Site blog
2015年5月27日下午3点左右,某省保密技术检查中心正在按照国家保密局统一部署,进行互联网安全保密检查,突然发现大量涉密信息,经调查取证,确定这些泄露在互联网上的涉密信息来自省政法委两台涉密计算机。事件很快查清楚。原来,在省政法委纪工委工作的牛耀祖不久前被提拔为副书记,办公室为其配备了笔记本电脑。2015年5月27日下午,牛耀祖让打字员小赵将其原用台式电脑内所存文件复制到新配备的笔记本电脑内,但没有向小赵交代台式电脑中的文件包括大量涉密内容。小赵为求快速方便,将两台电脑连接在与互联网相连的局域网上,置于共享状态,传输信息时间约半小时,被正在进行网络检查的省保密技术检查中心查获。
有关部门调查认定,由于省政法委的局域网与互联网直接连接,两人的行为构成网上泄密。中央保密办、国家保密局组成专家组对上网的1229份文件资料进行密级鉴定,确认有157份涉密文件资料,其中,绝密级10份、机密级119份、秘密级28份。牛耀祖是这起泄密事件的主要责任人。
时为领导干部的牛耀祖曾先后担任省政法委维稳处处长、办公室主任、纪工委副书记,担任办公室主任期间还曾分管保密工作,对相关的保密规章、制度理应掌握。然而,牛耀祖保密意识淡漠,对保密工作不重视,不了解保密工作的基本知识,缺乏网络安全保密常识,尤其是在个人使用的办公计算机上私自存储大量国家秘密文件,酿成了这起重大网上泄密事件。
2015年9月29日,省纪律检查委员会作出决定,给予网上重大泄密责任人牛耀祖党内严重警告处分,并在全省党政机关通报批评。10月,省委组织部作出决定:解除牛耀祖省政法委纪工委书记“副厅级”职务,降为处级;调离涉密工作岗位,另行安排工作。
2019年年初,新一年度工作即将开展,某省政法委干部牛耀祖却陷入对往事的回忆。想想3年多前,他刚刚晋升为副厅级领导,仕途一片辉煌。但他疏于保密学习,无视保密纪律,酿成重大泄密事件,因此而受到严肃处理,职务从副厅降为处级。
牛耀祖道出了忏悔的心声。“一辈子在党政机关兢兢业业、踏踏实实干工作,快到退休了,好不容易晋升到了副厅级领导职务,却因泄密前程尽毁,这几年,后悔啊我在一个小县城出生长大,经历了上山下乡后,1992年有幸被调到省政法委工作,这是我人生中的重要转折。我一个小县城里的娃子,能走进省城的大机关,这是父辈想都没想过的。我来到省城后特别努力。我没别人聪明,写材料长进慢,也没别人写得快。但我深信笨鸟先飞的道理。为了弥补不足,争取领导的肯定,我就用笨法。我平时注意收集各类文件存入我的电脑中,每次写好的材料也都在电脑中保存,日积月累,保存了大量的文件资料,算起来也有1200多份。我写材料时经常参考这些内容,很快就能成稿。这种工作方法给了我很大的帮助。在担任办公室主任、维稳处处长、纪工委副书记的几年中,我都要承担重要材料的撰写任务,我的职级也从正科一步一步晋升到副厅。”
说起那次泄密事件,牛耀祖至今既惭愧又内疚,脸上写满了遗憾。“我晋升副厅级领导职务不久,办公室给我配发了笔记本电脑,我使用多年的台式电脑分配给别人使用。这事让我很伤脑筋,因为我不会把台式电脑里的资料拷贝到笔记本电脑里。为这事,我请打字员小赵帮忙。小赵打开我的台式电脑看了看,说我存的资料太多了,用一般的U盘很难一次性拷贝出来,建议通过网络传递,这样既快又不容易丢失。当时的我对涉密电脑与互联网相连就是泄密等保密常识知之甚少,对违规存储涉密信息的危害更是一窍不通,听小赵一说就同意了。小赵把两台电脑都接到了网上,并将台式电脑置于共享状态,台式电脑的信息很快转移到笔记本电脑里。可万万没想到就此酿成了大祸。”
他忏悔地说:“悔不该,当办公室主任那几年我分管保密工作,却没有认真学习保密业务,连起码的一些保密常识都不知晓,更谈不上认真抓好这项工作。如果当时多学一点,也不至于有今天的下场。悔不该,当时把那么多的涉密文件存在电脑里,酿成如此大的泄密后果,得到如此沉重的处罚。”
因为擅自保存大量涉密文件资料,并违规通过网络传递涉密文件资料,牛耀祖付出了沉重代价,降职、党内严重警告、调离涉密岗位的处分,让他至今抬不起头来。
