歡迎光臨管理者范文網(wǎng)
當(dāng)前位置:管理者范文網(wǎng) > 安全管理 > 管理制度 > 安全管理制度

安全保密管理制度包括匯編(4篇)

更新時(shí)間:2024-11-20 查看人數(shù):96

安全保密管理制度包括

包括哪些

安全保密管理制度旨在確保企業(yè)敏感信息的安全,防止未經(jīng)授權(quán)的訪問、泄露或?yàn)E用。它主要包括以下幾個(gè)核心組成部分:

1. 信息分類與標(biāo)記:根據(jù)信息的重要性和敏感程度,制定明確的信息分類標(biāo)準(zhǔn),并在文件和數(shù)據(jù)上進(jìn)行相應(yīng)標(biāo)記。

2. 訪問控制:設(shè)定嚴(yán)格的訪問權(quán)限,只有經(jīng)過授權(quán)的員工才能訪問特定級(jí)別的信息資源。

3. 數(shù)據(jù)加密:對(duì)敏感數(shù)據(jù)實(shí)施加密保護(hù),確保即使數(shù)據(jù)被盜,也無法輕易解讀。

4. 物理安全:控制物理訪問,如限制數(shù)據(jù)中心和檔案室的進(jìn)入,確保設(shè)施安全。

5. 網(wǎng)絡(luò)安全:實(shí)施防火墻、入侵檢測(cè)系統(tǒng)等技術(shù)措施,防止網(wǎng)絡(luò)攻擊。

6. 審計(jì)與監(jiān)控:定期進(jìn)行安全審計(jì),監(jiān)控異常活動(dòng),及時(shí)發(fā)現(xiàn)潛在風(fēng)險(xiǎn)。

7. 泄密應(yīng)急響應(yīng):建立快速響應(yīng)機(jī)制,應(yīng)對(duì)可能的信息泄露事件。

培訓(xùn)內(nèi)容

為確保制度有效執(zhí)行,員工需接受以下安全保密培訓(xùn):

1. 保密意識(shí)教育:強(qiáng)調(diào)保密的重要性,提高員工的保密意識(shí)。

2. 政策理解:詳細(xì)解讀安全保密政策,使員工明白自己的責(zé)任和義務(wù)。

3. 操作規(guī)程:教授如何正確處理和保護(hù)敏感信息,如正確的文件存儲(chǔ)和銷毀方法。

4. 網(wǎng)絡(luò)安全知識(shí):教授如何識(shí)別和防范網(wǎng)絡(luò)威脅,如釣魚郵件和惡意軟件。

5. 應(yīng)急演練:模擬泄露事件,讓員工熟悉應(yīng)急響應(yīng)流程。

應(yīng)急預(yù)案

為應(yīng)對(duì)可能的信息泄露,企業(yè)應(yīng)設(shè)立如下應(yīng)急預(yù)案:

1. 事件報(bào)告:一旦發(fā)現(xiàn)可疑活動(dòng)或泄露跡象,員工應(yīng)立即報(bào)告給安全團(tuán)隊(duì)。

2. 快速隔離:對(duì)受影響的系統(tǒng)或設(shè)備進(jìn)行隔離,防止信息進(jìn)一步擴(kuò)散。

3. 數(shù)據(jù)恢復(fù):如有備份,盡快恢復(fù)重要數(shù)據(jù),減少損失。

4. 法律援助:如果涉及法律問題,應(yīng)及時(shí)尋求專業(yè)法律咨詢。

5. 事后分析:調(diào)查泄露原因,修復(fù)漏洞,避免類似事件再次發(fā)生。

重要性

安全保密管理制度對(duì)于企業(yè)至關(guān)重要,其作用體現(xiàn)在:

1. 保護(hù)企業(yè)資產(chǎn):保密信息是企業(yè)的核心競爭力,其泄露可能導(dǎo)致重大經(jīng)濟(jì)損失。

2. 維護(hù)企業(yè)聲譽(yù):信息泄露可能損害企業(yè)形象,影響客戶信任。

3. 遵守法規(guī):遵守?cái)?shù)據(jù)保護(hù)法規(guī),避免因違規(guī)導(dǎo)致的法律糾紛。

4. 保障業(yè)務(wù)連續(xù)性:通過預(yù)防和應(yīng)對(duì)泄露,確保業(yè)務(wù)不受干擾,保證正常運(yùn)營。

安全保密管理制度的建立健全,對(duì)于維護(hù)企業(yè)信息安全,保障業(yè)務(wù)穩(wěn)定,以及維護(hù)企業(yè)與客戶的關(guān)系具有深遠(yuǎn)意義。每個(gè)員工都應(yīng)認(rèn)識(shí)到自己的角色,嚴(yán)格執(zhí)行相關(guān)制度,共同構(gòu)建一個(gè)安全的信息環(huán)境。

安全保密管理制度包括范文

第1篇 某醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全保密工作管理制度

醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全保密工作管理制度

1、非計(jì)算機(jī)室工作人員禁止進(jìn)入中心機(jī)房,外來參觀及工作需要者需經(jīng)醫(yī)院及信息處處長同意方可進(jìn)入,并做好登記。

2、做好防病毒防黑客安全管理工作,網(wǎng)絡(luò)管理人員定期對(duì)網(wǎng)絡(luò)進(jìn)行安全檢查。防病毒人員對(duì)整個(gè)網(wǎng)絡(luò)病毒情況進(jìn)行適時(shí)監(jiān)控,發(fā)現(xiàn)計(jì)算機(jī)病毒必須立即殺毒,并查明原因報(bào)告醫(yī)院,作出相應(yīng)處理,對(duì)內(nèi)容_的病毒要立即報(bào)告保衛(wèi)部門,不得向任何人傳播。

3、所有字典、數(shù)據(jù)不得擅自向他人透露,嚴(yán)禁擅自刪除或修改數(shù)據(jù)庫中的數(shù)據(jù),如需查詢或修改數(shù)據(jù),必須經(jīng)科負(fù)責(zé)人同意方可,并做好記錄。

