保密管理辦法_第1頁
保密管理辦法_第2頁
保密管理辦法_第3頁
保密管理辦法_第4頁
保密管理辦法_第5頁
已閱讀5頁,還剩10頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、.目錄1保密工作守則12涉密計算機保密管理規(guī)定13非涉密計算機保密管理規(guī)定44涉密資料保密管理規(guī)定55手機使用保密管理規(guī)定66附表71 保密工作守則一、不該說的項目秘密,絕對不說;二、不該問的項目秘密,絕對不問;三、不該看的項目秘密,絕對不看;四、不該記錄的項目秘密不記錄;五、不在非保密本上記錄項目秘密;六、不擅自復(fù)制、銷毀項目秘密;七、不使用普通電話、手機交談項目秘密;八、不通過普通傳真、普通郵局傳送項目秘密;九、不在非涉密計算機上存儲、處理項目秘密;十、不將涉密計算機與公共網(wǎng)聯(lián)結(jié);十一、不在無保密保障的地方存放項目秘密;十二、不在公共場所辦理、談?wù)搶儆陧椖棵孛艿氖马?;十三、不在私人交往中?/p>

2、及項目秘密;十四、不攜帶涉密物品參觀游覽、探親訪友和出入公共場所。2 日常行為管理2.1 涉密信息保管1、涉密信息包括在計算機系統(tǒng)中生成、存儲、處理的機密、秘密和內(nèi)部的文件、圖紙、程序、數(shù)據(jù)、聲像資料等。2、涉密信息必須定期、完整、真實、準確地存儲到不可更改的介質(zhì)上,并集中保存,然后從計算機上徹底刪除。 3、涉密信息需要定期做好備份,備份介質(zhì)必須標明備份日期、備份內(nèi)容以及相應(yīng)密級,嚴格控制知悉此備份的人數(shù),做好登記后進保密柜保存。4、涉密信息需要進行規(guī)范的登記管理,備份可采用磁盤、光盤、移動硬盤、U盤等存儲介質(zhì)。 5、涉密信息的備份應(yīng)嚴加控制。未經(jīng)許可嚴禁私自復(fù)制、轉(zhuǎn)儲和借閱。對存儲涉密信息的

3、磁介質(zhì)應(yīng)當根據(jù)有關(guān)規(guī)定確定密級及保密期限,并視同紙制文件,分密級管理,嚴格借閱、使用、保管及銷毀制度。6、備份文件和資料保管地點應(yīng)有防火、防熱、防潮、防塵、防磁、防盜設(shè)施,并進行異地備份。2.2 涉密信息使用傳輸1、 涉密信息傳輸必須指定專用的涉密存儲介質(zhì)。2、 涉密存儲介質(zhì)是指存儲了涉密信息的硬盤、光盤、軟盤、移動硬盤及U盤等。 3、 存有涉密信息的存儲介質(zhì)不得接入或安裝在非涉密計算機或低密級的計算機上,不得轉(zhuǎn)借他人,存放在本單位指定的密碼柜中。4、 涉密計算機應(yīng)限制信息入口,如軟盤、U盤、移動硬盤等的使用。 5、 對必須使用的外來介質(zhì)(磁盤、光盤,U盤、移動硬盤等),必須先進行計算機病毒的

4、查、殺處理,然后才可使用。 6、 對于因未經(jīng)許可而擅自使用外來介質(zhì)導致嚴重后果的,要嚴格追究相關(guān)人員的責任。2.3 涉密人員上網(wǎng)1、應(yīng)加強對上網(wǎng)人員的保密意識教育,提高上網(wǎng)人員保密觀念,增強防范意識,自覺執(zhí)行保密規(guī)定。2、涉密人員在其它場所上國際互聯(lián)網(wǎng)時,要提高保密意識,不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)摵蛡鞑颐孛苄畔?。使用電子函件進行網(wǎng)上信息交流,應(yīng)當遵守國家保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。3、在與國際互聯(lián)網(wǎng)相連的信息設(shè)備上不得存儲、處理和傳輸任何涉密信息。2.4 密碼管理所有涉及到密碼設(shè)置、加密行為的都需要按照以下行為管理辦法。1、密碼必須由數(shù)字、

