1. <rp id="zsypk"></rp>

      2. 歡迎來(lái)到瑞文網(wǎng)!

        安全保密管理制度

        時(shí)間:2021-11-19 16:18:07 安全保密管理制度 我要投稿

        安全保密管理制度

          一、國(guó)家保密標(biāo)準(zhǔn)的作用是什么

          國(guó)家保密標(biāo)準(zhǔn)與國(guó)家保密法規(guī)共同構(gòu)成中國(guó)保密管理的重要基礎(chǔ),是保密防范和保密檢查的依據(jù),為保護(hù)國(guó)家秘密安全發(fā)揮了非常重要的作用。

          二、安全保密管理制度(精選11篇)

          在發(fā)展不斷提速的社會(huì)中,制度使用的情況越來(lái)越多,制度一般指要求大家共同遵守的辦事規(guī)程或行動(dòng)準(zhǔn)則,也指在一定歷史條件下形成的法令、禮俗等規(guī)范或一定的規(guī)格。那么相關(guān)的制度到底是怎么制定的呢?以下是小編為大家整理的安全保密管理制度(精選11篇),歡迎大家借鑒與參考,希望對(duì)大家有所幫助。

          安全保密管理制度1

          一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計(jì)算機(jī)信息系統(tǒng)安全保密規(guī)定。

          二、學(xué)院網(wǎng)絡(luò)中心負(fù)責(zé)指導(dǎo)全院各部門(mén)入網(wǎng)人員的保密技術(shù)培訓(xùn),落實(shí)技術(shù)防范措施。

          三、各部門(mén)要有一名同志主管此項(xiàng)工作,要指定專(zhuān)人負(fù)責(zé)接入網(wǎng)絡(luò)的安全保密管理工作和對(duì)上網(wǎng)信息的保密檢查,落實(shí)好保密防范措施,對(duì)本單位上網(wǎng)人員進(jìn)行保密教育和管理。

          四、涉密信息不得在與國(guó)際網(wǎng)絡(luò)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ),處理和傳輸。

          五、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰(shuí)上網(wǎng),誰(shuí)負(fù)責(zé)”,確保國(guó)家機(jī)密不上網(wǎng)。

          六、不得利用校園網(wǎng)從事危害國(guó)家安全,泄露國(guó)家機(jī)密的活動(dòng)。

          七、如在網(wǎng)上發(fā)現(xiàn)反動(dòng)、黃色的宣傳和出版物,要保護(hù)好現(xiàn)場(chǎng),及時(shí)報(bào)向院保衛(wèi)部門(mén)匯報(bào),依據(jù)有關(guān)規(guī)定處理,如發(fā)現(xiàn)泄露國(guó)家機(jī)密的情況,要及時(shí)報(bào)網(wǎng)絡(luò)中心采取措施,同時(shí)向校園網(wǎng)領(lǐng)導(dǎo)小組報(bào)告,對(duì)違反規(guī)定建設(shè)造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理,并追究部門(mén)領(lǐng)導(dǎo)的責(zé)任。

          八、未經(jīng)批準(zhǔn),任務(wù)人不得開(kāi)設(shè)BBS,一經(jīng)發(fā)現(xiàn)立即依法取締。

          九、對(duì)校園網(wǎng)內(nèi)開(kāi)設(shè)的合法論壇要積極推行論壇管理員負(fù)責(zé)制,論壇主持人經(jīng)校園領(lǐng)導(dǎo)小組批準(zhǔn)備案,堅(jiān)決取締未經(jīng)批準(zhǔn)開(kāi)設(shè)的非法論壇。

          十、加強(qiáng)個(gè)人主頁(yè)管理,對(duì)于在個(gè)人主頁(yè)中張貼,傳播有害信息的責(zé)任人要依法處理,并刪除個(gè)人主頁(yè)。

          十一、校內(nèi)各機(jī)戶(hù)要嚴(yán)格管理制度,落實(shí)責(zé)任人,引導(dǎo)學(xué)生開(kāi)展健康,文明的網(wǎng)上活動(dòng),杜絕將電子閱覽室的計(jì)算機(jī)房變相為娛樂(lè)場(chǎng)所。

          十二、對(duì)于問(wèn)題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁(yè),堅(jiān)決依法預(yù)以關(guān)閉和清除;對(duì)于制度、復(fù)制、印發(fā)和傳播有害信息的單位和個(gè)人要依法移交有關(guān)部門(mén)處理。

          十三、發(fā)生重大突發(fā)事件期間,校園網(wǎng)領(lǐng)導(dǎo)小組及各部門(mén)領(lǐng)導(dǎo)要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時(shí),果斷地處理網(wǎng)上突發(fā)事件,維護(hù)校內(nèi)穩(wěn)定。

          安全保密管理制度2

          保密工作管理制度

          1、保守國(guó)家秘密關(guān)系國(guó)家的安全和利益,是每位國(guó)家工作人員的義務(wù)和職責(zé),各部門(mén)工作人員務(wù)必嚴(yán)守黨和國(guó)家的秘密,遵守保密守則,按照《保密法》規(guī)定程序依法辦事。

          2、機(jī)關(guān)工作人員務(wù)必做到:不該說(shuō)的秘密,絕對(duì)不說(shuō);不該問(wèn)的秘密,絕對(duì)不問(wèn);不該看的秘密,絕對(duì)不看;不該記錄的秘密,絕對(duì)不記錄;不在非保密本上記錄秘密;不在私人通訊中涉及秘密;不在公共場(chǎng)所和家屬、子女,親友面前談?wù)撁孛?不在不利于保密的地方存放秘密文件、資料;不在普通電話(huà)、明碼電報(bào)、普通郵局傳達(dá)秘密事項(xiàng);不攜帶秘密材料游覽、參觀(guān)、探親、訪(fǎng)友和出入公共場(chǎng)所。

          3,建立健全收發(fā)文制度,各科室要有專(zhuān)人負(fù)責(zé)履行文件登記、管理和清退工作,發(fā)現(xiàn)屬于國(guó)家秘級(jí)文件資料丟失、被竊、泄密時(shí),務(wù)必立即報(bào)告,及時(shí)追查,力挽損失。

          4,各部門(mén)年終清退與本部門(mén)無(wú)關(guān)的并無(wú)保存價(jià)值的文件和一些刊物,務(wù)必進(jìn)行銷(xiāo)毀或碎紙?zhí)幚恚坏蒙米猿鍪邸?/p>

          5、檔案專(zhuān)、兼職管理人員對(duì)秘密檔案材料應(yīng)嚴(yán)加管理,嚴(yán)格傳遞、借閱手續(xù),如需借閱者,須經(jīng)分管領(lǐng)導(dǎo)批準(zhǔn),并在檔案閱覽室內(nèi)查閱,不準(zhǔn)帶出檔案室,不準(zhǔn)摘抄;檔案人員未經(jīng)批準(zhǔn),不得擅自擴(kuò)大利用范圍,以確保檔案的安全。

          6、計(jì)算機(jī)房要建立健全各項(xiàng)管理制度,進(jìn)入機(jī)房務(wù)必進(jìn)行審批和登記制度,確定專(zhuān)人負(fù)責(zé)計(jì)算機(jī)的應(yīng)用管理。凡秘密數(shù)據(jù)的傳輸和存貯均應(yīng)采取相應(yīng)的保密措施,錄有文件的軟盤(pán)信息要妥善保管,嚴(yán)防丟失。

          要害部位保密安全管理制度

          1、要害部位范圍:財(cái)務(wù)室、電腦室、檔案室。

          2、保密安全管理要求:

         、俑鶕(jù)“誰(shuí)主管、誰(shuí)負(fù)責(zé)”原則,黨政一把手對(duì)本單位要害部位管理負(fù)全面職責(zé)。

         、谂c本職工作無(wú)關(guān)人員不得隨意進(jìn)入要害部位,因工作關(guān)系需經(jīng)單位領(lǐng)導(dǎo)同意后,才能借閱有關(guān)資料和進(jìn)行公務(wù)活動(dòng)。

         、圪F重物品、現(xiàn)金、票證落實(shí)專(zhuān)人負(fù)責(zé),職責(zé)人要認(rèn)真做好保管、使用、防火、防盜、防潮、防爆及保密工作,對(duì)要害部位認(rèn)真按安全保衛(wèi)保密要求落實(shí)人防、物防、技防措施,防范于未然。

         、芙⒁Σ课还芾沓蕡(bào)制度,要害部位安全值班及交接班登記制度,要害部位管理職責(zé)追究制度,并建立要害部位處置突發(fā)事件預(yù)案。

         、萁⒏饕徫槐C馨踩氊(zé)制,開(kāi)展經(jīng)常性安全保衛(wèi)保密檢查,針對(duì)存在隱患及時(shí)整改不留后患。

         、薨匆(guī)范要求對(duì)要害部位做防爆措施及安全用電。結(jié)合業(yè)務(wù)工作中涉及國(guó)家秘密的各個(gè)環(huán)節(jié),制定嚴(yán)格的保密防范措施,并組織實(shí)施。

         、呒訌(qiáng)計(jì)算機(jī)系統(tǒng)的保密安全管理。對(duì)涉密與非保密計(jì)算機(jī)予以明確區(qū)分,涉密機(jī)務(wù)必完全與局域網(wǎng)脫離連接,并禁止上因特網(wǎng)以防泄密。并采取身份認(rèn)證、存儲(chǔ)傳輸加密、配置防視頻泄密器等措施加強(qiáng)保密防范。

          3、職責(zé)追究:

          要害部位管理職責(zé)人或單位因失職或管理不善造成事故的,按照“四不放過(guò)”原則進(jìn)行追究,并采取通報(bào)批評(píng)、黃牌警告,一票否決及經(jīng)濟(jì)處罰等方式對(duì)職責(zé)人及單位進(jìn)行處罰,直至追究泄密刑事職責(zé)。

          安全保密管理制度3

          為切實(shí)保障涉密測(cè)繪成果的安全,維護(hù)國(guó)家安全和利益,防止泄密事件發(fā)生,特制定本測(cè)繪工作管理制度。

          一、測(cè)繪工作人員須嚴(yán)格遵守《中華人民共和國(guó)測(cè)繪法》、《中華人民共和國(guó)測(cè)繪成果管理?xiàng)l例》和國(guó)家保密法律法規(guī),切實(shí)做好涉密測(cè)繪成果的保密工作。

          二、建立涉密測(cè)繪成果保密管理職責(zé)制,部門(mén)負(fù)責(zé)人承擔(dān)涉密測(cè)繪成果保密管理領(lǐng)導(dǎo)職責(zé),保密管理人員承擔(dān)涉密測(cè)繪成果的保密管理職責(zé)。

