欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      公司保密與信息安全

      時(shí)間:2019-05-13 22:56:31下載本文作者:會(huì)員上傳
      簡(jiǎn)介:寫(xiě)寫(xiě)幫文庫(kù)小編為你整理了多篇相關(guān)的《公司保密與信息安全》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在寫(xiě)寫(xiě)幫文庫(kù)還可以找到更多《公司保密與信息安全》。

      第一篇:公司保密與信息安全

      公司保密與信息安全制度

      企業(yè)的數(shù)據(jù)和文件是企業(yè)的商業(yè)機(jī)密,為了防止企業(yè)內(nèi)部數(shù)據(jù)和文件造成丟失、外泄、擴(kuò)散和被人竊取,公司特作如下嚴(yán)格規(guī)定:

      【名詞解釋】:

      1、企業(yè)數(shù)據(jù):指企業(yè)經(jīng)營(yíng)的所有財(cái)務(wù)軟件數(shù)據(jù)、客戶(hù)資料數(shù)據(jù)(CRM)、經(jīng)營(yíng)數(shù)據(jù)、服務(wù)管理數(shù)據(jù)(IT-SMS)、進(jìn)銷(xiāo)存軟件數(shù)據(jù)等以數(shù)據(jù)庫(kù)格式存在的重要信息資料;

      2、企業(yè)文件:指企業(yè)的發(fā)展規(guī)劃規(guī)劃、會(huì)議文件、重要制度文件、內(nèi)部溝通交流文件等以word、EXCEL、WPS、POWERPOINT等OFFICE格式存在的文件;

      3、保密制度:指企業(yè)的重要數(shù)據(jù)和文件使用者和擬訂者必須加密,嚴(yán)禁造成外泄和被人竊取的規(guī)定;

      4、安全制度:指企業(yè)的重要數(shù)據(jù)和文件的使用者和擬訂者必須通過(guò)第三方硬盤(pán)存儲(chǔ)進(jìn)行雙重或者三重備份,嚴(yán)禁造成丟失的規(guī)定;

      5、雙(和三)重備份:方式有:(1)本地電腦+服務(wù)器(上面數(shù)據(jù)必須做Raid鏡像);(2)本地電腦+移動(dòng)硬盤(pán);(3)本地電腦+服務(wù)器(上面數(shù)據(jù)必須做Raid鏡像)+移動(dòng)硬盤(pán);

      一. 企業(yè)需要安全保密的數(shù)據(jù)和文件包括:

      1、企業(yè)財(cái)務(wù)數(shù)據(jù),包括:報(bào)表憑證、財(cái)務(wù)軟件數(shù)據(jù)、進(jìn)銷(xiāo)存軟件數(shù)據(jù)、資金狀況(銀行和現(xiàn)金)、庫(kù)存狀況等一切和財(cái)務(wù)相關(guān)的數(shù)據(jù);

      2、員工檔案、勞動(dòng)合同、薪資數(shù)額及薪資制度;

      3、企業(yè)經(jīng)營(yíng)數(shù)據(jù),包括:贏收?qǐng)?bào)表、庫(kù)存報(bào)表、銷(xiāo)售報(bào)表等一切和企業(yè)經(jīng)營(yíng)息息相關(guān)的數(shù)據(jù);

      4、企業(yè)戰(zhàn)略決策,包括:企業(yè)發(fā)展規(guī)劃;

      5、企業(yè)內(nèi)部文件,包括:會(huì)議文件、溝通文件、制度信息發(fā)布文件等一切屬于企業(yè)內(nèi)部行為的文件;

      6、內(nèi)部制度和管理手冊(cè);

      7、內(nèi)部mail、工作QQ溝通記錄;

      8、重要技術(shù)資料;

      9、重要培訓(xùn)資料;

      10、重要產(chǎn)品資料;

      11、重要活動(dòng)資料;

      12、其他一切已經(jīng)注明需要保密的數(shù)據(jù)和文件;

      說(shuō)明:任何有關(guān)以上規(guī)定范圍內(nèi)的文件,擬訂者都必須嚴(yán)格注明文件的保密和安全級(jí)別;(參照下面第二項(xiàng)規(guī)定)

      二. 企業(yè)數(shù)據(jù)或者文件的保密和安全級(jí)別規(guī)定:

      1、一級(jí):永久性安全保密數(shù)據(jù)和文件,絕不允許外泄于此數(shù)據(jù)不相干的人員;同時(shí)數(shù)據(jù)使用者和文件擬訂者必須對(duì)數(shù)據(jù)和文件進(jìn)行密碼加密,同時(shí)三重備份,以及抄送者雙重備份和密碼加密;

      2、二級(jí):從數(shù)據(jù)生成和文件發(fā)布之日起,和5年以?xún)?nèi)安全保密的數(shù)據(jù)和文件,在此期間絕不允許外泄與此數(shù)據(jù)文件不相干的任何人員;同時(shí)數(shù)據(jù)使用者和文件擬訂者必須三重備份和抄送者必須雙重備份,以及密碼加密;

      3、三級(jí):從數(shù)據(jù)生成和文件發(fā)布之日起,3年以?xún)?nèi)安全保密的數(shù)據(jù)和文件,在此期間絕不允許外泄與此數(shù)據(jù)文件不相干的任何人員;同時(shí)數(shù)據(jù)使用者和文件擬訂者和抄送者必須做雙重備份和密碼加密;

      4、四級(jí):從數(shù)據(jù)生成和文件發(fā)布之日起,1年以?xún)?nèi)安全保密的數(shù)據(jù)和文件,在此期間絕不允許外泄與此數(shù)據(jù)文件不相干的任何人員;同時(shí)數(shù)據(jù)使用者和文件擬訂者必須做雙重備份;

      5、五級(jí):從數(shù)據(jù)生成和文件發(fā)布之日起,6個(gè)月以?xún)?nèi)安全保密的數(shù)據(jù)和文件,在此期間絕不允許外泄與此數(shù)據(jù)文件不相干的任何人員;同時(shí)數(shù)據(jù)使用者和文件擬訂者必須做雙重備份;

