国防科技工业安全保密六条规定解读完整版
新形势下我国国防科技工业安全保密现状分析
68学术ACADEMIC2 国防科技工业安全保密工作现状一是不断完善保密制度。
各军工单位根据自身情况和工作需要,按照“业务工作谁主管,保密工作谁负责”原则,完善自身的安全保密管理组织架构和相关制度,按照不同的监管对象、环节,细化工作职责,以确保全面落实保密工作责任制,形成一级抓一级,层层抓落实的保密工作体系。
二是准确定密。
军工单位一般按照国防科技工业国家秘密范围目录,制定适用本单位的“国家秘密定密事项一览表”。
各有关部门根据一览表范围,制定具体项目产(派)生秘密事项分解表,指定保密责任人,按照国家相关保密规定,对单位的涉密文件和信息进行统一确定密级、保密范围、保密期限,使定密工作有章可循。
三是涉密信息系统保密监管。
军工单位严格按照保密管理要求,做到涉密信息系统与其它公共信息网络物理隔离,采取相应防范措施,严格执行各项保密管理规定,突出重点,切实抓好关键环节,配备安全保密产品,建立规章制度,保障涉密信息系统安全。
严格实行“三员”相互监督机制,对日常工作信息进行严格监控和审查,确保做好涉密信息系统监督管理。
四是教育培训。
通过持续不断、多种形式的宣传教育,不断增强员工的敌情意识、保密意识和综合防范意识,根据形势和任务的发展变化,不断研究改进保密培训教育的内容和重点,提高针对性和实效性,使保密宣传教育与时俱进。
新形势下我国国防科技工业安全保密现状分析改革开放以来,我国信息化建设飞速发展,已经融入到国防科技工业领域的各个方面。
随着军工系统的开放程度不断加大,涉密人员流动性加强,同时云计算、大数据、人工智能等技术的迅猛发展与广泛应用,都使得国防科技工业安全保密工作面临新情况、新问题。
为此,运用新理念、新举措引领保密工作新发展,需求迫切,意义深远。
1 国防科技工业安全保密工作面临的形势随着信息技术的迅猛发展和广泛应用,军工单位既面临间谍活动、恐怖主义等传统安全威胁,也面临信息安全等新型安全威胁。
传统和非传统安全威胁相互交织作用,加大了军工单位安全保密工作的难度,以往相对封闭的军工单位正面临着许多新威胁和新挑战,安全保密形势更为严峻。
科工法[2005]311号《国防科技工业军用核设施质量保证规定》
国防科技工业军用核设施质量保证规定第一章总则(HAF003 1 引言)第一条为规范国防科技工业军用核设施(以下简称军用核设施)质量保证工作,保障军用核设施的安全,根据《国防科技工业军用核设施安全监督管理规定》,制定本规定。
关联法规:国务院部委规章(1)条第二条军用核设施质量保证体系的建立、实施、验证、持续改进以及监督管理,适用本规定。
第三条军用核设施营运单位、承(分)包单位和有关部门必须始终贯彻“安全第一,质量第一”的方针,不断强化核安全文化和质量意识。
第四条营运单位和承(分)包单位应在军用核设施选址、设计、建造、调试、运行以及退役等各阶段,建立和实施质量保证体系,并进行验证和持续改进。
第五条国防科工委对军用核设施质量保证体系的建立及其有效性进行监督检查。
第六条军用核设施质量保证工作应遵守国家保密法律的规定。
第二章质量保证体系的建立第一节质量保证组织机构及其职责(HAF003 3.1 责任、权限和联络、3.2 单位间的工作接口)第七条营运单位和承(分)包单位应根据所承担的任务,建立相应的、能够确保质量保证体系有效实施的质量保证组织机构,明确组织机构内部各部门及人员的职责,编制组织机构图和职责分配表。
第八条营运单位和承(分)包单位质量保证组织机构的组成人员应包括本单位法定代表人及相关负责人、质量控制人员、质量控制监督人员和质量保证监查人员等四类质量保证人员。
第九条营运单位和承(分)包单位应确定本单位内部相关部门之间,以及与外部相关单位在实施质量保证体系时所需的管理方面和技术方面内、外部接口的种类,并由内部相关部门以及与外部相关单位共同制订和实施相应的接口程序。
第二节质量保证人员的选择和培训(HAF003 3.3 人员配备与培训)第十条营运单位和承(分)包单位应根据所承担的任务及其进度的需要,制订质量保证人员的选择标准和配备计划,并确保合格人员及时到位。
第十一条营运单位和承(分)包单位应制订和实施质量保证人员的培训和再培训大纲,确保经过培训的人员达到并保持足够的履行其职责所需的技术能力、质量保证能力和熟练程度。
公司涉密人员管理制度
公司涉密人员管理制度————————————————————————————————作者:————————————————————————————————日期:2XXXX公司涉密人员管理制度涉密人员是指直接接触和知悉国家秘密的人员,负有保守国家秘密的责任和义务,对本职岗位的保密工作承担直接责任。
涉密人员管理是保密监督管理的核心内容,根据《中华人民共和国保守国家秘密法》和《涉密信息系统集成资质管理办法》等国家有关保密法律法规,结合公司实际,制定本制度。
本制度规定了涉密人员的等级界定、培训时间、出国(境)备案审查、脱密期等方面的要求,适用于公司所有涉密人员。
第一章涉密人员应具备的基本条件第一条满足以下条件的人员方可成为涉密人员:(一)遵纪守法,具有良好的品行,无犯罪记录;(二)公司正式员工,并在其他公司无兼职;(三)社会关系清楚,本人及其配偶为中国境内公民。
第二章涉密人员的资格审查及密级确定第二条根据国家保密工作的有关规定,涉密人员的界定执行“以项定岗,以岗定人”的原则,根据所在岗位涉密情况分为核心、重要、一般三个等级,实行分类管理。
第三条涉密工作岗位指涉密项目运行过程中各个环节的工作岗位。
公司保密工作机构应当根据国家相关保密规定,结合公司实际情况,填写《涉密岗位审定表》(附表03-01),确定公司的涉密岗位及岗位密级。
