06涉密通信计算机信息系统及办公自动化保密管理制度Word格式文档下载.docx
- 文档编号:17692128
- 上传时间:2022-12-08
- 格式:DOCX
- 页数:12
- 大小:21.34KB
06涉密通信计算机信息系统及办公自动化保密管理制度Word格式文档下载.docx
《06涉密通信计算机信息系统及办公自动化保密管理制度Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《06涉密通信计算机信息系统及办公自动化保密管理制度Word格式文档下载.docx(12页珍藏版)》请在冰豆网上搜索。
4.1.3负责审定涉密计算机信息系统建设和安全运行的总体规划,并负责组织好涉密计算机信息系统安全保密法律、法规的宣传;
检查、监督涉密计算机信息系统产品的购置及维修。
4.1.4负责组织全公司计算机信息系统、网络系统、便携式计算机和存储介质的备案管理工作。
4.1.5负责组织修订全公司计算机信息系统、网络系统的保密规章制度,并负责监督、检查其落实情况。
4.1.6加强对计算机网络的管理和监控,严防非法入侵、越权使用信息资源,防止各类事故的发生和泄密现象,确保网络安全正常运行。
4.1.7加强对计算机网络与信息安全保密的监督、检查和指导工作,利用各种技术手段检查有关违反网络安全保密管理的违纪、违规行为,积极配合有关部门查处计算机及网络犯罪、泄密的工作。
4.1.8每月对涉密计算机密码更改情况进行检查,并对检查结果做出小结。
4.2计算机系统管理员职责
4.2.1组织实施全公司计算机信息系统的安全保密工作。
4.2.2做好系统的日常运行和维护工作。
4.2.3对涉密计算机信息系统安全保密方面的薄弱环节进行评估,并提出整改措施。
4.2.4升级、更新网络和单机防杀毒系统,确保杀毒软件的有效性,及时发现、清除计算机病毒。
4.2.5涉密计算机采用密码登陆的方式。
4.2.6承办指定部门的计算机信息系统保密工作的具体事宜。
4.2.7做好计算机及其相关设备和信息的备案登记工作。
4.2.8检查和记录计算机设备运行的异常情况,并及时维护。
4.2.9协助计算机使用人安装工作需要的软件和硬件。
4.2.10对计算机管理员口令应严格保密。
4.3涉密计算机使用人员职责
4.3.1严格遵守公司计算机信息系统安全保密管理规定,涉密计算机管理实行责任人负责制。
4.3.2严禁将涉密计算机交给外单位人员使用、携带、保管并严禁将涉密设备作为私用。
4.3.3涉密计算机中的涉密文件应保存在带有标识的固定文件夹中。
4.3.4不得利用涉密计算机信息系统越权查阅国家秘密。
4.3.5涉密计算机不得在无人使用的情况下长时间开机。
4.3.6使用涉密计算机时必须实行严格的口令管理制度。
4.3.7操作人员调离本岗位后,需要更换管理口令,并做好记录。
5涉密计算机信息系统的管理
5.1信息系统的管理
5.1.1任何部门和个人不得危害计算机信息系统的安全,不得利用计算机信息系统危害国家利益、泄露国家秘密。
5.1.2涉密信息系统建设及今后的整改方案应报送上级保密主管部门审批,待批复后方可实施。
5.1.3处理、存储国家秘密信息的计算机统称为涉密计算机。
我公司计算机分为涉密计算机(秘密级计算机)、非涉密计算机。
5.1.4我公司涉密计算机采取单机管理,不得私自联入互联网或联机操作。
5.1.5涉密计算机操作系统一律由涉密计算机信息系统管理人员安装,其他人员不得干预或另行安装。
5.1.6涉密计算机必须有明确标识,涉密计算机的使用应确定责任人,更换责任人时需及时登记变更信息,并在保密办备案。
