计算机保密方案(新)

合集下载

保密工作方案五篇

保密工作方案五篇

保密工作方案五篇【篇一】为加强学校保密工作,切实提高全体教职工的保密意识、认真落实学校的各项保密制度、加强对保密工作的动态监控,增强教职工的风险意识、责任意识,牢固树立保守秘密就是保国家安全、保家庭幸福、保个人前途的观念,学校特制定本保密工作方案。

一、组织领导机构二、保密管理制度(一)、涉密计算机保密管理制度1、涉密计算机(含笔记本电脑)要专机专用,只允许连接涉密网络或单机使用,必须与国际互联网、内部局域网、电子政务网或其他公共网络实行物理隔离,坚持“谁使用、谁负责”和“涉密不上网,上网不涉密”的原则。

2、网络管理人员负责对全校的涉密计算机及涉密信息系统进行定期检查和维护,做到定机定人定号,协助使用人做好登录口令设置,并登记备案。

3、严禁在涉密计算机上配备、安装和使用摄像头、无线设备等;不得在涉密计算机与非涉密计算机之间共用打印机、扫描仪等输入输出设备。

4、严禁使用除光盘外的移动存储介质在非涉密计算机与涉密计算机之间交换数据;使用外来涉密光盘前必须进行检测方可使用;严禁将外来的其他移动存储介质接入涉密计算机。

5、涉密计算机在使用过程中出现故障或异常现象,应立即通知学校网络管理员进行处理;涉密计算机在维修过程中,不得随意下载、复制或自行处理涉密文件、资料;因维修需要必须进行下载、复制或其他方式处理的,须经处室负责人或分管领导同意,不得擅自保存和扩大涉密信息知悉范围。

6、学校网络管理员无法处理的故障,应请保密部门认定的涉密计算机维修定点单位派专人到场维修,并指定专人全程监督。

确需送外维修的,须拆除涉密信息存储部件。

7、严禁私自改变涉密计算机的用途,需要更换、报废的涉密计算机,必须彻底清除涉密信息,统一上交至总务处,由总务处统一送保密部门指定的销毁定点单位进行消磁处理和物理损毁,不得擅自处理和另作他用。

8、购置涉密计算机,必须满足国家标准,同时是国家保密局、公安部、安全部认定的产品。

9、发现涉密计算机泄密后,应及时采取补救措施,并按规定向主要领导报告。

保密方案(档案数字化)

保密方案(档案数字化)

保密方案本公司参与你方组织的项目,作出如下承诺:本公司严格遵守国家相关的保密法律规定,遵守《保密协议》和采购人的有关规定(另行签订)。

档案整理工作必须在采购人指定的场所内进行,确保场所正常秩序和安全。

不得遗失、损坏档案,如有违法行为或违反相关规定,将依法或依据约定追究相应的责任。

本公司做到如下几方面:1、本公司保证档案实体和数据的安全。

在实施过程中,不能丢失、损毁资料文件,档案内部资料不能丢失或放错档案盒;对实施过程中和实施完成的档案数据,保证信息安全。

2、本公司承诺严格遵守采购人及国家相关保密法规,必须采取措施对本项目实施过程中的档案实体和数据的保密,并保证安全。

3、本公司已订制并执行项目保密制度,制定并执行档案实体移交、项目实施过程管理、项目成果验收与交接、存储介质管理、档案实体保护等操作规范和管理制度。

4、项目实施使用的计算机等设备必须采用技术手段或物理设备封闭所有不必要的信息输出装置或端口,除必要的操作系统、杀毒软件、实施软件和第三方安全管理软件外,项目实施计算机不允许安装任何与实施无关的软件。

5、项目完成后,本公司将其自带实施设备中的硬盘等存储介质与本项目实施过程中使用过的其他存储介质一起移交采购人,并办理相关移交手续。

采购人组织人员对本公司移交的项目实施介质(如存储介质、移动介质、备份介质)、实施监控视频回放安全检查记录、档案实体出入库移交记录、实施人员变更记录等进行安全保密专项验收。

6、考虑到采购人档案保密性要求高的特殊性,因此,本公司在加工过程中所使用的加工设备需要采用技术来控制安全性。

具体功能要求:(1)参与本项目的所有工作人员必须通过采购人的审核,并登记备案。

与项目工作人员签订保密协议,加强对工作人员的保密教育。

必须向采购人提供以下资料:《档案整理工作人员登记表》(每人一式一份),工作人员身份证复印件(每人一式一份)。

(2)建立严格的保密制度,加强管理,杜绝工作人员对档案及档案信息的私自复制行为。

计算机信息系统保密管理规定(四篇)

计算机信息系统保密管理规定(四篇)

计算机信息系统保密管理规定第一章总则第一条为加强计算机信息系统的保密管理,维护国家信息安全和社会公共利益,保护计算机信息系统中的重要信息和数据资源,制定本规定。

第二条本规定适用于使用计算机信息系统进行信息处理、传输、存储等活动的各类组织机构和个人。

第三条计算机信息系统保密管理应当坚持统筹规划、综合治理的原则,建立分工协作、职责明确的保密管理机制。

第四条计算机信息系统的保密管理工作应当遵循法律法规、技术标准和保密要求。

第二章保密责任和义务第五条计算机信息系统的管理者应当对计算机信息系统的安全进行全面负责,并确保相关人员按照规定履行保密责任和义务。

第六条计算机信息系统的使用者应当按照规定使用计算机信息系统,并严格遵守保密规定,保护计算机信息系统中的重要信息和数据资源。

第七条计算机信息系统的维护人员应当按照规定维护计算机信息系统的安全,做好防护工作,并及时发现和处理安全漏洞。

第八条计算机信息系统的管理者、使用者和维护人员应当经过保密教育培训,掌握必要的保密知识和技能。

第三章保密措施和技术要求第九条计算机信息系统应当采取适当的技术和管理措施,保护计算机信息系统中的重要信息和数据资源。

第十条计算机信息系统应当配置防火墙、入侵检测系统等安全设备,确保计算机信息系统的安全性。

第十一条计算机信息系统应当采取有效的身份认证和访问控制机制,限制非授权访问。

第十二条计算机信息系统应当定期进行安全评估和风险分析,及时修复存在的安全隐患。

第十三条计算机信息系统应当备份重要数据和信息,确保数据的可靠性和完整性。

第四章保密事件和应急处置第十四条发生计算机信息系统的保密事件,应当及时报告上级主管部门和保密管理机构,并采取相应的应急处置措施。

第十五条对于计算机信息系统的安全事故,应当及时调查处理,并追究相关人员的责任。

第十六条计算机信息系统的保密事件和应急处置应当按照国家相关法律法规和技术标准进行。

第五章监督检查和处罚第十七条计算机信息系统的保密管理工作应当受到上级主管部门和保密管理机构的监督检查。

涉密计算机信息系统安全保密要求

涉密计算机信息系统安全保密要求

涉密计算机信息系统安全保密要求第一篇:涉密计算机信息系统安全保密要求涉密计算机信息系统安全保密四方面要求:物理安全;运行安全;信息安全保密;安全保密管理。

承担涉密武器装备科研生产任务人员的条件要求是什么?具有中华人民共和国国籍;在中华人民共和国境内居住;与境外人员(含港澳台)无婚姻关系。

采取不合法手段申请或取得保密资格的法律后果是那些?1)申请单位在申报过程中隐瞒重要情况或提供虚假材料的,一年内不予受理申请;2)取得保密资格的单位以欺骗、贿赂等不正当手段取得保密资格的,撤销其保密资格,一年内不予受理申请。