第四条对拟进入涉密岗位的人员,保密管理办公室应当会同公司总经理办公室进行资格审查,填写《涉密人员审查表》(附表03-02)。
涉密人员经审查合格后进行岗位保密培训,方可进入涉密岗位,承担涉密任务。
第五条结合公司涉密人员所在岗位和承担涉密事项的涉密程度,由保密管理办公室组织涉密人员填写《涉密人员涉密等级审定表》(附表03-03),经保密管理办公室审核,保密工作领导小组审批后确定其涉密等级。
保密管理办公室将涉密人员的基本情况登记备案填写《涉密人员基本情况一览表》(附表03-04)。
公司涉密人员的涉密等级均为一般(秘密级)。
国防科技工业安全保密“六条规定”解读
国防科技工业安全保密“六条规定”解读第一条禁止私自在机关、单位登陆互联网私自在机关、单位登陆互联网是指:工作人员或其他人员未经批准,在机关、单位私自利用公有或个人计算机以及其他具有联网功能的电子设备登陆互联网。
互联网是一个完全开放的网络空间,境外情报机构已经把互联网作为窃取情报的重要途径,且攻击手法日益隐蔽、日趋先进。
涉密机关、单位登录互联网的IP地址,是境外情报机构窥视的重点,在未采取管理和技术防范措施的情况下,私自在机关、单位登陆互联网,一旦发生在连接互联网的计算机或设备上处理、存储、传输泄密信息,导致泄密事件发生。
由于一些工作人员对访问互联网存在的安全风险缺乏了解,利用互联网处理、存储、传输涉密信息的现象屡禁不止。
在军工单位近年来发生的泄密事件中,90%以上与互联网有直接关系,互联网已成为泄密的主要渠道。
因此,加强对工作人员和其他人员在机关、单位登录互联网的监督控制管理,已经成为当前安全保密管理的一项紧迫任务。
具体要求如下:(一)机关、单位应建立登陆互联网管理制度;(二)集中使用的连接互联网计算机应指定专人负责管理,分散使用的连接互联网计算机应明确管理负责人;(三)工作人员登录互联网必须通过审批,进行实名登录,严禁将涉密载体带入登录互联网的场所;(四)采取必要的技术防护与监控措施,记录工作人员访问的互联网网址;(五)对外发送电子邮件、发布信息,须经保密审查;(六)禁止将个人具有连接互联网功能的电子设备带入机关、单位保密要害部门、部位。
第二条禁止在家用计算机处理涉密信息在家用计算机处理涉密信息是指:工作人员使用个人私有的计算机或将单位的计算机带回家处理、存储、传输涉密信息,其中包括将单位的涉密移动储存介质带回家介入个人私有的计算机使用。
家用计算机一般都连接互联网,且安全性较低,很容易被植入木马程序或被远程控制。
如果在家用计算机处理和存储涉密信息,就等于将涉密信息放在互联网上,极有可能导致涉密事件发生。
保密知识试题三套带答案
. .涉密人员保密基本知识试题(共293题)一、填空题(共46题)1.国家秘密是指关系国家的(安全)和(利益),依照法定程序确定,在一定时间内只限(一定范围)的人员知悉的事项。
2.各级国家机关、单位对所产生的国家秘密事项,应当按照(国家秘密及其密级具体范围)的规定确定密级。
3.文件、资料汇编中有密件的,应当对独立密件的(密级)和(保密期限)作出标志,并在封面或者首页以其中的最高密级和最长保密期限作出标志。
4.摘录、引用密件中属于国家秘密的内容,应当以其中(最高密级)和(最长保密期限)作出标志。
5.保守国家秘密是我国公民的一项(基本义务)。
6.涉密人员是指因工作需要,接触、知悉、管理和掌握(国家秘密)的人员。
7.涉密人员上岗前要经过(保密审查)和培训。
8.因私出国(境)的重要涉密人员须经(军工集团公司)或省级(国防科技工业)管理部门审批。
9.涉密人员脱密期届满的,对其知悉的国家秘密仍负有(保密义务)。
10.涉密人员脱离涉密岗位必须实行脱密期管理,其中核心涉密人员脱密期为(3-5)年,重要涉密人员为(2-3)年,一般涉密人员为(1-2)年。
11.涉密人员脱离涉密岗位必须清退所保管的涉密载体、签订(保密承诺书)以后,才能办理手续。
12.外聘工勤服务人员不得接触(国家秘密)。
13.“绝密”是(最重要)的国家秘密,泄露会使国家的安全和利益遭受(特别严重)的损害。
14.保密期限需要延长的,由(原确定密级)和(保密期限)的机关、单位或者其上级机关决定。
15.不准在私人交往和通信中泄露(国家秘密)。
16.不准在普通手机通话和发送短信中涉及(国家秘密)。
17.不准将普通手机与(涉密计算机(涉密信息系统))连接。
18.不准将普通手机带入(涉密场所)。
19.不准在互联网上用电子邮件传送(国家秘密信息)。
20.不准通过普通邮政、快递、物流方式传递属于国家秘密的 (文件)、 (资料)和 ( 其他物品)。
21.个人因公外出,应把所携带 (涉密载体(秘密载体))存放在保密设备里。
保密六条释义
国防科技工业安全保密“六条规定”释义第一条禁止私自在机关、单位登陆互联网释义私自在机关、单位登陆互联网是指:工作人员或其他人员未经批准,在机关、单位私自利用公有或个人计算机以及其他具有联网功能的电子设备登陆互联网。
互联网是一个完全开放的网络空间,境外情报机构已经把互联网作为窃取情报的重要途径,且攻击手法日益隐蔽、日趋先进。
涉密机关、单位登录互联网的IP地址,是境外情报机构窥视的重点,在未采取管理和技术防范措施的情况下,私自在机关、单位登陆互联网,一旦发生在连接互联网的计算机或设备上处理、存储、传输泄密信息,导致泄密事件发生。
由于一些工作人员对访问互联网存在的安全风险缺乏了解,利用互联网处理、存储、传输涉密信息的现象屡禁不止。
在军工单位近年来发生的泄密事件中,90%以上与互联网有直接关系,互联网已成为泄密的主要渠道。
因此,加强对工作人员和其他人员在机关、单位登录互联网的监督控制管理,已经成为当前安全保密管理的一项紧迫任务。
