第一篇:計算機(jī)信息系統(tǒng)管理制度
計算機(jī)信息系統(tǒng)管理制度
一、目的
為加強(qiáng)對信息系統(tǒng)的管理,確保公司信息系統(tǒng)正常運(yùn)行,防止各種因素對信息系統(tǒng)造成危害,嚴(yán)格信息系統(tǒng)授權(quán)管理,確保信息系統(tǒng)的高效、安全運(yùn)行。
二、適用范圍
適用于公司所有信息系統(tǒng)的管理,包括單機(jī)和網(wǎng)絡(luò)系統(tǒng)。
三、職責(zé)
計算機(jī)管理員負(fù)責(zé)監(jiān)督本制度實施。
四、定義
IT設(shè)備指除PC外的信息系統(tǒng)設(shè)備。
五、內(nèi)容
1、硬件管理 1.1計算機(jī)設(shè)備購置
1.1.1各部門根據(jù)工作需要提出計算機(jī)設(shè)備購買申請,填寫《設(shè)備設(shè)施購置申請表》交辦公室、財務(wù)部簽署意見后報總經(jīng)理審批;
1.1.2計算機(jī)管理員根據(jù)總經(jīng)理的批復(fù)后實施。購買時至少挑選3家供應(yīng)商進(jìn)行比較,考慮:價格、供應(yīng)商的合法性、質(zhì)量承諾和售后服務(wù)的信譽(yù)度、設(shè)備能否滿足使用部門的需要、設(shè)備是否易于調(diào)整且可靠性高;
1.1.3設(shè)備購置后,計算機(jī)管理員會同供應(yīng)商進(jìn)行設(shè)備安裝,試運(yùn)行正常,計算機(jī)管理員建立《計算機(jī)設(shè)備管理臺賬》,將設(shè)備編號后交與使用部門;
1.1.4計算機(jī)硬件設(shè)備的原始資料(光盤、說明書及保修卡、許可證協(xié)議等)根據(jù)檔案保管要求保管。使用者必需的操作手冊由使用者保管。
1.2計算機(jī)的使用
1.2.1各部門的計算機(jī)只能由計算機(jī)管理員授權(quán)及培訓(xùn)的員工操作使用; 1.2.2使用者應(yīng)保持設(shè)備及其所在環(huán)境的清潔。下班時,需關(guān)機(jī)切斷電源; 1.2.3使用者的業(yè)務(wù)數(shù)據(jù),應(yīng)嚴(yán)格按照要求妥善存儲在網(wǎng)絡(luò)上相應(yīng)的位置上; 1.2.4未經(jīng)許可,使用者不可增刪硬盤上的應(yīng)用軟件和系統(tǒng)軟件; 1.2.5嚴(yán)禁使用計算機(jī)玩游戲。1.3計算機(jī)設(shè)備維護(hù)
1.3.1計算機(jī)設(shè)備不準(zhǔn)私自隨意拆裝,必須由計算機(jī)管理員對計算機(jī)設(shè)備進(jìn)行維護(hù),對
使用人員的報修及維修需填寫《硬件設(shè)備故障及維修記錄》;
1.3.2一切硬件設(shè)備不準(zhǔn)帶出機(jī)房及辦公場所(如必要時必須經(jīng)過公司相關(guān)部門領(lǐng)導(dǎo)同意)。
1.4計算機(jī)設(shè)備的報廢
1.4.1計算機(jī)設(shè)備需要報廢時,使用部門提出申請,填寫《設(shè)備報廢申請單》,交財務(wù)部審核后,報總經(jīng)理批準(zhǔn);
1.4.2財務(wù)部根據(jù)總經(jīng)理批復(fù),實施財務(wù)核銷;
1.4.3使用部門將已同意報廢的設(shè)備與《設(shè)備報廢申請單》一起計算機(jī)管理員;不得隨意亂放處置,應(yīng)按照清單辦理報廢銷毀手續(xù),由計算機(jī)管理員統(tǒng)一處理;
1.4.4計算機(jī)管理員注銷《計算機(jī)設(shè)備管理臺帳》,并將已報廢的設(shè)備按照清單辦理銷毀手續(xù)。
1.5硬件安全管理 1.5.1 PC安全
◆任何個人未經(jīng)計算機(jī)管理員許可,不得擅自拆裝電腦機(jī)箱;
◆員工應(yīng)盡力防止任何液體進(jìn)入機(jī)箱,顯示器,鍵盤、鼠標(biāo)及外部設(shè)備。一旦發(fā)生此類情況,須立即關(guān)閉相關(guān)設(shè)備電源,并報告計算機(jī)管理員。鍵盤進(jìn)水請立即將鍵盤倒置以減輕損害程度;
◆計算機(jī)管理員應(yīng)建立《計算機(jī)設(shè)備管理臺帳》,詳細(xì)記錄每臺PC的編號,IP地址,使用人及所屬部門;發(fā)生變更時及時更改記錄。
1.5.2機(jī)房安全
◆無人值守時機(jī)房必須上鎖;
◆機(jī)房鑰匙由計算機(jī)管理員,備用鑰匙由辦公室保管;計算機(jī)管理員不得擅自將鑰匙交于他人使用,離開機(jī)房后應(yīng)鎖閉機(jī)房;
◆任何人不得攜帶飲料或其他液體、未包裝的食品進(jìn)入機(jī)房,任何人不得在機(jī)房內(nèi)進(jìn)食或打開食品包裝;
◆機(jī)房內(nèi)嚴(yán)禁吸煙;
◆機(jī)房溫度應(yīng)保持在18℃?25℃;計算機(jī)管理員應(yīng)經(jīng)常注意機(jī)房空調(diào)設(shè)備的運(yùn)行狀況,一旦空調(diào)設(shè)備發(fā)生運(yùn)行故障,須及時通知辦公室進(jìn)行修理;
◆機(jī)房內(nèi)設(shè)備放置應(yīng)合理有序,線路連接應(yīng)保持整潔,相關(guān)標(biāo)簽清晰。1.5.3 IT設(shè)備安全
◆服務(wù)器的開機(jī)前,負(fù)責(zé)硬件安全檢查,作《計算機(jī)安全值班記錄》。必須由計算機(jī)管理員單獨(dú)負(fù)責(zé)并進(jìn)行操作,并做《服務(wù)器使用記錄》;
◆計算機(jī)管理員應(yīng)建立《IT設(shè)備及供應(yīng)商、報修電話一覽表》,詳細(xì)記錄每種設(shè)備的型號,供貨商及維修電話,以在設(shè)備發(fā)生故障時可以第一時間聯(lián)系到供貨商或生產(chǎn)廠家。
2、軟件管理 2.1備份
2.1.1所有系統(tǒng)軟件和應(yīng)用軟件,由公司計算機(jī)管理員列表登記《軟件一覽表》,備制二份,一份使用,一份保存;
2.1.2所有信息數(shù)據(jù),應(yīng)當(dāng)按《服務(wù)備份管理細(xì)則》進(jìn)行復(fù)制備份,并由計算機(jī)管理員負(fù)責(zé)保管。
2.2維護(hù)更新
軟件維護(hù)更新必須按規(guī)定的要求執(zhí)行。2.3文件病毒防治
2.3.1計算機(jī)管理員負(fù)責(zé)在服務(wù)器及個人微機(jī)上統(tǒng)一安裝防病毒軟件并將不定期檢查員工的計算機(jī)。任何個人未經(jīng)許可不得卸除或關(guān)閉防病毒程序,如發(fā)現(xiàn)有私自卸除或關(guān)閉防病毒程序的情況,將立即制止并上報該部門主管;
2.3.2計算機(jī)管理員負(fù)責(zé)定期發(fā)布更新的防病毒軟件及其病毒庫,并根據(jù)需要通知員工執(zhí)行必要的防范措施。員工應(yīng)積極配合信息系統(tǒng)管理員的工作;
2.3.3員工一旦發(fā)現(xiàn)或懷疑自己的計算機(jī)被病毒感染時,應(yīng)該立即停止一切操作,斷開網(wǎng)絡(luò),并向計算機(jī)管理員報告;
2.3.4計算機(jī)管理員接到病毒報告后,應(yīng)立即檢查被感染情況,作必要的記錄,并清除病毒。同時,應(yīng)通知相關(guān)人員,以協(xié)助防止病毒的擴(kuò)散。
2.4電子郵件病毒防治
2.4.1應(yīng)在電子郵件服務(wù)器上安裝郵件病毒掃描程序;
2.4.2計算機(jī)管理員應(yīng)確保郵件病毒掃描程序正常運(yùn)行,并能有效攔截郵件病毒; 2.4.3因工作需要使用外部郵件系統(tǒng),應(yīng)確認(rèn)防病毒程序正常工作。對可疑郵件應(yīng)先聯(lián)系計算機(jī)管理員再作處理。
2.5保密要求
2.5.1計算機(jī)存貯、傳輸?shù)男畔儆谄髽I(yè)商業(yè)機(jī)密,各部門的加密軟件盒必須妥善保管,如發(fā)生加密盒丟失、信息泄密及因其造成后果的,由計算機(jī)管理員負(fù)責(zé)。如因操作發(fā)生失
誤所致,其責(zé)任由操作員承擔(dān);
2.5.2涉密信息的處理應(yīng)通過單機(jī)獨(dú)立工作,其信息介質(zhì)應(yīng)由專人負(fù)責(zé)保管,并按相應(yīng)密級的文件進(jìn)行管理;
