企業公司經營活動信息保密管理制度.docx
下載文檔
上傳人:職z****i
編號:1100271
2024-10-29
10頁
21.80KB
1、企業公司經營活動信息保密管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 1 目的作用信息保密管理制度企業內部的“信息流”與企業的“人流”、“物流”、“資金流”,均為支持企業生存與發展的最基本條件??梢娦畔⑴c人、財、物都是企業的財富,但信息又是一種無形的資產,客觀上使人們利用過程中帶來安全管理上的困難。為了保護公司的利益不受侵害,需要加強對信息的保密管理,使公司所擁有的信息在經營活動中充分利用,為公司帶來最大的效益,特制定本制度。2管理職責由于企業的信息貫穿在企業經營活動的全過程和各個環節,所以信息的保密管理,除了領導重視而2、且需全員參與,各個職能部門人員都要嚴格遵守公司信息保密制度,公司督察部(總經辦兼)具體負責對各部門執行情況的檢查和考核。3公司文件資料的形成過程保密規定31擬稿過程擬稿是文件、資料保密工作的開始,對有保密要求的文件、資料,在擬稿過程應按以下規定辦理:3.1.1初稿形成后,要根據文稿內容確定密級和保密期限,在編文號時應具體標明。3.1.2草稿紙及廢紙不得亂弄,如無保留價值應及時銷毀。3.1.3文件、資料形成前的討論稿、征求意見稿、審議稿等,必須同定稿一樣對待,按保密原則和要求管理。32印制過程秘密文件、資料,應由公司機要打字員打印,并應注意以下幾點:3.2.1要嚴格按照主管領導審定的份數印制,不3、得擅自多印多留。3.2.2要嚴格控制印制過程中的接觸人員。3.2.3打印過程形成的底稿、清樣、廢頁要妥善處理,及時監銷。33復制過程復制是按照規定的閱讀范圍擴大文件、資料發行數量,要求如下:3.3.1復制秘密文件、資料要建立嚴格的審批、登記制度。3.3.2復制件與正本文件、資料同等密級對待和管理。3.3.3嚴禁復制國家各種秘密文稿和國家領導人的內部講話。3.3.4絕密文件、資料、未經原發文機關批準不得自行復制。4公司文件資料傳遞、閱辦過程保密規定41收發過程4.1.1收進文件時要核對收件單位或收件人,檢查信件封口是否被開啟。4.1.2收文啟封后,要清點份數,按不同類別和密級,分別進行編號、登記4、加蓋收印章。4.1.3發文時要按照文件、資料的類別和文號及順序號登記清楚去向,并填寫好發文通知單,封面要編號并加蓋密級章。4.1.4收發文件、資料都要建立登記制度和嚴格實行簽收手續。42遞送過程4.2.1企業內部建有文件、資料交換站的,可通過交換站進行,一律直送直取。4.2.2遞送外地的文件、資料,要通過機要交通或派專人遞送。4.2.3凡攜帶秘密文件、資料外出,一般要有兩人以上同行,必須裝在可靠的文件包或箱內,做到文件不離人。4.2.4遞送的秘密文件、資料,一律要包裝密封,并標明密級。43閱辦過程4.3.1呈送領導人批示的文件、資料,應進行登記。領導人批示后,要及時退還或由經管文件部門當日收5、回。4.3.2領導人之間不得橫向傳批文件、不得把文件直接交承辦單位(人)。凡需有關部門(人)承辦的文件、資料,一律由文件經管部門辦理。4.3.3絕密文件、資料,一般不傳閱,應在特別設立的閱文室內閱讀。4.3.4秘密文件、資料,不得長時間在個人手中保留,更不能帶回家或公共場所。4.3.5要控制文件、資料閱讀范圍,無關人員不能看文件、資料。5公司文件資料歸檔、保管過程保密規定51歸檔過程5.1.1秘密文件、資料在歸檔時,要在卷宗的扉頁標明原定密級,并以文件資料中最高密級為準。5.1.2不宜于保留不屬于本企業留存的“三密”文件、資料,要及時清理上交或登記銷毀,防止失散。5.1.3有密級的檔案,要按保6、密文件、資料管理辦法進行管理。52保管過程5.2.1秘密文件、資料應集中管理,個人不得保存。5.2.2存放處應裝有保密設置,專室、專柜及一切設施要能防盜,安全可靠,鎖匙應專人保管。5.2.3文件資料每半年要進行一次清理,清理時應將無用的上級發文交主管部門或上級發文機關;借出的文件應做好清退,清退中如發現缺份,要及時向主管領導報告,認真查處。5.2.4每年底要組織一次對作廢的秘密文件、資料的銷毀工作。