第一篇:信息安全保密控制措施
信息安全保密控制措施
保障信息安全,切實(shí)推行安全管理,積極預(yù)防風(fēng)險(xiǎn),完善控制措施。本辦法適用于公司所有在職員工。
二、定義 信息化設(shè)備:通指公司配發(fā)給每一位員工的,用于從事信息化工作的硬件設(shè)備,以及支撐公司正常運(yùn)作的網(wǎng)絡(luò)和服務(wù)器設(shè)備等,主要包括:臺(tái)式計(jì)算機(jī)、筆記本電腦、服務(wù)器、網(wǎng)絡(luò)交換機(jī)、防火墻、路由器以及各類軟件應(yīng)用平臺(tái)和軟件開(kāi)發(fā)環(huán)境等。信息化主管部門:由公司委托對(duì)公司所有信息化系統(tǒng)、安全、人力實(shí)施管理的部門。
三、信息化設(shè)備管理
3.1嚴(yán)禁將公司配發(fā)給員工用于辦公的計(jì)算機(jī)轉(zhuǎn)借給非公司員工使用,嚴(yán)禁將公司配發(fā)的筆記本電腦帶回家使用,嚴(yán)禁利用公司信息化設(shè)備資源為第三方從事兼職工作。3.2公司所有硬件服務(wù)器統(tǒng)一放臵在機(jī)房?jī)?nèi),由公司指定的信息主管部門承擔(dān)管理職責(zé),由專人負(fù)責(zé)服務(wù)器殺毒、升級(jí)、備份。
3.3非本單位技術(shù)人員對(duì)我單位的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本單位相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,必須經(jīng)過(guò)部門負(fù)責(zé)人批準(zhǔn),并登記備案。3.4嚴(yán)格遵守計(jì)算機(jī)設(shè)備使用及安全操作規(guī)程和正確的使用方法。任何人不允許私自處理或找非本單位技術(shù)人員對(duì)信息化設(shè)備進(jìn)行維修及操作,不得擅自拆卸、更換或破壞信息化設(shè)備及其部件。
3.5計(jì)算機(jī)的使用部門和個(gè)人要保持清潔、安全、良好的計(jì)算機(jī)設(shè)備工作環(huán)境,禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放臵易燃易爆、強(qiáng)腐蝕、強(qiáng)磁性等有害計(jì)算機(jī)設(shè)備安全的物品。3.6原則上公司所有終端電腦、服務(wù)器都必須設(shè)定開(kāi)機(jī)登錄密碼和屏幕保護(hù)密碼,對(duì)于交換機(jī)、防火墻、路由器等網(wǎng)絡(luò)設(shè)備也必須設(shè)臵管理密碼。
3.7公司所有終端電腦、服務(wù)器都必須安裝正版殺病毒軟件,系統(tǒng)管理員必須對(duì)服務(wù)器進(jìn)行定期殺毒、病毒庫(kù)升級(jí)、補(bǔ)丁修復(fù)。
四、系統(tǒng)管理員安全管理
4.1公司所有服務(wù)器,由公司指定的信息化主管部門實(shí)施統(tǒng)一、集中管理。
4.2系統(tǒng)管理員管理權(quán)限必須經(jīng)過(guò)公司管理層授權(quán)取得。4.3各部門擁有各類服務(wù)器的使用權(quán),核心業(yè)務(wù)部門還擁有相應(yīng)服務(wù)器的管理權(quán),核心業(yè)務(wù)部門擁有服務(wù)器的管理權(quán)由公司批準(zhǔn)后授予。
4.4系統(tǒng)管理員負(fù)責(zé)各服務(wù)器的操作系統(tǒng)環(huán)境生成、維護(hù),負(fù)責(zé)常規(guī)用戶的運(yùn)維和管理。
4.5系統(tǒng)管理員對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)整理、備份、故障恢復(fù)等操作,必須有其上級(jí)授權(quán),在完成備份后交由公司指定的備份管理部門保存,并做好備份管理登記。
4.6系統(tǒng)管理員調(diào)離崗位,上級(jí)管理者或負(fù)責(zé)人應(yīng)及時(shí)注銷其管
理密碼并生成新的管理密碼。
五、密碼與權(quán)限管理
5.1密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡(jiǎn)單的代碼和標(biāo)記。密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護(hù)用戶自身權(quán)益的控制代碼。密碼設(shè)置不應(yīng)是名字、生日、重復(fù)、順序、規(guī)律數(shù)字等容易猜測(cè)的數(shù)字和字符串; 5.2密碼應(yīng)每月定期修改,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在設(shè)置在機(jī)房的密碼管理登記薄上記錄用戶名、修改時(shí)間、修改人等內(nèi)容。5.3服務(wù)器、防火墻、路由器、交換機(jī)等重要設(shè)備的管理密碼由信息主管部門指定專人(不參與系統(tǒng)開(kāi)發(fā)和維護(hù)的人員)設(shè)臵和管理,并由密碼設(shè)臵人員將密碼裝入密碼信封,在啟封出加蓋個(gè)人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過(guò)相關(guān)部門負(fù)責(zé)人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時(shí)在:“密碼管理登記薄”中登記。有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負(fù)責(zé)人須指定專人接替并對(duì)密碼立即修改或用戶刪除同時(shí)在“密碼管理登記薄”中登記。
