住建局计算机信息网络系统保密管理规定
- 格式:doc
- 大小:21.50 KB
- 文档页数:1
安阳市住房和城乡建设局涉密网络保密管理制度安阳市住房和城乡建设局涉密网络保密管理制度第一条为加强本中心涉密计算机及涉密网络的管理,保障办公使用过程中国家秘密的安全,避免计算机病毒等非法入侵,根据《中华人民共和国保守国家秘密法》、国家保密局《计算机信息系统保密管理暂行规定》、《计算机信息系统国际互联网保密管理规定》及上级有关规定,结合我局实际,制定本制度。
第二条本制度所称的涉密计算机及涉密网络是指处理、存储和传输涉密信息的单机、笔记本电脑、涉密信息系统及涉密网络等。
第三条涉密计算机投入使用前,要进行必要的安全检查,不允许进行各种形式的有线及无线的网络连接,不允许使用无线功能的键盘鼠标进行操作。
第四条涉密计算机应为专人专用,用户应定期修改机器登录密码,密码要求8位以上并有英文大小写和数字的混排。
第五条涉密网络由各单位指派专人负责接入管理,不允许私自将笔记本电脑、小交换机、无线设备接入涉密网点。
第六条涉密网络需要使用移动介质前,应先检查移动介质是否存在病毒、木马等恶意程序。
第七条涉密人员因工作变化、调动等原因需要开始或停止使用涉密计算机及涉密网络的,所在部门应备案登记,并提交书面申请由领导批准后再由网络管理人员开通或关闭相应权限。
第八条涉密计算机及涉密网络所在的场所,必须采取必要的安全防护措施,安装防盗门和报警器及监控设备等必要措施,并指定专人进行日常管理,严禁无关人员进入该场所。
第九条涉密计算机及涉密网络设备需要维修的,必须到市保密局指定的维修单位维修。
涉密计算机等设备送修前必须将涉密存储部件拆除并妥善保管;如需请外来人员维修,中心应派人全程监督修理过程。
涉密存储部件出现故障,如不能保证安全保密,必须按涉密载体予以销毁。
第十条涉密计算机如需恢复其存储信息,必须到什邡市保密局指定的具有保密资质的单位进行处理,并将废旧的存储介质收回。
第十一条禁止将涉密计算机转为非涉密环境使用,禁止进行公益捐赠或销售。
第十二条报废、销毁涉密设备应当严格履行审批、清点、登记手续,送至市保密局指定的销毁单位销毁,任何单位和个人不得擅自销毁。
涉密计算机信息系统安全保密要求第一篇:涉密计算机信息系统安全保密要求涉密计算机信息系统安全保密四方面要求:物理安全;运行安全;信息安全保密;安全保密管理。
承担涉密武器装备科研生产任务人员的条件要求是什么?具有中华人民共和国国籍;在中华人民共和国境内居住;与境外人员(含港澳台)无婚姻关系。
采取不合法手段申请或取得保密资格的法律后果是那些?1)申请单位在申报过程中隐瞒重要情况或提供虚假材料的,一年内不予受理申请;2)取得保密资格的单位以欺骗、贿赂等不正当手段取得保密资格的,撤销其保密资格,一年内不予受理申请。
涉密会议管理中对会议场所有哪些要求?1)涉密会议应当在具备安全保密的场所召开;2)会议使用的扩音设备应当符合保密要求,会议设置手机干扰器;3)会议场所严禁使用带有无线上网功能的便携式计算机;4)未经批准禁止带入具有摄录功能的设备。
涉外保密管理的基本要求是什么?1)既要确保国家秘密安全,又要适应对外交流的需要;2)在对外交流、合作或谈判等外事活动中,应制定保密方案,明确保密事项,采取相应的保密措施,执行保密提醒制度;3)对外方提供的文件、资料或物品的,应当按照国家有关规定审查;涉及到国家秘密的,应当按照国家有关规定审批。
保密检查的基本要求是什么?1)单位应该定期进行保密检查,对发现的问题,应当向被检查的部门提出书面整改要求,并督促整改;2)内部涉密部门应当进行保密自查,单位保密工作机构应当定期对内部涉密部门责任人进行保密检查,保密委员会应当对单位负责人进行保密检查;3)发现泄密事件应当按有关规定及时上报,采取补救措施,并报告查处情况。
国防科技工业安全保密“六条规定”(私、家、连、留、叉、披)1)禁止私自在机关、单位登陆互联网;2)禁止在家用计算机上处理涉密信息;3)禁止涉密网与互联网连接或在连接互联网计算机上处理涉密信息;4)禁止私自留存涉密计算机、十米移动存储介质或文件资料;5)禁止在涉密计算机与非涉密计算机之间交叉使用移动存储介质;6)禁止擅自对外披露单位涉密信息和内部信息。
国家保密局关于印发《计算机信息系统保密管理暂行规定》的通知(国保发[1998]1号)各省、自治区、直辖市保密局,中央和国家机关各部委保密委员会办公室,解放军保密委员会办公室,各人民团体保密委员会办室:《计算机信息系统保密管理暂行规定》,已经国务院领导批准,现印发给你们,请遵照执行。
国家保密局一九九八年二月二十六日计算机信息系统保密管理暂行规定第一章总则第一条为保护计算机信息系统处理的国家秘密安全,根据《中华人民共和国保守国家秘密法》,制定本规定。
第二条本规定适用于采集、存储、处理、传递、输出国家秘密信息的计算机信息系统。
第三条国家保密局主管全国计算机信息系统的保密工作。