涉密会议管理中对会议场所有哪些要求?1)涉密会议应当在具备安全保密的场所召开;2)会议使用的扩音设备应当符合保密要求,会议设置手机干扰器;3)会议场所严禁使用带有无线上网功能的便携式计算机;4)未经批准禁止带入具有摄录功能的设备。

涉外保密管理的基本要求是什么?1)既要确保国家秘密安全,又要适应对外交流的需要;2)在对外交流、合作或谈判等外事活动中,应制定保密方案,明确保密事项,采取相应的保密措施,执行保密提醒制度;3)对外方提供的文件、资料或物品的,应当按照国家有关规定审查;涉及到国家秘密的,应当按照国家有关规定审批。

保密检查的基本要求是什么?1)单位应该定期进行保密检查,对发现的问题,应当向被检查的部门提出书面整改要求,并督促整改;2)内部涉密部门应当进行保密自查,单位保密工作机构应当定期对内部涉密部门责任人进行保密检查,保密委员会应当对单位负责人进行保密检查;3)发现泄密事件应当按有关规定及时上报,采取补救措施,并报告查处情况。

国防科技工业安全保密“六条规定”(私、家、连、留、叉、披)1)禁止私自在机关、单位登陆互联网;2)禁止在家用计算机上处理涉密信息;3)禁止涉密网与互联网连接或在连接互联网计算机上处理涉密信息;4)禁止私自留存涉密计算机、十米移动存储介质或文件资料;5)禁止在涉密计算机与非涉密计算机之间交叉使用移动存储介质;6)禁止擅自对外披露单位涉密信息和内部信息。

XX公司计算机信息系统安全保密建设可行性方案

XX公司计算机信息系统安全保密建设可行性方案

XX公司计算机信息系统安全保密建设可行性方案一、背景描述随着信息技术的不断发展,计算机信息系统在企业发展中扮演着越来越重要的角色。

信息系统的安全保密建设越来越受到重视,因为信息泄露、系统瘫痪和数据丢失等安全问题会给企业造成巨大的损失,甚至影响企业的生存和发展。

XX公司作为一家领先的科技公司,对信息系统的安全保密建设具有极高的重要性。

二、问题分析1.信息泄露风险大:随着业务的不断扩大,公司的敏感信息越来越多,如果信息泄露将对公司的竞争力和声誉造成巨大的影响。

2.系统漏洞存在:信息系统中存在着各种漏洞和安全隐患,这些漏洞可能被黑客利用,给公司的信息资产造成严重的损失。

3.员工意识不强:部分员工对信息安全问题意识较低,存在着随意泄露信息、使用不安全的密码等问题,给公司带来安全隐患。

1.加强安全教育培训:对公司员工进行信息安全知识培训,提高员工对信息安全的意识和紧迫感。

定期组织信息安全培训和演练,提高员工的应急响应能力。

2.建立信息安全管理制度:完善公司的信息安全管理制度,明确责任分工和管理权限,建立健全的信息安全管理体系。

设立专门的信息安全管理团队,负责监督和管理公司的信息系统安全。

3.加强系统安全保护:对公司的信息系统进行安全评估和风险评估,发现和解决系统漏洞。

规范系统运维管理,加强对系统的监控和控制,确保系统的正常运行和安全。

4.加强网络安全建设:加强对公司网络的安全管理,建立网络安全防护体系,提高网络安全的防御能力。

对外部网络入侵和攻击采取相应的防范措施,确保公司网络的安全稳定。

5.加强数据安全保护:加强对公司数据的安全管理,建立数据备份和恢复机制,防止数据丢失和泄露。

加密重要数据,限制敏感数据的访问权限,确保数据的安全性和完整性。

6.建立安全事件响应机制:建立安全事件响应机制,对安全事件进行及时处置和追踪。

定期进行安全漏洞的检测和修复,确保公司的信息系统安全。

四、预期效果1.提高信息安全意识:通过加强安全教育培训,提高员工对信息安全的认识和重视程度,降低信息泄露风险。

关于计算机保密问题的实施方案

关于计算机保密问题的实施方案

关于计算机保密问题的实施方案一、引言随着信息技术的飞速发展,计算机在现代社会中的应用越来越广泛,已经成为人们生活和工作中不可或缺的工具。

然而,随之而来的计算机保密问题也日益突出,如何确保计算机信息安全已经成为当前亟待解决的问题。

本文将针对计算机保密问题提出一系列实施方案,以提高计算机信息的安全性。

二、实施方案1. 建立健全的计算机保密制度建立健全的计算机保密制度是确保计算机信息安全的基础。

各级领导和部门要高度重视计算机保密工作,制定详细的保密制度,明确保密范围、保密等级、保密责任和保密措施。

同时,加强对保密制度的宣传和培训,提高全体员工的保密意识。

2. 加强计算机网络的安全防护计算机网络是计算机信息安全的重要环节。

要采取以下措施加强计算机网络的安全防护:(1)安装防火墙:在计算机网络的入口处安装防火墙,防止非法访问和攻击。

(2)使用加密技术:对敏感信息进行加密处理,确保信息传输的安全性。

(3)定期进行安全检查:定期对计算机网络进行安全检查,发现安全隐患及时进行整改。

(4)限制网络访问权限:对网络资源进行合理划分,限制不同用户对网络资源的访问权限。

3. 加强计算机系统的安全防护计算机系统是计算机信息存储和处理的核心。

要采取以下措施加强计算机系统的安全防护:(1)安装杀毒软件:定期对计算机系统进行病毒查杀,防止病毒感染和传播。

(2)更新操作系统和软件:及时更新操作系统和软件,修复安全漏洞,防止黑客攻击。

(3)加强系统权限管理:对计算机系统进行权限管理,确保只有授权用户才能访问敏感信息。

4. 加强计算机数据的安全备份计算机数据是计算机信息的核心。

要采取以下措施加强计算机数据的安全备份:(1)定期进行数据备份:定期对重要数据进行备份,确保数据在出现问题时能够及时恢复。

(2)使用备份设备:使用专业的备份设备进行数据备份,防止数据在备份过程中受到损坏。

(3)异地备份:将备份数据存储在异地,防止备份数据受到本地灾害的影响。

涉密和非涉密计算机保密管理制度

涉密和非涉密计算机保密管理制度

涉密和非涉密计算机保密管理制度一、涉密和非涉密计算机管理制度为进一步加强涉密计算机信息管理工作,杜绝泄密隐患,确保国家秘密的安全,根据《中华人民国保守国家秘密法》,结合实际,制定本制度。

