保密管理培訓課件_第1頁
保密管理培訓課件_第2頁
保密管理培訓課件_第3頁
保密管理培訓課件_第4頁
保密管理培訓課件_第5頁
已閱讀5頁,還剩93頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

保密管理培訓主講人:Andy

2006-6-101保密管理培訓主講人:Andy2006-6-101保密管理培訓

內容:一、公司《保密管理》標準二、30個細節(jié)能在一分鐘內毀滅你的公司三、贈言2保密管理培訓內容:2保密管理培訓

一、公司《保密管理》標準3保密管理培訓3《保密管理》標準1目的與適用范圍為保守公司秘密,維護公司權益,做到既確保秘密又便利工作,特制訂本標準。本標準規(guī)定了保密的事項、保密措施以及泄密的處理等內容和要求。

2引用標準

4《保密管理》標準1目的與適用范圍4《保密管理》標準3職責3.1辦公室職責3.1.1負責確定公司保密范圍和密級。3.1.2負責采取保密措施。3.1.3負責對泄密事件的查處。3.2各單位職責負責本單位的保密工作。

5《保密管理》標準3職責5《保密管理》標準4管理內容與方法4.1公司秘密是關系公司權力和利益,依照特定程序確定,在一定時間內只限一定范圍的人員知悉的事項。4.2公司秘密包括的事項。4.2.1公司重大決策中的秘密事項。4.2.2公司尚未付諸實施的經(jīng)營戰(zhàn)略、經(jīng)營方向、經(jīng)營規(guī)劃、經(jīng)營項目及經(jīng)營決策。4.2.3公司內部掌握的合同、協(xié)議、意向書及可行性報告、主要會議記錄。4.2.4公司財務預決算報告及各類財務報表、統(tǒng)計報表。6《保密管理》標準4管理內容與方法6《保密管理》標準4.2.5公司所掌握的尚未進入市場或尚未公開的各類信息。4.2.6公司職員人事檔案、工資收入及資料。4.2.7公司技術文件資料、產(chǎn)品圖樣以及受控文件資料等。4.2.8其他經(jīng)公司確定應當保密的事項。4.3一般性決定、決議、通告、通知、行政管理資料等內部文件不屬于保密范圍。4.4公司秘密的密級分為“絕密”、“機密”、“秘密”三級。4.4.1絕密是最重要的公司秘密,泄露會使公司的權力和利益遭受特別嚴重的損害。4.4.2機密是重要的公司秘密,泄露會使公司的權益和利益遭到嚴重的損害。7《保密管理》標準4.2.5公司所掌握的尚未進入市場《保密管理》標準4.4.3秘密是一般的公司秘密,泄露會使公司的權力和利益遭受損害。4.5公司秘級4.5.1公司經(jīng)營發(fā)展中,直接影響公司權益的重要決策文件資料為絕密級。4.5.2公司的規(guī)劃、財務報表、統(tǒng)計資料、重要會議記錄、公司經(jīng)營情況為機密級。4.5.3公司人事檔案、合同、協(xié)議、職員工資性收入、尚未進入市場或尚未公開的各類信息為秘密級。8《保密管理》標準4.4.3秘密是一般的公司秘密,泄露《保密管理》標準4.6屬于公司秘密的文件、資料,應當依據(jù)本標準的規(guī)定標明密級,并確定保密期限。保密期限屆滿,自行解密。4.7保密措施4.7.1對于密級的文件、資料和其他物品,必須采取以下保密措施:4.7.1.1非經(jīng)主管副總批準,不得復制和摘抄。4.7.1.2收發(fā)、傳遞和外出攜帶,由指定人員擔任,并采取必要的安全措施。4.7.1.3在設備完善的保險裝置中保存。4.7.2屬于公司秘密的文件、資料和其它物品的制作、收發(fā)、傳遞、使用、復制、摘抄、保存和銷毀,由主管副總委托專人執(zhí)行。采用電腦技術存取、外理、傳遞的公司秘密由計算機權限部門負責保密。9《保密管理》標準4.6屬于公司秘密的文件、資料,應《保密管理》標準4.7.3屬于公司秘密的設備或者產(chǎn)品的研制、生產(chǎn)、運輸、使用、保存、維修和銷毀,由公司指定專門部門負責執(zhí)行,并采用相應的保密措施。4.7.4在對外交往與合作中需要提供公司秘密事項的,應當事先經(jīng)主管副總批準。4.7.5具有屬于公司秘密內容的會議和其他活動,主辦部門應采取保密措施。4.7.5.1選擇具備保密條件的會議場所。4.7.5.2根據(jù)工作需要,限定參加會議人員的范圍,對參加涉及密級事項會議的人員予以指定。4.7.5.3依照保密規(guī)定使用會議設備和管理會議文件。10《保密管理》標準4.7.3屬于公司秘密的設備或者產(chǎn)《保密管理》標準4.7.5.4確定會議內容是否傳達及傳達范圍。4.7.5.5不準在私人交往和通信中泄露公司秘密,不準在公共場所談論公司秘密,不準通過其他方式傳遞公司秘密。4.7.5.6公司工作人員發(fā)現(xiàn)公司秘密已經(jīng)泄露或者可能泄露時,應當立即采取補救措施并及時報告辦公室,辦公室接到報告后,應立即作出處理。4.7.8泄密處理負有保密責任的人員,有意或無意使公司秘密被不應知悉者知悉或使公司秘密超出了限定的接觸范圍,而不能證明未被不應知悉者知悉的,根據(jù)情節(jié)輕重予以行政處分。11《保密管理》標準4.7.5.4確定會議內容是否傳達保密管理培訓

