第一篇:密碼安全管理規(guī)定
信息系統(tǒng)密碼安全管理規(guī)定
1.目的1.1 為了提高公司信息系統(tǒng)的安全性,保障信息系統(tǒng)的正常運(yùn)行以及業(yè)務(wù)數(shù)據(jù)安全,特制定本規(guī)定。
2.范圍
2.1通過(guò)非應(yīng)用程序方式訪問(wèn)服務(wù)器、信息系統(tǒng)、數(shù)據(jù)庫(kù)時(shí)遵循此規(guī)定。
2.2 通過(guò)正常的業(yè)務(wù)應(yīng)用系統(tǒng)進(jìn)行信息系統(tǒng)數(shù)據(jù)訪問(wèn)不在此管理規(guī)定范圍。
3.定義
3.1 服務(wù)器訪問(wèn):由于機(jī)器維護(hù)需要以超級(jí)用戶(hù)權(quán)限進(jìn)入服務(wù)器進(jìn)行服務(wù)器操作系統(tǒng)設(shè)置、日志查詢(xún)、機(jī)器運(yùn)行狀況查詢(xún)以及補(bǔ)丁升級(jí)等操作。
3.2信息系統(tǒng)訪問(wèn):由于軟件系統(tǒng)維護(hù)需要以超級(jí)用戶(hù)權(quán)限進(jìn)入信息系統(tǒng)進(jìn)行系統(tǒng)設(shè)置、日志查詢(xún)、運(yùn)行狀況查詢(xún)以及系統(tǒng)更新等操作。
3.3數(shù)據(jù)庫(kù)訪問(wèn):由于數(shù)據(jù)庫(kù)維護(hù)需要以任何用戶(hù)權(quán)限進(jìn)入數(shù)據(jù)庫(kù)進(jìn)行數(shù)據(jù)庫(kù)設(shè)置、日志查詢(xún)、運(yùn)行狀況查詢(xún)以及數(shù)據(jù)庫(kù)內(nèi)容查詢(xún)、手工更改等操作。
4.密碼等級(jí)
4.1 信息系統(tǒng)密碼分為三個(gè)類(lèi)型:訪問(wèn)密碼、管理密碼、數(shù)據(jù)密碼。
4.2 訪問(wèn)密碼分三個(gè)等級(jí):高、中、低。
4.2.1高等級(jí)服務(wù)器訪問(wèn)密碼適用于高安全等級(jí)的系統(tǒng)運(yùn)行
服務(wù)器,主要包括運(yùn)行核心業(yè)務(wù)系統(tǒng)的應(yīng)用服務(wù)器、核心數(shù)據(jù)庫(kù)服務(wù)器。
4.2.2 中等級(jí)服務(wù)器訪問(wèn)密碼適用于中安全等級(jí)的系統(tǒng)運(yùn)行
服務(wù)器,主要包括運(yùn)行非核心業(yè)務(wù)系統(tǒng)的應(yīng)用服務(wù)器及數(shù)據(jù)庫(kù)服務(wù)器。
4.2.3 低等級(jí)服務(wù)器訪問(wèn)密碼適用于低安全等級(jí)的系統(tǒng)運(yùn)行
服務(wù)器,包括各類(lèi)用于測(cè)試或演示的應(yīng)用服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器以及各類(lèi)公共服務(wù)器。
4.3管理密碼分為三個(gè)等級(jí):高、中、低。
4.3.1 高等級(jí)系統(tǒng)管理員密碼適用于高安全等級(jí)的應(yīng)用系
統(tǒng),主要包括各類(lèi)核心業(yè)務(wù)系統(tǒng)。
4.3.2 中等級(jí)系統(tǒng)管理員密碼適用于中安全等級(jí)的應(yīng)用系
統(tǒng),包括各類(lèi)非核心業(yè)務(wù)系統(tǒng)。
4.3.3 低等級(jí)系統(tǒng)管理員密碼適用于低安全等級(jí)的應(yīng)用系
統(tǒng),主要包括各類(lèi)用于測(cè)試或演示的系統(tǒng)。
4.4數(shù)據(jù)密碼分為三個(gè)等級(jí):高、中、低。
4.4.1 高等級(jí)數(shù)據(jù)密碼適用于高安全等級(jí)數(shù)據(jù)庫(kù)的超級(jí)權(quán)
限,主要包括各類(lèi)核心數(shù)據(jù)庫(kù)的超級(jí)權(quán)限。
