欢迎来到瑞文网!

安全保密管理制度

时间:2021-11-19 16:18:07 安全保密管理制度 我要投稿

安全保密管理制度

  一、国家保密标准的作用是什么

  国家保密标准与国家保密法规共同构成中国保密管理的重要基础,是保密防范和保密检查的依据,为保护国家秘密安全发挥了非常重要的作用。

  二、安全保密管理制度(精选11篇)

  在发展不断提速的社会中,制度使用的情况越来越多,制度一般指要求大家共同遵守的办事规程或行动准则,也指在一定历史条件下形成的法令、礼俗等规范或一定的规格。那么相关的制度到底是怎么制定的呢?以下是小编为大家整理的安全保密管理制度(精选11篇),欢迎大家借鉴与参考,希望对大家有所帮助。

  安全保密管理制度1

  一、为了处理工作中涉及的办公秘密和业务秘密信息,特制定计算机信息系统安全保密规定。

  二、学院网络中心负责指导全院各部门入网人员的保密技术培训,落实技术防范措施。

  三、各部门要有一名同志主管此项工作,要指定专人负责接入网络的安全保密管理工作和对上网信息的保密检查,落实好保密防范措施,对本单位上网人员进行保密教育和管理。

  四、涉密信息不得在与国际网络的计算机系统中存储,处理和传输。

  五、凡上网的信息,上网前必须进行审查,进行登记,“谁上网,谁负责”,确保国家机密不上网。

  六、不得利用校园网从事危害国家安全,泄露国家机密的活动。

  七、如在网上发现反动、黄色的宣传和出版物,要保护好现场,及时报向院保卫部门汇报,依据有关规定处理,如发现泄露国家机密的情况,要及时报网络中心采取措施,同时向校园网领导小组报告,对违反规定建设造成后果的,依据有关规定进行处理,并追究部门领导的责任。

  八、未经批准,任务人不得开设BBS,一经发现立即依法取缔。

  九、对校园网内开设的合法论坛要积极推行论坛管理员负责制,论坛主持人经校园领导小组批准备案,坚决取缔未经批准开设的非法论坛。

  十、加强个人主页管理,对于在个人主页中张贴,传播有害信息的责任人要依法处理,并删除个人主页。

  十一、校内各机户要严格管理制度,落实责任人,引导学生开展健康,文明的网上活动,杜绝将电子阅览室的计算机房变相为娱乐场所。

  十二、对于问题突出,管理失控,造成有害信息传播的网站和网页,坚决依法预以关闭和清除;对于制度、复制、印发和传播有害信息的单位和个人要依法移交有关部门处理。

  十三、发生重大突发事件期间,校园网领导小组及各部门领导要加强网络监控,及时,果断地处理网上突发事件,维护校内稳定。

  安全保密管理制度2

  保密工作管理制度

  1、保守国家秘密关系国家的安全和利益,是每位国家工作人员的义务和职责,各部门工作人员务必严守党和国家的秘密,遵守保密守则,按照《保密法》规定程序依法办事。

  2、机关工作人员务必做到:不该说的秘密,绝对不说;不该问的秘密,绝对不问;不该看的秘密,绝对不看;不该记录的秘密,绝对不记录;不在非保密本上记录秘密;不在私人通讯中涉及秘密;不在公共场所和家属、子女,亲友面前谈论秘密;不在不利于保密的地方存放秘密文件、资料;不在普通电话、明码电报、普通邮局传达秘密事项;不携带秘密材料游览、参观、探亲、访友和出入公共场所。

  3,建立健全收发文制度,各科室要有专人负责履行文件登记、管理和清退工作,发现属于国家秘级文件资料丢失、被窃、泄密时,务必立即报告,及时追查,力挽损失。

  4,各部门年终清退与本部门无关的并无保存价值的文件和一些刊物,务必进行销毁或碎纸处理,不得擅自出售。

  5、档案专、兼职管理人员对秘密档案材料应严加管理,严格传递、借阅手续,如需借阅者,须经分管领导批准,并在档案阅览室内查阅,不准带出档案室,不准摘抄;档案人员未经批准,不得擅自扩大利用范围,以确保档案的安全。

  6、计算机房要建立健全各项管理制度,进入机房务必进行审批和登记制度,确定专人负责计算机的应用管理。凡秘密数据的传输和存贮均应采取相应的保密措施,录有文件的软盘信息要妥善保管,严防丢失。

  要害部位保密安全管理制度

  1、要害部位范围:财务室、电脑室、档案室。

  2、保密安全管理要求:

  ①根据“谁主管、谁负责”原则,党政一把手对本单位要害部位管理负全面职责。

  ②与本职工作无关人员不得随意进入要害部位,因工作关系需经单位领导同意后,才能借阅有关资料和进行公务活动。

  ③贵重物品、现金、票证落实专人负责,职责人要认真做好保管、使用、防火、防盗、防潮、防爆及保密工作,对要害部位认真按安全保卫保密要求落实人防、物防、技防措施,防范于未然。

  ④建立要害部位管理呈报制度,要害部位安全值班及交接班登记制度,要害部位管理职责追究制度,并建立要害部位处置突发事件预案。

  ⑤建立各要害岗位保密安全职责制,开展经常性安全保卫保密检查,针对存在隐患及时整改不留后患。

  ⑥按规范要求对要害部位做防爆措施及安全用电。结合业务工作中涉及国家秘密的各个环节,制定严格的保密防范措施,并组织实施。

  ⑦加强计算机系统的保密安全管理。对涉密与非保密计算机予以明确区分,涉密机务必完全与局域网脱离连接,并禁止上因特网以防泄密。并采取身份认证、存储传输加密、配置防视频泄密器等措施加强保密防范。

  3、职责追究:

  要害部位管理职责人或单位因失职或管理不善造成事故的,按照“四不放过”原则进行追究,并采取通报批评、黄牌警告,一票否决及经济处罚等方式对职责人及单位进行处罚,直至追究泄密刑事职责。

  安全保密管理制度3

  为切实保障涉密测绘成果的安全,维护国家安全和利益,防止泄密事件发生,特制定本测绘工作管理制度。

  一、测绘工作人员须严格遵守《中华人民共和国测绘法》、《中华人民共和国测绘成果管理条例》和国家保密法律法规,切实做好涉密测绘成果的保密工作。

  二、建立涉密测绘成果保密管理职责制,部门负责人承担涉密测绘成果保密管理领导职责,保密管理人员承担涉密测绘成果的保密管理职责。

  三、对涉密测绘成果的使用、复制、保存等状况实行登记管理制度。凡使用涉密测绘成果进经主管领导批准,并予登记后,方可带给。涉密测绘成果使用后应及时归档,要求记录清晰。任何个人不得擅自复制、转让或转借涉密测绘成果,不得拷贝、对外传送涉密测绘成果数据。

