第一篇:計算機(jī)信息系統(tǒng)保密工作報告
XXX縣XXX公司計算機(jī)專題
調(diào) 研 報 告
根據(jù)上級有關(guān)文件精神,公司領(lǐng)導(dǎo)十分重視,按照文件要求進(jìn)行部署,積極組織人員,及時召集相關(guān)人員,逐條落實,周密安排,針對會議強(qiáng)調(diào)的實施措施,對公司機(jī)關(guān)和所屬各二級機(jī)構(gòu)配備的各臺計算機(jī)進(jìn)行了認(rèn)真細(xì)致的自查,現(xiàn)將自查情況報告如下:
一、保密工作開展情況
對照文件要求,逐功能對照自查,邊自查邊總結(jié):我公司計算機(jī)信息系統(tǒng)自2003年成立以來,十分重視計算機(jī)管理組織的建設(shè),本著“控制源頭、加強(qiáng)檢查、明確責(zé)任、落實制度”的指導(dǎo)思想,成立了信息中心,建立了局域網(wǎng)站并設(shè)有系統(tǒng)網(wǎng)絡(luò)管理員,負(fù)責(zé)管理上傳信息數(shù)據(jù)的合法性、準(zhǔn)確性和保密性。為了保證XXX縣XXX公司管理信息系統(tǒng)安全正常運(yùn)行,保證企業(yè)信息安全,保護(hù)企業(yè)技術(shù)成果,特制定了《XXX縣XXX局管理信息系統(tǒng)安全保密制度》。
二、取得的成果
斷開信息系統(tǒng)與因特網(wǎng)的直接物理連接,辦公內(nèi)網(wǎng)與因特網(wǎng)完全分離。如確實需要上網(wǎng),在公司信息中心辦公室設(shè)臵有公共上網(wǎng)區(qū),并采取安全措施,單獨通過外網(wǎng)連接互聯(lián)
網(wǎng),以解決員工上網(wǎng)查詢信息問題。
(二)加強(qiáng)對內(nèi)外網(wǎng)計算機(jī)和外設(shè)的管理:
嚴(yán)格禁止辦公設(shè)備“一機(jī)兩用”。信息內(nèi)網(wǎng)不得通過任何形式連接外網(wǎng),嚴(yán)格執(zhí)行接入內(nèi)網(wǎng)計算機(jī)實施登記備案、IP/MAC地址綁定等準(zhǔn)入措施。加強(qiáng)內(nèi)外網(wǎng)計算機(jī)安全管理,在密碼設(shè)臵、防病毒等方面嚴(yán)格要求。對于帶硬盤、內(nèi)存的智能外設(shè),應(yīng)通過設(shè)臵取消存儲功能或縮短存儲保存時間等方式減少信息泄密或木馬病毒植入的風(fēng)險。加強(qiáng)對計算機(jī)、外設(shè)的維修和廢棄管理。
(三)加強(qiáng)遠(yuǎn)程移動辦公及遠(yuǎn)程維護(hù)管理:
禁止筆記本電腦、智能手機(jī)等移動辦公設(shè)備遠(yuǎn)程通過外網(wǎng)以VPN方式接入我公司信息內(nèi)網(wǎng)。斷開信息系統(tǒng)所有服務(wù)器的遠(yuǎn)程維護(hù)功能、端口的開通,如需要對系統(tǒng)調(diào)試,必須要求遠(yuǎn)程維護(hù)方與接入內(nèi)網(wǎng)的信息系統(tǒng)開發(fā)、調(diào)試人員,簽保密協(xié)議,否則不能進(jìn)行遠(yuǎn)程維護(hù)。
(四)強(qiáng)化網(wǎng)絡(luò)監(jiān)控與訪問控制:
定期查看網(wǎng)絡(luò)系統(tǒng)運(yùn)行日志、統(tǒng)計分析報表,檢查網(wǎng)絡(luò)異常狀態(tài)。公司所屬各單位和公司的網(wǎng)絡(luò)接入與訪問策略應(yīng)避免透明連接,采用綜合策略進(jìn)行接入。斷開內(nèi)網(wǎng)防病毒庫的因特網(wǎng)下載路徑,通過手動方式下載后復(fù)制到系統(tǒng)庫,操作時應(yīng)注意查殺存儲介質(zhì)。
(五)安全使用移動存儲介質(zhì):
遵循“統(tǒng)一購臵、統(tǒng)一標(biāo)識、統(tǒng)一備案、跟蹤管理”。移動介質(zhì)暫時應(yīng)進(jìn)行查殺病毒,不得辦公與私用混合。
(六)對外提供服務(wù)的業(yè)務(wù)系統(tǒng)實施改造:
營銷系統(tǒng)在營業(yè)收費大廳設(shè)臵通過局域網(wǎng)查詢電費,涉及到通過因特網(wǎng)查詢電費、網(wǎng)上繳費等暫停使用,并作好對外公告,信息發(fā)布。財務(wù)部門采用遠(yuǎn)光財務(wù)系統(tǒng),是獨立的一個財務(wù)網(wǎng)絡(luò),不與任何外界的網(wǎng)絡(luò)包括局域網(wǎng)相聯(lián)接。
