煙草在線專稿 引:近些年來,關于信息安全方面的新聞是不曾停歇:銀行職員向不法分子出售儲戶信息,致使儲戶資金流失;醫護人員會同藥販子根據患者預留信息推銷藥品;證券公司從業人員將股民的賬戶信息打包出售,造成股民經濟損失……諸如此類的信息安全管理工作漏洞,其實也應該引起我們煙草部門的高度重視。
那么在我們煙草行業內會涉及哪些方面的信息安全管理工作呢?簡單概括后主要可以分類為以下幾種:
一是零售客戶個人重要信息。在我們的煙草專賣管理、業務訂貨等系統里,都有較為詳細的零售客戶身份信息、住址、聯系電話等重要個人隱私,同時,因為網上訂貨工作的普及,可能還會涉及零售客戶的銀行賬戶信息。這些信息的安全和保密工作在我們的日常生活種都顯得尤為重要。如果這些信息我們的煙草內部員工不加以注意,隨便外流,可能便會造成零售客戶各種各樣的損失。
二是涉煙案件當事人的相關信息。每次我們的專賣管理部門查獲重大涉煙案件時都會對現場進行取證,事后還會報道相關案情。這一系列工作中,現場的視聽資料及新聞報道中涉及的車輛信息、涉案當事人身份信息便會在專賣執法人員不經意的疏忽間被不法分子所利用,繼而發生詐騙、敲詐勒索等案件。
三是煙草內部員工個人信息安全??赡軙腥似婀譄煵輪T工怎么會這么不小心將自己的重要信息泄露呢?的確有此可能。在我們煙草的各個系統中,都有一定數量的群體具備訪問內部員工個人信息的權限。如果這部分具備權限的員工沒有做好保密工作,自己同事的信息被無意中泄露的可能性還是很大的。
針對這些可能存在的信息安全隱患,我們的煙草部門又該做些什么呢?筆者認為,首先要從內部員工的職業道德教育抓起。職業道德是每一個企業文化建設過程中最重要的組成部分,作為一個承擔著維護國家利益和消費者利益的國有企業,我們煙草部門更需要重視每一位員工的職業道德教育,增強員工的歸屬感。同時,我們的專賣執法部門承擔著打擊涉煙違法行為、維護一地卷煙市場秩序的重責,專賣執法人員也要加強辦案素質的提升,尤其注意涉煙案件辦理過程中的保密制度,切記保護好涉案信息和當事人隱私。
二是明確信息查詢的權限。就目前而言,我們煙草行業的電腦信息查詢權限還是有點模糊。有些具備平臺登陸權限的員工進入系統后,會不經意間將所了解到的信息傳出去,一傳十、十傳百,自然就會泄露了秘密。因此,下一步就應該通過信息管理部門,規范每一位干部員工的登入模塊和信息查詢權限,確保零售客戶信息、內部員工個人信息、涉案當事人信息的安全。
三是完善信息報道的審核制度。信息報道工作是煙草部門對外宣傳的窗口,各級煙草部門對此重視程度也就可想而知。但是,涉及到來可能會有信息安全方面的問題,就非常需要各級煙草部門把牢信息審核關。對于內部網站、雜志中發表的信息報道,要由版塊編輯進行甄選,而對外發布的信息和圖片等則需要經過負責外事或者宣傳的部門把關,隱去或者除掉可能泄露信息的內容。
篤行致遠 2024中國煙草行業發展觀察