第一篇:計算機信息系統(tǒng)保密管理制度(原稿)
計算機信息保密管理制度
文件發(fā)放范圍:部門領(lǐng)導(dǎo)層、所有部門
1.9信息中心須不斷了解業(yè)內(nèi)先進計算機系統(tǒng)保密技術(shù),通過配備必要的技術(shù)檢查監(jiān)管系統(tǒng),不斷實施改進我行計算機系統(tǒng)安全環(huán)境。
2.計算機涉密信息的來源、日常存儲、傳送及銷毀。2.1計算機涉密信息的來源。
2.1.1涉密信息進入計算機系統(tǒng)方式包括文檔錄入、移動存儲設(shè)備拷貝存入、網(wǎng)絡(luò)拷貝存入、現(xiàn)場儀器儀表自動采集、手工錄入信息系統(tǒng)等等。2.2 計算機涉密信息的存儲。
2.2.1 各部門針對本部門各個涉密崗位工作特點,在本制度的規(guī)定的原則和條款基礎(chǔ)上,制定本部門每種計算機涉密信息存儲詳細規(guī)定。各部門的規(guī)定須遵循存儲權(quán)限清晰(要求控制在涉密人員范圍內(nèi)),方式明確(如硬盤存儲,光盤存儲等)不得隨意拷貝存儲、便于工作的原則。
2.2.2涉密文檔文件(包括文字文檔、影音文件、圖片照片文件、壓縮文件、動畫演示文件等一切以文件方式存儲的信息)須由本部門信息安全員定期統(tǒng)一刻錄或打印,送交檔案室歸檔存儲。2.2.3 涉密電子文檔文件在歸檔前,操作人員須將其加密保存,不得交與未授權(quán)人員查閱處理。2.2.4 涉密電子文檔文件操作人員須每周將定稿文檔提交部門信息安全員歸檔保存,由本部門信息安全員定期交檔案室歸檔。
2.2.5計算機涉密信息中所有涉密文檔文件須加密保存,密碼復(fù)雜度須符合字母加數(shù)字加特殊字符形式,長度最少六位。
2.2.6涉密信息系統(tǒng)數(shù)據(jù)庫或裸設(shè)備等應(yīng)用系統(tǒng)后臺數(shù)據(jù)須由計算機中心系統(tǒng)管理人員備份存儲,并定期刻錄歸檔,其它任何人不得隨意轉(zhuǎn)出數(shù)據(jù)庫系統(tǒng)數(shù)據(jù)。2.2.7 移動存儲介質(zhì)未經(jīng)審批不得在部門主機上使用。
2.2.8 涉密信息只能由本部門信息安全員按歸檔需要統(tǒng)一刻錄歸檔,其他人員不得刻錄或以任何方式拷貝儲存。
2.3 計算機涉密信息的傳送。
2.3.1部門內(nèi)部流轉(zhuǎn):各部門須為每種涉密信息流轉(zhuǎn)制定嚴格的流轉(zhuǎn)流程并培訓(xùn),以保證計算機涉密信息嚴格控制在工作需要的涉密工作人員范圍內(nèi)流轉(zhuǎn)。
2.3.2 涉密信息外發(fā):各部門須對本部門每種涉密信息制定嚴格的涉密信息外發(fā)審批流程,須經(jīng)至少公司級領(lǐng)導(dǎo)審批通過方可外發(fā)。核心機密和重要機密需要外發(fā)的,須經(jīng)公司總經(jīng)理審批通過。2.3.3 涉密信息外發(fā)時,須與接收部門或個人約定保密協(xié)議,電子文檔外發(fā)須留有屏幕截圖等技術(shù)手段留下存根,移動存儲介質(zhì)或紙質(zhì)文件等介質(zhì)外發(fā)須有對方簽字的存根或其它可供查證的存根,以便日后查證。
2.3.4 計算機涉密信息打印、復(fù)印、掃描須經(jīng)審批。且打印人員要嚴格按照審批的打印、復(fù)印份數(shù),不得留有額外副本。過程由信息安全員監(jiān)督。
2.3.5 計算機涉密信息打印件須控制涉密人員范圍內(nèi)流轉(zhuǎn)。若打印件需外發(fā),須進行審批通過。2.3.6 各部門信息安全員負責(zé)涉密信息存儲介質(zhì)的管理,外來存儲介質(zhì)不得在公司計算機上使用。用于統(tǒng)一歸檔的存儲介質(zhì)(如移動硬盤、光盤、紙質(zhì)打印復(fù)印件等)不得交與無瀏覽權(quán)限的人員查