各级保密部门和中央、国家机关保密工作机构主管本地区、本部门的计算机信息系统的保密工作。
第二章涉密系统第四条规划和建设计算机信息系统,应当同步规划落实相应的保密设施。
第五条计算机信息系统的研制、安装和使用,必须符合保密要求。
第六条计算机信息系统应当采取有效的保密措施,配置合格的保密专用设备,防泄密、防窃密。
所采取的保密措施应与所处理信息的密级要求相一致。
第七条计算机信息系统联网应当采取系统访问控制、数据保护和系统安全保密监控管理等技术措施。
第八条计算机信息系统的访问应当按照权限控制,不得进行越权操作。
未采取技术安全保密措施的数据库不得联网。
第三章涉密信息第九条涉密信息和数据必须按照保密规定进行采集、存储、处理、传递、使用和销毁。
第十条计算机信息系统存储、处理、传递、输出的涉密信息要有相应的密级标识,密级标识不能与正文分离。
第十一条国家秘密信息不得在与国际网络联网的计算机信息系统中存储、处理、传递。
第四章涉密媒体第十二条存储国家秘密信息的计算机媒体,应按所存储存信息的最高密级标明密级,并按相应密级的文件进行管理。
存储在计算机信息系统内的国家秘密信息应当采取保护措施。
第十三条存储过国家秘密信息的计算机媒体不能降低密级使用。
不再使用的媒体应及时销毁。
中华人民共和国网络运行和信息安全保密管理办法国家安全生产监督管理总局为加强安全生产系统网络信息安全保密管理,保障网络正常运行和信息安全,提高办公效率,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》和国家有关规定,制定本办法。
一、总 则1.本办法所称网络包括各单位使用的内网、国家安全生产监督管理总局(以下简称总局)政务外网和各单位应用的互联网。
其中,内网是指各单位内部与互联网物理隔离的局域网;总局政务外网是指全国安全生产系统信息化综合应用的专用广域网络,与互联网逻辑隔离。
2.总局政务外网建设和管理遵循总局统筹规划、统一建设和各省级单位分级管理的原则。
二、组织管理与职责3.总局保密委员会是全国安全生产系统网络信息安全保密管理的领导机构,负责指导、审查安全生产系统信息安全保密管理工作。
4.总局办公厅是全国安全生产系统信息安全保密工作的日常管理部门,负责信息安全保密管理工作的指导、协调、监督、检查以及对失泄密事件的查处。
5.总局规划科技司负责总局政务外网和总局机关网络信息安全保障项目的规划、立项和建设管理工作。
6.总局通信信息中心是全国安全生产系统信息网络运行与维护的管理部门和信息安全保障能力建设的技术支撑部门,负责按照国家有关涉密、非涉密信息系统技术标准规范,提出总局政务外网和总局机关网络建设的技术需求,负责建设项目的技术管理和建成系统的运维管理。
7.总局通信信息中心配备符合信息系统运行管理需要的网络管理员,承担总局政务外网和总局机关网络IP地址分配、系统资源配置、安全防护管理,以及各应用系统的日常运行维护工作,是网络及系统各项安全保密技术防范措施正常运行的直接责任人。
8.总局政务外网的建设和使用遵循“谁建设,谁负责”、“谁使用,谁负责”的原则。
各单位应明确信息安全保密管理部门和信息安全保障能力建设部门,并指定专门机构负责本单位网络运行与维护管理工作,配备符合信息系统运行管理需要的网络管理人员作为本地网络及系统各项安全保密技术防范措施正常运行的直接责任人,负责本单位接入总局政务外网以及本单位局域网的日常管理和应用系统的运行维护工作;网络用户是自用计算机信息处理、发布和管理的直接责任人。
涉密和非涉密计算机保密管理制度一、涉密和非涉密计算机保密管理制度为进一步加强涉密计算机信息保密管理工作,杜绝泄密隐患,确保国家秘密的安全,根据中华人民共和国保守国家秘密法,结合实际,制定本制度;第一条办公室负责本单位计算机网络的统一建设和管理,维护网络正常运转,各室各派出纪工委不得擅自在网络上安装其他设备;第二条国家秘密信息不得在与国际互联网联网外网的计算机中存储、处理、传递;涉密的材料必须与国际互联网外网物理隔离;各室各派出纪工委的计算机不得上国际互联网;第三条凡是上国际互联网的信息要经单位保密工作领导小组审查,做到涉密的信息不上网,上网的信息不涉密;坚持“谁上网谁负责”的原则,加强上网人员的保密教育和管理,提高上网人员的保密观念,增强防范意识,自觉执行有关规定;第四条使用电子邮件进行网上信息交流,应当遵守国家有关保密规定,不得利用电子邮件传递、转发或抄送国家秘密信息; 