文件生成
涉密文件管理的步,是在生成階段明確 “是否涉密”“密級(jí)等級(jí)” 與 “管理責(zé)任”,這是后續(xù)所有管理動(dòng)作的基礎(chǔ),也是《保密法》對(duì)涉密載體管理的核心要求。
1、密級(jí)與保密期限的法定確定
根據(jù)《保密法》第十一條,國(guó)家秘密及其密級(jí)的具體范圍,由國(guó)家保密行政管理部門(mén)分別會(huì)同外交、公安、國(guó)家和其他中央有關(guān)機(jī)關(guān)規(guī)定。機(jī)關(guān)、單位對(duì)所產(chǎn)生的國(guó)家秘密事項(xiàng),應(yīng)當(dāng)按照國(guó)家秘密及其密級(jí)的具體范圍的規(guī)定確定密級(jí),同時(shí)確定保密期限和知悉范圍。
實(shí)操要求:文件生成時(shí),需由承辦人提出密級(jí)、保密期限建議,經(jīng)單位保密工作機(jī)構(gòu)審核,報(bào)單位負(fù)責(zé)人批準(zhǔn);無(wú)明確密級(jí)范圍的,需向上級(jí)主管部門(mén)或同級(jí)保密行政管理部門(mén)請(qǐng)示,嚴(yán)禁 “先發(fā)文后定密” 或 “主觀臆斷定密”。
典型案例:某機(jī)關(guān)工作人員在起草 “區(qū)域性產(chǎn)業(yè)扶持政策草案” 時(shí),未按規(guī)定申請(qǐng)定密,直接標(biāo)注 “內(nèi)部文件” 印發(fā),后經(jīng)核查該草案涉及 “秘密級(jí)” 國(guó)家秘密,相關(guān)責(zé)任人因 “未定密即傳播” 違反《保密法》第四十九條,被給予警告處分。
2、規(guī)范標(biāo)注“涉密標(biāo)識(shí)”
《國(guó)家秘密載體管理規(guī)定》第十四條明確,涉密載體應(yīng)當(dāng)在封面或者首頁(yè)的左上角標(biāo)明密級(jí)和保密期限,地圖、圖紙、圖表在其標(biāo)題之后或者下方標(biāo)明密級(jí)和保密期限。
標(biāo)識(shí)格式:需采用 “密級(jí)★保密期限” 的統(tǒng)一格式,如 “機(jī)密★20 年”“秘密★5 年”;保密期限不確定的,標(biāo)注 “秘密★長(zhǎng)期”;知悉范圍需在文件末尾注明 “ XX 部門(mén) / 人員知悉”。
禁止行為:不得使用 “內(nèi)部資料”“注意保存” 等模糊表述替代法定涉密標(biāo)識(shí),也不得遺漏密級(jí)或保密期限,否則視為 “未規(guī)范管理涉密載體”,需承擔(dān)《保密法》規(guī)定的行政責(zé)任。
文件流轉(zhuǎn)
涉密文件的流轉(zhuǎn)過(guò)程(分發(fā)、借閱、復(fù)制、傳遞)是泄密風(fēng)險(xiǎn)的高發(fā)環(huán)節(jié),需嚴(yán)格遵循 “最小知悉范圍” 原則,通過(guò)閉環(huán)管理確保文件不脫離管控。
1、知悉范圍的“剛性約束”
《保密法》第十六條規(guī)定,國(guó)家秘密的知悉范圍,應(yīng)當(dāng)根據(jù)工作需要限定在最小范圍。國(guó)家秘密的知悉范圍能夠限定到具體人員的,限定到具體人員;不能限定到具體人員的,限定到機(jī)關(guān)、單位,由機(jī)關(guān)、單位限定到具體人員。
分發(fā)管理:需建立《涉密文件分發(fā)臺(tái)賬》,記錄接收人姓名、部門(mén)、接收時(shí)間、文件編號(hào),嚴(yán)禁 “隨意擴(kuò)大分發(fā)范圍”,如將 “中層以上干部知悉” 的機(jī)密級(jí)文件,分發(fā)給普通工作人員。
借閱管理:借閱涉密文件需經(jīng)部門(mén)負(fù)責(zé)人簽字批準(zhǔn),明確借閱用途和期限,且在涉密場(chǎng)所(如保密室、涉密辦公室)查閱,嚴(yán)禁帶出涉密場(chǎng)所;借閱期間需妥善保管,不得轉(zhuǎn)借他人,歸還時(shí)需由檔案管理員核對(duì)文件完整性(如頁(yè)碼、附件)。
2、傳遞與復(fù)制的法定限制
根據(jù)《保密法》第二十一條,傳遞國(guó)家秘密載體,應(yīng)當(dāng)通過(guò)機(jī)要交通、機(jī)要通信或者其他符合保密要求的方式進(jìn)行。禁止非法復(fù)制、記錄、存儲(chǔ)國(guó)家秘密。
傳遞要求:涉密文件跨單位傳遞需通過(guò)機(jī)要渠道(如郵政機(jī)要通信),嚴(yán)禁通過(guò)普通快遞、順豐、京東等非機(jī)要方式郵寄;內(nèi)部傳遞需由專人(涉密人員)負(fù)責(zé),不得委托非涉密人員代傳,傳遞過(guò)程中需隨身攜帶,不得中途停留或存放于非涉密場(chǎng)所(如公共場(chǎng)所、私人車輛)。