具体要求如下:(一)机关、单位应建立登陆互联网管理制度;(二)集中使用的连接互联网计算机应指定专人负责管理,分散使用的连接互联网计算机应明确管理负责人;(三)工作人员登录互联网必须通过审批,进行实名登录,严禁将涉密载体带入登录互联网的场所;(四)采取必要的技术防护与监控措施,记录工作人员访问的互联网网址;(五)对外发送电子邮件、发布信息,须经保密审查;(六)禁止将个人具有连接互联网功能的电子设备带入机关、单位保密要害部门、部位。
第二条禁止在家用计算机处理涉密信息释义在家用计算机处理涉密信息是指:工作人员使用个人私有的计算机或将单位的计算机带回家处理、存储、传输涉密信息,其中包括将单位的涉密移动储存介质带回家介入个人私有的计算机使用。
家用计算机一般都连接互联网,且安全性较低,很容易被植入木马程序或被远程控制。
如果在家用计算机处理和存储涉密信息,就等于将涉密信息放在互联网上,极有可能导致涉密事件发生。
国防科技工业安全保密“六条规定”解读
国防科技工业安全“六条规定”解读第一条禁止私自在机关、单位登陆互联网私自在机关、单位登陆互联网是指:工作人员或其他人员未经批准,在机关、单位私自利用公有或个人计算机以及其他具有联网功能的电子设备登陆互联网。
互联网是一个完全开放的网络空间,境外情报机构已经把互联网作为窃取情报的重要途径,且攻击手法日益隐蔽、日趋先进。
涉密机关、单位登录互联网的IP地址,是境外情报机构窥视的重点,在未采取管理和技术防措施的情况下,私自在机关、单位登陆互联网,一旦发生在连接互联网的计算机或设备上处理、存储、传输泄密信息,导致泄密事件发生。
由于一些工作人员对访问互联网存在的安全风险缺乏了解,利用互联网处理、存储、传输涉密信息的现象屡禁不止。
在军工单位近年来发生的泄密事件中,90%以上与互联网有直接关系,互联网已成为泄密的主要渠道。
因此,加强对工作人员和其他人员在机关、单位登录互联网的监督控制管理,已经成为当前安全管理的一项紧迫任务。
具体要求如下:(一)机关、单位应建立登陆互联网管理制度;(二)集中使用的连接互联网计算机应指定专人负责管理,分散使用的连接互联网计算机应明确管理负责人;(三)工作人员登录互联网必须通过审批,进行实名登录,严禁将涉密载体带入登录互联网的场所;(四)采取必要的技术防护与监控措施,记录工作人员访问的互联网网址;(五)对外发送电子、发布信息,须经审查;(六)禁止将个人具有连接互联网功能的电子设备带入机关、单位要害部门、部位。
第二条禁止在家用计算机处理涉密信息在家用计算机处理涉密信息是指:工作人员使用个人私有的计算机或将单位的计算机带回家处理、存储、传输涉密信息,其中包括将单位的涉密移动储存介质带回家介入个人私有的计算机使用。
家用计算机一般都连接互联网,且安全性较低,很容易被植入木马程序或被远程控制。
如果在家用计算机处理和存储涉密信息,就等于将涉密信息放在互联网上,极有可能导致涉密事件发生。
此外,即使家用计算机未连入互联网,因属私有财产,家庭成员均可接触或使用,也将导致知密围扩大或因存储介质的使用使涉密信息流入互联网。
国防科工局关于印发《国防科技工业标准化工作管理办法》的通知
国防科工局关于印发《国防科技工业标准化工作管理办法》的通知文章属性•【制定机关】国家国防科技工业局•【公布日期】2013.05.17•【文号】科工技〔2013〕592号•【施行日期】2013.05.17•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】科技条件与标准正文国防科工局关于印发《国防科技工业标准化工作管理办法》的通知科工技〔2013〕592号中国科学院,各省、自治区、直辖市国防科技工业管理部门,各军工集团公司,中国工程物理研究院,有关行业协会/联合会,工业和信息化部所属有关单位,有关民口中央企业集团公司,局属有关事业单位:为规范开展军工行业标准化工作,我局研究制定了《国防科技工业标准化工作管理办法》。
现予以印发,请遵照执行。
国防科工局2013年5月17日国防科技工业标准化工作管理办法第一章总则第一条为规范军工行业标准的制定、实施及对实施的监督(以下称国防科技工业标准化)工作,根据《中华人民共和国标准化法》,制定本办法。
第二条需要在核、航天、航空、船舶、兵器和电子等行业范围内统一的技术与管理要求,可制定军工行业标准:(一)军工科研生产术语、符号、代号(含代码)等通用技术语言,制图方法、互换性、专业工程等基础技术;(二)军工科研生产质量、安全生产(含核安全)、安全保密、职业健康、节能减排、环境保护、军贸、武器装备科研生产许可及生产动员等管理事项;(三)军工科研生产涉及的先进设计、先进试验与测试、先进工艺与制造、军工信息化等工业技术;(四)军工关键原材料及制品、核心元器件、特种零部件等基础产品,以及军工科研生产专用试验与测试装备、制造装备等工业装备;(五)民用航天、核工业专用产品及技术。
第三条国防科工局统一管理国防科技工业标准化工作,负责组织贯彻我国相关标准化法律、法规、方针、政策,制定国防科技工业标准化规章制度、发展规划与计划,组织制定军工行业标准,组织实施相关重大标准,并对标准实施情况进行监督,管理军工行业标准化技术委员会(以下简称标技委)。
国防科技工业安全保密六条规定解读
国防科技工业安全保密六条规定解读Company Document number:WTUT-WT88Y-W8BBGB-BWYTT-19998国防科技工业安全保密“六条规定”解读第一条禁止私自在机关、单位登陆互联网私自在机关、单位登陆互联网是指:工作人员或其他人员未经批准,在机关、单位私自利用公有或个人计算机以及其他具有联网功能的电子设备登陆互联网。