2.5.3各部門計算機(jī)因故障需要送外修理,必須由計算機(jī)管理員辦理,同時必須有效清除硬盤信息或卸下硬盤,不得泄密信息;
2.5.4建立賬號審批制度,加強(qiáng)對信息系統(tǒng)的訪問權(quán)限管理,系統(tǒng)訪問過程中不相容崗位(或職責(zé))一般應(yīng)包括:申請、審批、操作、監(jiān)控;
2.5.5當(dāng)發(fā)生崗位變化或離崗的用戶,部門負(fù)責(zé)人應(yīng)通知計算機(jī)管理員,及時調(diào)整其在系統(tǒng)中的訪問權(quán)限;
2.5.6系統(tǒng)操作人員應(yīng)當(dāng)在權(quán)限范圍內(nèi)進(jìn)行操作,不得利用他人的口令和密碼進(jìn)入信息系統(tǒng)。更換操作人員或密碼泄密后,必須及時更改密碼。操作人員如果離開工作現(xiàn)場,必須在離開前鎖定或退出已經(jīng)運(yùn)行的程序,防止其他人員越權(quán)操作或散發(fā)不當(dāng)信息;
2.5.7對于特權(quán)用戶,企業(yè)應(yīng)該對其在系統(tǒng)中的操作進(jìn)行監(jiān)控,并定期審閱監(jiān)控日志; 2.5.8計算機(jī)管理員應(yīng)當(dāng)定期對系統(tǒng)中的賬號進(jìn)行審閱,避免有授權(quán)不當(dāng)或冗余賬號存在。
3、網(wǎng)絡(luò)安全 3.1互聯(lián)網(wǎng)連接安全
3.1.1計算機(jī)管理員應(yīng)保證公司局域網(wǎng)與國際互聯(lián)網(wǎng)的網(wǎng)絡(luò)連接有效;出現(xiàn)故障應(yīng)及時與網(wǎng)絡(luò)接入運(yùn)營商聯(lián)系,排除故障;
3.1.2計算機(jī)管理員應(yīng)經(jīng)常察看防火墻或網(wǎng)關(guān)設(shè)備狀態(tài),確保其正常運(yùn)行; 3.1.3計算機(jī)管理員在必要時可更改防火墻規(guī)則或網(wǎng)關(guān)設(shè)備的數(shù)據(jù)傳送規(guī)則,以阻止有害信息包的傳遞;
3.2賬號安全
3.2.1用戶應(yīng)使用自己的獨(dú)立賬號訪問公司郵件服務(wù)器或應(yīng)用系統(tǒng),非特殊情況不得與他人共享賬號;
3.2.2計算機(jī)管理員為每位用戶設(shè)立初始密碼時,密碼長度至少為6位,必須包括英文字母、數(shù)字、及標(biāo)點(diǎn)符號三種字符中的至少兩種;
3.2.3對于電子郵件賬號,計算機(jī)管理員應(yīng)根據(jù)實際情況設(shè)置賬號鎖定策略。如登錄失敗3次則鎖定該用戶30分鐘;
3.2.4對于公司重要賬號的密碼管理,應(yīng)加強(qiáng)安全管理,定期檢查更新安全措施。
3.3服務(wù)器安全
3.3.1服務(wù)器管理員密碼嚴(yán)禁為空,設(shè)置高級密碼強(qiáng)度;
3.3.2服務(wù)器只安裝必要的服務(wù)及應(yīng)用程序;與公司業(yè)務(wù)無關(guān)的服務(wù)組件及應(yīng)用軟件不得安裝;
3.3.3除非公司關(guān)鍵業(yè)務(wù)服務(wù)器應(yīng)取消缺省的驅(qū)動器共享;
3.3.4必須針對每臺服務(wù)器提供相應(yīng)的備份策略,并記錄到信息系統(tǒng)備份計劃中; 3.3.5計算機(jī)管理員應(yīng)及時為服務(wù)器的操作系統(tǒng)及應(yīng)用軟件安裝補(bǔ)丁程序,避免因軟件漏洞造成黑客或病毒入侵;
3.3.6除非服務(wù)器本地登錄應(yīng)處于鎖定狀態(tài)或未登錄狀態(tài); 3.4局域網(wǎng)安全
3.4.1公司網(wǎng)絡(luò)結(jié)構(gòu)由計算機(jī)管理員統(tǒng)一規(guī)劃建設(shè)并負(fù)責(zé)管理維護(hù),任何部門和個人不得私自更改。個人電腦及實驗環(huán)境設(shè)備等所用IP地址必須按信息系統(tǒng)管理員指定的方式設(shè)置,不得擅自改動;
3.4.2嚴(yán)禁任何人以任何手段,蓄意破壞公司網(wǎng)絡(luò)的正常運(yùn)行,或竊取公司網(wǎng)上的保密信息;
3.4.3公司網(wǎng)上服務(wù)如DNS、DHCP、WINS等由計算機(jī)管理員統(tǒng)一規(guī)則,任何部門和個人不得在網(wǎng)上擅自設(shè)置該類服務(wù);
3.4.4除計算機(jī)管理員外,嚴(yán)禁任何人安裝、使用任何包捕獲程序、嗅探器及密碼破解程序;
3.4.5工作必需軟件由計算機(jī)管理員負(fù)責(zé)安裝,任何個人未經(jīng)許可不得擅自安裝任何軟件;
3.4.6計算機(jī)管理員應(yīng)及時提醒和幫助用戶對PC的操作系統(tǒng)及應(yīng)用軟件安裝補(bǔ)丁程序,避免因軟件漏洞造成黑客或病毒入侵;
4公司計算機(jī)信息系統(tǒng)權(quán)限管理
4.1公司所使用的計算機(jī)信息系統(tǒng)(以下簡稱CMS)權(quán)限管理采用人員控制、部門控制、功能授權(quán)、數(shù)據(jù)導(dǎo)出專項控制限制等功能模塊交叉管理,功能授權(quán)采用按職能定位設(shè)置工作小組,按工作小組分配人員,實現(xiàn)功能授權(quán)管理。確保系統(tǒng)和數(shù)據(jù)的安全;
4.2申請部門填寫《信息系統(tǒng)授權(quán)申請登記表》,計算機(jī)管理員對人員進(jìn)行核定。4.3計算機(jī)管理員對使用授權(quán)進(jìn)行核定。4.4報總經(jīng)理批準(zhǔn)。
4.5計算機(jī)管理員實施,建立用戶使用賬戶,并通知用戶。4.6計算機(jī)管理員存檔《信息系統(tǒng)授權(quán)申請登記表》。
第二篇:計算機(jī)信息系統(tǒng)保密管理制度
中共**黨委紀(jì)律檢查委員會 計算機(jī)信息系統(tǒng)保密管理制度
一、計算機(jī)信息系統(tǒng)保密管理
1、涉密計算機(jī)系統(tǒng)保密建設(shè)方案應(yīng)經(jīng)過市委保密委員會的審查批準(zhǔn),未經(jīng)審批不得投入運(yùn)行。
2、進(jìn)入涉密計算機(jī)系統(tǒng)應(yīng)進(jìn)行身份鑒別,要按要求設(shè)置并定期更新涉密系統(tǒng)口令。
3、涉密計算機(jī)系統(tǒng)應(yīng)當(dāng)與國際互聯(lián)網(wǎng)物理隔離。嚴(yán)禁以任何方式將涉密計算機(jī)聯(lián)入國際互聯(lián)網(wǎng)或其他非涉密計算機(jī)系統(tǒng)。
4、涉密計算機(jī)系統(tǒng)工作場所應(yīng)作為保密要害部位進(jìn)行管理。
5、機(jī)關(guān)工作人員不得越權(quán)訪問涉密信息。
6、涉密計算機(jī)系統(tǒng)安全保密管理員、密鑰管理員和系統(tǒng)管理員應(yīng)由不同人員擔(dān)任,并且職責(zé)明確。
二、涉密計算機(jī)使有管理
1、承擔(dān)涉密事項處理的計算機(jī)應(yīng)專機(jī)專用,專人管理,嚴(yán) 1 格控制,不得他人使用。
2、禁止使用涉密計算機(jī)上國際互聯(lián)網(wǎng)或其它非涉密信息系統(tǒng)。
3、嚴(yán)格一機(jī)兩用操作程序,未安裝物理隔離卡的涉密計算機(jī)嚴(yán)禁連接國際互聯(lián)網(wǎng)或其它非涉密信息系統(tǒng)。
4、涉密計算機(jī)系統(tǒng)的軟件配置情況及本身有涉密內(nèi)容的各種應(yīng)用軟件,不得進(jìn)行外借和拷貝。
5、未經(jīng)許可,任何私人的光盤、軟盤、U盤不得在涉密計算機(jī)機(jī)設(shè)備上使用;涉密計算機(jī)必需安裝防毒軟件并定期升級。
三、筆記本電腦使用管理
1、涉密筆記本電腦由辦公室統(tǒng)一管理,使用時必須履行登記手續(xù)。
2、涉密筆記本電腦嚴(yán)禁安裝無線網(wǎng)卡等無線設(shè)備,嚴(yán)禁聯(lián)接國際互聯(lián)網(wǎng)。
3、涉密筆記本電腦限委機(jī)關(guān)工作人員使用,禁止將涉密筆記本電腦借與他人。