二、30個細節(jié)能在一分鐘內毀滅你的公司12保密管理培訓1230個細節(jié)能在一分鐘內毀滅你的公司這是一個以1%、2%決勝負的商業(yè)時代,一個信息就可以左右企業(yè)的成敗。這個信息在自己手里是王牌,在對手手里則是炸彈。如此重要的信息可能在老板的大腦里、公司的電腦里、一張打印稿的背面,甚至在一只垃圾筐里。隨時都有泄漏的可能。泄漏的結果輕則使公司蒙受一些損失,重則會毀滅整個公司。你要怎么防備?1330個細節(jié)能在一分鐘內毀滅你的公司這是一30個細節(jié)能在一分鐘內毀滅你的公司讓信息安全“不就是安裝殺毒軟件,在電腦上設密碼嗎?”當你這樣想時,你就和全世界95%的人一樣,都錯估、低估了信息對公司的致命影響。好在全世界還有5%的人恐懼、震懾、急著應變于信息對商業(yè)世界爆炸性的影響力,他們的企業(yè)是——諾基亞、微軟,還有可口可樂……1430個細節(jié)能在一分鐘內毀滅你的公司讓信息30個細節(jié)能在一分鐘內毀滅你的公司當你讀這篇文章的時候,全世界又有2個企業(yè)因為信息安全問題倒閉,有11個企業(yè)因為信息安全問題造成大概800多萬美元的直接經(jīng)濟損失。本文通過對100個經(jīng)理人的調查總結出30個致命細節(jié),讓你快速成為信息安全專家。1530個細節(jié)能在一分鐘內毀滅你的公司當你讀30個細節(jié)能在一分鐘內毀滅你的公司1、打印機——10秒延遲帶來信息漏洞。即使是激光打印機也有10秒以上的延遲,如果你不在等第九秒守在打印機的旁邊,第一個看到文件的人可能就不是你了。大部分現(xiàn)代化公司都使用公用的打印機,并且將打印機、復印機等設備放在一個相對獨立的空間里。于是,部門之間的機密文件就可以從設備室開始向外傳播。當部門之間沒有秘密時,公司也就沒有秘密了。1630個細節(jié)能在一分鐘內毀滅你的公司1、打印機——10秒延遲30個細節(jié)能在一分鐘內毀滅你的公司2、打印機背面——好習慣換來的大損失。節(jié)約用紙是公司的好習慣,員工往往會以使用打印紙背面為榮。其實,將擁有這種習慣的公司的“廢紙”收集在一起,你會發(fā)現(xiàn)打印、復印造成的廢紙所包含的公司機密竟然如此全面,連執(zhí)行副總都會覺得汗顏,因為廢紙記載了公司里比他的工作日記更全面的內容。1730個細節(jié)能在一分鐘內毀滅你的公司2、打印機背面——好習慣30個細節(jié)能在一分鐘內毀滅你的公司3、電腦易手——新員工真正的入職導師。我們相信,所有職業(yè)經(jīng)理人都有過這樣的經(jīng)歷:如果自己新到一家公司工作,在自己前任電腦里漫游是了解新公司最好的渠道。在一種近似“窺視”的狀態(tài)下,公司里曾經(jīng)發(fā)生過的事情“盡收眼底”。包括公司以往客戶記錄、獎懲制度,甚至你還會有幸閱讀前任的辭呈。如果是其他部門的電腦,自然也是另有一番樂趣。1830個細節(jié)能在一分鐘內毀滅你的公司3、電腦易手——新員工真30個細節(jié)能在一分鐘內毀滅你的公司4、共享——與誰共享?局域網(wǎng)中的共享是獲得公司機密最后的通道。有的公司為了杜絕內部網(wǎng)絡泄密,規(guī)定所有的人在共享以后一定要馬上取消。實際上越是這樣,企業(yè)通過共享泄漏機密的風險越大。因為當人們這樣做的時候,會無所顧忌地利用共享方式傳播信息。人們習慣的方式是在開放式的辦公間的這邊對這另一邊的同事喊:“我放在共享里了,你來拿吧。”沒錯,會有人去拿的,但往往不只是你期望的那個人。1930個細節(jié)能在一分鐘內毀滅你的公司4、共享——與誰共享?130個細節(jié)能在一分鐘內毀滅你的公司5、指數(shù)對比——聰明反被聰明誤。在傳統(tǒng)的生產(chǎn)型企業(yè)之間,經(jīng)常要推測競爭對手的銷售數(shù)量和生產(chǎn)數(shù)量。于是,人們?yōu)榱穗[藏自己的實際數(shù)量,而引入了統(tǒng)計學里的指數(shù),通過對實際數(shù)量的加權,保護自己的機密信息。惟一讓人遺憾的是,通常采取的是簡單基期加權,如果被對方了解到幾年內任何一個月的真實數(shù)量,所有的真實數(shù)量就一覽無余地出現(xiàn)在競爭對手的辦公桌上了。2030個細節(jié)能在一分鐘內毀滅你的公司5、指數(shù)對比——聰明反被聰30個細節(jié)能在一分鐘內毀滅你的公司6、培訓——信息保衛(wèi)戰(zhàn)從此被動。新員工進入公司,大部分企業(yè)會對新員工坦誠相見。從培訓的第一天開始,新員工以“更快融入團隊”的名義接觸公司除財務以外所有的作業(yè)部門,從公司戰(zhàn)略到正在采取的戰(zhàn)術方法,從公司的核心客戶到關鍵技術。但事實上,總有超過1/5的員工會在入職3個月以后離開公司。同時,他們中的大部分人沒有離開現(xiàn)在從事的行業(yè),或許正在向你的競爭對手眉飛色舞地描述你公司的一草一木。2130個細節(jié)能在一分鐘內毀滅你的公司6、培訓——信息保衛(wèi)戰(zhàn)從此30個細節(jié)能在一分鐘內毀滅你的公司7、傳真機——你總是在半小時后才拿到發(fā)給你的傳真。