      6、普通:允許自由傳閱,不硬性規(guī)定是否備份和加密;

      說(shuō)明:任何數(shù)據(jù)使用者和文件擬訂者、抄送者都必須嚴(yán)格遵守相應(yīng)級(jí)別的文件保密和安全規(guī)定;

      三. 數(shù)據(jù)安全保密措施:

      1、數(shù)據(jù)使用者和文件擬訂者每天、每周、每月定時(shí)、準(zhǔn)時(shí)、及時(shí)備份(最長(zhǎng)備份限制為每月);

      2、五級(jí)以上數(shù)據(jù)和文件最少要做到雙重備份,特別重要數(shù)據(jù)必須做到三重備份;

      3、重要和敏感數(shù)據(jù)和文件必須做加密處理,密碼只允許告知可以知曉文件的相關(guān)人員,并定時(shí)變更密碼;

      4、企業(yè)的服務(wù)器數(shù)據(jù)必須做鏡像備份,而且專(zhuān)人專(zhuān)管(暫由管理部經(jīng)理代管);

      5、部門(mén)主管級(jí)別以上員工的數(shù)據(jù)和文件都必須至少做到雙重備份:(1)本地電腦+服務(wù)器;(2)本地電腦+移動(dòng)硬盤(pán);

      6、其他一切可以對(duì)數(shù)據(jù)和文件進(jìn)行安全保密的措施手段;

      四. 數(shù)據(jù)允許知道的范圍:

      1、部門(mén)內(nèi)部數(shù)據(jù)和文件,分:普通員工、主管、經(jīng)理三個(gè)級(jí)別知道程度;

      2、跨部門(mén)內(nèi)部數(shù)據(jù)和文件,分:主管、經(jīng)理、總經(jīng)理三個(gè)級(jí)別知道程度;

      3、企業(yè)內(nèi)部數(shù)據(jù)和文件,分:普通員工、主管、經(jīng)理、總經(jīng)理四個(gè)級(jí)別知道程度;

      說(shuō)明:任何直接和分管上級(jí)都有權(quán)知道其下級(jí)的文件和數(shù)據(jù)情況;而下級(jí)不得以任何不道德手段竊取上級(jí)的文件和數(shù)據(jù);

      五. 違反本制度的處罰和法律措施:

      1、違反五級(jí)數(shù)據(jù)安全和保密規(guī)定,罰款200元,并進(jìn)行教育改造;

      2、違反四級(jí)數(shù)據(jù)安全和保密規(guī)定,罰款300元,并進(jìn)行教育改造,如有造成重大經(jīng)濟(jì)損失,則必須進(jìn)行相應(yīng)的賠償;

      3、違反三級(jí)數(shù)據(jù)安全和保密規(guī)定,罰款500元,公司對(duì)其辭退,并由其賠償由此造成的經(jīng)濟(jì)損失,同時(shí)保留后續(xù)法律追究權(quán)力;

      4、違反二級(jí)數(shù)據(jù)安全和保密規(guī)定,罰款1000元,公司對(duì)其辭退并扣除所有績(jī)效獎(jiǎng)金,并由其賠償由此造成的經(jīng)濟(jì)和精神損失,同時(shí)保留后續(xù)法律追究權(quán)力;

      5、違反一級(jí)數(shù)據(jù)安全和保密規(guī)定,罰款2000元,公司對(duì)其辭退并扣除所有績(jī)效獎(jiǎng)金,除了由其賠償由此造成的經(jīng)濟(jì)和精神損失外,公司將直接通過(guò)法律途徑追究其法律責(zé)任。

      第二篇:信息安全與保密

      信息安全與保密小組實(shí)驗(yàn)報(bào)告

      小組成員:沈婷婷

      黃海忠

      汪芙蓉

      Word.Excel.PPT是微軟office套裝中,最常用的幾個(gè)軟件,而軟件加密,成為了日常必需學(xué)習(xí)的東西,因?yàn)槊艽a,可以保護(hù)你的隱私或者商業(yè)機(jī)密。文件加密簡(jiǎn)單地說(shuō)就是對(duì)原來(lái)為明文的文件按某種算法進(jìn)行處理,使其成為不可讀的一段代碼,通常稱(chēng)為”密文”。使其只能在輸入相應(yīng)的密鑰之后才能顯示出本來(lái)內(nèi)容,通過(guò)這樣的途徑達(dá)到保護(hù)數(shù)據(jù)不被人非法竊取、閱讀的目的。該過(guò)程的逆過(guò)程為解密,即將該編碼信息轉(zhuǎn)化為其原來(lái)數(shù)據(jù)的過(guò)程。

      本試驗(yàn)中3個(gè)軟件的加密方法和密碼取消,非常簡(jiǎn)單,在本文中,就不加解釋了,主要是介紹一下,信息加密和解密的關(guān)系。密碼是指為了保護(hù)文檔安全,當(dāng)你不希望別人打開(kāi)或修改你的word時(shí),你可以設(shè)置密碼。不過(guò)不推薦這種加密方法,很容易破解,在線(xiàn)破解10秒鐘破解結(jié)了,可以用winrar加密,這種加密吧密碼直接加到文件中,一般是無(wú)法破解的。(WinRAR加密,是指長(zhǎng)加密,不是簡(jiǎn)單的2-3位加密)