4、醫(yī)院局域網(wǎng)上運(yùn)行的計(jì)算機(jī)只限操作醫(yī)院信息管理系統(tǒng),禁止本院局域網(wǎng)以外的計(jì)算機(jī)連入該網(wǎng),如違反規(guī)定擅自將非網(wǎng)絡(luò)用機(jī)連入醫(yī)院局域網(wǎng),一經(jīng)查實(shí),處以2000元以下的罰款;如因此造成醫(yī)院局域網(wǎng)感染病毒,影響醫(yī)院正常工作,甚至導(dǎo)致系統(tǒng)癱瘓,予以行政處分,情節(jié)嚴(yán)重的,移送司法部門處理。

5、機(jī)房禁止吸煙、明火,禁止存放易燃易爆物品。

第2篇 出生醫(yī)醫(yī)學(xué)證明網(wǎng)絡(luò)安全保密管理制度范本

1.嚴(yán)格《出生醫(yī)學(xué)證明》簽發(fā)和查詢賬號(hào)、密碼的使用權(quán)限管理,未經(jīng)許可,不得泄漏密碼,如發(fā)生泄漏應(yīng)立即更改密碼并向上級(jí)報(bào)告。

2.管理和簽發(fā)機(jī)構(gòu)及其工作人員對(duì)因管理、簽發(fā)《出生醫(yī)學(xué)證明》而掌握的公民的個(gè)人信息,應(yīng)予以保密,不得擅自向第三方提供個(gè)案信息。

3.《出生醫(yī)學(xué)證明》信息統(tǒng)計(jì)資料,對(duì)外公布權(quán)限歸屬同級(jí)衛(wèi)生行政部門。其他部門、機(jī)構(gòu)和個(gè)人需要應(yīng)用統(tǒng)計(jì)數(shù)據(jù)對(duì)外交流,須經(jīng)同級(jí)衛(wèi)生行政部門的同意。

4.用于《出生醫(yī)學(xué)證明》簽發(fā)的計(jì)算機(jī)應(yīng)專機(jī)專人專用,并設(shè)有開機(jī)密碼加強(qiáng)安全防范。

5.做好《出生醫(yī)學(xué)證明》簽發(fā)數(shù)據(jù)的備份,以防數(shù)據(jù)失滅。

第3篇 信息安全保密管理制度

第一章總則

第一條信息安全保密工作是公司運(yùn)營與發(fā)展的基礎(chǔ),是保障客戶利益的基礎(chǔ),為給信息安全工作提供清晰的指導(dǎo)方向,加強(qiáng)安全管理工作,保障各類系統(tǒng)的安全運(yùn)行,特制定本管理制度。

第二條本制度適用于分、支公司的信息安全管理。

第二章計(jì)算機(jī)機(jī)房安全管理

第三條計(jì)算機(jī)機(jī)房的建設(shè)應(yīng)符合相應(yīng)的國家標(biāo)準(zhǔn)。

第四條為杜絕火災(zāi)隱患,任何人不許在機(jī)房內(nèi)吸煙。嚴(yán)禁在機(jī)房內(nèi)使用火爐、電暖器等發(fā)熱電器。機(jī)房值班人員應(yīng)了解機(jī)房滅火裝置的性能、特點(diǎn),熟練使用機(jī)房配備的滅火器材。機(jī)房消防系統(tǒng)白天置手動(dòng),下班后置自動(dòng)狀態(tài)。一旦發(fā)生火災(zāi)應(yīng)及時(shí)報(bào)警并采取應(yīng)急措施。

第五條為防止水患,應(yīng)對(duì)上下水道、暖氣設(shè)施定期檢查,及時(shí)發(fā)現(xiàn)并排除隱患。

第六條機(jī)房無人值班時(shí),必須做到人走門鎖;機(jī)房值班人員應(yīng)對(duì)進(jìn)入機(jī)房的人員進(jìn)行登記,未經(jīng)各級(jí)領(lǐng)導(dǎo)同意批準(zhǔn)的人員不得擅自進(jìn)入機(jī)房。

第七條為杜絕嚙齒動(dòng)物等對(duì)機(jī)房的破壞,機(jī)房內(nèi)應(yīng)采取必要的防范措施,任何人不許在機(jī)房內(nèi)吃東西,不得將食品帶入機(jī)房。

第八條系統(tǒng)管理員必須與業(yè)務(wù)系統(tǒng)的操作員分離,系統(tǒng)管理員不得操作業(yè)務(wù)系統(tǒng)。應(yīng)用系統(tǒng)運(yùn)行人員必須與應(yīng)用系統(tǒng)開發(fā)人員分離,運(yùn)行人員不得修改應(yīng)用系統(tǒng)源代碼。

第三章計(jì)算機(jī)網(wǎng)絡(luò)安全保密管理

第九條采用入侵檢測(cè)、訪問控制、密鑰管理、安全控制等手段,保證網(wǎng)絡(luò)的安全。

第十條對(duì)涉及到安全性的網(wǎng)絡(luò)操作事件進(jìn)行記錄,以進(jìn)行安全追查等事后分析,并建立和維護(hù)“安全日志”,其內(nèi)容包括:

1、記錄所有訪問控制定義的變更情況。

2、記錄網(wǎng)絡(luò)設(shè)備或設(shè)施的啟動(dòng)、關(guān)閉和重新啟動(dòng)情況。

3、記錄所有對(duì)資源的物理毀壞和威脅事件。

4、在安全措施不完善的情況下,嚴(yán)禁公司業(yè)務(wù)網(wǎng)與互聯(lián)網(wǎng)聯(lián)接。

第十一條不得隨意改變例如ip地址、主機(jī)名等一切系統(tǒng)信息。

第四章 應(yīng)用軟件安全保密管理

第十二條各級(jí)運(yùn)行管理部門必須建立科學(xué)的、嚴(yán)格的軟件運(yùn)行管理制度。

第十三條建立軟件復(fù)制及領(lǐng)用登記簿,建立健全相應(yīng)的監(jiān)督管理制度,防止軟件的非法復(fù)制、流失及越權(quán)使用,保證計(jì)算機(jī)信息系統(tǒng)的安全;

第十四條定期更換系統(tǒng)和用戶密碼,前臺(tái)(各應(yīng)用部門)用戶要進(jìn)行動(dòng)態(tài)管理,并定期更換密碼。

第十五條定期對(duì)業(yè)務(wù)及辦公用pc的操作系統(tǒng)及時(shí)進(jìn)行系統(tǒng)補(bǔ)丁升級(jí),堵塞安全漏洞。

