信息系统和信息设备使用保密管理规定

合集下载

信息系统信息设备和保密设施设备管理制度

信息系统信息设备和保密设施设备管理制度

信息系统信息设备和保密设施设备管理制度信息系统、信息设备和保密设施设备管理制度1.信息系统、信息设备和保密设施设备管理总则1)为了加强公司涉密计算机信息系统、信息设备的保密管理,防止和杜绝失泄密事件的发生,确保国家秘密安全,根据《中华人民共和国保守国家秘密法》、《保密工作概论》、《保密法规汇编》等国家有关规定,结合公司实际,特制定本制度。

2)公司涉密计算机信息系统为单机涉密计算机信息系统,保密管理实行“控制源头、归口管理、逐级负责、确保安全”的原则。

3)本规定适用于使用公司涉密计算机信息系统的部门和个人。

4)本制度所称涉密计算机是指公司所属各部门按照本规定明确的程序,经过申报、登记、审定,并在公司保密办公室备案的计算机。

信息系统是由计算机及其配套设备、设施构成,按照一定的应用目标和规则存储、处理、传输信息的系统或网络。

信息设备是指计算机及其存储介质、打印机、传真机、复印机、扫描仪、照相机、摄像机等具有信息存储和处理功能的设备。

2.责任分工1)公司技术部司理负责涉密信息系统、信息设备的保密安全管理工作。

涉密信息系统、信息设备的使用部门指定专人负责本部门计算机信息系统安全保密管理,对本部门涉密信息系统的安全保密负主要责任。

2)公司保密办公室负责公司涉密信息系统、信息设备安全保密工作的指导、协调、监视、检查和对失泄密事件的查处。

3)公司保密办公室设密钥管理员负责公司涉密信息系统、信息设备内部密码(密钥)的生成、分配和保密管理工作。

4)公司各涉密部门需设系统管理员、安全保密员,按有关保密划定和要求负责公司涉密计算机的管理及其设备的日常维护和维修工作,详细落实有关涉密计算机、信息设备的安全保密管理划定和步伐。