5、字符和特殊字符組成,秘密級計算機設(shè)置的密碼長度不能少于8個字符,機密級計算機設(shè)置的密碼長度不得少于10個字符,密碼更換周期不得超過60天。2、秘密級計算機設(shè)置的用戶密碼由使用人自行保存,嚴禁將自用密碼轉(zhuǎn)告他人;若工作需要必須轉(zhuǎn)告,應(yīng)請示相關(guān)負責人認可。3 涉密計算機管理3.1 審批登記 各部門配備的涉密計算機需經(jīng)項目領(lǐng)導批準后,保密專員登記備案,辦粘貼密級標識后方可使用。 保密專員應(yīng)當統(tǒng)一建立涉密計算機臺帳,內(nèi)容包括部門、使用人、名稱型號、密級、操作系統(tǒng)安裝時期、硬盤序列號、MAC地址。3.2 指定責任人必須指定對涉密計算機的安全保密工作的第一責任人,當出現(xiàn)違規(guī)使用時不能相互推脫。3.3 保密

6、檢查涉密計算機的使用人員要嚴格執(zhí)行保密規(guī)定,對所使用的涉密計算機的安全保密負責,并進行日常性的保密管理和檢查,每月對使用的涉密計算機進行一次保密檢查,以書面形式報保密專員。3.4 使用守則(一)涉密計算機信息系統(tǒng)的規(guī)劃和建設(shè)應(yīng)報上級保密部門審批,上報資料中應(yīng)包括涉密計算機系統(tǒng)的用途、結(jié)構(gòu) 、軟件配置以及預(yù)計處理信息的密級,系統(tǒng)采取的安全保密技術(shù)措施等;(二)涉密計算機信息系統(tǒng)按保密要求采取安全保密技術(shù)措施,防止失泄密事件發(fā)生;(三)涉密計算機信息系統(tǒng)不得直接或間接與國際互聯(lián)網(wǎng)聯(lián)接,涉密計算機信息系統(tǒng)與非涉密計算機信息系統(tǒng)實行物理隔離;(四)涉密計算機信息系統(tǒng)應(yīng)采用電磁泄漏發(fā)射防護措施,防止信息

7、泄漏;(五)涉密計算機信息系統(tǒng)應(yīng)當采取身份認證、數(shù)字簽名、訪問控制、入侵檢測、漏洞掃描、信息加密、數(shù)據(jù)保護等技術(shù)措施進行監(jiān)控管理;(六)涉密計算機信息系統(tǒng)應(yīng)具有審計功能,能夠?qū)ο到y(tǒng)的操作進行完整的記錄,記錄每個用戶的每次活動以及系統(tǒng)出錯和配置修改等信息;(七)及時安裝補丁程序,應(yīng)使操作系統(tǒng)本身或操作系統(tǒng)的設(shè)置無明顯的安全漏洞;(八)涉密計算機信息系統(tǒng)應(yīng)采取有效的防病毒等措施;(九)涉密計算機信息系統(tǒng)應(yīng)采取開機密碼保護和屏保自動啟動密碼保護措施。(十)涉密計算機信息系統(tǒng)與非涉密計算機信息系統(tǒng)一般不應(yīng)在同一房間設(shè)置,確需在同處設(shè)置時,應(yīng)符合“紅黑隔離要求”。(十一)涉密計算機嚴禁私自安裝應(yīng)用軟件及

8、操作系統(tǒng)。(十二)涉密計算機嚴禁私自更改硬件配置。(十三)涉密計算機嚴禁使用任何無線設(shè)備。(十四)涉密計算機不得存儲高于本級的涉密信息。3.5 信息保密(一)涉密計算機信息系統(tǒng)中的涉密信息的密級標識按項目秘密密級確定與調(diào)整辦法中第二十四條的規(guī)定,標注與涉密信息正文不可分離的密級標識;(二)涉密計算機信息系統(tǒng)在采集、存儲、處理、傳輸涉密信息時,必須采取加密措施,防止信息泄漏;(三)涉密計算機信息系統(tǒng)內(nèi)涉密信息的復(fù)制、分發(fā)、輸出以及打印輸出的涉密文件必須得到有效的控制,要標明密級標識,涉密信息的備份按相應(yīng)密級文件進行管理,采取有效的防泄密措施,保證備份信息安全保密;(四)如刪除涉密信息必須做到有效

