计算机保密管理制度(正文)
- 格式:docx
- 大小:42.31 KB
- 文档页数:14
计算机保密管理制度第一章总则第一条为了保护计算机系统和数据安全,维护国家利益和社会公共利益,根据国家相关法律法规,制定本计算机保密管理制度。
第二条本制度适用于本单位所有计算机系统和数据的保密管理工作,适用于所有本单位工作人员。
第三条本制度的内容包括计算机系统的安全管理、数据传输与存储的安全管理、计算机使用与维护的安全管理和计算机网络的安全管理等。
第二章计算机系统的安全管理第四条本单位应制定计算机系统权限管理规定,对不同部门和岗位的工作人员分配不同的权限,确保信息的访问和使用仅限于特定人员;第五条本单位应定期备份计算机系统的数据,并将备份数据存储在安全可靠的地方,以备不时之需;第六条本单位应对计算机系统进行定期的安全检查,发现问题及时修复,确保计算机系统的正常运行;第七条本单位应建立计算机安全保护措施,包括但不限于防火墙、病毒查杀软件和入侵检测系统等。
第三章数据传输与存储的安全管理第八条本单位应建立加密通信机制,对数据传输进行加密,保障数据在传输过程中的安全;第九条本单位应建立合理的数据存储方案,确保数据存储在安全可靠的地方,并严格控制对数据的访问和使用;第十条本单位应对计算机系统进行及时的漏洞修补和安全更新,保证计算机系统的安全性;第十一条本单位应定期清理无用数据和临时文件,防止数据泄露和滥用。
第四章计算机使用与维护的安全管理第十二条本单位工作人员使用计算机应遵守使用规范,不得擅自安装非法软件和插件,不得私自进行硬件和软件的更改和升级;第十三条本单位应开展定期的计算机培训,提高工作人员对计算机使用和维护的安全意识和技能;第十四条本单位应建立计算机事故处理机制,及时应对计算机故障、数据丢失和网络攻击等问题;第十五条本单位应建立计算机维护记录,对计算机进行定期的维护和检修,确保计算机的正常运行和安全性。
第五章计算机网络的安全管理第十六条本单位应建立合理的网络拓扑结构,确保网络的安全和稳定运行;第十七条本单位应建立网络安全监测和预警机制,及时发现和应对网络攻击和异常行为;第十八条本单位应加强对网络设备和网络传输线路的保护,防止网络设备被非法侵入和破坏;第十九条本单位应建立网络访问控制机制,对外部网络访问进行合理的限制和控制;第二十条本单位应加强对网络信息的监控和审计,发现异常行为及时采取相应的措施。
涉密计算机管理制度精选5篇(经典版)编制人:__________________审核人:__________________审批人:__________________编制单位:__________________编制时间:____年____月____日序言下载提示:该文档是本店铺精心编制而成的,希望大家下载后,能够帮助大家解决实际问题。
文档下载后可定制修改,请根据实际需要进行调整和使用,谢谢!并且,本店铺为大家提供各种类型的经典范文,如计划报告、合同协议、心得体会、演讲致辞、条据文书、策划方案、规章制度、教学资料、作文大全、其他范文等等,想了解不同范文格式和写法,敬请关注!Download tips: This document is carefully compiled by this editor. I hope that after you download it, it can help you solve practical problems. The document can be customized and modified after downloading, please adjust and use it according to actual needs, thank you!Moreover, our store provides various types of classic sample essays, such as plan reports, contract agreements, insights, speeches, policy documents, planning plans, rules and regulations, teaching materials, complete essays, and other sample essays. If you would like to learn about different sample formats and writing methods, please stay tuned!涉密计算机管理制度精选5篇在充满活力,日益开放的今天,越来越多地方需要用到制度,制度是在一定历史条件下形成的法令、礼俗等规范。
一、总则为了加强保密单位计算机信息系统的安全保密管理,防止国家秘密、商业秘密和其他重要信息的泄露,根据《中华人民共和国保守国家秘密法》及相关法律法规,结合本单位的实际情况,特制定本制度。
二、适用范围本制度适用于本单位所有涉及国家秘密、商业秘密和其他重要信息的计算机信息系统及其相关设备。
三、组织机构与职责1. 成立保密工作领导小组,负责保密工作的统筹规划、组织协调和监督检查。
2. 保密工作领导小组下设保密办公室,负责日常保密工作的组织实施。
3. 各部门、各岗位人员应按照本制度的要求,切实履行保密职责。
四、保密措施1. 计算机硬件设备(1)涉密计算机应专机专用,不得与互联网、其他非涉密网络连接。
(2)非涉密计算机应定期进行安全检查,确保系统安全稳定运行。
2. 计算机软件(1)涉密计算机应安装正版操作系统和办公软件,并定期更新。
(2)非涉密计算机不得安装具有潜在安全风险的软件。
3. 计算机数据(1)涉密数据应分类存储,严格实行分级保护。
(2)非涉密数据应定期备份,确保数据安全。
4. 计算机网络安全(1)加强网络安全防护,定期进行漏洞扫描和修复。
(2)禁止使用公共Wi-Fi等不安全的网络环境进行涉密工作。
5. 移动存储介质(1)严禁将涉密信息存储在移动存储介质上,如U盘、光盘等。
(2)非涉密信息存储在移动存储介质上时,应采取加密措施。
五、人员管理1. 涉密计算机操作人员应具备一定的保密意识,掌握保密基本知识。
2. 操作人员应定期接受保密教育培训,提高保密意识。