(七)加強(qiáng)內(nèi)外網(wǎng)郵件管理:
內(nèi)外網(wǎng)郵件系統(tǒng)應(yīng)完全隔離,與市公司及公司所屬單位共用的郵件系統(tǒng),不再單獨建設(shè)。行政事務(wù)部要認(rèn)真細(xì)致的做好每一封外部郵件的安全保障工作,外部郵件應(yīng)查殺病毒后方可使用。
(八)嚴(yán)格管控對外網(wǎng)站:
我公司沒有設(shè)臵對外網(wǎng)站,服務(wù)器端就不存在運(yùn)行任何腳本、插件的可能。從服務(wù)器端斷開所有與外網(wǎng)相聯(lián)接的外設(shè)端口,保障系統(tǒng)的安全穩(wěn)定運(yùn)行。
(九)加強(qiáng)機(jī)房值班和安全管理:
機(jī)房應(yīng)設(shè)臵7*24有人值班,保證監(jiān)控系統(tǒng)運(yùn)行正常、通訊暢通。加強(qiáng)設(shè)備口令管理,設(shè)臵強(qiáng)口令方式,定期更換。及時進(jìn)行防病毒軟件、補(bǔ)丁升級,采用手動更新方式。制訂應(yīng)急予案,定期演練。
(十)加強(qiáng)計算機(jī)保密管理:
涉密信息不上網(wǎng)、上網(wǎng)信息不涉密。首先要求信息中心人員應(yīng)嚴(yán)格遵守該保密制度,嚴(yán)禁與無關(guān)人員談?wù)摴芾硇畔⑾到y(tǒng)技術(shù)開發(fā)內(nèi)容的各類上網(wǎng)信息;信息中心工作人員嚴(yán)禁私自改動上網(wǎng)信息,嚴(yán)禁私自查詢網(wǎng)上各類保密文件;上網(wǎng)用戶工作“權(quán)限”,由信息中心工作人員按照局規(guī)定進(jìn)行授權(quán),不經(jīng)批準(zhǔn)不得將上網(wǎng)人員工作號或口令告訴他人,嚴(yán)禁擅自改動上網(wǎng)人員的工作“權(quán)限”。信息中心工作人員使用過的廢紙必須經(jīng)粉碎處理,以免泄密,未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),嚴(yán)禁攜帶有關(guān)資料、軟盤外出或?qū)①Y料、軟盤外借、復(fù)印、拷貝約他人。如工作需要,必須軟件辦理相應(yīng)手續(xù)。
各部門根據(jù)上級文件有關(guān)規(guī)定,嚴(yán)禁上國際互聯(lián)網(wǎng),確因工作需要須聯(lián)互聯(lián)網(wǎng)的微機(jī)必須要單機(jī)運(yùn)行,不得同時聯(lián)入局域網(wǎng)。需要進(jìn)入信息中心的人員必須遵守各項規(guī)定,不得隨便操作設(shè)備查詢、索取信息中心有關(guān)資料。外單位到我公司了解有關(guān)計算機(jī)管理信息系統(tǒng)的接待工作,由信息中心統(tǒng)一辦理,各部門與局域網(wǎng)聯(lián)網(wǎng)工作站嚴(yán)禁進(jìn)行系統(tǒng)演示,拷貝系統(tǒng)文件或提供技術(shù)文檔;外單位人員進(jìn)入信息中心機(jī)房,必須持有效證件或介紹信,進(jìn)行登記,并經(jīng)主管局長同意。其它無關(guān)人員不得私自進(jìn)入信息中心機(jī)房。嚴(yán)禁各部門有關(guān)人員將公司MIS系統(tǒng)相關(guān)程序及技術(shù)文檔拷貝、復(fù)印給外單位或個人,違反此規(guī)定者,按有關(guān)規(guī)定嚴(yán)肅處理。信息中心定期組織專、兼職信息員學(xué)習(xí)保密制度并檢查制度執(zhí)行
情況;任何單位和個人違反規(guī)定,將按照公司有關(guān)信息系統(tǒng)保密規(guī)定進(jìn)行嚴(yán)肅處理。將計算機(jī)信息系統(tǒng)保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
二、強(qiáng)化安全教育,定期檢查督促