3.涉密计算机切实其实定及变更1)公司涉密计算机实行申报登记制度。

凡涉及国度秘密的单位拟用于处理国度秘密信息的计算机、涉密信息系统必须经过申报、登记、核定,并在公司保密办公室备案。

凡未进行申报登记的计算机均属非涉密计算机,非涉密计算机及其信息系统严禁存储、处理、发布、传递国度秘密信息。

信息系统信息设备和保密设施设备管理制度

信息系统信息设备和保密设施设备管理制度

信息系统、信息设备和保密设施设备管理制度1. 信息系统、信息设备和保密设施设备管理总则1 为了加强公司涉密计算机信息系统、信息设备的保密管理,防止和杜绝失泄密事件的发生,确保国家秘密安全,根据中华人民共和国保守国家秘密法、保密工作概论、保密法规汇编等国家有关规定,结合公司实际,特制定本制度;2 公司涉密计算机信息系统为单机涉密计算机信息系统,保密管理实行“控制源头、归口管理、逐级负责、确保安全”的原则;3 本规定适用于使用公司涉密计算机信息系统的部门和个人;4 本制度所称涉密计算机是指公司所属各部门按照本规定明确的程序,经过申报、登记、审定,并在公司保密办公室备案的计算机; 信息系统是由计算机及其配套设备、设施构成,按照一定的应用目标和规则存储、处理、传输信息的系统或网络; 信息设备是指计算机及其存储介质、打印机、传真机、复印机、扫描仪、照相机、摄像机等具有信息存储和处理功能的设备;2. 责任分工1 公司技术部经理负责涉密信息系统、信息设备的保密安全管理工作;涉密信息系统、信息设备的使用部门指定专人负责本部门计算机信息系统安全保密管理,对本部门涉密信息系统的安全保密负主要责任;2 公司保密办公室负责公司涉密信息系统、信息设备安全保密工作的指导、协调、监督、检查以及对失泄密事件的查处;3 公司保密办公室设密钥管理员负责公司涉密信息系统、信息设备内部密码密钥的生成、分配和保密管理工作;4 公司各涉密部门需设系统管理员、安全保密员,按有关保密规定和要求负责公司涉密计算机的管理及其设备的日常维护和维修工作,具体落实有关涉密计算机、信息设备的安全保密管理规定和措施;3. 涉密计算机的确定及变更1 公司涉密计算机实行申报登记制度;凡涉及国家秘密的单位拟用于处理国家秘密信息的计算机、涉密信息系统必须经过申报、登记、审定,并在公司保密办公室备案;凡未进行申报登记的计算机均属非涉密计算机,非涉密计算机及其信息系统严禁存储、处理、发布、传递国家秘密信息;2 申报登记涉密计算机,由计算机的主要使用人填写涉密计算机审批表,经所在部门审核,并由部门保密主管领导签署意见后,报公司保密工作领导小组审定;3 公司保密办公室依据有关法规及标准,对各部门申报计算机的性能状况、环境状况、管理措施等进行审核;对符合各项标准要求的,确定为公司涉密计算机,并核发全公司统一编制的涉密计算机编号;4 经审核对不符合国家和上级保密主管部门规定的性能配置、放置环境、管理措施等保密要求,不能确保国家秘密信息安全的计算机,不能确定为涉密计算机;公司保密工作领导小组要提出改进意见,并将涉密计算机审批表退回申报部门;5 涉密计算机的密级,按照处理国家秘密信息的最高密级确定;经确定的涉密计算机变更为非涉密计算机或变更密级,由使用人填写涉密计算机变更审批表,按照涉密计算机申报登记程序,报公司保密办公室;6 公司保密办公室对申请变更为非涉密计算机进行检查,收回硬盘,到具有处理资质的单位进行集中销毁,确认计算机内不包含任何形式的国家秘密信息后,批准变更,并注销涉密计算机编号;4. 管理制度公司涉密信息系统、信息设备的保密管理遵循“业务谁主管、保密谁负责”、“谁使用、谁负责”的原则,明确制度、分清职责、分级管理、逐级落实; 各部门主管领导负责本部门涉密计算机的保密管理工作,并负有领导责任;同时,要指定人员具体负责涉密计算机的保密管理工作; 公司保密办公室对全公司涉密计算机的保密工作进行指导、协调、监督和检查;并负责培训涉密计算机安全保密管理人员,查处相关泄密案件; 涉密信息系统的规划、建设、使用应当符合国家有关保密规定;涉密信息系统应当按照国家保密规定和标准,制定分级保护方案,采取身份鉴别、访问控制、安全审计、边界安全防护、信息流转控制等安全保密防护措施; 涉密信息设备应当符合国家保密标准,有密级、编号、责任人标识,并建立管理台账; 涉密计算机、移动存储介质应当按照存储、处理信息的最高密级进行管理与防护;1 涉密计算机的管理制度:a 涉密计算机要专机专用;每台涉密计算机均须确定专人使用并负责日常管理,并明确使用人员及使用手续;并在计算机主机及显示器正面左上角位置粘贴标签,注明其编号,使用人姓名,密级等主要信息;在使用,管理,维护等方面要严格区别于非涉密计算机,禁止混用;b 公司涉密计算机根据需处理的涉密信息的涉密等级分别按机密级或秘密级进行管理,其登陆识别技术必须采用以下三种方式之一:生理特征识别如指纹识别;数字证书机制;密码口令;密码口令长度不得少于十个字符,定期更换,采用大小写英文字母、数字和特殊字符等两者以上的组合;密码钥应与计算机分离,妥善保管;c 长时间离开终端时,客户端计算机应退出工作状态或关机;下班后必须关机;涉密计算机待机时间超过 15 分钟后,计算机应具备屏幕保护措施,在恢复使用时应有身份识别屏保机制;d 涉密计算机要按照国家保密局发布的BMZ1一2000涉及国家秘密的计算机信息系统保密技术要求规定,设置密码,处理秘密级信息,口令长度不得少于8个字符,更换周期不得长于一个月,处理机密级信息,口令长度不得少于10个字符,更换周期不得长于一周;处理绝密级信息采用一次性口令或生理特征等强身份鉴别措施,口令长度不得少于12个字符,采用大小写英文字母、数字和字符中两者以上的组合;e 涉密计算机内存储的国家秘密信息输出时,接受输出信息的载体均要按照相关涉密载体的保密管理规定进行管理;f 禁止超越计算机、移动存储介质的涉密等级存储、处理涉密信息;g 禁止在涉密计算机和非涉密计算机之间交叉使用移动存储介质;h 禁止在涉密计算机与非涉密计算机之间共用打印机、扫描仪等信息设备;i 在涉密计算机信息系统中产生、存储、传递、复制备份、归档的涉密信息必须按相应密级的文件进行管理;严格控制客户终端下载、复制、打印涉密信息;因工作需要打印机、传真机输出的涉密信息含过程涉密文件应按同等密级文件管理;j 涉密计算机在使用中发现已被病毒感染,应立即停止使用,并通知技术部;同时对感染病毒的计算机、存储介质进行隔离和杀毒处理,及时升级病毒和恶意代码样本库,定期进行病毒和恶意代码查杀;k 涉密计算机及移动存储介质携带外出时应填写涉密计算机及存储介质携带外出审批表,履行审批手续,审批通过后方可带出并做相应的登记;带出前后,均应当进行保密检查,并填写相应的表格;l 涉密计算机的维修应在公司内部进行,并由本部门兼职保密员现场监督,严禁维修人员读取或复制涉密信息,确需送外维修的,须拆除涉密信息存储部件;涉密存储介指的数据恢复应当到国家保密行政管理部门批准的单位进行;m 涉密计算机的报废,要首先办理涉密计算机的变更手续,经批准变更后方可办理报废手续;并应送到保密办公室指定的销毁同机构;n 加强涉密室的管理,减少无关人员进入;要按照公司安全保卫的有关规定,采取严格的防盗措施,防止涉密计算机丢失;电磁辐射泄漏超标的涉密计算机,必须安装电磁干扰器;o 任何部门和个人发现涉密计算机所处理的国家秘密信息泄露,应及时采取补救措施,并报告公司保密办公室;2 涉密信息系统的管理制度:a 禁止涉密信息设备接入互联网及其他公共信息网络;b 禁止涉密信息设备接入内部非涉密信息系统;c 禁止使用非涉密信息设备和个人设备存储、处理涉密信息;d 公司任何部门和个人未经本部门领导审批,不得在电子公告板、聊天室等发布、谈论涉密信息;e 不得随意更改终端软件、系统软件设置和硬件连接与配置;在使用中,发现系统出现异常,应及时向技术部报告,严禁擅自进行更改;f 公司采购的安全保密产品应当选用经过国家保密行政管理部门授权机构检测、符合国家保密标准要求的产品,计算机病毒防护产品应当选用公安机关批准的国产产品,密码产品应当选用国家密码管理部门批准的产品;g 司涉密信息系统按“专网专机、专机专用”的原则配备计算机,严禁配置调制解调器、无线网卡等网络外联设备;涉密计算机及办公自动化设备应当拆除具有无线联网功能的硬件模块,禁止使用具有无线互联功能或配备无线键盘、无线鼠标等无线外围装置的信息设备处理国家秘密;h 涉密计算机及与之相连的打印机等设备使用时必须使用统一配置的红黑隔离保护插座供电;i 公司技术部负责公司涉密计算机信息系统设备的日常管理和维护工作,维修工作由保密办公室监督进行;涉密信息设备改作非涉密信息设备使用或淘汰处理时,应当将涉密信息存储部件拆除;j 公司各部门要将涉密信息系统、信息设备保密管理工作纳入公司涉密人员补贴考核发放的主要内容之一;k 公司涉密人员公司内调动、退休、调离或因借调、返聘期满等原因离开公司的,除按涉密人员管理制度办理相应手续外,所在部门应及时填写涉密计算机变更审批表,经部门领导同意后,由本部门涉密计算机负责人对其使用的涉密计算机进行非密化处理,并报公司保密办公室备案;l 发现有恶意攻击、黑客侵袭、病毒危害、网上窃密及破坏、电磁攻击以及其他重大破坏活动或预兆时,应立即报告保密办等有关部门,及时采取相应的应急措施;3 涉密通信及办公自动化设备的管理制度:a 严禁在无保密措施的有线、无线通讯中涉及国家秘密事项,严禁通过无任何保密措施的通信设备传递国家秘密信息;b 各涉密部门在安装办公时,严禁使用无绳、子母机;公司各部门领导要高度重视使用的保密管理,提高防范意识,严格执行使用保密管理规定试行中办发200529 号和本制度;c 公司禁止使用普通谈论、传递涉密项目开发情况、生产试验情况及公司内部工作或商业秘密,禁止将带入谈论涉及国家秘密事项的场所;d 召开涉密会议时,必须使用会议保密机信号屏蔽器;机密级以上的涉密会议严禁带;e 通信设备管理人员在聘用前应进行严格审查,并由单位保密责任人定期进行保密教育;内部通信网络的构成、线路路由、保密措施等,不得向无关人员泄露;f 来公司参观访问、讲学、交流的境外人员因特殊情况需要使用公司的机、传真机等通信设备时,须由负责接待的部门派人陪同;必要时应告知保密办公室采取相应的管理措施;g 不得将等移动终端作为涉密信息设备使用或与涉密信息设备及载体连接;h 涉密人员严禁在申请号码、注册或开通其他功能室填写单位名称和地址等信息,不得在中存储核心涉密人员的工作单位、职务等敏感信息,不得启用的远程数据同步功能;i 核心涉密人员、重要涉密人员使用的应经过必要的安全检查,尽可能配备和使用专用,不得使用未经入网许可的和开通位置服务、连接互联网等功能的;j 核心涉密人员、重要涉密人员的出现故障或发现异常情况时应立即报告,并在指定地点维修;无法恢复使用的应按涉密器材销毁;k 涉密办公室用的计算机及办公室自动化设备打印机、刻录机的采购,按照公司正常采购流程办理,在做固定资产之前到保密办公室进行登记;已购置的计算机及办公室自动化设备要作为涉密用的,在变更之前到保密办公室进行登记;l 涉密计算机及办公室自动化设备由保密工作领导小组确认专人使用,机器明确标识使用人姓名并登记入册;使用人发生变化时,应报保密工作领导小组审核,审核通过后进行变更;m 公司各部门管理使用的普通传真机严禁传送涉密文件、资料等秘密载体;n 复印机指定专人操作和管理,建立岗位保密责任制,复印机、打印机实行严格审批制度,严禁擅自复印、打印内部信息文件及涉密文件;o 复印、打印的内部信息文件、涉密文件、资料必须按照公司国家秘密载体保密管理制度,按照秘密级由项目负责人审批,经保密办公室备案,机密级由保密办公室主任负责审批的原则;经保密办公室主任备案或审批后,到公司涉密室指定机器打印,从而实现归口管理;严禁复印绝密级文件、资料;p 复印机密级、秘密级文件、资料,填写涉密文件资料复印审批单,经公司保密办公室主任审核,批准,方可执行;涉密文件资料的制发部门或单位已经明确告知制发的文件、资料不得复印的,严禁复印;复印涉密文件、图纸资料等,须即送即印;公司指定复印机的复印人应填写涉密文件资料复印登记表对复印日期、原件收发文号、原件名称、密级、复印件份数、页数等严格编号、登记,将复制原件和复印件交原件管理部门,履行签收手续;q 打印申请人应认真填写涉密文件资料打印审批单、涉密文件资料打印登记表,填写打印日期、文件编号、文件名称、密级、打印用途、打印件份数等,并且进行登记;r 办公自动化设备及介质维修时,填写涉密办公自动化维修、销毁审批单,涉密介质维修、销毁审批单写明维修及销毁原因,由保密办负责人、保密工作领导小组、公司负责人审核前后,方可进行;维修时,需要先拆除存储部件并由授权人员全程陪同;需要拿到外部修理的,需要授权人员全程跟随,并做好相关登记;报废的办公自动化设备及介质应送到保密办公室指定的销毁机构;5. 奖惩制度对在公司涉密计算机信息系统保密管理工作中做出显着成绩的部门和个人,按照保密工作考核与奖惩制度给予奖励; 对违反本规定或发生失泄密事件的直接责任者,按照保密工作考核与奖惩制度有关规定给予通报批评或行政处分, 直至开除公职,同时给予经济处罚;触犯国家法律的,依法追究有关人员的法律责任;。