復(fù)制限制:復(fù)制涉密文件需經(jīng)單位保密工作機(jī)構(gòu)批準(zhǔn),且只能在涉密復(fù)印機(jī)上進(jìn)行,復(fù)制件需與原件標(biāo)注相同的密級(jí)和保密期限,同時(shí)登記《涉密文件復(fù)制臺(tái)賬》;復(fù)制后原件與復(fù)制件需分開(kāi)存放,禁止 “復(fù)制后不登記、不管控”,避免復(fù)制件流失。
文件存儲(chǔ)
涉密文件的存儲(chǔ)管理需兼顧 “物理防護(hù)” 與 “環(huán)境”,既要防止文件被竊取、篡改,也要避免因環(huán)境因素導(dǎo)致文件損壞或信息泄露,這是《國(guó)家秘密載體管理規(guī)定》對(duì)存儲(chǔ)環(huán)節(jié)的明確要求。
1、存儲(chǔ)場(chǎng)所與設(shè)備的法定標(biāo)準(zhǔn)
《國(guó)家秘密載體管理規(guī)定》第二十二條明確,涉密載體應(yīng)當(dāng)存放在符合國(guó)家保密標(biāo)準(zhǔn)的設(shè)施、設(shè)備中,包括保密柜、保密室等。
保密室要求:需符合《國(guó)家保密標(biāo)準(zhǔn) 保密室建設(shè)規(guī)范》,安裝門(mén)禁系統(tǒng)(僅涉密人員可進(jìn)入)、視頻監(jiān)控(存儲(chǔ)時(shí)間≥3 個(gè)月)、防盜報(bào)警裝置,窗戶需安裝防盜網(wǎng)和防窺窗簾,且與非涉密區(qū)域物理隔離;
保密柜要求:需使用經(jīng)國(guó)家保密局認(rèn)證的 “涉密載體保密柜”,具備防火、防潮、防磁功能,存放絕密級(jí)文件的保密柜需配備雙重鎖(鑰匙分別由兩人保管),且存放環(huán)境需符合溫度 15-25℃、濕度 45%-60% 的標(biāo)準(zhǔn),避免文件霉變或字跡褪色。
2、電子涉密文件的特殊存儲(chǔ)要求
對(duì)于以電子形式存在的涉密文件(如存儲(chǔ)在涉密硬盤(pán)、涉密 U 盤(pán)的文件),需額外遵循《涉密信息系統(tǒng)集成資質(zhì)管理辦法》的要求:
僅能存儲(chǔ)在經(jīng)國(guó)家保密局認(rèn)證的涉密存儲(chǔ)設(shè)備中,嚴(yán)禁存儲(chǔ)在普通電腦、非涉密 U 盤(pán)、云存儲(chǔ)(如百度云、阿里云)中;
涉密硬盤(pán)需進(jìn)行全盤(pán)加密(采用國(guó)家認(rèn)可的加密算法),且與涉密計(jì)算機(jī)綁定,不得隨意更換使用設(shè)備;
電子涉密文件需定期備份,備份介質(zhì)同樣需按涉密載體管理,避免因設(shè)備故障導(dǎo)致文件丟失。
文件銷毀
涉密文件的銷毀是管理的 “一環(huán)”,也是防止信息泄露的關(guān)鍵,需嚴(yán)格遵循 “先審批、后銷毀” 的流程,采用法定銷毀方式,確保文件 “不可復(fù)原”,這是《保密法》第四十八條對(duì)涉密載體銷毀的強(qiáng)制性要求。
1、銷毀前的審批與登記
《國(guó)家秘密載體管理規(guī)定》第三十條規(guī)定,銷毀涉密載體應(yīng)當(dāng)經(jīng)本機(jī)關(guān)、本單位保密工作機(jī)構(gòu)審核批準(zhǔn),并履行清點(diǎn)、登記手續(xù)。
審批流程:由文件保管部門(mén)提出銷毀申請(qǐng),列明文件名稱、密級(jí)、數(shù)量、銷毀原因,經(jīng)單位保密工作機(jī)構(gòu)核查(確認(rèn)無(wú)留存必要、無(wú)未了事項(xiàng)),報(bào)單位負(fù)責(zé)人批準(zhǔn)后,方可組織銷毀;
登記要求:需建立《涉密文件銷毀臺(tái)賬》,記錄銷毀文件的詳細(xì)信息、銷毀時(shí)間、地點(diǎn)、參與人員、銷毀方式,臺(tái)賬需保存 3 年以上,以備核查。
2、法定銷毀方式與禁止行為
根據(jù)《國(guó)家秘密載體銷毀管理規(guī)定》,不同類型的涉密文件需采用對(duì)應(yīng)的銷毀方式:
紙質(zhì)文件:需使用經(jīng)國(guó)家保密局認(rèn)證的 “涉密文件粉碎機(jī)”,粉碎后的紙屑顆粒度需符合《國(guó)家保密標(biāo)準(zhǔn) 涉密載體銷毀與信息消除保密要求》(絕密級(jí)文件粉碎后顆粒度≤0.5mm×0.5mm,機(jī)密級(jí)≤2mm×2mm),嚴(yán)禁將紙質(zhì)涉密文件當(dāng)作普通垃圾丟棄或出售給廢品回收站;
電子涉密載體:涉密硬盤(pán)、涉密 U 盤(pán)需進(jìn)行物理銷毀(如通過(guò)專業(yè)設(shè)備粉碎、熔煉)或信息消除(采用國(guó)家認(rèn)可的信息消除工具,確保數(shù)據(jù)無(wú)法恢復(fù)),嚴(yán)禁格式化后重新使用或隨意丟棄;
特殊載體:涉密光盤(pán)、磁帶需采用高溫焚燒或物理破碎方式銷毀,涉密照片、圖紙需先粉碎再焚燒,避免因載體殘留導(dǎo)致信息泄露。
