搜档网
当前位置:搜档网 › 信息网络安全及保密管理制度汇编

信息网络安全及保密管理制度汇编

信息网络安全及保密管理制度汇编
信息网络安全及保密管理制度汇编

信息网络安全与保密管理制度为了确保**局信息网络的安全运行,防止泄密和不合理使

用,规范全局系统信息化及计算机网络安全管理,促进信息化建设,提高工作效率,确保信息化网络、计算机设备安全、有效运行,特制定本制度。

一、组织机构及职责

成立信息安全和保密管理工作领导小组,负责局内信息安全和保密管理工作。组长由局长担任,副组长由副局长、纪检组长、总**师及分局局长担任。成员由各相关处室人员组成。

领导小组下设信息安全和保密办公室,设在局办公室,由** 同志任主任,**任副主任。**为信息安全和保密办公室成员,负责信息安全和保密工作日常运作与联络。

二、人员管理

(一)重要岗位信息安全和保密责任

1. 对重要岗位指定专人负责接入网络的安全管理,并对上网信息进行保密检查,切实做好保密防范工作。

2. 重要岗位中的涉密信息不得在与国际网络联网的计算机

系统中存储,处理和传输,严格做到“涉密不上网、上网不涉密”。

3. 重要岗位工作人员要加强网络监控,若发现计算机或网络遭到大规模的攻击,要及时向局领导汇报,并依据有关规定处理。如发现资料泄露的情况,在采取应急措施的同时,应及时将情况

上报信息安全和保密办公室和信息安全和保密管理工作领导小组。

4. 重要岗位的重要资料要做好备份,以防止资料遗失、损毁。

5 重要岗位工作人员要遵守局信息储存、清除和备份的制度,定期开展信息安全检查,及时更新系统漏洞补丁,升级杀毒软件。

6. 信息安全和保密办公室要加强重要岗位的信息安全和保密管理情况的监督,定期进行检查,提高泄密隐患发现能力和泄密事件处置能力,共同做好信息安全和保密工作。

(二)人员离岗离职时信息安全管理规定机关工作人员离岗离职,有关处室应即时取消其计算机涉密信息系统访问授权,收回计算机、移动存储设备等相关物品。

三、信息安全、保密管理

(一)计算机及软件备案管理制度

1. 购买计算机及相关设备由局信息中心统一组织购买,并由信息安全和保密办公室对计算机及相关设备的有关信息参数登记备案后统一发放。

2. 信息安全和保密办公室要建立完整的计算机及网络设备技术档案,定期对计算机及软件安装情况进行检查。

3. 计算机要安装正版信息安全防护软件,及时升级更新操作系统漏洞补丁与信息安全软件。

4 .拒绝使用来历不明的软件和光盘。凡需引入使用的软件,均须首先防止病毒传染。

(二)计算机网络信息安全保密管理规定

1. 为防止病毒造成严重后果,对外来光盘、软件要严格管理,坚决不允许外来光盘、软件在** 专网计算机上使用。

2. 接入** 专网的计算机严禁将计算机设定为网络共享,严禁将机内文件设定为网络共享文件。

3. 为防止黑客攻击和网络病毒的侵袭,接入** 专网的计算机一律安装杀毒软件,并定时对杀毒软件进行升级。

4. 禁止将保密文件存放在网络硬盘上。

5. 禁止将涉密办公计算机擅自联接国际互联网。

6. 保密级别在秘密以下的材料可通过电子信箱传递和报送,严禁保密级别在秘密以上的材料通过** 外网传递和报送。

7. 涉密计算机严禁直接或间接连接国际互联网和其他公共信息网络,必须实行物理隔离。

8. 要坚持“谁上网,谁负责”的原则,信息上网必须经过处室领导严格审查,并经主管领导批准。

9. 国际互联网必须与涉密计算机系统实行物理隔离。

10. 在与国际互联网相连的信息设备上不得存储、处理和传输任何涉密信息。

11. 应加强对上网人员的保密意识教育,提高上网人员保密观念,增强防范意识,自觉执行保密规定。

12. 涉密人员在其它场所上国际互联网时,要提高保密意识,不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播国家秘密信息。使用电子函件进行网上信息交流,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家秘密信息。

(三)计算机网络使用管理规定

1. 各单位入网计算机设立一名负责人,负责管理本单位计算机的使用及相应网络安全,承担相应责任。负责人应对网络使用者进行遵纪守法教育和信息安全教育,促其提高安全防范意识,遵守有关规定,维护文明使用网络。

2. 本局计算机网络只允许本局工作人员使用,禁止任何外界人员使用。否则由负责人及有关人员承担后果。各单位要严格遵守计算机操作规范,使用人员应爱护机器,熟悉机器性能,避免人为因素造成的硬件软件损坏;要注意保持计算机卫生,加强计算机保养。

3. 工作时间严禁使用计算机玩游戏,播放MP3、CD、VCD,严禁安装与工作无关的程序与软件,严禁使用计算机进行与工作无关的操作,以免浪费资源,传播病毒。每日下班后及时关机,并及时切断电源。

4. 熟练掌握局域网络使用的基本知识,熟悉本职工作范围内的网络工作软件及其使用方法。严格遵守信息传递操作流程,网络用户密码严禁外泄。严禁擅自拷贝其他人员的程序及文件;严禁擅改他人文件。

5. 严格遵守《中华人民共和国计算机信息系统安全保护条例》及国家、省市有关规定,严格遵守我局有关规章制度,不得利用网络从事危害国家安全、泄露国家机密的犯罪活动。严禁访问不良站点,严禁制作、传播、复制、接收、浏览有碍社会治安、有伤风化的不良信息和垃圾信息。遵循国家有关法律、法规,不得在网络上制作、发布、传播下列信息内容:

(1)泄露国家秘密危害国家安全的;

(2)反国家民族、宗教与教育政策的;

(3)宣扬封建迷信、邪教、黄色淫秽制品、违反社会公德、以及赌博和教唆犯罪等;

(4)煽动暴力;

(5)散布谣言、扰乱社会秩序、鼓动聚众滋事;

(6)泄露个人隐私和攻击他人与损害他人合法权益;

(7)损害社会公共利益;

(8)计算机病毒;

(9)法律和法规禁止的其他有害信息。如发现上述有害信息内容,应及时向有关领导报告,并采取有效措施制止其扩散。

6. 严禁除网管外任何人获知有关端口设置、系统口令等核心机密数据及使用管理员密码上网。除网管外任何人不得接触服务器、交换机、路由器等服务器运行区内设备。未经管理人员特许,谢绝参观,绝不允许闲杂人员进入并操作机器。

7. 为保证系统安全,严禁接收来历不明的电子邮件,禁止订阅

网上期刊、新闻等定期自动接收、发送的信息。严禁私自从互联网下载或浏览与工作无关的内容,因此产生后果致使黑客或病毒侵袭的,由下载者承担责任。优盘或移动硬盘必须查毒后方可使用。

8. 严禁试图获得非法权限、破解密码、攻击系统的行为,严禁非授权使用和操作,对于我局网络,普通用户只有浏览查看权利,严禁非法篡改,严禁故意攻击或躲避防火墙的行为。

