06-计算机设备和移动存储介质保密管理
涉密计算机及移动存储介质保密管理规定
涉密计算机及移动存储介质保密管理办法第一章涉密计算机及移动存储介质的定义第一条涉密计算机是指存储、处理、传输涉及国家秘密信息的计算机含笔记本电脑.第二条涉密移动存储介质是指以文字、数据、符号、图形、图像、声音等方式记载国家秘密信息的存储介质载体,包括计算机硬盘、优盘、光盘、磁带、存储卡及其它具有存储功能的各类介质.第二章涉密计算机及移动存储介质的管理原则第三条涉密计算机及移动存储介质的管理坚持“谁主管、谁负责;积极防范,突出重点,明确责任,依法管理、确保安全”的原则.第四条涉密计算机及移动存储介质的保密管理要建立制度、明确职责、分级负责、责任到人.第三章涉密计算机及移动存储介质的确定第五条严禁在未确定的涉密计算机及移动存储介质中存储、处理和传递国家秘密信息.第六条涉密移动存储介质要统一购置、统一标识、统一备案、授权使用、集中管理;确定后的涉密计算机及移动存储介质,要统一进行密级标识、建档管理.第七条要依据国家秘密及其密级具体范围的规定,对确定在涉密计算机及移动存储介质中存储的涉密信息进行规范定密,并按照涉密信息的最高密级,对涉密计算机及移动存储介质进行涉密级别定级.按照绝密、机密、秘密三个级别对涉密计算机及移动存储介质实行分级管理和采取相应的保密技术防范措施.第四章涉密计算机及移动存储介质的使用第八条涉密计算机及移动存储介质严禁随意更换操作人员和使用人.第九条涉密计算机和移动存储介质在使用时须具有相应的口令和身份识别认证.第十条涉密计算机待机5分钟以上,应采取锁屏等保密防范措施.第十一条移动存储介质不使用时,应存入安全可靠的保密防范设备中.第十二条严禁将涉密计算机及移动存储介质带入与工作无关的场合.确因工作需要带出办公场所的,秘密级的需经使用部门主要负责人批准,机密级以上的需经单位主管领导批准.第十三条涉密计算机及移动存储介质严禁安装、存储和运行与工作无关的软件和信息;严禁擅自更改与涉密性质相关的监控软件、系统软件、硬件连接方式和有关设置.第十四条涉密计算机及移动存储介质严禁连接国际互联网和非涉密网,不得具有红外、蓝牙及无线联网功能,严禁使用无线网卡、键盘、鼠标及其它能够与互联网连接的外围设备.第十五条严禁在涉密计算机上使用非涉密移动存储介质或在非密机上使用涉密移动存储介质.第十六条涉密移动存储介质拷贝、复制涉密信息要履行严格审批手续.拷贝、复制秘密、机密级信息,须制发机关允许后经本机关、单位主管领导批准;拷贝、复制绝密级信息,须经信息产生单位批准.第十七条与涉密计算机联接的输出载体,也要按照同等密级及有关涉密载体的保密管理规定进行管理,严格保密安全防范,防止显示、打印输出结果被非授权查看和获取.第十八条涉密计算机配置使用的安全保密防范设备产品,必须使用国家保密局等相关主管部门认证许可或经保密、安全等主管部门授权的测评机构检测合格的国产设备产品,在无相应国产设备时,可使用经国家保密、安全等主管部门检测、批准的国外设备.第十九条涉密计算机配置的安全保密技术产品不得对外公开招标采购.第五章涉密计算机及移动存储介质的维护维修及报废第二十条涉密计算机及移动存储介质和相关设备的维护应当在现场进行,并指定专人全程监控,确需到外维修的,应到保密局指定的涉密计算机定点维修单位进行维修.第二十一条涉密计算机及移动存储介质和相关设备存储数据的恢复,须到保密工作部门审批指定的具有相关资质的单位进行.第二十二条涉密计算机及移动存储介质和相关设备在变更用途时,须进行技术处理后方可变更用途,并要进行登记备案注销涉密计算机编号.第二十三条涉密计算机及移动存储介质和相关设备报废时,要进行技术处理或销毁,确认计算机内不包含任何形式的国家秘密信息并登记备案、注销涉密计算机及移动存储介质编号.第二十四条涉密计算机及移动存储介质使用人员因调动、调离或退休等原因离开工作岗位,所在部门应当即时变更涉密计算机系统访问授权,收回其使用的与涉密计算机及移动存储介质和相关物品.。
涉密计算机及移动存储介质保密管理细则
涉密计算机及移动存储介质保密管理细则第一章总则第一条为了加强涉密计算机及移动存储介质的保密管理,确保信息系统的安全性和可靠性,依据《保守国家秘密工作法》等相关法律法规,并结合本单位实际情况,制定本保密管理细则。
第二条本细则适用于本单位范围内使用或管理涉密计算机及移动存储介质的单位和个人。
第三条涉密计算机及移动存储介质的保密管理工作应当遵循保密需要与科学合理、安全高效相结合的原则,并且要与日常工作密切结合,务必确保信息的机密性、完整性和可用性。
第二章涉密计算机管理第四条涉密计算机的购置、接入、使用和保管都必须得到保密行政管理机关的批准。
未经批准,任何单位和个人不得擅自购置、使用涉密计算机。
第五条涉密计算机必须按照安全等级划分的原则,采取相应的物理、网络和操作安全措施,防止非法存取和使用。
第六条涉密计算机的系统管理和维护必须由专门人员负责。
相关人员必须经过专门培训,掌握涉密计算机的使用规程和操作要求。
第七条对涉密计算机中的涉密信息,要进行分类处理,严格遵循“五定”原则:定密、知悉、发布、使用、保管。
第八条涉密计算机的移动存储介质必须经过安全审核,确保存储介质内的信息安全后方可移动。
第九条涉密计算机遗失、损坏或故障时,必须及时报告保密行政管理机关,并采取相应的保护措施,防止信息泄露、丢失或被篡改。
第十条涉密计算机的报废必须经过保密行政管理机关同意,并按照保密行政管理机关的要求,彻底清除涉密信息后方可进行。
第三章移动存储介质管理第十一条所有涉密信息必须存储在经过加密的移动存储介质上,所有未经加密的移动存储介质不得存储含有涉密信息的文件。
第十二条对于含有涉密信息的移动存储介质,必须进行信息密级标识,并严格遵循安全等级划分的原则进行存储和使用。
第十三条移动存储介质必须定期进行保密技术条件检查和保密培训,对于不符合要求的加密设备必须及时淘汰或更换。
第十四条移动存储介质的管理人员必须对存储介质的使用情况进行记录,包括存储介质领用、归还、移动轨迹等,确保其使用情况的可追溯性。
