下面是范文網(wǎng)小編收集的08信息安全保密管理制度3篇(信息安全和保密責(zé)任制度),以供借鑒。
08信息安全保密管理制度1
信息安全保密管理制度
第一章 總則
一、為加強(qiáng)計(jì)算機(jī)應(yīng)用的保密工作,確保國(guó)家秘密的安全,根據(jù)國(guó)家保密局《關(guān)于加強(qiáng)政府上網(wǎng)信息保密管理的通知》(國(guó)保發(fā)[1999]4號(hào))和中央保密委員會(huì)辦公室、國(guó)家保密局關(guān)于《涉及國(guó)家秘密的通信、辦公自動(dòng)化和計(jì)算機(jī)信息系統(tǒng)審批暫行辦法》(中保辦發(fā)[1998]6號(hào))的規(guī)定,促進(jìn)計(jì)算機(jī)的應(yīng)用與發(fā)展,保障存貯于計(jì)算機(jī)設(shè)備中各種信息的安全可靠,防止人為或意外的損壞,特制定本制度。
二、本規(guī)定適用本校所有聯(lián)網(wǎng)計(jì)算機(jī)系統(tǒng),所有使用單位均遵守本制度。
第二章 上網(wǎng)信息保密管理
一、必須十分重視上網(wǎng)信息的保密工作,堅(jiān)持“誰上網(wǎng),誰負(fù)責(zé)”的原則,信息上網(wǎng)必須經(jīng)過信息提供單位的嚴(yán)格審查和審批,確保保密信息不上網(wǎng)。
二、上網(wǎng)信息必須經(jīng)主管部門領(lǐng)導(dǎo)審查和批準(zhǔn),確保本校的秘密不上網(wǎng),各單位應(yīng)擔(dān)負(fù)起網(wǎng)上保密的檢查職責(zé),發(fā)現(xiàn)問題,及時(shí)處理。
三、涉及保密信息網(wǎng)絡(luò)必須與公共信息網(wǎng)實(shí)行物理隔離。要加強(qiáng)對(duì)涉密信息源的保密管理,在與公共信息網(wǎng)相連的信息設(shè)備上,不得存儲(chǔ)、處理和傳遞秘密信息。
四、要加強(qiáng)上網(wǎng)人員的保密教育和管理。提高上網(wǎng)人員的保密觀念,增強(qiáng)防范意識(shí),自覺執(zhí)行有關(guān)規(guī)定。
五、要強(qiáng)化監(jiān)督與管理,明確各級(jí)領(lǐng)導(dǎo)保密責(zé)任制,切實(shí)落實(shí)各項(xiàng)保密制度,確保在公共信息網(wǎng)上不發(fā)生泄露秘密事件。
六、本校局域網(wǎng)為校園內(nèi)部網(wǎng)絡(luò),任何接入的單位不得私自另行開出口,直接接入因特網(wǎng),如因某種需要的,確實(shí)需要接入,必須采取隔離措施。
七、有關(guān)信息中心領(lǐng)導(dǎo)要負(fù)責(zé)上網(wǎng)信息的管理。系統(tǒng)管理員負(fù)責(zé)網(wǎng)絡(luò)信息的保密工作,監(jiān)控網(wǎng)絡(luò)信息的正常運(yùn)行。
八、各網(wǎng)絡(luò)子系統(tǒng)負(fù)責(zé)人及運(yùn)行人員應(yīng)加強(qiáng)網(wǎng)絡(luò)保密管理,發(fā)現(xiàn)泄露秘密的,應(yīng)及時(shí)匯報(bào),采取補(bǔ)救措施,并向有關(guān)單位報(bào)告。
第三章 計(jì)算機(jī)信息系統(tǒng)安全管理
一、本規(guī)定所稱的計(jì)算機(jī)信息系統(tǒng),是指由計(jì)算機(jī)極其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的安全運(yùn)行環(huán)境的安全,保障信息的安全,保障計(jì)算機(jī)功能的正常發(fā)揮,以維護(hù)計(jì)算機(jī)信息系統(tǒng)的安全運(yùn)行。