該項工作要按程序規定進行,經領導復核后,在有專人監督下銷毀,嚴禁向廢品收購部門出售“三密”文件、資料。6宣傳報導工作過程保密規定宣傳報導保密,就是對宣傳報導中可能發生的泄密,采取一系列措施,確保企業7、秘密的安全。主要應做好以下幾方面工作:61建立健全宣傳報導中的保密制度,要明確規定“三密”文件、資料的內容都不得擅自公開或在報導中引用。62公司對外宣傳報導的稿件,主管領導要認真進行保密審查。63做好確定密級的工作,使全體干部職工特別是領導和負責進行宣傳報導的工作人員能了解掌握。64因特殊需要,涉及到“三密”文件資料內容時,必須向總經理匯報請示,公司其他任何人均無權批準。65公司管理層應經常向下屬部門人員進行保密教育,提高全員保密意識,對違規者,應按制度進行處罰。7辦公自動化設備(設施)使用的保密措施隨著企業辦公自動化的普及,文件、資料保密工作面臨新的挑戰,為了消除辦公自動化應用中所產生的保密8、領域問題,應抓好以下幾個方面的工作。71加強對工作人員的保密教育,樹立以下思想觀念:7.1.1樹立通過配有加密設施的微機網絡傳遞與機要通信收發的文件、資料同屬正式文件、資料的保密觀念。7.1.2樹立復印文件、資料與正式文件、資料都具有相同作用的保密觀念。7.1.3樹立機要室登記、分發的文件、資料與各部門自行登記、分發的文件、資料都同等重要的保密觀念。7.1.4樹立以紙張為材料的秘密載體與以軟(硬)件為材料的秘密載體同樣重要的保密觀念。72完善規章制度,認真抓好落實7.2.1辦公自動化的設備(設施)要指定專人使用與保管。7.2.2要履行嚴格的審批手續,控制好文件、資料的制作數量。7.2.3要根據9、保密原則,制定嚴格的違規處罰規定。73抓好專業技術培訓 要通過專業技術培訓,提高工作人員對各種辦公自動化設備的操作技術與知識水平,懂得泄密途徑和防范的辦法。74改善各類設備的環境條件,防止技術性泄密。8計算機的保密管理措施電子計算機已廣泛應用于工業,企業經營的信息、數據源源不斷地被輸入電腦。因此必須要做好計算機應用中的保密工作。81企業的各級主管人員應學習和掌握計算機知識,首先要知道計算機方面的基礎知識,掌握和學會對它的運用技能,才能了解到計算機信息系統不安全的因素,才能有針對性地做好保密管理。造成計算機信息系統不安全的因素一般有以下方面:8.1.1計算機系統工作人員泄露計算機信息的秘密。8.10、1.2直接從計算機電子文檔中竊取信息、資料。8.1.3電磁輻射泄密。8.1.4冒名頂替和越權偷用,暗藏非法程序,定時破壞,篡改。8.1.5復制和竊取磁介質中的數據、信息。82嚴格信息管理除了要加強對計算機工作人員經常進行保密教育之外,在信息管理中還應有以下措施:8.2.1對計算機工作人員采取分工負責制的辦法,防止因一人的疏忽而影響整個系統的安全。8.2.2規定信息資源共享的等級和范圍,明確使用各密級信息的權限和人員。8.2.3對存取秘密的信息,計算機網絡系統要自動登記存取情況,以便查閱。8.2.4對含有密級信息的磁記錄介質(如磁帶、軟盤、硬盤、光盤等)要由專人負責保管。8.2.5含有密級的打印11、紙要及時處理,對網絡系統中軟件清單要妥善保管,調試中的軟件清單要及時銷毀。8.2.6對新購買的軟件和其他機器拷貝的軟件必須進行檢查、消毒,以防計算機病毒帶人系統。83完善系統功能8.3.1系統應有用戶存取資格檢查和用戶身份識別功能,對非法的操作和無資格存取的用戶要及時警告和登記。8.3.2用戶和網絡系統的界面要清晰,采用多層控制,以防用戶非法進入系統而破壞整個系統的功能。8.3.3系統應有很強的數據加密軟件,對需要保存在外存貯介質上的秘密信息和上信道傳輸的秘密信息必須進行加密。8.3.4要有多種經受得住專業密碼分析人員攻擊的加密算法,對不同用戶使用不同的加密算法。84加強對計算機房的安全管理8.4.1對計算機房出入要加以限制,非工作人員不得進入,出入的物品也要進行嚴格管理。8.4.2經監測發現有輻射的機器和部件,要采取屏蔽措施。8.4.3對進入機房的各類設備、儀器都要經過監測,以防在使用這些設備和儀器時,將計算機內的信息輻射或傳導出去。賬銀行匯票的解付,應通過同城票據交換將銀行匯票和解訖通知提交給同城的有關銀行審核支付后抵用;省、自治區、直轄市內和跨省、市的經濟區域內,按照有關規定辦理。