  四、传递地形图、涉密数据等秘密载体,须透过机要进行传递,禁止透过普通邮政或非邮政渠道传递。

  五、使用基础地理信息数据,须严格遵守《计算机信息系统保密管理暂行规定》、《计算机信息系统国际联网保密管理规定》等计算机信息系统保密管理的有关规定,杜绝外传、丢失、泄密事件的发生。

  六、处理、外输、储存涉密测绘成果数据的计算机软件和硬件系统务必采取安全保密防护措施,设置进入登陆密码和屏幕保护密码,安装加密防毒软件。涉密计算机及信息系统应采取物理隔离措施,不得与互联网、外部网络相联,不使用无线网卡等无线网络装置。

  七、涉密测绘成果只能用于被许可的使用目的和范围。因使用目的或应用项目结束等原因,须销毁涉密测绘成果的,务必报主要领导审批,并备案。

  八、销毁涉密测绘成果须经专人清点、核对、登记、造册,由主管领导和档案部门负责派人销毁。对销毁的花时间、地点、方式及销毁过程总存在的问题进行记录,与销毁清册、领导批示一并存档。

  九、如发现涉密测绘成果泄密、失密事件,应及时报告主管领导和国家保密管理部门,及时查清事件发生的原因及职责,将事件调查处理到位。

  十、本管理制度应根据国家规定的新要求和新状况作必要补充和修订。

  安全保密管理制度4

  第一章:总则

  第一条:为保护本单位的技术秘密,防止无形资产流失,根据《中华人民共和国保守国家秘密法》、《中华人民共和国反不正当竞争法》和国家科委1995年1月6日发布的《科学技术保密规定》文件,结合本单位的实际状况,特制定本单位《技术保密管理规定》(以下简称《规定》)。

  第二条:技术秘密是一种重要的无形资产,保护本单位的技术秘密是每位职工的义务和职责,任何人不得利用职权和工作之便或采取不法手段泄漏、发表、使用、许可、出售、转让本单位的技术秘密。

  第三条:各单位个性是技术业务和科研、人事、组织等部门要把技术保密工作列入工作规划,计划及经济职责制,使技术保密工作真正落到实处。

  第二章:机构和职责

  第四条:单位设立技术保密工作小组,由主管技术的领导任组长,技术管理部门负责人任副组长。知识产权、档案管理中心为技术保密工作归口管理部门,负责保密管理的日常工作。各部门务必指定一名技术管理人员兼管本单位的技术保密工作。

  第五条:技术保密工作小组和技术保密工作者职责

  一、技术保密工作小组职责

  1、制订技术保密工作规划、计划、各项规章制度及保密协议,同时负责划定本单位内项目的密级等工作,并组织实施。

  2、研究解决技术保密工作中出现的重要问题。

  3、对各部门技术保密工作开展状况进行督促检查和总结评比,并负责对泄密、失密事件的调查和处理,对重大特大泄密事件上报及协同调查工作。

  4、组织职工学习技术保密的法律法规和上级保密规定,提高广大职工的保密意识。

  二、技术保密工作者职责

  1、组织本单位职工学习技术保密方面的法律法规和上级保密规定,提高广大职工的保密意识。

  2、贯彻执行本单位技术保密管理方面的规章制度和国家有关法律法规。

  3、对本单位技术保密工作开展状况进行总结并及时报告泄密事件。

  4、建立本单位保密管理及保密协议管理档案;负责保密协议执行状况的跟踪调查。

  第三章:保密范围

  第六条:本《规定》所称的技术秘密,是指被列入国家秘密的技术项目和列为企业秘密的项目、由本单位组织研制开发或者以其他合法方式掌握的、未公开的、不应为本企业外所知悉的,能给本单位带来经济利益或竞争优势,具有实用性且本单位采取了保密措施的技术信息,包括但不限于设计图纸(含草图)、试验结果和试验记录、工艺、配方、样品、数据、制作方法、技术方案、计算机程序等。技术秘密能够是有特定的完整的技术资料,构成一项产品、工艺、材料及其改善的技术方案,也能够是某一产品、工艺、材料及其改善的技术方案,也能够是某一产品、工艺、材料等技术或产品中的部分技术要素。

  第四章:技术保密管理规定

  第七条:各单位对载有技术秘密的文件材料、图纸、磁(光)盘、图像、声像等资料及样品,务必注明保密和密级字样,并根据密级采取保密措施,归档保存,严格查阅、借阅制度。

  第八条:本单位科技人员、行政管理人员以及因业务上可能知悉技术秘密的人员或业务相关人员,务必与法人签订包括有保护技术秘密的《知识产权保护协议》。

  第九条:在职职工和新调入职工应签而不同意签订包内含保护本单位技术秘密资料的《知识产权保护协议》的,本单位将予聘用的不予调入。

  第十条:对列入确认为上级和本单位重大科技计划项目的计划任务书或者有关合同课题组成员名单的科技人员,在科研任务尚未结束前要求调离、辞职,并可能泄漏上级重大科技计划项目或科研任务所涉及的秘密,损害本单位利益的,原则上不予批准。确有特殊状况需调离、辞职的,需与单位再签保密协议,并专档跟踪履行状况。未经同意强行离职人员,列专档跟踪调查,一旦有违规,透过法律程序保护本单位合法权益。

  第十一条:对本单位技术权益和经济利益有重要影响的有关行政管理人员,科技人员和其他相关人员,在离开本单位三年内,不得在生产同类产品或经营业务且有竞争关系或者其他利害关系的其它单位内任职,或者自己生产、经营与本本单位有竞争关系的同类产品或业务。

  第十二条:有关行政管理人员,科技人员或者有关人员因各种原因离开本本单位时,其主管部门和人事部门应以书面形式向该人员重申其保密义务和竞业限制义务,并向其新任职的单位通报该人员在原单位所承担的保密义务和竞业限制义务。

  第十三条:人事、组织部门在调入新职工时,应当主动了解该职工在原单位所承担的保密义务和竞业限制义务,以免侵犯他人的合法权益。

  第十四条:科技人员或其他有关人员在因各种原因离开单位后,利用掌握或接触的本单位所拥有的技术秘密,并在此基础上做出新的技术成果或技术创新,有权就新的技术成果或技术创新予以实施或者使用,但在实施或者使用时利用了本本单位所拥有的,涉及其本人负有保密义务的技术秘密时,应当征得本本单位的同意,并按相关规定支付必须的使用费。未征得本单位同意,或者无证据证明有关技术资料为自行开发的新的技术成果或技术创新的,有关人员和用人单位应当承担相应的法律职责。

