保密管理制度
在日新月異的現(xiàn)代社會中,很多情況下我們都會接觸到制度,制度就是在人類社會當(dāng)中人們行為的準(zhǔn)則。想必許多人都在為如何制定制度而煩惱吧,以下是小編為大家收集的保密管理制度,希望對大家有所幫助。
保密管理制度1
一、 總則
第一條 為保守公司秘密,維護(hù)公司權(quán)益,特制定本制度。
第二條 公司秘密是關(guān)系公司權(quán)利和權(quán)益,依照特定程序確定,在一定時間內(nèi)只限一定范圍的人員知悉的事項。
第三條 公司附屬組織和分支機(jī)構(gòu)以及職員都有保守公司秘密的義務(wù)。
第四條 公司保密工作,實行即確保秘密又便利工作的方針。
第五條 對保守、保護(hù)公司秘密以及改進(jìn)保密技術(shù)、措施等方面成績顯著的部門或職員實行獎勵。
二、 保密范圍和密級確定
第六條 公司秘密包括本制度第條規(guī)定的下列秘密事項:
(一) 司重大決策中的秘密事項;
(二) 公司尚未付諸實施的經(jīng)營戰(zhàn)略、經(jīng)營方向、經(jīng)營規(guī)劃、經(jīng)營項目及經(jīng)營決策;
。ㄈ 公司內(nèi)部掌握的合同、協(xié)議、意向書及可行性報告、主要會議記錄;
。ㄋ模 公司財務(wù)預(yù)、決算報告及種類財務(wù)報表、統(tǒng)計報表;
(五) 公司所掌握的尚未進(jìn)入市場或尚未公開的各類信息;
(六) 公司職員人事檔案、工資性、勞務(wù)性收入及資料;
。ㄆ撸 其他經(jīng)公司確定應(yīng)保密的事項; 一般性決定、決議、通告、行政管理資料等內(nèi)部文件不屬于保密范圍;
第七條 公司秘密的.密級為“絕密”、“機(jī)密”、“秘密”三極 絕密是最主要的公司秘密,一旦泄露會使公司的權(quán)力和利益遭受特別嚴(yán)重的損害。機(jī)密是重要的公司秘密,一旦泄露會使公司的權(quán)力和利益遭到嚴(yán)重的損害。秘密是一般的公司秘密,泄露會公司的權(quán)力和利益遭受損害。
第八條 公司密級的確定:
。ㄒ唬 公司經(jīng)營發(fā)展中,直接影響公司權(quán)益的重要決策文件資料為絕密極;
。ǘ 公司的規(guī)劃、財務(wù)報表、統(tǒng)計資料、重要會議記錄、公司經(jīng)營情況為機(jī)密極;
。ㄈ 公司人事檔案、合同、協(xié)議、職員工資性收入、尚未進(jìn)入市場或尚未公開的各類信息為秘密極。
第九條 屬于公司秘密的文件、資料,應(yīng)當(dāng)根據(jù)本制度第七條、第八條之規(guī)定表明密級,并確定保密期限,保密期限屆滿,自行解密。
三、保密措施
第十條 屬于公司秘密的文件、資料和其他物品的制作、收發(fā)、傳遞、使用、復(fù)制、摘抄、保存和銷毀,由公司秘書和行政部專人執(zhí)行。采用電腦技術(shù)存取、處理、傳遞的公司秘密由電腦使用者負(fù)責(zé)保密。
第十一條 對于密極的文件、資料和其他物品,必須采取以下保密措施:
(一)非經(jīng)總經(jīng)理或行政部經(jīng)理批準(zhǔn),不得復(fù)制和摘抄。
。ǘ┦瞻l(fā)、傳遞和外出攜帶,由指定人員擔(dān)任,并采取必要的安全措施。
(三)在設(shè)備完善的保險裝置中保存。
第十二條 屬于公司秘密的產(chǎn)品報價,由公司行政部負(fù)責(zé)執(zhí)行,并采取相應(yīng)的保密措施。
第十三條 在對外交往與合作中需要提供公司秘密事項的,應(yīng)當(dāng)事先經(jīng)總經(jīng)理批準(zhǔn)。
第十四條 具有屬于公司秘密內(nèi)容的會議和其他活動,主辦部門應(yīng)采取下列保密措施:
(一)選擇具備保密條件的會議場所;
。ǘ└鶕(jù)工作需要,限定參加會議人員的范圍,對參加涉及密級事項會議的人員予以指定;
。ㄈ┮勒毡C芤(guī)定使用會議設(shè)備管理會議文件;
(四)確定會議內(nèi)容是否傳達(dá)及傳達(dá)范圍。
第十五條 不準(zhǔn)在私人交往和通訊中泄露公司秘密,不準(zhǔn)在公共場所談?wù)摴久孛,不?zhǔn)通過其他方式傳遞公司秘密。
第十六條 公司員工發(fā)現(xiàn)公司秘密已經(jīng)泄露時,應(yīng)當(dāng)立即采取補(bǔ)救措施并及時報告總經(jīng)理或行政部,由行政部及時作出處理。
四、責(zé)任處罰
第十七條 出現(xiàn)下列情況之一者,給予警告,并處以若干金額罰款。
。ㄒ唬 泄露公司秘密,尚未造成嚴(yán)重后果或經(jīng)濟(jì)損失的;
。ǘ 違反本制度第十條、第十二條、第十三條、第十四條、第十五規(guī)定;
。ㄈ 已泄露公司秘密但采取補(bǔ)救措施的。
第十八條 出現(xiàn)下列情況之一的,予以辭退并酌情賠償經(jīng)濟(jì)損失:
。ㄒ唬 故意或過失泄露公司秘密,造成嚴(yán)重后果湖重大經(jīng)濟(jì)損失的;
(二) 違反本制度規(guī)定,為他人竊取、刺探、出賣公司秘密的;
。ㄈ 利用職權(quán)強(qiáng)制他人違反保密規(guī)定的。
五、附則
第十九條 本制度規(guī)定的泄露是指下列行為之一:
(一) 使公司秘密被不應(yīng)知悉者知悉的;
(二) 使公司秘密超出限定的接觸范圍,而不能證明未被不應(yīng)知悉這知悉的。
第二十條 本制度解釋權(quán)歸行政部。
第二十一條 本制度自頒布之日起實施
保密管理制度2
1、召開秘密程度較高的重要會議,會前應(yīng)與保衛(wèi)、保密干部聯(lián)系,共同采取安全保密措施,并對與會人員進(jìn)行保密教育,規(guī)定保密紀(jì)律。
2、涉及國家秘密內(nèi)容的會議,應(yīng)選擇具備安全保密條件的會議場所,嚴(yán)禁使用無線話筒傳達(dá)密件和向室外擴(kuò)音。
3、凡傳達(dá)秘密文件,—定要按文件規(guī)定和上級指標(biāo)辦理,不得擅自擴(kuò)大傳達(dá)范圍。
4、嚴(yán)禁無關(guān)人員進(jìn)人會場,對需要列席會議的.人員,應(yīng)將名單呈報主管會議的領(lǐng)導(dǎo)同志審定。
5、凡規(guī)定不準(zhǔn)記錄的會議內(nèi)容,與會人員不得記錄,并不得攜帶錄音機(jī)進(jìn)入會場錄音。
6,嚴(yán)禁復(fù)印會議秘密文件、資料,確因工作需要復(fù)制的,必須經(jīng)過批準(zhǔn),并標(biāo)明密級,到指定地點(diǎn)復(fù)制。
7、會議期間復(fù)制的秘密文件,必須統(tǒng)一編號,登記分發(fā),發(fā)給與會人員的文件,必須妥為保管,不得遺失。
8、與會人員不得以任何形式對外泄露會議秘密內(nèi)容,新聞部門不得公開報道會議秘密事項。
9、會議結(jié)束后,要對會議場所進(jìn)行保密檢查,查看有無遺失的文件、資料、筆記本等。
保密管理制度3
第一條:為維護(hù)公司發(fā)展和利益,保守公司秘密,制定本制度。
第二條:在對外交往和合作中,須個性注意不泄漏公司秘密,更不準(zhǔn)出賣公司的秘密。