          三、對(duì)涉密測(cè)繪成果的使用、復(fù)制、保存等狀況實(shí)行登記管理制度。凡使用涉密測(cè)繪成果進(jìn)經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并予登記后,方可帶給。涉密測(cè)繪成果使用后應(yīng)及時(shí)歸檔,要求記錄清晰。任何個(gè)人不得擅自復(fù)制、轉(zhuǎn)讓或轉(zhuǎn)借涉密測(cè)繪成果,不得拷貝、對(duì)外傳送涉密測(cè)繪成果數(shù)據(jù)。

          四、傳遞地形圖、涉密數(shù)據(jù)等秘密載體,須透過(guò)機(jī)要進(jìn)行傳遞,禁止透過(guò)普通郵政或非郵政渠道傳遞。

          五、使用基礎(chǔ)地理信息數(shù)據(jù),須嚴(yán)格遵守《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》、《計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密管理規(guī)定》等計(jì)算機(jī)信息系統(tǒng)保密管理的有關(guān)規(guī)定,杜絕外傳、丟失、泄密事件的發(fā)生。

          六、處理、外輸、儲(chǔ)存涉密測(cè)繪成果數(shù)據(jù)的計(jì)算機(jī)軟件和硬件系統(tǒng)務(wù)必采取安全保密防護(hù)措施,設(shè)置進(jìn)入登陸密碼和屏幕保護(hù)密碼,安裝加密防毒軟件。涉密計(jì)算機(jī)及信息系統(tǒng)應(yīng)采取物理隔離措施,不得與互聯(lián)網(wǎng)、外部網(wǎng)絡(luò)相聯(lián),不使用無(wú)線(xiàn)網(wǎng)卡等無(wú)線(xiàn)網(wǎng)絡(luò)裝置。

          七、涉密測(cè)繪成果只能用于被許可的使用目的和范圍。因使用目的或應(yīng)用項(xiàng)目結(jié)束等原因,須銷(xiāo)毀涉密測(cè)繪成果的,務(wù)必報(bào)主要領(lǐng)導(dǎo)審批,并備案。

          八、銷(xiāo)毀涉密測(cè)繪成果須經(jīng)專(zhuān)人清點(diǎn)、核對(duì)、登記、造冊(cè),由主管領(lǐng)導(dǎo)和檔案部門(mén)負(fù)責(zé)派人銷(xiāo)毀。對(duì)銷(xiāo)毀的花時(shí)間、地點(diǎn)、方式及銷(xiāo)毀過(guò)程總存在的問(wèn)題進(jìn)行記錄,與銷(xiāo)毀清冊(cè)、領(lǐng)導(dǎo)批示一并存檔。

          九、如發(fā)現(xiàn)涉密測(cè)繪成果泄密、失密事件,應(yīng)及時(shí)報(bào)告主管領(lǐng)導(dǎo)和國(guó)家保密管理部門(mén),及時(shí)查清事件發(fā)生的原因及職責(zé),將事件調(diào)查處理到位。

          十、本管理制度應(yīng)根據(jù)國(guó)家規(guī)定的新要求和新?tīng)顩r作必要補(bǔ)充和修訂。

          安全保密管理制度4

          第一章:總則

          第一條:為保護(hù)本單位的技術(shù)秘密,防止無(wú)形資產(chǎn)流失,根據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》、《中華人民共和國(guó)反不正當(dāng)競(jìng)爭(zhēng)法》和國(guó)家科委1995年1月6日發(fā)布的《科學(xué)技術(shù)保密規(guī)定》文件,結(jié)合本單位的實(shí)際狀況,特制定本單位《技術(shù)保密管理規(guī)定》(以下簡(jiǎn)稱(chēng)《規(guī)定》)。

          第二條:技術(shù)秘密是一種重要的無(wú)形資產(chǎn),保護(hù)本單位的技術(shù)秘密是每位職工的義務(wù)和職責(zé),任何人不得利用職權(quán)和工作之便或采取不法手段泄漏、發(fā)表、使用、許可、出售、轉(zhuǎn)讓本單位的技術(shù)秘密。

          第三條:各單位個(gè)性是技術(shù)業(yè)務(wù)和科研、人事、組織等部門(mén)要把技術(shù)保密工作列入工作規(guī)劃,計(jì)劃及經(jīng)濟(jì)職責(zé)制,使技術(shù)保密工作真正落到實(shí)處。

          第二章:機(jī)構(gòu)和職責(zé)

          第四條:?jiǎn)挝辉O(shè)立技術(shù)保密工作小組,由主管技術(shù)的領(lǐng)導(dǎo)任組長(zhǎng),技術(shù)管理部門(mén)負(fù)責(zé)人任副組長(zhǎng)。知識(shí)產(chǎn)權(quán)、檔案管理中心為技術(shù)保密工作歸口管理部門(mén),負(fù)責(zé)保密管理的日常工作。各部門(mén)務(wù)必指定一名技術(shù)管理人員兼管本單位的技術(shù)保密工作。

          第五條:技術(shù)保密工作小組和技術(shù)保密工作者職責(zé)

          一、技術(shù)保密工作小組職責(zé)

          1、制訂技術(shù)保密工作規(guī)劃、計(jì)劃、各項(xiàng)規(guī)章制度及保密協(xié)議,同時(shí)負(fù)責(zé)劃定本單位內(nèi)項(xiàng)目的密級(jí)等工作,并組織實(shí)施。

          2、研究解決技術(shù)保密工作中出現(xiàn)的重要問(wèn)題。

          3、對(duì)各部門(mén)技術(shù)保密工作開(kāi)展?fàn)顩r進(jìn)行督促檢查和總結(jié)評(píng)比,并負(fù)責(zé)對(duì)泄密、失密事件的調(diào)查和處理,對(duì)重大特大泄密事件上報(bào)及協(xié)同調(diào)查工作。

          4、組織職工學(xué)習(xí)技術(shù)保密的法律法規(guī)和上級(jí)保密規(guī)定,提高廣大職工的保密意識(shí)。

          二、技術(shù)保密工作者職責(zé)

          1、組織本單位職工學(xué)習(xí)技術(shù)保密方面的法律法規(guī)和上級(jí)保密規(guī)定,提高廣大職工的保密意識(shí)。

          2、貫徹執(zhí)行本單位技術(shù)保密管理方面的規(guī)章制度和國(guó)家有關(guān)法律法規(guī)。

          3、對(duì)本單位技術(shù)保密工作開(kāi)展?fàn)顩r進(jìn)行總結(jié)并及時(shí)報(bào)告泄密事件。

          4、建立本單位保密管理及保密協(xié)議管理檔案;負(fù)責(zé)保密協(xié)議執(zhí)行狀況的跟蹤調(diào)查。

          第三章:保密范圍

          第六條:本《規(guī)定》所稱(chēng)的技術(shù)秘密,是指被列入國(guó)家秘密的技術(shù)項(xiàng)目和列為企業(yè)秘密的項(xiàng)目、由本單位組織研制開(kāi)發(fā)或者以其他合法方式掌握的、未公開(kāi)的、不應(yīng)為本企業(yè)外所知悉的,能給本單位帶來(lái)經(jīng)濟(jì)利益或競(jìng)爭(zhēng)優(yōu)勢(shì),具有實(shí)用性且本單位采取了保密措施的技術(shù)信息,包括但不限于設(shè)計(jì)圖紙(含草圖)、試驗(yàn)結(jié)果和試驗(yàn)記錄、工藝、配方、樣品、數(shù)據(jù)、制作方法、技術(shù)方案、計(jì)算機(jī)程序等。技術(shù)秘密能夠是有特定的完整的技術(shù)資料,構(gòu)成一項(xiàng)產(chǎn)品、工藝、材料及其改善的技術(shù)方案,也能夠是某一產(chǎn)品、工藝、材料及其改善的技術(shù)方案,也能夠是某一產(chǎn)品、工藝、材料等技術(shù)或產(chǎn)品中的部分技術(shù)要素。

          第四章:技術(shù)保密管理規(guī)定

          第七條:各單位對(duì)載有技術(shù)秘密的文件材料、圖紙、磁(光)盤(pán)、圖像、聲像等資料及樣品,務(wù)必注明保密和密級(jí)字樣,并根據(jù)密級(jí)采取保密措施,歸檔保存,嚴(yán)格查閱、借閱制度。

          第八條:本單位科技人員、行政管理人員以及因業(yè)務(wù)上可能知悉技術(shù)秘密的人員或業(yè)務(wù)相關(guān)人員,務(wù)必與法人簽訂包括有保護(hù)技術(shù)秘密的《知識(shí)產(chǎn)權(quán)保護(hù)協(xié)議》。

          第九條:在職職工和新調(diào)入職工應(yīng)簽而不同意簽訂包內(nèi)含保護(hù)本單位技術(shù)秘密資料的《知識(shí)產(chǎn)權(quán)保護(hù)協(xié)議》的,本單位將予聘用的不予調(diào)入。

          第十條:對(duì)列入確認(rèn)為上級(jí)和本單位重大科技計(jì)劃項(xiàng)目的計(jì)劃任務(wù)書(shū)或者有關(guān)合同課題組成員名單的科技人員,在科研任務(wù)尚未結(jié)束前要求調(diào)離、辭職,并可能泄漏上級(jí)重大科技計(jì)劃項(xiàng)目或科研任務(wù)所涉及的秘密,損害本單位利益的,原則上不予批準(zhǔn)。確有特殊狀況需調(diào)離、辭職的,需與單位再簽保密協(xié)議,并專(zhuān)檔跟蹤履行狀況。未經(jīng)同意強(qiáng)行離職人員,列專(zhuān)檔跟蹤調(diào)查,一旦有違規(guī),透過(guò)法律程序保護(hù)本單位合法權(quán)益。

          第十一條:對(duì)本單位技術(shù)權(quán)益和經(jīng)濟(jì)利益有重要影響的有關(guān)行政管理人員,科技人員和其他相關(guān)人員,在離開(kāi)本單位三年內(nèi),不得在生產(chǎn)同類(lèi)產(chǎn)品或經(jīng)營(yíng)業(yè)務(wù)且有競(jìng)爭(zhēng)關(guān)系或者其他利害關(guān)系的其它單位內(nèi)任職,或者自己生產(chǎn)、經(jīng)營(yíng)與本本單位有競(jìng)爭(zhēng)關(guān)系的同類(lèi)產(chǎn)品或業(yè)務(wù)。