      本實(shí)驗(yàn)使用解密軟件是Rar Password Unlocker v3.2.0.1,該軟件是一款基本學(xué)習(xí)型軟件,支持1-3位簡(jiǎn)單密碼破解,其中破解方法有暴力破解和字典破解兩種,也是主流破解方法,暴力破解相對(duì)于字典破解,具有操作簡(jiǎn)單的優(yōu)勢(shì),但是在破解精準(zhǔn)度和時(shí)間上,會(huì)有所欠缺。本實(shí)驗(yàn)中,我們首先對(duì)word進(jìn)行加密111,然后使用Rar Password Unlocker v3.2.0.1軟件的暴力破解方法,經(jīng)過(guò)130秒以后,破解出密碼為111,同時(shí)也可以通過(guò)該軟件取消密碼,但是為了后續(xù)取消密碼步驟,在這就不取消了,直接輸入111進(jìn)入文檔,這樣就是說(shuō),暴力破解通過(guò)每一個(gè)數(shù)字,字母,字符,按順序嘗試排列,最終還是可以獲取密碼的。該方法適用于一般無(wú)損壞可能的加密。而后面的Excel中,我們使用的是字典加密,該加密是通過(guò)規(guī)則破解也是一種非常有效的方式,這里面還會(huì)具體分為兩種,一種是與帳號(hào)關(guān)聯(lián)的規(guī)則,另外一種是與帳號(hào)無(wú)關(guān)的規(guī)則,與帳號(hào)關(guān)聯(lián)的規(guī)則,比如注冊(cè)帳號(hào)test,注冊(cè)密碼test123這樣的(是不是很多人有這個(gè)習(xí)慣?),那簡(jiǎn)直是任何一個(gè)破解器的簡(jiǎn)單規(guī)則都可以勝任的;與帳號(hào)無(wú)關(guān)的,通常是有限度遍歷模式,比如日期類(lèi)型8位數(shù)字(如19730221)或6位數(shù)字(如780112)遍歷或兩位字母+六位數(shù)字遍歷,(我知道很多朋友喜歡用生日做密碼,那可真就不妙了),或者13+8個(gè)數(shù)字遍歷(用手機(jī)號(hào)碼做密碼的朋友小心了),以及6位任意數(shù)字遍歷,6位小寫(xiě)字母遍歷(對(duì)付那些密碼簡(jiǎn)單的朋友),2位字母+四位任意數(shù)字密碼混排遍歷(如ma1234),1位字母+4-5位數(shù)字混排遍歷(如s7564),這些都是比較容易出彩的規(guī)則,按照規(guī)則遍歷,是黑客對(duì)用戶(hù)心理的一種考驗(yàn),一些用戶(hù)圖好記而采用的密碼,也就是黑客最容易想到和突破的了。該方式的破解能力較強(qiáng),能快速破解.解密,常用于文件失去時(shí)間價(jià)值以后,例如試卷已經(jīng)考完以后。解密過(guò)程和加密過(guò)程相似,在本報(bào)告中,也不詳細(xì)介紹。

      常用加密方法

      (一)利用組策略工具,把存放隱私資料的硬盤(pán)分區(qū)設(shè)置為不可訪問(wèn)。

      首先在開(kāi)始菜單中選擇”運(yùn)行”,輸入 gpedit.msc,回車(chē),打開(kāi)組策略配置窗口。選擇”用戶(hù)配置”->”管理模板”->”Windows 資源管理器”,雙擊右邊的”防止從”我的電腦”訪問(wèn)驅(qū)動(dòng)器”,選擇”已啟用”,然后在”選擇下列組合中的一個(gè)”的下拉組合框中選擇你希望限制的驅(qū)動(dòng)器,點(diǎn)擊確定就可以了。

      這時(shí),如果你雙擊試圖打開(kāi)被限制的驅(qū)動(dòng)器,將會(huì)出現(xiàn)錯(cuò)誤對(duì)話(huà)框,提示”本次操作由于這臺(tái)計(jì)算機(jī)的限制而被取消。請(qǐng)與您的系統(tǒng)管理員聯(lián)系?!边@樣就可以防止大部分黑客程序和病毒侵犯你的隱私了。這種加密方法比較實(shí)用,但是其缺點(diǎn)在于安全系數(shù)很低。厲害一點(diǎn)的電腦高手都知道怎么修改組策略,他們也可以把用戶(hù)設(shè)置的組策略限制取消掉。因此這種文件加密方法不太適合對(duì)保密強(qiáng)度要求較高的用戶(hù)。對(duì)于一般的用戶(hù),這種文件加密方法還是有用的。

      (二)利用注冊(cè)表中的設(shè)置,把某些驅(qū)動(dòng)器設(shè)置為隱藏。

      在注冊(cè)表的HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion PoliciesExplorer中新建一個(gè)DWORD值,命名為NoDrives,并為它賦上相應(yīng)的值。例如想隱藏驅(qū)動(dòng)器C,就賦上十進(jìn)制的4(注意一定要在賦值對(duì)話(huà)框中設(shè)置為十進(jìn)制的4)。如果我們新建的NoDrives想隱藏A、B、C三個(gè)驅(qū)動(dòng)器,那么只需要將A、B、C 驅(qū)動(dòng)器所對(duì)應(yīng)的DWORD值加起來(lái)就可以了。同樣的,如果我們需要隱藏D、F、G三個(gè)驅(qū)動(dòng)器,那么NoDrives就應(yīng)該賦值為8+32+64=104。怎么樣,應(yīng)該明白了如何隱藏對(duì)應(yīng)的驅(qū)動(dòng)器吧。目前大部分磁盤(pán)隱藏軟件的功能都是利用這個(gè)小技巧實(shí)現(xiàn)的。隱藏之后,WIndows下面就看不見(jiàn)這個(gè)驅(qū)動(dòng)器了,就不用擔(dān)心別人窺探你的隱私了。

      但這僅僅是一種只能防君子,不能防小人的加密方法。因?yàn)橐粋€(gè)電腦高手很可能知道這個(gè)技巧,病毒就更不用說(shuō)了,病毒編寫(xiě)者肯定也知道這個(gè)技巧。只要把注冊(cè)表改回來(lái),隱藏的驅(qū)動(dòng)器就又回來(lái)了。雖然加密強(qiáng)度低,但如果只是對(duì)付一下自己的小孩和其他的菜鳥(niǎo),這種方法也足夠了。

      (三)利用Windows自帶的”磁盤(pán)管理”組件也可以實(shí)現(xiàn)硬盤(pán)隱藏!