5.1.7涉密计算机内的所有涉密信息必须在有防护措施的涉密存储介质中加密备份,同时在涉密计算机中采取加密存储,口令密码控制,密码要求组合复杂,不易被猜测,一般应是大小写字母、数字组合;
口令不得少于8位,并设置屏幕保护,保护时间不得大于5分钟。
同时密码应定期更换,更换周期不得超过一个月。
5.1.8涉密计算机信息系统必须装有防病毒系统,并定期升级。
5.2场地与设施的物理安全管理
5.2.1涉密计算机机房应配备有报警设备,机房或附近应配备防火器材。
5.2.2为了防止或减少电磁辐射泄密,涉密计算机均采用液晶显示屏。
5.2.3未经批准,外来人员和无关人员不得进入涉密信息处理场所。
5.2.4存储过涉密信息的计算机或媒体的维修,应采取措施保证秘密信息不被泄露,存储秘密信息的计算机媒体不能降低密级使用,废弃的涉密计算机硬盘、U盘、移动硬盘,由保密办回收、登记销毁。
5.3计算机涉密信息的密级标识
5.3.1处理、存储涉密信息的计算机及媒体应按所存储、处理信息的最高密级标明密级,并按照相应密级等级的管理办法进行管理。
5.3.2处理、存储国家秘密信息的计算机必须在设备明显部位贴有统一的密级标识。
5.3.3涉密电子文档应按照《国家秘密载体保密管理制度》的要求对文档进行标识,标识方法为文件首页文件标题左上角和文件名称两处,并放在密级文件夹中,密级标识不能与正文分离。
5.3.4计算机信息系统打印输出的涉密文件,应当按相应密级的文件进行管理、登记。
5.4便携机及移动存储介质的保密管理
5.4.1我公司便携机不作为涉密计算机,严禁便携机存储任何涉密信息。
5.4.2专门用于存储涉密信息的移动存储介质即为涉密存储介质。
严禁在非涉密移动存储介质中存储涉密信息。
携带便携机出公司时需经保密办公室审查,并在“携带便携机进出公司保密检查表”上登记后方可离开公司,返回公司时需到保密办公室在“携带便携机进出公司保密检查表”上登记。
5.4.3秘密级信息必须加密存储。
存储介质需统一编制涉密号码,贴有统一标识后方可使用,并按相应密级使用。
5.4.4涉密移动存储介质应按照相应密级标准妥善管理。
5.4.5有关人员在集中存放涉密电子文档的部门、部位查阅、复制有关涉密信息时应视同查阅、复制国家秘密载体,按《国家秘密载体保密管理制度》的有关规定执行。
5.4.6携带涉密移动存储介质出公司时,必须填写“携带涉密存储介质出公司审批表”(见附表二),由本部门领导审核,并经保密办公室审查并备案后方可离开公司,返回公司后需再次检查并备案。
5.4.7需要携带涉密存储介质出国(出境),必须经上级部门批准,出国人员必须严格遵守国家安全保密制度,便携机及涉密移动存储介质应始终处于携带者的有效控制之中,谨防遗失。
5.4.8严禁携带并使用私有便携机及移动存储介质来处理和存储国家秘密信息和公司商业秘密。
5.4.9外来(含境外)人员原则上不得携带便携机入公司,如确因工作需要带入公司办公区的,须填写“外来人员携带便携机进入公司审批表”(见附表三),经接待部门领导同意,报保密办公室审查,保密委员会审批,并在公司内有关人员的全程陪同下使用。
5.4.10我公司人员离岗、离职前,应清退其保存或使用的移动存储介质。
5.4.11保密办负责对使用便携式计算机和移动存储介质的用户进行备案登记。
5.4.12对保管和使用便携机及存储介质过程中发生安全事件时,当事人需要立即以书面形式报告公司保密办公室,保密办公室须及时向保密委员会汇报,并根据情节做出相应的调查和补救措施。
5.5涉密计算机维修管理