3. 操作人员离岗或离职时,应将相关保密信息进行清理和销毁。
六、监督检查1. 保密工作领导小组负责对保密工作的监督检查。
2. 保密办公室负责对各部门、各岗位保密工作的日常监督检查。
3. 对违反保密规定的行为,将依法依规进行处理。
七、附则1. 本制度自发布之日起实施。
2. 本制度由保密工作领导小组负责解释。
3. 本制度如与国家法律法规相抵触,以国家法律法规为准。
(完整word版)计算机信息系统保密管理制度计算机信息系统保密管理制度第一章总则第一条为确保计算机信息系统存储、处理、传输国家秘密信息和公司内部信息的安全,根据《中华人民共和国保守国家秘密法》《计算机信息系统保密管理暂行规定》《涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法》《涉及国家秘密的计算机信息系统保密技术要求》、及关于转发《涉及国家秘密的信息系统分级保护技术要求》标准的通知和有关保密法律、法规,结合公司实际,制定本制度。
第二条本制度适用于公司计算机信息系统存储、处理、传输国家秘密信息和公司内部信息的单位(部门)和个人。
第三条本制度所称计算机信息系统是指以计算机和计算机网络为主体,按照一定应用目标和规则构成的用于处理各种信息的人机系统。
第四条计算机信息系统的保密工作遵循“突出重点,积极防范,既保守秘密又要方便工作”的方针,实行“业务谁主管,保密谁负责”的原则,公司所属各单位的领导,对本单位(部门)主管业务范围内的计算机信息系统(以下简称系统,指“人机”系统)保密工作负有直接领导责任第五条各单位应设专(兼)职计算机管理员,负责系统的日常管理工作,管理人员应保持相对稳定。
第六条任何单位和个人不得以任何借口拒绝上级主管部门和国家各级保密工作部门对系统进行职权范围内的保密检查、检测和监督。
第二章计算机信息系统管理人员的职责第七条技术部负责公司计算机的安全保密管理及计算机信息系统的推广应用和资源配置,履行计算机信息系统的建设、管理与审查、审批职能,同时对与计算机相关的各种秘密载体(介质)负有管理和审查、审批责任。
技术部应经常分析计算机及计算机信息系统的安全状况,建立健全保密安全制度,不断改进防护措施,提高公司计算机及计算机信息系统保密安全水平.配合保密办进行计算机信息系统的日常检查,协助查处计算机信息系统泄密事件。
第八条各单位(部门)计算机信息系统保密安全实行领导负责制。
各单位(部门)领导应指定一位人员担任计算机信息系统的安全管理员,管理本单位计算机信息系统的应用和保密工作.定期检查本单位(部门)的计算机信息系统安全保密管理制度落实执行情况.第九条各单位的专、兼职计算机信息安全员,在技术部计算机信息安全员的指导下,做好本单位的计算机信息保密管理工作。
涉密计算机管理制度一、总则为了加强涉密计算机的管理,确保国家秘密信息的安全,根据《中华人民共和国保守国家秘密法》等相关法律法规,结合本单位实际情况,特制定本制度。
二、适用范围本制度适用于本单位所有使用、管理涉密计算机的部门和人员。
三、涉密计算机的定义与分类涉密计算机是指用于处理、存储、传输国家秘密信息的计算机。
根据涉密程度的不同,分为绝密级、机密级、秘密级涉密计算机。
四、职责分工1、保密工作领导小组负责涉密计算机管理的领导和监督工作,制定相关政策和规定,协调解决重大问题。
2、保密办公室负责涉密计算机的日常管理工作,包括设备采购、登记、维修、报废等,以及对使用人员进行培训和监督。
3、计算机使用部门负责本部门涉密计算机的使用和保管,指定专人负责,落实各项安全保密措施。
4、信息技术部门负责涉密计算机的技术支持和维护,保障计算机系统的安全运行。
五、涉密计算机的采购与登记1、采购涉密计算机应选择具有相应资质的供应商,并按照国家有关规定进行采购。
2、新购置的涉密计算机在投入使用前,应由保密办公室进行登记,建立涉密计算机管理档案,包括设备型号、配置、序列号、使用部门、责任人等信息。
六、涉密计算机的使用管理1、涉密计算机应指定专人使用,使用人员应经过保密培训,签订保密承诺书。
2、严禁在涉密计算机上连接互联网或其他公共信息网络,严禁在非涉密计算机上处理、存储、传输国家秘密信息。
3、涉密计算机应安装正版操作系统和办公软件,并及时更新补丁。
4、涉密计算机应设置开机密码、登录密码和屏幕保护密码,密码应定期更换,长度不少于 8 位,且包含数字、字母和特殊字符。
5、严禁在涉密计算机上使用无线网卡、无线鼠标、无线键盘等无线设备。
6、严禁在涉密计算机上安装、使用与工作无关的软件。
7、涉密计算机应定期进行病毒查杀和安全检查,发现问题及时处理。
七、涉密计算机的存储管理1、涉密计算机中的涉密信息应存储在指定的存储介质中,如涉密移动硬盘、涉密 U 盘等,并进行标识和登记。
一、总则为加强我单位计算机保密安全管理,确保国家秘密、商业秘密和个人隐私的安全,根据《中华人民共和国保守国家秘密法》、《中华人民共和国网络安全法》等相关法律法规,结合我单位实际情况,制定本制度。
二、适用范围本制度适用于我单位所有使用计算机及其网络系统的单位和个人,包括但不限于员工、临时工、实习生等。
三、保密责任1. 各部门负责人对本部门计算机保密安全工作负总责,确保本部门计算机保密安全工作落到实处。
2. 各部门应建立健全计算机保密安全责任制,明确各级人员保密责任。
3. 员工应自觉遵守计算机保密安全规定,履行保密义务。
四、保密措施1. 网络安全(1)严格执行网络安全管理制度,加强网络安全防护,确保网络系统安全稳定运行。
(2)定期对网络系统进行安全检查,及时修复漏洞,防止黑客攻击。
(3)加强网络安全意识教育,提高员工网络安全防护能力。
2. 信息安全(1)对涉密信息进行分类管理,按照国家秘密、商业秘密和个人隐私的不同等级进行保护。
(2)严格保密信息访问权限,确保只有授权人员才能访问涉密信息。
(3)对涉密信息进行加密存储和传输,防止信息泄露。
3. 计算机设备管理(1)涉密计算机实行专机专用,不得用于处理非涉密信息。
(2)严禁在涉密计算机上安装与保密工作无关的软件。
(3)对涉密计算机进行定期检查和维护,确保其正常运行。
4. 移动存储介质管理(1)严禁使用非法移动存储介质,如U盘、光盘等。