      具體操作步驟如下:右鍵”我的電腦”->”管理”,打開(kāi)”計(jì)算機(jī)管理”配置窗口。選擇”存儲(chǔ)”->”磁盤(pán)管理”,選定你希望隱藏的驅(qū)動(dòng)器,右鍵選擇”更改驅(qū)動(dòng)器名和路徑”,然后在出現(xiàn)的對(duì)話(huà)框中選擇”刪除”即可。很多用戶(hù)在這里不敢選擇”刪除”,害怕把數(shù)據(jù)弄丟了,其實(shí)這里完全不用擔(dān)心,Windows僅僅只是刪除驅(qū)動(dòng)器的在內(nèi)核空間的符號(hào)鏈接,并不會(huì)刪除邏輯分區(qū)。如果要取消隱藏驅(qū)動(dòng)器,重復(fù)上述過(guò)程,在這里選擇選擇”添加”即可。

      這種方法的安全系數(shù)和前面的方法差不多,因?yàn)槠渌娔X高手或者病毒程序也可以反其道而行之,把你隱藏的驅(qū)動(dòng)器給找回來(lái)。利用第三方文件加密軟件進(jìn)行加密。

      在這一領(lǐng)域的代表性文件加密軟件是超級(jí)加密3000。超級(jí)加密3000采用了成熟先進(jìn)的加密算法、加密方法和文件系統(tǒng)底層驅(qū)動(dòng),使文件加密和文件夾加密后的達(dá)到超高的加密強(qiáng)度,并且還能夠防止被刪除、復(fù)制和移動(dòng)。其安全性和加解密速度都是可以讓人放心的。不但適用于個(gè)人用戶(hù),而且企業(yè)用戶(hù)的文件加密效果也極佳。

      第三篇:信息安全與保密承諾書(shū)

      信息安全與保密承諾書(shū)

      為保障公司信息安全,本人承諾在使用信息網(wǎng)絡(luò)資源及有關(guān)信息化業(yè)務(wù)應(yīng)用系統(tǒng)的過(guò)程中嚴(yán)格遵守公司有關(guān)信息安全與保密規(guī)定,承諾如下:

      一、不利用公司信息網(wǎng)絡(luò)侵犯或損害國(guó)家的、社會(huì)的、集體及公司的利益和其他公民的合法權(quán)益。

      二、嚴(yán)格遵守公司信息網(wǎng)絡(luò)管理及其他信息化業(yè)務(wù)應(yīng)用系統(tǒng)管理制度,不對(duì)公司信息網(wǎng)絡(luò)、工業(yè)控制系統(tǒng)、各信息化業(yè)務(wù)應(yīng)用系統(tǒng)等重要服務(wù)器等進(jìn)行發(fā)送垃圾郵件、傳播計(jì)算機(jī)病毒、刪除數(shù)據(jù)、修改設(shè)置等惡意破壞、攻擊行為。

      三、嚴(yán)格按照分配到的公司信息網(wǎng)絡(luò)及有關(guān)信息化業(yè)務(wù)應(yīng)用系統(tǒng)的用戶(hù)名及相應(yīng)權(quán)限處理崗位職責(zé)內(nèi)業(yè)務(wù),及時(shí)修改有關(guān)系統(tǒng)默認(rèn)口令并安全保管,不泄漏、傳播或轉(zhuǎn)借他人。

      四、不通過(guò)公司信息網(wǎng)絡(luò)系統(tǒng)及信息化業(yè)務(wù)應(yīng)用系統(tǒng)平臺(tái)發(fā)表、轉(zhuǎn)摘、傳播各種造謠滋事、煽動(dòng)偏激情緒、制造恐慌氣氛或擾亂正常工作秩序的有害信息。

      五、堅(jiān)持“涉密不上網(wǎng),上網(wǎng)不涉密”的原則。如屬公司計(jì)劃招投標(biāo)、財(cái)務(wù)、人事管理、檔案等涉密用戶(hù),要做好涉密計(jì)算機(jī)設(shè)備、記載有公司重要信息的計(jì)算機(jī)設(shè)備及其他存儲(chǔ)介質(zhì)的安全保管與使用。要不斷增強(qiáng)保密意識(shí),不利用聊天室、電子公告系統(tǒng)、電子郵件等傳遞、轉(zhuǎn)發(fā)或抄送公司商業(yè)機(jī)密及其他保密信息。

      六、離崗(職)后仍保守公司商業(yè)機(jī)密及有關(guān)信息安全保密信息。

      七、服從公司其他信息安全管理規(guī)定和要求,并密切配合信息安全事故的調(diào)查工作。

      八、若違反上述規(guī)定,本人服從公司按照生產(chǎn)、經(jīng)營(yíng)業(yè)績(jī)指標(biāo)管理制度及有關(guān)信息化管理制度進(jìn)行考核等懲戒。

      承諾人:(簽字)

      日期:年月日

      第四篇:信息安全與保密管理制度

      信息安全與保密管理制度

      一、組織機(jī)構(gòu)及職責(zé)

      成立信息安全和保密管理工作領(lǐng)導(dǎo)小組,負(fù)責(zé)局內(nèi)信息安全和保密管理工作。組長(zhǎng)由李榮春副局長(zhǎng)擔(dān)任。副組長(zhǎng)由陳旺玉副局長(zhǎng)、江祖斌總規(guī)劃師、湯陳健紀(jì)檢組組長(zhǎng)、魏鼎副調(diào)研員、陳幼祥副調(diào)研員辦公室主任擔(dān)任。成員由各相關(guān)科室負(fù)責(zé)人組成。

      領(lǐng)導(dǎo)小組下設(shè)信息安全和保密辦公室,掛靠局辦公室,由陳幼祥同志兼任主任,同時(shí)抽調(diào)鄭宜美、薛贊釗、丁伏容、丁婷、陳錦斌等5位同志為信息安全和保密辦公室成員,負(fù)責(zé)信息安全和保密工作日常運(yùn)作與聯(lián)絡(luò)。