二、計(jì)算機(jī)機(jī)房是保證系統(tǒng)安全運(yùn)行的重要的地點(diǎn),應(yīng)設(shè)專人維護(hù)系統(tǒng)安全。
三、要保證計(jì)算機(jī)信息系統(tǒng)的安全可靠運(yùn)行,在信息采集、處理、傳輸、存儲(chǔ)過程中,避免人為或自然因素的危害造成信息丟失、泄露、或破壞。
四、存貯于計(jì)算機(jī)設(shè)備中的保密信息,無關(guān)人員不得私自調(diào)閱。
五、采用加密、口令等技術(shù)措施,防止電腦黑客盜用本校信息及非法侵入我校計(jì)算機(jī)系統(tǒng)進(jìn)行破壞。
六、對(duì)外來參觀人員,不經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),與本工作無關(guān)人員不得進(jìn)入計(jì)算機(jī)機(jī)房,工作人員不經(jīng)主管領(lǐng)導(dǎo)同意不得將保密信息帶出機(jī)房,不得通過屏幕顯示和打印方式輸出機(jī)密信息,更不得進(jìn)行磁介質(zhì)拷貝。
七、未經(jīng)主管部門批準(zhǔn),計(jì)算機(jī)房?jī)?nèi)不得進(jìn)行拍照和攝像。
八、機(jī)房管理人員要加強(qiáng)值班,堅(jiān)持對(duì)電源柜、電源接插件、空調(diào)開關(guān)的正常巡視,及時(shí)發(fā)現(xiàn)事故隱患。
第四章 網(wǎng)絡(luò)安全管理
一、所有用戶必須經(jīng)過主管領(lǐng)導(dǎo)批準(zhǔn)后,方可上網(wǎng),計(jì)算機(jī)人員必須在主管領(lǐng)導(dǎo)批準(zhǔn)了用戶的使用權(quán)限的基礎(chǔ)上,才能安裝相應(yīng)軟件允許用戶上網(wǎng),信息中心人員不得隨意更改用戶權(quán)限及私自開設(shè)用戶。
二、信息中心人員負(fù)責(zé)初始用戶注冊(cè)及口令設(shè)置、嚴(yán)禁泄露口令等保密信息、定期更換管理員口令,用戶必須定期更換口令以保證安全。
三、所有系統(tǒng)的權(quán)限由各部門領(lǐng)導(dǎo)批準(zhǔn),由各部門負(fù)責(zé)人負(fù)責(zé)分配。
四、信息中心工作人員及各系統(tǒng)負(fù)責(zé)人有責(zé)任
保守各種機(jī)密,認(rèn)真執(zhí)行安全保密措施,保障用戶的權(quán)利不受侵害,保障重要的數(shù)據(jù)不會(huì)泄露。
五、接觸機(jī)密文件的有關(guān)人員,應(yīng)嚴(yán)格執(zhí)行保密制度。未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),不得向無關(guān)人員傳播。記載有機(jī)密信息的報(bào)廢磁介質(zhì)和紙張,必須進(jìn)行銷毀后方可丟棄。
六、各用戶如忘記口令須向信息中心提交申請(qǐng),出示有關(guān)證明及相關(guān)批示方可由信息中心專門工作人員負(fù)責(zé)查詢或進(jìn)行重新注冊(cè)等工作。
七、所有上網(wǎng)用戶應(yīng)嚴(yán)格遵守《計(jì)算機(jī)管理制度》的規(guī)定,嚴(yán)禁在入網(wǎng)的計(jì)算機(jī)上使用未經(jīng)病毒檢查的外來軟件、盤片。嚴(yán)禁各工作站私自修改本機(jī)的軟、硬件配置,不得隨意從網(wǎng)上下載未經(jīng)檢查的軟件。
八、對(duì)于重要的計(jì)算機(jī)信息子系統(tǒng),應(yīng)定期檢查是否感染病毒,實(shí)行專機(jī)、專盤、專用。
九、網(wǎng)絡(luò)管理人員如向主服務(wù)器中添加或刪除文件時(shí),須制定工作方案經(jīng)批準(zhǔn)后方可進(jìn)行,所有的重要操作須有記錄,不得擅自進(jìn)行操作。