第十六條不得擅自安裝、拆卸或替換任何計(jì)算機(jī)軟、硬件,嚴(yán)禁安裝任何非法或盜版軟件。

第十七條不得下載與工作無關(guān)的任何電子文件,嚴(yán)禁瀏覽黃色、_或高風(fēng)險(xiǎn)等非法網(wǎng)站。

第十八條注意防范計(jì)算機(jī)病毒,業(yè)務(wù)或辦公用pc要每天更新病毒庫。

第五章 數(shù)據(jù)安全保密管理

第十九條所有數(shù)據(jù)必須經(jīng)過合法的手續(xù)和規(guī)定的渠道采集、加工、處理和傳播,數(shù)據(jù)應(yīng)只用于明確規(guī)定的目的,未經(jīng)批準(zhǔn)不得它用,采用的數(shù)據(jù)范圍應(yīng)與規(guī)定用途相符,不得超越。

第二十條根據(jù)數(shù)據(jù)使用者的權(quán)限合理分配數(shù)據(jù)存取授權(quán),保障數(shù)據(jù)使用者的合法存取。

第二十一條設(shè)置數(shù)據(jù)庫用戶口令,并監(jiān)督用戶定期更改;數(shù)據(jù)庫用戶在操作數(shù)據(jù)過程中,不得使用他人口令或者把自己的口令提供給他人使用。

第二十二條未經(jīng)領(lǐng)導(dǎo)允許,不得將存儲(chǔ)介質(zhì)(含磁帶、光盤、軟盤、技術(shù)資料等)帶出機(jī)房,不得隨意通報(bào)數(shù)據(jù)內(nèi)容,不得泄露數(shù)據(jù)給內(nèi)部或外部無關(guān)人員。

第二十三條 嚴(yán)禁直接對(duì)數(shù)據(jù)庫進(jìn)行操作修改數(shù)據(jù)。如遇特殊情況進(jìn)行此操作時(shí),必須由申請(qǐng)人提出申請(qǐng),填寫《數(shù)據(jù)變更申請(qǐng)表》,經(jīng)申請(qǐng)人所屬部門領(lǐng)導(dǎo)確認(rèn)后提交至信息管理部,信息管理部相關(guān)領(lǐng)導(dǎo)確認(rèn)后,方可由數(shù)據(jù)庫管理人員進(jìn)行修改,并對(duì)操作內(nèi)容作好記錄,長期保存。修改前應(yīng)做好數(shù)據(jù)備份工作。

第二十四條 應(yīng)按照分工負(fù)責(zé)、互相制約的原則制定各類系統(tǒng)操作人員的數(shù)據(jù)讀寫權(quán)限,讀寫權(quán)限不允許交叉覆蓋。

第二十五條 一線生產(chǎn)系統(tǒng)和二線監(jiān)督系統(tǒng)進(jìn)行系統(tǒng)維護(hù)、復(fù)原、強(qiáng)行更改數(shù)據(jù)時(shí),至少應(yīng)有兩名操作人員在場(chǎng),并進(jìn)行詳細(xì)的登記及簽名。

第二十六條 對(duì)業(yè)務(wù)系統(tǒng)操作員權(quán)限實(shí)行動(dòng)態(tài)管理,確保操作員崗位調(diào)整后及時(shí)修改相應(yīng)權(quán)限,保證業(yè)務(wù)數(shù)據(jù)安全。

第4篇 計(jì)算機(jī)和信息系統(tǒng)安全保密管理辦法

第一章 總 則

第一條 為確保公司計(jì)算機(jī)和信息系統(tǒng)的運(yùn)行安全,確保國家秘密安全,根據(jù)國家有關(guān)規(guī)定和要求,結(jié)合工作實(shí)際情況,制定本辦法。

第二條 公司計(jì)算機(jī)和信息系統(tǒng)安全保密工作遵循“積極防范、突出重點(diǎn)、依法管理”的方針,切實(shí)加強(qiáng)領(lǐng)導(dǎo),明確管理職責(zé),落實(shí)制度措施,強(qiáng)化技術(shù)防范,不斷提高信息安全保障能力和水平。

第二章 組織機(jī)構(gòu)與職責(zé)

第三條 計(jì)算機(jī)和信息系統(tǒng)安全保密管理工作貫徹“誰主管,誰負(fù)責(zé)”、“誰使用,誰負(fù)責(zé)”的原則,實(shí)行統(tǒng)一領(lǐng)導(dǎo),分級(jí)管理,分工負(fù)責(zé),有效監(jiān)督。

第四條 保密委員會(huì)全面負(fù)責(zé)計(jì)算機(jī)和信息系統(tǒng)安全保密工作的組織領(lǐng)導(dǎo)。主要職責(zé)是:

(一)審訂計(jì)算機(jī)和信息系統(tǒng)安全保密建設(shè)規(guī)劃、方案;

(二)研究解決計(jì)算機(jī)和信息系統(tǒng)安全保密工作中的重大事項(xiàng)和問題;

(三)對(duì)發(fā)生計(jì)算機(jī)和信息系統(tǒng)泄密事件及嚴(yán)重違規(guī)、違紀(jì)行為做出處理決定。

第五條 保密管理部門負(fù)責(zé)計(jì)算機(jī)和信息系統(tǒng)的安全保密指導(dǎo)、監(jiān)督和檢查。主要職責(zé)是:

(一)指導(dǎo)計(jì)算機(jī)和信息系統(tǒng)安全保密建設(shè)規(guī)劃、方案的編制及實(shí)施工作;

(二)監(jiān)督計(jì)算機(jī)和信息系統(tǒng)安全保密管理制度、措施的落實(shí);

(三)組織開展計(jì)算機(jī)和信息系統(tǒng)安全保密專項(xiàng)檢查和技術(shù)培訓(xùn);

(四)參與計(jì)算機(jī)和信息系統(tǒng)安全保密的風(fēng)險(xiǎn)評(píng)估、分析及安全保密策略的制定工作。

第六條 信息化管理部門負(fù)責(zé)計(jì)算機(jī)和信息系統(tǒng)的安全保密管理工作。主要職責(zé)是:

