【熱】保密管理制度
在現(xiàn)在的社會生活中,很多地方都會使用到制度,制度就是在人類社會當(dāng)中人們行為的準(zhǔn)則。那么擬定制度真的很難嗎?以下是小編收集整理的保密管理制度,希望對大家有所幫助。
保密管理制度1
送閱、傳閱文件保密管理制度
1、凡發(fā)給領(lǐng)導(dǎo)干部私人圈閱的各類文件,在年終務(wù)必按規(guī)定清退。
2、傳閱夾內(nèi)的文件,不許隨意抽取。若因工作需要,務(wù)必經(jīng)收發(fā)人員同意,并辦理借閱手續(xù)。不得擅自擴(kuò)大文件的傳閱范圍。
3、傳閱文件一律采取直傳方式,經(jīng)管文件的`人員應(yīng)逐件登記送閱文人,閱后退回,要清點(diǎn)份數(shù),閱文人之間不得橫向傳閱。
4、傳閱文件一般每次不得超過兩天,急件閱后即退,不得任意積壓與延長時(shí)間。
5、呈送領(lǐng)導(dǎo)人指示的文件,應(yīng)進(jìn)行登記,領(lǐng)導(dǎo)人批示后,應(yīng)退還辦文部門,領(lǐng)導(dǎo)人之間不得橫向傳批文件,不應(yīng)把批文直接交承辦單位。
6、文件閱畢后,務(wù)必簽注姓名(全稱)及時(shí)間。
7、傳閱文件務(wù)必注意保存與愛護(hù),不得污損或丟失。
保密管理制度2
一、承印驗(yàn)證制度
第一條:本單位設(shè)立驗(yàn)證員,負(fù)責(zé)承印驗(yàn)證工作。
第二條:接受委托印刷注冊商標(biāo)標(biāo)識的,必須驗(yàn)證商標(biāo)注冊人所在地縣級(或縣級以上)工商行政管理部門蓋章的《商標(biāo)注冊證》,收存其復(fù)印件,并核查委托人提供的注冊商標(biāo)圖樣。
第三條:接受注冊商標(biāo)被許可使用人委托,印刷注冊商標(biāo)標(biāo)識的,必須驗(yàn)證注冊商標(biāo)使用許可合同。
第四條:接受委托印刷廣告宣傳品、作為產(chǎn)品包裝裝潢的印刷品的,必須驗(yàn)證委托印刷單位的營業(yè)執(zhí)照或者委印人的居民身份證:接受廣告經(jīng)營者的委托印刷廣告宣傳品的,還應(yīng)當(dāng)驗(yàn)證廣告經(jīng)營資格證明。
第五條:接受委托印刷境外包裝裝潢印刷品的,必須事先向?qū)幉ㄊ形幕瘡V電新聞出版局備案:印刷的包裝裝潢印刷品必須全部運(yùn)輸出境,不得在境內(nèi)銷售。
第六條:印刷布告、通告、重大活動工作證、通行證、在社會上流通使用的票證,必須驗(yàn)證委托印刷單位主管部門的證明,驗(yàn)證印刷企業(yè)所在地公安部門辦理的準(zhǔn)印手續(xù),并在公安部門指定的印刷企業(yè)印刷。要保存委托單位主管部門的證明副本和公安部門的準(zhǔn)印證明副本2年,以備查驗(yàn):并且不得再委拖他人印刷上述印刷品。
第七條:印刷機(jī)關(guān)、團(tuán)體、部隊(duì)、企業(yè)事業(yè)單位內(nèi)部使用的有價(jià)票證或者無價(jià)票證,印刷有單位名稱的介紹信、工作證、會員證、出入證、學(xué)位證書、學(xué)歷證書或者其他學(xué)業(yè)證書等專用證件的,必須驗(yàn)證委托印刷單位的委托印刷證明及個(gè)人的居民身份證,并收存委托印刷證明及個(gè)人的居民身份證復(fù)印件。
第八條:接受委托印刷境外其他印刷品的,必須驗(yàn)證有無事先向市、縣、區(qū)出版行政部門備案;印刷的其他印刷品必須全部運(yùn)輸出境,不得在境內(nèi)銷售。
二、承印登記制度
第一條:單位設(shè)立登記員,負(fù)責(zé)對承印的出版物等進(jìn)行登簿記錄工作。
第二條:接受委托印刷包裝裝潢及其他印刷品時(shí),登記員要根據(jù)《印刷業(yè)管理?xiàng)l例》的.有關(guān)規(guī)定,對印刷品的名稱、印刷數(shù)量、印刷合同、委托印刷單位的營業(yè)執(zhí)照或個(gè)人身份證、有關(guān)批準(zhǔn)文件、介紹信或證明等進(jìn)行登記,以便備查。
第三條:印刷任務(wù)完成后,還要對成品數(shù)量、交付情況、半成品和廢次品的處理、印件原稿、底片的交付情況等進(jìn)行登記。
三、印刷品保管制度
第一條:印刷品的保管和發(fā)放等工作,由企業(yè)倉庫保管員負(fù)責(zé)。
第二條:印刷品印刷完畢后,要全部交由倉庫保管,倉管員要根據(jù)各工序的交接單進(jìn)行核對,確保所有產(chǎn)品都進(jìn)倉。
第三條:倉管員要妥善保管印刷品,作好保密工作,防止印刷品遺失,并做好防潮、防火工作。
第四條:印刷品的出倉,要嚴(yán)格按財(cái)務(wù)部門開具的出倉單發(fā)貨。
四、印刷品交付制度
第一條:印刷的包裝裝潢印刷品,須將印刷品全部(含成品、半成品、廢品等)連同印版、底片、原稿等交付印刷單位或個(gè)人,不得擅自留存;印刷的境外包裝裝潢印刷品,必須全部運(yùn)輸出境,不得在境內(nèi)銷售。
第二條:印刷的其他印刷品,應(yīng)按規(guī)定將印刷品全部交付委托單位或個(gè)人,對有規(guī)定不能留存樣本、樣張的,若企業(yè)因業(yè)務(wù)參考需要保留樣本、樣張的,應(yīng)征得委托印刷單位同意,并在印件上加蓋“樣本”、“樣張”戳記后,可留存妥善保管,不得丟失;印刷的境外其他印刷品,必須全部運(yùn)輸出境,不得在境內(nèi)銷售、散發(fā)。
五、印刷活動殘次品銷毀制度
第一條:在印刷過程中產(chǎn)生的出版物殘次品、廢品,不得隨意丟棄,由車間負(fù)責(zé)收集交給倉庫,由倉管員負(fù)責(zé)銷毀。
第二條:在印刷過程中產(chǎn)生的包裝裝潢印刷產(chǎn)品的殘次品、廢品也不得隨意丟棄,由車間收集并交給倉庫。再交給委托印單位,或經(jīng)委印單位同意后銷毀。
第三條:在印刷其他印刷品過程中產(chǎn)生的殘次品及廢品,也須按有關(guān)規(guī)定處理,不得隨意丟棄。
第四條:屬于國家秘密載體或特種印刷品,或者使用電子方法排版印制或打印國家秘密載體的,應(yīng)當(dāng)嚴(yán)格按照有關(guān)法律、法規(guī)或者規(guī)章的規(guī)定辦理。
保密管理制度3
第一章 總則
第一條 為加強(qiáng)公司計(jì)算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))
安全保密管理,確保國家秘密及商業(yè)秘密的安全,根據(jù)國家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,制定本規(guī)定。
第二條 本規(guī)定所稱涉密信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機(jī)房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容。
第三條 涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級負(fù)責(zé)、科學(xué)管理、保障安全”的方針,堅(jiān)持“誰主管、誰負(fù)責(zé),誰使用、誰負(fù)責(zé)”和“控制源頭、歸口管理、加強(qiáng)檢查、落實(shí)制度”的原則,確保涉密信息系統(tǒng)和國家秘密信息安全。
第四條 涉密信息系統(tǒng)安全保密防護(hù)必須嚴(yán)格按照國家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計(jì)、實(shí)施、測評審查與審批和驗(yàn)收;未通過國家審批的涉密信息系統(tǒng),不得投入使用。
第五條 本規(guī)定適用于公司所有計(jì)算機(jī)和信息系統(tǒng)安全保密管理工作。
第二章 管理機(jī)構(gòu)與職責(zé)
第六條 公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實(shí),提供人力、物力、財(cái)力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實(shí)。
第七條 公司保密委員會是涉密信息系統(tǒng)安全保密管理決策機(jī)構(gòu),其主要職責(zé):
。ㄒ唬┙⒔∪踩C芄芾碇贫群头婪洞胧,并監(jiān)督檢查落實(shí)情況;
。ǘ﹨f(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問題,對重大失泄密事件進(jìn)行查處。
第八條 成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財(cái)會部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門、單位為成員單位,在公司黨政和保密委員會領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。
第九條 保密辦主要職責(zé):
。ㄒ唬⿺M定涉密信息系統(tǒng)安全保密管理制度,并組織落實(shí)各項(xiàng)保密防范措施;