9. 全局人员均有权制止违反规定、可能损害网络的行为,并有义务及时向局领导汇报。出现规定之外的可疑情况,应立即向信息中心通报并协商解决。

10. 入网计算机的网络软件由信息中心负责安装设置,此外任何人不得擅自安装、使用其他网络软件,不得擅自改变网络软件及入网计算机有关网络的设置。禁止使用可能导致危及网络安全的软件。网络使用者应定期检查本机系统,查杀病毒,严防黑客程序。信息中心有权随时检查网络使用情况及所有入网计算机,定期检测其有关设置及安全。

11. 如有违反上述规定者,视情节轻重及所造成的危害程度,给予批评、警告等处罚,情节严重,造成较大危害者,将给予行政处分及由有关部门按规定处理。

(四)用户密码安全保密管理规定

1. 用户密码管理的范围是指涉密计算机所使用的密码。

2. 涉密计算机的密码管理由涉密处室负责人负责,涉密计算机的正常管理由使用人负责。

3. 密码必须由数字、字符和特殊字符组成,涉密计算机设置的

密码长度不能少于8 个字符,密码更换周期不得超过60 天。

4. 涉密计算机需要设置操作系统开机登录和屏幕保护等多个密码保护方式。涉密计算机设置的用户密码由使用人自行保存,严禁将自用密码转告他人;若工作需要必须转告,应请示保密委员会负责人认可。

(五)涉密移动存储设备的使用管理

1. 涉密移动存储设备由信息安全和保密办公室负责登记备案后,由处室负责人负责管理,做到专人专用。

2. 严禁涉密移动存储设备在内、外网之间交叉使用。

3. 移动存储设备在接入本部门计算机信息系统之前,应查杀病毒、木马等恶意代码。

4. 严禁将涉密存储设备带到与工作无关的场所。

(六)数据复制操作管理规定

1. 将互联网上的信息复制到内网时,应采取严格的技术防护措施,查杀病毒、木马等恶意代码,严防病毒等传播。

2. 使用移动存储设备从内网向外网复制数据时,应当采取严格的保密措施,防止泄密。

3. 复制和传递密级电子文档,应当严格按照复制和传递同等密

级纸质文件的有关规定办理。不得在外网传递、转发或抄送涉

密信息

4. 处室因工作需要向外网公开内部信息资料时,必须由该处室负

公司保密管理制度汇编.

保密管理制度 1保密机构与职能 第一条公司保密负责人是负责保密工作的专门人员,主管公司的保密工作,其主要职责是: 1.贯彻执行党和国家有关保密工作的方针、政策、法规和决定;进行经常性的保密教育和检查;依法对本单位的保密工作进行管理。 2.定期召开保密会议,分析保密工作情况,提出加强和改进保密工作的措施;制定保密工作计划,组织检查落实,总结交流经验,并向上级保密部门报告工作,完成上级保密部门交办的工作。 3.依法制定和修改公司的保密规章制度,并监督执行。 4.组织公司涉及国家秘密事项密级的确定、变更和解密工作。 5.向上级保密部门报告泄密事件,并进行查处。 6.负责有关事项的保密审查。 7.负责公司各项保密事项的组织管理和协调,并协助处理涉外事项、机要档案及对外宣传中的保密工作; 8.负责公司涉及国家秘密的通讯、办公自动化和计算机信息系统(含互联网)的数据安全和保密管理。 第二条保密负责人领导下的委员分工负责制,各委员应把保密工作纳入其职责范围,依据保密负责人的工作安排和要求,认真抓好落实。做到业务工作与保密工作融为一体,同步进行。 第三条公司保密负责人,负责公司各项保密工作的具体实施和日常管理。保密负责人指定其他兼职人员三人。 第四条公司在每年预算中,设立保密工作经费,用于公司保密管理工作和设备配备及设施建设。

2涉密人员保密管理制度 第一条按照国家保密资格审查认证管理办法的有关规定,以涉密工作岗位来界定涉密人员,即“以岗定密”。 1.核心涉密人员:含专职保密干部、绝密级项目负责人及核心骨干。 2.重要涉密人员:档案室负责(或具体工作)人、兼职保密干部、机密级项目负责人及核心骨干。 3.一般涉密人员:秘密级项目负责人及核心骨干。 涉密人员的确定、增减和变动,由保密负责人根据岗位的实际情况批准确定。涉密人员确定后,与公司签订《保密义务责任书》。新增涉密人员在进入涉密岗位前,必须对其进行相应的保密教育。 第二条根据最小化原则及公司实际情况,公司根据项目重要性设立保密级别。 1.保密级别的确定、增减和变动,经保密负责人审核决定。采取“谁实施、谁负责”的原则,由拥有保密项目的负责人(或指定专人)负责该项目的保密工作。 2.未经项目负责人(或保密负责人)批准,无关人员不得参与。 3涉密技术保密管理制度 第一条涉密技术的范围包括: 1、国家长远科学技术规划和重大研究项目及其进展情况、科技政策、规划、指南、计划中需要保密的部分; 2、国防、军工研究项目及成果; 3、上级部门或公司根据国家规定的职责范围和审批权限划定密级的科技保密项目; 4、科研项目结题前或对外公开前的原始资料,包括选题分析报告、课题任务书、调研论证报告、试验报告、研究报告、图纸、配方等; 5、具有较高技术、经济价值且尚未公开的科技成果(包括:产品、材料、

涉密文件保密制度

涉密文件保密制度 一、涉密电子文件是指在计算机系统中生成、存储、处理的机密、秘密和内部的文件、图 纸、程序、数据、声像资料等。 二、电子文件的密级按其所属项目的最高密级界定,其生成者应按密级界定要求标定其密 级,并将文件存储在相应的目录下。 三、各用户需在本人的计算机系统中创建“机密级文件、“秘密级文件、“内部文件三个 目录,将系统中的电子文件分别存储在相应的目录中。 四、电子文件要有密级标识,电子文件的密级标识不能与文件的正文分离,一般标注于正 文前面。 五、电子文件必须定期、完整、真实、准确地存储到不可更改的介质上,并集中保存,然 后从计算机上彻底删除。 六、各涉密科室自用信息资料由本单位管-理-员定期做好备份,备份介质必须标明备份日 期、备份内容以及相应密级,严格控制知悉此备份的人数,做好登记后进保密柜保存。 七、各科室要对备份电子文件进行规范的登记管理。 每周做增量备份,每月做全量备份;备份可采用磁盘、光盘、移动硬盘、u 盘等存储介质。 涉密文件资料保密管理制度 2017-12-16 9:56 | #2 楼一、涉密文件资料(含上三级文件、 密码电报)制作(复印)只能在涉密计算机或保密部门认可的定点打印点打印,制作过程中要 有专人监管,制作过程中的废品当场销毁。 二、涉密文件制作完成后进行登记、编号、实行签收制。 三、涉密文件资料实行专人管理,先登记,再送领导批阅,再送承办人员,实行层层运转 签字。 四、 严禁将涉密文件资料带离办公场所, 因工作需要确需携带的, 需经单位主要领导审批; 严禁将涉密文件资料带到境外,确需携带的,经单位主要领导审批后报同级保密部门审批并办 理许可证后方可携带出境;严禁将绝密文件资料带到境外。 五、涉密文件资料使用后,应及时放回保密文件柜,严禁随意放在办公桌上、未加锁的抽 屉内。 六、涉密文件资料实行清退制,要认真落实射委办发﹝2015﹞25 号文件,各单位将使用 后的涉密文件清理登记造册后,分别退回机要科(上三级文件、密码电报)、县保密局(其它 涉密文件),由保密局集中销毁。 涉密文件保密管理制度 2017-12-16 18:33 | #3 楼一、涉密文件信息资料保密管理坚持专 人负责、专门登记、专柜存放、全程管理、确保安全的原则。 (一)、根据实际工作需要配备一名保密专干,具体负责涉密文件信息资料的日常管理工 作。 (二)、建立专门的涉密文件信息制度资料登记制度,与非涉密文件信息资料分别登记管 理。