互联网是一个完全开放的网络空间,境外情报机构已经把互联网作为窃取情报的重要途径,且攻击手法日益隐蔽、日趋先进。
涉密机关、单位登录互联网的IP地址,是境外情报机构窥视的重点,在未采取管理和技术防范措施的情况下,私自在机关、单位登陆互联网,一旦发生在连接互联网的计算机或设备上处理、存储、传输泄密信息,导致泄密事件发生。
由于一些工作人员对访问互联网存在的安全风险缺乏了解,利用互联网处理、存储、传输涉密信息的现象屡禁不止。
在军工单位近年来发生的泄密事件中,90%以上与互联网有直接关系,互联网已成为泄密的主要渠道。
因此,加强对工作人员和其他人员在机关、单位登录互联网的监督控制管理,已经成为当前安全保密管理的一项紧迫任务。
具体要求如下:(一)机关、单位应建立登陆互联网管理制度;(二)集中使用的连接互联网计算机应指定专人负责管理,分散使用的连接互联网计算机应明确管理负责人;(三)工作人员登录互联网必须通过审批,进行实名登录,严禁将涉密载体带入登录互联网的场所;(四)采取必要的技术防护与监控措施,记录工作人员访问的互联网网址;(五)对外发送电子邮件、发布信息,须经保密审查;(六)禁止将个人具有连接互联网功能的电子设备带入机关、单位保密要害部门、部位。
第二条禁止在家用计算机处理涉密信息在家用计算机处理涉密信息是指:工作人员使用个人私有的计算机或将单位的计算机带回家处理、存储、传输涉密信息,其中包括将单位的涉密移动储存介质带回家介入个人私有的计算机使用。
家用计算机一般都连接互联网,且安全性较低,很容易被植入木马程序或被远程控制。
保密十不准、六条规定
国防科技工业涉密人员保密行为十不准
一、不准将工作中知悉的国家秘密泄露给无关人员;
二、不准将涉密计算机或涉密移动介质接入互联网;
三、不准用非涉密计算机传真机处理传输国家秘密;
四、不准用非保密移动电话普通电话谈论国家秘密;
五、不准携带涉密载体回家或在家中处理国家秘密;
六、不准携带涉密载体探亲访友或至工作无关场所;
七、不准在个人著述或公开的信息中涉及国家秘密;
八、不准私自复制留存遗弃或向他人出借国家秘密;
九、不准私自将国家秘密带出国境或参加涉外活动;
十、不准擅自接受媒体采访或私自与境外人员交往。
国防科技工业安全保密“六条规定”
一、禁止私自在机关、单位登陆互联网;
二、禁止在家用计算机处理涉密信息;
三、禁止涉密网与互联网连接或在连接互联网计算机处理涉密信
息;
四、禁止私自留存涉密计算机、涉密移动存储介质或涉密文件资料;
五、禁止在涉密计算机与非涉密计算机之间交叉使用移动存储介
质;
六、禁止擅自对外披露单位涉密信息和内部信息;。
从国防科技工业安全保密
以“六条规定”为纲,建立保密主动“防护网”——谈国防科技工业涉密单位计算机、互联网使用保密保障体系的建设摘要:以计算机、互联网为媒介的非自主泄密,已成为当前国防科技工业涉密单位最主要的泄密方式和趋势,针对于此,国防科技工业安全保密“六条规定”应势出台,强令要求和指导涉密单位如何保密,杜绝计算机、互联网泄密。
本文以“六条规定”为纲要,并结合工作实际进行延伸,从人防、技防的角度出发,研究国防科技工业涉密单位保密保障体系的建设,针对于计算机、互联网使用所造成的泄密问题,提出建立保密意识“防护墙”、规章制度“保密盾”、管理监督“加密锁”三位一体的计算机、互联网使用保密保障体系。
关键词:国防科技六条规定保密现今,任何科学研究都离不开计算机和互联网的使用,而随着计算机和互联网在科研领域使用的越来越深、越来越广,其也成为了高科技窃密所使用的一条主渠道,甚至称之为窃密的利器。
由此造成的泄密问题快速的浮出水面,日益严重。
尤其在重要、重点的,掌握高精尖技术的国防科技工业相关的涉密单位,更成为窃密分子通过计算机和互联网进行窃密“攻击”的重点对象。
彻底抛开计算机和互联网的使用,不现实。
面对这种有着潜伏很深、随时随地存在、专攻麻痹大意特点的计算机和互联网窃密,我们所能做的、所要做的就是要建立一个完善的、强大的计算机、互联网使用保密保障体系,所谓“魔高一尺道高一丈”,以主动地保密意识、谨慎的保密行为、严格的保密管理、更高的防窃秘技术,杜绝泄密,保证秘密的安全,使窃密者无孔可钻、无计可施。
一、建立时刻具有保密警醒的自我意识“防护墙”保密意识“防护墙”的建立,这是人防泄密的核心和关键,也是这个计算机、互联网使用保密保障体系的核心和关键,是保密的第一道关口。
存在于国防科技工业涉密单位的泄密行为,绝大多数为非主动的无意识泄密,根源之一就在于保密意识的薄弱。
而保密意识“防护墙”就是针对于此最有效地、主动地泄密防卫。
这层“防护墙”,主要作用就是时刻保持着对保密的警醒——在言,警觉是否涉密,出口之前,过滤掉涉密信息;在行,熟知保密工作流程,操作前后,确保无违规,无泄密。
安徽国防科技工业系统“安柴杯”保密知识竞赛试题
安徽国防科技工业系统“安柴杯”保密知识竞赛试题单位姓名职务一、填空题(20分,共20题)1、新修订的《中华人民共和国保守国家秘密法》自年月日起实行2、国家秘密是关系国家的和,依照法定程序确定,在时间内只限的人员知悉的事项。
3、保守国家秘密是我国公民的一项。
4、保守国家秘密的工作,实行、、、的方针,既,又。
5、涉密人员根据涉密程度分为涉密人员、涉密人员和人员,实行管理。
6、涉密人员上岗前应当经过,,。
7、涉密人员离岗离职实行管理。
其中核心涉密人员脱密期为年,重要涉密人员为年,一般涉密人员为年。
8、有严重违反保密规定的种行为之一的,依法给予处分;构成犯罪的,依法追究刑事责任。
