个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
公司信息系统设备及保密设施管理制度
公司信息系统设备及保密设施管理制度.docx
下载文档 下载文档
管理资料
上传人:职z****i 编号:1117880 2024-09-07 8页 24.32KB
1、公司信息系统、设备及保密设施管理制度编 制: 审 核: 批 准: 版 本 号: ESZAQDGF001 编 制: 审 核: 批 准: 版 本 号: 信息系统、信息设备和保密设施设备管理制度1. 信息系统、信息设备和保密设施设备管理总则 1) 为了加强公司涉密计算机信息系统、信息设备的保密管理,防止和杜绝失泄密事件的发生,确保国家秘密安全,根据中华人民共和国保守国家秘密法、保密工作概论、保密法规汇编等国家有关规定,结合公司实际,特制定本制度。 2) 公司涉密计算机信息系统为单机涉密计算机信息系统,保密管理实行“控制源头、归口管理、逐级负责、确保安全”的原则。 3) 本规定适用于使用公司涉密计算机2、信息系统的部门和个人。 4) 本制度所称 涉密计算机是指公司所属各部门按照本规定明确的程序,经过申报、登记、审定,并在公司保密办公室备案的计算机。 信息系统是由计算机及其配套设备、设施构成,按照一定的应用目标和规则存储、处理、传输信息的系统或网络。 信息设备是指计算机及其存储介质、打印机、传真机、复印机、扫描仪、照相机、摄像机等具有信息存储和处理功能的设备。 2. 责任分工 1) 公司技术部经理负责涉密信息系统、信息设备的保密安全管理工作。涉密信息系统、信息设备的使用部门指定专人负责本部门计算机信息系统安全保密管理,对本部门涉密信息系统的安全保密负主要责任。 2) 公司保密办公室负责公司涉密信3、息系统、信息设备安全保密工作的指导、协调、监督、检查以及对失泄密事件的查处。 3) 公司保密办公室设密钥管理员负责公司涉密信息系统、信息设备内部密码(密钥)的生成、分配和保密管理工作。 4) 公司各涉密部门需设系统管理员、安全保密员,按有关保密规定和要求负责公司涉密计算机的管理及其设备的日常维护和维修工作,具体落实有关涉密计算机、信息设备的安全保密管理规定和措施。 3. 涉密计算机的确定及变更 1) 公司涉密计算机实行申报登记制度。凡涉及国家秘密的单位拟用于处理国家秘密信息的计算机、涉密信息系统必须经过申报、登记、审定,并在公司保密办公室备案。凡未进行申报登记的计算机均属非涉密计算机,非涉密计4、算机及其信息系统严禁存储、处理、发布、传递国家秘密信息。 2) 申报登记涉密计算机,由计算机的主要使用人填写涉密计算机审批表,经所在部门审核,并由部门保密主管领导签署意见后,报公司保密工作领导小组审定。 3) 公司保密办公室依据有关法规及标准,对各部门申报计算机的性能状况、环境状况、管理措施等进行审核。对符合各项标准要求的,确定为公司涉密计算机,并核发全公司统一编制的涉密计算机编号。 4) 经审核对不符合国家和上级保密主管部门规定的性能配置、放置环境、管理措施等保密要求,不能确保国家秘密信息安全的计算机,不能确定为涉密计算机。公司保密工作领导小组要提出改进意见,并将涉密计算机审批表退回申报部门5、。 5) 涉密计算机的密级,按照处理国家秘密信息的最高密级确定。经确定的涉密计算机变更为非涉密计算机或变更密级,由使用人填写涉密计算机变更审批表,按照涉密计算机申报登记程序,报公司保密办公室。 6) 公司保密办公室对申请变更为非涉密计算机进行检查,收回硬盘,到具有处理资质的单位进行集中销毁,确认计算机内不包含任何形式的国家秘密信息后,批准变更,并注销涉密计算机编号。 4. 管理制度 公司涉密信息系统、信息设备的保密管理遵循“业务谁主管、保密谁负责”、“谁使用、谁负责”的原则,明确制度、分清职责、分级管理、逐级落实。 各部门主管领导负责本部门涉密计算机的保密管理工作,并负有领导责任。同时,要指定6、人员具体负责涉密计算机的保密管理工作。 公司保密办公室对全公司涉密计算机的保密工作进行指导、协调、监督和检查。并负责培训涉密计算机安全保密管理人员,查处相关泄密案件。 涉密信息系统的规划、建设、使用应当符合国家有关保密规定。涉密信息系统应当按照国家保密规定和标准,制定分级保护方案,采取身份鉴别、访问控制、安全审计、边界安全防护、信息流转控制等安全保密防护措施。 涉密信息设备应当符合国家保密标准,有密级、编号、责任人标识,并建立管理台账。 涉密计算机、移动存储介质应当按照存储、处理信息的最高密级进行管理与防护。1) 涉密计算机的管理制度: a) 涉密计算机要专机专用。每台涉密计算机均须确定专人使7、用并负责日常管理,并明确使用人员及使用 手续;并在计算机主机及显示器正面左上角位置粘贴标签,注明其编号,使用人姓名,密级等主要信息。在使用,管理,维护等方面要严格区别于非涉密计算机,禁止混用。 b) 公司涉密计算机根据需处理的涉密信息的涉密等级分别按机密级或秘密级进行管理,其登陆识别技术必须采用以下三种方式之一: l 生理特征识别(如指纹识别); l 数字证书机制; l 密码口令。