保密管理制度(集合15篇)
在充滿活力,日益開放的今天,我們可以接觸到制度的地方越來越多,制度就是在人類社會當(dāng)中人們行為的準(zhǔn)則。那么制度怎么擬定才能發(fā)揮它最大的作用呢?以下是小編為大家整理的保密管理制度,僅供參考,希望能夠幫助到大家。
保密管理制度1
第一條:在印刷過程中產(chǎn)生的出版物殘次品、廢品,不得隨意丟棄,由車間負(fù)責(zé)收集交給倉庫,由倉管員負(fù)責(zé)銷毀。
第二條:在印刷過程中產(chǎn)生的.包裝裝潢印刷產(chǎn)品的殘次品、廢品也不得隨意丟棄,由車間收集并交給倉庫。再交給委托印單位,或經(jīng)委印單位同意后銷毀。
第三條:在印刷其他印刷品過程中產(chǎn)生的殘次品及廢品,也須按有關(guān)規(guī)定處理,不得隨意丟棄。
第四條:屬于國家秘密載體或特種印刷品,或者使用電子方法排版印制或打印國家秘密載體的,應(yīng)當(dāng)嚴(yán)格按照有關(guān)法律、法規(guī)或者規(guī)章的規(guī)定辦理。
保密管理制度2
為認(rèn)真貫徹《保密法》和《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》,確保開發(fā)區(qū)計(jì)算機(jī)網(wǎng)絡(luò)安全,制定本制度。
一、計(jì)算機(jī)操作人員必須遵守國家有關(guān)法律,任何人不得利用計(jì)算機(jī)從事違法活動。
二、接入互聯(lián)網(wǎng)的計(jì)算機(jī)不得處理涉密資料,存有涉密文件的計(jì)算機(jī)要有專人管理,專人負(fù)責(zé)。
三、凡涉密數(shù)據(jù)的傳輸和存貯均應(yīng)采取相應(yīng)的保密措施;錄有文件的移動存儲設(shè)備要妥善保管,嚴(yán)防丟失。
四、嚴(yán)禁私自將存有涉密文件的移動存儲設(shè)備帶出機(jī)關(guān),因工作需要必須帶出機(jī)關(guān)的要經(jīng)領(lǐng)導(dǎo)批準(zhǔn),并有專人保管。
五、使用電子文件進(jìn)行網(wǎng)上信息交流,要遵守國家有關(guān)保密規(guī)定,不得利用電子文件傳遞、轉(zhuǎn)發(fā)或抄送涉密信息。
六、各部門凡接入互聯(lián)網(wǎng)的計(jì)算機(jī)必須安裝防病毒工具,進(jìn)行實(shí)時監(jiān)控和定期殺毒。并指定專人定期對其部門計(jì)算機(jī)系統(tǒng)進(jìn)行維護(hù)以加強(qiáng)防護(hù)措施。
七、存有涉密文件的計(jì)算機(jī)如需送到機(jī)關(guān)外維修時,要將涉密文件拷貝后,對硬盤上的有關(guān)內(nèi)容進(jìn)行必要的技術(shù)處理,外請人員到機(jī)關(guān)維修存有涉密文件的計(jì)算機(jī),要事先征求有關(guān)領(lǐng)導(dǎo)批準(zhǔn),并做相應(yīng)的'技術(shù)處理,采取嚴(yán)格的保密措施,以防泄密。
八、專用于存儲財(cái)務(wù)、人事、紀(jì)檢、監(jiān)察、辦案等資料和內(nèi)部文件的計(jì)算機(jī)由專人使用,并設(shè)置密碼,禁止訪問互聯(lián)網(wǎng)及及其他外部網(wǎng)絡(luò)系統(tǒng)。
九、對重要數(shù)據(jù)要定期備份,防止因存儲介質(zhì)損壞造成數(shù)據(jù)丟失,備份介質(zhì)可用光盤、硬盤等方式,要妥善保存。
十、計(jì)算機(jī)操作人員調(diào)離時要將有關(guān)資料、檔案、軟件移交有關(guān)人員,調(diào)離后對應(yīng)該保密的內(nèi)容要嚴(yán)格保密。
保密管理制度3
為保證校園一卡通管理結(jié)算中心機(jī)房計(jì)算機(jī)信息系統(tǒng)的安全運(yùn)行,防止國家金融機(jī)密數(shù)據(jù)和用戶個人數(shù)據(jù)的泄漏,校園一卡通管理結(jié)算中心所有人員必須嚴(yán)格遵守以下管理制度:
一、值班人員負(fù)責(zé)機(jī)房及有關(guān)計(jì)算機(jī)設(shè)備電源的開、關(guān),嚴(yán)禁他人替代。
二、值班人員在每天業(yè)務(wù)處理完畢后,必須關(guān)閉有關(guān)計(jì)算機(jī)設(shè)備及電源,關(guān)好門窗,經(jīng)檢查無誤后方可鎖門離開。
三、機(jī)房實(shí)行雙人工作制,兩人互相監(jiān)督、協(xié)作。
四、機(jī)房內(nèi)嚴(yán)禁攜入易燃、易爆、易碎、易污染和強(qiáng)電磁、輻射性物品,嚴(yán)禁在機(jī)房內(nèi)吸煙、喝水、吃東西,確保設(shè)備的安全。
五、機(jī)房重地,未經(jīng)許可,嚴(yán)禁外部人員進(jìn)入機(jī)房;嚴(yán)禁非機(jī)房操作人員上機(jī)操作。
六、機(jī)房必須配備有效的防火設(shè)施,并要求人人都會使用。
七、外單位人員參觀機(jī)房,必須由有關(guān)領(lǐng)導(dǎo)或負(fù)責(zé)人批準(zhǔn),并指定專人接待、陪同進(jìn)入機(jī)房,并在《機(jī)房日志》中登記。
八、機(jī)房內(nèi)各種數(shù)據(jù)備份介質(zhì),必須另室存放,確保數(shù)據(jù)的安全。
九、機(jī)房內(nèi)的各種信息資料未經(jīng)負(fù)責(zé)人批準(zhǔn),嚴(yán)禁個人帶出或銷毀廢棄;物品要經(jīng)專人檢查后方可銷毀;機(jī)房所有的計(jì)算機(jī)設(shè)備必須登記造冊,調(diào)出、調(diào)入的所有設(shè)備必須進(jìn)行登記。
十、機(jī)房操作員、網(wǎng)絡(luò)管理員、系統(tǒng)管理員必須愛護(hù)計(jì)算機(jī)等設(shè)備,嚴(yán)禁在機(jī)房專用計(jì)算機(jī)系統(tǒng)上運(yùn)行外來軟件和登錄
十一、機(jī)房內(nèi)計(jì)算機(jī)系統(tǒng)用戶必須定期修改登錄密碼,注意保密,嚴(yán)禁把密碼告訴他人,使密碼管理工作落實(shí)到人。
十二、機(jī)房操作員、網(wǎng)絡(luò)管理員、系統(tǒng)管理員必須遵守國家的保密制度和銀行的保密規(guī)定,嚴(yán)禁為非業(yè)務(wù)人員查詢相關(guān)數(shù)據(jù),嚴(yán)防各類案件的發(fā)生。
十三、機(jī)房操作員、網(wǎng)絡(luò)管理員、系統(tǒng)管理員調(diào)離崗位,其用戶密碼必須進(jìn)行交接、更新或注銷,中心所有用戶密碼一律更新,確保計(jì)算機(jī)系統(tǒng)的'安全。
十四、機(jī)房操作員、網(wǎng)絡(luò)管理員、系統(tǒng)管理員必須了解、掌握發(fā)生災(zāi)害時的應(yīng)急措施和處理方法,確保計(jì)算機(jī)信息系統(tǒng)在遭遇災(zāi)害后能及時恢復(fù)運(yùn)行。
十五、工作人員必須嚴(yán)格遵守國家有關(guān)計(jì)算機(jī)信息系統(tǒng)保護(hù)的法令、法規(guī),確保校園一卡通結(jié)算管理中心各類計(jì)算機(jī)信息系統(tǒng)的安全、高效運(yùn)行;對違反操作規(guī)定導(dǎo)致發(fā)生的生產(chǎn)事故、泄密等安全事故,造成惡劣的社會影響和巨大損失的責(zé)任人,將給予相應(yīng)的經(jīng)濟(jì)處罰、行政處分直至追究刑事責(zé)任。
保密管理制度4
1、為了處理工作中涉及的辦公秘密信息和業(yè)務(wù)秘密信息,特制定計(jì)算機(jī)信息系統(tǒng)安全保密規(guī)定。
2、學(xué)校信息處負(fù)責(zé)指導(dǎo)全校各部門入網(wǎng)人員的保密技術(shù)培訓(xùn),并負(fù)責(zé)落實(shí)技術(shù)防范措施。
3、各部門主管領(lǐng)導(dǎo)要重視此項(xiàng)工作。要指定專人(網(wǎng)絡(luò)協(xié)管員)負(fù)責(zé)接入網(wǎng)絡(luò)的安全保密管理工作和對上網(wǎng)信息的保密檢查,落實(shí)好保密防范措施,對本部門上網(wǎng)人員進(jìn)行保密教育和管理。
