第一篇:計(jì)算機(jī)信息安全保密工作總結(jié)
計(jì)算機(jī)信息安全保密工作總結(jié)
隨著近幾年網(wǎng)絡(luò)犯罪的事件日益增多,計(jì)算機(jī)的信息安全成為了各機(jī)關(guān)、企事業(yè)單位所關(guān)注的重要議題。為了保護(hù)我區(qū)教育城域網(wǎng)內(nèi)部的計(jì)算機(jī)信息系統(tǒng)安全,我們始終把計(jì)算機(jī)信息系統(tǒng)的保密管理工作作為保密工作的重中之重,建立和完善了計(jì)算機(jī)信息系統(tǒng)保密技術(shù)監(jiān)督和管理機(jī)制,加強(qiáng)涉密計(jì)算機(jī)網(wǎng)絡(luò)和媒體的保密管理,重視上網(wǎng)信息的保密檢查工作,認(rèn)真做好教育網(wǎng)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)管理和工程技術(shù)人員的安全保密技術(shù)培訓(xùn)工作,及時(shí)發(fā)現(xiàn)泄密隱患,落實(shí)防范措施。同時(shí),還購(gòu)買先進(jìn)的網(wǎng)絡(luò)安全設(shè)備,解決我局在禪城區(qū)建區(qū)之初保密技術(shù)嚴(yán)重滯后問(wèn)題,增強(qiáng)我區(qū)教育信息系統(tǒng)安全的總防范能力,較好的實(shí)現(xiàn)了“人防”與“技防”并舉。
一、制度健全,措施落實(shí)
為使保密工作做到有章可循,我局在區(qū)網(wǎng)監(jiān)科等計(jì)算機(jī)信息安全部門的監(jiān)督和指導(dǎo)下,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《廣東省涉密計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》等法規(guī),結(jié)合工作實(shí)際,建立和健全了《計(jì)算機(jī)信息系統(tǒng)保密管理制度》、《網(wǎng)絡(luò)管理制度》、《電腦及網(wǎng)絡(luò)使用管理制度》和《內(nèi)部日常辦公系統(tǒng)(EIC)使用安全制度》等多的項(xiàng)防范制度,單位保密工作領(lǐng)導(dǎo)小組負(fù)責(zé)對(duì)各項(xiàng)規(guī)章制度的執(zhí)行情況進(jìn)行檢查,發(fā)現(xiàn)問(wèn)題及時(shí)解決,將計(jì)算機(jī)信息系統(tǒng)保密工作切實(shí)做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài),確保網(wǎng)絡(luò)安全暢通。至今沒(méi)有發(fā)生泄密事件。
二、加強(qiáng)學(xué)習(xí),增強(qiáng)保密觀念
我區(qū)在實(shí)施網(wǎng)站建設(shè)的過(guò)程中,都把強(qiáng)化信息安全教育放到首位。使全體網(wǎng)絡(luò)管理人員都意識(shí)到計(jì)算機(jī)安全保護(hù)是教育中心工作的有機(jī)組成部分。為進(jìn)一步提高人員計(jì)算機(jī)安全意識(shí),由我中心牽頭,全面開(kāi)展計(jì)算機(jī)網(wǎng)絡(luò)管理和工程技術(shù)人員的安全保密技術(shù)培訓(xùn),通過(guò)考核派發(fā)網(wǎng)絡(luò)安全員證,確保學(xué)校網(wǎng)絡(luò)管理人員持證上崗。同時(shí),為使我局內(nèi)部廣大工作人員進(jìn)一步熟練掌握計(jì)算機(jī)信息安全知識(shí),我中心還多次開(kāi)展各類型的專題培訓(xùn),要求各辦公人員定期修改計(jì)算機(jī)系統(tǒng)密碼和辦公管理系統(tǒng)密碼,進(jìn)一步增強(qiáng)責(zé)任意識(shí)。
在政務(wù)信息公開(kāi)的過(guò)程中,對(duì)信息發(fā)布的安全保密嚴(yán)格把關(guān),對(duì)如何做好信息公開(kāi)中的保密管理進(jìn)行了專題培訓(xùn)。按照信息公開(kāi)和信息發(fā)布的原則規(guī)范工作行為。信息公開(kāi)工作責(zé)任到人,上傳的信息均須由各科室、學(xué)校負(fù)責(zé)人審查后報(bào)送至網(wǎng)站后臺(tái),經(jīng)信息員審核后發(fā)布;重大內(nèi)容發(fā)布報(bào)局領(lǐng)導(dǎo)批準(zhǔn)后才發(fā)布,從源頭上把好關(guān),堵住漏洞,確保網(wǎng)站信息的保密性。