牛耀祖的教训极其深刻,也很有代表性。作为曾经分管保密工作的领导干部,却由于保密意识不强,保密业务不熟,导致了泄密事件。这应该引起我们的深思。做好保密工作,关键在领导。如果领导自身都不学保密常识、不懂保密业务,其分管的保密工作又如何做得好呢?领导干部既要经常关心、过问所分管领域的保密工作,更要带头模范遵守保密规章制度。
管保密却忘保密,保密宣传教育必须以领导干部为重要对象,对领导干部的保密宣传教育必须经常抓、重点抓。(为尊重隐私,本文人物和职位虚构)
关于商业秘密保护,有一些世界通用的原则,当然也可以有自己的特色。首先要搞清楚的是商业秘密的权属和标志,权属当然是商业机构,如果是国家或集体控制的,则还属于国家或集体。对此,昆明亭长朗然科技有限公司保密宣教服务专员董志军做了一些补充。关于商业秘密的标志,国务院国资委下发的《中央企业商业秘密保护暂行规定》明确指出:商业秘密分为“核心商秘”、“普通商秘”两级。应当在秘密载体上做出明显标志。标志由权属单位规范简称或者标识,如厂标等、密级、保密期限三部分组成。
包括民法典在内的任何一项立法,都有其追求的价值目标,或者说立法理由,也即产生此项立法的社会、经济背景,也可以说是立法必要性。商业秘密的法律保护已成为整个国际社会日益关注和重视的问题。商业秘密保护的基本原则是商业秘密法律保护制度构建的理论基石,是实施商业秘密法律保护的基本准则,贯穿于商业秘密立法和司法的全过程。
那么,商业秘密保护的原则都有哪些呢?
一、利益均衡原则
商业秘密法律保护制度,事实上赋予了商业秘密权利人一种垄断权,使其获取利润以补偿生产成本并激励其不断创造出新的产品。但是,对商业秘密的保护并不意味着社会效益的最大化,因为这种垄断者对产品索取高价将阻止该产品的广泛使用,损害全社会的总体利益,因而就存在所谓“没有合法的垄断就不会有足够的信息生产出来,但是有了合法的垄断又不会有太多的信息被使用”的困境。因此,在商业秘密的法律保护中,存在着一系列价值冲突与价值考量。如何达到各方面利益均衡是商业秘密保护过程中应遵循的基本原则。
二、维护商业道德原则
美国联邦第五巡回上诉法院在“杜邦公司诉克里斯托夫”这一著名判例的判决书中有这样一段话:“尽管我们热衷于产业竞争的自由齿轮,但我们绝不接受弱肉强食的法则,以之作为我们在商业关系中所期望的道德准则。当防止他人间谍活动的花费过高,因而损害了发明精神时,我们就不能再容忍间谍伎俩。必须保护商业隐私,使之不受难以合理预期或防备的间谍活动的侵扰。确实,为了使我们的产业竞争健康进行,必须让守规矩的产业竞争者享有呼吸的空间。”这段话精辟地阐明了维护商业活动的道德准则,是商业秘密法律保护不容置疑的基本原则。
三、促进技术开发原则
商业秘密保护的技术和信息是人们通过智力活动进行研究和开发的结果。研究开发是社会经济发展的动力。保护商业秘密的最终目标或归宿,一定要定位于促进研究和开发,促进社会生产力的发展,从而繁荣社会经济。
四、不可避免披露保护原则
随着商品经济的快速发展,日益猖獗的事实侵权行为向固有法律制度发起了挑战,法律又如何有效地制止商业秘密侵权行为、保护权利人合法权益呢?商业秘密保护的重要原则——不可避免披露原则在这样的背景下产生了。不可避免披露原则,目前还没有非常权威的概念,综合相关案例资料可将其概括为:前雇主在其知悉商业秘密的雇员离职后并在被竞争对手雇佣之前,认为雇员在被竞争对手雇佣后会不可避免地使用其商业秘密并且会造成难以弥补的损失,可以基于竞业禁止协议或在没有协议或协议因某种原因无法执行时,请求法院发布暂时禁令和永久禁令,禁止其在一定期限内为竞争对手工作和永久禁止其泄露商业秘密。这一行为主要是针对商业秘密潜在的侵占行为所采取的保护方式。
总之,我们细看上述这些原则,都是非常好的。然而,在具体司法过程中这些原则往往并不能发挥其因有的积极作用,原则之外的干扰因素太多,商业秘密权力人与侵权人的利益博弈进入地下,是最为诟病的了。不过,社会总在进步,了解这些原则无疑有助于建立保护商业秘密的文化氛围。要让法律不再是耍嘴皮子的人们玩弄他人的工具,需要科普法律的精神,对于商业秘密保护的法规与制度来讲,尤其如此。尽管前路很漫长,但是有一个光明的未来指引,一步步坚持不懈,必然越走越光明。