涉密计算机及移动存储介质保密管理规定
涉密计算机及移动存储介质保密管理规定Document serial number【UU89WT-UU98YT-UU8CB-UUUT-UUT108】涉密计算机及移动存储介质保密管理办法第一章涉密计算机及移动存储介质的定义第一条涉密计算机是指存储、处理、传输涉及国家秘密信息的计算机(含笔记本电脑)。
第二条涉密移动存储介质是指以文字、数据、符号、图形、图像、声音等方式记载国家秘密信息的存储介质载体,包括计算机硬盘、优盘、光盘、磁带、存储卡及其它具有存储功能的各类介质。
第二章涉密计算机及移动存储介质的管理原则第三条涉密计算机及移动存储介质的管理坚持“谁主管、谁负责;积极防范,突出重点,明确责任,依法管理、确保安全”的原则。
第四条涉密计算机及移动存储介质的保密管理要建立制度、明确职责、分级负责、责任到人。
第三章涉密计算机及移动存储介质的确定第五条严禁在未确定的涉密计算机及移动存储介质中存储、处理和传递国家秘密信息。
第六条涉密移动存储介质要统一购置、统一标识、统一备案、授权使用、集中管理;确定后的涉密计算机及移动存储介质,要统一进行密级标识、建档管理。
第七条要依据《国家秘密及其密级具体范围的规定》,对确定在涉密计算机及移动存储介质中存储的涉密信息进行规范定密,并按照涉密信息的最高密级,对涉密计算机及移动存储介质进行涉密级别定级。
按照绝密、机密、秘密三个级别对涉密计算机及移动存储介质实行分级管理和采取相应的保密技术防范措施。
?第四章涉密计算机及移动存储介质的使用第八条涉密计算机及移动存储介质严禁随意更换操作人员和使用人。
第九条涉密计算机和移动存储介质在使用时须具有相应的口令和身份识别认证。
第十条涉密计算机待机5分钟以上,应采取锁屏等保密防范措施。
第十一条移动存储介质不使用时,应存入安全可靠的保密防范设备中。
第十二条严禁将涉密计算机及移动存储介质带入与工作无关的场合。
确因工作需要带出办公场所的,秘密级的需经使用部门主要负责人批准,机密级以上的需经单位主管领导批准。
涉密计算机及移动存储介质保密管理系统
涉密计算机及移动存储介质保密管理系统1.概况:违规外联与移动存储介质交叉使用是造成网络失泄密案件的最主要原因.近年来,我国发生的一些网络泄密窃密案件追踪溯源,均与违规外联和移动存储介质交叉使用密切相关.涉密计算机及移动存储介质保密管理系统是为切实消除涉密计算机违规外联及移动存储介质在涉密计算机与非涉密计算机之间交叉使用而带来的泄密隐患和漏洞而开发的.涉密计算机及移动存储介质保密管理系统是在深入研究网络互联阻断技术、移动存储介质读写控制技术和光单向传输技术的基础上研制而成的.系统包括用户软件、管理软件、多功能导入装置和涉密U盘.用户软件安装在内部的涉密计算机上,具有对涉密计算机违规外联实施阻断并报警、涉密U 盘读写控制和非涉密移动存储介质禁止接入等功能.管理软件安装在保密管理人员使用的计算机上,具有对内部涉密网计算机违规外联报警信息的自动采集和对涉密U盘的注册、认证和管理等功能.多功能导入装置用于涉密人员向涉密计算机导入外部信息,同时负责涉密U盘的接入使用,既能在物理上切断涉密信息向外传输的渠道,又能实现外部信息安全完整地单向导入,满足涉密网内正常的信息交换需求.涉密U盘是具有统一外观、统一标识、专用接插件和一系列安全保密防护措施的专用移动存储介质,用于存储涉密信息并在涉密计算机之间实现信息交换.2.功能特点:涉密计算机及移动存储介质保密管理系统是一款功能强大的管理系统.2.1.违规外联监控涉密计算机违规外联报警系统能够及时发现涉密计算机试图违规连接互联网的行为,同时阻断该行为,并向监控中心报警.系统由服务端软件和客户端软件两部分组成.1.涉密计算机违规外联报警系统客户端软件客户端软件部署在所有涉密计算机中,缺省状态就能够禁止MODEM/ISDN/ADSL拨号和WLAN/GPRS/CDMA无线上网等功能.对试图发生外联的行为,进行如下处理:●完全阻断.本系统考虑外联途径多样性和操作系统的复杂性,采取多种阻断方式,确保行为阻断的可靠性;●及时告警.发现违规连接互联网的行为,立即向服务端监控中心告警,并记录日志,日志内容包括违规外联涉密计算机的配置信息、使用人、所属单位等.2.涉密计算机违规外联报警系统服务端软件根据需求,服务端软件将在互联网上部署.当监控到涉密计算机违规外联行为时,进行如下处理:●服务端软件收到报警信息,可采用声、光等多种形式通知管理员;●接收报警信息的服务端软件能够与客户端软件可靠通信,保证报警信息可靠上传.3.违规外联监控系统系统特点●安全性保证.采用系统内核技术保证用户端程序不可删除、不可篡改、不可停止.当被监控计算机的网络连接异常中断后,能够将报警信息暂存在本地,待下次与服务端连接成功后,再上传到服务端.系统通信要做到安全可靠.●可视化管理.系统可根据涉密计算机注册的地域及单位信息,形成可视化图形,对全国涉密计算机的违规外联行为进行可视化报警显示,全国的违规外联报警信息展现在一张全国地图上,管理人员可以非常直观地看出全国各地的违规外联情况,并可以通过点击轻松获取关心的详细信息.2.2.移动存储介质保密管理通过使用操作系统内核技术,禁止使用所有普通U盘、移动硬盘、手机存储卡、MP3、MP4等USB移动存储介质涉密计算机上使用.移动存储介质保密管理系统由管理端软件和客户端软件两部分组成:1.管理端软件功能●对涉密U盘进行唯一性标记,确保无法仿冒;●对涉密U盘进行统一注册授权,并对发放、领用情况进行统一管理.能够根据涉密U盘的标识确定其领用单位、领用人,对违规使用涉密U盘的行为能够提供有效的事后追查线索;●系统软件本身采取身份认证和权限管理措施,确保涉密专用U盘的注册信息、违规使用报警信息不被非授权访问、修改和删除;●支持分级管理,有效减轻管理员负担;●提供专用工具,用于对涉密计算机中客户端软件的卸载、维护等操作管理;●充分考虑适用性和扩展性,采取统一注册方式,确保经过注册的涉密专用U盘能够在涉密计算机上互通使用.2.