(二)對系統(tǒng)用戶和安全保密管理人員進(jìn)行資格審查和安全保密教育培訓(xùn),審查涉密信息系統(tǒng)用戶的職責(zé)和權(quán)限,并備案;
(三)組織對涉密信息系統(tǒng)進(jìn)行安全保密監(jiān)督檢查和風(fēng)險(xiǎn)評估,提出涉密信息系統(tǒng)安全運(yùn)行的保密要求;
。ㄋ模⿻萍夹畔⒉繉ι婷苄畔⑾到y(tǒng)中介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用的審查,建立涉密信息系統(tǒng)安全評估制度,每年對涉密信息系統(tǒng)安全措施進(jìn)行一次評審;
。ㄎ澹⿲ι婷苄畔⑾到y(tǒng)設(shè)計(jì)、施工和集成單位進(jìn)行資質(zhì)審查,對進(jìn)入涉密信息系統(tǒng)的安全保密產(chǎn)品進(jìn)行準(zhǔn)入審查和規(guī)范管理,對涉密信息系統(tǒng)進(jìn)行安全保密性能檢測;
。⿲ι婷苄畔⑾到y(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級和解密工作進(jìn)行審核;
(七)組織查處涉密信息系統(tǒng)失泄密事件。
第十條
科技信息部、財(cái)會部主要職責(zé)是:
。ㄒ唬┙M織、實(shí)施涉密信息系統(tǒng)的規(guī)劃、設(shè)計(jì)、建設(shè),制定安全保密防護(hù)方案;
。ǘ┞鋵(shí)涉密信息系統(tǒng)安全保密策略、運(yùn)行安全控制、安全驗(yàn)證等安全技術(shù)措施;每半年對涉密信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評估,提出整改措施,經(jīng)涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)
小組批準(zhǔn)后組織實(shí)施,確保安全技術(shù)措施有效、可靠;
(三)落實(shí)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行用戶權(quán)限設(shè)置及介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用、保管以及維護(hù)等安全保密管理措施;
。ㄋ模┡鋫渖婷苄畔⑾到y(tǒng)管理員、安全保密管理員和安全審計(jì)員,并制定相應(yīng)的職責(zé); “三員”角色不得兼任,權(quán)限設(shè)置相互獨(dú)立、相互制約;“三員”應(yīng)通過安全保密培訓(xùn)持證上崗;
。ㄎ澹┞鋵(shí)計(jì)算機(jī)機(jī)房、配線間等重要部位的安全保密防范措施及網(wǎng)絡(luò)的安全管理,負(fù)責(zé)日常業(yè)務(wù)數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理;
(六)配合保密辦對涉密信息系統(tǒng)進(jìn)行安全檢查,對存在的隱患進(jìn)行及時(shí)整改;
。ㄆ撸┲贫☉(yīng)急預(yù)案并組織演練,落實(shí)應(yīng)急措施,處理信息安全突發(fā)事件。
第十一條 黨政辦公室主要職責(zé):
按照國家密碼管理的相關(guān)要求,落實(shí)涉密信息系統(tǒng)中普密設(shè)備的管理措施。
第十二條 相關(guān)業(yè)務(wù)部門、單位主要職責(zé):涉密信息系統(tǒng)的使用部門、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識,落實(shí)涉密信息系統(tǒng)各項(xiàng)安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級,制定并落實(shí)相應(yīng)的二級保密管理制度。
第十三條 涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計(jì)員,其職責(zé)是:
。ㄒ唬┫到y(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運(yùn)行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員、應(yīng)用系統(tǒng)管理員。
。ǘ┌踩C芄芾韱T負(fù)責(zé)安全技術(shù)設(shè)備、策略實(shí)施和管理工作,包括用戶帳號管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。
。ㄈ┌踩珜徲(jì)員負(fù)責(zé)安全審計(jì)設(shè)備安裝調(diào)試,對各種系統(tǒng)操作行為進(jìn)行安全審計(jì)跟蹤分析和監(jiān)督檢查,以及時(shí)發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報(bào)一次情況。
第三章 系統(tǒng)建設(shè)管理
第十四條 規(guī)劃和建設(shè)涉密信息系統(tǒng)時(shí),按照涉密信息系統(tǒng)分級保護(hù)標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實(shí)安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計(jì)劃、同預(yù)算、同建設(shè)、同驗(yàn)收。
第十五條 涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級保密主管部門審批后方可實(shí)施。
第十六條 涉密信息系統(tǒng)規(guī)劃和建設(shè)實(shí)施時(shí),應(yīng)由具有“涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實(shí)施或自行實(shí)施,并與實(shí)施方簽署保密協(xié)議,項(xiàng)目竣工后必須由保密辦和科技信息部共同組織驗(yàn)收。
第十七條 對涉密信息系統(tǒng)要采取與密級相適應(yīng)的保密措施,配備通過國家保密主管部門指定的測評機(jī)構(gòu)檢測的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。
第四章 信息管理
第一節(jié) 信息分類與控制
第十八條 涉密信息系統(tǒng)的密級,按系統(tǒng)中所處理信息的最高密級設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級的涉密信息。
第十九條 涉密信息系統(tǒng)中產(chǎn)生、存儲、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲介質(zhì)應(yīng)按要求及時(shí)定密、標(biāo)密,并按涉密文件進(jìn)行管理。電子文件密級標(biāo)識應(yīng)與信息主體不可分離,密級標(biāo)識不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類統(tǒng)計(jì)、匯總,并在保密辦備案。
第二十條 涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪問、篡改,刪除和丟失;防止高密級信息流向低密級計(jì)算機(jī)。涉密信息遠(yuǎn)程傳輸必須采取密碼保護(hù)措施。
第二十一條 向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。
第二十二條 清除涉密計(jì)算機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲介質(zhì)中的涉密信息時(shí),必須使用符合保密標(biāo)準(zhǔn)、要求的工具或軟件。
第二節(jié) 用戶管理與授權(quán)
第二十三條 根據(jù)本部門、單位使用涉密信息系統(tǒng)的密級和實(shí)際工作需要,確定人員知悉范圍,以此作為用戶授權(quán)的依據(jù)。
第二十四條 用戶清單管理
。ㄒ唬┛萍夹畔⒉抗芾怼把芯吭囼(yàn)堆燃料元件數(shù)字化信息系統(tǒng)”和“中核集團(tuán)涉密廣域網(wǎng)”用戶清單;財(cái)會部管理“財(cái)務(wù)會計(jì)核算網(wǎng)”用戶清單;
。ǘ┬略鲇脩魰r(shí),由用戶本人提出書面申請,經(jīng)本部門、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統(tǒng)一建立用戶;“財(cái)務(wù)會計(jì)核算網(wǎng)”的用戶由財(cái)會部統(tǒng)一建立;