第三條:全體員工都有保守公司秘密的義務(wù)。
第四條:公司秘密是關(guān)系公司發(fā)展和利益,在必須時間內(nèi)只限必須范圍的員工知悉的事項。公司秘密包括下列秘密事項:
1、公司非向公眾公開的`財務(wù)證券狀況銀行帳戶帳號;
2、專有生產(chǎn)技術(shù)及新生產(chǎn)技術(shù);
3、公司經(jīng)營發(fā)展決策中的秘密事項;
4、人事決策中的秘密事項;
5、招標(biāo)項目的標(biāo)底合作條件貿(mào)易條件;
6、重要的合同客戶和貿(mào)易渠道;
7、其他董事會或總經(jīng)理確定應(yīng)當(dāng)保守的公司秘密事項。
第五條:非經(jīng)批準(zhǔn),不準(zhǔn)復(fù)印、摘抄秘密文件、資料。
第六條:公司秘密應(yīng)根據(jù)需要,限于必須范圍的員工接觸。
第七條:屬于公司秘密的文件、資料,應(yīng)標(biāo)明“秘密”字樣,由專人負(fù)責(zé)印制、收發(fā)、傳遞、保管。
第八條:接觸公司秘密的員工,未經(jīng)批準(zhǔn)不準(zhǔn)向他人泄露。非接觸公司秘密的員工,不準(zhǔn)打聽、刺探公司秘密。
第九條:記載有公司秘密事項的工作筆記,持有人務(wù)必妥善保管。如有遺失,務(wù)必立即報告并采取補(bǔ)救措施。
第十條:對保守公司秘密或防止泄密有功的,予以表揚(yáng)、獎勵。違反本規(guī)定故意或過失泄露公司秘密的,視情節(jié)及危害后果予以行政處分或經(jīng)濟(jì)處罰,直至予以除名。
第十一條:信息室、檔案室、計算機(jī)房等機(jī)要部門,非工作人員不得隨便進(jìn)入,工作人員也不能隨便帶人進(jìn)入
保密管理制度4
一、總則
第一條 為保守公司秘密,維護(hù)公司的合法權(quán)益不受侵犯,保證公司正常經(jīng)營管理秩序特制定本制度。
第二條 公司秘密是關(guān)系公司權(quán)利和權(quán)益,依照特定程序確定,在一定時間內(nèi)只限一定范圍的人員知悉的事項。
第三條 公司所屬組織和分支機(jī)構(gòu)以及全體員工都有保守公司秘密的義務(wù)。
第四條 公司保密工作,實行既確保秘密又便利工作的方針。
第五條 對保守,保護(hù)公司秘密以及改進(jìn)保密技術(shù),措施等方面成績顯著的部門或職員實行獎勵。
二、保密范圍和密級確定
第六條 公司秘密包括本制度第二條規(guī)定的下列秘密事項:
1、公司重大決策中的秘密事項;
2、公司尚未付諸實施的經(jīng)營戰(zhàn)略,經(jīng)營方向,經(jīng)營規(guī)劃,經(jīng)營項目及經(jīng)營決策;
3、公司內(nèi)部掌握的合同,協(xié)議,意向書及可行性報告,重要會議記錄;
4、公司財務(wù)預(yù),決算報告及各類財務(wù)報表,統(tǒng)計報表;
5、公司所掌握的尚未進(jìn)入市場或尚未公開的.各類信息;
6、公司員工人事檔案,薪資待遇,勞務(wù)性收入及資料;
7、其他經(jīng)公司確定為應(yīng)保密的事項。
一般性決定,決策,通告,行政管理資料等內(nèi)部文件不屬于保密范圍。
第七條 公司機(jī)密分為絕密,機(jī)密,秘密三個等級。
1、絕密是最主要的公司秘密,一旦泄露會對公司的權(quán)益造成特別嚴(yán)重的損害。
2、機(jī)密的主要的公司秘密,一旦泄露會對公司的權(quán)益造成嚴(yán)懲嚴(yán)重的損害。
3、秘密是一般的公司秘密,泄露會對公司的權(quán)益造成損害。
第八條 公司秘級的確定
1、公司經(jīng)營發(fā)展中,直接影響公司權(quán)益的重要決策文件資料為絕秘級:
2、公司規(guī)劃,財務(wù)報表,統(tǒng)計資料,重要會議記錄,公司經(jīng)營情況為機(jī)密級:
3、公司人事檔案,合同,協(xié)議,員工工資性收入,尚未進(jìn)入市場或尚未公開的各類信息為秘密級.
4、屬公司秘密事項但不能標(biāo)明密級的,通過口頭通知,傳達(dá)接觸范圍的人員.
第九條 屬于公司秘密的文件,資料,應(yīng)當(dāng)依據(jù)本制度第七條,第八條之規(guī)定標(biāo)明密級,并確定保密期限,保密期限屆滿,自行解密.
三、 保密措施
第十條 屬于公司秘密的文件,資料和其他物品的制作,收發(fā),傳遞,使用,復(fù)制,摘抄,保存和銷毀,由公司行政部或主管副總經(jīng)理委托專人執(zhí)行;采用電腦技術(shù)存取,處理,傳遞的公司秘密由電腦使用者負(fù)責(zé)保密.
第十一條 對于密級的文件,資料和其他物品,必須采取以下保密措施:
1、非經(jīng)總經(jīng)理或副總經(jīng)理及特別授權(quán)人員批準(zhǔn),不得復(fù)制和摘抄.
2、收發(fā),傳遞和外出攜帶,由指定人員負(fù)責(zé),并采取必要的安全措施.
3、在設(shè)備完善的保險裝置中保存.
第十二條 屬于公司秘密的設(shè)備或商業(yè)機(jī)密,由公司指定的專門部門負(fù)責(zé),并采取相應(yīng)的保密措施。
第十三條 在對外交往與合作中需要提供公司秘密事項的,應(yīng)當(dāng)事先經(jīng)總經(jīng)理批準(zhǔn)。
第十四條 具有屬于公司秘密內(nèi)容的會議和其他活動,主辦方應(yīng)采取下列保密措施:
1、選擇具備保密條件的會議場所;
2、根據(jù)工作需要,限定參加會議人員的范圍,對參加涉及密級事項會議的人員予以指定;
3、依照保密規(guī)定使用會議設(shè)備,管理會議文件;
4、確定會議內(nèi)容是否傳達(dá)及傳達(dá)范圍.
第十五條 不準(zhǔn)在私人書信和通訊中泄露公司秘密,不準(zhǔn)在公共場所談?wù)摴久孛?不準(zhǔn)通過其他方式傳遞公司秘密.
第十六條 公司員工發(fā)現(xiàn)公司秘密已經(jīng)泄露時,應(yīng)當(dāng)立即采取補(bǔ)救措施并及時報告總經(jīng)理或相關(guān)領(lǐng)導(dǎo),由其及時作出處理.
四、責(zé)任與處罰
第十七條 出現(xiàn)下列情形之一, 給予警告并予以50元以上500元以下的罰款.
1、泄露公司秘密,尚未造成嚴(yán)重后果或經(jīng)濟(jì)損失的:
2、違反本制度第十二條, 第十三條,第十四條,第十五條,第十六條,第十七條規(guī)定的:
3、已泄露公司秘密但采取補(bǔ)救措施的;
第十八條 出現(xiàn)下列情形之一的, 予以辭退并罰款五千元并酌情賠償公司因此受到的經(jīng)濟(jì)損失直至追究其刑事責(zé)任:
1、故意或過去泄露公司秘密,造成嚴(yán)重后果或重大經(jīng)濟(jì)損失的;
2、違反本制度規(guī)定,為他人窮取,出賣公司秘密的;
3、利用職權(quán)強(qiáng)制他人違反保密規(guī)定的.
五、附 則
第十九條 本制度規(guī)定的泄露是指下列行為之一;
1、使公司秘密被不應(yīng)知悉者知悉的;
2、使公司秘密超出限定的接觸范圍,而不能證明未被不應(yīng)知悉者知悉的.