          第十二條:有關(guān)行政管理人員,科技人員或者有關(guān)人員因各種原因離開(kāi)本本單位時(shí),其主管部門(mén)和人事部門(mén)應(yīng)以書(shū)面形式向該人員重申其保密義務(wù)和競(jìng)業(yè)限制義務(wù),并向其新任職的單位通報(bào)該人員在原單位所承擔(dān)的保密義務(wù)和競(jìng)業(yè)限制義務(wù)。

          第十三條:人事、組織部門(mén)在調(diào)入新職工時(shí),應(yīng)當(dāng)主動(dòng)了解該職工在原單位所承擔(dān)的保密義務(wù)和競(jìng)業(yè)限制義務(wù),以免侵犯他人的合法權(quán)益。

          第十四條:科技人員或其他有關(guān)人員在因各種原因離開(kāi)單位后,利用掌握或接觸的本單位所擁有的技術(shù)秘密,并在此基礎(chǔ)上做出新的技術(shù)成果或技術(shù)創(chuàng)新,有權(quán)就新的技術(shù)成果或技術(shù)創(chuàng)新予以實(shí)施或者使用,但在實(shí)施或者使用時(shí)利用了本本單位所擁有的,涉及其本人負(fù)有保密義務(wù)的技術(shù)秘密時(shí),應(yīng)當(dāng)征得本本單位的同意,并按相關(guān)規(guī)定支付必須的使用費(fèi)。未征得本單位同意,或者無(wú)證據(jù)證明有關(guān)技術(shù)資料為自行開(kāi)發(fā)的新的技術(shù)成果或技術(shù)創(chuàng)新的,有關(guān)人員和用人單位應(yīng)當(dāng)承擔(dān)相應(yīng)的法律職責(zé)。

          第十五條:承擔(dān)保密義務(wù)的科技人員依法享有因從事技術(shù)開(kāi)發(fā)活動(dòng)而獲取相應(yīng)報(bào)酬和獎(jiǎng)勵(lì)的權(quán)利。無(wú)正當(dāng)理由,在長(zhǎng)時(shí)間內(nèi)單位未支付獎(jiǎng)勵(lì)和報(bào)酬時(shí),科技人員或者有關(guān)人員有權(quán)要求變更或者終止《知識(shí)產(chǎn)權(quán)保護(hù)協(xié)議》。《知識(shí)產(chǎn)權(quán)保護(hù)協(xié)議》一經(jīng)雙方當(dāng)事人簽章,即發(fā)生法律效力,任何一方違反協(xié)議,另一方能夠依法向有關(guān)仲裁機(jī)構(gòu)申請(qǐng)仲裁或向人民法院提出訴訟。

          第十六條:本單位對(duì)外宣傳機(jī)構(gòu)的有關(guān)人員在發(fā)布(表)新聞、通訊和報(bào)告文學(xué)作品,以及其他人員對(duì)外發(fā)表文章時(shí),不得涉及技術(shù)秘密的實(shí)質(zhì)性資料,其稿件務(wù)必經(jīng)技術(shù)保密主管部門(mén)審查,在確認(rèn)不會(huì)造成泄密后,簽字認(rèn)可方可發(fā)表。

          第十七條:本單位及各部門(mén)檔案館存檔案資料所涉及的技術(shù)秘密,應(yīng)按照《檔案資料保密規(guī)定》執(zhí)行。

          第十八條:外單位人員、外商等來(lái)本單位培訓(xùn)、學(xué)習(xí)、參觀(guān)、考察、洽談生意等活動(dòng)涉及技術(shù)秘密的,須報(bào)主管部門(mén)呈本單位主管領(lǐng)導(dǎo)批準(zhǔn),接待參加訪(fǎng)問(wèn)的部門(mén)要有專(zhuān)人負(fù)責(zé)保密工作,并按指定的路線(xiàn)和范圍進(jìn)行參觀(guān)考察。

          第十九條:本單位有關(guān)人員在國(guó)內(nèi)外學(xué)術(shù)交流活動(dòng)中,包括講學(xué)、發(fā)表論文、參加會(huì)議、參觀(guān)訪(fǎng)問(wèn)、帶給咨詢(xún)、通訊聯(lián)系、洽談生意等時(shí),應(yīng)嚴(yán)格保守本單位的技術(shù)秘密,不透露和不向他人帶給涉及載有技術(shù)秘密的資料和物品等。

          第二十條:在國(guó)內(nèi)外各類(lèi)展覽會(huì)參展的項(xiàng)目,凡涉及技術(shù)秘密的,須經(jīng)保密主管理部門(mén)呈本單位主管領(lǐng)導(dǎo)批準(zhǔn)后方可參展,辦理參展工作的人員應(yīng)嚴(yán)格保守技術(shù)秘密。

          第二十一條:在進(jìn)行股份制改造或資產(chǎn)重組或與外商合資合作過(guò)程中,從事工作的人員也要嚴(yán)格執(zhí)行本《規(guī)定》,未經(jīng)批準(zhǔn)不得以任何方式向他人帶給、透露本單位的技術(shù)秘密。

          第二十二條:離休、退休、辭職或調(diào)離的職工,在離開(kāi)單位前務(wù)必將在原單位從事科技工作的全部技術(shù)資料、實(shí)驗(yàn)材料、實(shí)驗(yàn)設(shè)備和產(chǎn)品等交回原單位,不得擅自復(fù)制、發(fā)表、泄露、使用或轉(zhuǎn)讓涉及本本單位的技術(shù)秘密的技術(shù)資料和物品等。

          第二十三條:對(duì)外合資合作項(xiàng)目和本單位技措技改項(xiàng)目,凡涉及技術(shù)秘密的,對(duì)合作方和外來(lái)單位應(yīng)簽訂保密協(xié)議或在合同中增加保密條款。

          第五章:獎(jiǎng)勵(lì)與懲罰

          第二十四條:本單位對(duì)在技術(shù)保密工作中做出突出成績(jī)的人員和部門(mén)給予獎(jiǎng)勵(lì),對(duì)有突出貢獻(xiàn)的人員和單位給予個(gè)性嘉獎(jiǎng)。

          第二十五條:對(duì)未按本《規(guī)定》進(jìn)行技術(shù)保密管理或管理不善造成秘密泄漏的,除對(duì)直接職責(zé)者按有關(guān)規(guī)定給予相應(yīng)行政處理外,還將追究所屬單位主要負(fù)責(zé)人的職責(zé),并對(duì)直接職責(zé)者和所屬單位給予必須的經(jīng)濟(jì)處罰。

          第二十六條:對(duì)無(wú)視本《規(guī)定》,以謀取個(gè)人或小集團(tuán)利益為目的,蓄意使本單位的技術(shù)秘密泄漏,造成重大損失和嚴(yán)重后果的,將依《中華人民共和國(guó)刑法》第二百一十九條和第二百二十條追究法律職責(zé)。

          第二十七條:各級(jí)技術(shù)保密管理人員因玩忽職守使本單位技術(shù)秘密泄漏造成經(jīng)濟(jì)損失,削弱競(jìng)爭(zhēng)潛力的,視情節(jié)輕重給予不同程度的行政處分和經(jīng)濟(jì)處罰,明知故犯者加重處罰。

          第二十八條:對(duì)違反本《規(guī)定》,使單位的技術(shù)秘密泄露,造成直接和間接經(jīng)濟(jì)損失,削弱競(jìng)爭(zhēng)潛力的,根據(jù)本《規(guī)定》第四條的規(guī)定,由本單位技術(shù)保密主管部門(mén)負(fù)責(zé)調(diào)查核實(shí),并提出初步處理意見(jiàn),報(bào)本單位批準(zhǔn)后執(zhí)行。

          第六章:附則

          第二十九條:本《規(guī)定》自發(fā)布之日起執(zhí)行。

          第三十條:本《規(guī)定》與國(guó)家有關(guān)法律法規(guī)及上級(jí)主管部門(mén)的有關(guān)文件相抵觸時(shí),以國(guó)家有關(guān)法律法規(guī)及上級(jí)主管部門(mén)的有關(guān)文件為準(zhǔn)。

          安全保密管理制度5

          檔案庫(kù)房保密管理制度:

          一、檔案管理人員和利用者均應(yīng)樹(shù)立保密觀(guān)念,貫徹執(zhí)行《檔案法》和《保密法》,共同保守檔案機(jī)密。

          二、對(duì)各類(lèi)檔案均應(yīng)按規(guī)定的范圍進(jìn)行查、借閱,并嚴(yán)格履行手續(xù)。查、借閱機(jī)密檔案要經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)。

          三、對(duì)機(jī)密檔案要嚴(yán)格管理,不得將機(jī)密檔案私自帶出檔案室或外傳,對(duì)機(jī)密檔案資料不得自行摘抄、拍照、翻印或復(fù)制。

          四、凡涉及檔案機(jī)密的人員一律不準(zhǔn)在家庭、子女及無(wú)關(guān)人員面前談?wù)撚嘘P(guān)檔案機(jī)密資料,不得在普通電話(huà)、明碼電報(bào)和私人通信中暴露檔案機(jī)密。

          五、利用者對(duì)所借檔案文件、技術(shù)圖紙等務(wù)必妥善保管,及時(shí)歸還,不得轉(zhuǎn)借他人,不準(zhǔn)攜帶公出、探親訪(fǎng)友、出入公共場(chǎng)所。

          六、對(duì)保管期滿(mǎn)、失去保存價(jià)值的檔案文件要按規(guī)定銷(xiāo)毀,不得以廢紙出售。

          七、發(fā)生失密、泄密和檔案被盜事件時(shí),要立即報(bào)告主管領(lǐng)導(dǎo)、保密或保衛(wèi)部門(mén),當(dāng)事者要寫(xiě)出書(shū)面報(bào)告。對(duì)違反保密規(guī)定、造成失泄密和被盜密者,應(yīng)按其性質(zhì)及情節(jié)給予嚴(yán)肅處理。

          。

          安全保密管理制度6

          為了切實(shí)做好保密工作,根據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》及有關(guān)規(guī)定,結(jié)合我鄉(xiāng)具體狀況,制定本制度。

          1、銷(xiāo)毀屬于秘密和內(nèi)部事項(xiàng)的文件資料以及機(jī)關(guān)公文資料時(shí),要由保密工作干部負(fù)責(zé)監(jiān)銷(xiāo),不得賣(mài)給廢品收購(gòu)站或個(gè)人。

          2、不在無(wú)關(guān)人員面前閱讀秘密文件資料,不得將其隨便攜帶外出。離開(kāi)辦公室時(shí),需將文件資料隨時(shí)鎖入抽屜或保險(xiǎn)柜內(nèi)。

          3、干部調(diào)動(dòng)工作或離退休時(shí),務(wù)必對(duì)自己借閱和管理的文件資料進(jìn)行清理,及時(shí)辦理清退手續(xù)。