5.5.1涉密计算机一般情况下指定专人维修。
5.5.2外来人员协助在公司内维修涉密计算机时,我公司人员需全过程在场。
5.5.3涉密计算机出现较大问题需要离开公司维修时,需经过保密办公室批准,到上级保密主管部门指定的场所,并在保密办公室登记。
5.5.4涉密计算机硬盘无法修复时,应备案登记,交由保密办统一进行销毁。
5.6计算机涉密存储介质的报废销毁
5.6.1计算机涉密存储器介质损坏时不得自行销毁。
5.6.2涉密存储介质的销毁,应填写“秘密载体销毁审批表”(见附表三),经所在部门领导审核、保密办公室审批后进行。
5.6.3涉密存储介质的销毁采用物理或化学的方式进行销毁,确保信息无法还原。
5.6.4报废涉密存储介质时需要办理变更手续,在未销毁前,一律由保密办公室统一保管。
6非涉密计算机的管理
6.1严禁私自将计算机接入互联网,需接入互联网的计算机必须填写“上国际互联网申请表”(见附表四),经本部门领导和保密委员会批准后,到保密办公室办理上国际互联网手续,并填写《互联网接入承诺书》(见附件一)。
6.2连接互联网的计算机不得与涉密计算机相连,必须实行物理隔离,也不得在任何情况下存储、处理和传递国家秘密信息。
6.3保密办公室负责对接入互联网计算机进行定期和不定期审查和监督。
6.4连接到互联网计算机必须安装正版防病毒软件和防火墙,并做到经常查杀毒并升级病毒库。
6.5操作过程中对来历不明邮件的附件不要打开,对来历不明的软件也不要使用。
6.6接入互联网的用户和部门发现国家秘密泄露或可能泄露时,应当立即向保密办报告并提交主管公司领导。
6.7每年对公司所有计算机(重点为涉密计算机)至少进行两次专项检查。
7计算机信息系统信息发布的审查
7.1在互联网等外网上发布公司信息的责任单位为综合部,其他部门不得擅自在互联网等外网上发布。
在互联网等外网上发布信息时应严格遵守保密制度,填写“外网非涉密信息发布审查表”(见附表五)履行审批手续,不得涉及国家和公司秘密信息。
7.2公司员工在公司外互联网各类网站、BBS发布信息时一律不得涉及国家和公司秘密。
7.3公司保密办公室负责对计算机信息系统信息发布做不定期检查。
8计算机病毒防治管理
8.1公司内每台计算机均需通过正版介质安装病毒防护系统,特殊情况下(如系统应急维护时),可以使用其它病毒防护系统。
8.2连接互联网的计算机必须安装正版病毒防护系统。
8.3计算机信息安全保密管理员负责对网络版杀毒系统定期升级并对网络病毒实行实时监控和监督。
8.4计算机信息安全保密管理员负责及时提供系统安全补丁和病毒专杀程序。
8.5计算机信息安全保密管理员和各部门兼职系统安全员负责通过网络做好病毒防护宣传工作。
9通信、办公自动化保密管理
9.1密件邮寄,必须统一由公司办公室通过机要局邮寄;
私人通信不得涉及国家秘密。
9.2严禁通过无保密保障措施的通讯设备(如无绳电话、未加密固定电话、国际互联网、电子邮件、明码电报等)传递国家秘密。
9.3严禁在使用手机时谈论国家秘密;
不得将手机带入涉及国家秘密会议的会场,因特殊原因带入会场的手机应取出电池,并且会场应使用移动通信干扰器;
涉密单位(部门)领导和重要涉密岗位的工作人员不得使用他人赠予的手机;
严禁持带有摄像、录音功能的手机进入工作区。
9.4涉密复印机由保密办公室指定专人负责保管使用并明确其保密职责。
9.5非涉密的复印机、传真机须由使用管理部门指定专人负责,严禁复印、传递密件。
9.6复印纸介质密件必须按照《国家秘密载体保密管理制度》有关规定履行审批手续,由公司办公室指定专人在指定的复印机上复印。