客户端软件功能●介质识别功能,只识别已注册的涉密U盘,普通U盘、MP3、数码相机存储卡、移动硬盘等通用USB移动存储介质在涉密计算机的正常模式和安全模式都无法被识别和格式化;●客户端软件安装后,所有控制功能缺省为禁用状态,必须由管理员使用专用身份钥匙激活才能启用,有效规避因客户端软件被扩散所引起的保密安全风险;●能够根据策略实现涉密U盘的分域管理,既可以限制优盘只能在指定范围内使用,也可以通过授权使得涉密U盘能够跨域使用,实现内部不同单位与部门之间的涉密U盘互通.●客户端软件安装后,不影响使用鼠标、键盘等非存储类USB设备;●涉密U盘认证失败达到一定次数后,能够自动锁定;●支持用户修改U盘打开口令.2.3.多功能导入装置多功能导入装置布置在非涉密移动存储介质和涉密计算机之间.1.采用光单向传输技术,涉密人员可以通过普通USB移动储存介质导入外部信息到涉密计算机,实现外部信息向涉密计算机安全完整的单向导入.2.多功能导入装置提供涉密移动存储介质专用接入接口,实现涉密移动存储介质与涉密计算机之间的信息交互.2.4.涉密优盘涉密U盘运用安全控制芯片对存储区域加强保密性.涉密U盘接入计算机时,首先会验证该计算机是否为涉密计算机,验证通过后,才根据访问权限开放自己的存储区域,并通过专用驱动读取盘中的内容,防止涉密U盘在非涉密环境中使用.涉密U盘有以下功能特点:1.按统一规范生产,包括规格、颜色、标识均统一;2.按照统一规范进行编号,能够通过编号绑定责任人;3.特殊形式的专用设备接插件,不同于普通USB接头,无法插入电脑的普通USB接口,有效的防止误操作;4.具有计算机环境识别功能,在没有安装涉密计算机及移动存储介质保密管理系统客户端软件的涉密计算机或其他非涉密计算机环境下不能进行读取和格式化等操作;5.涉密U盘采用专有的文件存储格式、专有参数区、专有接口函数、专有文件格式解析控制,保证只有专用的驱动程序才能解析存储的内容;6.经过注册的涉密专用U盘在涉密计算机中的使用方法和使用普通U盘一样,对盘中所存储的各种格式的文件均可以直接打开、编辑和存储,完全符合用户使用习惯;7.支持口令认证保护,使用时需要输入正确口令才能使用涉密专用U盘,用户自行修改口令;8.涉密U盘对存储区域内容进行散乱处理,完全打乱文件的存储位置,因此,即便涉密U盘出现丢失或失控时,其中存储的内容也很难被破解.。
便携式计算机和移动存储介质保密管理制度
便携式计算机和移动存储介质保密管理制度便携式计算机和移动存储介质的保密管理制度非常重要,尤其在当今信息化时代,这些设备成为了重要的信息处理和存储工具。
为了保护机构的敏感信息和数据安全,制定和执行一套合理的管理制度是必要的。
以下是便携式计算机和移动存储介质保密管理制度的内容。
一、制度的目的二、适用范围该制度适用于机构的所有员工、承包商和临时工,以及所有被授权使用便携式计算机和移动存储介质的人员。
三、基本原则1.责任制:各级管理人员都要对便携式计算机和移动存储介质的保密工作负有责任,并确保制度的有效实施。
2.需求分析:对各部门的敏感信息和数据进行分类和分级,制定相应的保密措施。
3.访问控制:对便携式计算机和移动存储介质进行访问控制,确保只有经过授权的人员才能访问和使用。
4.密码保护:要求所有便携式计算机和移动存储介质使用强密码进行保护,并定期更改密码。
5.数据备份:要求对重要数据进行定期备份,以防止数据丢失。
6.设备丢失报告:对于丢失的便携式计算机和移动存储介质,要及时进行报告,并进行相应的处理。
7.网络安全:要求便携式计算机和移动存储介质在网络环境中使用时,要遵循网络安全规范。
四、具体措施1.授权管理:所有使用便携式计算机和移动存储介质的人员必须经过授权,严禁未经授权的使用。
2.物理保护:对于便携式计算机和移动存储介质的物理安全,要求在使用过程中保持随身携带,并在离开工作场所时妥善保管。
3.加密技术:对于存储在便携式计算机和移动存储介质上的敏感信息和数据,要求使用加密技术进行保护。
4.访问控制:对于便携式计算机和移动存储介质的访问,要求进行授权认证,确保只有经过授权的人员才能访问。
5.数据备份:对于便携式计算机和移动存储介质上的重要数据,要求定期进行备份,以防止数据丢失。
6.丢失报告和处理:对于丢失的便携式计算机和移动存储介质,要立即向上级报告,并进行相应的处理。
7.网络安全防护:要求便携式计算机和移动存储介质在网络环境中使用时,要遵循网络安全规范,使用防火墙和杀毒软件等工具进行保护。
涉密计算机及涉密移动存储介质保密管理实施细则
涉密计算机及涉密挪移存储介质保密管理实施细则第一章总则第一条为规范涉密计算机及涉密挪移存储介质的保密管理,根据集团公司有关规章制度,制定本细则。
第二条本细则合用于公司各部门和所属单位(以下统称各单位)的涉密计算机及涉密挪移存储介质保密管理工作。
第三条本细则所称涉密计算机是指用于采集、处理、存储和传输涉密信息(包括国家秘密、集团公司商业秘密,下同)的办公计算机,包括台式计算机、网络终端计算机、便携式计算机等,分为国密计算机和商密计算机两类。
涉密计算机根据可存储、处理、传输信息的最高密级,公司的国密计算机确定为秘密级计算机,商密计算机确定为核心商密级计算机、普通商密级计算机。
本办法所称涉密挪移存储介质是指用于存储、处理、传递涉密信息的办公用 U 盘、挪移硬盘、闪存盘、光盘、软盘、带有存储功能的电子设备(含摄录相机、录音笔、播放器等)磁带及存储卡等挪移存储介质,分为国密挪移存储介质和商密挪移存储介质两类。
涉密挪移存储介质根据可存储、传输信息的最高密级,公司的国密挪移存储介质确定为秘密级挪移存储介质,商密挪移存储— 1 —介质确定为核心商密级挪移存储介质、普通商密级挪移存储介质。
公司所属单位的计算机及挪移存储介质最高密级可确定为普通商密级计算机及挪移存储介质。
第四条涉密计算机及挪移存储介质保密管理坚持“依法管理、全面管理、分类管理”,实行“谁主管、谁负责,谁使用、谁负责”。