(一)負(fù)責(zé)計(jì)算機(jī)和信息系統(tǒng)安全保密建設(shè)規(guī)劃、方案、制度的制訂和實(shí)施;

(二)負(fù)責(zé)計(jì)算機(jī)和信息系統(tǒng)安全保密技術(shù)措施的落實(shí)及運(yùn)行維護(hù)管理;

(三)負(fù)責(zé)建立、管理信息設(shè)備臺(tái)帳;

(四)負(fù)責(zé)計(jì)算機(jī)和信息系統(tǒng)安全保密策略的制定、調(diào)整、更新和實(shí)施;

(五)定期組織開展風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)分析,提出相應(yīng)的安全措施建議,并編制安全保密評(píng)估報(bào)告;

(六)開展計(jì)算機(jī)和信息系統(tǒng)安全保密技術(shù)檢查工作;

(七)涉及計(jì)算機(jī)和信息系統(tǒng)有關(guān)事項(xiàng)的審查、審批;

(八)計(jì)算機(jī)和信息系統(tǒng)安全保密的日常管理工作。

第七條 公司應(yīng)結(jié)合工作實(shí)際設(shè)定涉密計(jì)算機(jī)和信息系統(tǒng)的系統(tǒng)管理員、安全保密管理員、安全審計(jì)員,分別負(fù)責(zé)涉密計(jì)算機(jī)和信息系統(tǒng)的運(yùn)行、安全保密和安全審計(jì)工作?!叭龁T”的權(quán)限設(shè)置應(yīng)當(dāng)相互獨(dú)立、相互制約,安全保密管理員與安全審計(jì)員不得由一人兼任。

沒有涉密信息系統(tǒng),只使用單臺(tái)涉密計(jì)算機(jī)的單位,應(yīng)當(dāng)配備安全保密管理員。

第八條 涉密計(jì)算機(jī)和信息系統(tǒng)管理人員應(yīng)當(dāng)符合以下要求:

(一)符合國家及集團(tuán)公司對(duì)涉密人員的要求;

(二)熟悉計(jì)算機(jī)和信息系統(tǒng)各項(xiàng)安全保密法律、法規(guī)和標(biāo)準(zhǔn);

(三)熟練掌握有關(guān)專業(yè)知識(shí)和業(yè)務(wù)技能;

(四)通過國家有關(guān)部門的上崗培訓(xùn),并獲得上崗資格。

第三章 涉密信息系統(tǒng)的建設(shè)管理

第九條 建設(shè)涉密信息系統(tǒng)必須依照國家有關(guān)規(guī)定、標(biāo)準(zhǔn)和規(guī)范進(jìn)行,安全保密設(shè)施必須與涉密信息系統(tǒng)同步規(guī)劃、同步建設(shè)、同步運(yùn)行。

第十條 建設(shè)涉密信息系統(tǒng),應(yīng)當(dāng)在方案設(shè)計(jì)前,由保密委員會(huì)根據(jù)所建系統(tǒng)擬涉及國家秘密的最高密級(jí)確定保護(hù)等級(jí)。

第十一條 涉密信息系統(tǒng)建設(shè)方案的設(shè)計(jì)應(yīng)當(dāng)選擇具有相應(yīng)涉密資質(zhì)的單位承擔(dān),建設(shè)方案按照建設(shè)系統(tǒng)的對(duì)應(yīng)密級(jí)進(jìn)行定密和管理。建設(shè)方案完成后,由保密辦報(bào)請(qǐng)上級(jí)保密管理部門組織評(píng)審并備案。

第十二條 涉密信息系統(tǒng)建設(shè)過程中,必須采取嚴(yán)格的安全保密管理措施。系統(tǒng)集成、綜合布線、系統(tǒng)服務(wù)、系統(tǒng)咨詢、軟件開發(fā)、工程監(jiān)理等,應(yīng)當(dāng)選擇具有相應(yīng)資質(zhì)的單位承擔(dān),并明確提出保密要求,簽訂保密協(xié)議。涉及國家秘密的工程資料應(yīng)當(dāng)根據(jù)需要控制發(fā)放,并做出登記。工程完工后,應(yīng)當(dāng)按登記如數(shù)收回。施工現(xiàn)場(chǎng)應(yīng)當(dāng)采取措施,禁止無關(guān)人員進(jìn)入。

第十三條 涉密信息系統(tǒng)所采用的安全保密產(chǎn)品,必須選用通過國家相關(guān)主管部門授權(quán)測(cè)評(píng)機(jī)構(gòu)檢測(cè)合格的產(chǎn)品,并應(yīng)當(dāng)查驗(yàn)產(chǎn)品合格證書、產(chǎn)品檢測(cè)報(bào)告中所描述的適用范圍及其有效期。

第十四條 涉密信息系統(tǒng)的測(cè)評(píng)工作統(tǒng)一由集團(tuán)公司保密辦委托國家涉密信息系統(tǒng)測(cè)評(píng)中心兵器分中心實(shí)施。

第十五條 涉密信息系統(tǒng)經(jīng)測(cè)評(píng)完成,取得涉密信息系統(tǒng)檢測(cè)評(píng)估報(bào)告后,由上級(jí)保密管理部門向集團(tuán)公司保密辦正式提交《涉及國家秘密的信息系統(tǒng)投入使用申請(qǐng)書》,并經(jīng)集團(tuán)公司保密辦審核批準(zhǔn)后,報(bào)相關(guān)保密行政管理部門審批,領(lǐng)取《涉及國家秘密的信息系統(tǒng)使用許可證》。

第十六條 新建涉密信息系統(tǒng)在投入運(yùn)行前,應(yīng)當(dāng)經(jīng)地方保密工作部門審批,在未取得《涉及國家秘密的信息系統(tǒng)使用許可證》前,不得投入使用。在正式運(yùn)行之前,不得存儲(chǔ)和處理國家秘密信息。

第十七條 涉密信息系統(tǒng)在設(shè)計(jì)、評(píng)審、施工及驗(yàn)收過程中發(fā)生失泄密事件或因有關(guān)工程信息資料泄露導(dǎo)致涉密信息系統(tǒng)防護(hù)措施失效、削弱的,屬于建設(shè)單位責(zé)任的,由建設(shè)單位承擔(dān);屬于其他環(huán)節(jié)責(zé)任的,由相關(guān)環(huán)節(jié)負(fù)責(zé)人負(fù)責(zé)。

