当前位置: 首页 > 内训课程 > 课程内容
广告1
相关热门公开课程更多 》
相关热门内训课程更多 》
相关最新下载资料

企业保密工作讲师手册 (国家电网版)

课程编号:33111

课程价格:¥18000/天

课程时长:1 天

课程人气:425

行业类别:行业通用     

专业类别:管理技能 

授课讲师:刘峰松

  • 课程说明
  • 讲师介绍
  • 选择同类课
【培训对象】
各层级员工

【培训收益】
感受:可以泄露公司秘密的途径真多呀!必须做好管控! 了解:与保密工作相关的法律法规 了解:做好公司保密工作的方法与工具 掌握:保密工作的基础知识

1、企业保密工作概述
什么是保密工作(简单叙述)
使得公司的保密信息不让不应该知道的对象知道
采取各种措施使得各种接触对象只接触、了解预设范围内的信息
为什么要做保密工作(简单叙述+各行业案例讲述)
不让自己的思想、目的、行动、结果、效果让不应该知道的对象知道
保持先行行动的优势
保持管理、技术、人才、市场、供应链等优势
不让竞品公司、对标对象了解自己
保持神秘感
不让自己的弱点、问题暴露
保持弯道超车、后发先至的可能性
企业有哪些秘密(简单罗列各类。然后挑选其中两点做案例解读。色标部分为简易解读安利的部分)
管理类
运营理念
组织机构
流程
制度
会议
运行机制
商业类
营销
采购
招投标
投融资
资产
资金
接待
生产、技术类
研发
工艺
质量、检验
库房管理
产品线
生产、制造、建设
人员类
规划
招聘
培训
薪酬
绩效
员工关系
结构
设备类
种类与型号
数量
现状
计划
保密工作的职责
职责的内容(每条都必须附有案例)
控制
监督
追责
布阵
专责+全员负责=职责的承担者(此处必须强调全员负责)
2、保密与信息安全法律法规介绍(挑选跟本公司工作实践紧密相关的关键条
款解读。建议每个文本最多解读三条。目前没有涉及的不做案例解读。讲师如果对目前公司的失密案例不了解,可以用其他公司、组织案例做解读)
中华人民共和国宪法
中华人民共和国保守国家秘密法
中华人民共和国保守国家秘密法实施条例
中华人民共和国保守国家安全法
中华人民共和国网络安全法
中华人民共和国国家情报法
中华人民共和国刑事诉讼法
中华人民共和国反间谍法
中华人民共和国监察法
中华人民共和国反恐怖主义法
国家科学技术秘密持有单位管理办法
科学技术保密规定
干部人事档案工作条例
泄密案件查处办法
保密事项范围制定、修订和使用办法
国家秘密定密管理暂行规定
国家秘密设备、产品的保密规定
国家秘密保密期限的规定
《党政干部和涉密人员保密常识必知必读》关键条款解读
保密工作方针、原则和体制
国家秘密
定密工作
涉密人员
涉密载体
计算机及移动存储介质
网络
涉密场所声光电磁防护
通信和办公自动化设备 
保密要害部门、部位    
涉密会议、活动 
政府信息公开保密审查    
专项保密工作    
涉外活动 
保密工作责任制  
保密违法违纪责任
计算机信息系统安全保护条例
信息安全等级保护管理办法及相关文件
档案信息系统安全等级保护定级工作指南
企业信息安全保密管理办法
通信及办公自动化设备保密管理规定
国家秘密载体管理制度
3、泄密的渠道(每条必须辅以案例)
电话泄密
即时通讯软件泄密
面谈泄密
资料泄密
人脉圈泄密
办公计算机或硬盘的外带
利用移动存储设备将数据带出
局域网拷贝
通过Internet的文件外发
外设端口或外设文件数据外带
文件服务器被非法入侵
中间商出售信息
4、企业保密工作操作方法
保密级别的划分(简单告知)
绝密:失密、泄密会危及公司生存以及危及国家重大利益
机密:失密、泄密会造成公司重大损失
秘密:失密、泄密会造成公司较大损失
如何从信息传递途径防止泄密
管控信息源
任用安全的人
减少触密岗位
不让秘密信息发出
截断信息传递渠道
使用加密设备
使用信息干扰技术
阻断信息媒、信息携带体外出渠道渠道
防止信息解码
对信息进行加密处理
干扰对信息的解码后分析