總有一些傳真是“沒人領取”的,每周都一定有人收不到重要的傳真。人們總是“驚喜地”發(fā)現(xiàn),自己傳真紙的最后一頁是別人是的開頭,而你的開頭卻怎么也找不到了。2230個細節(jié)能在一分鐘內毀滅你的公司7、傳真機——你總是在半小30個細節(jié)能在一分鐘內毀滅你的公司8、公用設備——不等于公用信息。在小型公司或者一個獨立的部門里,人們經(jīng)常公用U盤、軟盤或手提電腦。如果有機會把U盤借給公司的新會計用,也就有可能在對方歸還的時候輕易地獲得本月的公司損益表。2330個細節(jié)能在一分鐘內毀滅你的公司8、公用設備——不等于公用30個細節(jié)能在一分鐘內毀滅你的公司9、攝像頭——揮手之間斷送的競爭機會。在總部的上海的一家國內大型廣告公司在2004年3月出現(xiàn)的那一次信息泄露,導致在競標前一天,其廣告創(chuàng)意被競爭對手竊取。原因竟然是主創(chuàng)人員的OICQ上安裝了視頻,揮手之間,斷送的或許并不僅僅是一次合作的機會。2430個細節(jié)能在一分鐘內毀滅你的公司9、攝像頭——揮手之間斷送30個細節(jié)能在一分鐘內毀滅你的公司10、產(chǎn)品痕跡——靠“痕跡”了解你的未來。

在市場調查領域,通過分析產(chǎn)品痕跡來推斷競爭對手營銷效果和營銷策略是通用的方法。產(chǎn)品的運輸、倉儲、廢棄物的包裝,都可以在競爭對手購買的調研報告中出現(xiàn),因為“痕跡分析”已經(jīng)是商業(yè)情報收集的常規(guī)手段。2530個細節(jié)能在一分鐘內毀滅你的公司10、產(chǎn)品痕跡——靠“痕跡30個細節(jié)能在一分鐘內毀滅你的公司11、壓縮軟件——對信息安全威脅最大的軟件。

ZIP、RAR是對企業(yè)信息安全威脅最大的軟件。3.5英寸軟盤的存儲空間是1.44M,壓縮軟件可以讓大型的WORD文件輕松存入一張軟盤,把各種資料輕松帶出公司。2630個細節(jié)能在一分鐘內毀滅你的公司11、壓縮軟件——對信息安30個細節(jié)能在一分鐘內毀滅你的公司12、光盤刻錄——資料在備份過程中流失。如果想要拿走公司的資料,最好的辦法是申請光盤備份,把文件做成特定的格式,交給網(wǎng)絡管理員備份,然后聲稱不能正常打開,要求重新備份。大多情況下,留在光驅里的廢盤就可以在下班后大大方方地帶出公司。2730個細節(jié)能在一分鐘內毀滅你的公司12、光盤刻錄——資料在備30個細節(jié)能在一分鐘內毀滅你的公司13、郵箱——信息竊取的中轉站。利用電子郵件轉移竊取的公司資料占所有被竊取信息的8成以上。很多企業(yè)不裝軟驅、光驅、USB接口,卻沒有辦法避免員工通過電子郵件竊取信息。相比之下,以上方法顯得有些幼稚、可笑。

2830個細節(jié)能在一分鐘內毀滅你的公司13、郵箱——信息竊取的中30個細節(jié)能在一分鐘內毀滅你的公司14、隱藏分區(qū)——長期竊取公司資料的必備手法。長期在公司內搜集資料用來出售或保留總是件危險的事情。自己的電腦總是不免被別人使用,若被人發(fā)現(xiàn)電腦里有不該有的東西怎么行。于是隱藏在硬盤分區(qū)中就成了最佳選擇,本來有C、D、E3個虛擬分區(qū),可以把E盤隱藏起來,只有自己可以訪問。當然,如果遇到行家,合計一下所有磁盤的總空間,可就露餡了。2930個細節(jié)能在一分鐘內毀滅你的公司14、隱藏分區(qū)——長期竊取30個細節(jié)能在一分鐘內毀滅你的公司15、私人電腦——大量竊取資料的常用手段。

