《坚持总体国家安全观与保密:涉密人员风险防控意识与实践》(通信行业)
讲师:李皖彰 发布日期:07-16 浏览量:54
《坚持总体国家安全观:涉密人员风险防控意识与实践》
主讲:李皖彰老师
【课程背景】
维护国家安全、保守国家秘密是公民的基本义务。当前数字经济与通信技术高速发展,5G、算力网络、数据中心、核心机房、通信管网、用户数据、工程建设、技术方案已成为通信企业核心涉密资产。通信行业具有网络节点多、人员流动大、外包合作多、设备运维密、客户信息敏感、技术方案价值高等特点,失泄密风险呈现隐蔽化、链条化、数字化、外部攻击常态化趋势。《中华人民共和国宪法》第五十三条明确规定:“中华人民共和国公民必须遵守宪法和法律,保守国家秘密,爱护公共财产,遵守劳动纪律,遵守公共秩序,尊重社会公德。”为落实通信行业保密管理要求,强化涉密岗位、核心技术岗、网络运维岗、工程建设岗、数据管理岗风险防控能力,杜绝因违规操作、管理疏漏、内外勾结、网络攻击、人员意识薄弱引发的失泄密事件,保障企业网络安全、信息安全、运营安全与合规安全,把保密融入业务全流程、压实岗位责任、实现从“被动应对”到“主动防控”,强化对《国家安全法》《国家情报法》《数据安全法》《网络安全法》《反分裂国家法》《反恐怖主义法》《反间谍法》等多部法律的认识,特开展本次专项培训。
本课程设计者与讲授者李皖彰老师同时具备法学、经济学、商科的知识体系和海外访学经历,15年管理咨询与经营管理实践,服务过多家世界500强企业,了解国内央企国企集团企业的发展阶段与实际需求,作为本届北京市党外高级知识分子联谊会理事,北京市无党派代表人士,李老师用丰富的管理咨询与法律服务实践赋予理论知识生命力,让员工听得进,用得到,入脑也入心。
【课程收益】
认知升维:认清新形势下泄密风险,树立底线、红线、责任三大意识
风险识辨:精准定位载体、网络、人员、场所四大高频风险点
技能落地:掌握全流程防控标准与应急处置,听得懂、做得到、查得准
合规避险:明确违规后果与法律责任,杜绝习惯性违章与侥幸心理
管理闭环:推动企业形成可执行、可检查、可追责的保密管控体系
【课程特色】
实战导向:紧贴企业办公、业务、管理场景,不讲空理论
案例驱动:采用工信部、通信管理局、保密局、运营商系统内部真实典型案例
学练结合:案例剖析 + 风险点对照 + 整改动作 + 岗位自查
深入浅出:把专业知识转化为操作清单,即学即用、即查即改
权责清晰:到人到岗到流程,打通 “意识—行为—结果”
【课程对象】通信企业涉密人员、核心技术人员、网络运维人员、机房管理人员、数据管理人员、通信工程管理人员、外包合作管理人员、部门负责人、安全合规管理人员
【课程时间】0.5-1天(2-6小时)
【课程大纲】
一、新时代通信行业保密形势与风险认知重塑
1. 通信行业涉密风险新形势新挑战
数字通信与5G时代信息泄露的高危害性
通信核心数据、技术方案、网络参数的战略价值
通信行业人员分散、外包多、点位多带来的管理难点
境外网络攻击、数据窃密对通信企业的现实威胁
2. 保密工作与通信企业经营管理的关系
保密是网络安全底线、合规经营前提、品牌信誉保障
风险防控与业务发展、工程建设、客户服务的协同统一
涉密岗位“谁主管、谁负责、谁在岗、谁负责”原则
3. 通信涉密人员必须树立的三大意识
底线意识:不碰红线、不越底线、不存侥幸
责任意识:涉密即担责、在岗即守密
防范意识:主动识别、主动报告、主动防范
4. 案例教学:通信行业形势警示案例
「以案说法」境外组织针对通信运营商核心网络参数策反窃密案