在我公司實施網(wǎng)站建設(shè)的每一步,都把強(qiáng)化信息安全教育放到首位。使全體工作人員都意識到了,計算機(jī)安全保護(hù)是公司中心工作的有機(jī)組成部分,而且在新形勢下,計算機(jī)安全還將成為我縣“平安XXX”、“平安電力”的重要內(nèi)容。為進(jìn)一步提高人員計算機(jī)安全意識,我們還經(jīng)常組織人員對相關(guān)科室進(jìn)行計算機(jī)安全保護(hù)的檢查。不使用來歷不明、未經(jīng)殺毒的軟件、軟盤、光盤、U盤等介質(zhì),不得訪問非法網(wǎng)站,自覺嚴(yán)格控制和阻斷病毒來源。同時,電腦設(shè)備外送修理時,有指定人員跟隨聯(lián)系。電腦報廢處理時,及時將硬盤等存儲介質(zhì)拆除或銷毀。
三、信息安全制度日趨完善
在網(wǎng)站的管理當(dāng)中,我們就樹立了以制度管理人員的思想,制定了《XXX縣XXX局信息中心機(jī)房值班制度、值班員工作職責(zé)、最終用戶工作站管理制度》)文件,要求各部室提供的上傳內(nèi)容,由各部室、信息中心負(fù)責(zé)人審查后報送至網(wǎng)站后臺,經(jīng)網(wǎng)站責(zé)任編輯審核后,報上領(lǐng)導(dǎo)同意后發(fā)布;重大內(nèi)容發(fā)布報公司主要領(lǐng)導(dǎo)簽發(fā)后再發(fā)布,以此作為我公司計算機(jī)網(wǎng)絡(luò)內(nèi)控制度,確保網(wǎng)站信息的保密性。
對照上級文件通知的要求,我公司信息系安全保障工作經(jīng)過自查,主要作了以上幾方面的工作,但還有些方面要急待改進(jìn)。
一是要今后還要進(jìn)一步加強(qiáng)與縣保密局及市公司的工作聯(lián)系,以此來查找差距,彌補(bǔ)工作中的不足。
二是要進(jìn)一步加強(qiáng)我公司全體人員的計算機(jī)信息系統(tǒng)安全保障意識教育和防范技能訓(xùn)練,制定《信息系統(tǒng)安全保障應(yīng)急預(yù)案》,充分認(rèn)識到計算機(jī)信息安全案件的嚴(yán)重性,把計算機(jī)安全保護(hù)知識真正融于工作人員業(yè)務(wù)素質(zhì)的提高當(dāng)中。
第二篇:計算機(jī)信息系統(tǒng)保密管理制度(原稿)
計算機(jī)信息保密管理制度
文件發(fā)放范圍:部門領(lǐng)導(dǎo)層、所有部門
1.9信息中心須不斷了解業(yè)內(nèi)先進(jìn)計算機(jī)系統(tǒng)保密技術(shù),通過配備必要的技術(shù)檢查監(jiān)管系統(tǒng),不斷實施改進(jìn)我行計算機(jī)系統(tǒng)安全環(huán)境。
2.計算機(jī)涉密信息的來源、日常存儲、傳送及銷毀。2.1計算機(jī)涉密信息的來源。
2.1.1涉密信息進(jìn)入計算機(jī)系統(tǒng)方式包括文檔錄入、移動存儲設(shè)備拷貝存入、網(wǎng)絡(luò)拷貝存入、現(xiàn)場儀器儀表自動采集、手工錄入信息系統(tǒng)等等。2.2 計算機(jī)涉密信息的存儲。
2.2.1 各部門針對本部門各個涉密崗位工作特點,在本制度的規(guī)定的原則和條款基礎(chǔ)上,制定本部門每種計算機(jī)涉密信息存儲詳細(xì)規(guī)定。各部門的規(guī)定須遵循存儲權(quán)限清晰(要求控制在涉密人員范圍內(nèi)),方式明確(如硬盤存儲,光盤存儲等)不得隨意拷貝存儲、便于工作的原則。
2.2.2涉密文檔文件(包括文字文檔、影音文件、圖片照片文件、壓縮文件、動畫演示文件等一切以文件方式存儲的信息)須由本部門信息安全員定期統(tǒng)一刻錄或打印,送交檔案室歸檔存儲。2.2.3 涉密電子文檔文件在歸檔前,操作人員須將其加密保存,不得交與未授權(quán)人員查閱處理。2.2.4 涉密電子文檔文件操作人員須每周將定稿文檔提交部門信息安全員歸檔保存,由本部門信息安全員定期交檔案室歸檔。
2.2.5計算機(jī)涉密信息中所有涉密文檔文件須加密保存,密碼復(fù)雜度須符合字母加數(shù)字加特殊字符形式,長度最少六位。
2.2.6涉密信息系統(tǒng)數(shù)據(jù)庫或裸設(shè)備等應(yīng)用系統(tǒng)后臺數(shù)據(jù)須由計算機(jī)中心系統(tǒng)管理人員備份存儲,并定期刻錄歸檔,其它任何人不得隨意轉(zhuǎn)出數(shù)據(jù)庫系統(tǒng)數(shù)據(jù)。2.2.7 移動存儲介質(zhì)未經(jīng)審批不得在部門主機(jī)上使用。
2.2.8 涉密信息只能由本部門信息安全員按歸檔需要統(tǒng)一刻錄歸檔,其他人員不得刻錄或以任何方式拷貝儲存。
