疾控中心非涉密計算機保密管理制度.doc
下載文檔
上傳人:職z****i
編號:1129202
2024-09-08
10頁
38KB
1、疾控中心非涉密計算機保密管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 非涉密計算機保密管理制度XX一、計算機操作人員必須遵守國家有關(guān)法律,任何人不得利用計算機從事違法活動。二、計算機操作人員未經(jīng)上級領(lǐng)導(dǎo)批準,不得對外提供內(nèi)部信息和資料以及用戶名、口令等內(nèi)容。三、網(wǎng)絡(luò)設(shè)備必須安裝防病毒工具,并具有漏洞掃描和入侵防護功能,以進行實時監(jiān)控,定期檢測。四、計算機操作人員對計算機系統(tǒng)要經(jīng)常檢查,防止漏洞,禁止通過網(wǎng)絡(luò)傳遞涉密文件,嚴禁涉密軟件、光盤、U盤、移動存儲介質(zhì)等在涉密與非涉密計算機之間交叉使用。五、具有互聯(lián)網(wǎng)訪問權(quán)限的計算2、機訪問互聯(lián)網(wǎng)及其它網(wǎng)絡(luò)時,嚴禁瀏覽、下載、傳播、發(fā)布違法信息;嚴禁接收來歷不明的電子郵件。六、對重要數(shù)據(jù)要定期備份,定期復(fù)制副本以防止因存儲工具損壞造成數(shù)據(jù)丟失。備份工具可采用專用光盤、硬盤、U盤等方式,并妥善保管。七、計算機操作人員調(diào)離時應(yīng)將有關(guān)材料、檔案、軟件移交給其他工作人員,調(diào)離后對需要保密的內(nèi)容要嚴格保密。接替人員應(yīng)對系統(tǒng)重新進行調(diào)整,重新設(shè)置用戶名、密碼。八、對于違反本規(guī)定,發(fā)生泄密事件的,將視情節(jié)輕重追究責任。九、本制度自印發(fā)之日起執(zhí)行。 XX市疾病預(yù)防控制中心 XX年七月二十八日涉密計算機保密管理制度XX為進一步加強我中心涉密計算機信息保密管理工作,杜絕泄密隱患,確保國家秘密的3、安全,根據(jù)中華人民共和國保守國家秘密法,結(jié)合我中心實際,制定本制度。一、中心辦公室負責本中心計算機網(wǎng)絡(luò)的統(tǒng)一建設(shè)和管理,維護網(wǎng)絡(luò)正常運轉(zhuǎn),各科室不得擅自在涉密計算機上交叉使用U盤或安裝其他設(shè)備。二、秘密信息不得在與國際互聯(lián)網(wǎng)聯(lián)網(wǎng)(外網(wǎng))的計算機中存儲、處理、傳遞。涉密的衛(wèi)生網(wǎng)專網(wǎng)必須與國際互聯(lián)網(wǎng)(外網(wǎng))物理隔離。各科室所接衛(wèi)生網(wǎng)專網(wǎng)的計算機不得上國際互聯(lián)網(wǎng)。三、做到涉密的信息不上網(wǎng),上網(wǎng)的信息不涉密。堅持“誰上網(wǎng),誰負責”的原則,加強上網(wǎng)人員的保密教育和管理,提高上網(wǎng)人員的保密觀念,增強防范意識,自覺執(zhí)行有關(guān)規(guī)定。四、使用電子郵件進行網(wǎng)上信息交流,應(yīng)當遵守國家有關(guān)保密規(guī)定,不得在互聯(lián)網(wǎng)上利用電4、子郵件傳遞、轉(zhuǎn)發(fā)或抄送秘密信息。五、凡涉及國家秘密信息的計算機設(shè)備的維修,應(yīng)保證儲存的國家秘密信息不被泄露。