部門負責(zé)人或公司授權(quán)人員批準。
5.2.3存有涉密信息的存儲介質(zhì)不得轉(zhuǎn)借他人,不得帶出工作區(qū),下班后存放在本部門指定的柜中。5.2.4需歸檔的涉密存儲介質(zhì)及時歸檔。
5.2.5各部門負責(zé)管理其使用的各類涉密存儲介質(zhì),應(yīng)當根據(jù)有關(guān)規(guī)定視同紙制文件,按相應(yīng)文件進行分級管理,嚴格執(zhí)行借閱、使用、保管及銷毀制度。
5.2.6各種存儲介質(zhì),未經(jīng)允許或者未經(jīng)管理員注冊的計算機信息媒體或載體,禁止私自攜帶離開公司。在公司內(nèi)計算機上使用移動存儲介質(zhì)必須向部門信息安全員借用專用的內(nèi)網(wǎng)授權(quán)USB存儲設(shè)備,信息安全員須進行詳細的登記和使用記錄,包括借用人、使用用途與使用時間等。
5.2.7公司因一些原因而暫時不用的電子文檔、電子數(shù)據(jù)應(yīng)由使用部門統(tǒng)一匯總,形成較固定的存儲形式(如刻錄成DVD),由使用部門封存后交公司檔案室貼封保存,啟用需經(jīng)公司領(lǐng)導(dǎo)簽字同意。這些電子文檔、電子數(shù)據(jù)在原計算機中刪除。5.3筆記本電腦使用
5.3.1、公司筆記本電腦公司公用、部門級使用、個人使用。
5.3.2、對于個人使用的筆記本電腦由本人負責(zé)管理,明確“誰使用,誰負責(zé)”的原則,做好密筆記本電腦的保密管理工作,防止筆記本電腦失控或丟失后被破譯。對于經(jīng)常攜帶外出的筆記本電腦要采取保密措施。
5.3.3、公用筆記本電腦中的保密信息必須在使用后立刻清理。
5.3.4、部門負責(zé)人對本部門筆記本電腦的型號、配置、密級、責(zé)任人、使用人、使用情況、去向等要清楚。
5.3.5、嚴禁擅自將存儲有公司保密信息的筆記本電腦帶出辦公場所。確因工作需要,必須攜帶時,需經(jīng)主管領(lǐng)導(dǎo)審批。
5.3.6、部門級筆記本電腦不得擅自借用,由于工作需要借用要經(jīng)部門負責(zé)人批準,兼職信息安全員登記、備案,并對涉密信息進行處理。5.4信息系統(tǒng)的和自動化控制系統(tǒng)維護與報廢
5.4.1計算機等信息系統(tǒng)出現(xiàn)故障后應(yīng)填寫故障申請,由IT維護人員負責(zé),嚴謹員工私自開啟計算機機箱。
5.4.2禁止員工使用他人的計算機。公用計算機應(yīng)指定專人管理,使用者應(yīng)及時刪除相關(guān)信息。5.4.3存有公司重要技術(shù)文檔或經(jīng)營管理文檔的電腦和服務(wù)器應(yīng)指定專人管理。
5.4.4計算機使用人發(fā)生變更,應(yīng)由資產(chǎn)管理部門提出申請,計算機中心對硬盤進行格式化和重裝系統(tǒng),計算機報廢統(tǒng)一由計算機中心對硬盤進行低級格式化,以上操作應(yīng)作記錄并經(jīng)雙人復(fù)核。5.4.5凡需外送修理的涉密設(shè)備,必須經(jīng)主管領(lǐng)導(dǎo)批準,并將涉密信息進行不可恢復(fù)性刪除處理后方可實施。
5.4.6涉密計算機的報廢交主管領(lǐng)導(dǎo)監(jiān)督專人負責(zé)定點銷毀, 外賣時確保所有數(shù)據(jù)已經(jīng)不可恢復(fù),應(yīng)有記錄并經(jīng)雙人復(fù)核。6網(wǎng)絡(luò)連接和網(wǎng)絡(luò)安全
7.2.5任何個人不得私自發(fā)布計算機病毒疫情;
7.2.6嚴禁員工編寫、收集、編譯、傳播、運行計算機病毒、黑客軟件;