4、涉密信息不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)系統(tǒng)中存儲處理和傳輸。
5、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰上網(wǎng),誰負(fù)責(zé)”,確保國家機(jī)密不上網(wǎng)。
6、不得利用校園網(wǎng)從事危害國家安全,泄露國家機(jī)密的活動。
7、如在網(wǎng)上發(fā)現(xiàn)泄露國家機(jī)密的情況,發(fā)現(xiàn)反動、黃色的'宣傳品和出版物,要保護(hù)好現(xiàn)場,及時向有關(guān)部門報(bào)告,依據(jù)有關(guān)規(guī)定處理。對違反規(guī)定造成后果的,要追究部門領(lǐng)導(dǎo)的責(zé)任。
8、未經(jīng)批準(zhǔn),任何人不得開設(shè)BBS,一經(jīng)發(fā)現(xiàn)立即依法取締。
9、對校園網(wǎng)內(nèi)開設(shè)的合法論壇要積極推行論壇管理員負(fù)責(zé)制,論壇主持人經(jīng)校園網(wǎng)建設(shè)和安全管理領(lǐng)導(dǎo)小組批準(zhǔn)備案。堅(jiān)決取締未經(jīng)批準(zhǔn)開設(shè)的非法論壇。
10、加強(qiáng)個人主頁管理,對于在個人主頁中張貼、傳播有害信息的責(zé)任人要依法處理,并刪除個人主頁。
11、校內(nèi)電子機(jī)房要嚴(yán)格管理制度,落實(shí)責(zé)任人。引導(dǎo)學(xué)生開展健康、文明的網(wǎng)上活動,杜絕將電子閱覽室和計(jì)算機(jī)房變相為娛樂場所。
12、對于問題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁,堅(jiān)決依法予以關(guān)閉和清除;對于制作、復(fù)制、印發(fā)和傳播有害信息的單位和個人要依法移交有關(guān)部門處理。
保密管理制度5
1.目的
為保守公司秘密,維護(hù)公司利益,確保公司保密文件、資料的安全,防止重要業(yè)務(wù)資料外泄、更改或丟失,特制定本辦法。
2.范圍
適用于被列入公司保密范圍的文書、資料、檔案以及涉密的部門或個人。
3.職責(zé)
3.1總公司綜合管理部
1)為全公司保密的工作的歸口管理部門;
2)負(fù)責(zé)制定公司的保密辦法,并對公司的秘密文件、資料等檔案進(jìn)行管理;
3)監(jiān)督、指導(dǎo)各部門、各子(分)公司保密的工作,并對泄密事件進(jìn)行查處。
3.2各子(分)公司綜合管理部
1)為所屬公司保密的工作的歸口管理部門;
2)負(fù)責(zé)貫徹執(zhí)行公司的保密辦法,并對所屬公司的秘密文件、資料等檔案進(jìn)行管理;
3)監(jiān)督、指導(dǎo)所屬公司各部門保密的工作,并對泄密事件進(jìn)行查處。
3.3各部門負(fù)責(zé)人
1)為本部門第一責(zé)任人;
2)負(fù)責(zé)貫徹落實(shí)本辦法,并對本部門發(fā)生的泄密事件負(fù)領(lǐng)導(dǎo)責(zé)任。
3.4全體員工都有義務(wù)和責(zé)任保守公司秘密。
4.方法和過程控制
4.1保密范圍
公司秘密是指一切關(guān)系公司安全和利益,在一定時間內(nèi)只限一定范圍內(nèi)的人員知悉的'事項(xiàng)。具體包括:
1)公司的發(fā)展方向、戰(zhàn)略規(guī)劃、經(jīng)營目標(biāo)以及投資計(jì)劃。
2)公司經(jīng)營管理重大決策中的秘密事項(xiàng)。
3)公司新項(xiàng)目規(guī)劃及其實(shí)施的進(jìn)展情況。
4)公司研究掌握的市場動態(tài)和信息。
5)公司財(cái)務(wù)預(yù)決算報(bào)告以及各類財(cái)務(wù)報(bào)表。
6)顧客的檔案和資料。
7)員工的檔案、薪酬和福利。
8)外事活動中的涉密事項(xiàng)。
9)公司內(nèi)部的重要文件,包括管理方案、招投標(biāo)文件、體系文件、內(nèi)部管理制度、員工手冊、經(jīng)濟(jì)合同、談判記錄、會議記錄、設(shè)備資料以及其它與公司經(jīng)營活動有關(guān)的資料。
10)其它需保密的事宜,如規(guī)定、命令中特別指定事項(xiàng)等。
4.2保密密級
公司的保密密級分絕密、機(jī)密、秘密三級,具體如下:
1)絕密是指與本公司生存、生產(chǎn)、經(jīng)營、服務(wù)、人事有重大利益關(guān)系,泄露會使公司的安全和利益遭受特別嚴(yán)重?fù)p害的事項(xiàng),主要包括:公司股份構(gòu)成、投資情況、總體發(fā)展規(guī)劃、經(jīng)營戰(zhàn)略、營銷策略、商務(wù)談判內(nèi)容及載體、獲得競爭對手情況的方法與渠道、招投標(biāo)文件、正式合同和協(xié)議文書以及重大經(jīng)營與管理決策。
2)機(jī)密是指與本公司生存、生產(chǎn)、經(jīng)營、服務(wù)、人事有重要利益關(guān)系,泄露會使公司安全和利益遭到嚴(yán)重?fù)p害的事項(xiàng),主要包括:項(xiàng)目規(guī)劃、管理方案、體系文件、顧客檔案與資料、員工檔案與資料、財(cái)務(wù)預(yù)決算報(bào)告、財(cái)務(wù)報(bào)表與統(tǒng)計(jì)報(bào)表、薪酬制度與員工工資、保險(xiǎn)柜密碼與計(jì)算機(jī)密碼、尚未確定的公司重要人事調(diào)整及安排情況、人力資源部門對干部的考評材料、外事活動中內(nèi)部掌握的原則和政策、重要的會議記錄(紀(jì)要)、公司領(lǐng)導(dǎo)干部的通訊電話等。
3)秘密是指與本公司生存、生產(chǎn)、經(jīng)營、服務(wù)、人事有較大利益關(guān)系,泄露會使公司的安全和利益遭受損害的事項(xiàng),主要包括消費(fèi)層次調(diào)查情況、市場潛力調(diào)查預(yù)測情況、顧客投訴與回訪記錄、工程圖紙、維修記錄、檢查記錄與結(jié)果、計(jì)劃總結(jié)、收發(fā)文件(如通知、通告等)、會議紀(jì)要(重要會議紀(jì)要除外)、員工手冊等普通性文件。
4.3保密措施
1)公司員工應(yīng)具有保密意識,必須做到不該問的絕對不問,不該說的絕對不說,不該看的絕對不看。
2)接觸公司秘密的部門或人員范圍,由產(chǎn)生涉密事項(xiàng)的部門負(fù)責(zé)人或上報(bào)總經(jīng)理限定。涉密人員的范圍應(yīng)嚴(yán)格控制在直接人員范圍內(nèi),從事局部工作的人員只能接觸直接相關(guān)的部分內(nèi)容,無關(guān)人員不得接觸保密事宜。
3)公司所有保密文書、資料、檔案均由綜合管理部門負(fù)責(zé)注明保密密級,確定傳遞范圍及查閱權(quán)限。借閱、查閱保密文書、資料、檔案時,必須履行相關(guān)手續(xù),并按檔案的查閱權(quán)限進(jìn)行。
4)外來秘密文件、資料由行政文秘根據(jù)公司領(lǐng)導(dǎo)確定的閱讀范圍送閱文人傳閱后及時將原件歸檔保存,并確保只在行政文秘與閱文人之間直傳。需承辦的秘密文件將復(fù)印件(1—2)份登記后交相關(guān)人員限期承辦,并在承辦完畢之后及時收回與原件一并保存。
5)公司保密文書、資料、檔案由綜合管理部門進(jìn)行統(tǒng)一管理(特殊檔案資料除外,如財(cái)務(wù)、人事等則由檔案歸口管理部門進(jìn)行管理),指定專人負(fù)責(zé)集中指定地點(diǎn)保存,并按類上架進(jìn)柜,注意防盜、防火、防潮、防蟲、防泄密等事件的發(fā)生,要經(jīng)常對檔案材料進(jìn)行檢查。發(fā)現(xiàn)異;虮槐I,丟失等情況,及時向領(lǐng)導(dǎo)反映,妥善處理。如系人為造成,要追究有關(guān)人員的責(zé)任。
6)長期大量接觸公司秘密的員工,在與公司簽訂勞動合同或聘用協(xié)議時,應(yīng)當(dāng)專門簽訂保密協(xié)議。不得擅自提供、翻印、復(fù)印、抄錄、攜帶、銷毀屬于公司秘密的檔案材料。