用信息淹没信息
保密工作重点关注对象(此部分简单告知即可)
保密工作重点关注的场所
关键部门办公室
会议室
秘品场所
资料柜
档案室
保密工作重点关注的物品
文件
资料档案
计算机及周边
密品
保密工作重点关注的文字材料
公司战略规划
核心竞争力与关键成功要素的资料
产品研发资料
营销资料
制造工艺
质量管理资料
供应商合作资料
人力资源规划资料
公司薪酬、绩效管理资料
公司报表
工作计划与总结
会议纪要
保密工作重点关注的人员
决策层及其身边人
关键成功要素、核心竞争力相关岗位人员
安全保卫岗位人员
密品周边人员
文字性材料的保密管理
文字材料中涉及公司秘密的内容(辅以下述内容为何是保密内容的简单案例说明)
公司战略
核心竞争力与关键成功要素
产品研发
制造工艺
质量管理
供应商合作
客户关系管理
人力资源规划
公司薪酬福利资料
公司绩效资料
公司培训资料
公司资产与负债
公司现金流
公司物流
招聘与解聘、离职
职场关系
生产组织
管理机制
会议纪要
计划与总结
商务合同
商务函件
渠道管理类规章制度
公务函件
文字性材料的审阅与解读技术(逐条告诉学员下面这些资料会透露公司哪些信息。最好能结合公司于竞品的竞争状态解读)
公司战略
产品样本
公司介绍性资料
公司刊物
商务函件
商务合同
渠道管理类规章制度
会议纪要
计划与总结
半公开性文字材料的风险管控(逐条用案例告诉学员下面材料会泄露的信息。最好能结合公司规章制度解读)
微信分享(会泄露价值观、职业观、群际价值观、生活习惯、兴趣与爱好、特长、活动场所、活动时间、家庭概貌、亲友、职场关系及其它个人素养)
QQ空间(会泄露价值观、职业观、群际价值观、生活习惯、兴趣与爱好、特长、活动场所、活动时间、家庭概貌、亲友、职场关系及其它个人素养)
电子邮件(会泄露生活习惯、兴趣与爱好、特长、活动场所、活动时间、家庭概貌、亲友、职场关系、人际矛盾、公司关系及所有邮件承载的信息)
手机信息及图片(会泄露生活习惯、兴趣与爱好、特长、活动场所、活动时间、家庭概貌、亲友、职场关系)
公司内部规章制度
反映管理思想、管理思路、管理水平、公司实力及公司与员工的关系
规章制度内外分工
完全对内的规章制度不外流
公司内部工作流转表单
可以即时反映公司各种现状
公司内部工作表单与承载信息不外流
管理好与公司合作的印刷公司
公司OA
适当授权使用范围
加强OA审核管理
不在OA上乱发帖
废纸与二次用纸
对于公司来说的“废纸”,对于外部是金矿
必须建立废纸与二次用纸管理流程、制度
废纸、二次用纸也要限制在不同部门之间的流转
使用碎纸机
计算机信息安全管理(简单告知学员信息泄露的三个节点,并辅以简单案例)
信息的保管(《保密局的枪声》)
信息的传递(《永不消逝的电波》)
信息的解码(《暗算》)
保密设备、设施的使用(简单告知学员常用的保密设备、设施)
加固计算机
电磁兼容
电磁干扰
视频监控
计算机周边、防盗报警、车辆进出口控制
三合一保密安全管理产品
三合一保密安全管理系统
图文档安全卫士
文件外发管理系统
主动备份系统
桌面安全管理系统
公司网站信息的管控(简单告知学员再设计网站时对下列要素进行管控)
功能
内容
后台权限
访问权限
公司招聘信息的管控(告知学员下列要素会泄露的秘密)
工作关系
岗位职责
设施与设备
招聘人数
薪酬待遇
工作场所的保密(告知学员必须做好以下工作)
限制人员活动范围
限制设施、设备、工具的使用者
规定人员活动方式
保密设备、设施的使用
员工活动的保密(告诉学员下列员工活动会泄露的秘密)
采购(会泄露研发、供应商管理、采购策略、生产、质量、资金、渠道管理、销售管理、物流等信息)
销售(会泄露研发、供应商管理、生产、质量、资金、市场管理、渠道管理、销售管理、物流、品牌管理、公共关系管理、权力链接等信息)
宣传(会泄露宣传涉及的所有信息。最常见的是研发、市场、渠道、销售、供应链、质量、人力资源、公司核心文化、物质文化、制度文化等信息)
差旅(会泄露市场开发、供应链、管理理念以及差旅实务本身的信息)