2.3 計算機(jī)涉密信息的傳送。
2.3.1部門內(nèi)部流轉(zhuǎn):各部門須為每種涉密信息流轉(zhuǎn)制定嚴(yán)格的流轉(zhuǎn)流程并培訓(xùn),以保證計算機(jī)涉密信息嚴(yán)格控制在工作需要的涉密工作人員范圍內(nèi)流轉(zhuǎn)。
2.3.2 涉密信息外發(fā):各部門須對本部門每種涉密信息制定嚴(yán)格的涉密信息外發(fā)審批流程,須經(jīng)至少公司級領(lǐng)導(dǎo)審批通過方可外發(fā)。核心機(jī)密和重要機(jī)密需要外發(fā)的,須經(jīng)公司總經(jīng)理審批通過。2.3.3 涉密信息外發(fā)時,須與接收部門或個人約定保密協(xié)議,電子文檔外發(fā)須留有屏幕截圖等技術(shù)手段留下存根,移動存儲介質(zhì)或紙質(zhì)文件等介質(zhì)外發(fā)須有對方簽字的存根或其它可供查證的存根,以便日后查證。
2.3.4 計算機(jī)涉密信息打印、復(fù)印、掃描須經(jīng)審批。且打印人員要嚴(yán)格按照審批的打印、復(fù)印份數(shù),不得留有額外副本。過程由信息安全員監(jiān)督。
2.3.5 計算機(jī)涉密信息打印件須控制涉密人員范圍內(nèi)流轉(zhuǎn)。若打印件需外發(fā),須進(jìn)行審批通過。2.3.6 各部門信息安全員負(fù)責(zé)涉密信息存儲介質(zhì)的管理,外來存儲介質(zhì)不得在公司計算機(jī)上使用。用于統(tǒng)一歸檔的存儲介質(zhì)(如移動硬盤、光盤、紙質(zhì)打印復(fù)印件等)不得交與無瀏覽權(quán)限的人員查
部門負(fù)責(zé)人或公司授權(quán)人員批準(zhǔn)。
5.2.3存有涉密信息的存儲介質(zhì)不得轉(zhuǎn)借他人,不得帶出工作區(qū),下班后存放在本部門指定的柜中。5.2.4需歸檔的涉密存儲介質(zhì)及時歸檔。
5.2.5各部門負(fù)責(zé)管理其使用的各類涉密存儲介質(zhì),應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定視同紙制文件,按相應(yīng)文件進(jìn)行分級管理,嚴(yán)格執(zhí)行借閱、使用、保管及銷毀制度。
5.2.6各種存儲介質(zhì),未經(jīng)允許或者未經(jīng)管理員注冊的計算機(jī)信息媒體或載體,禁止私自攜帶離開公司。在公司內(nèi)計算機(jī)上使用移動存儲介質(zhì)必須向部門信息安全員借用專用的內(nèi)網(wǎng)授權(quán)USB存儲設(shè)備,信息安全員須進(jìn)行詳細(xì)的登記和使用記錄,包括借用人、使用用途與使用時間等。
5.2.7公司因一些原因而暫時不用的電子文檔、電子數(shù)據(jù)應(yīng)由使用部門統(tǒng)一匯總,形成較固定的存儲形式(如刻錄成DVD),由使用部門封存后交公司檔案室貼封保存,啟用需經(jīng)公司領(lǐng)導(dǎo)簽字同意。這些電子文檔、電子數(shù)據(jù)在原計算機(jī)中刪除。5.3筆記本電腦使用
5.3.1、公司筆記本電腦公司公用、部門級使用、個人使用。
5.3.2、對于個人使用的筆記本電腦由本人負(fù)責(zé)管理,明確“誰使用,誰負(fù)責(zé)”的原則,做好密筆記本電腦的保密管理工作,防止筆記本電腦失控或丟失后被破譯。對于經(jīng)常攜帶外出的筆記本電腦要采取保密措施。
5.3.3、公用筆記本電腦中的保密信息必須在使用后立刻清理。
5.3.4、部門負(fù)責(zé)人對本部門筆記本電腦的型號、配置、密級、責(zé)任人、使用人、使用情況、去向等要清楚。
5.3.5、嚴(yán)禁擅自將存儲有公司保密信息的筆記本電腦帶出辦公場所。確因工作需要,必須攜帶時,需經(jīng)主管領(lǐng)導(dǎo)審批。
5.3.6、部門級筆記本電腦不得擅自借用,由于工作需要借用要經(jīng)部門負(fù)責(zé)人批準(zhǔn),兼職信息安全員登記、備案,并對涉密信息進(jìn)行處理。5.4信息系統(tǒng)的和自動化控制系統(tǒng)維護(hù)與報廢
5.4.1計算機(jī)等信息系統(tǒng)出現(xiàn)故障后應(yīng)填寫故障申請,由IT維護(hù)人員負(fù)責(zé),嚴(yán)謹(jǐn)員工私自開啟計算機(jī)機(jī)箱。