          4、向外帶給各種信息報(bào)道,要經(jīng)有關(guān)領(lǐng)導(dǎo)審查,允許后方可帶給。

          5、秘密文件資料應(yīng)定期清理。發(fā)文機(jī)關(guān)要求退回的要按時(shí)如數(shù)退回。借出的文件要及時(shí)回收。清理清退中如發(fā)現(xiàn)丟失,要及時(shí)向主管領(lǐng)導(dǎo)和保密部門(mén)報(bào)告,并協(xié)助保密部門(mén)追查。

          6、內(nèi)部保密件產(chǎn)生,要由起草人員在起草文件上確定所屬密級(jí);由專(zhuān)職人員打印核對(duì)后,呈送領(lǐng)導(dǎo)審閱簽批,密級(jí)隨即生效。

          7、復(fù)印秘密文件資料,務(wù)必經(jīng)發(fā)文單位或主管領(lǐng)導(dǎo)批準(zhǔn),并將復(fù)印件按原件密級(jí)要求管理。并嚴(yán)格遵守鄉(xiāng)制定的打印復(fù)印傳真及計(jì)算機(jī)使用管理的保密要求。

          8、秘密文件和資料的收發(fā)傳遞借閱移交歸檔銷(xiāo)毀等各個(gè)環(huán)節(jié),都應(yīng)登記簽字,做到整個(gè)運(yùn)轉(zhuǎn)過(guò)程中都有文字記載,手續(xù)齊備,職責(zé)清楚。

          9、未經(jīng)批準(zhǔn)不得參與社會(huì)調(diào)查,不向社會(huì)調(diào)查者帶給與工作緊密相關(guān)的保密統(tǒng)計(jì)數(shù)據(jù)。

          10、秘密文件資料不準(zhǔn)擅自摘錄和引用,不準(zhǔn)自行擴(kuò)大傳播和閱讀范圍,不向范圍以外人員傳播和泄漏。

          安全保密管理制度7

          信息系統(tǒng)的安全保密工作是保證數(shù)據(jù)信息安全的基礎(chǔ),同時(shí)給全院的信息安全保密工作提供了一個(gè)工作指導(dǎo)。為了加強(qiáng)我院信息系統(tǒng)的安全保密管理工作,根據(jù)上級(jí)要求,結(jié)合我院的實(shí)際情況,現(xiàn)制定如下制度:

          第一章總則

          第一條xxx學(xué)院校園網(wǎng)和各個(gè)信息系統(tǒng)的服務(wù)對(duì)象是學(xué)校教學(xué)、科研和管理機(jī)構(gòu),全校教職工和學(xué)生,以及其他經(jīng)學(xué)校授權(quán)的單位及個(gè)人。

          第二條我院內(nèi)任何部門(mén)及個(gè)人不得利用校園網(wǎng)危害國(guó)家安全、泄露國(guó)家秘密,不得侵犯國(guó)家、社會(huì)、集體利益和個(gè)人的合法權(quán)益,不得從事違法犯罪活動(dòng)。

          第三條未經(jīng)批準(zhǔn),任何單位或個(gè)人不得將校園網(wǎng)延伸至校外或?qū)⑿M饩W(wǎng)絡(luò)引入至校園內(nèi)。未經(jīng)批準(zhǔn),任何數(shù)據(jù)業(yè)務(wù)運(yùn)營(yíng)商或電信代理商不得擅自進(jìn)入山東信息職業(yè)技術(shù)學(xué)院內(nèi)進(jìn)行工程施工,開(kāi)展因特網(wǎng)業(yè)務(wù)。

          第四條各部門(mén)應(yīng)按照國(guó)家信息系統(tǒng)等級(jí)保護(hù)制度的相關(guān)法律法規(guī)、標(biāo)準(zhǔn)規(guī)范的要求,落實(shí)信息系統(tǒng)安全等級(jí)保護(hù)制度。

          第五條各部門(mén)要規(guī)范信息維護(hù)、信息管理、運(yùn)行維護(hù)等方面的工作流程和機(jī)制,指定專(zhuān)人負(fù)責(zé)系統(tǒng)運(yùn)行的日常工作,做好用戶(hù)授權(quán)等管理服務(wù)工作。

          第二章數(shù)據(jù)安全

          第六條本制度中的數(shù)據(jù)是指各類(lèi)信息系統(tǒng)所覆蓋的所有數(shù)據(jù),包括檔案管理系統(tǒng)、財(cái)務(wù)管理系統(tǒng)、資產(chǎn)管理系統(tǒng)、安防監(jiān)控系統(tǒng)以及學(xué)院網(wǎng)站等網(wǎng)站和系統(tǒng)的所有數(shù)據(jù)。

          第七條各部門(mén)要及時(shí)補(bǔ)充和更新管理系統(tǒng)的業(yè)務(wù)數(shù)據(jù),確保數(shù)據(jù)的完整性、時(shí)效性和準(zhǔn)確性。

          第八條各部門(mén)要保證信息系統(tǒng)安全和數(shù)據(jù)安全,制定重要數(shù)據(jù)庫(kù)和系統(tǒng)主要設(shè)備的容災(zāi)備案措施。記錄并保留至少60天系統(tǒng)維護(hù)日志。各系統(tǒng)管理員和個(gè)人要妥善保管好賬號(hào)和密碼,定期更新密碼,防止密碼外泄。

          第九條保證各系統(tǒng)相關(guān)數(shù)據(jù)安全。各部門(mén)和系統(tǒng)管理人員,要對(duì)自己所管理的數(shù)據(jù)負(fù)責(zé),保證數(shù)據(jù)安全,防止數(shù)據(jù)泄漏。

          第十條學(xué)校數(shù)據(jù)信息主要用于教學(xué)、科研、管理、生活服務(wù)等,申請(qǐng)數(shù)據(jù)獲取的單位有義務(wù)保護(hù)數(shù)據(jù)的隱秘性,不得將數(shù)據(jù)信息用于申請(qǐng)用途外的活動(dòng)。

          第十一條未經(jīng)批準(zhǔn),任何部門(mén)和個(gè)人不得擅自提供信息系統(tǒng)的內(nèi)部數(shù)據(jù)。對(duì)于違反規(guī)定、非法披露、提供數(shù)據(jù)的單位和個(gè)人,應(yīng)依照相關(guān)規(guī)定予以處罰。

          第三章信息安全

          第十二條任何部門(mén)和個(gè)人不得利用校園網(wǎng)及各系統(tǒng)制作、復(fù)制、傳播和查閱下列信息:

          (一)危害國(guó)家安全,泄露國(guó)家秘密,顛覆國(guó)家政權(quán),破壞國(guó)家統(tǒng)一的;

         。ǘ⿹p害國(guó)家榮譽(yù)和利益的;

         。ㄈ┥縿(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;

         。ㄋ模┢茐膰(guó)家宗教政策,宣揚(yáng)邪教和封建迷信的;

         。ㄎ澹┥⒉贾{言,擾亂社會(huì)公共秩序,破壞國(guó)家穩(wěn)定的;

         。┥⒉揭x、色情、暴力、兇殺、恐怖或者教唆犯罪的;

          (七)侮辱和誹謗他人,侵害他人合法權(quán)益的;

         。ò耍┖袊(guó)家法律和行政法規(guī)禁止的其他內(nèi)容的;

         。ň牛┥縿(dòng)抗拒、破壞憲法和法律、法規(guī)實(shí)施的;

          第十三條未經(jīng)批準(zhǔn),任何個(gè)人和部門(mén)不能擅自發(fā)布、刪除和改動(dòng)學(xué)院網(wǎng)站和系統(tǒng)信息。凡發(fā)布信息,必須經(jīng)過(guò)嚴(yán)格審核。

          第十四條校園網(wǎng)用戶(hù)必須自覺(jué)配合國(guó)家和學(xué)校有關(guān)部門(mén)依法進(jìn)行的監(jiān)督、檢查。用戶(hù)若發(fā)現(xiàn)違法有害信息,有義務(wù)向?qū)W校有關(guān)部門(mén)報(bào)告。

          第十五條學(xué)院內(nèi)部所有人員上網(wǎng)均需實(shí)名制,并執(zhí)行嚴(yán)格的實(shí)名備案制度。一經(jīng)發(fā)現(xiàn)上網(wǎng)本制度禁止信息,要盡快查處,情節(jié)嚴(yán)重者交由公安機(jī)關(guān)。

          第四章學(xué)院網(wǎng)站安全

          第十六條學(xué)院網(wǎng)站是學(xué)院的門(mén)戶(hù),學(xué)院網(wǎng)站信息安全是至關(guān)重要的。xxxx學(xué)院門(mén)戶(hù)網(wǎng)站已按照相關(guān)部門(mén)要求,委托信息中心備案,備案域名為:xxx。

          第十七條凡上線(xiàn)網(wǎng)站,山東信息職業(yè)技術(shù)學(xué)院實(shí)行網(wǎng)站備案,未經(jīng)備案的網(wǎng)站,學(xué)院一律停止對(duì)該網(wǎng)站的運(yùn)行。

          第十八條各部門(mén)要保證網(wǎng)站的數(shù)據(jù)安全和系統(tǒng)安全,制定重要數(shù)據(jù)庫(kù)和系統(tǒng)主要設(shè)備的容災(zāi)備案措施。記錄并保留至少60天系統(tǒng)維護(hù)日志。

          第十九條各部門(mén)網(wǎng)站信息發(fā)布嚴(yán)格實(shí)行信息發(fā)布審核登記制度,發(fā)現(xiàn)有害信息,應(yīng)當(dāng)在保留有關(guān)原始記錄后,及時(shí)予以刪除,并在第一時(shí)間向?qū)W校辦公室和網(wǎng)絡(luò)管理中心報(bào)告。發(fā)現(xiàn)計(jì)算機(jī)犯罪案件,要立即向公安機(jī)關(guān)網(wǎng)警部門(mén)報(bào)案。

          第二十條學(xué)院辦公室、網(wǎng)絡(luò)管理中心負(fù)責(zé)對(duì)學(xué)校網(wǎng)站進(jìn)行監(jiān)督、檢查。對(duì)于存在安全隱患的網(wǎng)站,網(wǎng)絡(luò)信息中心有權(quán)停止其對(duì)外服務(wù)。

          第五章其他

          第二十一條違反本管理規(guī)定的,視情節(jié)輕重采用以下其中一種或多種處理措施:

         。ㄒ唬┡u(píng)整改;

          (二)報(bào)相關(guān)部門(mén)領(lǐng)導(dǎo)處理;

