『壹』 涉密計算機保密管理主要有哪些要求
要求有:媒體使用維護管理、機房及重要區域出入管理、系纖罩判統運行安全管理、信息採集存儲定密管理、網路傳輸通信保密管理、人員賬戶口令使用管理、用戶操作許可權管理、系統報名管理、系統保密審查和日誌管理。
涉密計算機啟用前,應進行保密技術檢測。其中的數據加密設備和加密措施,必須是經國家密碼管理局批準的。涉密計算機應按照所存儲、處理信息的最高密級管理,並登記在冊,不得擅自卸載、修改涉密計算機安全保密防護軟體和設備,不得接入互聯網等公共信息網路,不得使用無線網卡、無線滑鼠、無線鍵盤等設備。
(1)加密專網保密管理規定擴展閱讀:
1、涉密計算機應嚴格按照國家保密規定和標准設置悶段口令。
處理秘密級信息的計算機,口令長度不少於8位,更換周期不超過1個月。處理機密級信息的計算機,應採用IC卡或USBKey與口令相結合的方式,且口令長度不少於4位;如僅使用口令方式,長度不少於10位,更換周期不超過1個星期。
處理絕密級信息的計算機,應採用生理特徵(如指紋、虹膜)等強身份鑒別方式,也可採用IC卡或USBKey與口令相結合的方式,且口令長度不少於6位。涉密計算機口令設置,應採用多種字元和數字混合編制。
2、涉密計算機的軟硬體和保密設施的更新、升級、報廢毀改等,必須進行保密技術處理。
改作非涉密計算機使用,應經本機關本單位主管領導批准,並採取拆除信息存儲部件等安全技術處理措施。
不得將未經安全技術處理的退出使用的涉密計算機、涉密存儲設備贈送、出售、丟棄或改作其他用途。拆除的部件如作淘汰處理,應嚴格履行清點、登記手續,交由專門的涉密載體銷毀機構銷毀。自行銷毀的,應當使用符合國家保密標準的銷毀設備和方法。
『貳』 涉密計算機管理規定_計算機信息系統保密管理暫行規定
1998年2月26日國家保密局發布了《計算機信息系統保密管理暫行規定》,下面我給大家分享關於計算機信息系統保密管理暫行規定的相關資料,希望對您有幫助。
第一章 總 則
第一條 為保護計算機信息系統處理的國家秘密安全,根據《中華人民共和國保守國家秘密法》,制定本規定。
第二條 本規定適用於採集、存儲、處理、傳遞、輸出國家秘密信息的計算機信息系統。
第三條 國家保密局主管全國計算機信息系統的保密工作。
各級保密部門和中央、國家機關保密工作機構主管本地區、本部門的計算機信息系統的保密工作。
第二章 涉密系統
第四條 規劃和建設計算機信息系統,應當同步規劃落實相應的保密設施。
第五條 計算機信息系統的研製、安裝和使用,必須符合保密要求。
第六條 計算機信息系統應當採取有效的保密措施,配置合格的保密專用設備,防泄密、防竊密。所採取的保密措施應與所處理信息的密級要求相一致。
第七條 計算機信息系統聯網應當採取系統訪問控制、數據保護和系統安全保密監控管理等技術措施。
第八條 計算機信息系統的訪問應當按照許可權控制,不得進行越權操作。未採取技術安全保密措施的資料庫不得聯網。
第三章 涉密信息
第九條 涉密信息和數據必須按照保密規定進行採集、存儲、處理、傳遞、使用和銷毀。
第十條 計算機信息系統存儲、處理、傳遞、輸出的涉密信息要有相應的密級標識,密級標識不能與正文分離。
第十一條 國家秘密信息不得在與國際網路聯網的計算機信息系統中存儲、處理、傳遞。
第四章 涉密媒體
第十二條 存儲國家秘密信息的計算機媒體,應按所存儲信息的最高密級標明密級,並按相應密級的文件進行管理。
存儲在計算機信息系統內的國家秘密信息應當採取保護措施。
第十三條 存儲過國家秘密信息的計算機媒體不能降低密級使用。不再使用的媒體應及時銷毀叢豎。
第十四條 存儲過國家秘密信息的計算機媒體的維修應保證所存儲的國家秘密信息不被泄露。
第十五條 計算機信息系謹如統列印輸出的涉密文件,應當按相應密級的文件進行管理。
第五章 涉密場所
第十六條 涉密信息處理場所應當按照國家的有關規定,與境外機構駐地、人員住所保持相應的安全距離。
第十七條 涉密信息處理場所應當根據涉密程度和有關規定設立控制區,未經管理機關批准無關人員不得進入。
第十八條 涉密信息處理場所應當定期或者根據需要進行保密技術檢查。
第十九條 計算機信息系統應採取相應的防電磁信息泄漏的保密措施。
第二十條 計算機信息系統的其它物理安全要求應符合國家有關保密標准。
第六章 系統管理
第二十一條 計算機信息系統的保密管理應實行領導負責制,由使用計算機信息系統的單位的主管領導負責本單位的計算機信息系統的保密工作,並指定有關機構和人員具體承辦。
各單位的保密工作機構協助本單位的領導對計算機信息系統的保密祥鄭啟工作進行指導、協調、監督和檢查。
第二十二條 計算機信息系統的使用單位應根據系統所處理的信息涉密等級和重要性制訂相應的管理制度。
第二十三條 各級保密部門應依照有關法規和標准對本地區的計算機信息系統進行保密技術檢查。
第二十四條 計算機信息系統的系統安全保密管理人員應經過嚴格審查,定期進行考核,並保持相對穩定。
第二十五條 各單位保密工作機構應對計算機信息系統的工作人員進行上崗前的保密培訓,並定期進行保密教育和檢查。
第二十六條 任何單位和個人發現計算機信息系統泄密後,應及時採取補救措施,並按有關規定及時向上級報告。
第七章 獎 懲
第二十七條 對在計算機信息系統保密工作中做出顯著成績的單位和人員應給予獎勵。
第二十八條 違反本規定,由保密部門和保密機構責令其停止使用,限期整改,經保密部門、機構審查、驗收合格後,方可使用。
第二十九條 違反本規定泄露國家秘密,依據《中華人民共和國保守國家秘密法》及其實施辦法進行處理,並追究單位領導的責任。
第八章 附 則
第三十條 軍隊的計算機信息系統保密工作按軍隊的有關規定執行。
第三十一條 本規定自發布之日起施行。
『叄』 網路安全保密法有哪些