涉密信息系统与信息设备管理办法

涉密信息系统与信息设备管理办法

涉密信息系统与信息设备管理办法一、总则为了加强涉密信息系统与信息设备的管理,确保国家秘密的安全,根据国家有关法律法规和保密规定,结合本单位实际情况,制定本办法。

本办法适用于本单位内部涉及涉密信息系统与信息设备的使用、管理和维护等活动。

二、涉密信息系统管理(一)涉密信息系统的规划与建设1、涉密信息系统的建设应当符合国家保密标准和要求,经过保密行政管理部门的审批。

2、在规划和建设涉密信息系统时,应当充分考虑系统的安全性、可靠性和保密性,采用先进的技术和设备。

(二)涉密信息系统的运行与维护1、设立专门的管理机构和人员负责涉密信息系统的运行与维护,明确其职责和权限。

2、定期对涉密信息系统进行安全评估和风险排查,及时发现和解决安全隐患。

(三)用户管理与权限分配1、对使用涉密信息系统的用户进行严格的身份审查和登记,建立用户档案。

2、根据用户的工作需要和保密级别,合理分配系统使用权限,并定期进行审查和调整。

(四)数据管理与备份1、对涉密信息系统中的数据进行分类、分级管理,明确数据的密级和知悉范围。

2、定期对重要数据进行备份,并采取有效的存储和保护措施,确保数据的完整性和可用性。

三、涉密信息设备管理(一)涉密信息设备的采购与登记1、采购涉密信息设备应当选择具有相应保密资质的供应商,并按照规定程序进行审批。

2、对新采购的涉密信息设备进行登记,建立设备台账,记录设备的型号、编号、密级等信息。

(二)涉密信息设备的使用与保管1、使用者应当严格按照操作规程使用涉密信息设备,不得擅自改变设备的用途和配置。

2、涉密信息设备应当存放在安全可靠的场所,采取必要的防盗、防火、防潮等措施。

(三)涉密信息设备的维修与报废1、涉密信息设备的维修应当由具有保密资质的单位或人员进行,并在维修前进行数据备份和清除。

2、对报废的涉密信息设备,应当进行数据销毁和物理破坏处理,防止信息泄露。

四、网络与通信管理(一)网络连接与访问控制1、涉密信息系统应当与互联网等非涉密网络实行物理隔离。

信息系统信息设备和保密设施设备管理制度

信息系统信息设备和保密设施设备管理制度

信息系统信息设备和保密设施设备管理制度一、总则为了规范信息系统信息设备和保密设施设备的管理,保障信息系统和保密设施的安全运行,防止信息泄露、丢失和损坏,制定本管理制度。