         。ㄈ┮平还、司法部門(mén)處理。

          第二十二條本規(guī)定由網(wǎng)絡(luò)信息中心負(fù)責(zé)解釋。

          第二十三條本規(guī)定自公布之日起生效。

          安全保密管理制度8

          第一章 總則

          第一條 為加強(qiáng)公司計(jì)算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))

          安全保密管理,確保國(guó)家秘密及商業(yè)秘密的安全,根據(jù)國(guó)家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,制定本規(guī)定。

          第二條 本規(guī)定所稱(chēng)涉密信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲(chǔ)、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機(jī)房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線(xiàn)路、用戶(hù)終端等內(nèi)容。

          第三條 涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級(jí)負(fù)責(zé)、科學(xué)管理、保障安全”的方針,堅(jiān)持“誰(shuí)主管、誰(shuí)負(fù)責(zé),誰(shuí)使用、誰(shuí)負(fù)責(zé)”和“控制源頭、歸口管理、加強(qiáng)檢查、落實(shí)制度”的原則,確保涉密信息系統(tǒng)和國(guó)家秘密信息安全。

          第四條 涉密信息系統(tǒng)安全保密防護(hù)必須嚴(yán)格按照國(guó)家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計(jì)、實(shí)施、測(cè)評(píng)審查與審批和驗(yàn)收;未通過(guò)國(guó)家審批的涉密信息系統(tǒng),不得投入使用。

          第五條 本規(guī)定適用于公司所有計(jì)算機(jī)和信息系統(tǒng)安全保密管理工作。

          第二章 管理機(jī)構(gòu)與職責(zé)

          第六條 公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實(shí),提供人力、物力、財(cái)力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實(shí)。

          第七條 公司保密委員會(huì)是涉密信息系統(tǒng)安全保密管理決策機(jī)構(gòu),其主要職責(zé):

         。ㄒ唬┙⒔∪踩C芄芾碇贫群头婪洞胧,并監(jiān)督檢查落實(shí)情況;

         。ǘ﹨f(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問(wèn)題,對(duì)重大失泄密事件進(jìn)行查處。

          第八條 成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財(cái)會(huì)部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門(mén)、單位為成員單位,在公司黨政和保密委員會(huì)領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。

          第九條 保密辦主要職責(zé):

         。ㄒ唬⿺M定涉密信息系統(tǒng)安全保密管理制度,并組織落實(shí)各項(xiàng)保密防范措施;

          (二)對(duì)系統(tǒng)用戶(hù)和安全保密管理人員進(jìn)行資格審查和安全保密教育培訓(xùn),審查涉密信息系統(tǒng)用戶(hù)的職責(zé)和權(quán)限,并備案;

         。ㄈ┙M織對(duì)涉密信息系統(tǒng)進(jìn)行安全保密監(jiān)督檢查和風(fēng)險(xiǎn)評(píng)估,提出涉密信息系統(tǒng)安全運(yùn)行的`保密要求;

         。ㄋ模⿻(huì)同科技信息部對(duì)涉密信息系統(tǒng)中介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用的審查,建立涉密信息系統(tǒng)安全評(píng)估制度,每年對(duì)涉密信息系統(tǒng)安全措施進(jìn)行一次評(píng)審;

         。ㄎ澹⿲(duì)涉密信息系統(tǒng)設(shè)計(jì)、施工和集成單位進(jìn)行資質(zhì)審查,對(duì)進(jìn)入涉密信息系統(tǒng)的安全保密產(chǎn)品進(jìn)行準(zhǔn)入審查和規(guī)范管理,對(duì)涉密信息系統(tǒng)進(jìn)行安全保密性能檢測(cè);

          (六)對(duì)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級(jí)和解密工作進(jìn)行審核;

         。ㄆ撸┙M織查處涉密信息系統(tǒng)失泄密事件。

          第十條科技信息部、財(cái)會(huì)部主要職責(zé)是:

         。ㄒ唬┙M織、實(shí)施涉密信息系統(tǒng)的規(guī)劃、設(shè)計(jì)、建設(shè),制定安全保密防護(hù)方案;

         。ǘ┞鋵(shí)涉密信息系統(tǒng)安全保密策略、運(yùn)行安全控制、安全驗(yàn)證等安全技術(shù)措施;每半年對(duì)涉密信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估,提出整改措施,經(jīng)涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)

          小組批準(zhǔn)后組織實(shí)施,確保安全技術(shù)措施有效、可靠;

          (三)落實(shí)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行用戶(hù)權(quán)限設(shè)置及介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用、保管以及維護(hù)等安全保密管理措施;

         。ㄋ模┡鋫渖婷苄畔⑾到y(tǒng)管理員、安全保密管理員和安全審計(jì)員,并制定相應(yīng)的職責(zé); “三員”角色不得兼任,權(quán)限設(shè)置相互獨(dú)立、相互制約;“三員”應(yīng)通過(guò)安全保密培訓(xùn)持證上崗;

         。ㄎ澹┞鋵(shí)計(jì)算機(jī)機(jī)房、配線(xiàn)間等重要部位的安全保密防范措施及網(wǎng)絡(luò)的安全管理,負(fù)責(zé)日常業(yè)務(wù)數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理;

          (六)配合保密辦對(duì)涉密信息系統(tǒng)進(jìn)行安全檢查,對(duì)存在的隱患進(jìn)行及時(shí)整改;

         。ㄆ撸┲贫☉(yīng)急預(yù)案并組織演練,落實(shí)應(yīng)急措施,處理信息安全突發(fā)事件。

          第十一條 黨政辦公室主要職責(zé):

          按照國(guó)家密碼管理的相關(guān)要求,落實(shí)涉密信息系統(tǒng)中普密設(shè)備的管理措施。

          第十二條 相關(guān)業(yè)務(wù)部門(mén)、單位主要職責(zé):涉密信息系統(tǒng)的使用部門(mén)、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識(shí),落實(shí)涉密信息系統(tǒng)各項(xiàng)安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級(jí),制定并落實(shí)相應(yīng)的二級(jí)保密管理制度。

          第十三條 涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計(jì)員,其職責(zé)是:

          (一)系統(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運(yùn)行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫(kù)管理員、應(yīng)用系統(tǒng)管理員。

          (二)安全保密管理員負(fù)責(zé)安全技術(shù)設(shè)備、策略實(shí)施和管理工作,包括用戶(hù)帳號(hào)管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。

          (三)安全審計(jì)員負(fù)責(zé)安全審計(jì)設(shè)備安裝調(diào)試,對(duì)各種系統(tǒng)操作行為進(jìn)行安全審計(jì)跟蹤分析和監(jiān)督檢查,以及時(shí)發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報(bào)一次情況。

          第三章 系統(tǒng)建設(shè)管理

          第十四條 規(guī)劃和建設(shè)涉密信息系統(tǒng)時(shí),按照涉密信息系統(tǒng)分級(jí)保護(hù)標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實(shí)安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計(jì)劃、同預(yù)算、同建設(shè)、同驗(yàn)收。

          第十五條 涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級(jí)保密主管部門(mén)審批后方可實(shí)施。

          第十六條 涉密信息系統(tǒng)規(guī)劃和建設(shè)實(shí)施時(shí),應(yīng)由具有“涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實(shí)施或自行實(shí)施,并與實(shí)施方簽署保密協(xié)議,項(xiàng)目竣工后必須由保密辦和科技信息部共同組織驗(yàn)收。

          第十七條 對(duì)涉密信息系統(tǒng)要采取與密級(jí)相適應(yīng)的保密措施,配備通過(guò)國(guó)家保密主管部門(mén)指定的測(cè)評(píng)機(jī)構(gòu)檢測(cè)的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。

          第四章 信息管理

          第一節(jié) 信息分類(lèi)與控制

          第十八條 涉密信息系統(tǒng)的密級(jí),按系統(tǒng)中所處理信息的最高密級(jí)設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級(jí)的涉密信息。

          第十九條 涉密信息系統(tǒng)中產(chǎn)生、存儲(chǔ)、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲(chǔ)介質(zhì)應(yīng)按要求及時(shí)定密、標(biāo)密,并按涉密文件進(jìn)行管理。電子文件密級(jí)標(biāo)識(shí)應(yīng)與信息主體不可分離,密級(jí)標(biāo)識(shí)不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類(lèi)統(tǒng)計(jì)、匯總,并在保密辦備案。

          第二十條 涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪(fǎng)問(wèn)、篡改,刪除和丟失;防止高密級(jí)信息流向低密級(jí)計(jì)算機(jī)。涉密信息遠(yuǎn)程傳輸必須采取密碼保護(hù)措施。

          第二十一條 向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。

          第二十二條 清除涉密計(jì)算機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲(chǔ)介質(zhì)中的涉密信息時(shí),必須使用符合保密標(biāo)準(zhǔn)、要求的工具或軟件。

          第二節(jié) 用戶(hù)管理與授權(quán)

          第二十三條 根據(jù)本部門(mén)、單位使用涉密信息系統(tǒng)的密級(jí)和實(shí)際工作需要,確定人員知悉范圍,以此作為用戶(hù)授權(quán)的依據(jù)。

          第二十四條 用戶(hù)清單管理

          (一)科技信息部管理“研究試驗(yàn)堆燃料元件數(shù)字化信息系統(tǒng)”和“中核集團(tuán)涉密廣域網(wǎng)”用戶(hù)清單;財(cái)會(huì)部管理“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”用戶(hù)清單;

         。ǘ┬略鲇脩(hù)時(shí),由用戶(hù)本人提出書(shū)面申請(qǐng),經(jīng)本部門(mén)、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統(tǒng)一建立用戶(hù);“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”的用戶(hù)由財(cái)會(huì)部統(tǒng)一建立;

         。ㄈ﹦h除用戶(hù)時(shí),由用戶(hù)本人所在部門(mén)、單位書(shū)面通知科技信息部,核準(zhǔn)后由安全保密管理員即時(shí)將用戶(hù)在涉密信息系統(tǒng)內(nèi)的所有帳號(hào)、權(quán)限廢止;“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開(kāi)通、審批堅(jiān)持“工作必須”的原則。

          第六十四條 國(guó)際互聯(lián)網(wǎng)計(jì)算機(jī)實(shí)行專(zhuān)人負(fù)責(zé)、專(zhuān)機(jī)上網(wǎng)管理,嚴(yán)禁存儲(chǔ)、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計(jì)算機(jī)須建立使用登記制度。

          第六十五條 上網(wǎng)信息實(shí)行“誰(shuí)上網(wǎng)誰(shuí)負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過(guò)嚴(yán)格審查和批準(zhǔn),堅(jiān)決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對(duì)上網(wǎng)信息進(jìn)行擴(kuò)充或更新,應(yīng)重新進(jìn)行保密審查。