。ㄈ﹦h除用戶時(shí),由用戶本人所在部門、單位書面通知科技信息部,核準(zhǔn)后由安全保密管理員即時(shí)將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號、權(quán)限廢止;“財(cái)務(wù)會計(jì)核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開通、審批堅(jiān)持“工作必須”的原則。
第六十四條 國際互聯(lián)網(wǎng)計(jì)算機(jī)實(shí)行專人負(fù)責(zé)、專機(jī)上網(wǎng)管理,嚴(yán)禁存儲、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計(jì)算機(jī)須建立使用登記制度。
第六十五條 上網(wǎng)信息實(shí)行“誰上網(wǎng)誰負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過嚴(yán)格審查和批準(zhǔn),堅(jiān)決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對上網(wǎng)信息進(jìn)行擴(kuò)充或更新,應(yīng)重新進(jìn)行保密審查。
第六十六條 任何部門、單位和個(gè)人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)、傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
第六十七條 從國際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。
第九章 便攜式計(jì)算機(jī)管理
第六十八條 便攜式計(jì)算機(jī)(包括涉密便攜式計(jì)算機(jī)和非涉密便攜式計(jì)算機(jī))實(shí)行 “誰擁有,誰使用,誰負(fù)責(zé)”的保密管理原則,使用者須與公司簽定保密承諾書。
第六十九條 涉密便攜式計(jì)算機(jī)根據(jù)工作需要確定密級,粘貼密級標(biāo)識,按照涉密設(shè)備進(jìn)行管理,保密辦備案后方可使用。
第七十條 便攜式計(jì)算機(jī)應(yīng)具備防病毒、防非法外聯(lián)和身份認(rèn)證(設(shè)置開機(jī)密碼口令)等安全保密防護(hù)措施。
第七十一條 禁止使用涉密便攜式計(jì)算機(jī)上國際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計(jì)算機(jī)與涉密信息系統(tǒng)互聯(lián)。
第七十二條 涉密便攜式計(jì)算機(jī)不得處理絕密級信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計(jì)算機(jī)中存儲涉密信息。處理、存儲涉密信息應(yīng)在涉密移動存儲介質(zhì)上進(jìn)行,并與涉密便攜式計(jì)算機(jī)分離保管。
第七十三條 禁止使用私有便攜式計(jì)算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計(jì)算機(jī)存儲、處理涉密信息;嚴(yán)禁將涉密存儲介質(zhì)接入非涉密便攜式計(jì)算機(jī)使用。
第七十四條 公司配備專供外出攜帶的涉密便攜式計(jì)算機(jī)和涉密存儲介質(zhì),按照 “集中管理、審批借用”的原則進(jìn)行管理,建立使用登記制度。外出攜帶的涉密便攜式計(jì)算機(jī)須經(jīng)保密辦檢查后方可帶出公司,返回時(shí)須進(jìn)行技術(shù)檢查。
第七十五條 因工作需要外單位攜帶便攜式計(jì)算機(jī)進(jìn)入公司辦公區(qū)域,需辦理保密審批手續(xù)。
第十章 應(yīng)急響應(yīng)管理
第七十六條 為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時(shí)控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運(yùn)行,科技信息部和財(cái)會部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實(shí)施。
第七十七條 應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運(yùn)行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類、故障類或攻擊類三種情況。
(一)災(zāi)害事件:根據(jù)實(shí)際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安
。ǘ┕收匣蚬羰录号袛喙收匣蚬舻'來源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照事件發(fā)生的性質(zhì)分別采用以下方案:1、病毒傳播:及時(shí)尋找并斷開傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護(hù)計(jì)算機(jī),必要時(shí)可關(guān)閉相應(yīng)的端口,尋找并公布病毒攻擊信息,以及殺毒、防御方法;
2、外部入侵:判斷入侵的來源,評價(jià)入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價(jià)威脅很小的外部入侵,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵的IP地址的訪問。對于已經(jīng)造成危害的,應(yīng)立即采用斷開網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來的影響;
3、內(nèi)部入侵:查清入侵來源,如IP地址、所在區(qū)域、所處辦公室等信息,同時(shí)斷開對應(yīng)的交換機(jī)端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備。對于無法制止的多點(diǎn)入侵和造成損害的,應(yīng)及時(shí)關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備;
4、網(wǎng)絡(luò)故障:判斷故障發(fā)生點(diǎn)和故障原因,能夠迅速解決的盡快排除故障,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn);
5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時(shí)咨詢,上報(bào)公司信息安全領(lǐng)導(dǎo)小組。
第七十八條 按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(I級)、重大事件(II級)、較大事件(III級)和一般事件(IV級)四個(gè)等級。
(一)一般事件由科技信息部(或財(cái)會部)依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;
(二)較大事件由科技信息部(或財(cái)會部)、保密辦依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置,及時(shí)向公司信息安全領(lǐng)導(dǎo)小組報(bào)告并提請協(xié)調(diào)處置;
。ㄈ┲卮笫录䥺討(yīng)急響應(yīng)預(yù)案,對突發(fā)事件進(jìn)行處置,及時(shí)向公司黨政報(bào)告并提請協(xié)調(diào)處置;
。ㄋ模┨貏e重大事件由公司報(bào)請中核集團(tuán)公司對信息安全突發(fā)事件進(jìn)行處置。
第七十九條 發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進(jìn)行處理:
。ㄒ唬┥蠄(bào)科技信息部和保密辦;
。ǘ╆P(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;
。ㄈ┣袛嗑W(wǎng)絡(luò),隔離事件區(qū)域;
。ㄋ模┎殚唽徲(jì)記錄尋找事件源頭;
。ㄎ澹┰u估系統(tǒng)受損程度;
。⿲σ鹗录┒催M(jìn)行整改;
。ㄆ撸⿲ο到y(tǒng)重新進(jìn)行風(fēng)險(xiǎn)評估;
(八)由保密辦根據(jù)風(fēng)險(xiǎn)評估結(jié)果并書面確認(rèn)安全后,系統(tǒng)方能重新運(yùn)行;
。ň牛⿲κ录愋、響應(yīng)、影響范圍、補(bǔ)救措施和最終結(jié)果進(jìn)行詳細(xì)的記錄;
。ㄊ┮勒辗ㄒ(guī)制度對責(zé)任人進(jìn)行處理。
第八十條 科技信息部、財(cái)會部應(yīng)會同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗(yàn)應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對其效果進(jìn)行評估,以使用戶明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)知識、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。