      二、人員管理

      (一)重要崗位信息安全和保密責(zé)任

      1、對(duì)重要崗位指定專(zhuān)人負(fù)責(zé)接入網(wǎng)絡(luò)的安全管理,并對(duì)上網(wǎng)信息進(jìn)行保密檢查,切實(shí)做好保密防范工作。

      2、重要崗位中的涉密信息不得在與國(guó)際網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ),處理和傳輸,嚴(yán)格做到“涉密不上網(wǎng),上網(wǎng)不涉密”。

      3、重要崗位工作人員要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,若發(fā)現(xiàn)計(jì)算機(jī)或網(wǎng)絡(luò)遭到大規(guī)模的攻擊,要及時(shí)向局領(lǐng)導(dǎo)匯報(bào),并依據(jù)有關(guān)規(guī)定處理。如發(fā)現(xiàn)資料泄露的情況,在采取應(yīng)急措施的同時(shí),應(yīng)及時(shí)將情況上報(bào)市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組和局領(lǐng)導(dǎo)。

      4、重要崗位的重要資料要做好備份,以防止資料遺失、損毀。

      5、重要崗位工作人員要遵守局信息儲(chǔ)存、清除和備份的制度,定期開(kāi)展信息安全檢查,及時(shí)更新系統(tǒng)漏洞補(bǔ)丁,升級(jí)殺毒軟件。

      6、信息安全和保密辦公室要組織各科室加強(qiáng)機(jī)關(guān)重要崗位的信息安全和保密管理情況的監(jiān)督,定期進(jìn)行檢查,提高泄密隱患發(fā)現(xiàn)能力和泄密事件處置能力,共同做好信息安全和保密工作。

      (二)人員離崗離職時(shí)信息安全管理規(guī)定

      機(jī)關(guān)工作人員離崗離職,有關(guān)科室應(yīng)即時(shí)取消其計(jì)算機(jī)涉密信息系統(tǒng)訪問(wèn)授權(quán),收回計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備等相關(guān)物品。

      三、信息安全、保密管理

      (一)計(jì)算機(jī)及軟件備案管理制度

      1、購(gòu)買(mǎi)計(jì)算機(jī)及相關(guān)公文處理設(shè)備須由局辦公室統(tǒng)一組織購(gòu)買(mǎi)或接受捐贈(zèng),并由信息安全和保密辦公室對(duì)計(jì)算機(jī)及相關(guān)設(shè)備的有關(guān)信息參數(shù)登記備案后統(tǒng)一發(fā)放。

      2、信息安全和保密辦公室要建立完整的計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備技術(shù)檔案,定期對(duì)計(jì)算機(jī)及軟件安裝情況進(jìn)行檢查和登記備案。

      3、計(jì)算機(jī)要安裝正版信息安全防護(hù)軟件,及時(shí)升級(jí)更新操作系統(tǒng)漏洞補(bǔ)丁與信息安全軟件。

      4、拒絕使用來(lái)歷不明的軟件和光盤(pán)。凡需引入使用的軟件,均須首先防止病毒傳染。

      (二)計(jì)算機(jī)安全使用與保密管理規(guī)定

      1、計(jì)算機(jī)信息系統(tǒng)應(yīng)當(dāng)按照國(guó)家保密法標(biāo)準(zhǔn)和國(guó)家信息安全等級(jí)保護(hù)的要求實(shí)行分類(lèi)分級(jí)管理,并與保密設(shè)施同步規(guī)劃、同步建設(shè)。

      2、辦公用計(jì)算機(jī)局域網(wǎng)分為內(nèi)網(wǎng)、外網(wǎng)。內(nèi)網(wǎng)運(yùn)行政府OA系統(tǒng)軟件,專(zhuān)用于公文的處理和交換,屬涉密網(wǎng);外網(wǎng)專(zhuān)用于各部門(mén)和個(gè)人瀏覽國(guó)際互聯(lián)網(wǎng),屬非涉密網(wǎng)。內(nèi)、外網(wǎng)采用雙線(xiàn)路,實(shí)行物理隔離。

      3、測(cè)繪院(籌)用于存儲(chǔ)測(cè)繪資料、檔案等電子資料的計(jì)算機(jī)必須與內(nèi)、外網(wǎng)(含政府專(zhuān)網(wǎng))實(shí)行物理隔離,不得聯(lián)入任何網(wǎng)絡(luò)。

      4、涉及機(jī)關(guān)工作秘密的信息(以下簡(jiǎn)稱(chēng)涉密信息)應(yīng)當(dāng)在規(guī)定的涉密信息系統(tǒng)中處理。嚴(yán)禁

      同一計(jì)算機(jī)既上互聯(lián)網(wǎng)又處理涉密信息

      5、未經(jīng)申報(bào)同意,局機(jī)關(guān)所有辦公計(jì)算機(jī)不得修改上網(wǎng)IP地址、網(wǎng)關(guān)、DNS服務(wù)器、子網(wǎng)掩碼等設(shè)置。

      6、嚴(yán)禁使用含有無(wú)線(xiàn)網(wǎng)卡、無(wú)線(xiàn)鼠標(biāo)、無(wú)線(xiàn)鍵盤(pán)等具有無(wú)線(xiàn)互聯(lián)功能的設(shè)備處理涉密信息。

      7、嚴(yán)禁將辦公計(jì)算機(jī)帶到與工作無(wú)關(guān)的場(chǎng)所,確因工作需要需攜帶有涉密信息的手提電腦外出的,必須做好備案登記,并確保涉密信息安全。