          第六十六條 任何部門(mén)、單位和個(gè)人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)摗鬟f、轉(zhuǎn)發(fā)或抄送國(guó)家秘密信息。

          第六十七條 從國(guó)際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。

          第五章 便攜式計(jì)算機(jī)管理

          第六十八條 便攜式計(jì)算機(jī)(包括涉密便攜式計(jì)算機(jī)和非涉密便攜式計(jì)算機(jī))實(shí)行 “誰(shuí)擁有,誰(shuí)使用,誰(shuí)負(fù)責(zé)”的保密管理原則,使用者須與公司簽定保密承諾書(shū)。

          第六十九條 涉密便攜式計(jì)算機(jī)根據(jù)工作需要確定密級(jí),粘貼密級(jí)標(biāo)識(shí),按照涉密設(shè)備進(jìn)行管理,保密辦備案后方可使用。

          第七十條 便攜式計(jì)算機(jī)應(yīng)具備防病毒、防非法外聯(lián)和身份認(rèn)證(設(shè)置開(kāi)機(jī)密碼口令)等安全保密防護(hù)措施。

          第七十一條 禁止使用涉密便攜式計(jì)算機(jī)上國(guó)際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計(jì)算機(jī)與涉密信息系統(tǒng)互聯(lián)。

          第七十二條 涉密便攜式計(jì)算機(jī)不得處理絕密級(jí)信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計(jì)算機(jī)中存儲(chǔ)涉密信息。處理、存儲(chǔ)涉密信息應(yīng)在涉密移動(dòng)存儲(chǔ)介質(zhì)上進(jìn)行,并與涉密便攜式計(jì)算機(jī)分離保管。

          第七十三條 禁止使用私有便攜式計(jì)算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計(jì)算機(jī)存儲(chǔ)、處理涉密信息;嚴(yán)禁將涉密存儲(chǔ)介質(zhì)接入非涉密便攜式計(jì)算機(jī)使用。

          第七十四條 公司配備專(zhuān)供外出攜帶的涉密便攜式計(jì)算機(jī)和涉密存儲(chǔ)介質(zhì),按照 “集中管理、審批借用”的原則進(jìn)行管理,建立使用登記制度。外出攜帶的涉密便攜式計(jì)算機(jī)須經(jīng)保密辦檢查后方可帶出公司,返回時(shí)須進(jìn)行技術(shù)檢查。

          第七十五條 因工作需要外單位攜帶便攜式計(jì)算機(jī)進(jìn)入公司辦公區(qū)域,需辦理保密審批手續(xù)。

          第十章 應(yīng)急響應(yīng)管理

          第七十六條 為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時(shí)控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運(yùn)行,科技信息部和財(cái)會(huì)部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實(shí)施。

          第七十七條 應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運(yùn)行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類(lèi)、故障類(lèi)或攻擊類(lèi)三種情況。

         。ㄒ唬(zāi)害事件:根據(jù)實(shí)際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安

          (二)故障或攻擊事件:判斷故障或攻擊的來(lái)源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開(kāi)信息系統(tǒng)與攻擊來(lái)源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來(lái)源的IP地址或其它網(wǎng)絡(luò)用戶(hù)信息,修復(fù)被破壞的'信息,恢復(fù)信息系統(tǒng)。按照事件發(fā)生的性質(zhì)分別采用以下方案:

          1、病毒傳播:及時(shí)尋找并斷開(kāi)傳播源,判斷病毒的類(lèi)型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護(hù)計(jì)算機(jī),必要時(shí)可關(guān)閉相應(yīng)的端口,尋找并公布病毒攻擊信息,以及殺毒、防御方法;

          2、外部入侵:判斷入侵的來(lái)源,評(píng)價(jià)入侵可能或已經(jīng)造成的危害。對(duì)入侵未遂、未造成損害的,且評(píng)價(jià)威脅很小的外部入侵,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵的IP地址的訪(fǎng)問(wèn)。對(duì)于已經(jīng)造成危害的,應(yīng)立即采用斷開(kāi)網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來(lái)的影響;

          3、內(nèi)部入侵:查清入侵來(lái)源,如IP地址、所在區(qū)域、所處辦公室等信息,同時(shí)斷開(kāi)對(duì)應(yīng)的交換機(jī)端口,針對(duì)入侵方法調(diào)整或更新入侵檢測(cè)設(shè)備。對(duì)于無(wú)法制止的多點(diǎn)入侵和造成損害的,應(yīng)及時(shí)關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備;

          4、網(wǎng)絡(luò)故障:判斷故障發(fā)生點(diǎn)和故障原因,能夠迅速解決的盡快排除故障,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn);

          5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時(shí)咨詢(xún),上報(bào)公司信息安全領(lǐng)導(dǎo)小組。

          第七十八條 按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(I級(jí))、重大事件(II級(jí))、較大事件(III級(jí))和一般事件(IV級(jí))四個(gè)等級(jí)。

         。ㄒ唬┮话闶录煽萍夹畔⒉浚ɑ蜇(cái)會(huì)部)依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;

         。ǘ┹^大事件由科技信息部(或財(cái)會(huì)部)、保密辦依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置,及時(shí)向公司信息安全領(lǐng)導(dǎo)小組報(bào)告并提請(qǐng)協(xié)調(diào)處置;

         。ㄈ┲卮笫录䥺(dòng)應(yīng)急響應(yīng)預(yù)案,對(duì)突發(fā)事件進(jìn)行處置,及時(shí)向公司黨政報(bào)告并提請(qǐng)協(xié)調(diào)處置;

         。ㄋ模┨貏e重大事件由公司報(bào)請(qǐng)中核集團(tuán)公司對(duì)信息安全突發(fā)事件進(jìn)行處置。

          第七十九條 發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進(jìn)行處理:

          (一)上報(bào)科技信息部和保密辦;

          (二)關(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;

          (三)切斷網(wǎng)絡(luò),隔離事件區(qū)域;

          (四)查閱審計(jì)記錄尋找事件源頭;

          (五)評(píng)估系統(tǒng)受損程度;

          (六)對(duì)引起事件漏洞進(jìn)行整改;

          (七)對(duì)系統(tǒng)重新進(jìn)行風(fēng)險(xiǎn)評(píng)估;

         。ò耍┯杀C苻k根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果并書(shū)面確認(rèn)安全后,系統(tǒng)方能重新運(yùn)行;

         。ň牛⿲(duì)事件類(lèi)型、響應(yīng)、影響范圍、補(bǔ)救措施和最終結(jié)果進(jìn)行詳細(xì)的記錄;

         。ㄊ┮勒辗ㄒ(guī)制度對(duì)責(zé)任人進(jìn)行處理。

          第八十條 科技信息部、財(cái)會(huì)部應(yīng)會(huì)同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗(yàn)應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對(duì)其效果進(jìn)行評(píng)估,以使用戶(hù)明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)知識(shí)、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。

          第六章 人員管理

          第八十一條 各部門(mén)、單位每年應(yīng)組織開(kāi)展不少于1次的全員信息安全保密知識(shí)技能教育與培訓(xùn),并記錄備案。

          第八十二條

          涉密人員離崗、離職,應(yīng)及時(shí)調(diào)整或取消其訪(fǎng)問(wèn)授權(quán),并將其保管的涉密設(shè)備、存儲(chǔ)介質(zhì)全部清退并辦理移交手續(xù)。

          第八十三條 承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計(jì)管理員應(yīng)按重要涉密人員管理。

          第七章 督查與獎(jiǎng)懲

          第八十四條 公司每年應(yīng)對(duì)涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實(shí)情況進(jìn)行一次自查,并接受?chē)?guó)家和上級(jí)單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每?jī)赡杲邮芤淮紊霞?jí)部門(mén)開(kāi)展的安全保密測(cè)評(píng)或保密檢查,檢查結(jié)果存檔備查。

          第八十五條 檢查涉密計(jì)算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項(xiàng)目,并通過(guò)國(guó)家保密局的檢測(cè)。安全保密檢查工具應(yīng)及時(shí)升級(jí)或更新,確保檢查時(shí)使用最新版本。

          第八十六條 各部門(mén)、單位應(yīng)將員工遵守涉密計(jì)算機(jī)及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對(duì)違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎(jiǎng)懲規(guī)定執(zhí)行。

          第八章 附 則

          第八十七條 本規(guī)定由保密辦負(fù)責(zé)解釋與修訂。

          安全保密管理制度9

          第1條 為了加強(qiáng)知識(shí)產(chǎn)權(quán)保護(hù),防止信息數(shù)據(jù)丟失和外泄,保持信息系統(tǒng)庫(kù)正常運(yùn)行,特制定安全保密制度。

          第2條 安全保障對(duì)象包括辦公場(chǎng)所安全,設(shè)備安全,軟件安全,系統(tǒng)庫(kù)安全,計(jì)算機(jī)及通信安全;保密對(duì)象包括檔案資料,醫(yī)療數(shù)據(jù)資料,信息系統(tǒng)庫(kù)資料。

          第3條 信息中心主任、工程師必須嚴(yán)格執(zhí)行國(guó)家的有關(guān)規(guī)定和院里的有關(guān)制度,認(rèn)真管理檔案、醫(yī)療數(shù)據(jù)資料、數(shù)據(jù)庫(kù)系統(tǒng)。

          第4條 信息中心的所有工作人員必須嚴(yán)格遵守院里的規(guī)章制度和信息中心的有關(guān)規(guī)定,認(rèn)真做好檔案、醫(yī)療數(shù)據(jù)資料、數(shù)據(jù)庫(kù)系統(tǒng)的管理和維護(hù)工作。

          第5條 未經(jīng)院領(lǐng)導(dǎo)和信息中心負(fù)責(zé)人同意,非管理人員不得進(jìn)入控制機(jī)房,不得擅自操作系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器、控制服務(wù)器及控制機(jī)房的其他設(shè)備。

          第6條 未經(jīng)院領(lǐng)導(dǎo)和信息中心負(fù)責(zé)人同意,嚴(yán)禁任何人以任何形式向外提供數(shù)據(jù)。實(shí)行嚴(yán)格的安全準(zhǔn)入制度,檔案管理、信息系統(tǒng)管理、作業(yè)流程管理權(quán)限明確。管理者在授權(quán)范圍內(nèi)按資料應(yīng)用程序提供數(shù)據(jù)。

          第7條 檔案資料安全保密管理,遵循《檔案庫(kù)房管理制度》、《保密守冊(cè)》、《檔案室職責(zé)》、《檔案資料利用管理規(guī)定》、《檔案安全消防措施》執(zhí)行。