六、信息安全管理
6.1公司每一位員工都有保守公司信息安全防止泄密的責(zé)任,任何人不得向工地以外的任何單位或個(gè)人泄露公司技術(shù)和商業(yè)機(jī)密,如因?qū)W術(shù)交流或論文發(fā)表涉及公司技術(shù)或商業(yè)機(jī)密,應(yīng)提前向公司匯報(bào),并在獲得批準(zhǔn)同意后,方能以認(rèn)可的形式對(duì)外發(fā)布。
6.2定期對(duì)公司重要信息包括軟件代碼進(jìn)行備份,管理人員實(shí)施備份操作必須有兩人在場(chǎng),備份完成后,立即交由備份管理部門封存保管。6.3存放備份數(shù)據(jù)的介質(zhì)包括U盤、移動(dòng)硬盤、光盤和紙質(zhì),所有備份介質(zhì)必須明確標(biāo)識(shí)備份內(nèi)容和時(shí)間,并實(shí)行異地存放。
6.4計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密由公司指定的備份管理部門專人負(fù)責(zé),保證存儲(chǔ)介質(zhì)的物理安全。
6.5任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓廢棄或銷毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。
6.6數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過(guò)程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,出現(xiàn)問(wèn)題時(shí)由技術(shù)部門進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。
6.7數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或則永久保存,并確??谡Z(yǔ)隨時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開(kāi)業(yè)務(wù)高峰期避免對(duì)聯(lián)機(jī)業(yè) 務(wù)運(yùn)行造成影響。6.8需要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門須與相關(guān)部門指定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案的查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防
止存儲(chǔ)介質(zhì)過(guò)期失效,通過(guò)有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。6.9非本單位技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)的應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營(yíng)管理的閑心備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員對(duì)應(yīng)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和登記。
6.10管理部門應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清楚,并妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。
6.11信息主管部門須指定專人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。
7、機(jī)房安全管理 7.1 進(jìn)入信息機(jī)房的授權(quán)只能限制在公司指定的信息主管部門的系統(tǒng)管理人員和直屬上級(jí)領(lǐng)導(dǎo),以及由公司批準(zhǔn)進(jìn)入實(shí)施系統(tǒng)施工及運(yùn)維的技術(shù)人員,其他任何人,未經(jīng)允許,不得進(jìn)入。
7.2機(jī)房實(shí)行門禁管理,進(jìn)入機(jī)房時(shí),應(yīng)當(dāng)有兩人在場(chǎng),并登記“機(jī)房出入管理登記薄”,記錄出入機(jī)房時(shí)間、人員和操作等內(nèi)容。
7.3系統(tǒng)施工及運(yùn)維人員進(jìn)入機(jī)房必須經(jīng)信息管理部門負(fù)責(zé)人許可,其他人員進(jìn)入機(jī)房必須經(jīng)公司領(lǐng)導(dǎo)許可,并由有關(guān)人員陪同。機(jī)房人員出入登記表必須如實(shí)記錄來(lái)訪人員名單、進(jìn)入機(jī)房時(shí)間、來(lái)訪內(nèi)容等。非信息部門工作人員原則上不得進(jìn)入中心對(duì)系統(tǒng)進(jìn)行操作。如遇特殊情況必須操作時(shí),經(jīng)主管部門負(fù)責(zé)人批準(zhǔn)同意后在相關(guān)人員陪同情況下進(jìn)行。對(duì)操作內(nèi)容進(jìn)行記錄,由操作人和監(jiān)督人簽字后備案。中心機(jī)房實(shí)行嚴(yán)格門禁管理制,及時(shí)發(fā)現(xiàn)和排除主機(jī)故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運(yùn)行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。實(shí)行機(jī)房定期例行檢查制度,并就機(jī)房設(shè)備運(yùn)行及其他情況做好值日記錄。