1、涉密網路保密建設和管理應遵循哪些基本原則 根據國家有關規定,政務內網是涉密網路,是專門處理國家秘密和和胡內部辦公信息的網路。黨和國家對涉密網路的保密建設和管理非常重視,制定了一系列方針政策、法律法規和標准規范。根據這些規定,涉密網路保密建設和管理應當遵循以下基本原則: (1)適度安全的原則。所謂「適度安全」是指與由於信息泄露、濫用、非法訪問或非法修改而造成的危險和損害相適應的安全。沒有絕對安全的信息系統(網路),任何安全措施都是有限度的。關鍵在於「實事求是」、「因地制宜」地去確定安全措施的「度」,即根據信息系統因缺乏安全性造成損害後果的嚴重程度來決定採取什麼樣的安全措施。國家保密技術規定對絕密級信息系統的機密、秘密級信息系統應當採取的安全措施分別提出了具體要求。 (2)按最高密級防護的原則。涉密信息系統處理多種密級的信息時,應當按照最高密級採取防護措施。 (3)最小化授權的原則。一是涉密信息系統的建設規模要最小化,非工作所必需的單位的不足;而放棄管理則再好的技術也不安全。要通過引進和培養計算機技術人員,使其盡快成為既懂「電子」又懂政務(黨務)、還懂「保密」的復合型人才,利用行政和技術手段的綜合優勢,實現對涉密信息在網路環境下的有效監管。同時,實現人員和技術的有機結合——健全制度,並利用技術手段保證制度的落實。 2、涉密網路保密建設的基本措施有哪些? 根據國家保密技術規定的要求,涉密信息系統的安全保密建設必須採取以下基本措施: (1)存放安全。即保證涉密信息系統的機房設備和終端存放在安全可靠的地方,做到防火、防水、防震、防爆炸和防止外來人員進行物理上的盜取和破壞等,還要防止外界電磁場對涉密信息系統各個設備的電磁干擾,保證涉密信息系統的正常運行。 涉密信息系統的中心機房建設,在條件許可的情況下,應滿足國家《電子計算機機房設計規定規范》、《計算站場基棚此地技術條件》、《計算站場地安全要求》和要求。處理國家秘密信息的電磁屏蔽室的建設,必須符合國家保密標准BMB3的要求。處理秘密級、機密級信息的系統中心機房,應當彩有效的電子門控系統。處理絕密級信息和重要信息的系統中心機房的門控系統,還應採取IC卡或生理特徵進行身份鑒別,並安裝電視監視系統,且配備警衛人員進行區域保護。 (2)物理隔離。即涉密信息系統(政務內網)要與政務外網和網際網路實行物理隔離。這是涉密信息系統免遭來自網際網路上的黑客攻擊和病毒侵擾的最有效措施。實現物理隔離,必須做到以下幾點: 一是一個單位的政務內網和政務外網的機房要分別建設,相互物理隔離。隔離距離要符合國家保密標准BMB5的相關規定。 二是政務內網的布線要採用光纜或屏蔽電纜;如政務內、外網同時建設,可實行雙布線,政務外網的布線可以使用普通電纜或雙絞線;對已建網路要改造成政務內、外網兩個網路、單布線不可改變時,可以採用安裝安全隔離集線器的辦法,使客戶端微機不能同時與內、外網相通。 三是客戶端的物理隔離可以搏迅採取以下方法解決:(A)安裝雙主板、雙硬碟的微機(如浪潮金盾安全電腦);(B)對原的微機進行物理隔離改造,即增中一塊硬碟和一塊雙硬碟隔離卡(如中孚隔離卡);(C)對客戶端微機只增加一塊單礓盤隔離卡等。 四是對單位與單位政務內網之間的信息傳輸,可採用以下方法解決:(A)利用各地政務內網平台提供的寬頻保密通道;(B)採用單獨交換設備和單獨鋪設線路,並安裝網路加密機;(C)使用面向連接的電路交換方式(如PSTN、ISDN、ADSL等)時,
『肆』 涉密網路保密建設和管理應遵循哪些基本原則
涉密網路保密建設和管理應遵循「涉密不上網、上網不涉密」的基本原則。
1.堅持涉密信息系統保密管理原則一一即「同步建設、嚴格審批、注重防範、規范管理」。「同步建設」就是涉密系統的建設必須與保密設施的建設同步規劃、同步實施;「嚴格審批」就是涉密系統建成後必須經過市級以上保密部門檢測批准才能投入使用;「注重防範」就是涉密系統的建設必須突出保密防範,加大技術和資金投入;「規范管理」就是要針對涉密系統制定一套嚴格的防範和管理措施。
2.更新觀念,高度重視計算機信息系統保密管理。糾正無所作為、盲目自信、無密可保等認識,增強保密責任意識和安全防範意識。
3.嚴格執法,落實國家有關保密法規、標准和技術要求。一是採用成熟可靠、具有自主知識產權的安全保密技術。二是建立嚴格的、適應新形勢下保密工作需要備搏伍的保密管理制度,用制度規范行為,按職責實施管理,依標准進行防範。三是各機關單位應有領導分管計算機信息系統保密工作,負責制定審查、確定安全保密制度(包括:系統使用安全保密規定、涉密介質使用管理規定、安全保密事故應急處理預案、身份鑒別管理制度以及系統銀滲管理員、安全員、審計員、保密員工作職責等)措施並組織實施;協調、監督檢查保密制度落實情況等。四是加強涉密人員管理。做好人員審查、工作考評、培訓等,使涉密人員熟知保密規定。有關人員工作仿或變動時,更換相關口令並收回所有文件、程序清單、證件、鑰匙、智能卡等。五是定期檢查測評安全措施。對秘密級、機密級信息系統,定期檢查或測評其安全保密性能。
『伍』 保密文件管理規定
為進一步加強保密工作,嚴格執行有關各項制度和規定,增強保密觀念,提高防範意識,需要制定相關管理制度。下面是保密文件管理條例,歡迎參閱。
絕御保密文件管理規定1
隨著公司的發展與規范,企業秘密的重要性也越來越突出。為了更加有力地貫徹實施公司的保密制度,防止公司企業秘密的泄露和流失,特針對文件管理制定如下規定:
公司的保密文件是指與公司一切經營活動有關的,公司不允許向外發布和擴散的文件,包括但不限於各種文件、函件、文檔、 報告 、報表、紀要、目錄、清單、合同、協議、備忘錄等。
第一條密級劃分
保密文件根據其內容不同,劃分為絕密、機密、秘密、內部公開文件等四個級別:
1、“絕密”文件:是指包含公司最重要的機密,關系公司未來發展的前途命運,對公司根本利益有著決定性影響的保密文件;
2、“機密”文件:是指包含公司的重要秘密,其泄露會使公司的安全和利益遭受嚴重損害的保密文件;
3、“秘密”文件:是指包含公司一般性秘密,其泄露會使公司的安全和利益受到損害的保密文件;
4、內部公開文件:是指僅在公司內部或在公司某一部門內部公開,向外擴散有可能對公司的利益造成損害的保密文件。