第五条凡涉及国家秘密信息的计算机设备的维修,应保证储存的国家秘密信息不被泄露;到保密工作部门指定的维修点进行维修,并派技术人员在现场负责监督;第六条各室发现计算机系统泄密后,应及时采取补救措施,并按规定在24小时内向县国家保密单位报告;第七条涉密的计算机信息在打印输出时,打印出的文件应当按照相应密级文件管理,打印过程中产生的残、次、废页应当及时销毁;第八条不按规定管理和使用涉密计算机造成泄密事件的,将依法依规追究责任,构成犯罪的将移送司法机关处理;第九条本制度由单位保密工作领导小组办公室负责解释;第十条本制度从2009年6月1日起执行;二、涉密移动存储介质保密管理制度为加强我单位涉密笔记本电脑、移动存储介质管理,确保国家秘密的安全,根据中华人民共和国保守国家秘密法,结合我单位实际,制定本制度;第一条办公室负有建立健全使用复制、转送、携带、移交、保管、销毁等制度以及对各室各派出纪工委执行本制度的监督、检查职责;单位保密工作领导小组界定涉密与非涉密移动存储介质包括硬盘、移动硬盘、软盘、U盘、光盘及各种存储卡及笔记本电脑,并由办公室登记造册;第二条各室各派出纪工委必须指定专人负责本部门笔记本电脑和涉密移动存储介质的日常管理工作;涉密移动存储介质、笔记本电脑必须妥善保存;日常使用由使用人员保管,暂停使用的交由指定的专人保管;第三条涉密笔记本电脑、涉密移动存储介质只能在本单位内使用,严禁在互联网外网上使用;确因工作需要携带涉密笔记本电脑、涉密移动存储介质外出,须报经单位领导批准,履行相关手续和采取严格的保密措施;严禁将涉密笔记本电脑、涉密移动存储介质借给外单位使用;第四条非涉密笔记本电脑、移动存储介质不能与涉密相混用,严禁将私人笔记本电脑、移动存储介质带入本单位内使用;第五条涉密笔记本电脑、移动存储介质需要送外部维修时,必须到国家保密工作部门指定的具有保密资质的单位进行维修,并将废旧的存储介质收回;涉密移动存储介质在报废前,应进行信息清除处理;第六条涉密笔记本电脑硬盘、移动存储介质的销毁,经单位主要领导批准后,到县国家保密单位指定的销毁点销毁或送交县国家保密单位统一销毁,各室各派出纪工委不得擅自销毁;禁止将涉密移动存储介质作为废品出售;第七条不按规定管理和使用涉密笔记本电脑和涉密移动存储介质造成泄密事件的,将依法依规追究责任,构成犯罪的将移送司法机关处理;第八条本制度由单位保密工作领导小组办公室负责解释;第九条本制度从2009年6月1日起执行;三、计算机及网络保密管理制度一、计算机操作人员必须遵守国家有关法律,任何人不得利用计算机从事违法活动;二、计算机操作人员未经领导批准,不得对外提供内部信息和资料以及用户名、口令等内容;三、网络设备必须安装防病毒工具,并具有漏洞扫描和入侵防护功能,以进行实时监控,定期检测;四、计算机操作人员对计算机系统要经常检查,防止漏洞;禁止通过网络传递涉密文件,软盘、光盘等存贮介质要由相关责任人编号建档,严格保管;除需存档和必须保留的副本外,计算机系统内产生的文档一律删除,在处理过程中产生的样品等必须立即销毁;五、具有互联网访问权限的计算机访问互联网及其它网络时,严禁浏览、下载、传播、发布违法信息;严禁接收来历不明的电子邮件;六、对重要数据要定期备份,定期复制副本以防止因存储工具损坏造成数据丢失;备份工具可采用光盘、硬盘、软盘等方式,并妥善保管;七、计算机操作人员调离时应将有关材料、档案、软件移交给其它工作人员,调离后对需要保密的内容要严格保密;接替人员应对系统重新进行调整,重新设置用户名、密码;八、对于违反本规定,发生泄密事件的,将视情节轻重追究责任;九、本制度自印发之日起执行;四、涉密计算机维修、更换、报废保密管理规定一、涉密计算机系统进行维护检修时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、异地转移存储媒体等安全保密措施;无法采取上述措施时,安全保密人员和该涉密单位计算机系统维护人员必须在维修现场,对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录;二、各涉密室各派出纪工委应将本室委设备的故障现象、故障原因、扩充情况记录在设备的维修档案记录本上;三、凡需外送修理的涉密设备,必须经保密工作领导小组和分管单位领导批准,并将涉密信息进行不可恢复性删除处理后方可实施;四、办公室负责对办公计算机软件的安装和设备的维护维修工作,严禁使用者私自安装计算机软件和擅自拆卸计算机设备;五、涉密计算机的报废由保密领导小组专人负责定点销毁;六、本制度自印发之日起执行;五、计算机网络信息保密管理制度我单位为保密要害部门;涉密信息包括各室各派出纪工委在工作中产生的信访处置、案件检查、案件审理、案件申诉和重大违纪违法案件的查处;在案件调查工作中虽不属于国家秘密,但又属不宜公开的工作秘密,涉及被检查单位的密级文件资料、技术信息和经营信息等商业秘密;我单位全体人员应严格遵守国家对计算机信息系统安全保密管理的有关规定;第一条为保证我单位计算机网络信息安全,防止计算机网络信息失密泄密事件发生,特制定本制度;第二条各室各派出纪工委计算机内不得保存涉及国家、部门秘密事项的信息标有密级的文件;若必须保存则需报经有关部门和领导同意,并遵守有关保密安全规定;第三条本单位计算机限于使用与纪检监察工作相关的软件,不得在工作时间将计