三、加強(qiáng)保密技術(shù),高度重視計(jì)算機(jī)網(wǎng)絡(luò)的安全保密工作
我局把加快發(fā)展保密技術(shù)擺在目前保密工作的重要位置上,認(rèn)真解決信息化大趨勢(shì)中保密技術(shù)嚴(yán)重滯后問(wèn)題,增強(qiáng)防范能力。凡涉及國(guó)家秘密的通信、辦公自動(dòng)化和計(jì)算機(jī)信息系統(tǒng)的建設(shè),與保密設(shè)施的建設(shè)同步進(jìn)行,確保涉密信息系統(tǒng)物理隔離的保密要求,從整體上提高保密技術(shù)防范能力。同時(shí),加強(qiáng)對(duì)上網(wǎng)信息的跟蹤監(jiān)測(cè),及時(shí)發(fā)現(xiàn)問(wèn)題,堵塞漏洞。
信息泄露是局域網(wǎng)的主要保密隱患之一,所謂信息泄露,就是被故意或偶然地偵收、截獲、竊取、分析、收集到系統(tǒng)中的信息,特別是秘密信息和敏感信息,從而造成泄密事件。由于局域網(wǎng)在保密防護(hù)方面有三點(diǎn)脆弱性:一是數(shù)據(jù)的可訪問(wèn)性。二是信息的聚生性。三是設(shè)防的困難性。盡管可以層層設(shè)防,但對(duì)一個(gè)熟悉網(wǎng)絡(luò)技術(shù)的人來(lái)說(shuō),下些功夫就可以突破這些關(guān)卡,這給保密工作帶來(lái)一定難度。我中心根據(jù)近幾年的實(shí)踐和保密技術(shù)發(fā)展的要求,對(duì)我區(qū)計(jì)算機(jī)局域網(wǎng)的保密防范采取以下幾個(gè)方面的手段:(1)充分利用網(wǎng)絡(luò)操作系統(tǒng)提供的保密措施,定期進(jìn)行系統(tǒng)升級(jí);嚴(yán)格控制訪問(wèn)權(quán)限,準(zhǔn)確地劃分網(wǎng)絡(luò)信息的涉密等級(jí)、范圍和涉密人員;同時(shí),還在文件服務(wù)器加裝需要CA認(rèn)證的安全服務(wù),防止非法闖入者以超級(jí)用戶身份瀏覽網(wǎng)絡(luò)信息。
(2)加強(qiáng)數(shù)據(jù)庫(kù)的信息保密防護(hù)。采用現(xiàn)代密碼技術(shù),加大保密強(qiáng)度。借助現(xiàn)代密碼技術(shù)對(duì)數(shù)據(jù)進(jìn)行加密,將重要秘密信息由明文變?yōu)槊芪摹?/p>
(3)采用防火墻技術(shù),防止局域網(wǎng)與外部網(wǎng)連通后秘密信息的外泄。局域網(wǎng)最安全的保密方法莫過(guò)于不與外部聯(lián)網(wǎng),但除了一些重點(diǎn)單位和要害部門,大多數(shù)局域網(wǎng)都與廣域網(wǎng)的連接。防火墻是建立在局域網(wǎng)與外部網(wǎng)絡(luò)之間的電子系統(tǒng),用于實(shí)現(xiàn)訪問(wèn)控制,即阻止外部入侵者進(jìn)入局域網(wǎng)內(nèi)部,而允許局域網(wǎng)內(nèi)部用戶訪問(wèn)外部網(wǎng)絡(luò)。
(4)在各科室安裝國(guó)家主管部門批準(zhǔn)的查毒殺毒軟件適時(shí)查毒和殺毒,不使用來(lái)歷不明、未經(jīng)殺毒的軟件、軟盤、光盤、U盤等載體,不訪問(wèn)非法網(wǎng)站,自覺(jué)嚴(yán)格控制和阻斷病毒來(lái)源。
四、加強(qiáng)對(duì)重要設(shè)備的監(jiān)管,確保信息不外流
對(duì)于涉及重要信息的計(jì)算機(jī)和計(jì)算機(jī)外部設(shè)備(包括軟盤、U盤、光盤、移動(dòng)硬盤等)進(jìn)行磁盤信息加密處理,定期信息備份,備份盤和正式盤不與普通外部存儲(chǔ)器混合使用,不使用時(shí)由專人管理,存放在有密碼鎖的柜內(nèi),不得外借;對(duì)于新啟用的重要信息外部存儲(chǔ)器在使用前均進(jìn)行安全性檢查和殺毒處理;儲(chǔ)有重要信息的設(shè)備報(bào)廢時(shí),均需進(jìn)行粉碎性處理。如電腦設(shè)備需要外送修理時(shí),有指定人員跟隨聯(lián)系,電腦報(bào)廢處理時(shí),及時(shí)將硬盤等存儲(chǔ)載體拆除或銷毀。