第二章职责分工第五条公司保密委员会统一领导公司涉密计算机及挪移存储介质保密管理工作,其下设的办公室(以下简称公司保密办) 负责公司涉密计算机及挪移存储介质的归口管理,具体承担国密计算机及挪移存储介质和核心商密计算机及挪移存储介质的配用审批,普通商密计算机及挪移存储介质的政策指导、配用备案、监督检查等。
第六条公司信息管理部负责涉密计算机及挪移存储介质运维计划的审批,承担建设、运维中的保密管理责任。
第七条各单位保密部门负责本单位普通商密计算机及移动存储介质采购、使用和运维过程中的保密管理和配用审批;信息技术支持部门负责涉密计算机和挪移存储介质的安装、部署、维修、报废和技术支持等运维工作。
企业涉密计算机和移动存储介质保密管理规定最新直接使用
企业涉密计算机和移动存储介质保密管理规定最新直接使用第一章总则第二条企业涉密计算机和移动存储介质包括但不限于计算机、服务器、笔记本电脑、移动硬盘、U盘、手机等信息处理设备及其相关存储介质。
第三条本规定适用于企业全体员工、外包人员和访问人员等所有使用或接触企业涉密计算机和移动存储介质的人员。
第四条企业应当建立涉密计算机和移动存储介质保密管理责任制度,明确保密管理的组织机构和人员责任。
第五条企业应当加强对涉密计算机和移动存储介质的监控和管控,确保信息安全。
第二章涉密计算机和移动存储介质管理第六条企业应当建立涉密计算机和移动存储介质的台帐,记录其购置、维护、更换、报废等情况,并确保台帐的有效性和时效性。
第七条企业应当制定涉密计算机和移动存储介质的使用管理方案,包括计算机和移动存储介质的分发、归还、检查、接收、报废等流程,明确相关责任人。
第八条企业应当制定严格的权限管理制度,对于涉密计算机和移动存储介质的使用、读写权限进行合理划分和管控。
第九条企业应当采取必要的加密措施,对涉密计算机和移动存储介质中的数据进行加密保护,确保数据在传输和储存过程中的安全。
第十条企业应当制定涉密计算机和移动存储介质的定期检查制度,对计算机和存储介质进行定期的安全检查,排除潜在安全隐患。
第三章人员管理第十一条企业应当建立涉密计算机和移动存储介质使用人员的资格审查制度,确保使用人员具有必要的安全意识和专业知识。
第十二条企业应当对涉密计算机和移动存储介质使用人员进行安全培训,提高其信息安全意识和保密管理能力。
第十三条企业应当建立涉密计算机和移动存储介质的使用记录制度,记录使用人员的使用情况,并定期审查使用记录,及时发现并处理异常情况。
第十四条企业应当制定涉密计算机和移动存储介质的转岗、离职处理制度,确保涉密信息不丢失和泄露。
第十五条企业应当加强对外包人员和访问人员的管理,确保其使用涉密计算机和移动存储介质的安全。
第四章外部网络接口管理第十六条企业应当建立涉密计算机和移动存储介质的网络接入控制制度,限制外部网络与涉密计算机和移动存储介质的连接,减少网络攻击风险。
涉密计算机及移动存储介质保密管理规定
涉密计算机及移动存储介质保密管理规定第一章总则第一条为规范涉密计算机及移动存储介质的管理,保障国家机密安全,维护社会公共利益,制定本规定。
第二条本规定适用于国家涉密计算机及移动存储介质的管理,包括涉密计算机的网络安全、信息安全及存储介质的安全。
第三条涉密计算机及移动存储介质的管理应当以安全为核心,依法、科学、规范的原则,做到保密制度科学、制度法规健全、制度运行有效。
第四条涉密计算机及移动存储介质的管理应当遵循透明、公正、公开的原则,确保管理活动的可追溯性和监督的合法性。
第五条涉密计算机及移动存储介质的管理应当遵守国家的保密法律法规、政策、标准和技术要求。
第六条国家有关部门和单位应当建立涉密计算机及移动存储介质的信息管理和安全保护体系,强化保密意识,加强保密培训,提高涉密计算机及移动存储介质的管理水平。
第七条有关部门和单位应当建立涉密计算机及移动存储介质的使用和管理制度,并定期进行评估和改进。
第二章涉密计算机的安全管理第八条涉密计算机的安全管理应当以保密需求为基础,以信息系统工程为依托,按照国家相关标准和技术要求进行。
第九条涉密计算机的安全管理应当包括硬件安全、软件安全、网络安全、信息安全等方面。
第十条涉密计算机的硬件安全应当包括以下内容:(一)设备选择和采购,应当符合国家的相关标准和实施细则。
(二)设备安装和调试,应当由具有相应资质的专业人员进行。
(三)设备上岗运行,应当按照制定的管理规定进行操作。
(四)设备维护保养,应当定期进行检测和清洁,并及时修理和更新。
第十一条涉密计算机的软件安全应当包括以下内容:(一)软件选择和采购,应当通过正规渠道获取,且具有合法使用许可。
(二)软件安装和配置,应当依据国家的相关标准和技术要求进行。
(三)软件应用和操作,应当按照制定的管理规定进行操作,且不得随意更改或卸载。
(四)软件更新和升级,应当及时更新相关补丁和版本。
第十二条涉密计算机的网络安全应当包括以下内容:(一)网络布线和设备配置,应当按照国家的相关技术要求进行。
Oguneu关于便携式计算机和移动存储介质保密管理制度
秋风清, 秋月明,落叶聚还散,寒鸦栖复惊。
关于便携式计算机和移动存储介质保密管理制度第一条为了进一步规范对便携式计算机(笔记本电脑)和移动存储介质(移动硬盘、U盘、软盘、光盘、录音笔等以下简称存储介质)的管理, 根据有关涉密计算机、便携式计算机、移动存储介质保密管理的规定, 结合办公室实际, 制定本制度。
第二条本制度所称的便携式计算机和移动存储介质为本单位购买的在资产管理范围内的便携式计算机和移动存储介质。
第三条本制度适用于各部门全体人员。
第四条便携式计算机日常管理制度1.便携式计算机使用部门为直接责任科室, 使用人为直接责任人。
2.办公室与便携式计算机的使用人员签订《便携式计算机使用管理保密责任书》(附件1)。
3.便携式计算机在使用时须做到专机专用、专人负责。
4.处理涉及国家秘密信息的便携式计算机为涉密便携式计算机, 须按照单位涉密计算机管理规定严格管理, 并按其所涉及的秘密等级粘贴密级标识。
5、办公室涉密便携式计算机实行申报登记制度。
各部门拟用于处理国家秘密信息的便携式计算机必须进行申报登记。