第十一章 人員管理
第八十一條 各部門、單位每年應(yīng)組織開展不少于1次的全員信息安全保密知識技能教育與培訓(xùn),并記錄備案。
第八十二條
涉密人員離崗、離職,應(yīng)及時(shí)調(diào)整或取消其訪問授權(quán),并將其保管的涉密設(shè)備、存儲介質(zhì)全部清退并辦理移交手續(xù)。
第八十三條 承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計(jì)管理員應(yīng)按重要涉密人員管理。
第十二章 督查與獎懲
第八十四條 公司每年應(yīng)對涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實(shí)情況進(jìn)行一次自查,并接受國家和上級單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每兩年接受一次上級部門開展的安全保密測評或保密檢查,檢查結(jié)果存檔備查。
第八十五條 檢查涉密計(jì)算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項(xiàng)目,并通過國家保密局的檢測。安全保密檢查工具應(yīng)及時(shí)升級或更新,確保檢查時(shí)使用最新版本。
第八十六條 各部門、單位應(yīng)將員工遵守涉密計(jì)算機(jī)及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎懲規(guī)定執(zhí)行。
第十三章 附 則
第八十七條 本規(guī)定由保密辦負(fù)責(zé)解釋與修訂。
第八十八條 本規(guī)定自發(fā)布之日起實(shí)施。原《計(jì)算機(jī)磁(光)介質(zhì)保密管理規(guī)定)[制度編號:(廠1908號)]、《涉密計(jì)算機(jī)信息系統(tǒng)保密管理規(guī)定》[制度編號:(20xx)廠1911號]、《涉密計(jì)算機(jī)采購、維修、變更、報(bào)廢保密管理規(guī)定》[制度編號:(20xx)廠1925號]、《國際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號:(20xx)廠1926號]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20xx)0934號]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20xx)0935號]同時(shí)廢止。
保密管理制度4
為切實(shí)保障涉密測繪成果的安全,維護(hù)國家安全和利益,防止泄密事件發(fā)生,特制定本測繪工作管理制度。
一、測繪工作人員須嚴(yán)格遵守《中華人民共和國測繪法》、《中華人民共和國測繪成果管理?xiàng)l例》和國家保密法律法規(guī),切實(shí)做好涉密測繪成果的保密工作。
二、建立涉密測繪成果保密管理責(zé)任制,部門負(fù)責(zé)人承擔(dān)涉密測繪成果保密管理領(lǐng)導(dǎo)責(zé)任,保密管理人員承擔(dān)涉密測繪成果的保密管理責(zé)任。
三、對涉密測繪成果的使用、復(fù)制、保存等情況實(shí)行登記管理制度。凡使用涉密測繪成果進(jìn)經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并予登記后,方可提供。涉密測繪成果使用后應(yīng)及時(shí)歸檔,要求記錄清晰。任何個(gè)人不得擅自復(fù)制、轉(zhuǎn)讓或轉(zhuǎn)借涉密測繪成果,不得拷貝、對外傳送涉密測繪成果數(shù)據(jù)。
四、傳遞地形圖、涉密數(shù)據(jù)等秘密載體,須通過機(jī)要進(jìn)行傳遞,禁止通過普通郵政或非郵政渠道傳遞。
五、使用基礎(chǔ)地理信息數(shù)據(jù),須嚴(yán)格遵守《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》、《計(jì)算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》等計(jì)算機(jī)信息系統(tǒng)保密管理的有關(guān)規(guī)定,杜絕外傳、丟失、泄密事件的發(fā)生。
六、處理、外輸、儲存涉密測繪成果數(shù)據(jù)的計(jì)算機(jī)軟件和硬件系統(tǒng)必須采取安全保密防護(hù)措施,設(shè)置進(jìn)入登陸密碼和屏幕保護(hù)密碼,安裝加密防毒軟件。涉密計(jì)算機(jī)及信息系統(tǒng)應(yīng)采取物理隔離措施,不得與互聯(lián)網(wǎng)、外部網(wǎng)絡(luò)相聯(lián),不使用無線網(wǎng)卡等無線網(wǎng)絡(luò)裝置。
七、涉密測繪成果只能用于被許可的使用目的和范圍。因使用目的或應(yīng)用項(xiàng)目結(jié)束等原因,須銷毀涉密測繪成果的.,必須報(bào)主要領(lǐng)導(dǎo)審批,并備案。
八、銷毀涉密測繪成果須經(jīng)專人清點(diǎn)、核對、登記、造冊,由主管領(lǐng)導(dǎo)和檔案部門負(fù)責(zé)派人銷毀。對銷毀的花時(shí)間、地點(diǎn)、方式及銷毀過程總存在的問題進(jìn)行記錄,與銷毀清冊、領(lǐng)導(dǎo)批示一并存檔。
九、如發(fā)現(xiàn)涉密測繪成果泄密、失密事件,應(yīng)及時(shí)報(bào)告主管領(lǐng)導(dǎo)和國家保密管理部門,及時(shí)查清事件發(fā)生的原因及責(zé)任,將事件調(diào)查處理到位。
十、本管理制度應(yīng)根據(jù)國家規(guī)定的新要求和新情況作必要補(bǔ)充和修訂。
保密管理制度5
1、對收文和發(fā)文,要嚴(yán)格按登記傳閱手續(xù)辦理,并定期檢查清理,發(fā)現(xiàn)短缺要及時(shí)查找,如有丟失,要及時(shí)報(bào)上級備案。工作人員調(diào)動時(shí),務(wù)必將個(gè)人所保存的機(jī)密文電統(tǒng)計(jì)資料等進(jìn)行認(rèn)真清點(diǎn)交接,不得帶走。
2、領(lǐng)導(dǎo)干部涉密人員不得使用手機(jī)談?wù)撁孛苁马?xiàng);不得將手機(jī)帶入談?wù)撁孛苁马?xiàng)的場所。
3、加強(qiáng)印信管理中的保密工作。凡需加蓋印章的,都要嚴(yán)格按印信管理規(guī)定辦理。工作人員要妥善保管印章和各類介紹信函,不準(zhǔn)攜帶公章外出,下班后務(wù)必將印章鎖入保險(xiǎn)柜內(nèi)。
4、不該說的機(jī)密絕對不說,不該問的'機(jī)密絕對不問,不該看的機(jī)密絕對不看,不該記錄的機(jī)密絕對不記;不在私人電話通信中涉及機(jī)密;不得攜帶機(jī)密文件游覽參觀走親訪友和出入公共場所;不得在公共場所和家屬子女親友面前談?wù)摍C(jī)密。
5、務(wù)必要做到這十六字,嚴(yán)肅認(rèn)真周到細(xì)致穩(wěn)妥可靠萬無一失。
6、對違反公司保密制度,造成失泄密事件的,根據(jù)有關(guān)規(guī)定嚴(yán)肅處理。
7、加強(qiáng)對現(xiàn)代通信辦公自動化設(shè)備和計(jì)算機(jī)聯(lián)網(wǎng)管理,嚴(yán)禁在非保密通信計(jì)算機(jī)信息系統(tǒng)中涉及機(jī)絕密事項(xiàng)。使用計(jì)算機(jī)及其網(wǎng)絡(luò)時(shí),不能在互聯(lián)網(wǎng)網(wǎng)站上刊登國家秘密及內(nèi)部辦公信息;
8、不能利用電子郵件在互聯(lián)網(wǎng)上傳遞國家秘密及內(nèi)部辦公信息;不能利用外網(wǎng)計(jì)算機(jī)處理存儲傳遞國家秘密及內(nèi)部辦公信息;處理存儲傳遞國家秘密及內(nèi)部辦公信息的計(jì)算機(jī)及其網(wǎng)絡(luò)務(wù)必與互聯(lián)網(wǎng)實(shí)行物理隔離。
9、凡有秘密資料的文電草稿資料檔案表冊照片等在擬制打印復(fù)制收發(fā)傳遞閱辦保管清退歸檔移交和銷毀等過程中,務(wù)必嚴(yán)格按保密文電管理工作的規(guī)定執(zhí)行,不得私自復(fù)制抄錄和保存秘密文件,機(jī)要文電務(wù)必存放在加鎖的文件櫥內(nèi)。
10、跟隨領(lǐng)導(dǎo)出發(fā)的司機(jī)及有關(guān)人員,凡本人不應(yīng)明白的機(jī)密文件機(jī)密事項(xiàng),要自覺做到不看不聽,已經(jīng)明白的要做到不傳。
保密管理制度6
致各員工:
