一、前期准备阶段:保密前置筛查清单
先确保整理环境、工具、人员符合前置要求,避免一开始就踩红线。
1. 整理环境硬件配置
- 选择物理独立、无窗户/有遮光窗帘、监控覆盖出入口的封闭空间,监控录像保留至少30天
- 室内严禁放置带摄像头的手机、平板、智能手表、录音笔等设备,门口贴“禁止携带智能设备入内”标识
- 如需打印复印,必须使用与互联网物理隔离的涉密/内部打印机,打印复印的废纸当天用碎纸机(碎纸效果≤2×2mm)销毁
2. 整理工具与载体管控
- 电子整理仅用内网独立工作站,预装Win10/11政府版/企业版,关闭蓝牙、WiFi、USB大容量存储(仅允许专用涉密U盘接入,且需开启只读权限)
- 纸质整理工具:无磁性剪刀、无标识胶水、专用档案盒(密级需与档案匹配,空白处预填密级标识、编号、保管期限,空白页提前撕毁并碎纸)
- 专用涉密U盘:需在单位保密办登记,粘贴唯一编号的涉密/内部标签,每次使用前需杀毒、每次使用后需清空回收站并格式化3次以上
3. 整理人员资格审查
- 仅允许单位正式在编、入职满1年、无违法违纪记录、签订《档案整理保密承诺书》的人员参与
- 整理期间严禁单人操作,必须2人以上同时在场、全程同进同出
二、纸质档案整理阶段:逐环节的保密动作
1. 档案接收与密级复核
- 接收档案时,需双方(移交方保密员、整理方组长)在场,核对《档案移交清单》与实物密级、份数、页数、编号完全一致后签字确认
- 逐页复核密级,发现漏标、错标密级的档案,立即暂停整理,移交单位保密办重新鉴定
2. 分类、编目、装订
- 分类严格按照单位《档案分类办法》执行,绝密档案单独存放、单独整理、单独编号
- 编目内容仅包含密级、档号、保管期限、题名、页数、移交人、整理人、整理日期,严禁添加任何敏感内容(如内部会议参会人隐私、项目核心参数)
- 装订前检查档案中是否夹带无关涉密/内部文件、手机卡、U盘等物品,装订时使用无金属线棉线装订,防止金属氧化损坏档案或被非法窃取信息
三、电子档案整理阶段:全链路加密操作
1. 电子档案接收与脱密扫描备份
- 电子档案仅通过单位涉密内网FTP接收,FTP地址:ftp://192.168.xx.xx(xx替换为单位涉密内网分配的固定段),账号密码由整理方组长单独领取并每日更换
- 纸质绝密档案严禁扫描;机密/秘密/内部档案扫描后,需使用单位保密办提供的专业脱密软件(如鼎盾DD-TS2024)进行脱密(脱密规则由保密办统一配置:隐藏页眉页脚密级、删除敏感字段、马赛克化涉密图表)
- 脱密后的电子档案需备份2份以上,分别存储在不同的专用涉密硬盘中,硬盘由2名整理人员分别保管
2. 电子档案命名、分类、归档
- 电子档案命名统一格式:[密级]-[年度]-[保管期限]-[档号]-[题名],示例:机密-2024-永久-2024-WS-001-关于XX项目启动的通知
- 分类使用单位保密办统一开发的内网电子档案管理系统(EDMS),登录需使用Ukey+指纹+密码三重验证
- 归档后立即在EDMS中设置访问权限:绝密仅分管领导+保密办主任可访问、机密仅部门负责人+涉密人员可访问、秘密仅部门负责人可访问、内部仅内部人员可访问
四、收尾交接阶段:闭环的保密确认
1. 整理现场清理
- 所有纸质档案(含已装订、未装订、废纸)立即移交保密办指定的档案柜,档案柜需使用双锁(2把钥匙分别由2名整理人员保管)
- 内网独立工作站需清空所有临时文件、清空回收站、格式化3次以上、断开电源
- 整理工具、专用涉密U盘、专用涉密硬盘需立即归还保密办,核对数量无误后签字确认
2. 整理成果交接
- 交接时需双方(整理方组长、接收方保密员、分管领导)在场,核对纸质档案移交清单、电子档案归档清单、EDMS访问权限设置截图完全一致后三方签字确认
- 整理方组长需提交《档案整理保密工作总结》,内容包括整理期间的人员、环境、工具、载体管控情况,有无发生泄密事件等
五、应急处理阶段:快速的泄密止损流程

一旦发生疑似/确认泄密事件,严格按照以下步骤操作,10分钟内启动应急预案。
- 第一步:立即控制现场——锁闭整理空间、断开所有设备电源、控制在场人员
- 第二步:立即上报——整理方组长5分钟内电话上报分管领导+保密办主任,10分钟内提交书面报告
- 第三步:配合调查——整理人员必须如实提供所有相关信息,不得隐瞒、篡改、销毁证据
- 第四步:快速止损——配合保密办+公安网安部门采取技术措施(如删除网络传播的敏感内容、关闭EDMS对外访问权限)