9、根据《最高人民检察院关于渎职侵权犯罪案件立案标准的规定》,故意泄露国家秘密的立案标准是:泄露绝密级国家秘密项(件)以上的;泄露机密级国家秘密项(件)以上的;泄露秘密级国家秘密项(件)以上的;…….。
过失泄露国家秘密的立案标准是:泄露绝密级国家秘密项(件)以上的;泄露机密级国家秘密项(件)以上的;泄露秘密级国家秘密项(件)以上的;…….。
10、文件、资料汇编中有密件的,应当对各独立密件的和作出标志,并在封面或者首页以其中的最高密级和最长保密期限作出标志。
11、计算机口令在网络中必须加密和。
12、涉密系统不得直接或间接连接国际互联网,必须实行。
13、涉密计算机的密级应按和存储信息的确定。
14、未经本单位管理部门批准,不得自行对涉密计算机进行格式化并重装操作系统。
15、涉密办公自动化设备现场维修时,应由有关人员陪同。
16、存储在涉密计算机或存储介质中的电子文件,只要内容涉密,就应当。
17、涉密移动存储介质禁止在和上交叉使用。
18、单位通过互联网发布信息就当进行。
19、严禁将用于处理国家秘密信息的具有打印、复印、传真等多功能的一体机与连接。
20、销毁磁介质、光盘等秘密载体,应当采用或的方法彻底销毁,确保信息无法还原。
二、判断题(正确的打“√”,错误的打“Х”。
国家国防科工局综合司关于发布《军工涉密业务服务安全保密监督管理工作常见问题解答(第三版)》的通知
国家国防科工局综合司关于发布《军工涉密业务服务安全保密监督管理工作常见问题解答(第三版)》的通知文章属性•【制定机关】国家国防科技工业局•【公布日期】2024.07.24•【文号】•【施行日期】2024.07.24•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】保密,军械装备管理正文关于发布《军工涉密业务服务安全保密监督管理工作常见问题解答(第三版)》的通知有关单位:为进一步规范和加强军工涉密业务服务安全保密监督管理,推进国防工业行业标准《涉密业务服务安全保密要求》(GF102-2024)贯彻执行,确保武器装备科研生产国家秘密安全,维护国家安全和利益,我局修订了《军工涉密业务服务安全保密监督管理工作常见问题解答(第三版)》,现予印发施行。
国家国防科工局综合司2024年7月24日军工涉密业务服务安全保密监督管理工作常见问题解答(第三版)为深入贯彻落实党中央、国务院关于深化行政审批制度改革的决策部署,推动军工涉密业务服务安全保密工作由事前审批向事中、事后监管转变,国家国防科工局于2019年12月31日印发《军工涉密业务咨询服务安全保密监督管理办法》(科工安密〔2019〕1545号),2024年3月14日印发国防工业标准《涉密业务服务安全保密要求》(GF102-2024)。
现就上述文件印发后,各单位普遍关注的问题进行集中解答。
1.军工涉密业务服务安全保密工作应当遵循哪些法律法规和标准要求?答:军工涉密业务服务安全保密工作应当遵循《中华人民共和国保守国家秘密法》《中华人民共和国保守国家秘密法实施条例》《军工涉密业务咨询服务安全保密监督管理办法》(科工安密〔2019〕1545号)等法规以及国防工业行业标准《涉密业务服务安全保密要求》(GF102-2024)有关规定。
2.出台行业标准《涉密业务服务安全保密要求》的目的是什么?答:行业标准《涉密业务服务安全保密要求》进一步明确和细化了涉密业务服务安全保密相关要求,着力解决涉密业务服务过程中保密要求不明确、审查标准不统一等问题。
国防科工局关于印发《军工核安全设备监督管理办法》的通知
国防科工局关于印发《军工核安全设备监督管理办法》的通知文章属性•【制定机关】国家国防科技工业局•【公布日期】2015.05.31•【文号】科工核应安〔2015〕544号•【施行日期】2015.05.31•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】核与辐射安全管理正文国防科工局关于印发《军工核安全设备监督管理办法》的通知科工核应安〔2015〕544号各有关单位:现将《军工核安全设备监督管理办法》印发给你们,请遵照执行。
国防科工局2015年5月31日军工核安全设备监督管理办法第一章总则第一条为规范和加强军工核安全设备的监督管理,保障国防科技工业军用核设施(以下简称军工核设施)安全,依据《国防科技工业军用核设施安全监督管理规定》制定本办法。
第二条本办法所称军工核安全设备,是指在军工核设施中使用的、执行核安全功能或对核安全有重要影响的设备,包括核安全机械设备和核安全电气设备。
军工核安全设备清单由国家国防科技工业局(以下简称国防科工局)在军工核设施安全许可证件审批过程中确定。
第三条军工核安全设备的设计、制造、安装和无损检验活动适用本办法。
第四条军工核安全设备监督管理人员、技术支持单位相关工作人员在军工核安全设备监督管理过程中,应当严格遵守国家保密相关规定,并为被监督管理单位保守技术秘密和业务秘密。
军工核设施营运单位以及从事军工核安全设备设计、制造、安装和无损检验活动的单位,应当按照国家保密法律法规要求建立并有效执行保密制度,确保国家秘密安全。
第二章职责第五条国防科工局负责对军工核安全设备的设计、制造、安装和无损检验活动实施统一监督管理,其主要职责包括:(一)组织制定军工核安全设备监督管理相关规定和技术要求;(二)负责组织核安全技术审评,批准颁发、变更、延续和吊销军工核安全设备设计、制造、安装和无损检验许可证;审查批准军工核安全设备清单;(三)负责对军工核安全设备设计、制造、安装和无损检验活动实施监督检查;(四)负责军工核安全设备执法和有关事件的调查与处理。
国防科工局关于《国防科技工业武器装备科研生产设施保护条例(草案)》再次公开征求意见的通知
