《武器器装备科研生产单位保密资质管理办法》(保发〔2025〕2 号,简称 “新《办法》”)已于2025 年 7 月 1 日正式施行。新的保密形式下即要加强SM机的管理,更要重视对内部计算机的安全管控。
     对于绝大多数保密资格单位来说,每年度内所涉及到的密件份数很少,甚至没有,但是同甲方(涉密单位、军队、科研院所等)来往的业务确不少,业务相关的文件绝大多数都要求内部应用不得公开,大多数单位便在内部机上存储编辑这些文件,个别管理不严格的单位在互联网机上进行编辑和存储(这是违规的)。要提醒大家的是必须加强对内部计算机的严格管控,因为内部计算机的长期使用汇聚了大量的敏感数据,例如同某部队、某航天院所等来往的内部技术文档、合同、客户信息等;另外,某些单位将涉密人员名单、客户信息、研发数据、技术参数等等都存在内部机上,根据数据的关联性可分析推导出很多重要信息,若这些内部数据若在未加任何防范的情况下可以轻易的拷贝或其他方式(打印、刻录等等)输出,存在严重的风险隐患。因此对内部计算机的安全管控迫在眉睫,各单位应按要求规范内部计算机的安全管理,应对其U盘、无线、蓝牙、打印、刻录、重装系统、报废处理等等进行严格管理, 必要时可采取技术措施加以规范,控制文件的输入输出。