第二篇:計(jì)算機(jī)信息安全保密工作總結(jié)
計(jì)算機(jī)信息安全保密工作總結(jié)
隨著近幾年網(wǎng)絡(luò)犯罪的事件日益增多,計(jì)算機(jī)的信息安全成為了各機(jī)關(guān)、企事業(yè)單位所關(guān)注的重要議題。為了保護(hù)我區(qū)教育城域網(wǎng)內(nèi)部的計(jì)算機(jī)信息系統(tǒng)安全,我們始終把計(jì)算機(jī)信息系統(tǒng)的保密管理工作作為保密工作的重中之重,建立和完善了計(jì)算機(jī)信息系統(tǒng)保密技術(shù)監(jiān)督和管理機(jī)制,加強(qiáng)涉密計(jì)算機(jī)網(wǎng)絡(luò)和媒體的保密管理,重視上網(wǎng)信息的保密檢查工作,認(rèn)真做好教育網(wǎng)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)管理和工程技術(shù)人員的安全保密技術(shù)培訓(xùn)工作,及時(shí)發(fā)現(xiàn)泄密隱患,落實(shí)防范措施。同時(shí),還購(gòu)買先進(jìn)的網(wǎng)絡(luò)安全設(shè)備,解決我局在禪城區(qū)建區(qū)之初保密技術(shù)嚴(yán)重滯后問(wèn)題,增強(qiáng)我區(qū)教育信息系統(tǒng)安全的總防范能力,較好的實(shí)現(xiàn)了“人防”與“技防”并舉。
一、制度健全,措施落實(shí)
為使保密工作做到有章可循,我局在區(qū)網(wǎng)監(jiān)科等計(jì)算機(jī)信息安全部門的監(jiān)督和指導(dǎo)下,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《廣東省涉密計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》等法規(guī),結(jié)合工作實(shí)際,建立和健全了《計(jì)算機(jī)信息系統(tǒng)保密管理制度》、《網(wǎng)絡(luò)管理制度》、《電腦及網(wǎng)絡(luò)使用管理制度》和《內(nèi)部日常辦公系統(tǒng)(EIC)使用安全制度》等多的項(xiàng)防范制度,單位保密工作領(lǐng)導(dǎo)小組負(fù)責(zé)對(duì)各項(xiàng)規(guī)章制度的執(zhí)行情況進(jìn)行檢查,發(fā)現(xiàn)問(wèn)題及時(shí)解決,將計(jì)算機(jī)信息系統(tǒng)保密工作切實(shí)做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài),確保網(wǎng)絡(luò)安全暢通。至今沒(méi)有發(fā)生泄密事件。
二、加強(qiáng)學(xué)習(xí),增強(qiáng)保密觀念
我區(qū)在實(shí)施網(wǎng)站建設(shè)的過(guò)程中,都把強(qiáng)化信息安全教育放到首位。使全體網(wǎng)絡(luò)管理人員都意識(shí)到計(jì)算機(jī)安全保護(hù)是教育中心工作的有機(jī)組成部分。為進(jìn)一步提高人員計(jì)算機(jī)安全意識(shí),由我中心牽頭,全面開(kāi)展計(jì)算
機(jī)網(wǎng)絡(luò)管理和工程技術(shù)人員的安全保密技術(shù)培訓(xùn),通過(guò)考核派發(fā)網(wǎng)絡(luò)安全員證,確保學(xué)校網(wǎng)絡(luò)管理人員持證上崗。同時(shí),為使我局內(nèi)部廣大工作人員進(jìn)一步熟練掌握計(jì)算機(jī)信息安全知識(shí),我中心還多次開(kāi)展各類型的專題培訓(xùn),要求各辦公人員定期修改計(jì)算機(jī)系統(tǒng)密碼和辦公管理系統(tǒng)密碼,進(jìn)一步增強(qiáng)責(zé)任意識(shí)。