  第十五条:承担保密义务的科技人员依法享有因从事技术开发活动而获取相应报酬和奖励的权利。无正当理由,在长时间内单位未支付奖励和报酬时,科技人员或者有关人员有权要求变更或者终止《知识产权保护协议》。《知识产权保护协议》一经双方当事人签章,即发生法律效力,任何一方违反协议,另一方能够依法向有关仲裁机构申请仲裁或向人民法院提出诉讼。

  第十六条:本单位对外宣传机构的有关人员在发布(表)新闻、通讯和报告文学作品,以及其他人员对外发表文章时,不得涉及技术秘密的实质性资料,其稿件务必经技术保密主管部门审查,在确认不会造成泄密后,签字认可方可发表。

  第十七条:本单位及各部门档案馆存档案资料所涉及的技术秘密,应按照《档案资料保密规定》执行。

  第十八条:外单位人员、外商等来本单位培训、学习、参观、考察、洽谈生意等活动涉及技术秘密的,须报主管部门呈本单位主管领导批准,接待参加访问的部门要有专人负责保密工作,并按指定的路线和范围进行参观考察。

  第十九条:本单位有关人员在国内外学术交流活动中,包括讲学、发表论文、参加会议、参观访问、带给咨询、通讯联系、洽谈生意等时,应严格保守本单位的技术秘密,不透露和不向他人带给涉及载有技术秘密的资料和物品等。

  第二十条:在国内外各类展览会参展的项目,凡涉及技术秘密的,须经保密主管理部门呈本单位主管领导批准后方可参展,办理参展工作的人员应严格保守技术秘密。

  第二十一条:在进行股份制改造或资产重组或与外商合资合作过程中,从事工作的人员也要严格执行本《规定》,未经批准不得以任何方式向他人带给、透露本单位的技术秘密。

  第二十二条:离休、退休、辞职或调离的职工,在离开单位前务必将在原单位从事科技工作的全部技术资料、实验材料、实验设备和产品等交回原单位,不得擅自复制、发表、泄露、使用或转让涉及本本单位的技术秘密的技术资料和物品等。

  第二十三条:对外合资合作项目和本单位技措技改项目,凡涉及技术秘密的,对合作方和外来单位应签订保密协议或在合同中增加保密条款。

  第五章:奖励与惩罚

  第二十四条:本单位对在技术保密工作中做出突出成绩的人员和部门给予奖励,对有突出贡献的人员和单位给予个性嘉奖。

  第二十五条:对未按本《规定》进行技术保密管理或管理不善造成秘密泄漏的,除对直接职责者按有关规定给予相应行政处理外,还将追究所属单位主要负责人的职责,并对直接职责者和所属单位给予必须的经济处罚。

  第二十六条:对无视本《规定》,以谋取个人或小集团利益为目的,蓄意使本单位的技术秘密泄漏,造成重大损失和严重后果的,将依《中华人民共和国刑法》第二百一十九条和第二百二十条追究法律职责。

  第二十七条:各级技术保密管理人员因玩忽职守使本单位技术秘密泄漏造成经济损失,削弱竞争潜力的,视情节轻重给予不同程度的行政处分和经济处罚,明知故犯者加重处罚。

  第二十八条:对违反本《规定》,使单位的技术秘密泄露,造成直接和间接经济损失,削弱竞争潜力的,根据本《规定》第四条的规定,由本单位技术保密主管部门负责调查核实,并提出初步处理意见,报本单位批准后执行。

  第六章:附则

  第二十九条:本《规定》自发布之日起执行。

  第三十条:本《规定》与国家有关法律法规及上级主管部门的有关文件相抵触时,以国家有关法律法规及上级主管部门的有关文件为准。

  安全保密管理制度5

  档案库房保密管理制度:

  一、档案管理人员和利用者均应树立保密观念,贯彻执行《档案法》和《保密法》,共同保守档案机密。

  二、对各类档案均应按规定的范围进行查、借阅,并严格履行手续。查、借阅机密档案要经主管领导批准。

  三、对机密档案要严格管理,不得将机密档案私自带出档案室或外传,对机密档案资料不得自行摘抄、拍照、翻印或复制。

  四、凡涉及档案机密的人员一律不准在家庭、子女及无关人员面前谈论有关档案机密资料,不得在普通电话、明码电报和私人通信中暴露档案机密。

  五、利用者对所借档案文件、技术图纸等务必妥善保管,及时归还,不得转借他人,不准携带公出、探亲访友、出入公共场所。

  六、对保管期满、失去保存价值的档案文件要按规定销毁,不得以废纸出售。

  七、发生失密、泄密和档案被盗事件时,要立即报告主管领导、保密或保卫部门,当事者要写出书面报告。对违反保密规定、造成失泄密和被盗密者,应按其性质及情节给予严肃处理。

  。

  安全保密管理制度6

  为了切实做好保密工作,根据《中华人民共和国保守国家秘密法》及有关规定,结合我乡具体状况,制定本制度。

  1、销毁属于秘密和内部事项的文件资料以及机关公文资料时,要由保密工作干部负责监销,不得卖给废品收购站或个人。

  2、不在无关人员面前阅读秘密文件资料,不得将其随便携带外出。离开办公室时,需将文件资料随时锁入抽屉或保险柜内。

  3、干部调动工作或离退休时,务必对自己借阅和管理的文件资料进行清理,及时办理清退手续。

  4、向外带给各种信息报道,要经有关领导审查,允许后方可带给。

  5、秘密文件资料应定期清理。发文机关要求退回的要按时如数退回。借出的文件要及时回收。清理清退中如发现丢失,要及时向主管领导和保密部门报告,并协助保密部门追查。

  6、内部保密件产生,要由起草人员在起草文件上确定所属密级;由专职人员打印核对后,呈送领导审阅签批,密级随即生效。

  7、复印秘密文件资料,务必经发文单位或主管领导批准,并将复印件按原件密级要求管理。并严格遵守乡制定的打印复印传真及计算机使用管理的保密要求。

  8、秘密文件和资料的收发传递借阅移交归档销毁等各个环节,都应登记签字,做到整个运转过程中都有文字记载,手续齐备,职责清楚。

  9、未经批准不得参与社会调查,不向社会调查者带给与工作紧密相关的保密统计数据。

  10、秘密文件资料不准擅自摘录和引用,不准自行扩大传播和阅读范围,不向范围以外人员传播和泄漏。

  安全保密管理制度7

  信息系统的安全保密工作是保证数据信息安全的基础,同时给全院的信息安全保密工作提供了一个工作指导。为了加强我院信息系统的安全保密管理工作,根据上级要求,结合我院的实际情况,现制定如下制度:

  第一章总则

  第一条xxx学院校园网和各个信息系统的服务对象是学校教学、科研和管理机构,全校教职工和学生,以及其他经学校授权的单位及个人。

  第二条我院内任何部门及个人不得利用校园网危害国家安全、泄露国家秘密,不得侵犯国家、社会、集体利益和个人的合法权益,不得从事违法犯罪活动。

  第三条未经批准,任何单位或个人不得将校园网延伸至校外或将校外网络引入至校园内。未经批准,任何数据业务运营商或电信代理商不得擅自进入山东信息职业技术学院内进行工程施工,开展因特网业务。

  第四条各部门应按照国家信息系统等级保护制度的相关法律法规、标准规范的要求,落实信息系统安全等级保护制度。

  第五条各部门要规范信息维护、信息管理、运行维护等方面的工作流程和机制,指定专人负责系统运行的日常工作,做好用户授权等管理服务工作。

  第二章数据安全

  第六条本制度中的数据是指各类信息系统所覆盖的所有数据,包括档案管理系统、财务管理系统、资产管理系统、安防监控系统以及学院网站等网站和系统的所有数据。

  第七条各部门要及时补充和更新管理系统的业务数据,确保数据的完整性、时效性和准确性。

  第八条各部门要保证信息系统安全和数据安全,制定重要数据库和系统主要设备的容灾备案措施。记录并保留至少60天系统维护日志。各系统管理员和个人要妥善保管好账号和密码,定期更新密码,防止密码外泄。

  第九条保证各系统相关数据安全。各部门和系统管理人员,要对自己所管理的数据负责,保证数据安全,防止数据泄漏。

  第十条学校数据信息主要用于教学、科研、管理、生活服务等,申请数据获取的单位有义务保护数据的隐秘性,不得将数据信息用于申请用途外的活动。

  第十一条未经批准,任何部门和个人不得擅自提供信息系统的内部数据。对于违反规定、非法披露、提供数据的单位和个人,应依照相关规定予以处罚。

  第三章信息安全

  第十二条任何部门和个人不得利用校园网及各系统制作、复制、传播和查阅下列信息:

  (一)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;

  (二)损害国家荣誉和利益的;

  (三)煽动民族仇恨、民族歧视,破坏民族团结的;

  (四)破坏国家宗教政策,宣扬邪教和封建迷信的;

  (五)散布谣言,扰乱社会公共秩序,破坏国家稳定的;

  (六)散步淫秽、色情、暴力、凶杀、恐怖或者教唆犯罪的;

  (七)侮辱和诽谤他人,侵害他人合法权益的;

  (八)含有国家法律和行政法规禁止的其他内容的;

  (九)煽动抗拒、破坏宪法和法律、法规实施的;

  第十三条未经批准,任何个人和部门不能擅自发布、删除和改动学院网站和系统信息。凡发布信息,必须经过严格审核。

  第十四条校园网用户必须自觉配合国家和学校有关部门依法进行的监督、检查。用户若发现违法有害信息,有义务向学校有关部门报告。

  第十五条学院内部所有人员上网均需实名制,并执行严格的实名备案制度。一经发现上网本制度禁止信息,要尽快查处,情节严重者交由公安机关。

  第四章学院网站安全

  第十六条学院网站是学院的门户,学院网站信息安全是至关重要的。xxxx学院门户网站已按照相关部门要求,委托信息中心备案,备案域名为:xxx。

  第十七条凡上线网站,山东信息职业技术学院实行网站备案,未经备案的网站,学院一律停止对该网站的运行。

  第十八条各部门要保证网站的数据安全和系统安全,制定重要数据库和系统主要设备的容灾备案措施。记录并保留至少60天系统维护日志。

  第十九条各部门网站信息发布严格实行信息发布审核登记制度,发现有害信息,应当在保留有关原始记录后,及时予以删除,并在第一时间向学校办公室和网络管理中心报告。发现计算机犯罪案件,要立即向公安机关网警部门报案。

  第二十条学院办公室、网络管理中心负责对学校网站进行监督、检查。对于存在安全隐患的网站,网络信息中心有权停止其对外服务。

  第五章其他

  第二十一条违反本管理规定的,视情节轻重采用以下其中一种或多种处理措施:

  (一)批评整改;

  (二)报相关部门领导处理;

  (三)移交公安、司法部门处理。

  第二十二条本规定由网络信息中心负责解释。

  第二十三条本规定自公布之日起生效。

  安全保密管理制度8

  第一章 总则

  第一条 为加强公司计算机和信息系统(包括涉密信息系统和非涉密信息系统)

  安全保密管理,确保国家秘密及商业秘密的安全,根据国家有关保密法规标准和中核集团公司有关规定,制定本规定。

  第二条 本规定所称涉密信息系统是指由计算机及其相关的配套设备、设施构成的,按照一定的应用目标和规定存储、处理、传输涉密信息的系统或网络,包括机房、网络设备、软件、网络线路、用户终端等内容。

  第三条 涉密信息系统的建设和应用要本着“预防为主、分级负责、科学管理、保障安全”的方针,坚持“谁主管、谁负责,谁使用、谁负责”和“控制源头、归口管理、加强检查、落实制度”的原则,确保涉密信息系统和国家秘密信息安全。

  第四条 涉密信息系统安全保密防护必须严格按照国家保密标准、规定和集团公司文件要求进行设计、实施、测评审查与审批和验收;未通过国家审批的涉密信息系统,不得投入使用。

  第五条 本规定适用于公司所有计算机和信息系统安全保密管理工作。

  第二章 管理机构与职责

  第六条 公司法人代表是涉密信息系统安全保密第一责任人,确保涉密信息系统安全保密措施的落实,提供人力、物力、财力等条件保障,督促检查领导责任制落实。

  第七条 公司保密委员会是涉密信息系统安全保密管理决策机构,其主要职责:

  (一)建立健全安全保密管理制度和防范措施,并监督检查落实情况;

  (二)协调处理有关涉密信息系统安全保密管理的重大问题,对重大失泄密事件进行查处。

  第八条 成立公司涉密信息系统安全保密领导小组,保密办、科技信息部(信息化)、党政办公室(密码)、财会部、人力资源部、武装保卫部和相关业务部门、单位为成员单位,在公司党政和保密委员会领导下,组织协调公司涉密信息系统安全保密管理工作。

  第九条 保密办主要职责:

  (一)拟定涉密信息系统安全保密管理制度,并组织落实各项保密防范措施;

  (二)对系统用户和安全保密管理人员进行资格审查和安全保密教育培训,审查涉密信息系统用户的职责和权限,并备案;