保密管理制度5
為切實保障涉密測繪成果的安全,維護(hù)國家安全和利益,防止泄密事件發(fā)生,特制定本測繪工作管理制度。
一、測繪工作人員須嚴(yán)格遵守《中華人民共和國測繪法》、《中華人民共和國測繪成果管理條例》和國家保密法律法規(guī),切實做好涉密測繪成果的保密工作。
二、建立涉密測繪成果保密管理責(zé)任制,部門負(fù)責(zé)人承擔(dān)涉密測繪成果保密管理領(lǐng)導(dǎo)責(zé)任,保密管理人員承擔(dān)涉密測繪成果的保密管理責(zé)任。
三、對涉密測繪成果的'使用、復(fù)制、保存等情況實行登記管理制度。凡使用涉密測繪成果進(jìn)經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并予登記后,方可提供。涉密測繪成果使用后應(yīng)及時歸檔,要求記錄清晰。任何個人不得擅自復(fù)制、轉(zhuǎn)讓或轉(zhuǎn)借涉密測繪成果,不得拷貝、對外傳送涉密測繪成果數(shù)據(jù)。
四、傳遞地形圖、涉密數(shù)據(jù)等秘密載體,須通過機(jī)要進(jìn)行傳遞,禁止通過普通郵政或非郵政渠道傳遞。
五、使用基礎(chǔ)地理信息數(shù)據(jù),須嚴(yán)格遵守《計算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》、《計算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》等計算機(jī)信息系統(tǒng)保密管理的有關(guān)規(guī)定,杜絕外傳、丟失、泄密事件的發(fā)生。
六、處理、外輸、儲存涉密測繪成果數(shù)據(jù)的計算機(jī)軟件和硬件系統(tǒng)必須采取安全保密防護(hù)措施,設(shè)置進(jìn)入登陸密碼和屏幕保護(hù)密碼,安裝加密防毒軟件。涉密計算機(jī)及信息系統(tǒng)應(yīng)采取物理隔離措施,不得與互聯(lián)網(wǎng)、外部網(wǎng)絡(luò)相聯(lián),不使用無線網(wǎng)卡等無線網(wǎng)絡(luò)裝置。
七、涉密測繪成果只能用于被許可的使用目的和范圍。因使用目的或應(yīng)用項目結(jié)束等原因,須銷毀涉密測繪成果的,必須報主要領(lǐng)導(dǎo)審批,并備案。
八、銷毀涉密測繪成果須經(jīng)專人清點(diǎn)、核對、登記、造冊,由主管領(lǐng)導(dǎo)和檔案部門負(fù)責(zé)派人銷毀。對銷毀的花時間、地點(diǎn)、方式及銷毀過程總存在的問題進(jìn)行記錄,與銷毀清冊、領(lǐng)導(dǎo)批示一并存檔。
九、如發(fā)現(xiàn)涉密測繪成果泄密、失密事件,應(yīng)及時報告主管領(lǐng)導(dǎo)和國家保密管理部門,及時查清事件發(fā)生的原因及責(zé)任,將事件調(diào)查處理到位。
十、本管理制度應(yīng)根據(jù)國家規(guī)定的新要求和新情況作必要補(bǔ)充和修訂。
保密管理制度6
一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計算機(jī)信息系統(tǒng)安全保密制度。
二、信息科、機(jī)要科負(fù)責(zé)指導(dǎo)市政府辦公室涉密人員的保密技術(shù)培訓(xùn),落實技術(shù)防范措施。
三、涉密信息不得在與國際網(wǎng)絡(luò)的計算機(jī)系統(tǒng)中存儲,處理和傳輸。
四、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰上網(wǎng),誰負(fù)責(zé)”,確保國家機(jī)密不上網(wǎng)。
五、如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳和出版物,要保護(hù)好現(xiàn)場,及時報向市委保密局匯報,依據(jù)有關(guān)規(guī)定處理;如發(fā)現(xiàn)泄露國家機(jī)密的`情況,要及時采取措施,對違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理。
六、加強(qiáng)個人主頁管理,對于在個人主頁中張貼,傳播有害信息的責(zé)任人要依法處理,并刪除個人主頁。
七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時、果斷地處理網(wǎng)上突發(fā)事件。
保密管理制度7
1、為了處理工作中涉及的辦公秘密信息和業(yè)務(wù)秘密信息,特制定計算機(jī)信息系統(tǒng)安全保密規(guī)定。
2、學(xué)校信息處負(fù)責(zé)指導(dǎo)全校各部門入網(wǎng)人員的保密技術(shù)培訓(xùn),并負(fù)責(zé)落實技術(shù)防范措施。
3、各部門主管領(lǐng)導(dǎo)要重視此項工作。要指定專人(網(wǎng)絡(luò)協(xié)管員)負(fù)責(zé)接入網(wǎng)絡(luò)的安全保密管理工作和對上網(wǎng)信息的保密檢查,落實好保密防范措施,對本部門上網(wǎng)人員進(jìn)行保密教育和管理。
4、涉密信息不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計算機(jī)系統(tǒng)中存儲處理和傳輸。
5、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰上網(wǎng),誰負(fù)責(zé)”,確保國家機(jī)密不上網(wǎng)。
6、不得利用校園網(wǎng)從事危害國家安全,泄露國家機(jī)密的活動。
7、如在網(wǎng)上發(fā)現(xiàn)泄露國家機(jī)密的情況,發(fā)現(xiàn)反動、黃色的宣傳品和出版物,要保護(hù)好現(xiàn)場,及時向有關(guān)部門報告,依據(jù)有關(guān)規(guī)定處理。對違反規(guī)定造成后果的,要追究部門領(lǐng)導(dǎo)的責(zé)任。
8、未經(jīng)批準(zhǔn),任何人不得開設(shè)BBS,一經(jīng)發(fā)現(xiàn)立即依法取締。
9、對校園網(wǎng)內(nèi)開設(shè)的合法論壇要積極推行論壇管理員負(fù)責(zé)制,論壇主持人經(jīng)校園網(wǎng)建設(shè)和安全管理領(lǐng)導(dǎo)小組批準(zhǔn)備案。堅決取締未經(jīng)批準(zhǔn)開設(shè)的非法論壇。
10、加強(qiáng)個人主頁管理,對于在個人主頁中張貼、傳播有害信息的.責(zé)任人要依法處理,并刪除個人主頁。
11、校內(nèi)電子機(jī)房要嚴(yán)格管理制度,落實責(zé)任人。引導(dǎo)學(xué)生開展健康、文明的網(wǎng)上活動,杜絕將電子閱覽室和計算機(jī)房變相為娛樂場所。
12、對于問題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁,堅決依法予以關(guān)閉和清除;對于制作、復(fù)制、印發(fā)和傳播有害信息的單位和個人要依法移交有關(guān)部門處理。
保密管理制度8
致各員工:
保守公司秘密是各位員工應(yīng)盡的職責(zé)和義務(wù),鑒于你們已受聘于XXXX有限公司(以下簡稱“公司”),根據(jù)《中華人民共和國勞動法》、《中華人民共和國勞動合同法》等相關(guān)規(guī)定,請各位遵循合法、公平、平等自愿、誠實信用的原則經(jīng)協(xié)商一致,簽訂本保密協(xié)議如下:
第一條公司秘密的定義
本協(xié)議所指的公司秘密包括商業(yè)秘密和與知識產(chǎn)權(quán)相關(guān)的保密事項,是關(guān)系公司利益、具有實用性并經(jīng)公司采取保密措施保護(hù)的事項,以及公司擁有知識產(chǎn)權(quán)和與之相關(guān)的所有信息,可以是書面的、口頭的或?qū)嵨?包括但不局限于文件、照片、設(shè)計樣本、設(shè)備等)。公司秘密主要如下:
。1)公司重大決策中的秘密事項;
。2)公司尚未付諸實施的經(jīng)營戰(zhàn)略、經(jīng)營方向、經(jīng)營規(guī)劃、經(jīng)營項目及經(jīng)營決策;
(3)重要的技術(shù)及產(chǎn)品資料;
(4)非公開的公司財務(wù)資料;
。5)特定產(chǎn)品的營銷推廣策略;
。6)公司掌握的尚未進(jìn)入市場或尚未公開的重要信息;
。7)人事資料,包括員工個人檔案和薪資福利等;
。8)公司內(nèi)部掌握的合同、協(xié)議、意見書及可行性報告、主要會議記錄;
。9)非公開的營銷信息及相關(guān)資料;
。10)產(chǎn)品研發(fā)的重要數(shù)據(jù)、記錄;
。11)客戶名單;
。12)公司內(nèi)部培訓(xùn)資料;
。13)公司/部門管理文件;
。14)員工的日常工作報告、統(tǒng)計信息;
。15)其他影響公司利益的秘密事項。
第二條 公司秘密的保密原則
1、公司同意將公司秘密用于正常工作。各員工不得以任何方式或途徑向任何第三方(含無關(guān)雇員)泄露公司秘密。
2、公司秘密屬公司財產(chǎn),未經(jīng)公司以正式方式(一般為書面形式)授權(quán),員工不得以任何方式對外公開和使用,員工經(jīng)授權(quán)對外公開和使用之前,應(yīng)與被公開對方簽署保密合約。
第三條 乙方的保密義務(wù)
1、員工保證在工作期間,承擔(dān)公司交付的任何工作或任務(wù)均不會侵犯到前受聘單位的商業(yè)秘密;否則,由此引致的法律責(zé)任由員工個人承擔(dān)。如導(dǎo)致公司遭受損失的,公司有權(quán)向員工追償。
2、員工在任何時間不得拷貝、復(fù)印、傳遞、藏匿或以任何方式(直接或間接、口頭或書面)向任何第三方(含無關(guān)員工)轉(zhuǎn)述(或傳遞)泄露公司秘密,除非事先得到公司的書面許可。