第一条专人负责本计算机的统管理,维护计算机正常运转,不得擅自接入网络或安装其他网络设备。

第二条秘密信息不得在与国际互联网联网(外网)的计算机中存储、处理、传递。

涉密的材料必须与国际互联网(外网)物理隔离。

第六条各室发现计算机系统泄密后,应及时采取补救措施,并按规定在24小时向县国家单位报告。

第七条涉密的计算机信息在打印输出时,打印出的文件应当按照相应密级文件管理,打印过程中产生的残、次、废页应当及时销毁。

第八条不按规定管理和使用涉密计算机造成泄密事件的,将依法依规追究责任,构成犯罪的将移送司法机关处理。

第九条本制度由单位工作领导小组办公室负责解释。

第十条本制度从2009年6月1日起执行。

二、涉密移动存储介质管理制度为加强本系统的涉密管理、移动存储介质管理,确保国家秘密的安全,根据《中华人民国保守国家秘密法》,结合我单位实际,制定本制度。

第一条办公室负有建立健全使用复制、转送、携带、移交、保管、销毁等制度以及对各室各派出纪工委执行本制度的监督、检查职责。

单位工作领导小组界定涉密与非涉密移动存储介质(包括硬盘、移动硬盘、软盘、U盘、光盘及各种存储卡)及笔记本电脑,并由办公室登记造册。

第二条各室各派出纪工委必须指定专人负责本部门笔记本电脑和涉密移动存储介质的日常管理工作。

涉密移动存储介质、笔记本电脑必须妥善保存。

日常使用由使用人员保管,的交由指定的专人保管。

第三条暂停使用涉密移动存储介质只能在本单位使用,严禁在互联网外网上使用。

确因工作需要携带涉密笔记本电脑、涉密移动存储介质外出,须报经单位领导批准,履行相关手续和采取严格的措施。

严禁将涉密笔记本电脑、涉密移动存储介质借给外单位使用。

第五条涉密笔记本电脑、移动存储介质需要送外部维修时,必须到国家工作部门指定的具有资质的单位进行维修,并将废旧的存储介质收回。

计算机网络安全和信息保密管理规定

计算机网络安全和信息保密管理规定

计算机网络安全和信息保密管理规定1、为了保证公司计算机网络系统的稳定运行及网络数据的安全保密,维持安全可靠的计算机应用环境,特制定本规定。

2、凡使用公司计算机网络系统的员工都必须执行本规定。

3、在公司保密工作小组领导下,由办公室负责接入网络的安全保密管理工作。

办公室落实具体技术防范措施,负责设备、信息系统的安装调试和维护,并对用户指派信息维护员专门负责各部门的信息安全维护工作。

4、对接入公司网络系统的计算机及设备,必须符合一下规定:1)凡接入公司网络系统的计算机,只在需要使用光驱和打印机的网络管理员计算机上安装相关设备,其他计算机不得安装和使用光驱、软驱、USB卡、磁盘、磁带、打印机等输入、输出端口一律屏蔽和禁用。

2)凡接入公司办公网络的计算机,禁止使用任何网络设备,将计算机与国际互联网联结。

3)各部门的计算机均不得与其它办公系统相联结,如有信息传输的需要,可使用软盘、光盘、USB盘或活动硬盘等数据介质盘片,由网络管理员在装有相应外设的计算机上进行数据传输。

4)在未经许可的情况下,不得擅自对处计算机及其相关设备的硬件部分进行修改、改装或拆卸配置,包括添加光驱、软驱,挂接硬盘等读写设备,以及增加串口或并口外围设备,如扫描仪、打印机等。

4)非我公司的计算机及任何外设,不得接入我公司的网络系统。

5)严禁私自开启计算机机箱封条或机箱锁。

5、凡使用公司网络系统的员工,必须遵守以下规定;1)未经批准,严禁非本公司工作人员使用除计算机及任何相关设备。

2)对新上网使用办公网络系统的员工,由办公室负责上岗前的计算机网络设备系统安全及信息保密的技术培训工作。

3)公司计算机网络系统中凡属于国家保密资料或商业秘密的任何文件、图形等数据(如地形图等),未经批准,任何人严禁将其以任何形式(如数据形式:Internet、软盘、光盘、硬磁盘等;硬拷贝形式:图纸打印、复印、照片等)复制、传输或对外提供。