十、所有的聯(lián)網(wǎng)布線不得任意改動(dòng),如有變動(dòng),須制訂修改方案或出示圖紙,作好記錄。
十一、對(duì)系統(tǒng)進(jìn)行維護(hù)時(shí),應(yīng)采取數(shù)據(jù)保護(hù)措施,如修改、抽取、轉(zhuǎn)儲(chǔ)等,應(yīng)事先對(duì)數(shù)據(jù)庫進(jìn)行備份。
十二、信息中心工作人員應(yīng)定期對(duì)系統(tǒng)進(jìn)行安全分析,包括:硬件資源的破壞和丟失、程序與數(shù)據(jù)文件的破壞及丟
失、數(shù)據(jù)的失竊對(duì)系統(tǒng)的不利影響、對(duì)系統(tǒng)資源的非法使用等。對(duì)系統(tǒng)的安全分析的過程與結(jié)果要保密,以免招致外人對(duì)系統(tǒng)弱點(diǎn)的攻擊。
第五章 附則上述管理辦法,希望各單位認(rèn)真遵照?qǐng)?zhí)行。
08信息安全保密管理制度2
信息安全保密管理制度
為保守秘密,防止泄密問題的發(fā)生,根據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》和國(guó)家保密局《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》、國(guó)家保密局《計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密管理規(guī)定》,結(jié)合本單位實(shí)際,制定本制度。
一、計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密管理規(guī)定
(1)為防止病毒造成嚴(yán)重后果,對(duì)外來光盤、軟件要嚴(yán)格管理,堅(jiān)決不允許外來光盤、軟件在公安專網(wǎng)計(jì)算機(jī)上使用。
(2)接入公安專網(wǎng)的計(jì)算機(jī)嚴(yán)禁將計(jì)算機(jī)設(shè)定為網(wǎng)絡(luò)共享,嚴(yán)禁將機(jī)內(nèi)文件設(shè)定為網(wǎng)絡(luò)共享文件。
(3)為防止黑客攻擊和網(wǎng)絡(luò)病毒的侵襲,接入公安專網(wǎng)的計(jì)算機(jī)一律安裝殺毒軟件,并要定時(shí)對(duì)殺毒軟件進(jìn)行升級(jí)。
(4)禁止將保密文件存放在網(wǎng)絡(luò)硬盤上。
(5)禁止將涉密辦公計(jì)算機(jī)擅自聯(lián)接國(guó)際互聯(lián)網(wǎng)。
(6)保密級(jí)別在秘密以下的材料可通過電子信箱傳遞和報(bào)送,嚴(yán)禁保密級(jí)別在秘密以上的材料通過警綜平臺(tái)傳遞和報(bào)送。
(7)涉密計(jì)算機(jī)嚴(yán)禁直接或間接連接國(guó)際互聯(lián)網(wǎng)和其他公共信息網(wǎng)絡(luò),必須實(shí)行物理隔離。
(8)要堅(jiān)持“誰上網(wǎng),誰負(fù)責(zé)”的原則,各部門要有一名領(lǐng)導(dǎo)負(fù)責(zé)此項(xiàng)工作,信息上網(wǎng)必須經(jīng)過所領(lǐng)導(dǎo)嚴(yán)格審查,并經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)。
(9)國(guó)際互聯(lián)網(wǎng)必須與涉密計(jì)算機(jī)系統(tǒng)實(shí)行物理隔離。(10)在與國(guó)際互聯(lián)網(wǎng)相連的信息設(shè)備上不得存儲(chǔ)、處理和傳輸任何涉密信息。
(11)應(yīng)加強(qiáng)對(duì)上網(wǎng)人員的保密意識(shí)教育,提高上網(wǎng)人員保密觀念,增強(qiáng)防范意識(shí),自覺執(zhí)行保密規(guī)定。
