科技公司計算機、保密安全管理制度.doc
下載文檔
上傳人:正***
編號:789257
2023-11-14
11頁
33.54KB
1、科技公司計算機、保密安全管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 第一章 總則 第一條 為加強局機關計算機保密及安全管理,保守國家秘密,保障計算機系統的正常使用,發揮辦公自動化的效益,根據國家和省有關法律、法規及有關文件的規定,結合我局實際情況,特制定本規定。 第二章 計算機安全操作技術管理 第二條 各部室的計算機由辦公室統一建立包括機器配置、維修記錄、更換部件等內容的計算機檔案。每臺計算機要明確專人管理,使用者為計算機第一責任人,負責日常維護工作。 第三條使用者必須按照正確的操作程序使用計算機。按正常步驟開啟和退出2、操作系統;不得隨意改動計算機操作系統內設置網絡的有關參數;不得隨意刪改計算機統一設置的系統軟件;應經常清理計算機內無用文件和垃圾站內無用信息,保持正常的硬盤空間。下班后,必須切斷電源(關閉接線板的開關)。 第四條 使用者要確保計算機在無病毒狀態下工作。計算機要加裝正版的殺毒軟件,并定期升級殺毒軟件(一般一個月)和定期殺毒(一般一星期一次);對初次使用的軟件、數據載體(軟盤、U盤、移動硬盤、光盤)應經殺毒軟件檢測確認無病毒和無害數據后,方可投入使用。計算機操作人員發現計算機感染病毒,應立即中斷運行,并與計算機管理員聯系,在與室機關局域網切斷連接的情況下,及時消除病毒。 第五條計算機主要是用于業務3、數據的處理及信息傳輸,提高工作效率。嚴禁上班時間用計算機玩游戲及安裝一切與工作無關的軟件。 第六條 使用計算機上國際互聯網時,要遵守全國人大常委會關于維護互聯網安全的決定和國務院2000年9月頒布的(第292號令)互聯網信息服務管理辦法,不得進入色情網站、反動網站等非法網站。不得利用室機關的網絡設備傳遞反動、錯誤的信息。違反此條規定者,由辦公室收回使用者的計算機,并按相關的規定給予懲處。 第七條 計算機的購置和維護由辦公室統一負責,使用者在使用過程中發現計算機出現異常現象(如網絡錯誤或系統死機等),應及時與辦公室管理人員聯系,由辦公室指派專業人員維修,不得自行拆卸修理,以免造成使用者數據的破壞4、。維護人員修理后需作修理記錄以便備查。 第八條 使用者要愛護計算機和網絡設備,不得隨意拆裝上網計算機的網卡和網線等網絡設備。 第三章 安全保密管理 第九條 計算機操作中,必須嚴格遵照國家有關法律、法規規定,嚴格執行安全保密制度和室機關的有關保密規定,不得在與國際互聯網連接的計算機硬盤中存儲確定為密級的文檔,處理涉及國家秘密的信息時,必須切斷與國際互聯網的連接狀態。不得利用計算機國際互聯網絡從事危害國家安全、泄漏國家秘密等違法犯罪活動;不得利用國際互聯網絡進行收集、整理、竊取國家秘密的活動;利用電子郵件進行網上信息交流必須遵守國家有關保密規定,不得利用電子郵件傳送、轉發或抄送國家秘密信息。 第十5、條 計算機信息系統嚴禁傳輸絕密級涉密信息。對機密級、秘密級涉密信息,應當分別作出機密、秘密標志,加密后在有關保密網絡傳輸。禁止在國際互聯網上傳遞一切涉密信息。 第十一條 計算機使用者負責網絡信息的保密管理,監控網絡信息正常運行;發現泄漏國家秘密的,應當及時采取補救措施并向保密工作部門和主管領導報告。 第十二條 計算機內的重要文件由專人集中加密保存,不得隨意復制和解密;對需要保存的涉密信息,可轉存到光盤或其他可移動的介質上;存儲過國家秘密信息的計算機媒體的維修應保證所存儲的國家秘密信息不被泄露;對報廢的磁盤和其他存儲設備中的秘密信息由技術人員進行徹底清除。