第二條密級確認
保密文件由擬制人根據文件密級不同,提交不同級別的領導進行密級確認,在確認之前不得將文件內容透露給與確認密級無關的人。
密級確認的具體許可權為:
1、絕密文件與機密文件由公司高層領導確認。
2、秘密文件由各部門或項目經理級領導確認。
3、內部公開文件由發文部門根據需要進行確認。
第三條密級標識
密級確認後,文件應當按其密級在其醒目位置加蓋或加印相應標識。
1、絕密文件應當在其文件每一頁的左上角加蓋“絕密”專用印章,其專用章戳由總裁保管。
2、機密文件應當在其文件每一頁的左上角加印“機密”字樣。
3、秘密文件應在其文件首頁的左上角列印“秘密”字樣。
4、內部公開文件應列印“內部文件”、“內部資料”等字樣。
第四條文件列印
1、絕密、機密文件:由專門人員列印。
2、秘密、內部文件:打字員打好後,應將磁碟文件定期刪除。公司將對刪除情況不定期檢查。列印人員不得私自拷貝秘密文件。
第五條分發
1、絕密、機密、秘密文件的分發應當有所記錄。絕密、機密、秘密文件必須發至收件人本人,並由收件人簽收。
2、內部公開文件可以按部門分發或在公司內部公告欄內張貼,也可以在公司內部計算機網路上發布。
3、絕密、機密文件嚴禁在計算機網路上發布、公開和傳送,秘密文件如需在網路上傳送,應得到相應領導的批准。
4、在對外合作中,如確需向合作方提供公司保密文件的,應當首先按其密級由相應領導書面批准,並在提供前與之簽訂保密協議。
第六條查閱、申請復制
1、查閱許可權:
查閱公司文件必須填寫檔案借閱審批單。
絕密文件、機密文件:公司總裁及其簽字批準的人員。
秘密文件:項目經理以上領導及其簽字批準的人員。
2、嚴禁復制絕密文件。申請復制文件必須填寫復印申請單,機密文件必須
交由總裁批准,秘密文件由部門或項目經理簽字批准。
第七條文件保管、存檔
1、絕密、機密文件由文件的簽收人和簽發人親自保管。秘密文件由收件人本人保管。內部公開文件一般由各部門負責人保管。
2、絕密、機密、秘密文件薯宏舉的查閱人和機密、秘密文件的復制應當在文件保管人處進行登記,以備核查。
3、如絕密、機密、秘密文件的保管人不慎將文件丟失,應立即向公司相應的領導匯報情況,盡快挽回影響。
1)公司絕密以及行政機密、秘密文件在在檔案室存檔;
第八條保密責任
1、絕密、機密、秘密文件的保管人不得擅自復制文件數碧,不得讓無關人員接觸這些文件。
2、嚴禁未被授權的人員查閱、復制和摘抄絕密、機密、秘密文件。
3、員工在 離職 時不得攜帶公司的秘密、機密、秘密和內部公開文件。
4、如以上行為一旦發現,公司將嚴肅處理。情節嚴重者,公司將追究其民事和刑事責任。
第九條過期文件的銷毀
超過保存期限且經總經理以上級別鑒定審批的無價值的檔案,檔案管理人員應對保管的文件進行清理。並且制定銷毀清冊入檔保存。
第十條監督和檢查
各部門領導應當對本部門機密、秘密文件的保密情況進行有效監督,對違反管理規定的行為要及時指正,對嚴重違反者要立即上報。同時對本部門機要文件的控制情況有所記錄,並應根據最新記錄對各保密執行情況進行不定期檢查,對違反管理規定的情況要通報批評;對嚴重違反規定,可能或者已經造成重大損失的情況要立即匯報公司最高領導。
第十一條附則
1、本制度由遼寧緣泰集團石油化工有限公司負責解釋;
3、本制度自總經理簽字審批後予以執行;
總經理簽字:
年 月 日
保密文件管理規定2
一、目的:
為了更加有力地貫徹實施公司的保密制度,防止公司秘密的泄露和流失,特製定本規定
二、范圍:
公司的保密文件是指與公司一切經營活動有關的,不允許向外發布和擴散的文件,包括但不限於各種文件、函件、文檔、報告、報表、目錄、清單、合同、協議、記錄等。
三、密級劃分
保密文件分為機密文件、保密文件和內部公開文件:
1、“機密”文件:指泄露會使公司的安全及利益受到嚴重損害的保密文件;
2、“保密”文件:指關系公司未來發展,對公司根本利益有影響的保密文件;
3、內部公開文件:指在公司內部公開,向外擴散可能對公司的利益造成損害的文件。
四、密級確認
保密文件根據文件密級不同,由擬制人提交部門領導做密級確認。
密級確認的具體許可權:
1、機密文件:公司總經理確認。
2、保密文件:各部門經理確認。
3、內部公開文件:發文部門根據需要確認。
五、密級標識
1、機密文件應在其文件每一頁的左上角加印“機密”字樣。
2、保密文件應在其文件每一頁的左上角加印“保密”字樣。
3、內部公開文件應在其文件每一頁的左上角加印“受控”字樣。
六、列印和發放
1、機密文件、保密文件、內部公開文件需專人列印。
2、文件發放要有記錄。機密文件、保密文件須發至收文人本人並有簽收記錄。內部公開文件可按部門發放。
3、如確需對外提供保密文件的,應按密級由相關領導書面批准後,在提供前應先與需要方簽訂保密協議。
七、查閱、復制
1、查閱許可權:
查閱文件須填寫檔案借閱審批單。
機密文件:總經理簽字批准。
保密文件:部門經理簽字批准。
2、復制許可權:
復制文件須填寫復印申請單。
機密文件:總經理簽字批准。
保密文件:部門經理簽字批准。
八、保管、存檔
1、機密文件:文件的簽收人和簽發人保管。
2、保密文件:收件人保管。
3、內部公開文件:部門負責人保管。
4、機密、保密文件的查閱和復制應在文件保管處登記,以備核查。
5、機密、保密文件的保管人若將文件丟失,應及時向總經理匯報,挽回影響。
6、機密、保密文件須在存檔室存檔。
九、管理責任
1、保管人不得擅自復制機密、保密文件,不得讓無關人員接觸這些文件。
2、不得讓未被授權的人員查閱、復制、摘抄機密、保密文件。
3、員工在離職時不得攜帶公司的機密、保密和內部公開文件。
4、以上行為一旦發現,公司將嚴肅處理。情節嚴重者,公司將追究其民事和刑事責任。
十、文件的銷毀
過保存期限的經總經理審批的無價值的文件,保管人員應對這些文件進行清理。並制定銷毀清冊保存。
十一、監督和檢查