(12)涉密人員在其它場(chǎng)所上國(guó)際互聯(lián)網(wǎng)時(shí),要提高保密意識(shí),不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)摵蛡鞑?guó)家秘密信息。使用電子函件進(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國(guó)家保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國(guó)家秘密信息。
(13)嚴(yán)禁互聯(lián)網(wǎng)計(jì)算機(jī)接入公安專網(wǎng)。
(14)嚴(yán)禁公安業(yè)務(wù)計(jì)算機(jī)接入互聯(lián)網(wǎng)。
二、涉密存儲(chǔ)介質(zhì)保密管理規(guī)定
(1)涉密存儲(chǔ)介質(zhì)是指存儲(chǔ)了涉密信息的硬盤、光盤、軟盤、移動(dòng)硬盤及U盤等。
(2)存有涉密信息的存儲(chǔ)介質(zhì)不得接入或安裝在非涉密計(jì)算機(jī)或低密級(jí)的計(jì)算機(jī)上,不得轉(zhuǎn)借他人,存放在本單位指定的密碼柜中。
(3)需歸檔的涉密存儲(chǔ)介質(zhì),因及時(shí)歸檔。
(4)各部門負(fù)責(zé)管理其使用的各類涉密存儲(chǔ)介質(zhì),應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定確定密級(jí)及保密期限,并視同紙制文件,按相應(yīng)密級(jí)的文件進(jìn)行分密級(jí)管理,嚴(yán)格借閱、使用、保管及銷毀制度。借閱、復(fù)制、傳遞和清退等必須嚴(yán)格履行手續(xù),不能降低密級(jí)使用。
(5)涉密存儲(chǔ)介質(zhì)的維修應(yīng)保證信息不被泄露,由各涉密部門負(fù)責(zé)人負(fù)責(zé)。需外送維修的,要經(jīng)領(lǐng)導(dǎo)批準(zhǔn),到國(guó)家保密主管部門指定的維修點(diǎn)維修,并有保密人員在場(chǎng)。
(6)不再使用的涉密存儲(chǔ)介質(zhì)應(yīng)由使用者提出報(bào)告,由所領(lǐng)導(dǎo)批準(zhǔn)后,交保密辦公室負(fù)責(zé)銷毀。
三、計(jì)算機(jī)維修維護(hù)管理規(guī)定
(1)涉密計(jì)算機(jī)和存儲(chǔ)介質(zhì)發(fā)生故障時(shí),應(yīng)當(dāng)向所信息中心提出維修申請(qǐng),經(jīng)批準(zhǔn)后到指定維修地點(diǎn)修理,一般應(yīng)當(dāng)由本局內(nèi)部維修人員實(shí)施,須由外部人員到現(xiàn)場(chǎng)維修時(shí),整個(gè)過程應(yīng)當(dāng)由有關(guān)人員全程旁站陪同,禁止外來維修人員讀取和復(fù)制被維修設(shè)備中的涉密信息,維修后應(yīng)當(dāng)進(jìn)行保密檢查。
(2)凡需外送修理的涉密設(shè)備,必須經(jīng)保密小組和主管領(lǐng)導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實(shí)施。
(3)高密級(jí)設(shè)備調(diào)換到低密級(jí)單位使用,要進(jìn)行降密處理,并做好相應(yīng)的設(shè)備轉(zhuǎn)移和降密記錄。
(4)由局保密委員會(huì)指定專人負(fù)責(zé)辦公室計(jì)算機(jī)軟件的安裝和設(shè)備的維護(hù)維修工作,嚴(yán)禁使用者私自安裝計(jì)算機(jī)軟件和擅自拆卸計(jì)算機(jī)設(shè)備。
四、用戶密碼安全保密管理規(guī)定