5.4.2禁止員工使用他人的計算機(jī)。公用計算機(jī)應(yīng)指定專人管理,使用者應(yīng)及時刪除相關(guān)信息。5.4.3存有公司重要技術(shù)文檔或經(jīng)營管理文檔的電腦和服務(wù)器應(yīng)指定專人管理。
5.4.4計算機(jī)使用人發(fā)生變更,應(yīng)由資產(chǎn)管理部門提出申請,計算機(jī)中心對硬盤進(jìn)行格式化和重裝系統(tǒng),計算機(jī)報廢統(tǒng)一由計算機(jī)中心對硬盤進(jìn)行低級格式化,以上操作應(yīng)作記錄并經(jīng)雙人復(fù)核。5.4.5凡需外送修理的涉密設(shè)備,必須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實施。
5.4.6涉密計算機(jī)的報廢交主管領(lǐng)導(dǎo)監(jiān)督專人負(fù)責(zé)定點銷毀, 外賣時確保所有數(shù)據(jù)已經(jīng)不可恢復(fù),應(yīng)有記錄并經(jīng)雙人復(fù)核。6網(wǎng)絡(luò)連接和網(wǎng)絡(luò)安全
7.2.5任何個人不得私自發(fā)布計算機(jī)病毒疫情;
7.2.6嚴(yán)禁員工編寫、收集、編譯、傳播、運(yùn)行計算機(jī)病毒、黑客軟件;
7.2.7在公司發(fā)布最新版殺毒軟件之后,計算機(jī)用戶要及時升級殺毒軟件、更新病毒庫; 7.2.8嚴(yán)禁使用未經(jīng)公司批準(zhǔn)的軟件,特殊需求需安裝其他軟件須向部門申請并由計算機(jī)中心授權(quán)安裝。
第三篇:計算機(jī)信息系統(tǒng)保密管理制度
計算機(jī)信息系統(tǒng)保密管理制度
第一條 為了加強(qiáng)縣委組織部計算機(jī)信息系統(tǒng)的保密管理,確保國家秘密安全,根據(jù)《中華人民共和國保守國家秘密法》和國家有關(guān)法規(guī)的規(guī)定,特制定本制度。
第二條 縣委組織部計算機(jī)信息系統(tǒng)是指部機(jī)關(guān)辦公室的計算機(jī)為實現(xiàn)信息交流,實現(xiàn)同局域網(wǎng)絡(luò)和系統(tǒng)外的計算機(jī)信息網(wǎng)絡(luò)相聯(lián)接的系統(tǒng)。
第三條 凡組織部機(jī)關(guān)在計算機(jī)網(wǎng)絡(luò)上(包括局域網(wǎng)和互聯(lián)網(wǎng))進(jìn)行信息查閱和傳輸?shù)挠嬎銠C(jī)用戶,都應(yīng)當(dāng)遵守本制度。
第四條 組織部計算機(jī)信息系統(tǒng)的保密管理,實行控制源頭、歸口管理、分級負(fù)責(zé)、突出重點、有利發(fā)展的原則,縣保密局指導(dǎo)和協(xié)調(diào)組織部計算機(jī)信息系統(tǒng)的保密工作。
第五條 涉及國家秘密和縣委工作秘密的計算機(jī)信息系統(tǒng),不得直接或間接地與國際互聯(lián)網(wǎng)或其它公共信息網(wǎng)絡(luò)相聯(lián)接,必須實行物理隔離。
第六條 涉及國家秘密的信息,包括在對外交往與合作中經(jīng)審查、批準(zhǔn)與境外特定對象合法交換的國家秘密信息,不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計算機(jī)信息系統(tǒng)中存儲、處理、傳遞。
第七條 上網(wǎng)信息的保密管理堅持“誰上網(wǎng)誰負(fù)責(zé)”的原則,凡向互聯(lián)網(wǎng)的站點提供或發(fā)布工作信息,必須經(jīng)過部機(jī)關(guān)保密工作領(lǐng)導(dǎo)小組審查批準(zhǔn)。
第八條 凡以提供網(wǎng)上信息服務(wù)為目的而采集的信息,除在其它新聞媒體上已公開發(fā)表的,在上網(wǎng)發(fā)布前應(yīng)征得提供信息單位的同意。凡對網(wǎng)上信息進(jìn)行擴(kuò)充或更新,應(yīng)當(dāng)認(rèn)真執(zhí)行信息保密審核制度。
第九條 組織部計算機(jī)用戶進(jìn)入網(wǎng)上開設(shè)的電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組,應(yīng)明確保密要求和責(zé)任,履行保密義務(wù),不得在電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組上發(fā)布、談?wù)摵蛡鞑颐孛苄畔ⅰ?/p>
