移动存储介质使用管理规定

合集下载

移动存储介质管理制度(5篇)

移动存储介质管理制度(5篇)

移动存储介质管理制度为了加强信息安全管理及移动存储介质的管控,结合公司实际,制定本规定。

第一条移动存储介质是指存储数据的载体,包含u盘、移动硬盘、光盘、软盘、内存卡、记忆棒等设备;第二条移动存储介质由办公室统一购买,并建立台账,登记配发,在办公室进行登记,并由办公室负责日常管理和维护维修。

第三条移动存储介质分为保密区、交换区,其中保密区只能本部内网计算机上使用,交换区则可通过____认证后与外部计算机进行数据交换。

第四条移动存储介质不得存储任何____信息,严禁将本局移动存储介质借给外单位或他人使用。

第五条凡因丢失本部门移动存储介质造成的数据____,将按照相关制度进行处理,并进行赔偿。

第六条工作人员离职离岗前,要将所保管的移动存储介质全部清退,并办理移交手续。

(此项制度由办公室负责解释。

)移动存储介质管理制度(2)是针对企业或组织内部使用的移动存储设备(如USB闪存盘、移动硬盘、光盘等)的管理规定和措施。

以下是一个移动存储介质管理制度的示例:1. 购买限制:企业或组织应明确规定购买移动存储介质的权限和审批流程,以防止未经授权的人员购买和使用。

2. 标识与登记:所有企业或组织配发的移动存储介质应进行标识和登记,包括序列号、型号、用途等信息,以便管理和跟踪。

3. 使用限制:明确规定移动存储介质的使用范围和用途,禁止将其用于非法活动、违规操作和传播机密信息等行为。

4. 保密措施:限制将机密信息存储在移动存储介质中,必要时要加密存储,并明确规定处理遗失或泄露移动存储介质的报告和处置程序。

5. 网络隔离:要求在接入企业或组织内部网络前对移动存储介质进行病毒扫描和安全检查,以防止恶意软件的传播。

6. 使用监控:健全监控机制,通过日志记录和审计,监控移动存储介质的使用情况,及时发现违规行为并采取相应措施。

7. 设备归还:规定凡是离开企业或组织办公区域的移动存储介质,必须进行归还并经过检查,防止数据丢失、泄露或非法使用。

移动存储介质管理办法

移动存储介质管理办法

**移动存储介质管理办法第一章总则第一条为规范我行移动存储介质的使用管理,防范外带移动存储介质带来的安全风险隐患,防止因使用移动存储造成我行内部网络感染病毒、商业机密外泄等意外情况,确保各项业务系统安全可靠运行,特制定本管理办法。

第二条本规定所称移动存储介质,是指U盘、移动硬盘、软盘、各类存储卡、光盘等可以移动携带的电子介质。

第三条根据存储信息涉密与否,移动存储介质可分为非涉密存储介质和涉密存储介质。

第四条本管理规定适用于我行的所有部门、人员。

第二章非涉密移动存储介质管理第五条各部门非涉密移动存储介质实行集中管理、专人专管。

管理员应对本部门的U盘、移动硬盘类别、编号进行标识。

第六条严禁在非涉密移动介质上存储涉密信息;不得在未经许可的计算机上使用移动存储介质,已获得许可的计算机上只能使用指定的移动存储介质。

第七条不得将手机或移动通讯卡与接入我行内部网络的计算机进行连接。

第八条外来移动存储介质或与外部计算机发生连接的移动存储介质与行内计算机进行数据交换时,必须经过专用U盘中转完成。

第九条未经我行保密管理部门许可,不得使用工具清除移动存储介质使用痕迹。

第十条我行信息科技管理部门、保密管理部门应定期对本部门的移动存储介质及使用移动存储介质的计算机进行检查。

第三章涉密移动存储介质管理第十一条本规定所称涉密移动存储介质为我行统一配置、专门用于临时存储涉密信息的移动存储介质(移动存储介质主要包括:软盘、光盘、U盘、移动硬盘)。

非我行统一配置的移动存储介质,一律不得用于存储涉密信息。

第十二条涉密移动存储介质的使用和管理要坚持责任到人,严格管理与方便使用相结合,健全制度和加强自律相结合,积极预防和依法查处相结合。

第十三条各部门使用的涉密移动存储介质由运营管理部负责统一配置。

第十四条运营管理部统一负责涉密移动存储介质的日常管理,对涉密移动存储介质的编号、密码设定、初始化处理及领取、退还登记等负责统一管理工作。

第十五条涉密移动存储介质必须按照所存储信息最高密级确定密级,并按照同等密级文件的规定进行管理。

企业涉密计算机和移动存储介质保密管理规定最新直接使用

企业涉密计算机和移动存储介质保密管理规定最新直接使用

企业涉密计算机和移动存储介质保密管理规定最新直接使用第一章总则第二条企业涉密计算机和移动存储介质包括但不限于计算机、服务器、笔记本电脑、移动硬盘、U盘、手机等信息处理设备及其相关存储介质。