二、适用范围本管理制度适用于本单位的所有信息系统信息设备和保密设施设备。

三、设备登记和归还1.所有信息系统信息设备和保密设施设备都应进行登记。

包括设备名称、型号、规格、资产编号、使用部门、使用人员等信息。

2.登记时应进行资产清查,一次性完整登记所有设备。

3.使用人员使用设备后,应及时进行归还登记,确认设备的归还状态。

四、设备使用与操作1.使用人员应按照设备的使用说明和操作手册进行正确使用。

2.禁止将设备用于违法、违规、违纪活动。

3.禁止擅自更改设备配置和系统设置。

4.使用人员应当合理使用设备,杜绝浪费和滥用设备资源。

五、设备维护和保养1.设备管理员应定期检查设备的运行状态和环境。

2.定期进行设备的维护和保养,如清洁、更换配件等。

3.设备故障应及时报修,并配合维修人员进行设备维修。

4.禁止擅自修理设备,如发现设备故障或异常,应报告设备管理员进行处理。

六、设备报废与处置1.设备报废应进行登记,包括设备名称、型号、报废原因等信息。

2.报废设备应按照规定的流程进行处置,如销毁、清理等。

3.严禁私自处置报废设备,必须经过设备管理员的审批。

七、设备安全保护1.设备管理员应负责设备的安全管理和安全防护措施。

2.设备应安装防盗、防火等安全设备。

3.设备应定期备份,确保数据的安全性和完整性。

4.设备使用后应将设备屏幕锁定,确保数据不被他人窥探。

5.使用人员应负责设备的安全保管,离岗时应将设备关闭或锁定。

八、设备借用和交接管理1.设备借用应按照设备借用流程进行,如需借用设备,应提前提出申请。

2.借用设备应签订借用协议,明确借用设备的使用目的和时间。

3.借用设备使用完毕后,应及时归还,并注销借用记录。

九、保密要求1.保密设施设备和信息系统信息设备的使用人员必须具备相应的保密意识和保密知识。

信息系统、信息设备和保密设施设备管理制度

信息系统、信息设备和保密设施设备管理制度

信息系统、信息设备和保密设施设备治理制度1.信息系统、信息设备和保密设施设备治理总则1)为了加强公司涉密计算机信息系统、信息设备的保密治理,防止和杜绝失泄密大事的发生,确保国家隐秘安全,依据《中华人民共和国保守国家隐秘法》、《保密工作概论》、《保密法规汇编》等国家有关规定,结合公司实际,特制定本制度。

2)公司涉密计算机信息系统为单机涉密计算机信息系统,保密治理实行“掌握源头、归口治理、逐级负责、确保安全”的原则。

3)本规定适用于使用公司涉密计算机信息系统的部门和个人。

4)本制度所称涉密计算机是指公司所属各部门依据本规定明确的程序,经过申报、登记、审定,并在公司保密办公室备案的计算机。

信息系统是由计算机及其配套设备、设施构成,依据肯定的应用目标和规章存储、处理、传输信息的系统或网络。

信息设备是指计算机及其存储介质、打印机、机、复印机、扫描仪、照相机、摄像机等具有信息存储和处理功能的设备。

2.责任分工1)公司技术部经理负责涉密信息系统、信息设备的保密安全治理工作。

涉密信息系统、信息设备的使用部门指定专人负责本部门计算机信息系统安全保密治理,对本部门涉密信息系统的安全保密负主要责任。

2)公司保密办公室负责公司涉密信息系统、信息设备安全保密工作的指导、协调、监视、检查以及对失泄密大事的查处。

3)公司保密办公室设密钥治理员负责公司涉密信息系统、信息设备内部密码(密钥)的生成、安排和保密治理工作。

4)公司各涉密部门需设系统治理员、安全保密员,按有关保密规定和要求负责公司涉密计算机的治理及其设备的日常维护和修理工作,具体落实有关涉密计算机、信息设备的安全保密治理规定和措施。

3.涉密计算机确实定及变更1)公司涉密计算机实行申报登记制度。

凡涉及国家隐秘的单位拟用于处理国家隐秘信息的计算机、涉密信息系统必需经过申报、登记、审定,并在公司保密办公室备案。

凡未进展申报登记的计算机均属非涉密计算机,非涉密计算机及其信息系统严禁存储、处理、公布、传递国家隐秘信息。

信息设备保密管理规定(3篇)

信息设备保密管理规定(3篇)

第1篇第一章总则第一条为加强信息设备保密管理,确保国家秘密和企业商业秘密的安全,根据《中华人民共和国保守国家秘密法》、《中华人民共和国商业秘密保护法》等相关法律法规,结合我单位实际情况,制定本规定。

第二条本规定适用于我单位所有信息设备,包括但不限于计算机、手机、服务器、打印机、扫描仪、传真机、摄像头等。

第三条信息设备保密管理应遵循以下原则:(一)依法管理,确保国家秘密和企业商业秘密的安全;(二)分级管理,根据信息设备的保密程度和重要性进行分类管理;(三)责任到人,明确信息设备使用和管理人员的保密责任;(四)技术保障,运用技术手段加强信息设备的安全防护。

第二章信息设备分类与保密要求第四条信息设备根据保密程度和重要性分为以下三类:(一)涉密信息设备:指存储、处理、传输国家秘密的信息设备;(二)重要信息设备:指存储、处理、传输企业商业秘密的信息设备;(三)普通信息设备:指除涉密信息设备和重要信息设备以外的信息设备。

第五条涉密信息设备保密要求:(一)涉密信息设备应严格按照国家秘密管理的规定进行采购、使用、维护和销毁;(二)涉密信息设备应使用专用密码设备进行加密和解密操作;(三)涉密信息设备应定期进行安全检查,确保设备安全稳定运行;(四)涉密信息设备应定期进行数据备份,确保数据安全;(五)涉密信息设备应采取严格的访问控制措施,防止未授权访问;(六)涉密信息设备应定期进行安全培训,提高使用和管理人员的保密意识。

第六条重要信息设备保密要求:(一)重要信息设备应采取必要的安全防护措施,防止未授权访问和数据泄露;(二)重要信息设备应定期进行安全检查,确保设备安全稳定运行;(三)重要信息设备应定期进行数据备份,确保数据安全;(四)重要信息设备应采取严格的访问控制措施,防止未授权访问;(五)重要信息设备应定期进行安全培训,提高使用和管理人员的保密意识。

第七条普通信息设备保密要求:(一)普通信息设备应采取必要的安全防护措施,防止未授权访问和数据泄露;(二)普通信息设备应定期进行安全检查,确保设备安全稳定运行;(三)普通信息设备应定期进行数据备份,确保数据安全;(四)普通信息设备应采取严格的访问控制措施,防止未授权访问;(五)普通信息设备应定期进行安全培训,提高使用和管理人员的保密意识。