凡未进行申报登记的便携式计算机均属非涉密计算机, 严禁用于处理国家秘密信息。
6、涉密便携式计算机必须设置开机密码, 应按国家保密局发布的BMZ1一2000《涉及国家秘密的计算机信息系统保密技术要求》规定, 设置密码, 处理秘密级信息口令长度不少于8位, 更换周期不得长于一个月;处理机密级信息口令长度不得少于10位, 口令更换周期不得长于一周。
处理绝密级信息口令长度不得少于12位,采取一次性口令。
口令一般应是大小写与英文字母、数字和字符中两者以上的组合。
7、涉密便携式计算机内不能存储涉密信息, 处理涉密信息应直接在涉密移动存储介质中处理, 按国家秘密载体管理办法的要求进行保存;严禁使用涉密便携式计算机上国际互联网或其它公共信息网。
8、接入国际互联网的便携式计算机, 必须与涉密计算机实行严格的物理隔离, 并要做到专机专用, 不得处理或存储任何涉密信息, 不得连接任何涉密移动存储介质,不得接入涉密信息网。
移动存储介质保密管理制度
移动存储介质保密管理制度一、政策目标为了保障企业重要信息资产的安全,制定移动存储介质保密管理制度,规范员工对于企业信息资产的处理和保密要求,减少信息泄露的风险。
二、适用范围本制度适用于所有企业员工及涉及到企业重要信息资产的相关方。
三、定义1.重要信息资产:指企业的机密信息、商业秘密、客户信息、财务信息等对企业运营有重大影响和经济价值的信息资产。
2.移动存储介质:包括但不限于移动硬盘、U盘、手机、平板电脑等可存储和传输信息的设备。
四、保密责任1.领导责任:公司领导应确保制度的执行,提供足够的资源和支持,对于违反保密规定的行为予以严肃处理。
2.部门责任:各部门负责对本部门的重要信息资产实施保密管理,制定相应的控制措施。
3.个人责任:员工应接受保密培训,尽快熟悉并遵守保密制度,保护和维护企业的重要信息资产。
五、保密措施1.信息分类:根据保密等级对企业信息进行分类,明确对不同级别信息的保护要求。
2.出入管理:设置信息资产管理区域,并进行监控和记录,严禁未经授权的人员进入。
3.移动介质标记:所有移动存储介质都应标记为企业资产,并负责人员进行登记和管理,离岗必须归还。
4.登记和备份:所有涉及重要信息的移动存储介质必须进行登记,备份必要的备份文件,确保在遗失或损坏时能够快速恢复。
5.加密控制:对于移动存储介质中的重要信息进行加密控制,确保即使丢失也无法直接访问。
6.使用审批:对于涉及重要信息的移动存储介质的使用需经过审批,严禁将其擅自外带或外借。
7.安全保管:移动存储介质在不使用时应妥善保管,避免被他人非法使用或窃取。
8.定期检查:对于涉及重要信息的移动存储介质,应定期进行检查和清点,确保其完好和完整。
9.丢失报告:对于遗失的移动存储介质,应立即报告负责人,依照相关程序进行处理。
十、违规处罚1.轻微违规:员工违反保密规定,未造成重大损失的,给予口头警告或者书面警告。
2.一般违规:员工违反保密规定,造成一定损失的,给予扣减奖金或者降低绩效评级。
便携式计算机和移动存储介质保密管理制度
便携式计算机和移动存储介质保密管理制度便携式计算机和移动存储介质已经成为现代工作和生活的重要工具,但同时也带来了信息泄漏和数据安全的风险。
为了保障机密信息的安全,组织需要制定一套严格的便携式计算机和移动存储介质保密管理制度。
该制度应包含以下内容:1. 登记与管理:组织应对所有的便携式计算机和移动存储介质进行登记和管理。
每个设备都应有唯一标识码,并与使用人员的个人信息进行绑定。
登记时应包括设备的型号、序列号、规格等详细信息,并记录其借用和归还情况。
2. 分发权限:组织应根据工作需要和用户的身份设置不同的权限。
只有经过授权的人员才能使用便携式计算机和移动存储介质,并且需要按照规定使用。
3. 密码和加密:所有的便携式计算机和移动存储介质都应设置强密码,并采取加密措施。
使用人员应定期更改密码,并妥善保管密码记录。
4. 软件安全:组织应对便携式计算机中的操作系统和相关软件进行及时更新和安全补丁的安装。
禁止使用盗版或不安全的软件。
5. 数据备份:组织应建立定期数据备份的制度,确保数据的安全可靠性。
备份数据应保存在安全的服务器或云存储中。
6. 使用限制:组织应制定使用规范,明确禁止使用便携式计算机和移动存储介质存储、传输或处理机密信息的内容。
禁止将便携式计算机和移动存储介质连接到未经授权的网络或设备上。
7. 丢失与遗失处理:一旦发现便携式计算机或移动存储介质遗失或丢失,使用人员应立即上报,并采取相应的遗失处理措施。
遗失的设备应迅速进行远程锁定和擦除数据。
禁止私自拷贝、删除、传输、外借或销毁数据。
8. 安全培训与宣传:组织应定期开展安全培训,提升员工对便携式计算机和移动存储介质安全管理的意识和能力。
通过宣传活动提高员工的信息安全意识,防止社交工程和其他常见的安全攻击。
综上所述,便携式计算机和移动存储介质保密管理制度是保障机构信息安全的重要举措。
有效实施这些制度,可以最大程度地减少信息泄漏和数据丢失的风险,确保机构的信息资产安全。
涉密计算机及移动存储介质保密管理办法
涉密计算机及移动存储介质保密管理办法为规范公司涉密计算机和涉密移动存储介质的管理和使用,依照《中华人民共和国保守国家秘密法》和国家保密局《计算机信息、系统保密管理暂行规定》等有关法律、法规,结合公司实际情况,制定本管理办法。
第一章总则第一条公司保密办公室(以下简称保密办)负责涉密计算机及移动存储介质保密管理的监督、指导和检查工作,使用人员所在单位的专(兼)职保密安全管理员负责设备的日常保密管理工作。
第二条涉密计算机及移动存储介质保密的管理须遵循国家有关法律法规,坚持控制源头、归口管理、加强检查、落实制度的原则,谁主管谁负责、谁使用谁负责,确保涉密信息系统和国家秘密信息、安全。
第三条涉密信息系统安全保密防护必须严格按照国累保密标准、规定和公司有关保密制度要求,进行设计、实施、测评、审查、审批和验收,未经通过的涉密信息、系统,不得投入使用。