第三条本规定适用于企业全体员工、外包人员和访问人员等所有使用或接触企业涉密计算机和移动存储介质的人员。

第四条企业应当建立涉密计算机和移动存储介质保密管理责任制度,明确保密管理的组织机构和人员责任。

第五条企业应当加强对涉密计算机和移动存储介质的监控和管控,确保信息安全。

第二章涉密计算机和移动存储介质管理第六条企业应当建立涉密计算机和移动存储介质的台帐,记录其购置、维护、更换、报废等情况,并确保台帐的有效性和时效性。

第七条企业应当制定涉密计算机和移动存储介质的使用管理方案,包括计算机和移动存储介质的分发、归还、检查、接收、报废等流程,明确相关责任人。

第八条企业应当制定严格的权限管理制度,对于涉密计算机和移动存储介质的使用、读写权限进行合理划分和管控。

第九条企业应当采取必要的加密措施,对涉密计算机和移动存储介质中的数据进行加密保护,确保数据在传输和储存过程中的安全。

第十条企业应当制定涉密计算机和移动存储介质的定期检查制度,对计算机和存储介质进行定期的安全检查,排除潜在安全隐患。

第三章人员管理第十一条企业应当建立涉密计算机和移动存储介质使用人员的资格审查制度,确保使用人员具有必要的安全意识和专业知识。

第十二条企业应当对涉密计算机和移动存储介质使用人员进行安全培训,提高其信息安全意识和保密管理能力。

第十三条企业应当建立涉密计算机和移动存储介质的使用记录制度,记录使用人员的使用情况,并定期审查使用记录,及时发现并处理异常情况。

第十四条企业应当制定涉密计算机和移动存储介质的转岗、离职处理制度,确保涉密信息不丢失和泄露。

第十五条企业应当加强对外包人员和访问人员的管理,确保其使用涉密计算机和移动存储介质的安全。

第四章外部网络接口管理第十六条企业应当建立涉密计算机和移动存储介质的网络接入控制制度,限制外部网络与涉密计算机和移动存储介质的连接,减少网络攻击风险。

(2020年最新版本)移动介质使用管理规定

(2020年最新版本)移动介质使用管理规定

1 目的妥善的管理和物理上的保护存储介质,使它们免遭破坏、偷盗和未经授权的访问。

2 范围适用于公司配发移动介质。

3 职责3.1 综合办负责建立可移动存储介质清单和发放控制;3.2 各使用人员负责按照公司要求安全处理存储介质。

4 工作程序及内容4.1 计算机信息系统的存储介质主要包括磁盘、磁带、光盘、盒式磁带、打印文件等。

存储介质应得到妥善的管理和物理上的保护,使它们免遭破坏、偷盗和未经授权的访问。

4.2 可移动存储介质的管理4.2.1 存储介质在不用的时候,应当得到安全地存放,特别是存有敏感信息和数据的介质更不能随意放置,以防被泄露。

4.2.2 可移动存储介质系统科建立清单,明确相应的责任人和使用人。

4.2.3 对于从企业中移走的可重复使用的存储介质,不再需要时应及时删除;4.2.4 所有的存储介质应保存在符合其要求的安全环境中。

4.3 存储介质的处理4.3.1 可能需要安全处置的物品如下:书面文件、录音或其他形式的记录、复写纸、输出报告、一次性打印色带、磁带、可移动的磁盘或磁带、光学存储媒体(包括所有形式和所有制造商制造的软件分销媒体)、程序列表、测试数据、系统文档等。

4.3.2 对载有敏感信息的媒体应加以安全妥当的保存或采用安全的方式由信息中心加以处置,如焚烧或碎片,或在清空数据后供本组织的其他机构使用。

4.3.3 选择一个适当的有足够的控制措施和经验的承包商收购和处理文件、设备和媒体,并和承包商签订安全协议。

4.4 信息处理程序4.4.1 所有介质按照信息资产要求进行标注和处理,明确责任人和使用人员;4.4.2 对访问进行限制以识别未授权的人员;4.4.3 保留数据的合法收件人的正式记录;4.4.4 确保输入数据的完整性、处理过程得以正确完成及对输出的有效确认;4.4.5 对等待输出的数据采取与其敏感性相应的保护;4.4.6 把媒体存放在符合制造商规定的环境中;4.4.7 尽量减少数据的分发;4.4.8 对所有的数据副本进行清楚标示,以引起其合法接收人员的注意;4.4.9 定期对分发清单和合法收件人的名单进行回顾。

计算机移动存储介质使用管理规定

计算机移动存储介质使用管理规定

计算机移动存储介质使用管理规定标准化工作室编码[XX968T-XX89628-XJ668-XT689N]社区计算机移动存储介质使用管理制度第一条:根据中央保密办、国家保密局《关于国家秘密载体保密管理的规定》和有关文件精神,为确保国家秘密安全,结合社区实际,特制定本制度。

第二条:各业务口拟用于处理秘密信息的移动存储介质必须建好台帐,进行申报、登记,经审批后,方能投入使用,并按其所涉及的秘密等级做好密级标识。

凡未进行申报、登记、审批的移动存储介质均属非涉密移动存储介质,严禁用于存储政府秘密信息。

第三条:涉密人员应根据其岗位密级以及办公需求配备相应密级的涉密移动存储介质。

第四条:涉密移动存储介质由政府负责保密工作的人员统一购置,做出统一的密级标识,统一编号,登记后配发各科室。

涉密移动存储介质使用部门应当指定专人负责涉密移动存储介质的领取、登记、配发和管理。

第五条:涉密移动存储介质不能与国际互连网或其它公共信息网的计算机相连接,用于下载国际互联网、公共信息网信息的移动存储介质不得与涉密计算机和涉密计算机信息系统相连接。