(2)涉密移动存储介质应进行统一购置、统一标识、严格登记、集中管理。
(3)严禁将涉密信息存储在私人移动存储介质上。
五、泄密事件处理1. 发生泄密事件时,立即启动应急预案,采取有效措施,防止事态扩大。
2. 对泄密事件进行调查,查明原因,依法依规进行处理。
3. 对泄露国家秘密、商业秘密和个人隐私的行为,依法追究责任。
六、附则1. 本制度由我单位保密工作领导小组负责解释。
2. 本制度自发布之日起施行。
3. 本制度如有未尽事宜,由保密工作领导小组根据实际情况进行修订。
计算机保密管理制度计算机保密管理制度(通用12篇)随着社会不断地进步,很多情况下我们都会接触到制度,好的制度可使各项工作按计划按要求达到预计目标。
我敢肯定,大部分人都对拟定制度很是头疼的,下面是小编整理的计算机保密管理制度,仅供参考,大家一起来看看吧。
计算机保密管理制度篇1为加强计算机(包括笔记本电脑,以下同)及其网络的保密管理,确保计算机及其网络处理信息的安全,根据《中华人民共和国保守国家秘密法》、《计算机信息系统国际联网保密管理规定》和国家保密局的有关文件精神,制定本规定。
一、建立涉密计算机登记备案制度。
各部门应根据实际用途和所处理信息的密级,将计算机分为涉密计算机和非涉密计算机,对涉密计算机实行统一编号管理,明确专人负责,做到专机专用,并在计算机显示器的左上方贴上相应的密级标识。
二、涉密计算机必须与国际互联网或其他非涉密网络物理隔离。
三、涉密计算机要设置开机密码和屏幕保护密码,密码长度不少于十个字符。
四、加强涉密存储介质的保密管理,建立涉密存储介质的使用登记制度。
凡储存了涉密信息的软盘、U盘、光盘、可移动硬盘等,应按所存储信息的密级,实行统一编号,明确专人负责,每年底交由校办公室集中保存于铁质文件柜中。
五、涉密计算机系统进行维修时,需告知校保密办,并保证所存储的涉密信息不被泄露。
对涉密信息应采取涉密信息转存、删除、异地转存等安全保密措施。
安全保密人员和涉密计算机系统维修人员必须同在维修现场,并对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。
六、凡需外送修理的涉密计算机等设备,必须经校保密办和本处室领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。
七、涉密计算机的报废由校保密办专人负责,定点销毁。
八、处理涉密信息的数字复印机和多功能一体机的维修、外送修理和报废参照本规定之第五条、第六条和第七条执行。
九、加强对涉密计算机及其网络工作人员的保密培训,采取多种方式开展保密知识的教育,提高保密意识,定期组织检查。
公司电脑保密管理制度
第一条为了加强对公司电脑信息的保密管理,保障公司业务和客户信息的安全,根据国家相关法律法规和公司实际情况,制定本制度。
第二条保密范围:公司电脑内的所有信息,包括但不限于业务数据、客户信息、财务数据、人事资料等。
第三条保密责任:公司的所有员工都有保密责任,应当保护公司电脑内的信息安全,不得泄露、篡改或恶意传播相关信息。
第四条保密措施:公司设立专门的信息安全管理部门,负责对公司电脑信息的保密工作进行监督和管理。
同时,公司采取技术手段对电脑信息进行加密和备份,保障信息的安全性和完整性。
第五条保密培训:公司定期开展保密培训,培养员工的保密意识和技能,确保他们能够正确处理公司电脑中的信息。
第六条访问权限:公司对电脑中的信息设置不同级别的访问权限,确保每个员工只能访问其需要的信息,避免信息泄露的风险。
第七条数据备份:公司定期对电脑中的重要数据进行备份,以防数据丢失或损坏,确保业务的连续性和稳定性。
第八条信息审计:公司定期对电脑中的信息进行审计,查找潜在的安全隐患和漏洞,及时进行修复和改进。
第九条违规处理:对于违反保密管理制度的员工,公司将按照公司规章制度和相关法律法规进行处理,严惩不贷。
第十条保密制度的执行和修改:公司保密管理制度由信息安全管理部门负责执行,如有需要,可以根据公司实际情况进行修改和完善。
第十一条制度的解释权:本制度的解释权归公司信息安全管理部门所有,并最终由公司高层领导决定。
以上就是公司电脑保密管理制度的内容,希望公司的所有员工能够遵守并执行本制度,共同维护公司的信息安全和稳定。
涉密计算机管理制度模板一、总则1. 本制度适用于所有涉及保密工作的计算机及其网络系统。
2. 涉密计算机管理应遵循“最小化知悉”和“谁使用、谁负责”的原则。
3. 所有涉密计算机的操作人员必须经过保密培训,并签订保密协议。
二、涉密计算机分类管理1. 根据保密要求,将计算机分为不同密级,实施分类管理。
2. 高密级计算机应有专门的物理防护措施,并限制访问权限。
三、用户管理1. 涉密计算机的用户账号和密码应由专人管理,定期更换密码。
2. 用户离职或变更工作岗位时,应立即注销或调整其账号权限。
四、物理安全1. 涉密计算机应放置在有安全保障的环境中,防止未授权物理接触。
2. 对于高密级计算机,应配备防盗、防火、防水等安全设施。
五、技术防护1. 涉密计算机应安装防病毒软件,并定期更新病毒库。
2. 定期进行系统安全检查,及时修补安全漏洞。
六、信息传输安全1. 涉密信息的传输应使用加密措施。
2. 禁止通过非加密渠道传输涉密信息。
七、审计与监控1. 对涉密计算机的使用情况进行定期审计。
2. 对于违规操作或异常行为,应及时记录并采取相应措施。
八、应急响应1. 制定涉密计算机安全事件的应急预案。
2. 在发生安全事件时,应立即启动应急预案,进行应急处理。
九、培训与宣传1. 定期对涉密计算机操作人员进行保密知识和安全技能培训。
2. 加强保密意识的宣传,提高员工的保密自觉性。
十、违规处理1. 对违反本制度的行为,根据情节轻重,给予相应的行政处分或法律追究。
2. 对于造成泄密的个人或单位,依法追究其法律责任。
十一、附则1. 本制度自发布之日起执行,由信息技术部门负责解释。
2. 对本制度的修改和补充,应由信息技术部门提出,经保密委员会审核后实施。
计算机信息系统保密管理规定范本一、总则1. 为了保护计算机信息系统的安全,防止未经授权的访问、使用、披露和篡改等行为,制定本规定。
2. 本规定适用于本公司及其所有部门、员工和外部合作伙伴等与本公司相关的范围。