密码口令长度不得少于十个字符,定期更换,采用大小写英文字母、数字和特殊字符等两者以上的组合。密码(钥)应与计算机分离,妥善保管。c) 长时间离开终端时,客户端计算机应退出工作状态或关机。下班后必须关机。涉密计算机待机8、时间超过 15 分钟后,计算机应具备屏幕保护措施,在恢复使用时应有身份识别屏保机制。 d) 涉密计算机要按照国家保密局发布的BMZ1一2000涉及国家秘密的计算机信息系统保密技术要求规定,设置密码,处理秘密级信息,口令长度不得少于8个字符,更换周期不得长于一个月,处理机密级 信息,口令长度不得少于10个字符,更换周期不得长于一周;处理绝密级信息采用一次性口令或生理特征等强身份鉴别措施,口令长度不得少于12个字符,采用大小写英文字母、数字和字符中两者以上的组合。 e) 涉密计算机内存储的国家秘密信息输出时,接受输出信息的载体均要按照相关涉密载体的保密管理规定进行管理。 f) 禁止超越计算机、移动9、存储介质的涉密等级存储、处理涉密信息。 g) 禁止在涉密计算机和非涉密计算机之间交叉使用移动存储介质。 h) 禁止在涉密计算机与非涉密计算机之间共用打印机、扫描仪等信息设备。i) 在涉密计算机信息系统中产生、存储、传递、复制(备份)、归档的涉密信息必须按相应密级的文件进行管理。严格控制客户终端下载、复制、打印涉密信息。因工作需要打印机、传真机输出的涉密信息(含过程涉密文件)应按同等密级文件管理。 j) 涉密计算机在使用中发现已被病毒感染,应立即停止使用,并通知技术部。同时对感染病毒的计算机、 存储介质进行隔离和杀毒处理,及时升级病毒和恶意代码样本库,定期进行病毒和恶意代码查杀。 k) 涉密计算10、机及移动存储介质携带外出时应填写涉密计算机及存储介质携带外出审批表,履行审批手续,审批通过后方可带出并做相应的登记。带出前后,均应当进行保密检查,并填写相应的表格。 l) 涉密计算机的维修应在公司内部进行,并由本部门兼职保密员现场监督,严禁维修人员读取或复制涉密信息,确需送外维修的,须拆除涉密信息存储部件。涉密存储介指的数据恢复应当到国家保密行政管理部门批准的单位进行。 m) 涉密计算机的报废,要首先办理涉密计算机的变更手续,经批准变更后方可办理报废手续。并应送到保密办公室指定的销毁同机构。 n) 加强涉密室的管理,减少无关人员进入。要按照公司安全保卫的有关规定,采取严格的防盗措施,防止涉密计11、算机丢失。电磁辐射泄漏超标的涉密计算机,必须安装电磁干扰器。 o) 任何部门和个人发现涉密计算机所处理的国家秘密信息泄露,应及时采取补救措施,并报告公司保密办公室。 2) 涉密信息系统的管理制度: a) 禁止涉密信息设备接入互联网及其他公共信息网络。 b) 禁止涉密信息设备接入内部非涉密信息系统。 c) 禁止使用非涉密信息设备和个人设备存储、处理涉密信息。 d) 公司任何部门和个人未经本部门领导审批,不得在电子公告板、聊天室等发布、谈论涉密信息。 e) 不得随意更改终端软件、系统软件设置和硬件连接与配置。在使用中,发现系统出现异常,应及时向技术部报告,严禁擅自进行更改。 f) 公司采购的安全保12、密产品应当选用经过国家保密行政管理部门授权机构检测、符合国家保密标准要求的产品,计算机病毒防护产品应当选用公安机关批准的国产产品,密码产品应当选用国家密码管理部门批准的产品。 g) 司涉密信息系统按“专网专机、专机专用”的原则配备计算机,严禁配置调制解调器、无线网卡等网络外联设备。涉密计算机及办公自动化设备应当拆除具有无线联网功能的硬件模块,禁止使用具有无线互联功能或配备无线键盘、无线鼠标等无线外围装置的信息设备处理国家秘密。 h) 涉密计算机及与之相连的打印机等设备使用时必须使用统一配置的红黑隔离保护插座供电。 i) 公司技术部负责公司涉密计算机信息系统设备的日常管理和维护工作,维修工作由保13、密办公室监督进行;涉密信息设备改作非涉密信息设备使用或淘汰处理时,应当将涉密信息存储部件拆除。 j) 公司各部门要将涉密信息系统、信息设备保密管理工作纳入公司涉密人员补贴考核发放的主要内容之一。 k) 公司涉密人员公司内调动、退休、调离或因借调、返聘期满等原因离开公司的,除按涉密人员管理制度办理相应手续外,所在部门应及时填写涉密计算机变更审批表,经部门领导同意后,由本部门涉密计算机负责人对其使用的涉密计算机进行非密化处理,并报公司保密办公室备案。l) 发现有恶意攻击、黑客侵袭、病毒危害、网上窃密及破坏、电磁攻击以及其他重大破坏活动或预兆时,应立即报告保密办等有关部门,及时采取相应的应急措施。 14、3) 涉密通信及办公自动化设备的管理制度: a) 严禁在无保密措施的有线、无线通讯中涉及国家 秘密事项,严禁通过无任何保密措施的通信设备传递国家秘密信息。 b) 各涉密部门在安装办公电话时,严禁使用无绳、子母电话机。公司各部门领导要高度重视使用手机的保密管理,提高防范意识,严格执行手机使用保密管理规定(试行)(中办发200529 号)和本制度。 c) 公司禁止使用普通手机谈论、传递涉密项目开发情况、生产试验情况及公司内部工作或商业秘密,禁止将手机带入谈论涉及国家秘密事项的场所。 