第一篇:信息化保密管理制度
信息化保密管理制度
1目的
為了加強(qiáng)市公司信息化保密管理工作,制定本辦法。2范圍
信息化保密是指利用計(jì)算機(jī)處理、儲(chǔ)存、傳遞有關(guān)公司保密信息的保護(hù)方法。
3內(nèi)容及要求
3.1公司員工要提高信息保密的意識(shí),遵守公司信息保密的有關(guān)規(guī)定,做到保密信息不在公網(wǎng)上傳遞,處理保密信息的計(jì)算機(jī)要設(shè)置進(jìn)入電腦的密碼、進(jìn)入相關(guān)軟件的密碼、口令及權(quán)限等保護(hù)措施。
3.2必須按照管理員、操作人員的相應(yīng)權(quán)限進(jìn)行操作。3.3操作人員必須定期修改上機(jī)密碼,且密碼必須由字母和數(shù)字組成,長度不能少于8位。
3.4用計(jì)算機(jī)處理具有絕密性質(zhì)的信息,工作完成后,要把硬盤中的信息拷貝到U盤或光盤加密保存,并刪除計(jì)算機(jī)硬盤中存儲(chǔ)的絕密信息。
3.5嚴(yán)格標(biāo)識(shí)涉密及非涉密計(jì)算機(jī)設(shè)備、移動(dòng)存貯設(shè)備,并在使用中嚴(yán)格遵守涉密數(shù)據(jù)的使用和存貯。
3.6不準(zhǔn)在與公司外部網(wǎng)絡(luò)聯(lián)接的計(jì)算機(jī)上制作、存儲(chǔ)、查看絕密信息。
3.7發(fā)現(xiàn)重要信息泄密情況時(shí),要立即向公司匯報(bào),避免給公司造成損失。
第二篇:《信息化安全保密管理制度》
信息安全管理制度
一、信息安全管理制度
為維護(hù)公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。第一條 信息安全是指通過各種計(jì)算機(jī)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))和密碼技術(shù),保護(hù)信息在傳輸、交換和存儲(chǔ)過程中的機(jī)密性、完整性和真實(shí)性。具體包括以下幾個(gè)方面。
1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)管理員應(yīng)對(duì)處理信息的系統(tǒng)進(jìn)行詳細(xì)的安全檢查和定期維護(hù),避免因?yàn)橄到y(tǒng)崩潰和損壞而對(duì)系統(tǒng)內(nèi)存儲(chǔ)、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。
2、信息內(nèi)容的安全。側(cè)重于保護(hù)信息的機(jī)密性、完整性和真實(shí)性。系統(tǒng)管理員應(yīng)對(duì)所負(fù)責(zé)系統(tǒng)的安全性進(jìn)行評(píng)測(cè),采取技術(shù)措施對(duì)所發(fā)現(xiàn)的漏洞進(jìn)行補(bǔ)救,防止竊取、冒充信息等。
3、信息傳播安全。要加強(qiáng)對(duì)信息的審查,防止和控制非法、有害的信息通過本委的信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)傳播,避免對(duì)國家利益、公共利益以及個(gè)人利益造成損害。
第二條 涉及國家秘密信息的安全工作實(shí)行領(lǐng)導(dǎo)負(fù)責(zé)制。第三條 信息的內(nèi)部管理
1、各科室(下屬單位)在向網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)提交信息前要作好查毒、殺毒工作,確保信息文件無毒上載;
2、根據(jù)情況,采取網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))病毒監(jiān)測(cè)、查毒、殺毒等技術(shù)措施,提高網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的整體搞病毒能力;
3、各信息應(yīng)用科室對(duì)本單位所負(fù)責(zé)的信息必須作好備份;
4、各科室應(yīng)對(duì)本部門的信息進(jìn)行審查,網(wǎng)站各欄目信息的負(fù)責(zé)科室必須對(duì)發(fā)布信息制定審查制度,對(duì)信息來源的合法性,發(fā)布范圍,信息欄目維護(hù)的負(fù)責(zé)人等作出明確的規(guī)定。信息發(fā)布后還要隨時(shí)檢查信息的完整性、合法性;如發(fā)現(xiàn)被刪改,應(yīng)及時(shí)向信息安全協(xié)調(diào)科報(bào)告;
5、涉及國家秘密的信息的存儲(chǔ)、傳輸?shù)葢?yīng)指定專人負(fù)責(zé),并嚴(yán)格按照國家有關(guān)保密的法律、法規(guī)執(zhí)行;
6、涉及國家秘密信息,未經(jīng)信息安全分管領(lǐng)導(dǎo)批準(zhǔn)不得在網(wǎng)絡(luò)上發(fā)布和明碼傳輸;
7、涉密文件不可放置個(gè)人計(jì)算機(jī)中,非涉密電子郵件的收發(fā)也要實(shí)行病毒查殺。第四條
信息加密
1、涉及國家秘密的信息,其電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);
2、涉及國家和部門利益的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);
3、涉及社會(huì)安定的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);;
4、涉及國家秘密、國家與部門利益和社會(huì)安定的秘密信息和敏感信息在傳輸過程中視情況及國家的有關(guān)規(guī)定采用文件加密傳輸或鏈路傳輸加密。
第五條 任何單位和個(gè)人不得從事以下活動(dòng)
1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;
2、入侵他人計(jì)算機(jī);
3、未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;
4、未經(jīng)授權(quán)對(duì)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)中存儲(chǔ)、處理或傳輸?shù)男畔ⅲòㄏ到y(tǒng)文件和應(yīng)用程序)進(jìn)行增加、修改、復(fù)制和刪除等;
5、未經(jīng)授權(quán)查閱他人郵件;
6、盜用他人名義發(fā)送電子郵件;
7、故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的暢通運(yùn)行;
8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)安全的活動(dòng)。第六條 本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準(zhǔn)。
二、計(jì)算機(jī)管理制度
為保證計(jì)算機(jī)的正常運(yùn)行,確保計(jì)算機(jī)安全運(yùn)行,根據(jù)國家、省、市有關(guān)法律法規(guī)和政策規(guī)定,結(jié)合本項(xiàng)目部實(shí)際情況,制定本制度。
一、管理范圍劃分
本部計(jì)算機(jī)分為涉密和非涉密兩部分,涉密計(jì)算機(jī)指主要用于儲(chǔ)存或傳輸有關(guān)人事、財(cái)務(wù)、經(jīng)濟(jì)運(yùn)行、信息安全等涉及國家、單位秘密、危害國家安全的圖文信息的計(jì)算機(jī)。非涉密計(jì)算機(jī)指用于儲(chǔ)存或傳輸可以向社會(huì)公開發(fā)表或公布的圖文信息的計(jì)算機(jī)。信息安全科、運(yùn)行科、人事科和機(jī)關(guān)財(cái)務(wù)各一臺(tái)計(jì)算機(jī)按照涉密要求進(jìn)行管理。
二、非涉密計(jì)算機(jī)日常管理
1、各科室的計(jì)算機(jī),科室負(fù)責(zé)人為管理第一責(zé)任人,承擔(dān)本科室計(jì)算機(jī)操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。
2、計(jì)算機(jī)主要是用于業(yè)務(wù)數(shù)據(jù)的處理及信息傳輸,提高工作效率。嚴(yán)禁上班時(shí)間用計(jì)算機(jī)玩游戲及運(yùn)行一切與工作無關(guān)的軟件。
3、新購的計(jì)算機(jī)、初次使用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計(jì)算機(jī)管理員檢測(cè),確認(rèn)無病毒和有害數(shù)據(jù)后,方可投入使用。