在政務(wù)信息公開(kāi)的過(guò)程中,對(duì)信息發(fā)布的安全保密嚴(yán)格把關(guān),對(duì)如何做好信息公開(kāi)中的保密管理進(jìn)行了專題培訓(xùn)。按照信息公開(kāi)和信息發(fā)布的原則規(guī)范工作行為。信息公開(kāi)工作責(zé)任到人,上傳的信息均須由各科室、學(xué)校負(fù)責(zé)人審查后報(bào)送至網(wǎng)站后臺(tái),經(jīng)信息員審核后發(fā)布;重大內(nèi)容發(fā)布報(bào)局領(lǐng)導(dǎo)批準(zhǔn)后才發(fā)布,從源頭上把好關(guān),堵住漏洞,確保網(wǎng)站信息的保密性。
三、加強(qiáng)保密技術(shù),高度重視計(jì)算機(jī)網(wǎng)絡(luò)的安全保密工作
我局把加快發(fā)展保密技術(shù)擺在目前保密工作的重要位置上,認(rèn)真解決信息化大趨勢(shì)中保密技術(shù)嚴(yán)重滯后問(wèn)題,增強(qiáng)防范能力。凡涉及國(guó)家秘密的通信、辦公自動(dòng)化和計(jì)算機(jī)信息系統(tǒng)的建設(shè),與保密設(shè)施的建設(shè)同步進(jìn)行,確保涉密信息系統(tǒng)物理隔離的保密要求,從整體上提高保密技術(shù)防范能力。同時(shí),加強(qiáng)對(duì)上網(wǎng)信息的跟蹤監(jiān)測(cè),及時(shí)發(fā)現(xiàn)問(wèn)題,堵塞漏洞。
信息泄露是局域網(wǎng)的主要保密隱患之一,所謂信息泄露,就是被故意或偶然地偵收、截獲、竊取、分析、收集到系統(tǒng)中的信息,特別是秘密信息和敏感信息,從而造成泄密事件。由于局域網(wǎng)在保密防護(hù)方面有三點(diǎn)脆弱性:一是數(shù)據(jù)的可訪問(wèn)性。二是信息的聚生性。三是設(shè)防的困難性。盡管可以層層設(shè)防,但對(duì)一個(gè)熟悉網(wǎng)絡(luò)技術(shù)的人來(lái)說(shuō),下些功夫就可以突破這些關(guān)卡,這給保密工作帶來(lái)一定難度。我中心根據(jù)近幾年的實(shí)踐和保密技術(shù)發(fā)展的要求,對(duì)我區(qū)計(jì)算機(jī)局域網(wǎng)的保密防范采取以下幾個(gè)方面的手段:
(1)充分利用網(wǎng)絡(luò)操作系統(tǒng)提供的保密措施,定期進(jìn)行系統(tǒng)升級(jí);嚴(yán)格控制訪問(wèn)權(quán)限,準(zhǔn)確地劃分網(wǎng)絡(luò)信息的涉密等級(jí)、范圍和涉密人員;同時(shí),還在文件服務(wù)器加裝需要CA認(rèn)證的安全服務(wù),防止非法闖入者以超級(jí)用戶身份瀏覽網(wǎng)絡(luò)信息。
(2)加強(qiáng)數(shù)據(jù)庫(kù)的信息保密防護(hù)。采用現(xiàn)代密碼技術(shù),加大保密強(qiáng)度。借助現(xiàn)代密碼技術(shù)對(duì)數(shù)據(jù)進(jìn)行加密,將重要秘密信息由明文變?yōu)槊芪摹?/p>
(3)采用防火墻技術(shù),防止局域網(wǎng)與外部網(wǎng)連通后秘密信息的外泄。局域網(wǎng)最安全的保密方法莫過(guò)于不與外部聯(lián)網(wǎng),但除了一些重點(diǎn)單位和要害部門,大多數(shù)局域網(wǎng)都與廣域網(wǎng)的連接。防火墻是建立在局域網(wǎng)與外部網(wǎng)絡(luò)之間的電子系統(tǒng),用于實(shí)現(xiàn)訪問(wèn)控制,即阻止外部入侵者進(jìn)入局域網(wǎng)內(nèi)部,而允許局域網(wǎng)內(nèi)部用戶訪問(wèn)外部網(wǎng)絡(luò)。
(4)在各科室安裝國(guó)家主管部門批準(zhǔn)的查毒殺毒軟件適時(shí)查毒和殺毒,不使用來(lái)歷不明、未經(jīng)殺毒的軟件、軟盤、光盤、U盤等載體,不訪問(wèn)非法網(wǎng)站,自覺(jué)嚴(yán)格控制和阻斷病毒來(lái)源。
四、加強(qiáng)對(duì)重要設(shè)備的監(jiān)管,確保信息不外流