休息与加班(会泄露管理理念、薪酬待遇、权力链接、业务运作等信息)
培训(会泄露管理理念、员工素养、领导素养、业务趋向、培训思想、公司实力等信息)
拓展(会泄露管理理念、员工素养、领导素养、业务趋向、培训思想、公司实力等信息)
学习(会泄露管理理念、员工素养、领导素养、业务趋向、培训思想等信息)
旅游(会泄露管理理念、领导素养、公司实力等信息)
聚会(会泄露管理理念、领导素养、公司实力、职场关系等信息)
外来人员的管控(告知学员应该管控下列要素并辅以简单场景说明)
活动场所(限制活动场所)
活动方式(限制自由活动、不得摄影摄像以及私自获取一些现场物品、不得与非允许人士接触、限时进入与离开等)
场所布置(布置一些非真实场景——增添或者减少一些物品。或者对真实场景进行遮掩)
活动路线(规定只能在哪种路线活动或者不能在哪种路线活动)
陪同人员(规定必须由何人陪同、不许或者必须由几人陪同)
随身物品(不得携带何种物品:如照相机、摄像机、手机、笔、香烟、纸)
员工保密意识的培养(细致用案例讲解必须做到下列工作)
人力资本管理(让员工认识到保密对其自身的意义)
树立对公司正确的认知(让员工理解保密对于公司的意义)
树立对社会正确的认知(让员工理解失密对于公司的影响)
以流程固化习惯(强调流程对于员工保密习惯养成的作用)
进行保密培训(强调保密知识、技能对于员工保密意识与保密行为的影响)
环境渲染(强调环境对于对于员工保密意识与保密行为的影响)
保持高频率宣传(强调高频率宣传对于员工保密意识与保密行为的潜移默化的影响)
保密责任与员工关切相关联(失密追责一定要让员工永远不忘)
树立保密样板(给保密先进个人予以重奖)
铁腕手段追究失密、泄密(对于失密人员重罚)
员工保密意识的培养员工保密“十不”原则(结合本公司案例宣讲)
工作流程对保密的管理(简单宣讲)
正确处理效率与保密的关系
以“检验”、“审核”、“验收”、“协作”、“批准”、“回报”、“监督”、“巡查”控制失密、泄密
以分权控制失密、泄密
以职责拆分控制失密、泄密
以并行流程控制失密、泄密
以乱序流程控制失密、泄密
以封闭流程控制失密、泄密
减少工作界面控制失密、泄密
保密制度设计与实施(简单告知)
自上而下设计(领导要求,下属分解与落实)
部分内容开放式设计(发动员工发表意见)
兼有“爱”、“恨”元素(让员工喜欢或者害怕的制度条款)
动作化(具体告诉员工如何做)
标准化(让员工知道行为的标准)
客观化(制度必须保证所有员工具有执行的能力与资源)
合法(制度条款合法,避免制度性、组织性违法)
宣传后考试(强调:考试内容必须是学员认真听、认真记才能通过考试。)
严格执行 一个都不放过(制度必须得到执行)
强调以下内容应该写进公司制度
秘密、机密和绝密级信息应当加密传输,绝密级信息应当加密存储、 加密传输。
使用的加密措施应当经过有关主管部门批准,并且与所保护的信息密级一致。
涉密系统不得直接或间接接国际互联网,必须实行物理隔离。国家秘密信息不得在与国际网络联网的计算机信息系统中存储、处理和传递。
存储过国家秘密信息的计算机媒体(包括软盘、硬盘、磁带等)不能降低密级使用,维修时应保证所存储的国家秘密信息不被泄露,不再使用时应及时销毁。
涉及国家秘密的通信、办公自动化和计算机信息系统的建设,必须与保密设施的建设同步进行,报经地(市)级以上保密工作部门审批后, 才能投入使用。
强调以下法规、政策的条款应当视情况写进公司制度
档案信息系统安全等级保护定级工作指南
企业信息安全保密管理办法
通信及办公自动化设备保密管理规定
国家秘密载体管理制度
对涉密人员手机号、手机型号、手机串号、入网许可号、位置服务功能、互联网功能蓝牙功能、红外传输功能、录音功能、录像功能、拍照功能、媒体播放功能、存储功能等事项进行备案;必要时对重要涉密人员的手机进行安全检查
电信通信存在哪些泄密隐患(简单告知) 
电话、手机、传真机、电子邮件、QQ、手机短信、微信泄密隐患主要有