存儲涉密信息的介質必須按照所存儲信息的最6、高密級標明密級,并按相應密級的文件進行管理。 第十三條 涉密的計算機信息在打印輸出時,打印出的文件必須按照相應密級文件的保密要求加以管理;打印過程中產生的殘、次、廢頁應當及時銷毀;對信息載體(軟盤、光盤等)及計算機處理的業務報表、技術數據、圖紙要有專人負責保存,按規定使用、借閱、移交、銷毀。 第十四條 必須確保局域網的安全、保密。局域網的安全保密工作接受保密部門的業務指導;保密通信設備的使用、管理工作,接受機要部門的業務指導。 第十五條 所有上網計算機的使用都必須按照操作規范正確使用,嚴禁外來人員使用上網計算機。 第十六條 局域網管理人員和工作站管理人員必須嚴格遵守安全管理條例,嚴禁泄露與網絡7、有關的口令和數據。網上所有數據必須定期備份,安全放置。 第十七條 涉密計算機出現故障后,不得隨意請不能接觸保密資料的公司或人員修理,由辦公室指派專人在有保密人員的監督下修理。拆換下來的廢舊零件要及時銷毀。 第十八條 對違反以上規定的行為視情節輕重,結合國家及省、市有關規定給予處理,并追究有關負責人的責任。 計算機安全使用保密管理規定局全體干部職工都必須遵守中華人民共和國保守秘密法和中華人民共和國計算機信息系統安全保護條例。一、計算機資源辦公室實行統一管理,由各科室、各單位登記后報政工科備案。各涉密科室和單位應建立設備臺帳檔案,用以記錄設備的原始資料、運行過程中的維修、升級和變更等情況,設備的隨8、機資料(含磁介質、光盤等)及保修(單)卡由各涉密科室自行保管。二、計算機密級類別的設定,由辦公室保密領導小組根據實際工作需要,以儲存信息的最高密級設定計算機密級,由信息中心負責按保密規定粘貼密級標識,做好計算機三層標密工作。三、配備有計算機設備的科室和單位都要指定一名領導負責計算機保密工作,并設專人對設備進行管理。計算機資源原則上只能用于本單位的正常工作,禁止利用計算機資源從事與工作無關的活動。四、承擔涉密事項處理的計算機應專機專用,專人管理,嚴格控制,不得他人使用。五、禁止使用涉密計算機上國際互聯網或其它非涉密信息系統;禁止在非涉密計算機系統上處理涉密信息。六、對領導和重要科室處理涉密信息的9、計算機安裝物理隔離卡。嚴格一機兩用操作程序,未安裝物理隔離卡的涉密計算機嚴禁連接國際互聯網。七、涉密計算機系統的軟件配置情況及本身有涉密內容的各種應用軟件,不得進行外借和拷貝。八、不得將涉密存儲介質帶出辦公場所,如因工作需要必須帶出的,需履行相應的審批和登記手續。九、未經許可,任何私人的光盤、軟盤、U盤不得在涉密計算機設備上使用;涉密計算機必需安裝防病毒軟件并定期升級。十、各科室、各單位產生的涉密信息其輸出需經本單位主管領導簽字審批,由專人進行操作,并登記、備案,對輸出的涉密信息按相應密級進行管理。十一、涉密信息除制定完善的備份制度外,必須采取有效的防盜、防火措施,保證備份的安全保密,并做好異10、地保存。計算機上網安全保密管理規定一、未經批準涉密計算機一律不許上互聯網。如有特殊需求,必須事先提出申請,并報保密小組批準后方可實施,上網涉密計算機必需安裝物理隔離卡。二、要堅持“誰上網,誰負責”的原則,各科室要有一名領導負責此項工作,信息上網必須經過單位領導嚴格審查,并經主管領導批準。三、國際互聯網必須與涉密計算機系統實行物理隔離。四、在與國際互聯網相連的信息設備上不得存儲、處理和傳輸任何涉密信息。五、應加強對上網人員的保密意識教育,提高上網人員保密觀念,增強防范意識,自覺執行保密規定。六、涉密人員在其它場所上國際互聯網時,要提高保密意識,不得在聊天室、電子公告系統、網絡新聞上發布、談論和傳11、播國家秘密信息。