4)任何员工均不得超越权限侵入网络中未开放的信息,不得擅自修改入库数据资料和修改他人数据资料。

机关单位计算机信息系统安全保密制度

机关单位计算机信息系统安全保密制度

机关单位计算机信息系统安全保密制度内网管理1、计算机系统的软、硬件配置情况,不得向外界透露。

各部门应在自己的权限内查阅使用有关业务信息,不得直接越权查阅和使用。

2、严格保密计算机系统和应用软件的使用情况及各种信息内容。

3、上网电脑的计算机名、工作组、IP地址均由网络管理人员指定,未经管理人员许可不得私自修改。

4、任何部门和个人不得擅自安装、拆卸、改变网络系统,不得发生任何干扰网络用户、破坏网络服务及网络设备的行为。

5、通过内网发布检察信息,须填写内网信息发布审核表并经过审核批准,一般业务资料由部门负责人审核批准,其他宣传、调研、信息等由部门负责人把关,报分管领导审核批准。

6、不得利用内网散布反动、色情、暴力、迷信信息。

7、不得在内网内进行攻击上级或其他检察机关服务器的行为。

8、外来人员未经有关领导同意不得查阅检察业务信息。

9、操作人员未经同意不得将有关资料带出机房和办公室,不得在外单位安装使用检察信息系统的各种软件。

应当遵循三级网分级保护的有关要求,不得在内网电脑上插手机、无线网卡,不得直接插移动存储设备等。

10、作废的计算机用纸必须按保密规定程序销毁。

11、网络中任何计算机及设备,不得随意与外单位计算机进行联网和数据通信。

12、定期对计算机重要连线和网络线路进行检查。

13、外来人员对内网计算机硬件和软件维修必须由技术部门安排专人陪同,并对软、硬件操作过程进行记载。

14、计算机硬件需送外单位检修时,必须将设备内的信息载体妥善处理后才可外送,防止由此而引发的失泄密事件。

IP地址管理1、局域网IP地址由技术部门负责统一规划、分配并管理,定人定址,每人一址。

2、各部门内勤协助技术部门具体负责本部门IP地址的使用与管理工作。

3、各部门在人员增加、变动等需要使用新的IP地址时,由各部门内勤向技术部门提出书面申请。

4、严禁任意改变、冒用他人的IP地址。

技术部门定期对IP地址使用情况进行检查,对违反规定的,予以通报并采取必要的技术措施。

关于计算机保密问题的实施方案计算机类项目实施方案

关于计算机保密问题的实施方案计算机类项目实施方案

关于计算机保密问题的实施方案计算机类项目实施方案清晨的阳光透过窗帘,洒在键盘上,伴随着敲击声,我开始构思这个关于计算机保密问题的实施方案。

这是一个既熟悉又充满挑战的课题,十年的方案写作经验告诉我,这将是一个既需要严谨的逻辑分析,又需要创新思维的方案。

一、项目背景及目标计算机技术的高速发展,使得信息保密成为了一个至关重要的议题。

企业、政府乃至个人,都面临着信息泄露的风险。

本项目旨在针对计算机保密问题,提出一套切实可行的实施方案,确保信息安全,防止敏感数据泄露。

二、保密问题分析1.硬件层面:计算机硬件设备存在潜在的安全隐患,如主板、CPU、硬盘等,这些硬件设备可能被植入恶意程序,导致信息泄露。

2.软件层面:操作系统、应用软件等存在漏洞,容易被黑客利用,进行信息窃取。

3.网络层面:网络攻击手段层出不穷,如钓鱼攻击、病毒攻击等,使得信息在传输过程中存在风险。

4.人员层面:员工安全意识不足,可能导致信息泄露。

三、实施方案1.硬件层面:(1)选用安全可靠的硬件设备,如加密硬盘、安全主板等。

(2)定期检查硬件设备,防止恶意程序植入。

(3)对硬件设备进行物理隔离,如设置独立的硬件防火墙。

2.软件层面:(1)使用正版软件,避免使用盗版软件可能带来的安全风险。

(2)定期更新操作系统和应用软件,修补漏洞。

(3)采用安全编程规范,提高软件安全性。

3.网络层面:(1)建立安全防护体系,包括防火墙、入侵检测系统等。

(2)定期进行网络安全检查,发现并修复网络漏洞。

(3)加强网络监控,及时发现异常行为。

4.人员层面:(1)加强员工安全意识培训,提高员工对信息安全的重视程度。

(2)制定严格的保密制度,明确员工保密责任。

(3)实行权限管理,确保敏感信息仅被授权人员访问。

四、项目实施步骤1.成立项目组,明确项目目标和任务分工。

2.对计算机保密问题进行深入分析,找出潜在风险。

3.制定实施方案,包括硬件、软件、网络和人员层面的措施。

4.实施方案,对硬件设备、软件系统、网络环境进行改造。

计算机和信息系统安全保密管理办法

计算机和信息系统安全保密管理办法

计算机和信息系统安全保密管理办法第一章总则第一条为确保公司计算机和信息系统的运行安全,确保国家秘密安全,根据国家有关规定和要求,结合工作实际情况,制定本办法。

第二条公司计算机和信息系统安全保密工作遵循“积极防范、突出重点、依法管理”的方针,切实加强领导,明确管理职责,落实制度措施,强化技术防范,不断提高信息安全保障能力和水平。

第二章组织机构与职责第三条计算机和信息系统安全保密管理工作贯彻“谁主管,谁负责”、“谁使用,谁负责”的原则,实行统一领导,分级管理,分工负责,有效监督。

第四条保密委员会全面负责计算机和信息系统安全保密工作的组织领导。

主要职责是:(一)审订计算机和信息系统安全保密建设规划、方案;(二)研究解决计算机和信息系统安全保密工作中的重大事项和问题;(三)对发生计算机和信息系统泄密事件及严重违规、违纪行为做出处理决定。

第五条保密管理部门负责计算机和信息系统的安全保密指导、监督和检查。

主要职责是:(一)指导计算机和信息系统安全保密建设规划、方案的编制及实施工作;(二)监督计算机和信息系统安全保密管理制度、措施的落实;(三)组织开展计算机和信息系统安全保密专项检查和技术培训;(四)参与计算机和信息系统安全保密的风险评估、分析及安全保密策略的制定工作。

第六条信息化管理部门负责计算机和信息系统的安全保密管理工作。

主要职责是:(一)负责计算机和信息系统安全保密建设规划、方案、制度的制订和实施;(二)负责计算机和信息系统安全保密技术措施的落实及运行维护管理;(三)负责建立、管理信息设备台帐;(四)负责计算机和信息系统安全保密策略的制定、调整、更新和实施;(五)定期组织开展风险评估、风险分析,提出相应的安全措施建议,并编制安全保密评估报告;(六)开展计算机和信息系统安全保密技术检查工作;(七)涉及计算机和信息系统有关事项的审查、审批;(八)计算机和信息系统安全保密的日常管理工作。

第七条公司应结合工作实际设定涉密计算机和信息系统的系统管理员、安全保密管理员、安全审计员,分别负责涉密计算机和信息系统的运行、安全保密和安全审计工作。

计算机及网络保密管理制度

计算机及网络保密管理制度

计算机及网络保密管理制度关于计算机及网络保密管理制度关于计算机及网络保密管理制度为加强计算机(包括笔记本电脑,以下同)及其网络的保密管理,确保计算机及其网络处理信息的安全,根据《中华人民共和国保守国家秘密法》、《计算机信息系统国际联网保密管理规定》和国家保密局的有关文件精神,制定本规定。

一、建立涉密计算机登记备案制度。

各部门应根据实际用途和所处理信息的密级,将计算机分为涉密计算机和非涉密计算机,对涉密计算机实行统一编号管理,明确专人负责,做到专机专用,并在计算机显示器的左上方贴上相应的密级标识。

二、涉密计算机必须与国际互联网或其他非涉密网络物理隔离。

三、涉密计算机要设置开机密码和屏幕保护密码,密码长度不少于十个字符。

四、加强涉密存储介质的保密管理,建立涉密存储介质的使用登记制度。

凡储存了涉密信息的`软盘、U盘、光盘、可移动硬盘等,应按所存储信息的密级,实行统一编号,明确专人负责,每年底交由校办公室集中保存于铁质文件柜中。

五、涉密计算机系统进行维修时,需告知校保密办,并保证所存储的涉密信息不被泄露。

对涉密信息应采取涉密信息转存、删除、异地转存等安全保密措施。

安全保密人员和涉密计算机系统维修人员必须同在维修现场,并对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。

六、凡需外送修理的涉密计算机等设备,必须经校保密办和本处室领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。

