保密管理制度(热门)
在当下社会,很多场合都离不了制度,制度是各种行政法规、章程、制度、公约的总称。拟定制度的注意事项有许多,你确定会写吗?下面是小编整理的保密管理制度,欢迎阅读与收藏。
保密管理制度1
为加强计算机(包括笔记本电脑,以下同)及其网络的保密管理,确保计算机及其网络处理信息的安全,根据《中华人民共和国保守国家秘密法》、《计算机信息系统国际联网保密管理规定》和国家保密局的有关文件精神,制定本规定。
一、建立涉密计算机登记备案制度。各部门应根据实际用途和所处理信息的密级,将计算机分为涉密计算机和非涉密计算机,对涉密计算机实行统一编号管理,明确专人负责,做到专机专用,并在计算机显示器的左上方贴上相应的密级标识。
二、涉密计算机必须与国际互联网或其他非涉密网络物理隔离。
三、涉密计算机要设置开机密码和屏幕保护密码,密码长度不少于十个字符。
四、加强涉密存储介质的保密管理,建立涉密存储介质的使用登记制度。凡储存了涉密信息的软盘、U盘、光盘、可移动硬盘等,应按所存储信息的密级,实行统一编号,明确专人负责,每年底交由校办公室集中保存于铁质文件柜中。
五、涉密计算机系统进行维修时,需告知校保密办,并保证所存储的涉密信息不被泄露。对涉密信息应采取涉密信息转存、删除、异地转存等安全保密措施。安全保密人员和涉密计算机系统维修人员必须同在维修现场,并对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。
六、凡需外送修理的涉密计算机等设备,必须经校保密办和本处室领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。
七、涉密计算机的报废由校保密办专人负责,定点销毁。
八、处理涉密信息的数字复印机和多功能一体机的`维修、外送修理和报废参照本规定之第五条、第六条和第七条执行。
九、加强对涉密计算机及其网络工作人员的保密培训,采取多种方式开展保密知识的教育,提高保密意识,定期组织检查。
十、任何人在互联网上发布信息必须做到“上网不涉密,涉密不上网”,严禁通过电子邮件和即时通讯工具软件传递涉密信息。
十一、安徽省委党校网站的信息发布和审核工作,要严格遵守国家有关安全保密规定和《中国共产党安徽省委党校网站信息发布管理暂行规定》。
十二、本规定由校办公室负责解释。
保密管理制度2
第一章 总 则
第一条 根据国家相关规定并结合公司实际具体情况,为保障公司整体利益和长远利益,使公司长期、稳定、高效地发展,适应激烈的市场竞争,特制定本制度。
第二条 适用范围
1、本制度适用于公司所有员工。
2、公司所有人员,包括技术开发人员、销售人员、行政管理人员、生产和后勤服务人员等(以下简称“工作人员”),都有保守公司商业秘密的义务。
第二章 公司秘密的范围
第三条 公司秘密是指不为公众所知晓、能为公司带来经济利益、具有实用性且由公司采取保密措施的技术信息和经营信息。
1、本制度所称的不为公众所知晓,是指该信息不能从公开渠道直接获取。
2、本制度所称的能为公司带来经济利益、具有实用性,是指该信息具有确定的可应用性,能为公司带来现实的或者潜在的经济利益或者竞争优势。
3、本制度所称的公司采取保密措施,包括订立保密协议、建立保密制度及采取其他合理的保密措施。
4、本制度所称的技术信息和经营信息,包括内部文件,如建矿过程中图纸资料、文件批复、制作工艺、化验品位、管理制度、客户信息、招投标中的标底及标书内容等。
第四条 公司秘密包括但不限于以下事项。
1、公司生产经营、发展战略中的秘密事项。
2、公司就经营管理作出的重大决策中的秘密事项。
3、公司生产、科研交流中的秘密事项。
4、公司对外活动中的秘密事项以及对外承担保密义务的事项。
5、客户及其网络的有关资料。
6、其他公司秘密事项。
第三章 密级分类
第五条 公司秘密分为三类:绝密、机密和秘密。
第六条 绝密是指与公司发展、生产、财务、经营、人事有重大利益关系,一旦泄露会使公司的安全和利益遭受特别严重损害的事项,主要包括以下内容。
1、公司股份构成、投资情况,股东名称。
2、公司总体发展规划、经营战略、正式合同和协议文书。
3、按《档案法》规定属于绝密级别的各种档案。
4、公司重要会议纪要、董事会决议。
第七条 机密是指与本公司的发展、生产、财务、经营、人事有重要利益关系,一旦泄露会使公司安全和利益遭受严重损害的事项,主要包括以下内容。
1、尚未确定的公司重要人事调整及安排情况,人力资源部门对管理人员的考评材料。
2、公司与上级领导的来往情况。
3、公司薪金制度,财务专用印签、账号,保险柜密码,月度、季度、年度财务预、决算报告及各类财务、统计报表,电脑开启密码,重要磁盘、磁带的内容及其存放位置。
4、公司大事记。
5、产品的制造工艺、化验标准、设备检测报告、重要仪器的图纸和相关资料。
6、按《档案法》规定属于机密级别的各种档案。
7、获得竞争对手情况的方法、渠道及公司相应对策。
8.公司财务总监(助理级别)以上管理人员的家庭住址及外出活动去向。
第八条 秘密是指与本公司发展、生产、经营、财务、人事有较大利益关系,一旦泄露会使公司的安全和利益遭受损害的.事项,主要包括以下内容。
1、市场潜力调查预测情况。
2、供应销售企划方案。
3、总经理办公室、财务科、企管科、办公室等有关部门所调查的违法违纪事件及责任人情况。
4、生产、技术、财务部门的安全保卫情况。
5、各类设备图纸、说明书、基建图纸、各类仪器资料、各类技术通知及文件等。
6、按《档案法》规定属于秘密级别的各种档案。
7、各种检查表格和检查结果。
第四章 保密措施
第九条 各密级知晓范围
1、绝密级
董事会成员、总经理、监事会成员及与绝密内容有直接关系的工作人员。
2、机密级
财务总监(助理)级别以上管理人员以及与机密内容有直接关系的工作人员。
3、秘密级
中层以上管理人员以及与秘密内容有直接关系的工作人员。
第十条 公司员工必须具有保密意识,做到不该问的绝对不问,不该说的绝对不说,不该看的绝对不看。
第十一条 总经理负责领导保密的全面工作,各部门负责人为本部门的保密工作负责人。
第十二条 如果在对外交往与合作中需要提供公司秘密,应先由总经理批准。
第十三条 严禁在公共场合、公用电话、传真上交谈、传递保密事项,不准在私人交往中泄露公司秘密。
第十四条 公司员工发现公司秘密已经泄露或可能泄露时,应立即采取补救措施并及时报告办公室,办公室应立即作出相应处理。
第十五条 总经理、财务总监、总经理助理办公室及各机要部门必须安装防盗门窗、严格保管钥匙,非本部人员得到获准后方可进入,离开时要落锁,清洁卫生要有专人负责或者在专人监督下进行。
第十六条 备有电脑、复印机、传真机的部门都要依据本制度制定本部门的保密细则,并严格执行:公司内部只能使用公司电脑,不得带私人电脑进入公司进行相关工作;公司拷贝任何信息只能使用公司配置的U盘或移动硬盘,不得使用私人的拷贝工具;电脑系统需要重装时,需要提出申请,由技术管理人员进行操作,不得擅自操作,以免造成相关信息的缺失。
第十七条 各单位人员出现工作变动时应及时办理交接手续,交由主管领导签字。
第十八条 司机对领导在车内的谈话要严格保密。
第五章 保密环节
第十九条 文件打印
1、文件由原稿提供单位领导签字,签字领导对文件内容负责,文件内不得出现对公司不利或不该宣传的内容。