第四章 信息設(shè)備臺(tái)帳與標(biāo)識(shí)管理

第十八條 信息化管理部門應(yīng)當(dāng)根據(jù)實(shí)際,建立信息設(shè)備總臺(tái)帳,內(nèi)設(shè)機(jī)構(gòu)或部門應(yīng)當(dāng)相應(yīng)建立二級(jí)臺(tái)帳。信息設(shè)備臺(tái)帳可按以下類別分類:

(一)計(jì)算機(jī),包括服務(wù)器、用戶終端;

(二)網(wǎng)絡(luò)設(shè)備和外部設(shè)備,包括交換機(jī)、路由器、網(wǎng)關(guān)、網(wǎng)閘、vpn設(shè)備、打印機(jī)、制圖(繪圖)機(jī)、掃描儀、光盤刻錄機(jī)(外接式)等;

(三)安全保密產(chǎn)品,包括計(jì)算機(jī)病毒防護(hù)產(chǎn)品,密碼產(chǎn)品及身份鑒別、訪問控制、安全審計(jì)、入侵檢測(cè)、邊界防護(hù)和電磁泄漏發(fā)射防護(hù)等產(chǎn)品;

(四)移動(dòng)存儲(chǔ)介質(zhì)。

第十九條 各類臺(tái)帳應(yīng)當(dāng)包括以下內(nèi)容:

(一)計(jì)算機(jī)管理臺(tái)帳:部門、責(zé)任人、名稱型號(hào)、密級(jí)或用途、操作系統(tǒng)安裝日期、硬盤序列號(hào)、ip地址、mac地址、使用情況等;

(二)網(wǎng)絡(luò)設(shè)備和外部設(shè)備管理臺(tái)帳:部門、責(zé)任人、名稱、型號(hào)、使用情況等;

(三)安全保密產(chǎn)品管理臺(tái)帳:責(zé)任人、名稱、型號(hào)、檢測(cè)證書名稱和編號(hào)、購置時(shí)間、使用情況等;

(四)移動(dòng)存儲(chǔ)介質(zhì)管理臺(tái)帳:部門、責(zé)任人、名稱、編號(hào)、序列號(hào)、密級(jí)或用途、使用情況等。

第二十條 信息設(shè)備臺(tái)帳管理工作實(shí)行專人負(fù)責(zé),動(dòng)態(tài)管理,并建立、健全信息設(shè)備從配置到銷毀全過程的報(bào)告、審批和定期核驗(yàn)機(jī)制,確保信息設(shè)備臺(tái)帳能夠適時(shí)、準(zhǔn)確的反映信息設(shè)備的客觀情況。

第二十一條 公司應(yīng)對(duì)信息設(shè)備進(jìn)行標(biāo)識(shí)管理。設(shè)備標(biāo)識(shí)由公司統(tǒng)一制作。

標(biāo)識(shí)內(nèi)容應(yīng)與臺(tái)帳信息的主要內(nèi)容相符,并保持完好。不得故意損毀、涂改、撕揭或擦除。計(jì)算機(jī)和信息系統(tǒng)中的服務(wù)器、用戶終端、外部設(shè)備、存儲(chǔ)介質(zhì)、安全保密產(chǎn)品等,應(yīng)當(dāng)根據(jù)其處理和存儲(chǔ)信息的最高密級(jí)或主要用途進(jìn)行標(biāo)識(shí)。標(biāo)識(shí)應(yīng)當(dāng)粘貼在明顯位置,并與涉密信息的存儲(chǔ)部件相關(guān)聯(lián)。

移動(dòng)存儲(chǔ)介質(zhì)如無法粘貼標(biāo)識(shí)的,可以采取不可擦除的方式標(biāo)注。

第五章 計(jì)算機(jī)和信息系統(tǒng)的保密管理

第二十二條 計(jì)算機(jī)和信息系統(tǒng)的使用管理必須遵守如下規(guī)定:

(一)嚴(yán)禁使用涉密計(jì)算機(jī)和信息系統(tǒng)連接國際互聯(lián)網(wǎng)或公共信息網(wǎng)絡(luò);

(二)嚴(yán)禁使用連接國際互聯(lián)網(wǎng)或公共信息網(wǎng)絡(luò)的計(jì)算機(jī)及其它非涉密計(jì)算機(jī)存儲(chǔ)、處理涉密信息;

(三)嚴(yán)禁將涉密計(jì)算機(jī)接入內(nèi)部非涉密網(wǎng)絡(luò)。

第二十三條 涉密信息系統(tǒng)經(jīng)安全保密技術(shù)測(cè)評(píng),并正式投入運(yùn)行后,如發(fā)生下列變更事項(xiàng)時(shí),應(yīng)當(dāng)及時(shí)報(bào)告上級(jí)保密管理部門和負(fù)責(zé)審批的保密行政管理部門:

(一)涉密等級(jí);

(二)連接范圍;

(三)環(huán)境設(shè)施;

(四)主要應(yīng)用;

(五)安全保密責(zé)任管理單位。

由保密行政管理部門決定是否需要重新進(jìn)行測(cè)評(píng)和審批。

第二十四條 外部信息導(dǎo)入涉密計(jì)算機(jī)和信息系統(tǒng)的,應(yīng)當(dāng)通過中間轉(zhuǎn)換機(jī)或經(jīng)過國家相關(guān)部門批準(zhǔn)的安全可靠的信息交換措施進(jìn)行。使用中間轉(zhuǎn)換機(jī)轉(zhuǎn)換信息的,中間轉(zhuǎn)換機(jī)應(yīng)當(dāng)按涉密和非涉密分別設(shè)立,并嚴(yán)格按照相關(guān)標(biāo)準(zhǔn)的規(guī)定程序進(jìn)行操作。

第二十五條 涉及涉密計(jì)算機(jī)和信息系統(tǒng)的設(shè)備,應(yīng)當(dāng)由單位統(tǒng)一選配,統(tǒng)一安裝,嚴(yán)格控制,規(guī)范使用。

