企业即时通讯保密管理规定
一、即时通讯工具在企业中的使用现状
即时通讯工具已成为企业日常沟通、工作协作、项目管理的重要载体。微信、企业微信、钉钉、飞书、Slack、Teams等工具在提高内部沟通效率的同时,也带来了信息泄露的风险。即时通讯的即时性、便利性和传播性使得信息一旦发出,控制权就脱离了发送者。
企业即时通讯中的保密风险主要体现在以下方面:员工通过即时通讯发送机密文件或截图;内部群聊记录被转发或截图传播至外部;离职员工带走工作群聊中的历史信息;即时通讯账号被盗导致历史消息泄露;员工在外部群组中无意透露内部信息。建立即时通讯保密管理规定是企业数据保护工作中不可忽视的内容。
二、即时通讯保密管理规定的适用范围
本规定适用于企业全体员工在使用即时通讯工具进行工作沟通时的行为管理。适用范围覆盖企业内部部署的即时通讯系统和外部公共即时通讯平台。
受约束的沟通场景包括工作群组、私聊、频道讨论、文件传输、音视频通话、屏幕共享等即时通讯工具提供的全部功能。
三、即时通讯工具的分类管理
企业应根据即时通讯工具的安全属性进行分类管理。经过企业认证、部署和管理的即时通讯工具属于内部受控工具,应作为员工日常工作的沟通渠道。未经过企业认证的公共即时通讯工具,不建议用于传输企业内部信息和敏感信息。
企业应鼓励员工在满足使用便利性的前提下,优先使用经过企业部署的即时通讯平台处理工作事务。对于涉及客户数据、技术方案、财务状况等敏感内容的沟通,应通过加密通信渠道完成。
四、即时通讯中的信息分级管理
企业内部信息在即时通讯中传输时,应根据信息保密级别采取差异化的管控措施。公开信息可通过任何渠道传输,但应注意信息的准确性和发布口径。内部信息应只在企业内部受控的即时通讯工具中传输,不得通过外部公共平台转发。机密信息不应通过即时通讯的直接文字消息传输,如确有必要,应使用端到端加密功能或通过企业文件加密传输系统发送。
员工在发送信息前应判断信息是否属于企业保密信息。不确定保密级别的信息,建议按照较高保密级别处理。
五、群组管理规范
工作群组的创建应有明确的业务需求和群组范围。群主或群管理员对群组的网络安全和信息安全负责。群组命名应清晰体现用途范围,便于成员识别和管理。
群主应定期审核群组成员,确认群成员均为有业务需要的人员。发现离职人员仍在群内时,应及时将其移除。群组内不再需要某成员继续参与时,应及时移出该成员。
群组内发布的信息如涉及企业敏感数据,应控制信息在群组内的浏览范围,群成员不应将群内消息截图、转发或传播至群组之外。
六、文件传输管理
即时通讯工具中的文件传输功能应按照企业信息安全要求进行管理。员工通过即时通讯传输内部文件时,应确认接收方为授权人员。传输机密文件时,应在加密通道中进行,并对文件本身进行加密保护后再发送。
禁止通过即时通讯工具传输以下类型的内容:未脱敏的客户个人信息和隐私数据;涉及企业核心技术秘密的技术文档和代码片段;未公开的财务报表和经营数据;内部审计报告和合规检查结果;含有企业核心商业秘密的合同文件和商业计划。
七、屏幕共享与远程演示的安全管理
使用即时通讯工具进行屏幕共享或远程演示时,应提前关闭所有与演示内容无关的应用程序和窗口,特别是含有敏感信息的邮件、文档、聊天记录和处理中的文件。
屏幕共享前应确认共享范围,避免将整个桌面共享出去。使用应用窗口共享而非全屏共享可以减少信息暴露的风险。屏幕共享过程中如需要处理敏感事务,应暂停共享或关闭共享功能。
远程会议中如涉及机密内容讨论,应确认参会人员身份和授权范围,建议在会议开始前发送参会确认和保密提示。
八、聊天记录的保存与管理