2、打印部门要做好登记,保密文件应由办公室负责打印。
3.打印完毕,所有文件废稿应全部销毁,电脑存盘应消除或加密保存。
第二十条 文件发送
1、文件打印完毕,由办公室专门人员负责转交发文部门,并作登记,不得转交无关人员。
2、发文部门下发文件时应认真做好发文记录。
3、保密文件应由发文部门负责人或其指定人员签收,不得交给其他人员。
4、对于剩余文件应妥善保管,不得遗失。
5、发送保密文件时应由专人负责,严禁让试用期员工发送保密文件。
第二十一条 文件复印
1、原则上保密文件不得复印,如遇特殊情况需由总经理批准方可执行。
2、文件复印应做好登记。
3、复印件只能交给部门主管或其指定人员,不得交给其他人员。
4.复印废件应即时销毁。
第二十二条 文件借阅
(1)借阅保密文件时必须经借阅方和提供方领导签字批准,提供方负责做到专项登记,借阅人员不得摘抄、复印或向无关人员透露,确需摘抄、复印时,要经提供方领导签字并注明;
(2)公司证件(如:公章、税务证、营业执照副本等)的借用,如需借用,须经总经理批准,并办理借用登记手续。
第二十三条 传真件
1、传递保密文件时,不得通过公用传真机。
2、收发传真件时应做好登记。
3、保密传真件的收件人只能为部门主管负责人或其指定人员。
第二十四条 录音、录像
1、录音、录像应由各单位整理并根据情况确定保密级别。
2、保密录音、录像材料由办公室负责存档管理。
第二十五条 档案
1、档案室为材料保管重地,无关人员一律不准出入。
2、秘密文件的保管应与普通文件区别开,按等级、期限加强保护。
3、档案销毁应经领导批准后指定专人监销,要保证两人以上参加,并做好登记。
4、不得将档案材料借给无关人员查阅。
7.秘密档案不得复印、摘抄,如遇特殊情况需由总经理批准后方可执行。
第二十六条 外来人员活动范围
1、保卫科应加强保密意识,无关人员不得在机要部门出入。
2.外来人员到公司参观、办事,必须遵循有关出入矿管理规定,无关人员不得进入公司。
3.客人到公司参观时,不得接触公司文件、货物和供应销售材料等保密件。
第二十七条 保密部门管理
1、与保密材料相关的部门均为保密部门,如总经理办公室、副总办公室、办公室、档案室、化验室、磅室、以及财务科、人力资源科等。
2、保密部门应对出入人员进行控制,无关人员不得进入并停留。
3、保密部门应根据实际工作情况制定保密细则,做好保密材料的保管、登记和使用记录工作。
第二十八条 会议
1、所有重要会议均由办公室协助相关部门做好保密工作。
2、应严格控制参会人员,无关人员不应参加。
3、办公室应认真做好到会人员签到及材料发放登记工作。
4、保卫人员应认真鉴别到会人员,无关人员不得入内。
5、会议录音、摄像人员由办公室指定。
第二十九条 员工离职规定
1、员工离开公司时,必须将有关本公司技术信息和经营信息的全部资料(如试验报告、数据资料、图纸、电脑密码、硬盘、U盘等)交回公司。
2.员工离开公司时,公司需要以书面或者口头形式向该员工重申保密义务。
3.员工离开公司后,利用在公司掌握或接触的由公司所拥有的商业秘密,并在此基础上作出新的技术成果或技术创新,有权就新的技术成果或技术创新予以实施或者使用,但在实施或者使用时利用了公司所拥有的且本人负有保密义务的商业秘密时,应当征得公司的同意,并支付一定的使用费。
4.未征得公司同意或者无证据证明有关技术内容为自行开发的新的技术成果或技术创新的,有关人员和用人单位应当承担相应的法律责任。
5、调职、离职时,必须将自己经管的秘密文件或其他东西,交至公司办公室,不得随意移交其他人员。
6、公司员工离开工作岗位时,必须将文件放入抽屉内或文件柜中。
第六章 违纪处理
第三十一条 公司对违反本制度的员工,可视情节轻重,分别给予教育、经济处罚和纪律处分。情节特别严重的,公司将依法追究其刑事责任。对于泄露公司秘密,尚未造成严重后果者,公司将给予警告处分,处以500元至1000元的罚款。
第三十二条 利用职权强制他人违反本制度者,公司将给予开除处理,并处以 1000元以上的罚款。
第三十三条 泄露公司秘密造成严重后果者,公司将给予开除外理,并处以5000元以上的罚款,必要时依法追究其法律责任。
第七章 附则
第三十四条 本制度由办公室负责制定,总经理审阅后批准。
第三十五条 本制度由办公室负责解释,自发布之日起实行。
保密管理制度3
(1)不得利用校园网从事危害国家安全,泄露国家机密的活动。
(2)如在网上发现反动、黄色的宣传品和出版物,要保护好现场,及时向有关部门汇报,依据有关规定处理。如发现泄露国家机密的情况,要及时报网络管理员措施,同时向校领导报告。对违反规定造成后果的,依据有关规定进行处理,并追究部门领导的责任。
(3)未经批准,任何人不得开设BBS,一经发现立即依法取缔。
(4)涉密信息不得在与国际网络联网的计算机系统中存储、处理和传输。
(5)对校园网内开设的合法论坛网络管理员要实时监控,发现问题及时处理。坚决取缔未经批准开设的.非法论坛。
(6)加强个人主页管理,对于在个人主页中张贴、传播有害信息的责任人要依法处理,并删除个人主页。
(7)校内各机房要严格管理制度,落实责任人。引导学生开展健康、文明的网上活动,杜绝将电子阅览室和计算机房变相为娱乐场所。
(8)对于问题突出,管理失控,造成有害信息传播的网站和网页,坚决依法予以关闭和清除;对于制作、复制、印发和传播有害信息的单位和个人要依法移交有关部门处理。
(9)发生重大突发事件期间,网络管理员要加强网络监控,及时、果断地处置网上突发事件,维护校内稳定。
保密管理制度4
编制:
审核:
批准:
发布日期:实施日期:
1、目的
为保证公司所有生产、经营、管理等方面的保密工作,维护公司权益,保障公司各项工作顺利开展,根据《中华人民共和国保密法》、国家和地方相关法律法规,参照东旭集团《保密管理制度》,结合公司实际情况,特制定本制度。防止公司所有保密信息外流。
2、适用范围
本制度适用于公司全体人员。
3、职责
质量管理部负责对生产技术、产品认证、工艺参数等负有保密责任。
总经理工作部负责对公司股东会、董事会、监视会、总经理办公会、工作协调会、集团召集的各项专题会等重要会议内容,公司重大决策中秘密事项等负有保密责任。
生产部负责对生产过程中的.原始记录、过程统计表、过程分析总结资料、生产试验记录等负有保密责任。
设备物资部对公司所有生产设备参数及技术文件负有保密责任。
采购物流部对招投标文件、采购、销售、合作等合同,协议和意向书,竞争对手和供应商信息等负有保密责任。
人力资源部对公司人事档案、工资劳务收入、薪酬体系,分配方案等的负有保密责任。
财务部对财务预算、成本计算、决算报告、各类财务报表、统计报表、财务制度等负有保密责任。
工程动力部对工程项目及动力设施相关技术文件、资料、图纸等负有保密责任。
保密管理制度5
档案库房保密管理制度
一、档案管理人员和利用者均应树立保密观念,贯彻执行《档案法》和《保密法》,共同保守档案机密。
二、对各类档案均应按规定的范围进行查、借阅,并严格履行手续。查、借阅机密档案要经主管领导批准。
三、对机密档案要严格管理,不得将机密档案私自带出档案室或外传,对机密档案资料不得自行摘抄、拍照、翻印或复制。
四、凡涉及档案机密的人员一律不准在家庭、子女及无关人员面前谈论有关档案机密资料,不得在普通电话、明码电报和私人通信中暴露档案机密。