经过批准复印的密件应按规定编号、登记和签收,等同原件管理,并到保密办公室备案。
10涉密存储介质的销毁
10.1计算机涉密存储介质损坏时不得自行销毁,
10.2涉密存储介质的销毁,应填写《秘密载体销毁审批表》,经部门领导审核同意,交公司保密办公室审批,并履行清点、签字手续。
10.3涉密存储介质的销毁由不少于两人共同执行,并采取物理破坏的方式,确保信息无法还原。
10.4涉密存储介质在未销毁前一律由保密办公室统一保管。
严禁将涉密存储介质私自销毁或作为废品出售。
11相关文件
11.1《国家秘密载体保密管理制度》
附件一:
互联网接入承诺书
附表一:
计算机保密管理检查记录表
附表二:
携带涉密存储介质出公司审批表
附表三:
外来参观人员携带便携机进入公司审批表
附表四:
上国际互联网申请表
附表五:
外网及其他非涉密信息发布审查表
N0:
一、坚决执行“谁上网、谁负责”的原则。
二、在公共网络上不得处理、存储和传输国家的秘密信息,严格做到“涉密事项不上网、上网事项不涉密”。
三、不利用公共信息网从事危害国家安全、泄露国家秘密,商业秘密和工作秘密等违法违纪活动。
四、确保所使用的入网计算机不接入公司涉密计算机。
五、上网查询相关业务工作时,自觉做好上网登记记录。
六、他人需上网查询相关业务工作时,监督其做好上网登记记录。
七、要认真履行监督责任,落实制度和规定,并自觉接受保密宣传教育,提高保密观念,增强防范意识。
八、计算机系统出现运行异常时立即报告公司计算机信息系统安全保密管理员。
九、一旦发生国家秘密泄露或可能泄露时,立即向保密办公室报告。
管理部门:
承诺人:
年月日
注:
该承诺书一式两份,保密办公室和承诺人各执一份。
检查日期:
年月日No:
部门
检查数量
编号及
责任人
检
查
内
容
操作系统及开机、屏幕保护密码设置:
杀毒软件及更新、系统补丁:
物理隔离:
非涉密计算机是否涉密:
涉密计算机涉密文件标识:
涉密计算机共享关闭:
秘密级文件加密储存:
移动介质:
便携式计算机:
上国际互联网的计算机:
检查人
签字:
陪同人员签字:
备注
No:
携带人
保密编号
出司
日期
至
是否存储涉密信息
密级
内容
外出地点和事由
部门领导审核意见
签字:
年月日
保密办公室计算机管理人员审查意见
保密委员会领导审批意见
回公司审核意见
计算机管理人员:
备注
1、携带涉密存储介质离开公司使用须经部门领导审核,保密办公室审查备案。
2、携带涉密存储介质出国(出境)须经上级部门审批。
3、携带人回来后须通知保密办公室,经保密办公室审核并记录回司信息。
单位
姓名
日期
公司陪同人员
所属部门
入司
工作内容
领导部门审核意见
年月日
保密办公室审核意见
1、外来参观人员携带便携机进入公司使用须经部门领导审核,保密办公室审查、保密委员会审批、保密办公室备案。
2、外来参观人员携带便携机必须有陪同人员监督,不得接入公司内网。
3、境外人员携带便携机进入公司须经总经理审批。
部门
保密负责人
计算机号
其他使用人
主要用途
领导部门
审核意见
保密委员会领导
审批意见
签字:
1、上国际互联网计算机严禁接入公司内网。
2、上国际互联网计算机严禁处理、存储、传输涉密信息。
承办人
发布信息
摘要
部门领导
审查意见
公司分管
领导
1、本表用于各部门人员在公司内的外网及其他途径上发布涉及公司的非涉密信息时的审查。
2、本表报保密办公室备案。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 06 通信 计算机 信息系统 办公自动化 保密 管理制度