到保密工作部門指定的維修點進行維修,并派技術(shù)人員在現(xiàn)場負責監(jiān)督。六、各科室如果發(fā)現(xiàn)計算機系統(tǒng)泄密后,應(yīng)及時采取補救措施,并按規(guī)定在24小時內(nèi)向XX市國家保密局報告。七、涉密的計算機信息在打印輸出時,打印出的文件應(yīng)當按照相應(yīng)密級文件管理,打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當及時銷毀。八、工作人員不按規(guī)定管理和使用涉密計算機造成泄密事件的,將依法依規(guī)追究責任。九、載有涉密內(nèi)容的載體(包括軟硬盤、光盤、U盤等)不能帶離保密地點,移動辦公設(shè)備上不能有涉密內(nèi)容,嚴禁涉密內(nèi)容在與Internet相連的計5、算機系統(tǒng)中存儲、處理、傳輸。十、禁止在涉密計算機上使用非涉密移動儲存介質(zhì),禁止在涉密與非涉密計算機上進行移動存儲介質(zhì)之間數(shù)據(jù)交換,禁止在非涉密移動存儲介質(zhì)上處理涉密信息。十一、本制度自印發(fā)之日起執(zhí)行。XX市疾病預(yù)防控制中心 XX年七月二十八日涉密計算機及涉密介質(zhì)維修、更換、報廢保密管理制度XX 一、涉密計算機及涉密介質(zhì)進行維護檢修時,須保證所存儲的涉密信息不被泄露,對涉密信息應(yīng)采取涉密信息轉(zhuǎn)存、刪除、異地轉(zhuǎn)移存儲媒體等安全保密措施。無法采取上述措施時,安全保密人員和涉密單位計算機系統(tǒng)維護人員必須在維修現(xiàn)場,對維修人員、維修對象、維修內(nèi)容、維修前后狀況進行監(jiān)督并做詳細記錄。二、各科室應(yīng)將涉密設(shè)備6、的故障現(xiàn)象、故障原因、擴充情況記錄在設(shè)備的維修檔案記錄本上。三、凡需外送修理的涉密設(shè)備及涉密介質(zhì),必須經(jīng)保密領(lǐng)導(dǎo)小組批準同意后才可以外送修理。四、如果涉密計算機老化,需要更換新型機器,須將舊計算機中的涉密信息全部復(fù)制到新計算機中,并運用低級格式化命令格式化硬盤,以清空其中的所有涉密內(nèi)容后,方可更換。五、如涉密計算機需要報廢,須先運用低級格式化命令格式化硬盤,確保擬報廢機器硬盤中沒有涉密信息留存后,方可交由報廢執(zhí)行單位進行報廢。六、中心辦公室負責對涉密計算機軟件的安裝和設(shè)備的維護維修工作,嚴禁使用者私自安裝計算機軟件和擅自拆卸計算機設(shè)備。七、涉密計算機及涉密介質(zhì)的報廢由保密領(lǐng)導(dǎo)小組專人負責定點銷7、毀。 XX市疾病預(yù)防控制中心 XX年七月二十八日公共信息網(wǎng)絡(luò)上發(fā)布信息保密管理制度XX一、使用公共信息網(wǎng)的用戶,應(yīng)當遵守有關(guān)計算機安全、保密的相關(guān)法規(guī)。不得利用公共信息網(wǎng)從事危害國家安全、泄露國家秘密等違法犯罪活動。二、上網(wǎng)信息的保密管理堅持“誰上網(wǎng),誰負責”的原則,在網(wǎng)上發(fā)布任何信息及對網(wǎng)上信息進行維護或更新,都應(yīng)當認真執(zhí)行信息保密審核制度,必須經(jīng)過嚴格審查,確保保密信息不上網(wǎng)。各部門應(yīng)擔負起網(wǎng)上保密的檢查職責,發(fā)現(xiàn)問題,及時處理。