          第8條 醫(yī)療數(shù)據(jù)資料、信息系統(tǒng)庫(kù)資料,除參照?qǐng)?zhí)行第7條相關(guān)規(guī)定外,還應(yīng)遵循:

          第1款 資料建檔和資料派發(fā)要履行交接手續(xù)。

          第2款 原始數(shù)據(jù)、中間數(shù)據(jù)、成果數(shù)據(jù)等,應(yīng)按規(guī)定作業(yè)流程辦理。數(shù)據(jù)提供方要確保數(shù)據(jù)齊全、正確、安全、可靠;辦公文員要對(duì)數(shù)據(jù)進(jìn)行校驗(yàn),注意作業(yè)流程把關(guān)、資料完整性檢查、數(shù)據(jù)殺毒處理;數(shù)據(jù)處理員要嚴(yán)格按照“基礎(chǔ)地理信息系統(tǒng)建庫(kù)技術(shù)規(guī)范” 要求作業(yè);專(zhuān)檢員要嚴(yán)格按照“資料成果專(zhuān)檢”規(guī)定把關(guān);系統(tǒng)入庫(kù)員、系統(tǒng)管理員、網(wǎng)絡(luò)管理員要保證入庫(kù)、出庫(kù)數(shù)據(jù)質(zhì)量和數(shù)據(jù)安全保密。

          第3款 定期對(duì)數(shù)據(jù)庫(kù)進(jìn)行檢查、維護(hù),發(fā)現(xiàn)問(wèn)題及時(shí)解決和備案,保證數(shù)據(jù)庫(kù)系統(tǒng)的正常運(yùn)行。

          第4款 未經(jīng)許可數(shù)據(jù)庫(kù)內(nèi)的數(shù)據(jù)信息不得隨意修改或刪除,更不能對(duì)外提供。

          第5款 除授權(quán)管理人員外,未經(jīng)許可,任何人不能動(dòng)用他人設(shè)備,不得通過(guò)網(wǎng)絡(luò)(局域網(wǎng)、虛擬專(zhuān)網(wǎng)、內(nèi)部網(wǎng)等)聯(lián)機(jī)調(diào)閱數(shù)據(jù)。

          第6款 醫(yī)療數(shù)據(jù)資料按規(guī)定要求進(jìn)行計(jì)算機(jī)建檔和處理,數(shù)據(jù)入庫(kù)后要及時(shí)刪除工作終端中的原有數(shù)據(jù)。

          第7款 嚴(yán)格遵守信息中心工作流程,不得做任何違反工作流程的操作。

          第8款 定期對(duì)數(shù)據(jù)庫(kù)的信息數(shù)據(jù)進(jìn)行備份,要求每增加或更新批次,數(shù)據(jù)備份一次,包括異地?zé)釞C(jī)備份和刻盤(pán)備份兩種方式;每月定期刻盤(pán)兩套,異地保存。

          第9條 軟件開(kāi)發(fā)要求功能齊全、操作方便、容錯(cuò)能力強(qiáng)、運(yùn)行效率高、安全保密性好,建庫(kù)技術(shù)標(biāo)準(zhǔn)規(guī)范、應(yīng)用服務(wù)體系完善。

          第10條 信息中心辦公場(chǎng)所要建立防火、防盜、防爆、防塵、防潮、防蟲(chóng)、防曬、防雷擊、防斷電、防腐蝕、防高溫等基本防護(hù)設(shè)施。消除安全隱患,杜絕安全事故。

          第11條 權(quán)限管理是生產(chǎn)有序進(jìn)行和信息資料合法利用的有效保證。任何法人或自然人只能在授權(quán)范圍操作。

          第12條 權(quán)限管理從安全級(jí)別上分為絕密、機(jī)密、秘密;從適用對(duì)象上分為高級(jí)管理員、系統(tǒng)管理員、高級(jí)用戶(hù)、中級(jí)用戶(hù)、一般用戶(hù)、特殊用戶(hù);從操作承載體上分為服務(wù)器(包括系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器和控制服務(wù)器)、工作終端、用戶(hù)終端;從設(shè)定內(nèi)容上分為完全控制、權(quán)限設(shè)置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝、其他操作。

          第1款 安全級(jí)別中絕密資料內(nèi)容包括用戶(hù)名及密鑰、信息系統(tǒng)庫(kù)密鑰、系統(tǒng)運(yùn)行日志、控制信息資料;

          第2款 設(shè)定內(nèi)容中,完全控制是指對(duì)虛擬專(zhuān)網(wǎng)中服務(wù)器(包括系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器和控制服務(wù)器)、終端(包括工作終端和用戶(hù)終端)有絕對(duì)控制權(quán),包括IP地址、網(wǎng)關(guān)、DNS服務(wù)器地址、超級(jí)用戶(hù)密碼、系統(tǒng)庫(kù)密碼、操作系統(tǒng)、程序、信息數(shù)據(jù)的設(shè)定、修改、刪除權(quán)利等;

          第3款 高級(jí)管理員為最高權(quán)限人,設(shè)定權(quán)限為完全控制,即擁有對(duì)所有用戶(hù)名及密鑰管理,查看系統(tǒng)運(yùn)行日志,擁有對(duì)服務(wù)器、終端的所有權(quán)限管理,即對(duì)絕密、機(jī)密、秘密資料擁有權(quán)限、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝及其他操作權(quán);系統(tǒng)管理員權(quán)限包括對(duì)工作終端用戶(hù)名及密鑰管理,擁有對(duì)服務(wù)器(不包括控制服務(wù)器)和終端所有權(quán)限管理,即對(duì)機(jī)密、秘密資料擁有權(quán)限、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝及其他操作權(quán);高級(jí)用戶(hù)在本工作終端擁有對(duì)系統(tǒng)服務(wù)器中的機(jī)密、秘密資料進(jìn)行編輯、更新、運(yùn)行、讀取、部分拷貝及其他操作權(quán);中級(jí)用戶(hù)在本工作終端擁有對(duì)系統(tǒng)服務(wù)器中的秘密資料進(jìn)行更新、運(yùn)行、讀取、部分拷貝及其他操作權(quán); 一般用戶(hù)在本工作終端擁有對(duì)系統(tǒng)服務(wù)器中的秘密資料進(jìn)行讀取、部分拷貝及其他操作權(quán);特殊用戶(hù)在本工作終端擁有對(duì)應(yīng)用服務(wù)器中的機(jī)密資料進(jìn)行讀取、部分拷貝及其他操作權(quán)。

          第13條 控制服務(wù)器中建立運(yùn)行日志,以便記錄系統(tǒng)運(yùn)行痕跡。運(yùn)行日志中至少包括各服務(wù)器開(kāi)關(guān)記錄及運(yùn)行診斷情況記錄;信息系統(tǒng)庫(kù)運(yùn)行情況記錄;各終端訪(fǎng)問(wèn)系統(tǒng)服務(wù)器時(shí)的用戶(hù)名、對(duì)象級(jí)別、訪(fǎng)問(wèn)內(nèi)容、訪(fǎng)問(wèn)起止時(shí)間。運(yùn)行日志中內(nèi)容記錄方式以時(shí)間為序。

          第14條 強(qiáng)化信息安全保密管理,加強(qiáng)安全保密意識(shí)教育。因人為原因造成信息數(shù)據(jù)泄密及安全事故,追究當(dāng)事人責(zé)任;觸犯法律的,依法追究。

          安全保密管理制度10

          為xxx的安全管理,增強(qiáng)員工的安全意識(shí),落實(shí)各項(xiàng)安全措施,xxx各項(xiàng)工作的順利開(kāi)展,本著“預(yù)防為主,杜絕隱患的原則”。xxx實(shí)際情況,特制定本制度。

          (一)本制度的安全管理是指消防、財(cái)產(chǎn)、用電、施工現(xiàn)場(chǎng)及突發(fā)事件處理等方面的安全管理。

          (二)機(jī)構(gòu)與職責(zé)

          由公司領(lǐng)導(dǎo)和有關(guān)部門(mén)負(fù)責(zé)人組成安全機(jī)構(gòu),主要職責(zé)是全面負(fù)責(zé)安全管理工作,研究制定安全技術(shù)措施和預(yù)防措施,實(shí)施安全檢查和監(jiān)督,調(diào)查事故的工作。

         。ㄈ 安全措施

          1、公司的安全工作要本著以“預(yù)防為主”的原則,防患于未然。

          2、各部門(mén)應(yīng)對(duì)辦公區(qū)域內(nèi)的安全設(shè)施設(shè)備的性能情況經(jīng)常進(jìn)行檢查,確保安全,易燃易爆物品的運(yùn)輸、貯存、使用、嚴(yán)格執(zhí)行安全操作守則和定員定量定品種的安全規(guī)定。

          3、對(duì)從事電工、燒焊工、易燃易爆等特殊工種的人員要按規(guī)定進(jìn)行安全技術(shù)考核,取得合格證后方能操作。

          4、各施工單位應(yīng)每日下班和交接班前對(duì)本工作崗位進(jìn)行一次安全檢查,實(shí)施檢查制度以便及時(shí)發(fā)現(xiàn)不安全隱患。

          6、公司全體員工都有xxx財(cái)產(chǎn)安全的責(zé)任和義務(wù),在公司財(cái)產(chǎn)受到損害時(shí),應(yīng)采取果斷措施,xxx資產(chǎn)的完整和安全。部門(mén)領(lǐng)導(dǎo)應(yīng)全面負(fù)責(zé)本部門(mén)配置資產(chǎn)的安全,資產(chǎn)的直接使用者或保管者為第一責(zé)任人,如因不負(fù)責(zé)造成丟失或損壞,資產(chǎn)的直接使用者或保管者承擔(dān)損失部分資產(chǎn)價(jià)格。

          7、上班時(shí)間外出者應(yīng)把貴重物品存放好,并及時(shí)鎖好抽屜,鑰匙隨身攜帶;每天下班及節(jié)假日最后離開(kāi)辦公室者應(yīng)關(guān)窗鎖門(mén),并對(duì)水電設(shè)施進(jìn)行斷水?dāng)嚯姟?/p>

          8、安全機(jī)構(gòu)或行政人事部將定期對(duì)下班各部門(mén)及夜間值班情況進(jìn)行抽查,對(duì)存在人為疏忽引起的安全隱患部門(mén)及無(wú)故脫崗者處罰50—200元的處罰。

          9、財(cái)務(wù)部應(yīng)嚴(yán)格按照現(xiàn)金管理規(guī)定,巨額資金的存取應(yīng)保證安全(并配備安防器材),由專(zhuān)車(chē)接送存取款,確保資金安全。