4.4.2 中等級(jí)數(shù)據(jù)密碼適用于中安全等級(jí)的數(shù)據(jù)庫(kù)的超級(jí)權(quán)
限以及核心數(shù)據(jù)庫(kù)的受限讀寫(xiě)權(quán)限。
4.4.3 低等級(jí)數(shù)據(jù)密碼適用于中安全等級(jí)數(shù)據(jù)庫(kù)的數(shù)據(jù)讀寫(xiě)
權(quán)限以及核心數(shù)據(jù)庫(kù)的受限只讀權(quán)限以及。
5.權(quán)責(zé)
5.1 密碼使用:信息部人員;
5.2 數(shù)據(jù)安全監(jiān)管:總經(jīng)理指定之人員;
6.密碼使用
6.1高等級(jí)數(shù)據(jù)密碼、高等級(jí)管理密碼、高等級(jí)訪問(wèn)密碼的使用
需獲得總經(jīng)理授權(quán)同意。
6.2 中等級(jí)數(shù)據(jù)密碼、中等級(jí)管理密碼、中等級(jí)訪問(wèn)密碼的使用
需獲得XX授權(quán)同意。
6.3 低等級(jí)數(shù)據(jù)密碼、低等級(jí)管理密碼、低等級(jí)訪問(wèn)密碼的使用
需獲得信息部經(jīng)理授權(quán)同意。
6.4 被授權(quán)人員一旦獲知密碼后,應(yīng)有相當(dāng)強(qiáng)的保密意識(shí),不得
以任何方式告知他人,如不慎泄露密碼后,需立即告知信息部負(fù)責(zé)人,及時(shí)采取補(bǔ)救措施。
第二篇:計(jì)算機(jī)密碼管理規(guī)定
電腦信息部
計(jì)算機(jī)密碼管理規(guī)定
****局域網(wǎng)是利用先進(jìn)實(shí)用的計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù),實(shí)現(xiàn)部門(mén)及集團(tuán)各實(shí)體間的計(jì)算機(jī)連網(wǎng)、信息資源共享。為保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,特制定如下計(jì)算機(jī)密碼管理規(guī)定。
1、總則:
(1)、集團(tuán)及各實(shí)體的各級(jí)網(wǎng)絡(luò)管理員,具有相應(yīng)服務(wù)器及登錄該服務(wù)器網(wǎng)絡(luò)用戶(hù)的管理權(quán)限。網(wǎng)絡(luò)管理員登錄服務(wù)器的密碼由管理員本人設(shè)置,不同服務(wù)器的登錄密碼不得相同。
(2)、經(jīng)主管部門(mén)領(lǐng)導(dǎo)許可,網(wǎng)絡(luò)管理員不得在任何時(shí)間、任何地點(diǎn)以任何方式將網(wǎng)絡(luò)管理員登錄名及密碼告知他人。(3)、服務(wù)器登錄用戶(hù)及密碼由網(wǎng)絡(luò)管理員設(shè)置,登錄用戶(hù)本人必須嚴(yán)格執(zhí)行安全保密制度,牢記個(gè)人用戶(hù)名及密碼且不得告知其他無(wú)關(guān)人員。密碼一經(jīng)泄漏,用戶(hù)需及時(shí)通知管理員,由管理員進(jìn)行密碼更改。
(4)、登錄用戶(hù)工作崗位(職責(zé))發(fā)生變動(dòng)時(shí),網(wǎng)絡(luò)管理員應(yīng)及時(shí)對(duì)該用戶(hù)的登錄權(quán)限及密碼進(jìn)行調(diào)整;登錄用戶(hù)調(diào)離本單位時(shí),網(wǎng)絡(luò)管理員應(yīng)于24小時(shí)內(nèi),從服務(wù)器中刪除該用戶(hù)所有設(shè)置。
(5)、經(jīng)上級(jí)領(lǐng)導(dǎo)批準(zhǔn),網(wǎng)絡(luò)管理員不得為非相關(guān)工作人員設(shè)置用戶(hù)及密碼。
2、集團(tuán)腦信息部機(jī)房:
(1)、集團(tuán)電腦信息部機(jī)房網(wǎng)絡(luò)管理員,具有全部集團(tuán)局域網(wǎng)及上網(wǎng)用戶(hù)的管理權(quán)限,是集團(tuán)局域網(wǎng)的最高網(wǎng)絡(luò)權(quán)限管理者。該網(wǎng)絡(luò)管理員登錄服務(wù)器密碼位數(shù)不得少于10位,至少每?jī)芍芨鼡Q一次密碼。
(2)、有登錄集團(tuán)網(wǎng)絡(luò)的用戶(hù)密碼位數(shù)設(shè)置不得少于6位。
3、集團(tuán)各部門(mén)及各實(shí)體的獨(dú)立機(jī)房:
(1)、集團(tuán)各部門(mén)及各實(shí)體的獨(dú)立機(jī)房網(wǎng)絡(luò)管理員,具有該獨(dú)立局域網(wǎng)及上網(wǎng)用戶(hù)的管理權(quán)限。該網(wǎng)絡(luò)管理員登錄服務(wù)器密碼位數(shù)不得少于8位,至少每月更換一次。
(1)、獨(dú)立機(jī)房網(wǎng)絡(luò)的用戶(hù)密碼根據(jù)不同情況進(jìn)行不同設(shè)置,但密碼位數(shù)不得少于6位。
4、臨時(shí)用戶(hù):
(1)、上級(jí)領(lǐng)導(dǎo)批準(zhǔn)的臨時(shí)登錄用戶(hù),按規(guī)定進(jìn)行登記后,由網(wǎng)絡(luò)管理員開(kāi)設(shè)臨時(shí)用戶(hù)并設(shè)置密碼及訪問(wèn)權(quán)限。
(2)、沒(méi)有上級(jí)領(lǐng)導(dǎo)特殊批示,臨時(shí)用戶(hù)登錄有效期不得超過(guò)48小時(shí)。
本管理辦法自發(fā)布之日起施行。請(qǐng)各部門(mén)、各實(shí)體相關(guān)人員嚴(yán)格遵照實(shí)行。
第三篇:密碼電報(bào)使用管理規(guī)定
密碼電報(bào)使用管理規(guī)定
第一條 為加強(qiáng)我局密碼電報(bào)的使用和管理工作,確保黨和國(guó)家秘密安全,根據(jù)《中央和國(guó)家機(jī)關(guān)密碼電報(bào)使用和管理的規(guī)定》及我局實(shí)際情況,特制定本規(guī)定。
第二條 密碼電報(bào)是指以電報(bào)形式傳遞的,經(jīng)機(jī)要部門(mén)使用密碼譯發(fā)、傳輸?shù)木哂蟹ǘㄐЯΦ奶厥庑怨珓?wù)文書(shū)。黨委辦公室是密碼電報(bào)的授權(quán)管理機(jī)構(gòu)。機(jī)要員負(fù)責(zé)密碼電報(bào)的具體管理事項(xiàng)。
第三條 密碼電報(bào)須由專(zhuān)人專(zhuān)車(chē)取送。取送密碼電報(bào)不準(zhǔn)其他無(wú)關(guān)人員搭車(chē),不準(zhǔn)乘坐公共交通車(chē)輛,不準(zhǔn)托人捎帶密碼電報(bào)。
第四條 密碼電報(bào)應(yīng)存放在機(jī)要室,按相同密級(jí)公文的管理辦法管理。嚴(yán)禁在公共場(chǎng)所和其他不利于保密的地方閱辦密碼電報(bào),嚴(yán)禁在無(wú)保密裝置的普通電話(huà)中談?wù)撁艽a電報(bào)。
第五條 密碼電報(bào)的取送、傳閱等均應(yīng)嚴(yán)格履行登記簽收手續(xù),嚴(yán)格按照密碼電報(bào)規(guī)定的范圍傳閱。送閱時(shí)要直接面交,坐等領(lǐng)導(dǎo)同志閱完后馬上送其他領(lǐng)導(dǎo),直到傳完為止。
第六條 機(jī)要員要嚴(yán)格執(zhí)行關(guān)于密碼電報(bào)管理的責(zé)任制度,密碼電報(bào)傳閱完畢后要及時(shí)存入保險(xiǎn)柜,對(duì)所經(jīng)管的電報(bào)要定期檢查,節(jié)假日要重點(diǎn)看管,確保萬(wàn)無(wú)一失。
第七條 每的密碼電報(bào)經(jīng)機(jī)要局清查后需單位自行銷(xiāo)毀。銷(xiāo)毀過(guò)程中要嚴(yán)防丟失、泄密。要由部門(mén)主管領(lǐng)導(dǎo)負(fù)責(zé)監(jiān)銷(xiāo),監(jiān)銷(xiāo)人必須等所有文件粉碎成漿后,方可離開(kāi),任何人不得自行銷(xiāo)毀密碼電報(bào)。