4、計(jì)算機(jī)操作人員發(fā)現(xiàn)本科室的計(jì)算機(jī)感染病毒,應(yīng)立即中斷運(yùn)行,并與計(jì)算機(jī)管理員聯(lián)系及時(shí)消除。
5、愛護(hù)機(jī)關(guān)計(jì)算機(jī)設(shè)備,保持計(jì)算機(jī)設(shè)備的干凈整潔。
三、涉密計(jì)算機(jī)日常管理
1、涉密的計(jì)算機(jī)內(nèi)的重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的重要文件不能存放在與國際聯(lián)網(wǎng)的計(jì)算機(jī)上。
2、對(duì)需要保存的涉密信息,可到信息安全科轉(zhuǎn)存到光盤或其他可移動(dòng)的介質(zhì)上。存儲(chǔ)涉密信息的介質(zhì)應(yīng)當(dāng)按照所存儲(chǔ)信息的最高密級(jí)標(biāo)明密級(jí),并按相應(yīng)密級(jí)的文件管理。
3、存儲(chǔ)過國家秘密信息的計(jì)算機(jī)媒體的維修應(yīng)保證所存儲(chǔ)的國家秘密信息不被泄露。對(duì)報(bào)廢的磁盤和其他存儲(chǔ)設(shè)備中的秘密信息由技術(shù)人員進(jìn)行徹底清除。
4、涉密的計(jì)算機(jī)信息需打印輸出必須到信息安全科專用打印機(jī)打印輸出,打印出的文件應(yīng)當(dāng)按照相應(yīng)密級(jí)的文件管理;打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當(dāng)及時(shí)在信息安全科專用設(shè)備粉碎銷毀。
5、對(duì)信息載體(軟盤、光盤等)及計(jì)算機(jī)處理的業(yè)務(wù)報(bào)表、技術(shù)數(shù)據(jù)、圖紙要有專人負(fù)責(zé)保存,按規(guī)定使用、借閱、移交、銷毀。
四、其他
對(duì)違反以上規(guī)定的行為視情節(jié)輕重,結(jié)合國家、省、市及本部相關(guān)規(guī)定處理,并追究有關(guān)人員的責(zé)任。
三、機(jī)房管理制度
為確保計(jì)算機(jī)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)安全、高效運(yùn)行和各類設(shè)備運(yùn)行處于良好狀態(tài),正確使用和維護(hù)各種設(shè)備、管理有章、職責(zé)明確,特制定本制度。一、一般規(guī)定
1、機(jī)房屬重要涉密崗位,必須嚴(yán)格執(zhí)行國家、省、市保密局有關(guān)保守國家秘密和密碼工作的規(guī)定。
2、嚴(yán)禁在網(wǎng)絡(luò)服務(wù)器上安裝一切與工作無關(guān)的軟件。嚴(yán)禁將外來不明的磁盤、光盤、軟件在網(wǎng)絡(luò)服務(wù)器上使用。嚴(yán)禁在網(wǎng)絡(luò)上運(yùn)行或傳播一切法律法規(guī)禁止、有損國家機(jī)關(guān)形象以及涉及國家秘密、危害國家安全的軟件或圖文信息。
3、無關(guān)人員不準(zhǔn)進(jìn)入機(jī)房,不準(zhǔn)違規(guī)操作和使用機(jī)房設(shè)備,不準(zhǔn)私自將機(jī)房設(shè)備帶離機(jī)房。機(jī)關(guān)科(室)需借用機(jī)房設(shè)備的,機(jī)房工作人員必須上報(bào),經(jīng)分管領(lǐng)導(dǎo)同意,并辦理有關(guān)登記手續(xù)后方可借出。
4、做好機(jī)房設(shè)備的日常維護(hù)工作,嚴(yán)禁在機(jī)房內(nèi)吸煙,不準(zhǔn)在機(jī)房堆放雜物和垃圾,保持機(jī)房室內(nèi)整潔。下班時(shí),必須關(guān)閉不用的設(shè)備及電源,鎖好機(jī)房門窗,方可離開。
二、值班巡視規(guī)定
1、值班由委門衛(wèi)一并負(fù)責(zé),遵照委值班規(guī)定。
2、巡視由網(wǎng)絡(luò)管理員負(fù)責(zé),巡視人員要遵守以下職責(zé):(1)要在第一時(shí)間發(fā)現(xiàn)隱患,并及時(shí)報(bào)告,使相關(guān)管理人員能及時(shí)趕到現(xiàn)場(chǎng)盡最大可能縮短故障恢復(fù)時(shí)間。
(2)履行機(jī)房的各項(xiàng)規(guī)定,不得作與工作、業(yè)務(wù)無關(guān)的任何私事,不得擅自離開崗位。督促進(jìn)入機(jī)房人員嚴(yán)格遵守。
(3)負(fù)責(zé)機(jī)房的環(huán)境設(shè)備與網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)的安全運(yùn)行;負(fù)責(zé)完成規(guī)定的日常操作和故障監(jiān)測(cè)記錄,簡單故障的排除,負(fù)責(zé)環(huán)境設(shè)備的日常巡視。
3、巡視內(nèi)容包括:
(1)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行設(shè)備的巡視:各服務(wù)器的CPU和內(nèi)存的工作狀況;防火墻的工作狀況;網(wǎng)站的工作狀況;交換機(jī)的工作狀況;客戶端的網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行速度;認(rèn)真做好記錄。(2)機(jī)房環(huán)境的巡視:機(jī)房門的關(guān)閉情況,機(jī)房的衛(wèi)生狀況,機(jī)房的燈光狀況,機(jī)房的溫度、濕度及空氣狀況,認(rèn)真做好記錄。(3)機(jī)房設(shè)備的巡視:對(duì)機(jī)房空調(diào)系統(tǒng)的運(yùn)行情況進(jìn)行經(jīng)常性巡視,密切注意工作負(fù)荷、電池容量、室內(nèi)溫濕度等數(shù)值,以保證網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全、正常的運(yùn)行;主配電柜的供電電壓、電流;空調(diào)的工作狀況;認(rèn)真做好巡視記錄。
三、日常管理規(guī)定
1、到機(jī)房工作的人員不得在機(jī)房內(nèi)吃食品,飲水,吸煙或其他與工作無關(guān)的事宜。
2、到機(jī)房工作的人員嚴(yán)禁攜帶與工作無關(guān)的物品,特別是易燃、易爆、強(qiáng)磁、腐蝕性物體等危險(xiǎn)物品進(jìn)入機(jī)房。
3、到機(jī)房工作的人員應(yīng)嚴(yán)格遵守崗位責(zé)任制,不能亂動(dòng)與自己工作無關(guān)的設(shè)備,嚴(yán)禁在機(jī)房大聲喧嘩、玩電子游戲、聊天等。
4、機(jī)房內(nèi)不能存放任何食品,嚴(yán)禁在機(jī)房內(nèi)存放雜物,嚴(yán)禁在機(jī)房內(nèi)使用其他用電器。
四、運(yùn)行維護(hù)規(guī)定
1、配電柜一年進(jìn)行至少兩次維護(hù)檢查。內(nèi)容包括:清掃灰塵檢查各接點(diǎn)、觸電的溫升,松緊。
2、機(jī)房專用空調(diào)每年進(jìn)行兩次巡檢,維護(hù)內(nèi)容:清掃及更換各過濾網(wǎng)、清洗或更換加濕罐、清掃室外機(jī)、測(cè)量工作壓力、測(cè)量工作電壓、電流、檢查下水管道是否暢通及漏水報(bào)警是否正常、進(jìn)行軟化水更換。
3、機(jī)房防雷設(shè)施每年檢查一次,維護(hù)內(nèi)容:檢測(cè)個(gè)防雷器的可靠性、檢查接地狀況。
4、機(jī)房每年進(jìn)行兩次專業(yè)保潔,維護(hù)內(nèi)容:對(duì)機(jī)房的地板進(jìn)行調(diào)整和清潔、對(duì)底板下、天棚板上進(jìn)行清潔。
五、安全保密規(guī)定
1、做好防雷、防火、防水、防盜、防蟲害。防雷:按國家的規(guī)定對(duì)機(jī)房的設(shè)備進(jìn)行接地。每年要按國家的規(guī)定對(duì)防雷設(shè)施及設(shè)備接地進(jìn)行檢測(cè)。
防火:需按國家的規(guī)定在計(jì)算機(jī)機(jī)房進(jìn)行設(shè)置消防設(shè)施。設(shè)施每年要按國家規(guī)定進(jìn)行檢測(cè)。
防水:要經(jīng)常檢查機(jī)房的防漏水情況,空調(diào)、門窗及屋頂。防盜:嚴(yán)格機(jī)房進(jìn)出管理,門禁要24*7小時(shí)工作,嚴(yán)格執(zhí)行進(jìn)出機(jī)房的登記制度、嚴(yán)格執(zhí)行進(jìn)出機(jī)房不得攜帶其他物品的規(guī)定。防蟲害:經(jīng)常檢查機(jī)房的頂棚上和地板下的封閉情況,不得在機(jī)房內(nèi)在放食品,不得在機(jī)房內(nèi)堆放雜物。