第二十六條 禁止在涉密計(jì)算機(jī)和信息系統(tǒng)中使用無線鍵盤、無線鼠標(biāo)、無線網(wǎng)卡、無線路由器等具有無線功能的設(shè)備或產(chǎn)品。

第二十七條 涉密計(jì)算機(jī)和信息系統(tǒng)應(yīng)當(dāng)根據(jù)其相應(yīng)密級(jí)采取對(duì)應(yīng)的身份鑒別、數(shù)字簽名、訪問控制、安全審計(jì)、信息加密、數(shù)據(jù)保護(hù)、介質(zhì)管理、防違規(guī)外聯(lián)等技術(shù)措施。

第二十八條 涉密計(jì)算機(jī)和信息系統(tǒng)服務(wù)器、用戶終端應(yīng)當(dāng)設(shè)置相關(guān)安全策略,設(shè)置原則是:關(guān)閉全部共享、與應(yīng)用無關(guān)的所有端口、服務(wù)、鏈接和系統(tǒng)授權(quán)。

第二十九條 涉密計(jì)算機(jī)和信息系統(tǒng)應(yīng)當(dāng)采取計(jì)算機(jī)病毒防護(hù)措施,定期對(duì)計(jì)算機(jī)病毒與惡意代碼防護(hù)措施進(jìn)行查驗(yàn),并及時(shí)更新計(jì)算機(jī)病毒與惡意代碼樣本庫。更新周期為:涉密信息系統(tǒng)不超過3天,單臺(tái)涉密計(jì)算機(jī)不超過15天。

第三十條 各單位應(yīng)建立統(tǒng)一的補(bǔ)丁程序分發(fā)安裝機(jī)制,在補(bǔ)丁程序發(fā)布后3個(gè)月內(nèi)及時(shí)安裝,保證系統(tǒng)的安全性,對(duì)不能安裝系統(tǒng)補(bǔ)丁程序的非正版操作系統(tǒng),應(yīng)當(dāng)更換操作系統(tǒng)。

第三十一條 下列事項(xiàng)必須報(bào)經(jīng)信息化管理部門批準(zhǔn)后由相關(guān)管理人員實(shí)施:

(一)因系統(tǒng)崩潰、操作系統(tǒng)損壞等原因需重新安裝操作系統(tǒng)的;

(二)更改或清除涉密計(jì)算機(jī)和信息系統(tǒng)的移動(dòng)存儲(chǔ)介質(zhì)及外部設(shè)備安裝、使用等日志記錄的;

(三)因工作需要對(duì)涉密計(jì)算機(jī)和信息系統(tǒng)安裝、擴(kuò)展、縮減、拆卸軟硬件的;

(四)因工作需要卸載、修改涉密信息系統(tǒng)的安全技術(shù)程序、管理程序的。

第三十二條 需經(jīng)常安裝的應(yīng)用軟件和軟件工具,經(jīng)信息化管理部門審批后,由系統(tǒng)管理員上傳到指定的服務(wù)器或存儲(chǔ)在一次性刻錄光盤中,供涉密計(jì)算機(jī)和信息系統(tǒng)用戶終端下載、安裝使用。

第三十三條 公司要加強(qiáng)對(duì)連接國際互聯(lián)網(wǎng)計(jì)算機(jī)的管理和使用,應(yīng)遵循以下原則:

(一)未經(jīng)批準(zhǔn),不得擅自以任何方式連接國際互聯(lián)網(wǎng);

(二)公司集中使用的國際互聯(lián)網(wǎng)計(jì)算機(jī)應(yīng)當(dāng)指定專人負(fù)責(zé)管理,分散使用的國際互聯(lián)網(wǎng)計(jì)算機(jī)應(yīng)當(dāng)明確責(zé)任人,做好上網(wǎng)記錄;

(三)應(yīng)制定國際互聯(lián)網(wǎng)信息發(fā)布管理制度,明確需要通過保密審查的信息范圍和審查程序。審查一般應(yīng)由擬發(fā)布信息的業(yè)務(wù)主管部門負(fù)責(zé),業(yè)務(wù)主管部門把握不準(zhǔn)的,由保密管理部門審查,單位業(yè)務(wù)主管領(lǐng)導(dǎo)審批;

(四)公司應(yīng)采取有效技術(shù)措施,對(duì)通過互聯(lián)網(wǎng)或公共信息系統(tǒng)發(fā)送電子郵件等信息進(jìn)行監(jiān)控和記錄。

第三十四條 密碼設(shè)備的使用和管理按照公司有關(guān)規(guī)定執(zhí)行。

第六章 便攜式計(jì)算機(jī)和存儲(chǔ)介質(zhì)保密管理

第三十五條 建立健全便攜式計(jì)算機(jī)和移動(dòng)存儲(chǔ)介質(zhì)的管理制度和措施,根據(jù)工作實(shí)際,采取集中管理,指定專人負(fù)責(zé)。

第三十六條 涉密便攜式計(jì)算機(jī)應(yīng)當(dāng)拆除具有無線聯(lián)網(wǎng)功能(如無線網(wǎng)卡、藍(lán)牙、紅外等)的硬件模塊,如無法進(jìn)行拆除的,不得作為涉密計(jì)算機(jī)使用。

第三十七條 攜帶涉密便攜式計(jì)算機(jī)和移動(dòng)存儲(chǔ)介質(zhì)外出,應(yīng)當(dāng)履行審批手續(xù)和領(lǐng)用前狀態(tài)檢查;返還時(shí),應(yīng)當(dāng)對(duì)外出使用情況進(jìn)行技術(shù)檢查。

第三十八條 外出攜帶涉密便攜式計(jì)算機(jī)和移動(dòng)存儲(chǔ)介質(zhì)要確保安全,全程有效控制。同時(shí)攜帶涉密便攜式計(jì)算機(jī)和移動(dòng)存儲(chǔ)介質(zhì)時(shí),二者應(yīng)分開保管。

第三十九條 不得使用低密級(jí)便攜式計(jì)算機(jī)和移動(dòng)存儲(chǔ)介質(zhì)存儲(chǔ)、處理高密級(jí)信息;不得在低密級(jí)計(jì)算機(jī)上使用高密級(jí)移動(dòng)存儲(chǔ)介質(zhì)。