  (三)组织对涉密信息系统进行安全保密监督检查和风险评估,提出涉密信息系统安全运行的`保密要求;

  (四)会同科技信息部对涉密信息系统中介质、设备、设施的授权使用的审查,建立涉密信息系统安全评估制度,每年对涉密信息系统安全措施进行一次评审;

  (五)对涉密信息系统设计、施工和集成单位进行资质审查,对进入涉密信息系统的安全保密产品进行准入审查和规范管理,对涉密信息系统进行安全保密性能检测;

  (六)对涉密信息系统中各应用系统进行定密、变更密级和解密工作进行审核;

  (七)组织查处涉密信息系统失泄密事件。

  第十条科技信息部、财会部主要职责是:

  (一)组织、实施涉密信息系统的规划、设计、建设,制定安全保密防护方案;

  (二)落实涉密信息系统安全保密策略、运行安全控制、安全验证等安全技术措施;每半年对涉密信息系统进行风险评估,提出整改措施,经涉密信息系统安全保密领导

  小组批准后组织实施,确保安全技术措施有效、可靠;

  (三)落实涉密信息系统中各应用系统进行用户权限设置及介质、设备、设施的授权使用、保管以及维护等安全保密管理措施;

  (四)配备涉密信息系统管理员、安全保密管理员和安全审计员,并制定相应的职责; “三员”角色不得兼任,权限设置相互独立、相互制约;“三员”应通过安全保密培训持证上岗;

  (五)落实计算机机房、配线间等重要部位的安全保密防范措施及网络的安全管理,负责日常业务数据及其他重要数据的备份管理;

  (六)配合保密办对涉密信息系统进行安全检查,对存在的隐患进行及时整改;

  (七)制定应急预案并组织演练,落实应急措施,处理信息安全突发事件。

  第十一条 党政办公室主要职责:

  按照国家密码管理的相关要求,落实涉密信息系统中普密设备的管理措施。

  第十二条 相关业务部门、单位主要职责:涉密信息系统的使用部门、单位要严格遵守保密管理规定,教育员工提高安全保密意识,落实涉密信息系统各项安全防范措施;准确确定应用系统密级,制定并落实相应的二级保密管理制度。

  第十三条 涉密信息系统配备系统管理员、安全保密管理员、安全审计员,其职责是:

  (一)系统管理员负责系统中软硬件设备的运行、管理与维护工作,确保信息系统的安全、稳定、连续运行。系统管理员包括网络管理员、数据库管理员、应用系统管理员。

  (二)安全保密管理员负责安全技术设备、策略实施和管理工作,包括用户帐号管理以及安全保密设备和系统所产生日志的审查分析。

  (三)安全审计员负责安全审计设备安装调试,对各种系统操作行为进行安全审计跟踪分析和监督检查,以及时发现违规行为,并每月向涉密信息系统安全保密领导小组办公室汇报一次情况。

  第三章 系统建设管理

  第十四条 规划和建设涉密信息系统时,按照涉密信息系统分级保护标准的规定,同步规划和落实安全保密措施,系统建设与安全保密措施同计划、同预算、同建设、同验收。

  第十五条 涉密信息系统规划和建设的安全保密方案,应由具有“涉及国家秘密的计算机信息系统集成资质”的机构编制或自行编制,安全保密方案必须经上级保密主管部门审批后方可实施。

  第十六条 涉密信息系统规划和建设实施时,应由具有“涉及国家秘密的计算机信息系统集成资质”的机构实施或自行实施,并与实施方签署保密协议,项目竣工后必须由保密办和科技信息部共同组织验收。

  第十七条 对涉密信息系统要采取与密级相适应的保密措施,配备通过国家保密主管部门指定的测评机构检测的安全保密产品。涉密信息系统使用的软件产品必须是正版软件。

  第四章 信息管理

  第一节 信息分类与控制

  第十八条 涉密信息系统的密级,按系统中所处理信息的最高密级设定,严禁处理高于涉密信息系统密级的涉密信息。

  第十九条 涉密信息系统中产生、存储、处理、传输、归档和输出的文件、数据、图纸等信息及其存储介质应按要求及时定密、标密,并按涉密文件进行管理。电子文件密级标识应与信息主体不可分离,密级标识不得篡改。涉密信息系统中的涉密信息总量每半年进行一次分类统计、汇总,并在保密办备案。

  第二十条 涉密信息系统应建立安全保密策略,并采取有效措施,防止涉密信息被非授权访问、篡改,删除和丢失;防止高密级信息流向低密级计算机。涉密信息远程传输必须采取密码保护措施。

  第二十一条 向涉密信息系统以外的单位传递涉密信息,一般只提供纸质文件,确需提供涉密电子文档的,按信息交换及中间转换机管理规定执行。

  第二十二条 清除涉密计算机、服务器等网络设备、存储介质中的涉密信息时,必须使用符合保密标准、要求的工具或软件。

  第二节 用户管理与授权

  第二十三条 根据本部门、单位使用涉密信息系统的密级和实际工作需要,确定人员知悉范围,以此作为用户授权的依据。

  第二十四条 用户清单管理

  (一)科技信息部管理“研究试验堆燃料元件数字化信息系统”和“中核集团涉密广域网”用户清单;财会部管理“财务会计核算网”用户清单;

  (二)新增用户时,由用户本人提出书面申请,经本部门、单位审核,科技信息部、保密办审批后,由科技信息部备案并统一建立用户;“财务会计核算网”的用户由财会部统一建立;

  (三)删除用户时,由用户本人所在部门、单位书面通知科技信息部,核准后由安全保密管理员即时将用户在涉密信息系统内的所有帐号、权限废止;“财务会计核算网”密办审核,公司分管领导审批。开通、审批坚持“工作必须”的原则。

  第六十四条 国际互联网计算机实行专人负责、专机上网管理,严禁存储、处理、传递涉密信息和内部敏感信息。接入互联网的计算机须建立使用登记制度。

  第六十五条 上网信息实行“谁上网谁负责”的保密管理原则,信息上网必须经过严格审查和批准,坚决做到“涉密不上网,上网不涉密”。对上网信息进行扩充或更新,应重新进行保密审查。