7)在公司對外交往與合作中,對方以正當(dāng)理由和途徑要求提供涉及公司秘密的文件資料時,應(yīng)當(dāng)在不損害公司利益的前提前下,報(bào)公司領(lǐng)導(dǎo)批準(zhǔn)后提供,并要通過書面形式要求對方承擔(dān)保密義務(wù)。
8)調(diào)職或離職員工必須將自己保管的保密文件或其它東西,上交部門負(fù)責(zé)人,不得隨意移交給其他人員。調(diào)職或離職后仍應(yīng)繼續(xù)承擔(dān)保守公司秘密的義務(wù),三年內(nèi)不得利用在本公司所獲得的技術(shù)成果,所掌握的市場信息、顧客資料從事與本公司經(jīng)營范圍相同的工作。
4.4員工保密守則
1)嚴(yán)守秘密,不以任何方式向公司內(nèi)外無關(guān)人員散布、泄漏公司秘密。
2)不向其他部門員工窺探、過問非本人工作職責(zé)內(nèi)的公司秘密。
3)秘密文件應(yīng)存放在有保密設(shè)施的文件柜內(nèi),不得帶有秘密性質(zhì)的文件到無關(guān)的場所。
4)計(jì)算機(jī)中的保密文件必須設(shè)置口令,并將口令報(bào)告部門負(fù)責(zé)人。
5)不在公共場所談?wù)摴颈C苁马?xiàng)或交接保密文件。
6)保密文件、資料不準(zhǔn)私自翻印、復(fù)印、拷貝、摘錄、借閱和外傳;因工作需要翻印、復(fù)制時,需經(jīng)部門負(fù)責(zé)人批準(zhǔn)后辦理相關(guān)手續(xù),報(bào)所屬公司綜合管理部備案。
7)凡召開重要會議,與會人員不得隨意泄露會議內(nèi)容,會議記錄要集中管理。
8)公司的保密文件作廢時應(yīng)及時銷毀,不得亂扔亂丟。
9)不得將公司的秘密資料作廢品、廢紙出售。
10)員工離開辦公場所時,必須將文件資料放入抽屜或文件柜中。
11)參與外事活動的員工必須遵守本辦法,不得隨意泄漏公司秘密。
12)部門負(fù)責(zé)人對本部門負(fù)責(zé)。
4.4保密獎懲規(guī)定
1)對于忠于職守,堅(jiān)持原則,對維護(hù)公司秘密做出成績的,或有效地制止重大泄密事件者,將根據(jù)公司獎懲制度的有關(guān)規(guī)定給予表彰和獎勵。
2)過失泄露公司秘密,尚未造成嚴(yán)重后果的,給予警告或降職降級處分,并處以100元至1000元的經(jīng)濟(jì)處罰。
3)以謀取個人私利為目的,故意泄露公司秘密或利用職權(quán)強(qiáng)制他人違反本辦法的,公司將根據(jù)《勞動合同法》第三十九條第二、三款之規(guī)定與其解除勞動合同,并處以1000元以上的經(jīng)濟(jì)處罰,同時保留追究其法律責(zé)任的權(quán)利。
保密管理制度6
一、總則
第一條 為保守公司秘密,維護(hù)公司的合法權(quán)益不受侵犯,保證公司正常經(jīng)營管理秩序特制定本制度。
第二條 公司秘密是關(guān)系公司權(quán)利和權(quán)益,依照特定程序確定,在一定時間內(nèi)只限一定范圍的人員知悉的事項(xiàng)。
第三條 公司所屬組織和分支機(jī)構(gòu)以及全體員工都有保守公司秘密的義務(wù)。
第四條 公司保密工作,實(shí)行既確保秘密又便利工作的方針。
第五條 對保守,保護(hù)公司秘密以及改進(jìn)保密技術(shù),措施等方面成績顯著的部門或職員實(shí)行獎勵。
二、保密范圍和密級確定
第六條 公司秘密包括本制度第二條規(guī)定的下列秘密事項(xiàng):
1、公司重大決策中的秘密事項(xiàng);
2、公司尚未付諸實(shí)施的經(jīng)營戰(zhàn)略,經(jīng)營方向,經(jīng)營規(guī)劃,經(jīng)營項(xiàng)目及經(jīng)營決策;
3、公司內(nèi)部掌握的合同,協(xié)議,意向書及可行性報(bào)告,重要會議記錄;
4、公司財(cái)務(wù)預(yù),決算報(bào)告及各類財(cái)務(wù)報(bào)表,統(tǒng)計(jì)報(bào)表;
5、公司所掌握的尚未進(jìn)入市場或尚未公開的各類信息;
6、公司員工人事檔案,薪資待遇,勞務(wù)性收入及資料;
7、其他經(jīng)公司確定為應(yīng)保密的事項(xiàng)。
一般性決定,決策,通告,行政管理資料等內(nèi)部文件不屬于保密范圍。
第七條 公司機(jī)密分為絕密,機(jī)密,秘密三個等級。
1、絕密是最主要的公司秘密,一旦泄露會對公司的權(quán)益造成特別嚴(yán)重的損害。
2、機(jī)密的主要的公司秘密,一旦泄露會對公司的權(quán)益造成嚴(yán)懲嚴(yán)重的損害。
3、秘密是一般的.公司秘密,泄露會對公司的權(quán)益造成損害。
第八條 公司秘級的確定
1、公司經(jīng)營發(fā)展中,直接影響公司權(quán)益的重要決策文件資料為絕秘級:
2、公司規(guī)劃,財(cái)務(wù)報(bào)表,統(tǒng)計(jì)資料,重要會議記錄,公司經(jīng)營情況為機(jī)密級:
3、公司人事檔案,合同,協(xié)議,員工工資性收入,尚未進(jìn)入市場或尚未公開的各類信息為秘密級.
4、屬公司秘密事項(xiàng)但不能標(biāo)明密級的,通過口頭通知,傳達(dá)接觸范圍的人員.
第九條 屬于公司秘密的文件,資料,應(yīng)當(dāng)依據(jù)本制度第七條,第八條之規(guī)定標(biāo)明密級,并確定保密期限,保密期限屆滿,自行解密.
三、 保密措施
第十條 屬于公司秘密的文件,資料和其他物品的制作,收發(fā),傳遞,使用,復(fù)制,摘抄,保存和銷毀,由公司行政部或主管副總經(jīng)理委托專人執(zhí)行;采用電腦技術(shù)存取,處理,傳遞的公司秘密由電腦使用者負(fù)責(zé)保密.
第十一條 對于密級的文件,資料和其他物品,必須采取以下保密措施:
1、非經(jīng)總經(jīng)理或副總經(jīng)理及特別授權(quán)人員批準(zhǔn),不得復(fù)制和摘抄.
2、收發(fā),傳遞和外出攜帶,由指定人員負(fù)責(zé),并采取必要的安全措施.
3、在設(shè)備完善的保險(xiǎn)裝置中保存.
第十二條 屬于公司秘密的設(shè)備或商業(yè)機(jī)密,由公司指定的專門部門負(fù)責(zé),并采取相應(yīng)的保密措施。
第十三條 在對外交往與合作中需要提供公司秘密事項(xiàng)的,應(yīng)當(dāng)事先經(jīng)總經(jīng)理批準(zhǔn)。
第十四條 具有屬于公司秘密內(nèi)容的會議和其他活動,主辦方應(yīng)采取下列保密措施:
1、選擇具備保密條件的會議場所;
2、根據(jù)工作需要,限定參加會議人員的范圍,對參加涉及密級事項(xiàng)會議的人員予以指定;
3、依照保密規(guī)定使用會議設(shè)備,管理會議文件;
4、確定會議內(nèi)容是否傳達(dá)及傳達(dá)范圍.
第十五條 不準(zhǔn)在私人書信和通訊中泄露公司秘密,不準(zhǔn)在公共場所談?wù)摴久孛?不準(zhǔn)通過其他方式傳遞公司秘密.
第十六條 公司員工發(fā)現(xiàn)公司秘密已經(jīng)泄露時,應(yīng)當(dāng)立即采取補(bǔ)救措施并及時報(bào)告總經(jīng)理或相關(guān)領(lǐng)導(dǎo),由其及時作出處理.
四、責(zé)任與處罰
第十七條 出現(xiàn)下列情形之一, 給予警告并予以50元以上500元以下的罰款.
1、泄露公司秘密,尚未造成嚴(yán)重后果或經(jīng)濟(jì)損失的:
2、違反本制度第十二條, 第十三條,第十四條,第十五條,第十六條,第十七條規(guī)定的:
3、已泄露公司秘密但采取補(bǔ)救措施的;
第十八條 出現(xiàn)下列情形之一的, 予以辭退并罰款五千元并酌情賠償公司因此受到的經(jīng)濟(jì)損失直至追究其刑事責(zé)任:
1、故意或過去泄露公司秘密,造成嚴(yán)重后果或重大經(jīng)濟(jì)損失的;
2、違反本制度規(guī)定,為他人窮取,出賣公司秘密的;
3、利用職權(quán)強(qiáng)制他人違反保密規(guī)定的.
五、附 則
第十九條 本制度規(guī)定的泄露是指下列行為之一;
1、使公司秘密被不應(yīng)知悉者知悉的;
2、使公司秘密超出限定的接觸范圍,而不能證明未被不應(yīng)知悉者知悉的.