三、中心各科室提供的信息要準確、規(guī)范,符合國家保密和安全管理的規(guī)定,在本中心網(wǎng)站上發(fā)布的涉及到本中門的信息,需經(jīng)中心事務(wù)公開工作小組審核。四、涉密計算機信息系統(tǒng)不8、得直接或間接地與國際互聯(lián)網(wǎng)或其它公共信息網(wǎng)絡(luò)相聯(lián)接,必須實行物理隔離。五、要加強上網(wǎng)人員的保密教育和管理。提高上網(wǎng)人員的保密觀念,增強防范意識,自覺執(zhí)行有關(guān)規(guī)定。六、要強化監(jiān)督與管理,明確各級領(lǐng)導(dǎo)保密責任制,切實落實各項保密制度,確保在公共信息網(wǎng)上不發(fā)生泄露秘密事件。七、各科室負責人及信息員應(yīng)加強網(wǎng)絡(luò)保密管理,發(fā)現(xiàn)泄露秘密的,應(yīng)及時匯報,采取補救措施,并向有關(guān)單位報告。XX市疾病預(yù)防控制中心 XX年七月二十八日涉密網(wǎng)絡(luò)保密管理制度XX一、涉密信息網(wǎng)絡(luò)應(yīng)嚴格按照計算機信息系統(tǒng)保密管理暫行規(guī)定和涉及國家秘密的通信、辦公自動化和計算機系統(tǒng)審批暫行辦法的規(guī)定,采取相應(yīng)的保密技術(shù)防范措施。二、所有上網(wǎng)用9、戶嚴禁在接有涉密網(wǎng)絡(luò)的計算機上使用未經(jīng)病毒檢查的外來軟件、盤片,嚴禁用戶私自修改本機的軟、硬件配置,對于重要的計算機信息子系統(tǒng),網(wǎng)絡(luò)管理人員應(yīng)定期檢查是否感染病毒,實行專機、專盤、專用,對系統(tǒng)進行維護時,應(yīng)采取數(shù)據(jù)保護措施,如修改、抽取、轉(zhuǎn)儲等,應(yīng)事先對數(shù)據(jù)庫進行備份。三、禁止在涉密計算機上使用非涉密移動儲存介質(zhì),禁止在涉密與非涉密計算機之間進行移動存儲介質(zhì)數(shù)據(jù)交換。四、涉密信息網(wǎng)絡(luò)使用者有責任保守各種機密,認真執(zhí)行安全保密措施,嚴格執(zhí)行保密制度,保障重要的數(shù)據(jù)不會泄露,記載有機密信息的報廢磁介質(zhì)和紙張,必須進行銷毀后方可丟棄。五、存儲涉密信息的計算機媒體,應(yīng)按所存儲信息的最高密級標明密級,并10、按相應(yīng)密級的文件進行管理,不再使用的信息應(yīng)及時銷毀。六、涉密信息網(wǎng)絡(luò)及其用戶不得直接或間接與公共信息網(wǎng)聯(lián)網(wǎng),必須與公共信息實行物理隔離。七、 涉密信息網(wǎng)絡(luò)的安全管理人員,應(yīng)經(jīng)過嚴格審查,定期進行檢查,并保持相對穩(wěn)定。XX市疾病預(yù)防控制中心 XX年七月二十八日涉密移動存儲介質(zhì)保密管理制度XX根據(jù)中央保密辦、國家保密局關(guān)于國家秘密載體保密管理的規(guī)定和有關(guān)文件精神,涉密移動存儲介質(zhì)保密管理應(yīng)遵循以下規(guī)定和要求。一、密級移動存儲介質(zhì)只能存儲密級信息。機密級、秘密級信息應(yīng)存儲在對應(yīng)密級的移動存儲介質(zhì)內(nèi),其中高密級的移動存儲介質(zhì)不可以存儲低密級信息。二、涉密移動存儲介質(zhì)只能在本單位涉密計算機和涉密信息系統(tǒng)11、內(nèi)使用,高密級的存儲介質(zhì)不得在低密級系統(tǒng)使用;嚴禁在與互聯(lián)網(wǎng)連接的計算機和個人計算機上使用;嚴禁借給外單位使用。