑里都不能留存核心涉密内容,必须全部删除。凡是调岗、离职的项目成员,必须先交回所有配发的设备、密级文件,重新签一次保密承诺书,确认删除所有个人设备里的项目内容之后,才能办手续,按规定需要走脱密期的人员,严格执行脱密期的相关要求,脱密期内不得到同行业竞品公司任职。4保密培训与考核机制保密意识不是天生的,要靠不断提醒和强化,我们建立了完整的培训考核机制,让每个人都把保密要求记在心里:4.1分层分类保密培训所有新加入项目组的人员,第一天必须做保密专项培训,培训结束之后要考试,考试合格了才能正式进场开展工作,不合格的重新培训,直到合格为止。所有项目内部人员,每个月都要开一次保密复盘会,把最近一个月遇到的风险点、小问题拿出来说,给大家提个醒,之前我们有个同事不小心把项目办公区的场景拍进了朋友圈背景,虽然没拍到具体内容,我们还是把这个事拿到培训里说,不是要批评谁,就是给所有人提个醒,避免再出类似的问题。对于合作方驻场人员、外包人员,我们也会做简化版的保密培训,讲清楚规则之后签字确认,才允许进场工作。4.2日常检查机制专职保密管理员每天都会做日常巡查,看看有没有人没锁电脑、没拔U盘,有没有私人存储设备带进涉密区,每周做一次全面排查,检查所有涉密电脑的违规外联情况,核对密级文件的台账。保密领导小组每个月都会做一次抽查,把检查结果在项目组内部公示,有问题就提出来,没问题也给大家提提神,检查不是为了挑错,就是帮大家一起找漏洞。4.3奖惩机制对于严格遵守保密规则,全年没有出现任何违规问题,还主动发现风险漏洞的同事,年底项目评优优先考虑,还会发一定的保密专项奖励。对于违规的人员,我们也有对应的处理方式:第一次违规,情节轻微的,做口头警告,记录在个人台账里;第二次或者情节稍重的,做项目内部通报批评,扣除当月的部分绩效;如果是故意泄露涉密信息,或者情节严重造成损失的,我们会直接解除劳动关系,还会追究对应的法律责任。说实在的,我们做这个规则也不是为了罚人,从项目启动到现在,我们也只是做过几次提醒,没有真的处罚过谁,大家都挺自觉的,规则就是底线,摆在那里大家就会更注意。5泄密事件应急处置预案我们做了所有防范,也得做好万一出问题的准备,不怕一万就怕万一,真出了问题我们不能慌,要第一时间把损失降到最低:5.1泄密事件分级我们把泄密事件分成两级,一般泄密事件就是不小心泄露了非核心的项目信息,没有造成实际损失,也不会影响项目整体安全;严重泄密事件就是核心涉密信息泄露,或者丢失了含有涉密内容的设备、文件,已经或者可能造成重大损失。5.2应急响应流程任何人发现泄密或者可能泄密的情况,都必须第一时间上报给专职保密管理员,不能捂着瞒着,我们不会因为你主动上报就处罚你,反而捂着不报造成损失扩大才会重罚。保密管理员接到上报之后,第一时间上报给保密领导小组,领导小组马上启动对应级别的响应:一般泄密事件马上控制知情范围,排查泄露的内容,整改对应的漏洞;严重泄密事件马上通知公司安全部门和法务部门,第一时间控制泄露范围,通知相关方采取防范措施,配合公司追查泄密原因和责任人,把损失降到最低。5.3事后复盘整改不管事件大小,处理完之后我们都会组织全项目组复盘,分析问题出在哪里,是规则有漏洞还是个人意识不到位,然后修改对应的规则,补好漏洞,再给所有人做一次针对性的培训,避免再出同样的问题。我们不回避问题,出了问题解决问题就好,捂着藏着只会出更大的事。结尾总结总的来说,这套保密工作管理方案不是摆给领导看的样子货,是我们结合之前吃过的亏、踩过的坑,一点点梳理出来的,贴合我们项目的实际情况。保密

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论