七、涉密计算机的报废由校保密办专人负责,定点销毁。

八、处理涉密信息的数字复印机和多功能一体机的维修、外送修理和报废参照本规定之第五条、第六条和第七条执行。

九、加强对涉密计算机及其网络工作人员的保密培训,采取多种方式开展保密知识的教育,提高保密意识,定期组织检查。

十、任何人在互联网上发布信息必须做到“上网不涉密,涉密不上网”,严禁通过电子邮件和即时通讯工具软件传递涉密信息。

十一、安徽省委党校网站的信息发布和审核工作,要严格遵守国家有关安全保密规定和《中国共产党安徽省委党校网站信息发布管理暂行规定》。

计算机信息系统保密管理规定范本

计算机信息系统保密管理规定范本

计算机信息系统保密管理规定范本一、总则1. 为了保护计算机信息系统的安全,防止未经授权的访问、使用、披露和篡改等行为,制定本规定。

2. 本规定适用于本公司及其所有部门、员工和外部合作伙伴等与本公司相关的范围。

二、基本原则1. 保密责任原则:所有参与计算机信息系统的人员都应承担保密责任,不得泄露任何机密信息。

2. 严格访问控制原则:未经授权的人员不得访问计算机信息系统,且已授权人员仅限于其工作职责范围内的访问。

3. 用途限制原则:计算机信息系统仅用于本公司业务相关的目的,任何非法、违规的使用行为均禁止。

4. 安全审计原则:对计算机信息系统进行定期安全审计,及时发现和解决潜在的安全问题。

5. 安全教育培训原则:对参与计算机信息系统的人员进行安全教育培训,提高其保密意识和安全知识。

三、保密管理措施1. 访问控制措施(1) 分配唯一账户和密码给计算机信息系统的每个授权人员。

(2) 设置严格的权限控制,根据不同职责和需求,给予不同人员不同的访问权限。

(3) 定期更新账户密码,并要求授权人员采用强密码规范。

(4) 禁止共享账户和密码,严禁借用他人账户进行操作。

(5) 使用双因素认证或其他更加安全的认证方式,提高系统的访问控制能力。

2. 数据加密措施(1) 对计算机信息系统中的重要数据进行加密,确保数据在传输和存储过程中不被非法获取。

(2) 对敏感信息进行脱敏处理,确保敏感信息在系统中的使用不暴露真实内容。

(3) 采用强加密算法和安全协议,保障数据传输的安全性。

3. 安全审计措施(1) 定期对计算机信息系统进行安全审计,发现潜在漏洞和安全威胁,并及时采取措施解决。

(2) 监控计算机信息系统的登录、操作和访问记录,排查异常操作和异常行为。

4. 安全教育培训措施(1) 定期组织计算机信息系统安全知识培训,提高员工的保密意识和安全素养。

(2) 向员工普及信息安全的基本知识,包括密码安全、网络钓鱼等常见安全威胁。

(3) 强调员工在使用计算机信息系统时的责任和义务,警示员工遵守规定,确保安全使用。

涉密计算机保密制度_涉密计算机保密制度

涉密计算机保密制度_涉密计算机保密制度

涉密计算机保密制度_涉密计算机保密制度涉密计算机保密制度_涉密计算机保密制度范文为进一步加强涉密计算机信息保密管理工作,杜绝泄密隐患,应制定规范的涉密计算机保密制度。

下面店铺为大家整理了有关涉密计算机保密制度的范文,希望对大家有帮助。

涉密计算机保密制度篇1第一条涉密计算机由办公室统一购买,并登记编号,建立台账,张贴标签,统一配发,专人负责,专机专用。

聘请相对固定的技术人员负责维护维修,并做好维修记录。

第二条涉及计算机必须设置具有高安全性的开机密码,并确保工作环境安全。

任何无关人员不得接触和使用涉密专用计算机。

涉密机必须安装杀毒软件,定时查杀病毒。

第三条涉及计算机存放于安全场所,与国际互联网和其他公共信息网必须实现物理隔离,不得安装无线键盘、无线鼠标、无线网卡灯设备。

第四条连接内网的计算机坚持“涉密信息不上网,上网信息不涉密”。

第五条涉密计算机不得安装与工作无关的软件程序,不得存放私人信息;与涉密机连接的打印机、复印机、扫描仪等设备,也不能与其他任何网络连接。

第六条涉密计算机确定密级后,不能处理高密集信息。

第七条涉密计算机只能使用涉密移动存储介质,非涉密计算机只能使用非涉密移动存储介质,不得交叉使用。

第八条用涉密计算机处理的信息在打印输出时,打印出的文件应当按照相应密级文件管理,打印过程中产生的残、次、废页等过程文件应按保密要求及时销毁。

涉密计算机保密制度篇2为进一步加强涉密计算机信息保密管理工作,杜绝泄密隐患,确保国家秘密的安全,根据《中华人民共和国保守国家秘密法》,结合实际,制定本制度。

(一) 办公室负责本单位计算机网络的统一建设和管理,维护网络正常运转,任何人不得擅自在网络上安装其他设备。

(二) 秘密信息不得在与国际互联网联网(外网)的计算机中存储、处理、传递。

涉密的材料必须与国际互联网(外网)物理隔离。

涉密计算机不得擅自接连上互联网。

(三) 凡涉及涉密计算机设备的维修,应保证储存的信息不被泄露。

计算机保密管理制度(正文)

计算机保密管理制度(正文)

计算机保密管理制度(正文)关于计算机保密与安全管理暂行规定第一章总则第一条为加强局机关计算机保密及安全管理,保守国家秘密,保障计算机系统的正常使用,发挥办公自动化的效益,根据国家和省有关法律、法规及有关文件的规定,结合我局实际情况,特制定本规定。

第二章计算机安全操作技术管理第二条各部室的计算机由办公室统一建立包括机器配置、维修记录、更换部件等内容的计算机档案。

每台计算机要明确专人管理,使用者为计算机第一责任人,负责日常维护工作。

第三条使用者必须按照正确的操作程序使用计算机。

按正常步骤开启和退出操作系统;不得随意改动计算机操作系统内设置网络的有关参数;不得随意删改计算机统一设置的系统软件;应经常清理计算机内无用文件和垃圾站内无用信息,保持正常的硬盘空间。

下班后,必须切断电源(关闭接线板的开关)。

第四条使用者要确保计算机在无病毒状态下工作。

计算机要加装正版的杀毒软件,并定期升级杀毒软件(一般一个月)和定期杀毒(一般一星期一次);对初次使用的软件、数据载体(软盘、U盘、移动硬盘、光盘)应经杀毒软件检测确认无病毒和无害数据后,方可投入使用。

计算机操作人员发现计算机感染病毒,应立即中断运行,并与计算机管理员联系,在与室机关局域网切断连接的情况下,及时消除病毒。

第五条计算机主要是用于业务数据的处理及信息传输,提高工作效率。

严禁上班时间用计算机玩游戏及安装一切与工作无关的软件。

第六条使用计算机上国际互联网时,要遵守《全国人大常委会关于维护互联网安全的决定》和国务院2000年9月颁布的(第292号令)《互联网信息服务管理办法》,不得进入色情网站、反动网站等非法网站。

不得使用室机关的网络设备通报反动、毛病的信息。

违背此条划定者,由办公室收回使用者的计算机,并按相关的划定给予惩处。

第七条计算机的购置和维护由办公室统一负责,使用者在使用过程中发现计算机出现异常现象(如网络毛病或系统死机等),应及时与办公室管理人员接洽,由办公室指派专业人员修理,不得自行拆卸修缮,以避免造成使用者数据的破坏。