對(duì)于涉及重要信息的計(jì)算機(jī)和計(jì)算機(jī)外部設(shè)備(包括軟盤、U盤、光盤、移動(dòng)硬盤等)進(jìn)行磁盤信息加密處理,定期信息備份,備份盤和正式盤不與普通外部存儲(chǔ)器混合使用,不使用時(shí)由專人管理,存放在有密碼鎖的柜內(nèi),不得外借;對(duì)于新啟用的重要信息外部存儲(chǔ)器在使用前均進(jìn)行安全性檢查和殺毒處理;儲(chǔ)有重要信息的設(shè)備報(bào)廢時(shí),均需進(jìn)行粉碎性處理。如電腦設(shè)備需要外送修理時(shí),有指定人員跟隨聯(lián)系,電腦報(bào)廢處理時(shí),及時(shí)將硬盤等存儲(chǔ)載體拆除或銷毀。
第三篇:計(jì)算機(jī)信息安全保密工作總結(jié)
計(jì)算機(jī)信息安全保密工作總結(jié)
2012年,為了保護(hù)我公司內(nèi)部的計(jì)算機(jī)信息系統(tǒng)安全,我們始終把計(jì)算機(jī)信息系統(tǒng)的保密管理工作作為保密工作的重中之重,建立和完善了計(jì)算機(jī)信息系統(tǒng)保密技術(shù)監(jiān)督和管理機(jī)制,加強(qiáng)涉密計(jì)算機(jī)網(wǎng)絡(luò)和媒體的保密管理,重視上網(wǎng)信息的保密檢查工作,認(rèn)真做好公司內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)管理和工程技術(shù)人員的安全保密技術(shù)培訓(xùn)工作,及時(shí)發(fā)現(xiàn)泄密隱患,落實(shí)防范措施。同時(shí),還購(gòu)買先進(jìn)的網(wǎng)絡(luò)安全設(shè)備,解決我公司之初保密技術(shù)滯后問(wèn)題,增強(qiáng)我公司信息系統(tǒng)安全的總防范能力,較好的實(shí)現(xiàn)了“人防”與“技防”并舉。
一、制度健全,措施落實(shí)
為使保密工作做到有章可循,我公司計(jì)算機(jī)信息安全根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等法規(guī),結(jié)合工作實(shí)際,建立和健全了《保密管理制度》、《網(wǎng)絡(luò)管理制度》等多的項(xiàng)防范制度,單位保密工作領(lǐng)導(dǎo)小組負(fù)責(zé)對(duì)各項(xiàng)規(guī)章制度的執(zhí)行情況進(jìn)行檢查,發(fā)現(xiàn)問(wèn)題及時(shí)解決,將計(jì)算機(jī)信息系統(tǒng)保密工作切實(shí)做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài),確保網(wǎng)絡(luò)安全暢通。至今沒(méi)有發(fā)生泄密事件。
二、加強(qiáng)學(xué)習(xí),增強(qiáng)保密觀念
我公司在實(shí)施網(wǎng)站建設(shè)的過(guò)程中,都把強(qiáng)化信息安全教育放到首位。使全體網(wǎng)絡(luò)管理人員都意識(shí)到計(jì)算機(jī)安全保護(hù)是教育中心工作的有機(jī)組成部分。為進(jìn)一步提高人員計(jì)算機(jī)安全意識(shí),由我中心牽頭,全面開(kāi)展計(jì)算機(jī)網(wǎng)絡(luò)管理和工程技術(shù)人員的安全保密技術(shù)培訓(xùn)。同時(shí),為使我局內(nèi)部廣大工作人員進(jìn)一步熟練掌握計(jì)算機(jī)信息安全知識(shí),我中心還多次開(kāi)展各類型的專題培訓(xùn),要求各辦公人員定期修改計(jì)算機(jī)系統(tǒng)密碼和辦公管理系統(tǒng)密碼,進(jìn)一步增強(qiáng)責(zé)任意識(shí)。
三、加強(qiáng)保密技術(shù),高度重視計(jì)算機(jī)網(wǎng)絡(luò)的安全保密工作
我公司把加快發(fā)展保密技術(shù)擺在目前保密工作的重要位置上,認(rèn)真解決信息化大趨勢(shì)中保密技術(shù)滯后問(wèn)題,增強(qiáng)防范能力。凡涉及國(guó)家秘密的通信、辦公自動(dòng)化和計(jì)算機(jī)信息系統(tǒng)的建設(shè),與保密設(shè)施的建設(shè)同步進(jìn)行,確保涉密信息系統(tǒng)物理隔離的保密要求,從整體上提高保密技術(shù)防范能力。同時(shí),加強(qiáng)對(duì)上網(wǎng)信息的跟蹤監(jiān)測(cè),及時(shí)發(fā)現(xiàn)問(wèn)題,堵塞漏洞。