保密管理制度7
為加強(qiáng)鼓樓區(qū)委辦公室計(jì)算機(jī)及其網(wǎng)絡(luò)信息的保密管理,確保國家秘密信息安全,根據(jù)上級有關(guān)計(jì)算機(jī)信息系統(tǒng)保密管理的規(guī)定,制定本制度。
一、設(shè)立計(jì)算機(jī)信息系統(tǒng)安全保密管理工作小組,指定計(jì)算機(jī)信息保密安全員負(fù)責(zé)本辦計(jì)算機(jī)信息安全保密管理工作。
二、認(rèn)真貫徹執(zhí)行上級有關(guān)計(jì)算機(jī)信息系統(tǒng)安全保密管理規(guī)定,抓好有關(guān)規(guī)章制度建設(shè),切實(shí)落實(shí)領(lǐng)導(dǎo)負(fù)責(zé)制,工作人員崗位責(zé)任制,信息定密審批制度,涉密信息載體和機(jī)房管理制度等,確保國家秘密安全。
三、凡被確認(rèn)為涉密計(jì)算機(jī)或涉密網(wǎng)絡(luò),應(yīng)加貼“涉密標(biāo)識”或標(biāo)明“涉密標(biāo)記”,嚴(yán)格按保密工作要求管理;凡與政務(wù)內(nèi)網(wǎng)聯(lián)接的計(jì)算機(jī)和處理單位內(nèi)部工作事務(wù)的計(jì)算機(jī)也應(yīng)按涉密計(jì)算機(jī)加強(qiáng)管理,嚴(yán)防國家秘密(含內(nèi)部工作秘密)信息泄漏。
四、處理國家秘密信息或內(nèi)部工作秘密信息的計(jì)算機(jī)絕不能上國際互聯(lián)網(wǎng),如確需上國際互聯(lián)網(wǎng)的計(jì)算機(jī),必須安裝經(jīng)國家保密部門批準(zhǔn)認(rèn)定的物理隔離卡;做到內(nèi)外網(wǎng)分開使用,有上國際互聯(lián)網(wǎng)的計(jì)算機(jī)不能處理國家秘密或內(nèi)部工作秘密信息。
五、認(rèn)真落實(shí)“誰上網(wǎng),誰負(fù)責(zé)”和“上網(wǎng)信息單位領(lǐng)導(dǎo)審批制度”的規(guī)定,凡向政務(wù)外網(wǎng)、互聯(lián)網(wǎng)提供或發(fā)布信息,其內(nèi)容不得涉及國家秘密,且應(yīng)事先經(jīng)單位主管領(lǐng)導(dǎo)審查批準(zhǔn)。
六、加強(qiáng)對涉密計(jì)算機(jī)信息系統(tǒng)使用過程中的保密管理。對存儲、處理、傳遞、輸出的涉密信息,要有相應(yīng)密級標(biāo)識,密級標(biāo)識不能與正文分離;存儲國家秘密信息的計(jì)算機(jī)媒體,應(yīng)按所存儲信息的最高密級標(biāo)明密級,并按照密級的要求進(jìn)行管理,存儲在計(jì)算機(jī)信息系統(tǒng)內(nèi)的國家秘密信息,應(yīng)采取密碼加密辦法保護(hù);存儲過國家秘密信息的計(jì)算機(jī)媒體,不能降低密級使用,不再使用的`媒體應(yīng)及時銷毀;存儲過國家秘密信息的計(jì)算機(jī)的維修,應(yīng)保證所存儲的國家秘密信息不被泄漏;涉密計(jì)算機(jī)打印輸出的涉密文件,應(yīng)當(dāng)按相應(yīng)密級文件進(jìn)行管理。
七、嚴(yán)禁涉密計(jì)算機(jī)及其網(wǎng)絡(luò)與互聯(lián)網(wǎng)連接;嚴(yán)禁將存有秘密信息的移動存儲介質(zhì)在互聯(lián)網(wǎng)(政務(wù)外網(wǎng))上使用;嚴(yán)禁上網(wǎng)計(jì)算機(jī)處理涉密信息和內(nèi)部文件資料;嚴(yán)禁非涉密移動存儲介質(zhì)在涉密計(jì)算機(jī)及其網(wǎng)絡(luò)上使用,嚴(yán)禁將原涉密計(jì)算機(jī)變更用途作為可上國際互聯(lián)網(wǎng)的計(jì)算機(jī)使用,確保涉密與非涉密計(jì)算機(jī)、移動存儲介質(zhì)嚴(yán)格分開使用。
八、加強(qiáng)對涉密計(jì)算機(jī)的安全管理。涉密計(jì)算機(jī)管理應(yīng)明確責(zé)任人,責(zé)任人應(yīng)認(rèn)真做好計(jì)算機(jī)的日常維護(hù)保養(yǎng)、定期檢測殺毒、及時故障排除,出現(xiàn)問題及時報(bào)告和保存單機(jī)資料、備份文件以及整理硬盤等項(xiàng)工作,確保機(jī)器正常使用;對重要涉密信息處理場所應(yīng)有相應(yīng)的管理制度,未經(jīng)批準(zhǔn),無關(guān)人員不得擅自入內(nèi);對涉密計(jì)算機(jī)信息要進(jìn)行定期的保密技術(shù)檢查,及時消除各種泄密隱患,確保計(jì)算機(jī)信息安全保密。
九、認(rèn)真做好計(jì)算機(jī)及其網(wǎng)絡(luò)情況統(tǒng)計(jì)上報(bào)工作。每年元月30日前將上一年度的計(jì)算機(jī)變動情況匯總報(bào)送區(qū)國家保密局。
保密管理制度8
第一章 總則
第一條 為加強(qiáng)公司計(jì)算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))
安全保密管理,確保國家秘密及商業(yè)秘密的安全,根據(jù)國家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,制定本規(guī)定。
第二條 本規(guī)定所稱涉密信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機(jī)房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容。
第三條 涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級負(fù)責(zé)、科學(xué)管理、保障安全”的方針,堅(jiān)持“誰主管、誰負(fù)責(zé),誰使用、誰負(fù)責(zé)”和“控制源頭、歸口管理、加強(qiáng)檢查、落實(shí)制度”的原則,確保涉密信息系統(tǒng)和國家秘密信息安全。
第四條 涉密信息系統(tǒng)安全保密防護(hù)必須嚴(yán)格按照國家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計(jì)、實(shí)施、測評審查與審批和驗(yàn)收;未通過國家審批的涉密信息系統(tǒng),不得投入使用。
第五條 本規(guī)定適用于公司所有計(jì)算機(jī)和信息系統(tǒng)安全保密管理工作。
第二章 管理機(jī)構(gòu)與職責(zé)
第六條 公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實(shí),提供人力、物力、財(cái)力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實(shí)。
第七條 公司保密委員會是涉密信息系統(tǒng)安全保密管理決策機(jī)構(gòu),其主要職責(zé):
。ㄒ唬┙⒔∪踩C芄芾碇贫群头婪洞胧,并監(jiān)督檢查落實(shí)情況;
。ǘ﹨f(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問題,對重大失泄密事件進(jìn)行查處。
第八條 成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財(cái)會部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門、單位為成員單位,在公司黨政和保密委員會領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。
第九條 保密辦主要職責(zé):
。ㄒ唬⿺M定涉密信息系統(tǒng)安全保密管理制度,并組織落實(shí)各項(xiàng)保密防范措施;
。ǘ⿲ο到y(tǒng)用戶和安全保密管理人員進(jìn)行資格審查和安全保密教育培訓(xùn),審查涉密信息系統(tǒng)用戶的職責(zé)和權(quán)限,并備案;
(三)組織對涉密信息系統(tǒng)進(jìn)行安全保密監(jiān)督檢查和風(fēng)險(xiǎn)評估,提出涉密信息系統(tǒng)安全運(yùn)行的保密要求;
(四)會同科技信息部對涉密信息系統(tǒng)中介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用的審查,建立涉密信息系統(tǒng)安全評估制度,每年對涉密信息系統(tǒng)安全措施進(jìn)行一次評審;
。ㄎ澹⿲ι婷苄畔⑾到y(tǒng)設(shè)計(jì)、施工和集成單位進(jìn)行資質(zhì)審查,對進(jìn)入涉密信息系統(tǒng)的安全保密產(chǎn)品進(jìn)行準(zhǔn)入審查和規(guī)范管理,對涉密信息系統(tǒng)進(jìn)行安全保密性能檢測;
。⿲ι婷苄畔⑾到y(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級和解密工作進(jìn)行審核;
(七)組織查處涉密信息系統(tǒng)失泄密事件。
第十條
科技信息部、財(cái)會部主要職責(zé)是:
。ㄒ唬┙M織、實(shí)施涉密信息系統(tǒng)的規(guī)劃、設(shè)計(jì)、建設(shè),制定安全保密防護(hù)方案;
。ǘ┞鋵(shí)涉密信息系統(tǒng)安全保密策略、運(yùn)行安全控制、安全驗(yàn)證等安全技術(shù)措施;每半年對涉密信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評估,提出整改措施,經(jīng)涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)
小組批準(zhǔn)后組織實(shí)施,確保安全技術(shù)措施有效、可靠;
(三)落實(shí)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行用戶權(quán)限設(shè)置及介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用、保管以及維護(hù)等安全保密管理措施;
。ㄋ模┡鋫渖婷苄畔⑾到y(tǒng)管理員、安全保密管理員和安全審計(jì)員,并制定相應(yīng)的職責(zé); “三員”角色不得兼任,權(quán)限設(shè)置相互獨(dú)立、相互制約;“三員”應(yīng)通過安全保密培訓(xùn)持證上崗;