      (三)用戶(hù)密碼安全保密管理規(guī)定

      1、用戶(hù)密碼管理的范圍是指涉密計(jì)算機(jī)所使用的密碼。

      2、涉密計(jì)算機(jī)設(shè)置的密碼長(zhǎng)度要大于等于5個(gè)字符,密碼要定期更換。

      3、涉密計(jì)算機(jī)需要設(shè)置操作系統(tǒng)開(kāi)機(jī)登錄和屏幕保護(hù)等多個(gè)密碼保護(hù)方式。

      (四)涉密移動(dòng)存儲(chǔ)設(shè)備的使用管理

      1、涉密移動(dòng)存儲(chǔ)設(shè)備由信息安全和保密辦公室負(fù)責(zé)登記備案后,由各科室負(fù)責(zé)人負(fù)責(zé)管理,做到專(zhuān)人專(zhuān)用。

      2、嚴(yán)禁涉密移動(dòng)存儲(chǔ)設(shè)備在內(nèi)、外網(wǎng)之間交叉使用。

      3、移動(dòng)存儲(chǔ)設(shè)備在接入本部門(mén)計(jì)算機(jī)信息系統(tǒng)之前,應(yīng)查殺病毒、木馬等惡意代碼。

      4、嚴(yán)禁將涉密存儲(chǔ)設(shè)備帶到與工作無(wú)關(guān)的場(chǎng)所。

      (五)數(shù)據(jù)復(fù)制操作管理規(guī)定

      1、將互聯(lián)網(wǎng)上的信息復(fù)制到內(nèi)網(wǎng)時(shí),應(yīng)采取嚴(yán)格的技術(shù)防護(hù)措施,查殺病毒、木馬等惡意代碼,嚴(yán)防病毒等傳播。

      2、使用移動(dòng)存儲(chǔ)設(shè)備從內(nèi)網(wǎng)向外網(wǎng)復(fù)制數(shù)據(jù)時(shí),應(yīng)當(dāng)采取嚴(yán)格的保密措施,防止泄密。

      3、復(fù)制和傳遞密級(jí)電子文檔,應(yīng)當(dāng)嚴(yán)格按照復(fù)制和傳遞同等密級(jí)紙質(zhì)文件的有關(guān)規(guī)定辦理。不得在外網(wǎng)傳遞、轉(zhuǎn)發(fā)或抄送涉密信息。

      4、各科室因工作需要向外網(wǎng)公開(kāi)內(nèi)部信息資料時(shí),必須由該科室負(fù)責(zé)人審核、有關(guān)領(lǐng)導(dǎo)同意后交由相關(guān)負(fù)責(zé)人統(tǒng)一發(fā)布。

      (六)計(jì)算機(jī)、存儲(chǔ)介質(zhì)、及相關(guān)設(shè)備維修、維護(hù)、報(bào)廢、銷(xiāo)毀管理規(guī)定

      1、計(jì)算機(jī)、存儲(chǔ)介質(zhì)及相關(guān)設(shè)備維修、維護(hù)、報(bào)廢、銷(xiāo)毀由信息安全和保密辦公室負(fù)責(zé),按保密要求實(shí)行定點(diǎn)維修。需外請(qǐng)維修的,要派專(zhuān)人全程監(jiān)督;需外送維修的,應(yīng)由信息安全和保密辦公室拆除信息存儲(chǔ)部件,以防止存儲(chǔ)資料泄密。

      2、辦公計(jì)算機(jī)、存儲(chǔ)介質(zhì)及相關(guān)設(shè)備在變更用途時(shí),必須進(jìn)行嚴(yán)格的消磁技術(shù)處理。

      3、機(jī)關(guān)使用的計(jì)算機(jī)、存儲(chǔ)介質(zhì)及相關(guān)設(shè)備報(bào)廢、銷(xiāo)毀時(shí),應(yīng)拆除存儲(chǔ)部件,由信息安全和保密辦公室按有關(guān)要求統(tǒng)一銷(xiāo)毀,同時(shí)作好備案登。

      (七)上網(wǎng)發(fā)布信息保密規(guī)定

      1、局網(wǎng)站信息內(nèi)容的更新由信息安全和保密辦公室工作人員完成。凡上網(wǎng)的信息,上網(wǎng)前必須經(jīng)過(guò)保密審查,報(bào)分管領(lǐng)導(dǎo)審批,嚴(yán)格按照“誰(shuí)主管,誰(shuí)負(fù)責(zé)”,“誰(shuí)主辦,誰(shuí)負(fù)責(zé)”的原則,落實(shí)責(zé)任制,明確責(zé)任人和職責(zé)。

      2、凡以提供網(wǎng)上信息服務(wù)為目的而采集的信息,除在其它新聞媒體上已公開(kāi)發(fā)表的,組織者在上網(wǎng)發(fā)布前,應(yīng)當(dāng)征得提供信息單位的同意。凡對(duì)網(wǎng)上信息進(jìn)行擴(kuò)充或更新,應(yīng)當(dāng)認(rèn)真執(zhí)行信息保密審核制度。

      3、涉密人員在其它場(chǎng)所上國(guó)際互聯(lián)網(wǎng)時(shí),要提高保密意識(shí),不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)摵蛡鞑?guó)家秘密信息。

      4、使用電子函件或其他方式進(jìn)行網(wǎng)上信息交流時(shí),應(yīng)當(dāng)遵守國(guó)家保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國(guó)家秘密信息。

      四、應(yīng)急管理

      (一)應(yīng)急措施

      1、網(wǎng)站出現(xiàn)非法信息的應(yīng)急處理。發(fā)現(xiàn)我局網(wǎng)站出現(xiàn)非法信息時(shí),發(fā)現(xiàn)人應(yīng)第一時(shí)間向網(wǎng)站管理員報(bào)告。網(wǎng)站管理員應(yīng)迅速清除非法信息,做好記錄,同時(shí)向領(lǐng)導(dǎo)匯報(bào)情況。如認(rèn)為事態(tài)嚴(yán)重,應(yīng)向公安部門(mén)報(bào)警。