4、涉密筆記本電腦中的涉密信息不得存入硬盤,要存入軟盤、移動硬盤、U盤等移動存儲介質(zhì),必須定期清理,與涉密筆記本電腦分離保管。
5、不準(zhǔn)攜帶儲涉密信息的筆記本電腦出國或去公共場所,確因工作需要攜帶的,必須辦理相關(guān)審批手續(xù)。
四、移動存儲介質(zhì)使用管理
1、涉密存儲介質(zhì)由辦公室統(tǒng)一管理,使用時必須履行登記手續(xù)。
2、涉密存儲介質(zhì)應(yīng)按存儲信息的最高密級標(biāo)注密級,并按相同密級的秘密載體管理。
3、禁止將涉密存儲介質(zhì)接入非涉密計算機(jī)使用。
4、不得將涉密存儲價質(zhì)帶出辦公場所,如因工作需要必須帶出的,需履行相應(yīng)的審批和登記手續(xù)。
5、個人使用的U盤等移動存儲介質(zhì),不得存儲涉密信息,因工作需要必須使用的,使用后要及時消除密信息。
五、數(shù)碼復(fù)錢機(jī)、多功能一體機(jī)使用管理
1、數(shù)碼復(fù)印機(jī)、多功能一體機(jī)必須指定專人使用,其他任何人未經(jīng)許可,不得使用。
2、處理涉密信息的數(shù)碼復(fù)印機(jī)、多功能一體機(jī)不得連接普通電話線,不得與委局域網(wǎng)連接。
3、復(fù)制涉密文件、資料、圖紙等必須嚴(yán)格履行審批手續(xù),復(fù)制件必須按密件處理,不得降低密級使用。
4、處理涉密信息完畢后,必須立即銷毀存儲的涉密信息。
六、國際互聯(lián)網(wǎng)上發(fā)布信息保密制度
1、在國際互聯(lián)網(wǎng)上發(fā)布信息必須由辦公室統(tǒng)一管理,指定專人負(fù)責(zé)操作,其它科室和個人不得擅自在互聯(lián)網(wǎng)上發(fā)布涉及工作內(nèi)容的任何信息。
2、在國際互聯(lián)網(wǎng)上發(fā)布涉及工作內(nèi)容的信息必須履行審批手續(xù),必須由市建設(shè)口保密領(lǐng)導(dǎo)小組審查后,交一把手書記簽批手方可發(fā)布。
3、嚴(yán)禁將任何涉密文件、信息等發(fā)布到國際互聯(lián)網(wǎng)上。
4、嚴(yán)禁將案件、信訪信息發(fā)布到國際互關(guān)風(fēng)上。本制度從發(fā)文之日起執(zhí)行。
第三篇:計算機(jī)信息系統(tǒng)保密管理制度
計算機(jī)信息系統(tǒng)保密管理制度
第一條 為了加強(qiáng)縣委組織部計算機(jī)信息系統(tǒng)的保密管理,確保國家秘密安全,根據(jù)《中華人民共和國保守國家秘密法》和國家有關(guān)法規(guī)的規(guī)定,特制定本制度。
第二條 縣委組織部計算機(jī)信息系統(tǒng)是指部機(jī)關(guān)辦公室的計算機(jī)為實現(xiàn)信息交流,實現(xiàn)同局域網(wǎng)絡(luò)和系統(tǒng)外的計算機(jī)信息網(wǎng)絡(luò)相聯(lián)接的系統(tǒng)。
第三條 凡組織部機(jī)關(guān)在計算機(jī)網(wǎng)絡(luò)上(包括局域網(wǎng)和互聯(lián)網(wǎng))進(jìn)行信息查閱和傳輸?shù)挠嬎銠C(jī)用戶,都應(yīng)當(dāng)遵守本制度。
第四條 組織部計算機(jī)信息系統(tǒng)的保密管理,實行控制源頭、歸口管理、分級負(fù)責(zé)、突出重點(diǎn)、有利發(fā)展的原則,縣保密局指導(dǎo)和協(xié)調(diào)組織部計算機(jī)信息系統(tǒng)的保密工作。
第五條 涉及國家秘密和縣委工作秘密的計算機(jī)信息系統(tǒng),不得直接或間接地與國際互聯(lián)網(wǎng)或其它公共信息網(wǎng)絡(luò)相聯(lián)接,必須實行物理隔離。
第六條 涉及國家秘密的信息,包括在對外交往與合作中經(jīng)審查、批準(zhǔn)與境外特定對象合法交換的國家秘密信息,不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計算機(jī)信息系統(tǒng)中存儲、處理、傳遞。
第七條 上網(wǎng)信息的保密管理堅持“誰上網(wǎng)誰負(fù)責(zé)”的原則,凡向互聯(lián)網(wǎng)的站點(diǎn)提供或發(fā)布工作信息,必須經(jīng)過部機(jī)關(guān)保密工作領(lǐng)導(dǎo)小組審查批準(zhǔn)。
第八條 凡以提供網(wǎng)上信息服務(wù)為目的而采集的信息,除在其它新聞媒體上已公開發(fā)表的,在上網(wǎng)發(fā)布前應(yīng)征得提供信息單位的同意。凡對網(wǎng)上信息進(jìn)行擴(kuò)充或更新,應(yīng)當(dāng)認(rèn)真執(zhí)行信息保密審核制度。
第九條 組織部計算機(jī)用戶進(jìn)入網(wǎng)上開設(shè)的電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組,應(yīng)明確保密要求和責(zé)任,履行保密義務(wù),不得在電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組上發(fā)布、談?wù)摵蛡鞑颐孛苄畔ⅰ?/p>
第十條 使用電子函件進(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國家有定保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
第十一條 組織部計算機(jī)用戶,發(fā)現(xiàn)國家秘密泄露或可能泄露情況時,應(yīng)當(dāng)立即向市委辦公室保密工作領(lǐng)導(dǎo)小組報告。
第十二條 組織部保密工作領(lǐng)導(dǎo)小組接到舉報或通過檢查發(fā)現(xiàn)本單位計算機(jī)信息網(wǎng)絡(luò)上存在泄密事件時,應(yīng)當(dāng)立即組織查處,督促有關(guān)科室及時采取補(bǔ)救措施,并監(jiān)督相關(guān)人員限期刪除網(wǎng)上涉及國家秘密的信息。
第十三條 涉密信息和數(shù)據(jù)必須按保密規(guī)定進(jìn)行采集、存儲、處理、傳遞、使用和銷毀。
第十四條 國家秘密信息不得在與國際互聯(lián)網(wǎng)連接的計算機(jī)信息系統(tǒng)中存儲、處理、傳遞。
第十五條 存儲過秘密文件的計算機(jī)在維修時,應(yīng)保證所存儲的秘密信息不被泄露。
第十六條 縣保密局依照有關(guān)法規(guī)和標(biāo)準(zhǔn)負(fù)責(zé)對縣委組織部的計算機(jī)信息系統(tǒng)的保密工作進(jìn)行檢查、指導(dǎo)和監(jiān)督。如違反本規(guī)定,責(zé)令其停止使用、限期整改,經(jīng)保密局驗收合格后,方可使用。
第十七條 違反本規(guī)定造成失泄密者,依據(jù)《中華人民共和國保守國家秘密法》及其實施辦法進(jìn)行嚴(yán)肅處理。
第四篇:計算機(jī)和信息系統(tǒng)管理制度培訓(xùn)
第一章 計算機(jī)和信息系統(tǒng)管理制度
第一條 為加強(qiáng)計算機(jī)和信息系統(tǒng)的保密管理,確保計算機(jī)和信息系統(tǒng)存儲、處理信息的安全,根據(jù)《武器裝備科研生產(chǎn)單位三級保密資格標(biāo)準(zhǔn)》和有關(guān)規(guī)定,結(jié)合公司實際,制定本制度。
第二條 計算機(jī)和信息系統(tǒng)是指以計算機(jī)、移動存儲介質(zhì)、打印機(jī)等為終端設(shè)備,利用計算機(jī)、通信等技術(shù)進(jìn)行信息的采集、處理、存儲和傳輸?shù)脑O(shè)備、技術(shù)、管理的組合。
第三條 公司成立“計算機(jī)和信息系統(tǒng)、通信及辦公自動化設(shè)備管理工作小組”(簡稱計算機(jī)管理小組),配備系統(tǒng)管理員、安全保密管理員、安全審計員(簡稱“三員”),對公司計算機(jī)和信息系統(tǒng)、通信及辦公自動化設(shè)備的使用進(jìn)行監(jiān)督管理。各部門負(fù)責(zé)人負(fù)責(zé)本部門計算機(jī)和信息系統(tǒng)、通信及辦公自動化設(shè)備的使用和管理。
第四條 計算機(jī)和信息系統(tǒng)管理“三員”權(quán)限設(shè)置應(yīng)當(dāng)相互獨(dú)立,相互制約,三員角色不得兼任,三員應(yīng)經(jīng)過嚴(yán)格的審查,通過安全保密培訓(xùn),持證上崗,并按照涉密人員進(jìn)行管理。