。ㄎ澹┞鋵(shí)計(jì)算機(jī)機(jī)房、配線間等重要部位的安全保密防范措施及網(wǎng)絡(luò)的安全管理,負(fù)責(zé)日常業(yè)務(wù)數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理;
。┡浜媳C苻k對涉密信息系統(tǒng)進(jìn)行安全檢查,對存在的隱患進(jìn)行及時整改;
。ㄆ撸┲贫☉(yīng)急預(yù)案并組織演練,落實(shí)應(yīng)急措施,處理信息安全突發(fā)事件。
第十一條 黨政辦公室主要職責(zé):
按照國家密碼管理的相關(guān)要求,落實(shí)涉密信息系統(tǒng)中普密設(shè)備的管理措施。
第十二條 相關(guān)業(yè)務(wù)部門、單位主要職責(zé):涉密信息系統(tǒng)的使用部門、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識,落實(shí)涉密信息系統(tǒng)各項(xiàng)安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級,制定并落實(shí)相應(yīng)的二級保密管理制度。
第十三條 涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計(jì)員,其職責(zé)是:
。ㄒ唬┫到y(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運(yùn)行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員、應(yīng)用系統(tǒng)管理員。
(二)安全保密管理員負(fù)責(zé)安全技術(shù)設(shè)備、策略實(shí)施和管理工作,包括用戶帳號管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。
(三)安全審計(jì)員負(fù)責(zé)安全審計(jì)設(shè)備安裝調(diào)試,對各種系統(tǒng)操作行為進(jìn)行安全審計(jì)跟蹤分析和監(jiān)督檢查,以及時發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報(bào)一次情況。
第三章 系統(tǒng)建設(shè)管理
第十四條 規(guī)劃和建設(shè)涉密信息系統(tǒng)時,按照涉密信息系統(tǒng)分級保護(hù)標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實(shí)安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計(jì)劃、同預(yù)算、同建設(shè)、同驗(yàn)收。
第十五條 涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級保密主管部門審批后方可實(shí)施。
第十六條 涉密信息系統(tǒng)規(guī)劃和建設(shè)實(shí)施時,應(yīng)由具有“涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實(shí)施或自行實(shí)施,并與實(shí)施方簽署保密協(xié)議,項(xiàng)目竣工后必須由保密辦和科技信息部共同組織驗(yàn)收。
第十七條 對涉密信息系統(tǒng)要采取與密級相適應(yīng)的保密措施,配備通過國家保密主管部門指定的測評機(jī)構(gòu)檢測的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的`軟件產(chǎn)品必須是正版軟件。
第四章 信息管理
第一節(jié) 信息分類與控制
第十八條 涉密信息系統(tǒng)的密級,按系統(tǒng)中所處理信息的最高密級設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級的涉密信息。
第十九條 涉密信息系統(tǒng)中產(chǎn)生、存儲、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲介質(zhì)應(yīng)按要求及時定密、標(biāo)密,并按涉密文件進(jìn)行管理。電子文件密級標(biāo)識應(yīng)與信息主體不可分離,密級標(biāo)識不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類統(tǒng)計(jì)、匯總,并在保密辦備案。
第二十條 涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪問、篡改,刪除和丟失;防止高密級信息流向低密級計(jì)算機(jī)。涉密信息遠(yuǎn)程傳輸必須采取密碼保護(hù)措施。
第二十一條 向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。
第二十二條 清除涉密計(jì)算機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲介質(zhì)中的涉密信息時,必須使用符合保密標(biāo)準(zhǔn)、要求的工具或軟件。
第二節(jié) 用戶管理與授權(quán)
第二十三條 根據(jù)本部門、單位使用涉密信息系統(tǒng)的密級和實(shí)際工作需要,確定人員知悉范圍,以此作為用戶授權(quán)的依據(jù)。
第二十四條 用戶清單管理
。ㄒ唬┛萍夹畔⒉抗芾怼把芯吭囼(yàn)堆燃料元件數(shù)字化信息系統(tǒng)”和“中核集團(tuán)涉密廣域網(wǎng)”用戶清單;財(cái)會部管理“財(cái)務(wù)會計(jì)核算網(wǎng)”用戶清單;
(二)新增用戶時,由用戶本人提出書面申請,經(jīng)本部門、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統(tǒng)一建立用戶;“財(cái)務(wù)會計(jì)核算網(wǎng)”的用戶由財(cái)會部統(tǒng)一建立;
(三)刪除用戶時,由用戶本人所在部門、單位書面通知科技信息部,核準(zhǔn)后由安全保密管理員即時將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號、權(quán)限廢止;“財(cái)務(wù)會計(jì)核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開通、審批堅(jiān)持“工作必須”的原則。
第六十四條 國際互聯(lián)網(wǎng)計(jì)算機(jī)實(shí)行專人負(fù)責(zé)、專機(jī)上網(wǎng)管理,嚴(yán)禁存儲、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計(jì)算機(jī)須建立使用登記制度。
第六十五條 上網(wǎng)信息實(shí)行“誰上網(wǎng)誰負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過嚴(yán)格審查和批準(zhǔn),堅(jiān)決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對上網(wǎng)信息進(jìn)行擴(kuò)充或更新,應(yīng)重新進(jìn)行保密審查。
第六十六條 任何部門、單位和個人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)、傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
第六十七條 從國際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。
第九章 便攜式計(jì)算機(jī)管理
第六十八條 便攜式計(jì)算機(jī)(包括涉密便攜式計(jì)算機(jī)和非涉密便攜式計(jì)算機(jī))實(shí)行 “誰擁有,誰使用,誰負(fù)責(zé)”的保密管理原則,使用者須與公司簽定保密承諾書。
第六十九條 涉密便攜式計(jì)算機(jī)根據(jù)工作需要確定密級,粘貼密級標(biāo)識,按照涉密設(shè)備進(jìn)行管理,保密辦備案后方可使用。
第七十條 便攜式計(jì)算機(jī)應(yīng)具備防病毒、防非法外聯(lián)和身份認(rèn)證(設(shè)置開機(jī)密碼口令)等安全保密防護(hù)措施。
第七十一條 禁止使用涉密便攜式計(jì)算機(jī)上國際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計(jì)算機(jī)與涉密信息系統(tǒng)互聯(lián)。
第七十二條 涉密便攜式計(jì)算機(jī)不得處理絕密級信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計(jì)算機(jī)中存儲涉密信息。處理、存儲涉密信息應(yīng)在涉密移動存儲介質(zhì)上進(jìn)行,并與涉密便攜式計(jì)算機(jī)分離保管。
第七十三條 禁止使用私有便攜式計(jì)算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計(jì)算機(jī)存儲、處理涉密信息;嚴(yán)禁將涉密存儲介質(zhì)接入非涉密便攜式計(jì)算機(jī)使用。
第七十四條 公司配備專供外出攜帶的涉密便攜式計(jì)算機(jī)和涉密存儲介質(zhì),按照 “集中管理、審批借用”的原則進(jìn)行管理,建立使用登記制度。外出攜帶的涉密便攜式計(jì)算機(jī)須經(jīng)保密辦檢查后方可帶出公司,返回時須進(jìn)行技術(shù)檢查。
第七十五條 因工作需要外單位攜帶便攜式計(jì)算機(jī)進(jìn)入公司辦公區(qū)域,需辦理保密審批手續(xù)。
第十章 應(yīng)急響應(yīng)管理
第七十六條 為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運(yùn)行,科技信息部和財(cái)會部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實(shí)施。
第七十七條 應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運(yùn)行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類、故障類或攻擊類三種情況。