      2、網(wǎng)站無(wú)法正常打開(kāi)的應(yīng)急處理。發(fā)現(xiàn)我局網(wǎng)站不能正常打開(kāi)時(shí),發(fā)現(xiàn)人應(yīng)第一時(shí)間向網(wǎng)站管理員報(bào)告。若故障無(wú)法處理,應(yīng)立即通知網(wǎng)站建設(shè)方處理。待故障處理完成并經(jīng)過(guò)測(cè)試后,恢復(fù)系統(tǒng)的正常運(yùn)行。

      3、黑客入侵的應(yīng)急處理。當(dāng)發(fā)現(xiàn)我局網(wǎng)站有網(wǎng)頁(yè)內(nèi)容被篡改,或發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),應(yīng)立即通知服務(wù)方將網(wǎng)站服務(wù)器從網(wǎng)絡(luò)中隔離出來(lái),并向領(lǐng)導(dǎo)報(bào)告。若系統(tǒng)已被破壞,應(yīng)立即通知網(wǎng)站建設(shè)方恢復(fù)與重建系統(tǒng)。如認(rèn)為事態(tài)嚴(yán)重,應(yīng)向公安部門(mén)報(bào)警。

      4、網(wǎng)站程序遭破壞性攻擊的應(yīng)急處理。網(wǎng)站應(yīng)做好備份工作,并將備份保存在安全的地方。一旦網(wǎng)站遭到破壞性攻擊,應(yīng)立即向領(lǐng)導(dǎo)報(bào)告,同時(shí)通知網(wǎng)站建設(shè)方。網(wǎng)站建設(shè)方負(fù)責(zé)檢查系統(tǒng)日志等資料,確定攻擊來(lái)源,恢復(fù)系統(tǒng)和數(shù)據(jù)。如認(rèn)為事態(tài)嚴(yán)重,應(yīng)向公安部門(mén)報(bào)警。

      5、網(wǎng)站數(shù)據(jù)庫(kù)崩潰的應(yīng)急處理。網(wǎng)站建設(shè)方每月至少備份一次網(wǎng)站數(shù)據(jù),并將備份保存在安全的地方。一旦數(shù)據(jù)庫(kù)崩潰,立即通知網(wǎng)站建設(shè)方負(fù)責(zé)進(jìn)行數(shù)據(jù)恢復(fù)。

      (二)應(yīng)急管理的后期處置

      在應(yīng)急處置工作結(jié)束后,要迅速采取有效措施,盡快查明原因,對(duì)事件造成的損失和影響以及恢復(fù)重建能力進(jìn)行分析評(píng)估,認(rèn)真制定恢復(fù)重建計(jì)劃,并迅速組織實(shí)施。

      五、責(zé)任追究

      信息安全和保密辦公室要加強(qiáng)本局信息安全和保密管理情況的監(jiān)督,定期開(kāi)展檢查,發(fā)現(xiàn)問(wèn)題及時(shí)糾正。計(jì)算機(jī)信息系統(tǒng)使用、管理人員違反本制度,情節(jié)較輕的,應(yīng)予以批評(píng)教育;情節(jié)嚴(yán)重,造成安全和泄密隱患的,按有關(guān)規(guī)定處理。違反本制度泄漏國(guó)家秘密的,按照有關(guān)規(guī)定給予處分;構(gòu)成犯罪的,依法追究刑事責(zé)任.

      第五篇:公司信息保密協(xié)議

      文件編號(hào):MC-FD-04-1

      _____________________有限公司

      管理人員信息保密協(xié)議

      經(jīng)公司管理會(huì)議,結(jié)合公司最當(dāng)擔(dān)當(dāng)統(tǒng)籌管理需要,會(huì)議決定對(duì)以下人員財(cái)務(wù)及經(jīng)經(jīng)營(yíng)信息公開(kāi)共享:_________、___________、___________、__________、___________、__________、__________、___________、________

      以上知悉公司機(jī)密信息人員,需對(duì)公司機(jī)密信息保密,并跟據(jù)國(guó)家和本市有關(guān)法規(guī)、規(guī)定,結(jié)合本公司《公司信息保密制度》按照自愿、平等、協(xié)商一致的原則簽訂本保密協(xié)議。

      第一條:商業(yè)保密范圍

      1、公司重大決策中的秘密事項(xiàng);

      2、公司尚未付諸實(shí)施的經(jīng)營(yíng)戰(zhàn)略、經(jīng)營(yíng)方向、經(jīng)營(yíng)規(guī)劃、經(jīng)營(yíng)項(xiàng)目及經(jīng)營(yíng)決策;

      3、公司內(nèi)部掌握的合同、協(xié)議、意見(jiàn)書(shū)及可行性報(bào)告、主要會(huì)議記錄;

      4、公司財(cái)務(wù)預(yù)決算報(bào)告及各類(lèi)財(cái)務(wù)報(bào)表、統(tǒng)計(jì)報(bào)表;

      5、公司尚未剛開(kāi)的企劃方案、預(yù)算;

      6、公司職員人事檔案、工資等資料;

      7、公司出資開(kāi)發(fā)、研制、購(gòu)買(mǎi)的軟件;

      8、公司設(shè)計(jì)方案、圖紙、報(bào)價(jià)表、效果圖、客戶(hù)資料;

      9、其他經(jīng)公司確定應(yīng)當(dāng)保密的事項(xiàng),如管理流程、行政、人力資源及各部門(mén)管理

      資料及工作手冊(cè)。

      第二條:財(cái)務(wù)機(jī)密保密范圍

      1、公司財(cái)務(wù)狀況、經(jīng)營(yíng)狀況;

      2、財(cái)務(wù)部的收款、存款、付款、現(xiàn)金流量等財(cái)務(wù)狀況;

      3、客戶(hù)資料情況,合作伙伴情況,以及公司將要發(fā)展方向的方針、策略;

      4、材料設(shè)備采購(gòu)方式、采購(gòu)價(jià)、采購(gòu)渠道、采購(gòu)合同,分包商資料情況;