五、利用者对所借档案文件、技术图纸等务必妥善保管,及时归还,不得转借他人,不准携带公出、探亲访友、出入公共场所。
六、对保管期满、失去保存价值的档案文件要按规定销毁,不得以废纸出售。
七、发生失密、泄密和档案被盗事件时,要立即报告主管领导、保密或保卫部门,当事者要写出书面报告。对违反保密规定、造成失泄密和被盗密者,应按其性质及情节给予严肃处理。
xx市档案局档案库房管理制度
一、档案库房是档案资料保护和贮存的重要基地,是带给利用档案的`中心,除领导批准外,非本室工作人员不得入内。
二、保管档案务必有专用库房,并设专人负责管理。库房内应采取有效的防护措施,保证档案安全。
三、档案进出库房,要建立严格的登记制度,包括档案收进入库,库存档案调出室外及日常的调阅、归还。
四、档案库房应设有防盗、防火、防潮、防尘、防虫、防鼠、防高温、防强光的措施。
五、对新接收入库档案要严格检查,对有虫蛀、发霉及其它问题的档案须经科学处理后方可入库。
六、库房内安置温湿度计,每一天定时测记。库房的温度应控制在14-24℃之间,相对湿度应控制在45-60%之间。
七、库房内应持续清洁,不得堆放与档案无关的物品。
八、每学期结束前,要对案卷进行总清点,检查帐、卡、物是否相符。
九、每一天下班前,应关掉库房门窗,切断水、电源,确保档案安全。
十、定期打扫库房卫生,持续库房与档案的清洁。
保密管理制度6
一、总则
1、为保守公司秘密,维护公司权益,特制定本制度,并成立保密委员会:
保密委员会主任:柯雷兵
副主任:石杰军 柯仲兵
成员:徐小林 张建松 陈铭 黄为平 熊友峰 伍志胜 严基旺 李应珍
2、公司秘密是关系公司权力和利益,依照特定程序确定,在一定时间内只限一定范围的人员知悉的事项,包括但不限于技术秘密和其他商业机密。技术秘密是指不为公众知悉、能为企业带来经济利益、具有实用性并且企业采取保密措施的非专利技术和技术信息。技术秘密包括但不限于:技术方案、工程设计、电路设计、制造方法、配方、工艺流程、技术指标、计算机软件、数据库、研究开发记录、技术报告、检测报告、实验数据、试验结果、图纸、样品、样机、模型、模具、操作手册、技术文档、相关的函电,等等。其他商业秘密,包括但不限于:客户名单、行销计划、采购资料、定价政策、财务资料、人员档案等。
3、公司全体职员都有保守公司秘密的义务。接触到企业秘密的高级员工,例如:管理人员、技术人员、财务人员、销售人员、秘书、车间主任及重要岗位工作人员等对保守公司秘密负有特别的责任。
4、公司保密工作,实行既确保秘密又便利工作的方针。
二、 保密范围和密级确定
1、公司秘密包括本制度总则中第二项规定的范围以及下列秘密事项:
(1)公司重大决策中的秘密事项。
(2)公司尚未付诸实施的经营战略、经营方向、经营规划、经营项目及经营决策。
(3)公司内部掌握的合同、协议、意见书及可行性报告、主要会议记录。
(4)公司财务预决算报告及各类财务报表、统计报表。
(5)公司所掌握的尚未进入市场或尚未公开的各类信息。
(6)公司职员人事档案,工资性、劳务性收人及资料。
(7)其他经公司确定应当保密的.事项。
2、公司秘密的密级分为“绝密”、“机密”、“秘密”三级:绝密是最重要的公司秘密,泄露会使公司的权益和利益遭受特别严重的损害;机密是重要的公司秘密,泄露会使公司权益和利益遭受到严重的损害;秘密是一般的公司秘密,泄露会使公司的权益和利益遭受损害。
3、公司秘密级别的确定:
(1)公司经营发展中,直接影响公司权益和利益的重要决策文件、技术资料为绝密级;
(2)公司的规划、财务报表、统计资料、重要会议记录、公司经营情况为机密;
(3)公司人事档案、合同、协议、职员工资性收人、尚未进人市场或尚未公开的各类信息为秘密级。
4、属于公司秘密的文件、资料,应当依据本制度规定标明密级,并确定保密期限。保密期限分永久、长期、短期,一般与密级相对应,特殊情况外标明。保密期限届满,自行解密。
三、公司保密措施
1、属于公司秘密的文件、资料和其他物品的制作、收发、传递、使用、复制、摘抄、保存和销毁,由保密委员会主任或副主任委托专人执行;采用电脑技术存取、处理、传递的公司秘密由信息部门负责保密。
2、对于绝密级文件、资料和其他物品,必须采取以下保密措施:
(1)非经保密委员会主任批准,不得复制和摘抄;
(2)收发、传递和外出携带,由指定人员担任,并采取必要的安全措施;
(3)在设备完善的保险装置中保存。
3、属于公司秘密的设备或者产品的研制、生产、运输、使用、保存、维修和销毁,由保密委员会指定专门部门负责执行,并采用相应的保密措施。
4、在对外交往与合作中需要提供公司秘密事项的,应当事先经保密委员会主任批准。
5、具有属于公司秘密内容的会议和其他活动,主办部门应采取下列保密措施:
(1)选择具备保密条件的会议场所;
(2)根据工作需要,限定参加会议人员的范围,对参加涉及密级事项会议的人员予以指定;
(3)依照保密规定使用会议设备和管理会议文件;
(4)确定会议内容是否传达及传达范围。
6、涉密人员不得在私人交往和通信中泄露公司秘密,不得在公共场所谈论公司秘密,不得通过其他方式传递公司秘密。
7、公司工作人员发现公司秘密已经泄露或者可能泄露时,应当立即采取补救措施并及时报告保密委员会;保密委员会接到报告,应立即作出处理。
8、出现下列情况之一者,予以辞退并酌情赔偿经济损失:
(1)故意或过失泄露公司秘密,造成严重后果或重大经济损失的;
(2)违反本保密制度规定,为他人窃取、刺探、收买或违章提供公司秘密的;
(3)利用职权强制他人违反保密规定的。
9、公司与全体员工签订《员工保秘协议书》,《员工保秘协议书》以书面形式签订,协议附后。
10、在保密合同有效期限内,员工应履行下列义务:
(1)严格遵守本企业保密制度,防止泄漏企业技术秘密;
(2)不得向他人泄漏企业技术秘密;
(3)非经公司书面同意,不得利用该技术秘密进行生产与经营活动,不得利用技术秘密进行新的研究和开发:
11、对高级员工实行“竞业限制”制度,限制管理人员、技术人员、财务人员、销售人员、秘书等高级员工的以下行为:
(1)自行设立与本公司竞争的公司;
(2)就职于本公司的竞争对手;
(3)在竞争企业中兼职;
(4)引诱企业中的其他员工辞职;
(5)引诱企业的客户脱离企业;
(6)在离职后,与企业进行竞争的其他行为。
12、涉及公司商业秘密的合作、代理、交易合同或协议,均需设置“保密条款”,对合同对方增设保密义务。“保密条款”应当包含以下内容:
(1)明示合同所涉及的需要保密的商业秘密范围;
(2)合同对方以及合同对方的任何员工、代理人均受保密条款的约束;
(3)受约束的保密义务人在未经许可的情况下,不可将商业秘密透露给任何第三方或用于合同目的以外的用途;
(4)受约束的保密义务人不可将含有保密信息的资料、文件、实物等携带出保密区域;
(5)保密义务人不可在对外接受访间或者与任何第三方交流时涉及合同规定的商业秘密内容;
(6)不相关的员工不可接触或了解商业秘密;
(7)保密信息应当在合同终止后交还;
(8)保密期限在合同终止后三年内仍然保持有效;
(9)违反保密义务的,应当承担明确的违约责任。
13、公司向签定保密协议的涉密人员,在协议有效期及离职三年内按月支付一定的保密费用。
四、附则
1、本制度的解释权属于保密委员会。
2、本制度自发布之日起施行。
保密管理制度7