第十條 使用電子函件進(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國家有定保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
第十一條 組織部計算機(jī)用戶,發(fā)現(xiàn)國家秘密泄露或可能泄露情況時,應(yīng)當(dāng)立即向市委辦公室保密工作領(lǐng)導(dǎo)小組報告。
第十二條 組織部保密工作領(lǐng)導(dǎo)小組接到舉報或通過檢查發(fā)現(xiàn)本單位計算機(jī)信息網(wǎng)絡(luò)上存在泄密事件時,應(yīng)當(dāng)立即組織查處,督促有關(guān)科室及時采取補(bǔ)救措施,并監(jiān)督相關(guān)人員限期刪除網(wǎng)上涉及國家秘密的信息。
第十三條 涉密信息和數(shù)據(jù)必須按保密規(guī)定進(jìn)行采集、存儲、處理、傳遞、使用和銷毀。
第十四條 國家秘密信息不得在與國際互聯(lián)網(wǎng)連接的計算機(jī)信息系統(tǒng)中存儲、處理、傳遞。
第十五條 存儲過秘密文件的計算機(jī)在維修時,應(yīng)保證所存儲的秘密信息不被泄露。
第十六條 縣保密局依照有關(guān)法規(guī)和標(biāo)準(zhǔn)負(fù)責(zé)對縣委組織部的計算機(jī)信息系統(tǒng)的保密工作進(jìn)行檢查、指導(dǎo)和監(jiān)督。如違反本規(guī)定,責(zé)令其停止使用、限期整改,經(jīng)保密局驗收合格后,方可使用。
第十七條 違反本規(guī)定造成失泄密者,依據(jù)《中華人民共和國保守國家秘密法》及其實施辦法進(jìn)行嚴(yán)肅處理。
第四篇:計算機(jī)信息系統(tǒng)保密管理制度
中共**黨委紀(jì)律檢查委員會 計算機(jī)信息系統(tǒng)保密管理制度
一、計算機(jī)信息系統(tǒng)保密管理
1、涉密計算機(jī)系統(tǒng)保密建設(shè)方案應(yīng)經(jīng)過市委保密委員會的審查批準(zhǔn),未經(jīng)審批不得投入運(yùn)行。
2、進(jìn)入涉密計算機(jī)系統(tǒng)應(yīng)進(jìn)行身份鑒別,要按要求設(shè)置并定期更新涉密系統(tǒng)口令。
3、涉密計算機(jī)系統(tǒng)應(yīng)當(dāng)與國際互聯(lián)網(wǎng)物理隔離。嚴(yán)禁以任何方式將涉密計算機(jī)聯(lián)入國際互聯(lián)網(wǎng)或其他非涉密計算機(jī)系統(tǒng)。
4、涉密計算機(jī)系統(tǒng)工作場所應(yīng)作為保密要害部位進(jìn)行管理。
5、機(jī)關(guān)工作人員不得越權(quán)訪問涉密信息。
6、涉密計算機(jī)系統(tǒng)安全保密管理員、密鑰管理員和系統(tǒng)管理員應(yīng)由不同人員擔(dān)任,并且職責(zé)明確。
二、涉密計算機(jī)使有管理
1、承擔(dān)涉密事項處理的計算機(jī)應(yīng)專機(jī)專用,專人管理,嚴(yán) 1 格控制,不得他人使用。
2、禁止使用涉密計算機(jī)上國際互聯(lián)網(wǎng)或其它非涉密信息系統(tǒng)。
3、嚴(yán)格一機(jī)兩用操作程序,未安裝物理隔離卡的涉密計算機(jī)嚴(yán)禁連接國際互聯(lián)網(wǎng)或其它非涉密信息系統(tǒng)。
4、涉密計算機(jī)系統(tǒng)的軟件配置情況及本身有涉密內(nèi)容的各種應(yīng)用軟件,不得進(jìn)行外借和拷貝。
5、未經(jīng)許可,任何私人的光盤、軟盤、U盤不得在涉密計算機(jī)機(jī)設(shè)備上使用;涉密計算機(jī)必需安裝防毒軟件并定期升級。
三、筆記本電腦使用管理
1、涉密筆記本電腦由辦公室統(tǒng)一管理,使用時必須履行登記手續(xù)。
2、涉密筆記本電腦嚴(yán)禁安裝無線網(wǎng)卡等無線設(shè)備,嚴(yán)禁聯(lián)接國際互聯(lián)網(wǎng)。
3、涉密筆記本電腦限委機(jī)關(guān)工作人員使用,禁止將涉密筆記本電腦借與他人。