(一)災(zāi)害事件:根據(jù)實(shí)際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安
。ǘ┕收匣蚬羰录号袛喙收匣蚬舻膩碓磁c性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照事件發(fā)生的性質(zhì)分別采用以下方案:1、病毒傳播:及時尋找并斷開傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護(hù)計(jì)算機(jī),必要時可關(guān)閉相應(yīng)的端口,尋找并公布病毒攻擊信息,以及殺毒、防御方法;
2、外部入侵:判斷入侵的來源,評價(jià)入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價(jià)威脅很小的外部入侵,定位入侵的IP地址,及時關(guān)閉入侵的端口,限制入侵的IP地址的訪問。對于已經(jīng)造成危害的,應(yīng)立即采用斷開網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來的影響;
3、內(nèi)部入侵:查清入侵來源,如IP地址、所在區(qū)域、所處辦公室等信息,同時斷開對應(yīng)的交換機(jī)端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備。對于無法制止的多點(diǎn)入侵和造成損害的,應(yīng)及時關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備;
4、網(wǎng)絡(luò)故障:判斷故障發(fā)生點(diǎn)和故障原因,能夠迅速解決的盡快排除故障,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn);
5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時咨詢,上報(bào)公司信息安全領(lǐng)導(dǎo)小組。
第七十八條 按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(I級)、重大事件(II級)、較大事件(III級)和一般事件(IV級)四個等級。
(一)一般事件由科技信息部(或財(cái)會部)依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;
(二)較大事件由科技信息部(或財(cái)會部)、保密辦依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置,及時向公司信息安全領(lǐng)導(dǎo)小組報(bào)告并提請協(xié)調(diào)處置;
。ㄈ┲卮笫录䥺討(yīng)急響應(yīng)預(yù)案,對突發(fā)事件進(jìn)行處置,及時向公司黨政報(bào)告并提請協(xié)調(diào)處置;
。ㄋ模┨貏e重大事件由公司報(bào)請中核集團(tuán)公司對信息安全突發(fā)事件進(jìn)行處置。
第七十九條 發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進(jìn)行處理:
。ㄒ唬┥蠄(bào)科技信息部和保密辦;
。ǘ╆P(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;
。ㄈ┣袛嗑W(wǎng)絡(luò),隔離事件區(qū)域;
。ㄋ模┎殚唽徲(jì)記錄尋找事件源頭;
(五)評估系統(tǒng)受損程度;
(六)對引起事件漏洞進(jìn)行整改;
。ㄆ撸⿲ο到y(tǒng)重新進(jìn)行風(fēng)險(xiǎn)評估;
。ò耍┯杀C苻k根據(jù)風(fēng)險(xiǎn)評估結(jié)果并書面確認(rèn)安全后,系統(tǒng)方能重新運(yùn)行;
。ň牛⿲κ录愋、響應(yīng)、影響范圍、補(bǔ)救措施和最終結(jié)果進(jìn)行詳細(xì)的記錄;
。ㄊ┮勒辗ㄒ(guī)制度對責(zé)任人進(jìn)行處理。
第八十條 科技信息部、財(cái)會部應(yīng)會同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗(yàn)應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對其效果進(jìn)行評估,以使用戶明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)知識、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。
第十一章 人員管理
第八十一條 各部門、單位每年應(yīng)組織開展不少于1次的全員信息安全保密知識技能教育與培訓(xùn),并記錄備案。
第八十二條
涉密人員離崗、離職,應(yīng)及時調(diào)整或取消其訪問授權(quán),并將其保管的涉密設(shè)備、存儲介質(zhì)全部清退并辦理移交手續(xù)。
第八十三條 承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計(jì)管理員應(yīng)按重要涉密人員管理。
第十二章 督查與獎懲
第八十四條 公司每年應(yīng)對涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實(shí)情況進(jìn)行一次自查,并接受國家和上級單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每兩年接受一次上級部門開展的安全保密測評或保密檢查,檢查結(jié)果存檔備查。
第八十五條 檢查涉密計(jì)算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項(xiàng)目,并通過國家保密局的檢測。安全保密檢查工具應(yīng)及時升級或更新,確保檢查時使用最新版本。
第八十六條 各部門、單位應(yīng)將員工遵守涉密計(jì)算機(jī)及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎懲規(guī)定執(zhí)行。
第十三章 附 則
第八十七條 本規(guī)定由保密辦負(fù)責(zé)解釋與修訂。
第八十八條 本規(guī)定自發(fā)布之日起實(shí)施。原《計(jì)算機(jī)磁(光)介質(zhì)保密管理規(guī)定)[制度編號:(廠1908號)]、《涉密計(jì)算機(jī)信息系統(tǒng)保密管理規(guī)定》[制度編號:(20xx)廠1911號]、《涉密計(jì)算機(jī)采購、維修、變更、報(bào)廢保密管理規(guī)定》[制度編號:(20xx)廠1925號]、《國際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號:(20xx)廠1926號]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20xx)0934號]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20xx)0935號]同時廢止。
保密管理制度9
1、嚴(yán)禁使用除光盤外的移動存儲介質(zhì)從連接互聯(lián)網(wǎng)的`計(jì)算機(jī)上直接拷貝文件資料到涉密計(jì)算機(jī)上。
2、涉密移動存儲介質(zhì)要統(tǒng)一管理編號,要專人使用。
3、私人移動存儲介質(zhì)不能用于存儲處理涉密信息。
4、涉密和非涉密移動存儲介質(zhì)要堅(jiān)持“統(tǒng)一購置統(tǒng)一標(biāo)識嚴(yán)格登記集中管理”的要求,嚴(yán)禁公私交叉混用。
5、涉密移動存儲介質(zhì)出現(xiàn)故障不能正常工作時,務(wù)必由單位技術(shù)人員或保密部門指定的地點(diǎn)進(jìn)行維修,修理時,使用人應(yīng)在場監(jiān)督,防止數(shù)據(jù)被復(fù)制。
6、嚴(yán)禁移動存儲介質(zhì)在涉密計(jì)算機(jī)和非涉密計(jì)算機(jī)中交叉使用。
7、銷毀涉密移動存儲介質(zhì)務(wù)必送市文件資料銷毀中心銷毀。
保密管理制度10
第一條:印刷品的保管和發(fā)放等工作,由企業(yè)倉庫保管員負(fù)責(zé)。
第二條:印刷品印刷完畢后,要全部交由倉庫保管,倉管員要根據(jù)各工序的交接單進(jìn)行核對,確保所有產(chǎn)品都進(jìn)倉。
第三條:倉管員要妥善保管印刷品,作好保密工作,防止印刷品遺失,并做好防潮、防火工作。
第四條:印刷品的出倉,要嚴(yán)格按財(cái)務(wù)部門開具的`出倉單發(fā)貨。
保密管理制度11
第一條、、計(jì)算機(jī)操作人員必須遵守國家有關(guān)法律,任何人不得利用計(jì)算機(jī)從事違法活動。
第二條、、接入互聯(lián)網(wǎng)的計(jì)算機(jī)不得處理涉密資料,存有涉密文件的計(jì)算機(jī)要有專人管理,專人負(fù)責(zé)。
第三條、凡涉密數(shù)據(jù)的傳輸和存貯均應(yīng)采取相應(yīng)的保密措施;錄有文件的移動存儲設(shè)備要妥善保管,嚴(yán)防丟失。
第四條、嚴(yán)禁私自將存有涉密文件的移動存儲設(shè)備帶出機(jī)關(guān),因工作需要必須帶出機(jī)關(guān)的要經(jīng)領(lǐng)導(dǎo)批準(zhǔn),并有專人保管。
第五條、各部門凡接入互聯(lián)網(wǎng)的計(jì)算機(jī)必須安裝防病毒工具,進(jìn)行實(shí)時監(jiān)控和定期殺毒。并指定專人定期對其部門計(jì)算機(jī)系統(tǒng)進(jìn)行維護(hù)以加強(qiáng)防護(hù)措施。
第六條、存有涉密文件的計(jì)算機(jī)如需送到機(jī)關(guān)外維修時,要將涉密文件拷貝后,對硬盤上的有關(guān)內(nèi)容進(jìn)行必要的'技術(shù)處理,外請人員到機(jī)關(guān)維修存有涉密文件的計(jì)算機(jī),要事先征求有關(guān)領(lǐng)導(dǎo)批準(zhǔn),并做相應(yīng)的技術(shù)處理,采取嚴(yán)格的保密措施,以防泄密。
第七條、涉密網(wǎng)絡(luò)計(jì)算機(jī)由專人使用,并設(shè)置密碼,禁止訪問互聯(lián)網(wǎng)及及其他外部網(wǎng)絡(luò)系統(tǒng)。