二、基本原则1. 保密责任原则:所有参与计算机信息系统的人员都应承担保密责任,不得泄露任何机密信息。
2. 严格访问控制原则:未经授权的人员不得访问计算机信息系统,且已授权人员仅限于其工作职责范围内的访问。
3. 用途限制原则:计算机信息系统仅用于本公司业务相关的目的,任何非法、违规的使用行为均禁止。
4. 安全审计原则:对计算机信息系统进行定期安全审计,及时发现和解决潜在的安全问题。
5. 安全教育培训原则:对参与计算机信息系统的人员进行安全教育培训,提高其保密意识和安全知识。
三、保密管理措施1. 访问控制措施(1) 分配唯一账户和密码给计算机信息系统的每个授权人员。
(2) 设置严格的权限控制,根据不同职责和需求,给予不同人员不同的访问权限。
(3) 定期更新账户密码,并要求授权人员采用强密码规范。
(4) 禁止共享账户和密码,严禁借用他人账户进行操作。
(5) 使用双因素认证或其他更加安全的认证方式,提高系统的访问控制能力。
2. 数据加密措施(1) 对计算机信息系统中的重要数据进行加密,确保数据在传输和存储过程中不被非法获取。
(2) 对敏感信息进行脱敏处理,确保敏感信息在系统中的使用不暴露真实内容。
(3) 采用强加密算法和安全协议,保障数据传输的安全性。
3. 安全审计措施(1) 定期对计算机信息系统进行安全审计,发现潜在漏洞和安全威胁,并及时采取措施解决。
(2) 监控计算机信息系统的登录、操作和访问记录,排查异常操作和异常行为。
4. 安全教育培训措施(1) 定期组织计算机信息系统安全知识培训,提高员工的保密意识和安全素养。
(2) 向员工普及信息安全的基本知识,包括密码安全、网络钓鱼等常见安全威胁。
(3) 强调员工在使用计算机信息系统时的责任和义务,警示员工遵守规定,确保安全使用。
一、目的和依据为加强保密计算机安全管理,确保国家秘密信息安全,依据《中华人民共和国保守国家秘密法》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等相关法律法规,结合本单位的实际情况,制定本制度。
二、适用范围本制度适用于本单位所有涉密计算机及其相关人员。
三、职责和权限1. 保密工作领导小组负责保密计算机安全工作的总体规划和组织协调,对保密计算机安全管理工作进行监督和检查。
2. 保密管理部门负责制定保密计算机安全管理制度,组织实施保密计算机安全管理工作,对违反保密计算机安全管理制度的行为进行处理。
3. 使用保密计算机的部门负责人负责对本部门保密计算机的安全管理工作进行监督管理,确保本部门保密计算机安全。
4. 保密计算机操作人员负责遵守保密计算机安全管理制度,确保国家秘密信息安全。
四、保密计算机安全管理制度1. 保密计算机应专机专用,不得用于处理非涉密信息。
2. 保密计算机的操作系统、应用软件、数据库等必须经过安全审查,确保其安全可靠。
3. 保密计算机应安装杀毒软件、防火墙等安全防护设备,定期进行病毒查杀和系统漏洞修补。
4. 保密计算机的硬盘、U盘、光盘等存储介质应进行数据加密处理,防止数据泄露。
5. 保密计算机的打印、复制、发送等操作,应严格按照保密要求执行,不得随意泄露国家秘密。
6. 保密计算机的网络安全防护措施应得到加强,包括但不限于以下内容:(1)禁止将保密计算机接入互联网、内部局域网或其他外部网络;(2)禁止使用未经验证的软件和硬件设备;(3)禁止在保密计算机上安装与工作无关的软件;(4)禁止使用外网邮箱接收、发送涉密信息。
7. 保密计算机的维修、升级、报废等环节,应严格按照保密要求执行,确保国家秘密信息安全。
8. 保密计算机操作人员应定期接受保密知识培训,提高保密意识。
五、保密计算机安全监督检查1. 保密管理部门应定期对保密计算机安全工作进行监督检查,对存在的问题及时督促整改。
计算机信息保密管理制度一、总则为规范和加强我司计算机信息的保密管理工作,保护公司计算机信息系统安全,维护公司业务秘密,促进公司经济发展和社会稳定,制定本制度。
二、适用范围本制度适用于我司内部所有计算机信息系统的管理、操作等相关人员,以及其他因工作需要涉及到我司计算机信息系统的人员。
三、保密责任1、所有管理、操作我司计算机信息系统的人员都应当履行信息保密责任,任何人不得泄密。
2、计算机信息管理人员和操作人员应当严格遵守信息保护的法律法规,不得擅自泄露、篡改、接包或者非法使用计算机信息。
3、所有员工都应当签署保密协议,严格遵守保密义务。
四、保密管理1、保密等级分级制度我司将信息根据保密程度分为绝密、机密、秘密和一般,具体分级标准根据公司业务需要和国家机密管理规定确定。
2、保密责任分工公司设立信息保密办公室,具体负责公司信息保密管理工作的组织、协调、监督和检查。
3、信息资料保护公司要求对于各级保密信息,要求做到严格控制、许可审批、记录备份等措施。
4、计算机信息系统访问控制公司对计算机信息系统的访问控制进行严格管理,采取权限分级管理、用户身份认证等措施。
五、保密控制1、强化技术、物理、行政等多层次控制在计算机信息系统安全保护中,公司将采取技术手段、物理手段以及行政手段等多层次控制措施。
2、定期检测对计算机信息系统进行定期的保密检查和评估,发现问题及时进行整改和加强控制。
3、防范外部攻击加强对网络安全的防护,避免黑客攻击、病毒攻击等不法侵入。
六、保密培训1、公司将针对不同层次的员工进行不定期的信息保密培训,提高员工信息保密意识,加强信息保密工作。
2、加强技术人员的信息安全保密培训,提高信息技术人员保密意识和能力。
七、违规处理1、对于违反保密制度的人员,公司将给予相应的处理措施,包括批评教育、行政处分、甚至追究法律责任。
2、对于严重违反保密规定的人员,公司将给予辞退、终止劳动合同等处理。
八、监督检查公司将建立定期的保密检查机制,由保密办公室定期对保密工作进行检查,发现问题及时整改和加强控制。
一、总则为了加强计算机安全保密管理,保障国家秘密信息安全,防止计算机信息泄露,根据《中华人民共和国保密法》等相关法律法规,特制定本制度。
二、适用范围本制度适用于我单位所有使用计算机及其网络系统的员工,包括但不限于办公自动化系统、内部网络、外部网络等。
