随着宜春审计信息化建设的不断推进,计算机使用与审计工作的结合日益紧密,如何提高审计人员的风险防范意识,落实保密管理制度,加强防控技术,确保信息安全已成为宜春审计机关日益严峻的课题,笔者认为,加强审计保密工作应从以下几个方面入手。 一、要加强领导,为保密工作提供强有力的组织保证。要把保密工作摆上重要议事日程,认真落实领导干部保密工作责任制,要做到有领导管、有专人抓,并成立保密工作领导小组,要明确一名副局长专门分管保密工作,成员由各科室负责人组成,设置保密办公室负责保密工作的精神传达、检查指导、上下沟通联络等,并要指派专人承办日常保密工作。 二、要加大思想教育力度,增强保密意识。 要充分利用网络平台、板报、宣传栏以及对涉密人员进行保密专题讨论等形式,积极开展保密教育,使审计干部充分认识到保密工作的重要性以及泄密的严重危害性,提高防范意识,养成良好的保密习惯。 三、要落实保密技术防范工作,强化对涉密载体的管理。 一是要切实加强对计算机信息系统,特别是涉密计算机信息系统的安全管理,在每台计算机上安装杀毒软件和防火墙,指定专人管理涉密计算机,配置唯一登陆口令;二是要围绕“金审工程”建设,加大审计网络规划过程中安全保密设备的资金投入,购买防火墙、入侵防御系统、安全接入等相关设备;三是要强化涉密载体的管理,在保管好办公室内各种秘密载体的同时,要加强对外出携带手提电脑、涉密软盘、光盘、U盘等秘密载体的管理,要采取技术措施,严防因丢失造成涉密信息的泄露。 四、要制定切合审计工作实际的保密工作纪律。 一是要求机关全体人员必须严格执行《保密法》和《保密守则》的规定;二是要求局机关保密文件收、发实行“密来密去”原则,外来文件、信件、资料只能由专人拆封和送传,其他人员不得擅自拆看,对网上公文的传递,做到了涉密计算机不联网,涉密文件不上网,上网文件不涉密,上网信息有审批有登记;三是要加大对违规上互联网行为的监管力度,严格按照“上网不涉密、涉密不上网”的工作要求,严禁审计业务资料通过互联网进行传输,禁止储存审计信息资料的计算机上网,确保计审计信息的安全;三是要求审计工作中未经正式决定的事项不得向任何人暗示或透露;四是要求从文件资料中反映的情况以及在审计工作中知悉的被审单位的商业秘密,绝不能向他人泄露。 |