如需从网上下载资料,应该用非涉密移动存储介质从上网计算机上下载资料后,通过中间机(中间机指的是既不用于上网又不是涉密的计算机)进行杀毒处理后,对资料进行存储并导入涉密计算机。

第六条:绝密级移动存储介质只能存储绝密级信息。

机密级、秘密级信息应存储在对应密级的移动存储介质内,其中高密级的移动存储介质可存储低密级信息。

第七条:涉密移动存储介质只能在本单位涉密计算机和涉密信息系统内使用,高密级的存储介质不得在低密级系统使用;严禁在与互联网连接的计算机和个人计算机上使用;严禁借给外单位使用。

第八条:严禁将个人具有存储功能的电磁存储介质和电子设备带入核心和重要涉密场所。

第九条:涉密移动存储介质需送外部作数据恢复时,必须到国家保密工作部门指定的具有保密资质的单位进行,并将废旧的存储介质收回。

第十条:涉密移动存储介质在报废前,应进行信息清除处理。

公司移动存储介质管理制度

公司移动存储介质管理制度

第一章总则第一条为加强公司移动存储介质的安全管理,防止公司内部信息泄露,确保公司数据安全,特制定本制度。

第二条本制度适用于公司内部所有使用移动存储介质的员工及相关部门。

第三条本制度所称移动存储介质包括但不限于U盘、移动硬盘、光盘、存储卡等。

第二章管理职责第四条公司信息安全管理部门负责本制度的制定、实施、监督和检查。

第五条各部门负责人负责本部门移动存储介质的安全管理,确保本部门员工遵守本制度。

第六条信息技术部门负责移动存储介质的采购、维护和更新。

第三章移动存储介质使用规范第七条移动存储介质的使用应遵循以下原则:1. 未经授权,不得使用公司移动存储介质存储、传输公司内部信息。

2. 移动存储介质仅限于个人办公使用,不得用于非法用途。

3. 移动存储介质存储的信息不得包含国家秘密、商业秘密、工作秘密等。

第八条移动存储介质的使用应遵守以下规定:1. 使用前,应仔细阅读移动存储介质的说明书,了解其性能和注意事项。

2. 存储介质应妥善保管,防止丢失、损坏或被盗。

3. 不得将移动存储介质随意放置在公共区域,防止他人误用。

4. 移动存储介质在传输过程中,应采取加密、压缩等措施,确保信息安全。

5. 不得将移动存储介质带出公司,确需携带的,应经部门负责人批准,并采取必要的安全措施。

第四章移动存储介质回收与销毁第九条移动存储介质在使用过程中,如出现以下情况,应立即回收:1. 存储介质损坏,无法正常使用。

2. 存储介质存储信息泄露。

3. 移动存储介质已过保质期。

第十条回收的移动存储介质,应按照以下规定进行销毁:1. 信息技术部门负责对回收的移动存储介质进行技术检测,确认其中是否含有公司内部信息。

2. 如检测到公司内部信息,应立即采取措施,对信息进行删除或加密。

3. 检测确认无公司内部信息后,按照国家相关规定进行销毁。

第五章奖励与处罚第十一条对遵守本制度,积极维护公司信息安全,防止信息泄露的员工,公司给予表彰和奖励。

第十二条对违反本制度,造成公司信息泄露的员工,公司将依法依规进行处理,包括但不限于警告、罚款、解除劳动合同等。

便携式计算机及存储等介质管理规定

便携式计算机及存储等介质管理规定

便携式计算机及存储等介质管理规定第一章总则第一条为规范便携式计算机及存储等介质的使用和管理,保障网络和信息安全,制定本规定。

第二条便携式计算机是指可以携带、便于操作的个人计算机,包括但不限于笔记本电脑、平板电脑、智能手机等。

第三条存储等介质是指用于存储和传输数据的设备,包括但不限于移动硬盘、U盘、SD卡等。

第四条本规定适用于使用、管理本单位提供的便携式计算机及存储等介质的人员。

第二章使用规定第五条使用便携式计算机及存储等介质的人员应合法、合理使用,不得进行违法活动,不得利用其泄露、篡改、破坏本单位的信息和数据。

第六条所有便携式计算机及存储等介质应经过登记备案,并在登记备案后方能使用。

第七条使用本单位便携式计算机及存储等介质的人员,应严格遵守信息安全管理制度,保证信息的安全和保密。

第八条离岗或离开本单位办公场所时,应按规定将便携式计算机关机,存储等介质从计算机中取出或关闭数据传输功能。

第九条不得将便携式计算机及存储等介质借予他人使用,不得私自更改计算机硬件和软件设置。

第十条在使用本单位提供的便携式计算机及存储等介质过程中,如发现问题应及时上报,不得私自修复或更换设备。

第三章管理规定第十一条本单位应建立完善的便携式计算机及存储等介质管理制度,明确责任人,做到集中管理和统一配置。

第十二条便携式计算机及存储等介质应使用最新的安全防护软件,及时更新补丁,保障信息和数据的安全。

第十三条本单位应定期进行便携式计算机及存储等介质的巡查和维护,确保其正常运行,安全可靠。

第十四条本单位应对使用便携式计算机及存储等介质的人员进行培训,提高其安全意识和操作水平。

第十五条对于违反本规定的行为,本单位应根据情节轻重给予相应的处理,严重者可追究其责任。

第四章附则第十六条本规定由本单位信息化管理部门负责解释。

第十七条本规定自颁布之日起执行。

第十八条本规定未尽事宜,可根据实际情况由本单位信息化管理部门进行规定。

公司移动存储介质管理制度

公司移动存储介质管理制度

公司移动存储介质管理制度第一章总则第一条为了加强公司移动存储介质的管理,保障公司信息资产安全,根据《中华人民共和国网络安全法》等相关法律法规,结合公司实际情况,制定本制度。