第八條 機(jī)要員工作調(diào)動(dòng)離職時(shí),需先向上級(jí)機(jī)要部門(mén)報(bào)告,同時(shí)上報(bào)新調(diào)入機(jī)要員情況,并辦理好移交手續(xù)。
第四篇:普通密碼使用管理規(guī)定
普通密碼使用管理規(guī)定
第一章 總則
第一條 為了切實(shí)加強(qiáng)局普通密碼設(shè)備的保密管理,確保國(guó)家秘密安全,根據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》和國(guó)家有關(guān)法規(guī)的規(guī)定,結(jié)合工作的實(shí)際,制定本規(guī)定。
第二條局保密工作實(shí)行分級(jí)負(fù)責(zé)制,各室涉密信息的保密工作由各室具體負(fù)責(zé)。各室要切實(shí)做好管理使用的網(wǎng)絡(luò)設(shè)備、計(jì)算機(jī)信息系統(tǒng)、筆記本電腦及各類(lèi)移動(dòng)存儲(chǔ)介質(zhì)的保密安全工作,確保本室涉密信息安全。
第二章 計(jì)算機(jī)信息系統(tǒng)的保密管理
第三條 網(wǎng)絡(luò)設(shè)備、計(jì)算機(jī)、筆記本電腦必須安裝防病毒工具,定期檢測(cè)和殺毒,確保計(jì)算機(jī)安全、正常運(yùn)行。
第四條 涉密的計(jì)算機(jī)信息系統(tǒng),不得直接或間接地與國(guó)際互聯(lián)網(wǎng)或其他公共信息網(wǎng)絡(luò)連接,必須實(shí)行物理隔離。
第五條
涉密信息和數(shù)據(jù)必須按照保密規(guī)定進(jìn)行采集、存儲(chǔ)、處理、傳遞、使用和銷(xiāo)毀。
第六條 定期檢查計(jì)算機(jī)系統(tǒng),防止文件丟失或漏洞,防止涉密文件和其他需要保護(hù)的內(nèi)容進(jìn)入網(wǎng)絡(luò)。
第七條 對(duì)重要數(shù)據(jù)要備份,備份介質(zhì)可采用光盤(pán)、硬盤(pán)、U盤(pán)或軟盤(pán)等。
第八條
加強(qiáng)網(wǎng)絡(luò)管理,發(fā)生異?,F(xiàn)象要及時(shí)向分管領(lǐng)導(dǎo)及市紀(jì)委監(jiān)察局保密領(lǐng)導(dǎo)小組報(bào)告。
第九條
對(duì)計(jì)算機(jī)信息系統(tǒng)的工作人員進(jìn)行上崗前的保密培訓(xùn),自覺(jué)執(zhí)行有關(guān)規(guī)定,并定期進(jìn)行保密教育和檢查。
第十條 嚴(yán)禁私自修改計(jì)算機(jī)的軟、硬件配置,不得隨意從網(wǎng)上下載未經(jīng)檢查的軟件。
第十一條 對(duì)系統(tǒng)進(jìn)行維護(hù)時(shí),應(yīng)采取數(shù)據(jù)保護(hù)措施,要斷開(kāi)與互聯(lián)網(wǎng)的連接。
第三章 筆記本電腦的保密管理
第十二條 筆記本電腦應(yīng)當(dāng)落實(shí)專(zhuān)機(jī)專(zhuān)用,專(zhuān)柜存放,專(zhuān)人管理,確保安全。
第十三條
筆記本電腦一般應(yīng)在辦公場(chǎng)所使用。因工作需要帶出辦公室的,應(yīng)當(dāng)報(bào)單位領(lǐng)導(dǎo)批準(zhǔn),并按規(guī)定使用管理。第十四條
攜帶筆記本電腦出差、開(kāi)會(huì)時(shí),應(yīng)妥善保管,不準(zhǔn)帶入無(wú)關(guān)場(chǎng)所,防止丟失、被盜。
第十五條
存儲(chǔ)涉密信息的筆記本電腦,應(yīng)按照涉密信息的最高密級(jí)進(jìn)行保密管理。不準(zhǔn)帶公用筆記本電腦回家里使用,嚴(yán)禁將涉密筆記本電腦接入國(guó)際互聯(lián)網(wǎng)或其他公共信息網(wǎng)絡(luò)。
第四章 國(guó)際互聯(lián)網(wǎng)的保密管理