信息系统信息设备和保密设施设备管理制度

信息系统信息设备和保密设施设备管理制度

信息系统信息设备和保密设施设备管理制度第一章总则第一条为做好信息系统信息设备和保密设施设备的管理工作,加强信息安全防护,保护本单位的信息资产安全,根据国家相关法律法规和有关制度,制定本制度。

第二条本制度是适用于本单位的信息系统信息设备和保密设施设备的管理工作,包括但不限于电脑、服务器、网络设备、终端设备等信息设备以及机房、保密文件室、实验室等保密设施设备。

第三条信息系统信息设备和保密设施设备的管理工作包括设备的采购、验收、维护、报废和使用等环节。

第四条本制度适用于本单位所有的信息系统信息设备和保密设施设备管理员、使用人员以及相关部门。

第五条对于涉及国家秘密的信息设备和保密设施设备,应按照相关保密法规和规定进行管理,并严格遵守相关保密要求。

第二章信息设备和保密设施设备采购管理第六条信息设备和保密设施设备应按照本单位的信息化建设规划进行采购,采购时要根据实际需要,经过严格的评估和论证。

第七条采购信息设备和保密设施设备的招投标工作应符合国家相关法律法规和政策,确定合格的供应商,并按照相关规定进行采购。

第八条采购信息设备和保密设施设备的验收应由专门人员进行,验收时应对设备的质量、性能、数量等进行检查,确保符合采购合同的要求。

第九条采购信息设备和保密设施设备后,应立即进行登记,并进行相应的保密处理,确保设备的安全和完整性。

第十条信息设备和保密设施设备应有专门的存放场所,设备存放应根据设备的类型、性能等进行合理布局。

第三章信息设备和保密设施设备使用管理第十一条本单位的信息系统信息设备和保密设施设备管理由专门的管理员负责,他们应熟悉设备的操作和维护,以及相关安全规定和具体实施方法。

第十二条信息设备和保密设施设备的使用人员应按照相关规定使用设备,不得擅自更改设备的配置和设置。

第十三条信息设备和保密设施设备使用人员应定期更新操作系统和安全软件,并及时修复安全漏洞,确保设备的安全性。

第十四条信息设备和保密设施设备使用人员应定期备份重要数据,并将备份数据存储在安全可靠的地方,以防数据丢失或泄漏。

《信息系统和信息设备使用保密管理规定》

《信息系统和信息设备使用保密管理规定》

《信息系统和信息设备使用保密管理规定》江苏煤矿安全监察局江苏省安全生产监督管理局信息系统和信息设备使用保密管理规定第一条为加强机关工作人员对使用信息系统和信息设备的保密管理,根据《信息系统和信息设备使用保密管理规定》,制定本规定。

第二条本规定所称的“信息系统”是指由计算机及其相关和配套设备、设施构成的,按照一定的应用目标和规则存储、处理、传输信息的系统或者网络;本规定所称的“信息设备”是指计算机及存储介质、打印机、传真机、复印机、扫描机、照相机、摄像机等具有信息存储和处理功能的设备。

第三条信息系统和信息设备按照存储、处理的信息是否涉及国家秘密,分为涉密信息系统和信息设备、非涉密信息系统和信息设备,实行分类管理;涉密信息系统和涉密信息设备,按照存储、处理国家秘密的最高密级分为绝密级、机密级和秘密级,实行分级管理。

集中存储处理工作秘密的信息系统和信息设备,参照秘密级信息系统和信息设备管理。

第四条信息系统和信息设备的保密管理工作,由本单位主要领导负总责,分管领导具体组织协调,保密工作机构和信息化工作机构具体负责管理工作。

其职责包括:l、加强对信息系统和信息设备使用人员和运行维护人员的保密管理、教育培训和岗位考核,增强他们的保密法纪观念、责任意识和知识技能;2、制定完善信息系统和信息设备使用保密管理制度,建立信息系统和信息设备使用保密管理档案;3、至少每半年对保密管理制度执行情况、技术防范措施落实情况、涉密人员保密知识技能掌握情况进行一次检查评估,及时发现和消除泄密隐患;4、发现重大泄密隐患或泄密情况,应当立即采取补救措施,并按照有关规定及时报告。

第五条计算机信息系统保密员负责信息系统和信息设备的日常保密管工作,并授权履行以下职责:1、根据领导授权草拟或者修订本单位与计算机信息系统和信息设备相关的保密制度;2、承担本单位组织的计算机信息系统和信息设备保密知识讲座或相关技能培训的授课任务;3、承担本单位采购、维护、维修、使用、销毁计算机等具备存储功能电子设备的保密监管任务;4、配合有关部门对本单位计算机的网络建设实施保密监督、测评、审批(并实施日常的保密管理;5、指导使用人员按照保密规范正确使用和操作各类计算机及移动存储介质,避免和纠正其违规行为;6、定期检查或检测计算机及其网络,及时发现和消除窃密漏洞或泄密隐患;7、根据国家规定和本单位的实际情况,向本单位领导提出配备保密技术设备或采取保密防范措施的建议。