2、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行安全管理
(1)對(duì)INTERNET網(wǎng)的進(jìn)口要加裝防火墻。防火墻的設(shè)置要經(jīng)常根據(jù)需要進(jìn)行調(diào)整以防入侵。
(2)對(duì)所有服務(wù)器要安裝病毒軟件,要經(jīng)常對(duì)防病毒軟件進(jìn)行升級(jí)。經(jīng)常對(duì)計(jì)算機(jī)病毒進(jìn)行檢測(cè)。
3、系統(tǒng)設(shè)備安全管理
(1)進(jìn)入機(jī)房不得帶拷貝工具和便攜機(jī);
(2)機(jī)房內(nèi)所有服務(wù)器應(yīng)設(shè)有開機(jī)密碼、系統(tǒng)登陸密碼;(3)機(jī)房內(nèi)所有服務(wù)器都應(yīng)設(shè)有帶密碼的屏幕保護(hù);(4)網(wǎng)管人員操作后應(yīng)將服務(wù)器處于鎖定狀態(tài);(5)非網(wǎng)管人員不得私自操作任何服務(wù)器;(6)認(rèn)真遵守國家的各項(xiàng)保密制度;
(7)嚴(yán)格遵守黨和國家的保密制度。有關(guān)打印結(jié)果、存儲(chǔ)介質(zhì)及原始數(shù)據(jù)必須有本人保管。帶有密級(jí)的媒體應(yīng)用時(shí)鎖入保險(xiǎn)柜中,收、發(fā)要登記。定期集中銷毀廢棄的涉密紙、物;
(8)需要于正常工作時(shí)之外使用機(jī)房加班的人員,應(yīng)得到主管領(lǐng)導(dǎo)的批準(zhǔn),并向運(yùn)行值班人員辦理登記手續(xù)。機(jī)房的值班人員必須同時(shí)在場(chǎng)陪同;
(9)嚴(yán)禁與機(jī)房工作無關(guān)的人員進(jìn)入機(jī)房;
(10)非機(jī)房工作人員在機(jī)房工作是必須有機(jī)房值班人員陪同;(11)機(jī)房內(nèi)各類服務(wù)器應(yīng)由專人分類管理(12)建立設(shè)備、資料責(zé)任制。
四、網(wǎng)絡(luò)安全管理制度 一、一般規(guī)定
1、未經(jīng)網(wǎng)管批準(zhǔn),任何人不得改變網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))設(shè)備布置、服務(wù)器、路由器配置和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))參數(shù)。
2、任何人不得進(jìn)入未經(jīng)許可的計(jì)算機(jī)系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
3、機(jī)關(guān)局域網(wǎng)上任何人不得利用計(jì)算機(jī)技術(shù)侵占用戶合法利益,不得制作、復(fù)制和傳播妨害單位穩(wěn)定的有關(guān)信息。
4、各科室應(yīng)定期對(duì)本科室計(jì)算機(jī)系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進(jìn)行備份以防發(fā)生故障時(shí)進(jìn)行恢復(fù)。
二、帳號(hào)管理
1、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))帳號(hào)采用分組管理。并詳細(xì)登記:用戶姓名、部門名稱、口令,存取權(quán)限,開通時(shí)間,網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資源分配情況等。
2、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員為用戶設(shè)置明碼口令,用戶可以根據(jù)自己的保密情況進(jìn)行修改口令,用戶應(yīng)對(duì)工作站設(shè)置開機(jī)密碼和屏保密碼。
3、用戶帳號(hào)下的數(shù)據(jù)屬于用戶私有數(shù)據(jù),當(dāng)事人具有存入權(quán)限,管理員具有管理和備份存取權(quán)限。
4、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員根據(jù)有關(guān)帳號(hào)管理規(guī)則對(duì)用戶帳號(hào)執(zhí)行管理,并對(duì)用戶帳號(hào)及數(shù)據(jù)的安全和保密負(fù)責(zé)。
5、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員必須嚴(yán)守職業(yè)道德和職業(yè)紀(jì)律,不得將任何用戶的密碼、帳號(hào)等保密信息等資料泄露出去。
三、網(wǎng)絡(luò)管理員職責(zé)
1、協(xié)助制定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))建設(shè)方案,確定網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全及資源共享策略。
2、負(fù)責(zé)公用網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))實(shí)體,如服務(wù)器、交換機(jī)、集線器、防火墻、網(wǎng)線、接插件等的維護(hù)和管理。
3、負(fù)責(zé)服務(wù)器和系統(tǒng)軟件的安裝、維護(hù)、調(diào)整及更新。
4、負(fù)責(zé)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))賬號(hào)管理,資源分配,數(shù)據(jù)安全和系統(tǒng)安全。
5、監(jiān)視網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行,調(diào)整參數(shù),調(diào)度資源,保持網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全、穩(wěn)定、暢通。
6、負(fù)責(zé)系統(tǒng)備份和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))數(shù)據(jù)備份,負(fù)責(zé)各部門電子數(shù)據(jù)資料的整理和歸檔。
7、保管網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))拓?fù)鋱D接線表,設(shè)備規(guī)格及配置單,管理記錄,運(yùn)行記錄,檢修記錄等網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))資料。
8、每年對(duì)本單位網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的效能和各電腦性能進(jìn)行評(píng)價(jià),提出網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))結(jié)構(gòu)、技術(shù)和網(wǎng)絡(luò)、管理的改進(jìn)措施。
四、安全管理職責(zé)
1、保障網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))暢通和信息安全。
2、嚴(yán)格遵守國家、省、市制定的相關(guān)法律、行政法規(guī),嚴(yán)格執(zhí)行《網(wǎng)絡(luò)安全工作制度》,以人為本,依法管理,確保網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全有序。
3、在發(fā)生網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))重大突發(fā)事件時(shí),應(yīng)立即報(bào)告,采取應(yīng)急措施,盡快恢復(fù)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))正常運(yùn)行。
4、充分利用現(xiàn)有的安全設(shè)備設(shè)施、軟件,最大限度地防止計(jì)算機(jī)病毒入侵和黑客攻擊。
5、加強(qiáng)信息審查工作,保存,備份至少90天之內(nèi)網(wǎng)絡(luò)信息日志,及時(shí)加以分析,排查不安定因素,防止黃色,反動(dòng)信息的傳播。
6、經(jīng)常檢查網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))工作環(huán)境的防火、防盜工作。