第八條、對數(shù)據(jù)庫等重要數(shù)據(jù)要定期備份,防止因存儲介質(zhì)損壞造成數(shù)據(jù)丟失,備份介質(zhì)可用光盤硬盤等方式,要妥善保存。
第九條、計(jì)算機(jī)操作人員調(diào)離時要將有關(guān)資料、檔案、軟件移交有關(guān)人員,調(diào)離后對應(yīng)該保密的內(nèi)容要嚴(yán)格保密。
為加強(qiáng)互聯(lián)網(wǎng)發(fā)布信息的保密管理,確保國家秘密安全,根據(jù)《中華人民共和國保守國家秘密法》 、 《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》 、結(jié)合實(shí)際,制定本制度。
第一條、互聯(lián)網(wǎng)發(fā)布信息保密管理堅(jiān)持“誰發(fā)布誰負(fù)責(zé)”的原則,除新聞媒體已公開發(fā)表的信息外,各單位提供的上網(wǎng)信息應(yīng)確保不涉及國家秘密。
第二條、單位內(nèi)部工作秘密、內(nèi)部資料未經(jīng)分管領(lǐng)導(dǎo)批準(zhǔn)不得擅自發(fā)布。
第三條、不得在互聯(lián)網(wǎng)上發(fā)布涉及國家安全、社會政治和經(jīng)濟(jì)穩(wěn)定等敏感信息。
第四條、發(fā)現(xiàn)國家秘密網(wǎng)上發(fā)布的,立即采取補(bǔ)救措施,并及時向上級領(lǐng)導(dǎo)報(bào)告。
第五條、違反本規(guī)定,對網(wǎng)上發(fā)布信息保密審查把關(guān)不嚴(yán),導(dǎo)致嚴(yán)重后果或安全隱患的,按照規(guī)定嚴(yán)肅查處。
為進(jìn)一步加強(qiáng)我局涉密計(jì)算機(jī)的維修、更換、報(bào)廢保密管理,制定本制度。
第一條、涉密計(jì)算機(jī)系統(tǒng)進(jìn)行維護(hù)檢修時,須保證所存儲的涉密信息不被泄露,對涉密信息應(yīng)采取涉密信息轉(zhuǎn)存、刪除、異地轉(zhuǎn)移存儲媒體等安全保密措施。無法采取上述措施時,安全保密人員和該涉密單位計(jì)算機(jī)系統(tǒng)維護(hù)人員必須在維修現(xiàn)場,對維修人員、維修對象、維修內(nèi)容、維修前后狀況進(jìn)行監(jiān)督并做詳細(xì)記錄。
第二條、凡需外送修理的涉密設(shè)備,必須經(jīng)保密工作領(lǐng)導(dǎo)小組和分管局領(lǐng)導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實(shí)施。
第三條、由信息股負(fù)責(zé)對辦公計(jì)算機(jī)軟件的安裝和設(shè)備的維護(hù)維修工作,嚴(yán)禁使用者私自安裝計(jì)算機(jī)軟件和擅自拆卸計(jì)算機(jī)設(shè)備。
第四條、涉密計(jì)算機(jī)的報(bào)廢由局保密領(lǐng)導(dǎo)小組專人負(fù)責(zé)定點(diǎn)銷毀。
保密管理制度12
第一條總則
公司按照《武器裝備科研生產(chǎn)單位三級保密資格標(biāo)準(zhǔn)》要求進(jìn)行保密工作的管理,設(shè)立保密委員會為保密工作的管理機(jī)構(gòu),保密委員會設(shè)立辦公室作為日常辦事機(jī)構(gòu),保密委員會辦公室獨(dú)立行使保密管理職能。
“保密委員會辦公室”簡稱“保密辦”。
第二條保密委員會職責(zé)
。ㄒ唬┴瀼芈鋵(shí)黨和國家的保密工作方針、政策和法律法規(guī),組織實(shí)施上級保密部門工作部署和要求;
。ǘ┍C芪瘑T會實(shí)行例會制度,原則上每半年召開一次會議,研究、部署、解決、總結(jié)保密工作中的重要問題。需要時由委員會主任提議可以召開臨時會議;
。ㄈ┲贫ü灸甓缺C芄ぷ饔(jì)劃,并組織、監(jiān)督保密工作的實(shí)施,對公司全年保密工作進(jìn)行具體研究、部署、總結(jié)和表彰;
。ㄋ模⿲徍吮C芄ぷ髦贫、規(guī)定、措施、辦法和討論專項(xiàng)保密工作;
。ㄎ澹⿲彾甓缺C芄ぷ鞴芾斫(jīng)費(fèi)和專項(xiàng)經(jīng)費(fèi);
。⿲彾ü疽Σ块T、部位的界定,以及全公司涉密人員及其涉密等級的界定;
。ㄆ撸┙M織開展保密宣傳工作、教育工作,不斷增強(qiáng)涉密人員的保密意識;
。ò耍┙(jīng)常組織開展保密管理研討工作,交流各成員履行職責(zé)情況,研究和解決保密工作中的重要問題;
。ň牛┍O(jiān)督檢查保密事項(xiàng)的管理、組織查處、分析、上報(bào)泄密事件;
(十)組織調(diào)查研究保密工作新情況、新問題,提出加強(qiáng)和改進(jìn)工作措施意見,表彰、獎勵保密工作先進(jìn)集體和先進(jìn)個人;
(十一)對重大涉密事項(xiàng)保密工作落實(shí)情況進(jìn)行監(jiān)督指導(dǎo);
。ㄊ┫蛏霞壷鞴鼙C芄ぷ鞑块T請示報(bào)告工作。
第三條保密委員會主任由公司總經(jīng)理擔(dān)任,其職責(zé)是:
。ㄒ唬⿲颈C芄ぷ髫(fù)全面領(lǐng)導(dǎo)責(zé)任;
。ǘ┍WC國家有關(guān)保密工作的法律、法規(guī)、方針、政策在本公司的貫徹執(zhí)行;
。ㄈ┍WC《武器裝備科研生產(chǎn)單位三級保密資格標(biāo)準(zhǔn)》在本單位的貫徹實(shí)施,為保密工作提供組織及財(cái)力、物力等資源的保障;
。ㄋ模⿲Ρ竟镜谋C芄ぷ鬟M(jìn)行決策和部署;
。ㄎ澹┍WC本公司在保密工作管理機(jī)構(gòu)及其工作人員能夠切實(shí)履行職責(zé)。
(六)對重要保密工作事項(xiàng)提出明確要求并進(jìn)行督促檢查。采取實(shí)際措施解決保密工作中的突出問題。
。ㄆ撸┌凑找(guī)定對保密事項(xiàng)、活動進(jìn)行審批。
第四條保密委員會副主任由公司副總經(jīng)理擔(dān)任,其職責(zé)是:
。ㄒ唬⿲颈C芄ぷ鹘M織領(lǐng)導(dǎo)負(fù)責(zé)任;
。ǘ┴瀼貓(zhí)行保密工作法律、法規(guī),對公司保密工作進(jìn)行決策和部署;
。ㄈ┍WC《武器裝備科研生產(chǎn)單位保密資格標(biāo)準(zhǔn)》在公司貫徹實(shí)施;
。ㄋ模┙M織例會,保證保密委員會對公司保密工作決策和部署在科研生產(chǎn)活動中的實(shí)施,及時解決保密工作中的重要問題;
。ㄎ澹┙M織開展保密宣傳、教育工作,不斷增強(qiáng)員工的保密意識;
。┙M織、協(xié)調(diào)和部署年度保密工作和重點(diǎn)項(xiàng)目的保密防范措施;
。ㄆ撸⿲ΡC芄ぷ髀鋵(shí)情況進(jìn)行監(jiān)督檢查,及時組織解決保密工作的重要問題;
。ò耍┙M織查處、分析上報(bào)泄密事件;
。ň牛┘皶r向總經(jīng)理通報(bào)保密工作重要情況。
第五條保密委員會委員由涉及公司秘密事項(xiàng)及保密管理的各部門主管領(lǐng)導(dǎo)擔(dān)任,其職責(zé)是:
(一)熟悉分管業(yè)務(wù)工作中的保密工作重點(diǎn)、國家秘密事項(xiàng)及涉密人員基本情況;
。ǘ┙M織員工學(xué)習(xí)國家有關(guān)保密工作的方針、政策和法律法規(guī)文件,開展對員工的保密教育,不斷增強(qiáng)員工的保密意識;
(三)組織落實(shí)保密辦公室布置的保密工作計(jì)劃和工作要求。把保密工作與分管業(yè)務(wù)工作同計(jì)劃、同部署、同檢查、同總結(jié)、同表彰;
。ㄋ模┲浦、糾正和報(bào)告本部門的保密工作違規(guī)行為;
。ㄎ澹┴(fù)責(zé)完成本部門保密工作措施及相應(yīng)的記錄;
。┩瓿杀C苻k公室臨時交辦的其它有關(guān)保密的工作。
第六條其他領(lǐng)導(dǎo)保密工作職責(zé):
。ㄒ唬⿲λ止芄ぷ鞣秶鷥(nèi)的保密工作負(fù)直接領(lǐng)導(dǎo)責(zé)任;
(二)為保密管理與生產(chǎn)經(jīng)營管理的結(jié)合提供保障;
(三)保證保密管理措施在生產(chǎn)經(jīng)營活動中的實(shí)施;
。ㄋ模┙Y(jié)合實(shí)際提出保密工作的具體要求和措施;
(五)對保密工作落實(shí)情況進(jìn)行監(jiān)督檢查;
。┘皶r與總經(jīng)理溝通保密工作情況。
第七條各部門負(fù)責(zé)人保密工作職責(zé):
。ㄒ唬⿲Ρ静块T工作范圍內(nèi)的保密工作負(fù)主要領(lǐng)導(dǎo)責(zé)任;
。ǘ┝私庥嘘P(guān)保密工作法規(guī)、規(guī)章制度;
。ㄈ┙Y(jié)合部門實(shí)際提出保密工作具體要求和防范措施;
。ㄋ模┍O(jiān)督檢查本部門保密工作落實(shí)情況;
。ㄎ澹┘皶r向主管領(lǐng)導(dǎo)和保密辦公室通報(bào)保密工作重要情況。
第八條保密員保密工作職責(zé):
。ㄒ唬┱J(rèn)真學(xué)習(xí)黨和國家保密工作方針、政策,熟悉公司保密范圍及密級與內(nèi)部事項(xiàng),保證保密法規(guī)、上級保密組織的指示和公司保密制度的貫徹實(shí)施;
(二)組織實(shí)施保密宣傳教育,普及保密法律知識;
(三)具體承辦保密組織屬于保密職能管理方面的日常工作;
(四)指導(dǎo)公司經(jīng)管國家秘密的工作人員和涉密人員做好保密工作,并予以檢查、臨督;
(五)檢查公司保密要害部門、部位、涉密計(jì)算機(jī)的保密防范措施,堵塞各種泄密漏洞;
(六)參與查處公司泄密事件,積極采取補(bǔ)救措施減少泄密損失;
(七)積極向保密委員會提出加強(qiáng)保密工作的建議;
。ò耍┏修k保密委員會和保密室交辦的保密工作事宜。
第九條安全保密管理員保密工作職責(zé):
。ㄒ唬┱J(rèn)真學(xué)習(xí)并嚴(yán)格執(zhí)行保密方面的法律法規(guī)和制度,保證信息安全、穩(wěn)定運(yùn)行,保證涉密計(jì)算機(jī)安全;
。ǘ﹪(yán)格執(zhí)行涉密計(jì)算機(jī)安全保密制度,禁止使用來歷不明、可能引發(fā)病毒傳染的軟件。開機(jī)密碼、用戶口令與密碼等重要資料必須嚴(yán)格保密,并定期更換。定期查毒、殺毒,確保涉密計(jì)算機(jī)無毒運(yùn)行;
。ㄈ⿶圩o(hù)保密室設(shè)備、設(shè)施,按照國家有關(guān)規(guī)定和標(biāo)準(zhǔn),采取規(guī)范的技術(shù)保護(hù)措施;
(四)按照公司規(guī)定及時對系統(tǒng)軟件和應(yīng)用軟件進(jìn)行升級;
。ㄎ澹┱J(rèn)真做好設(shè)備運(yùn)行記錄,定期檢查日志文件,發(fā)現(xiàn)故障和異常情況,要及時排除,不能及時排除的,應(yīng)迅速向負(fù)責(zé)人匯報(bào)后及時報(bào)請有關(guān)部門協(xié)助解決。