3、本保密協(xié)議終止或公司要求歸還涉及公司秘密的資料,員工應(yīng)立即無條件退還其保管的所有公司秘密資料給公司或根據(jù)公司的要求銷毀,包括與公司業(yè)務(wù)有關(guān)的個人筆記、報告和其他書面資料和復(fù)印件等。
4、員工在工作時間內(nèi)所作出的與本職有關(guān)的工作成果,包括發(fā)明、發(fā)現(xiàn)、改進(jìn)及構(gòu)思等,其知識產(chǎn)權(quán)及相關(guān)權(quán)益等均歸公司所有。上述工作成果亦屬公司秘密,員工不得對外公開和使用。
5、禁止勸誘離職。員工離職后不得誘使其他知悉公司秘密的其他員工離職。
6、員工因故意或過失導(dǎo)致公司秘密被泄漏的,都必須自知道或應(yīng)當(dāng)知道時起24小時內(nèi)書面通知公司,并應(yīng)當(dāng)立即采取有效措施避免商業(yè)秘密被擴(kuò)散。
第四條 保密期限
1、保密期限:員工有責(zé)任一直保密到有關(guān)公司秘密變成了公開信息或通過公開途徑可得到的信息,或者明確約定公司秘密無需再保密為止。員工的保密義務(wù)不因與公司的.勞動合同是否簽訂、解除或勞動關(guān)系終止而消失。
2、員工要求解除勞動合同的,必須以書面形式提前1個月通知公司,由公司采取保密措施,安排員工離開涉密崗位;員工應(yīng)完整辦妥涉秘資料的交接工作。
3、勞動合同終止雙方無意續(xù)簽的,由公司采取保密措施,安排員工離開涉密崗位;員工應(yīng)該接受公司的工作安排并完整辦妥涉秘資料的交接工作。
第五條 違約責(zé)任
員工違反本協(xié)議第二、三、四條,公司有權(quán)追究員工責(zé)任,員工同意依公司之決定接受如下處分,并賠償公司損失:
公司視情況給予員工警告或停職反省五個工作日的處分,停職期間的薪金全部扣除,情節(jié)嚴(yán)重的,公司有權(quán)與員工解除勞動合同。
第六條 爭議解決
本協(xié)議引起的任何糾紛,公司與員工應(yīng)當(dāng)首先協(xié)商解決,協(xié)商不成的任何一方均可向有管轄權(quán)的人民法院提起訴訟。
保密管理制度9
為加強(qiáng)我局計算機(jī)保密管理,根據(jù)有關(guān)文件要求,特制定本規(guī)定。
一、計算機(jī)及網(wǎng)絡(luò)管理保密規(guī)定
1.認(rèn)真貫徹執(zhí)行國家法律法規(guī),嚴(yán)格遵守《黨和國家工作人員保密守則》和相關(guān)保密規(guī)定以及財政系統(tǒng)各項規(guī)章制度。嚴(yán)格遵守《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》。
2.在工作中要嚴(yán)格按照國家秘密載體有關(guān)規(guī)定管理涉密文件資料。
3.對網(wǎng)絡(luò)資源和用戶賬戶情況,嚴(yán)格遵守保密制度,不得泄露。
4.加強(qiáng)對電子郵件和重要部件的安全管理,落實安全保 護(hù)技術(shù)措施,保障網(wǎng)絡(luò)的運(yùn)行安全和信息安全。
5.定期檢查上網(wǎng)計算機(jī)使用情況,發(fā)現(xiàn)問題及時采取措施,發(fā)生泄密事件要及時查明、上報和處理。
6.遵守機(jī)房紀(jì)律,不得在機(jī)房接待外來人員。
二、筆記本電腦保密管理規(guī)定
1.涉密計算機(jī)的管理按國家《計算機(jī)系統(tǒng)保密管理暫 行規(guī)定》執(zhí)行。
2.筆記本電腦保密管理要嚴(yán)格執(zhí)行保密部門保密制度,堅持“預(yù)防為主、積極防范”、“誰主管、誰負(fù)責(zé)”的原則,實行保密工作責(zé)任制并遵守如下規(guī)定:
3.各股室要加強(qiáng)筆記本電腦管理,并落實責(zé)任人,制定 相應(yīng)保密制度,采取的保密措施要與所處理信息密級的要相一致,其安裝和使用必須符合保密要求,涉密電腦使用前要經(jīng)上級部門進(jìn)行安全檢測。
4.使用人要認(rèn)真遵守保密規(guī)章制度,打印、處理、存儲涉密信息要按規(guī)定進(jìn)行密級標(biāo)識,并按相同密級管理。
5.筆記本電腦原則上不準(zhǔn)上網(wǎng),確需上網(wǎng)的要辦理審 批手續(xù)(同外網(wǎng)聯(lián)網(wǎng)保密審批手續(xù)相同)。
6.筆記本電腦硬盤內(nèi)不準(zhǔn)存儲國家秘密事項,同時,日常存放要嚴(yán)格執(zhí)行貴重物品和密品管理制度,以防 被盜而發(fā)生失泄密問題。
7.筆記本電腦硬盤禁止打印、處理、存儲涉密信息。 確因工作需要暫存涉密信息的筆記本電腦須加密存儲,用后 及時刪除。
三、國際互聯(lián)網(wǎng)上發(fā)布信息保密管理規(guī)定
1.涉密計算機(jī)一律不許上互聯(lián)網(wǎng)。如有特殊需求,必須事先提出申請,并報保密委批準(zhǔn)后方可實施,上網(wǎng)涉密計算機(jī)必需安裝物理隔離卡。
2.要堅持“誰上網(wǎng),誰負(fù)責(zé)”的原則,息上網(wǎng)必須經(jīng)過單位領(lǐng)導(dǎo)嚴(yán)格審查,并經(jīng)主管領(lǐng)導(dǎo)簽署意見報保密委同意后再發(fā)布信息。
3.涉密計算機(jī)系統(tǒng)必須與國際互聯(lián)網(wǎng)實行物理隔離。
4.在與國際互聯(lián)網(wǎng)相連的信息設(shè)備上不得存儲、處理和傳輸任何涉密信息。
5.上網(wǎng)人員要提高保密意識,增強(qiáng)防范意識,自覺執(zhí)行保密規(guī)定。
6.涉密人員在其它場所上國際互聯(lián)網(wǎng)時,要提高保密意 識,不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)?和傳播國家秘密信息。使用電子函件進(jìn)行網(wǎng)上信息交流,應(yīng) 當(dāng)遵守國家保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送 國家秘密信息。
四、 涉密移動存儲介質(zhì)保密管理規(guī)定
1.涉密存儲介質(zhì)是指存儲了涉密信息的硬盤、光盤、軟 盤、移動硬盤及U盤等。
2.有涉密存儲介質(zhì)的股室必須單獨(dú)保管并標(biāo)明“秘密”標(biāo)簽。
3.因工作需要向存儲介質(zhì)上拷貝涉密信息時,須經(jīng)主要領(lǐng)導(dǎo)同意保密委批準(zhǔn),同時在介質(zhì)上按信息的最高密級標(biāo)明密級。
4.存有涉密信息的存儲介質(zhì)不得接入或安裝在非涉密計 算機(jī)或低密級的計算機(jī)上,不得轉(zhuǎn)借他人,不得帶出單位, 下班后存放在固定地方。
5.因工作需要必須攜帶出單位的,經(jīng)主管領(lǐng)導(dǎo)同意報保密委批準(zhǔn),報辦公室備案。返回后要經(jīng)保密委審查注銷。
6.復(fù)制涉密存儲介質(zhì),須經(jīng)保密委批準(zhǔn)。
7.需歸檔的涉密存儲介質(zhì),在歸檔時必須單獨(dú)歸檔。
8.各股室負(fù)責(zé)管理其使用的各類涉密存儲介質(zhì),應(yīng)當(dāng)根 據(jù)有關(guān)規(guī)定確定密級及保密期限,并視同紙制文件,按相應(yīng) 密級的文件進(jìn)行分密級管理,嚴(yán)格借閱、使用、保管及銷毀制度。借閱、復(fù)制、傳遞和清退等必須嚴(yán)格履行手續(xù)。
9.不再使用的涉密存儲介質(zhì)應(yīng)由使用者提出報告,由單 位領(lǐng)導(dǎo)批準(zhǔn)后,交保密委同意后負(fù)責(zé)銷毀。
五、 涉密計算機(jī)維修、更換、報廢的保密管理規(guī)定
1.涉密計算機(jī)系統(tǒng)進(jìn)行維護(hù)檢修時,須保證所存儲的涉 密信息不被泄露,對涉密信息應(yīng)采取涉密信息轉(zhuǎn)存、刪除、 異地轉(zhuǎn)移存儲媒體等安全保密措施。無法采取上述措施時, 安全保密人員和該涉密單位計算機(jī)系統(tǒng)維護(hù)人員必須在維 修現(xiàn)場,對維修人員、維修對象、維修內(nèi)容、維修前后狀況
進(jìn)行監(jiān)督并做詳細(xì)記錄。
2.各涉密股室應(yīng)將本股室設(shè)備的故障現(xiàn)象、故障原因、 擴(kuò)充情況記錄在設(shè)備的維修檔案記錄本上。
3.凡需外送修理的.涉密設(shè)備,必須經(jīng)保密小組和主管領(lǐng) 導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實 施。
4.嚴(yán)禁使用者私自安裝計算機(jī)軟件和擅自拆卸計算機(jī)設(shè)備,計算機(jī)軟件的安裝和設(shè)備的維護(hù)維修工作由局辦公室指定專人負(fù)責(zé)。
5.涉密計算機(jī)的報廢由保密領(lǐng)導(dǎo)小組專人負(fù)責(zé)定點(diǎn)銷毀。
六、數(shù)字復(fù)印機(jī)、多功能一體機(jī)的保密管理規(guī)定
1.用于專門處理涉密信息的數(shù)字復(fù)印機(jī)、多功能一體機(jī) 按所接入設(shè)備的最高定密等級定密。
2.嚴(yán)禁將用于處理國家秘密信息的具有打印、復(fù)印、傳 真等多功能的一體機(jī)與普通電話線連接。
3.嚴(yán)禁維修人員擅自讀取和拷貝數(shù)字復(fù)印機(jī)、多功能一 體機(jī)等涉密設(shè)備存儲的國家秘密信息。
4.涉密電子設(shè)備出現(xiàn)故障送外維修前,必須將涉密存儲部件拆除并妥善保管。涉密存儲部件出現(xiàn)故障,如不能保證安全保密,必須按照涉密載體銷毀要求予以銷毀;如需恢復(fù)其存儲信息,必須由國家保密工作部門指定的具有數(shù)據(jù)恢復(fù)資質(zhì)的單位進(jìn)行。
保密管理制度10
第一章 總則
第一條 為加強(qiáng)公司計算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))