三、保密责任1. 保密责任人:各部门负责人为本部门计算机安全保密工作的第一责任人,负责组织、监督和落实本部门计算机安全保密工作。
2. 保密义务:全体员工应严格遵守国家保密法律法规,履行保密义务,确保国家秘密信息安全。
四、保密措施1. 计算机硬件管理(1)严格按照国家规定购置计算机设备,确保设备安全可靠。
(2)禁止将涉密计算机与非涉密计算机混合使用。
(3)禁止使用未经验证的计算机设备。
2. 计算机软件管理(1)安装计算机软件应经过单位审批,确保软件安全可靠。
(2)禁止安装、使用未经授权的软件。
(3)定期更新计算机操作系统和软件,修补安全漏洞。
3. 计算机网络安全管理(1)设置严格的网络访问权限,确保网络安全。
(2)禁止非法接入外部网络,未经授权不得使用外部网络资源。
(3)定期检查网络设备,发现安全隐患及时整改。
4. 数据安全管理(1)涉密数据应进行分类、分级管理,明确数据保密等级。
(2)禁止在互联网、公共网络等非保密网络存储、传输涉密数据。
(3)对存储涉密数据的设备进行加密,确保数据安全。
5. 信息安全意识教育(1)定期开展信息安全意识教育活动,提高员工保密意识。
(2)加强对新入职员工的保密教育,确保其了解和掌握保密知识。
五、泄密事件处理1. 发生泄密事件时,应立即采取措施,防止事件扩大。
2. 及时上报上级主管部门,并配合有关部门进行调查处理。
3. 对泄密事件责任人进行严肃处理,追究相关责任。
六、附则1. 本制度自发布之日起施行。
2. 本制度由单位保密工作部门负责解释。
3. 本制度如与国家法律法规相抵触,以国家法律法规为准。
涉密计算机保密管理制度一、总则1. 为了加强涉密计算机的安全保密管理,防止涉密信息泄露,根据国家有关法律法规,特制定本制度。
2. 本制度适用于本单位所有涉密计算机的使用、维护和管理。
3. 所有使用涉密计算机的人员应严格遵守本制度,确保涉密计算机及其存储的信息安全保密。
二、涉密计算机的使用与管理1. 涉密计算机必须专人专用,实行严格的登记备案制度,严禁擅自调换、转让或出借。
2. 涉密计算机应设置强密码,并定期更换,密码长度不少于8位,且包含字母、数字和特殊字符。
3. 涉密计算机应安装防病毒软件、防火墙等安全防护措施,并定期更新病毒库和补丁。
4. 涉密计算机应禁止连接互联网、局域网或其他公共网络,禁止安装无关软件和插入无关设备。
5. 涉密计算机的使用人员应定期备份重要数据,确保数据安全和可恢复性。
三、涉密信息的存储与传输1. 涉密信息应存储在涉密计算机的专用硬盘或加密存储设备中,不得存储在可移动存储介质或非涉密计算机中。
2. 涉密信息的传输应通过保密通信渠道进行,严禁使用普通电子邮件、即时通讯工具等非保密渠道传输涉密信息。
3. 涉密信息的打印、复印、传真等处理应严格遵守保密规定,确保涉密信息不被泄露。
四、涉密计算机的维修与报废1. 涉密计算机出现故障或需要维修时,应联系专业保密维修单位进行处理,严禁擅自拆卸或修理。
2. 涉密计算机的报废处理应按照国家有关保密规定进行,确保涉密信息彻底销毁,防止泄露。
五、责任与监督1. 本单位应建立涉密计算机保密管理责任制,明确各部门、各岗位的保密职责。
2. 本单位应定期对涉密计算机的使用和管理情况进行监督检查,发现问题及时整改。
3. 对违反本制度规定的行为,应依法依规进行处理,并追究相关人员的责任。
六、附则1. 本制度自发布之日起执行,由本单位保密工作管理部门负责解释。
2. 本制度如有与国家法律法规相抵触之处,以国家法律法规为准。
3. 本制度未尽事宜,按照国家相关法律法规和保密要求执行。
一、总则为了加强我单位涉密计算机信息保密管理工作,确保国家秘密的安全,根据《中华人民共和国保守国家秘密法》及相关法律法规,结合我单位实际情况,特制定本制度。
二、适用范围本制度适用于我单位所有涉及国家秘密的计算机设备,包括但不限于服务器、工作站、移动存储设备等。
三、涉密计算机管理职责1. 保密工作领导小组:负责全面领导我单位涉密计算机信息保密工作,制定保密措施,组织监督检查,处理泄密事件。
2. 信息安全管理部门:负责涉密计算机信息保密的具体实施,包括制定保密制度、技术措施、监督检查等。
3. 使用部门:负责本单位涉密计算机的安全使用,落实保密措施,确保国家秘密安全。
四、涉密计算机使用规定1. 涉密计算机应专机专用,不得与其他非涉密计算机混用。
2. 涉密计算机的使用人员必须经过保密教育培训,了解保密规定,遵守保密纪律。
3. 涉密计算机的使用人员不得擅自将涉密信息传输、复制、存储到非涉密计算机、移动存储设备等。
4. 涉密计算机的使用人员不得使用互联网等非涉密网络进行工作。
5. 涉密计算机的存储介质(如U盘、光盘等)应严格管理,不得携带出单位。
五、涉密计算机安全防护措施1. 涉密计算机应安装防火墙、杀毒软件等安全防护设备,定期进行安全检查和更新。
2. 涉密计算机应设置密码保护,定期更换密码,确保密码安全。
3. 涉密计算机应定期进行数据备份,确保数据安全。
4. 涉密计算机的使用场所应设置安全监控设备,防止无关人员进入。
六、监督检查1. 信息安全管理部门应定期对涉密计算机信息保密工作进行监督检查,发现问题及时整改。
2. 使用部门应定期对本单位涉密计算机信息保密工作进行自查,发现问题及时上报。
3. 保密工作领导小组应定期召开会议,研究涉密计算机信息保密工作,确保制度落实。
七、泄密处理1. 发现泄密事件,立即上报保密工作领导小组,启动应急预案。
2. 对泄密事件进行调查,查明原因,依法依规进行处理。
3. 对泄密责任人进行严肃处理,追究其法律责任。
计算机和信息系统保密管理制度计算机和信息系统保密管理制度是指为了保护计算机和信息系统中的重要信息不被非法获取、使用、泄露或破坏,制定的一系列规章制度和管理措施。
下面将详细介绍一种计算机和信息系统保密管理制度,重点包括制度概述、保密责任、信息分类和分级保护、访问控制、应急响应、风险评估和监督检查等内容。
一、制度概述该计算机和信息系统保密管理制度适用于公司内部所有使用计算机和信息系统的岗位。
目的是加强对计算机和信息系统安全的控制,保护公司的信息资产和重要业务信息安全。
该制度的内容包括保密责任、信息分类和分级保护、访问控制、应急响应、风险评估和监督检查等。