计算机及网络安全保密管理规定

计算机及网络安全保密管理规定 1

武汉XX有限公司 计算机及网络安全保密管理规定 第一章总则 第一条为加强武汉XX有限公司(以下简称公司)计算机及网络安全保密管理工作,保障计算机及其网络安全运行,防止国家秘密和公司内部信息泄露,根据国家行政法规和上级机关有关规定,结合公司实际制订本规定。 第二条公司内部网络是指覆盖公司在武汉、襄樊两地部门的网络;国际联网是指各单机用户为实现信息的国际交流,同国际互联网(因特网)或其它国际性公共网络相联。 第三条涉及联网的部门和个人,应当严格遵守国家有关法律法规,严格执行安全保密制度,不得利用内部网络和国际联网从事危害国家和集团安全,泄露国家、集团和公司秘密等违法犯罪活动。 第二章计算机及其网络的管理与运行 第四条公司各部门计算机(包括台式计算机和便携式计算机)分为涉密计算机和非涉密计算机,计算机主机醒目处须有”涉密” 2

或”非涉密”标识,以示区分。存储、处理涉密信息的计算机以及联入集团涉密系统的计算机为涉密计算机;非涉密计算机严禁存储和处理涉密信息,严禁联入集团内部涉密系统。经集团保密工作部门批准,公司办和业务一部分别安排一台计算机接入集团涉密系统,实行专人管理。 第五条接入集团涉密系统的计算机由公司按国家对涉密网的管理规定和集团计算机网络安全管理部门的要求进行购置,由集团计算机网络安全管理部门或在其指导下进行调试和维护管理。公司信息化管理部门为公司计算机及网络安全管理部门,必须设立专职网络管理员,对公司的联网计算机进行统一管理。 第六条未经允许,任何部门和个人不得私自在集团内部网上接入各类网络设备,也不得在已接入集团内部网的网络设备上随意安装各种软件,更不能以非法身份侵入内部网络或擅自更改各类网络运行参数。专职网络管理员应定期对公司的联网计算机进行检查并做好相关记录。 第七条要加强对公司计算机联网服务器的安全管理和对计算机网络管理人员的教育管理,有权出入计算机网络服务器机房的工作人员为公司专职网络管理人员,非工作人员进入须经公司党群办审查批准。 第八条公司联入集团内网的两台计算机需要保留软驱和光 3

XXX公司保密工作管理制度汇编.doc

XXX公司保密工作管理制度汇编该文档还有另外一个姊妹篇。,以下便是第1页的正文:XXX有限公司 保密工作管理制度汇编 目录 颁布令(3) 一、保密工作机构设置与职责(5) 二、保密教育培训管理制度(15) 三、涉密人员管理制度(18) 四、涉密载体管理制度(31) 五、信息系统、信息设备和保密设施设备管理制度(43) 六、涉密信息系统集成场所等保密要害部门管理(54) 七、涉密项目实施现场管理制度(60) 八、保密监督检查(70) 九、保密工作考核与奖惩(75) 十、泄密事件报告与查处(82) 十一、保密风险评估与管理(84)

十二、资质证书使用与管理(99) 十三、对外交流宣传报道管理制度(100) 十四、持续改进管理制度(103) 十五、附则(107) 颁布令 根据《中华人民共和国保守国家秘密法》、《中华人民共和国保守国家秘密法实施条例》和上级有关部门对保密工作的要求和规定,严格遵守有关保密法规,确保国家秘密安全,对泄密或者非法获取国家秘密的行为进行制止、举报、斗争并积极采取补救措施,是全公司员工应尽的义务和职责。加强保密管理,预防泄密事件,保密办公室结合公司实际情况参与制定本制度。 经公司保密领导小组审定,现予以正式颁布。作为涉密日常管理的纲领性文件,公司各部门及全体员工必须认真学习,严格贯彻执行。 XXXXX有限公司 总经理: XXXXX年1月9日 保密守则 不该说的国家秘密绝对不说; 不该看的国家秘密绝对不看; 不该问的国家秘密绝对不问;

不该记录的国家秘密绝对不记录; 不使用普通电话、手机、传真、明码电报、计算机传输涉密信息;不在涉外宾馆、饭店组织涉密会议; 不在非保密本上记录秘密; 不在私人通信中涉及秘密; 不在公共场所和家属、子女、亲友面前谈论秘密; 不在不利于保密的地方存放秘密文件、资料; 不在非保密场所阅办、谈论国家秘密; 不使用涉密计算机上非涉密网; 不私自保存、复制和销毁秘密载体; 不私自接受国内外记者采访; 不携带涉密载体游览、探亲、访友、参观和出入公共场所。 一、保密工作机构设置与职责 1.保密工作领导小组 组长:XXX(企业法定代表人/总经理) 副组长:XXX(保密管理办公室主任) 组员:XXX(财务部经理)、XXX(销售部经理)、XXX(技术部经理)、XXX(商务部经理)

保密工作制度汇编大全

保密制度汇编大全 目录 一、保密守则。 二、保密领导小组职责。 三、专(兼)职保密干部的职责。 四、保密室管理制度。 五、保密工作制度。 六、文件的保密管理制度。 七、档案保密工作制度。 八、要害部门保密制度。 九、计算机信息系统使用管理规定。 十、复印机、传真机、有线和无线通信设备使用管理规定。 十一、计算机保密及操作守则。 十二、领导干部保密工作制度。 十三、新闻报道的保密审查制度。 十四、失泄密事故处理制度。 十五、保密工作检查评比制度。 十六、保密干部培训制度。 十七、阅文保密制度。

十八、信息公开保密审查制度。 一、保密守则 单位全体人员均应自觉地遵守下列保密守则: (一)不该说的机密,绝对不说; (二)不该问的机密,绝对不问; (三)不该看的机密,绝对不看; (四)不该记录的机密,绝对不记录; (五)不在非保密本上记录机密; (六)不在私人通信中涉及机密; (七)不在公共场所和家属、子女、亲友面前谈论机密; (八)不在不利于保密的地方存放机密文件、资料; (九)不在普通电话、明码电报、普通邮局传达机密事项; (十)不携带机密材料游览、参观、探亲、访友和出入公共场所; (十一)不准密件平邮;