信息系统和信息设备使用保密管理规定三篇

信息系统和信息设备使用保密管理规定三篇

信息系统和信息设备使用保密管理规定三篇信息系统和信息设备使用保密管理规定一、背景介绍随着信息技术的快速发展,信息系统和信息设备在各个行业中得到了广泛应用。

然而,信息系统和信息设备的使用也带来了信息安全的风险和挑战。

为了保护机构的敏感信息和数据安全,制定信息系统和信息设备使用保密管理规定是非常必要的。

二、合规要求1. 信息系统和信息设备的使用必须符合相关法律法规、政策规定和技术标准,确保信息的完整性、保密性和可用性。

2. 机构应建立信息系统和信息设备使用的管理制度,明确责任人员和管理流程,并加强对用户的培训和教育,提高其安全意识和保密意识。

3. 对于涉及国家秘密、商业机密和个人隐私等敏感信息,机构应制定特殊的保密管理措施,限制访问权限,并建立相应的审批和记录机制。

三、安全措施1. 机构应对信息系统和信息设备进行全面的风险评估和安全评估,并根据评估结果制定相应的安全策略和措施,包括网络安全、数据加密、访问控制等。

2. 建立健全的身份验证机制,确保用户身份的真实性和合法性,防止非法用户的入侵和滥用。

3. 定期进行系统漏洞扫描和安全检测,及时修补安全漏洞和强化系统安全防护措施,防止黑客攻击和病毒入侵。

四、日常管理1. 机构应建立信息系统和信息设备的使用记录和操作日志,对用户的操作行为进行监测和审核,发现异常行为及时报告和处理。

2. 加强设备和文件的物理安全管理,在办公场所设置安全摄像监控系统,保护设备和信息不受未经授权的访问和窃取。

3. 定期进行安全演练和应急预案演练,提高机构人员的应对突发事件和安全事故的能力,保障信息系统和信息设备的安全性和可用性。

五、违规处理1. 对于违反保密管理规定的行为,依据规定进行相应的处理,包括警告、记过、行政处罚或者追究刑事责任等。

2. 对于严重违规行为或者故意泄露敏感信息的情况,机构有权采取紧急措施,包括暂停使用权限、封禁账号等,以防止进一步的损失和泄密情况的扩大。

六、监督和评估1. 机构应建立信息系统和信息设备使用保密管理的监督机制,定期组织安全评估和举报检查,确保保密措施的有效执行和及时纠正问题。

信息系统信息设备和保密设施设备管理规定守则

信息系统信息设备和保密设施设备管理规定守则

信息系统信息设备和保密设施设备管理规定守则 Jenny was compiled in January 2021信息系统、信息设备和保密设施设备管理制度1.信息系统、信息设备和保密设施设备管理总则1)为了加强公司涉密计算机信息系统、信息设备的保密管理,防止和杜绝失泄密事件的发生,确保国家秘密安全,根据《中华人民共和国保守国家秘密法》、《保密工作概论》、《保密法规汇编》等国家有关规定,结合公司实际,特制定本制度。

2)公司涉密计算机信息系统为单机涉密计算机信息系统,保密管理实行“控制源头、归口管理、逐级负责、确保安全”的原则。

3)本规定适用于使用公司涉密计算机信息系统的部门和个人。

4)本制度所称涉密计算机是指公司所属各部门按照本规定明确的程序,经过申报、登记、审定,并在公司保密办公室备案的计算机。

信息系统是由计算机及其配套设备、设施构成,按照一定的应用目标和规则存储、处理、传输信息的系统或网络。

信息设备是指计算机及其存储介质、打印机、传真机、复印机、扫描仪、照相机、摄像机等具有信息存储和处理功能的设备。

2.责任分工1)公司技术部经理负责涉密信息系统、信息设备的保密安全管理工作。

涉密信息系统、信息设备的使用部门指定专人负责本部门计算机信息系统安全保密管理,对本部门涉密信息系统的安全保密负主要责任。

2)公司保密办公室负责公司涉密信息系统、信息设备安全保密工作的指导、协调、监督、检查以及对失泄密事件的查处。

3)公司保密办公室设密钥管理员负责公司涉密信息系统、信息设备内部密码(密钥)的生成、分配和保密管理工作。

4)公司各涉密部门需设系统管理员、安全保密员,按有关保密规定和要求负责公司涉密计算机的管理及其设备的日常维护和维修工作,具体落实有关涉密计算机、信息设备的安全保密管理规定和措施。

3.涉密计算机的确定及变更1)公司涉密计算机实行申报登记制度。

凡涉及国家秘密的单位拟用于处理国家秘密信息的计算机、涉密信息系统必须经过申报、登记、审定,并在公司保密办公室备案。

涉密计算机及信息系统安全和保密管理办法

涉密计算机及信息系统安全和保密管理办法

涉密计算机及信息系统安全和保密管理办法一、总则第一条为了加强涉密计算机及信息系统的安全和保密管理,保障国家秘密的安全,根据《中华人民共和国保守国家秘密法》等相关法律法规,结合本单位实际情况,制定本办法。

第二条本办法适用于本单位内所有使用、管理涉密计算机及信息系统的部门和个人。

第三条涉密计算机及信息系统的安全和保密管理,应当遵循“突出重点、积极防范、确保安全、便利工作”的原则,实行分级保护,强化管理措施,落实责任制度。

二、涉密计算机及信息系统的确定与分类第四条本单位根据处理信息的最高密级,将涉密计算机及信息系统分为绝密级、机密级、秘密级。

第五条确定涉密计算机及信息系统的密级,应当按照国家有关规定,由本单位保密工作领导小组进行审定。

第六条涉密计算机及信息系统的密级一经确定,应当在其显著位置标明相应的密级标识。

三、涉密计算机及信息系统的建设与管理第七条涉密计算机及信息系统的建设应当符合国家有关保密规定和标准,具备相应的安全保密防护措施。

第八条建设涉密计算机及信息系统,应当选用国产设备和软件,并进行安全保密检测和评估。

第九条涉密计算机及信息系统的运行维护应当由本单位内部专门人员负责,严禁外部人员进行操作和维护。

第十条对涉密计算机及信息系统进行设备更新、软件升级、系统改造等,应当事先进行安全保密评估和审批。

四、涉密计算机及信息系统的使用第十一条使用者应当经过保密培训,并签订保密承诺书,明确保密责任和义务。

第十二条涉密计算机应当设定开机密码、登录密码等,密码应当定期更换,且复杂度符合保密要求。

第十三条严禁在涉密计算机上使用非涉密存储介质,严禁在非涉密计算机上使用涉密存储介质。

第十四条涉密计算机及信息系统应当与互联网及其他公共信息网络实行物理隔离,严禁连接无线网络。

第十五条涉密计算机及信息系统中的信息应当按照相应密级进行存储、处理和传输,不得擅自降低密级。

第十六条打印、复印涉密文件资料应当在专门的涉密设备上进行,并严格控制知悉范围。

信息系统和信息设备使用保密管理规定三篇.doc

信息系统和信息设备使用保密管理规定三篇.doc

信息系统和信息设备使用保密管理规定三篇篇一信息系统和信息设备使用保密管理规定第一条为加强机关工作人员对使用信息系统和信息设备的保密管理,根据信息系统和信息设备使用保密管理规定,制定本规定。

第二条本规定所称的“信息系统”是指由计算机及其相关和配套设备、设施构成的,按照一定的应用目标和规则存储、处理、传输信息的系统或者网络;本规定所称的“信息设备”是指计算机及存储介质、打印机、传真机、复印机、扫描机、照相机、摄像机等具有信息存储和处理功能的设备。

第三条信息系统和信息设备按照存储、处理的信息是否涉及国家秘密,分为涉密信息系统和信息设备、非涉密信息系统和信息设备,实行分类管理;涉密信息系统和涉密信息设备,按照存储、处理国家秘密的最高密级分为绝密级、机密级和秘密级,实行分级管理。