为落实保密法和军工企业保密资格认证制度,根据我公司参与军工项目研发与生产的实际,特制定本规定。
一、军工项目保密领导组织
保密领导小组组长:xxx副组长:xxx
成员:xxx xxx xxx
主要职责是:负责公司军工项目的保密工作。界定密级、制定保密制度、进行保密监督和保密检查;确定与军队联系的责任人、对涉密载体信息的传送、复制、存储、使用等,对涉密人员的上岗、在岗、脱岗;对涉密计算机系统、相关设备以及对外宣传等工作进行管理。还有其他需要涉密管理的内容。
二、涉密等级与密级界定
(1)保密期:按军工企业保密资格规定,我公司军工项目属密级,保密期为10年。核心涉密人员脱密期3年,重要涉密人员脱密期2年,一般涉密人员脱密期1年。
(2)密级载体:包括但不限于:技术方案、结构设计、电路设计、工艺流程、技术指标、计算机软件、研究开发记录、技术报告、检测报告、实验数据、试验结果、图纸、样品、样机、模型、模具、操作手册、技术文档、合同协议、相关的函电及信息等。
(3)泄密界定:向公司规定的涉密人员以外的人,泄露军工项目的密级载体资料;帮助或辅导他人使用军工项目的技术;许可他人参观技术使用或产品的生产过程;许可他人转让、使用甲方技术等。
三、涉密部门、涉密人员的确定
1、主要涉密部门:是公司的研发部,涉密的主要人员是xxxxxxxxx xx xxx(在军品管理方面);涉密的次要人员是研发部临时确定的相关测试人员。该部门的保密工作由朱涛负责。
2、次要涉密部门:是公司的生产部,涉密的次要人员是涉及生产配置技术资料的生产人员。该部门具体的保密工作由蔡海平负责。
3、涉密信息的渠道负责人:
(1)xxx负责与军方相关领导沟通军工项目的全面工作;
(2)xx除了负责军工项目信息资料(包括视频资料)的归集、保管、借阅、复制等工作外,还负责与军方研究所沟通相关技术与产品信息的工作;
(3)xx负责与试用单位的信息沟通,在沟通前要先征求保密领导小组xx副组长的意见,沟通后要及时反馈沟通情况。
(4)未经保密领导小组组长的许可不得擅自与军方相关人员联系。
4、军工项目样品的管理人:军工项目样品(包括相关手册)由研发部门负责管理。存放地点为研发部的实验室,样品管理人为研发部的xxx。实验室钥匙的管理与样品的登记、借用、保存等管理规定,由研发部制定。
5、军工材料的管理人:库管xxx。在军工材料管理上由研发部负责。
6、军工项目研发合同管理人:由xxx保管。未经保密领导小组组长许可,不得向任何人泄露该合同的任何内容。
四、军工项目保密制度
1、涉密人员的管理:上岗前由办公室负责进行保密法知识的培训和考核,并签订保密协议;上岗后,由各涉密部门对本部门涉密人员进行军工项目保密检查、监督管理,办公室协助;离岗时,要向部门移交相关涉密资料载体,由办公室核实确定后,方可办理离职手续。严格按保密法规定和军工企业涉密规定,坚守该说的说,不该说的不说;该问的问,不该问的不问的要求。
2、涉密通讯的管理:不在通讯时谈论涉密信息,对方谈话涉及秘密信息事项时应及时制止;不得使用馈赠的手机谈军工项目;不得使用手机短信传送军工项目秘密信息;不得将普通手机与涉密信息系统连接;不得在涉密场所使用普通手机;不得擅自用手机拍照或录音、录像。
3、涉密计算机系统的管理:不得安装来历不明的软件和随意拷贝他人文件;不要使用盗版软件或来历不明的软盘和光盘存储介质;不得在互联网的计算机上处理和存储涉密信息;不得在涉密计算机上安装视频、音频等输入装置(调试的除外);不得利用未加密的电子函件传递、转发或抄送秘密信息;不泄露口令、密钥和其它安全保密措施;严格执行“上网不涉密,涉密不上网”的规定。
涉密硬盘中重要的数据要进行安全备份;要安装高等级防火墙安全软件,打好安全补丁,定期使用杀毒软件扫描系统,防止病毒的侵入;设置安全口令不得少于十个字符,并每周更换一次;涉密信息,不得在QQ窗口沟通,也不得用未加密的邮件传送。
临时协助进行军工产品测试的人员涉密管理,由研发部负责。
4、涉密载体的管理:未经公司保密领导小组的允许,不私自复制、保存、出借、销毁涉密介质;不私自携带涉密计算机和介质外出;不私自将涉密计算机送往外部修理。
5、涉密宣传与报道的管理:未经公司保密领导小组组长批准不得对外宣传报道;对外公开宣传报道时,军方单位代号、真实名称、掩护名称不得同时使用;接受新闻媒体采访,不得涉及国家秘密,特殊情况需要涉及军工项目秘密的,应当办理审批手续;涉及密级的宣传用品的'印制必须经保密领导小组组长的批准;宣传用品涉及军工项目秘密的,应按涉密资料保管,并按规定办理领用手续。
6、涉密会议的管理:未经军方主办涉密会议(或技术鉴定会)的批准,我公司参加涉密会议的各部门或个人,均不得进行私自的涉密询问、照相、录像、录音等活动。未经参会的公司领导批准,不得在会下私自会见军方人员,沟通交流涉密的军工项目。
7、泄密报告的管理:(1)发现军工项目秘密载体在使用中下落不明,应在八小时内向公司保密领导小组报告,向军方报告不得超过24小时,同时应积极采取补救措施。(2)确认泄密事件的期限,绝密级10日内无下落,机密级、秘密级60日内查无结果的,以泄密事件论处。
8、军工样品和材料的管理:研发部负责军工材料管理和军工样品的管理,特别是军徽和军帽的管理,完善相关管理规定。由办公室协同研发部定期盘点检查。
9、军工产品的生产管理:由公司生产部负责制定,经审批后落实保密规定。
五、涉密监督检查制度
公司保密领导小组全面负责军工项目的保密监督检查工作。研发部是保密领导小组委托的军工项目档案管理部门,具体负责涉密军工档案的具体工作;办公室是保密领导小组委托的日常监督检查部门,具体开展日常的涉密监督与检查工作。
本规定由办公室会同相关部门制定。自20xx年4月20日起执行。
保密管理制度8
一、为了处理工作中涉及的办公秘密和业务秘密信息,特制定计算机信息系统安全保密制度。
二、信息科、机要科负责指导市政府办公室涉密人员的保密技术培训,落实技术防范措施。
三、涉密信息不得在与国际网络的计算机系统中存储,处理和传输。
四、凡上网的信息,上网前必须进行审查,进行登记,“谁上网,谁负责”,确保国家机密不上网。
五、如在网上发现反动、黄色的.宣传和出版物,要保护好现场,及时报向市委保密局汇报,依据有关规定处理;如发现泄露国家机密的情况,要及时采取措施,对违反规定造成后果的,依据有关规定进行处理。
六、加强个人主页管理,对于在个人主页中张贴,传播有害信息的责任人要依法处理,并删除个人主页。
七、发生重大突发事件期间,各涉密科室要加强网络监控,及时、果断地处理网上突发事件。
保密管理制度9
第一条 总则
1.为保守公司秘密,维护公司权益,特制定本制度。
2.公司秘密是关系公司权力和利益,依照特定程序确定,在一定时间内只限一定范围的人员知悉的事项。
3.公司附属组织和分支机构(包括办事处)以及职员都有保守公司秘密的义务。
第二条 保密范围
1.公司重大决策中的秘密事项。
2.产品研发、产品生产情况、新产品代理情况。
3.公司尚未付诸实施的经营战略、经营方向、经营规划、经营项目及经营决策。
4.公司内控文件和制度、流程、收发文。
5.合同、协议、意见书及可行性报告、主要会议记录。
6.公司财务预决算报告及各类财务报表、统计报表。
7.公司所掌握的尚未进入市场或尚未公开的各类信息。
第三条 保密级别