部門領導應對本部門機密、保密文件的保密情況進行監督,對違反規定的行為要及時糾正,並作好控制情況的相關記錄,公司對各部門保密執行情況進行不定期檢查,對違反規定的要通報批評;嚴重的要給予處分,造成重大損失的要承擔相應的法律責任。
保密文件管理規定3
隨著公司的發展與規范,企業秘密的重要性也越來越突出。為了更加有力地貫徹實施公司的保密制度,防止公司企業秘密的洩露和流失,特針對文件管理制定如下規定:
公司的保密文件是指與公司一切經營活動有關的,公司不允許向外發布和擴散的檔,包括但不限於各種檔、函件、文檔、報告、報表、紀要、目錄、清單、合同、協定、備忘錄等。
第一條密級劃分
保密檔根據其內容不同,劃分為機密、秘密、內部公開檔等三個級別:
1、機密文件:是指包含公司的重要秘密,其洩露會使公司的安全和利益遭受嚴重損害 的保密檔案,包括以下幾類;
1.1 財務分析報告;
1.2 對高層管理者的考核報告;
1.3 對高層管理者工資分配方案及所屬文件;
1.4 涉及項目成本、利潤的報告或論證材料;
1.5 公司尚未實施或正在實施的經營戰略決策、公司項目技術的核心資料;
1.6 公司 其它 認為應列入機密范疇內的文件資料。
2、秘密文件:是指包含公司一般性秘密,其洩露會使公司的安全和利益受到損害的保密檔;
2.1 公司注冊及相關文件;
2.2 技術資料、爆炸圖、原理圖、新項目ID圖紙等重要圖紙;
2.3 立項報告、產品發進度分析報告;
2.4 含有價格信息的BOM,成本分析表等。
2.5涉及公司尚未公開或不宜公開情報的來往文書,以及與相關方簽訂合同、協議文
本;
2.6戰略合作夥伴的商業信息,如;對帳單、訂單及以盈利為目的的技術方案等;
2.7 公司在申請過程的尚未得到批復專利信息
2.8公司其它認為應列入秘密范疇內的文件材料。
3、內部公開文件:是指僅在公司內部或在公司某一部門內部公開,向外擴散有可能對公司的利益造成損害的受控文檔。
3.1 管理體系所涵蓋的授控文件及各種工作條例、 規章制度 ;
3.2 一般業務工作來往文件(不涉及機密、秘密的文件);
3.3 各類一般性的請示、通知、會議紀要、簡報、情況反映等;
3.4 行政管理工作的計劃、 總結 、報告;
3.5 一般性的月、季 工作計劃 與 總結報告 ;
3.6 有關幹部任免、調配、定級等的文件;
3.7 財產、物資、檔案等各類行政交接手續憑證。
第二條密級確認
保密檔由擬制人根據檔密級不同,提交不同級別的領導進行密級確認,在確認 之前不得將檔內容透露給與確認密級無關的人。
密級確認的具體許可權為:
1、機密檔由公司高層領導確認。
2、秘密檔由各部門或專案經理級領導確認。
3、內部公開檔由發文部門根據需要進行確認。
第三條密級標識
密級確認後,文件應當按其密級在其醒目位置加蓋或加印相應標識。
1、機密文件應根據文件類型,分別用不同檔案袋密封,封口處加蓋“機密文件章”
2、秘密文件應當在其文件每一頁的左上角加印“秘密”字樣。
4、內部公開文件行政類應加蓋 “內部資料”印章;受控文件由文控該“受控文件”印章
第四條檔列印
1、機密文件:由專門人員負責列印。
2、秘密:由起草人員排好版經確認OK後,應加密存檔。未經授不得隨便列印、拷貝或以其它形式擴散到第三方。
第五條分發
1、機密、秘密檔的分發應當有所記錄。機密、秘密檔必須發至收件人本人,並由收件人簽收。
2、內部公開檔可以按部門分發或在公司內部公告欄內張貼,也可以在公司內部電腦網路上發布。
3、絕密、機密檔嚴禁在電腦網路上發布、公開和傳送,秘密檔如需在網路上傳送,應得到相應領導的批准。
4、在對外合作中,如確需向合作方提供公司保密檔的,應當首先按其密級由相應領導書面批准,並在提供前與之簽訂保密協議。
第六條查閱、申請復制
1、查閱許可權:
查閱公司檔必須填寫檔案借閱審批單。
1.1 機密文件:公司總經理或其授權人簽字批准。
1.2 秘密文件:公司副總經理或項目經理以上領導簽字批准。
2、嚴禁復制機密檔。
2.1 申請復制檔必須填寫書面申請單,機密檔必須交由總經理批准,秘密檔由副總
經理或項目經理簽字批准。
第七條檔保管、存檔
1、機密檔由檔案的簽發人或授權人親自保管。秘密檔由收件人本人保管。內部公開檔一般由各部門負責人保管。
2、機密、秘密檔的查閱人和機密、秘密檔的復制應當在檔保管人處進行登記,以備核查。
3、如機密、秘密檔的保管人不慎將檔丟失,應立即向公司相應的領導匯報情況,盡快挽回影響。
第八條保密責任
1、機密、秘密檔的保管人不得擅自復制檔,不得讓無關人員接觸這些檔。
2、嚴禁未被授權的人員查閱、復制和摘抄機密、秘密文件。
3、員工在離職時不得攜帶公司的機密、秘密和內部公開文件。
4、如以上行為一旦發現,公司將嚴肅處理。情節嚴重者,公司將追究其民事和刑事 責任。
第九條過期檔的銷毀
1. 機密文件和秘密文件經權責人員確認無價值後,檔案管理人員應對保管的文件進行清理並用碎紙機粉碎銷毀。
2. 內部公開檔作廢,行政類不做統一處理,各部門自行負責處置;體系受控文件由文控統一回收處理。含有技術參數、生產工藝參數的文件及BOM直接用碎紙機粉碎銷毀。其它可做再生紙使用。
第十條監督和檢查
各部門領導應當對本部門機密、秘密檔的保密情況進行有效監督,對違反管理規定的行為要及時指正,對嚴重違反者要立即上報。同時對本部門機要檔的控制情況有所記錄,並應根據最新記錄對各保密執行情況進行不定期檢查,對違反管理規定的情況要通報批評;對嚴重違反規定,可能或者 已經造成重大損失的情況要立即匯報公司最高領導。
第十一條附則
1. 本規定自總經理簽字批准後立即生效行;
制定: 審核: 批准:
猜你喜歡:
1. 秘密文件管理規定
2. 密級文件管理規定
3. 進一步加強涉密文件的管理規定
4. 涉密文件管理規定
5. 涉密文件信息資料保密管理規定
『陸』 保密電腦使用管理規定
大家都知道要做好保密的工作,那麼關於保密的工作具體有哪些呢?下面是我為你整理的保密電腦使用管理規定,希望對你有用!