二、保密责任1.公司领导层负责制定保密管理制度,并对其全面负责。
2.所有员工都有保密责任,不得泄露、篡改、破坏企业的机密信息。
3.建立保密岗位,负责信息安全保密工作的执行和监督。
三、信息分类和分级保护1.对公司所有信息进行分类,包括绝密、秘密和普通三个等级。
2.具体信息等级的确定由信息拥有者和保密岗位商定,并经批准后执行。
3.不同等级的信息采取相应的保护措施,比如绝密信息必须在专门的安全环境中存储和处理。
四、访问控制1.建立权限管理制度,对所有员工进行访问控制,确保只有授权人员能够访问和处理相应的信息。
2.制定账号安全管理制度,对账号进行定期检查和审计,及时删除或停用不再使用的账号。
五、应急响应1.建立应急预案,明确各类安全事件和事故的应急响应措施。
2.建立安全事件追踪和记录系统,对安全事件进行记录、分析和处理,及时采取措施阻止和修复安全漏洞。
六、风险评估1.定期进行风险评估,识别潜在的安全风险和漏洞。
2.建立风险管理制度,制定相应的风险应对措施,并确保其执行。
七、监督检查1.建立监督检查制度,定期对计算机和信息系统的保密管理制度进行评估和检查。
2.对不符合保密管理制度要求的行为,根据情况给予相应的纪律处分。
总结:计算机和信息系统保密管理制度是企业重要的信息资产保护体系之一,通过严格的保密责任、信息分类和分级保护、访问控制、应急响应、风险评估和监督检查等措施,可以有效地保护企业的信息资产和重要业务信息不被非法获取、使用、泄露或破坏。
涉密计算机管理制度涉密计算机管理制度范本(通用5篇)在现在社会,各种制度频频出现,制度是维护公平、公正的有效手段,是我们做事的底线要求。
相信很多朋友都对拟定制度感到非常苦恼吧,下面是小编帮大家整理的涉密计算机管理制度范本(通用5篇),仅供参考,欢迎大家阅读。
涉密计算机管理制度1为加强我局计算机保密管理,根据有关文件要求,特制定本规定。
一、计算机及网络管理保密规定1、认真贯彻执行国家法律法规,严格遵守《党和国家工作人员保密守则》和相关保密规定以及财政系统各项规章制度。
严格遵守《中华人民共和国计算机信息网络国际联网管理暂行规定》和《计算机信息网络国际联网安全保护管理办法》。
2、在工作中要严格按照国家秘密载体有关规定管理涉密文件资料。
3、对网络资源和用户账户情况,严格遵守保密制度,不得泄露。
4、加强对电子邮件和重要部件的安全管理,落实安全保护技术措施,保障网络的运行安全和信息安全。
5、定期检查上网计算机使用情况,发现问题及时采取措施,发生泄密事件要及时查明、上报和处理。
6、遵守机房纪律,不得在机房接待外来人员。
二、笔记本电脑保密管理规定1、涉密计算机的管理按国家《计算机系统保密管理暂行规定》执行。
2、笔记本电脑保密管理要严格执行保密部门保密制度,坚持“预防为主、积极防范”、“谁主管、谁负责”的原则,实行保密工作责任制并遵守如下规定:3、各股室要加强笔记本电脑管理,并落实责任人,制定相应保密制度,采取的保密措施要与所处理信息密级的要相一致,其安装和使用必须符合保密要求,涉密电脑使用前要经上级部门进行安全检测。
4、使用人要认真遵守保密规章制度,打印、处理、存储涉密信息要按规定进行密级标识,并按相同密级管理。
5、笔记本电脑原则上不准上网,确需上网的要办理审批手续(同外网联网保密审批手续相同)。
6、笔记本电脑硬盘内不准存储国家秘密事项,同时,日常存放要严格执行贵重物品和密品管理制度,以防被盗而发生失泄密问题。
一、总则为加强保密计算机的安全管理,确保国家秘密的安全,根据国家有关保密法规和《中华人民共和国计算机信息网络国际联网管理暂行规定》,制定本制度。
二、适用范围本制度适用于我国境内所有涉密计算机及其网络设施,包括但不限于政府机关、企事业单位、科研机构等。
三、保密计算机管理要求1. 保密计算机应实行专机专用,不得与互联网或其他公共信息网络连接。
2. 保密计算机操作人员必须具备相应的保密意识和技能,熟悉保密法规和本制度。
3. 保密计算机及其网络设施应安装必要的安全防护设备,如防火墙、入侵检测系统等。
4. 保密计算机存储、处理、传输的秘密信息应采取加密措施,确保信息安全。
5. 保密计算机操作人员应定期对计算机进行安全检查,发现安全隐患及时报告并整改。
6. 保密计算机操作人员应妥善保管密钥、密码等安全凭证,不得泄露。
四、保密计算机使用规定1. 保密计算机操作人员在使用过程中,应遵守以下规定:(1)不得擅自复制、传播、泄露秘密信息;(2)不得擅自安装、修改、删除系统软件和硬件设备;(3)不得使用非法软件、恶意代码等对保密计算机进行攻击;(4)不得将保密计算机带离工作场所;(5)不得将秘密信息存储在非保密计算机或移动存储介质上。
2. 保密计算机操作人员因工作需要,确需将秘密信息传输至非保密计算机或移动存储介质时,应采取以下措施:(1)使用加密软件对秘密信息进行加密;(2)传输过程中采取物理隔离、网络隔离等措施,确保信息传输安全;(3)传输完毕后,及时销毁密钥、密码等安全凭证。
五、保密计算机维护与检修1. 保密计算机的维护与检修应由专业技术人员负责,确保维护与检修过程不泄露秘密信息。
2. 维护与检修过程中,应采取以下措施:(1)对维修人员进行保密教育,提高其保密意识;(2)在维修过程中,采取物理隔离、网络隔离等措施,确保信息传输安全;(3)维修完毕后,及时销毁密钥、密码等安全凭证。
六、保密计算机安全事件处理1. 发生保密计算机安全事件时,应及时报告上级主管部门,并采取以下措施:(1)立即隔离受影响的计算机和网络设施,防止事件扩大;(2)对受影响的信息进行加密保护,防止信息泄露;(3)调查事件原因,采取措施防止类似事件再次发生。
计算机保密制度范本第一章总则第一条为了加强计算机信息系统的安全保密工作,根据《中华人民共和国保守国家秘密法》和国家有关法律法规,制定本制度。
第二条本制度适用于我国境内的所有计算机信息系统,以及从事计算机信息系统安全保密工作的单位和个人。
第三条计算机信息系统安全保密工作,必须坚持预防为主、突出重点、严格管理、技术保障、法制建设的原则。
第四条计算机信息系统安全保密工作,实行领导负责制,各级领导和工作人员应当依法履行安全保密职责。