企业即时通讯工具中的聊天记录可能包含业务决策信息、客户沟通记录和内部流转信息,具有一定的保存和管理价值。企业应根据法律要求和业务需要,制定聊天记录的保存策略。
聊天记录的备份和存储应符合企业数据保护规定。在需要引用聊天记录作为工作凭证时,应确认记录的真实性和完整性。
员工应理解,企业办公所使用的即时通讯工具中的聊天记录属于企业信息资源,在合理范围内企业有权进行管理与审计。员工个人账号在外部公共平台上的聊天记录,不属于企业管理范围。
九、即时通讯账号安全
员工应为其使用的即时通讯账号设置高强度密码,避免使用与其他系统相同的密码。应启用多因素认证功能,增强账号的安全性。
员工不应将即时通讯账号共享给他人使用。如果需要代理处理工作消息,应通过企业正式的授权流程操作。员工在个人设备上登录企业即时通讯应用时,应设置锁屏密码和应用的独立密码。
发现即时通讯账号出现异常情况,如被异地登录、收到异常消息、好友关系异常等,应立即修改密码并通知信息安全管理部门。
十、外部即时通讯的安全要求
员工使用外部公共即时通讯工具与客户、合作伙伴或外部人员沟通业务时,应注意公私分明。建议使用企业指定的对外沟通账号,不将外部联系人加入内部工作群组。
在与外部人员的即时通讯中,员工应谨慎分享企业内部信息。涉及技术方案、报价信息、客户名单等敏感内容时,应确认对方已签署保密协议或具备知情权。
员工在企业内部即时通讯和外部公共即时通讯之间的切换,应有意识地控制信息的流动方向,避免将由内到外发布的内容误发至外部渠道。
十一、培训与意识建设
企业应定期开展即时通讯保密管理的专项培训,帮助员工识别即时通讯中的安全风险、掌握安全功能的使用方法、理解信息分级管理的标准和要求。
培训内容应包括具体案例,帮助员工直观理解不当使用即时通讯工具可能导致的后果。培训结束后应有考核环节,确认员工对保密要求的理解和掌握程度。
十二、违规处置
违反即时通讯保密管理规定的员工,企业按照信息安全管理制度中的相关条款进行处理。因违规行为导致企业信息泄露、声誉受损或遭受直接损失的,企业保留追究相关法律责任的权利。
即时通讯保密管理规定应定期评估和更新。随着即时通讯工具功能的更新和新型风险的出现,管理规定的条款也应及时调整,确保制度的持续有效和可执行性。
企业在完善即时通讯保密管理时,如需制度框架和实施方案的参考,可联系北京企密安(010-63711822 baomiwang.com)获取专业建议。
FAQ
问:工作中使用个人微信或QQ传输文件是否合规? 答:不建议。个人微信和QQ属于公共即时通讯平台,数据传输加密水平和安全管理策略由服务提供商决定,企业无法控制。建议企业内部沟通优先使用经过企业认证的即时通讯工具,传输工作文件应在企业管控的通信渠道中完成。
问:即时通讯工具的聊天记录是否必须删除? 答:不需要主动删除,也不建议随意删除。企业办公使用的即时通讯工具的聊天记录可能包含业务决策、客户沟通等具有凭证价值的信自,应按照企业的数据保存策略进行管理。随意删除可能影响业务的追溯和合规审查。
北京企密安 010-63711822 baomiwang.com
🔒 保密网 · 专业保密服务
保密网(baomiwang.com)是国内保密领域的专业服务平台,提供以下核心服务:
- 保密培训:企业年度保密培训、涉密人员专项培训、保密师认证培训
- 商业秘密保护:定密分级、制度建设、保密体系咨询
- 环境安全检测:会议室防窃听检测、酒店防偷拍检测、车辆定位排查
- 防护产品:手机信号屏蔽器、防录音干扰器、防偷拍检测设备
了解更多保密服务方案,请访问 www.baomiwang.com | 保密咨询服务 | 保密培训服务