  第六十六条 任何部门、单位和个人不得在电子邮件、电子公告系统、聊天室、网络新闻组、博客等上发布、谈论、传递、转发或抄送国家秘密信息。

  第六十七条 从国际互联网或其它公众信息网下载程序和软件工具等转入涉密系统,经科技信息部审批后,按照信息交换及中间转换机管理规定执行。

  第五章 便携式计算机管理

  第六十八条 便携式计算机(包括涉密便携式计算机和非涉密便携式计算机)实行 “谁拥有,谁使用,谁负责”的保密管理原则,使用者须与公司签定保密承诺书。

  第六十九条 涉密便携式计算机根据工作需要确定密级,粘贴密级标识,按照涉密设备进行管理,保密办备案后方可使用。

  第七十条 便携式计算机应具备防病毒、防非法外联和身份认证(设置开机密码口令)等安全保密防护措施。

  第七十一条 禁止使用涉密便携式计算机上国际互联网和非涉密网络;严禁涉密便携式计算机与涉密信息系统互联。

  第七十二条 涉密便携式计算机不得处理绝密级信息。未经保密办审批,严禁在涉密便携式计算机中存储涉密信息。处理、存储涉密信息应在涉密移动存储介质上进行,并与涉密便携式计算机分离保管。

  第七十三条 禁止使用私有便携式计算机处理办公信息;严禁非涉密便携式计算机存储、处理涉密信息;严禁将涉密存储介质接入非涉密便携式计算机使用。

  第七十四条 公司配备专供外出携带的涉密便携式计算机和涉密存储介质,按照 “集中管理、审批借用”的原则进行管理,建立使用登记制度。外出携带的涉密便携式计算机须经保密办检查后方可带出公司,返回时须进行技术检查。

  第七十五条 因工作需要外单位携带便携式计算机进入公司办公区域,需办理保密审批手续。

  第十章 应急响应管理

  第七十六条 为有效预防和处置涉密信息系统安全突发事件,及时控制和消除涉密信息系统安全突发事件的危害和影响,保障涉密信息系统的安全稳定运行,科技信息部和财会部应分别制定相应应急响应预案,经公司涉密信息系统安全保密领导小组审批后实施。

  第七十七条 应急响应预案用于涉密信息系统安全突发事件。突发事件分为系统运行安全事件和泄密事件,根据事件引发原因分为灾害类、故障类或攻击类三种情况。

  (一)灾害事件:根据实际情况,在保障人身安全前提下,保障数据安全和设备安

  (二)故障或攻击事件:判断故障或攻击的来源与性质,关闭影响安全与稳定的网络设备和服务器设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的'信息,恢复信息系统。按照事件发生的性质分别采用以下方案:

  1、病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围。为避免产生更大的损失,保护计算机,必要时可关闭相应的端口,寻找并公布病毒攻击信息,以及杀毒、防御方法;

  2、外部入侵:判断入侵的来源,评价入侵可能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小的外部入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。对于已经造成危害的,应立即采用断开网络连接的方法,避免造成更大损失和带来的影响;

  3、内部入侵:查清入侵来源,如IP地址、所在区域、所处办公室等信息,同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测设备。对于无法制止的多点入侵和造成损害的,应及时关闭被入侵的服务器或相应设备;

  4、网络故障:判断故障发生点和故障原因,能够迅速解决的尽快排除故障,并优先保证主要应用系统的运转;

  5、其它未列出的不确定因素造成的事件,结合具体的情况,做出相应的处理。不能处理的及时咨询,上报公司信息安全领导小组。

  第七十八条 按照信息安全突发事件的性质、影响范围和造成的损失,将涉密信息系统安全突发事件分为特别重大事件(I级)、重大事件(II级)、较大事件(III级)和一般事件(IV级)四个等级。

  (一)一般事件由科技信息部(或财会部)依据应急响应预案进行处置;

  (二)较大事件由科技信息部(或财会部)、保密办依据应急响应预案进行处置,及时向公司信息安全领导小组报告并提请协调处置;

  (三)重大事件启动应急响应预案,对突发事件进行处置,及时向公司党政报告并提请协调处置;

  (四)特别重大事件由公司报请中核集团公司对信息安全突发事件进行处置。

  第七十九条 发生突发事件(如涉密数据被窃取或信息系统瘫痪等)应按如下应急响应的基本步骤、基本处理办法和流程进行处理:

  (一)上报科技信息部和保密办;

  (二)关闭系统以防止造成数据损失;

  (三)切断网络,隔离事件区域;

  (四)查阅审计记录寻找事件源头;

  (五)评估系统受损程度;

  (六)对引起事件漏洞进行整改;

  (七)对系统重新进行风险评估;

  (八)由保密办根据风险评估结果并书面确认安全后,系统方能重新运行;

  (九)对事件类型、响应、影响范围、补救措施和最终结果进行详细的记录;

  (十)依照法规制度对责任人进行处理。

  第八十条 科技信息部、财会部应会同保密办每年组织一次应急响应预案演练,检验应急响应预案各环节之间的通信、协调、指挥等是否快速、高效,并对其效果进行评估,以使用户明确自己的角色和责任。应急响应相关知识、技术、技能应纳入信息安全保密培训内容,并记录备案。

  第六章 人员管理

  第八十一条 各部门、单位每年应组织开展不少于1次的全员信息安全保密知识技能教育与培训,并记录备案。

  第八十二条

  涉密人员离岗、离职,应及时调整或取消其访问授权,并将其保管的涉密设备、存储介质全部清退并办理移交手续。

  第八十三条 承担涉密信息系统日常管理工作的系统管理员、安全保密管理员、安全审计管理员应按重要涉密人员管理。

  第七章 督查与奖惩

  第八十四条 公司每年应对涉密信息系统安全保密状况、安全保密制度和措施的落实情况进行一次自查,并接受国家和上级单位的指导和监督。涉密信息系统每两年接受一次上级部门开展的安全保密测评或保密检查,检查结果存档备查。

  第八十五条 检查涉密计算机和信息系统的保密检查工具和涉密信息系统所使用的安全保密、漏洞检查(取证)软件等,应覆盖保密检查的项目,并通过国家保密局的检测。安全保密检查工具应及时升级或更新,确保检查时使用最新版本。

  第八十六条 各部门、单位应将员工遵守涉密计算机及信息系统安全保密管理制度的情况,纳入保密自查、考核的重要内容。对违反本规定造成失泄密的当事人及有关责任人,按公司保密责任考核及奖惩规定执行。

  第八章 附 则

  第八十七条 本规定由保密办负责解释与修订。

  安全保密管理制度9

  第1条 为了加强知识产权保护,防止信息数据丢失和外泄,保持信息系统库正常运行,特制定安全保密制度。

  第2条 安全保障对象包括办公场所安全,设备安全,软件安全,系统库安全,计算机及通信安全;保密对象包括档案资料,医疗数据资料,信息系统库资料。

  第3条 信息中心主任、工程师必须严格执行国家的有关规定和院里的有关制度,认真管理档案、医疗数据资料、数据库系统。

  第4条 信息中心的所有工作人员必须严格遵守院里的规章制度和信息中心的有关规定,认真做好档案、医疗数据资料、数据库系统的管理和维护工作。

  第5条 未经院领导和信息中心负责人同意,非管理人员不得进入控制机房,不得擅自操作系统服务器、镜像服务器、应用服务器、控制服务器及控制机房的其他设备。

  第6条 未经院领导和信息中心负责人同意,严禁任何人以任何形式向外提供数据。实行严格的安全准入制度,档案管理、信息系统管理、作业流程管理权限明确。管理者在授权范围内按资料应用程序提供数据。