保密電腦使用管理規定
一、計算機及網路安全保密管理規定
第一章 總 則
第一條 為了規范我委計算機及信息系統的使用和管理,確保網路安全和信息保密,根據國家有關信息系統管理和保密等規定要求,結合我委實際,制定本規宏衫定。
第二條 本規定適用於我委全體工作人員,適用於所有接入市人口計生委的淮安市電子政務外網的計算機及輔助設備、網路和信息系統。
第三條 辦公室為我委計算機及信息 系統安全 保密的主管處室,負責相關安全保密規定及 措施 的制定、檢查和落實;負責全委計算機及信息系統的管理、維護和檢查。
第四條 計算機的安全管理實行「誰使用,誰管理,誰負責」的原則,各處室主要負責人為本處室計算機及信息安全保密的第一責任人、負責本處室計算機和信息的日常安全保密。
第二章 安全保密
第五條 辦公室負責我委各類文件和信息的定密工作,以及有關涉及保密信息的計算機使用和管理。
第六條 本委各處室涉密計算機必須貼有明顯標記,以區分非保密載體和保密載體,保密計算機必須由專人進行管理和操作,未經處室主要負責人和管理人員同意,任何人不得擅自操作保密計算機。
第七條 本委所有使用的 筆記本 電腦嚴禁編輯、存儲保密信息,如工作需要處理保密資料的,將視作保密計算機進行管理,不得隨意攜帶。
第八條 涉及保密信息處理的計算機必須設置開機口令,並且不得接入國際互聯網,專網專用。
第九條 處理保密信息計算機的軟體安裝、硬體維護、淘汰更新必須由專人負責。
第十條 備份保密信息的存儲介質必須由專人負責保管,並對重要內容進行加密處理,不得隨意攜帶和拷貝。
第十一條 各處室需要在網上發布的信息參照《淮安市人口計生委信息發布制度》具體執行。
第三章 設備管理
第十二條 辦公室負責計算機及外部設備的采購和售後服務。
第十三條 計算機設備安裝調試結束後,隨機工具軟體由各處室明確專人保管。
第十四條 計算機硬體、軟體及外部設備的安裝和設置,由辦公室根據唯櫻實際需要,統一調配資源,非經許可嚴禁隨意更改計算機內部設置的網路參數。
第十五條 計算機出現故障,應及時通知辦公室。處理保密信息的計算機維修和淘汰,必須按保密規定,確保不涉密、不泄密。
第四章 病毒防治
第十七條 各處室計算機使用前必須統一安裝由辦公室提供的防病毒軟體,並定期進行病毒檢查、殺毒和指絕叢升級。
第十八條 外來電子信息存儲介質及對外交換後的電子信息存儲介質使用前須經過病毒檢查,不得擅自運行外來軟體和使用未經檢查的外來電子信息存儲介質。
第十九條 一經發現病毒,應立即 報告 辦公室,進行病毒查殺處理。
第二十條 本規定自製定之日起執行。
二、筆記本電腦保密管理規定
第一條 我委的公用筆記本電腦應當落實專機專用,專櫃存放,專人管理,確保安全。
第二條 我委的筆記本電腦一般應在辦公場所使用。應工作需要帶出辦公室的,應當報委領導批准,並按規定使用管理。
第三條 攜帶筆記本電腦出差、開會時,應妥善保管,不準帶入無關場所,防止丟失、被盜。
第四條 存儲涉密信息的筆記本電腦,應按照涉密信息的最高密級進行保密管理,嚴禁將涉密筆記本電腦接入國際互聯網。
第五條 本規定自發布之日起實施。
三、計算機維修、更換、報廢保密管理規定
一、涉密計算機系統進行維護檢修時,須保證所存儲的涉密信息不被泄露,對涉密信息應採取涉密信息轉存、刪除、異地轉移存儲媒體等安全保密措施。
二、各涉密處室應將本處室設備的故障現象、故障原因、擴充情況記錄在設備的維修檔案記錄本上。
三、凡需外送 修理 的涉密設備,必須經保密工作人員和主管領導批准,並將涉密信息進行不可恢復性刪除處理後方可實施。
四、由專人負責各處室計算機軟體的安裝和設備的維護維修工作,嚴禁使用者私自安裝計算機軟體和擅自拆卸計算機設備。
五、涉密計算機的報廢由保密領導小組專人負責定點銷毀。
四、信息發布制度
第一條為充分發揮淮安市人口計生委門戶網站的作用,建立規范的信息採集、審核、發布、維護機制,特製定本制度。
第二條本制度所稱信息是指在門戶網站上對外發布的文字、數據、圖片及其他形式的信息。門戶網站所發布的信息均為非密級信息,涉密信息不得上網發布。
第三條門戶網站是淮安市人口計生委信息服務的樞紐,為全委各處室和全市各級人口計生委向社會發布信息,提供平台。第四條門戶網站以發布人口計生信息為主,重點發布淮安市人口計生委相關 政策法規 、工作動態、公告、政務信息公開、圖文消息、 辦事指南 、以及其他與淮安市人口計生委工作相關的信息。
第五條各處室和全市各級人口計生委要按網站所設欄目要求,積極主動、准確及時地提供信息,利用門戶網站搞好對外宣傳。
第六條各處室和全市各級人口計生委需要在門戶網站發布本部門和本單位的重要信息時,必須提供電子文檔,通過網路、軟盤、U盤等方式傳輸給辦公室。
第七條門戶網站發布的信息應履行嚴格的審批程序,未經審核的信息不得上網發布。
第八條信息審核內容包括:
(一)上網信息有無涉密問題;
(二)上網信息目前對外發布是否適宜;
(三)信息中的統計數據是否准確。
第九條信息更新和信息網上發布工作由辦公室負責,信息資料的審核由各處室負責人負責。
第十條對信息審核把關不嚴,造成損失、泄密的,按國家保密法律法規的有關規定予以處理。
五、上網信息保密制度
一、上網信息主要指文本、數據、圖片、圖像、動畫、聲音等。
二、上網信息的保密管理堅持「誰上網發布誰負責」的原則,在本委網站上發布任何信息及對網上信息進行擴充或更新,都應當認真執行信息保密審核制度,必須經過嚴格審查,不得有危害國家安全、泄露國家秘密,侵犯國家、社會、本委利益的內容出現。凡可能涉及保密范圍的信息,須經委領導審查同意後,方可上網。
三、國家秘密是關系國家的安全和利益,依照法定程序確定,在一定時間內只限一定范圍的人員知悉的事項。包括下列秘密事項:
(一)國家事務的重大決策中的秘密事項;
(二)國防建設和武裝力量活動中的秘密事項;
(三)外交和外事活動中的秘密事項以及對外承擔保密義務的事項;
(四)國民經濟和社會發展中的秘密事項;
(五)處學技術中的秘密事項;
(六)維護國家安全活動和追查刑事犯罪中的秘密事項;