集中存储处理工作秘密的信息系统和信息设备,参照秘密级信息系统和信息设备管理。

第四条信息系统和信息设备的保密管理工作,由本单位主要领导负总责,分管领导具体组织协调,保密工作机构和信息化工作机构具体负责管理工作。

其职责包括l、加强对信息系统和信息设备使用人员和运行维护人员的保密管理、教育培训和岗位考核,增强他们的保密法纪观念、责任意识和知识技能;2、制定完善信息系统和信息设备使用保密管理制度,建立信息系统和信息设备使用保密管理档案;3、至少每半年对保密管理制度执行情况、技术防范措施落实情况、涉密人员保密知识技能掌握情况进行一次检查评估,及时发现和消除泄密隐患;4、发现重大泄密隐患或泄密情况,应当立即采取补救措施,并按照有关规定及时报告。

第五条计算机信息系统保密员负责信息系统和信息设备的日常保密管工作,并授权履行以下职责1、根据领导授权草拟或者修订本单位与计算机信息系统和信息设备相关的保密制度;2、承担本单位组织的计算机信息系统和信息设备保密知识讲座或相关技能培训的授课任务;3、承担本单位采购、维护、维修、使用、销毁计算机等具备存储功能电子设备的保密监管任务;4、配合有关部门对本单位计算机的网络建设实施保密监督、测评、审批.并实施日常的保密管理;5、指导使用人员按照保密规范正确使用和操作各类计算机及移动存储介质,避免和纠正其违规行为;6、定期检查或检测计算机及其网络,及时发现和消除窃密漏洞或泄密隐患;7、根据国家规定和本单位的实际情况,向本单位领导提出配备保密技术设备或采取保密防范措施的建议。

浙江省人民政府法制办公室信息系统和信息设备使用保密管理规定-

浙江省人民政府法制办公室信息系统和信息设备使用保密管理规定-

浙江省人民政府法制办公室信息系统和信息设备使用保密管理规定正文:---------------------------------------------------------------------------------------------------------------------------------------------------- 浙江省人民政府法制办公室信息系统和信息设备使用保密管理规定(2010年4月27日)为保守国家秘密,维护国家安全和利益,规范管理本办信息系统和信息设备的使用,根据《中华人民共和国保守国家秘密法》、《中华人民共和国计算机信息系统安全条例》和省保密委“三网”监管工作的要求,结合我办实际,制订本规定。

第一条自觉遵守保密法律、法规和规定,接受保密教育和监督,严守国家秘密,维护国家的安全和利益,对各种危害国家安全、泄露国家秘密的违法行为负有制止、举报和采取补救措施的责任。

第二条本规定所称信息系统是指由计算机及其相关配套设备、设施构成的,按照一定的应用目标和规则存储、处理、传输信息的系统或者网络。

本规定所称信息设备是指计算机及其存储介质、打印机、传真机、复印机、扫描机、照相机、摄像机等具有信息存储和处理功能的设备。

第三条建立信息系统和信息设备的使用保密管理责任制。

办主要领导负总责,分管保密工作的领导负责具体组织协调,秘书行政处具体负责管理工作。

主要任务是:(一)贯彻党和国家对保密工作的方针、政策和上级机关有关保密工作的指示、规定;(二)制定完善信息系统和信息设备的使用保密管理制度及工作计划,督促、指导各处(室)的保密工作;(三)定期对保密管理制度执行情况、技术防范措施落实情况、涉密人员保密知识技能掌握情况进行检查评估,及时发现和消除泄密隐患,并建立检查记录档案。

第四条按照“谁主管谁负责、谁使用谁负责”的要求,各处(室)主要负责人负责本处(室)的保密工作。

信息系统和信息设备使用保密管理规定

信息系统和信息设备使用保密管理规定

信息系统和信息设备使用保密管理规定Company number【1089WT-1898YT-1W8CB-9UUT-92108】江苏省安全生产监督管理局江苏煤矿安全监察局信息系统和信息设备使用保密管理规定第一条为加强机关工作人员对使用信息系统和信息设备的保密管理,根据《信息系统和信息设备使用保密管理规定》,制定本规定。

第二条本规定所称的“信息系统”是指由计算机及其相关和配套设备、设施构成的,按照一定的应用目标和规则存储、处理、传输信息的系统或者网络;本规定所称的“信息设备”是指计算机及存储介质、打印机、传真机、复印机、扫描机、照相机、摄像机等具有信息存储和处理功能的设备。

第三条信息系统和信息设备按照存储、处理的信息是否涉及国家秘密,分为涉密信息系统和信息设备、非涉密信息系统和信息设备,实行分类管理;涉密信息系统和涉密信息设备,按照存储、处理国家秘密的最高密级分为绝密级、机密级和秘密级,实行分级管理。

集中存储处理工作秘密的信息系统和信息设备,参照秘密级信息系统和信息设备管理。

第四条信息系统和信息设备的保密管理工作,由本单位主要领导负总责,分管领导具体组织协调,保密工作机构和信息化工作机构具体负责管理工作。

其职责包括:l、加强对信息系统和信息设备使用人员和运行维护人员的保密管理、教育培训和岗位考核,增强他们的保密法纪观念、责任意识和知识技能;2、制定完善信息系统和信息设备使用保密管理制度,建立信息系统和信息设备使用保密管理档案;3、至少每半年对保密管理制度执行情况、技术防范措施落实情况、涉密人员保密知识技能掌握情况进行一次检查评估,及时发现和消除泄密隐患;4、发现重大泄密隐患或泄密情况,应当立即采取补救措施,并按照有关规定及时报告。

第五条计算机信息系统保密员负责信息系统和信息设备的日常保密管工作,并授权履行以下职责:1、根据领导授权草拟或者修订本单位与计算机信息系统和信息设备相关的保密制度;2、承担本单位组织的计算机信息系统和信息设备保密知识讲座或相关技能培训的授课任务;3、承担本单位采购、维护、维修、使用、销毁计算机等具备存储功能电子设备的保密监管任务;4、配合有关部门对本单位计算机的网络建设实施保密监督、测评、审批.并实施日常的保密管理;5、指导使用人员按照保密规范正确使用和操作各类计算机及移动存储介质,避免和纠正其违规行为;6、定期检查或检测计算机及其网络,及时发现和消除窃密漏洞或泄密隐患;7、根据国家规定和本单位的实际情况,向本单位领导提出配备保密技术设备或采取保密防范措施的建议。