安全保密管理,確保國家秘密及商業(yè)秘密的安全,根據(jù)國家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,制定本規(guī)定。
第二條 本規(guī)定所稱涉密信息系統(tǒng)是指由計算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機(jī)房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容。
第三條 涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級負(fù)責(zé)、科學(xué)管理、保障安全”的方針,堅持“誰主管、誰負(fù)責(zé),誰使用、誰負(fù)責(zé)”和“控制源頭、歸口管理、加強(qiáng)檢查、落實制度”的原則,確保涉密信息系統(tǒng)和國家秘密信息安全。
第四條 涉密信息系統(tǒng)安全保密防護(hù)必須嚴(yán)格按照國家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計、實施、測評審查與審批和驗收;未通過國家審批的涉密信息系統(tǒng),不得投入使用。
第五條 本規(guī)定適用于公司所有計算機(jī)和信息系統(tǒng)安全保密管理工作。
第二章 管理機(jī)構(gòu)與職責(zé)
第六條 公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實,提供人力、物力、財力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實。
第七條 公司保密委員會是涉密信息系統(tǒng)安全保密管理決策機(jī)構(gòu),其主要職責(zé):
。ㄒ唬┙⒔∪踩C芄芾碇贫群头婪洞胧,并監(jiān)督檢查落實情況;
。ǘ﹨f(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問題,對重大失泄密事件進(jìn)行查處。
第八條 成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財會部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門、單位為成員單位,在公司黨政和保密委員會領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。
第九條 保密辦主要職責(zé):
(一)擬定涉密信息系統(tǒng)安全保密管理制度,并組織落實各項保密防范措施;
。ǘ⿲ο到y(tǒng)用戶和安全保密管理人員進(jìn)行資格審查和安全保密教育培訓(xùn),審查涉密信息系統(tǒng)用戶的職責(zé)和權(quán)限,并備案;
。ㄈ┙M織對涉密信息系統(tǒng)進(jìn)行安全保密監(jiān)督檢查和風(fēng)險評估,提出涉密信息系統(tǒng)安全運(yùn)行的保密要求;
。ㄋ模⿻萍夹畔⒉繉ι婷苄畔⑾到y(tǒng)中介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用的審查,建立涉密信息系統(tǒng)安全評估制度,每年對涉密信息系統(tǒng)安全措施進(jìn)行一次評審;
(五)對涉密信息系統(tǒng)設(shè)計、施工和集成單位進(jìn)行資質(zhì)審查,對進(jìn)入涉密信息系統(tǒng)的安全保密產(chǎn)品進(jìn)行準(zhǔn)入審查和規(guī)范管理,對涉密信息系統(tǒng)進(jìn)行安全保密性能檢測;
。⿲ι婷苄畔⑾到y(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級和解密工作進(jìn)行審核;
。ㄆ撸┙M織查處涉密信息系統(tǒng)失泄密事件。
第十條
科技信息部、財會部主要職責(zé)是:
。ㄒ唬┙M織、實施涉密信息系統(tǒng)的規(guī)劃、設(shè)計、建設(shè),制定安全保密防護(hù)方案;
。ǘ┞鋵嵣婷苄畔⑾到y(tǒng)安全保密策略、運(yùn)行安全控制、安全驗證等安全技術(shù)措施;每半年對涉密信息系統(tǒng)進(jìn)行風(fēng)險評估,提出整改措施,經(jīng)涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)
小組批準(zhǔn)后組織實施,確保安全技術(shù)措施有效、可靠;
(三)落實涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行用戶權(quán)限設(shè)置及介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用、保管以及維護(hù)等安全保密管理措施;
(四)配備涉密信息系統(tǒng)管理員、安全保密管理員和安全審計員,并制定相應(yīng)的職責(zé); “三員”角色不得兼任,權(quán)限設(shè)置相互獨(dú)立、相互制約;“三員”應(yīng)通過安全保密培訓(xùn)持證上崗;
。ㄎ澹┞鋵嵱嬎銠C(jī)機(jī)房、配線間等重要部位的安全保密防范措施及網(wǎng)絡(luò)的安全管理,負(fù)責(zé)日常業(yè)務(wù)數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理;
(六)配合保密辦對涉密信息系統(tǒng)進(jìn)行安全檢查,對存在的隱患進(jìn)行及時整改;
。ㄆ撸┲贫☉(yīng)急預(yù)案并組織演練,落實應(yīng)急措施,處理信息安全突發(fā)事件。
第十一條 黨政辦公室主要職責(zé):
按照國家密碼管理的相關(guān)要求,落實涉密信息系統(tǒng)中普密設(shè)備的管理措施。
第十二條 相關(guān)業(yè)務(wù)部門、單位主要職責(zé):涉密信息系統(tǒng)的使用部門、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識,落實涉密信息系統(tǒng)各項安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級,制定并落實相應(yīng)的二級保密管理制度。
第十三條 涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計員,其職責(zé)是:
。ㄒ唬┫到y(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運(yùn)行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員、應(yīng)用系統(tǒng)管理員。
。ǘ┌踩C芄芾韱T負(fù)責(zé)安全技術(shù)設(shè)備、策略實施和管理工作,包括用戶帳號管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。
(三)安全審計員負(fù)責(zé)安全審計設(shè)備安裝調(diào)試,對各種系統(tǒng)操作行為進(jìn)行安全審計跟蹤分析和監(jiān)督檢查,以及時發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報一次情況。
第三章 系統(tǒng)建設(shè)管理
第十四條 規(guī)劃和建設(shè)涉密信息系統(tǒng)時,按照涉密信息系統(tǒng)分級保護(hù)標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計劃、同預(yù)算、同建設(shè)、同驗收。
第十五條 涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國家秘密的計算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級保密主管部門審批后方可實施。
第十六條 涉密信息系統(tǒng)規(guī)劃和建設(shè)實施時,應(yīng)由具有“涉及國家秘密的計算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實施或自行實施,并與實施方簽署保密協(xié)議,項目竣工后必須由保密辦和科技信息部共同組織驗收。
第十七條 對涉密信息系統(tǒng)要采取與密級相適應(yīng)的.保密措施,配備通過國家保密主管部門指定的測評機(jī)構(gòu)檢測的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。
第四章 信息管理
第一節(jié) 信息分類與控制
第十八條 涉密信息系統(tǒng)的密級,按系統(tǒng)中所處理信息的最高密級設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級的涉密信息。
第十九條 涉密信息系統(tǒng)中產(chǎn)生、存儲、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲介質(zhì)應(yīng)按要求及時定密、標(biāo)密,并按涉密文件進(jìn)行管理。電子文件密級標(biāo)識應(yīng)與信息主體不可分離,密級標(biāo)識不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類統(tǒng)計、匯總,并在保密辦備案。
第二十條 涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪問、篡改,刪除和丟失;防止高密級信息流向低密級計算機(jī)。涉密信息遠(yuǎn)程傳輸必須采取密碼保護(hù)措施。
第二十一條 向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。