使用電子函件進行網上信息交流,應當遵守國家保密規定,不得利用電子函件傳遞、轉發或抄送國家秘密信息。涉密存儲介質保密管理規定一、涉密存儲介質是指存儲了涉密信息的硬盤、光盤、軟盤、移動硬盤及U盤等。二、有涉密存儲介質的科室和單位需填寫和保管“涉密存儲介質登記表”,并將登記表的復制件報辦公室保密領導小組登記、備案并及時報告變動情況。三、因工作需要向存儲介質上拷貝涉密信息時,應填寫“涉密存儲介質使用情況登記表”,經單位領導批準,同時在介質上按信息的最高密級標明密級。四、存有涉密信息的存儲介質不得接入或安裝在非涉密計算機或低密級的計算機上,不得轉借他人,不得帶出工作區,下班后存放在本單位12、指定的密碼柜中。五、因工作需要必須攜帶出工作區的,需填寫“涉密存儲介質外出攜帶登記表”,經主管領導批準,并報保密領導小組登記備案,返回后要經保密領導小組審查注銷。六、復制涉密存儲介質,須經單位領導批準,且每份介質各填一份“涉密存儲介質使用情況登記表”,并賦予不同編號。七、需歸檔的涉密存儲介質,應連同“涉密存儲介質使用情況登記表”一起及時歸檔。八、各科室負責管理其使用的各類涉密存儲介質,應當根據有關規定確定密級及保密期限,并視同紙制文件,按相應密級的文件進行分密級管理,嚴格借閱、使用、保管及銷毀制度。借閱、復制、傳遞和清退等必須嚴格履行手續,不能降低密級使用。九、涉密存儲介質的維修應保證信息不被13、泄露,由各涉密科室負責人負責。需外送維修的,要經領導批準,到國家保密主管部門指定的維修點維修,并有保密人員在場。十、不再使用的涉密存儲介質應由使用者提出報告,由單位領導批準后,交保密領導小組負責銷毀。計算機維修維護管理規定一、涉密計算機系統進行維護檢修時,須保證所存儲的涉密信息不被泄露,對涉密信息應采取涉密信息轉存、刪除、異地轉移存儲媒體等安全保密措施。無法采取上述措施時,安全保密人員和該涉密單位計算機系統維護人員必須在維修現場,對維修人員、維修對象、維修內容、維修前后狀況進行監督并做詳細記錄。二、各涉密科室應將本科室設備的故障現象、故障原因、擴充情況記錄在設備的維修檔案記錄本上。三、凡需外送14、修理的涉密設備,必須經保密小組和主管領導批準,并將涉密信息進行不可恢復性刪除處理后方可實施。四、高密級設備調換到低密級單位使用,要進行降密處理,并做好相應的設備轉移和降密記錄。五、由政府網站指定專人負責辦公室計算機軟件的安裝和設備的維護維修工作,嚴禁使用者私自安裝計算機軟件和擅自拆卸計算機設備。六、涉密計算機的報廢由保密領導小組專人負責定點銷毀。用戶密碼安全保密管理規定一、用戶密碼管理的范圍是指辦公室所有涉密計算機所使用的密碼。二、機密級涉密計算機的密碼管理由涉密科室負責人負責,秘密級涉密計算機的密碼管理由使用人負責。三、用戶密碼使用規定(1)密碼必須由數字、字符和特殊字符組成;(2)秘密級計15、算機設置的密碼長度不能少于8個字符,密碼更換周期不得多于30天;(3)機密級計算機設置的密碼長度不得少于10個字符,密碼更換周期不得超過7天;(4)涉密計算機需要分別設置BIOS、操作系統開機登錄和屏幕保護三個密碼。四、密碼的保存(1)秘密級計算機設置的用戶密碼由使用人自行保存,嚴禁將自用密碼轉告他人;若工作需要必須轉告,應請示本單位負責人認可;(2)機密級計算機設置的用戶密碼須登記造冊,并將密碼本存放于保密柜內,由科室負責人管理。筆記本電腦安全保密管理規定一、筆記本電腦密級類別的設定,須經各科室、個人申請,領導批準,以儲存信息的最高密級設定密級,按保密規定粘貼密級標識,按規定做好計算機三層標16、密工作。