壓縮軟件的作用畢竟是有限的,如果把自己的筆記本電腦拿到單位來,連上局域網(wǎng),只要半小時,就是有1個G的文件也可以輕松帶走。3030個細節(jié)能在一分鐘內毀滅你的公司15、私人電腦——大量竊取30個細節(jié)能在一分鐘內毀滅你的公司16、會議記錄——被忽視的公司機密。秘書往往把會議記錄看得很平常,他們不知道一次高層會議的記錄對于競爭對手意味著什么。公司里經(jīng)??梢钥匆娪腥藭褧h記錄當成廢紙丟來丟去,任由公司最新的戰(zhàn)略信息在企業(yè)的任何角落出現(xiàn)。

3130個細節(jié)能在一分鐘內毀滅你的公司16、會議記錄——被忽視的30個細節(jié)能在一分鐘內毀滅你的公司17、未被采納的策劃案——放棄也是一種選擇。策劃人員知道被采納的策劃是公司機密,卻往往不知道被放棄的策劃也是公司機密。有時還會對客戶或媒體談起,而競爭對手可以輕松判斷:你沒有做這些,就一定選擇做了那些!3230個細節(jié)能在一分鐘內毀滅你的公司17、未被采納的策劃案——30個細節(jié)能在一分鐘內毀滅你的公司18、客戶——你的機密只是盟友的談資。經(jīng)??梢栽诰W(wǎng)絡上看到著名咨詢公司的客戶提案。這些精心制作的PPT凝聚了咨詢公司團隊的汗水和無數(shù)個不眠之夜。但在一些信用較差的客戶手里,可能只是一些隨意傳播的談資。3330個細節(jié)能在一分鐘內毀滅你的公司18、客戶——你的機密只是30個細節(jié)能在一分鐘內毀滅你的公司19、招聘活動——你的公司竟然在招聘總監(jiān)?在招聘過程中,成熟的企業(yè)不會把用人單位登在一張廣告里,因為那無異于告訴你的競爭對手:這里剛剛發(fā)生人事震蕩,人力匱乏。3430個細節(jié)能在一分鐘內毀滅你的公司19、招聘活動——你的公司30個細節(jié)能在一分鐘內毀滅你的公司20、招標前兩分鐘——最后的底價總是最后出爐。投標的底價在內部公開得越早,出現(xiàn)泄露的風險就越大。在招標開始前兩分鐘,面對關掉手機的參會者,可以公布底價了!

3530個細節(jié)能在一分鐘內毀滅你的公司20、招標前兩分鐘——最后30個細節(jié)能在一分鐘內毀滅你的公司21、解聘后半小時——不要給他最后的機會。如果被解雇的員工是今天才得到這個消息的,那么,不要讓他再回到他的電腦旁。半個小時的時間剛好可以讓他收拾自己的用品,和老同事作簡短的告別。天下沒有不散的筵席,半小時足夠了,為了離職員工的清白,更為了信息安全。3630個細節(jié)能在一分鐘內毀滅你的公司21、解聘后半小時——不要30個細節(jié)能在一分鐘內毀滅你的公司22、入職后一星期——新人在第一個星期里收集的資料是平時的5倍。只有在這一個星期里他是隨時準備離開的,他時刻處在瘋狂的拷貝和傳遞狀態(tài)。提防你的新員工,無論你多么欣賞他。3730個細節(jié)能在一分鐘內毀滅你的公司22、入職后一星期——新人30個細節(jié)能在一分鐘內毀滅你的公司23、合作后半個月——競爭對手竊取情報的慣用手法是:假冒客戶。在初次合作的半個月里,你對信息安全的謹慎只能表明企業(yè)做事嚴謹,可以贏得大部分客戶的諒解和尊敬。除非,他是你的競爭對手。3830個細節(jié)能在一分鐘內毀滅你的公司23、合作后半個月——競爭30個細節(jié)能在一分鐘內毀滅你的公司24、離職后30天——危險來自公司以外。一般情況下,一個為企業(yè)服務半年以上的員工離職后30天之內會和公司現(xiàn)有的員工保持頻繁的聯(lián)系,并且對公司的資料和狀況表現(xiàn)出極度的熱情。如果他是被限時離開的,那么,在離職30天內通過老同事竊取公司信息的可能性就更大。3930個細節(jié)能在一分鐘內毀滅你的公司24、離職后30天——危險30個細節(jié)能在一分鐘內毀滅你的公司25、明確對外提案原則——能不留東西的就不給打印稿,能不給電子文檔就盡量給打印稿,能用電子書就不用通用格式。4030個細節(jié)能在一分鐘內毀滅你的公司25、明確對外提案原則——30個細節(jié)能在一分鐘內毀滅你的公司26、保密協(xié)議——無論作用大小,和員工簽訂明晰的保密協(xié)議還是必要的。沒有規(guī)矩不成方圓,明確什么是對的,人們才可以杜絕錯的。保密協(xié)議的內容越詳細越好。如果對方心胸坦白,自然會欣然同意。4130個細節(jié)能在一分鐘內毀滅你的公司26、保密協(xié)議——無論作用30個細節(jié)能在一分鐘內毀滅你的公司27、責任分解——明確每個人對相關信息的安全責任。任何機密文件如果出現(xiàn)泄露,可以根據(jù)規(guī)定找到負責人。追究責任是次要的,相互監(jiān)督和防范才是責任分解的最終目的。4230個細節(jié)能在一分鐘內毀滅你的公司27、責任分解——明確每個30個細節(jié)能在一分鐘內毀滅你的公司28、設立信息級別——對公司的機密文件進行級別劃分。比如合同、客戶交往記錄、股東情況列為一級。確定機密傳播的范圍,讓所有的人了解信息的傳播界限,避免因為對信息的不了解而導致的信息安全事故。4330個細節(jié)能在一分鐘內毀滅你的公司28、設立信息級別——對公30個細節(jié)能在一分鐘內毀滅你的公司29、異地保存——別把雞蛋放在同一個籃子里。所有備份資料盡量做到異地保存,避免因為重大事故(如火災、地震、戰(zhàn)爭等)對企業(yè)信息帶來致命的打擊。4430個細節(jié)能在一分鐘內毀滅你的公司29、異地保存——別把雞蛋30個細節(jié)能在一分鐘內毀滅你的公司30、認為自己的企業(yè)在信息安全上無懈可擊。也許你會認為,“9.11”這種事情離自己太過遙遠,發(fā)生的機率為0.1%??墒窃凇?.11”之前,誰又能想到世界標志性建筑世貿(mào)大廈竟然會在一瞬間被毀滅?“9.11”使美國許多企業(yè)遭受重創(chuàng),同樣,紐約大停電也給美國經(jīng)濟造成了300億美元的損失。4530個細節(jié)能在一分鐘內毀滅你的公司30、認為自己的企業(yè)在信息保密管理培訓