7.4保持機(jī)房整齊清潔,各種中心設(shè)備按維護(hù)計(jì)劃定期進(jìn)行保養(yǎng)。計(jì)算機(jī)機(jī)房中保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防御和防塵等項(xiàng)工作,保證主機(jī)系統(tǒng)的平穩(wěn)運(yùn)行,定期對(duì)機(jī)房空調(diào)運(yùn)行的濕度/溫度進(jìn)行測(cè)試。并做好記錄,通過(guò)實(shí)際測(cè)量各項(xiàng)參數(shù)發(fā)現(xiàn)問(wèn)題及時(shí)解決,保證機(jī)房空調(diào)的正常運(yùn)行。
7.5機(jī)房?jī)?nèi)嚴(yán)禁吸煙、吃東西、會(huì)客、聊天等。不得進(jìn)行與業(yè)務(wù)無(wú)關(guān)的活動(dòng)。嚴(yán)禁攜帶液體和食品進(jìn)入機(jī)房,嚴(yán)禁攜帶易燃、易爆、有腐蝕等危險(xiǎn)品 進(jìn)入機(jī)房。
7.6機(jī)房管理人員嚴(yán)禁違章操作,嚴(yán)禁私自將外來(lái)軟件帶入機(jī)房使用。
7.7嚴(yán)禁在通電的情況下拆卸,移動(dòng)機(jī)房?jī)?nèi)等相關(guān)設(shè)備的部件及網(wǎng)絡(luò)。
7.8定期檢查機(jī)房消防設(shè)備器材,做好檢查登記,在機(jī)房值日記錄上并做書面登記。
7.9機(jī)房?jī)?nèi)不準(zhǔn)隨意放臵儲(chǔ)蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對(duì)廢棄儲(chǔ)蓄介質(zhì)和業(yè)務(wù)保密資料要及時(shí)銷毀(碎紙),不得做普通垃圾處理。嚴(yán)禁機(jī)房?jī)?nèi)的設(shè)備、儲(chǔ)蓄介質(zhì)、資料、工具等私自出借或帶出。
九、網(wǎng)絡(luò)安全管理 9.1.用戶入網(wǎng)管理辦法
1.信息主管部門依據(jù)本單位組織結(jié)構(gòu)建立用戶入網(wǎng)登記表,采用分組管理,并詳細(xì)登記:用戶姓名、部門名稱、計(jì)算機(jī)IP地址MAC地址、交換機(jī)接入網(wǎng)口號(hào)等信息,并對(duì)IP、MAC和端口進(jìn)行綁定。
2.新入網(wǎng)的個(gè)人專用計(jì)算機(jī),在完成基本辦公環(huán)境安裝調(diào)試后,必須安裝終端安全管客戶端軟件,并注冊(cè)激活。3.未登記、未激活的用戶沒(méi)有入網(wǎng)權(quán)限,私改IP、MAC的用戶將不能上網(wǎng),如需改動(dòng),須向管理部門提交IP變更申請(qǐng)表。
4.對(duì)于因工作需要臨時(shí)申請(qǐng)入網(wǎng)的計(jì)算機(jī),需提交臨時(shí)入網(wǎng)申請(qǐng)并注明有效期,到期系統(tǒng)將自動(dòng)回收相關(guān)權(quán)限。9.2.計(jì)算機(jī)終端安全管理辦法
1.所有公司員工的終端計(jì)算機(jī)將安裝由集團(tuán)公司統(tǒng)一部署的北信源終端安全管理客戶端軟件,用戶不得擅自刪除卸載該軟件。
2.若私自卸載桌面管理軟件,終端將不能入網(wǎng)。3.信息管理部門將根據(jù)公司要求,對(duì)每個(gè)終端實(shí)施相應(yīng)的安全管理策略,包括對(duì)U盤/光盤讀寫操作的控制、非法外聯(lián)的監(jiān)督等實(shí)施在線管理。
4.任何人不得制造、傳播任何計(jì)算機(jī)病毒,不得故意引入病毒,不要打開(kāi)不明鏈接、隨意安裝插件,運(yùn)行未知的腳本;對(duì)于從互聯(lián)網(wǎng)上下載的郵件附件、軟件安裝包等需經(jīng)過(guò)殺毒軟件查殺后再打開(kāi);不要接受來(lái)自不明網(wǎng)友的遠(yuǎn)程控制請(qǐng)求。網(wǎng)管員將對(duì)病毒、惡意控件/腳本進(jìn)行查殺,用戶應(yīng)協(xié)助配合。9.3.聯(lián)網(wǎng)與帶寬管理辦法
1.辦公用計(jì)算機(jī)必須通過(guò)單位統(tǒng)一的互聯(lián)網(wǎng)出口上網(wǎng),信息化主管部門已封堵非法外聯(lián)線路,私拉物理路由,并禁用私裝代理上網(wǎng)。如確有需要,請(qǐng)向管理部門申請(qǐng)。2.為保障業(yè)務(wù)系統(tǒng)訪問(wèn)速度,防止非業(yè)務(wù)相關(guān)的應(yīng)用占用帶寬,合理利用已有網(wǎng)絡(luò)資源,管理員依據(jù)各部門具體情況分配帶寬,上班時(shí)間對(duì)P2P、BT、在線視頻等占用大量帶寬資源的應(yīng)用進(jìn)行流控。
3.管理部門定期使用管理設(shè)備出具帶寬統(tǒng)計(jì)分析報(bào)表,并將對(duì)濫用帶寬的用戶和部門做出提醒警告,請(qǐng)用戶注意遵守相關(guān)規(guī)定,共同維護(hù)網(wǎng)絡(luò)順暢。9.4.各部門上網(wǎng)權(quán) 限管理辦法
1.為保證單位網(wǎng)絡(luò)、辦公用計(jì)算機(jī)切實(shí)用于辦公需要,提高人員辦公效率,管理員依據(jù)各部門具體職能開(kāi)放上網(wǎng)權(quán)限。各部門如需調(diào)整,請(qǐng)向管理員提出申請(qǐng)。以上權(quán)限不包含臨時(shí)用戶和臨時(shí)項(xiàng)目組,如需開(kāi)通相關(guān)權(quán)限,請(qǐng)?jiān)谌刖W(wǎng)登記時(shí)向管理員申請(qǐng)。