(十二)不将内部文件、资料、刊物作废纸出售; (十三)不得擅自翻印、复印、全抄、录音秘密以上文件、资料、刊物。 二、保密领导小组职责 一、认真贯彻落实上级有关保密工作方针、政策、规定和指示,增强自身保密意识。 二、承办上级保密部门和领导交办的保密工作事宜,及时提出本单位的贯彻执行意见。 三、按照上级保密工作部门的要求,结合本会的实际情况,制定并实施年度或每个时期的保密工作计划。 四、采取各种形式开展保密宣传教育工作,增强本会全体人员的保密意识。 五、深入实际,开展保密调研,认真总结工作经验,及时提出加强和改进保密工作的意见。

涉密文件管理制度

秘密文件、资料管理制度 第一章秘密文件、资料的收发 第一条秘密文件、资料的收发应由保密员负责。因特殊情况,保密员不在单位时,由分管领导指定专人负责。 第二条秘密文件、资料的收发应采用保密部门统一印制的收(发)文登记簿进行登记,以规范管理。登记的项目一般包括收(发)文时间、收(发)文单位、文件字号、文件标题、秘密等级、文件份数、收(发)文编号(即按年度编排顺序号)等。各项登记均应准确,无误。 第三条收发秘密文件、资料,必须履行签收手续,明确交接双方的责任。 第四条接收秘密文件、资料的程序如下: (一)首先要检查包装是否完整,并将件数、发送编号、密级、收件单位与送件单位进行认真对照,核实无误后,在回执清单上签上姓名、日期和加盖文件收发专用印章,证明已经收到。 (二)签收后即打开包装,检查是否存在错发或数量不对等现象。如发现问题,要及时向发出单位查询,防止漏失。如无差错,应随即在收文登记簿上进行登记,并在文件、资料的首页上方加盖本单位的收(发)文印章,并填上收文编号和日期。 第五条对外发出秘密文件、资料,必须严格按照规定的范围发放,不得擅自扩大范围。程序如下:

(一)按照确定的发放范围,在发文登记簿上按对应的栏目要求进行登记。 (二)在文件、资料首页上方盖上单位的收(发)文印章,用号码机打上发文编号。 (三)在信封面左上方标志好秘密等级及发文编号,并准确书写收件单位的地址和名称。 (四)核点数量并进行封装。如果在同一信封内装几份或几个不同内容的秘密文件时,要在发文登记簿上记录清楚,信封面上要标明其中的最高密级。 (五)秘密文件发出前,要认真清点核对,确保收件单位、发文编号、密级准确。 (六)由单位保密员按发放范围发放。 第二章秘密文件、资料的传阅 第一条传阅秘密文件、资料应由保密员专人负责。先由单位主管领导根据文件、资料的密级和制发机关、单位的要求,以及工作实际,确定知悉的范围,然后由保密员负责传阅;任何机关、单位和个人不得擅自扩大国家秘密的知悉范围。对绝密级的,保密员必须对接触和知悉内容的人员做出文字记录,记录内容包括接触人员姓名、文件编号、签领时间、退回时间等。 第二条阅读绝密级文件、资料必须在保密室或符合保密要求的阅文室进行。阅读其它密级的要在符合保密要求的其它办公场所内进行。如因确工作需要在办公场所以外

计算机网络安全 保密管理制度

温卫发〔2008〕21号 计算机网络安全保密制度 各医疗卫生单位: 为使卫生系统计算机系统在管理和应用中做到安全保密,依照国家保密局有关计算机信息系统保密管理规定和市委保密委员会《关于加强计算机网络保密管理的意见》的要求,特制定本规定。 1、必须遵守执行《中华人民共和国计算机信息网络国际联网管理暂行规定》、《中国教育和科研计算机网暂行管理办法》和国家有关法律法规。 2、严格执行安全保密制度,对所提供的信息负责。不得利用计算机联网从事危害国家安全、泄露国家秘密等犯罪活动,不得制作、查阅、复制和传播有碍社会治安和不健康的信息。

3、未经主管领导批准,不得向外提供网站信息和资料。用于联网的计算机,其用户名、口令及联网方式、技术、网络系统要严格保密,不得对外提供。 4、网络设备必须安装防病毒工具,具有漏洞扫描和入侵防护措施,并进行实时监控,定期检测和杀毒,确保计算机安全、正常运行。 5、涉密文件禁止保存在计算机和网络中,禁止通过网络传递,U盘、软盘和光盘等存贮介质要由相关责任人严格保管,除需存档和必须保留的副本外,在处理过程中产生的样品、纸张等必须立即销毁。 6、网络管理员对计算机系统要经常检查,防止文件丢失或漏洞。对网络内储存的信息要每天检查,防止涉密文件和其它需要保密的内容进入网络。 7、对重要数据要定期备份,定期复制副本以防止因存储介质损坏造成数据丢失。备份介质可采用光盘、硬盘、U 盘和软盘等方式,并妥善保管。 8、使用电子邮件进行网上信息交流,应当遵守国家有关保密规定,不得利用电子邮件传递、转发或抄送国家秘密信息。 9、发生异常现象应立即向分管领导报告,网络管理员必须做出及时处理。需要报案的要保护好现场并立即向当地公安部门报案。

保密工作规章制度总汇编大全

制度汇编大全 目录 一、守则。 二、领导小组职责。 三、专(兼)职干部的职责。 四、室管理制度。 五、工作制度。 六、文件的管理制度。 七、档案工作制度。 八、要害部门制度。 九、计算机信息系统使用管理规定。 十、复印机、传真机、有线和无线通信设备使用管理规定。十一、计算机及操作守则。 十二、领导干部工作制度。 十三、新闻报道的审查制度。 十四、失泄密事故处理制度。 十五、工作检查评比制度。 十六、干部培训制度。 十七、阅文制度。 十八、信息公开审查制度。

一、守则 单位全体人员均应自觉地遵守下列守则: (一)不该说的,绝对不说; (二)不该问的,绝对不问; (三)不该看的,绝对不看; (四)不该记录的,绝对不记录; (五)不在非本上记录; (六)不在私人通信中涉及; (七)不在公共场所和家属、子女、亲友面前谈论; (八)不在不利于的地方存放文件、资料; (九)不在普通、明码电报、普通邮局传达事项; (十)不携带材料游览、参观、探亲、访友和出入公共场所;(十一)不准密件平邮; (十二)不将部文件、资料、刊物作废纸出售; (十三)不得擅自翻印、复印、全抄、录音秘密以上文件、资料、刊物。

二、领导小组职责 一、认真贯彻落实上级有关工作方针、政策、规定和指示,增强自身意识。 二、承办上级部门和领导交办的工作事宜,及时提出本单位的贯彻执行意见。 三、按照上级工作部门的要求,结合本会的实际情况,制定并实施年度或每个时期的工作计划。 四、采取各种形式开展宣传教育工作,增强本会全体人员的意识。 五、深入实际,开展调研,认真总结工作经验,及时提出加强和改进工作的意见。 六、及时开展检查,善于发现苗头,督促和帮助单位切实解决工作中存在的问题,坚决堵塞各种失泄密漏洞。 七、组织、协助、参与追查各种失泄密和窃密事件,并按规定配合有关部门做好处理工作。 八、主动掌握工作信息,及时向上级部门翻印情况和报告工作。 九、以身作则,严格执行法规和各项制度,确保不丢失、不泄露国家秘密。