第十六條 未經(jīng)批準(zhǔn),涉密計(jì)算機(jī)一律不允許上國(guó)際互聯(lián)網(wǎng)。如有特殊需求,必須事先提出申請(qǐng),并報(bào)保密領(lǐng)導(dǎo)小組批準(zhǔn)后方可實(shí)施,上網(wǎng)涉密計(jì)算機(jī)必須安裝物理隔離卡。
第十七條 上網(wǎng)信息的保密管理堅(jiān)持“誰(shuí)上網(wǎng)誰(shuí)負(fù)責(zé)”的原則。凡向國(guó)際互聯(lián)網(wǎng)的站點(diǎn)提供或發(fā)布信息,必須經(jīng)過(guò)分管領(lǐng)導(dǎo)批準(zhǔn)后報(bào)保密領(lǐng)導(dǎo)小組審查批準(zhǔn)。
第十八條局保密領(lǐng)導(dǎo)小組應(yīng)加強(qiáng)對(duì)上網(wǎng)人員的保密意識(shí)教育,提高上網(wǎng)人員保密觀念,增強(qiáng)防范意識(shí),自覺(jué)執(zhí)行保密規(guī)定。
第十九條 涉密人員在其他場(chǎng)所上國(guó)際互聯(lián)網(wǎng)時(shí),要提高保密意識(shí),不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)摵蛡鞑?guó)家秘密信息。使用電子函件進(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國(guó)家保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國(guó)家秘密信息。
第二十條
各室內(nèi)部接入互聯(lián)網(wǎng)的計(jì)算機(jī)用戶(hù),應(yīng)當(dāng)接受并配合保密領(lǐng)導(dǎo)小組及各級(jí)保密工作部門(mén)實(shí)施的保密監(jiān)督檢查,協(xié)助保密工作部門(mén)查處利用國(guó)際互聯(lián)網(wǎng)泄露國(guó)家秘密的違法行為,并根據(jù)保密工作部門(mén)的要求,刪除網(wǎng)上涉及國(guó)家秘密的信息。
第二十一條
各室內(nèi)部接入互聯(lián)網(wǎng)的計(jì)算機(jī)用戶(hù),發(fā)現(xiàn)國(guó)家秘密泄露或可能泄露情況時(shí),應(yīng)當(dāng)立即向保密領(lǐng)導(dǎo)小組匯報(bào),由保密領(lǐng)導(dǎo)小組向保密工作部門(mén)或機(jī)構(gòu)報(bào)告。
第五章 用戶(hù)密碼安全的保密管理
第二十二條 用戶(hù)密碼管理的范圍是指局所有涉密計(jì)算機(jī)所使用的密碼。
第二十三條 機(jī)密級(jí)涉密計(jì)算機(jī)的密碼管理由涉密室負(fù)責(zé)人負(fù)責(zé),秘密級(jí)涉密計(jì)算機(jī)的密碼管理由使用人負(fù)責(zé)。
第二十四條 用戶(hù)密碼使用規(guī)定:
(一)密碼必須由數(shù)字、字符和特殊字符組成;
(二)秘密級(jí)計(jì)算機(jī)設(shè)置的密碼長(zhǎng)度不能少于8個(gè)字符,密碼更換周期不得多于30天;
(三)機(jī)密級(jí)計(jì)算機(jī)設(shè)置的密碼長(zhǎng)度不得少于10個(gè)字符,密碼更換周期不得超過(guò)7天;
(四)涉密計(jì)算機(jī)需要分別設(shè)置BIOS、操作系統(tǒng)開(kāi)機(jī)登錄和屏幕保護(hù)三個(gè)密碼。
第二十五條 密碼的保存:
(一)秘密級(jí)計(jì)算機(jī)設(shè)置的用戶(hù)密碼由使用人自行保存,嚴(yán)禁將自用密碼轉(zhuǎn)告他人;因工作需要確須轉(zhuǎn)告的,應(yīng)請(qǐng)示分管領(lǐng)導(dǎo)批準(zhǔn);
(二)機(jī)密級(jí)計(jì)算機(jī)設(shè)置的用戶(hù)密碼須登記造冊(cè),并將密碼本存放于保密柜內(nèi),由專(zhuān)人管理。