  第7条 档案资料安全保密管理,遵循《档案库房管理制度》、《保密守册》、《档案室职责》、《档案资料利用管理规定》、《档案安全消防措施》执行。

  第8条 医疗数据资料、信息系统库资料,除参照执行第7条相关规定外,还应遵循:

  第1款 资料建档和资料派发要履行交接手续。

  第2款 原始数据、中间数据、成果数据等,应按规定作业流程办理。数据提供方要确保数据齐全、正确、安全、可靠;办公文员要对数据进行校验,注意作业流程把关、资料完整性检查、数据杀毒处理;数据处理员要严格按照“基础地理信息系统建库技术规范” 要求作业;专检员要严格按照“资料成果专检”规定把关;系统入库员、系统管理员、网络管理员要保证入库、出库数据质量和数据安全保密。

  第3款 定期对数据库进行检查、维护,发现问题及时解决和备案,保证数据库系统的正常运行。

  第4款 未经许可数据库内的数据信息不得随意修改或删除,更不能对外提供。

  第5款 除授权管理人员外,未经许可,任何人不能动用他人设备,不得通过网络(局域网、虚拟专网、内部网等)联机调阅数据。

  第6款 医疗数据资料按规定要求进行计算机建档和处理,数据入库后要及时删除工作终端中的原有数据。

  第7款 严格遵守信息中心工作流程,不得做任何违反工作流程的操作。

  第8款 定期对数据库的信息数据进行备份,要求每增加或更新批次,数据备份一次,包括异地热机备份和刻盘备份两种方式;每月定期刻盘两套,异地保存。

  第9条 软件开发要求功能齐全、操作方便、容错能力强、运行效率高、安全保密性好,建库技术标准规范、应用服务体系完善。

  第10条 信息中心办公场所要建立防火、防盗、防爆、防尘、防潮、防虫、防晒、防雷击、防断电、防腐蚀、防高温等基本防护设施。消除安全隐患,杜绝安全事故。

  第11条 权限管理是生产有序进行和信息资料合法利用的有效保证。任何法人或自然人只能在授权范围操作。

  第12条 权限管理从安全级别上分为绝密、机密、秘密;从适用对象上分为高级管理员、系统管理员、高级用户、中级用户、一般用户、特殊用户;从操作承载体上分为服务器(包括系统服务器、镜像服务器、应用服务器和控制服务器)、工作终端、用户终端;从设定内容上分为完全控制、权限设置变更废止、创建、删除、添加、编辑、更新、运行、读取、拷贝、其他操作。

  第1款 安全级别中绝密资料内容包括用户名及密钥、信息系统库密钥、系统运行日志、控制信息资料;

  第2款 设定内容中,完全控制是指对虚拟专网中服务器(包括系统服务器、镜像服务器、应用服务器和控制服务器)、终端(包括工作终端和用户终端)有绝对控制权,包括IP地址、网关、DNS服务器地址、超级用户密码、系统库密码、操作系统、程序、信息数据的设定、修改、删除权利等;

  第3款 高级管理员为最高权限人,设定权限为完全控制,即拥有对所有用户名及密钥管理,查看系统运行日志,拥有对服务器、终端的所有权限管理,即对绝密、机密、秘密资料拥有权限、创建、删除、添加、编辑、更新、运行、读取、拷贝及其他操作权;系统管理员权限包括对工作终端用户名及密钥管理,拥有对服务器(不包括控制服务器)和终端所有权限管理,即对机密、秘密资料拥有权限、创建、删除、添加、编辑、更新、运行、读取、拷贝及其他操作权;高级用户在本工作终端拥有对系统服务器中的机密、秘密资料进行编辑、更新、运行、读取、部分拷贝及其他操作权;中级用户在本工作终端拥有对系统服务器中的秘密资料进行更新、运行、读取、部分拷贝及其他操作权; 一般用户在本工作终端拥有对系统服务器中的秘密资料进行读取、部分拷贝及其他操作权;特殊用户在本工作终端拥有对应用服务器中的机密资料进行读取、部分拷贝及其他操作权。

  第13条 控制服务器中建立运行日志,以便记录系统运行痕迹。运行日志中至少包括各服务器开关记录及运行诊断情况记录;信息系统库运行情况记录;各终端访问系统服务器时的用户名、对象级别、访问内容、访问起止时间。运行日志中内容记录方式以时间为序。

  第14条 强化信息安全保密管理,加强安全保密意识教育。因人为原因造成信息数据泄密及安全事故,追究当事人责任;触犯法律的,依法追究。

  安全保密管理制度10

  为xxx的安全管理,增强员工的安全意识,落实各项安全措施,xxx各项工作的顺利开展,本着“预防为主,杜绝隐患的原则”。xxx实际情况,特制定本制度。

  (一)本制度的安全管理是指消防、财产、用电、施工现场及突发事件处理等方面的安全管理。

  (二)机构与职责

  由公司领导和有关部门负责人组成安全机构,主要职责是全面负责安全管理工作,研究制定安全技术措施和预防措施,实施安全检查和监督,调查事故的工作。

  (三) 安全措施

  1、公司的安全工作要本着以“预防为主”的原则,防患于未然。

  2、各部门应对办公区域内的安全设施设备的性能情况经常进行检查,确保安全,易燃易爆物品的运输、贮存、使用、严格执行安全操作守则和定员定量定品种的安全规定。

  3、对从事电工、烧焊工、易燃易爆等特殊工种的人员要按规定进行安全技术考核,取得合格证后方能操作。

  4、各施工单位应每日下班和交接班前对本工作岗位进行一次安全检查,实施检查制度以便及时发现不安全隐患。

  6、公司全体员工都有xxx财产安全的责任和义务,在公司财产受到损害时,应采取果断措施,xxx资产的完整和安全。部门领导应全面负责本部门配置资产的安全,资产的直接使用者或保管者为第一责任人,如因不负责造成丢失或损坏,资产的直接使用者或保管者承担损失部分资产价格。