信息泄露是局域網(wǎng)的主要保密隱患之一,所謂信息泄露,就是被故意或偶然地偵收、截獲、竊取、分析、收集到系統(tǒng)中的信息,特別是秘密信息和敏感信息,從而造成泄密事件。由于局域網(wǎng)在保密防護(hù)方面有三點(diǎn)脆弱性:一是數(shù)據(jù)的可訪問(wèn)性。二是信息的聚生性。三是設(shè)防的困難性。盡管可以層層設(shè)防,但對(duì)一個(gè)熟悉網(wǎng)絡(luò)技術(shù)的人來(lái)說(shuō),下些功夫就可以突破這些關(guān)卡,這給保密工作帶來(lái)一定難度。我中心根據(jù)近幾年的實(shí)踐和保密技術(shù)發(fā)展的要求,對(duì)我公司計(jì)算機(jī)局域網(wǎng)的保密防范采取以下幾個(gè)方面的手段:
(1)充分利用網(wǎng)絡(luò)操作系統(tǒng)提供的保密措施,定期進(jìn)行系統(tǒng)升級(jí);嚴(yán)格控制訪問(wèn)權(quán)限,準(zhǔn)確地劃分網(wǎng)絡(luò)信息的涉密等級(jí)、范圍和涉密人員;
(2)加強(qiáng)數(shù)據(jù)庫(kù)的信息保密防護(hù)。采用現(xiàn)代密碼技術(shù),加大保密強(qiáng)度。借助現(xiàn)代密碼技術(shù)對(duì)數(shù)據(jù)進(jìn)行加密,將重要秘密信息由明文變?yōu)槊芪摹?/p>
(3)采用防火墻技術(shù),防止局域網(wǎng)與外部網(wǎng)連通后秘密信息的外泄。局域網(wǎng)最安全的保密方法莫過(guò)于不與外部聯(lián)網(wǎng),但除了一些重點(diǎn)單位和要害部門,大多數(shù)局域網(wǎng)都與廣域網(wǎng)的連接。防火墻是建立在局域網(wǎng)與外部網(wǎng)絡(luò)之間的電子系統(tǒng),用于實(shí)現(xiàn)訪問(wèn)控制,即阻止外部入侵者進(jìn)入局域網(wǎng)內(nèi)部,而允許局域網(wǎng)內(nèi)部用戶訪問(wèn)外部網(wǎng)絡(luò)。
(4)在各科室安裝國(guó)家主管部門批準(zhǔn)的查毒殺毒軟件適時(shí)查毒和殺毒,不使用來(lái)歷不明、未經(jīng)殺毒的軟件、軟盤、光盤、U盤等載體,不訪問(wèn)非法網(wǎng)站,自覺(jué)嚴(yán)格控制和阻斷病毒來(lái)源。
四、加強(qiáng)對(duì)重要設(shè)備的監(jiān)管,確保信息不外流
對(duì)于涉及重要信息的計(jì)算機(jī)和計(jì)算機(jī)外部設(shè)備(包括軟盤、U盤、光盤、移動(dòng)硬盤等)進(jìn)行磁盤信息加密處理,定期信息備份,備份盤和正式盤不與普通外部存儲(chǔ)器混合使用,不使用時(shí)由專人管理,存放在有密碼鎖的柜內(nèi),不得外借;對(duì)于新啟用的重要信息外部存儲(chǔ)器在使用前均進(jìn)行安全性檢查和殺毒處理;儲(chǔ)有重要信息的設(shè)備報(bào)廢時(shí),均需進(jìn)行粉碎性處理。如電腦設(shè)備需要外送修理時(shí),有指定人員跟隨聯(lián)系,電腦報(bào)廢處理時(shí),及時(shí)將硬盤等存儲(chǔ)載體拆除或銷毀。
第四篇:計(jì)算機(jī)信息安全保密工作制度
計(jì)算機(jī)信息安全保密工作制度
一、各區(qū)縣工商局、市局各科、室、隊(duì)、中心主要負(fù)責(zé)人為本單位計(jì)算機(jī)信息安全保密工作第一責(zé)任人,并堅(jiān)持“誰(shuí)經(jīng)辦誰(shuí)負(fù)責(zé)”原則。
二、上網(wǎng)發(fā)布信息保密管理
(一)上網(wǎng)信息堅(jiān)持“誰(shuí)發(fā)布誰(shuí)負(fù)責(zé)”原則,必須經(jīng)過(guò)本單位主要負(fù)責(zé)人審查批準(zhǔn),重大信息,必須經(jīng)市局領(lǐng)導(dǎo)審查批準(zhǔn)。
(二)使用電子函件進(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國(guó)家保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國(guó)家秘密信息。