五、電腦操作人員培訓(xùn)制度
五、病毒的防治管理制度
1、任何人不得在機(jī)關(guān)的局域網(wǎng)上制造傳播任何計(jì)算機(jī)病毒,不得故意引入病毒。網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))使用者發(fā)現(xiàn)病毒應(yīng)立即向網(wǎng)絡(luò)管理員報(bào)告。網(wǎng)絡(luò)管理員及時(shí)指導(dǎo)和協(xié)助處理病毒。
2、各部門應(yīng)定期查毒,(周期為一周或者10天)管理員應(yīng)及時(shí)升級(jí)病毒庫,并提示各部門對(duì)殺毒軟件進(jìn)行在線升級(jí)。
五、計(jì)算機(jī)病毒防治管理制度
為加強(qiáng)計(jì)算機(jī)的安全監(jiān)察工作,預(yù)防和控制計(jì)算機(jī)病毒,保障計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,根據(jù)國家有關(guān)規(guī)定,結(jié)合實(shí)際情況,制定本制度。
一、凡在本網(wǎng)站所轄計(jì)算機(jī)進(jìn)行操作、運(yùn)行、管理、維護(hù)、使用計(jì)算機(jī)系統(tǒng)以及購置,維修計(jì)算機(jī)及其軟件的部門,必須遵守本辦法。
二、本辦法所稱計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)系統(tǒng)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。
三、任何工作人員不得制作和傳播計(jì)算機(jī)病毒。
四、任何工作人員不得有下列傳播計(jì)算機(jī)病毒的行為:
1、故意輸入計(jì)算機(jī)病毒,危害計(jì)算機(jī)信息系統(tǒng)安全。
2、向計(jì)算機(jī)應(yīng)用部門提供含有計(jì)算機(jī)病毒的文件、軟件、媒體。
3、購置和使用含有計(jì)算機(jī)病毒的媒體。
五、預(yù)防和控制計(jì)算機(jī)病毒的安全管理工作,由我部信息安全協(xié)調(diào)科負(fù)責(zé)實(shí)施,其主要職責(zé)是:
1、制定計(jì)算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;
2、培訓(xùn)計(jì)算機(jī)病毒防治管理人員外;
3、采取計(jì)算機(jī)病毒安全技術(shù)防治措施;
4、對(duì)網(wǎng)站計(jì)算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計(jì)算機(jī)病毒防治教育和培訓(xùn);
5、及時(shí)檢測(cè)、清除計(jì)算機(jī)系統(tǒng)中的計(jì)算機(jī)病毒,并做好檢測(cè)、清除的記錄;
6、購置和使用具有計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計(jì)算機(jī)病毒防治產(chǎn)品;
7、向公安機(jī)關(guān)報(bào)告發(fā)現(xiàn)的計(jì)算機(jī)病毒,并協(xié)助公安機(jī)關(guān)追查計(jì)算機(jī)病毒的來源。
8、對(duì)因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時(shí)向公安機(jī)關(guān)報(bào)告人,并保護(hù)現(xiàn)場(chǎng)。、計(jì)算機(jī)安全管理部門應(yīng)加強(qiáng)對(duì)計(jì)算機(jī)操作人員的審查,并定期進(jìn)行安全教育和培訓(xùn)。
10、計(jì)算機(jī)信息系統(tǒng)應(yīng)用部門應(yīng)建立計(jì)算機(jī)運(yùn)行記錄制度,未經(jīng)審定的任何程序,指令或數(shù)據(jù),不得輸入計(jì)算機(jī)系統(tǒng)運(yùn)行。
11、計(jì)算機(jī)安全管理部門應(yīng)對(duì)引起的計(jì)算機(jī)及其軟件進(jìn)行計(jì)算機(jī)病毒檢測(cè),發(fā)現(xiàn)染有計(jì)算機(jī)病毒的,應(yīng)采取措施加以消除,在未消除病毒之前不準(zhǔn)投入使用。
12、通過網(wǎng)絡(luò)進(jìn)行電子郵件或文件傳輸,應(yīng)及時(shí)對(duì)傳輸媒體進(jìn)行病毒檢測(cè),接收到郵件時(shí)也要及時(shí)進(jìn)行病毒檢測(cè),以防止計(jì)算機(jī)病毒的傳播。
13、任何部門和個(gè)人不得從事下列活動(dòng): ⑴收集、研究有害數(shù)據(jù);
⑵出版、刊登、講解、出租有害數(shù)據(jù)原理,源程序的書籍,資料或文章;
⑶復(fù)制有害數(shù)據(jù)的檢測(cè),清除工具
六、密碼安全保密制度
一、提高安全認(rèn)識(shí),禁止非工作人員操縱系統(tǒng)主機(jī),不使用系統(tǒng)主機(jī)時(shí),應(yīng)注意鎖屏。
二、每周檢查主機(jī)登錄日志,及時(shí)發(fā)現(xiàn)不合法的登錄情況。
三、對(duì)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員,系統(tǒng)管理員和系統(tǒng)操作員所用口令每十五天更換一次,口令要無規(guī)則,重要口令要多于八位。
四、加強(qiáng)口令管理,對(duì)文件用隱性密碼方式保存,確認(rèn)所有帳號(hào)都有口令,當(dāng)系統(tǒng)中的帳號(hào)不再被使用時(shí),應(yīng)立即從相應(yīng)的數(shù)據(jù)庫中清除。
五、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員、系統(tǒng)管理員調(diào)離崗位后一小時(shí)內(nèi)由接任人員監(jiān)督檢查更換新的密碼。
七、涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)管理制度
一、涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)由辦公室建立臺(tái)帳,信息安全人員負(fù)責(zé)涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)的日常管理和維護(hù)維修。
二、涉密移動(dòng)存儲(chǔ)介質(zhì)不得在非涉密計(jì)算機(jī)上使用。
三、涉密移動(dòng)存儲(chǔ)介質(zhì)未經(jīng)批準(zhǔn)不得擅自帶離本單位,確因工作需要攜帶外出的,須履行登記備案手續(xù),并經(jīng)領(lǐng)導(dǎo)批準(zhǔn)。
四、嚴(yán)禁將涉密移動(dòng)存儲(chǔ)介質(zhì)借給外單位或他人使用。
五、涉密移動(dòng)存儲(chǔ)介質(zhì)需維修的,由單位技術(shù)人員送至有保密資質(zhì)的單位現(xiàn)場(chǎng)監(jiān)修,嚴(yán)禁維修人員擅自讀取和拷貝其存儲(chǔ)的國家秘密信息。如涉密移動(dòng)存儲(chǔ)介質(zhì)無法修復(fù),必須按涉密載體予以銷毀。
六、非涉密移動(dòng)存儲(chǔ)介質(zhì)不得存儲(chǔ)任何涉密信息。
七、非涉密移動(dòng)存儲(chǔ)介質(zhì)不得連接涉密計(jì)算機(jī)。
八、不再使用或不能使用的涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)要及時(shí)上交辦公室,由技術(shù)人員對(duì)要報(bào)廢的涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行進(jìn)一步確認(rèn),并與領(lǐng)取時(shí)的類型,電子(產(chǎn)品)序列號(hào),編號(hào)等進(jìn)行核對(duì),填寫銷毀登記表,經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后,送有保密資質(zhì)的單位進(jìn)行銷毀。
九、任何部門和個(gè)人不得擅自銷毀涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)。
八、病毒檢測(cè)和網(wǎng)絡(luò)安全漏洞檢測(cè)制度
一、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的服務(wù)器,具有合法權(quán)限的用戶才能進(jìn)行相應(yīng)權(quán)限范圍內(nèi)的操作,任何其他非法操作都屬于入侵行為。