第四条本办法所称涉密计算机、移动存储介质及涉密机管理员,包括以下含义:(一)涉密计算机是指用于采集、处理、存储和传输涉密信息的计算机,包括台式计算机、服务器、便携式计算机等;(二)涉密移动存储介质是指用于处理、存储、传输涉密信息的移动存储介质,包括U盘、移动硬盘、光盘、软盘、磁带、数军多媒体存储设备及存储卡等。
(三)涉密机管理员是指经院保密办及信息管理研究中心认可的涉及计算机、涉密信息系统的指定维护管理人员。
涉密机管理员具有对涉密相关软件硬件设备进行日常维护、检查安全状况、保障涉密信息安全的职责。
第五条保密办定期对涉密计算机及移动存储介质使用情况和相关管理规定执行情况组织检查,并进行不定期抽查。
检查结果需整改的,填写《涉密计算机及移动存储介质保密检查整改登记表》。
第二章涉密计算机保密管理第六条涉密移动存储介质必须存放在指定的场所,严格管理,控制使用。
与非涉密计算机及其信息系统之间须物理隔离。
第七条涉密计算机管理须按照国家保密局《计算机信息系统保密管理暂行规定》,采用身份鉴别、访问控制、完整性校验、审计跟踪、漏洞检测等技术措施。
存储介质安全保密管理制度
存储介质安全保密管理制度
该制度旨在通过加强对存储涉密信息笔记本电脑与移动存储介质(包括移动硬盘、U盘、软盘、光盘和磁带等)的安全保密管理,增强使用人的防范意识,防止因使用笔记本电脑与移动存储介质不当造成泄密。
对违反保密规定的,将追究有关人员的责任。
站保密领导小组要对全站各部门执行保密制度的情况进行检查,发现问题及时处理。
具体管理制度如下:
第一条本部门存储涉密信息的笔记本电脑和移动存储介质,限本部门人员使用;对存档用的涉密硬盘、U盘、软盘、光盘和磁带,要交到办公室统一保管。
第二条个人使用的U盘等移动存储介质,一般不得存储涉密信息,因工作需要必须使用的,使用后要及时消除涉密信息。
第三条一般不准携带存储涉密信息的笔记本电脑与移动存储介质出国或去公共场所,确因工作需要携带的,必须办理相关审批手续。
第四条禁止将存储涉密信息的笔记本电脑与移动存储介质外借,禁止通过移动存储介质将涉密信息拷贝在家用电脑或外单位电脑上。
第五条因工作需要借用笔记本电脑、移动硬盘存储涉密信息的,归还前必须清除存储的涉密信息,并将使用的设备格式化。
第六条对淘汰或报废的笔记本电脑和移动存储介质,必须删除所有信息,统一处理。
保密计算机及移动存储介质管理规定
保密计算机及移动存储介质管理规定1. 背景和目的本文件旨在制定保密计算机及移动存储介质管理规定,以确保组织的信息安全和保密性。
该规定适用于所有员工和合作伙伴,并旨在规范对计算机和移动存储介质的使用、保护和处理。
2. 定义2.1 保密计算机:指存储了组织敏感信息或受到限制访问的计算机设备,包括台式机、笔记本电脑、服务器等。
2.2 移动存储介质:指存储了组织敏感信息或受到限制访问的可移动设备,包括USB闪存驱动器、移动硬盘、便携式固态驱动器等。
3. 使用规范3.1 所有员工和合作伙伴应妥善保管保密计算机及移动存储介质,防止丢失、盗窃或未经授权使用。
3.2 所有保密计算机应设置强密码,并且密码应定期更改。
密码应由不易破解的复杂字符组成。
3.3 不得在保密计算机上安装未经授权的软件或访问未经授权的网站。
3.4 在离开工作区域时,员工应锁定或关闭计算机,以防止未经授权使用。
3.5 所有移动存储介质应定期备份,并加密存储敏感信息。
3.6 不得将移动存储介质接入不可信任的计算机或设备。
4. 处理敏感信息4.1 员工和合作伙伴应遵循组织的信息分类和处理政策,将敏感信息妥善存储和处理。
4.2 仅在获得授权的情况下,才能将敏感信息复制到移动存储介质中。
在复制完成后,应立即将原始信息从计算机中删除。
4.3 不得将敏感信息发送到非受信任的电子邮箱地址或文件传输服务。
4.4 在处理敏感信息时,员工应保持警惕,并采取适当的安全措施,以防止信息泄露或被非法访问。
5. 违规行为和处罚5.1 违反本规定的员工和合作伙伴将受到相应的纪律处分,包括但不限于口头警告、书面警告、停职或解雇。
5.2 对于故意窃取、泄露或滥用敏感信息的行为,将追究法律责任。
6. 监督和审查6.1 管理层将定期审查和评估本规定的执行情况,采取必要的措施纠正任何违规行为。
6.2 所有员工和合作伙伴有义务配合内部和外部审计,提供必要的信息和协助。
7. 生效日期和更新7.1 本规定将于发布之日起生效,并取代之前的任何保密计算机及移动存储介质管理规定。
计算机和移动存储介质保密管理制度
计算机和移动存储介质保密管理制度涉密计算机保密管理规定为进一步加强涉密计算机保密管理工作,杜绝泄密隐患,确保国家秘密的安全,根据《中华人民共和国保守国家秘密法》,制定本制度。
一、涉密计算机使用前必须进行登记,将计算机品牌、型号、标识、硬盘序列号、使用系统等登记在册,并贴上涉密标志。
二、涉密计算机必须与非涉密网络实行物理隔离,禁止以任何形式接入任何非涉密网络。
三、涉密计算机信息系统严禁使用有无线功能的计算机、无线互联功能的网络设备、无线键盘和鼠标等无线外围设备。
四、涉密计算机必须使用涉密移动存储介质。
严禁非涉密存储介质在涉密计算机上使用。
五、涉密计算机因工作确需使用互联网上下载的资料及其它非涉密计算机上的资料,必须将需要的资料刻入光盘,然后将该光盘用于涉密计算机上,在刻写光盘前必须做好安全处理,确保无病毒和木马程序。
六、涉密计算机内存储的国家秘密信息输出时,接受输出信息的载体均要按照相关涉密载体的保密管理规定进行管理。
涉密计算机使用的具有打印、复印、传真等多功能的一体机不得与普通通信线路连接。
七、涉密计算机的维修、更换、报废应严格按照“涉密计算机的维修、更换、报废保密管理制度”执行。
八、涉密计算机必须安装在符合防雷、防静电、防辐射、防盗等安全要求的机房内使用。
九、工作人员不按规定管理和使用涉密计算机造成泄密事件的,将依法追究责任,构成犯罪的将移送司法机关处理。
非涉密计算机保密管理规定一、非涉密计算机使用前必须进行登记,将计算机品牌、型号、标识、硬盘序列号、使用系统等登记在册。