算机用于非工作内容;严禁各室各派出纪工委计算机使用人员私装、私卸计算机软件;第四条使用外来数据盘,必须在检测、清除病毒后方可使用;如遇杀毒仍旧无法清除的,应及时与办公室联系,以免病毒侵扰计算机及网络系统,造成严重后果;第五条外单位人员以及本单位人员家属,不得使用本单位计算机及附属设备;跨室委使用计算机设备的,需征得该室委负责人的同意;第六条计算机及系统设置参数如用户帐号、登录口令、IP地址、系统路径等为单位内部工作秘密,任何人不得以任何借口向外泄露;第七条严禁窃用他人口令登陆OA系统,不得在他人已登陆的情况下使用系统,若需使用必须首先退出他人帐号后,并以自己的用户名登陆,工作完毕后应立即退出,以维护信息系统的安全、保密、有序;第八条要与互联网实行物理隔离,严禁同一机器内外网混用;第九条单位内网只限本单位人员使用,未经部门负责人同意,严禁外单位的人员使用单位内网;第十条网络操作时不得随意运行、修改有关调整系统设置的软件;开设共享目录时,应注意设置访问控制口令如共享文件夹,并在完成工作后立即关闭共享,以保证本地文件的安全与保密;第十一条上网信息的保密管理坚持“谁发布谁负责”的原则;不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播国家秘密信息或工作秘密信息;第十二条使用电子函件进行网上信息交流,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家秘密信息;第十三条各室各派出纪工委及个人未经单位主要领导同意,不得私自连接集线器HUB、调制解调器MODEM等网络设备;第十四条严禁下载或购买、安装黑客软件,要定期用杀毒软件检测机器上有无木马、病毒程序;第十五条涉及我单位内部工作信息的计算机,不得直接或间接地与互联网或其他公共信息网络相联接;第十六条携带电脑或移动存储介质到被检查单位工作,携带人为该电脑或移动存储介质的第一责任人,不得将我单位工作内部信息给被检查单位或其他人员查阅、转存等;第十七条携带有工作涉密信息的电脑、存储介质外出,须经分管领导批准,并采取必要的保密措施;将单位电脑或存储介质带回家,不得用该电脑上互联网,且需采取必要的保密措施; 第十八条涉密计算机系统进行维护检修时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、异地转移存储媒体等安全保密措施;无法采取上述措施时,涉密室领导必须在维修现场,对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录;第十九条凡需外送修理的涉密计算机或存储介质,必须经主管领导批准,并将涉密信息进行不可恢复性删除处理后方可实施;第二十条凡私自改变计算机网络如内网改外网、私接线路等,一经发现取消该室委主任书记和私接人年终评优资格;第二十一条凡不遵循以上条款,造成涉密信息或我单位内部工作信息泄密的,一经发现取消其评优资格,并按有关规定严肃处理;故意或过失泄露国家、部门秘密者,由保密部门依照中华人民共和国保守国家秘密法实施办法的规定进行处理;本制度自印发之日起执行;六、纸质文件管理制度为进一步规范对各类文件的管理,根据中央和县委有关文件精神,结合本单位具体情况,特作如下规定:一、关于文件的阅读范围一中央文件包括中央纪委监察部文件:发至县团级的中央文件,供书记阅读;二省委文件包括省纪委监察厅文件:1、发至州单位以上单位的省委文件,供书记阅读;2、发至县团级的省委文件,可供科级以上职务的党员干部阅读;文件注明传达范围的,按规定办理;三市委文件包括市纪委监察局文件:由单位领导决定阅读范围;文件注明传达范围的,按规定办理; 四离、退休干部阅读文件的规定:离、退休干部,可按原来的职级或规定享受的政治待遇阅读相应级别的中央文件和省委文件及州委文件,由原所在单位党组织根据实际情况组织阅读或传达;五文件有领导批示的,按批示范围传阅;二、关于文件的处理程序1、签收和启封:文件的收发由专人履行签收手续,其他人员不得随意签收和启封;如果标有具体人员亲收、亲拆的公文、信函,除本人委托外,任何人不得启封,应原封不动交给亲收人或指定人员;办公室收到的各类公文及重要资料、刊物须及时交送有关领导和相关室委,按有关程序和规定及时处理,防止耽搁、延误;2、登记:登记文件必须将收发文时间、来文单位发往单位、文件字号、密级、标题、缓急程序、份数及处理时间、处理情况逐项登记清楚;3、办理:经办人员必须根据文件的内容和阅知的范围,及时、迅速传阅、办理,不得拖延,事后必须在办文单上签字或写明办理经过及结果,需向领导反馈情况的必须及时反馈;领导批示后的文件,应按领导批示意见进行办理;凡经注办的文件,办公室要及时对承办情况进行督促检查,做好催办工作,以避免漏办和延误;4、传阅:传阅文件应突出一个“快”,随时掌握文件的去向,避免文件漏传、误传和延误、遗失;1严格登记手续;