2.公司全網(wǎng)禁用代理,包括外網(wǎng)代理和內(nèi)網(wǎng)代理軟件,用戶如使用代理將不能上網(wǎng)。研發(fā)部門如因項(xiàng)目需要需使用代理工具,請(qǐng)向管理部門申請(qǐng)。9.5.郵件收發(fā)管理辦法
1.為配合《信息安全保密協(xié)議》需要,公司領(lǐng)導(dǎo)、總經(jīng)理工作部、軟件研發(fā)部、系統(tǒng)集成部、財(cái)務(wù)資產(chǎn)部、市場(chǎng)營(yíng)銷部、綜合管理部必須使用公司OA系統(tǒng)郵箱發(fā)送郵件。其他郵箱(webmail)已被禁用“發(fā)
送”,僅允許“接收”郵件,請(qǐng)用戶自覺(jué)遵守。2.根據(jù)《信息安全保密協(xié)議》要求,任職期間,任何人不得以任何方式向任何個(gè)人、合伙單位或其他單位泄露涉及單位機(jī)密、內(nèi)部信息的文檔、數(shù)據(jù)、圖片、報(bào)表等(包括但不限于技術(shù)類、財(cái)務(wù)類、銷售類、營(yíng)銷類資料)。管理員已按規(guī)定對(duì)相關(guān)外發(fā)郵件進(jìn)行監(jiān)控。
近期國(guó)家對(duì)環(huán)境污染問(wèn)題很重視,尤其是津京冀地區(qū)。新聞才提及環(huán)保治理不好相關(guān)地區(qū)領(lǐng)導(dǎo)問(wèn)責(zé)的問(wèn)題,更加督促當(dāng)?shù)仡I(lǐng)導(dǎo)的大力
第二篇:信息安全保密管理制度
信息安全保密管理制度
為保守秘密,防止泄密問(wèn)題的發(fā)生,根據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》和國(guó)家保密局《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》、國(guó)家保密局《計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密管理規(guī)定》,結(jié)合本單位實(shí)際,制定本制度。
一、計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密管理規(guī)定
(1)為防止病毒造成嚴(yán)重后果,對(duì)外來(lái)光盤、軟件要嚴(yán)格管理,堅(jiān)決不允許外來(lái)光盤、軟件在公安專網(wǎng)計(jì)算機(jī)上使用。
(2)接入公安專網(wǎng)的計(jì)算機(jī)嚴(yán)禁將計(jì)算機(jī)設(shè)定為網(wǎng)絡(luò)共享,嚴(yán)禁將機(jī)內(nèi)文件設(shè)定為網(wǎng)絡(luò)共享文件。
(3)為防止黑客攻擊和網(wǎng)絡(luò)病毒的侵襲,接入公安專網(wǎng)的計(jì)算機(jī)一律安裝殺毒軟件,并要定時(shí)對(duì)殺毒軟件進(jìn)行升級(jí)。
(4)禁止將保密文件存放在網(wǎng)絡(luò)硬盤上。
(5)禁止將涉密辦公計(jì)算機(jī)擅自聯(lián)接國(guó)際互聯(lián)網(wǎng)。
(6)保密級(jí)別在秘密以下的材料可通過(guò)電子信箱傳遞和報(bào)送,嚴(yán)禁保密級(jí)別在秘密以上的材料通過(guò)警綜平臺(tái)傳遞和報(bào)送。
(7)涉密計(jì)算機(jī)嚴(yán)禁直接或間接連接國(guó)際互聯(lián)網(wǎng)和其他公共信息網(wǎng)絡(luò),必須實(shí)行物理隔離。
(8)要堅(jiān)持“誰(shuí)上網(wǎng),誰(shuí)負(fù)責(zé)”的原則,各部門要有一名領(lǐng)導(dǎo)負(fù)責(zé)此項(xiàng)工作,信息上網(wǎng)必須經(jīng)過(guò)所領(lǐng)導(dǎo)嚴(yán)格審查,并經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)。
(9)國(guó)際互聯(lián)網(wǎng)必須與涉密計(jì)算機(jī)系統(tǒng)實(shí)行物理隔離。(10)在與國(guó)際互聯(lián)網(wǎng)相連的信息設(shè)備上不得存儲(chǔ)、處理和傳輸任何涉密信息。
(11)應(yīng)加強(qiáng)對(duì)上網(wǎng)人員的保密意識(shí)教育,提高上網(wǎng)人員保密觀念,增強(qiáng)防范意識(shí),自覺(jué)執(zhí)行保密規(guī)定。
(12)涉密人員在其它場(chǎng)所上國(guó)際互聯(lián)網(wǎng)時(shí),要提高保密意識(shí),不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)摵蛡鞑?guó)家秘密信息。使用電子函件進(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國(guó)家保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國(guó)家秘密信息。
(13)嚴(yán)禁互聯(lián)網(wǎng)計(jì)算機(jī)接入公安專網(wǎng)。
(14)嚴(yán)禁公安業(yè)務(wù)計(jì)算機(jī)接入互聯(lián)網(wǎng)。
二、涉密存儲(chǔ)介質(zhì)保密管理規(guī)定
(1)涉密存儲(chǔ)介質(zhì)是指存儲(chǔ)了涉密信息的硬盤、光盤、軟盤、移動(dòng)硬盤及U盤等。