(1)用戶密碼管理的范圍是指辦公室所有涉密計(jì)算機(jī)所使用的密碼。
(2)機(jī)密級(jí)涉密計(jì)算機(jī)的密碼管理由涉密科室負(fù)責(zé)人負(fù)責(zé),秘密級(jí)涉密計(jì)算機(jī)的密碼管理由使用人負(fù)責(zé)。
(3)密碼必須由數(shù)字、字符和特殊字符組成,秘密級(jí)計(jì)算機(jī)設(shè)置的密碼長(zhǎng)度不能少于8個(gè)字符,機(jī)密級(jí)計(jì)算機(jī)設(shè)置的密碼長(zhǎng)度不得少于10個(gè)字符,密碼更換周期不得超過60天。
(4)秘密級(jí)計(jì)算機(jī)設(shè)置的用戶密碼由使用人自行保存,嚴(yán)禁將自用密碼轉(zhuǎn)告他人;若工作需要必須轉(zhuǎn)告,應(yīng)請(qǐng)示所保密委員會(huì)負(fù)責(zé)人認(rèn)可。
五、涉密電子文件保密管理規(guī)定
(1)涉密電子文件是指在計(jì)算機(jī)系統(tǒng)中生成、存儲(chǔ)、處理的機(jī)密、秘密和內(nèi)部的文件、圖紙、程序、數(shù)據(jù)、聲像資料等。
(2)電子文件必須定期、完整、真實(shí)、準(zhǔn)確地存儲(chǔ)到不可更改的介質(zhì)上,并集中保存,然后從計(jì)算機(jī)上徹底刪除。
(3)各涉密部門自用信息資料由本部門管理員定期做好備份,備份介質(zhì)必須標(biāo)明備份日期、備份內(nèi)容以及相應(yīng)密級(jí),嚴(yán)格控制知悉此備份的人數(shù),做好登記后進(jìn)保密柜保存。
(4)各部門要對(duì)備份電子文件進(jìn)行規(guī)范的登記管理,備份可采用磁盤、光盤、移動(dòng)硬盤、U盤等存儲(chǔ)介質(zhì)。
(5)涉密文件和資料的備份應(yīng)嚴(yán)加控制。未經(jīng)許可嚴(yán)禁私自復(fù)制、轉(zhuǎn)儲(chǔ)和借閱。對(duì)存儲(chǔ)涉密信息的磁介質(zhì)應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定確定密級(jí)及保密期限,并視同紙制文件,分密級(jí)管理,嚴(yán)格借閱、使用、保管及銷毀制度。
(6)備份文件和資料保管地點(diǎn)應(yīng)有防火、防熱、防潮、防塵、防磁、防盜設(shè)施,并進(jìn)行異地備份。
六、涉密計(jì)算機(jī)系統(tǒng)病毒防治管理規(guī)定
(1)涉密計(jì)算機(jī)必須安裝經(jīng)過國(guó)家安全保密部門許可的查、殺病毒軟件。
(2)每周升級(jí)和查、殺計(jì)算機(jī)病毒軟件的病毒樣本。確保病毒樣本始終處于最新版本,同時(shí)將升級(jí)記錄登記備案。
(3)絕對(duì)禁止涉密計(jì)算機(jī)在線升級(jí)防病毒軟件病毒庫,同時(shí)對(duì)離線升級(jí)包的來源進(jìn)行登記。
(4)涉密計(jì)算機(jī)應(yīng)限制信息入口,如軟盤、光盤、U盤、移動(dòng)硬盤等的使用。
(5)對(duì)必須使用的外來介質(zhì)(磁盤、光盤,U盤、移動(dòng)硬盤等),必須先進(jìn)行計(jì)算機(jī)病毒的查、殺處理,然后才可使用。
(6)對(duì)于因未經(jīng)許可而擅自使用外來介質(zhì)導(dǎo)致嚴(yán)重后果的,要嚴(yán)格追究相關(guān)人員的責(zé)任。
七、上網(wǎng)發(fā)布信息保密規(guī)定
(1)上網(wǎng)信息的保密管理堅(jiān)持“誰發(fā)布誰負(fù)責(zé)”的原則。凡向國(guó)際聯(lián)網(wǎng)的站點(diǎn)提供或發(fā)布信息,必須經(jīng)過保密審查批準(zhǔn),報(bào)分管領(lǐng)導(dǎo)審批。提供信息的部門應(yīng)當(dāng)按照一定的工作程序,健全信息保密審批制度。