保密电脑实施方案

保密电脑实施方案

保密电脑实施方案首先,我们需要加强对电脑的物理安全措施。

这包括在办公室或家中设置密码锁,以防止未经授权的人员接触电脑。

此外,我们还可以考虑使用指纹识别或面部识别技术,进一步提高电脑的安全性。

在外出时,一定要将电脑放置在安全的地方,避免遗失或被盗。

其次,我们需要加强对电脑系统的安全防护。

安装杀毒软件、防火墙和恶意软件防护程序是必不可少的。

定期更新这些安全软件,确保其能够及时应对最新的网络威胁。

同时,我们还需要定期对电脑进行系统漏洞的检测和修复,以防止黑客利用这些漏洞进行攻击。

另外,我们需要建立严格的访问控制机制。

对于公司内部的电脑,我们可以设置不同的用户权限,确保每个人只能访问其需要的信息。

对于个人电脑,我们可以设置密码保护重要文件和文件夹,以防止他人非法访问。

此外,我们还可以考虑使用加密技术,对重要的文件进行加密存储,提高信息的安全性。

此外,定期备份重要数据也是保密电脑实施方案中的重要内容。

在电脑系统遭受攻击或出现故障时,备份数据可以帮助我们快速恢复信息,避免造成不必要的损失。

因此,我们需要建立定期备份的机制,确保重要数据的安全存储。

最后,我们还需要加强员工的安全意识教育。

通过定期的网络安全培训,让员工了解网络安全的重要性,学会识别和防范网络威胁。

同时,建立举报机制,鼓励员工发现安全漏洞或异常情况时及时报告,以便采取相应的措施。

综上所述,保密电脑实施方案是保障公司和个人信息安全的重要举措。

通过加强物理安全、系统安全、访问控制、数据备份和员工安全意识教育,我们可以有效提高电脑信息的安全性,避免信息泄露和损失。

希望全体员工都能认识到这一重要性,共同努力保护公司和个人的信息安全。

单位计算机保密工作制度

单位计算机保密工作制度

单位计算机保密工作制度第一章总则第一条为了加强单位计算机信息系统的安全管理,保障单位信息安全,根据《中华人民共和国网络安全法》、《中华人民共和国保守国家秘密法》等法律法规,结合本单位实际,制定本制度。

第二条本制度适用于本单位计算机信息系统的建设、运行、维护和管理,以及与计算机信息系统相关的保密工作。

第三条本单位计算机信息系统的安全管理应当遵循预防为主、综合防范、责任到人、应急处理的原则,确保计算机信息系统的安全可靠运行。

第四条本单位计算机信息系统的保密工作应当实行统一领导、分级负责、全面管理,确保国家秘密和企业秘密的安全。

第二章组织管理第五条设立本单位计算机信息系统安全领导小组,全面负责计算机信息系统的安全工作。

领导小组由单位主要负责人担任组长,相关部门负责人担任成员。

第六条计算机信息系统安全领导小组下设办公室,负责日常安全工作。

办公室设在信息部门,由信息部门负责人担任办公室主任。

第七条各部门应当设立保密工作责任人,负责本部门的计算机信息系统保密工作。

第八条计算机信息系统安全领导小组应当定期召开会议,研究解决计算机信息系统安全工作中的重大问题。

第三章安全管理第九条计算机信息系统的建设和运行应当遵守国家有关安全的法律、法规和标准,采取有效措施,确保系统安全。

第十条计算机信息系统的建设和运行过程中,应当进行安全风险评估,并根据评估结果采取相应的安全措施。

第十一条计算机信息系统运行过程中,应当实行严格的权限管理,确保只有授权人员才能访问系统和数据。

第十二条计算机信息系统的数据传输和存储应当采取加密等安全措施,防止数据泄露。

第十三条计算机信息系统应当建立健全日志管理机制,对系统运行情况进行全程记录,以便及时发现和处理安全事件。

第十四条计算机信息系统安全领导小组应当定期组织安全检查,发现问题及时整改。

第四章保密工作第十五条计算机信息系统中涉及国家秘密和企业秘密的信息,应当按照国家秘密和企业秘密的等级进行保护。

网络安全及保密检查实施方案

网络安全及保密检查实施方案

网络安全及保密检查实施方案为进一步严格我局网络信息安全管理,强化网络安全使用,全面提高网络安全保障能力和水平,根据计算机网络保密管理的要求,结合本校关于保密工作的有关要求,制订本方案。

一、目标任务一是提高认识。

各科室要切实提高开展网络安全及保密检查工作重要意义的认识,使全体人员熟悉网络和信息安全的新形势、新特点,进一步增强在工作当中杜绝安全风险、防止信息泄密的意识,做好各项风险防范和应对措施,切实履行网络安全工作责任。

二是摸清底数。

对各科室配备的计算机及办公自动化设备进行清查,建立计算机使用台账,对计算机的型号、保密责任人、存放位置和使用状态等信息进行统一核实记录,全面清查掌握本单位终端设备、网络设备和保密设施情况。

三是突出重点。

对容易产生遭受网络攻击、数据泄露丢失、病毒交叉感染等问题的环节进行重点核查,重点检查财政专网和党政专网,重点检查有无同时连接专网、互联网的计算机,严禁在连接互联网的计算机上处理专网业务、在连接专网的计算机上处理涉密信息、移动介质交叉使用等问题发生。

四是强化整改。

通过检查,及时发现、解决问题,落实问题整改,完善防火墙、杀毒软件等计算机、网络安全设备设施的配备和应用,全面提升计算机和网络使用、管理和防护的安全水平。

二、组织方式及实施步骤(一)组织方式1.由设备使用人员进行自查、清理。

2.由办公室组织人员对计算机使用情况进行检查,检查中发现的问题应及时整改,确保计算机网络安全。

(二)实施步骤1.安全自查(2017年5月16日至2017年5月19日)。

各科室组织对本科室计算机、网络使用情况进行自查,对连接互联网计算机上与工作无关的资料进行清理。

2.检查整改(2017年5月22日至2017年5月25日)由办公室组织人员对清理情况进行检查,对检查中发现的问题做好登记,及时报告。

信息中心配合做好检查中的技术工作,根据检查中发现的问题制定解决方案,确保迅速有效解决问题。

3.规范管理(2017年5月26日至2017年12月31日)信息中心人员根据检查及整改结果建立计算机网络安全暨保密设备工作台账;相关办公室负责印制计算机设备登记清单,明确设备使用范围和责任人员,并不定期开展检查。

保密工作整改方案

保密工作整改方案

保密工作整改方案保密工作整改方案为认真做好保密机要工作,我办结合实际工作,对照检查目录表,逐条自查,现将自查状况报告如下:一、保密工作落实状况我办内设机构3个,配备了5台电脑,同时所有电脑都配备了杀毒软件,定期杀毒与升级,并指定专人从事计算机保密管理工作。