第五條 涉密計算機(jī)和信息系統(tǒng)用于存儲和處理國家秘密信息。公司未建立涉密信息系統(tǒng),采用涉密單機(jī)存儲、處理涉密信息。公司涉密單機(jī)均為秘密級,禁止存儲、處理絕密級和機(jī)密級信息。
第六條 內(nèi)部非涉密計算機(jī)和信息系統(tǒng)是指用于存儲、處理非涉密信息,實行單機(jī)操作或者兩臺(含)以上計算機(jī)組成局域網(wǎng)的計算機(jī)和信息系統(tǒng)。
公司組建了內(nèi)部非涉密局域網(wǎng),不與互聯(lián)網(wǎng)和其他公共信息網(wǎng)絡(luò)連接。
第七條 互聯(lián)網(wǎng)計算機(jī)和信息系統(tǒng)是指用于存儲、處理完全公開信息,連接互聯(lián)網(wǎng)和其他公共信息網(wǎng)絡(luò)的計算機(jī)和信息系統(tǒng)。
第八條 中間轉(zhuǎn)換機(jī)(簡稱中間機(jī))是指與任何計算機(jī)和信息系統(tǒng)物理隔離,獨(dú)立運(yùn)行的專用計算機(jī),主要用于將外部信息導(dǎo)入到公司涉密、非涉密計算機(jī)和信息系統(tǒng)。第九條 計算機(jī)和信息系統(tǒng)設(shè)備購置
1、因工作需要購置計算機(jī)和信息系統(tǒng)設(shè)備,按照公司相關(guān)規(guī)定辦理申請手續(xù)。
2、用于處理國家秘密信息的計算機(jī)和信息系統(tǒng)設(shè)備,在購置前應(yīng)進(jìn)行調(diào)研,選擇具有相關(guān)資質(zhì)的單位購置,并選擇國產(chǎn)設(shè)備,符合國家有關(guān)的保密技術(shù)規(guī)定,并在使用前進(jìn)行保密檢查。第十條 計算機(jī)和信息系統(tǒng)設(shè)備臺帳管理
1、保密辦公室負(fù)責(zé)建立公司計算機(jī)和信息系統(tǒng)設(shè)備臺帳,包括計算機(jī)(含服務(wù)器)、移動存儲介質(zhì)、網(wǎng)絡(luò)及外部設(shè)備、安全保密產(chǎn)品等。
2、計算機(jī)包括涉密計算機(jī)(含涉密中間機(jī))、內(nèi)部非涉密計算機(jī)(含非涉密中間機(jī))、互聯(lián)網(wǎng)計算機(jī)、各類服務(wù)器等,應(yīng)分別建立《涉密計算機(jī)臺帳》、《內(nèi)部非涉密計算機(jī)臺帳》、《互聯(lián)網(wǎng)計算機(jī)臺帳》。
3、移動存儲介質(zhì)包括U盤、移動硬盤、光盤、各類數(shù)碼產(chǎn)品中的存儲卡及財務(wù)使用的U盾、網(wǎng)銀、C-KEY等。其中U盤、移動硬盤、存儲卡等應(yīng)分別建立《涉密移動存儲介質(zhì)臺帳》、《內(nèi)部非涉密移動存儲介質(zhì)臺帳》、《互聯(lián)網(wǎng)移動存儲介質(zhì)臺帳》;光盤單獨(dú)登記,建立《涉密光盤臺帳》、《非涉密光盤臺帳》;各類安全保密產(chǎn)品的USBKEY、財務(wù)使用的U盾、網(wǎng)銀、C-KEY等單獨(dú)建立《USB設(shè)備臺帳》。
4、網(wǎng)路及外部設(shè)備包括交換機(jī)、路由器、網(wǎng)關(guān)、網(wǎng)閘、VPN設(shè)備等,應(yīng)建立《非涉密網(wǎng)絡(luò)及外部設(shè)備臺帳》。
5、安全保密產(chǎn)品包括計算機(jī)防病毒產(chǎn)品、密碼產(chǎn)品、身份鑒別、訪問控制、安全審計、入侵檢測、邊界防護(hù)、移動存儲介質(zhì)綁定、紅黑電源隔離插座、視頻干擾器、保密柜、碎紙機(jī)等產(chǎn)品,應(yīng)建立《安全保密產(chǎn)品臺帳》。
6、各類臺帳應(yīng)當(dāng)以電子和文檔版本兩種形式存在,并按照密級文件進(jìn)行管理,保密辦公室每12個月應(yīng)當(dāng)進(jìn)行一次清查核對。第十一條 標(biāo)識與登記管理
1、計算機(jī)和信息系統(tǒng)設(shè)備應(yīng)當(dāng)根據(jù)所存儲和處理信息的最高密級或主要用途粘貼標(biāo)簽,涉密的標(biāo)明密級,非涉密的標(biāo)明用途,并在顯著部位張貼警示標(biāo)語。
2、保密辦公室負(fù)責(zé)制作計算機(jī)和信息系統(tǒng)設(shè)備標(biāo)簽,并粘貼于設(shè)備明顯位置,內(nèi)容包括名稱、型號、編號、密級、責(zé)任人等,其中密級分為秘密、內(nèi)部、互聯(lián)網(wǎng)等。其中不涉及存儲的,可以不注明密級,而是按照其用途分為涉密專用、內(nèi)部非涉密專用或者互聯(lián)網(wǎng)專用。
3、公司各部門使用的光盤,應(yīng)在光盤表面用油性筆標(biāo)明使用部門、密級、編號、責(zé)任人等。
4、計算機(jī)、U盤、移動硬盤、存儲卡等在投入使用前由計算機(jī)管理小組進(jìn)行登記備案。第十二條 涉密計算機(jī)按照“先審批、后使用”的原則實行審批制度,由計算機(jī)使用人填寫《涉密計算機(jī)備審批案登記表》,經(jīng)部門負(fù)責(zé)人同意后,報計算機(jī)管理小組進(jìn)行審批。計算機(jī)管理小組根據(jù)有關(guān)法規(guī)及標(biāo)準(zhǔn),對申報計算機(jī)的性能、環(huán)境、管理措施等進(jìn)行審核,對符合標(biāo)準(zhǔn)要求的,確定為涉密計算機(jī),并核準(zhǔn)涉密計算機(jī)編號。涉密計算機(jī)的密級按所(擬)存儲、處理涉密信息的最高密級確定。第十三條 非涉密計算機(jī)由使用人填寫《內(nèi)部非涉密計算機(jī)審批備案登記表》或者《互聯(lián)網(wǎng)計算機(jī)審批備案登記表》,經(jīng)部門負(fù)責(zé)人同意后,報計算機(jī)管理小組進(jìn)行審批。
第十四條 移動存儲介質(zhì)由使用人填寫《移動存儲介質(zhì)審批備案登記表》,經(jīng)部門負(fù)責(zé)人同意后,報計算機(jī)管理小組進(jìn)行審批。第十五條 使用涉密計算機(jī)應(yīng)填寫《涉密計算機(jī)運(yùn)行臺帳》,使用涉密中間機(jī)進(jìn)行信息交換應(yīng)填寫《涉密中間機(jī)運(yùn)行臺帳》,使用互聯(lián)網(wǎng)計算機(jī)應(yīng)填寫《互聯(lián)網(wǎng)計算機(jī)運(yùn)行臺帳》,記錄使用情況。第十六條 計算機(jī)和信息系統(tǒng)設(shè)備使用基本要求
1、涉密計算機(jī)和信息系統(tǒng)設(shè)備禁止連接國際互聯(lián)網(wǎng)和其他公共信息網(wǎng)絡(luò),必須實行物理隔離;涉密計算機(jī)和信息系統(tǒng)應(yīng)當(dāng)安裝“三合一”防護(hù)系統(tǒng)軟件實現(xiàn)違規(guī)外聯(lián)監(jiān)控;
2、涉密計算機(jī)和信息系統(tǒng)設(shè)備禁止與普通電話機(jī)、手機(jī)、照相機(jī)等具有即時通信、存儲、聯(lián)網(wǎng)功能的設(shè)備連接;
3、涉密計算機(jī)和信息系統(tǒng)設(shè)備禁止接入內(nèi)部非涉密信息系統(tǒng);
4、禁止使用連接國際互聯(lián)網(wǎng)和其他公共信息網(wǎng)絡(luò)的計算機(jī)、信息設(shè)備、存儲介質(zhì)存儲和處理涉軍、涉密信息;
5、禁止使用內(nèi)部非涉密的計算機(jī)、信息系統(tǒng)和存儲介質(zhì)存儲和處理涉密信息;
6、未經(jīng)計算機(jī)管理小組批準(zhǔn),嚴(yán)禁對涉密計算機(jī)進(jìn)行格式化或重新安裝操作系統(tǒng);
7、未經(jīng)計算機(jī)管理小組批準(zhǔn),嚴(yán)禁刪除涉密計算機(jī)的移動存儲介質(zhì)及外部設(shè)備日志記錄。
第十七條 涉密計算機(jī)管理措施
1、涉密計算機(jī)使用前必須拆除網(wǎng)卡,不能拆除的,必須卸載其驅(qū)動程序。涉密計算機(jī)禁止使用無線鍵盤、無線鼠標(biāo)及其它具有無線功能的外部設(shè)備,其無線功能硬件模塊可拆除的,必須拆除;不可拆除的,必須卸載其驅(qū)動程序。便攜式涉密計算機(jī)必須拆除具有無線功能的硬件模塊。