(2)凡以提供網(wǎng)上信息服務(wù)為目的而采集的信息,除在其它新聞媒體上已公開發(fā)表的,組織者在上網(wǎng)發(fā)布前,應(yīng)當(dāng)征得提供信息單位的同意。凡對(duì)網(wǎng)上信息進(jìn)行擴(kuò)充或更新,應(yīng)當(dāng)認(rèn)真執(zhí)行信息保密審核制度。
西吉縣公安局
2010年3月7日
08信息安全保密管理制度3
信息安全保密管理制度
一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計(jì)算機(jī)信息系統(tǒng)安全保密規(guī)定。
二、信息中心負(fù)責(zé)指導(dǎo)公司各部門入網(wǎng)人員的保密技術(shù)培訓(xùn),落實(shí)技術(shù)防范措施。
三、各部門要指定專人負(fù)責(zé)接入網(wǎng)絡(luò)的安全保密管理工作和對(duì)上網(wǎng)信息的保密檢查,落實(shí)好保密防范措施,對(duì)本單位上網(wǎng)人員進(jìn)行保密教育和管理。
四、涉密信息不得在與國(guó)際網(wǎng)絡(luò)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ),處理和傳輸。
五、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰上網(wǎng),誰負(fù)責(zé)”,確保公司機(jī)密不上網(wǎng)。
六、不得利用公司互聯(lián)網(wǎng)從事危害國(guó)家安全,泄露國(guó)家機(jī)密的活動(dòng)。
七、如在網(wǎng)上發(fā)現(xiàn)反動(dòng)、黃色的宣傳和出版物,要保護(hù)好現(xiàn)場(chǎng),及時(shí)報(bào)向公司信息部門匯報(bào),依據(jù)有關(guān)規(guī)定處理,如發(fā)現(xiàn)泄露國(guó)家機(jī)密的情況,要及時(shí)報(bào)信息中心采取措施,同時(shí)向領(lǐng)導(dǎo)報(bào)告,對(duì)違反規(guī)定建設(shè)造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理,并追究部門領(lǐng)導(dǎo)的責(zé)任。
八、未經(jīng)批準(zhǔn),任何人不得以公司或部門名義發(fā)布相關(guān)評(píng)論、文章、用戶回復(fù)等信息。
九、發(fā)生重大突發(fā)事件期間,信息中心及各部門領(lǐng)導(dǎo)要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時(shí),果斷地處理網(wǎng)上突發(fā)事件,維護(hù)公司形象及網(wǎng)絡(luò)穩(wěn)定。
08信息安全保密管理制度3篇(信息安全和保密責(zé)任制度)相關(guān)文章:
★ 企業(yè)財(cái)務(wù)管理制度12篇 財(cái)務(wù)的管理制度
★ 爆破器材和人員安全管理制度3篇(民用爆破器材企業(yè)安全管理規(guī)程)
★ “職工之家”活動(dòng)室管理制度3篇(活動(dòng)室工作制度)
★ 小企業(yè)房地產(chǎn)企業(yè)財(cái)務(wù)管理制度[范文]3篇 房地產(chǎn)企業(yè)財(cái)務(wù)制度范本
★ 火工品管理制度[最終定稿]3篇 火工品運(yùn)輸管理制度
★ 采購(gòu)招標(biāo)流程及管理制度3篇 招標(biāo)物資采購(gòu)管理制度及流程
★ 交通安全規(guī)范化管理制度范文5篇 道路交通管理規(guī)范化
★ 加工管理制度范本3篇 機(jī)加工規(guī)章制度范本