保守公司秘密是各位員工應(yīng)盡的職責(zé)和義務(wù),鑒于你們已受聘于XXXX有限公司(以下簡稱“公司”),根據(jù)《中華人民共和國勞動法》、《中華人民共和國勞動合同法》等相關(guān)規(guī)定,請各位遵循合法、公平、平等自愿、誠實(shí)信用的原則經(jīng)協(xié)商一致,簽訂本保密協(xié)議如下:
第一條公司秘密的定義
本協(xié)議所指的公司秘密包括商業(yè)秘密和與知識產(chǎn)權(quán)相關(guān)的保密事項(xiàng),是關(guān)系公司利益、具有實(shí)用性并經(jīng)公司采取保密措施保護(hù)的事項(xiàng),以及公司擁有知識產(chǎn)權(quán)和與之相關(guān)的所有信息,可以是書面的、口頭的或?qū)嵨?包括但不局限于文件、照片、設(shè)計(jì)樣本、設(shè)備等)。公司秘密主要如下:
。1)公司重大決策中的秘密事項(xiàng);
。2)公司尚未付諸實(shí)施的經(jīng)營戰(zhàn)略、經(jīng)營方向、經(jīng)營規(guī)劃、經(jīng)營項(xiàng)目及經(jīng)營決策;
。3)重要的技術(shù)及產(chǎn)品資料;
(4)非公開的公司財(cái)務(wù)資料;
。5)特定產(chǎn)品的營銷推廣策略;
。6)公司掌握的尚未進(jìn)入市場或尚未公開的重要信息;
(7)人事資料,包括員工個(gè)人檔案和薪資福利等;
。8)公司內(nèi)部掌握的合同、協(xié)議、意見書及可行性報(bào)告、主要會議記錄;
。9)非公開的營銷信息及相關(guān)資料;
。10)產(chǎn)品研發(fā)的重要數(shù)據(jù)、記錄;
。11)客戶名單;
。12)公司內(nèi)部培訓(xùn)資料;
。13)公司/部門管理文件;
。14)員工的日常工作報(bào)告、統(tǒng)計(jì)信息;
。15)其他影響公司利益的秘密事項(xiàng)。
第二條 公司秘密的`保密原則
1、公司同意將公司秘密用于正常工作。各員工不得以任何方式或途徑向任何第三方(含無關(guān)雇員)泄露公司秘密。
2、公司秘密屬公司財(cái)產(chǎn),未經(jīng)公司以正式方式(一般為書面形式)授權(quán),員工不得以任何方式對外公開和使用,員工經(jīng)授權(quán)對外公開和使用之前,應(yīng)與被公開對方簽署保密合約。
第三條 乙方的保密義務(wù)
1、員工保證在工作期間,承擔(dān)公司交付的任何工作或任務(wù)均不會侵犯到前受聘單位的商業(yè)秘密;否則,由此引致的法律責(zé)任由員工個(gè)人承擔(dān)。如導(dǎo)致公司遭受損失的,公司有權(quán)向員工追償。
2、員工在任何時(shí)間不得拷貝、復(fù)印、傳遞、藏匿或以任何方式(直接或間接、口頭或書面)向任何第三方(含無關(guān)員工)轉(zhuǎn)述(或傳遞)泄露公司秘密,除非事先得到公司的書面許可。
3、本保密協(xié)議終止或公司要求歸還涉及公司秘密的資料,員工應(yīng)立即無條件退還其保管的所有公司秘密資料給公司或根據(jù)公司的要求銷毀,包括與公司業(yè)務(wù)有關(guān)的個(gè)人筆記、報(bào)告和其他書面資料和復(fù)印件等。
4、員工在工作時(shí)間內(nèi)所作出的與本職有關(guān)的工作成果,包括發(fā)明、發(fā)現(xiàn)、改進(jìn)及構(gòu)思等,其知識產(chǎn)權(quán)及相關(guān)權(quán)益等均歸公司所有。上述工作成果亦屬公司秘密,員工不得對外公開和使用。
5、禁止勸誘離職。員工離職后不得誘使其他知悉公司秘密的其他員工離職。
6、員工因故意或過失導(dǎo)致公司秘密被泄漏的,都必須自知道或應(yīng)當(dāng)知道時(shí)起24小時(shí)內(nèi)書面通知公司,并應(yīng)當(dāng)立即采取有效措施避免商業(yè)秘密被擴(kuò)散。
第四條 保密期限
1、保密期限:員工有責(zé)任一直保密到有關(guān)公司秘密變成了公開信息或通過公開途徑可得到的信息,或者明確約定公司秘密無需再保密為止。員工的保密義務(wù)不因與公司的勞動合同是否簽訂、解除或勞動關(guān)系終止而消失。
2、員工要求解除勞動合同的,必須以書面形式提前1個(gè)月通知公司,由公司采取保密措施,安排員工離開涉密崗位;員工應(yīng)完整辦妥涉秘資料的交接工作。
3、勞動合同終止雙方無意續(xù)簽的,由公司采取保密措施,安排員工離開涉密崗位;員工應(yīng)該接受公司的工作安排并完整辦妥涉秘資料的交接工作。
第五條 違約責(zé)任
員工違反本協(xié)議第二、三、四條,公司有權(quán)追究員工責(zé)任,員工同意依公司之決定接受如下處分,并賠償公司損失:
公司視情況給予員工警告或停職反省五個(gè)工作日的處分,停職期間的薪金全部扣除,情節(jié)嚴(yán)重的,公司有權(quán)與員工解除勞動合同。
第六條 爭議解決
本協(xié)議引起的任何糾紛,公司與員工應(yīng)當(dāng)首先協(xié)商解決,協(xié)商不成的任何一方均可向有管轄權(quán)的人民法院提起訴訟。
保密管理制度7
為了加強(qiáng)公司的管理、促進(jìn)公司的穩(wěn)步發(fā)展,維護(hù)員工之間的良好關(guān)系,使員工能夠透過自己的努力和潛力的體現(xiàn)來到達(dá)自己所期望的工資水平,公司特制定工資保密制度,讓公司內(nèi)部有一個(gè)和諧的工作氛圍,請大家務(wù)必嚴(yán)格遵守工資保密制度!具體制度如下:
1、對公司每月所發(fā)放給本人的工資不得向其他人公開。
2.不得以任何方式(如:向人力資源部、財(cái)務(wù)部詢問,暴力等)打聽同事的工資。
3.人力資源部、財(cái)務(wù)部等相關(guān)部門應(yīng)做好員工工資保密工作,不得向其他人泄露。
4.當(dāng)員工存在輪換崗位、升降職等狀況時(shí),對原有和現(xiàn)有的崗位或職位的工資狀況都有保密的義務(wù)。
5.員工對所發(fā)工資存在不明之處時(shí),報(bào)經(jīng)直屬主管向經(jīng)辦人查明處理或向人力資源部主管薪酬負(fù)責(zé)人咨詢,不得自行理論。
以上制度是從對公司和員工的整體利益出發(fā)的,請大家嚴(yán)格遵守,如有違者一經(jīng)發(fā)現(xiàn),處置如下:
1.故意向他人公開自己工資的處以元的罰款,并進(jìn)行思想教育和書面自我檢討。
2.特意打聽他人工資的處以元的罰款,并進(jìn)行思想教育和書面自我檢討。
3.人力資源部、財(cái)務(wù)部等相關(guān)部門非特殊需要泄露員工工資的`記過一次,處以元的罰款,并進(jìn)行思想教育和書面自我檢討。
4.刻意向他人泄露本人所知崗位或職位的工資的處以元的罰款,并進(jìn)行思想教育和書面自我檢討。
對上述制度及處置有異議的請于公示之日起七日內(nèi)向人力資源部門反映,本該制度于年月日起執(zhí)行,期望全體員工及各部門嚴(yán)格遵守工資保密制度、用心配合公司的管理,促進(jìn)公司的穩(wěn)步發(fā)展!
保密管理制度8
第一章總則
第一條信息安全保密工作是公司運(yùn)營與發(fā)展的基礎(chǔ),是保障客戶利益的基礎(chǔ),為給信息安全工作提供清晰的指導(dǎo)方向,加強(qiáng)安全管理工作,保障各類系統(tǒng)的安全運(yùn)行,特制定本管理制度。
第二條本制度適用于分、支公司的信息安全管理。
第二章計(jì)算機(jī)機(jī)房安全管理
第三條計(jì)算機(jī)機(jī)房的建設(shè)應(yīng)符合相應(yīng)的國家標(biāo)準(zhǔn)。
第四條為杜絕火災(zāi)隱患,任何人不許在機(jī)房內(nèi)吸煙。嚴(yán)禁在機(jī)房內(nèi)使用火爐、電暖器等發(fā)熱電器。機(jī)房值班人員應(yīng)了解機(jī)房滅火裝置的性能、特點(diǎn),熟練使用機(jī)房配備的滅火器材。機(jī)房消防系統(tǒng)白天置手動,下班后置自動狀態(tài)。一旦發(fā)生火災(zāi)應(yīng)及時(shí)報(bào)警并采取應(yīng)急措施。
第五條為防止水患,應(yīng)對上下水道、暖氣設(shè)施定期檢查,及時(shí)發(fā)現(xiàn)并排除隱患。
第六條機(jī)房無人值班時(shí),必須做到人走門鎖;機(jī)房值班人員應(yīng)對進(jìn)入機(jī)房的人員進(jìn)行登記,未經(jīng)各級領(lǐng)導(dǎo)同意批準(zhǔn)的人員不得擅自進(jìn)入機(jī)房。
第七條為杜絕嚙齒動物等對機(jī)房的破壞,機(jī)房內(nèi)應(yīng)采取必要的防范措施,任何人不許在機(jī)房內(nèi)吃東西,不得將食品帶入機(jī)房。
第八條系統(tǒng)管理員必須與業(yè)務(wù)系統(tǒng)的操作員分離,系統(tǒng)管理員不得操作業(yè)務(wù)系統(tǒng)。應(yīng)用系統(tǒng)運(yùn)行人員必須與應(yīng)用系統(tǒng)開發(fā)人員分離,運(yùn)行人員不得修改應(yīng)用系統(tǒng)源代碼。
第三章計(jì)算機(jī)網(wǎng)絡(luò)安全保密管理
第九條采用入侵檢測、訪問控制、密鑰管理、安全控制等手段,保證網(wǎng)絡(luò)的安全。