2、涉密計算機(jī)硬盤與涉密計算機(jī)實行綁定,任何個人不得隨意進(jìn)行拆卸和更換。涉密計算機(jī)根據(jù)工作需要設(shè)置用戶帳戶和系統(tǒng)管理員帳戶,并禁用guest帳戶。
3、多人共同使用一臺涉密計算機(jī)時,應(yīng)當(dāng)以不擴(kuò)大國家秘密的知悉范圍為原則,由系統(tǒng)管理員為每個使用者分別設(shè)置用戶標(biāo)識和權(quán)限,使用者的權(quán)限應(yīng)當(dāng)設(shè)置為一般用戶,不得設(shè)置為系統(tǒng)管理員級用戶,應(yīng)當(dāng)為每個使用者劃分一個獨(dú)立的硬盤分區(qū)用于處理涉密信息。
4、涉密計算機(jī)采用口令密碼進(jìn)行身份鑒別,口令長度不得少于八個字符(一般采用英文字母、數(shù)字、特殊符號中兩者以上的組合),口令更換周期不得長于一個月。涉密計算機(jī)設(shè)置開機(jī)口令,登陸操作系統(tǒng)時進(jìn)行身份鑒別;空閑操作時間超過10分鐘時,應(yīng)當(dāng)重新進(jìn)行身份鑒別;用戶身份鑒別嘗試失敗次數(shù)達(dá)到5次時,應(yīng)當(dāng)進(jìn)行登錄鎖定。涉密計算機(jī)口令由系統(tǒng)管理員統(tǒng)一生成,填寫《涉密計算機(jī)密碼口令更改記錄表》,按要求進(jìn)行更改,并按照密級文件進(jìn)行管理。
5、涉密計算機(jī)和信息系統(tǒng)使用的安全保密產(chǎn)品應(yīng)當(dāng)采用國產(chǎn)設(shè)備,并獲得國家相關(guān)部門批準(zhǔn)。在購買安全保密產(chǎn)品時,應(yīng)驗證廠商提供的國家相關(guān)部門授權(quán)測評機(jī)構(gòu)的檢測證書,確認(rèn)安全保密產(chǎn)品名稱、版本序列號和有效期。安全保密產(chǎn)品的有效性應(yīng)定期進(jìn)行檢查,發(fā)現(xiàn)故障及時維修,不能維修的要及時更換。
6、涉密信息遠(yuǎn)程傳輸應(yīng)按國家有關(guān)部門要求采取密碼保護(hù)措施。
7、涉密計算機(jī)和信息系統(tǒng)設(shè)備以及傳輸線路應(yīng)采取電磁泄漏防護(hù)措施,配備合格的防護(hù)產(chǎn)品,如視頻干擾器、紅黑電源隔離插座等。
8、涉密計算機(jī)和信息系統(tǒng)使用的存儲介質(zhì)應(yīng)當(dāng)采取綁定或有效措施,禁止在涉密計算機(jī)和信息系統(tǒng)上使用內(nèi)部、互聯(lián)網(wǎng)、無標(biāo)識的存儲介質(zhì);禁止在低密級的計算機(jī)上使用高密級的存儲介質(zhì);禁止在高密級的計算機(jī)上使用低密級的存儲介質(zhì)。第十八條 內(nèi)部非涉密計算機(jī)管理措施
1、內(nèi)部非涉密計算機(jī)嚴(yán)禁使用具有無線功能的外部設(shè)備。
2、內(nèi)部非涉密計算機(jī)由系統(tǒng)管理員設(shè)置用戶賬戶,由責(zé)任人設(shè)置開機(jī)口令、登錄口令和屏??诹?,并定期進(jìn)行更改。
3、內(nèi)部非涉密計算機(jī)嚴(yán)禁存儲處理涉密信息,嚴(yán)禁使用涉密移動存儲介質(zhì),嚴(yán)禁連接使用涉密辦公自動化設(shè)備。
4、內(nèi)部非涉密計算機(jī)嚴(yán)禁接入互聯(lián)網(wǎng)和其他公共信息網(wǎng),嚴(yán)禁連接使用普通電話機(jī)、手機(jī)等具有即時通信和聯(lián)網(wǎng)功能的設(shè)備。
5、內(nèi)部非涉密計算機(jī)應(yīng)使用登記在冊的非涉密移動存儲介質(zhì)和設(shè)備,未經(jīng)批準(zhǔn),不得連接使用外來設(shè)備。
6、未經(jīng)批準(zhǔn),不得隨意拆卸和更換計算機(jī)硬盤,不得對計算機(jī)進(jìn)行格式化或重新安裝操作系統(tǒng),不得刪除計算機(jī)的移動存儲介質(zhì)和外部設(shè)備的使用記錄。
7、內(nèi)部非涉密計算機(jī)不得安裝與工作無關(guān)的軟件。未經(jīng)批準(zhǔn),不得私自安裝外來軟件。
8、內(nèi)部非涉密計算機(jī)應(yīng)安裝防病毒軟件,定期進(jìn)行病毒和惡意代碼查殺,升級病毒與惡意代碼樣本庫,安裝操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用程序補(bǔ)丁。
第十九條 互聯(lián)網(wǎng)計算機(jī)管理措施
1、互聯(lián)網(wǎng)計算機(jī)由系統(tǒng)管理員設(shè)置用戶帳戶,由責(zé)任人設(shè)置開機(jī)口令、登錄口令和屏??诹?,并定期進(jìn)行更改。
2、互聯(lián)網(wǎng)計算機(jī)主要用于查閱資料、收發(fā)郵件等,只能處理完全公開的信息,嚴(yán)禁存儲和處理涉軍、涉密信息。
3、互聯(lián)網(wǎng)計算機(jī)嚴(yán)禁使用涉密移動存儲介質(zhì),嚴(yán)禁連使用涉密辦公自動化設(shè)備。
4、互聯(lián)網(wǎng)計算機(jī)應(yīng)使用登記在冊的互聯(lián)網(wǎng)移動存儲介質(zhì),未經(jīng)批準(zhǔn),不得使用私人和外來移動存儲介質(zhì)和設(shè)備。
5、使用互聯(lián)網(wǎng)計算機(jī)發(fā)送電子郵件,應(yīng)填寫《郵件發(fā)送審批表》,經(jīng)部門負(fù)責(zé)人批準(zhǔn)后方可對外發(fā)送,發(fā)送完畢后,填寫《郵件發(fā)送登記表》,進(jìn)行登記。
6、使用互聯(lián)網(wǎng)計算機(jī)在公開的網(wǎng)站、論壇等發(fā)布信息,應(yīng)填寫《互聯(lián)網(wǎng)信息發(fā)布審批表》,經(jīng)部門負(fù)責(zé)人批準(zhǔn)后方可發(fā)布,發(fā)布完畢后,填寫《互聯(lián)網(wǎng)信息發(fā)布登記表》,進(jìn)行登記。
7、未經(jīng)批準(zhǔn),不得隨意拆卸和更換計算機(jī)硬盤。不得對計算機(jī)進(jìn)行格式化或重新安裝操作系統(tǒng)。不得刪除計算機(jī)的移動存儲介質(zhì)和外部設(shè)備的使用記錄。
第二十條 中間轉(zhuǎn)換機(jī)管理措施
1、中間轉(zhuǎn)換機(jī)分為涉密中間轉(zhuǎn)換機(jī)和非涉密中間轉(zhuǎn)換機(jī)。
2、涉密中間轉(zhuǎn)換機(jī)用于將外部的信息導(dǎo)入到涉密計算機(jī)和信息系統(tǒng),涉密中間轉(zhuǎn)換機(jī)的密級應(yīng)當(dāng)根據(jù)轉(zhuǎn)換信息的最高密級確定,并按照涉密計算機(jī)的管理措施進(jìn)行管理,并做好使用記錄。
3、非涉密中間轉(zhuǎn)換機(jī)用于將國際互聯(lián)網(wǎng)、公共信息網(wǎng)絡(luò)和其他非涉密信息系統(tǒng)的信息導(dǎo)入到內(nèi)部非涉密計算機(jī)和信息系統(tǒng),按照內(nèi)部非涉密計算機(jī)管理措施進(jìn)行管理。第二十一條 移動存儲介質(zhì)管理措施
1、移動存儲介質(zhì)由保密辦統(tǒng)一采購,經(jīng)登記備案后發(fā)放至個人使用。
2、涉密移動存儲介質(zhì)禁止在內(nèi)部非涉密計算機(jī)、互聯(lián)網(wǎng)計算機(jī)或其他公共信息網(wǎng)上的計算機(jī)及其他設(shè)備上使用。
3、內(nèi)部非涉密移動存儲介質(zhì)禁止存儲涉密信息,禁止在涉密計算機(jī)、互聯(lián)網(wǎng)計算機(jī)及其它設(shè)備上使用。
4、互聯(lián)網(wǎng)移動存儲介質(zhì)禁止存儲、處理涉軍、涉密信息,禁止在涉密計算機(jī)、內(nèi)部非涉密計算機(jī)及其它涉密和內(nèi)部非涉密設(shè)備上使用。
5、不得在低密級的計算機(jī)上使用高密級的移動存儲介質(zhì);不得在高密級計算機(jī)上使用低密級移動存儲介質(zhì)。