三、禁止涉密移動存儲介質(zhì)在非涉密計算機上使用,禁止在涉密與非涉密計算機之間進行移動存儲介質(zhì)數(shù)據(jù)交換。四、工作人員嚴禁將個人具有存儲功能的存儲介質(zhì)和電子設(shè)備帶入核心和其他公共場所。五、涉密存儲介質(zhì)的維修應(yīng)保證信息不被泄露,由各部門負責人負責。需外送維修的,要經(jīng)領(lǐng)導(dǎo)批準,到國家保密主管部門指定的維修點維修,并有保密人員在場。六、涉密移動存儲介質(zhì)在報廢前,應(yīng)進行信息清除處理。信息清除時所采取的信息清除技術(shù)、設(shè)備和措施應(yīng)符合國家保密規(guī)定。七、工作人員離開辦公場所,應(yīng)將涉密移動存儲介質(zhì)保存在安12、全保密的場所和部位。因工作確需攜帶涉密移動存儲介質(zhì)外出,應(yīng)當履行審批手續(xù),符合有關(guān)保密要求。 XX市疾病預(yù)防控制中心XX年七月二十八日非涉密移動存儲介質(zhì)保密管理制度XX一、為加強和規(guī)范非涉密移動儲存介質(zhì)傳輸?shù)谋C芄芾砉ぷ鳎_保國家秘密信息的安全,杜絕內(nèi)部信息外泄,根據(jù)中華人民共和國政府信息公開條例等有關(guān)法律法規(guī),結(jié)合中心實際情況,制定本規(guī)定。 二、本規(guī)定所稱非涉密移動儲存介質(zhì)是指不用來存儲、傳遞、國家秘密信息的移動儲存介質(zhì)。它包括移動硬盤、軟盤、U盤、光盤、磁帶及各種存儲卡。 三、非涉密移動儲存介質(zhì)禁止以任何形式存儲或傳輸涉及國家秘密和工作秘密的信息。 四、非涉密移動儲存介質(zhì)信息發(fā)布、傳輸?shù)谋?3、密管理工作堅持“誰上網(wǎng)誰負責”和“上網(wǎng)信息不涉密、涉密不上網(wǎng)”的原則,向網(wǎng)站提供或發(fā)布信息必須經(jīng)過保密審查。五、禁止在涉密計算機上使用非涉密移動儲存介質(zhì),禁止在涉密與非涉密移動存儲介質(zhì)之間進行數(shù)據(jù)交換,禁止在非涉密移動存儲介質(zhì)上處理涉密信息。XX市疾病預(yù)防控制中心XX年七月二十八日計算機登記備案管理制度XX一、中心根據(jù)計算機存儲處理信息情況,將計算機逐臺確定為涉密和非涉密計算機,建立計算機登記檔案。二、涉密計算機應(yīng)按照所存儲處理信息的最高級別,分別確定為絕密級、機密級、秘密級計算機。對于集中存儲處理工作秘密信息或內(nèi)部敏感信息的計算機,應(yīng)確定為工作秘密級計算機,并按涉密計算機進行登記和管理。涉密計算機檔案應(yīng)包括計算機的編號、計算機序列號、密級、使用科室(單位)、使用人、使用地點、類型、型號等基本信息。三、涉密計算機應(yīng)貼上明顯標志,用于區(qū)別其他非涉密計算機。四、存儲涉密信息的筆記本電腦,應(yīng)按照涉密信息的最高密級進行保密管理,嚴禁將涉密筆記本電腦接入國際互聯(lián)網(wǎng)。涉密筆記本電腦一般應(yīng)在辦公場所使用,如果應(yīng)工作需要帶出辦公室的,應(yīng)當報領(lǐng)導(dǎo)批準,并按有關(guān)規(guī)定使用管理。五、涉密計算機一旦出現(xiàn)故障,應(yīng)及時通知辦公室。處理保密信息的計算機維修和淘汰,必須按保密規(guī)定,確保不涉密、不泄密。XX市疾病預(yù)防控制中心XX年七月二十八日