第二章计算机信息系统的安全保密第五条计算机信息系统应当实行物理隔离和逻辑隔离,确保信息系统内部网络与外部网络的安全隔离。
第六条计算机信息系统应当建立健全用户身份认证和权限管理制度,严格控制信息系统内部的访问权限。
第七条计算机信息系统应当建立健全数据备份和恢复制度,确保数据的完整性和可用性。
第八条计算机信息系统应当建立健全安全审计和日志记录制度,对信息系统内的操作进行审计和监控。
第九条计算机信息系统应当使用安全可靠的软硬件产品,禁止使用未经安全审查的设备和软件。
第十条计算机信息系统安全保密工作,应当加强网络安全防护,防止网络攻击、病毒入侵、信息泄露等安全事件的发生。
第十一条计算机信息系统安全保密工作,应当加强信息安全防护,防止信息被非法获取、篡改、删除和利用。
第三章计算机信息系统的保密管理第十二条计算机信息系统安全保密工作,应当明确保密等级和保密范围,实行分类管理。
第十三条计算机信息系统安全保密工作,应当建立健全安全保密管理制度,明确各级领导和工作人员的安全保密职责。
第十四条计算机信息系统安全保密工作,应当加强安全保密教育和培训,提高工作人员的安全保密意识和技能。
第十五条计算机信息系统安全保密工作,应当建立健全安全事件报告和应急响应制度,对安全事件进行及时报告和应急处理。
第四章违反本制度的法律责任第十六条违反本制度,有下列行为之一的,依法给予行政处分;构成犯罪的,依法追究刑事责任:(一)故意泄露计算机信息系统秘密的;(二)违反规定,使用计算机信息系统处理国家秘密的;(三)违反规定,将计算机信息系统与外部网络连接的;(四)违反规定,在计算机信息系统中存储、处理、传输国家秘密的;(五)其他违反计算机信息系统安全保密法律制度的。
计算机保密管理制度(正文)关于计算机保密与安全管理暂行规定第一章总则第一条为加强局机关计算机保密及安全管理,保守国家秘密,保障计算机系统的正常使用,发挥办公自动化的效益,根据国家和省有关法律、法规及有关文件的规定,结合我局实际情况,特制定本规定。
第二章计算机安全操作技术管理第二条各部室的计算机由办公室统一建立包括机器配置、维修记录、更换部件等内容的计算机档案。
每台计算机要明确专人管理,使用者为计算机第一责任人,负责日常维护工作。
第三条使用者必须按照正确的操作程序使用计算机。
按正常步骤开启和退出操作系统;不得随意改动计算机操作系统内设置网络的有关参数;不得随意删改计算机统一设置的系统软件;应经常清理计算机内无用文件和垃圾站内无用信息,保持正常的硬盘空间。
下班后,必须切断电源(关闭接线板的开关)。
第四条使用者要确保计算机在无病毒状态下工作。
计算机要加装正版的杀毒软件,并定期升级杀毒软件(一般一个月)和定期杀毒(一般一星期一次);对初次使用的软件、数据载体(软盘、U盘、移动硬盘、光盘)应经杀毒软件检测确认无病毒和无害数据后,方可投入使用。
计算机操作人员发现计算机感染病毒,应立即中断运行,并与计算机管理员联系,在与室机关局域网切断连接的情况下,及时消除病毒。
第五条计算机主要是用于业务数据的处理及信息传输,提高工作效率。
严禁上班时间用计算机玩游戏及安装一切与工作无关的软件。
第六条使用计算机上国际互联网时,要遵守《全国人大常委会关于维护互联网安全的决定》和国务院2000年9月颁布的(第292号令)《互联网信息服务管理办法》,不得进入色情网站、反动网站等非法网站。
不得使用室机关的网络设备通报反动、毛病的信息。
违背此条划定者,由办公室收回使用者的计算机,并按相关的划定给予惩处。
第七条计算机的购置和维护由办公室统一负责,使用者在使用过程中发现计算机出现异常现象(如网络毛病或系统死机等),应及时与办公室管理人员接洽,由办公室指派专业人员修理,不得自行拆卸修缮,以避免造成使用者数据的破坏。
维护人员修缮后需作修缮记实以便备查。
第八条使用者要爱护计算机和网络设备,不得随意拆装上网计算机的网卡和网线等网络设备。
第三章安全保密管理第九条计算机操作中,必须严格遵照国家有关法律、法规规定,严格执行安全保密制度和室机关的有关保密规定,不得在与国际互联网连接的计算机硬盘中存储确定为密级的文档,处理涉及国家秘密的信息时,必须切断与国际互联网的连接状态。
不得利用计算机国际互联网络从事危害国家安全、泄漏国家秘密等违法犯罪活动;不得利用国际互联网络进行收集、整理、窃取国家秘密的活动;利用电子邮件进行网上信息交流必须遵守国家有关保密规定,不得利用电子邮件传送、转发或抄送国家秘密信息。
第十条计算机信息系统严禁传输绝密级涉密信息。
对机密级、秘密级涉密信息,应当划分作出"机密"、"秘密"标记,加密后在有关保密网络传输。
禁止在国际互联网上通报一切涉密信息。
-1-第十一条计算机使用者负责网络信息的保密管理,监控网络信息正常运行;发现泄漏国度秘密的,应当及时采纳补救步伐并向保密工作部门和主管领导报告。
第十二条计算机内的重要文件由专人集中加密保存,不得随意复制和解密;对需要保存的涉密信息,可转存到光盘或其他可移动的介质上;存储过国家秘密信息的计算机媒体的维修应保证所存储的国家秘密信息不被泄露;对报废的磁盘和其他存储设备中的秘密信息由技术人员进行彻底清除。
存储涉密信息的介质必须按照所存储信息的最高密级标明密级,并按相应密级的文件进行管理。
第十三条涉密的计算机信息在打印输出时,打印出的文件必须按拍照应密级文件的保密要求加以管理;打印过程中产生的残、次、废页应当及时销毁;对信息载体(软盘、光盘等)及计算机处理的业务报表、技术数据、图纸要有专人负责保存,按划定使用、借阅、移交、销毁。
第十四条必须确保局域网的安全、保密。
局域网的安全保密工作接受保密部门的业务指点;保密通讯设备的使用、管理工作,接受秘密部门的业务指点。
第十五条所有上网计算机的使用都必须按照操作规范正确使用,严禁外来人员使用上网计算机。
第十六条局域网管理人员和工作站管理人员必须严格遵守安全管理条例,严禁泄露与网络有关的口令和数据。
网上所有数据必须定期备份,安全放置。
第十七条涉密计算机出现故障后,不得随意请不能接触保密资料的公司或人员修理,由办公室指派专人在有保密人员的监督下修理。
拆换下来的废旧零件要及时销毁。
第十八条对违反以上规定的行为视情节轻重,结合国家及省、市有关规定给予处理,并追究有关负责人的责任。