7.2.7在公司發(fā)布最新版殺毒軟件之后,計算機用戶要及時升級殺毒軟件、更新病毒庫; 7.2.8嚴禁使用未經(jīng)公司批準的軟件,特殊需求需安裝其他軟件須向部門申請并由計算機中心授權(quán)安裝。
第二篇:計算機信息系統(tǒng)保密管理制度
計算機信息系統(tǒng)保密管理制度
第一條 為了加強縣委組織部計算機信息系統(tǒng)的保密管理,確保國家秘密安全,根據(jù)《中華人民共和國保守國家秘密法》和國家有關(guān)法規(guī)的規(guī)定,特制定本制度。
第二條 縣委組織部計算機信息系統(tǒng)是指部機關(guān)辦公室的計算機為實現(xiàn)信息交流,實現(xiàn)同局域網(wǎng)絡(luò)和系統(tǒng)外的計算機信息網(wǎng)絡(luò)相聯(lián)接的系統(tǒng)。
第三條 凡組織部機關(guān)在計算機網(wǎng)絡(luò)上(包括局域網(wǎng)和互聯(lián)網(wǎng))進行信息查閱和傳輸?shù)挠嬎銠C用戶,都應(yīng)當遵守本制度。
第四條 組織部計算機信息系統(tǒng)的保密管理,實行控制源頭、歸口管理、分級負責(zé)、突出重點、有利發(fā)展的原則,縣保密局指導(dǎo)和協(xié)調(diào)組織部計算機信息系統(tǒng)的保密工作。
第五條 涉及國家秘密和縣委工作秘密的計算機信息系統(tǒng),不得直接或間接地與國際互聯(lián)網(wǎng)或其它公共信息網(wǎng)絡(luò)相聯(lián)接,必須實行物理隔離。
第六條 涉及國家秘密的信息,包括在對外交往與合作中經(jīng)審查、批準與境外特定對象合法交換的國家秘密信息,不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計算機信息系統(tǒng)中存儲、處理、傳遞。
第七條 上網(wǎng)信息的保密管理堅持“誰上網(wǎng)誰負責(zé)”的原則,凡向互聯(lián)網(wǎng)的站點提供或發(fā)布工作信息,必須經(jīng)過部機關(guān)保密工作領(lǐng)導(dǎo)小組審查批準。
第八條 凡以提供網(wǎng)上信息服務(wù)為目的而采集的信息,除在其它新聞媒體上已公開發(fā)表的,在上網(wǎng)發(fā)布前應(yīng)征得提供信息單位的同意。凡對網(wǎng)上信息進行擴充或更新,應(yīng)當認真執(zhí)行信息保密審核制度。
第九條 組織部計算機用戶進入網(wǎng)上開設(shè)的電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組,應(yīng)明確保密要求和責(zé)任,履行保密義務(wù),不得在電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組上發(fā)布、談?wù)摵蛡鞑颐孛苄畔ⅰ?/p>
第十條 使用電子函件進行網(wǎng)上信息交流,應(yīng)當遵守國家有定保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
第十一條 組織部計算機用戶,發(fā)現(xiàn)國家秘密泄露或可能泄露情況時,應(yīng)當立即向市委辦公室保密工作領(lǐng)導(dǎo)小組報告。
第十二條 組織部保密工作領(lǐng)導(dǎo)小組接到舉報或通過檢查發(fā)現(xiàn)本單位計算機信息網(wǎng)絡(luò)上存在泄密事件時,應(yīng)當立即組織查處,督促有關(guān)科室及時采取補救措施,并監(jiān)督相關(guān)人員限期刪除網(wǎng)上涉及國家秘密的信息。
第十三條 涉密信息和數(shù)據(jù)必須按保密規(guī)定進行采集、存儲、處理、傳遞、使用和銷毀。