d) 召开涉密会议时,必须使用会议保密机(手机信号屏蔽器)。机密级以上的涉密会议严禁带手机。 e) 通信设备管理人员15、在聘用前应进行严格审查,并由单位保密责任人定期进行保密教育。内部通信网络的构成、线路路由、保密措施等,不得向无关人员泄露。 f) 来公司参观访问、讲学、交流的境外人员因特殊情况需要使用公司的电话机、传真机等通信设备时,须由负责接待的部门派人陪同。必要时应告知保密办公室采取相应的管理措施。 g) 不得将手机等移动终端作为涉密信息设备使用或 与涉密信息设备及载体连接。 h) 涉密人员严禁在申请手机号码、注册手机邮箱或开通其他功能室填写单位名称和地址等信息,不得在手机中存储核心涉密人员的工作单位、职务等敏感信息,不得启用手机的远程数据同步功能。 i) 核心涉密人员、重要涉密人员使用的手机应经过必要的16、安全检查,尽可能配备和使用专用手机,不得使用未经入网许可的手机和开通位置服务、连接互联网等功能的手机。 j) 核心涉密人员、重要涉密人员的手机出现故障或发现异常情况时应立即报告,并在指定地点维修。无法恢复使用的手机应按涉密器材销毁。 k) 涉密办公室用的计算机及办公室自动化设备(打印机、刻录机)的采购,按照公司正常采购流程办理,在做固定资产之前到保密办公室进行登记;已购置的计算机及办公室自动化设备要作为涉密用的,在变更之前到保密办公室进行登记。 l) 涉密计算机及办公室自动化设备由保密工作领导小组确认专人使用,机器明确标识使用人姓名并登记入册。使用人发生变化时,应报保密工作领导小组审核,审核通17、过后进行变更。 m) 公司各部门管理使用的普通传真机严禁传送涉密文件、资料等秘密载体。n) 复印机指定专人操作和管理,建立岗位保密责任制,复印机、打印机实行严格审批制度,严禁擅自复印、打印内部信息文件及涉密文件。 o) 复印、打印的内部信息文件、涉密文件、资料必须按照公司国家秘密载体保密管理制度,按照秘密级由项目负责人审批,经保密办公室备案,机密级由保密办公室主任负责审批的原则。经保密办公室主任备案或审批后,到公司涉密室指定机器打印,从而实现归口管理。严禁复印绝密级文件、资料。 p) 复印机密级、秘密级文件、资料,填写涉密文件资料复印审批单,经公司保密办公室主任审核,批准,方可执行。涉密文件资18、料的制发部门或单位已经明确告知制发的文件、资料不得复印的,严禁复印。复印涉密文件、图纸资料等,须即送即印。公司指定复印机的复印人应填写涉密文件资料复印登记表对复印日期、原件收发文号、原件名称、密级、复印件份数、页数等严格编号、 登记,将复制原件和复印件交原件管理部门,履行签收手续。 q) 打印申请人应认真填写涉密文件资料打印审批单、 涉密文件资料打印登记表,填写打印日期、文件编号、文件名称、密级、打印用途、打印件份数等,并且进行登记。 r) 办公自动化设备及介质维修时,填写涉密办公自动化维修、销毁审批单,涉密介质维修、销毁审批单写明维修及销毁原因,由保密办负责人、保密工作领导小组、公司负责人审核前后,方可进行。维修时,需要先拆除存储部件并由授权人员全程陪同。需要拿到外部修理的,需要授权人员全程跟随,并做好相关登记。报废的办公自动化设备及介质应送到保密办公室指定的销毁机构。5. 奖惩制度 对在公司涉密计算机信息系统保密管理工作中做出显著成绩的部门和个人,按照保密工作考核与奖惩制度给予奖励。 对违反本规定或发生失泄密事件的直接责任者,按照保密工作考核与奖惩制度有关规定给予通报批评或行政处分, 直至开除公职,同时给予经济处罚;触犯国家法律的,依法追究有关人员的法律责任。
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 2025商场地产夏日啤酒龙虾音乐嘉年华(吃货的夏天主题)活动策划方案-47页.pptx
  2. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  3. 陕西化学工业公司招聘管理与职业发展管理手册30页.doc
  4. 动火作业安全告知卡(1页).docx
  5. 高处作业安全告知卡(1页).docx
  6. 广场工程建设项目施工招标评标报告表格(24页).pdf
  7. 原油码头消防工程维保方案(39页).docx
  8. 建筑工程外脚手架专项施工方案(悬挑式脚手架、落地式脚手架)(25页).doc
  9. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  10. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  11. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  12. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  13. 房地产开发贷款实操指南(5页).pdf