  7、上班时间外出者应把贵重物品存放好,并及时锁好抽屉,钥匙随身携带;每天下班及节假日最后离开办公室者应关窗锁门,并对水电设施进行断水断电。

  8、安全机构或行政人事部将定期对下班各部门及夜间值班情况进行抽查,对存在人为疏忽引起的安全隐患部门及无故脱岗者处罚50—200元的处罚。

  9、财务部应严格按照现金管理规定,巨额资金的存取应保证安全(并配备安防器材),由专车接送存取款,确保资金安全。

  10、公司印章应存放保险柜或其他安全的地方,财务专用章和法定代表人印章应分开存放。

  11、司机杜绝酒后驾驶违章行为,服从交警指挥,保证行车安全;公司车辆应停放在指定地点,并关好门窗,不能把贵重物品放置着车上,做好安全防范工作。

  (四)用电安全措施

  1、员工使用各类设施设备,应遵守相关的操作程序和要求,禁止违规操作,保障用电安全。

  2、除办公设备以外的电力设施设备的维修由持有电工证的人员操作外,公司其他人员不得擅自维修。

  3、员工不得在办公区域内私接电线,下班应切断办公设施设备的电源,不得在禁烟区域抽烟,对违反规定者处以100—300元处罚。

  (五)施工现场安全措施

  1、在施工现场必须安排劳动保护设施的建设,并以主体工程同时设计同时施工。

  2、工程管理部门在组织工程设计和竣工验收时,应提出劳动保护设施的设计方案,完成情况和质量评价报告,经有关部门审查验收,并签名盖章后方可施工。

  3、施工现场布局要合理,物品摆放整齐。

  4、施工用房、建筑物必须坚固、安全通道平坦、畅顺,要有足够的光线,施工所设的壕、池、走台、升降口等有危险的处所必须有安全设施和明显的安全标志。

  5、雇请外单位人xxx的场地进行施工作业时,工程管理部门应加强管理,必要时实行工作证制度。对违反作业规定并造成财产损失者须索赔并严加处理。

  (六) 检查和整改

  1、 坚持定期或不定期的安全生产检查制度。公司组xxx的检查每年不少于二次,工程管理部门的检查每月不少于一次,公司各部门应实行班前班后检查制度,特殊工种和设备的操作者应进行每天检查。

  2、 发现不安全隐患必须及时整改,如本单位不能进行整改的要立即报告,由公司统一安排整改。

  十一、保密管理制度

  为xxx整体利益和长远利益,使公司长期、稳定、高效地发展,适应激烈的市场竞争,xxx员工的保密意识,特制定本制度。

  (一)公司秘密范围

  公司秘密是指不为公众所知晓,xxx带来经济利益,具有实用性xxx采取保密措施的技术信息和经营信息。

  1、本制度所称的不为公众所知晓,是指该信息部能从公开渠道直接获取。

  2、本制度所称的xxx带来经济利益,具有实用性,是指该信息具有确定的可应用性,xxx带来现实的或潜在的经济利益或竞争优势。

  3、本制度所xxx采取保密措施,包括订立保密协议、建立保密制度及采取其他合理的保密措施。

  4、本制度所称的技术信息和经营信息,包括内部文件,如设计、程序、产品策划、管理诀窍、客户名单、战略诀窍、产销策略、招投标中的标底及标书内容等。

  (二)密级分类

  公司秘密分类分为:绝密、机密、秘密三类。

  1、绝密是xxx有重大利益关系,一旦泄露xxx的安全和利益遭受特别严重损害的事项。主要包括:公司股份构成,投资情况,各种产品设计,重要决策文件资料和正在洽谈的尚未公开的新项目等。

  2、机密是指xxx有重要利益关系,一旦泄露xxx安全和利益遭受严重损害的事项,主要包括:公司的规划、财务报表、统计资料、重要会议记录、公司经营情况等。

  3、秘密信息是指xxx有利益关系,一旦旦泄露xxx安全和利益遭受损害的事项。主要包括:人事档案、合同、协议、员工工资收入的各类信息。

  4、公司的秘密文件、资料,应当依据规定标明密级并确定保密期限。保密期限届满自行解密。

  (三)保密措施

  1、绝密级:董事会成员、总经理及与绝密内容有直接关系的工作员工。

  2、机密级:部长级别以上管理员工以及与秘密内容有直接关系的工作员工。

  3、秘密级:部门主管级别以上管理员工以及与秘密内容有直接关系的工作员工。

  4、公司员工必须具有保密意识,做到不该问的绝对不问,不该说的绝对不说,不该看的绝对不看。

  5、xxx秘密xxx制定专人部门负责执行,并采用相应的保密措施。

  6、如果在对外交往与合作中需要xxx秘密,应先由总经理批准。

  7、具有xxx秘密内容的会议和其他活动,主办部门应采取相应的保密措施。

  (四)责任与处罚

  公司工作人员xxx秘密已经泄露或者可能泄露时,应当立即采取补救措施并及时报告总经理办公室,总经理办公室接到报告应当立即做出处理。出现下列情况给予50—500元的处罚

  1、xxx秘密尚未造成严重后果或经济损失的;

  2、违反本制度规定的秘密内容的;

  3、已xxx秘密但采取补救措施的。

  出现下列情况予以辞退并酌情赔偿经济损失,情节严重者直至追究其法律责任

  1、故意或过失xxx秘密造成严重后果或重大经济损失的;

  2、违反本保密制度规定,为他人窃取、刺探、收买或违章xxx秘密的;

  3、利用职权强制他人违反保密规定的。

  安全保密管理制度11

  网络中心负责网络系统的运行,管理和维护工作,任何用户未经同意不得擅自变动网络系统中的各种设备和线路。

  2.任何用户不得利用联网设备从事危害网络和网上用户的任何行为,不得危害或侵入未经授权的所有网上设备。

  3.任何用户不得利用各种软硬件技术从事网上侦听,盗用等活动;

  4.任何用户未经允许,不能对计算机信息网络中存储,处理或传输的数据和应用程序进行删除,修改或增加。

  5.任何用户不得故意制作,传播计算机病毒等破坏性程序,不能使用来历不明的软件。

  6.禁止非工作人员操作服务器,不使用服务器时,应注意锁屏;

  7.每周检查主机登录日志,及时发现不合法的登录情况。

  8.网络管理员,系统管理员和系统操作员所用的密码每15天更换一次,口令要无规则,重要口令要多于八位。

  9.管理员密码只被系统管理员掌握,尽量不直接使用管理员密码登录服务器。

  10,涉密信息不得进入国际互联网传输或存储,处理涉密信息的计算机信息系统也不得接入国际互联网,必须采取与国际互联网完全隔离的保密措施。

【安全保密管理制度】相关文章:

1.信息安全保密管理制度条例

2.安全保密守则

3.安全保密承诺书

4.信息安全保密制度

5.信息安全保密协议书

6.保密及安全承诺书

7.医院信息安全保密制度

8.安全保密的保证书范文

9.网络安全保密承诺书