(三)涉密人員在其它場(chǎng)所上國(guó)際互聯(lián)網(wǎng)時(shí),要提高保密意識(shí),不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)摵蛡鞑?guó)家秘密信息。
三、計(jì)算機(jī)上網(wǎng)安全保密管理
(一)處理涉密文件的計(jì)算機(jī)一律不許連接互聯(lián)網(wǎng)。
(二)禁止在沒(méi)有防護(hù)措施的情況下將互聯(lián)網(wǎng)上的數(shù)據(jù)拷貝到處理涉密文件的計(jì)算機(jī)上。
(三)禁止將處理涉密文件的計(jì)算機(jī)、涉密移動(dòng)存儲(chǔ)設(shè)備與連接互聯(lián)網(wǎng)的計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備混用。
(四)禁止在處理涉密公文的計(jì)算機(jī)上使用具有無(wú)線互聯(lián)功能的設(shè)備。任何未經(jīng)查殺病毒的介質(zhì)(磁盤、光盤軟件)不得在處理涉密公文的計(jì)算機(jī)上使用。
(一)指導(dǎo)和督促涉密人員正確、規(guī)范運(yùn)用計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備、網(wǎng)絡(luò),防止涉密泄密。
(二)對(duì)處理涉密文件的計(jì)算機(jī)工作情況進(jìn)行全面管理和監(jiān)控,保障計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行,處理計(jì)算機(jī)故障,并注意搜集出現(xiàn)的問(wèn)題,及時(shí)向辦公室報(bào)告。
(三)負(fù)責(zé)涉密計(jì)算機(jī)病毒防治工作,監(jiān)督安裝防毒軟件、防火墻,及時(shí)升級(jí)防病毒軟件、清除病毒、通報(bào)感染病毒情況,隔離感染病毒的計(jì)算機(jī),對(duì)感染病毒的計(jì)算機(jī)進(jìn)行殺毒或格式化硬盤處理。
(四)網(wǎng)絡(luò)管理人員負(fù)責(zé)管轄范圍內(nèi)的計(jì)算機(jī)的安全使用工作。縣區(qū)網(wǎng)管人員應(yīng)相對(duì)固定,確需調(diào)換的,需報(bào)經(jīng)市局信息中心批準(zhǔn)。
七、紀(jì)律要求
市縣(區(qū))信息中心和網(wǎng)絡(luò)管理人員及相關(guān)人員若違反本規(guī)定,給單位和個(gè)人造成政治和經(jīng)濟(jì)損失的,將按《國(guó)家保密法》、《領(lǐng)導(dǎo)干部保密工作責(zé)任制的規(guī)定》、《國(guó)家秘密載體保密管理規(guī)定》、《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》、《嚴(yán)禁用涉密計(jì)算機(jī)上互聯(lián)網(wǎng)的通知》、《對(duì)外經(jīng)濟(jì)合作提供資料保密暫行規(guī)定》、《對(duì)外科技交流保密提醒制度》、《關(guān)于加強(qiáng)四川省電子公文交換保密管理工作的意見(jiàn)》等法律、法規(guī)及省、市局相關(guān)紀(jì)律要求追究單位負(fù)責(zé)人和相關(guān)人員的行政和經(jīng)濟(jì)責(zé)任。
第五篇:計(jì)算機(jī)信息安全保密管理制度
上海市漢瑞祥貿(mào)易有限公司
信息安全保密管理制度
第一條 為加強(qiáng)計(jì)算機(jī)安全保密工作的管理,特制定本制度。
第二條 管理職責(zé)
(一)負(fù)責(zé)硬件及軟件的統(tǒng)一管理和安全運(yùn)行,服務(wù)器上數(shù)據(jù)資料、信息資料的保密。
(二)各部門負(fù)責(zé)本部門數(shù)據(jù)信息、資料的保密。
(三)計(jì)算機(jī)操作人員負(fù)責(zé)本人使用的計(jì)算機(jī)的開(kāi)機(jī)口令、網(wǎng)絡(luò)口令及用戶口令的保密。
第三條 計(jì)算機(jī)網(wǎng)絡(luò)不利于安全保密的因素。
(一)計(jì)算機(jī)網(wǎng)絡(luò)的工作人員泄露計(jì)算機(jī)信息、網(wǎng)絡(luò)數(shù)據(jù)、資料。