第二条本制度所称移动存储介质,是指可用于存储、传输电子数据的各类便携式设备,如USB闪存盘、移动硬盘、手机、平板电脑等。

第三条公司移动存储介质管理应遵循合法、合规、安全、高效的原则,确保信息资产的完整性、保密性和可用性。

第四条公司全体员工应严格遵守本制度,正确使用移动存储介质,禁止将移动存储介质用于非法用途。

第二章移动存储介质的采购与发放第五条移动存储介质的采购应由信息技术部门统一负责,选择符合国家相关标准、质量可靠的品牌和型号。

第六条移动存储介质的使用人应向信息技术部门提出申请,经批准后,由信息技术部门发放。

第七条发放的移动存储介质应进行统一编号,并建立详细的台帐记录,包括使用人、使用部门、发放时间、使用状态等信息。

第三章移动存储介质的使用与维护第八条移动存储介质的使用人应妥善保管,不得随意借给他人使用,防止信息泄露。

第九条移动存储介质的使用人应定期对介质进行病毒查杀,确保介质的安全性。

第十条移动存储介质的使用人应定期对介质进行数据备份,防止数据丢失。

第十一条移动存储介质不得用于存储国家秘密信息、企业商业秘密信息和个人隐私信息。

第十二条移动存储介质在使用过程中出现故障或损坏,应立即报废,并交回信息技术部门统一处理。

第四章移动存储介质的归还与处置第十三条移动存储介质的使用人离职、调岗或不再需要使用时,应将介质归还给信息技术部门。

第十四条信息技术部门应对归还款的移动存储介质进行检验,确认介质内无敏感信息后,进行统一处置。

第十五条对不再使用的移动存储介质,应采用物理破坏等手段进行彻底销毁,确保信息无法恢复。

第五章违规行为的处理第十六条违反本制度,导致公司信息资产损失或泄露的,公司将依法追究责任。

第十七条员工使用移动存储介质进行非法行为的,公司将依照公司规定和相关法律法规进行处理。

保密计算机及移动存储介质管理规定

保密计算机及移动存储介质管理规定

保密计算机及移动存储介质管理规定1. 背景和目的本文件旨在制定保密计算机及移动存储介质管理规定,以确保组织的信息安全和保密性。

该规定适用于所有员工和合作伙伴,并旨在规范对计算机和移动存储介质的使用、保护和处理。

2. 定义2.1 保密计算机:指存储了组织敏感信息或受到限制访问的计算机设备,包括台式机、笔记本电脑、服务器等。

2.2 移动存储介质:指存储了组织敏感信息或受到限制访问的可移动设备,包括USB闪存驱动器、移动硬盘、便携式固态驱动器等。

3. 使用规范3.1 所有员工和合作伙伴应妥善保管保密计算机及移动存储介质,防止丢失、盗窃或未经授权使用。

3.2 所有保密计算机应设置强密码,并且密码应定期更改。

密码应由不易破解的复杂字符组成。

3.3 不得在保密计算机上安装未经授权的软件或访问未经授权的网站。

3.4 在离开工作区域时,员工应锁定或关闭计算机,以防止未经授权使用。

3.5 所有移动存储介质应定期备份,并加密存储敏感信息。

3.6 不得将移动存储介质接入不可信任的计算机或设备。

4. 处理敏感信息4.1 员工和合作伙伴应遵循组织的信息分类和处理政策,将敏感信息妥善存储和处理。

4.2 仅在获得授权的情况下,才能将敏感信息复制到移动存储介质中。

在复制完成后,应立即将原始信息从计算机中删除。

4.3 不得将敏感信息发送到非受信任的电子邮箱地址或文件传输服务。

4.4 在处理敏感信息时,员工应保持警惕,并采取适当的安全措施,以防止信息泄露或被非法访问。

5. 违规行为和处罚5.1 违反本规定的员工和合作伙伴将受到相应的纪律处分,包括但不限于口头警告、书面警告、停职或解雇。

5.2 对于故意窃取、泄露或滥用敏感信息的行为,将追究法律责任。

6. 监督和审查6.1 管理层将定期审查和评估本规定的执行情况,采取必要的措施纠正任何违规行为。

6.2 所有员工和合作伙伴有义务配合内部和外部审计,提供必要的信息和协助。

7. 生效日期和更新7.1 本规定将于发布之日起生效,并取代之前的任何保密计算机及移动存储介质管理规定。

涉密和非涉密移动存储介质管理制度

涉密和非涉密移动存储介质管理制度

涉密和非涉密移动存储介质管理制度一、概述为了确保公司数据的安全和保密,规范涉密和非涉密移动存储介质的使用和管理,特制定此管理制度。