三、贈言46保密管理培訓46嚴守公司秘密對任何一家公司而言,情報都是很重要的資源。如果不小心將公司內部的情報泄露到外面,對公司的經(jīng)營可能造成巨大的損害,所以不可不慎,特別是列入“機密”等級的文件,更應謹慎處理,絕對不可外泄。贈言47嚴守公司秘密對任何一家公司而言,情報都是很1、離開座位時,應將桌上文件略微整理,不要任意攤在桌上。下班時,應該將文件、公司員工電話名冊等一并鎖在抽屜里。2、文件在公司內部傳送時,不要在電梯、走道等公眾出入的地方取出來看,以免被無關的人看到。3、原則上,文件必須在公司內部處理,不得以要帶出去時,一定得先征得上司的許可。在確定帶出去的文件件數(shù)后,放進信封、皮箱內,妥善保管。4、文件攜帶外出時,不要在中途逗留,而應直接帶到目的地。在搭乘公共汽車時,不可將文件自卷宗里抽出來看,放有文件的皮包不要離身,以防丟失。

贈言481、離開座位時,應將桌上文件略微整理,不要任意攤在桌上。下班演講完畢,謝謝觀看!演講完畢,謝謝觀看!保密管理培訓主講人:Andy

2006-6-1050保密管理培訓主講人:Andy2006-6-101保密管理培訓

內容:一、公司《保密管理》標準二、30個細節(jié)能在一分鐘內毀滅你的公司三、贈言51保密管理培訓內容:2保密管理培訓

一、公司《保密管理》標準52保密管理培訓3《保密管理》標準1目的與適用范圍為保守公司秘密,維護公司權益,做到既確保秘密又便利工作,特制訂本標準。本標準規(guī)定了保密的事項、保密措施以及泄密的處理等內容和要求。

2引用標準

53《保密管理》標準1目的與適用范圍4《保密管理》標準3職責3.1辦公室職責3.1.1負責確定公司保密范圍和密級。3.1.2負責采取保密措施。3.1.3負責對泄密事件的查處。3.2各單位職責負責本單位的保密工作。