(2)存有涉密信息的存儲(chǔ)介質(zhì)不得接入或安裝在非涉密計(jì)算機(jī)或低密級(jí)的計(jì)算機(jī)上,不得轉(zhuǎn)借他人,存放在本單位指定的密碼柜中。
(3)需歸檔的涉密存儲(chǔ)介質(zhì),因及時(shí)歸檔。
(4)各部門負(fù)責(zé)管理其使用的各類涉密存儲(chǔ)介質(zhì),應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定確定密級(jí)及保密期限,并視同紙制文件,按相應(yīng)密級(jí)的文件進(jìn)行分密級(jí)管理,嚴(yán)格借閱、使用、保管及銷毀制度。借閱、復(fù)制、傳遞和清退等必須嚴(yán)格履行手續(xù),不能降低密級(jí)使用。
(5)涉密存儲(chǔ)介質(zhì)的維修應(yīng)保證信息不被泄露,由各涉密部門負(fù)責(zé)人負(fù)責(zé)。需外送維修的,要經(jīng)領(lǐng)導(dǎo)批準(zhǔn),到國(guó)家保密主管部門指定的維修點(diǎn)維修,并有保密人員在場(chǎng)。
(6)不再使用的涉密存儲(chǔ)介質(zhì)應(yīng)由使用者提出報(bào)告,由所領(lǐng)導(dǎo)批準(zhǔn)后,交保密辦公室負(fù)責(zé)銷毀。
三、計(jì)算機(jī)維修維護(hù)管理規(guī)定
(1)涉密計(jì)算機(jī)和存儲(chǔ)介質(zhì)發(fā)生故障時(shí),應(yīng)當(dāng)向所信息中心提出維修申請(qǐng),經(jīng)批準(zhǔn)后到指定維修地點(diǎn)修理,一般應(yīng)當(dāng)由本局內(nèi)部維修人員實(shí)施,須由外部人員到現(xiàn)場(chǎng)維修時(shí),整個(gè)過(guò)程應(yīng)當(dāng)由有關(guān)人員全程旁站陪同,禁止外來(lái)維修人員讀取和復(fù)制被維修設(shè)備中的涉密信息,維修后應(yīng)當(dāng)進(jìn)行保密檢查。
(2)凡需外送修理的涉密設(shè)備,必須經(jīng)保密小組和主管領(lǐng)導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實(shí)施。
(3)高密級(jí)設(shè)備調(diào)換到低密級(jí)單位使用,要進(jìn)行降密處理,并做好相應(yīng)的設(shè)備轉(zhuǎn)移和降密記錄。
(4)由局保密委員會(huì)指定專人負(fù)責(zé)辦公室計(jì)算機(jī)軟件的安裝和設(shè)備的維護(hù)維修工作,嚴(yán)禁使用者私自安裝計(jì)算機(jī)軟件和擅自拆卸計(jì)算機(jī)設(shè)備。
四、用戶密碼安全保密管理規(guī)定
(1)用戶密碼管理的范圍是指辦公室所有涉密計(jì)算機(jī)所使用的密碼。
(2)機(jī)密級(jí)涉密計(jì)算機(jī)的密碼管理由涉密科室負(fù)責(zé)人負(fù)責(zé),秘密級(jí)涉密計(jì)算機(jī)的密碼管理由使用人負(fù)責(zé)。
(3)密碼必須由數(shù)字、字符和特殊字符組成,秘密級(jí)計(jì)算機(jī)設(shè)置的密碼長(zhǎng)度不能少于8個(gè)字符,機(jī)密級(jí)計(jì)算機(jī)設(shè)置的密碼長(zhǎng)度不得少于10個(gè)字符,密碼更換周期不得超過(guò)60天。
(4)秘密級(jí)計(jì)算機(jī)設(shè)置的用戶密碼由使用人自行保存,嚴(yán)禁將自用密碼轉(zhuǎn)告他人;若工作需要必須轉(zhuǎn)告,應(yīng)請(qǐng)示所保密委員會(huì)負(fù)責(zé)人認(rèn)可。
五、涉密電子文件保密管理規(guī)定
(1)涉密電子文件是指在計(jì)算機(jī)系統(tǒng)中生成、存儲(chǔ)、處理的機(jī)密、秘密和內(nèi)部的文件、圖紙、程序、數(shù)據(jù)、聲像資料等。
(2)電子文件必須定期、完整、真實(shí)、準(zhǔn)確地存儲(chǔ)到不可更改的介質(zhì)上,并集中保存,然后從計(jì)算機(jī)上徹底刪除。
(3)各涉密部門自用信息資料由本部門管理員定期做好備份,備份介質(zhì)必須標(biāo)明備份日期、備份內(nèi)容以及相應(yīng)密級(jí),嚴(yán)格控制知悉此備份的人數(shù),做好登記后進(jìn)保密柜保存。
(4)各部門要對(duì)備份電子文件進(jìn)行規(guī)范的登記管理,備份可采用磁盤、光盤、移動(dòng)硬盤、U盤等存儲(chǔ)介質(zhì)。
(5)涉密文件和資料的備份應(yīng)嚴(yán)加控制。未經(jīng)許可嚴(yán)禁私自復(fù)制、轉(zhuǎn)儲(chǔ)和借閱。對(duì)存儲(chǔ)涉密信息的磁介質(zhì)應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定確定密級(jí)及保密期限,并視同紙制文件,分密級(jí)管理,嚴(yán)格借閱、使用、保管及銷毀制度。
(6)備份文件和資料保管地點(diǎn)應(yīng)有防火、防熱、防潮、防塵、防磁、防盜設(shè)施,并進(jìn)行異地備份。
六、涉密計(jì)算機(jī)系統(tǒng)病毒防治管理規(guī)定
(1)涉密計(jì)算機(jī)必須安裝經(jīng)過(guò)國(guó)家安全保密部門許可的查、殺病毒軟件。
(2)每周升級(jí)和查、殺計(jì)算機(jī)病毒軟件的病毒樣本。確保病毒樣本始終處于最新版本,同時(shí)將升級(jí)記錄登記備案。
(3)絕對(duì)禁止涉密計(jì)算機(jī)在線升級(jí)防病毒軟件病毒庫(kù),同時(shí)對(duì)離線升級(jí)包的來(lái)源進(jìn)行登記。