二、定义移动存储介质是指可移动的数据存储设备,包括但不限于U盘、移动硬盘、SD卡、CF卡、MP3以及其他形式的可移动储存设备。

涉密介质是对公司机密数据进行存储和传输的,非涉密介质是指对于公司机密信息不涉及的移动存储介质。

三、管理办法1.涉密介质的使用、管理,应严格按照国家保密法律法规、保密协议和公司保密规章制度的规定执行。

2.禁止将公司机密信息存储在非涉密介质上。

3.涉密介质存储人员须经过公司安全培训及签订《涉密保密义务书》方可领用涉密介质。

每个涉密介质均应有使用登记表,记录使用人员和存储文件等信息。

4.涉密介质采用最小必要原则,不得在涉密介质上储存非涉密信息。

5.涉密介质的借用、归还必须严格按照规定流程执行,并且归还经过保密检查合格后和同步进行。

6.非涉密介质使用人员须经公司网络安全培训受训后方可使用。

7.使用非涉密介质存储与公司业务相关信息时,应填写《移动存储介质使用登记表》,记录使用人员和存储文件等信息。

8.所有移动存储介质的使用应有必要的合法性、合理性和有效性。

9.涉密介质、非涉密介质若出现丢失、损坏、泄密等现象,必须立即报告网络安全部门以及各相关部门并进行风险评估和紧急应急处理。

四、责任和处罚1.网络安全部门全面负责涉密和非涉密存储介质的管理工作,包括规范管理、安全维护和风险评估等。

2.各单位的领导应制定具体的操作规范,建立责任约束机制,并定期检查涉密和非涉密介质的使用情况。

3.对于违反本制度规定,泄密、遗失、破坏涉密和非涉密存储介质的行为,将依据保密有关法律、法规和公司保密规章处理。

4.对于涉嫌违反涉密和非涉密存储介质管理制度的行为,将依法追究相应法律责任。

五、附则本制度由网络安全部门负责解释。

本制度自公布之日起施行,并与以前规定的有关涉密和非涉密存储介质管理制度文件不同的地方,以本制度规定为准。

计算机移动存储介质使用管理规定

计算机移动存储介质使用管理规定

计算机移动存储介质使用管理规定This manuscript was revised on November 28, 2020社区计算机移动存储介质使用管理制度第一条:根据中央保密办、国家保密局《关于国家秘密载体保密管理的规定》和有关文件精神,为确保国家秘密安全,结合社区实际,特制定本制度。

第二条:各业务口拟用于处理秘密信息的移动存储介质必须建好台帐,进行申报、登记,经审批后,方能投入使用,并按其所涉及的秘密等级做好密级标识。

凡未进行申报、登记、审批的移动存储介质均属非涉密移动存储介质,严禁用于存储政府秘密信息。

第三条:涉密人员应根据其岗位密级以及办公需求配备相应密级的涉密移动存储介质。

第四条:涉密移动存储介质由政府负责保密工作的人员统一购置,做出统一的密级标识,统一编号,登记后配发各科室。

涉密移动存储介质使用部门应当指定专人负责涉密移动存储介质的领取、登记、配发和管理。

第五条:涉密移动存储介质不能与国际互连网或其它公共信息网的计算机相连接,用于下载国际互联网、公共信息网信息的移动存储介质不得与涉密计算机和涉密计算机信息系统相连接。

如需从网上下载资料,应该用非涉密移动存储介质从上网计算机上下载资料后,通过中间机(中间机指的是既不用于上网又不是涉密的计算机)进行杀毒处理后,对资料进行存储并导入涉密计算机。

第六条:绝密级移动存储介质只能存储绝密级信息。

机密级、秘密级信息应存储在对应密级的移动存储介质内,其中高密级的移动存储介质可存储低密级信息。

第七条:涉密移动存储介质只能在本单位涉密计算机和涉密信息系统内使用,高密级的存储介质不得在低密级系统使用;严禁在与互联网连接的计算机和个人计算机上使用;严禁借给外单位使用。

第八条:严禁将个人具有存储功能的电磁存储介质和电子设备带入核心和重要涉密场所。

第九条:涉密移动存储介质需送外部作数据恢复时,必须到国家保密工作部门指定的具有保密资质的单位进行,并将废旧的存储介质收回。

移动存储介质使用管理规定

移动存储介质使用管理规定

移动存储介质使用管理规定河西区人力资源和社会保障局移动存储介质使用管理规定第一条为了进一步规范移动存储介质的管理~根据国家保密局、市保密局、区保密局有关移动存储介质保密管理的规定~结合我局实际~制定本规定。