第二十二條 清除涉密計算機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲介質(zhì)中的涉密信息時,必須使用符合保密標(biāo)準(zhǔn)、要求的工具或軟件。
第二節(jié) 用戶管理與授權(quán)
第二十三條 根據(jù)本部門、單位使用涉密信息系統(tǒng)的密級和實際工作需要,確定人員知悉范圍,以此作為用戶授權(quán)的依據(jù)。
第二十四條 用戶清單管理
。ㄒ唬┛萍夹畔⒉抗芾怼把芯吭囼灦讶剂显䲠(shù)字化信息系統(tǒng)”和“中核集團(tuán)涉密廣域網(wǎng)”用戶清單;財會部管理“財務(wù)會計核算網(wǎng)”用戶清單;
。ǘ┬略鲇脩魰r,由用戶本人提出書面申請,經(jīng)本部門、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統(tǒng)一建立用戶;“財務(wù)會計核算網(wǎng)”的用戶由財會部統(tǒng)一建立;
。ㄈ﹦h除用戶時,由用戶本人所在部門、單位書面通知科技信息部,核準(zhǔn)后由安全保密管理員即時將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號、權(quán)限廢止;“財務(wù)會計核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開通、審批堅持“工作必須”的原則。
第六十四條 國際互聯(lián)網(wǎng)計算機(jī)實行專人負(fù)責(zé)、專機(jī)上網(wǎng)管理,嚴(yán)禁存儲、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計算機(jī)須建立使用登記制度。
第六十五條 上網(wǎng)信息實行“誰上網(wǎng)誰負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過嚴(yán)格審查和批準(zhǔn),堅決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對上網(wǎng)信息進(jìn)行擴(kuò)充或更新,應(yīng)重新進(jìn)行保密審查。
第六十六條 任何部門、單位和個人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)摗鬟f、轉(zhuǎn)發(fā)或抄送國家秘密信息。
第六十七條 從國際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。
第九章 便攜式計算機(jī)管理
第六十八條 便攜式計算機(jī)(包括涉密便攜式計算機(jī)和非涉密便攜式計算機(jī))實行 “誰擁有,誰使用,誰負(fù)責(zé)”的保密管理原則,使用者須與公司簽定保密承諾書。
第六十九條 涉密便攜式計算機(jī)根據(jù)工作需要確定密級,粘貼密級標(biāo)識,按照涉密設(shè)備進(jìn)行管理,保密辦備案后方可使用。
第七十條 便攜式計算機(jī)應(yīng)具備防病毒、防非法外聯(lián)和身份認(rèn)證(設(shè)置開機(jī)密碼口令)等安全保密防護(hù)措施。
第七十一條 禁止使用涉密便攜式計算機(jī)上國際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計算機(jī)與涉密信息系統(tǒng)互聯(lián)。
第七十二條 涉密便攜式計算機(jī)不得處理絕密級信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計算機(jī)中存儲涉密信息。處理、存儲涉密信息應(yīng)在涉密移動存儲介質(zhì)上進(jìn)行,并與涉密便攜式計算機(jī)分離保管。
第七十三條 禁止使用私有便攜式計算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計算機(jī)存儲、處理涉密信息;嚴(yán)禁將涉密存儲介質(zhì)接入非涉密便攜式計算機(jī)使用。
第七十四條 公司配備專供外出攜帶的涉密便攜式計算機(jī)和涉密存儲介質(zhì),按照 “集中管理、審批借用”的原則進(jìn)行管理,建立使用登記制度。外出攜帶的涉密便攜式計算機(jī)須經(jīng)保密辦檢查后方可帶出公司,返回時須進(jìn)行技術(shù)檢查。
第七十五條 因工作需要外單位攜帶便攜式計算機(jī)進(jìn)入公司辦公區(qū)域,需辦理保密審批手續(xù)。
第十章 應(yīng)急響應(yīng)管理
第七十六條 為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運(yùn)行,科技信息部和財會部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實施。
第七十七條 應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運(yùn)行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類、故障類或攻擊類三種情況。
。ㄒ唬(zāi)害事件:根據(jù)實際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安
。ǘ┕收匣蚬羰录号袛喙收匣蚬舻膩碓磁c性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照事件發(fā)生的性質(zhì)分別采用以下方案:1、病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護(hù)計算機(jī),必要時可關(guān)閉相應(yīng)的端口,尋找并公布病毒攻擊信息,以及殺毒、防御方法;
2、外部入侵:判斷入侵的來源,評價入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價威脅很小的外部入侵,定位入侵的IP地址,及時關(guān)閉入侵的端口,限制入侵的IP地址的訪問。對于已經(jīng)造成危害的,應(yīng)立即采用斷開網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來的影響;
3、內(nèi)部入侵:查清入侵來源,如IP地址、所在區(qū)域、所處辦公室等信息,同時斷開對應(yīng)的交換機(jī)端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備。對于無法制止的多點(diǎn)入侵和造成損害的,應(yīng)及時關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備;
4、網(wǎng)絡(luò)故障:判斷故障發(fā)生點(diǎn)和故障原因,能夠迅速解決的盡快排除故障,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn);
5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時咨詢,上報公司信息安全領(lǐng)導(dǎo)小組。
第七十八條 按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(I級)、重大事件(II級)、較大事件(III級)和一般事件(IV級)四個等級。
。ㄒ唬┮话闶录煽萍夹畔⒉浚ɑ蜇敃浚┮罁(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;
。ǘ┹^大事件由科技信息部(或財會部)、保密辦依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置,及時向公司信息安全領(lǐng)導(dǎo)小組報告并提請協(xié)調(diào)處置;
。ㄈ┲卮笫录䥺討(yīng)急響應(yīng)預(yù)案,對突發(fā)事件進(jìn)行處置,及時向公司黨政報告并提請協(xié)調(diào)處置;
。ㄋ模┨貏e重大事件由公司報請中核集團(tuán)公司對信息安全突發(fā)事件進(jìn)行處置。
第七十九條 發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進(jìn)行處理:
。ㄒ唬┥蠄罂萍夹畔⒉亢捅C苻k;
。ǘ╆P(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;
。ㄈ┣袛嗑W(wǎng)絡(luò),隔離事件區(qū)域;
。ㄋ模┎殚唽徲嬘涗泴ふ沂录搭^;
。ㄎ澹┰u估系統(tǒng)受損程度;
(六)對引起事件漏洞進(jìn)行整改;
(七)對系統(tǒng)重新進(jìn)行風(fēng)險評估;
(八)由保密辦根據(jù)風(fēng)險評估結(jié)果并書面確認(rèn)安全后,系統(tǒng)方能重新運(yùn)行;
。ň牛⿲κ录愋、響應(yīng)、影響范圍、補(bǔ)救措施和最終結(jié)果進(jìn)行詳細(xì)的記錄;
。ㄊ┮勒辗ㄒ(guī)制度對責(zé)任人進(jìn)行處理。
第八十條 科技信息部、財會部應(yīng)會同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對其效果進(jìn)行評估,以使用戶明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)知識、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。
第十一章 人員管理
第八十一條 各部門、單位每年應(yīng)組織開展不少于1次的全員信息安全保密知識技能教育與培訓(xùn),并記錄備案。
第八十二條
涉密人員離崗、離職,應(yīng)及時調(diào)整或取消其訪問授權(quán),并將其保管的涉密設(shè)備、存儲介質(zhì)全部清退并辦理移交手續(xù)。