「以案说法」通信企业核心机房数据被非法访问导致安全事件案
「以案说法」通信技术方案泄露造成企业重大市场损失案
二、通信行业全场景涉密风险识别与隐患解析
1. 通信涉密载体与技术资料风险
核心网参数、规划方案、工程图纸、招投标文件管理漏洞
设计方案、勘测数据、基站信息违规复印、拍照、外传
电子文档私存、U盘交叉使用、网盘上传造成泄密
2. 通信网络与设备使用风险
涉密电脑、运维终端违规连接互联网、手机热点
内外网设备混用、U盘乱插、远程工具非法使用
微信、企业微信、邮箱传输通信涉密数据、机房信息
3. 通信数据与客户信息管理风险
用户敏感信息、通话数据、位置信息违规导出、泄露
后台数据权限滥用、越权查询、私自拷贝
数据脱敏不到位、外发资料未审核造成信息泄露
4. 核心机房与通信场所管理风险
核心机房、数据中心准入不严、代维人员失控
机房内拍照、录像、私自拷贝设备信息
外来检修、设备进场、施工人员无管控、无审批
5. 通信工程与外包合作风险
工程施工、线路勘测、基站建设资料泄露风险
外包单位、代维公司、合作厂商人员管理盲区
项目交接、资料移交、设备报废处置不规范
6. 案例教学:通信行业风险隐患真实案例
「以案说法」运营商员工违规查询用户信息牟利被判刑案
「以案说法」通信工程图纸、基站位置信息被泄露追责案
「以案说法」代维人员私自拍照核心机房内部被严肃处理案
「以案说法」员工用微信传输网络规划方案造成泄密案
三、通信行业涉密风险防控专业知识与实操方法
1. 通信涉密载体与资料全流程管控
涉密文件、方案、图纸、招投标资料制作、登记、发放
存储、保管、借阅、回收、销毁闭环管理
电子文档加密、权限管控、不可外传操作规范
2. 通信网络与终端设备安全防控
“涉密不上网、上网不涉密、运维不跨界”刚性要求
专机专用、禁止外联、禁止私装软件、禁止手机接入
病毒防护、端口管控、日志审计、违规外联阻断
3. 通信数据与用户信息安全防控
数据最小权限、脱敏使用、审批外发、全程留痕
用户信息查询、导出、使用的合规流程
后台操作规范、离岗离职数据权限即时注销
4. 核心机房与涉密场所防控
机房准入审批、双人双锁、全程陪同、禁止摄录
设备检修、备件更换、系统调试的保密要求
视频监控、门禁管理、区域隔离、外来人员管控
5. 通信工程与外包人员防控
外包单位保密准入、承诺、培训、监督全流程
工程资料、勘测信息、施工方案闭环管理
代维、施工、合作人员离岗清退、设备回收
6. 案例教学:防控规范与整改案例
「以案说法」通信企业因终端违规外联被监管通报整改案
「以案说法」核心机房管理不严导致信息泄露专项问责案
「以案说法」用户数据违规导出企业被行政处罚典型案
四、通信行业保密责任、违规追责与应急处置
1. 通信行业保密责任体系
企业主体责任、部门管理责任、岗位直接责任
外包连带责任、监督检查责任、领导责任
2. 违规行为与法律纪律责任
通信行业严禁触碰的保密红线清单
内部处分、行业监管处罚、行政处罚、民事赔偿
刑法:侵犯商业秘密罪、侵犯公民个人信息罪、故意/过失泄露国家秘密罪
3. 泄密事件应急处置流程
发现隐患第一时间上报、保护现场、切断源头
数据阻断、设备隔离、人员控制、配合调查
复盘整改、补齐漏洞、防止二次发生
4. 案例教学:追责与应急处置案例「以案说法」通信员工非法出售用户个人信息获刑重罚案
「以案说法」通信核心技术秘密泄露企业与责任人双追责案
「以案说法」机房违规操作引发风险处置不当被从严处理案
课程总结回顾
通信行业场景化案例分组复盘
(找风险点、定防控措施、做岗位自查表)
通信企业保密工作常态化管理要求