第十條對涉及到安全性的`網(wǎng)絡(luò)操作事件進(jìn)行記錄,以進(jìn)行安全追查等事后分析,并建立和維護(hù)“安全日志”,其內(nèi)容包括:
1、記錄所有訪問控制定義的變更情況。
2、記錄網(wǎng)絡(luò)設(shè)備或設(shè)施的啟動、關(guān)閉和重新啟動情況。
3、記錄所有對資源的物理毀壞和威脅事件。
4、在安全措施不完善的情況下,嚴(yán)禁公司業(yè)務(wù)網(wǎng)與互聯(lián)網(wǎng)聯(lián)接。
第十一條不得隨意改變例如ip地址、主機(jī)名等一切系統(tǒng)信息。
第四章 應(yīng)用軟件安全保密管理
第十二條各級運(yùn)行管理部門必須建立科學(xué)的、嚴(yán)格的軟件運(yùn)行管理制度。
第十三條建立軟件復(fù)制及領(lǐng)用登記簿,建立健全相應(yīng)的監(jiān)督管理制度,防止軟件的非法復(fù)制、流失及越權(quán)使用,保證計(jì)算機(jī)信息系統(tǒng)的安全;
第十四條定期更換系統(tǒng)和用戶密碼,前臺(各應(yīng)用部門)用戶要進(jìn)行動態(tài)管理,并定期更換密碼。
第十五條定期對業(yè)務(wù)及辦公用pc的操作系統(tǒng)及時(shí)進(jìn)行系統(tǒng)補(bǔ)丁升級,堵塞安全漏洞。
第十六條不得擅自安裝、拆卸或替換任何計(jì)算機(jī)軟、硬件,嚴(yán)禁安裝任何非法或盜版軟件。
第十七條不得下載與工作無關(guān)的任何電子文件,嚴(yán)禁瀏覽黃色、*或高風(fēng)險(xiǎn)等非法網(wǎng)站。
第十八條注意防范計(jì)算機(jī)病毒,業(yè)務(wù)或辦公用pc要每天更新病毒庫。
第五章 數(shù)據(jù)安全保密管理
第十九條所有數(shù)據(jù)必須經(jīng)過合法的手續(xù)和規(guī)定的渠道采集、加工、處理和傳播,數(shù)據(jù)應(yīng)只用于明確規(guī)定的目的,未經(jīng)批準(zhǔn)不得它用,采用的數(shù)據(jù)范圍應(yīng)與規(guī)定用途相符,不得超越。
第二十條根據(jù)數(shù)據(jù)使用者的權(quán)限合理分配數(shù)據(jù)存取授權(quán),保障數(shù)據(jù)使用者的合法存取。
第二十一條設(shè)置數(shù)據(jù)庫用戶口令,并監(jiān)督用戶定期更改;數(shù)據(jù)庫用戶在操作數(shù)據(jù)過程中,不得使用他人口令或者把自己的口令提供給他人使用。
第二十二條未經(jīng)領(lǐng)導(dǎo)允許,不得將存儲介質(zhì)(含磁帶、光盤、軟盤、技術(shù)資料等)帶出機(jī)房,不得隨意通報(bào)數(shù)據(jù)內(nèi)容,不得泄露數(shù)據(jù)給內(nèi)部或外部無關(guān)人員。
第二十三條 嚴(yán)禁直接對數(shù)據(jù)庫進(jìn)行操作修改數(shù)據(jù)。如遇特殊情況進(jìn)行此操作時(shí),必須由申請人提出申請,填寫《數(shù)據(jù)變更申請表》,經(jīng)申請人所屬部門領(lǐng)導(dǎo)確認(rèn)后提交至信息管理部,信息管理部相關(guān)領(lǐng)導(dǎo)確認(rèn)后,方可由數(shù)據(jù)庫管理人員進(jìn)行修改,并對操作內(nèi)容作好記錄,長期保存。修改前應(yīng)做好數(shù)據(jù)備份工作。
第二十四條 應(yīng)按照分工負(fù)責(zé)、互相制約的原則制定各類系統(tǒng)操作人員的數(shù)據(jù)讀寫權(quán)限,讀寫權(quán)限不允許交叉覆蓋。
第二十五條 一線生產(chǎn)系統(tǒng)和二線監(jiān)督系統(tǒng)進(jìn)行系統(tǒng)維護(hù)、復(fù)原、強(qiáng)行更改數(shù)據(jù)時(shí),至少應(yīng)有兩名操作人員在場,并進(jìn)行詳細(xì)的登記及簽名。
第二十六條 對業(yè)務(wù)系統(tǒng)操作員權(quán)限實(shí)行動態(tài)管理,確保操作員崗位調(diào)整后及時(shí)修改相應(yīng)權(quán)限,保證業(yè)務(wù)數(shù)據(jù)安全。
保密管理制度9
。、建設(shè)綜合檔案是本單位的規(guī)劃、工程招投標(biāo)、工程質(zhì)量監(jiān)督站、房產(chǎn)管理所、環(huán)衛(wèi)處、行政辦等各科室管理工作中形成的全部檔案的總和。它包括規(guī)劃選址、放線、建筑施工許可證發(fā)放、“兩書兩證”發(fā)放、財(cái)務(wù)憑證和黨務(wù)、政務(wù)和群團(tuán)工作等方面的檔案。
2、建設(shè)綜合檔案實(shí)行統(tǒng)一管理原則。各科室新增檔案材料,由各科室兼職檔案員負(fù)責(zé)收集本部門在工作中形成的有保存價(jià)值的文件材料送交檔案室,進(jìn)行鑒定、編號、歸檔,并按規(guī)范程序辦理移交手續(xù)。
3、檔案庫房必須具備衛(wèi)生的環(huán)境和良好防范措施。
4、定期進(jìn)行庫存檔案的清理核對工作,做到賬、檔、卡相符,對破損或載體變質(zhì)的檔案要進(jìn)行修補(bǔ)和復(fù)制,保證檔案的完整。
5、應(yīng)根據(jù)國家和有關(guān)部門制定的檔案分類編號辦法和保密規(guī)定,嚴(yán)格、科學(xué)、規(guī)范地進(jìn)行檔案分類編號,確定保管期限和檔案鑒定工作。
6、借閱檔案資料要注意保護(hù)和保密,不得擅自復(fù)印、拍照,更不得涂改或在檔案上做任何標(biāo)記、抽換、損壞,必須保證檔案的整潔,不得丟失泄密,如發(fā)現(xiàn)丟失泄密現(xiàn)象,應(yīng)按保密規(guī)定立即向相關(guān)部門或保密機(jī)構(gòu)報(bào)告,并采取相應(yīng)防范措施。
7、檔案保密范圍:
、贇v史檔案資料和編研材料中,涉及到領(lǐng)土歸屬、邊界勘定、民族關(guān)系的檔案資料;
②批量運(yùn)輸檔案的時(shí)間、路線的保衛(wèi)方案;
、蹤n案庫的收藏檔案內(nèi)容、數(shù)量以及保衛(wèi)方案、措施;
、軞v史檔案及其編研材料中涉及的特種工藝、技術(shù)決竅、秘方及涉及中外產(chǎn)權(quán)的內(nèi)容;
8、檔案管理不得擅自擴(kuò)散的.范圍:
①未經(jīng)公布的檔案工作統(tǒng)計(jì)數(shù)字;
②正在研究、尚未做出結(jié)論的干部調(diào)配、內(nèi)部評議問題。
、蹥v史檔案及其編研材料中涉及個(gè)人隱私的部分。
9、對秘密檔案資料應(yīng)嚴(yán)加管理,嚴(yán)格傳遞、借閱手續(xù)。如需借閱須經(jīng)領(lǐng)導(dǎo)批準(zhǔn),并在檔案閱覽室內(nèi)查閱,不準(zhǔn)帶出檔案室,不準(zhǔn)摘抄,不得檀自擴(kuò)大利用范圍,以確保檔案的安全。
保密管理制度10
1、要害部位范圍:財(cái)務(wù)室、辦公室、檔案室。
2、保密安全管理要求:
、俑鶕(jù)“誰主管、誰負(fù)責(zé)”原則,黨政一把手對本單位要害部位管理負(fù)全面責(zé)任。
、谂c本職工作無關(guān)人員不得隨意進(jìn)入要害部位,因工作關(guān)系需經(jīng)單位領(lǐng)導(dǎo)同意后,才能借閱有關(guān)資料和進(jìn)行公務(wù)活動。
、圪F重物品、現(xiàn)金、票證落實(shí)專人負(fù)責(zé),責(zé)任人要認(rèn)真做好保管、使用、防火、防盜、防潮、防爆及保密工作,對要害部位認(rèn)真按安全保衛(wèi)保密要求落實(shí)人防、物防、技防措施,防范于未然。
、芙⒁Σ课还芾沓蕡(bào)制度,要害部位安全值班及交接班登記制度,要害部位管理責(zé)任追究制度,并建立要害部位處置突發(fā)事件預(yù)案。
、萁⒏饕徫槐C馨踩(zé)任制,開展經(jīng)常性安全保衛(wèi)保密檢查,針對存在隱患及時(shí)整改不留后患。
、薨匆(guī)范要求對要害部位做防爆措施及安全用電。結(jié)合業(yè)務(wù)工作中涉及國家秘密的各個(gè)環(huán)節(jié),制定嚴(yán)格的保密防范措施,并組織實(shí)施。
、呒訌(qiáng)計(jì)算機(jī)系統(tǒng)的保密安全管理。對涉密與非保密計(jì)算機(jī)予以明確區(qū)分,涉密機(jī)必須完全與局域網(wǎng)脫離連接,并禁止上因特網(wǎng)以防泄密。并采取身份認(rèn)證、存儲傳輸加密、配置防視頻泄密等措施加強(qiáng)保密防范。
3、責(zé)任追究:
要害部位管理責(zé)任人或單位因失職或管理不善造成事故的`,按照“四不放過”原則進(jìn)行追究,并采取通報(bào)批評、黃牌警告,一票否決及經(jīng)濟(jì)處罰等方式對責(zé)任人及單位進(jìn)行處罰,直至追究泄密刑事責(zé)任。
保密管理制度11
為加強(qiáng)我局計(jì)算機(jī)保密管理,根據(jù)有關(guān)文件要求,特制定本規(guī)定。