第二条移动存储介质,移动硬盘、U盘、软盘、光盘等,分为涉密和非涉密两类。

第三条涉密移动存储介质管理,一,涉密移动存储介质分为绝密、机密、秘密三种。

各科室拟用于处理国家秘密信息的移动存储介质必须进行申报、登记~经审批后~方能投入使用~并按其所涉及的秘密等级粘贴单位统一制作的密级标识。

凡未进行申报、登记、审批的移动存储介质均属非涉密移动存储介质~严禁用于存储国家秘密信息。

,二, 涉密人员应根据其岗位密级以及办公需求配备相应密级的涉密移动存储介质。

,三,涉密移动存储介质不能直接与上国际互连网或其它公共信息网的计算机相连接~用于下载国际互联网、公共信息网信息的移动存储介质不得与涉密计算机和涉密计算机信息系统相连接。

如需从网上下载资料~应该用非涉密移动存储介质从上网计算机上下载资料后~通过中间机,中间机指的是既不用于上网又不是涉密的计算机,进行杀毒处理后~对资料进行存储并导入涉密计算机。

,四,第六条涉密移动存储介质的传递按涉密文件管理规定通过机要交通进行~严禁通过普通邮局、特快专递等非机要形式传递。

,五,储存过秘密信息的移动存储介质~不得降低密级使用~不得与储存普通信息的移动存储介质混用。

第四条非涉密涉密移动存储介质管理,一,非涉密移动存储介质禁止以任何形式传输涉及国家秘密和工作秘密的信息。

,二,非涉密移动存储介质应统一登记编号~原则上由使用人负责管理~必要时也可指定专人统一管理~平时应放在办公室带锁文件柜内~不得随意乱放。

第五条移动存储介质的出入管理,一,在我局的办公场所内只能使用局所属各科室购买的在资产管理范围内的移动存储介质~移动存储介质严禁带入工作场所。

,二,严禁携带办公移动存储介质游览、探亲、访友、参观和出入公共场所。

移动存储介质管理制度

移动存储介质管理制度

移动存储介质管理制度
是指对组织内使用的移动存储介质(如U盘、移动硬盘、SD 卡等)进行管理的一套规定和措施。

这个制度的目的是为了确保数据的安全、防止数据泄露以及维护组织的信息资产。

以下是移动存储介质管理制度的重要内容和原则:
1. 登记制度:组织应建立移动存储介质登记制度,包括对所有移动存储介质进行登记,包括相关信息如序列号、领用人等,并定期更新。