指定专人对文件收发、登记、传递、归档、销毁等环节的妥善处理,保证了涉密文件、记录、信息等在传递、使用过程中的安全,未出现过失、泄密问题。

进一步明确保密工作真正做到行有规章、做有依据、查有准则,真正实现制度化、规范化、科学化。

透过自查,我办的计算机保密工作基本做到制度到位、管理到位、检查到位。

二、主要做法(一)高度重视,强化组织领导。

我办领导高度重视,并成立了保密领导小组,严格落实保密工作。

领导班子成员以身作则,自觉学习、掌握保密制度,做到懂法、知法、执法,在广大干部职工中,真正树立起有法必依、有章必循、违法必究、令行禁止的作风。

(二)重点突出,狠抓工作落实。

我办定期对计算机和移动存储介质违规外联和特种木马为检查重点,以查促管,及时采取防范措施,坚决切断涉密信息流向互联网的所有渠道。

(三)宣传教育,增强保密意识。

为加强我办涉密人员保密安全意识,采取多种方式,多渠道相关人员进行宣传教育,并将各类保密学习文件予以转发至各股室,要求结合实际,认真组织学习,并抓好贯彻落实,确保计算机及其网络安全。

(四)完善措施,严格制度规范。

加强制度建设,是做好计算机保密管理的保障。

为了构筑科学严密的制度防范体系,我国不断完善各项规章制度,规范计算机及其网络的保密管理,主要采取了以下几项措施:一是计算机贯彻执行上级保密部门文件的有关项规定和要求,不断增强依法做好计算机保密管理的潜质;二是制定办各项涉密及非涉密计算机及网络管理制度;三是严格涉密信息流转的规范性,严格执行“涉密信息不上网,上网信息不涉密”的原则。

在今后的工作中,我办将进一步加强对保密工作的重视,强化对涉密资料的管理,力争保密工作取得新成绩,确保保密工作的顺利开展。

计算机文件保密制度

计算机文件保密制度

文件制修订记录1、目的为保守公司计算机文件秘密,维护公司权益,特制定本制度。

公司秘密是关系公司权力和利益,依照特定程序确定,在一定时间内只限一定范围的人员知悉的事项。

公司所有使用电脑的职员都有保守公司电子文件秘密的义务。

2、对保守、保护公司电子文件秘密以及改进保密技术、措施等方面成绩显著的部门或职员实行奖励保密范围和密级确定。

3、公司电子文件秘密包括下列秘密事项:3.1通过电子文件传输或做电子记录的公司重大决策中的秘密事项。

3.2通过电子文件传输或做电子记录的公司尚未付诸实施的经营战略、经营方向、经营规划、经营项目及经营决策。

3.3电子文件备案的公司内部掌握的合同、协议、意见书及可行性报告、主要会议记录。

3.4电子文件备案的公司财务预决算报告及各类财务报表、统计报表。

3.5通过电子文件传输或讨论的公司所掌握的尚未进入市场或尚未公开的各类信息。

3.6电子文件备档的公司职员人事档案,工资性、劳务性收入及资料。

3.7其他经公司确定应当保密的计算机文件。

4、通过邮件传输的一般性决定、决议、通告、通知、行政管理资料等内部文件不属于保密范围。

5、公司电子文件秘密的密级分为“绝密”、“机密”、“秘密”三级。

绝密是最重要的公司秘密,泄露会使公司的权益和利益遭受特别严重的损害;机密是重要的公司秘密,泄露会使公司权益和利益遭受到严重的损害;秘密是一般的公司秘密,泄露会使公司的权力和利益遭受损害。

6、公司电子文件秘级的确定:6.1公司经营发展中,直接影响公司权益和利益的重要决策电子文件资料为绝密级。

6.2公司的规划、财务报表、统计资料、重要会议记录、公司经营情况为机密级。

6.3公司人事档案、合同、协议、职员工资以及尚未进入市场或尚未公开的各类电子信息为秘密级。

7、保密措施,凡是采用电脑技术存取、处理、传递的公司秘密应由电脑管理人员及该文件的创始人、接收人共同负责该文件的保密工作。

8、对于密级电子文件、资料,必须采取以下保密措施:8.1非经总经理或主管副总批准,不得复制和摘抄。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

计算机及网络相关保密方案前言计算机及网络保密工作始终是各企业的重要组成部分。

做好保密工作对维护好本企业各方面的利益历来具有重大作用和意义。

在IT技术迅猛发展的的今天,为进一步加强我单位计算机涉密信息的保密安全,确保我单位不出现内/外网失、泄密事件,我单位保密人员特制定了计算机及网络相关的保密方案。

计算机安全使用保密方案一、公司全体职工必须遵守《计算机网络使用管理办法》和《电子文档管理办法》。

二、各涉密部门数据备份工作由综合部指定专人负责,其它人员未经允许不得私自备份涉密数据。

三、配备有计算机设备的部门都要指定一位领导负责本部门计算机保密工作,并由综合部对设备进行管理。

计算机资源原则上只能用于本单位的正常工作,禁止利用计算机资源从事与工作无关的活动。

四、承担涉密事项处理的计算机应专机专用,专人管理,严格控制,不得他人使用。

五、禁止使用涉密计算机上国际互联网或其它非涉密信息系统;禁止在非涉密计算机系统上处理涉密信息。

六、对领导和重要部门处理涉密信息的计算机施行物理隔离。

严格一机两用操作程序,未施行物理隔离的涉密计算机严禁连接国际互联网。

七、涉密计算机系统的软件配置情况及本身有涉密内容的各种应用软件,不得进行外借和拷贝。

八、不得将涉密存储介质带出办公场所,如因工作需要必须带出的,需履行相应的审批和登记手续。

九、未经许可,任何私人的光盘、软盘、U盘不得在涉密计算机设备上使用;涉密计算机必需安装防病毒软件并定期升级。

十、各部门产生的涉密信息其输出需经本单位主管领导签字审批,由专人进行操作,并登记、备案,对输出的涉密信息按相应密级进行管理。

十一、涉密信息除制定完善的备份制度外,必须采取有效的防盗、防火措施,保证备份的安全保密,并做好异地保存。

计算机上网安全保密管理方案一、未经批准涉密计算机一律不许上互联网。

如有特殊需求,必须事先提出申请,并报单位领导批准后方可实施,上网涉密计算机必需内外网隔离。

二、要坚持“谁上网,谁负责”的原则,上网计算机必须有一名负责人负责此项工作,信息上网必须经过单位领导严格审查,并经主管领导批准。

三、国际互联网必须与涉密计算机系统实行物理隔离。

四、在与国际互联网相连的信息设备上不得存储、处理和传输任何涉密信息。

五、应加强对上网人员的保密意识教育,提高上网人员保密观念,增强防范意识,自觉执行保密规定。

六、涉密人员在其它场所上国际互联网时,要提高保密意识,不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播单位秘密信息。