第六章 涉密計(jì)算機(jī)系統(tǒng)病毒的防治管理
第二十六條
涉密計(jì)算機(jī)必須安裝經(jīng)過(guò)國(guó)家安全保密部門(mén)許可的查、殺病毒軟件。
第二十七條
每周升級(jí)和查、殺計(jì)算機(jī)病毒軟件的病毒樣本。確保病毒樣本始終處于最新版本,同時(shí)將升級(jí)記錄登記備案。
第二十八條
絕對(duì)禁止涉密計(jì)算機(jī)在線(xiàn)升級(jí)防病毒軟件病毒庫(kù),同時(shí)對(duì)離線(xiàn)升級(jí)包的來(lái)源進(jìn)行登記。
第二十九條 每周對(duì)涉密計(jì)算機(jī)病毒進(jìn)行一次查、殺檢查,并將查、殺結(jié)果登記造冊(cè)。
第三十條
涉密計(jì)算機(jī)應(yīng)限制信息入口,如軟盤(pán)、光盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等的使用。
第三十一條 對(duì)必須使用的外來(lái)介質(zhì)(磁盤(pán)、光盤(pán),U盤(pán)、移動(dòng)硬盤(pán)等),必須先進(jìn)行計(jì)算機(jī)病毒的查、殺處理,然后才可使用。
第三十二條
對(duì)于因未經(jīng)許可而擅自使用外來(lái)介質(zhì)導(dǎo)致嚴(yán)重后果的,要嚴(yán)格追究相關(guān)人員的責(zé)任。
第七章 涉密電子文件的保密管理
第三十三條
涉密電子文件是指在計(jì)算機(jī)系統(tǒng)中生成、存儲(chǔ)、處理的機(jī)密、秘密和內(nèi)部的文件、圖紙、程序、數(shù)據(jù)、聲像資料等。第三十四條
電子文件的密級(jí)按其所屬項(xiàng)目的最高密級(jí)界定,其生成者應(yīng)按密級(jí)界定要求標(biāo)定其密級(jí),并將文件存儲(chǔ)在相應(yīng)的目錄下。
第三十五條 各用戶(hù)需在本人的計(jì)算機(jī)系統(tǒng)中創(chuàng)建“機(jī)密級(jí)文件”、“秘密級(jí)文件”、“內(nèi)部文件”三個(gè)目錄,將系統(tǒng)中的電子文件分別存儲(chǔ)在相應(yīng)的目錄中。
第三十六條 電子文件要有密級(jí)標(biāo)識(shí),電子文件的密級(jí)標(biāo)識(shí)不能與文件的正文分離,一般標(biāo)注于正文前面。
第三十七條 電子文件必須定期、完整、真實(shí)、準(zhǔn)確地存儲(chǔ)到不可更改的介質(zhì)上,并集中保存,然后從計(jì)算機(jī)上徹底刪除。
第三十八條 各涉密室自用信息資料由本室管理員定期做好備份,備份介質(zhì)必須標(biāo)明備份日期、備份內(nèi)容以及相應(yīng)密級(jí),嚴(yán)格控制知悉此備份的人數(shù),做好登記后進(jìn)保密柜保存。
第三十九條 各室要對(duì)備份電子文件進(jìn)行規(guī)范的登記管理。每周做增量備份,每月做全量備份;備份可采用磁盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)、U盤(pán)等存儲(chǔ)介質(zhì)。
第四十條 涉密文件和資料的備份應(yīng)嚴(yán)加控制。未經(jīng)許可嚴(yán)禁私自復(fù)制、轉(zhuǎn)儲(chǔ)和借閱。對(duì)存儲(chǔ)涉密信息的磁介質(zhì)應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定確定密級(jí)及保密期限,并視同紙制文件,分密級(jí)管理,嚴(yán)格借閱、使用、保管及銷(xiāo)毀制度。
第四十一條
備份文件和資料保管地點(diǎn)應(yīng)有防火、防熱、防潮、防塵、防磁、防盜設(shè)施,并進(jìn)行異地備份。
第八章 涉密移動(dòng)存儲(chǔ)介質(zhì)的保密管理
第四十二條
涉密存儲(chǔ)介質(zhì)是指存儲(chǔ)了涉密信息的硬盤(pán)、光盤(pán)、軟盤(pán)、移動(dòng)硬盤(pán)及U盤(pán)等。