二、所有用戶,不準(zhǔn)掃描端口,不準(zhǔn)猜測(cè)和掃描其他用戶的密碼,不準(zhǔn)猜測(cè)和掃描網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的服務(wù)器和交換設(shè)備的口令。
三、系統(tǒng)管理員應(yīng)定期檢查服務(wù)器的系統(tǒng)日志,如發(fā)現(xiàn)有入侵情況,應(yīng)用時(shí)采取措施,保留原始數(shù)據(jù),以便進(jìn)行調(diào)查取證,并向委領(lǐng)導(dǎo)匯報(bào),做好入侵情況登記。
四、服務(wù)器如果發(fā)現(xiàn)漏洞要及時(shí)修補(bǔ)漏洞或進(jìn)行系統(tǒng)升級(jí)。
五、要定期對(duì)網(wǎng)站進(jìn)行網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))數(shù)據(jù)包的監(jiān)控,及時(shí)發(fā)現(xiàn)和網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))運(yùn)行情況,全面監(jiān)視對(duì)公開服務(wù)器的訪問,及時(shí)發(fā)現(xiàn)和拒絕不安全的操作和黑客攻擊行為,阻止網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))內(nèi)外的入侵。
六、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))信息安全員履行對(duì)所有上網(wǎng)信息進(jìn)行審查的職責(zé),根據(jù)需要采取措施,監(jiān)視、記錄、檢測(cè)、制止、查處、防范針對(duì)其所管轄網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))或入網(wǎng)計(jì)算機(jī)的人或事。
七、所有用戶有責(zé)任對(duì)所發(fā)現(xiàn)或發(fā)生的違反有關(guān)法律,法規(guī)和規(guī)章制度的人或事予以制止或向我部信息安全協(xié)調(diào)科反映、舉報(bào),協(xié)助有關(guān)部門或管理人員對(duì)上述人或事進(jìn)行調(diào)查、取證、處理,應(yīng)該向調(diào)查人員如實(shí)提供所需證據(jù)。
八、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))管理員應(yīng)根據(jù)實(shí)際情況和需要采用新技術(shù)調(diào)整網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))結(jié)構(gòu),系統(tǒng)功能,變更系統(tǒng)參數(shù)和使用方法,及時(shí)排除系統(tǒng)隱患。
九、案件報(bào)告和協(xié)查制度
一、違法案件報(bào)告和協(xié)查制度
1、落實(shí)網(wǎng)絡(luò)安全崗位責(zé)任制,實(shí)行領(lǐng)導(dǎo)責(zé)任制和網(wǎng)絡(luò)安全員負(fù)責(zé)制,網(wǎng)絡(luò)安全事件實(shí)行誰主管,誰負(fù)責(zé)。
2、加強(qiáng)值班和值班日志的管理,建立定期,不定期的日志分析制度,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))安全事件和隱患。
3、一旦發(fā)現(xiàn)網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))違法案件,應(yīng)詳細(xì)、如實(shí)記錄事件經(jīng)過,保存相關(guān)日志,及時(shí)通知有關(guān)人員,并與公安部門取得聯(lián)系。
4、進(jìn)行網(wǎng)絡(luò)違法案件及其他網(wǎng)絡(luò)安全檢查時(shí),網(wǎng)絡(luò)安全員和其他有關(guān)人員必須積極配合。
二、以下行為屬于違法使用網(wǎng)絡(luò)(內(nèi)部信息平臺(tái)):
1、破壞網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))通訊設(shè)施,包括室內(nèi)網(wǎng)絡(luò)布線,室內(nèi)信息插座,配線間網(wǎng)絡(luò)設(shè)備等。
2、隨意改變網(wǎng)絡(luò)接入位置。
3、盜用他人的IP地址,更改網(wǎng)卡地址、盜用他人帳號(hào)(包括上網(wǎng)帳號(hào)、電子郵件帳號(hào)、信息發(fā)布帳號(hào)等);
4、通過電子郵件、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))、存儲(chǔ)介質(zhì)等途徑故意傳播計(jì)算機(jī)病毒。
5、對(duì)網(wǎng)絡(luò)進(jìn)行惡意偵聽和信息截獲,在網(wǎng)絡(luò)上發(fā)送干擾正常通信的數(shù)據(jù)。
6、對(duì)網(wǎng)絡(luò)各攻擊,包括利用已知的系統(tǒng)漏洞、網(wǎng)絡(luò)漏洞、安全工具、端口掃描等進(jìn)行攻擊,以后、以及利用IP欺騙手段實(shí)施的拒絕服務(wù)攻擊;
7、訪問和傳播色情、反動(dòng)、邪教、謠言等不良信息的。
十、網(wǎng)絡(luò)資源管理
一、網(wǎng)絡(luò)資源和服務(wù)器由信息系統(tǒng)管理員統(tǒng)一進(jìn)行規(guī)劃、管理和監(jiān)督。
二、服務(wù)器及個(gè)人用機(jī)的管理:
1、各科室及以上服務(wù)器必須指定專人負(fù)責(zé)管理,并在信息系統(tǒng)管理員處備案,未經(jīng)授權(quán),非管理員不得對(duì)其進(jìn)行操作。
2、各科室及以上的服務(wù)器管理員有責(zé)任對(duì)其負(fù)責(zé)的服務(wù)器進(jìn)行例行檢查,包括:服務(wù)器的CPU、內(nèi)存、硬盤等資源利用情況;服務(wù)器上運(yùn)行的服務(wù)使用情況;服務(wù)器上運(yùn)行的殺毒軟件的及時(shí)更新;
3、服務(wù)器管理員要做好服務(wù)器的備份工作,至少每季度有一份完整備份,重要數(shù)據(jù)及時(shí)備份。信息系統(tǒng)管理員有責(zé)任監(jiān)督、協(xié)調(diào)其備份工作。
4、個(gè)人和各科室未經(jīng)服務(wù)器管理員批準(zhǔn)不得私自設(shè)立服務(wù)器。
5、服務(wù)器管理員每月定期對(duì)服務(wù)器做一次全面檢查,并填寫服務(wù)器檢查日志。
6、服務(wù)器管理員每季度需修改服務(wù)器密碼一次。當(dāng)服務(wù)器管理員有變更時(shí),管理員密碼需及時(shí)更改。
7、各科室所有人員應(yīng)自行維護(hù)電腦的正常使用,并按照要求進(jìn)行設(shè)置及及時(shí)進(jìn)行補(bǔ)丁更新,不得擅自退出域、去除域管理員權(quán)限、修改主機(jī)名、修改IP等。
三、IP地址的管理:
1、IP地址由服務(wù)器管理員統(tǒng)一規(guī)劃管理。未經(jīng)許可,不得擅自更改任何設(shè)備的IP地址。
2、我項(xiàng)目部申請(qǐng)的公網(wǎng)IP任何人不得私用。
3、工作需要公網(wǎng)IP,需申請(qǐng)上級(jí)領(lǐng)導(dǎo)批準(zhǔn)后,方可使用。
4、公司公網(wǎng)IP使用無工作需要時(shí),立即停止使用,并通知服務(wù)器管理員收回。
第三篇:保密管理制度
保密管理制度
根據(jù)《保密法》以及有關(guān)保密工作規(guī)定,制定本制度。
一、保密室的標(biāo)準(zhǔn)
保密室的設(shè)置應(yīng)該在辦公樓(二樓以上)高層,人員少過往的房間(最好是單獨(dú)的),安全防范條件好,本室“三鐵”(有鐵門、鐵窗、鐵柜)。有人專管,有安全保障。室內(nèi)有防火、報(bào)警設(shè)備。
二、保密員(含兼職)的條件
1、熱愛祖國,擁護(hù)共產(chǎn)黨的領(lǐng)導(dǎo),堅(jiān)持黨的基本路線,堅(jiān)持四項(xiàng)基本原則的共產(chǎn)黨員(或共青團(tuán)員)。
2、忠誠老實(shí),作風(fēng)正派,遵紀(jì)守法。
3、忠于職守,愛崗敬業(yè),保密觀念強(qiáng)。
三、保密員崗位責(zé)任:
1、認(rèn)真學(xué)習(xí),熟悉保密法規(guī),嚴(yán)格地執(zhí)行保密法規(guī)。
