畅享博客 > 知识管理实战营 > KM实施文摘 > [转帖]文档保密管理基本原则
2007-5-18 9:18:24

[转帖]文档保密管理基本原则

文档保密管理基本原则 

         昨天和萧同志讨论公司保密管理的问题,感觉确实是个很重要而又很难解决的问题,利用各种技术,制定各种规范,和员工签订协议等各种手段进行保密管理是一方面,更重要的人员的职业素养和职业习惯的培养,很多情况下只能是事后追究。今天上网无意中搜到一篇小文章,看后很有同感,摘录在此。原文出处:http://www.i170.com/Article/62431
--------------------------------------------------------------------------------------------------------------------------------------------
    

    解决内网安全或防范泄密问题,必须结合技术手段和管理手段,更准确地讲,技术手段只是支持管理制度执行的工具。

    今天正好在chiancissp上看到某大公司的文档保密管理基本原则,觉得很不错,正好可以作为内网安全方案中管理制度部分的参考。所以转载如下:

--------------------------------------------------------------------------------------------------------------------------------------------

文档保密管理基本原则


受控原则:严格监控文档的传递过程和扩散范围,保证做到“先审批,再获取;先登记,再传递”,在严格保密和规范化的前提下提高效率。

工作相关原则:每个人只能查阅与本人工作有关的文档内容,严禁任何个人收集与自己工作无关的文档;各部门必须制定《文档查阅权限规则》以明确查阅权限,具体到人。

分层控制原则:采用分密级/分层次的方式控制文档的查阅批准和传递。

载体控制原则:文档纸件的打印和复制必须受控;电子件的传递必须经过审批并记录。

及时归档原则:文档必须及时通过审核或评审并归档到相关管理部门,以便查阅和共享。

交接控制原则:若进行人事调动或工作分配的改变,必须做好文档的交接;若进行计算机、硬盘、便携机等资产转移,必须由原资产使用人删除资产上携带的文档。

监督管理原则
1. 专职管理部门和各级管理者必须定期或不定期检查本条例的执行情况,并记录或通报检查结果;任何人不得以任何理由回避检查。
2. 对于泄密行为和可能导致泄密的违规行为将给予严厉处罚。
3. 所有员工有责任尽最大努力堵住任何可能泄密的渠道;有责任举报泄密事件;若出现文档异常扩散现象应立即向上级报告。对于及时发现或阻止泄密事件发生的员工给予奖励。
4. 所有员工必须对自己持有或查阅到的文档的保密负责,不得随意传播文档内容。

 

我一直认为,内网安全或防范泄密(个人认为防范泄密是内网安全的重要内容之一),仅仅依靠技术手段是不可能做到的。“三分技术,七分管理”在这个安全子领域尤其适用,因为在该领域,防范的对象是具有合法权限的内部人员。很多企业的员工甚至拥有本机的管理员权限,怎么可能凭借主机上的一个代理软件就能做到万无一失呢!如果有厂商如此宣称,那只能是“美丽的谎言”。

推荐到鲜果:

评论

谢谢!

发布者 红色热带鱼
2007-5-18 9:33:41


原则性的问题

发布者 drift176
2007-5-18 12:25:00


几个原则高度归纳. 好!

发布者 到处都要注册
2007-5-18 19:50:01


很好的文档。谢谢!

发布者 萧秋水
2007-5-18 23:57:26


我们有位CBS会员提了一个问题:如何在文档不保密的情况下开展商业活动,并取得卓越的商业成绩?

发布者 pctcn
2007-5-19 8:12:56


CBS会员?是什么机构? 取得卓越业绩,靠得是针对同样的信息比竞争对手更快的反应,文档保密不是最关键的. 再说,为什么要在文档不保密的情况下开展商业活动??有什么目的吗?

发布者 KM实践者
2007-5-19 10:54:57


非常好的原则;但是实际中的操作性,我十分赞同“三分技术、七分管理”的说法。原则在操作上有的也是需要好好思量的。特别是对于核心技术文件,虽然建立了种种保密制度,但是技术人员的使用是无法真正控制的。人员的流动难免导致机密文档的外流,加上相关法律执行的缺位,难呀。

发布者 孤山寺北
2007-5-20 16:54:08


之前给一个企业实施知识管理时,针对知识文档安全。有相关的制度和流程来控制。在KM平台上有相关的功能来保证知识文档安全。

发布者 张鑫专栏
2007-5-21 21:28:28


文档的保密工作历来是比较让人挠头的事情,如何保护好知识文档不但要从技术上和制度上进行限制,还要从法律上进行规避,通过签订保密协议,让心怀不轨的人不敢碰这条高压线,如果碰上了,则要狠狠的电他一下。

发布者 康师傅
2007-9-27 12:00:45


很好 有借鉴

发布者 redrooster
2007-10-13 13:56:18


您正在以 匿名用户 的身份发表评论  快速登录
(不得超过 50 个汉字)
       看不清,换一个
提示消息
(输入完内容可以直接按Ctrl+Enter提交)