第八十三條 承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計管理員應(yīng)按重要涉密人員管理。
第十二章 督查與獎懲
第八十四條 公司每年應(yīng)對涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實情況進(jìn)行一次自查,并接受國家和上級單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每兩年接受一次上級部門開展的安全保密測評或保密檢查,檢查結(jié)果存檔備查。
第八十五條 檢查涉密計算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項目,并通過國家保密局的檢測。安全保密檢查工具應(yīng)及時升級或更新,確保檢查時使用最新版本。
第八十六條 各部門、單位應(yīng)將員工遵守涉密計算機(jī)及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎懲規(guī)定執(zhí)行。
第十三章 附 則
第八十七條 本規(guī)定由保密辦負(fù)責(zé)解釋與修訂。
第八十八條 本規(guī)定自發(fā)布之日起實施。原《計算機(jī)磁(光)介質(zhì)保密管理規(guī)定)[制度編號:(廠1908號)]、《涉密計算機(jī)信息系統(tǒng)保密管理規(guī)定》[制度編號:(20xx)廠1911號]、《涉密計算機(jī)采購、維修、變更、報廢保密管理規(guī)定》[制度編號:(20xx)廠1925號]、《國際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號:(20xx)廠1926號]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20xx)0934號]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20xx)0935號]同時廢止。
保密管理制度11
1、涉密和非涉密移動存儲介質(zhì)要堅持“統(tǒng)一購置、統(tǒng)一標(biāo)識、嚴(yán)格登記、集中管理”的要求,嚴(yán)禁公私交叉混用。
2、嚴(yán)禁移動存儲介質(zhì)在涉密計算機(jī)和非涉密計算機(jī)中交叉使用。
3、嚴(yán)禁使用除光盤外的移動存儲介質(zhì)從連接互聯(lián)網(wǎng)的計算機(jī)上直接拷貝文件、資料到涉密計算機(jī)上。
4、私人移動存儲介質(zhì)不能用于存儲處理涉密信息。
5、涉密移動存儲介質(zhì)要統(tǒng)一管理編號,要專人使用。
6、涉密移動存儲介質(zhì)出現(xiàn)故障不能正常工作時,必須由單位技術(shù)人員或保密部門指定的.地點(diǎn)進(jìn)行維修,修理時,使用人應(yīng)在場監(jiān)督,防止數(shù)據(jù)被復(fù)制。
7、銷毀涉密移動存儲介質(zhì)必須送市文件資料銷毀中心銷毀。
保密管理制度12
1、總則
1.1、為保守公司秘密,維護(hù)公司權(quán)益,特制定本制度。
1.2、公司秘密是關(guān)系公司權(quán)力和利益,依照特定程序確定,在必須時間內(nèi)只限必須范圍的人員知悉的事項,包括但不限于技術(shù)秘密和其他商業(yè)機(jī)密。技術(shù)秘密是指不為公眾知悉、能為企業(yè)帶來經(jīng)濟(jì)利益、具有實用性并且企業(yè)采取保密措施的非專利技術(shù)和技術(shù)信息。技術(shù)秘密包括但不限于:技術(shù)方案、工程設(shè)計、電路設(shè)計、制造方法、配方、工藝流程、技術(shù)指標(biāo)、計算機(jī)軟件、數(shù)據(jù)庫、研究開發(fā)記錄、技術(shù)報告、檢測報告、實驗數(shù)據(jù)、試驗結(jié)果、圖紙、樣品、樣機(jī)、模型、模具、操作手冊、技術(shù)文檔、相關(guān)的函電,等等。其他商業(yè)秘密,包括但不限于:客戶名單、行銷計劃、采購資料、定價政策、財務(wù)資料、進(jìn)貨渠道等。
1.3、公司全體職員都有保守公司秘密的義務(wù)。接觸到企業(yè)商業(yè)秘密的高級員工,例如:管理人員、技術(shù)人員、財務(wù)人員、銷售人員、秘書等對保守公司秘密負(fù)有個性的職責(zé)。
1.4、公司保密工作,實行既確保秘密又便利工作的方針。
2、保密范圍和密級確定
2.1、公司秘密包括本制度第1.2項規(guī)定的范圍以及下列秘密事項:
1)公司重大決策中的秘密事項。
2)公司財務(wù)預(yù)決算報告及各類財務(wù)報表、統(tǒng)計報表。
3)公司內(nèi)部掌握的合同、協(xié)議、意見書及可行性報告、主要會議記錄。
4)公司尚未付諸實施的經(jīng)營戰(zhàn)略、經(jīng)營方向、經(jīng)營規(guī)劃、經(jīng)營項目及經(jīng)營決策。
5)公司所掌握的尚未進(jìn)入市場或尚未公開的各類信息。
6)公司職員人事檔案,工資性、勞務(wù)性收人及資料。
7)其他經(jīng)公司確定應(yīng)當(dāng)保密的事項。一般性決定、決議、通告、通知、行政管理資料等內(nèi)部文件不屬于保密范圍。
2.2、公司秘密的`密級分為“絕密”、“機(jī)密”、“秘密”三級。絕密是最重要的公司秘密,泄露會使公司的權(quán)益和利益遭受個性嚴(yán)重的損害;機(jī)密是重要的公司秘密,泄露會使公司權(quán)益和利益遭受到嚴(yán)重的損害;秘密是一般的公司秘密,泄露會使公司的權(quán)益和利益遭受損害。
2.3、公司秘級的確定:
1)公司經(jīng)營發(fā)展中,直接影響公司權(quán)益和利益的重要決策文件、技術(shù)資料為絕密級;
2)公司的規(guī)劃、財務(wù)報表、統(tǒng)計資料、重要會議記錄、公司經(jīng)營狀況為機(jī)密;
3)公司人事檔案、合同、協(xié)議、職員工資性收人、尚未進(jìn)人市場或尚未公開的各類信息為秘密級。
2.4、屬于公司秘密的文件、資料,應(yīng)當(dāng)依據(jù)本制度規(guī)定標(biāo)明密級,并確定保密期限。保密期限分永久、長期、短期,一般與密級相對應(yīng),特殊狀況外標(biāo)明。保密期限屆滿,自行解密。
3、公司保密措施
3.1、屬于公司秘密的文件、資料和其他物品的制作、收發(fā)、傳遞、使用、復(fù)制、摘抄、保存和銷毀,由辦公室或主管副總經(jīng)理委托專人執(zhí)行;采用電腦技術(shù)存取、處理、傳遞的公司秘密由電腦部門負(fù)責(zé)保密。
3.2、對于密級文件、資料和其他物品,務(wù)必采取以下保密措施:
1)非經(jīng)總經(jīng)理或主管副總公司批準(zhǔn),不得復(fù)制和摘抄;
2)收發(fā)、傳遞和外出攜帶,由指定人員擔(dān)任,并采取必要的安全措施;
3)在設(shè)備完善的保險裝置中保存。
3.3、屬于公司秘密的設(shè)備或者產(chǎn)品的研制、生產(chǎn)、運(yùn)輸、使用、保存、維修和銷毀,由公司指定專門部門負(fù)責(zé)執(zhí)行,并采用相應(yīng)的保密措施。
3.4、在對外交往與合作中需要帶給公司秘密事項的,應(yīng)當(dāng)事先經(jīng)總經(jīng)理批準(zhǔn)。
3.5、具有屬于公司秘密資料的會議和其他活動,主辦部門應(yīng)采取下列保密措施:
1)選取具備保密條件的會議場所;
2)根據(jù)工作需要,限定參加會議人員的范圍,對參加涉及密級事項會議的人員予以指定;
3)依照保密規(guī)定使用會議設(shè)備和管理會議文件;
4)確定會議資料是否傳達(dá)及傳達(dá)范圍。
3.6、不準(zhǔn)在私人交往和通信中泄露公司秘密,不準(zhǔn)在公共場所談?wù)?公司秘密,不準(zhǔn)透過其他方式傳遞公司秘密。
3.7、公司工作人員發(fā)現(xiàn)公司秘密已經(jīng)泄露或者可能泄露時,應(yīng)當(dāng)立即采取補(bǔ)救措施并及時報告綜合管理部;綜合管理部接到報告,應(yīng)立即作來源理。
3.8、出現(xiàn)下列狀況之一者,予以辭退并酌情賠償經(jīng)濟(jì)損失:
1)違反本保密制度規(guī)定,為他人竊取、刺探、收買或違章帶給公司秘密的;
2)故意或過失泄露公司秘密,造成嚴(yán)重后果或重大經(jīng)濟(jì)損失的;
3)利用職權(quán)強(qiáng)制他人違反保密規(guī)定的。
3.9、公司與全體員工簽訂《員工保守商業(yè)秘密協(xié)議書》,《員工保守商業(yè)秘密協(xié)議書》以書面形式簽訂,協(xié)議附后。
3.10、在保密合同有效期限內(nèi),員工應(yīng)履行下列義務(wù):
1)嚴(yán)格遵守本企業(yè)保密制度,防止泄漏企業(yè)技術(shù)秘密;
2)不得向他人泄漏企業(yè)技術(shù)秘密;
3)非經(jīng)公司書面同意,不得利用該技術(shù)秘密進(jìn)行生產(chǎn)與經(jīng)營活動,不得利用技術(shù)秘密進(jìn)行新的研究和開發(fā):
3.11、對高級員工實行“競業(yè)限制”制度,限制管理人員、技術(shù)人員、財務(wù)人員、銷售人員、秘書等高級員工的以下行為:
1)自行設(shè)立與本公司競爭的公司;
2)在競爭企業(yè)中兼職;
3)就職于本公司的競爭對手;
4)引誘企業(yè)中的其他員工辭職;
5)引誘企業(yè)的客戶脫離企業(yè);
6)在離職后,與企業(yè)進(jìn)行競爭的其他行為。
3.12、涉及公司商業(yè)秘密的合作、代理、交易合同或協(xié)議,均需設(shè)置“保密條款”,對合同對方增設(shè)保密義務(wù)!氨C軛l款”應(yīng)當(dāng)包含以下資料:
1)明示合同所涉及的需要保密的商業(yè)秘密范圍;
2)合同對方以及合同對方的任何員工、代理人均受保密條款的約束;