第十四條 國家秘密信息不得在與國際互聯(lián)網(wǎng)連接的計算機信息系統(tǒng)中存儲、處理、傳遞。
第十五條 存儲過秘密文件的計算機在維修時,應(yīng)保證所存儲的秘密信息不被泄露。
第十六條 縣保密局依照有關(guān)法規(guī)和標準負責(zé)對縣委組織部的計算機信息系統(tǒng)的保密工作進行檢查、指導(dǎo)和監(jiān)督。如違反本規(guī)定,責(zé)令其停止使用、限期整改,經(jīng)保密局驗收合格后,方可使用。
第十七條 違反本規(guī)定造成失泄密者,依據(jù)《中華人民共和國保守國家秘密法》及其實施辦法進行嚴肅處理。
第三篇:計算機信息系統(tǒng)保密管理制度
中共**黨委紀律檢查委員會 計算機信息系統(tǒng)保密管理制度
一、計算機信息系統(tǒng)保密管理
1、涉密計算機系統(tǒng)保密建設(shè)方案應(yīng)經(jīng)過市委保密委員會的審查批準,未經(jīng)審批不得投入運行。
2、進入涉密計算機系統(tǒng)應(yīng)進行身份鑒別,要按要求設(shè)置并定期更新涉密系統(tǒng)口令。
3、涉密計算機系統(tǒng)應(yīng)當與國際互聯(lián)網(wǎng)物理隔離。嚴禁以任何方式將涉密計算機聯(lián)入國際互聯(lián)網(wǎng)或其他非涉密計算機系統(tǒng)。
4、涉密計算機系統(tǒng)工作場所應(yīng)作為保密要害部位進行管理。
5、機關(guān)工作人員不得越權(quán)訪問涉密信息。
6、涉密計算機系統(tǒng)安全保密管理員、密鑰管理員和系統(tǒng)管理員應(yīng)由不同人員擔任,并且職責(zé)明確。
二、涉密計算機使有管理
1、承擔涉密事項處理的計算機應(yīng)專機專用,專人管理,嚴 1 格控制,不得他人使用。
2、禁止使用涉密計算機上國際互聯(lián)網(wǎng)或其它非涉密信息系統(tǒng)。
3、嚴格一機兩用操作程序,未安裝物理隔離卡的涉密計算機嚴禁連接國際互聯(lián)網(wǎng)或其它非涉密信息系統(tǒng)。
4、涉密計算機系統(tǒng)的軟件配置情況及本身有涉密內(nèi)容的各種應(yīng)用軟件,不得進行外借和拷貝。
5、未經(jīng)許可,任何私人的光盤、軟盤、U盤不得在涉密計算機機設(shè)備上使用;涉密計算機必需安裝防毒軟件并定期升級。
三、筆記本電腦使用管理
1、涉密筆記本電腦由辦公室統(tǒng)一管理,使用時必須履行登記手續(xù)。
2、涉密筆記本電腦嚴禁安裝無線網(wǎng)卡等無線設(shè)備,嚴禁聯(lián)接國際互聯(lián)網(wǎng)。
3、涉密筆記本電腦限委機關(guān)工作人員使用,禁止將涉密筆記本電腦借與他人。
4、涉密筆記本電腦中的涉密信息不得存入硬盤,要存入軟盤、移動硬盤、U盤等移動存儲介質(zhì),必須定期清理,與涉密筆記本電腦分離保管。
5、不準攜帶儲涉密信息的筆記本電腦出國或去公共場所,確因工作需要攜帶的,必須辦理相關(guān)審批手續(xù)。
四、移動存儲介質(zhì)使用管理
1、涉密存儲介質(zhì)由辦公室統(tǒng)一管理,使用時必須履行登記手續(xù)。
2、涉密存儲介質(zhì)應(yīng)按存儲信息的最高密級標注密級,并按相同密級的秘密載體管理。
3、禁止將涉密存儲介質(zhì)接入非涉密計算機使用。
4、不得將涉密存儲價質(zhì)帶出辦公場所,如因工作需要必須帶出的,需履行相應(yīng)的審批和登記手續(xù)。
5、個人使用的U盤等移動存儲介質(zhì),不得存儲涉密信息,因工作需要必須使用的,使用后要及時消除密信息。
五、數(shù)碼復(fù)錢機、多功能一體機使用管理
1、數(shù)碼復(fù)印機、多功能一體機必須指定專人使用,其他任何人未經(jīng)許可,不得使用。