二、非涉密计算机必须与涉密网络实行物理隔离,禁止以任何形式接入涉密网络。
三、严禁在非涉密计算机上存储、处理、传输、输出涉密信息和内部信息。
四、严禁在非涉密计算机上使用涉密移动存储介质。
五、工作人员不按规定管理和使用非涉密计算机造成泄密事件的,将依法追究责任,构成犯罪的将移送司法机关处理。
涉密计算机维修、更换、报废管理制度一、涉密计算机维修一般在本单位内进行,并全程有工作人员陪同。
涉密计算机及移动存储介质保密管理系统
涉密计算机及移动存储介质保密管理系统
1.加密保护:对涉密计算机和移动存储介质进行加密,确保敏感信息
在传输和存储过程中得到保护。
可以通过使用加密算法对数据进行加密,
同时控制密钥的生成和分发,确保密钥的安全性。
2.访问控制:对涉密计算机和移动存储介质的访问进行权限控制,只
允许经过授权的用户进行访问。
可以通过身份认证、访问权限设置和访问
审计等手段,控制用户对系统的访问权限,并记录用户的操作情况,以便
进行追溯和审计。
3.审计追溯:对涉密计算机和移动存储介质的操作进行记录和审计,
及时掌握用户的操作情况,并能够追溯操作过程,以便发现异常行为和及
时进行处置。
可以通过日志记录、操作审计和报警机制等手段,实现对系
统操作行为的监控和控制。
4.安全管理:对涉密计算机和移动存储介质进行全面管理,包括设备
监控、安全漏洞修补和系统更新等。
可以通过实施设备监控,及时发现并
处理设备故障或异常情况;同时,保证系统的安全性,及时修补系统漏洞,更新系统版本,防止安全威胁。
5.灾备管理:建立涉密计算机和移动存储介质的灾备机制,确保系统
在发生灾害事故时能够快速恢复。
可以通过定期备份数据,建立冗余系统,实现数据灾备,确保涉密信息的长期保存和安全性。
6.安全培训:对涉密计算机及移动存储介质保密管理系统的使用人员
进行安全培训,提高其安全意识和操作能力。
能够提供相应的培训资料和
培训课程,加强对涉密信息保护的理解和认识,保证系统的有效运行。
企业涉密计算机和移动存储介质保密管理规定
企业涉密计算机和移动存储介质保密管理规定第一条为了加强企业涉密计算机和移动存储介质的保密管理,保护企业的信息安全,确保国家、企业利益不受损害,制定本规定。
第二条本规定适用于企业内部及所有外部与企业单位有保密合作关系的人员。
第三条企业涉密计算机的保密管理主要包括涉密计算机设备的采购、配置、使用、维护和报废等环节。
第四条企业涉密计算机设备的采购应按照国家有关保密法律法规、规章以及企业规定的程序和标准执行,采购过程需要备案并留存相关证明材料。
第五条企业涉密计算机设备的配置应按照保密标准进行,确保设备具备必要的安全性。
第六条企业涉密计算机设备的使用必须严格遵守相关保密规定,未经批准,不得擅自更改、调整计算机设备。
第七条企业涉密计算机设备的维护应由专人负责,定期进行检查和维护,及时处理设备故障。
第八条企业涉密计算机设备的报废应按照国家、行业规定进行,包括彻底擦除存储介质上的数据,并编制相关报废证明材料。
第九条企业移动存储介质的保密管理主要包括存储介质的使用、管理、传输和销毁等环节。
第十条企业移动存储介质的使用应遵守相关保密规定,并且必须经过授权和备案记录,禁止使用未经授权的移动存储介质。
第十一条企业移动存储介质的管理应建立相应的制度,包括存储介质的登记、借阅、归还等程序,确保存储介质的安全。
第十二条企业移动存储介质的传输应采取安全可靠的方式,确保存储介质在传输过程中不丢失、不泄漏。
第十三条企业移动存储介质的销毁应按照规定程序进行,包括完全清除存储介质内的数据,并编制相应的销毁证明材料。
第十四条对于违反本规定的相关人员,将依法给予相应的处罚,包括但不限于通报批评、记过、降低级别、调离岗位等。
第十五条企业应加强对涉密计算机和移动存储介质保密管理的宣传教育工作,提升全员的保密意识和技能。
第十六条本规定自发布之日起生效,涉密计算机和移动存储介质的保密管理工作按照本规定进行。
附则:本规定未尽事宜,按照国家相关法律法规和企业规定执行。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1 涉密计算机设备禁止联接国际互联网和公共信息网络。 2 非涉密计算机设备禁止存储和处理涉密信息。
(二)台帐与标识
1 计算机设备和移动存储介质必须由XXXX部统一发放,并按认证 标准的规定建立分类合理和要素齐全的台账。 2 计算机设备和移动存储介质必须粘贴带有编号、密级(非密的 标明用途)和责任人的标签后使用,标签由XXXX部统一制作和粘贴。 3 计算机设备和移动存储介质的责任人和密级确定后不得随意变 更,确因工作需要变更时,应填写《计算机设备和移动存储介质责任 人/密级变更审批表》(BMFB-06-01),更新台帐并更换标签。涉密计 算机降密时必须更换硬盘,涉密移动存储介质不得降低密级使用。 4 禁止涂改、损坏、去除计算机设备和移动存储介质的标签,禁 止使用无标签的计算机设备和移动存储介质。 5 存储在涉密计算机设备和移动存储介质中的涉密信息应标明密 级。
(二)各部门职责
1 负责本部门计算机设备和移动存储介质的日常管理工作。 2 自觉接受XXXX部对本部门计算机设备和移动存储介质管理工作的指 导、监督和检查,每季度开展保密自查,对泄密隐患进行整改。 3 发生或发现计算机设备和移动存储介质泄密事件、泄密隐患,立即 向XXXX部报告,并采取补救措施。
二、管理规定
三、相关记录
《涉密计算机送外维修审批表》(BMFB-06-11)
三、相关记录
《报废涉密存储介质登记表》(BMFB-06-12)
三、相关记录
《涉密存储介质销毁审批备案表》(BMFB-06-13)
二、管理规定
(三)无线和多媒体设备管理
1 涉密计算机禁止使用无线鼠标和无线键盘等具有无线功能的外部 设备;凡用于处理涉密信息的计算机设备必须拆除无线网卡、红外、蓝 牙等具有无线传输功能的硬件模块。 2 严禁在涉密场所连接互联网的计算机上配备、安装和使用摄像头 等视频输入设备。 3 在涉密场所内谈论涉密事项时,应对与互联网连接并具有音频输 入功能的计算机采取关机断电措施。 4 严禁在涉密计算机设备上连接MP3、MP4播放器、数码相机和手机 等电子产品。