一、計(jì)算機(jī)及網(wǎng)絡(luò)管理保密規(guī)定
1.認(rèn)真貫徹執(zhí)行國家法律法規(guī),嚴(yán)格遵守《黨和國家工作人員保密守則》和相關(guān)保密規(guī)定以及財(cái)政系統(tǒng)各項(xiàng)規(guī)章制度。嚴(yán)格遵守《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》。
2.在工作中要嚴(yán)格按照國家秘密載體有關(guān)規(guī)定管理涉密文件資料。
3.對網(wǎng)絡(luò)資源和用戶賬戶情況,嚴(yán)格遵守保密制度,不得泄露。
4.加強(qiáng)對電子郵件和重要部件的安全管理,落實(shí)安全保 護(hù)技術(shù)措施,保障網(wǎng)絡(luò)的運(yùn)行安全和信息安全。
5.定期檢查上網(wǎng)計(jì)算機(jī)使用情況,發(fā)現(xiàn)問題及時(shí)采取措施,發(fā)生泄密事件要及時(shí)查明、上報(bào)和處理。
6.遵守機(jī)房紀(jì)律,不得在機(jī)房接待外來人員。
二、筆記本電腦保密管理規(guī)定
1.涉密計(jì)算機(jī)的管理按國家《計(jì)算機(jī)系統(tǒng)保密管理暫 行規(guī)定》執(zhí)行。
2.筆記本電腦保密管理要嚴(yán)格執(zhí)行保密部門保密制度,堅(jiān)持“預(yù)防為主、積極防范”、“誰主管、誰負(fù)責(zé)”的原則,實(shí)行保密工作責(zé)任制并遵守如下規(guī)定:
3.各股室要加強(qiáng)筆記本電腦管理,并落實(shí)責(zé)任人,制定 相應(yīng)保密制度,采取的保密措施要與所處理信息密級的要相一致,其安裝和使用必須符合保密要求,涉密電腦使用前要經(jīng)上級部門進(jìn)行安全檢測。
4.使用人要認(rèn)真遵守保密規(guī)章制度,打印、處理、存儲涉密信息要按規(guī)定進(jìn)行密級標(biāo)識,并按相同密級管理。
5.筆記本電腦原則上不準(zhǔn)上網(wǎng),確需上網(wǎng)的要辦理審 批手續(xù)(同外網(wǎng)聯(lián)網(wǎng)保密審批手續(xù)相同)。
6.筆記本電腦硬盤內(nèi)不準(zhǔn)存儲國家秘密事項(xiàng),同時(shí),日常存放要嚴(yán)格執(zhí)行貴重物品和密品管理制度,以防 被盜而發(fā)生失泄密問題。
7.筆記本電腦硬盤禁止打印、處理、存儲涉密信息。 確因工作需要暫存涉密信息的筆記本電腦須加密存儲,用后 及時(shí)刪除。
三、國際互聯(lián)網(wǎng)上發(fā)布信息保密管理規(guī)定
1.涉密計(jì)算機(jī)一律不許上互聯(lián)網(wǎng)。如有特殊需求,必須事先提出申請,并報(bào)保密委批準(zhǔn)后方可實(shí)施,上網(wǎng)涉密計(jì)算機(jī)必需安裝物理隔離卡。
2.要堅(jiān)持“誰上網(wǎng),誰負(fù)責(zé)”的原則,息上網(wǎng)必須經(jīng)過單位領(lǐng)導(dǎo)嚴(yán)格審查,并經(jīng)主管領(lǐng)導(dǎo)簽署意見報(bào)保密委同意后再發(fā)布信息。
3.涉密計(jì)算機(jī)系統(tǒng)必須與國際互聯(lián)網(wǎng)實(shí)行物理隔離。
4.在與國際互聯(lián)網(wǎng)相連的信息設(shè)備上不得存儲、處理和傳輸任何涉密信息。
5.上網(wǎng)人員要提高保密意識,增強(qiáng)防范意識,自覺執(zhí)行保密規(guī)定。
6.涉密人員在其它場所上國際互聯(lián)網(wǎng)時(shí),要提高保密意 識,不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)?和傳播國家秘密信息。使用電子函件進(jìn)行網(wǎng)上信息交流,應(yīng) 當(dāng)遵守國家保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送 國家秘密信息。
四、 涉密移動存儲介質(zhì)保密管理規(guī)定
1.涉密存儲介質(zhì)是指存儲了涉密信息的硬盤、光盤、軟 盤、移動硬盤及U盤等。
2.有涉密存儲介質(zhì)的股室必須單獨(dú)保管并標(biāo)明“秘密”標(biāo)簽。
3.因工作需要向存儲介質(zhì)上拷貝涉密信息時(shí),須經(jīng)主要領(lǐng)導(dǎo)同意保密委批準(zhǔn),同時(shí)在介質(zhì)上按信息的'最高密級標(biāo)明密級。
4.存有涉密信息的存儲介質(zhì)不得接入或安裝在非涉密計(jì) 算機(jī)或低密級的計(jì)算機(jī)上,不得轉(zhuǎn)借他人,不得帶出單位, 下班后存放在固定地方。
5.因工作需要必須攜帶出單位的,經(jīng)主管領(lǐng)導(dǎo)同意報(bào)保密委批準(zhǔn),報(bào)辦公室備案。返回后要經(jīng)保密委審查注銷。
6.復(fù)制涉密存儲介質(zhì),須經(jīng)保密委批準(zhǔn)。
7.需歸檔的涉密存儲介質(zhì),在歸檔時(shí)必須單獨(dú)歸檔。
8.各股室負(fù)責(zé)管理其使用的各類涉密存儲介質(zhì),應(yīng)當(dāng)根 據(jù)有關(guān)規(guī)定確定密級及保密期限,并視同紙制文件,按相應(yīng) 密級的文件進(jìn)行分密級管理,嚴(yán)格借閱、使用、保管及銷毀制度。借閱、復(fù)制、傳遞和清退等必須嚴(yán)格履行手續(xù)。
9.不再使用的涉密存儲介質(zhì)應(yīng)由使用者提出報(bào)告,由單 位領(lǐng)導(dǎo)批準(zhǔn)后,交保密委同意后負(fù)責(zé)銷毀。
五、 涉密計(jì)算機(jī)維修、更換、報(bào)廢的保密管理規(guī)定
1.涉密計(jì)算機(jī)系統(tǒng)進(jìn)行維護(hù)檢修時(shí),須保證所存儲的涉 密信息不被泄露,對涉密信息應(yīng)采取涉密信息轉(zhuǎn)存、刪除、 異地轉(zhuǎn)移存儲媒體等安全保密措施。無法采取上述措施時(shí), 安全保密人員和該涉密單位計(jì)算機(jī)系統(tǒng)維護(hù)人員必須在維 修現(xiàn)場,對維修人員、維修對象、維修內(nèi)容、維修前后狀況
進(jìn)行監(jiān)督并做詳細(xì)記錄。
2.各涉密股室應(yīng)將本股室設(shè)備的故障現(xiàn)象、故障原因、 擴(kuò)充情況記錄在設(shè)備的維修檔案記錄本上。
3.凡需外送修理的涉密設(shè)備,必須經(jīng)保密小組和主管領(lǐng) 導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實(shí) 施。
4.嚴(yán)禁使用者私自安裝計(jì)算機(jī)軟件和擅自拆卸計(jì)算機(jī)設(shè)備,計(jì)算機(jī)軟件的安裝和設(shè)備的維護(hù)維修工作由局辦公室指定專人負(fù)責(zé)。
5.涉密計(jì)算機(jī)的報(bào)廢由保密領(lǐng)導(dǎo)小組專人負(fù)責(zé)定點(diǎn)銷毀。
六、數(shù)字復(fù)印機(jī)、多功能一體機(jī)的保密管理規(guī)定
1.用于專門處理涉密信息的數(shù)字復(fù)印機(jī)、多功能一體機(jī) 按所接入設(shè)備的最高定密等級定密。
2.嚴(yán)禁將用于處理國家秘密信息的具有打印、復(fù)印、傳 真等多功能的一體機(jī)與普通電話線連接。
3.嚴(yán)禁維修人員擅自讀取和拷貝數(shù)字復(fù)印機(jī)、多功能一 體機(jī)等涉密設(shè)備存儲的國家秘密信息。
4.涉密電子設(shè)備出現(xiàn)故障送外維修前,必須將涉密存儲部件拆除并妥善保管。涉密存儲部件出現(xiàn)故障,如不能保證安全保密,必須按照涉密載體銷毀要求予以銷毀;如需恢復(fù)其存儲信息,必須由國家保密工作部門指定的具有數(shù)據(jù)恢復(fù)資質(zhì)的單位進(jìn)行。
保密管理制度12
1、為了處理工作中涉及的辦公秘密信息和業(yè)務(wù)秘密信息,特制定計(jì)算機(jī)信息系統(tǒng)安全保密規(guī)定。
2、學(xué)校信息處負(fù)責(zé)指導(dǎo)全校各部門入網(wǎng)人員的保密技術(shù)培訓(xùn),并負(fù)責(zé)落實(shí)技術(shù)防范措施。
3、各部門主管領(lǐng)導(dǎo)要重視此項(xiàng)工作。要指定專人(網(wǎng)絡(luò)協(xié)管員)負(fù)責(zé)接入網(wǎng)絡(luò)的安全保密管理工作和對上網(wǎng)信息的保密檢查,落實(shí)好保密防范措施,對本部門上網(wǎng)人員進(jìn)行保密教育和管理。
4、涉密信息不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)系統(tǒng)中存儲處理和傳輸。