2、負(fù)責(zé)國家秘密載體(密件、密品)的管理。認(rèn)真登記造冊(cè),分類存放。
3、上級(jí)下發(fā)和本級(jí)產(chǎn)生的“三密”文件,資料要做到來龍去脈清楚。分發(fā)、呈閱、借閱的要及時(shí)清退。秘密級(jí)、機(jī)密級(jí)的每季度清核一次,絕密級(jí)的不準(zhǔn)借出保密室。
4、做好文件、資料的完整歸檔工作。每年終對(duì)上級(jí)下達(dá)的密件經(jīng)請(qǐng)示不需退回的以及本級(jí)產(chǎn)生的密件都要做好歸檔(一般在次年四月份前)和銷毀工作。
四、收文
1、簽收。屬郵電機(jī)要室送來的要核對(duì)信封機(jī)要號(hào)碼。屬外部門送來的要清點(diǎn)份數(shù)。屬領(lǐng)導(dǎo)開會(huì)帶回的密件也要清點(diǎn)份數(shù),才能簽收姓名、日期要詳細(xì)登記。屬本級(jí)產(chǎn)生的密件也要登記好份數(shù)。
2、呈批送辦。收文后要及時(shí)呈請(qǐng)分管領(lǐng)導(dǎo)批示。及時(shí)呈閱辦理。急件速辦,一般件應(yīng)在于24小時(shí)內(nèi)處理完畢。
五、發(fā)文
1、密件要堅(jiān)持只發(fā)組織,不發(fā)個(gè)人的原則。
2、需要寄出的密件一定要到郵電局辦好機(jī)要郵寄手續(xù),不得以掛號(hào)或普通郵件寄出。不能辦理機(jī)要交寄的,要派車專程送達(dá)或通知收文單位派員領(lǐng)取。
六、登記
1、分類設(shè)本。密件、密品和一般件要分類設(shè)專本登記,不可混雜。收文、借文和轉(zhuǎn)文也要分設(shè)專本登記。
2、項(xiàng)目清楚。對(duì)來文單位、文件號(hào)、收件信封號(hào)、總份數(shù)、密級(jí)、發(fā)往單位、簽收人、日期等,每欄都要填寫清楚,以便于今后泄密查處。
3、用于收發(fā)、借文、清退、銷毀國家秘密文件、資料、密品的登記本(包括表格)用完后至少保存5年,絕密級(jí)、密碼、密碼電報(bào)的登記本用完后至少保存10年。
七、傳遞
1、傳遞國家秘密文件、資料、密品應(yīng)套封裝,數(shù)量大的應(yīng)用鐵箱或郵袋包裝,在封面上或包上加蓋密封章,標(biāo)明密級(jí)和統(tǒng)一編號(hào),并交由機(jī)要通信(專車、專人護(hù)送,不得用普通郵寄或托運(yùn))傳遞。
2、傳遞國家秘密文件、資料、密品時(shí),傳遞人不得拆閱、啟封、不得 2 把文件袋夾在單車、摩托車尾架上或在途中辦理個(gè)人私事。
3、絕密件應(yīng)單獨(dú)裝封,并有兩人護(hù)送。
八、復(fù)制、摘抄
1、秘密文件以及發(fā)文單位規(guī)定不準(zhǔn)翻印的文件,任何部門和個(gè)人不得擅自翻印;確需要復(fù)印時(shí),應(yīng)當(dāng)經(jīng)制文機(jī)關(guān)或者授權(quán)單位批準(zhǔn)。翻印復(fù)印件應(yīng)注明翻印、復(fù)印的機(jī)關(guān),份數(shù)和日期,按原件規(guī)定管理,用后及時(shí)收回。
2、印制國家秘密文件、資料應(yīng)由本機(jī)關(guān)內(nèi)部的文印室或委托持有《國家秘載體復(fù)制許可證》的印刷廠(車間)承擔(dān)。嚴(yán)禁在市面營業(yè)部門復(fù)印機(jī)或私人印刷廠印制。
3、摘錄秘件或資料時(shí),不可全文照錄,只能重點(diǎn)摘錄,所摘錄的記錄本用后交回保密室管理銷毀(摘錄本統(tǒng)一用保密室編號(hào)的本子)。
九、閱辦
1、閱辦國家秘密文件、資料,應(yīng)在辦公室或閱文室進(jìn)行,不得帶出辦公室或閱文室。
2、呈請(qǐng)領(lǐng)導(dǎo)批示的密件、保密員要及時(shí)辦理,不得耽誤時(shí)間。
3、領(lǐng)導(dǎo)批示密件呈批單辦理送閱后要暫保留一年。
十、借文
1、保密室借出文件、資料(包括密件和內(nèi)部件)應(yīng)堅(jiān)持分管領(lǐng)導(dǎo)批準(zhǔn),辦理登記,簽收手續(xù),絕密件不準(zhǔn)外借。
2、借出的文件、資料(密件及普通件)應(yīng)限期退還,保密員應(yīng)常檢查,到期未還的要加以催促。
3、借出的密件不得橫傳。
十一、清退
1、清退文件是做好保密工作的重要環(huán)節(jié),清退的重點(diǎn)是涉密件,資料。
2、對(duì)上面發(fā)來的密件,要常檢查,閱辦完畢的及時(shí)退回,經(jīng)請(qǐng)示不退的暫保管到一定時(shí)間才銷毀。本級(jí)向下發(fā)的密件每季度消退一次,年終全部清退。
十二、歸檔
1、收集歸檔的文件、資料,應(yīng)該是一年來完整文件、資料,保密員應(yīng)認(rèn)真檢查收發(fā)文本做到完整無缺,然后按內(nèi)容分類立卷裝釘,卷宗里有密件的,卷面要按里面最高密級(jí)和最長保密期限的文件標(biāo)志和保密期限(在卷面左上角標(biāo)明)。
2、立卷文件、資料要打印目錄一式三份,其一份隨卷裝釘,一份留在保密室作為查文索引,另一份隨卷移交檔案局。
十三、銷毀
1、銷毀涉密文件、資料(包括內(nèi)部的)保密室負(fù)責(zé);
2、屬省、市、縣分發(fā)各單位的涉密件、資料,由各單位保密室退回省、市、縣處理。屬上級(jí)主管部門下發(fā)各單位的涉密件,年終清理時(shí)應(yīng)征求發(fā)文部門意見,同意自行銷毀的,要列表造冊(cè)。有單位領(lǐng)導(dǎo)批準(zhǔn)、監(jiān)銷人、銷毀人簽名。
3、銷毀方法一般用碎紙機(jī),數(shù)量多的,可派人專車送往造紙廠。但要事前聯(lián)系好,涉密件及時(shí)打碎后,人才能離開。
打字室保密管理制度
一、本制度適用于黨、政機(jī)關(guān)、企事業(yè)單位內(nèi)部打字室的管理。
二、打字員必須熟悉《保密法》嚴(yán)格遵守保密守則,工作認(rèn)真負(fù)責(zé)。
三、打印本單位產(chǎn)生的國家秘密載體(包括國家秘密文件、資料、圖表、講話等,下同)必須經(jīng)分管領(lǐng)導(dǎo)審批,進(jìn)行登記。
四、不得代處單位翻印國家秘密載體,有特殊情況需翻印的,需經(jīng)分管領(lǐng)導(dǎo)批準(zhǔn)(必須是制文單位同意的)。翻印時(shí)登記清楚按原密件管理。
五、打字室要有三鐵(鐵門、鐵窗、鐵柜)等保密防范設(shè)施。用于處理國家秘密載體的計(jì)算機(jī)要安裝防電磁輻射干擾器。
六、無關(guān)人員不得進(jìn)入打字室,送取材料或校對(duì)人員不得隨意翻閱與其無關(guān)材料,更不準(zhǔn)接觸涉密載體。
復(fù)印機(jī)保密管理制度
一、根據(jù)《保密法》和國家保密局等六個(gè)單位關(guān)于《印刷、復(fù)印等行業(yè)復(fù)制國家秘密載體暫行管理辦法》,制定本制度。
二、本制度適用于黨、政機(jī)關(guān)、企事業(yè)單位內(nèi)部非營業(yè)性復(fù)印機(jī)的管理。
三、復(fù)印機(jī)必須指定思想好、忠誠老實(shí)、工作認(rèn)真負(fù)責(zé)的人員專門管理及操作。
四、不得利用內(nèi)部復(fù)印機(jī)擅自復(fù)印國家秘密載體(包括國家秘密文件、資料、圖表等),確因工作需要復(fù)制時(shí),須經(jīng)制文機(jī)關(guān)或其授權(quán)單位批準(zhǔn)后方可復(fù)印。
五、代外單位復(fù)印國家秘密載體時(shí),應(yīng)先驗(yàn)明《國家秘密載體準(zhǔn)印證》,并對(duì)委托單位名稱、批準(zhǔn)人、經(jīng)辦人、復(fù)制載體名稱、密級(jí)、保密期限、復(fù)印日期、份數(shù)等項(xiàng)目進(jìn)行詳細(xì)登記,以備后查。凡未持有《國家秘密載體準(zhǔn)印證》者,應(yīng)拒絕復(fù)印。
六、不準(zhǔn)復(fù)印貨幣、各種有價(jià)證券以及反動(dòng)淫穢作品。
七、對(duì)復(fù)印機(jī)要重視保密管理,定期進(jìn)行保密檢查,發(fā)現(xiàn)違反保密規(guī)定使用復(fù)印機(jī)造成泄密事件,除對(duì)當(dāng)事人追究責(zé)任外,還要追究有關(guān)領(lǐng)導(dǎo)責(zé)任。
傳真機(jī)保密管理制度
一、根據(jù)《保密法》以及有關(guān)保密法規(guī)的精神制定本制度:
二、傳真機(jī)必須指定思想好,保密觀念強(qiáng),工作認(rèn)真負(fù)責(zé)的人專門管理和操作。
三、利用傳真機(jī)傳輸國家秘密載體(指密件、密報(bào)、資料、圖表等)必須利用加密裝置,并且必須履行審批登記制度。