1.公司秘密的密级分为“绝密”、“机密”、“秘密”三级。
绝密是最重要的公司秘密,泄露会使公司的权力和利益遭受特别严重的损害,机密是重要的公司秘密,泄露会使公司的权利和利益遭受到严重的损害;秘密是一般的公司秘密,泄露会使公司公司的权益和利益遭受损害。
2.公司秘级的确定:
(1)公司经营发展中,直接影响公司权益和利益的重要决策文件资料为绝密级;
(2)公司的规划、财务报表、统计资料、重要会议记录、公司经营情况为机密级;
(3)公司人事档案、合同、协议、职员工资性收入、尚未进入市场或尚未公开的各类信息为秘密级。
第四条 保密措施
1.属于公司秘密的.文件、资料和其它物品的制作、收发、传递、使用、复制、摘抄、保存和销毁,由总经理、或总经理委托专人执行;采用电脑技术存取、处理、传递的公司秘密由行政部负责保密。
2.对于密级文件、资料和其他物品,必须采取以下保密措施:
(1)未经董事长或总经理批准,不得复制和摘抄;
(2)收发、传递和外出携带,由指定人员担任,并采取必要的安全措施;
(3)在设备完善的保险装置中保存。
3.属于公司秘密的设备或者产品的研制、生产、运输、使用、保存、维修和销毁由公司指定专门部门负责执行,并采用相应的保密措施。
4.对外交往合作中需要提供公司秘密事项的,须经总经理批准。
5.具有属于公司秘密内容的会议和其他活动,主办部门应采取下列保密措施:
(1)选择具备保密条件的会议场所;
(2)根据工作需要,限定参加会议人员的范围,对参加涉及密级事项会议的人员予以指定;
(3)依照保密规定使用会议设备和管理会议文件;
(4)确定会议内容是否传达及传达范围。
6.不准在私人交往和通信中泄露公司秘密,不准在公共场所谈论公司秘密,不准通过其他方式传递公司秘密。
第五条 责任与处罚
1.出现下列情况之一者,给予警告,并扣发工资100元以上500以下;
(1)泄露公司秘密,尚未造成严重后果或重大经济损失的;
(2)违反本制度规定的秘密内容的;
(3)已泄露公司秘密但采取补救措施的。
2.出现下列情况之一的,予以辞退、赔偿经济损失或追究刑事责任:
(1)故意或过失泄露公司秘密,造成严重后果或重大经济损失的;
(2)违反本保密制度规定,为他人窃取、刺探、收买或违章提供秘密的;
第六条 本规定自签订之日起生效。
保密管理制度10
1、所有网络用户必须遵守《计算机信息系统国际互联网保密管理规定》及《中华人民共和国保守国家秘密法》。
2、网管员负责服务器设备的维护,定期对相应的网站信息进行审查、监控、备份,确保网站及校园网的正常运行。
3、网管员和信息员不得制作、复制、查阅和传播违返国家政策法规、扰乱社会秩序、封建迷信以及有意影响学校稳定局面的信息;不得利用计算机联网从事危害家安全、泄露秘密等犯罪活动。
4、网管员在工作时间内监视网站信息,发现本单位计算机存有各类违反政策及不健康信息,应当及时清除,发现恶意攻击行为,及时处理。
5、网络管理员定期举行网络安全培训,学习网络法律、法规,提高联网部门的'保密意识,提高网络安全保密水平。
6、学校教师、学生应积极配合网站管理中心的工作,自觉参加各种培训强化网络安全意识,增强守法观念。
7、在校园网上不允许进行任何干扰网络用户,破坏网络设备的活动,不允许不以真实身份使用网络资源等。
8、校园网中对外发布信息的web服务器中的内容必须经领导审核,由负责人签署意见后再发布。
网站用户增强自我保护意识,经常更换口令,不随意把用户名给他人使用,否则,被授权者负全部责任。
保密管理制度11
第一条:为维护公司发展和利益,保守公司秘密,制定本制度。
第二条:在对外交往和合作中,须个性注意不泄漏公司秘密,更不准出卖公司的秘密。
第三条:全体员工都有保守公司秘密的义务。
第四条:公司秘密是关系公司发展和利益,在必须时间内只限必须范围的员工知悉的事项。公司秘密包括下列秘密事项:
1、公司非向公众公开的财务证券状况银行帐户帐号;
2、专有生产技术及新生产技术;
3、公司经营发展决策中的秘密事项;
4、人事决策中的秘密事项;
5、招标项目的标底合作条件贸易条件;
6、重要的合同客户和贸易渠道;
7、其他董事会或总经理确定应当保守的公司秘密事项。
第五条:非经批准,不准复印、摘抄秘密文件、资料。
第六条:公司秘密应根据需要,限于必须范围的员工接触。
第七条:属于公司秘密的文件、资料,应标明“秘密”字样,由专人负责印制、收发、传递、保管。
第八条:接触公司秘密的`员工,未经批准不准向他人泄露。非接触公司秘密的员工,不准打听、刺探公司秘密。
第九条:记载有公司秘密事项的工作笔记,持有人务必妥善保管。如有遗失,务必立即报告并采取补救措施。
第十条:对保守公司秘密或防止泄密有功的,予以表扬、奖励。违反本规定故意或过失泄露公司秘密的,视情节及危害后果予以行政处分或经济处罚,直至予以除名。
第十一条:信息室、档案室、计算机房等机要部门,非工作人员不得随便进入,工作人员也不能随便带人进入
保密管理制度12
致各员工:
保守公司秘密是各位员工应尽的职责和义务,鉴于你们已受聘于XXXX有限公司(以下简称“公司”),根据《中华人民共和国劳动法》、《中华人民共和国劳动合同法》等相关规定,请各位遵循合法、公平、平等自愿、诚实信用的原则经协商一致,签订本保密协议如下:
第一条公司秘密的定义
本协议所指的公司秘密包括商业秘密和与知识产权相关的保密事项,是关系公司利益、具有实用性并经公司采取保密措施保护的事项,以及公司拥有知识产权和与之相关的所有信息,可以是书面的、口头的或实物(包括但不局限于文件、照片、设计样本、设备等)。公司秘密主要如下:
(1)公司重大决策中的秘密事项;
(2)公司尚未付诸实施的经营战略、经营方向、经营规划、经营项目及经营决策;
(3)重要的技术及产品资料;
(4)非公开的公司财务资料;
(5)特定产品的营销推广策略;
(6)公司掌握的尚未进入市场或尚未公开的重要信息;
(7)人事资料,包括员工个人档案和薪资福利等;
(8)公司内部掌握的合同、协议、意见书及可行性报告、主要会议记录;
(9)非公开的营销信息及相关资料;
(10)产品研发的重要数据、记录;
(11)客户名单;
(12)公司内部培训资料;
(13)公司/部门管理文件;
(14)员工的日常工作报告、统计信息;
(15)其他影响公司利益的秘密事项。
第二条 公司秘密的保密原则
1、公司同意将公司秘密用于正常工作。各员工不得以任何方式或途径向任何第三方(含无关雇员)泄露公司秘密。
2、公司秘密属公司财产,未经公司以正式方式(一般为书面形式)授权,员工不得以任何方式对外公开和使用,员工经授权对外公开和使用之前,应与被公开对方签署保密合约。
第三条 乙方的保密义务
1、员工保证在工作期间,承担公司交付的任何工作或任务均不会侵犯到前受聘单位的商业秘密;否则,由此引致的法律责任由员工个人承担。如导致公司遭受损失的,公司有权向员工追偿。
2、员工在任何时间不得拷贝、复印、传递、藏匿或以任何方式(直接或间接、口头或书面)向任何第三方(含无关员工)转述(或传递)泄露公司秘密,除非事先得到公司的书面许可。
3、本保密协议终止或公司要求归还涉及公司秘密的.资料,员工应立即无条件退还其保管的所有公司秘密资料给公司或根据公司的要求销毁,包括与公司业务有关的个人笔记、报告和其他书面资料和复印件等。