54《保密管理》標準3職責5《保密管理》標準4管理內容與方法4.1公司秘密是關系公司權力和利益,依照特定程序確定,在一定時間內只限一定范圍的人員知悉的事項。4.2公司秘密包括的事項。4.2.1公司重大決策中的秘密事項。4.2.2公司尚未付諸實施的經(jīng)營戰(zhàn)略、經(jīng)營方向、經(jīng)營規(guī)劃、經(jīng)營項目及經(jīng)營決策。4.2.3公司內部掌握的合同、協(xié)議、意向書及可行性報告、主要會議記錄。4.2.4公司財務預決算報告及各類財務報表、統(tǒng)計報表。55《保密管理》標準4管理內容與方法6《保密管理》標準4.2.5公司所掌握的尚未進入市場或尚未公開的各類信息。4.2.6公司職員人事檔案、工資收入及資料。4.2.7公司技術文件資料、產(chǎn)品圖樣以及受控文件資料等。4.2.8其他經(jīng)公司確定應當保密的事項。4.3一般性決定、決議、通告、通知、行政管理資料等內部文件不屬于保密范圍。4.4公司秘密的密級分為“絕密”、“機密”、“秘密”三級。4.4.1絕密是最重要的公司秘密,泄露會使公司的權力和利益遭受特別嚴重的損害。4.4.2機密是重要的公司秘密,泄露會使公司的權益和利益遭到嚴重的損害。56《保密管理》標準4.2.5公司所掌握的尚未進入市場《保密管理》標準4.4.3秘密是一般的公司秘密,泄露會使公司的權力和利益遭受損害。4.5公司秘級4.5.1公司經(jīng)營發(fā)展中,直接影響公司權益的重要決策文件資料為絕密級。4.5.2公司的規(guī)劃、財務報表、統(tǒng)計資料、重要會議記錄、公司經(jīng)營情況為機密級。4.5.3公司人事檔案、合同、協(xié)議、職員工資性收入、尚未進入市場或尚未公開的各類信息為秘密級。57《保密管理》標準4.4.3秘密是一般的公司秘密,泄露《保密管理》標準4.6屬于公司秘密的文件、資料,應當依據(jù)本標準的規(guī)定標明密級,并確定保密期限。保密期限屆滿,自行解密。4.7保密措施4.7.1對于密級的文件、資料和其他物品,必須采取以下保密措施:4.7.1.1非經(jīng)主管副總批準,不得復制和摘抄。4.7.1.2收發(fā)、傳遞和外出攜帶,由指定人員擔任,并采取必要的安全措施。4.7.1.3在設備完善的保險裝置中保存。4.7.2屬于公司秘密的文件、資料和其它物品的制作、收發(fā)、傳遞、使用、復制、摘抄、保存和銷毀,由主管副總委托專人執(zhí)行。采用電腦技術存取、外理、傳遞的公司秘密由計算機權限部門負責保密。58《保密管理》標準4.6屬于公司秘密的文件、資料,應《保密管理》標準4.7.3屬于公司秘密的設備或者產(chǎn)品的研制、生產(chǎn)、運輸、使用、保存、維修和銷毀,由公司指定專門部門負責執(zhí)行,并采用相應的保密措施。4.7.4在對外交往與合作中需要提供公司秘密事項的,應當事先經(jīng)主管副總批準。4.7.5具有屬于公司秘密內容的會議和其他活動,主辦部門應采取保密措施。4.7.5.1選擇具備保密條件的會議場所。4.7.5.2根據(jù)工作需要,限定參加會議人員的范圍,對參加涉及密級事項會議的人員予以指定。4.7.5.3依照保密規(guī)定使用會議設備和管理會議文件。59《保密管理》標準4.7.3屬于公司秘密的設備或者產(chǎn)《保密管理》標準4.7.5.4確定會議內容是否傳達及傳達范圍。4.7.5.5不準在私人交往和通信中泄露公司秘密,不準在公共場所談論公司秘密,不準通過其他方式傳遞公司秘密。4.7.5.6公司工作人員發(fā)現(xiàn)公司秘密已經(jīng)泄露或者可能泄露時,應當立即采取補救措施并及時報告辦公室,辦公室接到報告后,應立即作出處理。4.7.8泄密處理負有保密責任的人員,有意或無意使公司秘密被不應知悉者知悉或使公司秘密超出了限定的接觸范圍,而不能證明未被不應知悉者知悉的,根據(jù)情節(jié)輕重予以行政處分。60《保密管理》標準4.7.5.4確定會議內容是否傳達保密管理培訓