(七)其他經國家保密工作部門確定應當保守的國家秘密事項。
四、涉及國家秘密的計算機信息系統,不得直接或間接地與國際互聯網或 其它 公共信息網路相聯接,必須實行物理隔離。
五、本委工作人員如在本委網站上發現有泄露國家秘密的信息,有義務及時上報辦公室,並保留原始記錄。辦公室應加強對網上信息的保密監督檢查,網路管理員負責上網信息的監視、保存、清除和備份工作,對發現和接到的泄密事件、有害信息和安全技術問題,要立即採取措施,及時刪除涉及國家秘密的信息,轉存好原始記錄,並立即向委領導報告。
六、涉密存儲介質保密管理
規定一、涉密存儲介質是指存儲了涉密信息的硬碟、光碟、軟盤、移動硬碟及U盤等。
二、有涉密存儲介質的處室和單位需填寫和保管「涉密存儲介質登記表」,並將登記表的復製件報委保密領導小組登記、備案並及時報告變動情況。
三、存有涉密信息的存儲介質不得接入或安裝在非涉密計算機或低密級的計算機上,不得轉借他人,不得帶出工作區,下班後存放在本單位指定的 保險 櫃中。
四、因工作需要必須攜帶出工作區的,需填寫「涉密存儲介質外出攜帶登記表」,經主管領導批准,並報保密領導小組登記備案,返回後要經保密領導小組審查注銷。
六、復制涉密存儲介質,須經單位領導批准,且每份介質各填一份「涉密存儲介質使用情況登記表」,並賦予不同編號。七、需歸檔的涉密存儲介質,應連同「涉密存儲介質使用情況登記表」一起及時歸檔。
八、各處室負責管理其使用的各類涉密存儲介質,應當根據有關規定確定密級及保密期限,並視同紙制文件,按相應密級的文件進行分密級管理,
九、涉密存儲介質的維修應保證信息不被泄露,由各涉密處室負責人負責。需外送維修的,要經領導批准,到國家保密主管部門指定的維修點維修,並有保密人員在場。
十、不再使用的涉密存儲介質應由使用者提出報告,由單位領導批准後,交辦公室負責銷毀。
七、復印機、多功能一體機保密管理制度為了加強本委數字復印機、多功能一體機的保密管理,根據有關復印機保密規定,特製定本制度。
第一條本制定適用於本委所有數字復印機、和具有復印功能的一體機。
第二條數字復印機、多功能一體機保密管理工作由委辦公室負責。具體管理工作由政治素質好、技術熟練、責任心強的人員進行負責,嚴禁無關人員使用復印機。一體機管理由使用人負責。
第三條復印文件、資料必須徵得復印機管理人員同意,並嚴格控制復印份數。
第四條絕密件、機密件不允許復印。秘密件一般情況不允許復印。確因工作原因需復印秘密件時,應徵得保密員同意,並做詳細記錄。復印件與文件原件具有同等密級,按密件辦理的有關規定執行。
第五條嚴格禁止復印的文件、資料有:標識絕密、機密的文件、電報;中省領導人講話內部稿、錄音稿或記錄稿;發文單位不準復印的文件、資料、圖紙、刊物;貨幣、有價票證;內容反動、淫穢、封建迷信的讀物、圖牌及違禁文字資料等。
第七條一體機日常管理參照復印機進行。
第八條對違反本制度的行為,將視情節予以必要處理,情節輕微的,在本委范圍內通報批評,情節嚴重或造成失泄密事件的,將依照《保密守國家密法》及相關法律法規,移送司法機關處理。
市委群工局計算機安全使用保密管理制度
局全體幹部職工都必須遵守《中華人民共和國保守秘密法》和《中華人民共和國計算機信息系統安全保護條例》。
一、綜合科統一管理計算機資源。由各科登記後綜合科備案。各涉密科應建立設備台帳檔案,用以記錄設備的原始資料、運行過程中的維修、升級和變更等情況,設備的隨機資料(含磁介質、光碟等)及保修(單)卡由各涉密科自行保管。
二、計算機密級類別的設定,由局保密領導小組根據實際工作需要,以儲存信息的最高密級設定計算機密級,由綜合科負責按保密規定粘貼密級標識,做好計算機三層標密工作。
三、計算機資源原則上只能用於本單位的正常工作,禁止利用計算機資源從事與工作無關的活動。
四、承擔涉密事項處理的計算機應專機專用,專人管理,嚴格控制,不得他人使用。
五、禁止使用涉密計算機上國際互聯網或其它非涉密信息系統;禁止在非涉密計算機系統上處理涉密信息。
六、對處理涉密信息的計算機安裝物理隔離卡,嚴格一機兩用操作程序,未安裝物理隔離卡的涉密計算機嚴禁連接國際互聯網。
七、涉密計算機系統的軟體配置情況及本身有涉密內容的各種應用軟體,不得進行外借和拷貝。
八、不得將涉密存儲介質帶出辦公場所,如因工作需要必須帶出的,需履行相應的審批和登記手續。
九、未經許可,任何私人的光碟、軟盤、u盤不得在涉密計算機設備上使用;涉密計算機必需安裝防病毒軟體並定期升級。
十、各科室、各單位產生的涉密信息其輸出需經本單位主管領導簽字審批,由專人進行操作,並登記、備案,對輸出的涉密信息按相應密級進行管理。
十一、涉密信息除制定完善的備份制度外,必須採取有效的防盜、防火措施,保證備份的安全保密,並做好異地保存。
計算機保密與安全管理規定
第一章總則
第一條為加強局機關計算機保密及安全管理,保守國家秘密,保障計算機系統的正常使用,發揮辦公自動化的效益,根據國家和省有關法律、法規及有關文件的規定,結合我局實際情況,特製定本規定。
第二章計算機安全操作技術管理
第二條站所的計算機由辦公室統一建立包括機器配置、維修記錄、更換部件等內容的計算機檔案。每台計算機要明確專人管理,使用者為計算機第一責任人,負責日常維護工作。
第三條使用者必須按照正確的操作程序使用計算機。按正常步驟開啟和退出 操作系統 ;不得隨意改動計算機操作系統內設置網路的有關參數;不得隨意刪改計算機統一設置的系統軟體;應經常清理計算機內無用文件和垃圾站內無用信息,保持正常的硬碟空間。下班後,必須切斷電源(關閉接線板的開關)。
第四條使用者要確保計算機在無病毒狀態下工作。計算機要加裝正版的殺毒軟體,並定期升級殺毒軟體(一般一個月)和定期殺毒(一般一星期一次);對初次使用的軟體、數據載體(軟盤、u盤、移動硬碟、光碟)應經殺毒軟體檢測確認無病毒和無害數據後,方可投入使用。計算機操作人員發現計算機感染病毒,應立即中斷運行,並與計算機管理員聯系,在與室機關區域網切斷連接的情況下,及時消除病毒。
