



随着政务信息化深入推进,机关单位门户网站、政务公众号已成为信息公开的核心渠道。但看似便捷的“指尖发布”,却暗藏泄密风险——有的擅自上传涉密敏感文件,有的转载信息不核密,有的因系统漏洞被黑客窃取数据。这些“拱手送密”的案例,敲响了门户网站保密管理的警钟。
2020年,某省直机关科级干部金某在收到一份工作秘密文件后,未认真阅看,仅通过文件标题主观臆断文件应当公开,便未履行保密审查程序,擅自将文件提交信息化部门并要求在机关门户网站公开,信息发布员谢某也未认真审核,就将文件发布至门户网站,造成泄密,给相关工作造成被动。事件发生后,有关部门给予金某行政警告处分,给予谢某扣发年度绩效处理。

某县政府办公室信息管理中心信息管理员黄某,用个人U盘从县政府综合科文印室刘某使用的涉密计算机上拷贝1份秘密级文件,在未履行保密审查程序的情况下,擅自将该文件上传至县人民政府门户网站,造成泄密。事件发生后,有关部门给予黄某行政警告处分,给予刘某通报批评,责令县政府办公室、信息管理中心相关负责人在县政府办公室全体会议上作深刻检讨。
机关、单位虽建立了信息公开保密审查制度,但个别单位“只挂墙上不落地”,存在“边发布边审查”“只发布不审查”等违规操作,甚至为赶进度随意简化流程,让保密审查沦为形式。
相关责任人履职缺位,存在“三不查”:只看标题不查全文、只审正文不查附件、只认密级标识不辨敏感内容。相关责任人缺乏保密常识,对涉密程度判断不准、涉密内容识别不全。
部分工作人员还存在“图便利”心理,涉密文件转发不核密,对内网数据随意整合使用,成为间接泄密的主要诱因。

严格落实“先审查、后公开”“谁公开、谁负责”“一事一审”原则,明确供稿自审、机构专审、领导终审的“三审制”,细化各环节岗位职责,将保密责任纳入年度考核。建立信息发布审核记录档案,对拟公开信息的来源、审查过程、审批意见全程留档备查。
审查范围全覆盖,不仅审正文,还要审标题、附件、图片、链接,重点排查是否存在国家秘密、工作秘密及可能通过数据汇聚关联产生的敏感信息。转载信息在转载前必须核实来源权威性、内容真实性,严禁转载来源不明、未核密的内部材料。
定期开展保密教育培训,内容涵盖保密法律法规、典型案例警示、保密技术防范等,重点提升工作人员的涉密信息识别能力和风险防范意识。严禁工作人员使用非涉密设备或在互联网上处理涉密敏感信息。
落实等级保护要求,门户网站需符合网络安全等级保护标准,开展定级备案、等级测评和安全加固,定期进行安全检测评估。加强技术防控,设置IP地址段、设备绑定等访问控制策略,开启恶意邮件拦截、钓鱼网站预警功能。

机关单位门户网站是政务公开的“窗口”,更是保密工作的“前沿阵地”。守住门户网站的保密防线,既需要制度的刚性约束、技术的坚实保障,更需要每一位工作人员的责任担当。要牢固树立保密安全意识,拧紧保密“安全阀”,共同筑牢国家安全的网络屏障。

来源:武汉保密