二、單位或個人的涉密筆記本電腦嚴禁聯接國際互聯網,對于使用涉密信息的筆記本電腦的單位或個人設專人管理,明確“誰使用,誰負責”的原則,做好本單位或個人的涉密筆記本電腦的保密管理工作,防止涉密筆記本電腦失控或丟失后被破譯,必須采取開機狀態身份鑒別。對于經常攜帶外出的涉密筆記本電腦要采取保密措施。三、涉密筆記本電腦中的涉密信息不得存入硬盤,要存入軟盤、移動硬盤U盤等移動存儲介質,必須定期清理,與涉密筆記本電腦分離保管。四、保密小組和各科室主管領導對本單位涉密筆記本電腦的型號、配置、密級、責任人、使用人、使用情況、去向等要清楚,并制定相關的涉密筆記本電腦安全保密管理制度。五、嚴禁擅自將存儲有國17、家秘密信息的涉密筆記本電腦帶出辦公場所。確因工作需要,必須攜帶時,需經部門和單位主管領導審批,到保密辦辦理手續,填寫外出攜帶筆記本電腦審批表。涉外活動中,須攜帶筆記本電腦的,涉密信息應保存在移動存儲介質中,該介質要隨身保管,不得失控,并要求移動介質與主機分離攜帶,并對涉密信息進行備份、存檔。六、由市政府辦保密工作領導小組辦公室會同有關科室負責涉密筆記本電腦的登記、備案工作,要求各科室無論從何種渠道得來的涉密筆記本電腦都要經過登記、備案。私人筆記本電腦出入涉密單位以及外單位人員攜帶筆記本電腦來辦公室涉密單位工作,須履行登記、辦理攜帶手續后方可通行。七、筆記本電腦不得擅自借用,由于工作需要借用,需18、經主管領導批準,科室登記、備案,并對涉密信息進行處理。八、對涉密筆記本電腦的維修,須對涉密信息進行處理并到保密小組備案。涉密電子文件保密管理規定一、涉密電子文件是指在計算機系統中生成、存儲、處理的機密、秘密和內部的文件、圖紙、程序、數據、聲像資料等。二、電子文件的密級按其所屬項目的最高密級界定,其生成者應按密級界定要求標定其密級,并將文件存儲在相應的目錄下。三、各用戶需在本人的計算機系統中創建“機密級文件”、“秘密級文件”、“內部文件”三個目錄,將系統中的電子文件分別存儲在相應的目錄中。四、電子文件要有密級標識,電子文件的密級標識不能與文件的正文分離,一般標注于正文前面。五、電子文件必須定期、19、完整、真實、準確地存儲到不可更改的介質上,并集中保存,然后從計算機上徹底刪除。六、各涉密科室自用信息資料由本單位管理員定期做好備份,備份介質必須標明備份日期、備份內容以及相應密級,嚴格控制知悉此備份的人數,做好登記后進保密柜保存。七、各科室要對備份電子文件進行規范的登記管理。 每周做增量備份,每月做全量備份;備份可采用磁盤、光盤、移動硬盤、U盤等存儲介質。八、涉密文件和資料的備份應嚴加控制。未經許可嚴禁私自復制、轉儲和借閱。對存儲涉密信息的磁介質應當根據有關規定確定密級及保密期限,并視同紙制文件,分密級管理,嚴格借閱、使用、保管及銷毀制度。九、備份文件和資料保管地點應有防火、防熱、防潮、防塵、20、防磁、防盜設施,并進行異地備份。涉密計算機系統病毒防治管理規定1、涉密計算機必須安裝經過國家安全保密部門許可的查、殺病毒軟件。2、每周升級和查、殺計算機病毒軟件的病毒樣本。確保病毒樣本始終處于最新版本,同時將升級記錄登記備案。3、絕對禁止涉密計算機在線升級防病毒軟件病毒庫,同時對離線升級包的來源進行登記。4、每周對涉密計算機病毒進行一次查、殺檢查,并將查、殺結果登記造冊。5、涉密計算機應限制信息入口,如軟盤、光盤、U盤、移動硬盤等的使用。6、對必須使用的外來介質(磁盤、光盤,U盤、移動硬盤等),必須先進行計算機病毒的查、殺處理,然后才可使用。7、對于因未經許可而擅自使用外來介質導致嚴重后果的,要嚴格追究相關人員的責任。