四、傳真機(jī)的管理使用情況列入保密檢查的內(nèi)容,定期檢查,發(fā)現(xiàn)問題及時(shí)解決。
五、在傳真機(jī)上加裝其他部件或向境外傳輸信息,必須經(jīng)分管領(lǐng)導(dǎo)批準(zhǔn)。
計(jì)算機(jī)保密管理制度
一、根據(jù)《保密法》和(國保發(fā)[1998]1號(hào))文件等有關(guān)保密法規(guī)精神,為保護(hù)計(jì)算機(jī)處理國家秘密安全,制定本規(guī)定。
二、涉密計(jì)算機(jī)操作人員必須掌握保密基本知識(shí),熟悉保密法規(guī)。
三、計(jì)算機(jī)處理的秘密信息及載體(磁盤磁帶和打印出的文件等),應(yīng)視為“三密”件,由專人管理體制。
四、加秘密信息不得在加入國際互聯(lián)網(wǎng)的計(jì)算機(jī)中存銷、處理、傳遞。
五、處理涉密的計(jì)算機(jī),必須配置視頻幅射干擾器機(jī)。
六、使用進(jìn)口計(jì)算機(jī)處理國家秘密信息時(shí),應(yīng)當(dāng)進(jìn)行保密技術(shù)安全檢查。
通信保密管理制度
一、為了維護(hù)國家秘密的安全,根據(jù)《保密法》和有關(guān)保密法規(guī)制定本規(guī)定。
二、國家秘密文件、資料和涉及秘密信息的郵件應(yīng)通過機(jī)要通信部門傳遞,不得用平信或掛號(hào)信郵寄。
三、國家秘密文件、資料不得寄給私人(包括領(lǐng)導(dǎo)),而應(yīng)寄送保密室,由保密室統(tǒng)一辦理登記手續(xù)。
四、在未采取保密措施的情況下,使用電話機(jī)、對(duì)講機(jī)、傳真機(jī)、手機(jī)等不得涉及國家秘密信息。
五、黨政機(jī)關(guān)及重要會(huì)議場(chǎng)所,從境外購進(jìn)或接受贈(zèng)送的通信和辦公自動(dòng)化設(shè)備(如手機(jī)、電腦)以及其它物品,應(yīng)當(dāng)經(jīng)安全保密技術(shù)檢查后才能使用。
六、嚴(yán)禁在無加密裝置的傳真機(jī)上傳輸國家秘密文件、資料,向境外發(fā)傳真必須經(jīng)有關(guān)領(lǐng)導(dǎo)審批,辦理登記手續(xù)。
七、用于處理國家秘密的電子計(jì)算機(jī),必須配置防射干擾器。
上網(wǎng)發(fā)布信息保密管理制度
第一條 利用計(jì)算機(jī)網(wǎng)絡(luò)上網(wǎng)發(fā)布信息的保密管理工作實(shí)行“誰上網(wǎng),誰負(fù)責(zé)”的原則。
第二條 機(jī)關(guān)、單位在網(wǎng)上對(duì)外發(fā)布信息,實(shí)行保密審批制度,確保國家秘密不上網(wǎng)。
第三條 上網(wǎng)發(fā)布信息的保密審批由發(fā)布信息的機(jī)關(guān)、單位的保密組織指定一至二名政治上可靠、工作責(zé)任心強(qiáng)、對(duì)保密工作業(yè)務(wù)和本單位保密范圍熟悉的黨、團(tuán)員負(fù)責(zé)初審,其保密組織負(fù)責(zé)人終審。
第四條 上網(wǎng)發(fā)布信息實(shí)行登記制度。登記內(nèi)容包括:信息采集人、保密審查人、終審人以及信息上網(wǎng)時(shí)間。
第五條 嚴(yán)禁國家絕密、機(jī)密、秘密信息上非涉密的電子計(jì)算機(jī)網(wǎng)絡(luò)。第六條 工作秘密、敏感信息等原則上不允許在非涉密的電子計(jì)算機(jī)網(wǎng)絡(luò)上處理和對(duì)外公布,確需對(duì)外公布的,由單位主管領(lǐng)導(dǎo)嚴(yán)格把關(guān),認(rèn)真審批。
第七條 更改原對(duì)外發(fā)布的信息內(nèi)容,也應(yīng)進(jìn)行保密審批和登記。第八條 上網(wǎng)發(fā)布的信息必須具有真實(shí)性、合法性,并符合國家的有關(guān)規(guī)定。
第九條 對(duì)違反規(guī)定擅自上網(wǎng)發(fā)布信息,造成泄密的,將依照保密法規(guī)追究有關(guān)人員的責(zé)任。
計(jì)算機(jī)外存儲(chǔ)器保密管理制度
第一條 本制度所稱的計(jì)算機(jī)外存儲(chǔ)器,是指可移動(dòng)的計(jì)算機(jī)信息存儲(chǔ)器,包括計(jì)算機(jī)的軟盤、U盤、光盤等。
第二條 處理涉密信息的計(jì)算機(jī)外存儲(chǔ)器,必須定密。其定密的法定程序與紙介質(zhì)的秘密文件資料定密方法相同。其密級(jí)按所存儲(chǔ)信息的最高級(jí)確定標(biāo)志。
第三條 涉密信息原則上不存儲(chǔ)在計(jì)算機(jī)硬盤上。存儲(chǔ)于外存儲(chǔ)器上的重要涉密信息必須進(jìn)行備份,備份盤與正式盤同等管理。
第四條 存儲(chǔ)涉密信息的外存儲(chǔ)器,應(yīng)在顯眼位置貼上或標(biāo)明“絕密”、“機(jī)密”、“秘密”等密級(jí)的記號(hào),標(biāo)明“嚴(yán)禁拷貝”字樣,并按相應(yīng)的密級(jí)文件進(jìn)行管理。
第五條 存儲(chǔ)過涉密信息的外存儲(chǔ)器,不得降低密級(jí)使用,不得與存儲(chǔ)普通信息的外存儲(chǔ)器混用。
第六條 新啟用存儲(chǔ)涉密信息的外存儲(chǔ)器或使用外來外存儲(chǔ)器,必須進(jìn)行安全檢查和殺病毒處理。
第七條 由單位的“計(jì)算機(jī)信息系統(tǒng)保密管理員”負(fù)責(zé)管理,不使用時(shí)應(yīng)放置電腦密碼文件柜內(nèi),不得隨意丟放。
第八條 重要的涉密信息存儲(chǔ)采用磁盤信息加密技術(shù)。磁盤信息加密技術(shù)可分為文件名加密、目錄加密、程序加密、數(shù)據(jù)庫加密和整盤加密等,具體應(yīng)用可視磁盤信息的保密強(qiáng)度要求而定。
第九條 涉密的外存儲(chǔ)器原則上不得外借,確需借閱某些文件、資料時(shí),應(yīng)經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),辦理登記手續(xù)。外借使用專用的外借盤,外借盤要標(biāo)明“嚴(yán)禁拷貝”字樣,借閱的文件、資料內(nèi)容由負(fù)責(zé)保管的保密員拷貝到外借盤上。歸還的外借盤除辦理歸還手續(xù)外,還要及時(shí)清除盤內(nèi)的文件、資料,并對(duì)磁盤進(jìn)行殺病毒處理。
第十條 涉密磁盤信息清除采用交流消磁法??墒褂脟矣嘘P(guān)部門研制的磁盤消磁設(shè)備消磁,以防涉密信息泄露。
第十一條 涉密的外存儲(chǔ)器銷毀要經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并進(jìn)行注銷登記,可采用軟盤、光盤粉碎機(jī)碾碎或敲爛后丟進(jìn)焚化爐熔化。如果本單位沒有條件進(jìn)行處理的,應(yīng)集中交到保密工作部門進(jìn)行處理。
第十二條 對(duì)違反保密制度,丟失外存儲(chǔ)器造成泄密的,將依照保密法規(guī)追究有關(guān)人員的責(zé)任。
嚴(yán)格執(zhí)行涉密計(jì)算機(jī)管理規(guī)定
第一條 要根據(jù)監(jiān)管范圍,確定本單位的監(jiān)管計(jì)算機(jī)及其涉密等級(jí)(秘密級(jí)、機(jī)密級(jí)、絕密級(jí)),并在監(jiān)管計(jì)算機(jī)上統(tǒng)一張貼相應(yīng)的密級(jí)標(biāo)識(shí)。
第二條 涉密計(jì)算機(jī)要指定專人管理,“誰管理、誰負(fù)責(zé)”,并按涉密等級(jí)設(shè)置開機(jī)密碼和屏保密碼(秘密級(jí)8位、機(jī)密級(jí)10位、絕密級(jí)12位)。
第三條 各單位新購置或確定監(jiān)管的計(jì)算機(jī)應(yīng)及時(shí)報(bào)同級(jí)保密部門備案,并安裝監(jiān)管軟件。
第四條 已安裝監(jiān)管軟件的計(jì)算機(jī),未經(jīng)保密部門同意,不得對(duì)監(jiān)管軟件進(jìn)行卸載、刪除或?qū)τ?jì)算機(jī)硬盤進(jìn)行格式或,確因需要的,應(yīng)報(bào)保密工作部門批準(zhǔn)并重裝監(jiān)管軟件。
第五條 已安裝監(jiān)管軟件的計(jì)算機(jī)單機(jī),必須拆除網(wǎng)卡、網(wǎng)線設(shè)備(筆記本電腦還需拆除或屏蔽無線傳輸設(shè)備)。
第六條 已安裝監(jiān)管軟件的計(jì)算機(jī),禁止與接入互聯(lián)網(wǎng)的計(jì)算機(jī)共享辦公自動(dòng)化設(shè)備。
第四篇:保密管理制度
保密管理制度
一.總則
1.為保守國家秘密,維護(hù)國家的安全和利益,保障公司科研生產(chǎn)等各項(xiàng)工作的順利進(jìn)行,根據(jù)《中華人民共和國保守國家秘密法》及《武器裝備科研生產(chǎn)單位保密資格標(biāo)準(zhǔn)》制定本基本規(guī)定。