9、刪除且不可恢復(fù);(五)涉密計算機不再使用或無法使用的應(yīng)向項目領(lǐng)導提出申請,經(jīng)信息部批準后申請報廢,將所有存儲過涉密信息的硬件或固件進行銷毀處理; 3.6 故障維修(一)現(xiàn)場維修時,一般由保密專員實施;需由外部人員到現(xiàn)場維修時,維修過程應(yīng)由保密專員人員全程陪同。(二)需要帶離現(xiàn)場進行維修的,應(yīng)當拆除所有可能存儲過涉密信息的硬件和固件,由保密專員帶出維修。(三)設(shè)備中存儲過涉密信息的硬件和固件不能拆除或涉密存儲硬件和固件發(fā)生故障時,如不能保證安全保密,應(yīng)當按照涉密載體銷毀保密要求予以銷毀;確需維修時,應(yīng)當辦理審批手續(xù),由保密專員送至具有涉密信息系統(tǒng)數(shù)據(jù)恢復(fù)資質(zhì)的單位進行維修。(四)保密專員建立維修

10、日志和檔案,將所維修情況記錄在案。3.7 注意事項 涉密計算機內(nèi)的涉密信息應(yīng)當按照保密性、完整性、可用性、可控性的要求進行采取與其密級相應(yīng)的保護措施。安裝、使用涉密計算機信息系統(tǒng)的場所要實施控制,未經(jīng)批準無關(guān)人員不得進入。4 非涉密計算機管理4.1 使用登記各部門應(yīng)當建立非涉密計算機臺帳,內(nèi)容包括使用人、名稱型號、用途、操作系統(tǒng)安裝時期、硬盤序列號、IP地址、MAC地址。4.2 指定責任人各部門負責人對本單位非計算機信息系統(tǒng)和非涉密單機的安全保密工作負責。4.3 保密檢查非涉密計算機的使用人員要嚴格執(zhí)行保密規(guī)定,對所使用的非涉密計算機的安全保密負責,并進行日常性的保密管理和檢查,每月對使用的計

11、算機進行一次保密檢查,并以書面形式報保密專員。4.4 使用守則(一)非涉密計算機信息系統(tǒng)和單機嚴禁存儲、處理、傳遞、發(fā)布涉密信息;(二)非涉密計算機未經(jīng)審批不得直接或間接連接國際互聯(lián)網(wǎng);(三)非涉密計算機未經(jīng)審批不得私自重裝操作系統(tǒng);(四)非涉密計算機未經(jīng)審批不得私自更改硬件配置;(五)非涉密計算機發(fā)生故障應(yīng)當及時向技術(shù)管理辦公室提出維修申請,由信息化管理員進行鑒定維修;(六)非涉密計算機不再使用或不能使用的應(yīng)當及時向技術(shù)管理辦公室提出報廢申請,經(jīng)批準后進行報廢處理;(七)非涉密計算機應(yīng)當采取有效的防病毒等措施;4.5 信息控制非涉密計算機信息發(fā)布是指在國際互聯(lián)網(wǎng)站、內(nèi)部非涉密網(wǎng)站、信息發(fā)布欄

12、等發(fā)布的信息。1、在非涉密計算機信息系統(tǒng)中發(fā)布信息實行保密審查制度。在審查中,自審與送審相結(jié)合。2、任何單位和個人均不得將屬于項目秘密的事項在非涉密計算機信息系統(tǒng)中發(fā)布。3、在非涉密計算機信息系統(tǒng)發(fā)布信息,保密審查由提出該信息的部門負責。4、各部門計算機管理人員應(yīng)經(jīng)常審查非涉密計算機的信息發(fā)布,防止涉密信息的不當出現(xiàn)。5 涉密資料管理5.1 資料保管保密資料由保密專員負責做好標識,妥善保管,并建好記錄、臺帳。5.2 資料發(fā)放機密資料的發(fā)放,傳閱需經(jīng)項目經(jīng)理以上領(lǐng)導批準,并應(yīng)限制在一定時間內(nèi)返還保管。5.3 范圍控制傳閱保密資料由保密專員統(tǒng)一掌握,劃定傳閱范圍,不得自行擴大,不得讓無關(guān)人員查看,

13、控制傳閱文件的交接,以防丟失。 5.4 資料復(fù)制不得擅自翻印、復(fù)印、傳抄秘密文件、資料;不得在公共場所談?wù)撁孛苁马?,不得在私人通訊中涉及秘密?nèi)容。保密資料復(fù)印件應(yīng)視同原件管理,復(fù)印過程的廢頁應(yīng)及時銷毀。5.5 資料銷毀保密資料嚴格按照批準的份數(shù)打印,不得擅自多印多留,草稿視同原件一樣管理,打印過程形成的廢頁、廢件應(yīng)及時銷毀。 5.6 資料傳遞傳遞保密資料要有保密措施,傳遞應(yīng)專送,不得辦理無關(guān)事項,密件不得攜入不利于保密的場所。6 手機使用管理6.1 手機通話 嚴禁任何人在使用手機通話過程中談?wù)撋婕绊椖康拿孛苁马?,及其他屬于項目秘密的事項?.2 手機信息嚴禁任何人在使用手機短信、微信、QQ等文