第四十條 在涉密計(jì)算機(jī)和信息系統(tǒng)內(nèi)使用的存儲(chǔ)介質(zhì)應(yīng)當(dāng)采取有效的技術(shù)控制措施,確保未經(jīng)授權(quán)的移動(dòng)存儲(chǔ)介質(zhì)不能在涉密計(jì)算機(jī)和信息系統(tǒng)中使用。

第四十一條 在使用便攜式計(jì)算機(jī)和移動(dòng)存儲(chǔ)介質(zhì)時(shí)不得有下列行為:

(一)在非涉密便攜式計(jì)算機(jī)和移動(dòng)存儲(chǔ)介質(zhì)中存儲(chǔ)、處理涉密信息的;

(二)涉密移動(dòng)存儲(chǔ)介質(zhì)在非涉密計(jì)算機(jī)和信息系統(tǒng)中使用的;

(三)將非涉密和個(gè)人具有存儲(chǔ)功能的介質(zhì)和設(shè)備接入涉密計(jì)算機(jī)和信息系統(tǒng)的;

(四)私自攜帶涉密便攜式計(jì)算機(jī)和移動(dòng)存儲(chǔ)介質(zhì)外出的;

(五)移動(dòng)存儲(chǔ)介質(zhì)在涉密計(jì)算機(jī)、信息系統(tǒng)和非涉密計(jì)算機(jī)、信息系統(tǒng)之間交叉使用的。

第四十二條 涉密移動(dòng)存儲(chǔ)介質(zhì)不得降為非涉密移動(dòng)存儲(chǔ)介質(zhì)使用。

第七章 信息安全保密管理

第四十三條 涉密計(jì)算機(jī)和信息系統(tǒng)中的涉密信息應(yīng)當(dāng)標(biāo)明密級(jí),密級(jí)標(biāo)識(shí)不得與正文分離。標(biāo)注方式應(yīng)當(dāng)遵行以下原則:

(一)處于起草、設(shè)計(jì)、編輯、修改過程中和已完成的電子文檔、圖表、圖形、圖像、數(shù)據(jù)等,只要內(nèi)容涉及國家秘密,在首頁應(yīng)當(dāng)標(biāo)明密級(jí);

(二)電子數(shù)據(jù)文件、圖表、圖形、圖像等涉密信息在首頁無法直接標(biāo)注密級(jí)標(biāo)識(shí)的,可將密級(jí)標(biāo)識(shí)作為文件名稱的一部分進(jìn)行標(biāo)注;

(三)涉及國家秘密的程序、數(shù)據(jù)庫文件、數(shù)據(jù)文件、視頻文件等,在軟件運(yùn)行首頁、數(shù)據(jù)視圖首頁和影像播映首頁應(yīng)當(dāng)標(biāo)注密級(jí)。

第四十四條 涉密計(jì)算機(jī)和信息系統(tǒng)應(yīng)當(dāng)采取有效的技術(shù)控制措施,禁止涉密信息非授權(quán)輸出。涉密信息系統(tǒng)中涉密信息輸出點(diǎn)要按照最小化原則設(shè)置。指定專人負(fù)責(zé)。

第四十五條 涉密信息遠(yuǎn)程傳輸應(yīng)當(dāng)按照國家有關(guān)規(guī)定采取密碼保護(hù)措施,存儲(chǔ)與傳輸、使用的加密措施應(yīng)當(dāng)與涉密信息的密級(jí)相適應(yīng),并得到國家主管部門批準(zhǔn)。

第四十六條 密鑰的管理和使用應(yīng)符合國家有關(guān)安全保密規(guī)定,并接受國家相關(guān)主管部門的指導(dǎo)和監(jiān)督。

第四十七條 公司應(yīng)當(dāng)制定完善的涉密信息備份制度,并采取有效的防盜、防災(zāi)措施,保證備份的安全。

第四十八條 涉密計(jì)算機(jī)軟硬件配置情況及本身有涉密內(nèi)容的各種應(yīng)用軟件等信息,不得進(jìn)行公開學(xué)術(shù)交流,不得公開發(fā)表。

第八章 維修、報(bào)廢與銷毀

第四十九條 涉密計(jì)算機(jī)和信息系統(tǒng)服務(wù)器、用戶終端、外部設(shè)備、存儲(chǔ)介質(zhì)發(fā)生故障時(shí),使用部門應(yīng)當(dāng)向信息管理部門提出維修申請(qǐng),經(jīng)批準(zhǔn)后維修。涉密計(jì)算機(jī)和信息系統(tǒng)、存儲(chǔ)介質(zhì)維修應(yīng)當(dāng)遵循以下原則:

(一)現(xiàn)場(chǎng)維修時(shí),一般應(yīng)當(dāng)由公司內(nèi)部維修人員實(shí)施;需外部人員到現(xiàn)場(chǎng)維修時(shí),維修過程中應(yīng)當(dāng)由有關(guān)人員旁站陪同;禁止維修人員恢復(fù)、讀取和復(fù)制被維修設(shè)備中的涉密信息;禁止通過遠(yuǎn)程連接,對(duì)涉密計(jì)算機(jī)和信息系統(tǒng)進(jìn)行維修和維護(hù)工作;

(二)需要帶離現(xiàn)場(chǎng)進(jìn)行維修的,應(yīng)當(dāng)拆除所有可能存儲(chǔ)過涉密信息的硬件和固件。維修地點(diǎn)在公司內(nèi)部的,應(yīng)在符合保密要求的維修場(chǎng)所進(jìn)行;維修地點(diǎn)在外部的,應(yīng)與維修單位和維修人員簽訂保密協(xié)議;

(三)設(shè)備中存儲(chǔ)過涉密信息的硬件和固件不能拆除或發(fā)生故障時(shí),如不能保證安全的,應(yīng)當(dāng)按照涉密載體銷毀要求予以銷毀;確需維修時(shí),送至具有涉密信息系統(tǒng)數(shù)據(jù)恢復(fù)資質(zhì)的單位進(jìn)行維修,并由專人負(fù)責(zé)取送;