-2-计算机安全使用保密管理划定局全体干部职工都必须遵守《中华人民共和国保守秘密法》和《中华人民共和国计算机信息系统安全保护条例》。
一、计算机资本办公室实行统一管理,由各科室、各单位登记后报政工科备案。
各涉密科室和单位应建立设备台帐档案,用以记实设备的原始资料、运行过程中的修理、升级和变换等情形,设备的随机资料(含磁介质、光盘等)及保修(单)卡由各涉密科室自行保管。
二、计算机密级类别的设定,由办公室保密领导小组根据实际工作需要,以储存信息的最高密级设定计算机密级,由信息中心负责按保密规定粘贴密级标识,做好计算机三层标密工作。
三、配备有计算机设备的科室和单位都要指定一名领导负责计算机保密工作,并设专人对设备进行管理。
计算机资本原则上只能用于本单位的正常工作,禁止使用计算机资本从事与工作无关的活动。
四、承担涉密事项处理的计算机应专机专用,专人管理,严格控制,不得别人使用。
五、禁止使用涉密计算机上国际互联网或其它非涉密信息系统;禁止在非涉密计算机系统上处理涉密信息。
六、对领导和重要科室处理涉密信息的计算机安装物理隔离卡。
严格一机两用操作程序,未安装物理隔离卡的涉密计算机严禁连接国际互联网。
七、涉密计算机系统的软件配置情形及本身有涉密内容的各种应用软件,不得进行外借和拷贝。
八、不得将涉密存储介质带出办公场合,如因工作需求必须带出的,需履行响应的审批和登记手续。
九、未经许可,任何私人的光盘、软盘、U盘不得在涉密计算机设备上使用;涉密计算机必需安装防病毒软件并定期升级。
十、各科室、各单位产生的涉密信息其输出需经本单位主管领导签字审批,由专人进行操作,并登记、备案,对输出的涉密信息按相应密级进行管理。
十一、涉密信息除制定完善的备份制度外,必须采纳有效的防盗、防火步伐,包管备份的安全保密,并做好异地保存。
-3-计算机上网安全保密管理规定一、未经批准涉密计算机一律不许上互联网。
如有特殊需求,必须事先提出申请,并报保密小组批准后方可实施,上网涉密计算机必需安装物理隔离卡。
二、要坚持“谁上网,谁负责”的原则,各科室要有一名领导负责此项工作,信息上网必须颠末单位领导严格审查,并经主管领导核准。
三、国际互联网必须与涉密计算机系统实行物理隔离。
四、在与国际互联网相连的信息设备上不得存储、处理和传输任何涉密信息。
五、应加强对上网人员的保密意识教育,提高上网人员保密观念,增强防范意识,自觉执行保密规定。
六、涉密人员在其它场合上国际互联网时,要进步保密意识,不得在聊天室、电子公告系统、网络新闻上公布、谈论和传播国度秘密信息。
使用电子函件进行网上信息交流,应当遵守国度保密划定,不得使用电子函件通报、转发或抄送国度秘密信息。
-4-涉密存储介质保密管理规定一、涉密存储介质是指存储了涉密信息的硬盘、光盘、软盘、移动硬盘及U盘等。
二、有涉密存储介质的科室和单位需填写和保管“涉密存储介质登记表”,并将登记表的复制件报办公室保密领导小组登记、备案并及时报告变动情况。
三、因工作需要向存储介质上拷贝涉密信息时,应填写“涉密存储介质使用情况登记表”,经单位领导批准,同时在介质上按信息的最高密级标明密级。
四、存有涉密信息的存储介质不得接入或安装在非涉密计算机或低密级的计算机上,不得转借别人,不得带出工作区,下班后寄存在本单位指定的密码柜中。
五、因工作需求必须携带出工作区的,需填写“涉密存储介质外出携带登记表”,经主管领导核准,并报保密领导小组登记备案,返回后要经保密领导小组审查注销。
六、复制涉密存储介质,须经单位领导批准,且每份介质各填一份“涉密存储介质使用情况登记表”,并赋予不同编号。
七、需归档的涉密存储介质,应连同“涉密存储介质使用情况登记表”一起及时归档。
八、各科室负责管理其使用的各类涉密存储介质,应当根据有关规定确定密级及保密期限,并视同纸制文件,按相应密级的文件进行分密级管理,严格借阅、使用、保管及销毁制度。
借阅、复制、传递和清退等必须严格履行手续,不能降低密级使用。
九、涉密存储介质的维修应保证信息不被泄露,由各涉密科室负责人负责。
需外送维修的,要经领导批准,到国家保密主管部门指定的维修点维修,并有保密人员在场。
10、不再使用的涉密存储介质应由使用者提出报告,由单位领导核准后,交保密领导小组负责销毁。
-5-计算机维修维护管理规定一、涉密计算机系统进行维护检修时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、异地转移存储媒体等安全保密措施。
无法采取上述措施时,安全保密人员和该涉密单位计算机系统维护人员必须在维修现场,对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。
二、各涉密科室应将本科室设备的故障现象、故障原因、扩充情况记录在设备的维修档案记录本上。
三、凡需外送修缮的涉密设备,必须经保密小组和主管领导核准,并将涉密信息进行不可恢复性删除处理后方可实施。
四、高密级设备调换到低密级单位使用,要进行降密处理,并做好相应的设备转移和降密记录。
五、由政府网站指定专人负责办公室计算机软件的安装和设备的维护维修工作,严禁使用者私自安装计算机软件和擅自拆卸计算机设备。
六、涉密计算机的报废由保密领导小组专人负责定点销毁。
-6-用户密码安全保密管理划定一、用户密码管理的范围是指办公室所有涉密计算机所使用的密码。
二、机密级涉密计算机的密码管来由涉密科室负责人负责,秘密级涉密计算机的密码管来由使用人负责。
三、用户密码使用划定(1)密码必须由数字、字符和特殊字符组成;(2)秘密级计算机设置的密码长度不能少于8个字符,密码更换周期不很多于30天;(3)机密级计算机设置的密码长度不得少于10个字符,密码更换周期不得超过7天;(4)涉密计算机需求划分设置BIOS、操作系统开机登录和屏幕保护三个密码。
四、密码的保存(1)秘密级计算机设置的用户密码由使用人自行保存,严禁将自用密码转告他人;若工作需要必须转告,应请示本单位负责人认可;(2)机密级计算机设置的用户密码须登记造册,并将密码本存放于保密柜内,由科室负责人管理。
-7-笔记本电脑安全保密管理规定一、笔记本电脑密级类别的设定,须经各科室、小我申请,领导核准,以储存信息的最高密级设定密级,按保密划定粘贴密级标识,按划定做好计算机三层标密工作。