5、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰上網(wǎng),誰負(fù)責(zé)”,確保國家機(jī)密不上網(wǎng)。
6、不得利用校園網(wǎng)從事危害國家安全,泄露國家機(jī)密的活動。
7、如在網(wǎng)上發(fā)現(xiàn)泄露國家機(jī)密的情況,發(fā)現(xiàn)反動、黃色的宣傳品和出版物,要保護(hù)好現(xiàn)場,及時(shí)向有關(guān)部門報(bào)告,依據(jù)有關(guān)規(guī)定處理。對違反規(guī)定造成后果的,要追究部門領(lǐng)導(dǎo)的責(zé)任。
8、未經(jīng)批準(zhǔn),任何人不得開設(shè)BBS,一經(jīng)發(fā)現(xiàn)立即依法取締。
9、對校園網(wǎng)內(nèi)開設(shè)的.合法論壇要積極推行論壇管理員負(fù)責(zé)制,論壇主持人經(jīng)校園網(wǎng)建設(shè)和安全管理領(lǐng)導(dǎo)小組批準(zhǔn)備案。堅(jiān)決取締未經(jīng)批準(zhǔn)開設(shè)的非法論壇。
10、加強(qiáng)個(gè)人主頁管理,對于在個(gè)人主頁中張貼、傳播有害信息的責(zé)任人要依法處理,并刪除個(gè)人主頁。
11、校內(nèi)電子機(jī)房要嚴(yán)格管理制度,落實(shí)責(zé)任人。引導(dǎo)學(xué)生開展健康、文明的網(wǎng)上活動,杜絕將電子閱覽室和計(jì)算機(jī)房變相為娛樂場所。
12、對于問題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁,堅(jiān)決依法予以關(guān)閉和清除;對于制作、復(fù)制、印發(fā)和傳播有害信息的單位和個(gè)人要依法移交有關(guān)部門處理。
保密管理制度13
保密工作必須貫穿公司的各個(gè)環(huán)節(jié),適用于各部門及全體組織成員,既針對各個(gè)部門負(fù)責(zé)人,又針對每一個(gè)員工。
1、公司各類資料要嚴(yán)格確定密級和保密期限、保密范圍,并在規(guī)定的載體上予以注明。公司的所有資料(含文件、協(xié)議、證件、合同、報(bào)表、信息等)分機(jī)密、密級、非密級三級。機(jī)密級嚴(yán)禁張貼;密級原則不準(zhǔn)張貼、傳閱;非密級可張貼、傳閱。
2、密級標(biāo)準(zhǔn)由資料的建立部門確定,經(jīng)理核定。機(jī)密級必須明確閱讀者姓名;密級明確閱讀級別;非密級資料明確傳遞、張貼方式。
3、機(jī)密資料由經(jīng)理統(tǒng)一保管或指定專人人保管;密級資料由人事行政部備案,使用部門保管;非密級資料由建立部門保管。機(jī)密資料和密級資料借閱、傳閱需辦理登記手續(xù)。
4、凡涉及公司機(jī)密的.記錄本、筆記本、電腦、圖片等載體要由專人負(fù)責(zé)管理,無關(guān)人員不得動用或隨意查閱。公司任何人員不得私自收藏、銷毀、出售涉及企業(yè)機(jī)密的文件、實(shí)物。
5、公司各級領(lǐng)導(dǎo)及機(jī)要保管人員調(diào)離公司時(shí),必須按規(guī)定將其使用或保管的機(jī)要資料、筆記本等移交給公司。否則,有關(guān)部門可拒絕為其辦理調(diào)動或離職手續(xù)。
6、各部門建立資料而不確定密級標(biāo)準(zhǔn)、保密期限、范圍,也不交經(jīng)理核定,責(zé)任由建立部門負(fù)責(zé)。凡因泄密造成嚴(yán)重后果,將給予當(dāng)事人行政處分,或追究其法律責(zé)任。
7、與保密制度同時(shí)執(zhí)行的附件有《資料密級劃分標(biāo)準(zhǔn)》、《資料密級登記表》、《資料借閱登記表》。
保密管理制度14
為認(rèn)真貫徹《保密法》和《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》,確保開發(fā)區(qū)計(jì)算機(jī)網(wǎng)絡(luò)安全,制定本制度。
一、計(jì)算機(jī)操作人員必須遵守國家有關(guān)法律,任何人不得利用計(jì)算機(jī)從事違法活動。
二、接入互聯(lián)網(wǎng)的計(jì)算機(jī)不得處理涉密資料,存有涉密文件的計(jì)算機(jī)要有專人管理,專人負(fù)責(zé)。
三、凡涉密數(shù)據(jù)的傳輸和存貯均應(yīng)采取相應(yīng)的保密措施;錄有文件的移動存儲設(shè)備要妥善保管,嚴(yán)防丟失。
四、嚴(yán)禁私自將存有涉密文件的移動存儲設(shè)備帶出機(jī)關(guān),因工作需要必須帶出機(jī)關(guān)的要經(jīng)領(lǐng)導(dǎo)批準(zhǔn),并有專人保管。
五、使用電子文件進(jìn)行網(wǎng)上信息交流,要遵守國家有關(guān)保密規(guī)定,不得利用電子文件傳遞、轉(zhuǎn)發(fā)或抄送涉密信息。
六、各部門凡接入互聯(lián)網(wǎng)的計(jì)算機(jī)必須安裝防病毒工具,進(jìn)行實(shí)時(shí)監(jiān)控和定期殺毒。并指定專人定期對其部門計(jì)算機(jī)系統(tǒng)進(jìn)行維護(hù)以加強(qiáng)防護(hù)措施。
七、存有涉密文件的`計(jì)算機(jī)如需送到機(jī)關(guān)外維修時(shí),要將涉密文件拷貝后,對硬盤上的有關(guān)內(nèi)容進(jìn)行必要的技術(shù)處理,外請人員到機(jī)關(guān)維修存有涉密文件的計(jì)算機(jī),要事先征求有關(guān)領(lǐng)導(dǎo)批準(zhǔn),并做相應(yīng)的技術(shù)處理,采取嚴(yán)格的保密措施,以防泄密。
八、專用于存儲財(cái)務(wù)、人事、紀(jì)檢、監(jiān)察、辦案等資料和內(nèi)部文件的計(jì)算機(jī)由專人使用,并設(shè)置密碼,禁止訪問互聯(lián)網(wǎng)及及其他外部網(wǎng)絡(luò)系統(tǒng)。
九、對重要數(shù)據(jù)要定期備份,防止因存儲介質(zhì)損壞造成數(shù)據(jù)丟失,備份介質(zhì)可用光盤、硬盤等方式,要妥善保存。
十、計(jì)算機(jī)操作人員調(diào)離時(shí)要將有關(guān)資料、檔案、軟件移交有關(guān)人員,調(diào)離后對應(yīng)該保密的內(nèi)容要嚴(yán)格保密。
保密管理制度15
技術(shù)保密管理制度
目的:建立技術(shù)保密管理的制度。
范圍:技術(shù)資料的保密。
職責(zé)者:技術(shù)人員及技術(shù)檔案保管人員。程序:
1、技術(shù)秘密指不為公眾所知,能為公司帶來經(jīng)濟(jì)效益的,有實(shí)用價(jià)值的,采取了保密措施的技術(shù)信息。
2、技術(shù)秘密的范圍
(1)科研開發(fā)計(jì)劃,科研項(xiàng)目的研究資料。
(2)工藝規(guī)程、工藝技術(shù)參數(shù)等技術(shù)資料。
(3)技術(shù)改造計(jì)劃、項(xiàng)目等資料。
(4)生產(chǎn)、質(zhì)量管理的'有關(guān)文件、資料。
(5)與主管部門的往來文件、信函等。
(6)其他的技術(shù)信息。
3、技術(shù)秘密的等級
(1)絕密級:凡屬于技術(shù)秘密范圍中前四項(xiàng)的技術(shù)信息為絕密技術(shù)信息。
(2)機(jī)密級:凡屬于技術(shù)秘密范圍內(nèi)后二項(xiàng)的技術(shù)信息為機(jī)密技術(shù)信息。
4、應(yīng)對技術(shù)人員進(jìn)行保密教育,組織學(xué)習(xí)保密知識與法規(guī),加強(qiáng)保密意識,做到內(nèi)外有別,對無關(guān)人員、來訪者做到不該說的不說,不該帶給的不能帶給。
5、科研開發(fā)計(jì)劃、技改計(jì)劃、研究資料、工藝技術(shù)資料及生產(chǎn)、質(zhì)量管理文件等絕密級技術(shù)秘密,須控制涉及人員與資料份數(shù),嚴(yán)格保密。
6、建立、健全借閱制度,加強(qiáng)技術(shù)檔案的管理,防止技術(shù)資料不經(jīng)允許外借、丟失。
7、對外合作、交流時(shí),須注意進(jìn)行保密,不得涉及技術(shù)秘密部分。
8、人員流動時(shí),嚴(yán)禁任何人帶走技術(shù)資料。
9、技術(shù)秘密解密后,應(yīng)妥善處理好解密后的資料、文件。
10、發(fā)生泄密事件,須盡快采取補(bǔ)救措施,設(shè)法將損失減少到最低水平。并對泄密事件職責(zé)者按有關(guān)規(guī)定進(jìn)行處罰。
【保密管理制度】相關(guān)文章:
保密管理制度11-25
保密管理制度【熱門】12-23
員工保密管理制度11-22
【推薦】保密管理制度01-21
【熱門】保密管理制度01-22
【薦】保密管理制度01-18
保密管理制度【精】01-19
保密管理制度【推薦】02-08
【精】保密管理制度02-07