4、涉密筆記本電腦中的涉密信息不得存入硬盤,要存入軟盤、移動硬盤、U盤等移動存儲介質(zhì),必須定期清理,與涉密筆記本電腦分離保管。
5、不準(zhǔn)攜帶儲涉密信息的筆記本電腦出國或去公共場所,確因工作需要攜帶的,必須辦理相關(guān)審批手續(xù)。
四、移動存儲介質(zhì)使用管理
1、涉密存儲介質(zhì)由辦公室統(tǒng)一管理,使用時必須履行登記手續(xù)。
2、涉密存儲介質(zhì)應(yīng)按存儲信息的最高密級標(biāo)注密級,并按相同密級的秘密載體管理。
3、禁止將涉密存儲介質(zhì)接入非涉密計算機(jī)使用。
4、不得將涉密存儲價質(zhì)帶出辦公場所,如因工作需要必須帶出的,需履行相應(yīng)的審批和登記手續(xù)。
5、個人使用的U盤等移動存儲介質(zhì),不得存儲涉密信息,因工作需要必須使用的,使用后要及時消除密信息。
五、數(shù)碼復(fù)錢機(jī)、多功能一體機(jī)使用管理
1、數(shù)碼復(fù)印機(jī)、多功能一體機(jī)必須指定專人使用,其他任何人未經(jīng)許可,不得使用。
2、處理涉密信息的數(shù)碼復(fù)印機(jī)、多功能一體機(jī)不得連接普通電話線,不得與委局域網(wǎng)連接。
3、復(fù)制涉密文件、資料、圖紙等必須嚴(yán)格履行審批手續(xù),復(fù)制件必須按密件處理,不得降低密級使用。
4、處理涉密信息完畢后,必須立即銷毀存儲的涉密信息。
六、國際互聯(lián)網(wǎng)上發(fā)布信息保密制度
1、在國際互聯(lián)網(wǎng)上發(fā)布信息必須由辦公室統(tǒng)一管理,指定專人負(fù)責(zé)操作,其它科室和個人不得擅自在互聯(lián)網(wǎng)上發(fā)布涉及工作內(nèi)容的任何信息。
2、在國際互聯(lián)網(wǎng)上發(fā)布涉及工作內(nèi)容的信息必須履行審批手續(xù),必須由市建設(shè)口保密領(lǐng)導(dǎo)小組審查后,交一把手書記簽批手方可發(fā)布。
3、嚴(yán)禁將任何涉密文件、信息等發(fā)布到國際互聯(lián)網(wǎng)上。
4、嚴(yán)禁將案件、信訪信息發(fā)布到國際互關(guān)風(fēng)上。本制度從發(fā)文之日起執(zhí)行。
第五篇:計算機(jī)信息系統(tǒng)保密管理暫行規(guī)定
《計算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》
(1998年2月26日國家保密局發(fā)布 國保發(fā)〔1998〕1號)
第一章 總 則
第一條 為保護(hù)計算機(jī)信息系統(tǒng)處理的國家秘密安全,根據(jù)《中華人民共和國保守國家秘密法》,制定本規(guī)定。
第二條 本規(guī)定適用于采集、存儲、處理、傳遞、輸出國家秘密信息的計算機(jī)信息系統(tǒng)。
第三條 國家保密局主管全國計算機(jī)信息系統(tǒng)的保密工作。各級保密部門和中央、國家機(jī)關(guān)保密工作機(jī)構(gòu)主管本地區(qū)、本部門的計算機(jī)信息系統(tǒng)的保密工作。
第二章 涉密系統(tǒng)
第四條 規(guī)劃和建設(shè)計算機(jī)信息系統(tǒng),應(yīng)當(dāng)同步規(guī)劃落實相應(yīng)的保密設(shè)施。
第五條 計算機(jī)信息系統(tǒng)的研制、安裝和使用,必須符合保密要求。
第六條 計算機(jī)信息系統(tǒng)應(yīng)當(dāng)采取有效的保密措施,配置合格的保密專用設(shè)備,防泄密、防竊密。所采取的保密措施應(yīng)與所處理信息的密級要求相一致。第七條 計算機(jī)信息系統(tǒng)聯(lián)網(wǎng)應(yīng)當(dāng)采取系統(tǒng)訪問控制、數(shù)據(jù)保護(hù)和系統(tǒng)安全保密
第八條 計算機(jī)信息系統(tǒng)的訪問應(yīng)當(dāng)按照權(quán)限控制、不得進(jìn)行越權(quán)操作。未采取技術(shù)安全保密措施的數(shù)據(jù)庫不得聯(lián)網(wǎng)。
第三章 涉密信息
第九條 涉密信息和數(shù)據(jù)必須按照保密規(guī)定進(jìn)行采集、存儲、處理、傳遞、使用和銷毀。