4、员工在工作时间内所作出的与本职有关的工作成果,包括发明、发现、改进及构思等,其知识产权及相关权益等均归公司所有。上述工作成果亦属公司秘密,员工不得对外公开和使用。
5、禁止劝诱离职。员工离职后不得诱使其他知悉公司秘密的其他员工离职。
6、员工因故意或过失导致公司秘密被泄漏的,都必须自知道或应当知道时起24小时内书面通知公司,并应当立即采取有效措施避免商业秘密被扩散。
第四条 保密期限
1、保密期限:员工有责任一直保密到有关公司秘密变成了公开信息或通过公开途径可得到的信息,或者明确约定公司秘密无需再保密为止。员工的保密义务不因与公司的劳动合同是否签订、解除或劳动关系终止而消失。
2、员工要求解除劳动合同的,必须以书面形式提前1个月通知公司,由公司采取保密措施,安排员工离开涉密岗位;员工应完整办妥涉秘资料的交接工作。
3、劳动合同终止双方无意续签的,由公司采取保密措施,安排员工离开涉密岗位;员工应该接受公司的工作安排并完整办妥涉秘资料的交接工作。
第五条 违约责任
员工违反本协议第二、三、四条,公司有权追究员工责任,员工同意依公司之决定接受如下处分,并赔偿公司损失:
公司视情况给予员工警告或停职反省五个工作日的处分,停职期间的薪金全部扣除,情节严重的,公司有权与员工解除劳动合同。
第六条 争议解决
本协议引起的任何纠纷,公司与员工应当首先协商解决,协商不成的任何一方均可向有管辖权的人民法院提起诉讼。
保密管理制度13
为加强我局计算机保密管理,根据有关文件要求,特制定本规定。
一、计算机及网络管理保密规定
1.认真贯彻执行国家法律法规,严格遵守《党和国家工作人员保密守则》和相关保密规定以及财政系统各项规章制度。严格遵守《中华人民共和国计算机信息网络国际联网管理暂行规定》和《计算机信息网络国际联网安全保护管理办法》。
2.在工作中要严格按照国家秘密载体有关规定管理涉密文件资料。
3.对网络资源和用户账户情况,严格遵守保密制度,不得泄露。
4.加强对电子邮件和重要部件的安全管理,落实安全保 护技术措施,保障网络的运行安全和信息安全。
5.定期检查上网计算机使用情况,发现问题及时采取措施,发生泄密事件要及时查明、上报和处理。
6.遵守机房纪律,不得在机房接待外来人员。
二、笔记本电脑保密管理规定
1.涉密计算机的管理按国家《计算机系统保密管理暂 行规定》执行。
2.笔记本电脑保密管理要严格执行保密部门保密制度,坚持“预防为主、积极防范”、“谁主管、谁负责”的原则,实行保密工作责任制并遵守如下规定:
3.各股室要加强笔记本电脑管理,并落实责任人,制定 相应保密制度,采取的保密措施要与所处理信息密级的要相一致,其安装和使用必须符合保密要求,涉密电脑使用前要经上级部门进行安全检测。
4.使用人要认真遵守保密规章制度,打印、处理、存储涉密信息要按规定进行密级标识,并按相同密级管理。
5.笔记本电脑原则上不准上网,确需上网的要办理审 批手续(同外网联网保密审批手续相同)。
6.笔记本电脑硬盘内不准存储国家秘密事项,同时,日常存放要严格执行贵重物品和密品管理制度,以防 被盗而发生失泄密问题。
7.笔记本电脑硬盘禁止打印、处理、存储涉密信息。 确因工作需要暂存涉密信息的笔记本电脑须加密存储,用后 及时删除。
三、国际互联网上发布信息保密管理规定
1.涉密计算机一律不许上互联网。如有特殊需求,必须事先提出申请,并报保密委批准后方可实施,上网涉密计算机必需安装物理隔离卡。
2.要坚持“谁上网,谁负责”的原则,息上网必须经过单位领导严格审查,并经主管领导签署意见报保密委同意后再发布信息。
3.涉密计算机系统必须与国际互联网实行物理隔离。
4.在与国际互联网相连的信息设备上不得存储、处理和传输任何涉密信息。
5.上网人员要提高保密意识,增强防范意识,自觉执行保密规定。
6.涉密人员在其它场所上国际互联网时,要提高保密意 识,不得在聊天室、电子公告系统、网络新闻上发布、谈论 和传播国家秘密信息。使用电子函件进行网上信息交流,应 当遵守国家保密规定,不得利用电子函件传递、转发或抄送 国家秘密信息。
四、 涉密移动存储介质保密管理规定
1.涉密存储介质是指存储了涉密信息的硬盘、光盘、软 盘、移动硬盘及U盘等。
2.有涉密存储介质的股室必须单独保管并标明“秘密”标签。
3.因工作需要向存储介质上拷贝涉密信息时,须经主要领导同意保密委批准,同时在介质上按信息的最高密级标明密级。
4.存有涉密信息的存储介质不得接入或安装在非涉密计 算机或低密级的计算机上,不得转借他人,不得带出单位, 下班后存放在固定地方。
5.因工作需要必须携带出单位的,经主管领导同意报保密委批准,报办公室备案。返回后要经保密委审查注销。
6.复制涉密存储介质,须经保密委批准。
7.需归档的涉密存储介质,在归档时必须单独归档。
8.各股室负责管理其使用的各类涉密存储介质,应当根 据有关规定确定密级及保密期限,并视同纸制文件,按相应 密级的文件进行分密级管理,严格借阅、使用、保管及销毁制度。借阅、复制、传递和清退等必须严格履行手续。
9.不再使用的涉密存储介质应由使用者提出报告,由单 位领导批准后,交保密委同意后负责销毁。
五、 涉密计算机维修、更换、报废的保密管理规定
1.涉密计算机系统进行维护检修时,须保证所存储的涉 密信息不被泄露,对涉密信息应采取涉密信息转存、删除、 异地转移存储媒体等安全保密措施。无法采取上述措施时, 安全保密人员和该涉密单位计算机系统维护人员必须在维 修现场,对维修人员、维修对象、维修内容、维修前后状况
进行监督并做详细记录。
2.各涉密股室应将本股室设备的故障现象、故障原因、 扩充情况记录在设备的维修档案记录本上。
3.凡需外送修理的涉密设备,必须经保密小组和主管领 导批准,并将涉密信息进行不可恢复性删除处理后方可实 施。
4.严禁使用者私自安装计算机软件和擅自拆卸计算机设备,计算机软件的安装和设备的维护维修工作由局办公室指定专人负责。
5.涉密计算机的报废由保密领导小组专人负责定点销毁。
六、数字复印机、多功能一体机的`保密管理规定
1.用于专门处理涉密信息的数字复印机、多功能一体机 按所接入设备的最高定密等级定密。
2.严禁将用于处理国家秘密信息的具有打印、复印、传 真等多功能的一体机与普通电话线连接。
3.严禁维修人员擅自读取和拷贝数字复印机、多功能一 体机等涉密设备存储的国家秘密信息。
4.涉密电子设备出现故障送外维修前,必须将涉密存储部件拆除并妥善保管。涉密存储部件出现故障,如不能保证安全保密,必须按照涉密载体销毁要求予以销毁;如需恢复其存储信息,必须由国家保密工作部门指定的具有数据恢复资质的单位进行。
保密管理制度14
第一条:印刷品的保管和发放等工作,由企业仓库保管员负责。
第二条:印刷品印刷完毕后,要全部交由仓库保管,仓管员要根据各工序的交接单进行核对,确保所有产品都进仓。
第三条:仓管员要妥善保管印刷品,作好保密工作,防止印刷品遗失,并做好防潮、防火工作。
第四条:印刷品的'出仓,要严格按财务部门开具的出仓单发货。
保密管理制度15
第一章 总则
第一条 为加强公司计算机和信息系统(包括涉密信息系统和非涉密信息系统)
安全保密管理,确保国家秘密及商业秘密的安全,根据国家有关保密法规标准和中核集团公司有关规定,制定本规定。
第二条 本规定所称涉密信息系统是指由计算机及其相关的配套设备、设施构成的,按照一定的应用目标和规定存储、处理、传输涉密信息的系统或网络,包括机房、网络设备、软件、网络线路、用户终端等内容。