      5、項(xiàng)目成本核算、經(jīng)營(yíng)成本、勞動(dòng)力成本、機(jī)械成本、管理成本;

      6、合同及分包商合同、協(xié)議;

      7、在經(jīng)營(yíng)活動(dòng)中的保密行為;

      8、公司領(lǐng)導(dǎo)臨時(shí)交待的保密事項(xiàng);

      第三條:不泄露、不使用商業(yè)機(jī)密

      乙方同意,在甲方聘用期間以及聘用期終止之后,未經(jīng)甲方書(shū)面同意,絕不

      公開(kāi)發(fā)表或?qū)ζ渌诵孤都追降娜魏紊虡I(yè)機(jī)密,絕不為其他目的而使用甲方的任

      何商業(yè)機(jī)密,絕不復(fù)印、轉(zhuǎn)移含有甲方商業(yè)秘密的資料。

      第四條:法律責(zé)任

      1、乙方利用甲方無(wú)形資產(chǎn)獲取的利益,甲方有權(quán)要求乙方交付給甲方,并保留訴

      訟的權(quán)利。

      2、乙方違反本協(xié)議的義務(wù)給甲方造成損失的,甲方有權(quán)要求賠償損失,并保留訴

      共2頁(yè),第1頁(yè)

      文件編號(hào):MC-FD-04-1

      訟的權(quán)利。

      3、乙方違反本協(xié)議的,應(yīng)向?qū)Ψ街Ц哆`約金,違約金數(shù)額以乙方月工資標(biāo)準(zhǔn)的五

      倍計(jì)。

      4、乙方違反本協(xié)議造成甲方商業(yè)信譽(yù)、商業(yè)營(yíng)業(yè)上損害,違約金不足以彌補(bǔ)甲方

      所受損失時(shí),乙方應(yīng)賠償不足部分的損失。造成重大損失的,有權(quán)追究其刑事

      責(zé)任。

      信息共享人員簽字確認(rèn):__________________________________________________________

      公司最高擔(dān)當(dāng)簽字確認(rèn):

      參加會(huì)議管理人員簽字確認(rèn):

      日期:年月日

      共2頁(yè),第2頁(yè)

      下載公司保密與信息安全word格式文檔
      下載公司保密與信息安全.doc
      將本文檔下載到自己電腦,方便修改和收藏,請(qǐng)勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        信息安全與保密責(zé)任制度

        信息安全與保密責(zé)任制度 一、組織機(jī)構(gòu)及職責(zé) 成立信息化領(lǐng)導(dǎo)小組,負(fù)責(zé)中心信息安全和保密管理工作。組長(zhǎng)由曾華俊主任擔(dān)任。副組長(zhǎng)由吳先萍書(shū)記擔(dān)任。成員由各處所中層正職......

        信息安全與保密管理5篇

        信息安全與保密管理規(guī)定 為了保護(hù)我院信息安全,為了保護(hù)患者信息,防止計(jì)算機(jī)失泄密問(wèn)題的發(fā)生,為了加強(qiáng)醫(yī)院信息系統(tǒng)的領(lǐng)導(dǎo)和管理,促進(jìn)醫(yī)院信息化工程的應(yīng)用和發(fā)展,保障系統(tǒng)有序......

        信息安全與保密管理規(guī)定

        DEJIN 公司管理制度 信息安全與保密管理規(guī)定 總則 一、目的 為了保證我局各中心、各股、各部門(mén)人員充分合理利用網(wǎng)絡(luò)資源,提高網(wǎng)絡(luò)帶寬利用率,方便網(wǎng)絡(luò)流量控制和帶寬管理;為......

        信息安全與保密管理規(guī)定

        信息安全與保密管理規(guī)定 1 目的 為維護(hù)公司內(nèi)部網(wǎng)絡(luò)信息安全,防止外部對(duì)網(wǎng)絡(luò)的攻擊和入侵,防止網(wǎng)絡(luò)內(nèi)部信息的泄露,特制定本規(guī)定。 2 信息安全管理內(nèi)容 2.1所有直接或間接接入......

        信息安全與保密承諾書(shū)(五篇模版)

        信息安全與保密承諾書(shū)1xx-x公司:作為與貴公司合作方的工作人員,本人了解有關(guān)保密法律規(guī)定,知悉應(yīng)當(dāng)承擔(dān)的保密義務(wù)和法律責(zé)任?,F(xiàn)向貴公司鄭重承諾如下:一、遵守國(guó)家保密法律、......

        信息安全與保密實(shí)驗(yàn)講義

        實(shí)驗(yàn)一 數(shù)字證書(shū)與PKI 一、實(shí)驗(yàn)?zāi)康模?掌握PKI相關(guān)知識(shí),掌握從PKI申請(qǐng)免費(fèi)個(gè)人數(shù)字證書(shū)服務(wù)、掌握數(shù)字證書(shū)在安全電子郵件中的應(yīng)用 二、實(shí)驗(yàn)內(nèi)容: 1、 了解國(guó)內(nèi)外典型的PKI 2、......

        信息安全與保密管理規(guī)定[精選]

        信息安全與保密管理規(guī)定 為維護(hù)公司內(nèi)部網(wǎng)絡(luò)上的信息安全,保密是一個(gè)問(wèn)題的兩個(gè)方面。安全主要針對(duì)防止外部對(duì)網(wǎng)絡(luò)的攻擊和入侵,保密主要針對(duì)防止網(wǎng)絡(luò)內(nèi)部信息的泄露。一、信......

        信息安全與保密實(shí)驗(yàn)(5篇)

        學(xué)習(xí)模冪運(yùn)算-平方和乘算法 姓 名:李錦 學(xué) 院:計(jì)算機(jī)學(xué)院 班 級(jí):計(jì)算機(jī)二班 學(xué) 號(hào):07095203 制 作 日 期:2010.5.2 隨著各種加解密算法密鑰長(zhǎng)度的逐步增加,在一些具有安全性需求的......