文件传阅时应做好登记手续或请传阅者做好传阅签收;2文件传阅时,应设立必要的文件传阅夹和办文单,以便县别于其他材料和领导阅后签字、批示;要提醒传阅者不要随意抽取文件夹里的文件,以避免文件漏传;3文件传阅应在办公室进行,不得将文件带到住所或公共场所阅处;4文件传阅必须根据规定的文件阅读范围进行传阅,由专人按单位领导的排序或主次先后递送;对传阅的文件应及时收回,重要文件应当天送达,当天收回;要避免文件在传阅对象之间发生相互传递的“横传”现象,以免传阅的文件失去控制,造成文件积压、丢失和下落不明等情况;要加快文件传阅的速度,送文人员应尽可能了解有关领导人和有关部门的工作规律与时间安排,有时间阅读的要及时送阅,如领导外出,可适当调整传阅秩序,要尽量减少文件传阅时的停留时间,缩短文件传阅周期;三、关于文件的保管文件的保管、存放必须明确专人负责,并建立健全管理制度;1、对传阅好的文件、办理好的文件,应及时核对清点,并分门别类保管存放;2、文件借阅时,必须符合规定的文件阅知范围,办理借阅文件的登记手续,在规定的场所阅读;如遇特殊情况需要携带文件外出时,必须经本单位主管领导批准,并采取必要的保密措施;涉及密级的公文和内部重要资料,要注意保密;凡是有密级的文件,不得随意复印,确因工作需要必须经办公室负责人同意才可复印,其复印件按正式文件管理;3、文件的存放场所应安全、保密,不得将文件随意放在办公桌面上或存放在玻璃橱和敞开式的橱柜中;四、关于文件的清退、销毁要建立定期的文件清理制度,定期做好文件的清退和销毁工作;清退和销毁文件,必须严格履行登记手续;文件销毁时需经主管领导人批准同意;个人不得擅自销毁文件;1中央文件、省委文件、州委文件和县委文件的清退工作,按县委办公室下发的文件清退,认真核对应清退的文件,按时、如数将清退的文件送县委机要室并办理清退、注销手续;2所有上级文件需要归档的,根据有关归档要求,要定期清理归档,并做好归档手续;3对不需要归档的其他文件、资料及内部刊物,应按县委保密办的规定进行清退、销毁;4文件管理人员在工作调动、离职时,应先办理文件的移交手续,清退所持的全部文件,方可办理调动、离职手续;任何个人不得私自带走文件或私自销毁文件;五、关于文件管理职责1、办公室是文件管理的职能部门,应加强对文件,特别是中央文件、县委文件的管理,严格执行有关规定和保密纪律,做到既充分发挥每份文件的作用,又严防失密、泄密现象的发生;2、办公室应定期检查文件的收发、登记、传阅、保管和清退、销毁情况,加强文件管理和保密教育;3、办公室负责文件处理、保管的人员要增强责任性和保密意识,忠于职守,严格遵守有关规章制度和保密纪律,勤恳工作,确保文件正常运转,防止遗失;本制度自印发之日起执行;七、计算机及网络管理的规定为保障我单位机关各室,各纪工委计算机正常运行,规范和管理、使用及维护,特制定本规定:一、计算机管理规定1、各室、各纪工委需在办公室办理计算机的登记手续,驱动盘、使用说明、保修卡及配置清单等原始资料由办公室负责保管,同时登记固定资产台帐;2、将计算机管理纳入各室、各纪工委职责范围,指定日常使用人为专管人员,负责计算机的日常维护、清洁、查杀病毒、数据备份等工作;办公室负有监督检查的职责;3、计算机发生故障时,专管人员应及时向办公室报告,需外联技术员检查、维修的,由办公室负责联系接洽;未经办公室许可任何人不得随意私请外部人员维修,不得随意增删系统软件或拆装硬件;4、为保证计算机性能正常,各室、各纪工委应定期清洁计算机;办公室检查内容包括查杀病毒情况、外观清洁情况屏幕、显示器、主机、键盘、鼠标等;二、计算机安全规定1、任何人不得利用计算机进行侵害国家、单位和个人利益与合法权益的活动;2、要设置开机密码和重要文件的读取密码;密码由专人负责保管,应视情况及时更改,并报办公室备案;3、定期做好文件、数据的备份工作,防止文件丢失,确保数据安全;4、根据各室、各纪工委文件、数据的性质及重要程度,按照一定周期如每周或每月,及时备份文件和数据,对重要数据应做好随时备份、多个备份工作;备份资料需要存档的,及时交办公室存档;5、各室、各纪工委或个人不得私自安装、使用未经许可的软件包括游戏软件等一切与工作无关的软件;凡需在可入网的计算机上安装任何软件,需经办公室审批同意后进行安装;6、为防止计算机病毒传播,使用任何外来文件需首先进行病毒清查,安装有杀毒软件的计算机须定期查毒每周一次;三、计算机使用规定1、按照“谁使用、谁负责”的原则,各室、各纪工委对所属计算机的日常使用及清洁维护、查毒清毒、数据备;2、专管人员应经常检查计算机及设备状况,如发现异常应立即报告,禁止因不规范操作等原因造成硬件损坏;3、日常工作涉及计算机使用的人员应注意相关知识的学习与积累,不断提高自身应用水平;4、使用中应注意随时存盘,为消除安全隐患,下班后应关闭计算机及附属设备并切断电源;5、任何人不可利用计算机进行与工作无关的活动,不允许在计算机或网络上