6、涉密移動存儲介質(zhì)中存儲的涉密信息必須標(biāo)注相應(yīng)的密級標(biāo)識,不得在低密級移動存儲介質(zhì)中存儲處理高密級涉密信息。
7、移動存儲介質(zhì)的密級只能由低密級向高密級變更,不得降低密級使用。
8、因工作需要使用外來移動存儲介質(zhì)的,應(yīng)填寫《外來移動存儲介質(zhì)使用審批表》,經(jīng)部門負(fù)責(zé)人批準(zhǔn)后,方可安裝使用。第二十二條 涉密計算機(jī)和信息系統(tǒng)安全保密策略與審計
1、涉密計算機(jī)和信息系統(tǒng)應(yīng)制定文檔化的安全保密策略文件,定期形成安全審計報告和風(fēng)險評估報告。
2、安全保密策略文件應(yīng)包括物理安全策略、身份鑒別策略、密碼策略、賬戶鎖定策略、訪問控制策略、運(yùn)行管理策略、計算機(jī)病毒與惡意代碼防護(hù)策略、信息交換策略、本地安全審核策略、備份與恢復(fù)策略等,并經(jīng)公司保密委員會批準(zhǔn),經(jīng)過培訓(xùn)教育,傳達(dá)給涉密計算機(jī)和信息系統(tǒng)的全體管理和使用人員。安全保密策略應(yīng)根據(jù)環(huán)境、系統(tǒng)和威脅的變化情況及時調(diào)整更新。
3、安全審計報告是依據(jù)涉密計算機(jī)和信息系統(tǒng)的安全保密策略,通過對可審計事件、異常事件和行為進(jìn)行統(tǒng)計分析,形成的綜合性報告。計算機(jī)管理小組根據(jù)安全審計報告的內(nèi)容掌握涉密計算機(jī)和信息系統(tǒng)的管理、運(yùn)行和維護(hù)情況。計算機(jī)管理小組每三個月形成文檔化的安全審計報告。
4、計算機(jī)管理小組根據(jù)審計日志,每年對涉密計算機(jī)和信息系統(tǒng)進(jìn)行風(fēng)險自評估,形成文檔化的風(fēng)險評估報告,對存在的風(fēng)險隱患,及時采取防范措施予以改進(jìn)。應(yīng)根據(jù)風(fēng)險評估報告,及時調(diào)整更新安全保密策略文件。
第二十三條 涉密計算機(jī)和信息系統(tǒng)存儲、處理、傳遞、輸出的涉密信息要有相應(yīng)的密級標(biāo)識,密級標(biāo)識不能與正文分離。涉密電子文檔應(yīng)從完整路徑(所在盤符-文件夾-文件名-文件)進(jìn)行密級標(biāo)識,正文中的密級標(biāo)識位置為:office文檔首頁的左上角,圖片、軟件、視頻的首頁(或首頁面)的明顯位置。
第二十四條 未經(jīng)批準(zhǔn),涉密便攜式計算機(jī)禁止存儲涉密信息。第二十五條 計算機(jī)和信息系統(tǒng)信息交換
1、因工作需要,將外部涉密/非涉密信息導(dǎo)入涉密計算機(jī)和信息系統(tǒng),應(yīng)填寫《信息交換審批表》,經(jīng)部門負(fù)責(zé)人批準(zhǔn)后,由專職人員通過涉密/非涉密中間轉(zhuǎn)換機(jī)刻錄一次性光盤,或者通過單導(dǎo)裝置進(jìn)行導(dǎo)入,操作人員應(yīng)記錄導(dǎo)入過程。
2、因工作需要,將互聯(lián)網(wǎng)、公共信息網(wǎng)等外部信息導(dǎo)入到內(nèi)部非涉密計算機(jī)和信息系統(tǒng),由專職人員進(jìn)行審查,通過非涉密中間轉(zhuǎn)換機(jī)刻錄一次性光盤進(jìn)行導(dǎo)入,或者通過單導(dǎo)裝置進(jìn)行導(dǎo)入。操作人員應(yīng)填寫《內(nèi)部非涉密計算機(jī)信息交換登記表》,記錄導(dǎo)入過程。
3、計算機(jī)和信息系統(tǒng)中的信息需要對外輸出時,一般應(yīng)當(dāng)直接打印輸出紙質(zhì)文件;涉密/非涉密文件的打印按照《通信及辦公自動化設(shè)備管理制度》相關(guān)規(guī)定執(zhí)行。
4、需要以電子文件輸出信息時,應(yīng)當(dāng)采取刻錄一次性光盤的方式進(jìn)行輸出。
第二十六條 計算機(jī)應(yīng)根據(jù)工作需要的原則,選擇安裝應(yīng)用軟件。計算機(jī)在投入使用前,由系統(tǒng)管理員安裝操作系統(tǒng)和應(yīng)用軟件,在計算機(jī)使用過程中需要安裝其他軟件的,由使用人填寫《計算機(jī)和信息系統(tǒng)軟件硬件安裝審批表》,經(jīng)計算機(jī)管理小組批準(zhǔn)后,由系統(tǒng)管理員進(jìn)行安裝或者系統(tǒng)管理員授權(quán)用戶安裝,安裝完畢后,填寫《計算機(jī)和信息系統(tǒng)軟件硬件安裝登記表》,進(jìn)行登記。
第二十七條
計算機(jī)因系統(tǒng)崩潰、操作系統(tǒng)損壞等原因需重新安裝操作系統(tǒng)的,由申請人提出申請,經(jīng)計算機(jī)管理小組批準(zhǔn)后,由系統(tǒng)管理員進(jìn)行安裝或者系統(tǒng)管理員授權(quán)用戶安裝。重新弄安裝操作系統(tǒng)后,應(yīng)按照規(guī)定的要求配置安全策略,更新臺帳。
第二十八條 計算機(jī)和信息系統(tǒng)應(yīng)不定期進(jìn)行病毒和惡意代碼查殺,涉密計算機(jī)應(yīng)每15天更新一次計算機(jī)病毒與惡意代碼樣本庫,并填寫《計算機(jī)病毒與惡意代碼更新記錄表》。
第二十九條 計算機(jī)和信息系統(tǒng)應(yīng)定期安裝操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用程序補(bǔ)丁程序,涉密計算機(jī)應(yīng)在補(bǔ)丁程序發(fā)布后三個月內(nèi)及時安裝。第三十條 因工作需要攜帶便攜式計算機(jī)和存儲介質(zhì)外出,應(yīng)填寫《便攜式計算機(jī)及移動存儲介質(zhì)外帶使用審批表》,經(jīng)部門負(fù)責(zé)人同意后方可攜帶外出,帶回后要進(jìn)行保密檢查。
第三十一條 保密辦配備專供攜帶外出的涉密便攜式計算機(jī)和涉密移動存儲介質(zhì),由保密員集中管理。攜帶涉密計算機(jī)和存儲介質(zhì)外出,須經(jīng)保密辦主任批準(zhǔn)后方可帶出。保密員對需要帶出的涉密計算機(jī)和存儲介質(zhì),應(yīng)進(jìn)行信息清除處理,保證涉密計算機(jī)和存儲介質(zhì)上只存有與本次外出相關(guān)的涉密信息。每次歸還涉密計算機(jī)和移動存儲介質(zhì)應(yīng)進(jìn)行保密檢查并清除信息。
第三十二條
計算機(jī)使用場所、使用人、密級等發(fā)生變化時,由計算機(jī)使用人填寫《計算機(jī)變更申請表》,經(jīng)計算機(jī)管理小組批準(zhǔn)后,辦理變更手續(xù),并重新粘貼標(biāo)簽。禁止高密級涉密計算機(jī)變更為低密級涉密計算機(jī)或非涉密計算機(jī)。
第三十三條 計算機(jī)和信息系統(tǒng)設(shè)備的維修,由使用人填寫《計算機(jī)和信息系統(tǒng)設(shè)備維修申請表》,經(jīng)計算機(jī)管理小組批準(zhǔn)后,由相關(guān)人員進(jìn)行維修。涉密計算機(jī)維修時,必須有專人在場監(jiān)督,禁止維修人員復(fù)制、讀取和恢復(fù)計算機(jī)中的涉密信息。需要帶離現(xiàn)場進(jìn)行維修的,應(yīng)當(dāng)拆卸所有存儲過涉密信息的硬件,方可送維修單位進(jìn)行維修。不能拆除,或存儲過涉密信息的硬件發(fā)生故障需要維修時,應(yīng)送至具有涉密信息數(shù)據(jù)恢復(fù)資質(zhì)的單位進(jìn)行維修,并由專職人員負(fù)責(zé)送取。第三十四條 無法繼續(xù)使用,需要報廢的計算機(jī)和信息系統(tǒng)設(shè)備,由使用人填寫《計算機(jī)和信息系統(tǒng)設(shè)備報廢申請表》,經(jīng)計算機(jī)管理小組批準(zhǔn)后,辦理報廢手續(xù),涉密計算機(jī)和信息系統(tǒng)設(shè)備必須將所有存儲過涉密信息的硬件移交至保密辦進(jìn)行封存。第三十五條
涉密部門應(yīng)當(dāng)每月對本部門使用的計算機(jī)和信息系統(tǒng)設(shè)備進(jìn)行保密自查,對存在的問題及時進(jìn)行糾正。
第三十六條 保密辦公室每季度組織開展一次計算機(jī)和信息系統(tǒng)的保密檢查,對存在的問題及時進(jìn)行糾正。