保密文件管理规定.doc

隨著公司的發展與規範,企業秘密的重要性也越來越突出。為了更加有力地貫徹實施公司的保密制度,防止公司企業秘密的洩露和流失,特針對文件管理制定如下規定: 公司的保密文件是指與公司一切經營活動有關的,公司不允許向外發佈和擴散的檔,包括但不限於各種檔、函件、文檔、報告、報表、紀要、目錄、清單、合同、協定、備忘錄等。 第一條密級劃分 保密檔根據其內容不同,劃分為機密、秘密、內部公開檔等三個級別: 1、機密文件:是指包含公司的重要秘密,其洩露會使公司的安全和利益遭受嚴重損害 的保密檔案,包括以下幾類; 1.1 财务分析报告; 1.2 对高层管理者的考核报告; 1.3 对高層管理者工资分配方案及所属文件; 1.4 涉及项目成本、利润的报告或论证材料; 1.5 公司尚未实施或正在实施的经营战略决策、公司项目技术的核心资料; 1.6 公司其它认为应列入機密范畴内的文件资料。 2、秘密文件:是指包含公司一般性秘密,其洩露會使公司的安全和利益受到損害的保密檔; 2.1 公司注册及相关文件; 2.2 技术资料、爆炸圖、原理圖、新項目ID圖紙等重要图纸; 2.3 立项报告、產品發进度分析报告; 2.4 含有價格信息的BOM,成本分析表等。 2.5涉及公司尚未公开或不宜公开情报的来往文书,以及與相關方簽訂合同、协议文本;2.6戰略合作夥伴的商業信息,如;對帳單、訂單及以盈利為目的的技術方案等; 2.7 公司在申請過程的尚未得到批復專利信息 2.8公司其它认为应列入秘密范畴内的文件材料。 3、內部公開文件:是指僅在公司內部或在公司某一部門內部公開,向外擴散有可能對公司的 利益造成損害的受控文檔。 3.1 管理體系所涵蓋的授控文件及各种工作条例、规章制度; 3.2 一般业务工作来往文件(不涉及機密、秘密的文件); 3.3 各类一般性的请示、通知、会议纪要、简报、情况反映等; 3.4 行政管理工作的计划、总结、报告; 3.5 一般性的月、季工作计划与总结报告; 3.6 有关干部任免、调配、定级等的文件; 3.7 财产、物资、档案等各类行政交接手续凭证。 第二條密級確認 保密檔由擬制人根據檔密級不同,提交不同級別的領導進行密級確認,在確認之前不得將檔內容透露給與確認密級無關的人。

信息网络安全与保密管理制度.doc

信息网络安全与保密管理制度 为了确保**局信息网络的安全运行,防止泄密和不合理使用,规范全局系统信息化及计算机网络安全管理,促进信息化建设,提高工作效率,确保信息化网络、计算机设备安全、有效运行,特制定本制度。 一、组织机构及职责 成立信息安全和保密管理工作领导小组,负责局内信息安全和保密管理工作。组长由局长担任,副组长由副局长、纪检组长、总**师及分局局长担任。成员由各相关处室人员组成。 领导小组下设信息安全和保密办公室,设在局办公室,由**同志任主任,**任副主任。**为信息安全和保密办公室成员,负责信息安全和保密工作日常运作与联络。 二、人员管理 (一)重要岗位信息安全和保密责任 1.对重要岗位指定专人负责接入网络的安全管理,并对上网信息进行保密检查,切实做好保密防范工作。 2.重要岗位中的涉密信息不得在与国际网络联网的计算机系统中存储,处理和传输,严格做到“涉密不上网、上网不涉密”。 3.重要岗位工作人员要加强网络监控,若发现计算机或网络遭到大规模的攻击,要及时向局领导汇报,并依据有关规定处理。如发现资料泄露的情况,在采取应急措施的同时,应及时将情况

上报信息安全和保密办公室和信息安全和保密管理工作领导小组。 4.重要岗位的重要资料要做好备份,以防止资料遗失、损毁。 5重要岗位工作人员要遵守局信息储存、清除和备份的制度,定期开展信息安全检查,及时更新系统漏洞补丁,升级杀毒软件。 6.信息安全和保密办公室要加强重要岗位的信息安全和保密管理情况的监督,定期进行检查,提高泄密隐患发现能力和泄密事件处置能力,共同做好信息安全和保密工作。 (二)人员离岗离职时信息安全管理规定 机关工作人员离岗离职,有关处室应即时取消其计算机涉密信息系统访问授权,收回计算机、移动存储设备等相关物品。 三、信息安全、保密管理 (一)计算机及软件备案管理制度 1.购买计算机及相关设备由局信息中心统一组织购买,并由信息安全和保密办公室对计算机及相关设备的有关信息参数登记备案后统一发放。 2.信息安全和保密办公室要建立完整的计算机及网络设备技术档案,定期对计算机及软件安装情况进行检查。 3.计算机要安装正版信息安全防护软件,及时升级更新操作系统漏洞补丁与信息安全软件。 4.拒绝使用来历不明的软件和光盘。凡需引入使用的软件,

保密工作管理制度汇编.pdf

保密工作管理制度 一、保守秘密关系部队的安全和利益,是每位工作人员的义务和职责,各部门工作人员必须严守部队的秘密,遵守保密守则,按照《保密法》规定程序依法办事。 二、工作人员必须做到: 1、不该说的秘密,绝对不说; 2、不该问的秘密,绝对不问; 3、不该看的秘密,绝对不看; 4、不该记录的秘密,绝对不记录; 5、不在非保密本上记录秘密; 6、不在私人通讯中涉及秘密; 7、不在公共场所和家属、子女,亲友面前谈论秘密; 8、不在不利于保密的地方存放秘密文件、资料; 9、不在普通电话、明码电报、普通邮局传达秘密事项; 10、不携带秘密材料游览、参观、探亲、访友和出入公共场所。 三,建立健全收发文制度,各科室要有专人负责履行文件登记、管理和清退工作,发现属于部队秘级文件资料丢失、被窃、泄密时,必须立即报告,及时追查,力挽损失。 四,各部门年终清退与本部门无关的并无保存价值的文件和一些刊物,必须进行销毁或碎纸处理,不得擅自出售。 保密科长: 保密成员: 浙江卓强建设工程有限公司

国强建设集团有限公司 保密工作管理制度 一、为保证本公司在部队建设工程中的保密工作,根据《保密法》有关规定,制订如下制度。 二、公司所有人员必须做到: 1、不该说的秘密,绝对不说; 2、不该问的秘密,绝对不问; 3、不该看的秘密,绝对不看; 4、不该记录的秘密,绝对不记录; 5、不在私人通讯中涉及秘密; 6、不在公共场所和家属、子女,亲友面前谈论秘密; 7、不在不利于保密的地方存放秘密文件、资料; 8、不在普通电话中传递秘密事项; 9、不携带秘密材料参观、探亲、访友和出入公共场所。 三,公司由专人负责管理保密档案,建立健全收发文制度,如发现属于部队秘级文件资料丢失、被窃、泄密时,必须立即报告,及时追查。 四,各类保密资料必须进行销毁或碎纸处理,不得擅自出售。 保密科长: 保密成员:

