一、检查目的与组织方式
工位保密检查是企业内部保密管理体系中一项基础性、常态化的工作。通过定期和不定期的工位检查,可以及时发现保密管理中的薄弱环节,纠正违规行为,提升全员保密意识。北京企密安在为企业提供保密咨询服务时,始终将工位检查作为评估企业保密管理水平的重要切入点。工位保密检查由企业保密办公室或行政部门统一组织,检查人员应为经授权的内部保密管理人员,必要时可邀请外部保密服务机构参与。检查应采取定期检查与随机抽查相结合的方式,定期检查每月不少于一次,随机抽查可根据保密风险等级灵活安排。检查前一般不提前通知,以真实反映日常保密管理状况。
二、桌面文件检查要点
检查人员应重点查看工位桌面是否存在涉密文件未收入柜的情况。任何标注有内部、秘密、机密等密级的纸质文件,在工作时间内如暂时离开工位超过十五分钟,应收入抽屉或文件柜中。下班后桌面不得遗留任何与工作相关的纸质文件。检查要点包括:桌面是否有散落的文件复印件、传真件、打印稿;文件是否标注密级标识;涉密文件与非涉密文件是否混放;文件柜是否正常上锁,钥匙是否随意放置或插入柜门未拔出。对于临时使用的便签纸、记事本上记录的敏感信息,同样应纳入检查范围。检查人员应特别注意那些容易被忽视的小纸条、报事贴,上面可能记录了系统密码、客户信息或内部决策要点。
三、计算机与电子设备检查要点
计算机设备是工位保密检查的核心对象。检查要点包括:计算机屏幕是否处于锁定状态;锁屏界面是否显示使用者的姓名、工号或部门信息,如显示需调整设置以避免暴露员工信息;系统登录密码是否为弱密码或使用默认密码;是否安装了未经授权的软件或远程控制工具;是否私自接入了私人移动设备如手机、平板、个人U盘等。检查人员还应关注计算机周围的便签纸上是否贴有密码,这是许多企业普遍存在但极易忽视的泄密隐患。此外,工作手机、对讲机、录音笔等专用设备应放置在指定位置,不得与个人物品混放。
四、存储介质检查要点
检查要点包括:工位抽屉或保管柜中存放的U盘、移动硬盘、光盘等是否登记造册;存储介质上是否标注了内容密级和责任人;是否存有未授权的个人存储设备;报废或不再使用的存储介质是否贴有废弃标识并准备统一销毁。涉密程度较高的存储介质应在专门的保险柜中存放,普通办公工位不得存放秘密级以上的移动存储介质。检查人员应特别关注小型存储设备如MicroSD卡、迷你U盘等,这些设备体积小,容易藏匿在不起眼的位置。所有存储介质的借出和归还应有完整记录,检查时应核对借还记录是否与实际存放情况一致。
五、打印机与碎纸机周边检查
检查要点包括:打印机出纸口是否有等待取走的文件;取走的文件是否与打印记录一致;打印机旁的废纸篓中是否有未碎纸的敏感文件;碎纸机是否正常运转,碎纸量是否超过设备额定容量。检查人员应特别注意多功能打印机的硬盘缓存问题,部分打印机内置硬盘会缓存所有打印记录,如有涉密文件打印记录应及时清理或进行加密处理。碎纸机下方是否堆积过多碎纸,碎纸的粒度是否达到保密要求也是检查的要点。
六、工位周边环境检查
检查要点包括:工位隔断上是否张贴了含有敏感信息的图表、日程表或通讯录;白板上的内容是否在会议结束后及时擦除;工位附近是否有废弃的快递单、信封,这些物品上可能附有联系人信息或客户地址;垃圾桶内是否有未处理的工作文件或带有公司信息的印刷品。摄像头、手机支架等物品如果指向计算机屏幕或文件,应予以调整或移除。工位附近的墙体、天花板是否有异常孔洞或可疑装置,如发现应及时上报安全管理部门。
七、违规处理与整改
对于检查中发现的问题,检查人员应现场拍照记录,填写工位保密检查记录表,由被检查人签字确认。轻微违规给予口头提醒并要求立即整改;较为严重的违规下发整改通知书,限时整改并复查;多次违规或情节严重的,按照公司保密管理规定给予相应处理。检查记录应归档保存,作为员工保密绩效考核的依据之一。
常见问题
问:工位检查需要提前通知员工吗? 答:常规的工位检查一般不提前通知,目的是真实反映日常保密管理状况。提前通知可能导致员工临时整理,无法发现实际存在的保密隐患。但企业在首次推行工位检查制度时,应提前进行充分的制度宣贯和培训,让员工了解检查标准和流程。
问:检查人员有权打开上锁的抽屉或柜子吗? 答:在正常工位检查范围内,检查人员有权要求员工配合打开抽屉或柜子接受检查。如员工不在场,检查人员应在部门负责人和行政人员共同在场的情况下进行检查,并做好记录。对于涉及个人隐私的物品不得翻看,检查范围仅限于与工作相关的文件和物品。
问:发现同事的计算机未锁屏,应该怎么做? 答:首先应提醒同事及时锁屏。如果同事不在工位,应帮助其锁屏或联系同事返回处理,事后向部门负责人或保密管理人员报告情况。
联系方式 如需了解更多企业工位保密检查的标准和流程,欢迎联系北京企密安网站baomiwang.com。