          10、公司印章應(yīng)存放保險(xiǎn)柜或其他安全的地方,財(cái)務(wù)專(zhuān)用章和法定代表人印章應(yīng)分開(kāi)存放。

          11、司機(jī)杜絕酒后駕駛違章行為,服從交警指揮,保證行車(chē)安全;公司車(chē)輛應(yīng)停放在指定地點(diǎn),并關(guān)好門(mén)窗,不能把貴重物品放置著車(chē)上,做好安全防范工作。

          (四)用電安全措施

          1、員工使用各類(lèi)設(shè)施設(shè)備,應(yīng)遵守相關(guān)的操作程序和要求,禁止違規(guī)操作,保障用電安全。

          2、除辦公設(shè)備以外的電力設(shè)施設(shè)備的維修由持有電工證的人員操作外,公司其他人員不得擅自維修。

          3、員工不得在辦公區(qū)域內(nèi)私接電線(xiàn),下班應(yīng)切斷辦公設(shè)施設(shè)備的電源,不得在禁煙區(qū)域抽煙,對(duì)違反規(guī)定者處以100—300元處罰。

         。ㄎ澹┦┕がF(xiàn)場(chǎng)安全措施

          1、在施工現(xiàn)場(chǎng)必須安排勞動(dòng)保護(hù)設(shè)施的建設(shè),并以主體工程同時(shí)設(shè)計(jì)同時(shí)施工。

          2、工程管理部門(mén)在組織工程設(shè)計(jì)和竣工驗(yàn)收時(shí),應(yīng)提出勞動(dòng)保護(hù)設(shè)施的設(shè)計(jì)方案,完成情況和質(zhì)量評(píng)價(jià)報(bào)告,經(jīng)有關(guān)部門(mén)審查驗(yàn)收,并簽名蓋章后方可施工。

          3、施工現(xiàn)場(chǎng)布局要合理,物品擺放整齊。

          4、施工用房、建筑物必須堅(jiān)固、安全通道平坦、暢順,要有足夠的光線(xiàn),施工所設(shè)的壕、池、走臺(tái)、升降口等有危險(xiǎn)的處所必須有安全設(shè)施和明顯的安全標(biāo)志。

          5、雇請(qǐng)外單位人xxx的場(chǎng)地進(jìn)行施工作業(yè)時(shí),工程管理部門(mén)應(yīng)加強(qiáng)管理,必要時(shí)實(shí)行工作證制度。對(duì)違反作業(yè)規(guī)定并造成財(cái)產(chǎn)損失者須索賠并嚴(yán)加處理。

         。 檢查和整改

          1、 堅(jiān)持定期或不定期的安全生產(chǎn)檢查制度。公司組xxx的檢查每年不少于二次,工程管理部門(mén)的檢查每月不少于一次,公司各部門(mén)應(yīng)實(shí)行班前班后檢查制度,特殊工種和設(shè)備的操作者應(yīng)進(jìn)行每天檢查。

          2、 發(fā)現(xiàn)不安全隱患必須及時(shí)整改,如本單位不能進(jìn)行整改的要立即報(bào)告,由公司統(tǒng)一安排整改。

          十一、保密管理制度

          為xxx整體利益和長(zhǎng)遠(yuǎn)利益,使公司長(zhǎng)期、穩(wěn)定、高效地發(fā)展,適應(yīng)激烈的市場(chǎng)競(jìng)爭(zhēng),xxx員工的保密意識(shí),特制定本制度。

          (一)公司秘密范圍

          公司秘密是指不為公眾所知曉,xxx帶來(lái)經(jīng)濟(jì)利益,具有實(shí)用性xxx采取保密措施的技術(shù)信息和經(jīng)營(yíng)信息。

          1、本制度所稱(chēng)的不為公眾所知曉,是指該信息部能從公開(kāi)渠道直接獲取。

          2、本制度所稱(chēng)的xxx帶來(lái)經(jīng)濟(jì)利益,具有實(shí)用性,是指該信息具有確定的可應(yīng)用性,xxx帶來(lái)現(xiàn)實(shí)的或潛在的經(jīng)濟(jì)利益或競(jìng)爭(zhēng)優(yōu)勢(shì)。

          3、本制度所xxx采取保密措施,包括訂立保密協(xié)議、建立保密制度及采取其他合理的保密措施。

          4、本制度所稱(chēng)的技術(shù)信息和經(jīng)營(yíng)信息,包括內(nèi)部文件,如設(shè)計(jì)、程序、產(chǎn)品策劃、管理訣竅、客戶(hù)名單、戰(zhàn)略訣竅、產(chǎn)銷(xiāo)策略、招投標(biāo)中的標(biāo)底及標(biāo)書(shū)內(nèi)容等。

         。ǘ┟芗(jí)分類(lèi)

          公司秘密分類(lèi)分為:絕密、機(jī)密、秘密三類(lèi)。

          1、絕密是xxx有重大利益關(guān)系,一旦泄露xxx的安全和利益遭受特別嚴(yán)重?fù)p害的事項(xiàng)。主要包括:公司股份構(gòu)成,投資情況,各種產(chǎn)品設(shè)計(jì),重要決策文件資料和正在洽談的尚未公開(kāi)的新項(xiàng)目等。

          2、機(jī)密是指xxx有重要利益關(guān)系,一旦泄露xxx安全和利益遭受?chē)?yán)重?fù)p害的事項(xiàng),主要包括:公司的規(guī)劃、財(cái)務(wù)報(bào)表、統(tǒng)計(jì)資料、重要會(huì)議記錄、公司經(jīng)營(yíng)情況等。

          3、秘密信息是指xxx有利益關(guān)系,一旦旦泄露xxx安全和利益遭受損害的事項(xiàng)。主要包括:人事檔案、合同、協(xié)議、員工工資收入的各類(lèi)信息。

          4、公司的秘密文件、資料,應(yīng)當(dāng)依據(jù)規(guī)定標(biāo)明密級(jí)并確定保密期限。保密期限屆滿(mǎn)自行解密。

          (三)保密措施

          1、絕密級(jí):董事會(huì)成員、總經(jīng)理及與絕密內(nèi)容有直接關(guān)系的工作員工。

          2、機(jī)密級(jí):部長(zhǎng)級(jí)別以上管理員工以及與秘密內(nèi)容有直接關(guān)系的工作員工。

          3、秘密級(jí):部門(mén)主管級(jí)別以上管理員工以及與秘密內(nèi)容有直接關(guān)系的工作員工。

          4、公司員工必須具有保密意識(shí),做到不該問(wèn)的絕對(duì)不問(wèn),不該說(shuō)的絕對(duì)不說(shuō),不該看的絕對(duì)不看。

          5、xxx秘密xxx制定專(zhuān)人部門(mén)負(fù)責(zé)執(zhí)行,并采用相應(yīng)的保密措施。

          6、如果在對(duì)外交往與合作中需要xxx秘密,應(yīng)先由總經(jīng)理批準(zhǔn)。

          7、具有xxx秘密內(nèi)容的會(huì)議和其他活動(dòng),主辦部門(mén)應(yīng)采取相應(yīng)的保密措施。

         。ㄋ模┴(zé)任與處罰

          公司工作人員xxx秘密已經(jīng)泄露或者可能泄露時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施并及時(shí)報(bào)告總經(jīng)理辦公室,總經(jīng)理辦公室接到報(bào)告應(yīng)當(dāng)立即做出處理。出現(xiàn)下列情況給予50—500元的處罰

          1、xxx秘密尚未造成嚴(yán)重后果或經(jīng)濟(jì)損失的;

          2、違反本制度規(guī)定的秘密內(nèi)容的;

          3、已xxx秘密但采取補(bǔ)救措施的。

          出現(xiàn)下列情況予以辭退并酌情賠償經(jīng)濟(jì)損失,情節(jié)嚴(yán)重者直至追究其法律責(zé)任

          1、故意或過(guò)失xxx秘密造成嚴(yán)重后果或重大經(jīng)濟(jì)損失的;

          2、違反本保密制度規(guī)定,為他人竊取、刺探、收買(mǎi)或違章xxx秘密的;

          3、利用職權(quán)強(qiáng)制他人違反保密規(guī)定的。

          安全保密管理制度11

          網(wǎng)絡(luò)中心負(fù)責(zé)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行,管理和維護(hù)工作,任何用戶(hù)未經(jīng)同意不得擅自變動(dòng)網(wǎng)絡(luò)系統(tǒng)中的各種設(shè)備和線(xiàn)路。

          2.任何用戶(hù)不得利用聯(lián)網(wǎng)設(shè)備從事危害網(wǎng)絡(luò)和網(wǎng)上用戶(hù)的任何行為,不得危害或侵入未經(jīng)授權(quán)的所有網(wǎng)上設(shè)備。

          3.任何用戶(hù)不得利用各種軟硬件技術(shù)從事網(wǎng)上偵聽(tīng),盜用等活動(dòng);

          4.任何用戶(hù)未經(jīng)允許,不能對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ),處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除,修改或增加。

          5.任何用戶(hù)不得故意制作,傳播計(jì)算機(jī)病毒等破壞性程序,不能使用來(lái)歷不明的軟件。

          6.禁止非工作人員操作服務(wù)器,不使用服務(wù)器時(shí),應(yīng)注意鎖屏;

          7.每周檢查主機(jī)登錄日志,及時(shí)發(fā)現(xiàn)不合法的登錄情況。

          8.網(wǎng)絡(luò)管理員,系統(tǒng)管理員和系統(tǒng)操作員所用的密碼每15天更換一次,口令要無(wú)規(guī)則,重要口令要多于八位。

          9.管理員密碼只被系統(tǒng)管理員掌握,盡量不直接使用管理員密碼登錄服務(wù)器。

          10,涉密信息不得進(jìn)入國(guó)際互聯(lián)網(wǎng)傳輸或存儲(chǔ),處理涉密信息的計(jì)算機(jī)信息系統(tǒng)也不得接入國(guó)際互聯(lián)網(wǎng),必須采取與國(guó)際互聯(lián)網(wǎng)完全隔離的保密措施。

        【安全保密管理制度】相關(guān)文章:

        1.信息安全保密管理制度條例

        2.安全保密守則

        3.安全保密承諾書(shū)

        4.信息安全保密制度

        5.信息安全保密協(xié)議書(shū)

        6.保密及安全承諾書(shū)

        7.醫(yī)院信息安全保密制度

        8.安全保密的保證書(shū)范文

        9.網(wǎng)絡(luò)安全保密承諾書(shū)

        99热这里只有精品国产7_欧美色欲色综合色欲久久_中文字幕无码精品亚洲资源网久久_91热久久免费频精品无码
          1. <rp id="zsypk"></rp>