保密就是保政治安全、经济安全,这不仅仅是口号,更应该是实际行动。有些领导干部认识不到这一点,在业务合作中急求成功,往往容易中了窃密者的圈套,进而成为泄密者。对此,昆明亭长朗然科技有限公司保密宣教内容创作专员董志军表示:保密工作人员应加强对领导干部的安全保密意识宣导,不要沦为领导泄密的帮凶和受害者。
接下来,我们通过一个国际知名的案例,来加强保密方面的经验教训学习,以提升保密警示。
前苏联航空部门发布一个消息,愿意与美国波音公司合作建造一个年产100架巨型客机的飞机制造厂。波音公司非常兴奋,盛情款待了来访的20余名专家,请他们参观了飞机装配线,破例让他们拍照。波音公司之所以不在乎泄密,因为他们认为,苏联人掌握不了材料方面一个最关键的环节:合金。但让美国人不解的是,没过多长时间,苏联就研制成功巨型喷气式运输机。原来,苏联人在参观工厂时,所穿皮鞋的鞋底是特制的,能吸取从飞机部件上切削下来的金属碎屑。经过化验,苏联人掌握了波音的不传之密。
从彼得大帝开始,俄罗斯就拼命向先发达国家学习,并成功挤进世界经济强国。“学习”的过程难免有模仿、抄袭甚至偷窃的行为。我们不能责怪这些专家们的道德问题以及知识产权法规意识之淡漠,该行动都是为了国家和自身的利益,好机会不利用那才是傻呢。
美国波音则太大意了,大意失荆州,世界各国的间谍从来就没有停止过相互之间的活动。“百密总有一疏”看似是个哲学命题,面对间谍大战,我们要说,密之大事,关乎国安;绝无一疏,没有例外。
这个案例给我们另一项启示就是要严格控制涉密场所的出入安全,有时泄密的渠道会出乎我们的意料,特别现在的无人小飞机体积越来越小,早晚要像影视作品中的那样,像个蜜蜂一样,企图入侵涉密场所。因此,安全保密工作需提前布局,多一道防线虽然要多一些投资,但是永远比严重的泄密后果要划算的多。
涉密办公设备的管理
1.涉密办公设备必须使用经检测批准的产品。
2.非涉密计算机要变更为涉密计算机必须采取相应的防护措施。
3.禁止用普通传真机传送密件。
4.禁止涉密多功能一体机与普通电话线连接。
非涉密计算机设备的管理
1.禁止在互联网计算机及与之相连的软盘、U盘、光盘、移动硬盘等移动存储介质上存储、处理国家秘密和内部敏感信息
2.禁止在互联网网盘和云盘中存储国家秘密和内部敏感信息。
3.禁止使用互联网电子邮箱收发国家秘密和内部敏感信息。
4.禁止在即时通信、微信、微博、论坛等互联网应用中发布国家秘密和内部敏感信息。
5.在涉密场所内使用互联网计算机时应拆除或关闭摄像头和麦克风。
6.将互联网下载的有关资料导入涉密计算机,应采用光盘记录或使用普通U盘通过单导设备导入。
7.不点击陌生账号的电子邮件及链接,对熟悉账号的可疑电子邮件,应先与对方确认后再点击阅读。
8.不以单位名称及缩写、个人姓名、房间位置等作为互联网计算机主机名,不存储可能泄露用户名身份信息或相关工作人员信息的资料。
9.安装防病毒和防火墙等防护软件,定期更新系统和应用软件补丁或安装“影子”系统,防止对计算机系统的非法篡改。
10.发现受到不明邮件攻击等异常现象,可重新安装操作系统,并向保密部门报告。
非涉密通讯设备
1.不得连接涉密信息系统、涉密信息设备或者涉密载体。
2.不得在手机上存储核心涉密人员的工作单位、职务等敏感信息。
3.不得在涉密公务活动中开启和使用位置服务功能。
4.在申请手机号码、注册手机邮箱或者开通其他功能时,不得填写禁止公开的涉密单位名称和地址等信息。
5.不得使用未经国家电信管理部门进网许可的手机。
6.不得使用境外机构、境外人员赠送的手机。
7.禁止在手机和普通电话上谈论涉密事项。
8.禁止用手机传送、存储、处理涉密事项。
国家秘密的密级如何划分呢?不要在泄密事故出现时,方后悔没有给秘密分级,请看视频。