(四)信息化管理部門應(yīng)當(dāng)建立維修日志和檔案,并將所有涉密設(shè)備維修情況記錄在案,記錄內(nèi)容應(yīng)包括維修單位、維修人、故障現(xiàn)象、保密措施、維修內(nèi)容、維修結(jié)果、監(jiān)督檢查等。

第五十條 禁止將未經(jīng)安全技術(shù)處理的退出使用的涉密計(jì)算機(jī)、涉密存儲(chǔ)設(shè)備贈(zèng)送、出售、丟棄或改作其他用途。如將退出使用的涉密計(jì)算機(jī)、涉密存儲(chǔ)設(shè)備贈(zèng)送、出售、丟棄或改作其他用途時(shí),應(yīng)當(dāng)經(jīng)信息化管理部門審批,拆除涉密存儲(chǔ)部件和固件上交保密辦進(jìn)行銷毀處理。

第五十一條 保密管理部門應(yīng)建立報(bào)廢、銷毀涉密設(shè)備和存儲(chǔ)介質(zhì)臺(tái)帳。報(bào)廢、銷毀涉密設(shè)備和存儲(chǔ)介質(zhì)應(yīng)當(dāng)履行清點(diǎn)、登記、審批手續(xù),并將涉密設(shè)備和存儲(chǔ)介質(zhì)的密級(jí)、型號(hào)規(guī)格、經(jīng)辦人、采取的方法措施以及最終去向等情況記錄在案并歸檔。

第九章 場(chǎng)所的安全保密

第五十二條 安裝、使用涉密計(jì)算機(jī)信息系統(tǒng)的場(chǎng)所,應(yīng)與境外機(jī)構(gòu)駐地和人員住所保持相應(yīng)的安全距離,并根據(jù)所處理信息的涉密程度設(shè)立必要的控制區(qū)域,未經(jīng)批準(zhǔn)無關(guān)人員不得進(jìn)入。

第五十三條 安裝、使用涉密計(jì)算機(jī)信息系統(tǒng)的場(chǎng)所應(yīng)當(dāng)每半年或根據(jù)需要,由公司保密管理部門組織安全保密技術(shù)檢查。

第五十四條 安裝、使用涉密計(jì)算機(jī)和信息系統(tǒng)的場(chǎng)所采取的電磁泄漏發(fā)射防護(hù)措施應(yīng)當(dāng)滿足bmb5-2000《涉密信息設(shè)備使用現(xiàn)場(chǎng)的電磁泄漏發(fā)射防護(hù)要求》,有關(guān)設(shè)備或技術(shù)措施應(yīng)得到國家保密行政管理部門或國家安全部門的認(rèn)可。

第五十五條 安裝、使用涉密計(jì)算機(jī)信息系統(tǒng)場(chǎng)所的其它物理安全要求,應(yīng)符合國家有關(guān)安全保密管理要求,保密級(jí)別按系統(tǒng)中的最高密級(jí)設(shè)定。

第五十六條 涉密計(jì)算機(jī)信息系統(tǒng)的中心機(jī)房和密碼機(jī)房應(yīng)列為保密要害部位進(jìn)行管理,建立健全相應(yīng)安全保密制度和采取有效的出入控制措施。

第十章 監(jiān)督管理

第五十七條 對(duì)違反本辦法使用涉密信息系統(tǒng)的部門和個(gè)人,保密辦責(zé)令其限期整改。對(duì)拒不整改的,停止使用,由單位給予處罰。

第五十八條 保密管理部門和信息化管理部門要經(jīng)常對(duì)涉密計(jì)算機(jī)和信息系統(tǒng)、存儲(chǔ)介質(zhì)的使用、管理情況進(jìn)行檢查。對(duì)違反保密管理規(guī)定的,及時(shí)做出處理。造成失泄密的,要給予相關(guān)責(zé)任人行政處分和經(jīng)濟(jì)處罰,情節(jié)嚴(yán)重的,應(yīng)依據(jù)國家有關(guān)法律追究有關(guān)領(lǐng)導(dǎo)和直接責(zé)任人的法律責(zé)任。

第五十九條 發(fā)現(xiàn)涉密信息設(shè)備、移動(dòng)存儲(chǔ)介質(zhì)遺失、被盜,在全力查找、追繳的同時(shí),報(bào)告上級(jí)保密管理部門和當(dāng)?shù)乇C苄姓芾聿块T,并采取積極有效的措施減少失泄密隱患。

第十一章 附 則

第六十條 本辦法由公司保密辦負(fù)責(zé)解釋。

第六十一條 本辦法自_____年__月___日起執(zhí)行。

安全保密管理制度包括匯編(4篇)

包括哪些安全保密管理制度旨在確保企業(yè)敏感信息的安全,防止未經(jīng)授權(quán)的訪問、泄露或?yàn)E用。它主要包括以下幾個(gè)核心組成部分:1.信息分類與標(biāo)記:根據(jù)信息的重要性和敏感程度,制定明
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

相關(guān)安全保密信息

  • 安全保密管理制度包括匯編(4篇)
  • 安全保密管理制度包括匯編(4篇)96人關(guān)注

    包括哪些安全保密管理制度旨在確保企業(yè)敏感信息的安全,防止未經(jīng)授權(quán)的訪問、泄露或?yàn)E用。它主要包括以下幾個(gè)核心組成部分:1.信息分類與標(biāo)記:根據(jù)信息的重要性和敏感 ...[更多]

  • 信息安全保密管理制度
  • 信息安全保密管理制度24人關(guān)注

    包括哪些信息安全保密管理制度涵蓋了企業(yè)內(nèi)部信息資源的保護(hù),旨在確保敏感信息的安全,防止未經(jīng)授權(quán)的訪問、使用、披露或破壞。制度主要包括以下幾個(gè)核心部分:1.定義 ...[更多]

  • 安全保密管理制度3篇
  • 安全保密管理制度3篇13人關(guān)注

    包括哪些我們的安全保密管理制度旨在確保公司的核心信息資產(chǎn)得到妥善保護(hù),防止未經(jīng)授權(quán)的訪問、使用、泄露或破壞。制度涵蓋以下幾個(gè)關(guān)鍵領(lǐng)域:1.信息分類與標(biāo)記:所有 ...[更多]

相關(guān)專題

安全管理制度熱門信息