2. 分发与收回:移动存储介质应经过授权部门的审批才能分发,并且在不需要使用的时候应及时收回。

3. 标识与分类:每个移动存储介质应贴有标签或者标识,标明所属部门或者个人,以便管理和追查。

4. 安全策略:组织应根据需要制定相应的安全策略,包括设立密码、加密等措施,确保移动存储介质的安全性。

5. 审计与监控:通过定期的审计和监控,对移动存储介质的使用情况进行检查,发现问题及时采取相应的措施。

6. 数据备份:组织应制定相应的数据备份计划,要求使用移动存储介质的员工定期将重要数据备份到组织的服务器或云存储。

7. 教育与培训:组织应定期进行相关的教育和培训,提高员工对移动存储介质管理制度的了解和遵守程度。

8. 处理失误和违规:对于违反移动存储介质管理制度的行为,组织应采取相应的惩处措施,确保制度的有效执行。

总之,移动存储介质管理制度对于组织来说是非常重要的,能够有效地保护组织的信息安全和数据资产安全。

企业涉密计算机和移动存储介质保密管理规定直接使用

企业涉密计算机和移动存储介质保密管理规定直接使用

×××公司涉密计算机和移动存储介质保密管理规定第一章总则第一条为规范×××公司涉密计算机、移动存储介质的管理,确保国家秘密、企业商业秘密安全,根据国家保密法规,制定本规定;第二条本规定所称的涉密计算机是指处理、存储涉密信息的台式电脑和笔记本电脑;本规定所称的涉密移动存储介质,是指专门用于存储国家秘密和企业商业秘密信息的移动介质,包括但不限于U盘;第三条涉密计算机及涉密移动存储介质的管理,遵循“统一购置、统一编号、统一备案、跟踪管理、集中报废”的原则,严格控制发放数量和范围;第四条×××公司保密委员会对×××公司本部及各所属单位负有指导、监督、检查职责;本部有关部门及各各所属单位负责人对本部门、本单位执行本规定负有指导、监督、检查职责;第五条本规定适用于×××公司本部及各所属单位第二章配发与安装第六条×××公司有关部门使用的涉密计算机和涉密移动存储介质,由×××公司办公室保密办公室根据工作需要统一申请、统一购置、统一配发,各所属单位使用的涉密计算机和涉密移动存储介质由本单位保密办根据工作需要统一申请、统一购置、统一配发;购置的涉密计算机和涉密移动存储介质,应符合国家保密局的有关技术标准和要求;第七条涉密计算机和涉密移动存储介质配发前,需在显眼位置粘贴红色密级标识,密级标识应包括设备的密级加五角星如机密★、秘密★、编号、部门、管理人员、使用人员、启用日期等要素,涉密计算机需安装符合国家保密标准要求的保密技术防护系统简称“三合一”系统,并建立管理台账,登记备案;第八条涉密计算机软、硬件由保密办负责统一安装,其他部门和个人不得私自安装;需要安装时应由保密办负责安装软件,并逐一进行登记;第九条涉密计算机必须安装和启用具有实时监控功能的病毒防护软件和木马查杀软件,并定期进行计算机漏洞扫描,发现漏洞,及时修补;未经病毒检测的软件和数据禁止在涉密计算机上使用;第十条涉密计算机安装时不允许进行各种形式的有线及无线的网络连接包括与电话线、传真机连接,不允许使用无线功能的键盘、鼠标进行操作;第十一条涉密计算机所在的场所,应采取必要的安全防护措施和保密提示,严禁无关人员使用涉密计算机;第三章使用与保管第十二条涉密计算机和涉密移动存储介质明确专人负责管理,专人专用,使用部门需指定专人负责涉密计算机和涉密移动存储介质的日常维护和管理工作;第十三条涉密计算机管理人员应建立涉密计算机使用与维护台账见附件,如实记录、反应每次登录、操作、维护的内容,以便回溯追踪;第十四条涉密计算机必须凭密码登录,管理人员应定期修改机器登录密码, 原则上,秘密级计算机更换周期不得长于1个月,机密级计算机密不得长于1周;密码有英文大小写、数字和特殊字符中两者以上的组合,秘密级计算机密码要求8位以上,机密级计算机密码要求10位以上;第十五条涉密计算机管理人员和使用人员,应严格遵守国家保密法律法规和×××公司的各项保密规章制度,认真履行职责,确保涉密计算机的安全、保密;未经批准,不得对外提供内部信息、资料以及用户名、口令等内容;第十六条涉密计算机管理人员、使用人员调离时,应将有关资料移交其他授权的管理人员、使用人员;接替的管理人员、使用人员应对系统重新进行调整,重新设置用户名和密码;第十七条涉密计算机存储的涉密信息应有密级标识;文档、图表、图形、数据等涉密信息,要在首页显着位置设置密级标识,无法在首页标注的,将密级标识标注在文件名称的后面;涉密计算机一般不得用于处理、存储非涉密信息;第十八条涉密计算机内存储的国家秘密信息输出时,接受输出信息的载体均要按照相关涉密载体的保密管理规定进行管理;第十九条涉密计算机需要使用涉密移动存储介质前,应先检查涉密移动存储介质是否存在病毒、木马等恶意程序;涉密移动存储介质严禁在非涉密计算机上使用;第二十条涉密移动存储介质应当存储与之相对应密级的信息,高密级的信息不得存储在低密级的移动存储介质内;绝密级移动存储介质只能存储绝密级信息,机密级移动存储介质确需存储秘密级信息时,应按机密级进行管理;第二十一条使用涉密移动存储介质应当在符合保密要求的办公场所,确因工作需要带出办公场所的,秘密级的需经部门领导批准,机密级以上的需经分管领导批准,报保密办备案并采取严格的保密措施;严禁将涉密移动存储介质借给外单位或转借他人使用;携带涉密移动存储介质外出,应使涉密移动存储介质始终处于携带人的有效控制之下;携带绝密级信息的涉密移动存储介质外出的,应保证二人以上同行;禁止携带存储绝密信息的涉密移动存储介质参加涉外活动或出国境;确因工作需要携带机密级、秘密级移动存储介质出国境的,应当按照有关保密规定办理批准和携带出国境手续;第二十二条涉密移动存储介质在部门之间相互转移信息时,秘密级的由部门领导批准,机密级以上的须经保密办分管领导批准,对介质编号、转移信息密级和内容要履行严格的登记手续;第二十三条保存涉密移动存储介质存放必须选择安全保密的场所和部位,并存放在保密设备里;第二十四条严禁使用个人存储介质或非涉密存储介质存储国家秘密、企业商业秘密信息;第二十五条密办应每半年对分发给有关部门的涉密移动存储介质进行一次清查、核对,并做出文字记录,发现丢失的应及时查处;第四章维修及销毁第二十六条涉密计算机需要维修的,由保密办负责维修,或到指定的维修单位维修;涉密计算机送修前必须将涉密存储部件拆除并妥善保管;如需请外来人员维修,应派保密办保密管理人员全程监督修理过程;第二十七条涉密计算机需要报废的,由保密办按照国家涉密载体管理的有关规定办理;涉密计算机报废前,应进行脱密处理;第二十八条禁止将涉密计算机转为非涉密环境使用,禁止进行公益捐赠或销售;第二十九条对不能使用、不再使用或需要报废的涉密移动存储介质,应及时上交保密办,由保密办统一集中到国家保密局指定的销毁机构进行销毁,其他部门和个人不得私自处理;第五章罚则第三十条涉密计算机和涉密移动存储介质使用管理人员违反本规定,情节较轻的,由×××公司保密办给予批评教育;情节严重的,由×××公司保密委员会通报批评;构成犯罪的,移交司法机关,依法追究刑事责任;第六章附则第三十一条本规定由×××公司办公室保密办公室负责解释;第三十二条本规定自发布之日起实施;。

移动存储介质使用管理规定

移动存储介质使用管理规定

移动存储介质使用管理规定为规范xxxx高速公路建设有限公司移动储存介质的使用和管理,防止出现因移动储存的使用造成公司内部网络感染病毒等情况,根据公司信息化建设及保密保卫工作需要,特编制本规定。