(1)有线传输线路辐射泄密。由于有线通信传输线路工作时,会向周围空间辐射发射电磁波,利用相应设备可接受并还原所传输的信息。
(2)网络串音泄密。相邻电路或线路之间因各种原因极易产生串音。
(3)无线传输泄密。微波、卫星、短波、超短波等无线信道广泛用于通信传输,所传输的信号暴露在空中,只要有相应的接受设备,选择合适的位置,就可接受并还原通信内容。
(4)通信设备电磁泄露发射泄密。通信设备,包括电话机、传真机、交换机等,工作时间会产生电磁泄露发射,通信信号会被辐射到数百米之外,利用相关技术设备就可以接收通信信号并还原通信内容。
(5)现代通信网广泛使用计算机控制的程控交换机,如果计算机被置入“木马”间谍程序,程控交换机就会将通信信息发送给窃密者。
计算机、打印机、扫描仪、光盘刻录机、投影仪、碎纸机、复印机、多功能一体机办公自动化设备的泄密隐患:(简单告知)
(1)存储功能的泄密隐患。打印机、扫描仪、复印机等办公自动化设备的数字化程度日益提高,这些设备在工作中,会将处理的信息存储在内设的存储器中,当这些设备需要维护、保修、报废时,厂家或其他人员可以通过调换或取走存储器获取所存储的信息。
(2)在办公自动化设备内安装窃密装置。有关部门技术检测发现,从某国进口的传真机、碎纸机、复印机等设备内,被安装了窃密装置。使用这些设备时,窃密装置会自动将处理的信息转换为电子信号发射出去,特别是新一代的数码复印机,集复印、打印、扫描、传真功能于一体,可以直接接入互联网。当数码复印机连接互联网时,处理的信息会自动传输到境外数字信息中心。数码复印机配置的大容量硬盘,有的容量高达几十个G,具备长期保存大量数据的功能,如果管理不当,所造成的泄密问题是无法想象的。
为什么不能在普通电话中谈论、发送秘密内容(简单告知)
普通电话属于明传通信工具,不具有保密功能。普通电话存在“串音”和载波辐射问题,有的电话线是暴露在外的,可以被搭线窃听,如果在通话中谈论国家秘密,就会造成泄密。
境外敌对势力在我国周边地区、海上设立许多侦听台站,在天上布有侦查卫星,就是为了对我国的通信进行全方位电子侦听。
手机通信传输系统,是开放的无线通信系统,通信信号是在空中传输的,只要有相应技术设备,就可以截听通话内容。同时,手机还可以与互联网无线连接,所以在手机通话中谈论涉密内容或用手机发送涉密信息,很容易造成泄密。
对策:严禁在普通电话中谈论秘密。不得在手机通话中涉及秘密,不得用手机发送涉及秘密的信息。
为什么不能将手机带进涉密场所(简单告知)     
有的手机,特别是进口手机,在制造时被植入特种程序,具备隐蔽通话功能,可被用于遥控窃听;有的手机通过对其软件进行改造,也可以实现遥控操作,使手机从关机或待机状态转换为通话状态,在无振铃、无屏幕显示的情况下,将周围的声音发射出去,这是手机就成了窃听器。把手机带入涉密场所,实际上是在涉密场所安放了窃听器。
防范对策:
不得将手机带入涉密会议场所或保密要害部门、部位。参加涉密会议或进入保密要害部门、部位前应将手机放入手机屏蔽柜中,因特殊原因带入会场的手机应取出电池。
在涉密会议场所安装收集信号干扰仪。
为什么不能用非加密传真机传真涉密文件、资料(简单告知)    
传真机是应用扫描和光电变换技术,把文件、图表、照片等静止图像转换成电信号,传送到接受端,以记录形式进行复制的通信设备。传真机能直观、准确地再现真迹,并能传送不易用文字表述的图表和照片,操作简单,方便快捷,通信费用低廉。
传真通信是通过有线或无线信道传输的,非加密传真机没有对传输的信息进行加密,窃密者只要掌握用户的传真机号码,用相应的接受设备就可截获用户所传输的文件、资料,从而造成泄密。
 防范对策:
     传真国家秘密文件、资料,必须使用机要部门批准使用的加密传真机,严禁用非加密传真机传输国家秘密。
处理涉密信息的多功能一体机为什么不能与普通电话线连接(简单告知)    