(二)計(jì)算機(jī)內(nèi)網(wǎng)絡(luò)數(shù)據(jù)、信息、資料容易被復(fù)印和刪改。
(三)計(jì)算機(jī)系統(tǒng)容易被破壞,其軟件可能被外來(lái)病毒或黑客侵入。
(四)聯(lián)網(wǎng)的計(jì)算機(jī)內(nèi)秘密被竊取后難以發(fā)現(xiàn)。
第四條 安全管理范圍
(一)計(jì)算機(jī)硬件和外部設(shè)備。
(二)計(jì)算機(jī)軟件(系統(tǒng)、工具、應(yīng)用軟件和網(wǎng)絡(luò)服務(wù)器、各單機(jī)內(nèi)的各種數(shù)據(jù))。
第五條 保密管理范圍
(一)進(jìn)入計(jì)算機(jī)內(nèi)的各種數(shù)據(jù)、資料、文件、圖紙等。
(二)經(jīng)計(jì)算機(jī)處理后輸出的各種數(shù)據(jù)、報(bào)表、文件、圖紙等。
(三)自力開(kāi)發(fā)、協(xié)作開(kāi)發(fā)、委托開(kāi)發(fā)或引進(jìn)、購(gòu)買的各種軟件程序及其資料、源代碼等。
(四)計(jì)算機(jī)開(kāi)機(jī)口令、網(wǎng)絡(luò)口令及用戶口令。
第六條 操作安全
(一)接受計(jì)算機(jī)安全培訓(xùn)和計(jì)算機(jī)操作培訓(xùn),未接受培訓(xùn)者需在計(jì)算機(jī)人員的指導(dǎo)下使用計(jì)算機(jī)。
(二)無(wú)關(guān)人員及外單位人員未經(jīng)批準(zhǔn),不得操作計(jì)算機(jī)。
(三)嚴(yán)格遵守計(jì)算機(jī)操作規(guī)程,愛(ài)護(hù)計(jì)算機(jī)及相關(guān)的設(shè)備設(shè)施,個(gè)人不得私自拆卸和連接各種硬件設(shè)備。
(四)公司員工因故離開(kāi)本公司,交接完畢后應(yīng)及時(shí)注銷該員工的所有用戶信息。
第七條 數(shù)據(jù)安全
(一)新購(gòu)置的軟件(除設(shè)備帶的軟件)必須由備案登記。
(二)計(jì)算機(jī)操作人員負(fù)責(zé)對(duì)本機(jī)硬盤中的重要數(shù)據(jù)、資料、文件等及時(shí)做好備份工作。
(三)不得超越自己的權(quán)限范圍,修改他人或服務(wù)器內(nèi)的公用數(shù)據(jù)。
第八條病毒檢測(cè)
(一)安裝殺毒軟件,并設(shè)置不斷升級(jí)。
(二)各計(jì)算機(jī)操作人員負(fù)責(zé)查殺所使用的計(jì)算機(jī)上的病毒。
(三)凡購(gòu)買、拷貝或通過(guò)其它途徑獲得的軟件,在計(jì)算機(jī)系統(tǒng)內(nèi)首次使用前,均須進(jìn)行例行病毒檢測(cè),對(duì)查明染有病毒的軟件,應(yīng)及時(shí)采取清除和防止擴(kuò)散等措施,不得私自安裝。
(四)未經(jīng)許可,不得在計(jì)算機(jī)系統(tǒng)上使用從外面帶入的U盤和光盤等。
(五)發(fā)現(xiàn)異常病毒應(yīng)及時(shí)報(bào)告,同時(shí)作好記錄,配合追查病毒的來(lái)源。
第九條防止計(jì)算機(jī)泄密的措施
(一)加強(qiáng)對(duì)計(jì)算管理人員、操作人員以及能接觸計(jì)算機(jī)的人員的保密教育,增強(qiáng)保密觀念,采取分工負(fù)責(zé)制辦法,防止因一人的疏忽而影響整個(gè)系統(tǒng)的安全。
(二)對(duì)輸入計(jì)算機(jī)的各種數(shù)據(jù)、資料和輸出的各種報(bào)表、圖紙等,應(yīng)及時(shí)處理和妥善保管。
(三)計(jì)算機(jī)軟件或數(shù)據(jù)應(yīng)根據(jù)其密級(jí)劃分相應(yīng)的等級(jí),由專人負(fù)責(zé)進(jìn)行嚴(yán)格的管理,重要的做好備份及時(shí)移交檔案室保管。
(四)對(duì)含有密級(jí)信息的記錄介質(zhì)(如U盤、硬盤、光盤等)要由專人負(fù)責(zé)保管,對(duì)其使用、借閱、復(fù)印、攜帶、移交、保存銷毀等過(guò)程均應(yīng)嚴(yán)格管理。
上海市漢瑞祥貿(mào)易有限公司2012年1月30日