3)受約束的保密義務(wù)人在未經(jīng)許可的狀況下,不可將商業(yè)秘密透露給任何第三方或用于合同目的以外的用途;
4)受約束的保密義務(wù)人不可將內(nèi)含保密信息的資料、文件、實物等攜帶出保密區(qū)域;
5)保密義務(wù)人不可在對外理解訪間或者與任何第三方交流時涉及合同規(guī)定的商業(yè)秘密資料;
6)不相關(guān)的員工不可接觸或了解商業(yè)秘密;
7)保密信息應(yīng)當(dāng)在合同終止后交還;
8)保密期限在合同終止后仍然持續(xù)有效;
9)違反保密義務(wù)的,應(yīng)當(dāng)承擔(dān)明確的違約職責(zé)。
4、附則本制度的解釋權(quán)屬于綜合管理部。
本制度自發(fā)布之日起施行。
保密管理制度13
第一條 公司秘密是指公司在生產(chǎn)經(jīng)營管理過程中不公開的信息、經(jīng)驗、技術(shù)資料,它包括商業(yè)機(jī)密,專有技術(shù)、會議紀(jì)要、技術(shù)方案、技術(shù)報告、檢驗報告、技術(shù)文檔、樣品、相關(guān)函件、采購價格、供應(yīng)商信息、客戶信息和其它相關(guān)技術(shù)、財務(wù)、市場、人事資料等。
第二條 嚴(yán)格履行客戶承諾,堅守客戶商業(yè)秘密。
第三條 未經(jīng)客戶同意,嚴(yán)禁將客戶有關(guān)資料以各種方式(如傳真、軟盤、E-mail等)向其他人傳遞。
第四條 對已完成(打印、復(fù)印)文印項目做好善后處理,銷毀無用資料,必要時刪除電子文件等。
第五條 不得詢問和記錄與工作無關(guān)的客戶信息。
第六條,非因工作需要不得翻閱保密文件、資料集有關(guān)軟件。
第七條 不得向他人探聽與本職無關(guān)的涉及公司秘密的'任何情況。
第八條 不得在家中或公共場合閑談,議論公司事宜。不得傳播公司尚未公開而需保密的消息,不得向外泄露公司情況。
第九條員工必須履行以下保密義務(wù):
1、嚴(yán)格遵守公司保密制度,自覺防止泄露公司機(jī)密。
2、不得向他人泄露公司秘密。
3、未經(jīng)公司同意,不得利用公司秘密進(jìn)行有損公司利益的活動。
4、員工若從事管理、技術(shù)等涉及公司核心機(jī)密的工作,在離開公司后一年內(nèi)仍有保守公司秘密的義務(wù)。
5、員工在公司經(jīng)營活動中不得與第三者串通謀取非法利益,致使公司遭受經(jīng)濟(jì)損失。
6、員工在經(jīng)營活動不得以公司名義從事與公司無關(guān)的業(yè)務(wù)而謀取利益。
第十條 離職兩年內(nèi),員工不能任職或受聘同行業(yè)其他公司,否則按照競業(yè)限制協(xié)議追究責(zé)任。
第十一條 凡公司員工對保守公司秘密負(fù)有全權(quán)責(zé)任和義務(wù),嚴(yán)格執(zhí)行保密紀(jì)律,對公司機(jī)密守口如瓶。如果員工有違反公司以上保密制度的行為,公司視情節(jié)輕重,追究員工相關(guān)責(zé)任,給予紀(jì)律處分或依法追究民事責(zé)任或刑事責(zé)任。
保密管理制度14
為加強(qiáng)鼓樓區(qū)委辦公室計算機(jī)及其網(wǎng)絡(luò)信息的保密管理,確保國家秘密信息安全,根據(jù)上級有關(guān)計算機(jī)信息系統(tǒng)保密管理的規(guī)定,制定本制度。
一、設(shè)立計算機(jī)信息系統(tǒng)安全保密管理工作小組,指定計算機(jī)信息保密安全員負(fù)責(zé)本辦計算機(jī)信息安全保密管理工作。
二、認(rèn)真貫徹執(zhí)行上級有關(guān)計算機(jī)信息系統(tǒng)安全保密管理規(guī)定,抓好有關(guān)規(guī)章制度建設(shè),切實落實領(lǐng)導(dǎo)負(fù)責(zé)制,工作人員崗位責(zé)任制,信息定密審批制度,涉密信息載體和機(jī)房管理制度等,確保國家秘密安全。
三、凡被確認(rèn)為涉密計算機(jī)或涉密網(wǎng)絡(luò),應(yīng)加貼“涉密標(biāo)識”或標(biāo)明“涉密標(biāo)記”,嚴(yán)格按保密工作要求管理;凡與政務(wù)內(nèi)網(wǎng)聯(lián)接的計算機(jī)和處理單位內(nèi)部工作事務(wù)的計算機(jī)也應(yīng)按涉密計算機(jī)加強(qiáng)管理,嚴(yán)防國家秘密(含內(nèi)部工作秘密)信息泄漏。
四、處理國家秘密信息或內(nèi)部工作秘密信息的計算機(jī)絕不能上國際互聯(lián)網(wǎng),如確需上國際互聯(lián)網(wǎng)的計算機(jī),必須安裝經(jīng)國家保密部門批準(zhǔn)認(rèn)定的物理隔離卡;做到內(nèi)外網(wǎng)分開使用,有上國際互聯(lián)網(wǎng)的計算機(jī)不能處理國家秘密或內(nèi)部工作秘密信息。
五、認(rèn)真落實“誰上網(wǎng),誰負(fù)責(zé)”和“上網(wǎng)信息單位領(lǐng)導(dǎo)審批制度”的規(guī)定,凡向政務(wù)外網(wǎng)、互聯(lián)網(wǎng)提供或發(fā)布信息,其內(nèi)容不得涉及國家秘密,且應(yīng)事先經(jīng)單位主管領(lǐng)導(dǎo)審查批準(zhǔn)。
六、加強(qiáng)對涉密計算機(jī)信息系統(tǒng)使用過程中的保密管理。對存儲、處理、傳遞、輸出的涉密信息,要有相應(yīng)密級標(biāo)識,密級標(biāo)識不能與正文分離;存儲國家秘密信息的'計算機(jī)媒體,應(yīng)按所存儲信息的最高密級標(biāo)明密級,并按照密級的要求進(jìn)行管理,存儲在計算機(jī)信息系統(tǒng)內(nèi)的國家秘密信息,應(yīng)采取密碼加密辦法保護(hù);存儲過國家秘密信息的計算機(jī)媒體,不能降低密級使用,不再使用的媒體應(yīng)及時銷毀;存儲過國家秘密信息的計算機(jī)的維修,應(yīng)保證所存儲的國家秘密信息不被泄漏;涉密計算機(jī)打印輸出的涉密文件,應(yīng)當(dāng)按相應(yīng)密級文件進(jìn)行管理。
七、嚴(yán)禁涉密計算機(jī)及其網(wǎng)絡(luò)與互聯(lián)網(wǎng)連接;嚴(yán)禁將存有秘密信息的移動存儲介質(zhì)在互聯(lián)網(wǎng)(政務(wù)外網(wǎng))上使用;嚴(yán)禁上網(wǎng)計算機(jī)處理涉密信息和內(nèi)部文件資料;嚴(yán)禁非涉密移動存儲介質(zhì)在涉密計算機(jī)及其網(wǎng)絡(luò)上使用,嚴(yán)禁將原涉密計算機(jī)變更用途作為可上國際互聯(lián)網(wǎng)的計算機(jī)使用,確保涉密與非涉密計算機(jī)、移動存儲介質(zhì)嚴(yán)格分開使用。
八、加強(qiáng)對涉密計算機(jī)的安全管理。涉密計算機(jī)管理應(yīng)明確責(zé)任人,責(zé)任人應(yīng)認(rèn)真做好計算機(jī)的日常維護(hù)保養(yǎng)、定期檢測殺毒、及時故障排除,出現(xiàn)問題及時報告和保存單機(jī)資料、備份文件以及整理硬盤等項工作,確保機(jī)器正常使用;對重要涉密信息處理場所應(yīng)有相應(yīng)的管理制度,未經(jīng)批準(zhǔn),無關(guān)人員不得擅自入內(nèi);對涉密計算機(jī)信息要進(jìn)行定期的保密技術(shù)檢查,及時消除各種泄密隱患,確保計算機(jī)信息安全保密。
九、認(rèn)真做好計算機(jī)及其網(wǎng)絡(luò)情況統(tǒng)計上報工作。每年元月30日前將上一年度的計算機(jī)變動情況匯總報送區(qū)國家保密局。
保密管理制度15
(1)不得利用校園網(wǎng)從事危害國家安全,泄露國家機(jī)密的活動。
。2)如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳品和出版物,要保護(hù)好現(xiàn)場,及時向有關(guān)部門匯報,依據(jù)有關(guān)規(guī)定處理。如發(fā)現(xiàn)泄露國家機(jī)密的情況,要及時報網(wǎng)絡(luò)管理員措施,同時向校領(lǐng)導(dǎo)報告。對違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理,并追究部門領(lǐng)導(dǎo)的責(zé)任。
。3)未經(jīng)批準(zhǔn),任何人不得開設(shè)BBS,一經(jīng)發(fā)現(xiàn)立即依法取締。
。4)涉密信息不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計算機(jī)系統(tǒng)中存儲、處理和傳輸。
。5)對校園網(wǎng)內(nèi)開設(shè)的合法論壇網(wǎng)絡(luò)管理員要實時監(jiān)控,發(fā)現(xiàn)問題及時處理。堅決取締未經(jīng)批準(zhǔn)開設(shè)的非法論壇。
(6)加強(qiáng)個人主頁管理,對于在個人主頁中張貼、傳播有害信息的責(zé)任人要依法處理,并刪除個人主頁。
。7)校內(nèi)各機(jī)房要嚴(yán)格管理制度,落實責(zé)任人。引導(dǎo)學(xué)生開展健康、文明的`網(wǎng)上活動,杜絕將電子閱覽室和計算機(jī)房變相為娛樂場所。
。8)對于問題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁,堅決依法予以關(guān)閉和清除;對于制作、復(fù)制、印發(fā)和傳播有害信息的單位和個人要依法移交有關(guān)部門處理。
。9)發(fā)生重大突發(fā)事件期間,網(wǎng)絡(luò)管理員要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時、果斷地處置網(wǎng)上突發(fā)事件,維護(hù)校內(nèi)穩(wěn)定。