存储与工作无关的资料;四、计算机网络管理1、使用人应严格遵守我单位保密制度,不得随意通过网络获取或对外泄露文件、资料、数据等;2、可以登陆互联网的计算机由专人负责管理,定期上网升级杀毒软件;除工作需要外,禁止上网浏览、游戏或聊天;3、电子邮箱以“保密性佳、满足需要、费用最低”为原则,做到“及时下载、定期清理”,谨慎对待不明邮件,避免病毒的传播;发出邮件需经办公室审核后,及时传送,及时清理,不留痕迹;五、计算机保密规定1、涉密计算机系统必须与互联网实行物理隔离,严禁用处理国家秘密信息的计算机上互联网;2、采取切实措施,加强对计算机的使用管理,上互联网的计算机必须与处理涉密信息的计算机严格区分,做到专机专用,不得既用于上互联网又用于处理国家秘密信息;3、涉及文件、档案、案件管理及案件查处情况的计算机不准上互联网;并且专机专用,专人管理;4、涉密信息应标明密级和保密期限,存贮涉密信息的软盘、硬盘、光盘、U盘以及打印出来的文件等,应视为“三密”件,由专人管理;5、涉及国家秘密信息的,不得在与国际互联网相连的计算机信息系统中存储、处理、传递;6、计算机与其网络未经批准,不得直接或间接地与国际互连网相连接;7、未经批准,严禁外单位人员使用相单位计算机及其网络; 本规定自2009年6月1日起执行;。
计算机网络安全和信息保密管理规定1、为了保证公司计算机网络系统的稳定运行及网络数据的安全保密,维持安全可靠的计算机应用环境,特制定本规定。
2、凡使用公司计算机网络系统的员工都必须执行本规定。
3、在公司保密工作小组领导下,由办公室负责接入网络的安全保密管理工作。
办公室落实具体技术防范措施,负责设备、信息系统的安装调试和维护,并对用户指派信息维护员专门负责各部门的信息安全维护工作。
4、对接入公司网络系统的计算机及设备,必须符合一下规定:1)凡接入公司网络系统的计算机,只在需要使用光驱和打印机的网络管理员计算机上安装相关设备,其他计算机不得安装和使用光驱、软驱、USB卡、磁盘、磁带、打印机等输入、输出端口一律屏蔽和禁用。
2)凡接入公司办公网络的计算机,禁止使用任何网络设备,将计算机与国际互联网联结。
3)各部门的计算机均不得与其它办公系统相联结,如有信息传输的需要,可使用软盘、光盘、USB盘或活动硬盘等数据介质盘片,由网络管理员在装有相应外设的计算机上进行数据传输。
4)在未经许可的情况下,不得擅自对处计算机及其相关设备的硬件部分进行修改、改装或拆卸配置,包括添加光驱、软驱,挂接硬盘等读写设备,以及增加串口或并口外围设备,如扫描仪、打印机等。
4)非我公司的计算机及任何外设,不得接入我公司的网络系统。
5)严禁私自开启计算机机箱封条或机箱锁。
5、凡使用公司网络系统的员工,必须遵守以下规定;1)未经批准,严禁非本公司工作人员使用除计算机及任何相关设备。
2)对新上网使用办公网络系统的员工,由办公室负责上岗前的计算机网络设备系统安全及信息保密的技术培训工作。
3)公司计算机网络系统中凡属于国家保密资料或商业秘密的任何文件、图形等数据(如地形图等),未经批准,任何人严禁将其以任何形式(如数据形式:Internet、软盘、光盘、硬磁盘等;硬拷贝形式:图纸打印、复印、照片等)复制、传输或对外提供。
4)任何员工均不得超越权限侵入网络中未开放的信息,不得擅自修改入库数据资料和修改他人数据资料。
计算机和信息系统安全保密管理规定第一章总则第一条为加强公司计算机和信息系统(包括涉密信息系统和非涉密信息系统)安全保密管理,确保国家秘密及商业秘密的安全,根据国家有关保密法规标准和中核集团公司有关规定,制定本规定。
第二条本规定所称涉密信息系统是指由计算机及其相关的配套设备、设施构成的,按照一定的应用目标和规定存储、处理、传输涉密信息的系统或网络,包括机房、网络设备、软件、网络线路、用户终端等内容。
第三条涉密信息系统的建设和应用要本着“预防为主、分级负责、科学管理、保障安全”的方针,坚持“谁主管、谁负责,谁使用、谁负责”和“控制源头、归口管理、加强检查、落实制度”的原则,确保涉密信息系统和国家秘密信息安全。
第四条涉密信息系统安全保密防护必须严格按照国家保密标准、规定和集团公司文件要求进行设计、实施、测评审查与审批和验收;未通过国家审批的涉密信息系统,不得投入使用。
第五条本规定适用于公司所有计算机和信息系统安全保密管理工作。
第二章管理机构与职责第六条公司法人代表是涉密信息系统安全保密第一责任人,确保涉密信息系统安全保密措施的落实,提供人力、物力、财力等条件保障,督促检查领导责任制落实。
第七条公司保密委员会是涉密信息系统安全保密管理决策机构,其主要职责:(一)建立健全安全保密管理制度和防范措施,并监督检查落实情况;(二)协调处理有关涉密信息系统安全保密管理的重大问题,对重大失泄密事件进行查处。