2.國家秘密是關(guān)系國家的安全和利益,依照法定程序確定,在一定時(shí)間內(nèi)只限一定范圍人員知悉的事項(xiàng)。
3.保守國家秘密是企業(yè)事業(yè)單位和公民應(yīng)盡的義務(wù),公司各級(jí)領(lǐng)導(dǎo)干部和員工必須嚴(yán)格遵守保密法規(guī)和保密制度,堅(jiān)決同竊密和泄密行為作斗爭,維護(hù)國家秘密的安全和利益。
4.我公司的保密工作要按照“保密工作與業(yè)務(wù)工作相結(jié)合”及“業(yè)務(wù)工作誰主管、保密工作誰負(fù)責(zé)”的原則落實(shí)責(zé)任制,各級(jí)領(lǐng)導(dǎo)對(duì)主管范圍的保密工作負(fù)有領(lǐng)導(dǎo)責(zé)任,涉密人員負(fù)有保守自己知悉、掌握的國家秘密事項(xiàng)的責(zé)任。
5.公司各部門要把保密工作納入議事日程,高度重視,及時(shí)研究解決保密工作中的問題,教育、監(jiān)督本部門員工遵守各級(jí)保密法規(guī)、規(guī)章和制度,確保國家秘密的安全。
二.指導(dǎo)思想
本著對(duì)國家和軍隊(duì)安全高度負(fù)責(zé)的精神,加強(qiáng)保密宣傳教育,健全保密管理機(jī)構(gòu),明確保密工作管理制度,落實(shí)保密工作領(lǐng)導(dǎo)責(zé)任制,確保國家秘密安全。
三.適用范圍
適用于涉密人員,國家秘密載體,保密要害部門、要害部位,計(jì)算機(jī)和信息系統(tǒng),通訊和辦公自動(dòng)化設(shè)備,宣傳報(bào)道、涉密會(huì)議、協(xié)作配套,涉外活動(dòng)、保密監(jiān)督檢查、泄密事件報(bào)告和查處、責(zé)任考核與獎(jiǎng)懲,保密工作檔案管理等。
四.方針
積極防范、突出重點(diǎn)、依法管理
五.原則
1.秘密載體的保密管理應(yīng)遵循“嚴(yán)格管理,嚴(yán)密防范,確保安全,方便工作”的原
則。
2.保密工作實(shí)施原則:積極防范,突出重點(diǎn),嚴(yán)格標(biāo)準(zhǔn),嚴(yán)格管理。3.保密工作與業(yè)務(wù)工作同計(jì)劃,同部署,同檢查,同總結(jié),同獎(jiǎng)懲。
4.涉及保密要害部門部位工程項(xiàng)目建設(shè),須同步考慮保密技術(shù)防范措施與基本建設(shè)同計(jì)劃,同預(yù)算,同建設(shè),同驗(yàn)收。
5.確定保密要害部門應(yīng)當(dāng)按照最小化原則。
六.方法
過程控制方法,即重視過程,緊盯環(huán)節(jié),把住出口,掌握去向,制作有數(shù),傳遞有序,使用有據(jù),管理有律,嚴(yán)格審批,嚴(yán)控知悉,嚴(yán)密防范,嚴(yán)防失密。
七.保障措施
1.滿足保密工作對(duì)組織保障、財(cái)力保障、物力保障方面的要求。2.在所有的保密制度中,實(shí)施監(jiān)督制約人員有執(zhí)行制度的措施。
第五篇:保密管理制度
定州市新華印刷有限公司 保密組組成及人員名單
組
長:副組長:組
員:
曹玉峰謝 濤
王偉豐范真水張玉甫趙 蕊楊 敬 總經(jīng)理 生產(chǎn)廠長 生產(chǎn)副廠長 生產(chǎn)科科長 廠辦公室主任
庫房主管
業(yè)務(wù)部經(jīng)理
保密工作制度
一、承接印刷國家秘密載體業(yè)務(wù)時(shí)應(yīng)由辦公室專職業(yè)務(wù)人員按照規(guī)定統(tǒng)一編號(hào)登記。不準(zhǔn)隨便互相轉(zhuǎn)手,不準(zhǔn)隨便抄錄或翻印秘密以上文件。
二、承辦擬定的限定秘密事項(xiàng)接觸范圍,公司保密組可視情況改變承辦單位限定的秘密接觸范圍,但承辦單位無權(quán)改變上級(jí)機(jī)關(guān)限定的秘密事項(xiàng)接觸范圍。
三、承辦的密級(jí)按來文單位所定的密級(jí)保管:辦公室業(yè)務(wù)部門發(fā)現(xiàn)主附件密級(jí)不一致時(shí),以最高密級(jí)為準(zhǔn)。
四、秘密文件印發(fā)份數(shù),要準(zhǔn)確計(jì)算,確定之后,不得隨意加印,必須加印時(shí),要經(jīng)委托方領(lǐng)導(dǎo)批準(zhǔn)。
五、凡本公司公文辦理打印、校對(duì)、監(jiān)印,一律由主管人員處理,直至最后歸檔。
六、國家秘密文件、資料在印刷、復(fù)制過程中產(chǎn)生的底稿、清樣、蠟紙等,均應(yīng)采取與正式文件、資料同樣的保密措施。
七、如發(fā)生或者發(fā)現(xiàn)泄密事件,應(yīng)當(dāng)立即組織調(diào)查處理,并嚴(yán)格按照國家保密局制定的《泄密事件查處辦法》,將有關(guān)情況報(bào)公司保密組。同時(shí)報(bào)市保密局。
八、凡秘密活動(dòng),實(shí)行數(shù)字管理,生產(chǎn)部下達(dá)紅票。保密活動(dòng)的原稿、樣張、打樣紙也要數(shù)字準(zhǔn)確,不得亂放或遺失。如在生產(chǎn)過程中發(fā)現(xiàn)數(shù)字缺少,要及時(shí)查找并查明原因,同時(shí)立即向公司保衛(wèi)部門報(bào)告。在未找到丟失品前,有關(guān)人員不得擅自離開工作場(chǎng)地,若一時(shí)無法找到,須經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后方可離開。
九、保密車間、庫房在下班前,必須將門室關(guān)好鎖好,下班后一般不準(zhǔn)隨便開工房門。
十、公司成立保密組,日常工作有公司辦公室辦理。車間、科室設(shè)立兼職保密員,在單位保密組的指導(dǎo)下做好保密工作。
十一、全公司職工都要嚴(yán)格遵守以下保密守則: 1.不該說的秘密,絕對(duì)不說; 2.不該知道的秘密事項(xiàng),絕對(duì)不問; 3.不該看的秘密,絕對(duì)不看; 4.不在私人通信中涉及秘密事項(xiàng); 5.不在非保密本上記錄秘密事項(xiàng); 6.不在不利于保密的場(chǎng)合談?wù)撁孛埽?7.不得將國家秘密載體帶出本公司;
8.不用公用電話、明碼電報(bào)、普通郵局辦理國家秘密事項(xiàng)。9.不該給別人看的秘密絕對(duì)不給別人看。
定州市新華印刷有限公司
2014年9月26日
定州市新華印刷有限公司
涉密人員管理制度
一、對(duì)于參加印刷加工每個(gè)環(huán)節(jié)的每一位員工,要嚴(yán)守國家秘密,不得以任何方式向外散布、泄露項(xiàng)目中涉及到委托單位的秘密。
二、印刷加工涉密人員上崗前,必須先參加公司邀請(qǐng)保密部門舉辦的保密業(yè)務(wù)培訓(xùn)。
三、印刷加工涉密人員必須與公司簽定保密承諾書,履行保密責(zé)任和保密義務(wù),遵守保密紀(jì)律和有關(guān)規(guī)定。
四、印刷加工涉密人員要嚴(yán)格遵守文件(包括傳真、計(jì)算機(jī)盤片、可移動(dòng)性存儲(chǔ))登記和保存制度,秘密文件存放在有保密措施的文件柜內(nèi),計(jì)算機(jī)中的秘密文件設(shè)置口令、密碼,并將口令、密碼上報(bào)給公司上級(jí),公司上級(jí)報(bào)告給委托單位主管領(lǐng)導(dǎo)。
五、在加工場(chǎng)所內(nèi),每位印刷加工人員嚴(yán)禁將手機(jī)、照相機(jī)、攝像機(jī)、私有移動(dòng)存儲(chǔ)介質(zhì)等設(shè)備帶入生產(chǎn)加工場(chǎng)所。
六、當(dāng)印刷加工工作完畢后,所有印刷加工人員應(yīng)將所有與用戶有關(guān)的原文件、工作記錄等移交給委托單位有關(guān)領(lǐng)導(dǎo)。
七、所有印刷加工涉密人員在工作過程中,所涉及到的廢棄紙張記錄、工作記錄等,一定按照相關(guān)規(guī)定給予合理處理,保證印刷信息不泄露。
八、所有印刷加工涉密人員在崗、離崗和出國(境)前及涉密外事活動(dòng)前公司會(huì)進(jìn)行保密教育,不斷強(qiáng)化政治業(yè)務(wù)素質(zhì),增強(qiáng)保密觀念。
九、所有印刷加工涉密人員辭職、調(diào)動(dòng),單位應(yīng)征求公司保密小組的意見,公司會(huì)視情況進(jìn)行脫密期管理。脫密期一般為6個(gè)月至3年。
十、違反本規(guī)定制度者視情節(jié)輕重,給予50至100元的扣薪及警告處分,造成嚴(yán)重影響的,一律開除本公司,如構(gòu)成泄露國家秘密的,依據(jù)《中華人民共和國保守國家秘密法》報(bào)司法機(jī)構(gòu)追究其刑事責(zé)任。
定州市新華印刷有限公司
2014年9月26日