文件保密管理规定

文件保密管理规定 随着公司的发展与规范,企业秘密的重要性也越来越突出。为了更加有力地贯彻实施公司的保密制度,防止公司企业秘密的泄露和流失,特针对文件管理制定如下规定: 公司的保密文件是指与公司一切经营活动有关的,公司不允许向外发布和扩散的文件,包括但不限于各种文件、函件、文档、报告、报表、纪要、目录、清单、合同、协议、备忘录等。 第一条密级划分 保密文件根据其内容不同,划分为绝密、机密、秘密、内部公开文件等四个级别: 1、“绝密”文件:是指包含公司最重要的机密,关系公司未来发展的前途命运,对公司根本利益有着决定性影响的保密文件; 2、“机密”文件:是指包含公司的重要秘密,其泄露会使公司的安全和利益遭受严重损害的保密文件; 3、“秘密”文件:是指包含公司一般性秘密,其泄露会使公司的安全和利益受到损害的保密文件; 4、内部公开文件:是指仅在公司内部或在公司某一部门内部公开,向外扩散有可能对公司的利益造成损害的保密文件。 第二条密级确认 保密文件由拟制人根据文件密级不同,提交不同级别的领导进行密级确认,在确认之前不得将文件内容透露给与确认密级无关的人。 密级确认的具体权限为: 1、绝密文件与机密文件由公司高层领导确认。 2、秘密文件由各部门或项目经理级领导确认。 3、内部公开文件由发文部门根据需要进行确认。 第三条密级标识 密级确认后,文件应当按其密级在其醒目位置加盖或加印相应标识。 1、绝密文件应当在其文件每一页的左上角加盖“绝密”专用印章,其专用章戳由总裁保管。 2、机密文件应当在其文件每一页的左上角加印“机密”字样。 3、秘密文件应在其文件首页的左上角打印“秘密”字样。 4、内部公开文件应打印“内部文件”、“内部资料”等字样。 第四条文件打印 1、绝密、机密文件:由专门人员打印。 2、秘密、内部文件:打字员打好后,应将磁盘文件定期删除。公司将对删除情况不定期检查。打印人员不得私自拷贝秘密文件。 第五条分发 1、绝密、机密、秘密文件的分发应当有所记录。绝密、机密、秘密文件必须发至收件人本人,并由收件人签收。 2、内部公开文件可以按部门分发或在公司内部公告栏内张贴,也可以在公司内部计算机网络上发布。 3、绝密、机密文件严禁在计算机网络上发布、公开和传送,秘密文件如需在网络上传送,应得到相应领导的批准。

网络及信息安全管理制度汇编

中心机房管理制度 计算机机房属机密重地。为做到严格管理,保证安全,特制订如下制度: 第一条中心机房的管理由系统管理员负责,非机房工作人员未经允许不准进入,机房门口明显位置应张贴告示:“机房重地,非请莫入”。 第二条机房内应保持整洁,严禁吸烟、吃喝、聊天、会客、休息。不准在计算机及工作台附近放置可能危及设备安全的物品。 第三条机房内严禁一切与工作无关的操作。严禁外来信息载体带入机房,未经允许不准将机器设备和数据带出机房。 第四条认真做好机房内各类记录介质的保管工作,落实专人收集、保管,信息载体必须安全存放并严密保管,防止丢失或失效。机房资料外借必须经批准并履行手续,方可借出。作废资料严禁外泄。 第五条机房工作人员要随时掌握机房运行环境和设备运行状态,保证设备随时畅通。机房设备开关必须先经检查确认正常后再按顺序依次开关机。 第六条机房工作人员对机房存在的隐患及设备故障要及时报告,并与有关部门及时联系处理。非常情况下应立即采取应急措施并保护现场。

第七条机房设备应由专业人员操作、使用,禁止非专业人员操作、使用。对各种设备应按规范要求操作、保养。发现故障,应及时报请维修,以免影响工作。 第八条外单位人员因工作需要进入机房时,必须报经局领导审批后方可进入,进入机房后须听从工作人员的指挥,未经许可,不得触及机房内设施。 第九条外来人员参观机房,须指定人员陪同。操作人员按陪同人员要求可以在电脑演示、咨询;对参观人员不合理要求,陪同人员应婉拒,其他人员不得擅自操作。 第十条中心机房处理秘密事务时,不得接待参观人员或靠近观看。

网络安全管理制度 第一条严格遵守法律、行政法规和国家其他有关规定,确保计算机信息系统的安全。 第二条连入局域网的用户严禁访问外部网络,若因工作需要,上网查询信息,允许访问与工作相关的网站,但须报告计算机管理部门,并在专业人员的指导下完成。非本局工作人员不允许上网查询信息。严禁访问宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪等违法网站。禁止在网络上聊天及玩游戏。 第三条加强信息发布审核管理工作。发布网络信息不得有危害国家安全、泄露国家秘密,侵犯国家、社会、集体的利益和公民的合法权益的内容出现。 第四条禁止非工作人员操纵系统,禁止不合法的登录情况出现。遇到安全问题应及时向计算机管理部门报告,并采取措施及时解决。 第五条局域网要采取安全管理措施,保障计算机网络设备和配套设施的安全,保障信息的安全,保障运行环境的安全。 第六条不得利用局域网络从事危害本局利益、集体利益和发表不适当的言论,不得危害计算机网络及信息系统的安全。在局域网上不允许进行干扰任何网络用户、破坏网络

保密工作制度汇编大全

保密管理制度 1 目的 为保守公司秘密,维护公司权益不受侵犯,立足公司实际,制定本制度。 2 适用范围 本制度适用于公司全体在职员工及已签订保密协议但未过脱秘期的离职人员。 3 组织机构设置及管理权限 3.1行政部为保密工作归口管理部门,负责对全公司涉密资料的集中管理、统一收发及各类办公存储设备使用情况地监督、管理等工作事宜,此外负责定期不定期组织人员对各部门保密工作进行突击检查,发现异常及时通报。 3.2公司全体员工均为保密工作执行人及监督人,对发现的泄密行为及个人有制止、举报的权利。 4公司秘密具体规定 4.1公司秘密界定 公司秘密是关系到公司的权利和利益,依照特定程序确定,在一定时间内只限一定范围人员知悉的事项,具体概括包括如下事项: 4.1.1公司经营发展战略、经营规划,经营项目及重要决策; 4.1.2公司界定为保密文件的各类合同、协议、意向书、招投标书、项目立项书、报告、重要会议记录等资料; 4.1.3公司财务预算、决算报告及各类财务报表、统计报表及公司非向公众公开的财务情况、银行帐户帐号,包含公司财务预决算报告及各类财务报表、统计报表等。 4.1.4公司销售订单、客户资料、发货记录、市场反馈信息、售后服务信息等资料、信息。4.1.5公司技术资料和产品技术参数,包含产品配置表等。 4.1.6重要供应商体系及价格,包含产品配置价格、零部件价格以及与供应商的优惠条件合同等。 4.1.7其他经公司认定为应保密的内容。 4.1.8一般性决定、决议、通告、通知、行政管理资料等内部文件不属于保密范畴。 4.2公司密级的界定 根据秘密重要性及泄漏后可能造成的影响严重程度,公司秘密可分为“绝密”、“机密”、”