第十條在公司保密委員會的領(lǐng)導(dǎo)下,各部門保密員主要職責(zé)是:
。ㄒ唬﹨f(xié)助本部門領(lǐng)導(dǎo)落實(shí)保密辦公室布置的保密工作計(jì)劃和工作要求;
。ǘ┯袡(quán)制止、糾正和報(bào)告本部門的保密違規(guī)行為;
。ㄈ┴(fù)責(zé)完成本部門保密工作的`相應(yīng)記錄和保密臺帳的保管工作;
(四)完成保密辦公室臨時交辦的其它有關(guān)保密的工作。
第十一條保密委員會辦公室為日常辦事機(jī)構(gòu),保密委員會辦公室主任由企業(yè)行政管理領(lǐng)導(dǎo)擔(dān)任。
第十二條保密委員會辦公室工作職責(zé):
。ㄒ唬┙M織落實(shí)有關(guān)保密工作的法律、法規(guī),對公司各部門保密工作進(jìn)行管理、指導(dǎo)和監(jiān)督;
。ǘ⿺M定保密管理制度、措施、辦法和專項(xiàng)保密工作方案,向保密委員會提出保密工作建議,具體落實(shí)保密委員會的工作決策和部署;
(三)對涉密人員的保密資格進(jìn)行審查和界定,組織對涉密人員的保密教育和培訓(xùn);
。ㄋ模┙M織開展保密檢查,針對存在的問題提出整改意見,并督促落實(shí);
。ㄎ澹┙M織擬定保密要害部門、部位及保密崗位、人員涉密等級,對涉密人員和網(wǎng)絡(luò)安全進(jìn)行保密工作組織管理;
。┙M織制定、實(shí)施保密技術(shù)防范措施,對保密要害部門、部位的保密防護(hù)措施和設(shè)施設(shè)備組織實(shí)施保密技術(shù)檢查;
。ㄆ撸⿲ι婷苋藛T履行保密職責(zé)情況進(jìn)行指導(dǎo)監(jiān)督,對本單位各部門保密管理有關(guān)情況進(jìn)行指導(dǎo)監(jiān)督;
。ò耍⿲颐孛苁马(xiàng)及其載體的接觸和知悉范圍的確定進(jìn)行指導(dǎo)和監(jiān)督;
(九)組織協(xié)調(diào)保密審查,監(jiān)督指導(dǎo)重要涉密活動的管理;
。ㄊ┙M織對外交流和宣傳等方面的保密審查;
。ㄊ唬┙M織監(jiān)督檢查保密規(guī)章制度的落實(shí),監(jiān)督指導(dǎo)保密防護(hù)措施實(shí)施;
。ㄊ┴(fù)責(zé)保密管理經(jīng)費(fèi)和保密專項(xiàng)經(jīng)費(fèi)的申請和使用;
(十三)監(jiān)督指導(dǎo)計(jì)算機(jī)和信息系統(tǒng)、通信及辦公自動化設(shè)備的保密管理工作;
。ㄊ模┎樘幮姑苁录浦、糾正、查處有關(guān)保密違紀(jì)、違規(guī)行為,提出保密獎懲建議。
。ㄊ澹┩瓿缮霞壷鞴鼙C芄ぷ鞑块T和公司領(lǐng)導(dǎo)交辦的保密工作任務(wù),定期向保密委員會匯報(bào)工作情況。
第十三條保密委員會辦公室工作人員是兼職責(zé)從事保密管理工作的人員,兼職保密員應(yīng)具備下列能力和條件:
。ㄒ唬┚邆淞己玫恼嗡刭|(zhì),熱愛國防科技工作建設(shè)事業(yè);
。ǘ┦煜け竟緲I(yè)務(wù)工作和保密工作基本情況;
。ㄈ┱莆毡C芊ㄒ(guī)和保密技術(shù)基礎(chǔ)知識,具有一定的管理工作能力;
(四)通過國家保密工作部門組織的培訓(xùn)和考核,獲得保密工作資格證書。
第十四條涉密人員應(yīng)對本職崗位的保密工作負(fù)直接責(zé)任。
涉密人員應(yīng)熟悉本職崗位的保密要求。涉密人員應(yīng)按規(guī)定履行保密工作職責(zé)。
保密管理制度13
一、保密室應(yīng)當(dāng)設(shè)在有利于安全保密的地方,安裝各項(xiàng)保密設(shè)施。
二、國家秘密文件、資料,由保密室或者經(jīng)指定的管理人員負(fù)責(zé)收發(fā),有關(guān)調(diào)查案件材料、人事檔案材料等,可由經(jīng)辦單位負(fù)責(zé)。領(lǐng)導(dǎo)同志親啟的文件,由親啟者拆封,若屬于國家秘密的文件、資料,拆封后應(yīng)當(dāng)交保密室登記保管。
三、對發(fā)出、收進(jìn)的.國家秘密文件、資料,應(yīng)當(dāng)逐件進(jìn)行登記、編號、辦好收發(fā)手續(xù)。
四、傳遞國家秘密文件、資料,一律不得通過普通郵政進(jìn)行。傳遞國家秘密文件、資料時,必須進(jìn)行登記及辦理簽收手續(xù)。
五、傳遞國家秘密文件、資料,應(yīng)當(dāng)按照制發(fā)機(jī)關(guān)規(guī)定的閱讀范圍,不得擅自擴(kuò)大傳閱范圍,傳閱秘密文件、資料,必須在辦公室內(nèi)進(jìn)行。
六、組織傳閱秘密文件、資料,由保密員負(fù)責(zé)。
七、對國家秘密文件、資料,應(yīng)當(dāng)定期清查、清退,每季度進(jìn)行清查、清退一次。
保密管理制度14
1、對收文和發(fā)文,要嚴(yán)格按登記傳閱手續(xù)辦理,并定期檢查清理,發(fā)現(xiàn)短缺要及時查找,如有丟失,要及時報(bào)上級備案。工作人員調(diào)動時,務(wù)必將個人所保存的機(jī)密文電統(tǒng)計(jì)資料等進(jìn)行認(rèn)真清點(diǎn)交接,不得帶走。
2、領(lǐng)導(dǎo)干部涉密人員不得使用手機(jī)談?wù)撁孛苁马?xiàng);不得將手機(jī)帶入談?wù)撁孛苁马?xiàng)的場所。
3、加強(qiáng)印信管理中的保密工作。凡需加蓋印章的,都要嚴(yán)格按印信管理規(guī)定辦理。工作人員要妥善保管印章和各類介紹信函,不準(zhǔn)攜帶公章外出,下班后務(wù)必將印章鎖入保險(xiǎn)柜內(nèi)。
4、不該說的機(jī)密絕對不說,不該問的機(jī)密絕對不問,不該看的`機(jī)密絕對不看,不該記錄的機(jī)密絕對不記;不在私人電話通信中涉及機(jī)密;不得攜帶機(jī)密文件游覽參觀走親訪友和出入公共場所;不得在公共場所和家屬子女親友面前談?wù)摍C(jī)密。
5、務(wù)必要做到這十六字,嚴(yán)肅認(rèn)真周到細(xì)致穩(wěn)妥可靠萬無一失。
6、對違反公司保密制度,造成失泄密事件的,根據(jù)有關(guān)規(guī)定嚴(yán)肅處理。
7、加強(qiáng)對現(xiàn)代通信辦公自動化設(shè)備和計(jì)算機(jī)聯(lián)網(wǎng)管理,嚴(yán)禁在非保密通信計(jì)算機(jī)信息系統(tǒng)中涉及機(jī)絕密事項(xiàng)。使用計(jì)算機(jī)及其網(wǎng)絡(luò)時,不能在互聯(lián)網(wǎng)網(wǎng)站上刊登國家秘密及內(nèi)部辦公信息;
8、不能利用電子郵件在互聯(lián)網(wǎng)上傳遞國家秘密及內(nèi)部辦公信息;不能利用外網(wǎng)計(jì)算機(jī)處理存儲傳遞國家秘密及內(nèi)部辦公信息;處理存儲傳遞國家秘密及內(nèi)部辦公信息的計(jì)算機(jī)及其網(wǎng)絡(luò)務(wù)必與互聯(lián)網(wǎng)實(shí)行物理隔離。
9、凡有秘密資料的文電草稿資料檔案表冊照片等在擬制打印復(fù)制收發(fā)傳遞閱辦保管清退歸檔移交和銷毀等過程中,務(wù)必嚴(yán)格按保密文電管理工作的規(guī)定執(zhí)行,不得私自復(fù)制抄錄和保存秘密文件,機(jī)要文電務(wù)必存放在加鎖的文件櫥內(nèi)。
10、跟隨領(lǐng)導(dǎo)出發(fā)的司機(jī)及有關(guān)人員,凡本人不應(yīng)明白的機(jī)密文件機(jī)密事項(xiàng),要自覺做到不看不聽,已經(jīng)明白的要做到不傳。
保密管理制度15
一、總則
1、保護(hù)研發(fā)成果,維護(hù)公司根本利益。
2、本規(guī)定適用于全體技術(shù)研發(fā)人員和可能的涉密人員。
二、保密內(nèi)容
1、研發(fā)規(guī)劃書。
2、項(xiàng)目建議書、項(xiàng)目立項(xiàng)申請報(bào)告、市場調(diào)研報(bào)告、可行性研究報(bào)告。
3、研發(fā)任務(wù)書、招標(biāo)書、合同書、項(xiàng)目實(shí)施方案。
4、試驗(yàn)大綱、進(jìn)度計(jì)劃
5、試驗(yàn)室、試驗(yàn)裝置、試驗(yàn)設(shè)備與儀器。
6、階段性成果報(bào)告、技術(shù)訣竅、工藝流程、產(chǎn)品樣品。
7、評審報(bào)告、會議記錄。
8、研制報(bào)告、測試報(bào)告、試驗(yàn)報(bào)告、技術(shù)設(shè)計(jì)資料。
9、項(xiàng)目結(jié)題報(bào)告。
10、軟件。
11、其它與技術(shù)研發(fā)相關(guān)的資料。
三、保密措施
1、絕密技術(shù)在保密期限內(nèi)不得申請專利。
2、機(jī)密、秘密技術(shù)申請專利應(yīng)報(bào)CEO批準(zhǔn)。
3、研發(fā)人員發(fā)表涉及研發(fā)項(xiàng)目內(nèi)容的論文或參加與研發(fā)項(xiàng)目內(nèi)容相關(guān)的學(xué)術(shù)交流,需經(jīng)研究發(fā)展中心負(fù)責(zé)人批準(zhǔn)。
4、涉及到絕密技術(shù)的特殊崗位事先應(yīng)單獨(dú)簽訂保密協(xié)議。
四、技術(shù)研發(fā)人員保密守則
1、嚴(yán)守技術(shù)秘密,技術(shù)人員不得以任何方式向公司內(nèi)外無關(guān)人員泄漏研發(fā)機(jī)密。
2、從事科研活動記錄的相關(guān)文字信息整理歸檔,統(tǒng)一存放,無需保存的文字內(nèi)容、保存電子文檔的.信息在沒有存檔必要時統(tǒng)一銷毀,不得直接丟棄。
3、嚴(yán)格遵守文件(包括傳真、計(jì)算機(jī)盤片)保密制度。電子圖紙資料、技術(shù)文件必須加密保存。
4、未經(jīng)許可,技術(shù)文件、圖紙資料不準(zhǔn)私自復(fù)印、外傳,不得在公開發(fā)表的文章中引用秘密技術(shù)文件和資料。
5、技術(shù)研發(fā)人員離職、辭退、調(diào)動須辦理交接手續(xù),技術(shù)資料、圖紙等與公司技術(shù)秘密相關(guān)的書面文檔、電子文檔不得帶走。
【保密管理制度】相關(guān)文章:
保密管理制度11-25
公司保密管理制度06-09
網(wǎng)絡(luò)保密管理制度02-26
【精】保密管理制度02-07
【薦】保密管理制度01-18
保密管理制度【熱】12-24
檔案保密管理制度12-26
保密管理制度【熱門】12-23
員工保密管理制度11-22
保密管理制度【精】01-19