二、30個細節(jié)能在一分鐘內毀滅你的公司61保密管理培訓1230個細節(jié)能在一分鐘內毀滅你的公司這是一個以1%、2%決勝負的商業(yè)時代,一個信息就可以左右企業(yè)的成敗。這個信息在自己手里是王牌,在對手手里則是炸彈。如此重要的信息可能在老板的大腦里、公司的電腦里、一張打印稿的背面,甚至在一只垃圾筐里。隨時都有泄漏的可能。泄漏的結果輕則使公司蒙受一些損失,重則會毀滅整個公司。你要怎么防備?6230個細節(jié)能在一分鐘內毀滅你的公司這是一30個細節(jié)能在一分鐘內毀滅你的公司讓信息安全“不就是安裝殺毒軟件,在電腦上設密碼嗎?”當你這樣想時,你就和全世界95%的人一樣,都錯估、低估了信息對公司的致命影響。好在全世界還有5%的人恐懼、震懾、急著應變于信息對商業(yè)世界爆炸性的影響力,他們的企業(yè)是——諾基亞、微軟,還有可口可樂……6330個細節(jié)能在一分鐘內毀滅你的公司讓信息30個細節(jié)能在一分鐘內毀滅你的公司當你讀這篇文章的時候,全世界又有2個企業(yè)因為信息安全問題倒閉,有11個企業(yè)因為信息安全問題造成大概800多萬美元的直接經(jīng)濟損失。本文通過對100個經(jīng)理人的調查總結出30個致命細節(jié),讓你快速成為信息安全專家。6430個細節(jié)能在一分鐘內毀滅你的公司當你讀30個細節(jié)能在一分鐘內毀滅你的公司1、打印機——10秒延遲帶來信息漏洞。即使是激光打印機也有10秒以上的延遲,如果你不在等第九秒守在打印機的旁邊,第一個看到文件的人可能就不是你了。大部分現(xiàn)代化公司都使用公用的打印機,并且將打印機、復印機等設備放在一個相對獨立的空間里。于是,部門之間的機密文件就可以從設備室開始向外傳播。當部門之間沒有秘密時,公司也就沒有秘密了。6530個細節(jié)能在一分鐘內毀滅你的公司1、打印機——10秒延遲30個細節(jié)能在一分鐘內毀滅你的公司2、打印機背面——好習慣換來的大損失。節(jié)約用紙是公司的好習慣,員工往往會以使用打印紙背面為榮。其實,將擁有這種習慣的公司的“廢紙”收集在一起,你會發(fā)現(xiàn)打印、復印造成的廢紙所包含的公司機密竟然如此全面,連執(zhí)行副總都會覺得汗顏,因為廢紙記載了公司里比他的工作日記更全面的內容。6630個細節(jié)能在一分鐘內毀滅你的公司2、打印機背面——好習慣30個細節(jié)能在一分鐘內毀滅你的公司3、電腦易手——新員工真正的入職導師。我們相信,所有職業(yè)經(jīng)理人都有過這樣的經(jīng)歷:如果自己新到一家公司工作,在自己前任電腦里漫游是了解新公司最好的渠道。在一種近似“窺視”的狀態(tài)下,公司里曾經(jīng)發(fā)生過的事情“盡收眼底”。包括公司以往客戶記錄、獎懲制度,甚至你還會有幸閱讀前任的辭呈。如果是其他部門的電腦,自然也是另有一番樂趣。6730個細節(jié)能在一分鐘內毀滅你的公司3、電腦易手——新員工真30個細節(jié)能在一分鐘內毀滅你的公司4、共享——與誰共享?局域網(wǎng)中的共享是獲得公司機密最后的通道。有的公司為了杜絕內部網(wǎng)絡泄密,規(guī)定所有的人在共享以后一定要馬上取消。實際上越是這樣,企業(yè)通過共享泄漏機密的風險越大。因為當人們這樣做的時候,會無所顧忌地利用共享方式傳播信息。人們習慣的方式是在開放式的辦公間的這邊對這另一邊的同事喊:“我放在共享里了,你來拿吧?!睕]錯,會有人去拿的,但往往不只是你期望的那個人。6830個細節(jié)能在一分鐘內毀滅你的公司4、共享——與誰共享?130個細節(jié)能在一分鐘內毀滅你的公司5、指數(shù)對比——聰明反被聰明誤。在傳統(tǒng)的生產(chǎn)型企業(yè)之間,經(jīng)常要推測競爭對手的銷售數(shù)量和生產(chǎn)數(shù)量。于是,人們?yōu)榱穗[藏自己的實際數(shù)量,而引入了統(tǒng)計學里的指數(shù),通過對實際數(shù)量的加權,保護自己的機密信息。惟一讓人遺憾的是,通常采取的是簡單基期加權,如果被對方了解到幾年內任何一個月的真實數(shù)量,所有的真實數(shù)量就一覽無余地出現(xiàn)在競爭對手的辦公桌上了。6930個細節(jié)能在一分鐘內毀滅你的公司5、指數(shù)對比——聰明反被聰30個細節(jié)能在一分鐘內毀滅你的公司6、培訓——信息保衛(wèi)戰(zhàn)從此被動。新員工進入公司,大部分企業(yè)會對新員工坦誠相見。從培訓的第一天開始,新員工以“更快融入團隊”的名義接觸公司除財務以外所有的作業(yè)部門,從公司戰(zhàn)略到正在采取的戰(zhàn)術方法,從公司的核心客戶到關鍵技術。但事實上,總有超過1/5的員工會在入職3個月以后離開公司。同時,他們中的大部分人沒有離開現(xiàn)在從事的行業(yè),或許正在向你的競爭對手眉飛色舞地描述你公司的一草一木。7030個細節(jié)能在一分鐘內毀滅你的公司6、培訓——信息保衛(wèi)戰(zhàn)從此30個細節(jié)能在一分鐘內毀滅你的公司7、傳真機——你總是在半小時后才拿到發(fā)給你的傳真。

總有一些傳真是“沒人領取”的,每周都一定有人收不到重要的傳真。人們總是“驚喜地”發(fā)現(xiàn),自己傳真紙的最后一頁是別人是的開頭,而你的開頭卻怎么也找不到了。7130個細節(jié)能在一分鐘內毀滅你的公司7、傳真機——你總是在半小30個細節(jié)能在一分鐘內毀滅你的公司8、公用設備——不等于公用信息。在小型公司或者一個獨立的部門里,人們經(jīng)常公用U盤、軟盤或手提電腦。如果有機會把U盤借給公司的新會計用,也就有可能在對方歸還的時候輕易地獲得本月的公司損益表。7230個細節(jié)能在一分鐘內毀滅你的公司8、公用設備——不等于公用30個細節(jié)能在一分鐘內毀滅你的公司9、攝像頭——揮手之間斷送的競爭機會。在總部的上海的一家國內大型廣告公司在2004年3月出現(xiàn)的那一次信息泄露,導致在競標前一天,其廣告創(chuàng)意被競爭對手竊取。原因竟然是主創(chuàng)人員的OICQ上安裝了視頻,揮手之間,斷送的或許并不僅僅是一次合作的機會。7330個細節(jié)能在一分鐘內毀滅你的公司9、攝像頭——揮手之間斷送30個細節(jié)能在一分鐘內毀滅你的公司10、產(chǎn)品痕跡——靠“痕跡”了解你的未來。

在市場調查領域,通過分析產(chǎn)品痕跡來推斷競爭對手營銷效果和營銷策略是通用的方法。產(chǎn)品的運輸、倉儲、廢棄物的包裝,都可以在競爭對手購買的調研報告中出現(xiàn),因為“痕跡分析”已經(jīng)是商業(yè)情報收集的常規(guī)手段。7430個細節(jié)能在一分鐘內毀滅你的公司10、產(chǎn)品痕跡——靠“痕跡30個細節(jié)能在一分鐘內毀滅你的公司11、壓縮軟件——對信息安全威脅最大的軟件。