(4)涉密計(jì)算機(jī)應(yīng)限制信息入口,如軟盤、光盤、U盤、移動(dòng)硬盤等的使用。
(5)對(duì)必須使用的外來(lái)介質(zhì)(磁盤、光盤,U盤、移動(dòng)硬盤等),必須先進(jìn)行計(jì)算機(jī)病毒的查、殺處理,然后才可使用。
(6)對(duì)于因未經(jīng)許可而擅自使用外來(lái)介質(zhì)導(dǎo)致嚴(yán)重后果的,要嚴(yán)格追究相關(guān)人員的責(zé)任。
七、上網(wǎng)發(fā)布信息保密規(guī)定
(1)上網(wǎng)信息的保密管理堅(jiān)持“誰(shuí)發(fā)布誰(shuí)負(fù)責(zé)”的原則。凡向國(guó)際聯(lián)網(wǎng)的站點(diǎn)提供或發(fā)布信息,必須經(jīng)過(guò)保密審查批準(zhǔn),報(bào)分管領(lǐng)導(dǎo)審批。提供信息的部門應(yīng)當(dāng)按照一定的工作程序,健全信息保密審批制度。
(2)凡以提供網(wǎng)上信息服務(wù)為目的而采集的信息,除在其它新聞媒體上已公開(kāi)發(fā)表的,組織者在上網(wǎng)發(fā)布前,應(yīng)當(dāng)征得提供信息單位的同意。凡對(duì)網(wǎng)上信息進(jìn)行擴(kuò)充或更新,應(yīng)當(dāng)認(rèn)真執(zhí)行信息保密審核制度。
西吉縣公安局
2010年3月7日
第三篇:信息安全保密協(xié)議
信息安全保密協(xié)議
甲方:
法定代表人/負(fù)責(zé)人: 乙方:
法定代表人/負(fù)責(zé)人:
根據(jù)《保密制度》之規(guī)定,本著“誠(chéng)實(shí)守信”的原則,經(jīng)甲、乙雙方協(xié)商一致,自愿簽訂本協(xié)議,以資共同遵守。乙方需掌握的信息是海棠新城開(kāi)發(fā)項(xiàng)目詳情,包括但不限于銷售情況、抵押情況、查封情況等。在此過(guò)程中,甲方已經(jīng)或?qū)⒁蛞曳教峁┘追降哪承┟孛苄?、專有性或保密性信息(“保密信息”),且該保密信息屬甲方在登記過(guò)程中掌握,都屬于保密信息。
第一條 保密信息
1.1保密信息包括但不限于以下內(nèi)容:海棠新城房地產(chǎn)開(kāi)發(fā)項(xiàng)目銷售情況、抵押情況、查封情況等。
1.2上述保密信息可以以數(shù)據(jù)、文字及記載上述內(nèi)容的文檔、光盤、軟件、圖書等有形介質(zhì)體現(xiàn),也可通過(guò)口頭等視聽(tīng)方式傳遞。
第二條 雙方權(quán)利和義務(wù)
2.1乙方保證該保密信息僅用于乙方行政工作。乙方不得將保密信息用于行政工作以外的任何用途。除此之外,乙方不得對(duì)保密信息進(jìn)行復(fù)制。任何情況下,乙方不得對(duì)外發(fā)布涉密數(shù)據(jù)信息。
2.2乙方保證對(duì)保密信息予以妥善保管,若發(fā)生以下事項(xiàng)由乙方承擔(dān)全部責(zé)任:
2.2.1 保密信息被盜、泄露,或者以其他方式泄露、毀損、滅失。2.2.2 任何根據(jù)本協(xié)議有權(quán)從乙方獲得保密信息的職工(包括但不限于現(xiàn)有正式職工、臨時(shí)職工或前職工)、顧問(wèn)和/或咨詢?nèi)藛T等對(duì)保密信息未經(jīng)授權(quán)的披露。
2.3乙方保證對(duì)甲方提供的保密信息予以保密。
2.4乙方保證僅為行政工作目的向乙方確有知悉必要的職工、顧問(wèn)和/或咨詢?nèi)藛T披露保密信息,且對(duì)保密信息的披露及利用符合保密原則。在乙方上述人員知悉該保密信息前,應(yīng)向其說(shuō)明保密信息的保密性及其應(yīng)承擔(dān)的義務(wù),保證上述人員同意接受本協(xié)議條款的約束,并對(duì)上述人員的保密行為進(jìn)行有效的監(jiān)督管理。乙方如發(fā)現(xiàn)保密信息泄露,應(yīng)采取有效措施防止泄密進(jìn)一步擴(kuò)大,并承擔(dān)相應(yīng)的保密和法律責(zé)任。
2.5工作完成后,乙方應(yīng)及時(shí)將承載保密信息的介質(zhì)原件及復(fù)制件全部銷毀。
2.6上述限制條款不適用于以下情況:
2.6.1在依本協(xié)議提供之時(shí),該保密信息已以合法方式屬乙方所有或由乙方知悉。
2.6.2在依本協(xié)議提供之時(shí),該保密信息已經(jīng)公開(kāi)或能從公開(kāi)領(lǐng)域獲得。
2.6.3保密信息是乙方從沒(méi)有違反對(duì)甲方保密義務(wù)方合法取得的。
2.6.4經(jīng)甲方書面同意對(duì)外提供,但僅限于甲方書面同意的范圍、方式且遵循書面同意中規(guī)定的其他前提條件。
2.6.5乙方應(yīng)法律、行政法規(guī)要求提供的信息(通過(guò)口頭提問(wèn)、詢問(wèn)、要求資料或文件、傳喚、民事或刑事調(diào)查或其他程序披露保密信息)。
2.7如果乙方擬以本協(xié)議第2.6.4條、第2.6.5條為依據(jù)作出披露的,應(yīng)至少于實(shí)際作出披露行為前五個(gè)工作日通知甲方,說(shuō)明其擬根據(jù)上述約定披露有關(guān)的保密信息,并就披露對(duì)象和披露范圍、方式等作出說(shuō)明。
2.8甲方不保證保密信息的精確性與合理性。
2.9如果乙方得知第三方獲得任何保密信息,則應(yīng)及時(shí)書面通知甲方,并向甲方提供掌握的所有相關(guān)情況。
第三條 違約責(zé)任
乙方未履行或未完全履行本協(xié)議項(xiàng)下的條款均構(gòu)成違約,乙方應(yīng)承擔(dān)因此造成的一切保密、經(jīng)濟(jì)、法律責(zé)任,同時(shí)賠償給甲方造成的一切損失,包括但不限于甲方因調(diào)查違約行為而支付的合理費(fèi)用。