第八条成立公司涉密信息系统安全保密领导小组,保密办、科技信息部(信息化)、党政办公室(密码)、财会部、人力资源部、武装保卫部和相关业务部门、单位为成员单位,在公司党政和保密委员会领导下,组织协调公司涉密信息系统安全保密管理工作。
第九条保密办主要职责:(一)拟定涉密信息系统安全保密管理制度,并组织落实各项保密防范措施;(二)对系统用户和安全保密管理人员进行资格审查和安全保密教育培训,审查涉密信息系统用户的职责和权限,并备案;(三)组织对涉密信息系统进行安全保密监督检查和风险评估,提出涉密信息系统安全运行的保密要求;(四)会同科技信息部对涉密信息系统中介质、设备、设施的授权使用的审查,建立涉密信息系统安全评估制度,每年对涉密信息系统安全措施进行一次评审;(五)对涉密信息系统设计、施工和集成单位进行资质审查,对进入涉密信息系统的安全保密产品进行准入审查和规范管理,对涉密信息系统进行安全保密性能检测;(六)对涉密信息系统中各应用系统进行定密、变更密级和解密工作进行审核;(七)组织查处涉密信息系统失泄密事件。
信息及网络安全管理办法第一条为了加强我局信息网络安全管理,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》和《关于加强党政机关计算机信息系统安全和保密管理的若干规定》和省广电局“关于进一步加强信息网络安全管理的通知”的精神,结合我局实际,制定本办法。
第二条局信息网络包括:省广电公文传输网,市政府电子公文传输网,局网站、广电办公楼局域网。
第三条信息化建设领导小组主管我局信息网络安全工作,局信息中心(办公室)负责信息网络安全管理的具体工作。
局各科室及有关单位按照规定的职责范围做好广电信息网络安全管理的相关工作。
第四条信息化建设领导小组职责:1、制订信息网络安全的有关规定;2、组织进行安全检查,落实有关信息安全的法律法规,督促整改安全隐患;3、审定安全保护等级,确定要害计算机信息系统,负责局信息网络的安全监督;4、处理违反信息网络安全有关规定的事件;5、履行法律、法规和规章规定的其它职责。
第五条局信息中心主要职责:1、在局信息化建设领导小组领导下协助制定信息网络安全的有关规定;2、落实执行有关信息安全的法律、法规,组织检查员执证对网络系统的安全进行检查,负责整改安全隐患;3、负责局网站和局域网系统的监督维护和管理,为局各科室的计算机维护提供技术支持,协助各有关单位搞好计算机网络系统的维护工作;4、查处违反局信息网络安全有关规定的事件。
第六条局信息网络使用单位及科室的负责人负责本单位或本科室信息网络的安全管理工作,并积极配合局信息中心作好网络管理和检查工作。
第七条局信息网络的各使用单位应建立以下安全管理制度。
1、安全管理责任制度。
明确本单位工作人员的安全管理职责。
2、安全保障制度。
保障信息安全,保障计算机网络设施、信息系统、设施和运行环境安全,保障计算机功能正常发挥。
3、安全操作制度。
规定信息网络系统的操作权限和程序。
4、安全检查制度。
经常检查信息网络系统状况,发现问题及时报告并处理。
计算机和信息系统安全保密管理办法第一章总则第一条为确保公司计算机和信息系统的运行安全,确保国家秘密安全,根据国家有关规定和要求,结合工作实际情况,制定本办法。
第二条公司计算机和信息系统安全保密工作遵循“积极防范、突出重点、依法管理”的方针,切实加强领导,明确管理职责,落实制度措施,强化技术防范,不断提高信息安全保障能力和水平。
第二章组织机构与职责第三条计算机和信息系统安全保密管理工作贯彻“谁主管,谁负责”、“谁使用,谁负责”的原则,实行统一领导,分级管理,分工负责,有效监督。
第四条保密委员会全面负责计算机和信息系统安全保密工作的组织领导。
主要职责是:(一)审订计算机和信息系统安全保密建设规划、方案;(二)研究解决计算机和信息系统安全保密工作中的重大事项和问题;(三)对发生计算机和信息系统泄密事件及严重违规、违纪行为做出处理决定。
第五条保密管理部门负责计算机和信息系统的安全保密指导、监督和检查。
主要职责是:(一)指导计算机和信息系统安全保密建设规划、方案的编制及实施工作;(二)监督计算机和信息系统安全保密管理制度、措施的落实;(三)组织开展计算机和信息系统安全保密专项检查和技术培训;(四)参与计算机和信息系统安全保密的风险评估、分析及安全保密策略的制定工作。
第六条信息化管理部门负责计算机和信息系统的安全保密管理工作。
主要职责是:(一)负责计算机和信息系统安全保密建设规划、方案、制度的制订和实施;(二)负责计算机和信息系统安全保密技术措施的落实及运行维护管理;(三)负责建立、管理信息设备台帐;(四)负责计算机和信息系统安全保密策略的制定、调整、更新和实施;(五)定期组织开展风险评估、风险分析,提出相应的安全措施建议,并编制安全保密评估报告;(六)开展计算机和信息系统安全保密技术检查工作;(七)涉及计算机和信息系统有关事项的审查、审批;(八)计算机和信息系统安全保密的日常管理工作。