保密制度汇编

保密制度 一、保密守则 单位全体人员均应自觉地遵守下列保密守则: (一)不该说的机密,绝对不说; (二)不该问的机密,绝对不问; (三)不该看的机密,绝对不看; (四)不该记录的机密,绝对不记录; (五)不在非保密本上记录机密; (六)不在私人通信中涉及机密; (七)不在公共场所和家属、子女、亲友面前谈论机密; (八)不在不利于保密的地方存放机密文件、资料; (九)不在普通电话、明码电报、普通邮局传达机密事项; (十)不携带机密材料游览、参观、探亲、访友和出入公共场所; (十一)不准密件平邮; (十二)不将内部文件、资料、刊物作废纸出售; (十三)不得擅自翻印、复印、全抄、录音秘密以上文件、资料、刊物。 一、保密工作制度 根据国家有关保密法规,结合公司工作实际,制定本制度。 一、加强保密教育,增强保密意识。办公室负责保密工作,经常组织学习保密法规,增强保密意识。

二、公司印制秘密文件、资料要经主管领导审批,并标明密级、发行范围、印制数量。秘密以上文件、资料要有专人负责,逐件登记,妥善保管。销毁时要逐件登记,经领导批准,并有2人以上监销。 三、外出工作需携带的秘密文件、资料,须经领导批准,且妥善保管,确保材料安全。绝密文件、资料原则上不准携带外出,确需携带的须经本单位主要领导批准。 四、翻印、复印上级下发的秘密、机密文件,须经发文单位或本委领导批准。禁止将秘密文件、资料拿到社会上去复印。复印件按原件保管。绝密文件不得翻印和复印。 五、加强对密码电报的统一管理,确保密码安全。严禁自行复制(印)密码电报。摘录密码电报要指定专人负责,并妥善保管。禁止用机要信件或平信邮寄密码电报。禁止将密码电报原文印成文件下发。禁止携带密码电报外出工作。回复密码电报坚持“密来密去”的原则,禁止密来明去,明来密去或密电来电话复。 六、不得用明传电报传发秘密事项。 七、不准在无保密设施的有线或无线电话谈论秘密事项。 八、禁止在公共场所或与无关人员谈论国家秘密。 九、未经领导批准,不得向新闻单位或有关部门提供秘密信息,以及公开报道后造成不良社会影响的重大事项、重大案件、涉外案(事)件、重大事故和有关数字。对正在办理的事务,不得告诉无关人员,不得公开报道。 十、对境外记者的电话采访,一律拒绝。邀请境外记者进行采访,须经本会领导批准,按有关规定办理手续。接待外国和境外人员,应明确介绍口径、参观范围和路线等,注意保守国家秘密; 十一、召开具有秘密内容的会议,须采取必要的保密措施,管理好会议文件、资料,防止泄密和丢失文件、资料。绝密文件必须立即收回。

信息安全管理制度

信息安全管理制度 为加强公司各信息系统管理,保证信息系统安全,据《中华人民共和国保守国家秘密法》和国家保密局《计算机信息系统保密管理暂行规定》、国家保密局《计算机信息系统国际联网保密管理规定》,及上级信息管理部门相关规定和要求,结合公司实际,制定本制度。 本制度包括网络安全管理、信息系统安全保密制度、信息安全风险应急预案 网络安全管理制度 第一条公司网络的安全管理,应当保障网络系统设备和配套设施的安全,保障信息的安全,保障运行环境的安全。 第二条任何单位和个人不得从事下列危害公司网络安全的活动: 1、任何单位或者个人利用公司网络从事危害公司计算机网络及信息系统的安全。 2、对于公司网络主结点设备、光缆、网线布线设施,以任何理由破坏、挪用、改动。 3、未经允许,对信息网络功能进行删除、修改或增加。 4、未经允许,对计算机信息网络中的共享文件和存储、处理或传输的数据和应用程序进行删除、修改或增加。 5、故意制作、传播计算机病毒等破坏性程序。

6、利用公司网络,访问带有“黄、赌、毒”、反动言论内容的网站。 7、向其它非本单位用户透露公司网络登录用户名和密码。 8、其他危害信息网络安全的行为。 第三条各单位信息管理部门负责本单位网络的安全和信息安全工作,对本单位单位所属计算机网络的运行进行巡检,发现问题及时上报信息中心。 第四条连入公司网络的用户必须在其本机上安装防病毒软件,一经发现个人计算机由感染病毒等原因影响到整体网络安全,信息中心将立即停止该用户使用公司网络,待其计算机系统安全之后方予开通。 第五条严禁利用公司网络私自对外提供互联网络接入服务,一经发现立即停止该用户的使用权。 第六条对网络病毒或其他原因影响整体网络安全子网,信息中心对其提供指导,必要时可以中断其与骨干网连接,待子网恢复正常后再恢复连接。

保密文件管理制度

涉密文件资料管理制度 文章类型:原创内容分类:新闻来源:鼓楼区区委办发布日期:2011-10-06 访问次数:字体显示: 大中小 音频数据加载中... 为加强鼓楼区委办公室涉密文件、资料的管理,规范相关工作程序,根据《中华人民共和国保密法》(以下简称《保密法》)及有关保密工作规定,制定本制度。 一、收文制度 接收国家秘密文件、资料,密件包装应当由办公室保密人员拆封。同时应单独设薄登记,接收人员应及时履行清点、登记、编号、签收等手续。 二、发文制度 分发国家秘密文件、资料,必须严格按照规定的范围发放,不得擅自扩大范围。发文人员应履行登记、编号、签收手续,并严格分发范围,遵守相关规定;签收时必须逐件清点、核对。传递涉密文件、资料应当通过保密员进行,文件应包装密封,严格按规定登记签收。 三、制作(打印)制度 制作国家秘密文件、资料,应当按照《保密法》规定,履行定密程序,标明密级和保密期限,注明发放范围及制作数量,绝密级、机密级的应当编排顺序号。使用计算机制作秘密文件、资料的,该计算机不能与公共信息网络联接。密件应当在内部文印室印刷,严格按照批准的数量制作,不得多制、私留。 四、阅读(传阅)制度 涉密文件、资料须按规定范围传达、阅读,不得擅自扩大范围,也不得向无关人员泄露文件内容。传阅涉密文件,由办公室保密员负责专夹专阅,并填写“传阅单”,记载夹内密件份数、编号和阅读时间等,阅后签字并主动退回,不得横传,对急办的文件,保密员要及时催办。涉密文件应在办公室或机要室阅读,绝密级文件应当即阅即批即退,并有保密员在场。 五、借阅制度 阅读和使用涉密文件、资料应当在符合保密要求的办公场所进行,确需在办公场所外阅读和使用的,要履行严格的借阅记录手续。借阅人对文件负有安全和保密的责任,自觉做到按期归还,再用再借,严禁将涉密文件资料带回家或带到其他公共场所。保密员对借出的文件应按时限要求及时追回。 密级文件资料,未经密级确定机关、单位或者上级机关批准,禁止复制、复印、摘抄、汇编。如复印、摘抄、汇编机密级和秘密级文件,必须经批准并履行审批手续,同时不得改变其密级、保密期限和知悉范围,并视同原件管理。 六、清退制度 按照规定应当清退的涉密文件、资料,原则上应按要求退回原制发的机关、单位。特殊情况的,应说明原因并报经原制发机关同意。 七、销毁制度 需要销毁的涉密文件、资料由保密员造册,报办公室领导审批,并履行清点、登记手续,不得擅自销毁。送指定造纸厂销毁的,要有保密员等二人以上押运和监销。严禁将涉密载体作为废品出售。 送阅、传阅文件保密管理制度 1、呈送领导人指示的文件,应进行登记,领导人批示后,应退还办文部门,领导人之