第十條 計算機(jī)信息系統(tǒng)存儲、處理、傳遞、輸出的涉密信息要有相應(yīng)的密級標(biāo)識,密級標(biāo)識不能與正文分離。
第十一條 國家秘密信息不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計算機(jī)信息系統(tǒng)中存儲、處理、傳遞。
第四章 涉密媒體
第十二條 存儲國家秘密的計算機(jī)媒體,應(yīng)按所存儲信息的最高密級標(biāo)明密級,并按相應(yīng)密級的文件進(jìn)行管理。
存儲在計算機(jī)信息系統(tǒng)內(nèi)的國家秘密信息應(yīng)當(dāng)采取保護(hù)措施。第十三條 存儲過國家秘密信息的計算機(jī)媒體不能降低密級使用。不再使用的媒體應(yīng)及時銷毀。
第十四條 存儲過國家秘密信息的計算機(jī)媒體的維修應(yīng)保證所存儲的國家秘密信息不被泄露。
第十五條 計算機(jī)信息系統(tǒng)打印輸出的涉密文件,應(yīng)當(dāng)按相應(yīng)密級的文件進(jìn)行管理。
第五章 涉密場所
第十六條 涉密信息處理場所應(yīng)當(dāng)按照國家的有關(guān)規(guī)定,與境外機(jī)構(gòu)駐地、人員住所保持相應(yīng)的安全距離。
第十七條 涉密信息處理場所應(yīng)當(dāng)根據(jù)涉密程度和有關(guān)規(guī)定設(shè)立控制區(qū),未經(jīng)管理機(jī)關(guān)批準(zhǔn)無關(guān)人員不得進(jìn)入。
第十八條 涉密信息處理場所應(yīng)當(dāng)定期或者根據(jù)需要進(jìn)行保密技術(shù)檢查。
第十九條 計算機(jī)信息系統(tǒng)應(yīng)采取相應(yīng)的防電磁信息泄漏的保密措施。
第二十條 計算機(jī)信息系統(tǒng)的其它物理安全要求應(yīng)符合國家有關(guān)保密標(biāo)準(zhǔn)。
第六章 系統(tǒng)管理
第二十一條 計算機(jī)信息系統(tǒng)的保密應(yīng)實行領(lǐng)導(dǎo)負(fù)責(zé)制,由使用計算機(jī)信息系統(tǒng)的單位的主管領(lǐng)導(dǎo)負(fù)責(zé)本單位的計算機(jī)信息系統(tǒng)的保密工作,并指定有關(guān)機(jī)構(gòu)和人員具體承辦。
各單位的保密工作機(jī)構(gòu)協(xié)助本單位的領(lǐng)導(dǎo)對計算機(jī)信息系統(tǒng)的保密工作進(jìn)行指導(dǎo)、協(xié)調(diào)、監(jiān)督和檢查。
第二十二條 計算機(jī)信息系統(tǒng)的使用單位應(yīng)根據(jù)系統(tǒng)所處理的信息涉密等級和重要性制訂相應(yīng)的管理制度。
第二十三條 各級保密部門應(yīng)依照有關(guān)法規(guī)和標(biāo)準(zhǔn)對本地區(qū)的計算機(jī)信息系統(tǒng)進(jìn)行保密技術(shù)檢查。第二十四條 計算機(jī)信息系統(tǒng)的系統(tǒng)安全保密管理人員應(yīng)經(jīng)過嚴(yán)格審查,定期進(jìn)行考核,并保持相對穩(wěn)定。
第二十五條 各單位保密工作機(jī)構(gòu)應(yīng)對計算機(jī)信息系統(tǒng)的工作人員進(jìn)行上崗前的保密培訓(xùn),并定期進(jìn)行保密教育和檢查。
第二十六條 任何單位和個人發(fā)現(xiàn)計算機(jī)信息系統(tǒng)泄密后,應(yīng)及時采取補(bǔ)救措施,并按有關(guān)規(guī)定及時向上級報告。
第七章 獎 懲
第二十七條 對在計算機(jī)信息系統(tǒng)保密工作中做出顯著成績的單位和人員應(yīng)給予獎勵。
第二十八條 違反本規(guī)定,由保密部門和保密機(jī)構(gòu)責(zé)令其停止使用,限期整改,經(jīng)保密部門、機(jī)構(gòu)審查、驗收合格后,方可使用。
第二十九條 違反本規(guī)定泄露國家秘密,依據(jù)《中華人民共和國保守國家秘密法》及其實施辦法進(jìn)行處理,并追究單位領(lǐng)導(dǎo)的責(zé)任。
第八章 附 則
第三十條 軍隊的計算機(jī)信息系統(tǒng)保密工作按軍隊的有關(guān)規(guī)定執(zhí)行。
第三十一條 本規(guī)定自發(fā)布之日起施行。