多功能一体机复印、打印、传真等各项功能共用一个数据存储器,所复印、打印、传真的数据信息存储在同一存储器中。有的进口多功能一体机还具有通过电话线或网络向维修中心自动发送数据的功能。因此,如果处理涉密信息的多功能一体机与涉密计算机相连接用于通话和收发传真,存储器中的涉密信息就会被发送到公共网络中去,容易被非法获取。
防范对策:
     用于处理涉密信息的多功能一体机,必须与普通电话线及其他公共信息网络断开。确需使用时,必须采取有关部门批准的加密措施。
处理涉密信息的打印机、复印机、扫描仪等设备为什么不能连接互联网(简单告知)
打印机、复印机、扫描仪等设备在工作过程中,会把相关信息存储在硬盘中,如果相连接的计算机连接互联网,就等于把涉密信息放到了互联网上,很容易被非法攻击和远程控制,造成严重的泄密隐患。
处理涉密信息的办公自动化设备坏了该找谁修理(简单告知)
处理涉密信息的办公自动化设备出现故障时,必须送到保密工作部门指定的单位维修,严禁送到社会上的维修点维修。
保修期内的涉密办公自动化设备,在送往销售单位保修时,必须将存储国家秘密信息的硒鼓、硬盘等电磁介质拆卸下来,并派专人到现场监督维修,确保涉密信息安全。
传递秘密载体要求
送往外地的秘密载体,应通过机要邮政、机要通信传递
在本地区传递秘密载体,由收件或发件单位派专车专人直接传递
秘密载体在传递过程中,应选择安全的交通路线,禁止在公共场所私自停留(不能办理私事或进入无关场所)
传递绝密级秘密载体,实行两人护送制,确保秘密载体始终处于护送者的有效控制之下
不得使用普通邮政和普通传真传递国家秘密
因公外出(不含专门执行传递密件密品公务)不得随身携带绝密级的密件;其它密级的密件,确因工作需要必须携带的,应当经本机关、单位主管领导批准,指定专人负责,并采取严密的保密管理措施
对外交流中的保密(简单告知)
秘密文件资料及贵重物品,绝对不能放在托运的旅行箱内,应随身携带。防止锁被秘密撬开。
办妥入境手续后,不可产生松懈情绪,随时警惕大厅里的行李箱、皮包被人顺手牵羊,一旦发生失窃,应马上通知机场内的警察,检查现场时要让懂得中文的航空公司职员在旁作证。护照、旅行支票被偷时,必须取得被盗证明书
进入饭店,在柜台上登记时,不要把注意力都集中在询问、登记、拿钥匙等方面,这时小偷最容易钻空子。也不可随便的将行李、皮包、照相机等物品放在桌上、沙发上,自己却走开办其它事情。一旦发生被窃,要尽快报警
在对外接触交往中,不要主动、随意谈及内部情况,或征求对方对彼此间与他国间敏感事项的意见和看法。如对方主动问及上述情况,应按中央的对外宣传口径回答,切不可夹带自己的主观臆断或结论。如果发现对方有意深谈或故意刺探、套问上述情况,应设法避开话题或婉言拒谈
凡国内未公开发表的秘密事项,未经批准,任何人在与外国人交往中不准泄露
未经上级同意和安排,不得擅自接待外国人访问;如遇外国人突然来访,要及时向上级汇报
出入外国人住处,不得携带秘密文件、资料和记有秘密事项的笔记本等;如需携带,应经领导审批并采取保密措施
出国人员不得擅自携带秘密文件、资料和记有秘密情况的笔记本等出国;如确因工作需要非带不可的,应经领导批准,并采取保密措施,如备有保密文件箱并指定专人保管,严防丢失
准备公布的稿件(如讲话稿)在发表之前均系 密件,也应妥善保存。在有我驻外使馆、领事馆的地方,应委托他们保存
出国人员在谈判时,不得将秘密文件放在桌上
内部商量对策和交换意见应在有保密条件的地方进行。机密电报和文件应在有保密条件的地点草拟
在国外旅馆、饭店、乘车场合,严禁讨论秘密事项及内部问题
无领导小组讨论与分享
分组无领导小组讨论:本公司要做好保密工作必须解决的问题
分享:每组派一人上台分享讨论结果。
分解完毕后。由培训讲师归并大家的结论
培训讲师将结论设计为课后作业。客户每组将想法落实为具体的行动方案:制度或者流程
要求学员在课后一个月之内完成作业。讲师予以评分。
讲师讲学员的作业交给公司,作为公司设计保密流程、制度的参考。 

咨询电话:
0571-86155444
咨询热线:
  • 微信:13857108608
联系我们