第三条 涉密信息系统的建设和应用要本着“预防为主、分级负责、科学管理、保障安全”的方针,坚持“谁主管、谁负责,谁使用、谁负责”和“控制源头、归口管理、加强检查、落实制度”的原则,确保涉密信息系统和国家秘密信息安全。
第四条 涉密信息系统安全保密防护必须严格按照国家保密标准、规定和集团公司文件要求进行设计、实施、测评审查与审批和验收;未通过国家审批的涉密信息系统,不得投入使用。
第五条 本规定适用于公司所有计算机和信息系统安全保密管理工作。
第二章 管理机构与职责
第六条 公司法人代表是涉密信息系统安全保密第一责任人,确保涉密信息系统安全保密措施的落实,提供人力、物力、财力等条件保障,督促检查领导责任制落实。
第七条 公司保密委员会是涉密信息系统安全保密管理决策机构,其主要职责:
(一)建立健全安全保密管理制度和防范措施,并监督检查落实情况;
(二)协调处理有关涉密信息系统安全保密管理的重大问题,对重大失泄密事件进行查处。
第八条 成立公司涉密信息系统安全保密领导小组,保密办、科技信息部(信息化)、党政办公室(密码)、财会部、人力资源部、武装保卫部和相关业务部门、单位为成员单位,在公司党政和保密委员会领导下,组织协调公司涉密信息系统安全保密管理工作。
第九条 保密办主要职责:
(一)拟定涉密信息系统安全保密管理制度,并组织落实各项保密防范措施;
(二)对系统用户和安全保密管理人员进行资格审查和安全保密教育培训,审查涉密信息系统用户的职责和权限,并备案;
(三)组织对涉密信息系统进行安全保密监督检查和风险评估,提出涉密信息系统安全运行的保密要求;
(四)会同科技信息部对涉密信息系统中介质、设备、设施的授权使用的审查,建立涉密信息系统安全评估制度,每年对涉密信息系统安全措施进行一次评审;
(五)对涉密信息系统设计、施工和集成单位进行资质审查,对进入涉密信息系统的安全保密产品进行准入审查和规范管理,对涉密信息系统进行安全保密性能检测;
(六)对涉密信息系统中各应用系统进行定密、变更密级和解密工作进行审核;
(七)组织查处涉密信息系统失泄密事件。
第十条
科技信息部、财会部主要职责是:
(一)组织、实施涉密信息系统的规划、设计、建设,制定安全保密防护方案;
(二)落实涉密信息系统安全保密策略、运行安全控制、安全验证等安全技术措施;每半年对涉密信息系统进行风险评估,提出整改措施,经涉密信息系统安全保密领导
小组批准后组织实施,确保安全技术措施有效、可靠;
(三)落实涉密信息系统中各应用系统进行用户权限设置及介质、设备、设施的授权使用、保管以及维护等安全保密管理措施;
(四)配备涉密信息系统管理员、安全保密管理员和安全审计员,并制定相应的职责; “三员”角色不得兼任,权限设置相互独立、相互制约;“三员”应通过安全保密培训持证上岗;
(五)落实计算机机房、配线间等重要部位的安全保密防范措施及网络的安全管理,负责日常业务数据及其他重要数据的备份管理;
(六)配合保密办对涉密信息系统进行安全检查,对存在的隐患进行及时整改;
(七)制定应急预案并组织演练,落实应急措施,处理信息安全突发事件。
第十一条 党政办公室主要职责:
按照国家密码管理的相关要求,落实涉密信息系统中普密设备的管理措施。
第十二条 相关业务部门、单位主要职责:涉密信息系统的使用部门、单位要严格遵守保密管理规定,教育员工提高安全保密意识,落实涉密信息系统各项安全防范措施;准确确定应用系统密级,制定并落实相应的二级保密管理制度。
第十三条 涉密信息系统配备系统管理员、安全保密管理员、安全审计员,其职责是:
(一)系统管理员负责系统中软硬件设备的运行、管理与维护工作,确保信息系统的安全、稳定、连续运行。系统管理员包括网络管理员、数据库管理员、应用系统管理员。
(二)安全保密管理员负责安全技术设备、策略实施和管理工作,包括用户帐号管理以及安全保密设备和系统所产生日志的审查分析。
(三)安全审计员负责安全审计设备安装调试,对各种系统操作行为进行安全审计跟踪分析和监督检查,以及时发现违规行为,并每月向涉密信息系统安全保密领导小组办公室汇报一次情况。
第三章 系统建设管理
第十四条 规划和建设涉密信息系统时,按照涉密信息系统分级保护标准的规定,同步规划和落实安全保密措施,系统建设与安全保密措施同计划、同预算、同建设、同验收。
第十五条 涉密信息系统规划和建设的安全保密方案,应由具有“涉及国家秘密的计算机信息系统集成资质”的机构编制或自行编制,安全保密方案必须经上级保密主管部门审批后方可实施。
第十六条 涉密信息系统规划和建设实施时,应由具有“涉及国家秘密的计算机信息系统集成资质”的机构实施或自行实施,并与实施方签署保密协议,项目竣工后必须由保密办和科技信息部共同组织验收。
第十七条 对涉密信息系统要采取与密级相适应的保密措施,配备通过国家保密主管部门指定的`测评机构检测的安全保密产品。涉密信息系统使用的软件产品必须是正版软件。
第四章 信息管理
第一节 信息分类与控制
第十八条 涉密信息系统的密级,按系统中所处理信息的最高密级设定,严禁处理高于涉密信息系统密级的涉密信息。
第十九条 涉密信息系统中产生、存储、处理、传输、归档和输出的文件、数据、图纸等信息及其存储介质应按要求及时定密、标密,并按涉密文件进行管理。电子文件密级标识应与信息主体不可分离,密级标识不得篡改。涉密信息系统中的涉密信息总量每半年进行一次分类统计、汇总,并在保密办备案。
第二十条 涉密信息系统应建立安全保密策略,并采取有效措施,防止涉密信息被非授权访问、篡改,删除和丢失;防止高密级信息流向低密级计算机。涉密信息远程传输必须采取密码保护措施。
第二十一条 向涉密信息系统以外的单位传递涉密信息,一般只提供纸质文件,确需提供涉密电子文档的,按信息交换及中间转换机管理规定执行。
第二十二条 清除涉密计算机、服务器等网络设备、存储介质中的涉密信息时,必须使用符合保密标准、要求的工具或软件。
第二节 用户管理与授权
第二十三条 根据本部门、单位使用涉密信息系统的密级和实际工作需要,确定人员知悉范围,以此作为用户授权的依据。
第二十四条 用户清单管理
(一)科技信息部管理“研究试验堆燃料元件数字化信息系统”和“中核集团涉密广域网”用户清单;财会部管理“财务会计核算网”用户清单;
(二)新增用户时,由用户本人提出书面申请,经本部门、单位审核,科技信息部、保密办审批后,由科技信息部备案并统一建立用户;“财务会计核算网”的用户由财会部统一建立;
(三)删除用户时,由用户本人所在部门、单位书面通知科技信息部,核准后由安全保密管理员即时将用户在涉密信息系统内的所有帐号、权限废止;“财务会计核算网”密办审核,公司分管领导审批。开通、审批坚持“工作必须”的原则。
第六十四条 国际互联网计算机实行专人负责、专机上网管理,严禁存储、处理、传递涉密信息和内部敏感信息。接入互联网的计算机须建立使用登记制度。
第六十五条 上网信息实行“谁上网谁负责”的保密管理原则,信息上网必须经过严格审查和批准,坚决做到“涉密不上网,上网不涉密”。对上网信息进行扩充或更新,应重新进行保密审查。
第六十六条 任何部门、单位和个人不得在电子邮件、电子公告系统、聊天室、网络新闻组、博客等上发布、谈论、传递、转发或抄送国家秘密信息。