第三十七條 計算機(jī)使用和管理人員要嚴(yán)格遵守本制度,對違反本制度,造成泄密事件或者造成泄密隱患的,根據(jù)情節(jié)輕重,給予處罰,構(gòu)成犯罪的,還要追究其刑事責(zé)任。
第二章 通信及辦公自動化設(shè)備管理制度
第一條 為加強(qiáng)公司通信及辦公自動化設(shè)備的保密管理工作,確保國家秘密安全,根據(jù)《武器裝備科研生產(chǎn)單位三級保密資格標(biāo)準(zhǔn)》和有關(guān)規(guī)定,結(jié)合公司實際,制定本制度。
第二條 本制度所稱通信及辦公自動化設(shè)備,主要包括電話機(jī)、手機(jī)、復(fù)印機(jī)、打印機(jī)、傳真機(jī)、一體機(jī)、掃描儀、刻錄機(jī)、照相機(jī)等設(shè)備。第三條 通信及辦公自動化設(shè)備的保密管理實行“誰使用、誰負(fù)責(zé)”的原則,保密辦對通信及辦公自動化設(shè)備的使用進(jìn)行監(jiān)督。第四條 涉密通信及辦公自動化設(shè)備用于存儲和處理國家秘密信息;內(nèi)部非涉密通信及辦公自動化設(shè)備用于存儲和處理內(nèi)部非涉密信息;互聯(lián)網(wǎng)通信及辦公自動化設(shè)備用于存儲和處理完全公開的信息。第五條 通信及辦公自動化設(shè)備購置
1、因工作需要購置通信及辦公自動化設(shè)備,按照公司相關(guān)規(guī)定辦理申請手續(xù)。
2、用于處理國家秘密信息的通信及辦公自動化設(shè)備,應(yīng)盡量選擇國產(chǎn)設(shè)備,符合國家保密技術(shù)和有關(guān)保密規(guī)定,并在使用前進(jìn)行安全保密檢查。
第六條 通信及辦公自動化設(shè)備臺帳管理
1、保密辦公室負(fù)責(zé)建立公司通信及辦公自動化設(shè)備臺帳,分別填寫《涉密通信及辦公自動化設(shè)備臺帳》、《內(nèi)部非涉密通信及辦公自動化設(shè)備臺帳》、《互聯(lián)網(wǎng)通信及辦公自動化設(shè)備臺帳》。
2、各類臺帳應(yīng)當(dāng)以電子和文檔版本兩種形式存在,并按照密級文件進(jìn)行管理,保密辦公室每12個月應(yīng)當(dāng)進(jìn)行一次清查核對。第七條 標(biāo)識管理
1、通信及辦公自動化設(shè)備應(yīng)當(dāng)根據(jù)所存儲和處理信息的最高密級或主要用途粘貼標(biāo)簽,涉密的標(biāo)明密級,非涉密的標(biāo)明用途,并在顯著部位張貼警示標(biāo)語。
2、保密辦公室負(fù)責(zé)制作通信及辦公自動化設(shè)備標(biāo)簽,并粘貼于設(shè)備明顯位置,內(nèi)容包括名稱、型號、編號、密級、責(zé)任人等,其中密級分為秘密、內(nèi)部、互聯(lián)網(wǎng)等。
第八條 涉密通信及辦公自動化設(shè)備實行“先審批、后使用”的原則,使用部門填寫《涉密通信及辦公自動化設(shè)備審批表》,經(jīng)批準(zhǔn)后方可投入使用,其密級按所(擬)處理涉密信息的最高密級確定。具有無線互聯(lián)功能的設(shè)備不能申報涉密設(shè)備。第九條 通信及辦公自動化設(shè)備使用基本要求
1、涉密通信及辦公自動化設(shè)備禁止連接國際互聯(lián)網(wǎng)和其他公共信息網(wǎng)絡(luò),禁止連接內(nèi)部非涉密計算機(jī)和其他任何非涉密設(shè)備。
2、內(nèi)部非涉密通信及辦公自動化設(shè)備禁止連接涉密計算機(jī)和信息系統(tǒng)設(shè)備;禁止連接國際互聯(lián)網(wǎng)和其他公共信息網(wǎng)絡(luò)。
3、互聯(lián)網(wǎng)通信及辦公自動化設(shè)備禁止連接涉密、內(nèi)部非涉密計算機(jī)和信息系統(tǒng)設(shè)備。
4、禁止使用內(nèi)部非涉密、互聯(lián)網(wǎng)通信及辦公自動化設(shè)備存儲、處理和傳輸涉密信息。
第十條 通信設(shè)備的使用管理
1、嚴(yán)禁在無保密措施的有線、無線通信中涉及國家秘密事項,嚴(yán)禁通過無任何保密措施的通信設(shè)備傳遞國家秘密信息。保密要害部門、部位嚴(yán)禁使用無線、字母電話機(jī)。
2、手機(jī)使用保密管理
1)保密辦公室負(fù)責(zé)對涉密人員的手機(jī)使用情況進(jìn)行登記備案; 2)不得在手機(jī)通信中涉及國家秘密;
3)不得在手機(jī)上存儲、處理、傳輸國家秘密信息;
4)不得將手機(jī)連接涉密信息系統(tǒng)、信息設(shè)備或者載體,不得將手機(jī)連接紅黑隔離電源插座進(jìn)行充電;
5)涉密人員嚴(yán)禁使用他人贈予的手機(jī),并應(yīng)當(dāng)按照國家有關(guān)規(guī)定及時關(guān)閉定位、遠(yuǎn)程服務(wù)等功能;
6)不得將手機(jī)帶入保密要害部位、涉密會議和場所,重要涉密場所應(yīng)配備手機(jī)存放屏蔽柜,集中保管進(jìn)入人員的手機(jī)。涉密會議、活動應(yīng)安裝和使用手機(jī)信號干擾器。第十一條 辦公自動化設(shè)備使用管理規(guī)定
1、使用普通傳真機(jī)發(fā)送非涉密文件、資料,須填寫《傳真發(fā)文審批表》,經(jīng)部門負(fù)責(zé)人批準(zhǔn)后進(jìn)行發(fā)送,發(fā)送完畢后,填寫《傳真發(fā)文登記表》。普通傳真機(jī)嚴(yán)禁收發(fā)涉密文件、資料等。
2、使用普通傳真機(jī)接受文件,應(yīng)填寫《傳真收文登記表》。
3、使用內(nèi)部非涉密的打印機(jī)、復(fù)印機(jī)、掃描儀,需進(jìn)行登記;分別填寫《非涉密文件打印登記表》、《非涉密文件復(fù)印登記表》、《非涉密文件掃描登記表》。
4、涉密計算機(jī)配備涉密打印機(jī),并落實專人管理。打印涉密文件,必須辦理審批手續(xù),承辦人填寫《涉密文件打印、復(fù)印、掃描審批表》,經(jīng)批準(zhǔn)后方可打印,打印完畢后填寫《涉密文件打印登記表》,進(jìn)行登記。
5、保密辦公室配備涉密復(fù)印機(jī),實行單機(jī)操作,不得與其他任何設(shè)備連接,并落實專人管理。復(fù)印涉密文件,經(jīng)批準(zhǔn)后方可復(fù)??;復(fù)印非涉密文件,須進(jìn)行登記。
6、保密辦公室配備涉密掃描儀,并落實專人管理。掃描涉密文件,經(jīng)批準(zhǔn)后方可掃描;掃描非涉密文件,須進(jìn)行登記。
7、操作人員在打印、復(fù)印、掃描涉密文件前,要嚴(yán)格核對文件名稱、密級、數(shù)量、編號和審批簽名,并做好登記,打印、復(fù)印的廢頁應(yīng)及時用文件粉碎機(jī)銷毀。復(fù)印涉密文件,不得改變其密級、保密期限和知悉范圍,并視同原件管理。
8、公司其他部門的非涉密打印機(jī)、復(fù)印機(jī)、掃描儀均不得打印、復(fù)印、掃描涉密文件資料。第十二條
涉密通信及辦公自動化設(shè)備使用場所、密級等發(fā)生變化時,由責(zé)任人員填寫《通信及辦公自動化設(shè)備變更申請表》,經(jīng)審批后辦理變更手續(xù),重新粘貼設(shè)備標(biāo)簽等。禁止涉密設(shè)備變更為非涉密設(shè)備。第十三條 通信及辦公自動化設(shè)備的維修,由責(zé)任人員填寫《通信及辦公自動化設(shè)備維修申請表》,經(jīng)批準(zhǔn)后,由相關(guān)人員進(jìn)行維修。涉密通信及辦公自動化設(shè)備維修時,必須有管理人員在場監(jiān)督。需要帶離現(xiàn)場進(jìn)行維修的,應(yīng)到保密辦公室指定的單位進(jìn)行維修,必要時應(yīng)當(dāng)拆除所有可能存儲過涉密信息的硬件。
第十四條 無法繼續(xù)使用,需要報廢的通信及辦公自動化設(shè)備,責(zé)任人員應(yīng)填寫《通信及辦公自動化設(shè)備報廢申請表》,經(jīng)批準(zhǔn)后,辦理報廢手續(xù)。涉密通信及辦公自動化設(shè)備必須將所有存儲過涉密信息的硬件模塊移交至保密辦進(jìn)行封存。
第十五條 通信和辦公自動化設(shè)備使用和管理人員要嚴(yán)格遵守本制度,對違反本制度,造成泄密事件或者造成泄密隱患的,根據(jù)情節(jié)輕重,給予處罰,構(gòu)成犯罪的,還要追究其刑事責(zé)任。
第五篇:計算機(jī)信息系統(tǒng)保密管理制度(原稿)