第五條計算機主要是用於業務數據的處理及信息傳輸,提高工作效率。嚴禁上班時間用計算機玩游戲及安裝一切與工作無關的軟體。
第六條使用計算機上國際互聯網時,要遵守《全國人大會關於維護互聯網安全的決定》和國務院2000年9月頒布的(第292號令)《互聯網信息服務管理辦法》,不得進入色情網站、反動網站及×××網站。不得利用室機關的網路設備傳遞反動、錯誤的信息。違反此條規定者,由辦公室收回使用者的計算機,並按相關的規定給予懲處。
第七條計算機的購置和維護由行政辦公室統一負責,使用者在使用過程中發現計算機出現異常現象(如網路錯誤或系統 死機 等),應及時與辦公室管理人員聯系,由辦公室指派專業人員維修,不得自行拆卸修理,以免造成使用者數據的破壞。維護人員修理後需作修理記錄以便備查。
第八條使用者要愛護計算機和網路設備,不得隨意拆裝上網計算機的網卡和網線等網路設備。
第三章安全保密管理
第九條計算機操作中,必須嚴格遵照國家有關法律、法規規定,嚴格執行安全保密制度和室機關的有關保密規定,不得在與國際互聯網連接的計算機硬碟中存儲確定為密級的文檔,處理涉及國家秘密的信息時,必須切斷與國際互聯網的連接狀態。不得利用計算機國際互聯網路從事危害國家安全、泄漏國家秘密等違法犯罪活動;不得利用國際互聯網路進行收集、整理、竊取國家秘密的活動;利用電子郵件進行網上信息交流必須遵守國家有關保密規定,不得利用電子郵件傳送、轉發或抄送國家秘密信息。
第十條計算機信息系統嚴禁傳輸絕密級涉密信息。對機密級、秘密級涉密信息,應當分別作出"機密"、"秘密"標志,加密後在有關保密網路傳輸。禁止在國際互聯網上傳遞一切涉密信息。
第十一條計算機使用者負責網路信息的保密管理,監控網路信息正常運行;發現泄漏國家秘密的,應當及時採取補救措施並向保密工作部門和主管領導報告。
第十二條計算機內的重要文件由專人集中加密保存,不得隨意復制和解密;對需要保存的涉密信息,可轉存到光碟或其他可移動的介質上;存儲過國家秘密信息的計算機媒體的維修應保證所存儲的國家秘密信息不被泄露;對報廢的磁碟和其他存儲設備中的秘密信息由技術人員進行徹底清除。存儲涉密信息的介質必須按照所存儲信息的最高密級標明密級,並按相應密級的文件進行管理。
第十三條涉密的計算機信息在列印輸出時,列印出的文件必須按照相應密級文件的保密要求加以管理;列印過程中產生的殘、次、廢頁應當及時銷毀;對信息載體(軟盤、光碟等)及計算機處理的業務報表、技術數據、圖紙要有專人負責保存,按規定使用、借閱、移交、銷毀。
第十四條必須確保區域網的安全、保密。區域網的安全保密工作接受保密部門的業務指導;保密通信設備的使用、管理工作,接受機要部門的業務指導。
第十五條所有上網計算機的使用都必須按照操作規范正確使用,嚴禁外來人員使用上網計算機。
第十六條區域網管理人員和工作站管理人員必須嚴格遵守安全管理條例,嚴禁泄露與網路有關的口令和數據。網上所有數據必須定期備份,安全放置。
第十七條涉密計算機出現故障後,不得隨意請不能接觸保密資料的公司或人員修理,由辦公室指派專人在有保密人員的監督下修理。拆換下來的廢舊零件要及時銷毀。
第四章主控機房管理
第十八條非機房管理人員未經許可,嚴禁進入機房。經同意進入機房的人員應嚴格遵守機房的各項管理規定。
第十九條主控機房建立、健全計算機病毒的預防、發現、報告、消除管理制度及計算機設備的使用、維護制度,對機關的計算機信息網路系統進行經常性的病毒檢測,負責機關計算機的安全管理工作。
第二十條機房內正在運行的設備禁止隨意操作使用,出入機房人員須嚴格遵守操作規程,嚴禁違章使用機房內的各種機器設備。
第二十一條禁止在機房內處理與工作無關的事務(如會客、聊天等),遇有客人來訪,可在相關辦公室接待。
第二十二條工作人員應保持機房內衛生、整潔。堅持做到每天一次小清理,每周一次大清理。嚴禁在機房內吸煙,杜絕一切火災隱患。
第二十三條對違反以上規定的行為視情節輕重,結合國家及省、州、縣有關規定給予處理,並追究有關負責人的責任。
『柒』 網路保密管理規定
保證網路能夠安全穩定地運行,制定了網路保密管理的有關規定,下面我給大家介紹關於網路保密管理規定的相關資料,希望對您有所幫助。
網路保密管理規定
為認真貫徹《保密法》和《計算機信息系統保密管理暫行規定》,加強計算機網燃改絡信息安全管理,保護計算機信息系統處理的涉及國家秘密安全,兆段蘆根據計算機網路安全管理有關 政策法規 ,制定本規定。
一、辦公室負責計算機信息系統的保密、監督和管理工作。
二、各涉密科室確定涉密計算機,並確定專門涉密人員管理。
三、計算機信息系統應當採取有效的保密 措施 ,配置合格的保密專用設備,防泄密、防竊密。所採取的保密措施應與所處理信息的密級要求相一致。
四、涉密信息和數據必須按照保密規定進行採集、存儲、處理、傳遞、使用和銷毀。未採取技術安全保密措施的資料庫不得聯網。
五、國家秘密信息不得在與國際網路聯網的計算機信息系統中存儲、處理、傳遞,做到「上網不涉密,涉密不上網」。
六、存儲過國家秘密信息的計算機媒體不能降低密級使用。不再使用的媒體應及時銷毀。存儲過國家秘密信息的計算機媒體的維修應保證所存儲的國家秘密信息不被泄露。計算機信息系統列印輸出的涉密文件,應當按相應密級的文件進行管理。
七、涉密信息處理族帶場所應當根據涉密程度和有關規定設立控制區,未經管理機關批准無關人員不得進入。涉密信息處理場所應當定期或者根據需要進行保密技術檢查。
八、計算機信息系統應採取相應的防電磁信息泄漏的保密措施。計算機信息系統的 其它 物理安全要求應符合國家有關保密標准。
九、計算機信息系統的保密管理應實行領導負責制,由使用計算機信息系統的主管領導負責本單位的計算機信息系統的保密,並指定有關機構和人員具體承辦。
十、計算機信息系統的使用單位應根據系統所處理的信息涉密等級和重要性制訂相應的管理制度。
十一、計算機信息系統的 系統安全 保密管理人員應經過嚴格審查,定期進行考核,並保持相對穩定。
十二、個人發現計算機信息系統泄密後,應及時採取補救措施,並按有關規定及時向上級 報告 。
十三、違反本規定泄露國家秘密,依據《中華人民共和國保守國家秘密法》及其實施辦法進行處理,並追究單位領導的責任。
十四、本規定自發布之日起施行。
網路保密管理規定相關 文章 :
1. 涉密網使用管理制度
2. 機關單位保密管理制度匯編
3. 保密電腦使用管理規定
『捌』 涉密文件信息資料保密管理制度
法律分析:涉密文件信息資料保密管理堅持專人負責、專門登記、專櫃存放、全程管理、確保安全的原則。建立涉密文件信息資料借閱、使用登記制度﹐借閱和使用涉密文件信息資料,要及時辦理登記手續﹐隨時掌握涉密文件信息資料的去向。涉密文件的復印需有單位領導審批同意方可進行,復印件視同原件管理,要及時辦理去向登記手續。
法律依據:《中華人民共和國保守國家秘密法》
第二十一條 國家秘密載體的製作、收發、傳遞、使用、復制脊乎、保存、維辯首修和銷毀,應當符合國家保密規定。
絕密級國家秘密載體應當在符合國家保密標準的設施、設備中保存,並指定專人管理;未經原定密機關、單位或者其上級機關批准,不得復制和摘抄;收發、傳遞和外出攜帶,應當指定人員負責,並採取必要的安全措施。
第二十二條 屬於國家秘密的設備、產品的研製、生產、運輸、使用、保存、維修和銷毀,應當符合國家保密規定。
第二十三條 存儲、處理國家秘密的計算機信息系統(以下簡稱涉密信息系統)按照涉密程度實行分級保護。
涉密信息系統攜野數應當按照國家保密標准配備保密設施、設備。保密設施、設備應當與涉密信息系統同步規劃,同步建設,同步運行。
涉密信息系統應當按照規定,經檢查合格後,方可投入使用。
『玖』 遼寧省計算機信息保密管理規定
第一條為了加強計算機信息的保密管理,保守國家秘密,根據有關法律、法規,制定本規定。第二條本規定所稱計算機信息,是指使用計算機信息系統處理的涉及國家秘密的各類信息。第三條省保密工作部門主管全省計算機信息保密工作。
市、縣(含縣級市、區,下同)保密工作部門在上級保密工作部門的指導下,管理本地區計算機信息保密工作。
各機關保密工作機構在其職責范圍內,管理或者指導本系統計算機信息保密工作。
國家安全機關、公安機關及其他有關部門應當按照職責分工,做好計算機信息保密有關的工作。第四條各級保密工作部門對計算機信息保密工作承擔下列職責:
(一)指導並在其職責范圍內檢查、監督計算機信息保密工作;
(二)會同有關部門查處利用計算機泄露國家秘密的違法行為;
(三)承辦計算機信息系統使用的保密審查、登記工賣歷作。第五條涉密的計算機及其計算機房須經保密技術檢查並採取保密技術措施。第六條有關職能部門應當對涉密的計算機電磁波輻射進行檢查,按照國家標准,採取相應的防範措施。第七條使用計算機處理涉及國家秘密的信息(以下簡稱涉密信息)、開通涉密信息網路,應當報縣以上人民政府保密工作部門和業務主管部門審查登記。
涉密的計算機不得與國際信息網路聯網,不得接入國內公用信息網。第八條處理涉密信息的計算機網路系統應當採取用戶身份驗證、存取許可權控制、數據保護和網路安全監控管理等技術措施。第九條計算機網路接入單位應當對相應的網路用戶進行保密教育,嚴格履行用戶登記、資格審查制度。第十條計算機信息系統及其用戶,應當加強對涉密信息源的保密管理,建立健全如下保密制度:
(一)出入工作間制度;
(二)計算機使用制度;
(三)啟用信息源的口令、用戶標識管理制度。
處理涉密信息的計算機,其使用單位除建立上述管理制度外,還應當建立信息介質管理、保密機和密鑰管理等制度。第十一條計算機信息網路中心主管領導負責上網信息的審批。系統管理員負責網路信息的保密管理,監控網路信息正常運行;發現泄露國家秘密的,應當及時採取補救措施並向保密工作部門和主管領導報告。第十二條計算機信息網路中心系統管理員以及各級操作員應當接受保密工作部門的保密培訓。第十三條涉密的計算機信息系統的使用單位接收和發送信息,必須嚴格履行審批手續,按照同等密級文件的管理規定傳送和辦理。第十四條計算機信息系統嚴禁傳輸絕密級涉密信息。對機密級、秘密級涉密信息,應當分別做出「機密」、「秘密」標志,加密後傳輸。第十五條涉密的計算機信息系統傳輸涉密信息應當「密來密復」,嚴禁「密來明復」。第十六條非專門用於處理涉密信息的計算機硬碟上保存的涉密信息處理完畢後,應當立即將硬碟中的涉密信息(含備份信息及相關的其他涉密信息)進行不可恢復性刪除。需要保存的涉密信息,可以轉存到軟盤、光碟或者其他可移動的介質上。
存儲涉密信息的介質應當按照所存儲信息的最高密級標明密級,並按相應密級的文件管理。第十七條涉密的計算機信息在列印輸出時,列印出的文件應當按照相應密級文件管理;列印過程中產生的殘、次、廢頁應含悔當及時銷毀。第十八條涉密計算機的維修、維護單位須持有市以上保密工作部門的認可證明,並負有保密義務。第十九條對在計算機信息保密工作中做出顯著成績的人員,由其所在單位或者上級主管部門給予獎勵。第二十條保密工作部門或者保密工作機構對違反本規定的,責令其停止使用計算機,限期整改;經保密工作部中老搜門或者保密工作機構審查、驗收合格後,方可使用。第二十一條違反本規定泄露國家秘密的,依據《中華人民共和國保守國家秘密法》及其實施辦法和其他有關規定處理。第二十二條本規定自1999年2月1日起施行。
『拾』 國家保密局對涉密網路有哪些要求
涉密網路中使用的計算機病毒防護產品應選用相關部門批準的國產產品。需要選用進口設備的,應進行詳細調查和論證並進行必要的檢測,不得選用國家保密行政管理部門規定禁止使用的設備或部件。
涉密網路中的安全保密產品,應選用經過國家保密行政管理部門授權的檢測機構測評,確認符合國家保密標准要求的產品,計算機病毒防護產品應選用公安機關批準的國產產品,密碼產品應選用國家密碼管理部門批準的產品。
涉密網路建設承建單位選擇
涉密網路建設使用單位應在各級保密行政管理部門的指導與監督下,選擇具有相應涉密資質的承建單位承擔或者參與涉密網路的方案設計與實施、軟體開發、綜合布線、系統服務、系統咨詢、風險評估、屏蔽室建設、工程監理和保密安防監控等。
有技術實力的建設使用單位可以按照國家有關保密標准和規定組織自身技術力量自行進行方案設計和實施。