ZIP、RAR是對企業(yè)信息安全威脅最大的軟件。3.5英寸軟盤的存儲空間是1.44M,壓縮軟件可以讓大型的WORD文件輕松存入一張軟盤,把各種資料輕松帶出公司。7530個細節(jié)能在一分鐘內毀滅你的公司11、壓縮軟件——對信息安30個細節(jié)能在一分鐘內毀滅你的公司12、光盤刻錄——資料在備份過程中流失。如果想要拿走公司的資料,最好的辦法是申請光盤備份,把文件做成特定的格式,交給網(wǎng)絡管理員備份,然后聲稱不能正常打開,要求重新備份。大多情況下,留在光驅里的廢盤就可以在下班后大大方方地帶出公司。7630個細節(jié)能在一分鐘內毀滅你的公司12、光盤刻錄——資料在備30個細節(jié)能在一分鐘內毀滅你的公司13、郵箱——信息竊取的中轉站。利用電子郵件轉移竊取的公司資料占所有被竊取信息的8成以上。很多企業(yè)不裝軟驅、光驅、USB接口,卻沒有辦法避免員工通過電子郵件竊取信息。相比之下,以上方法顯得有些幼稚、可笑。

7730個細節(jié)能在一分鐘內毀滅你的公司13、郵箱——信息竊取的中30個細節(jié)能在一分鐘內毀滅你的公司14、隱藏分區(qū)——長期竊取公司資料的必備手法。長期在公司內搜集資料用來出售或保留總是件危險的事情。自己的電腦總是不免被別人使用,若被人發(fā)現(xiàn)電腦里有不該有的東西怎么行。于是隱藏在硬盤分區(qū)中就成了最佳選擇,本來有C、D、E3個虛擬分區(qū),可以把E盤隱藏起來,只有自己可以訪問。當然,如果遇到行家,合計一下所有磁盤的總空間,可就露餡了。7830個細節(jié)能在一分鐘內毀滅你的公司14、隱藏分區(qū)——長期竊取30個細節(jié)能在一分鐘內毀滅你的公司15、私人電腦——大量竊取資料的常用手段。

壓縮軟件的作用畢竟是有限的,如果把自己的筆記本電腦拿到單位來,連上局域網(wǎng),只要半小時,就是有1個G的文件也可以輕松帶走。7930個細節(jié)能在一分鐘內毀滅你的公司15、私人電腦——大量竊取30個細節(jié)能在一分鐘內毀滅你的公司16、會議記錄——被忽視的公司機密。秘書往往把會議記錄看得很平常,他們不知道一次高層會議的記錄對于競爭對手意味著什么。公司里經(jīng)??梢钥匆娪腥藭褧h記錄當成廢紙丟來丟去,任由公司最新的戰(zhàn)略信息在企業(yè)的任何角落出現(xiàn)。

8030個細節(jié)能在一分鐘內毀滅你的公司16、會議記錄——被忽視的30個細節(jié)能在一分鐘內毀滅你的公司17、未被采納的策劃案——放棄也是一種選擇。策劃人員知道被采納的策劃是公司機密,卻往往不知道被放棄的策劃也是公司機密。有時還會對客戶或媒體談起,而競爭對手可以輕松判斷:你沒有做這些,就一定選擇做了那些!8130個細節(jié)能在一分鐘內毀滅你的公司17、未被采納的策劃案——30個細節(jié)能在一分鐘內毀滅你的公司18、客戶——你的機密只是盟友的談資。經(jīng)??梢栽诰W(wǎng)絡上看到著名咨詢公司的客戶提案。這些精心制作的PPT凝聚了咨詢公司團隊的汗水和無數(shù)個不眠之夜。但在一些信用較差的客戶手里,可能只是一些隨意傳播的談資。8230個細節(jié)能在一分鐘內毀滅你的公司18、客戶——你的機密只是30個細節(jié)能在一分鐘內毀滅你的公司19、招聘活動——你的公司竟然在招聘總監(jiān)?在招聘過程中,成熟的企業(yè)不會把用人單位登在一張廣告里,因為那無異于告訴你的競爭對手:這里剛剛發(fā)生人事震蕩,人力匱乏。8330個細節(jié)能在一分鐘內毀滅你的公司19、招聘活動——你的公司30個細節(jié)能在一分鐘內毀滅你的公司20、招標前兩分鐘——最后的底價總是最后出爐。投標的底價在內部公開得越早,出現(xiàn)泄露的風險就越大。在招標開始前兩分鐘,面對關掉手機的參會者,可以公布底價了!

8430個細節(jié)能在一分鐘內毀滅你的公司20、招標前兩分鐘——最后30個細節(jié)能在一分鐘內毀滅你的公司21、解聘后半小時——不要給他最后的機會。如果被解雇的員工是今天才得到這個消息的,那么,不要讓他再回到他的電腦旁。半個小時的時間剛好可以讓他收拾自己的用品,和老同事作簡短的告別。天下沒有不散的筵席,半小時足夠了,為了離職員工的清白,更為了信息安全。8530個細節(jié)能在一分鐘內毀滅你的公司21、解聘后半小時——不要30個細節(jié)能在一分鐘內毀滅你的公司22、入職后一星期——新人在第一個星期里收集的資料是平時的5倍。只有在這一個星期里他是隨時準備離開的,他時刻處在瘋狂的拷貝和傳遞狀態(tài)。提防你的新員工,無論你多么欣賞他。8630個細節(jié)能在一分鐘內毀滅你的公司22、入

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論