国防科工局关于《国防科技工业武器装备科研生产设施保护条例(草案)》再次公开征求意见的通知文章属性•【公布机关】国家国防科技工业局•【公布日期】2020.01.19•【分类】征求意见稿正文国防科工局关于《国防科技工业武器装备科研生产设施保护条例(草案)》再次公开征求意见的通知为保护国防科技工业武器装备科研生产设施的安全保密、使用效能和武器装备科研生产的正常进行,根据《中华人民共和国军事设施保护法》的规定,国防科工局起草了《国防科技工业武器装备科研生产设施保护条例》(以下简称《条例》),用以规范武器装备科研生产设施保护工作。
2017年8月,《条例》通过国防科工局网站面向社会首次公开征求意见,获得了广泛支持和帮助。
近期,根据党、国家和军队机构改革和职责调整情况,结合新的工作要求,国防科工局对《条例》部分内容进行了修改完善,现向社会再次公开征求意见。
公众可以通过以下途径和方式提出反馈意见:1.电子邮件:****************2.传真:************3.信函:北京市海淀区阜成路甲8号,邮编100037。
请在电子邮件主题、传真首页和信封上注明“《国防科技工业武器装备科研生产设施保护条例(草案)》公开征求意见”。
意见反馈截止时间为2020年2月19日。
国防科工局综合司2020年1月19日附件国防科技工业武器装备科研生产设施保护条例(草案)第一章总则第一条为了保护国防科技工业武器装备科研生产设施的安全保密、使用效能和武器装备科研生产的正常进行,根据《中华人民共和国军事设施保护法》,制定本条例。
第二条国家设立国防科技工业武器装备科研生产设施保护区,依照本条例的规定对国防科技工业武器装备科研生产设施实行保护。
本条例所称国防科技工业武器装备科研生产设施(以下简称军工设施),是指承担国防科研生产任务的企事业单位用于重要武器装备科研、生产、试验、存储的下列建筑、场地(场所)和设备:(一)武器装备科研生产管理机构所在场所;(二)武器装备总体设计、关键技术、核心部件的研究场所;(三)武器装备总装、部装、改装、维修、销毁的生产场所;(四)武器装备试验和测试场地或者水域;(五)军用放射性物品、用于国防科研、生产和试验的危险化学品存储库;(六)武器装备、关键部件器件成品库;(七)军品档案库、通信中心、数据中心;(八)通信、观测、导航台站,测量、导航、助航标志;(九)铁路专用线、专用铁路、专用公路、港口、码头、机场;(十)国家规定的其他军工设施。
【2024版】国防科技工业科技报告管理暂行办法
可编辑修改精选全文完整版国防科技工业科技报告管理暂行办法科工技〔〕号第一章总则第一条为深入实施创新驱动发展战略,推动科技成果完整保存、持续积累、开放共享和转化应用,贯彻落实《关于加快建立国家科技报告制度的指导意见》(国办发〔〕号),建立国防科技工业科技报告(以下简称国防科技报告)制度,根据国家有关法律法规,制定本办法。
第二条国防科技报告是描述国防科研活动的过程、进展和结果,并按规定格式编写的科技文献,主要用于促进科技知识的积累、传播交流和转化应用。
国防科技报告是国家科技报告的重要组成部分,是国防科技工业基础性、战略性信息资源,是国防科技创新能力的重要体现形式之一。
第三条国防科技报告工作是国防科研工作的组成部分,科技管理部门应将其纳入科研管理程序,在科研工作中建立国防科技报告管理制度。
第四条本办法适用于国家国防科技工业局(以下简称国防科工局)下达科研计划的基础研究类、技术研究与开发类、工程研制类科研项目、国家科技重大专项,以及申报国防科学技术奖或通过国防科工局推荐参评国家科学技术奖的科研项目产生的科技报告。
第二章职责分工第五条国防科工局是国防科技报告工作的主管部门,主要职责是:(一)贯彻落实国家有关科技报告工作的方针、政策和法规,推动国防科技报告与国家科技报告体系的衔接;(二)统筹规划国防科技报告工作发展,制定相关制度和政策;(三)总体组织、协调、指导和监督检查国防科技报告工作,确保国防科技报告工作体系的正常运行;(四)推动国防科技报告的共享交流。
第六条国防科工局信息中心承担国防科技报告管理的日常工作,主要职责是:(一)国防科技报告电子版的接收、收藏和服务和归档;(二)组织研究国防科技报告相关标准规范,负责检索体系建设;(三)负责所收藏国防科技报告的统计分析和相关二次文献的编辑出版;(四)负责国防科技报告信息系统的开发、运行和维护工作;(五)组织开展国防科技报告相关政策法规、标准规范的宣传培训活动。
国防科技工业安全保密“六条规定”解读
国防科技工业安全保密“六条规定”解读第一条禁止私自在机关、单位登陆互联网私自在机关、单位登陆互联网是指:工作人员或其他人员未经批准,在机关、单位私自利用公有或个人计算机以及其他具有联网功能的电子设备登陆互联网。
互联网是一个完全开放的网络空间,境外情报机构已经把互联网作为窃取情报的重要途径,且攻击手法日益隐蔽、日趋先进。
涉密机关、单位登录互联网的IP地址,是境外情报机构窥视的重点,在未采取管理和技术防范措施的情况下,私自在机关、单位登陆互联网,一旦发生在连接互联网的计算机或设备上处理、存储、传输泄密信息,导致泄密事件发生。
由于一些工作人员对访问互联网存在的安全风险缺乏了解,利用互联网处理、存储、传输涉密信息的现象屡禁不止。
在军工单位近年来发生的泄密事件中,90%以上与互联网有直接关系,互联网已成为泄密的主要渠道。
因此,加强对工作人员和其他人员在机关、单位登录互联网的监督控制管理,已经成为当前安全保密管理的一项紧迫任务。
具体要求如下:(一)机关、单位应建立登陆互联网管理制度;(二)集中使用的连接互联网计算机应指定专人负责管理,分散使用的连接互联网计算机应明确管理负责人;(三)工作人员登录互联网必须通过审批,进行实名登录,严禁将涉密载体带入登录互联网的场所;(四)采取必要的技术防护与监控措施,记录工作人员访问的互联网网址;(五)对外发送电子邮件、发布信息,须经保密审查;(六)禁止将个人具有连接互联网功能的电子设备带入机关、单位保密要害部门、部位。
第二条禁止在家用计算机处理涉密信息在家用计算机处理涉密信息是指:工作人员使用个人私有的计算机或将单位的计算机带回家处理、存储、传输涉密信息,其中包括将单位的涉密移动储存介质带回家介入个人私有的计算机使用。
家用计算机一般都连接互联网,且安全性较低,很容易被植入木马程序或被远程控制。
如果在家用计算机处理和存储涉密信息,就等于将涉密信息放在互联网上,极有可能导致涉密事件发生。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
国防科技工业安全保密六条规定解读HUA system office room 【HUA16H-TTMS2A-HUAS8Q8-HUAH1688】国防科技工业安全保密“六条规定”解读第一条禁止私自在机关、单位登陆互联网私自在机关、单位登陆互联网是指:工作人员或其他人员未经批准,在机关、单位私自利用公有或个人计算机以及其他具有联网功能的电子设备登陆互联网。
互联网是一个完全开放的网络空间,境外情报机构已经把互联网作为窃取情报的重要途径,且攻击手法日益隐蔽、日趋先进。
涉密机关、单位登录互联网的IP地址,是境外情报机构窥视的重点,在未采取管理和技术防范措施的情况下,私自在机关、单位登陆互联网,一旦发生在连接互联网的计算机或设备上处理、存储、传输泄密信息,导致泄密事件发生。
由于一些工作人员对访问互联网存在的安全风险缺乏了解,利用互联网处理、存储、传输涉密信息的现象屡禁不止。
在军工单位近年来发生的泄密事件中,90%以上与互联网有直接关系,互联网已成为泄密的主要渠道。
因此,加强对工作人员和其他人员在机关、单位登录互联网的监督控制管理,已经成为当前安全保密管理的一项紧迫任务。
具体要求如下:(一)机关、单位应建立登陆互联网管理制度;(二)集中使用的连接互联网计算机应指定专人负责管理,分散使用的连接互联网计算机应明确管理负责人;(三)工作人员登录互联网必须通过审批,进行实名登录,严禁将涉密载体带入登录互联网的场所;(四)采取必要的技术防护与监控措施,记录工作人员访问的互联网网址;(五)对外发送电子邮件、发布信息,须经保密审查;(六)禁止将个人具有连接互联网功能的电子设备带入机关、单位保密要害部门、部位。
第二条禁止在家用计算机处理涉密信息在家用计算机处理涉密信息是指:工作人员使用个人私有的计算机或将单位的计算机带回家处理、存储、传输涉密信息,其中包括将单位的涉密移动储存介质带回家介入个人私有的计算机使用。
家用计算机一般都连接互联网,且安全性较低,很容易被植入木马程序或被远程控制。
如果在家用计算机处理和存储涉密信息,就等于将涉密信息放在互联网上,极有可能导致涉密事件发生。
此外,即使家用计算机未连入互联网,因属私有财产,家庭成员均可接触或使用,也将导致知密范围扩大或因存储介质的使用使涉密信息流入互联网。
当前因使用家用计算机处理涉密信息造成泄密的事件呈高发势头,必须加大监督管理制度,彻底消除这一安全隐患,坚决杜绝在家用计算机处理涉密信息的违规行为。
具体要求如下:(一)对单位计算机和一定存储介质机型技术绑定,是单位移动存储介质和家用移动存储介质无法交叉使用;(二)禁止使用家用计算机、家用移动存储介质处理、存储涉密信息,禁止在家用处理涉密信息,工作人员应当对在家不处理涉密信息作出郑重承诺;(三)对已处理过涉密信息的家用计算机硬盘和其他存储介质应当上交所在单位,由单位保密管理部门按有关规定进行处理。
(四)在工作人员自愿的前提下,单位应当定期或不定期对工作人员的家用计算机进行安全保密检查,防止泄密事件发生。
第三条禁止涉密网与互联网连接或在连接互联网计算机处理涉密信息涉密网与互联网是指:将涉密网与互联网通过有线、无线通信方式直接相连,或通过电话网、电视网等方式间接相连。
在连接互联网计算机处理涉密信息是指:使用上互联网的计算机处理、存储、传输、涉密信息,其中包括将涉密移动存储介质接入连接互联网的计算机使用。
近年来,境外情报机构为了通过互联网窃取秘密,研究出了多种远程网络攻击窃密技术,如“嗅探”技术、木马植入技术等。
如果将涉密网与互联网连接,涉密网很容易被境外情报机构利用黑客技术攻击,或植入木马程序远程控制。
一旦攻击成功,境外情报机构可以任意窃取涉密网中的涉密信息,危害后果将极为严重。
如果在连接互联网的计算机上处理、存储涉密信息,涉密信息将完全属于失控状态,就等于把国家秘密摆在了境外情报机构的办公桌上。
因此,禁止将涉密网与互联网连接,禁止在连接互联网的计算机上处理涉密信息。
具体要求如下:(一)涉密网、涉密计算机必须与互联网等公共信息网实行物理隔离;(二)禁止在涉密信息系统中使用具有无线互联功能的网络设备、计算机和外围设备(鼠标、键盘等);(三)禁止将处理涉密信息的多功能一体机连接公共电话线;(四)禁止在连接互联网的计算机上处理、存储涉密信息。
第四条禁止私自留存涉密计算机、涉密移动存储介质或涉密文件资料私自留存涉密计算机、涉密移动介质或涉密文件资料是指四种情形:一是因退休、辞职、调动等原因,不在原岗位工作,原来经手的涉密计算机等,应交回原单位(部门)而为交还的;二是因为完成某项工作任务需要暂时使用的涉密计算机等在工作任务完成后,应交还原单位而未交还的;三是使用、阅办完毕的涉密计算机等不及时交单位管理的。
私自留存涉密计算机等,将使国家秘密处于无保护状态,必将导致一个单位的涉密载体底数不清,流向不明,无法控制和失去保护。
尤其对于涉密电子而言,将难以控制其复制、打印和传输等行为,极易导致泄密事件发生。
具体要求如下:(一)统一配备计算机和移动存储介质,建立计算机保密管理台账、移动存储介质保密台账、涉密文件资料管理台账,定期清理核查;(二)在涉密载体的制作、收发、传递、使用、复制、保存、维修、销毁等各个环节,严格程序,切实做到手续完备。
(三)涉及人员离职、离岗、退休等,要及时清退多经营使用的涉密计算机、涉密移动存储介质和涉密文件资料,并签订离岗承诺书。
第五条禁止在涉密计算机与非涉密计算机之间交叉使用移动存储介质在涉密计算机和非涉密计算机之间交叉使用移动存储介质是指:将同一移动存储介质既接入涉密计算机使用,又接入非涉密计算机使用。
交叉使用移动存储介质,涉密文件很容易被攻击者窃取,并有可能感染木马程序;交叉使用移动存储介质,极有可能感染“摆渡”木马程序,行程涉密与非涉密计算机之间的隐蔽信息“摆渡”通路,导致泄密事件发生。
近年来,因交叉使用移动存储介质发生的泄密事件越来越多,教训十分惨痛。
具体要求如下:(一)建立和完善移送存储介质管理制度,明确责任;(二)对移动存储介质进行技术绑定措施,严格控制适用范围和权限,未经注册授权的移动存储介质不得在涉密计算机上使用;(三)禁止在涉密计算机和非涉密计算机之间直接交换使用。
由非涉密计算机向涉密计算机导入给涉密信息,必须通过中间机单项导入;由涉密计算机向非涉密计算机导入非涉密信息,应采取刻录一次性光盘的方式传输。
第六条禁止擅自对外披露单位涉密信息和内部信息禁止擅自对外披露单位涉密信息和内部信息是指:未经机关、单位保密部门审查批准,擅自通过新闻媒体或其他公开场合披露或提供涉密信息和内部信息。
擅自对外披露单位涉密信息和内部信息,将使涉密信息和内部信息的知悉范围无法控制,尤其将未经保密审查的敏感信息向媒体透露,可能造成无法补救的严重系统。
当前,境外敌对势力把军工系统的新闻宣传媒体作为刺探情报的重要渠道,并采取了有组织、有计划、有目的的情报收集活动。
据有关部门统计,有相当一部分敏感信息是境外情报机构通过对军工单位的报纸、杂志和互联网站等公开媒体中分析得到的。
因此,一定要规范信息披露保密管理,处理好新闻宣传、信息交流和保密工作的关系。
具体要求如下:(一)严格执行《新闻出版保密规定》和《国防科技工业新闻宣传保密管理制度》;(二)新闻宣传媒体应当建立和完善新闻寻传保密审查制度,新闻宣传活动要制定保密工作方案;(三)各机关单位建立新闻发言人制度,统一对外宣传口径,新闻宣传和信息发布的内容事先刚过保密审查;(四)个人拟向新闻出版单位提供公开报道、出版的信息,凡涉及本系统、本单位业务工作的或对是否涉及国家秘密界限不清的,应当事先经本单位或其上级机关、单位审定。
附录一:违反“六条规定”,发生泄密事件的处罚措施1.对泄密事件当事人,不够立案标准的,按党纪政委严肃处理,已够立案标准的,移送司法机关严肃查处;2.在系统内通报批评;3.按照《国防科技工业安全保密责任制暂行规定》,追究有关领导责任;4.对方生泄密事件的单位,同时给与其他相关处罚。
附录二:党纪政纪处罚规定《中国共产党纪律处分条例》第一百三十八条规定:丢失秘密文教资料或者泄露党和国家秘密,情节较轻的,给予警告或者严重警告处分;情节较重的,给予撤销党内职务或者留党察看处分;情节严重的,给予开除党籍处分。
《行政机关公务员处分条例》第二十六条规定:泄露国家秘密,工作秘密,或者泄露因履行职责掌握的商业秘密、个人隐私,造成不良后果的,给予警告、记过或者记大过处分;情节较重的,给予降级或者撤职处分;情节严重的,给予开除处分。
附录三:国家法律处罚规定《中华人民共和国刑法》第二百八十二条规定:非法持有属于国家绝密、机密的文件、资料或者其他物品,拒不说明来源与用途的,处三年以下有期徒刑、拘役或者管制。
《中华人民共和国刑法》第三百九十八条规定:国家机关工作人员违反保守国家秘密法的规定,故意或者过失泄露国家秘密,情节严重的,处三年以下有期徒刑或者拘役;情节特别严重的,处三年以上七年以下有期徒刑。
非国家机关工作人员犯前款罪的,依照前款的规定酌情处罚。
《最高人民检察院关于渎职侵权犯罪案件立案标准的规定》中关于泄露国家秘密的立案规定如下:故意泄露国家秘密案的立案标准涉嫌下列情形之一的,应予立案;1.泄露绝密级国家秘密1项(件)以上的;2.泄露机密级国家秘密2项(件)以上的;3.泄露秘密级国家秘密3项(件)以上的;4.向境外机构、组织、人员泄露国家秘密,造成或者可能造成危害社会稳定、经济发展、国防安全或者其他严重危害后果的;5.通过口头、书面或者网络等方式向公众散步、传播国家秘密的;6.利用职权指使或者强迫他人违反保守国家秘密法的规定泄露国家秘密的;7.以牟取私利为目的泄露国家秘密的;8.其他情节严重的情形。
过失泄露国家秘密案的立案标准涉嫌下列情形之一的,应予立案:1.泄露绝密级国家秘密1项(件)以上的;2.泄露机密级国家秘密3项(件)以上的;3.泄露秘密级国家秘密4项(件)以上的;4.违反保密规定,将涉及国家秘密的计算机或者计算机信息系统与互联网相连接,泄露国家秘密的;5.泄露国家秘密或者遗失国家秘密载体,隐瞒不报、不如实提供有关情况或者不采取补救措施的;6.其他情节严重的情形。
附录四:中国人民共和国保守国家秘密法(1988年9月5日第七届全国人民代表大会常务委员会第三次会议通过2010年4月29日第十一届全国人民代表大会常务委员会第十四次会议修订)第一章总则第一条为了保守国家秘密,维护国家安全和利益,保障改革开放和社会主义建设事业的顺利进行,制定本法。
第二条国家秘密是关系国家安全和利益,依照法定程序确定,在一定时间内只限一定范围的人员知悉的事项。
第三条国家秘密受法律保护。