第四十三條
凡內(nèi)部管理范圍的有涉密存儲(chǔ)介質(zhì)的各室需填寫(xiě)和保管“涉密存儲(chǔ)介質(zhì)登記表”,并將登記表的復(fù)制件報(bào)保密領(lǐng)導(dǎo)小組登記、備案并及時(shí)報(bào)告變動(dòng)情況。
第四十四條
因工作需要向存儲(chǔ)介質(zhì)上拷貝涉密信息時(shí),必須經(jīng)分管領(lǐng)導(dǎo)批準(zhǔn),報(bào)保密領(lǐng)導(dǎo)小組備案,并填寫(xiě)“涉密存儲(chǔ)介質(zhì)使用情況登記表”,同時(shí)在介質(zhì)上按信息的最高密級(jí)標(biāo)明密級(jí)。
第四十五條 存有涉密信息的存儲(chǔ)介質(zhì)不得接入或安裝在非涉密計(jì)算機(jī)或低密級(jí)的計(jì)算機(jī)上,不得轉(zhuǎn)借他人,不得帶出工作區(qū),下班后存放在本單位指定的密碼柜中。
第四十六條 因工作需要必須攜帶存有涉密信息的存儲(chǔ)介質(zhì)出工作區(qū)的,需填寫(xiě)“涉密存儲(chǔ)介質(zhì)外出攜帶登記表”,經(jīng)分管領(lǐng)導(dǎo)批準(zhǔn),并報(bào)保密領(lǐng)導(dǎo)小組登記備案,返回后要經(jīng)保密領(lǐng)導(dǎo)小組審查注銷(xiāo)。
第四十七條
復(fù)制涉密存儲(chǔ)介質(zhì),須經(jīng)分管領(lǐng)導(dǎo)批準(zhǔn),并報(bào)保密領(lǐng)導(dǎo)小組登記備案,且每份介質(zhì)各填一份“涉密存儲(chǔ)介質(zhì)使用情況登記表”,并賦予不同編號(hào)。
第四十八條 需歸檔的涉密存儲(chǔ)介質(zhì),應(yīng)連同“涉密存儲(chǔ)介質(zhì)使用情況登記表”一起及時(shí)歸檔。
第四十九條 各室負(fù)責(zé)管理其使用的各類(lèi)涉密存儲(chǔ)介質(zhì),應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定確定密級(jí)及保密期限,并視同紙制文件,按相應(yīng)密級(jí)的文件進(jìn)行分密級(jí)管理,嚴(yán)格借閱、使用、保管及銷(xiāo)毀制度。借閱、復(fù)制、傳遞和清退等必須嚴(yán)格履行手續(xù),不能降低密級(jí)使用。
第五十條
涉密存儲(chǔ)介質(zhì)的維修應(yīng)保證信息不被泄露,由各涉密室負(fù)責(zé)人負(fù)責(zé)。需外送維修的,要經(jīng)分管領(lǐng)導(dǎo)批準(zhǔn),并報(bào)保密領(lǐng)導(dǎo)小組登記備案,到國(guó)家保密主管部門(mén)指定的維修點(diǎn)維修,并有保密人員在場(chǎng)。
第五十一條
不再使用的涉密存儲(chǔ)介質(zhì)應(yīng)由使用者提出報(bào)告,由分管領(lǐng)導(dǎo)批準(zhǔn)后,交保密領(lǐng)導(dǎo)小組負(fù)責(zé)銷(xiāo)毀。
第九章 計(jì)算機(jī)維修、更換、報(bào)廢的保密管理
第五十二條 各室計(jì)算機(jī)系統(tǒng)進(jìn)行維護(hù)檢修、更換、報(bào)廢時(shí),須保證所存儲(chǔ)的涉密信息不被泄露,對(duì)涉密信息應(yīng)采取涉密信息轉(zhuǎn)存、刪除、異地轉(zhuǎn)移存儲(chǔ)媒體等安全保密措施。無(wú)法采取上述措施時(shí),安全保密人員和計(jì)算機(jī)系統(tǒng)維護(hù)人員必須在現(xiàn)場(chǎng),對(duì)維修人員、計(jì)算機(jī)、涉密內(nèi)容、維修前后狀況進(jìn)行監(jiān)督并做詳細(xì)記錄。
第五十三條 局內(nèi)部各室應(yīng)將本室設(shè)備的故障現(xiàn)象、故障原因、擴(kuò)充情況記錄在設(shè)備的維修檔案記錄本上。
第五十四條 凡計(jì)算機(jī)設(shè)備需外送修理的,必須經(jīng)保密小組和分管領(lǐng)導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實(shí)施。
第五十五條 高密級(jí)計(jì)算機(jī)設(shè)備調(diào)換到低密級(jí)單位使用,要進(jìn)行降密處理,并做好相應(yīng)的設(shè)備轉(zhuǎn)移和降密記錄。
第五十六條 由專(zhuān)人負(fù)責(zé)各室計(jì)算機(jī)軟件的安裝和設(shè)備的維護(hù)維修工作,嚴(yán)禁使用者私自安裝計(jì)算機(jī)軟件和擅自拆卸計(jì)算機(jī)設(shè)備。
第五十七條 計(jì)算機(jī)的報(bào)廢由保密領(lǐng)導(dǎo)小組專(zhuān)人負(fù)責(zé)定點(diǎn)銷(xiāo)毀。第十章 傳真機(jī)、復(fù)印機(jī)等辦公自動(dòng)化設(shè)備的保密管理
第五十八條 涉密的內(nèi)容,需發(fā)傳真,應(yīng)通過(guò)加密發(fā)。
第五十九條 復(fù)印秘密文件、資料,要按規(guī)定履行批準(zhǔn)手續(xù),認(rèn)真進(jìn)行登記,并嚴(yán)格按批準(zhǔn)的復(fù)制數(shù)量和發(fā)放范圍辦理。
第六十條 傳真機(jī)、復(fù)印機(jī)由各室負(fù)責(zé)人負(fù)責(zé)管理,并嚴(yán)格執(zhí)行保密規(guī)定,防止泄密。
第六十一條 加強(qiáng)對(duì)各種秘密數(shù)據(jù)載體的傳真、復(fù)印管理,對(duì)復(fù)印、傳真廢紙立即進(jìn)行碎紙或燒毀處理,防止發(fā)生泄密。
第六十二條
不在未采取保密措施的各種有線(xiàn)、無(wú)線(xiàn)通信工具和計(jì)算機(jī)網(wǎng)絡(luò)中傳輸秘密信息。
第六十三條 拍發(fā)密碼電報(bào),其內(nèi)容應(yīng)限于黨和國(guó)家的重要秘密事項(xiàng),或不宜用其他方式傳遞的事項(xiàng),并在辦文中,堅(jiān)持“明來(lái)明復(fù),密來(lái)密復(fù)”。
第六十四條 未經(jīng)分管領(lǐng)導(dǎo)批準(zhǔn)和因特定的工作需要,不能使用本單位的通信工具擅自與境外的機(jī)構(gòu)人員聯(lián)絡(luò)。
第六十五條
屬于各室工作人員管理和操作的信息傳輸,有責(zé)任提醒和督促領(lǐng)導(dǎo)同志做好保密工作。
第五篇:密碼工作人員管理規(guī)定
密碼工作人員管理制度
1、密碼操作人員必須具有對(duì)黨忠誠(chéng)、嚴(yán)守機(jī)密、遵守紀(jì)律、精研業(yè)務(wù)、無(wú)私奉獻(xiàn)的工作作風(fēng),確保密碼譯傳工作安全和通信暢通。
2、遵守各項(xiàng)保密紀(jì)律,不在公開(kāi)場(chǎng)合談?wù)撾娢膬?nèi)容,不在非保密載體中記載密碼秘密。作廢電報(bào)隨時(shí)銷(xiāo)毀,嚴(yán)防丟失。
3、接到密碼電報(bào)后應(yīng)立即向主管領(lǐng)導(dǎo)匯報(bào),做到快捷、準(zhǔn)確,不準(zhǔn)積壓。
4、實(shí)行密碼操作人員值日制,當(dāng)天密電的接收、發(fā)送、處理工作由密碼值日人員負(fù)責(zé);非值日人員負(fù)責(zé)明電的接收、發(fā)送、處理。堅(jiān)持明密電報(bào)分別登記,防止明密不分。密電的用、送、管、銷(xiāo)毀等環(huán)節(jié)必須符合保密的要求,做到萬(wàn)無(wú)一失。
5、密碼電報(bào)必須做到“四查”(即查密件、查電報(bào)份數(shù)、查登記項(xiàng)目、查電報(bào)辦理情況),嚴(yán)格操作程序,發(fā)現(xiàn)問(wèn)題及時(shí)處理。
6、每天下班前認(rèn)真核對(duì)當(dāng)天密電、明電,并分別在相應(yīng)收文登記薄上做詳細(xì)登記。
7、認(rèn)真完成其他工作任務(wù)。