計算機(jī)信息保密管理制度
文件發(fā)放范圍:部門領(lǐng)導(dǎo)層、所有部門
1.9信息中心須不斷了解業(yè)內(nèi)先進(jìn)計算機(jī)系統(tǒng)保密技術(shù),通過配備必要的技術(shù)檢查監(jiān)管系統(tǒng),不斷實施改進(jìn)我行計算機(jī)系統(tǒng)安全環(huán)境。
2.計算機(jī)涉密信息的來源、日常存儲、傳送及銷毀。2.1計算機(jī)涉密信息的來源。
2.1.1涉密信息進(jìn)入計算機(jī)系統(tǒng)方式包括文檔錄入、移動存儲設(shè)備拷貝存入、網(wǎng)絡(luò)拷貝存入、現(xiàn)場儀器儀表自動采集、手工錄入信息系統(tǒng)等等。2.2 計算機(jī)涉密信息的存儲。
2.2.1 各部門針對本部門各個涉密崗位工作特點(diǎn),在本制度的規(guī)定的原則和條款基礎(chǔ)上,制定本部門每種計算機(jī)涉密信息存儲詳細(xì)規(guī)定。各部門的規(guī)定須遵循存儲權(quán)限清晰(要求控制在涉密人員范圍內(nèi)),方式明確(如硬盤存儲,光盤存儲等)不得隨意拷貝存儲、便于工作的原則。
2.2.2涉密文檔文件(包括文字文檔、影音文件、圖片照片文件、壓縮文件、動畫演示文件等一切以文件方式存儲的信息)須由本部門信息安全員定期統(tǒng)一刻錄或打印,送交檔案室歸檔存儲。2.2.3 涉密電子文檔文件在歸檔前,操作人員須將其加密保存,不得交與未授權(quán)人員查閱處理。2.2.4 涉密電子文檔文件操作人員須每周將定稿文檔提交部門信息安全員歸檔保存,由本部門信息安全員定期交檔案室歸檔。
2.2.5計算機(jī)涉密信息中所有涉密文檔文件須加密保存,密碼復(fù)雜度須符合字母加數(shù)字加特殊字符形式,長度最少六位。
2.2.6涉密信息系統(tǒng)數(shù)據(jù)庫或裸設(shè)備等應(yīng)用系統(tǒng)后臺數(shù)據(jù)須由計算機(jī)中心系統(tǒng)管理人員備份存儲,并定期刻錄歸檔,其它任何人不得隨意轉(zhuǎn)出數(shù)據(jù)庫系統(tǒng)數(shù)據(jù)。2.2.7 移動存儲介質(zhì)未經(jīng)審批不得在部門主機(jī)上使用。
2.2.8 涉密信息只能由本部門信息安全員按歸檔需要統(tǒng)一刻錄歸檔,其他人員不得刻錄或以任何方式拷貝儲存。
2.3 計算機(jī)涉密信息的傳送。
2.3.1部門內(nèi)部流轉(zhuǎn):各部門須為每種涉密信息流轉(zhuǎn)制定嚴(yán)格的流轉(zhuǎn)流程并培訓(xùn),以保證計算機(jī)涉密信息嚴(yán)格控制在工作需要的涉密工作人員范圍內(nèi)流轉(zhuǎn)。
2.3.2 涉密信息外發(fā):各部門須對本部門每種涉密信息制定嚴(yán)格的涉密信息外發(fā)審批流程,須經(jīng)至少公司級領(lǐng)導(dǎo)審批通過方可外發(fā)。核心機(jī)密和重要機(jī)密需要外發(fā)的,須經(jīng)公司總經(jīng)理審批通過。2.3.3 涉密信息外發(fā)時,須與接收部門或個人約定保密協(xié)議,電子文檔外發(fā)須留有屏幕截圖等技術(shù)手段留下存根,移動存儲介質(zhì)或紙質(zhì)文件等介質(zhì)外發(fā)須有對方簽字的存根或其它可供查證的存根,以便日后查證。
2.3.4 計算機(jī)涉密信息打印、復(fù)印、掃描須經(jīng)審批。且打印人員要嚴(yán)格按照審批的打印、復(fù)印份數(shù),不得留有額外副本。過程由信息安全員監(jiān)督。
2.3.5 計算機(jī)涉密信息打印件須控制涉密人員范圍內(nèi)流轉(zhuǎn)。若打印件需外發(fā),須進(jìn)行審批通過。2.3.6 各部門信息安全員負(fù)責(zé)涉密信息存儲介質(zhì)的管理,外來存儲介質(zhì)不得在公司計算機(jī)上使用。用于統(tǒng)一歸檔的存儲介質(zhì)(如移動硬盤、光盤、紙質(zhì)打印復(fù)印件等)不得交與無瀏覽權(quán)限的人員查
部門負(fù)責(zé)人或公司授權(quán)人員批準(zhǔn)。
5.2.3存有涉密信息的存儲介質(zhì)不得轉(zhuǎn)借他人,不得帶出工作區(qū),下班后存放在本部門指定的柜中。5.2.4需歸檔的涉密存儲介質(zhì)及時歸檔。
5.2.5各部門負(fù)責(zé)管理其使用的各類涉密存儲介質(zhì),應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定視同紙制文件,按相應(yīng)文件進(jìn)行分級管理,嚴(yán)格執(zhí)行借閱、使用、保管及銷毀制度。
5.2.6各種存儲介質(zhì),未經(jīng)允許或者未經(jīng)管理員注冊的計算機(jī)信息媒體或載體,禁止私自攜帶離開公司。在公司內(nèi)計算機(jī)上使用移動存儲介質(zhì)必須向部門信息安全員借用專用的內(nèi)網(wǎng)授權(quán)USB存儲設(shè)備,信息安全員須進(jìn)行詳細(xì)的登記和使用記錄,包括借用人、使用用途與使用時間等。
5.2.7公司因一些原因而暫時不用的電子文檔、電子數(shù)據(jù)應(yīng)由使用部門統(tǒng)一匯總,形成較固定的存儲形式(如刻錄成DVD),由使用部門封存后交公司檔案室貼封保存,啟用需經(jīng)公司領(lǐng)導(dǎo)簽字同意。這些電子文檔、電子數(shù)據(jù)在原計算機(jī)中刪除。5.3筆記本電腦使用
5.3.1、公司筆記本電腦公司公用、部門級使用、個人使用。
5.3.2、對于個人使用的筆記本電腦由本人負(fù)責(zé)管理,明確“誰使用,誰負(fù)責(zé)”的原則,做好密筆記本電腦的保密管理工作,防止筆記本電腦失控或丟失后被破譯。對于經(jīng)常攜帶外出的筆記本電腦要采取保密措施。
5.3.3、公用筆記本電腦中的保密信息必須在使用后立刻清理。
5.3.4、部門負(fù)責(zé)人對本部門筆記本電腦的型號、配置、密級、責(zé)任人、使用人、使用情況、去向等要清楚。
5.3.5、嚴(yán)禁擅自將存儲有公司保密信息的筆記本電腦帶出辦公場所。確因工作需要,必須攜帶時,需經(jīng)主管領(lǐng)導(dǎo)審批。
5.3.6、部門級筆記本電腦不得擅自借用,由于工作需要借用要經(jīng)部門負(fù)責(zé)人批準(zhǔn),兼職信息安全員登記、備案,并對涉密信息進(jìn)行處理。5.4信息系統(tǒng)的和自動化控制系統(tǒng)維護(hù)與報廢
5.4.1計算機(jī)等信息系統(tǒng)出現(xiàn)故障后應(yīng)填寫故障申請,由IT維護(hù)人員負(fù)責(zé),嚴(yán)謹(jǐn)員工私自開啟計算機(jī)機(jī)箱。
5.4.2禁止員工使用他人的計算機(jī)。公用計算機(jī)應(yīng)指定專人管理,使用者應(yīng)及時刪除相關(guān)信息。5.4.3存有公司重要技術(shù)文檔或經(jīng)營管理文檔的電腦和服務(wù)器應(yīng)指定專人管理。
5.4.4計算機(jī)使用人發(fā)生變更,應(yīng)由資產(chǎn)管理部門提出申請,計算機(jī)中心對硬盤進(jìn)行格式化和重裝系統(tǒng),計算機(jī)報廢統(tǒng)一由計算機(jī)中心對硬盤進(jìn)行低級格式化,以上操作應(yīng)作記錄并經(jīng)雙人復(fù)核。5.4.5凡需外送修理的涉密設(shè)備,必須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實施。
5.4.6涉密計算機(jī)的報廢交主管領(lǐng)導(dǎo)監(jiān)督專人負(fù)責(zé)定點(diǎn)銷毀, 外賣時確保所有數(shù)據(jù)已經(jīng)不可恢復(fù),應(yīng)有記錄并經(jīng)雙人復(fù)核。6網(wǎng)絡(luò)連接和網(wǎng)絡(luò)安全
7.2.5任何個人不得私自發(fā)布計算機(jī)病毒疫情;
7.2.6嚴(yán)禁員工編寫、收集、編譯、傳播、運(yùn)行計算機(jī)病毒、黑客軟件;
7.2.7在公司發(fā)布最新版殺毒軟件之后,計算機(jī)用戶要及時升級殺毒軟件、更新病毒庫; 7.2.8嚴(yán)禁使用未經(jīng)公司批準(zhǔn)的軟件,特殊需求需安裝其他軟件須向部門申請并由計算機(jī)中心授權(quán)安裝。