  14. 学校宿舍楼建设工程施工方案【153页】.docx
  15. 住宅小区工程施工方案【234页】.docx
  16. 鄂尔多斯空港物流园区总体规划方案(2017-2030)环境影响评价报告书(23页).doc
  17. 规划兰园西路道路工程环境方案环境影响评价报告书(89页).pdf
  18. 屋面圆弧形穹顶结构高支模施工方案(40米)(47页).doc
  19. 埋石混凝土挡土墙施工方案(23页).doc
  20. 重庆市五小水利工程建设规划报告(64页).doc
  21. 厂区至矿区管网蒸汽管道系统扩容改造工程施工组织设计方案(105页).doc
  22. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2025商场地产夏日啤酒龙虾音乐嘉年华(吃货的夏天主题)活动策划方案-47页.pptx
  3. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  4. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  5. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  6. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  7. 室内移动式操作平台工程施工方案(19页).doc
  8. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  9. 矿山治理工程施工组织设计方案(240页).docx
  10. 老旧小区改造工程施工方案及技术措施(364页).doc
  11. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  12. 川主寺城镇风貌整治景观规划设计方案(60页).pdf
  13. 建筑工程三级安全教育内容(24页).doc
  14. 新疆风电十三间房二期工程49.5mw风电项目可行性研究报告(附表)(239页).pdf
  15. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  16. 四川凉山攀西灵山国际度假区小镇活力中心商业业态规划方案建议书(33页).pdf
  17. 埋石混凝土挡土墙施工方案(23页).doc
  18. 地下停车场环氧地坪漆施工方案(45页).doc
  19. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  20. 住宅定价策略及价格表制定培训课件.ppt
  21. 西安名京九合院商业项目招商手册(28页).pdf
  22. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 赣州无动力亲子乐园景观设计方案(111页).pdf
  3. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  4. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  5. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  6. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  7. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  8. 老旧小区改造工程施工方案及技术措施(364页).doc
  9. 城市更新项目地价公式测算表.xlsx
  10. 房地产项目规划前期投资收益测算模板带公式.xls
  11. 存储器基地项目及配套设施建筑工程临时用水施工方案(40页).docx
  12. 铁路客运枢纽项目站前框构中桥工程路基注浆加固专项施工方案(19页).doc
  13. 室内移动式操作平台工程施工方案(19页).doc
  14. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  15. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  16. 施工工程安全教育培训技术交底(13页).doc
  17. 老旧小区改造施工方案及技术措施(365页).doc
  18. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  19. 消防火灾应急疏散演练预案(12页).doc
  20. 矿山治理工程施工组织设计方案(240页).docx
  21. 崖城站悬臂式挡墙施工方案(92页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt