移动介质使用管理规定

合集下载

移动存储介质使用管理规定

移动存储介质使用管理规定

移动存储介质使用管理规定
一、移动存储介质是指存储数据的载体,包含U盘、移动硬盘、光盘、软盘、内存卡、记忆棒等设备。

二、移动存储介质由办公室统一购买和配发,并由办公室负责日常管理和维护维修。

三、移动存储介质应当用于存储工作信息,不得用于其他用途。

四、移动存储介质不得存储任何涉密信息,严禁将本单位移动存储介质借给外单位或他人使用。

五、移动存储介质存储涉及敏感信息的内容,应对文件实施口令保护设置。

六、使用人应当定期对移动存储介质存储信息进行整理。

七、移动存储介质在使用过程中,应当注意检查病毒、木马等恶意代码,注意远离水源、火源,避免接触强磁物体、避免阳光长时间照射。

八、如移动存储介质不慎遗失,当事人应立即报本科室负责人和分管领导,及时采取有效措施。

九、凡因丢失移动存储介质造成的数据泄密,将按照相关制度进行严肃处理。

十、工作人员离岗、离职前, 要将所保管的移动存储介质全部清退,并办理移交手续。

移动介质使用管理规定

移动介质使用管理规定

文件编制、审批、修改页表单编号:移动介质使用管理规定1 目的妥善的管理和物理上的保护存储介质,使它们免遭破坏、偷盗和未经授权的访问。

2 范围适用于公司配发移动介质。

3 职责3.1 综合办负责建立可移动存储介质清单和发放控制;3.2 各使用人员负责按照公司要求安全处理存储介质。

4 工作程序及内容4.1 计算机信息系统的存储介质主要包括磁盘、磁带、光盘、盒式磁带、打印文件等。

存储介质应得到妥善的管理和物理上的保护,使它们免遭破坏、偷盗和未经授权的访问。

4.2 可移动存储介质的管理4.2.1 存储介质在不用的时候,应当得到安全地存放,特别是存有敏感信息和数据的介质更不能随意放置,以防被泄露。

4.2.2 可移动存储介质系统科建立清单,明确相应的责任人和使用人。

4.2.3 对于从企业中移走的可重复使用的存储介质,不再需要时应及时删除;4.2.4 所有的存储介质应保存在符合其要求的安全环境中。

4.3 存储介质的处理4.3.1 可能需要安全处置的物品如下:书面文件、录音或其他形式的记录、复写纸、输出报告、一次性打印色带、磁带、可移动的磁盘或磁带、光学存储媒体(包括所有形式和所有制造商制造的软件分销媒体)、程序列表、测试数据、系统文档等。

4.3.2 对载有敏感信息的媒体应加以安全妥当的保存或采用安全的方式由信息中心加以处置,如焚烧或碎片,或在清空数据后供本组织的其他机构使用。

4.3.3 选择一个适当的有足够的控制措施和经验的承包商收购和处理文件、设备和媒体,并和承包商签订安全协议。

4.4 信息处理程序4.4.1 所有介质按照信息资产要求进行标注和处理,明确责任人和使用人员;。

移动介质安全管理规范

移动介质安全管理规范

文件制修订记录1、目的本规范规定了单位信息安全技术项目移动介质安全管理规范。

2、范围本规范适用于单位信息安全技术项目。

3、安全策略要求3.1移动介质购置、收发信息化管理部门购置、收发存储介质时,要严格履行清点、登记、编号、签收等手续。

涉密介质应在显眼的位置做出“绝密”、“机密”、“秘密”的密级标识。

介质密级的确定依据其存储信息的最高密级。

各单位需要使用移动介质的内部人员,应进行领用登记。

传递涉密存储介质时,应当包装密封,并且标明密级、编号和收发件单位名称。

3.2移动介质使用移动介质的管理原则是:“谁使用,谁负责”。

介质使用人员对所使用的存储介质负责。

用户将移动电子介质接入网络和信息系统前,必须进行病毒、木马检测和杀毒处理,防止病毒侵入侵和传染。

外来存储介质未经本单位信息化管理部门授权不得擅自接入、拷贝、记录、打印任何内部信息。

确需使用时,应向本单位信息化管理部门登记。

存储有内部重要或敏感信息的移动介质应安排专人进行妥善保管,未经授权不得将载有敏感信息的存储介质随意存放或带出办公地点。

用户不得在内网与外网之间交叉使用存储介质。

3.3移动介质的保管移动存储介质的保管应进行编号、分类,在显著位置注明保存信息的级别。

信息化管理部门每季度对存储介质与收、发登记信息进行一次核查,以减少介质丢失的机会。

移动介质保管人员或介质领用人员未经本单位信息化管理部门允许,严禁对存储介质进行修理和更换。

3.4移动介质的维修信息中心负责指导和监管涉密存储介质的购置、维修、报废和销毁。

存储介质如确需送外维修或进行数据恢复,需要由存储介质所属负责人填写《存储介质携带外出审批表》,履行审批手续后方可携带外出维修。

3.5移动介质的报废与处理存储介质在物理传输过程中的安全控制,应选择可靠的传递方式和防盗窃措施。

重要信息的存取需要授权和记录。

移动介质记录的信息如果不再需要或介质弃用时,须立即清除信息。

移动介质涉密信息的清除,除考虑删除、格式化等方式外,还要进行数据覆盖写入等操作。

移动介质管理制度

移动介质管理制度

移动介质管理制度第一部分总则为了规范和加强企业对移动介质的管理,保障企业信息的安全和稳定,特制定本制度。

第二部分适用范围本制度适用于所有使用移动介质的员工,包括但不限于U盘、移动硬盘、手机、平板电脑等。

第三部分管理责任1.公司技术管理部门是移动介质的主要管理部门,负责对公司所有移动介质的采购、更新、归还、报废等管理工作。

2.各部门负责对本部门移动介质的使用情况进行监督和管理,对移动介质的存放、使用、借用等进行详细记录。

第四部分移动介质的使用规定1.严禁使用未经公司批准的移动介质。

2.严格按照公司的信息安全规定,使用移动介质进行数据的存储和传输。

3.不得将重要的公司机密信息存储在个人的移动介质中,一旦出现遗失或泄漏,将会受到相应的处罚。

4.在使用移动介质进行数据传输时,必须进行加密和密码保护。

第五部分移动介质的存储和保护1.移动介质在未使用时必须存放在公司指定的安全柜中,不得擅自离开公司。

2.在移动介质存放时,必须进行环境保护和防潮防尘的工作。

3.移动介质在使用过程中,不得私自修改数据或进行其他操作,一旦发现违规行为,将会受到相应的处罚。

第六部分移动介质的归还和报废1.在员工离职或者移动介质无法继续使用时,必须按照公司规定进行移动介质的归还和报废处理。

2.移动介质归还时,必须进行严格的清除数据和资料的处理,以免信息泄漏。

3.对于无法继续使用的移动介质,必须按照公司的报废规定进行处理,不得私自处理或外流。

第七部分处罚规定对于违反本制度规定的员工,将视情况进行相应的处罚,包括但不限于扣减工资、降级处理、辞退等。

第八部分其他规定1.针对不同部门的特殊情况,公司可以制定相关的细则和流程,以便更好地管理移动介质。

2.对于特殊敏感的数据和资料,公司可以对移动介质进行严格的权限控制和监控。

3.公司可以根据技术的进步和情况的变化对本制度进行进一步的修订和完善。

第九部分结束语移动介质是企业数据传输和存储的重要工具,其管理的规范和严谨对于企业的信息安全和稳定具有非常重要的意义。

移动存储介质管理办法

移动存储介质管理办法

**移动存储介质管理办法第一章总则第一条为规范我行移动存储介质的使用管理,防范外带移动存储介质带来的安全风险隐患,防止因使用移动存储造成我行内部网络感染病毒、商业机密外泄等意外情况,确保各项业务系统安全可靠运行,特制定本管理办法。

第二条本规定所称移动存储介质,是指U盘、移动硬盘、软盘、各类存储卡、光盘等可以移动携带的电子介质。

第三条根据存储信息涉密与否,移动存储介质可分为非涉密存储介质和涉密存储介质。

第四条本管理规定适用于我行的所有部门、人员。

第二章非涉密移动存储介质管理第五条各部门非涉密移动存储介质实行集中管理、专人专管。

管理员应对本部门的U盘、移动硬盘类别、编号进行标识。

第六条严禁在非涉密移动介质上存储涉密信息;不得在未经许可的计算机上使用移动存储介质,已获得许可的计算机上只能使用指定的移动存储介质。

第七条不得将手机或移动通讯卡与接入我行内部网络的计算机进行连接。

第八条外来移动存储介质或与外部计算机发生连接的移动存储介质与行内计算机进行数据交换时,必须经过专用U盘中转完成。

第九条未经我行保密管理部门许可,不得使用工具清除移动存储介质使用痕迹。

第十条我行信息科技管理部门、保密管理部门应定期对本部门的移动存储介质及使用移动存储介质的计算机进行检查。

第三章涉密移动存储介质管理第十一条本规定所称涉密移动存储介质为我行统一配置、专门用于临时存储涉密信息的移动存储介质(移动存储介质主要包括:软盘、光盘、U盘、移动硬盘)。

非我行统一配置的移动存储介质,一律不得用于存储涉密信息。

第十二条涉密移动存储介质的使用和管理要坚持责任到人,严格管理与方便使用相结合,健全制度和加强自律相结合,积极预防和依法查处相结合。

第十三条各部门使用的涉密移动存储介质由运营管理部负责统一配置。

第十四条运营管理部统一负责涉密移动存储介质的日常管理,对涉密移动存储介质的编号、密码设定、初始化处理及领取、退还登记等负责统一管理工作。

第十五条涉密移动存储介质必须按照所存储信息最高密级确定密级,并按照同等密级文件的规定进行管理。

移动存储介质管理制度范文(3篇)

移动存储介质管理制度范文(3篇)

移动存储介质管理制度范文一、概述本制度是为了规范和管理公司内部使用的移动存储介质(包括但不限于U盘、移动硬盘、光盘等)的使用和操作,防止数据泄露和信息安全风险,提高公司信息管理的安全性和效率。

二、管理责任1. 公司领导层应明确移动存储介质的管理重要性,并确保制度的执行。

2. 相关部门应负责移动存储介质的管理和监督工作,包括采购、发放、归还、报废等流程。

3. 所有员工必须遵守本制度,并保证使用移动存储介质的合法性和安全性。

三、移动存储介质的使用1. 移动存储介质的使用必须符合国家和公司的相关法律法规,不得存储和传播违法、淫秽、暴力等不良信息。

2. 移动存储介质仅用于公司内部工作需要,严禁私自使用或将其借出给外部人员使用。

3. 所有员工对于使用移动存储介质的内容和操作都需妥善保密,不得将其外传或泄露给未授权的人员。

四、移动存储介质的控制1. 移动存储介质的发放必须经过相关部门的授权,并记录相关信息,包括发放人员、接收人员、发放日期等。

2. 移动存储介质的数量和使用范围应符合员工实际工作需要,并定期进行审查和调整。

3. 每个移动存储介质都应有特定的标识,包括制造商、型号、批次等信息,以便于管理和追溯。

4. 在移动存储介质上保存的数据应使用加密技术进行保护,确保即使丢失或被盗,数据也不会被非法获取。

五、移动存储介质的归还和销毁1. 使用移动存储介质的员工应按照规定的时间和流程,完成对介质的归还。

2. 归还的移动存储介质应进行检查,确保数据已全部清除,并对介质进行消毁或重置。

3. 已损坏或无法使用的移动存储介质应及时报废,采取安全的方式进行销毁。

4. 对于离职员工使用的移动存储介质,应立即收回并进行相应处理,包括检查数据并进行清除和销毁。

六、违反规定的处理1. 对于违反本制度的员工,将按照公司的相关管理制度进行相应处理,包括警告、罚款、停职、解聘等。

2. 如有违法行为或造成严重后果的,将按照法律法规进行追责。

计算机移动存储介质使用管理规定

计算机移动存储介质使用管理规定

计算机移动存储介质使用管理规定标准化工作室编码[XX968T-XX89628-XJ668-XT689N]社区计算机移动存储介质使用管理制度第一条:根据中央保密办、国家保密局《关于国家秘密载体保密管理的规定》和有关文件精神,为确保国家秘密安全,结合社区实际,特制定本制度。

第二条:各业务口拟用于处理秘密信息的移动存储介质必须建好台帐,进行申报、登记,经审批后,方能投入使用,并按其所涉及的秘密等级做好密级标识。

凡未进行申报、登记、审批的移动存储介质均属非涉密移动存储介质,严禁用于存储政府秘密信息。

第三条:涉密人员应根据其岗位密级以及办公需求配备相应密级的涉密移动存储介质。

第四条:涉密移动存储介质由政府负责保密工作的人员统一购置,做出统一的密级标识,统一编号,登记后配发各科室。

涉密移动存储介质使用部门应当指定专人负责涉密移动存储介质的领取、登记、配发和管理。

第五条:涉密移动存储介质不能与国际互连网或其它公共信息网的计算机相连接,用于下载国际互联网、公共信息网信息的移动存储介质不得与涉密计算机和涉密计算机信息系统相连接。

如需从网上下载资料,应该用非涉密移动存储介质从上网计算机上下载资料后,通过中间机(中间机指的是既不用于上网又不是涉密的计算机)进行杀毒处理后,对资料进行存储并导入涉密计算机。

第六条:绝密级移动存储介质只能存储绝密级信息。

机密级、秘密级信息应存储在对应密级的移动存储介质内,其中高密级的移动存储介质可存储低密级信息。

第七条:涉密移动存储介质只能在本单位涉密计算机和涉密信息系统内使用,高密级的存储介质不得在低密级系统使用;严禁在与互联网连接的计算机和个人计算机上使用;严禁借给外单位使用。

第八条:严禁将个人具有存储功能的电磁存储介质和电子设备带入核心和重要涉密场所。

第九条:涉密移动存储介质需送外部作数据恢复时,必须到国家保密工作部门指定的具有保密资质的单位进行,并将废旧的存储介质收回。

第十条:涉密移动存储介质在报废前,应进行信息清除处理。

移动介质 管理制度

移动介质 管理制度

移动介质管理制度第一章总则第一条为规范和加强对移动介质的管理,提升信息安全保密等级,保障信息系统安全稳定运行,根据国家有关法律法规和上级文件精神,制定本管理制度。

第二条本管理制度适用于所有单位内的移动介质管理工作,包括但不限于U盘、移动硬盘、手机、平板电脑等可存储和传输数据的设备。

第三条移动介质管理工作应遵循公开、公正、公平的原则,保护组织及个人的合法权益。

第四条各单位应当建立健全移动介质管理制度,实行专人专岗、分级负责的管理制度,并持续开展相关培训、教育,提高员工对移动介质管理的法律法规和风险意识。

第二章移动介质的采购和领用第五条移动介质的采购应当严格按照国家有关规定进行,采购文件应当对移动介质的使用范围、审核权限和使用要求作明确规定。

第六条移动介质应当统一采购并登记,领用前需要提供相关申请表,明确使用单位和用途,并经过审批。

第七条移动介质的使用范围和权限需根据相应的安全等级进行区分,并在领用时作出明确规定。

第三章移动介质的使用和管理第八条移动介质的使用范围和权限应当按照安全保密等级进行分级管理,详细规定其使用范围和权限。

第九条移动介质的使用人员应当按照规定使用,不得私自带入机房、数据中心等重要场所。

第十条移动介质的使用人员应当妥善保管,不得将其外借、调换或转让给他人,并严禁私自擅自拷贝、翻录、传输机密信息。

第十一条移动介质的管理人员应当定期对其进行检查,发现异常情况需要及时报告,并按照规定采取相应的措施进行处理。

第四章移动介质的安全保密措施第十二条移动介质的存放应当放置在安全密封的地方,做好记录和备份工作,严禁将移动介质随意扔置或遗失。

第十三条移动介质使用时必须加密,对于涉密级别的信息需要进行双重加密,并且合理控制使用的范围和权限。

第十四条发现移动介质遗失或损坏的,需要进行及时的报告并按规定进行处理,做好信息的备份和追溯工作。

第五章处罚与监督第十五条违反规定使用移动介质,严重损害信息安全和保密等级的,将依法追究相关责任人的责任,对严重违纪的责任人进行行政处罚或者纳入诚信档案。

移动存储介质管理制度(三篇)

移动存储介质管理制度(三篇)

移动存储介质管理制度第一章总则第一条为了规范和管理公司员工的移动存储介质的使用和处置,保护公司重要信息的安全性,制定本制度。

第二条本制度适用于公司的全体员工,包括全职员工、兼职员工和实习生员工。

第三条移动存储介质的管理包括但不限于:U盘、移动硬盘、光盘、存储卡、手机储存等各类便携式存储设备。

第四条本制度所规定的移动存储介质,不包括员工个人所有的移动存储介质。

第五条公司将根据员工职务和需求,进行合理分配和控制各类移动存储介质,确保合理使用和安全保管。

第六条员工应严格遵守以及执行本制度,如有违反,将根据公司制度进行相应处理。

第二章移动存储介质的领用与归还第七条各部门领导应根据员工的实际需要,审批并授权员工领用相应的移动存储介质。

第八条领用移动存储介质的员工必须提交相关的申请材料,包括领用单、使用目的、使用时间、领用数量等相关信息,并由上级领导审批。

第九条领用的移动存储介质要按照相应的管理制度进行严格登记,并由领用人签字确认,未经授权擅自转借或私自使用他人的存储介质是禁止的。

第十条员工在完成使用后,应按时归还移动存储介质,并进行清理整理,确保里面不含有公司机密信息。

第三章移动存储介质的使用规定第十一条员工在使用存储介质时,应严格按照其使用目的使用,禁止将移动存储介质用于非工作目的。

第十二条使用存储介质时,员工应遵守公司相关制度和政策,维护公司信息的安全性。

禁止将存储介质用于泄漏公司秘密信息、滋扰他人以及进行违法犯罪活动等。

第十三条员工应定期备份存储介质中的重要数据,并对存储介质进行维护和保养,确保存储介质的正常工作。

第十四条禁止员工将存储介质倒卖、损坏以及转借他人,一旦发生,将承担相应的法律责任。

第十五条在使用存储介质时,如果出现异常或不正常情况,应及时上报上级领导,并按照公司相关制度进行处理。

第四章存储介质的处置第十六条任何一种存储介质在使用超过三年或达到正常使用寿命结束时,需要上交给公司进行统一处理。

计算机移动存储介质使用管理规定

计算机移动存储介质使用管理规定

计算机移动存储介质使用管理规定引言:随着计算机技术的发展,存储介质也在不断地改善和更新。

移动存储介质如USB闪存驱动器、外置硬盘等以其便携、高容量、高速度的特性得到了广泛的应用。

然而,移动存储介质的使用也带来了一些安全隐患,因此对其使用进行规范和管理显得尤为重要。

本文将为大家介绍如何制定计算机移动存储介质使用管理规定。

一、管理范围:二、使用目的:1.提高计算机安全性:防止通过移动存储介质传播病毒、恶意软件等。

2.保护企业数据安全:防止数据泄露、丢失或被篡改。

3.规范使用行为:保证移动存储介质的合法使用,防止滥用。

三、使用要求:2.保护移动存储介质的安全:用户应妥善保管自己的移动存储介质,避免丢失或被盗。

单位应配备相应的存储介质管理系统,实施存储介质的权限控制、加密和备份工作。

3.禁止随意插拔存储介质:用户在使用存储介质前应关闭其它正在使用的相关软件,并正确地退出存储介质,避免数据文件的损坏。

4.禁止在未经授权的计算机上使用移动存储介质:用户应遵守所在单位的相关管理政策,未经授权的计算机禁止插入外部存储介质,使其隔离在封闭的安全环境中。

5.禁止将存储介质用于非法用途:用户及单位禁止使用移动存储介质进行盗版、侵权、传播违法信息等活动。

四、安全保障:1.数据备份:单位应建立定期备份数据的制度,并定时将重要数据备份到中央服务器或专门的备份设备上。

2.存储介质监控:单位应部署相应的移动存储介质管理软件,进行存储介质资产的监控和管理,包括入库登记、领用归还、存储介质合规性检查等。

3.权限控制:所有使用移动存储介质的用户应受到相应的权限控制,包括能够读写存储介质的权限和对存储介质进行格式化、删除等操作的权限。

4.数据加密:对于存储敏感或重要数据的移动存储介质,应进行数据加密,并配备相应的解密软件和密码保护机制。

5.病毒防护:单位应配置防病毒软件,并定期对移动存储介质进行杀毒扫描,确保其不携带病毒。

五、使用违规处理:对于违反移动存储介质使用规定的用户,单位可以采取以下处理措施:1.警告:对于第一次违规的用户,可以给予口头或书面的警告,并提醒其遵守规定。

介质使用管理规范

介质使用管理规范

文件制修订记录1、目的和适用范围为规范公司内部各类介质的申请、借用、使用、管理以及在介质带出公司外部时的要求,以防止因不当操作发生信息泄露。

本规定适用于公司内介质的使用、存放、销毁过程,以及公司外介质的传输活动。

2、职责总经办负责保管本项目使用的大容量存储设备,负责开封得到申请批准人员的外接接口;负责光盘的刻录,回收及销毁;负责对移动存储介质的维护、维修;批准各部门因工作需要而要长期使用大容量存储设备(如:U盘等)3、工作内容及方法3.1介质的使用用于存储信息、数据资料的设备,媒介,如:大容量存储设备、软盘、刻录光盘、磁带、MO等同类媒介及打印或是复印的纸制介质。

3.1.1大容量存储设备该类存储设备(如,硬盘、移动硬盘、U盘)在使用时须连接计算机的接口或外接接口,每一个大容量存储设备须有相对应的《大容量存储设备使用记录》1)因工作需要各个部门在使用大容量存储设备时须向设计与总经办提出借用申请(借用申请须填写《设备申请表》,并在表中注明设备为借用)并告之本部门的负责人。

2)总经办人员将借用的大容量存储设备交给申请人员,并同时交给《大容量存储设备使用记录》。

3)借用大容量存储设备只能由一人进行使用(必须为申请人员),在使用时须填写《大容量存储设备使用记录》。

4)使用大容量存储设备进行资料存储前须得到项目负责人的批准;使用完毕后,须将不使用的大容量存储设备归还总经办,并一起提交已填写的《大容量存储设备使用记录》。

5)总经办人员在回收借用完毕的大容量存储设备后须将其进行格式化以便下次使用,并将填写的使用记录进行整理归档管理。

6)若因工作需要须长期使用大容量存储设备的部门,可向信息安全管理领导小组申请,信息安全管理领导小组成员根据实际情况批准申请。

因工作需要的特殊人员(如,财务人员等,经常需要拷贝公司敏感信息的人员)应配给加密的存储设备。

7)任何职能部门在长期使用大容量存储设备时不得在其上面存储公司的敏感信息。

计算机移动存储介质使用管理规定

计算机移动存储介质使用管理规定

社区计算机移动存储介质使用管理制度第一条:根据中央保密办、国家保密局关于国家秘密载体保密管理的规定和有关文件精神,为确保国家秘密安全,结合社区实际,特制定本制度;第二条:各业务口拟用于处理秘密信息的移动存储介质必须建好台帐,进行申报、登记,经审批后,方能投入使用,并按其所涉及的秘密等级做好密级标识;凡未进行申报、登记、审批的移动存储介质均属非涉密移动存储介质,严禁用于存储政府秘密信息;第三条:涉密人员应根据其岗位密级以及办公需求配备相应密级的涉密移动存储介质;第四条:涉密移动存储介质由政府负责保密工作的人员统一购置,做出统一的密级标识,统一编号,登记后配发各科室;涉密移动存储介质使用部门应当指定专人负责涉密移动存储介质的领取、登记、配发和管理;第五条:涉密移动存储介质不能与国际互连网或其它公共信息网的计算机相连接,用于下载国际互联网、公共信息网信息的移动存储介质不得与涉密计算机和涉密计算机信息系统相连接;如需从网上下载资料,应该用非涉密移动存储介质从上网计算机上下载资料后,通过中间机中间机指的是既不用于上网又不是涉密的计算机进行杀毒处理后,对资料进行存储并导入涉密计算机;第六条:绝密级移动存储介质只能存储绝密级信息;机密级、秘密级信息应存储在对应密级的移动存储介质内,其中高密级的移动存储介质可存储低密级信息;第七条:涉密移动存储介质只能在本单位涉密计算机和涉密信息系统内使用,高密级的存储介质不得在低密级系统使用;严禁在与互联网连接的计算机和个人计算机上使用;严禁借给外单位使用;第八条:严禁将个人具有存储功能的电磁存储介质和电子设备带入核心和重要涉密场所;第九条:涉密移动存储介质需送外部作数据恢复时,必须到国家保密工作部门指定的具有保密资质的单位进行,并将废旧的存储介质收回;第十条:涉密移动存储介质在报废前,应进行信息清除处理;信息清除时所采取的信息清除技术、设备和措施应符合国家保密规定;第十一条:工作人员离开办公场所,应将涉密移动存储介质保存在安全保密的场所和部位;因工作确需携带涉密移动存储介质外出,应当履行审批手续,符合有关保密要求;禁止将绝密级涉密移动存储介质携带出境;因工作需要携带机密级、秘密级涉密移动存储介质出境的,应当按照有关保密规定办理批准和携带手续;第十二条:因工作需要接收外来的移动存储介质应由保密员进行登记;按移动存储介质管理要求进行管理;外来移动存储介质应进行病毒检查和杀毒后才可在涉密计算机上使用;第十三条:移动存储介质因使用人员岗位变动、使用期满等原因交回时,原使用人员应将移动存储介质内所有信息清除干净,所属部门对移动存储介质进行检查、确认并妥善保管;。

移动介质理规定

移动介质理规定

移动介质理规定
一、为了进一步规范和加强公司移动介质的管理,特制定本规定。

二、各部门负责人为本部门保密工作第一责任人,负责移动介质及相
关管理工作。

三、严禁将手机或任何非公司配发的移动介质插入公司电脑使用,公
司将使用专业软件定期检查,如违反每发现一次罚款500元,三次以上调整工作岗位。

四、配发给个人使用的移动介质由配发部门在移动介质上标注标签并
只限由使用者本人在公司内部使用,不得外借他人,也不得带出公司,违者每发现一次罚款100元。

五、禁止涉密移动介质直接与互联网或其他公共信息网的计算机连接,
用于下载互联网、公共信息网信息的非涉密移动存储介质不得与涉密电脑直接连接。

如确需从网上下载资料,应用非涉密移动硬盘从联网电脑上下载资料后,通过中间电脑(中间电脑指的是既不用于上网又不是涉密的计算机)进行杀毒处理后,对资料进行存储并导入涉密电脑。

六、因工作需要接收外来的移动存储介质中的涉密信息,应通过中间
电脑进行杀毒处理后再导入涉密电脑。

七、涉密电脑和涉密移动介质上涉密信息原则上不得复制。

确因工作
需要复制的,相关人员必须在登记本上作详细登记,并经部门负责人审核后报部分管领导批准,且要在登记本上对每份介质进行登记并赋
予不同编号。

八、涉密移动介质的损坏报废,要经部门审查,保密办审核,领导批
准,由保密办保密工作领导小组审批送有关单位统一销毁。

移动介质使用管理规定

移动介质使用管理规定

移动介质使用管理规定一、引言移动介质管理是指对组织内部使用的各种可移动存储设备进行管理监控的一项管理活动。

随着移动媒体的普及和使用范围的扩大,移动介质使用管理变得越来越重要。

合理规范和管理移动介质的使用,不仅有助于提高办公效率,还能够有效保护组织信息安全。

本规定的制定旨在规范移动介质的使用,保护组织信息资产。

二、适用范围本规定适用于组织的全体成员,包括内部员工、外部合作伙伴、临时工以及其他与组织有合作关系的人员。

三、基本原则1.安全原则:移动介质的使用必须符合信息安全政策和相关法律法规的要求,确保数据的安全和完整性。

2.需要原则:移动介质的使用必须在实际工作需要的范围内,禁止私自使用和擅自带出工作环境。

3.管理原则:移动介质的使用必须通过规范的管理程序进行,包括申请、发放、登记、归还和销毁等。

四、具体规定1.移动介质的申请和发放(1)所有对移动介质的使用,必须提前向管理部门或信息安全部门进行书面申请,并经过批准。

(2)移动介质发放前,必须对员工进行相关培训,使其了解移动介质使用规范和安全要求。

(3)临时员工及外部合作伙伴临时使用移动介质的,必须在新建账号并严格控制权限,保证数据不被泄漏。

2.移动介质的登记和归还(1)移动介质必须在使用前进行登记备案,详细记录介质的型号、序列号、使用人、使用日期等信息。

(2)使用人必须妥善保管移动介质,并严禁转借他人使用。

一经发现转借行为,将被视作严重违规。

(3)使用人离岗或工作环境变动时,必须及时将移动介质归还给管理部门,并填写归还登记表。

3.移动介质的使用规范(1)移动介质只能在安全可信的计算机中使用,禁止在未经授权的公共设备上使用。

(2)移动介质只能用于存储及传输工作相关的数据,禁止存储或传输不符合工作需要的个人、非法或涉密信息。

(3)使用人必须定期对移动介质内的数据进行备份,并按规定的时间对介质进行杀毒扫描。

4.移动介质的丢失和损毁(1)一旦发现移动介质丢失或损毁,使用人必须立即向管理部门报告,并配合相关调查和处理工作。

移动存储介质使用管理规定

移动存储介质使用管理规定

移动存储介质使用管理规定河西区人力资源和社会保障局移动存储介质使用管理规定第一条为了进一步规范移动存储介质的管理~根据国家保密局、市保密局、区保密局有关移动存储介质保密管理的规定~结合我局实际~制定本规定。

第二条移动存储介质,移动硬盘、U盘、软盘、光盘等,分为涉密和非涉密两类。

第三条涉密移动存储介质管理,一,涉密移动存储介质分为绝密、机密、秘密三种。

各科室拟用于处理国家秘密信息的移动存储介质必须进行申报、登记~经审批后~方能投入使用~并按其所涉及的秘密等级粘贴单位统一制作的密级标识。

凡未进行申报、登记、审批的移动存储介质均属非涉密移动存储介质~严禁用于存储国家秘密信息。

,二, 涉密人员应根据其岗位密级以及办公需求配备相应密级的涉密移动存储介质。

,三,涉密移动存储介质不能直接与上国际互连网或其它公共信息网的计算机相连接~用于下载国际互联网、公共信息网信息的移动存储介质不得与涉密计算机和涉密计算机信息系统相连接。

如需从网上下载资料~应该用非涉密移动存储介质从上网计算机上下载资料后~通过中间机,中间机指的是既不用于上网又不是涉密的计算机,进行杀毒处理后~对资料进行存储并导入涉密计算机。

,四,第六条涉密移动存储介质的传递按涉密文件管理规定通过机要交通进行~严禁通过普通邮局、特快专递等非机要形式传递。

,五,储存过秘密信息的移动存储介质~不得降低密级使用~不得与储存普通信息的移动存储介质混用。

第四条非涉密涉密移动存储介质管理,一,非涉密移动存储介质禁止以任何形式传输涉及国家秘密和工作秘密的信息。

,二,非涉密移动存储介质应统一登记编号~原则上由使用人负责管理~必要时也可指定专人统一管理~平时应放在办公室带锁文件柜内~不得随意乱放。

第五条移动存储介质的出入管理,一,在我局的办公场所内只能使用局所属各科室购买的在资产管理范围内的移动存储介质~移动存储介质严禁带入工作场所。

,二,严禁携带办公移动存储介质游览、探亲、访友、参观和出入公共场所。

移动介质安全管理制度

移动介质安全管理制度

一、目的为保障公司信息资源的安全,防止信息泄露和非法复制,确保公司业务的正常开展,特制定本制度。

二、适用范围本制度适用于公司内部所有移动介质,包括但不限于U盘、移动硬盘、光盘、存储卡等。

三、管理职责1. 公司信息安全管理委员会负责制定、修订和监督执行本制度。

2. 信息安全部门负责具体实施本制度,对移动介质进行统一管理。

3. 各部门负责人对本部门移动介质的安全负责。

4. 员工应自觉遵守本制度,确保信息资源的安全。

四、移动介质的管理1. 移动介质的使用:(1)员工需申请使用移动介质,经部门负责人审批后,方可使用。

(2)使用移动介质时,需严格遵守国家相关法律法规,不得将涉密信息存储在移动介质上。

2. 移动介质的购买:(1)购买移动介质需经部门负责人审批,信息安全管理委员会备案。

(2)购买移动介质时,应选择知名品牌、质量可靠的设备。

3. 移动介质的存储:(1)移动介质应存放在安全、干燥、防磁、防静电的环境中。

(2)存储移动介质时,应将涉密信息与非涉密信息分开存放。

4. 移动介质的借用:(1)借用移动介质需填写借用申请单,经部门负责人审批。

(2)借用期间,借用人应妥善保管移动介质,防止信息泄露。

5. 移动介质的回收:(1)员工离职或调离部门时,应将移动介质归还给信息安全管理委员会。

(2)信息安全管理委员会对回收的移动介质进行安全清除,确保信息不被泄露。

五、移动介质的安全清除1. 信息安全管理委员会负责对移动介质进行安全清除,确保信息不被泄露。

2. 安全清除方法包括但不限于:(1)使用专业软件进行数据擦除。

(2)对移动介质进行物理损坏。

(3)将移动介质报废处理。

六、奖惩措施1. 遵守本制度,确保信息资源安全的员工,公司给予表彰和奖励。

2. 违反本制度,造成信息泄露的员工,公司将依法依规追究其责任。

七、附则本制度自发布之日起实施,由公司信息安全管理委员会负责解释。

如有未尽事宜,可根据实际情况予以补充和修订。

移动介质管理办法

移动介质管理办法

第一条为贯彻执行《中华人民共和国保守国家秘密法》,进一步规范和加强我局涉密和非涉密移动存储介质的保密管理,确保党和国家秘密安全,结合实际制订本制度。

第二条本制度所称涉密移动存储介质是指用于存储国家秘密信息的移动硬盘、软盘、优盘、光盘、磁带、存储卡等存储介质。

第三条本制度所称非涉密移动存储介质,指局内除涉密移动存储介质之外的所有移动存储介质。

第四条涉密移动存储介质应由我局统一购置,做出统一的密级标识,统一编号,登记后配发到各部门使用。

第五条局内涉密移动存储介质的使用范围应有严格的限制,严禁在非涉密计算机和个人计算机上使用。

第六条局内涉密移动存储介质,确因工作需要带出办公场所的,应首先向局办公室申请,申请批准后,方可带出,并要采取严格的保密措施。

第七条局内非涉密移动存储介质严禁存储涉密信息,严禁在涉密计算机和非涉密计算机之间交叉使用。

第八条涉密移动存储介质在我局内部相互借用或复制,应首先向局办公室申请,申请批准后,方可借用或复制,并且要采取严格的保密措施。

第九条非涉密信息如需导入局内涉密计算机,可采用设置“中间机”的方法,“中间机”应单机使用,其非涉密信息经查杀病毒后方可导入涉密计算机,也可以采取刻录光盘后导入的方法。

第十条局内涉密移动存储介质需要维修或恢复其存储数据的,必须在局信息中心进行,并由使用部门派专人负责送取;无法修复,需要报废的,应按本制度第十一、十二条的规定处理。

第十一条局内涉密移动存储介质在报废前,应首先向局办公室申请,申请批准后,由局信息中心进行信息清除处理。

第十二条局内涉密移动存储介质需要报废的,应经局办公室登记备案后,送区保密局统一销毁。

第十三条我局工作人员如违反本制度,经批评教育拒不改正的,依法进行处理;对泄露国家秘密的局内工作人员,依法追究其相关法律责任。

第十四条本制度由滨海新区规划和国土资源管理局负责解释,自下发之日起施行。

移动存储介质使用管理规定

移动存储介质使用管理规定

移动存储介质使用管理规定为规范xxxx高速公路建设有限公司移动储存介质的使用和管理,防止出现因移动储存的使用造成公司内部网络感染病毒等情况,根据公司信息化建设及保密保卫工作需要,特编制本规定。

本规定适用于光盘、移动硬盘、U盘、CF卡、SD卡、MMC 卡、SM卡、记忆棒及手机等移动储存介质在公司内部网络计算机上的使用。

一、采购及配发1.移动存储介质由公司采购部门在指定单位进行采购;2.采购部门根据工作需要,确定购置移动存储介质的数量及型号;3.移动存储介质使用前应由管理部门统一标识、编号,并登记备案;4.移动存储介质的申请、变更、清退经使用部门负责人同意后,应向管理部门进行登记备案,办理相关手续。

二、使用及管理1.移动存储介质应由使用部门派专人集中管理及使用;2.移动存储介质应当用于存储工作信息、文件等,不得用于其他用途;3.使用部门应定期对移动存储介质及计算机进行消毒查杀;4.内部计算机只能使用指定的移动存储介质;5.严禁长期在移动存储介质上工作,不得将移动存储介质当成本地磁盘使用;6.外来移动储存介质或与外部计算机发生连接的移动储存介质与公司内部计算机进行数据交换时,严禁将外来移动存储介质直接连接内部计算机,必须经过中转完成,并登记《移动存储介质使用登记表》。

7.未经部门领导许可,不得使用工具清除移动储存介质使用痕迹。

三、维修及销毁1. 移动存储介质的维修工作不需由公司指定单位进行维修;2. 移动存储介质在报废前,应由使用部门进行清除处理。

因介质损坏无法进行信息清除时,由使用部门负责人签署意见后交管理部门销毁;3. 不再使用或不能使用的移动存储介质应及时上交管理部门。

管理部门应对需报废的移动存储介质与领取时登记的类型、编号等核对一致后按规定进行销毁处理;4. 移动存储介质应由单位管理部门统一销毁,须填写《移动存储介质销毁清单》。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

文件编制、审批、修改页
版次生效日期修改编号修订内容
A/0 第一版
版次编制/日期部门审核/日期体系审核/日期审定/日期批准/日期
A/0
表单编号:P-RD-010-01-001-A/1
移动介质使用管理规定
1 目的
妥善的管理和物理上的保护存储介质,使它们免遭破坏、偷盗和未经授权的访问。

2 范围
适用于公司配发移动介质。

3 职责
3.1 综合办
负责建立可移动存储介质清单和发放控制;
3.2 各使用人员
负责按照公司要求安全处理存储介质。

4 工作程序及内容
4.1 计算机信息系统的存储介质主要包括磁盘、磁带、光盘、盒式磁带、打印文件等。

存储介质应得到妥善的管理和物理上的保护,使它们免遭破坏、偷盗和未经授权的访问。

4.2 可移动存储介质的管理
4.2.1 存储介质在不用的时候,应当得到安全地存放,特别是存有敏感信息和数据的介质更不能随意放置,以防被泄露。

4.2.2 可移动存储介质系统科建立清单,明确相应的责任人和使用人。

4.2.3 对于从企业中移走的可重复使用的存储介质,不再需要时应及时删除;
4.2.4 所有的存储介质应保存在符合其要求的安全环境中。

4.3 存储介质的处理
4.3.1 可能需要安全处置的物品如下:书面文件、录音或其他形式的记录、复写纸、输出报告、一次性打印色带、磁带、可移动的磁盘或磁带、光学存储媒体(包括所有形式
和所有制造商制造的软件分销媒体)、程序列表、测试数据、系统文档等。

4.3.2 对载有敏感信息的媒体应加以安全妥当的保存或采用安全的方式由信息中心加
以处置,如焚烧或碎片,或在清空数据后供本组织的其他机构使用。

4.3.3 选择一个适当的有足够的控制措施和经验的承包商收购和处理文件、设备和媒体,并和承包商签订安全协议。

4.4 信息处理程序
4.4.1 所有介质按照信息资产要求进行标注和处理,明确责任人和使用人员;
4.4.2 对访问进行限制以识别未授权的人员;
4.4.3 保留数据的合法收件人的正式记录;
4.4.4 确保输入数据的完整性、处理过程得以正确完成及对输出的有效确认;
4.4.5 对等待输出的数据采取与其敏感性相应的保护;
4.4.6 把媒体存放在符合制造商规定的环境中;
4.4.7 尽量减少数据的分发;
4.4.8 对所有的数据副本进行清楚标示,以引起其合法接收人员的注意;
4.4.9 定期对分发清单和合法收件人的名单进行回顾。

4.5 系统文档安全系统文档可能载有系列敏感信息,如对应用程序、流程、数据结构、授权过程的描述。

应当考虑下面的控制措施以保护系统文档免受未授权的访问。

4.5.1 系统文档应当被安全地保存。

4.5.2 系统文档的访问清单要尽量简洁,并要经过应用者的授权。

4.5.3 保留在公共网络上的或通过公共网络所提供的系统文档应当被适当地保护
4.6 安全移动存储介质的策略
4.6.1 安全移动存储介质管理系统将存储介质和制定的一台或多台内网计算机进行信息绑定,在同一安全策略控制下,这些被绑定的计算机就构成同一个信任域。

只有属于同一信任域的内网计算机能够使用注册过的存储介质进行信息交换。

4.6.2 安全移动存储介质管理系统支持两种安全控制策略。

安全控制策略一即单独保密区策略。

安全控制策略二即保密区加交换区策略。

4.6.3 安全控制策略一是指存储介质只允许设置数据加密的保密区,只有属于同一信任域的内网计算机能够正常读写保密区数据,存储介质与其他计算机的信息交换必须借助中间机完成。

4.6.4 安全控制策略二是指存储介质可设置为保密区和交换区两个区,属于同一信任域的内网计算机能够正常读写存储介质的两个区,其他计算机通过口令认证后可使用交换区。

4.7 安全移动存储介质的配发
4.7.1 各部门应按照规定的范围发放和使用安全移动存储介质。

安全移动硬盘的配发根据部门业务工作性质、员工数量等,按比例配,由各部门制定专人负责管理。

4.7.3 公司内网计算机均应安装安全移动存储介质管理系统客户端软件。

员工内网计算机若因特殊情况不安装安全移动存储介质客户端,须经部门主要负责人和公司信息安全
归口管理部门负责人签字同意。

4.7.2 根据需要及所选择策略为部门配置中间机,各部门制定专人进行管理。

4.7.3 各部门和员工现有的移动存储介质经过注册、编号后,也可作为安全移动存储介质使用。

4.8 安全移动存储介质的使用
4.8.1 安全移动存储介质应当用于存储工作信息,不得用于其它用途。

涉及公司企业秘密的信息必须存放在保密区,不得使用普通存储介质存储涉及公司企业秘密的信息。

4.8.2 禁止将安全移动存储介质中涉及公司企业秘密的信息拷贝到外网计算机,禁止在外网计算机上保存、处理涉及公司企业秘密的信息。

4.8.3 在安全移动存储介质使用过程中,应当注意检查病毒、木马等恶意代码,注意远离水源、火源,避免接触强磁物体、避免阳光直接照射。

5 相关文件
设备管理程序 P-MSP-130
6 附件。

相关文档
最新文档