第四條 甲方在履行本協(xié)議的任何條款時(shí),如有放松、放棄或遲延,均不構(gòu)成對(duì)甲方在本協(xié)議下任何權(quán)利的不利影響或限制。如果甲方對(duì)某一違約行為免予追究,并不構(gòu)成放棄追究乙方隨后或持續(xù)違約行為的權(quán)利。
第五條 法律適用和爭(zhēng)議解決
5.1本協(xié)議適用中華人民共和國(guó)法律。
5.2所有因本協(xié)議引起的或與本協(xié)議有關(guān)的任何爭(zhēng)議將通過(guò)雙方友好協(xié)商解決。如果雙方不能通過(guò)友好協(xié)商解決爭(zhēng)議,則任何一方均可通過(guò)法律途徑保障自己的合法權(quán)益,所產(chǎn)生費(fèi)用由敗訴方承擔(dān)。
5.3爭(zhēng)議進(jìn)行過(guò)程中,雙方將停止履行本協(xié)議。第六條 協(xié)議生效及其他
6.1本協(xié)議自雙方簽字蓋章之日起生效。有效期至2017年12月31日止。本協(xié)議簽署前,甲方已經(jīng)向乙方提供的本協(xié)議范圍內(nèi)的保密信息也受本協(xié)議約束,此時(shí)本協(xié)議于該等保密信息提供時(shí)發(fā)生效力。6.2本協(xié)議一式伍份,甲方執(zhí)叁份,乙雙方執(zhí)貳份,具有同等法律效力。6.3如果本協(xié)議的任何條款在任何時(shí)候變成不合法、無(wú)效或不可強(qiáng)制執(zhí)行而不從根本上影響本協(xié)議的效力時(shí),本協(xié)議的其它條款不受影響。
6.4本協(xié)議各條標(biāo)題僅為提示之用,應(yīng)以條文內(nèi)容確定各方的權(quán)利義務(wù)。
6.5本協(xié)議替代此前雙方所有關(guān)于本協(xié)議事項(xiàng)的口頭或書面的紀(jì)要、備忘錄、合同和協(xié)議。
甲方:
乙方:
法定代表人/負(fù)責(zé)人:
法定代表人/負(fù)責(zé)人:
****年**月**日
****年**月**日
第四篇:信息安全保密管理制度
信息安全保密管理制度
第一條 河源市教育信息網(wǎng)是利用先進(jìn)實(shí)用的計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通訊技術(shù),實(shí)現(xiàn)全市學(xué)校聯(lián)網(wǎng),為保證我校計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,更好地為教學(xué)科研和管理服務(wù),根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密管理工作暫行規(guī)定》,制定本辦法。
第二條 本市聯(lián)入的所有教育單位和個(gè)人用戶以及擁有電子郵件信箱的單位和個(gè)人,都必須執(zhí)行本辦法和國(guó)家的有關(guān)法律法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對(duì)所提供信息負(fù)責(zé)。嚴(yán)禁利用國(guó)際聯(lián)網(wǎng)進(jìn)行危害國(guó)家安全、泄露國(guó)家秘密、損害集體利益和他人利益的活動(dòng)及其它一些違法犯罪活動(dòng)。
第三條 建立河源市教育系統(tǒng)計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密工作管理領(lǐng)導(dǎo)小組,統(tǒng)一領(lǐng)導(dǎo)全市教育系統(tǒng)計(jì)算機(jī)國(guó)際聯(lián)網(wǎng)的安全保密管理工作,其主要任務(wù)是:組織貫徹落實(shí)上級(jí)有關(guān)計(jì)算機(jī)信息及互聯(lián)網(wǎng)的保密法律、規(guī)章、組織宣傳教育、制訂保密制度及防范措施、依法進(jìn)行保密檢查,查處有關(guān)計(jì)算機(jī)信息系統(tǒng)的泄密問(wèn)題。
第四條 下列內(nèi)容不得進(jìn)行國(guó)際聯(lián)網(wǎng)傳輸或存儲(chǔ):黨和國(guó)家以及地方黨委、政府的秘密文件、資料,中央和地方黨政領(lǐng)導(dǎo)人未公開(kāi)發(fā)表的講話,各種內(nèi)部的文件、資料及相關(guān)的信息;國(guó)家委托的攻關(guān)科研秘密信息;獲省、部級(jí)以上獎(jiǎng)的科學(xué)技術(shù)秘密信息;特殊渠道掌握的科技資料及相關(guān)信息;與境外合作中經(jīng)審查、批準(zhǔn)合法向?qū)Ψ教峁┑拿孛苄畔⒒騼?nèi)部信息,雙方共同約定不對(duì)第三方公開(kāi)的信息;不宜公開(kāi)或可能損害學(xué)校集體利益的信息;非本單位產(chǎn)生的秘密及其他不宜公開(kāi)的內(nèi)部信息。
第五條 本局資源進(jìn)行國(guó)際聯(lián)網(wǎng)的保密審查實(shí)行分口把關(guān),各單位對(duì)上網(wǎng)的信息應(yīng)事先根據(jù)業(yè)務(wù)歸口進(jìn)行保密審查(私人郵件除外),經(jīng)同意后方可上網(wǎng)。
第六條 涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)不得進(jìn)入國(guó)際聯(lián)網(wǎng),并采取與國(guó)際聯(lián)網(wǎng)完全隔離的保密技術(shù)措施。本局內(nèi)部使用的計(jì)算機(jī)信息系統(tǒng),要從管好科技秘密、工作秘密、維護(hù)教育局的利益出發(fā),采取保密防范措施。