.网络安全与信息保密管理制度

Q/**** 232.03-201* **公司 网络安全与信息保密 管理制度 1 总则 1.1 为确保公司计算机网络安全及涉密信息的保密工作的顺利进行,依据《中华人民共和国保守国家秘密法》、《中华人民共和国计算机信息系统安全保护条例》、《计算机信息系统国际联网保密管理规定》等有关法律、法规,结合公司具体情况,特制定本管理制度。 1.2公司计算机网络安全与信息保密工作由信息化领导小组监督管理,信息管理部负责计算机网络安全与信息保密工作的技术防范、监控管理及定期检查。 1.3 各部门计算机网络安全与信息保密工作由各部门主管领导负全责;公司各职能部门领导要对本部门计算机网络的保密工作负责;工作人员也要对本人所承担业务计算机网络的保密工作负责。 1.4 本制度适用于公司内所有的计算机网络,及进行国际联网的个人、单位和其他组织。 2 保密系统 2.1 规划和建设计算机信息系统,根据需要应当同步规划落实相应的保密设施。 2.2 计算机信息系统的研制、安装和使用,必须符合保密要求。 2.3 计算机信息系统应当采取有效的保密措施,配置合格的保密专用设备,防泄密、防窃密。所采取的保密措施应与所处理信息的密级要求相一致。 2.4 计算机信息系统联网应当采取系统访问控制、数据保护和系统安全保密监控管理等技术措施。 2.5 计算机信息系统的访问应当按照权限控制,不得进行越权操作。未采取技术安全保密措施的相关数据库不得联网。

3 涉密信息 3.1 涉密信息和数据必须按照保密规定进行采集、存储、处理、传递、使用和销毁。 3.2 计算机信息系统存储、处理、传递、输出的涉密信息要有相应的密级标识,密级标识不能与正文分离。 3.3 国家秘密信息不得在与国际网络联网的计算机信息系统中存储、处理、传递。 4 信息系统管理 4.1计算机信息系统的保密管理应实行领导负责制,使用计算机信息系统的单位主管领导负责本单位的计算机信息系统的保密工作,并指定有关机构和人员具体承办。 4.2 计算机信息系统的使用单位应根据系统所处理的信息涉密等级和重要性制订相应的管理制度。 4.3 各级保密部门应依照有关法规和标准对本单位的计算机信息系统进行保密技术检查。 4.4 计算机信息系统的系统安全保密管理人员应经过严格审查,定期进行考核,并保持相对稳定。 4.5 各单位保密工作机构应对计算机信息系统的工作人员进行上岗前的保密培训,并定期进行保密教育和检查。 4.6 任何单位和个人发现计算机信息系统泄密后,应及时采取补救措施,并按有关规定及时向上级主管部门报告。 5 网络安全保密管理 5.1 任何单位或个人不得在进行国际联网的计算机或网络中存储、处理、传递涉及公司秘密的信息,包括公司新型科研项目信息、各类证照信息、招投标信息及综合项目管理信息系统各模块数据信息等。 5.2 涉及公司秘密的计算机严禁上网。 5.3 进行国际联网的部门和个人,应遵守国家有关法律、法规,严格执行安全保密制度,不得利用计算机信息网络与国际联网从事危害公司信息安全、泄露公司秘密等违法犯罪活动;不得利用计算机信息网络与国际联网进

《信息化安全保密管理制度汇编(全)》

信息安全管理制度 一、信息安全管理制度 为维护公司信息安全,保证公司网络环境的稳定,特制定本制度。第一条信息安全是指通过各种计算机、网络(内部信息平台)和密码技术,保护信息在传输、交换和存储过程中的机密性、完整性和真实性。具体包括以下几个方面。 1、信息处理和传输系统的安全。系统管理员应对处理信息的系统进行详细的安全检查和定期维护,避免因为系统崩溃和损坏而对系统内存储、处理和传输的信息造成破坏和损失。 2、信息内容的安全。侧重于保护信息的机密性、完整性和真实性。系统管理员应对所负责系统的安全性进行评测,采取技术措施对所发现的漏洞进行补救,防止窃取、冒充信息等。 3、信息传播安全。要加强对信息的审查,防止和控制非法、有害的信息通过本委的信息网络(内部信息平台)系统传播,避免对国家利益、公共利益以及个人利益造成损害。 第二条涉及国家秘密信息的安全工作实行领导负责制。 第三条信息的内部管理 1、各科室(下属单位)在向网络(内部信息平台)系统提交信息前要作好查毒、杀毒工作,确保信息文件无毒上载; 2、根据情况,采取网络(内部信息平台)病毒监测、查毒、杀毒等

技术措施,提高网络(内部信息平台)的整体搞病毒能力; 3、各信息应用科室对本单位所负责的信息必须作好备份; 4、各科室应对本部门的信息进行审查,网站各栏目信息的负责科室必须对发布信息制定审查制度,对信息来源的合法性,发布范围,信息栏目维护的负责人等作出明确的规定。信息发布后还要随时检查信息的完整性、合法性;如发现被删改,应及时向信息安全协调科报告; 5、涉及国家秘密的信息的存储、传输等应指定专人负责,并严格按照国家有关保密的法律、法规执行; 6、涉及国家秘密信息,未经信息安全分管领导批准不得在网络上发布和明码传输; 7、涉密文件不可放置个人计算机中,非涉密电子邮件的收发也要实行病毒查杀。 第四条信息加密 1、涉及国家秘密的信息,其电子文档资料应当在涉密介质中加密单独存储; 2、涉及国家和部门利益的敏感信息的电子文档资料应当在涉密介质中加密单独存储; 3、涉及社会安定的敏感信息的电子文档资料应当在涉密介质中加密单独存储;; 4、涉及国家秘密、国家与部门利益和社会安定的秘密信息和敏感信息在传输过程中视情况及国家的有关规定采用文件加密传输或链路传输加密。

相关主题