二管理规定
(五)信息输入输出管理
1 涉密计算机输入或输出信息时,必须办理《信息输入审批表》 (BMFB-06-05)或《信息输出审批表》(BMFB-06-06)。 2 涉密计算机输入、输出信息应通过中间机,按照信息输入流 程(BMFB-06-07)和信息输出流程(BMFB-06-08)操作,并采取刻 录光盘的方式进行。 3 输入输出信息应使用一次性写入光盘(CD-R或DVD-R),不 得追加刻录或使用可擦写光盘(CD-RW或DVD-RW)。 4 中间机必须专机专用,不允许连接任何网络或用作其他用途。 5 中间机必须安装与涉密计算机不同的国产杀毒软件。 6 使用扫描仪向涉密计算机输入信息时,按照信息输入办理 《信息输入审批表》,并在备注栏中注明“扫描输入”。 7 从涉密计算机打印输出涉密信息时,必须办理《涉密载体制 作审批表》(BMFB-04-02);从涉密计算机打印输出信息时,应填 写《涉密计算机打印登记表》(BMFB-06-09)。 8 应严格控制涉密计算机的信息输入输出,禁止安装与工作无 关的软件,禁止存储与工作无关的信息。
三、相关记录
《计算机设备和移动存储介质责任人/密级变更审批表》(BMFB-06-01)
三、相关记录
《涉密计算机软硬件变更审批表》(BMFB-06-02)
三、相关记录
《计算机入互联网审批表》(BMFB-06-03)
三、相关记录
《互联网发布/发送信息审批表》(BMFB-06-04)
三、相关记录
二、管理规定
(七)维修和报废管理
1 维修涉密计算机设备,应由XXXX部指定人员在本公司范围内 进行,维修人员应做好维修记录,填写《涉密计算机设备维修记录 表》(BMFB-06-10),并确保国家秘密信息在维修过程中不被泄漏; 不具备维修条件时,必须拆除存储介质并办理《涉密计算机送外维 修审批表》(BMFB-06-11),委托国家保密局确定的涉密计算机设 备定点维修单位进行维修,其他单位和人员不得维修涉密计算机设 备。 2 涉密存储介质不得送外维修或调换。 3 对涉密存储介质进行信息恢复,必须由国家保密局确定的具 有涉密信息恢复资质的单位进行。 4 拟报废的涉密存储介质由XXXX部统一保管,并填写《报废涉 密存储介质登记表》(BMFB-06-12)。 5 报废的涉密存储介质应办理《涉密存储介质销毁审批备案表》 (BMFB-06-13)后在XXXX部人员监督下销毁,销毁方法应符合国家 保密标准;公司不具备销毁条件时,送国家保密局确定的具有涉密 存储介质销毁资质的单位进行技术销毁处理。
二、管理规定
(四)设备与介质管理
1 涉密计算机必须安装审计软件(用于记录运行情况)、端口管理 软件(用于管理并口、串口、网口、USB等端口,并可控制光驱的读写) 和国产防病毒软件。 2 涉密计算机应默认关闭所有端口,并可根据工作需要有限制地开 放。 3 未经XXXX部批准,不得对涉密计算机硬盘做格式化和重装操作系 统处理,不得变更软件或硬件,不得擅自开放端口;对涉密计算机硬盘 做格式化、重装操作系统、变更软硬件或开放端口,应填写《涉密计算 机软硬件变更审批表》(BMFB-06-02),由XXXX部指定人员进行操作。 4 非涉密人员不得使用涉密计算机设备。 5 应对涉密计算机和涉密存储介质采取技术绑定措施;禁止在非涉 密计算机上连接涉密存储介质,禁止在涉密计算机上连接非涉密(光盘 除外)和无标签的移动存储介质。 6 涉密计算机显示器不得正对门、窗摆放。
《信息输入审批表》(BMFB-06-05)
三、相关记录
《信息输出审批表》(BMFB-06-06)
三、相关记录
《信息输入流程》(BMFB-06-07)
三、相关记录
《信息输出流程》(BMFB-06-08)
三、相关记录
《涉密计算机打印登记表》(BMFB-06-09)
三、相关记录
《涉密计算机设备维修记录表》(BMFB-06-10)
二、管理规定
7 涉密计算机应设置开机口令、用户口令和屏幕保护,且同时满足以 下要求: 1) 符合最小长度要求(秘密级计算机口令长度不少于八位); 2) 符合复杂度要求(采用组成复杂、不易猜测的口令,且是大、小 写英文字母、数字和特殊字符中两者或两者以上的组合); 3) 符合更换周期要求(秘密级计算机不长于1个月); 4) 屏幕保护等待时间不超过10分钟,在恢复时必须使用密码保护。 8 涉密计算机第一启动设备必须为本地硬盘。 9 涉密计算机应定期更新病毒库和操作系统补丁,并每月进行全盘杀 毒。其防病毒软件更新周期不得超过15天,操作系统补丁更新周期不得超 过3个月。 10 计算机接入国际互联网,应办理《计算机入互联网审批表》 (BMFB-06-03)。 11 使用连接互联网的计算机对外发布和发送信息,应填写《互联网 发布/发送信息审批表》(BMFB-06-04),由所在部门审批同意后,方可 对外发布或发送。
计算机设备和移动存储介质 保密管理
××年××月××日
一、职责
(一)××部职责
1 负责建立健全公司计算机设备和移动存储介质管理规定。 2 负责开展公司计算机设备和移动存储介质保密管理培训。 3 负责计算机设备和移动存储介质相关的审批工作。 4 指定人员负责计算机设备的维修工作。 5 负责指导、监督和检查公司各部门计算机设备和移动存储介质管理 工作。 6 负责对公司各部门计算机设备和移动存储介质管理情况进行考核, 视情况给予表彰或处罚。
二、管理规定
(六)电磁泄漏发射防护
1 涉密计算机设备应与接入互联网或其它公共信息网络的计算 机设备保持1米以上的间距,且未放置在同一金属平台上。 2 涉密计算机设备应与手机基站等无线信号收发装置保持20米 以上的距离。 3 涉密计算机设备应配备红黑电源隔离插座,其主机、显示器、 打印机及其它外部设备均应使用红黑电源隔离插座供电。 4 红黑电源隔离插座上严禁连接互联网计算机、手机充电器、 传真机等非涉密的用电设备。