随着我国信息化进程的不断加快,政府网站逐渐成为信息公开的一个重要渠道。然而,亦有部分机关单位在信息公开过程中,未进行保密审查或保密审查不严格、违规使用有关信息设备、违反信息公开程序等行为,直接导致了国家秘密的泄露。下面我们通过几个案例分析,来加强警示学习,提升保密觉悟。
2018年9月,某市城乡规划局网站刊登1份未标密文件,经鉴定属于机密级国家秘密。经查,6月,该市市直机关根据上级部署下发了1份机密级文件,城乡规划局机关党委专职副书记刘某派人领取后,安排本部门借调人员周某在连接互联网的计算机上起草了该局贯彻落实的相关材料,但未按规定定密。刘某未履行保密审查职责,未发现有关文件应当定密,以“便于学习”为由签署了“同意公开”的意见,后经局法制科和分管领导签发后,在本局网站刊登,造成泄密。事件发生后,有关部门给予刘某行政记过处分,给予周某党内严重警告处分,并调离原工作岗位。
2019年3月,有关部门在工作中发现,某市安监局网站刊登两份机密级国家秘密。经查,2014年11月30日下午,该安监局收到2份通知,各带1份机密级附件。由于当时相关单位已放假,书面转发不能及时发放到位,该局安全生产预警救援指挥中心主任李某按照局长王某批示要求,安排中心技术科副科长祁某通过网站转发文件。祁某仅核实通知未标注密级,未核对附件是否涉密,直接将通知刊登在网站上,造成泄密。2019年12月,市有关部门曾组织对该单位门户网站进行核查,负责核查工作的分管副局长刘某、指挥中心技术科副科长满某未能排查出上述涉密文件。事件发生后,有关部门给予祁某党内严重警告处分,撤销技术科副科长职务、调离原工作岗位;给予满某党内警告、行政记大过处分;给予负有领导责任的市安监局副局长李某党内严重警告处分、刘某行政记过处分。
审查不严格。从案发情况看,这两起案件还有一个共同特点,即履行保密审查程序不严格,没有对拟上传到网站上的信息进行把关。当事人认为,这些信息都不是本单位产生的,而是从其他机关单位门户网站下载的,无须再次进行保密审查。事实上,无论是根据政府信息公开条例,还是根据保密法及其实施条例,在任何情况下都必须严格履行保密审查程序。在国务院办公厅《国务院办公厅关于进一步做好政府信息公开保密审查工作的通知》中也有明确规定:“要坚持‘先审查,后公开’和‘一事一审’原则。各机关、单位对拟公开政府信息进行保密审查,由承办单位提出具体意见,经机关、单位指定的保密审查机构审查后,报机关、单位有关负责同志审批。未经审查和批准,不得对外公开发布政府信息。”因此,机关单位门户网站拟公开的信息无论来源何处,都必须进行严格的保密审查,审查的原则和程序必须符合规定。
建立协调配合机制。要建立健全保密审查协调配合机制,规范政府网站信息公开保密审查的各个环节。对于提请信息公开的单位,要把好信息公开保密审查第一关,对拟公开的信息是否属于国家秘密进行认真鉴别,避免错定或漏定,在将有关信息送交网站管理部门公开时,要一并提交保密审查意见;网站管理部门,要在提请信息公开单位保密审查的基础上,对拟公开的信息做进一步审核,公开前还要征得单位负责人同意,保证信息发布的安全性。
亡羊补牢,为时未晚。要做好政府网站信息公开中的保密审查工作,保密审查应坚持“先审查、后公开”和“一事一审”的原则。保密审查主要是依据国家秘密的基本范围和保密事项范围,对拟公开发布的信息是否涉及国家秘密进行审查,也包括依据相关法律法规对是否涉及工作秘密、商业秘密、个人隐私等进行甄别鉴定,以确认拟发布的信息是否可以公开。因保密审查人员责任心不强,保密审查存在走过场的情况,如:有的只看文件首页有无密级标志,不审查全文内容;有的只审查正文,不审查附件;还有一些审查人员缺少保密审查的基本常识,对保密审查应该查什么、怎么查不知不会。因此,保密意识与常识的科普是最为紧要的工作。昆明亭长朗然科技有限公司创作出了一批保密宣教动画视频,有百余部,其中包含大量保密知识理念。欢迎有兴趣的客户与合作伙伴联系我们,预览作品以及洽谈业务合作。
总之,防范网站泄密,不管是政府网站,还是社会商业组织的泄密,都应该从人的要素开始,只有人们具有了基本的保密工作常识,保密意识才能提升,泄密事故才能减少。