2、處理涉密信息的數(shù)碼復(fù)印機、多功能一體機不得連接普通電話線,不得與委局域網(wǎng)連接。
3、復(fù)制涉密文件、資料、圖紙等必須嚴格履行審批手續(xù),復(fù)制件必須按密件處理,不得降低密級使用。
4、處理涉密信息完畢后,必須立即銷毀存儲的涉密信息。
六、國際互聯(lián)網(wǎng)上發(fā)布信息保密制度
1、在國際互聯(lián)網(wǎng)上發(fā)布信息必須由辦公室統(tǒng)一管理,指定專人負責(zé)操作,其它科室和個人不得擅自在互聯(lián)網(wǎng)上發(fā)布涉及工作內(nèi)容的任何信息。
2、在國際互聯(lián)網(wǎng)上發(fā)布涉及工作內(nèi)容的信息必須履行審批手續(xù),必須由市建設(shè)口保密領(lǐng)導(dǎo)小組審查后,交一把手書記簽批手方可發(fā)布。
3、嚴禁將任何涉密文件、信息等發(fā)布到國際互聯(lián)網(wǎng)上。
4、嚴禁將案件、信訪信息發(fā)布到國際互關(guān)風(fēng)上。本制度從發(fā)文之日起執(zhí)行。
第四篇:計算機信息系統(tǒng)連接互聯(lián)網(wǎng)保密管理制度
目的:根據(jù)《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》法律法規(guī),為加強對公司計 算機信息系統(tǒng)連接互聯(lián)網(wǎng)的管理,保障計算機信息交流的健康發(fā)展,確保國家秘密和內(nèi)部事項的安全,特制定本管理制度。范圍
本制度適用于全公司利用計算機技術(shù)對涉及國家秘密的信息進行采集、處理、存儲和傳輸?shù)男畔⒌挠嬎銠C信息系統(tǒng)。3 定義
連接互聯(lián)網(wǎng)的計算機系統(tǒng)包括通過網(wǎng)關(guān)連接、通過代理連接和通過八081連接的計算機系統(tǒng)。4 職責(zé):
信息中心負責(zé)對計算機信息系統(tǒng)連接互聯(lián)網(wǎng)進行審批、監(jiān)控、檢查和對互聯(lián)網(wǎng)的使 用、管理人員進行安全保密教育培訓(xùn)等保密管理工作。管理規(guī)程
5.1 保密制度
5.1.1涉及國家秘密的計算機信息系統(tǒng),不得直接或間接地與國際互聯(lián)網(wǎng)或其它公共信息
網(wǎng)絡(luò)相聯(lián)接,必須實行物理隔離。5.1.2 涉及國家秘密的信息,包括018系統(tǒng)等包含國家秘密的信息,不得在國際聯(lián)網(wǎng)的計
算機信息系統(tǒng)中存儲、處理、傳遞。5.1.3上網(wǎng)信息的保密管理堅持“誰上網(wǎng)誰負責(zé)”的原則。凡向國際聯(lián)網(wǎng)的站點提供或發(fā)
布信息,必須經(jīng)過主管保密工作的經(jīng)理辦公室審查批準。5.1.4凡涉及保密內(nèi)容的信息,組織者在上網(wǎng)發(fā)布前,應(yīng)當經(jīng)集團公司主管總經(jīng)理審批;凡
對網(wǎng)上信息進行擴充或更新,應(yīng)當認真執(zhí)行信息保密審核制度。5.1.5凡在網(wǎng)上開設(shè)電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組,應(yīng)由相應(yīng)的保密工作小組審批,明確保密要求和責(zé)任。任何部門和個人不得在電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組 上發(fā)布、談?wù)摵蛡鞑颐孛苄畔?。如發(fā)現(xiàn)有涉密信息,應(yīng)及時采取措施、并報告 當?shù)乇C芄ぷ鞑块T。