第七条公司应结合工作实际设定涉密计算机和信息系统的系统管理员、安全保密管理员、安全审计员,分别负责涉密计算机和信息系统的运行、安全保密和安全审计工作。
计算机及网络保密管理制度关于计算机及网络保密管理制度关于计算机及网络保密管理制度为加强计算机(包括笔记本电脑,以下同)及其网络的保密管理,确保计算机及其网络处理信息的安全,根据《中华人民共和国保守国家秘密法》、《计算机信息系统国际联网保密管理规定》和国家保密局的有关文件精神,制定本规定。
一、建立涉密计算机登记备案制度。
各部门应根据实际用途和所处理信息的密级,将计算机分为涉密计算机和非涉密计算机,对涉密计算机实行统一编号管理,明确专人负责,做到专机专用,并在计算机显示器的左上方贴上相应的密级标识。
二、涉密计算机必须与国际互联网或其他非涉密网络物理隔离。
三、涉密计算机要设置开机密码和屏幕保护密码,密码长度不少于十个字符。
四、加强涉密存储介质的保密管理,建立涉密存储介质的使用登记制度。
凡储存了涉密信息的`软盘、U盘、光盘、可移动硬盘等,应按所存储信息的密级,实行统一编号,明确专人负责,每年底交由校办公室集中保存于铁质文件柜中。
五、涉密计算机系统进行维修时,需告知校保密办,并保证所存储的涉密信息不被泄露。
对涉密信息应采取涉密信息转存、删除、异地转存等安全保密措施。
安全保密人员和涉密计算机系统维修人员必须同在维修现场,并对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。
六、凡需外送修理的涉密计算机等设备,必须经校保密办和本处室领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。
七、涉密计算机的报废由校保密办专人负责,定点销毁。
八、处理涉密信息的数字复印机和多功能一体机的维修、外送修理和报废参照本规定之第五条、第六条和第七条执行。
九、加强对涉密计算机及其网络工作人员的保密培训,采取多种方式开展保密知识的教育,提高保密意识,定期组织检查。
十、任何人在互联网上发布信息必须做到“上网不涉密,涉密不上网”,严禁通过电子邮件和即时通讯工具软件传递涉密信息。
十一、安徽省委党校网站的信息发布和审核工作,要严格遵守国家有关安全保密规定和《中国共产党安徽省委党校网站信息发布管理暂行规定》。
住建局计算机信息网络系统保密管理规定
住建局计算机信息网络系统保密管理规定
第一条本规定根据《XXX市计算机信息网络国际联网保密管理暂行规定》及国家、自治区、市有关法规,结合我局实情制定,适用于我局行政区域内计算机或计算机信息网络进行国际联网的个人、法人和其它组织(以下统称用户)。
第二条我局保密领导小组组织领导实施计算机信息网络系统保密管理工作,具体职责是:
(一)制定我局计算机信息网络系统保密管理制度,宣传计算机信息网络系统保密法规,教育操作人员遵守保密规定。
(二)监督、检查、指导我局计算机信息网络系统保密管理工作。
第三条任何用户进入国际互联网,应遵守国家有关的法律、法规,严格执行保密制度,不得利用计算机国际联网从事危害国家安全、泄露国家秘密等违法犯罪行为,不得利用计算机国际联网进行搜集、整理、索取国家秘密的活动。
第四条任何用户不得在进行国际联网的计算机或网络中存储、处理、传递涉及国家秘密的信息,当发现计算机信息网络中有涉及国家秘密的信息时,应当向局保密领导小组或县保密局报告。
第五条任何用户不得以任何方式在国际互联网上发布、转载包含国家秘密的信息,不得在互联网上评论、回应有关国家秘密的言论。
第六条办公室、保密重点股站要带头落实计算机信息网络系统保密管理规定,主要做好如下工作。
(一)不得利用计算机从事危害国家安全、泄露国家秘密等犯罪活动,不得制作、复制和传播有碍社会治安和不健康的信息,网站发布信息,必须由分管保密的领导审核后才可发布,并认真登记,以原始件存档。
(二)未经主管领导批准,不得向外提供网站信息和资料,连接电子政务的计算机必须专机专用,其用户名、密码要严格保密,不得对外提供。
(三)涉密文件资料禁止保存在非涉密计算机和网络中,禁止通过网络传递,U盘、软盘、移动硬盘和光盘等存储介质要由相关责任人严格保管。
(四)使用电子邮件进行网上信息交流,应当遵守国家有关保密规定,不得利用电子邮件传递、转发或复制国家秘密信息。
第七条股站、局属各单位的局域网管理员要监督内部用户的计算机网络使用情况,防止他们无意泄密,同时要对服务器状况进行监控,防止外来攻击,确保网络安全。
第八条对违反本规定,造成故意或者过失泄露国家秘密信息,情节严重的,依法追究其刑事责任;不够刑事处罚的,报县保密局依照有关保密法规对泄密责任者给予党纪、政纪的处分。
第九条对于违反本规定,造成不良后果的,依法提请有关机关责令其停业整顿;对造成泄密的直接责任者,依法提请有关机关、单位予以行政处分或者处罚;造成严重后果的,依法追究其刑事责任。
第十条本规定自发布之日起施行。