保密信息系统、信息设备和数据存储设备管理规定

保密信息系统、信息设备和数据存储设备管理规定

保密信息系统、信息设备和数据存储设备管理规定1. 引言本管理规定旨在确保保密信息系统、信息设备和数据存储设备的安全管理,保障机构内的保密信息不被非授权人员获取、篡改或泄露。

2. 适用范围本规定适用于机构内所有的保密信息系统、信息设备和数据存储设备。

3. 安全要求3.1 保密信息系统应具备以下安全要求:- 严格控制系统的访问权限,只有授权人员才能访问系统;- 定期进行系统安全评估和漏洞扫描,及时修复安全漏洞;- 对系统进行定期备份,以确保数据不会因为系统故障而丢失;- 实施网络流量监控和入侵检测,及时发现并应对可能存在的安全威胁。

3.2 信息设备应符合以下安全要求:- 所有设备都应进行严格的身份验证,确保只有授权人员可以使用;- 定期对设备进行检查和维护,确保其正常运行;- 定期更新设备软件和操作系统,以修复已知漏洞;- 严格控制设备的物理访问权限,避免未经授权的人员接触设备。

3.3 数据存储设备应满足以下安全要求:- 所有存储设备都应进行加密,以保护数据的机密性;- 定期备份数据,并将备份数据进行存储,防止数据丢失;- 对存储设备进行访问控制,确保只有授权人员可以访问存储设备;- 对存储设备进行定期检查和维护,确保其正常工作。

4. 违规处理任何违反本管理规定的行为将会被严肃处理,包括但不限于警告、记过、停职和解聘等,同时可能会承担相应的法律责任。

5. 附则本管理规定的解释权归机构所有。

如有需要,机构可以对本规定进行适当的修改和补充。

以上为《保密信息系统、信息设备和数据存储设备管理规定》的主要内容,旨在保障机构内保密信息的安全管理。

请所有员工遵守并落实本规定的要求。

> 注意:文档中的内容仅供参考,不得作为法律依据。

如有需要,请查阅相关法律法规或向法律专业人士咨询确认。

信息系统信息设备和保密设施设备管理规定

信息系统信息设备和保密设施设备管理规定

信息系统信息设备和保密设施设备管理规定 CKBOOD was revised in the early morning of December 17, 2020.第五部分信息系统、信息设备和保密设施设备管理制度一、信息系统、信息设备管理1.单位应当建立信息系统和信息设备使用保密管理责任制。

单位主要领导负责总责,分管保密工作的领导负责具体组织协调,保密工作机构和信息化工作机构具体负责管理工作;2.信息系统和信息设备按照存储、处理的信息是否涉及国家秘密,分为涉密信息系统和信息设备,非涉密信息系统和信息设备,实行分类管理。

集中存储、处理工作秘密的信息系统和信息设备,参照秘密级信息系统和信息设备管理;3.涉密信息系统的规划、设计、建设、维护应当按照国家保密规定和标准要求进行,选择具有涉密信息系统集成资质的单位承担。

资质单位应当签订保密协议。

涉密信息系统的保密设施、设备应当与系统同步规划、同步建设、同步运行。

涉密信息系统投入使用前应当经过保密行政管理部门审查批准;4.涉密信息系统使用管理应当指派专人负责,严格设定用户权限,严格控制涉密信息输出和互联网及其它公共信息输入。

涉密信息系统的密级、主要业务应用等发生改变时,应当及时报告保密行政管理部门;5.涉密信息设备应当统一采购、登记、标识、配备,并明确涉密信息设备的使用管理责任人。

涉密信息设备的使用和保管场所应当安全可靠;6.涉密信息设备使用人员、管理人员离职、离岗时,机关、单位应当收回其使用、管理的涉密信息设备,及时取消有关涉密信息设备的访问授权;7.携带信息设备外出,应当经过机关、单位批准和登记,并采取严格保护措施。

信息设备维修和销毁,应当在本单位内部或保密部门指定的单位进行;8.涉密信息系统使用管理,严格禁止下列行为:1)将涉密信息系统接入互联网及其他公共信息网络;2)在非涉密信息系统中存储、处理和传输秘密信息;3)在未经审批的涉密信息系统中存储、处理和传输秘密信息;4)在低密级涉密信息系统中存储、处理、传输高密级信息;5)擅自改变涉密信息系统的安全保密防护措施;9.信息设备使用管理,严格禁止下列行为:1)将涉密信息设备接入互联网及其他公共信息网络;2)使用非涉密信息设备存储、处理国家秘密;3)在涉密计算机与非涉密计算机之间交叉使用存储介质;4)使用低密级信息设备存储、处理高密级信息;5)在未采取技术防护措施的情况下将互联网及其他公共信息网络上的数据复制到涉密信息设备;6)在涉密计算机与非涉密计算机之间共用打印机、扫描仪等信息设备;7)在涉密场所连接互联网的计算机上配备或安装麦克风、摄像头等音频视频输入设备;8)使用具有无线互联功能或配备无线键盘、无线鼠标等无线外围装置的信息设备处理国家秘密;9)擅自卸载涉密计算机上的安全保密防护软件或设备;10)将涉密信息设备通过普通邮政或其他无保密措施的渠道邮寄、托运。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

信息系统和信息设备使用保密管理规定
第一条为加强我中心信息系统和信息设备的保密管理,根据国家有关保密法规标准和铁路局有关规定,制定本规定。

第二条本规定所称的“信息系统”是指由计算机及其相关的配套设备、设施构成的,按照一定的应用目标和规则存储、处理、传输信息的系统(如货票系统、电子商务系统、18点统计分析系统等)或者网络(铁路局办公局域网);本规定所称的“信息设备”是指计算机及存储介质(如U盘、硬盘、光盘等)、打印机、传真机、复印机、扫描机、照相机、摄像机等具有信息存储和信息处理功能的设备。

第三条信息系统和信息设备按照存储、处理的信息是否涉及行业秘密,分为涉密信息系统和信息设备、非涉密信息系统和信息设备,我中心局域网内的信息系统和信息设备均属于涉密信息系统和信息设备。

第四条信息系统和信息设备的保密管理工作,由本单位总经理负总责,分管领导具体组织协调,信息技术部具体负责管理工作。

其职责包括:
1.加强对信息系统和信息设备使用人员和运行维护人员的保密管理、教育培训,增强他们的保密法纪观念、责任意识和知—1 —。

相关文档
最新文档