5.1.6用戶使用電子郵件進行網(wǎng)上信息交流,應(yīng)當遵守國家有關(guān)保密規(guī)定,不得利用電子
郵件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。5.1.7信息中心和保密工作小組應(yīng)把保密教育作為國際聯(lián)網(wǎng)技術(shù)培訓(xùn)的重要內(nèi)容,進行每
年不少于一次的培訓(xùn)。5.1.8計算機使用人員開通使用互聯(lián)網(wǎng)需要使用者的部門經(jīng)理及副總經(jīng)理進行審批。5.2 保密監(jiān)督
5.2.1對于已經(jīng)開通使用互聯(lián)網(wǎng)的部門和個人,如果發(fā)現(xiàn)存在明顯威脅國家秘密信息安全 的行為,信息中心和保密工作小組應(yīng)對其進行教育及保密培訓(xùn),教育后仍不符合保 密要求的,應(yīng)當強制其停止國際聯(lián)網(wǎng)。5.2.2各部門及計算機信息系統(tǒng)用戶,應(yīng)當接受并配合信息中心及保密工作小組實施的保
密監(jiān)督檢查,不得有隱瞞、謊報等行為。5.2.3公司員工如發(fā)現(xiàn)國家秘密泄露或可能泄露情況時,應(yīng)當立即向保密工作小組或上級
報告。
5.2.4保密工作小組接到舉報或檢查發(fā)現(xiàn)網(wǎng)上有泄密情況時,應(yīng)當立即組織查處,并督促有關(guān)部門及時采取補救措施,監(jiān)督有關(guān)部門限期刪除網(wǎng)上涉及國家秘密的信息。
第五篇:信息系統(tǒng)保密管理制度
信息系統(tǒng)保密管理制度
一、醫(yī)院信息化工作領(lǐng)導(dǎo)小組授權(quán)辦公室負責(zé)醫(yī)院計算機信息系統(tǒng)保密管理。辦公室要切實承擔信息系統(tǒng)保密管理的職責(zé),各有關(guān)科室要提高保密意識,加強對有關(guān)保密工作的宣傳教育。
二、辦公室負責(zé)對計算機信息系統(tǒng)操作員進行保密教育和技術(shù)防范培訓(xùn);醫(yī)院計算機信息系統(tǒng)操作員上崗前必須接受保密教育和技術(shù)防范培訓(xùn)。
三、醫(yī)院計算機信息系統(tǒng)網(wǎng)絡(luò)管理員未經(jīng)許可不得擅自將軟件、數(shù)據(jù)、報表等帶出科室或復(fù)制他人;不得公開醫(yī)院計算機信息系統(tǒng)操作員的密碼。
四、醫(yī)院計算機信息系統(tǒng)操作員未經(jīng)許可不得擅自發(fā)布醫(yī)院計算機信息系統(tǒng)的數(shù)據(jù)和報表;未經(jīng)許可不得擅自更改和刪除數(shù)據(jù)。
五、醫(yī)院計算機信息系統(tǒng)操作員密碼的保管堅持“誰使用,誰負責(zé)”的原則,操作人員應(yīng)保管好自己的密碼;如發(fā)現(xiàn)密碼泄露,應(yīng)及時修改密碼;如密碼遺失,應(yīng)及時通知辦公室,由辦公室重新分配密碼。
六、違反保密管理制度的責(zé)任追究:凡發(fā)生違反上述信息系統(tǒng)保密管理制度的行為者,由辦公室提交醫(yī)院領(lǐng)導(dǎo)班子會研究,情節(jié)一般且未造成嚴重后果的,予以批評教育,并按《醫(yī)院獎懲條例》中違反醫(yī)院管理制度的有關(guān)條款酌情處罰;情節(jié)嚴重,造成嚴重后果的,當事人給予行政處分和相應(yīng)的經(jīng)濟處罰,并追究相關(guān)科
室負責(zé)人的管理責(zé)任,此外,造成醫(yī)院經(jīng)濟損失的,按情節(jié)輕重承擔一定的經(jīng)濟責(zé)任。