14、字信息發(fā)送中涉及項目的秘密事項,及其他屬于項目秘密的事項。6.3 使用場所控制不得將手機帶入涉及項目秘密會議的會場,因特殊原因帶入會場的手機應(yīng)取出電池。不得將手機帶入討論涉及項目秘密事項的場所,因特殊原因帶入會場的手機應(yīng)取出電池或采取屏蔽措施。項目負責人及工作人員不得在涉密場所使用手機和使用他人贈予的手機。6.4 其他使用其他無線電通信工具應(yīng)按上述規(guī)定執(zhí)行。7 項目實施管理7.1 實施前做好實施現(xiàn)場前期準備工作,編制切實可行的實施組織計劃。針對不同項目工程指定相應(yīng)的實施方案,并會同委托方組織進行現(xiàn)場論證或評審,確保實施過程技術(shù)可行,保密管理可控?,F(xiàn)場實施前項目經(jīng)理必須對項目現(xiàn)場實施人員進行每一

15、道工序的技術(shù)質(zhì)量交底,確保項目現(xiàn)場實施人員掌握施工技術(shù)質(zhì)量要求。7.2 實施中期做好實施現(xiàn)場中期管理工作,每日要求現(xiàn)場實施人員填寫實施日志,對實施當日的內(nèi)容、進度、人員、使用設(shè)備及載體等工作情況進行詳細記錄并存檔備案。由項目經(jīng)理對實施現(xiàn)場的相關(guān)問題進行匯總,結(jié)合工程實施要求,提出具體的修正方案,報委托方審核批準可進行變更,使得實施問題能夠及時得到解決。加強實施現(xiàn)場的專項檢查,確保在委托方監(jiān)督下進行現(xiàn)場涉密項目開發(fā)、工程施工、運行維護等工作流程,避免不必要的返工。將電子設(shè)備帶入涉密項目實施現(xiàn)場應(yīng)經(jīng)委托方監(jiān)督檢查,并填寫電子設(shè)備進入涉密場所審批表審批備案。7.3 實施現(xiàn)場按照要求嚴格執(zhí)行現(xiàn)場涉密項

16、目開發(fā)、工程施工、運行維護等工作制度和流程。工作人員對現(xiàn)場涉密項目實施的工作情況進行詳細記錄并存檔備查。從事現(xiàn)場涉密項目開發(fā)、工程施工、運行維護的管理人員、技術(shù)人員和工程實施人員為公司確定的涉密人員,在涉密項目組織架構(gòu)及分工登記表中對人員分工作出詳細記錄,嚴禁非涉密人員從事現(xiàn)場施工。涉密項目實施現(xiàn)場保密管理要求:1、項目承接部門和總工必須把安全保密工作納入現(xiàn)場工作的議事日程。要加強現(xiàn)場施工人員對有關(guān)保密規(guī)章制度和保密紀律的理解。2、公司各項目承接部門應(yīng)針對項目的具體要求,制定相關(guān)管理細則,加強項目的過程控制。3、實施現(xiàn)場要指定專人負責在實施現(xiàn)場的文件資料管理工作。4、實施現(xiàn)場使用的涉密載體、工作記錄、表格應(yīng)妥善保管,特殊情況需隨身攜帶時執(zhí)行涉密載體攜帶外出保密管理規(guī)定。5、嚴格實施現(xiàn)場涉密載體保管、使用等手續(xù),項目承接部門應(yīng)為涉密載體使用、保管提供可靠場所。6、實施現(xiàn)場產(chǎn)生暫時的涉密資料,要嚴格控制份數(shù),分發(fā)時應(yīng)辦理登記手續(xù),用后及時收回銷毀。7、加強實施現(xiàn)場人員的安全管理,平時在現(xiàn)場項目部應(yīng)有人留守值班,留守值班人員要時刻提高警惕,確保存放的信息設(shè)備的安全。8、加強實施現(xiàn)場視頻監(jiān)控的管理。監(jiān)控內(nèi)容由項目承接部門妥善保管,不得隨意復(fù)制和向外提供。9、涉密實施項目承接部門可根據(jù)實施項目內(nèi)容、場所環(huán)境、工作人員情況,制定或

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論