本规定适用于光盘、移动硬盘、U盘、CF卡、SD卡、MMC 卡、SM卡、记忆棒及手机等移动储存介质在公司内部网络计算机上的使用。

一、采购及配发1.移动存储介质由公司采购部门在指定单位进行采购;2.采购部门根据工作需要,确定购置移动存储介质的数量及型号;3.移动存储介质使用前应由管理部门统一标识、编号,并登记备案;4.移动存储介质的申请、变更、清退经使用部门负责人同意后,应向管理部门进行登记备案,办理相关手续。

二、使用及管理1.移动存储介质应由使用部门派专人集中管理及使用;2.移动存储介质应当用于存储工作信息、文件等,不得用于其他用途;3.使用部门应定期对移动存储介质及计算机进行消毒查杀;4.内部计算机只能使用指定的移动存储介质;5.严禁长期在移动存储介质上工作,不得将移动存储介质当成本地磁盘使用;6.外来移动储存介质或与外部计算机发生连接的移动储存介质与公司内部计算机进行数据交换时,严禁将外来移动存储介质直接连接内部计算机,必须经过中转完成,并登记《移动存储介质使用登记表》。

7.未经部门领导许可,不得使用工具清除移动储存介质使用痕迹。

三、维修及销毁1. 移动存储介质的维修工作不需由公司指定单位进行维修;2. 移动存储介质在报废前,应由使用部门进行清除处理。

因介质损坏无法进行信息清除时,由使用部门负责人签署意见后交管理部门销毁;3. 不再使用或不能使用的移动存储介质应及时上交管理部门。

管理部门应对需报废的移动存储介质与领取时登记的类型、编号等核对一致后按规定进行销毁处理;4. 移动存储介质应由单位管理部门统一销毁,须填写《移动存储介质销毁清单》。

公司移动存储介质使用管理规定

公司移动存储介质使用管理规定

新能源有限公司移动存储介质使用管理规定第一章总则第一条为引导新能源有限公司(以下简称公司)各场站正确、合理、有效地使用存储介质,保障信息资料的妥善保存、便于系统故障时快速恢复重建,制定本规定。

第二条本规定所称移动存储介质主要指硬盘、软盘、光盘、U盘等。

第三条本规定适用于各场站移动存储介质使用管理。

第二章管理要求第四条存储介质由场站统一购置、管理,使用人需经值班负责人同意后填写使用记录簿后使用,使用完成及时归还。

第五条存储介质应指定专人负责,明确管理职责,并采取相应的安全保密措施。

未经许可不得挪作他用,不得带离办公场所。

第六条存储介质维修应尽量在内部修复。

对确有重要数据,而内部又无法修复者,可交有资质的服务商修复,但必须签订保密协议书(见附件1)。

第七条对已损坏的存储介质,不得随意丢弃,应经场站负责人批准后,统一作物理销毁处理,任何个人不得私自处理。

第八条更换设备时必须有安全员和相应管理人员在场,彻底删除存储介质中的涉密信息。

第九条送修存储介质之前,送修单位或部门应做记录介质的类型、型号、序列号、容量,有条件还应记录送修介质的图档材料(如标签内容)。

第十条返回时必须认真核对介质,确认与送修前一致方可接收,并在保密协议上双方签字。

第十一条随机软件、软件拷贝、系统运行过程中备份的历史数据、系统建设和运行过程中形成的所有相关技术文档应移交场站资料管理员进行归档管理。

第十二条存储介质的归档应科学、合理,保证数据完整和有效,便于资料的检索查阅和系统故障时快速恢复。

第十三条存储介质的借阅使用必须办理一定的借阅手续。

对于重要数据的存储介质,不得私自借阅和复制,必须经值班负责人同意。

1第三章检查与考核第十四条因违反本规定而影响电力监控系统正常运行,造成不良后果者,将对直接责任人按相关规定进行考核。

第四章附则第十五条本规定由电力生产部负责起草和修订,经公司总经理办公会审议通过后发布。

第十六条本规定由电力生产部负责解释。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

移动存储介质使用管理规定
一、移动存储介质是指存储数据的载体,包含U盘、移动硬盘、光盘、软盘、内存卡、记忆棒等设备。

二、移动存储介质由办公室统一购买和配发,并由办公室负责日常管理和维护维修。

三、移动存储介质应当用于存储工作信息,不得用于其他用途。

四、移动存储介质不得存储任何涉密信息,严禁将本单位移动存储介质借给外单位或他人使用。

五、移动存储介质存储涉及敏感信息的内容,应对文件实施口令保护设置。

六、使用人应当定期对移动存储介质存储信息进行整理。

七、移动存储介质在使用过程中,应当注意检查病毒、木马等恶意代码,注意远离水源、火源,避免接触强磁物体、避免阳光长时间照射。

八、如移动存储介质不慎遗失,当事人应立即报本科室负责人和分管领导,及时采取有效措施。

九、凡因丢失移动存储介质造成的数据泄密,将按照相关制度进行严肃处理。

十、工作人员离岗、离职前, 要将所保管的移动存储介质全部清退,并办理移交手续。

相关文档
最新文档