第六十七条 从国际互联网或其它公众信息网下载程序和软件工具等转入涉密系统,经科技信息部审批后,按照信息交换及中间转换机管理规定执行。
第九章 便携式计算机管理
第六十八条 便携式计算机(包括涉密便携式计算机和非涉密便携式计算机)实行 “谁拥有,谁使用,谁负责”的保密管理原则,使用者须与公司签定保密承诺书。
第六十九条 涉密便携式计算机根据工作需要确定密级,粘贴密级标识,按照涉密设备进行管理,保密办备案后方可使用。
第七十条 便携式计算机应具备防病毒、防非法外联和身份认证(设置开机密码口令)等安全保密防护措施。
第七十一条 禁止使用涉密便携式计算机上国际互联网和非涉密网络;严禁涉密便携式计算机与涉密信息系统互联。
第七十二条 涉密便携式计算机不得处理绝密级信息。未经保密办审批,严禁在涉密便携式计算机中存储涉密信息。处理、存储涉密信息应在涉密移动存储介质上进行,并与涉密便携式计算机分离保管。
第七十三条 禁止使用私有便携式计算机处理办公信息;严禁非涉密便携式计算机存储、处理涉密信息;严禁将涉密存储介质接入非涉密便携式计算机使用。
第七十四条 公司配备专供外出携带的涉密便携式计算机和涉密存储介质,按照 “集中管理、审批借用”的原则进行管理,建立使用登记制度。外出携带的涉密便携式计算机须经保密办检查后方可带出公司,返回时须进行技术检查。
第七十五条 因工作需要外单位携带便携式计算机进入公司办公区域,需办理保密审批手续。
第十章 应急响应管理
第七十六条 为有效预防和处置涉密信息系统安全突发事件,及时控制和消除涉密信息系统安全突发事件的危害和影响,保障涉密信息系统的安全稳定运行,科技信息部和财会部应分别制定相应应急响应预案,经公司涉密信息系统安全保密领导小组审批后实施。
第七十七条 应急响应预案用于涉密信息系统安全突发事件。突发事件分为系统运行安全事件和泄密事件,根据事件引发原因分为灾害类、故障类或攻击类三种情况。
(一)灾害事件:根据实际情况,在保障人身安全前提下,保障数据安全和设备安
(二)故障或攻击事件:判断故障或攻击的来源与性质,关闭影响安全与稳定的网络设备和服务器设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照事件发生的性质分别采用以下方案:1、病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围。为避免产生更大的损失,保护计算机,必要时可关闭相应的端口,寻找并公布病毒攻击信息,以及杀毒、防御方法;
2、外部入侵:判断入侵的来源,评价入侵可能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小的外部入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。对于已经造成危害的,应立即采用断开网络连接的方法,避免造成更大损失和带来的影响;
3、内部入侵:查清入侵来源,如IP地址、所在区域、所处办公室等信息,同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测设备。对于无法制止的多点入侵和造成损害的,应及时关闭被入侵的服务器或相应设备;
4、网络故障:判断故障发生点和故障原因,能够迅速解决的尽快排除故障,并优先保证主要应用系统的运转;
5、其它未列出的不确定因素造成的事件,结合具体的情况,做出相应的处理。不能处理的及时咨询,上报公司信息安全领导小组。
第七十八条 按照信息安全突发事件的性质、影响范围和造成的损失,将涉密信息系统安全突发事件分为特别重大事件(I级)、重大事件(II级)、较大事件(III级)和一般事件(IV级)四个等级。
(一)一般事件由科技信息部(或财会部)依据应急响应预案进行处置;
(二)较大事件由科技信息部(或财会部)、保密办依据应急响应预案进行处置,及时向公司信息安全领导小组报告并提请协调处置;
(三)重大事件启动应急响应预案,对突发事件进行处置,及时向公司党政报告并提请协调处置;
(四)特别重大事件由公司报请中核集团公司对信息安全突发事件进行处置。
第七十九条 发生突发事件(如涉密数据被窃取或信息系统瘫痪等)应按如下应急响应的基本步骤、基本处理办法和流程进行处理:
(一)上报科技信息部和保密办;
(二)关闭系统以防止造成数据损失;
(三)切断网络,隔离事件区域;
(四)查阅审计记录寻找事件源头;
(五)评估系统受损程度;
(六)对引起事件漏洞进行整改;
(七)对系统重新进行风险评估;
(八)由保密办根据风险评估结果并书面确认安全后,系统方能重新运行;
(九)对事件类型、响应、影响范围、补救措施和最终结果进行详细的记录;
(十)依照法规制度对责任人进行处理。
第八十条 科技信息部、财会部应会同保密办每年组织一次应急响应预案演练,检验应急响应预案各环节之间的通信、协调、指挥等是否快速、高效,并对其效果进行评估,以使用户明确自己的角色和责任。应急响应相关知识、技术、技能应纳入信息安全保密培训内容,并记录备案。
第十一章 人员管理
第八十一条 各部门、单位每年应组织开展不少于1次的全员信息安全保密知识技能教育与培训,并记录备案。
第八十二条
涉密人员离岗、离职,应及时调整或取消其访问授权,并将其保管的涉密设备、存储介质全部清退并办理移交手续。
第八十三条 承担涉密信息系统日常管理工作的系统管理员、安全保密管理员、安全审计管理员应按重要涉密人员管理。
第十二章 督查与奖惩
第八十四条 公司每年应对涉密信息系统安全保密状况、安全保密制度和措施的落实情况进行一次自查,并接受国家和上级单位的指导和监督。涉密信息系统每两年接受一次上级部门开展的安全保密测评或保密检查,检查结果存档备查。
第八十五条 检查涉密计算机和信息系统的保密检查工具和涉密信息系统所使用的安全保密、漏洞检查(取证)软件等,应覆盖保密检查的项目,并通过国家保密局的检测。安全保密检查工具应及时升级或更新,确保检查时使用最新版本。
第八十六条 各部门、单位应将员工遵守涉密计算机及信息系统安全保密管理制度的情况,纳入保密自查、考核的重要内容。对违反本规定造成失泄密的当事人及有关责任人,按公司保密责任考核及奖惩规定执行。
第十三章 附 则
第八十七条 本规定由保密办负责解释与修订。
第八十八条 本规定自发布之日起实施。原《计算机磁(光)介质保密管理规定)[制度编号:(厂1908号)]、《涉密计算机信息系统保密管理规定》[制度编号:(20xx)厂1911号]、《涉密计算机采购、维修、变更、报废保密管理规定》[制度编号:(20xx)厂1925号]、《国际互联网信息发布保密管理规定》[制度编号:(20xx)厂1926号]、《涉密信息系统信息保密管理规定》[制度通告:(20xx)0934号]、《涉密信息系统安全保密管理规定》[制度通告:(20xx)0935号]同时废止。
【保密管理制度】相关文章:
试卷保密管理制度_试卷保密管理制度办法04-05
资料保密管理制度_资料保密管理制度范本04-03
安全保密管理制度_安全保密管理制度范文04-02
保密文件管理制度_保密文件管理制度范文04-02
公司保密管理制度_公司保密管理制度范文04-02
信息保密管理制度_信息保密管理制度范文04-02
保密管理制度11-25
公司保密管理制度06-12
员工保密管理制度04-16
公司保密管理制度06-09