第七條 網(wǎng)絡(luò)中心負(fù)責(zé)運(yùn)用技術(shù)設(shè)備和手段,防范聯(lián)網(wǎng)運(yùn)行中的泄密行為及危害國(guó)家安全的違法犯罪行為,和損害教育系統(tǒng)的集體利益。互聯(lián)網(wǎng)絡(luò)管理人員(含操作人員)應(yīng)經(jīng)常學(xué)習(xí)國(guó)家有關(guān)法律、行政法規(guī)和保密規(guī)章,熟悉內(nèi)容,帶頭遵守和執(zhí)行。執(zhí)行情況列入考核的主要內(nèi)容。
第八條 各單位對(duì)本單位的用戶要加強(qiáng)國(guó)家安全教育和保密教育,要有領(lǐng)導(dǎo)分管負(fù)責(zé),建立聯(lián)網(wǎng)保密制度,進(jìn)行安全保密檢查,加強(qiáng)防范工作。
第九條 在網(wǎng)上發(fā)現(xiàn)危害國(guó)家安全,泄露國(guó)家秘密和本局的秘密信息,要立即采取補(bǔ)救措施,并同時(shí)報(bào)告保密委員會(huì),嚴(yán)禁制作、查閱、復(fù)制和傳播。
第十條 用戶應(yīng)接受網(wǎng)絡(luò)技術(shù)、管理和保密培訓(xùn),自覺(jué)接受和配合保密檢查,發(fā)現(xiàn)聯(lián)網(wǎng)運(yùn)行違規(guī),要立即糾正。第十一條 教育信息網(wǎng)實(shí)行統(tǒng)一管理,分層負(fù)責(zé)制。本局內(nèi)部從事施工建設(shè)不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,任何單位和個(gè)人,未經(jīng)網(wǎng)絡(luò)中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
第十二條 違反規(guī)定,將給予批評(píng)或通報(bào)批評(píng)教育,造成后果的,給予行政處分并處以暫停止聯(lián)網(wǎng)的處罰。觸犯刑律的由司法處理。
第十三條 附則
本辦法如有與上級(jí)規(guī)定相悖之處,以上級(jí)規(guī)定為準(zhǔn)。本辦法自下發(fā)之日起執(zhí)行。
第五篇:信息安全保密管理制度
信息安全保密管理制度
1、配備2至4名計(jì)算機(jī)安全員(由技術(shù)負(fù)責(zé)人和技術(shù)操作人員組成),履行下列職責(zé):嚴(yán)格審核系統(tǒng)所發(fā)布消息:根據(jù)法律法規(guī)要求,必須監(jiān)視本系統(tǒng)的信息,對(duì)本系統(tǒng)的信息實(shí)行24小時(shí)審核巡查,防止有人通過(guò)本系統(tǒng)發(fā)布有害信息。如發(fā)現(xiàn)傳輸有害信息,應(yīng)當(dāng)立即停止傳輸,防止信息擴(kuò)散,保存有關(guān)記錄,并向公安機(jī)關(guān)網(wǎng)監(jiān)部門報(bào)告;同時(shí)應(yīng)配合公安機(jī)關(guān)追查有害信息的來(lái)源,協(xié)助做好取證工作。其中,網(wǎng)站發(fā)布的信息不得包含以下內(nèi)容:煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施的;煽動(dòng)顛覆國(guó)家政權(quán)、推翻社會(huì)主義制度的;煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一的;煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;捏造或者歪曲事實(shí),散布謠言,擾亂社會(huì)秩序的;宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪的;公然侮辱他人或者捏造事實(shí)誹謗他人的,或者進(jìn)行其他惡意攻擊的;損害國(guó)家機(jī)關(guān)信譽(yù)的;其他違反憲法和法律行政法規(guī)的;
2、對(duì)電腦文件、數(shù)據(jù)進(jìn)行加密處理。
3、定期對(duì)網(wǎng)站上的信息進(jìn)行備份,對(duì)數(shù)據(jù)庫(kù)進(jìn)行定期的備份和保存。實(shí)行每天進(jìn)行增量
備份,每周實(shí)行一次全備份。并且每月把備份的內(nèi)容刻錄成光盤進(jìn)行存儲(chǔ)
3、經(jīng)申報(bào)批準(zhǔn),才能查詢、打印有關(guān)資料。
4、對(duì)發(fā)布的信息,我們會(huì)對(duì)信息日志的記錄至少保存3個(gè)月的記錄,并建立有害信息過(guò)濾等管理制度。遵守國(guó)家有關(guān)規(guī)定,實(shí)行關(guān)鍵字過(guò)濾,對(duì)敏感的字和詞組進(jìn)行過(guò)濾
5、對(duì)相關(guān)管理人員設(shè)定網(wǎng)站管理權(quán)限,不得越權(quán)管理網(wǎng)站信息,對(duì)保密信息嚴(yán)加看管,不得遺失、私自傳播。
6、采用多種硬件、軟件技術(shù)對(duì)網(wǎng)站信息數(shù)據(jù)進(jìn)行加密。(1)從中國(guó)境內(nèi)向外傳輸技術(shù)性資料時(shí)必須符合中國(guó)有關(guān)法規(guī)。(2)使用網(wǎng)絡(luò)服務(wù)不作非法用途。(3)不干擾或混亂網(wǎng)絡(luò)服務(wù)。(4)遵守所有使用網(wǎng)絡(luò)服務(wù)的網(wǎng)絡(luò)協(xié)議、規(guī)定、程序和慣例。