使用电子函件进行网上信息交流,应当遵守单位保密规定,不得利用电子函件传递、转发或抄送单位秘密信息。

涉密存储介质保密管理方案一、涉密存储介质是指存储了涉密信息的硬盘、光盘、软盘、移动硬盘及U 盘等。

二、有涉密存储介质的部门需填写和保管“涉密存储介质登记表”,并将登记表的复制件报综合部登记、备案并及时报告变动情况。

三、因工作需要向存储介质上拷贝涉密信息时,应填写“涉密存储介质使用情况登记表”,经单位领导批准方可拷贝。

四、存有涉密信息的存储介质不得接入或安装在非涉密计算机或低密级的计算机上,不得转借他人,不得带出工作区,下班后存放在本单位指定的柜中保管。

五、因工作需要必须携带出工作区的,需填写“涉密存储介质外出携带登记表”,经主管领导批准后方可。

六、复制涉密存储介质,须经单位领导批准,且每份介质各填一份“涉密存储介质使用情况登记表”,并赋予不同编号。

七、需归档的涉密存储介质,应连同“涉密存储介质使用情况登记表”一起及时归档。

八、各部门负责管理其使用的各类涉密存储介质,应当根据有关规定确定密级及保密期限,并视同纸制文件,按相应密级的文件进行分密级管理,严格借阅、使用、保管及销毁制度。

借阅、复制、传递和清退等必须严格履行手续,不能降低密级使用。

九、涉密存储介质的维修应保证信息不被泄露,由各部门负责人负责。

需外送维修的,要经领导批准,到指定的维修点维修,并有保密人员在场。

十、不再使用的涉密存储介质应由使用者提出报告,由单位领导批准后,交保密工作人员负责销毁。

计算机维修维护管理方案一、涉密计算机系统进行维护检修时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、异地转移存储媒体等安全保密措施。

无法采取上述措施时,安全保密人员和该涉密部门计算机使用人员必须在维修现场,对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。

二、各涉密部门应将本部门设备的故障现象、故障原因、扩充情况予以记录已备查询。

三、凡需外送修理的涉密设备,必须经主管领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。

四、高密级设备调换到低密级部门使用,要进行降密处理,并做好相应的设备转移和降密记录。

五、由单位指定网络保密人员负责办公室计算机软件的安装和设备的维护维修工作,严禁使用者私自安装计算机软件和擅自拆卸计算机设备。

六、涉密计算机的报废由网络保密人员负责定点销毁。

用户密码安全保密管理方案一、用户密码管理的范围是指办公室所有涉密计算机所使用的密码。

二、机密级涉密计算机的密码管理由涉密部门负责人负责,秘密级涉密计算机的密码管理由使用人负责。

三、用户密码使用规定(1)密码必须由数字、字符和特殊字符组成,同时必须禁用光驱以防止外来人员进行密码破译;(2)秘密级计算机设置的密码长度不能少于8个字符,密码更换周期不得多于90天;(3)机密级计算机设置的密码长度不得少于10个字符,密码更换周期不得超过60天;(4)涉密计算机需要分别设置BIOS、操作系统开机登录两个密码。

四、密码的保存(1)秘密级计算机设置的用户密码由使用人自行保存,严禁将自用密码转告他人;若工作需要必须转告,应请示本部门负责人认可;(2)机密级计算机设置的用户密码须登记造册,并将密码本存放于保密柜内,由网络保密人员管理。

笔记本电脑安全保密管理方案一、笔记本电脑设置禁止登陆我单位内网,具体做法:将单位网络端口和固定的计算机相绑定,暂时不用的端口拔除,如因工作需要需接入的应经单位主管领导批准后方可接入。

二、单位或个人的涉密笔记本电脑严禁联接国际互联网,对于使用涉密信息的笔记本电脑的部门或个人设专人管理,明确“谁使用,谁负责”的原则,做好本部门或个人的涉密笔记本电脑的保密管理工作,防止涉密笔记本电脑失控或丢失后被破译,必须采取开机状态身份鉴别。

对于经常携带外出的涉密笔记本电脑要采取保密措施。

三、涉密笔记本电脑中的涉密信息不得存入硬盘,要存入软盘、移动硬盘U 盘等移动存储介质,必须定期清理,与涉密笔记本电脑分离保管。

四、保密管理人员和各部门主管领导对本单位涉密笔记本电脑的型号、配置、密级、责任人、使用人、使用情况、去向等要清楚,并制定相关的涉密笔记本电脑安全保密管理制度。

五、严禁擅自将存储有单位秘密信息的涉密笔记本电脑带出办公场所。

确因工作需要,必须携带时,需经部门和单位主管领导审批后方可。

涉外活动中,须携带笔记本电脑的,涉密信息应保存在移动存储介质中,该介质要随身保管,不得失控,并要求移动介质与主机分离携带,并对涉密信息进行备份、存档。

六、由保密工作人员会同有关部门负责涉密笔记本电脑的登记、备案工作,要求各部门无论从何种渠道得来的涉密笔记本电脑都要经过登记、备案。

私人笔记本电脑出入涉密部门以及外单位人员携带笔记本电脑来办公室涉密部门工作,须履行登记、办理携带手续后方可通行。

七、笔记本电脑不得擅自借用,由于工作需要借用,需经主管领导批准,部门登记、备案,并对涉密信息进行处理后方可。

八、对涉密笔记本电脑的维修,须对涉密信息进行处理并由保密人员备案。

涉密电子文件保密管理方案一、涉密电子文件是指在计算机系统中生成、存储、处理的机密、秘密和内部的文件、图纸、程序、数据、声像资料等。

二、电子文件的密级按其所属项目的最高密级界定,其生成者应按密级界定要求标定其密级,并将文件存储在相应的目录下。

三、各用户需在本人的计算机系统中创建“机密级文件”、“秘密级文件”、“内部文件”三个目录,将系统中的电子文件分别存储在相应的目录中,并加装相应的加密软件。

四、电子文件要有密级标识,电子文件的密级标识不能与文件的正文分离,一般标注于正文前面。

五、电子文件必须定期、完整、真实、准确地存储到不可更改的介质上,并指定专人集中保存。

六、各涉密部门自用信息资料由本单位管理员定期做好备份,备份介质必须标明备份日期、备份内容以及相应密级,严格控制知悉此备份的人数,做好登记后进保密柜保存。

七、各部门要对备份电子文件进行规范的登记管理。

每周做增量备份,每月有管理员做全量备份;备份可采用磁盘、光盘、移动硬盘、U盘等存储介质。

八、涉密文件和资料的备份应严加控制。

未经许可严禁私自复制、转储和借阅。

对存储涉密信息的磁介质应当根据有关规定确定密级及保密期限,并视同纸制文件,分密级管理,严格借阅、使用、保管及销毁制度。

九、备份文件和资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施,并进行异地备份。

涉密计算机系统病毒防治管理规定1、涉密计算机必须安装经过国家安全保密部门许可的查、杀病毒软件。

2、每周升级和查、杀计算机病毒软件的病毒样本。

确保病毒样本始终处于最新版本,同时将升级记录登记备案。

3、绝对禁止涉密计算机在线升级防病毒软件病毒库,同时对离线升级包的来源进行登记。

4、每周对涉密计算机病毒进行一次查、杀检查,并将查、杀结果定期进行记录。

5、涉密计算机应限制信息入口,如软盘、光盘、U盘、移动硬盘等的使用。

6、对必须使用的外来介质(磁盘、光盘,U盘、移动硬盘等),必须先进行计算机病毒的查、杀处理,然后才可使用。

7、对于因未经许可而擅自使用外来介质导致严重后果的,要对相关人员进行考核。

信息部2011.06.12。

相关文档
最新文档