手機(jī)閱讀

安全保密管理制度(模板12篇)

格式:DOC 上傳日期:2023-11-11 04:47:55 頁碼:13
安全保密管理制度(模板12篇)
2023-11-11 04:47:55    小編:ZTFB

我們常常會面臨一些讓我們感到困惑的情形。總結(jié)是對過去經(jīng)驗的總結(jié)和提煉,可以幫助我們不斷成長和進(jìn)步。在下面的范文中,你可以找到一些寫總結(jié)時需要注意的事項和技巧。

安全保密管理制度篇一

第一條為加強(qiáng)公司計算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))。

安全保密管理,確保國家秘密及商業(yè)秘密的安全,根據(jù)國家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,制定本規(guī)定。

第二條本規(guī)定所稱涉密信息系統(tǒng)是指由計算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機(jī)房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容。

第三條涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級負(fù)責(zé)、科學(xué)管理、保障安全”的方針,堅持“誰主管、誰負(fù)責(zé),誰使用、誰負(fù)責(zé)”和“控制源頭、歸口管理、加強(qiáng)檢查、落實制度”的原則,確保涉密信息系統(tǒng)和國家秘密信息安全。

第四條涉密信息系統(tǒng)安全保密防護(hù)必須嚴(yán)格按照國家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計、實施、測評審查與審批和驗收;未通過國家審批的涉密信息系統(tǒng),不得投入使用。

第二章管理機(jī)構(gòu)與職責(zé)。

第六條公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實,提供人力、物力、財力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實。

(二)協(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問題,對重大失泄密事件進(jìn)行查處。

第八條成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財會部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門、單位為成員單位,在公司黨政和保密委員會領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。

第九條保密辦主要職責(zé):

(六)對涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級和解密工作進(jìn)行審核;

(七)組織查處涉密信息系統(tǒng)失泄密事件。

第十條。

科技信息部、財會部主要職責(zé)是:

(一)組織、實施涉密信息系統(tǒng)的規(guī)劃、設(shè)計、建設(shè),制定安全保密防護(hù)方案;

小組批準(zhǔn)后組織實施,確保安全技術(shù)措施有效、可靠;

(六)配合保密辦對涉密信息系統(tǒng)進(jìn)行安全檢查,對存在的隱患進(jìn)行及時整改;

(七)制定應(yīng)急預(yù)案并組織演練,落實應(yīng)急措施,處理信息安全突發(fā)事件。

第十一條黨政辦公室主要職責(zé):

按照國家密碼管理的相關(guān)要求,落實涉密信息系統(tǒng)中普密設(shè)備的管理措施。

第十二條相關(guān)業(yè)務(wù)部門、單位主要職責(zé):涉密信息系統(tǒng)的使用部門、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識,落實涉密信息系統(tǒng)各項安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級,制定并落實相應(yīng)的二級保密管理制度。

第十三條涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計員,其職責(zé)是:

(一)系統(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運(yùn)行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員、應(yīng)用系統(tǒng)管理員。

(二)安全保密管理員負(fù)責(zé)安全技術(shù)設(shè)備、策略實施和管理工作,包括用戶帳號管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。

(三)安全審計員負(fù)責(zé)安全審計設(shè)備安裝調(diào)試,對各種系統(tǒng)操作行為進(jìn)行安全審計跟蹤分析和監(jiān)督檢查,以及時發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報一次情況。

第三章系統(tǒng)建設(shè)管理。

第十四條規(guī)劃和建設(shè)涉密信息系統(tǒng)時,按照涉密信息系統(tǒng)分級保護(hù)標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計劃、同預(yù)算、同建設(shè)、同驗收。

第十五條涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國家秘密的計算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級保密主管部門審批后方可實施。

第十六條涉密信息系統(tǒng)規(guī)劃和建設(shè)實施時,應(yīng)由具有“涉及國家秘密的計算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實施或自行實施,并與實施方簽署保密協(xié)議,項目竣工后必須由保密辦和科技信息部共同組織驗收。

第十七條對涉密信息系統(tǒng)要采取與密級相適應(yīng)的保密措施,配備通過國家保密主管部門指定的測評機(jī)構(gòu)檢測的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。

第一節(jié)信息分類與控制。

第十八條涉密信息系統(tǒng)的密級,按系統(tǒng)中所處理信息的最高密級設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級的涉密信息。

第十九條涉密信息系統(tǒng)中產(chǎn)生、存儲、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲介質(zhì)應(yīng)按要求及時定密、標(biāo)密,并按涉密文件進(jìn)行管理。電子文件密級標(biāo)識應(yīng)與信息主體不可分離,密級標(biāo)識不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類統(tǒng)計、匯總,并在保密辦備案。

第二十條涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪問、篡改,刪除和丟失;防止高密級信息流向低密級計算機(jī)。涉密信息遠(yuǎn)程傳輸必須采取密碼保護(hù)措施。

第二十一條向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。

第二十二條清除涉密計算機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲介質(zhì)中的涉密信息時,必須使用符合保密標(biāo)準(zhǔn)、要求的工具或軟件。

第二節(jié)用戶管理與授權(quán)。

第二十三條根據(jù)本部門、單位使用涉密信息系統(tǒng)的密級和實際工作需要,確定人員知悉范圍,以此作為用戶授權(quán)的依據(jù)。

第二十四條用戶清單管理。

(三)刪除用戶時,由用戶本人所在部門、單位書面通知科技信息部,核準(zhǔn)后由安全保密管理員即時將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號、權(quán)限廢止;“財務(wù)會計核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開通、審批堅持“工作必須”的原則。

第六十四條國際互聯(lián)網(wǎng)計算機(jī)實行專人負(fù)責(zé)、專機(jī)上網(wǎng)管理,嚴(yán)禁存儲、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計算機(jī)須建立使用登記制度。

第六十五條上網(wǎng)信息實行“誰上網(wǎng)誰負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過嚴(yán)格審查和批準(zhǔn),堅決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對上網(wǎng)信息進(jìn)行擴(kuò)充或更新,應(yīng)重新進(jìn)行保密審查。

第六十六條任何部門、單位和個人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)摗鬟f、轉(zhuǎn)發(fā)或抄送國家秘密信息。

第六十七條從國際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。

第九章便攜式計算機(jī)管理。

第六十八條便攜式計算機(jī)(包括涉密便攜式計算機(jī)和非涉密便攜式計算機(jī))實行“誰擁有,誰使用,誰負(fù)責(zé)”的保密管理原則,使用者須與公司簽定保密承諾書。

第六十九條涉密便攜式計算機(jī)根據(jù)工作需要確定密級,粘貼密級標(biāo)識,按照涉密設(shè)備進(jìn)行管理,保密辦備案后方可使用。

第七十條便攜式計算機(jī)應(yīng)具備防病毒、防非法外聯(lián)和身份認(rèn)證(設(shè)置開機(jī)密碼口令)等安全保密防護(hù)措施。

第七十一條禁止使用涉密便攜式計算機(jī)上國際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計算機(jī)與涉密信息系統(tǒng)互聯(lián)。

第七十二條涉密便攜式計算機(jī)不得處理絕密級信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計算機(jī)中存儲涉密信息。處理、存儲涉密信息應(yīng)在涉密移動存儲介質(zhì)上進(jìn)行,并與涉密便攜式計算機(jī)分離保管。

第七十三條禁止使用私有便攜式計算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計算機(jī)存儲、處理涉密信息;嚴(yán)禁將涉密存儲介質(zhì)接入非涉密便攜式計算機(jī)使用。

第七十四條公司配備專供外出攜帶的涉密便攜式計算機(jī)和涉密存儲介質(zhì),按照“集中管理、審批借用”的原則進(jìn)行管理,建立使用登記制度。外出攜帶的涉密便攜式計算機(jī)須經(jīng)保密辦檢查后方可帶出公司,返回時須進(jìn)行技術(shù)檢查。

第七十五條因工作需要外單位攜帶便攜式計算機(jī)進(jìn)入公司辦公區(qū)域,需辦理保密審批手續(xù)。

第十章應(yīng)急響應(yīng)管理。

第七十六條為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運(yùn)行,科技信息部和財會部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實施。

第七十七條應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運(yùn)行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類、故障類或攻擊類三種情況。

(一)災(zāi)害事件:根據(jù)實際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安。

5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時咨詢,上報公司信息安全領(lǐng)導(dǎo)小組。

第七十八條按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(i級)、重大事件(ii級)、較大事件(iii級)和一般事件(iv級)四個等級。

(一)一般事件由科技信息部(或財會部)依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;

(四)特別重大事件由公司報請中核集團(tuán)公司對信息安全突發(fā)事件進(jìn)行處置。

第七十九條發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進(jìn)行處理:

(一)上報科技信息部和保密辦;

(二)關(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;

(三)切斷網(wǎng)絡(luò),隔離事件區(qū)域;

(四)查閱審計記錄尋找事件源頭;

(五)評估系統(tǒng)受損程度;

(六)對引起事件漏洞進(jìn)行整改;

(七)對系統(tǒng)重新進(jìn)行風(fēng)險評估;

(八)由保密辦根據(jù)風(fēng)險評估結(jié)果并書面確認(rèn)安全后,系統(tǒng)方能重新運(yùn)行;

(九)對事件類型、響應(yīng)、影響范圍、補(bǔ)救措施和最終結(jié)果進(jìn)行詳細(xì)的記錄;

(十)依照法規(guī)制度對責(zé)任人進(jìn)行處理。

第八十條科技信息部、財會部應(yīng)會同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對其效果進(jìn)行評估,以使用戶明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)知識、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。

第十一章人員管理。

第八十一條各部門、單位每年應(yīng)組織開展不少于1次的全員信息安全保密知識技能教育與培訓(xùn),并記錄備案。

第八十二條。

涉密人員離崗、離職,應(yīng)及時調(diào)整或取消其訪問授權(quán),并將其保管的涉密設(shè)備、存儲介質(zhì)全部清退并辦理移交手續(xù)。

第八十三條承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計管理員應(yīng)按重要涉密人員管理。

第十二章督查與獎懲。

第八十四條公司每年應(yīng)對涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實情況進(jìn)行一次自查,并接受國家和上級單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每兩年接受一次上級部門開展的安全保密測評或保密檢查,檢查結(jié)果存檔備查。

第八十五條檢查涉密計算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項目,并通過國家保密局的檢測。安全保密檢查工具應(yīng)及時升級或更新,確保檢查時使用最新版本。

第八十六條各部門、單位應(yīng)將員工遵守涉密計算機(jī)及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎懲規(guī)定執(zhí)行。

第十三章附則。

第八十七條本規(guī)定由保密辦負(fù)責(zé)解釋與修訂。

第八十八條本規(guī)定自發(fā)布之日起實施。原《計算機(jī)磁(光)介質(zhì)保密管理規(guī)定)[制度編號:(廠1908號)]、《涉密計算機(jī)信息系統(tǒng)保密管理規(guī)定》[制度編號:(20xx)廠1911號]、《涉密計算機(jī)采購、維修、變更、報廢保密管理規(guī)定》[制度編號:(20xx)廠1925號]、《國際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號:(20xx)廠1926號]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20xx)0934號]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20xx)0935號]同時廢止。

安全保密管理制度篇二

信息系統(tǒng)的安全保密工作是保證數(shù)據(jù)信息安全的基礎(chǔ),同時給全院的信息安全保密工作提供了一個工作指導(dǎo)。為了加強(qiáng)我院信息系統(tǒng)的安全保密管理工作,根據(jù)上級要求,結(jié)合我院的實際情況,現(xiàn)制定如下制度:

第一章總則。

第一條*學(xué)院校園網(wǎng)和各個信息系統(tǒng)的服務(wù)對象是學(xué)校教學(xué)、科研和管理機(jī)構(gòu),全校教職工和學(xué)生,以及其他經(jīng)學(xué)校授權(quán)的單位及個人。

第二條我院內(nèi)任何部門及個人不得利用校園網(wǎng)危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體利益和個人的合法權(quán)益,不得從事違法犯罪活動。

第三條未經(jīng)批準(zhǔn),任何單位或個人不得將校園網(wǎng)延伸至校外或?qū)⑿M饩W(wǎng)絡(luò)引入至校園內(nèi)。未經(jīng)批準(zhǔn),任何數(shù)據(jù)業(yè)務(wù)運(yùn)營商或電信代理商不得擅自進(jìn)入山東信息職業(yè)技術(shù)學(xué)院內(nèi)進(jìn)行工程施工,開展因特網(wǎng)業(yè)務(wù)。

第四條各部門應(yīng)按照國家信息系統(tǒng)等級保護(hù)制度的相關(guān)法律法規(guī)、標(biāo)準(zhǔn)規(guī)范的要求,落實信息系統(tǒng)安全等級保護(hù)制度。

第五條各部門要規(guī)范信息維護(hù)、信息管理、運(yùn)行維護(hù)等方面的工作流程和機(jī)制,指定專人負(fù)責(zé)系統(tǒng)運(yùn)行的日常工作,做好用戶授權(quán)等管理服務(wù)工作。

第二章數(shù)據(jù)安全。

第六條本制度中的數(shù)據(jù)是指各類信息系統(tǒng)所覆蓋的所有數(shù)據(jù),包括檔案管理系統(tǒng)、財務(wù)管理系統(tǒng)、資產(chǎn)管理系統(tǒng)、安防監(jiān)控系統(tǒng)以及學(xué)院網(wǎng)站等網(wǎng)站和系統(tǒng)的所有數(shù)據(jù)。

第七條各部門要及時補(bǔ)充和更新管理系統(tǒng)的業(yè)務(wù)數(shù)據(jù),確保數(shù)據(jù)的完整性、時效性和準(zhǔn)確性。

第八條各部門要保證信息系統(tǒng)安全和數(shù)據(jù)安全,制定重要數(shù)據(jù)庫和系統(tǒng)主要設(shè)備的容災(zāi)備案措施。記錄并保留至少60天系統(tǒng)維護(hù)日志。各系統(tǒng)管理員和個人要妥善保管好賬號和密碼,定期更新密碼,防止密碼外泄。

第九條保證各系統(tǒng)相關(guān)數(shù)據(jù)安全。各部門和系統(tǒng)管理人員,要對自己所管理的數(shù)據(jù)負(fù)責(zé),保證數(shù)據(jù)安全,防止數(shù)據(jù)泄漏。

第十條學(xué)校數(shù)據(jù)信息主要用于教學(xué)、科研、管理、生活服務(wù)等,申請數(shù)據(jù)獲取的單位有義務(wù)保護(hù)數(shù)據(jù)的隱秘性,不得將數(shù)據(jù)信息用于申請用途外的活動。

第十一條未經(jīng)批準(zhǔn),任何部門和個人不得擅自提供信息系統(tǒng)的內(nèi)部數(shù)據(jù)。對于違反規(guī)定、非法披露、提供數(shù)據(jù)的單位和個人,應(yīng)依照相關(guān)規(guī)定予以處罰。

第十二條任何部門和個人不得利用校園網(wǎng)及各系統(tǒng)制作、復(fù)制、傳播和查閱下列信息:

(一)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;

(二)損害國家榮譽(yù)和利益的;

(三)煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;

(四)破壞國家宗教政策,宣揚(yáng)邪教和封建迷信的;

(五)散布謠言,擾亂社會公共秩序,破壞國家穩(wěn)定的;

(六)散步淫穢、色情、暴力、兇殺、恐怖或者教唆犯罪的;

(七)侮辱和誹謗他人,侵害他人合法權(quán)益的;

(八)含有國家法律和行政法規(guī)禁止的其他內(nèi)容的;

(九)煽動抗拒、破壞憲法和法律、法規(guī)實施的;

第十三條未經(jīng)批準(zhǔn),任何個人和部門不能擅自發(fā)布、刪除和改動學(xué)院網(wǎng)站和系統(tǒng)信息。凡發(fā)布信息,必須經(jīng)過嚴(yán)格審核。

第十四條校園網(wǎng)用戶必須自覺配合國家和學(xué)校有關(guān)部門依法進(jìn)行的監(jiān)督、檢查。用戶若發(fā)現(xiàn)違法有害信息,有義務(wù)向?qū)W校有關(guān)部門報告。

第十五條學(xué)院內(nèi)部所有人員上網(wǎng)均需實名制,并執(zhí)行嚴(yán)格的實名備案制度。一經(jīng)發(fā)現(xiàn)上網(wǎng)本制度禁止信息,要盡快查處,情節(jié)嚴(yán)重者交由公安機(jī)關(guān)。

第四章學(xué)院網(wǎng)站安全。

第十六條學(xué)院網(wǎng)站是學(xué)院的門戶,學(xué)院網(wǎng)站信息安全是至關(guān)重要的。*學(xué)院門戶網(wǎng)站已按照相關(guān)部門要求,委托信息中心備案,備案域名為:。

第十七條凡上線網(wǎng)站,山東信息職業(yè)技術(shù)學(xué)院實行網(wǎng)站備案,未經(jīng)備案的網(wǎng)站,學(xué)院一律停止對該網(wǎng)站的運(yùn)行。

第十八條各部門要保證網(wǎng)站的數(shù)據(jù)安全和系統(tǒng)安全,制定重要數(shù)據(jù)庫和系統(tǒng)主要設(shè)備的容災(zāi)備案措施。記錄并保留至少60天系統(tǒng)維護(hù)日志。

第十九條各部門網(wǎng)站信息發(fā)布嚴(yán)格實行信息發(fā)布審核登記制度,發(fā)現(xiàn)有害信息,應(yīng)當(dāng)在保留有關(guān)原始記錄后,及時予以刪除,并在第一時間向?qū)W校辦公室和網(wǎng)絡(luò)管理中心報告。發(fā)現(xiàn)計算機(jī)犯罪案件,要立即向公安機(jī)關(guān)網(wǎng)警部門報案。

第二十條學(xué)院辦公室、網(wǎng)絡(luò)管理中心負(fù)責(zé)對學(xué)校網(wǎng)站進(jìn)行監(jiān)督、檢查。對于存在安全隱患的網(wǎng)站,網(wǎng)絡(luò)信息中心有權(quán)停止其對外服務(wù)。

第五章其他。

第二十一條違反本管理規(guī)定的,視情節(jié)輕重采用以下其中一種或多種處理措施:

(一)批評整改;

(二)報相關(guān)部門領(lǐng)導(dǎo)處理;

(三)移交公安、司法部門處理。

第二十二條本規(guī)定由網(wǎng)絡(luò)信息中心負(fù)責(zé)解釋。

第二十三條本規(guī)定自公布之日起生效。

第一章總則。

第一條為加強(qiáng)公司計算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))。

安全保密管理,確保國家秘密及商業(yè)秘密的安全,根據(jù)國家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,制定本規(guī)定。

第二條本規(guī)定所稱涉密信息系統(tǒng)是指由計算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機(jī)房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容。

第三條涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級負(fù)責(zé)、科學(xué)管理、保障安全”的方針,堅持“誰主管、誰負(fù)責(zé),誰使用、誰負(fù)責(zé)”和“控制源頭、歸口管理、加強(qiáng)檢查、落實制度”的原則,確保涉密信息系統(tǒng)和國家秘密信息安全。

第四條涉密信息系統(tǒng)安全保密防護(hù)必須嚴(yán)格按照國家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計、實施、測評審查與審批和驗收;未通過國家審批的涉密信息系統(tǒng),不得投入使用。

第二章管理機(jī)構(gòu)與職責(zé)。

第六條公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實,提供人力、物力、財力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實。

第七條公司保密委員會是涉密信息系統(tǒng)安全保密管理決策機(jī)構(gòu),其主要職責(zé):

(二)協(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問題,對重大失泄密事件進(jìn)行查處。

第八條成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財會部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門、單位為成員單位,在公司黨政和保密委員會領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。

第九條保密辦主要職責(zé):

(六)對涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級和解密工作進(jìn)行審核;

(七)組織查處涉密信息系統(tǒng)失泄密事件。

第十條。

科技信息部、財會部主要職責(zé)是:

(一)組織、實施涉密信息系統(tǒng)的規(guī)劃、設(shè)計、建設(shè),制定安全保密防護(hù)方案;

小組批準(zhǔn)后組織實施,確保安全技術(shù)措施有效、可靠;

(六)配合保密辦對涉密信息系統(tǒng)進(jìn)行安全檢查,對存在的隱患進(jìn)行及時整改;

(七)制定。

應(yīng)急預(yù)案。

并組織演練,落實應(yīng)急措施,處理信息安全突發(fā)事件。

第十一條黨政辦公室主要職責(zé):

按照國家密碼管理的相關(guān)要求,落實涉密信息系統(tǒng)中普密設(shè)備的管理措施。

第十二條相關(guān)業(yè)務(wù)部門、單位主要職責(zé):涉密信息系統(tǒng)的使用部門、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識,落實涉密信息系統(tǒng)各項安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級,制定并落實相應(yīng)的二級保密管理制度。

第十三條涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計員,其職責(zé)是:

(一)系統(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運(yùn)行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫管理員、應(yīng)用系統(tǒng)管理員。

(二)安全保密管理員負(fù)責(zé)安全技術(shù)設(shè)備、策略實施和管理工作,包括用戶帳號管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。

(三)安全審計員負(fù)責(zé)安全審計設(shè)備安裝調(diào)試,對各種系統(tǒng)操作行為進(jìn)行安全審計跟蹤分析和監(jiān)督檢查,以及時發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報一次情況。

第三章系統(tǒng)建設(shè)管理。

第十四條規(guī)劃和建設(shè)涉密信息系統(tǒng)時,按照涉密信息系統(tǒng)分級保護(hù)標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計劃、同預(yù)算、同建設(shè)、同驗收。

第十五條涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國家秘密的計算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級保密主管部門審批后方可實施。

第十六條涉密信息系統(tǒng)規(guī)劃和建設(shè)實施時,應(yīng)由具有“涉及國家秘密的計算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實施或自行實施,并與實施方簽署保密協(xié)議,項目竣工后必須由保密辦和科技信息部共同組織驗收。

第十七條對涉密信息系統(tǒng)要采取與密級相適應(yīng)的保密措施,配備通過國家保密主管部門指定的測評機(jī)構(gòu)檢測的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。

第一節(jié)信息分類與控制。

第十八條涉密信息系統(tǒng)的密級,按系統(tǒng)中所處理信息的最高密級設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級的涉密信息。

第十九條涉密信息系統(tǒng)中產(chǎn)生、存儲、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲介質(zhì)應(yīng)按要求及時定密、標(biāo)密,并按涉密文件進(jìn)行管理。電子文件密級標(biāo)識應(yīng)與信息主體不可分離,密級標(biāo)識不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類統(tǒng)計、匯總,并在保密辦備案。

第二十條涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪問、篡改,刪除和丟失;防止高密級信息流向低密級計算機(jī)。涉密信息遠(yuǎn)程傳輸必須采取密碼保護(hù)措施。

第二十一條向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。

第二十二條清除涉密計算機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲介質(zhì)中的涉密信息時,必須使用符合保密標(biāo)準(zhǔn)、要求的工具或軟件。

第二節(jié)用戶管理與授權(quán)。

第二十三條根據(jù)本部門、單位使用涉密信息系統(tǒng)的密級和實際工作需要,確定人員知悉范圍,以此作為用戶授權(quán)的依據(jù)。

第二十四條用戶清單管理。

(三)刪除用戶時,由用戶本人所在部門、單位書面通知科技信息部,核準(zhǔn)后由安全保密管理員即時將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號、權(quán)限廢止;“財務(wù)會計核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開通、審批堅持“工作必須”的原則。

第六十四條國際互聯(lián)網(wǎng)計算機(jī)實行專人負(fù)責(zé)、專機(jī)上網(wǎng)管理,嚴(yán)禁存儲、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計算機(jī)須建立使用登記制度。

第六十五條上網(wǎng)信息實行“誰上網(wǎng)誰負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過嚴(yán)格審查和批準(zhǔn),堅決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對上網(wǎng)信息進(jìn)行擴(kuò)充或更新,應(yīng)重新進(jìn)行保密審查。

第六十六條任何部門、單位和個人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)摗鬟f、轉(zhuǎn)發(fā)或抄送國家秘密信息。

第六十七條從國際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。

第九章便攜式計算機(jī)管理。

第六十八條便攜式計算機(jī)(包括涉密便攜式計算機(jī)和非涉密便攜式計算機(jī))實行“誰擁有,誰使用,誰負(fù)責(zé)”的保密管理原則,使用者須與公司簽定保密。

承諾書。

第六十九條涉密便攜式計算機(jī)根據(jù)工作需要確定密級,粘貼密級標(biāo)識,按照涉密設(shè)備進(jìn)行管理,保密辦備案后方可使用。

第七十條便攜式計算機(jī)應(yīng)具備防病毒、防非法外聯(lián)和身份認(rèn)證(設(shè)置開機(jī)密碼口令)等安全保密防護(hù)措施。

第七十一條禁止使用涉密便攜式計算機(jī)上國際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計算機(jī)與涉密信息系統(tǒng)互聯(lián)。

第七十二條涉密便攜式計算機(jī)不得處理絕密級信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計算機(jī)中存儲涉密信息。處理、存儲涉密信息應(yīng)在涉密移動存儲介質(zhì)上進(jìn)行,并與涉密便攜式計算機(jī)分離保管。

第七十三條禁止使用私有便攜式計算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計算機(jī)存儲、處理涉密信息;嚴(yán)禁將涉密存儲介質(zhì)接入非涉密便攜式計算機(jī)使用。

第七十四條公司配備專供外出攜帶的涉密便攜式計算機(jī)和涉密存儲介質(zhì),按照“集中管理、審批借用”的原則進(jìn)行管理,建立使用登記制度。外出攜帶的涉密便攜式計算機(jī)須經(jīng)保密辦檢查后方可帶出公司,返回時須進(jìn)行技術(shù)檢查。

第七十五條因工作需要外單位攜帶便攜式計算機(jī)進(jìn)入公司辦公區(qū)域,需辦理保密審批手續(xù)。

第十章應(yīng)急響應(yīng)管理。

第七十六條為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運(yùn)行,科技信息部和財會部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實施。

第七十七條應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運(yùn)行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類、故障類或攻擊類三種情況。

(一)災(zāi)害事件:根據(jù)實際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安。

5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時咨詢,上報公司信息安全領(lǐng)導(dǎo)小組。

第七十八條按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(i級)、重大事件(ii級)、較大事件(iii級)和一般事件(iv級)四個等級。

(一)一般事件由科技信息部(或財會部)依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;

(四)特別重大事件由公司報請中核集團(tuán)公司對信息安全突發(fā)事件進(jìn)行處置。

第七十九條發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進(jìn)行處理:

(一)上報科技信息部和保密辦;

(二)關(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;

(三)切斷網(wǎng)絡(luò),隔離事件區(qū)域;

(四)查閱審計記錄尋找事件源頭;

(五)評估系統(tǒng)受損程度;

(六)對引起事件漏洞進(jìn)行整改;

(七)對系統(tǒng)重新進(jìn)行風(fēng)險評估;

(八)由保密辦根據(jù)風(fēng)險評估結(jié)果并書面確認(rèn)安全后,系統(tǒng)方能重新運(yùn)行;

(九)對事件類型、響應(yīng)、影響范圍、補(bǔ)救措施和最終結(jié)果進(jìn)行詳細(xì)的記錄;

(十)依照法規(guī)制度對責(zé)任人進(jìn)行處理。

第八十條科技信息部、財會部應(yīng)會同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對其效果進(jìn)行評估,以使用戶明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)知識、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。

第十一章人員管理。

第八十一條各部門、單位每年應(yīng)組織開展不少于1次的全員信息安全保密知識技能教育與培訓(xùn),并記錄備案。

第八十二條。

涉密人員離崗、離職,應(yīng)及時調(diào)整或取消其訪問授權(quán),并將其保管的涉密設(shè)備、存儲介質(zhì)全部清退并辦理移交手續(xù)。

第八十三條承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計管理員應(yīng)按重要涉密人員管理。

第十二章督查與獎懲。

第八十四條公司每年應(yīng)對涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實情況進(jìn)行一次自查,并接受國家和上級單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每兩年接受一次上級部門開展的安全保密測評或保密檢查,檢查結(jié)果存檔備查。

第八十五條檢查涉密計算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項目,并通過國家保密局的檢測。安全保密檢查工具應(yīng)及時升級或更新,確保檢查時使用最新版本。

第八十六條各部門、單位應(yīng)將員工遵守涉密計算機(jī)及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎懲規(guī)定執(zhí)行。

第十三章附則。

第八十七條本規(guī)定由保密辦負(fù)責(zé)解釋與修訂。

第八十八條本規(guī)定自發(fā)布之日起實施。原《計算機(jī)磁(光)介質(zhì)保密管理規(guī)定)[制度編號:(廠1908號)]、《涉密計算機(jī)信息系統(tǒng)保密管理規(guī)定》[制度編號:(20xx)廠1911號]、《涉密計算機(jī)采購、維修、變更、報廢保密管理規(guī)定》[制度編號:(20xx)廠1925號]、《國際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號:(20xx)廠1926號]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20xx)0934號]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20xx)0935號]同時廢止。

第1條為了加強(qiáng)知識產(chǎn)權(quán)保護(hù),防止信息數(shù)據(jù)丟失和外泄,保持信息系統(tǒng)庫正常運(yùn)行,特制定安全保密制度。

第2條安全保障對象包括辦公場所安全,設(shè)備安全,軟件安全,系統(tǒng)庫安全,計算機(jī)及通信安全;保密對象包括檔案資料,醫(yī)療數(shù)據(jù)資料,信息系統(tǒng)庫資料。

第3條信息中心主任、工程師必須嚴(yán)格執(zhí)行國家的有關(guān)規(guī)定和院里的有關(guān)制度,認(rèn)真管理檔案、醫(yī)療數(shù)據(jù)資料、數(shù)據(jù)庫系統(tǒng)。

第4條信息中心的所有工作人員必須嚴(yán)格遵守院里的。

規(guī)章制度。

和信息中心的有關(guān)規(guī)定,認(rèn)真做好檔案、醫(yī)療數(shù)據(jù)資料、數(shù)據(jù)庫系統(tǒng)的管理和維護(hù)工作。

第5條未經(jīng)院領(lǐng)導(dǎo)和信息中心負(fù)責(zé)人同意,非管理人員不得進(jìn)入控制機(jī)房,不得擅自操作系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器、控制服務(wù)器及控制機(jī)房的其他設(shè)備。

第6條未經(jīng)院領(lǐng)導(dǎo)和信息中心負(fù)責(zé)人同意,嚴(yán)禁任何人以任何形式向外提供數(shù)據(jù)。實行嚴(yán)格的安全準(zhǔn)入制度,檔案管理、信息系統(tǒng)管理、作業(yè)流程管理權(quán)限明確。管理者在授權(quán)范圍內(nèi)按資料應(yīng)用程序提供數(shù)據(jù)。

第7條檔案資料安全保密管理,遵循《檔案庫房管理制度》、《保密守冊》、《檔案室職責(zé)》、《檔案資料利用管理規(guī)定》、《檔案安全消防措施》執(zhí)行。

第8條醫(yī)療數(shù)據(jù)資料、信息系統(tǒng)庫資料,除參照執(zhí)行第7條相關(guān)規(guī)定外,還應(yīng)遵循:

第1款資料建檔和資料派發(fā)要履行交接手續(xù)。

作業(yè)流程把關(guān)、資料完整性檢查、數(shù)據(jù)殺毒處理;數(shù)據(jù)處理員要嚴(yán)格按照“基礎(chǔ)地理信息系統(tǒng)建庫技術(shù)規(guī)范”要求作業(yè);專檢員要嚴(yán)格按照“資料成果專檢”規(guī)定把關(guān);系統(tǒng)入庫員、系統(tǒng)管理員、網(wǎng)絡(luò)管理員要保證入庫、出庫數(shù)據(jù)質(zhì)量和數(shù)據(jù)安全保密。

第3款定期對數(shù)據(jù)庫進(jìn)行檢查、維護(hù),發(fā)現(xiàn)問題及時解決和備案,保證數(shù)據(jù)庫系統(tǒng)的正常運(yùn)行。

第4款未經(jīng)許可數(shù)據(jù)庫內(nèi)的數(shù)據(jù)信息不得隨意修改或刪除,更不能對外提供。

第5款除授權(quán)管理人員外,未經(jīng)許可,任何人不能動用他人設(shè)備,不得通過網(wǎng)絡(luò)(局域網(wǎng)、vpn虛擬專網(wǎng)、內(nèi)部網(wǎng)等)聯(lián)機(jī)調(diào)閱數(shù)據(jù)。

第6款醫(yī)療數(shù)據(jù)資料按規(guī)定要求進(jìn)行計算機(jī)建檔和處理,數(shù)據(jù)入庫后要及時刪除工作終端中的原有數(shù)據(jù)。

第7款嚴(yán)格遵守信息中心工作流程,不得做任何違反工作流程的操作。

第8款定期對數(shù)據(jù)庫的信息數(shù)據(jù)進(jìn)行備份,要求每增加或更新批次,數(shù)據(jù)備份一次,包括異地?zé)釞C(jī)備份和刻盤備份兩種方式;每月定期刻盤兩套,異地保存。

第9條軟件開發(fā)要求功能齊全、操作方便、容錯能力強(qiáng)、運(yùn)行效率高、安全保密性好,建庫技術(shù)標(biāo)準(zhǔn)規(guī)范、應(yīng)用服務(wù)體系完善。

第10條信息中心辦公場所要建立防火、防盜、防爆、防塵、防潮、防蟲、防曬、防雷擊、防斷電、防腐蝕、防高溫等基本防護(hù)設(shè)施。消除安全隱患,杜絕安全事故。

第11條權(quán)限管理是生產(chǎn)有序進(jìn)行和信息資料合法利用的有效保證。任何法人或自然人只能在授權(quán)范圍操作。

第12條權(quán)限管理從安全級別上分為絕密、機(jī)密、秘密;從適用對象上分為高級管理員、系統(tǒng)管理員、高級用戶、中級用戶、一般用戶、特殊用戶;從操作承載體上分為服務(wù)器(包括系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器和控制服務(wù)器)、工作終端、用戶終端;從設(shè)定內(nèi)容上分為完全控制、權(quán)限設(shè)置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝、其他操作。

第3款高級管理員為最高權(quán)限人,設(shè)定權(quán)限為完全控制,即擁有對所有用戶名及密鑰管理,查看系統(tǒng)運(yùn)行日志,擁有對服務(wù)器、終端的所有權(quán)限管理,即對絕密、機(jī)密、秘密資料擁有權(quán)限、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝及其他操作權(quán);系統(tǒng)管理員權(quán)限包括對工作終端用戶名及密鑰管理,擁有對服務(wù)器(不包括控制服務(wù)器)和終端所有權(quán)限管理,即對機(jī)密、秘密資料擁有權(quán)限、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝及其他操作權(quán);高級用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的機(jī)密、秘密資料進(jìn)行編輯、更新、運(yùn)行、讀取、部分拷貝及其他操作權(quán);中級用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的秘密資料進(jìn)行更新、運(yùn)行、讀取、部分拷貝及其他操作權(quán);一般用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的秘密資料進(jìn)行讀取、部分拷貝及其他操作權(quán);特殊用戶在本工作終端擁有對應(yīng)用服務(wù)器中的機(jī)密資料進(jìn)行讀取、部分拷貝及其他操作權(quán)。

第13條控制服務(wù)器中建立運(yùn)行日志,以便記錄系統(tǒng)運(yùn)行痕跡。運(yùn)行日志中至少包括各服務(wù)器開關(guān)記錄及運(yùn)行診斷情況記錄;信息系統(tǒng)庫運(yùn)行情況記錄;各終端訪問系統(tǒng)服務(wù)器時的用戶名、對象級別、訪問內(nèi)容、訪問起止時間。運(yùn)行日志中內(nèi)容記錄方式以時間為序。

第14條強(qiáng)化信息安全保密管理,加強(qiáng)安全保密意識教育。因人為原因造成信息數(shù)據(jù)泄密及安全事故,追究當(dāng)事人責(zé)任;觸犯法律的,依法追究。

信息中心。

安全保密管理制度篇三

第一條 信息安全保密工作是公司運(yùn)營與發(fā)展的基礎(chǔ),是保障客戶利益的基礎(chǔ),為給信息安全工作提供清晰的指導(dǎo)方向,加強(qiáng)安全管理工作,保障各類系統(tǒng)的安全運(yùn)行,特制定本管理制度。

第二條 本制度適用于分、支公司的信息安全管理。

第二章 計算機(jī)機(jī)房安全管理

第三條 計算機(jī)機(jī)房的建設(shè)應(yīng)符合相應(yīng)的國家標(biāo)準(zhǔn)。

第四條 為杜絕火災(zāi)隱患,任何人不許在機(jī)房內(nèi)吸煙。嚴(yán)禁在機(jī)房內(nèi)使用火爐、電暖器等發(fā)熱電器。機(jī)房值班人員應(yīng)了解機(jī)房滅火裝置的性能、特點,熟練使用機(jī)房配備的滅火器材。機(jī)房消防系統(tǒng)白天置手動,下班后置自動狀態(tài)。一旦發(fā)生火災(zāi)應(yīng)及時報警并采取應(yīng)急措施。

第五條 為防止水患,應(yīng)對上下水道、暖氣設(shè)施定期檢查,及時發(fā)現(xiàn)并排除隱患。

第六條 機(jī)房無人值班時,必須做到人走門鎖;機(jī)房值班人員應(yīng)對進(jìn)入機(jī)房的人員進(jìn)行登記,未經(jīng)各級領(lǐng)導(dǎo)同意批準(zhǔn)的人員不得擅自進(jìn)入機(jī)房。

第七條 為杜絕嚙齒動物等對機(jī)房的破壞,機(jī)房內(nèi)應(yīng)

采取必要的防范措施,任何人不許在機(jī)房內(nèi)吃東西,不得將食品帶入機(jī)房。

第八條 系統(tǒng)管理員必須與業(yè)務(wù)系統(tǒng)的操作員分離,系統(tǒng)管理員不得操作業(yè)務(wù)系統(tǒng)。應(yīng)用系統(tǒng)運(yùn)行人員必須與應(yīng)用系統(tǒng)開發(fā)人員分離,運(yùn)行人員不得修改應(yīng)用系統(tǒng)源代碼。

第三章 計算機(jī)網(wǎng)絡(luò)安全保密管理

第九條 采用入侵檢測、訪問控制、密鑰管理、安全控制等手段,保證網(wǎng)絡(luò)的安全。

第十條 對涉及到安全性的網(wǎng)絡(luò)操作事件進(jìn)行記錄,以進(jìn)行安全追查等事后分析,并建立和維護(hù)“安全日志”,其內(nèi)容包括:

1、記錄所有訪問控制定義的變更情況。

2、記錄網(wǎng)絡(luò)設(shè)備或設(shè)施的啟動、關(guān)閉和重新啟動情況。

3、記錄所有對資源的物理毀壞和威脅事件。

4、在安全措施不完善的情況下,嚴(yán)禁公司業(yè)務(wù)網(wǎng)與互聯(lián)網(wǎng)聯(lián)接。

第十一條 不得隨意改變例如ip地址、主機(jī)名等一切系統(tǒng)信息。

第四章 應(yīng)用軟件安全保密管理

第十二條 各級運(yùn)行管理部門必須建立科學(xué)的、嚴(yán)格的軟件運(yùn)行管理制度。

第十四條 定期更換系統(tǒng)和用戶密碼,前臺(各應(yīng)用部門)用戶要進(jìn)行動態(tài)管理,并定期更換密碼。

第十五條 定期對業(yè)務(wù)及辦公用pc的操作系統(tǒng)及時進(jìn)行系統(tǒng)補(bǔ)丁升級,堵塞安全漏洞。

第十六條 不得擅自安裝、拆卸或替換任何計算機(jī)軟、硬件,嚴(yán)禁安裝任何非法或盜版軟件。

第十七條 不得下載與工作無關(guān)的任何電子文件,嚴(yán)禁瀏覽黃色、反動或高風(fēng)險等非法網(wǎng)站。

第十八條 注意防范計算機(jī)病毒,業(yè)務(wù)或辦公用pc要每天更新病毒庫。

第五章 數(shù)據(jù)安全保密管理

第十九條 所有數(shù)據(jù)必須經(jīng)過合法的.手續(xù)和規(guī)定的渠道采集、加工、處理和傳播,數(shù)據(jù)應(yīng)只用于明確規(guī)定的目的,未經(jīng)批準(zhǔn)不得它用,采用的數(shù)據(jù)范圍應(yīng)與規(guī)定用途相符,不得超越。

第二十條 根據(jù)數(shù)據(jù)使用者的權(quán)限合理分配數(shù)據(jù)存取授權(quán),保障數(shù)據(jù)使用者的合法存取。

第二十一條 設(shè)置數(shù)據(jù)庫用戶口令,并監(jiān)督用戶定期更改;數(shù)據(jù)庫用戶在操作數(shù)據(jù)過程中,不得使用他人口令或者把自己的口令提供給他人使用。

第二十二條 未經(jīng)領(lǐng)導(dǎo)允許,不得將存儲介質(zhì)(含磁帶、光盤、軟盤、技術(shù)資料等)帶出機(jī)房,不得隨意通報數(shù)據(jù)內(nèi)容,不得泄露數(shù)據(jù)給內(nèi)部或外部無關(guān)人員。

第二十三條 嚴(yán)禁直接對數(shù)據(jù)庫進(jìn)行操作修改數(shù)據(jù)。如遇特殊情況進(jìn)行此操作時,必須由申請人提出申請,填寫《數(shù)據(jù)變更申請表》,經(jīng)申請人所屬部門領(lǐng)導(dǎo)確認(rèn)后提交至信息管理部,信息管理部相關(guān)領(lǐng)導(dǎo)確認(rèn)后,方可由數(shù)據(jù)庫管理人員進(jìn)行修改,并對操作內(nèi)容作好記錄,長期保存。修改前應(yīng)做好數(shù)據(jù)備份工作。

第二十四條 應(yīng)按照分工負(fù)責(zé)、互相制約的原則制定各類系統(tǒng)操作人員的數(shù)據(jù)讀寫權(quán)限,讀寫權(quán)限不允許交叉覆蓋。

第二十五條 一線生產(chǎn)系統(tǒng)和二線監(jiān)督系統(tǒng)進(jìn)行系統(tǒng)維護(hù)、復(fù)原、強(qiáng)行更改數(shù)據(jù)時,至少應(yīng)有兩名操作人員在場,并進(jìn)行詳細(xì)的登記及簽名。

全。

附件: 數(shù)據(jù)變更申請表

第1條 為了加強(qiáng)知識產(chǎn)權(quán)保護(hù),防止信息數(shù)據(jù)丟失和外泄,保持信息系統(tǒng)庫正常運(yùn)行,特制定安全保密制度。

第2條 安全保障對象包括辦公場所安全,設(shè)備安全,軟件安全,系統(tǒng)庫安全,計算機(jī)及通信安全;保密對象包括檔案資料,醫(yī)療數(shù)據(jù)資料,信息系統(tǒng)庫資料。

第3條 信息中心主任、工程師必須嚴(yán)格執(zhí)行國家的有關(guān)規(guī)定和院里的有關(guān)制度,認(rèn)真管理檔案、醫(yī)療數(shù)據(jù)資料、數(shù)據(jù)庫系統(tǒng)。

第4條 信息中心的所有工作人員必須嚴(yán)格遵守院里的規(guī)章制度和信息中心的有關(guān)規(guī)定,認(rèn)真做好檔案、醫(yī)療數(shù)據(jù)資料、數(shù)據(jù)庫系統(tǒng)的管理和維護(hù)工作。

第5條 未經(jīng)院領(lǐng)導(dǎo)和信息中心負(fù)責(zé)人同意,非管理人員不得進(jìn)入控制機(jī)房,不得擅自操作系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器、控制服務(wù)器及控制機(jī)房的其他設(shè)備。

第6條 未經(jīng)院領(lǐng)導(dǎo)和信息中心負(fù)責(zé)人同意,嚴(yán)禁任何人以任何形式向外提供數(shù)據(jù)。實行嚴(yán)格的安全準(zhǔn)入制度,檔案管理、信息系統(tǒng)管理、作業(yè)流程管理權(quán)限明確。管理者在授權(quán)范圍內(nèi)按資料應(yīng)用程序提供數(shù)據(jù)。

第7條 檔案資料安全保密管理,遵循《檔案庫房管理制度》、《保密守冊》、《檔案室職責(zé)》、《檔案資料利用管理規(guī)定》、《檔案安全消防措施》執(zhí)行。

第8條 醫(yī)療數(shù)據(jù)資料、信息系統(tǒng)庫資料,除參照執(zhí)行第7條相關(guān)規(guī)定外,還應(yīng)遵循:

第1款 資料建檔和資料派發(fā)要履行交接手續(xù)。

作業(yè)流程把關(guān)、資料完整性檢查、數(shù)據(jù)殺毒處理;數(shù)據(jù)處理員要嚴(yán)格按照“基礎(chǔ)地理信息系統(tǒng)建庫技術(shù)規(guī)范” 要求作業(yè);專檢員要嚴(yán)格按照“資料成果專檢”規(guī)定把關(guān);系統(tǒng)入庫員、系統(tǒng)管理員、網(wǎng)絡(luò)管理員要保證入庫、出庫數(shù)據(jù)質(zhì)量和數(shù)據(jù)安全保密。

第3款 定期對數(shù)據(jù)庫進(jìn)行檢查、維護(hù),發(fā)現(xiàn)問題及時解決和備案,保證數(shù)據(jù)庫系統(tǒng)的正常運(yùn)行。

第4款 未經(jīng)許可數(shù)據(jù)庫內(nèi)的數(shù)據(jù)信息不得隨意修改或刪除,更不能對外提供。

第5款 除授權(quán)管理人員外,未經(jīng)許可,任何人不能動用他人設(shè)備,不得通過網(wǎng)絡(luò)(局域網(wǎng)、vpn虛擬專網(wǎng)、內(nèi)部網(wǎng)等)聯(lián)機(jī)調(diào)閱數(shù)據(jù)。

第6款 醫(yī)療數(shù)據(jù)資料按規(guī)定要求進(jìn)行計算機(jī)建檔和處理,數(shù)據(jù)入庫后要及時刪除工作終端中的原有數(shù)據(jù)。

第7款 嚴(yán)格遵守信息中心工作流程,不得做任何違反工作流程的操作。

第8款 定期對數(shù)據(jù)庫的信息數(shù)據(jù)進(jìn)行備份,要求每增加或更新批次,數(shù)據(jù)備份一次,包括異地?zé)釞C(jī)備份和刻盤備份兩種方式;每月定期刻盤兩套,異地保存。

第9條 軟件開發(fā)要求功能齊全、操作方便、容錯能力強(qiáng)、運(yùn)行效率高、安全保密性好,建庫技術(shù)標(biāo)準(zhǔn)規(guī)范、應(yīng)用服務(wù)體系完善。

第10條 信息中心辦公場所要建立防火、防盜、防爆、防塵、防潮、防蟲、防曬、防雷擊、防斷電、防腐蝕、防高溫等基本防護(hù)設(shè)施。消除安全隱患,杜絕安全事故。

第11條 權(quán)限管理是生產(chǎn)有序進(jìn)行和信息資料合法利用的有效保證。任何法人或自然人只能在授權(quán)范圍操作。

第12條 權(quán)限管理從安全級別上分為絕密、機(jī)密、秘密;從適用對象上分為高級管理員、系統(tǒng)管理員、高級用戶、中級用戶、一般用戶、特殊用戶;從操作承載體上分為服務(wù)器(包括系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器和控制服務(wù)器)、工作終端、用戶終端;從設(shè)定內(nèi)容上分為完全控制、權(quán)限設(shè)置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝、其他操作。

第3款 高級管理員為最高權(quán)限人,設(shè)定權(quán)限為完全控制,即擁有對所有用戶名及密鑰管理,查看系統(tǒng)運(yùn)行日志,擁有對服務(wù)器、終端的所有權(quán)限管理,即對絕密、機(jī)密、秘密資料擁有權(quán)限、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝及其他操作權(quán);系統(tǒng)管理員權(quán)限包括對工作終端用戶名及密鑰管理,擁有對服務(wù)器(不包括控制服務(wù)器)和終端所有權(quán)限管理,即對機(jī)密、秘密資料擁有權(quán)限、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝及其他操作權(quán);高級用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的機(jī)密、秘密資料進(jìn)行編輯、更新、運(yùn)行、讀取、部分拷貝及其他操作權(quán);中級用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的秘密資料進(jìn)行更新、運(yùn)行、讀取、部分拷貝及其他操作權(quán); 一般用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的秘密資料進(jìn)行讀取、部分拷貝及其他操作權(quán);特殊用戶在本工作終端擁有對應(yīng)用服務(wù)器中的機(jī)密資料進(jìn)行讀取、部分拷貝及其他操作權(quán)。

第13條 控制服務(wù)器中建立運(yùn)行日志,以便記錄系統(tǒng)運(yùn)行痕跡。運(yùn)行日志中至少包括各服務(wù)器開關(guān)記錄及運(yùn)行診斷情況記錄;信息系統(tǒng)庫運(yùn)行情況記錄;各終端訪問系統(tǒng)服務(wù)器時的用戶名、對象級別、訪問內(nèi)容、訪問起止時間。運(yùn)行日志中內(nèi)容記錄方式以時間為序。

第14條 強(qiáng)化信息安全保密管理,加強(qiáng)安全保密意識教育。因人為原因造成信息數(shù)據(jù)泄密及安全事故,追究當(dāng)事人責(zé)任;觸犯法律的,依法追究。

信息中心

2015.12

隨著我院信息化建設(shè)的不斷發(fā)展,我院現(xiàn)有信息系統(tǒng)共包括:his系統(tǒng)、lis系統(tǒng)、電子病歷系統(tǒng)、pacs系統(tǒng)、物資管理系統(tǒng)、臨床藥學(xué)和合理用藥等系統(tǒng)。這些系統(tǒng)已基本覆蓋全院各科室,所有的業(yè)務(wù)系統(tǒng)積累和掌握了大量的患者基本信息、化驗檢查結(jié)果、電子處方信息及醫(yī)院生產(chǎn)數(shù)據(jù)和運(yùn)營信息。這些數(shù)據(jù)涉及到來院就診者的隱私、醫(yī)患關(guān)系、醫(yī)院自身經(jīng)營發(fā)展等眾多方面。為減少由于數(shù)據(jù)泄漏所帶來的就診人員信息泄漏、醫(yī)患矛盾等,特制定本制度。

一、機(jī)房管理

1、內(nèi)網(wǎng)管理:機(jī)房服務(wù)器除與醫(yī)保中心、農(nóng)合系統(tǒng)進(jìn)行聯(lián)網(wǎng)外,其他網(wǎng)絡(luò)一律不準(zhǔn)與服務(wù)器進(jìn)行連接,機(jī)房服務(wù)器不準(zhǔn)插u盤及無線設(shè)備。

2、人員管理:外來人員進(jìn)出機(jī)房必須有信息中心工作人員陪伴,并做好出入登記。

3、安全管理:信息中心工作人員每天定時巡查機(jī)房,發(fā)現(xiàn)問題及時報告。

二、數(shù)據(jù)庫管理:

1、數(shù)據(jù)庫加密:對his數(shù)據(jù)庫進(jìn)行加密,密碼分三段由三個人分別設(shè)置,除非緊急情況下不得利用此密碼進(jìn)入數(shù)據(jù)庫。

2、數(shù)據(jù)操作:信息中心工作人員所有操作均利用維護(hù)工具進(jìn)行,保證每一步操作都有記錄。

三、終端管理:

1、科室所有終端均安裝內(nèi)網(wǎng)管理軟件,對u盤、無線設(shè)備進(jìn)行屏蔽。

2、科室所有終端安裝殺毒軟件

安全保密管理制度篇四

第一條為了加強(qiáng)商用密碼產(chǎn)品銷售管理,規(guī)范商用密碼產(chǎn)品銷售行為,根據(jù)《商用密碼管理條例》,制定本規(guī)定。

第二條商用密碼產(chǎn)品銷售活動適用本規(guī)定。

第三條本規(guī)定所稱商用密碼產(chǎn)品,是指采用密碼技術(shù)對不涉及國家秘密內(nèi)容的信息進(jìn)行加密保護(hù)或者安全認(rèn)證的產(chǎn)品。

第四條國家對商用密碼產(chǎn)品銷售實行許可制度。銷售商用密碼產(chǎn)品應(yīng)當(dāng)取得《商用密碼產(chǎn)品銷售許可證》。

未經(jīng)許可,任何單位和個人不得銷售商用密碼產(chǎn)品。

第五條國家密碼管理局主管全國的商用密碼產(chǎn)品銷售管理工作。

省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)依據(jù)本規(guī)定承擔(dān)有關(guān)管理工作。

第六條申請《商用密碼產(chǎn)品銷售許可證》的單位應(yīng)當(dāng)具備下列條件:

(一)有獨立的法人資格;

(二)有熟悉商用密碼產(chǎn)品知識和承擔(dān)售后服務(wù)的人員以及相應(yīng)的資金保障;

(三)有完善的銷售服務(wù)和安全保密管理制度;

(四)法律、行政法規(guī)規(guī)定的其它條件。

第七條申請《商用密碼產(chǎn)品銷售許可證》應(yīng)當(dāng)向所在地的省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)提交下列材料:

(一)《商用密碼產(chǎn)品銷售許可證申請表》;

(二)企業(yè)法人營業(yè)執(zhí)照、稅務(wù)登記證件復(fù)印件;

(三)證明其符合本規(guī)定第六條第(二)項、第(三)項、第(四)項所列條件的材料。

第八條申請單位提交的材料齊備并且符合規(guī)定形式的,省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)應(yīng)當(dāng)受理并發(fā)給《受理通知書》;申請材料不齊備或者不符合規(guī)定形式的,省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)應(yīng)當(dāng)當(dāng)場或者在5個工作日內(nèi)一次告知需要補(bǔ)正的全部內(nèi)容。不予受理的,應(yīng)當(dāng)書面通知并說明理由。

省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)應(yīng)當(dāng)自受理申請之日起5個工作日內(nèi)完成初審,并將初審意見和全部申請材料報送國家密碼管理局。

國家密碼管理局應(yīng)當(dāng)自受理申請之日起20個工作日內(nèi)作出是否批準(zhǔn)的決定。

國家密碼管理局認(rèn)為必要時,可以對申請單位進(jìn)行現(xiàn)場考察。考察所需時間不計算在本規(guī)定所設(shè)定的期限內(nèi)。

第九條國家密碼管理局批準(zhǔn)申請單位從事商用密碼產(chǎn)品銷售活動的,應(yīng)當(dāng)自作出批準(zhǔn)決定之日起10個工作日內(nèi)發(fā)給《商用密碼產(chǎn)品銷售許可證》,并向社會公布。

《商用密碼產(chǎn)品銷售許可證》有效期3年。

第十條取得《商用密碼產(chǎn)品銷售許可證》的單位(以下稱商用密碼產(chǎn)品銷售許可單位),應(yīng)當(dāng)自取得《商用密碼產(chǎn)品銷售許可證》之日起30日內(nèi),到所在地的工商行政管理部門辦理許可經(jīng)營項目登記手續(xù)。

第十一條商用密碼產(chǎn)品銷售許可單位設(shè)立分支機(jī)構(gòu)銷售商用密碼產(chǎn)品的,應(yīng)當(dāng)自設(shè)立之日起30日內(nèi),持分支機(jī)構(gòu)營業(yè)執(zhí)照到分支機(jī)構(gòu)所在地的省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)備案。

第十二條商用密碼產(chǎn)品銷售許可單位變更名稱的,應(yīng)當(dāng)自變更之日起30日內(nèi),持變更證明文件到所在地的省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)辦理《商用密碼產(chǎn)品銷售許可證》更換手續(xù)。

商用密碼產(chǎn)品銷售許可單位變更住所、法定代表人的,應(yīng)當(dāng)自變更之日起30日內(nèi),持變更證明文件到所在地的省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)備案。

商用密碼產(chǎn)品銷售許可單位破產(chǎn)、解散或者被撤銷的,原持有的《商用密碼產(chǎn)品銷售許可證》自行失效。

第十三條商用密碼產(chǎn)品銷售許可單位銷售的商用密碼產(chǎn)品,應(yīng)當(dāng)是經(jīng)國家指定的機(jī)構(gòu)檢測、認(rèn)證合格并加施強(qiáng)制性認(rèn)證標(biāo)志的產(chǎn)品。

商用密碼產(chǎn)品銷售許可單位銷售的.暫未列入強(qiáng)制性認(rèn)證目錄的商用密碼產(chǎn)品,應(yīng)當(dāng)是經(jīng)國家密碼管理局指定的產(chǎn)品質(zhì)量檢測機(jī)構(gòu)檢測合格的產(chǎn)品。

商用密碼產(chǎn)品銷售許可單位不得銷售境外研制生產(chǎn)的密碼產(chǎn)品。

第十四條商用密碼產(chǎn)品銷售許可單位,應(yīng)當(dāng)詳細(xì)登記直接使用商用密碼產(chǎn)品的用戶的名稱(姓名)、住所、組織機(jī)構(gòu)代碼(居民身份證號碼)以及產(chǎn)品的名稱、型號、用途、數(shù)量。

商用密碼產(chǎn)品銷售許可單位應(yīng)當(dāng)每季度將銷售登記情況如實報所在地的省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)備案。

省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)應(yīng)當(dāng)及時將商用密碼產(chǎn)品銷售匯總情況報國家密碼管理局備案。

第十五條商用密碼產(chǎn)品銷售許可單位將商用密碼產(chǎn)品銷售給在華的境外組織或者個人的,應(yīng)當(dāng)核驗其持有的密碼產(chǎn)品準(zhǔn)用證。

第十六條商用密碼產(chǎn)品銷往境外的,按照密碼產(chǎn)品出口管理規(guī)定辦理。

第十七條宣傳、公開展覽商用密碼產(chǎn)品,應(yīng)當(dāng)事先報所在地的省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)批準(zhǔn)。

第十八條商用密碼產(chǎn)品銷售許可單位及其人員,應(yīng)當(dāng)對所接觸和掌握的商用密碼技術(shù)承擔(dān)保密義務(wù)。

第十九條銷售、運(yùn)輸、保管商用密碼產(chǎn)品應(yīng)當(dāng)采取相應(yīng)的安全措施。

第二十條商用密碼產(chǎn)品銷售許可單位應(yīng)當(dāng)嚴(yán)格執(zhí)行安全保密管理制度,對其人員進(jìn)行保密教育。

第二十一條違反本規(guī)定的行為,依照《商用密碼管理條例》予以處罰。

第二十二條《商用密碼產(chǎn)品銷售許可證》由國家密碼管理局印制。

第一條?為了規(guī)范電子認(rèn)證服務(wù)提供者使用密碼的行為,根據(jù)《中華人民共和國電子簽名法》、《商用密碼管理條例》和相關(guān)法律、行政法規(guī)的規(guī)定,制定本辦法。

第二條?國家密碼管理局對電子認(rèn)證服務(wù)提供者使用密碼的行為實施監(jiān)督管理。

省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)依據(jù)本辦法承擔(dān)有關(guān)監(jiān)督管理工作。

第三條?提供電子認(rèn)證服務(wù),應(yīng)當(dāng)依據(jù)本辦法申請《電子認(rèn)證服務(wù)使用密碼許可證》。

第四條?采用密碼技術(shù)為社會公眾提供第三方電子認(rèn)證服務(wù)的系統(tǒng)(以下稱電子認(rèn)證服務(wù)系統(tǒng))使用商用密碼。

電子認(rèn)證服務(wù)系統(tǒng)應(yīng)當(dāng)由具有商用密碼產(chǎn)品生產(chǎn)資質(zhì)的單位承建。

第五條?電子認(rèn)證服務(wù)系統(tǒng)的建設(shè)和運(yùn)行應(yīng)當(dāng)符合《證書認(rèn)證系統(tǒng)密碼及其相關(guān)安全技術(shù)規(guī)范》。

第六條?電子認(rèn)證服務(wù)系統(tǒng)所需密鑰服務(wù)由國家密碼管理局和省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)規(guī)劃的密鑰管理系統(tǒng)提供。

第七條?申請《電子認(rèn)證服務(wù)使用密碼許可證》應(yīng)當(dāng)在電子認(rèn)證服務(wù)系統(tǒng)建設(shè)完成后,向所在地的省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)提交下列材料:

(一)《電子認(rèn)證服務(wù)使用密碼許可證申請表》;

(二)企業(yè)法人營業(yè)執(zhí)照或者企業(yè)名稱預(yù)先核準(zhǔn)通知書的復(fù)印件;

(四)電子認(rèn)證服務(wù)系統(tǒng)互聯(lián)互通測試相關(guān)技術(shù)材料;

(五)電子認(rèn)證服務(wù)系統(tǒng)物理環(huán)境符合電磁屏蔽、消防安全有關(guān)要求的證明文件;

(六)電子認(rèn)證服務(wù)系統(tǒng)使用的信息安全產(chǎn)品符合有關(guān)法律規(guī)定的證明文件。

第八條?申請人提交的申請材料齊全并且符合規(guī)定形式的,省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)應(yīng)當(dāng)受理并發(fā)給《受理通知書》;申請材料不齊全或者不符合規(guī)定形式的,省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)應(yīng)當(dāng)當(dāng)場或者在5個工作日內(nèi)一次告知需要補(bǔ)正的全部內(nèi)容。不予受理的,應(yīng)當(dāng)書面通知并說明理由。

省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)應(yīng)當(dāng)自受理申請之日起5個工作日內(nèi)將全部申請材料報送國家密碼管理局。

第九條?國家密碼管理局對省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)報送的材料進(jìn)行核查,組織對電子認(rèn)證服務(wù)系統(tǒng)進(jìn)行安全性審查和互聯(lián)互通測試,并自省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)受理申請之日起15個工作日內(nèi),將安全性審查和互聯(lián)互通測試所需時間書面通知申請人。

電子認(rèn)證服務(wù)系統(tǒng)通過安全性審查和互聯(lián)互通測試的,由國家密碼管理局發(fā)給《電子認(rèn)證服務(wù)使用密碼許可證》并予以公布;未通過安全性審查或者互聯(lián)互通測試的,不予許可,書面通知申請人并說明理由。

第十條?《電子認(rèn)證服務(wù)使用密碼許可證》載明下列內(nèi)容:

(一)許可證編號;

(二)電子認(rèn)證服務(wù)提供者名稱;

(三)許可證有效期限;

(四)發(fā)證機(jī)關(guān)和發(fā)證日期。

《電子認(rèn)證服務(wù)使用密碼許可證》有效期為5年。

第十一條?? 電子認(rèn)證服務(wù)提供者變更名稱的,應(yīng)當(dāng)自變更之日起30日內(nèi),持變更證明文件到所在地的省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)辦理《電子認(rèn)證服務(wù)使用密碼許可證》更換手續(xù)。

電子認(rèn)證服務(wù)提供者變更住所、法定代表人的,應(yīng)當(dāng)自變更之日起30日內(nèi),持變更證明文件到所在地的省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)備案。

第十二條? 《電子認(rèn)證服務(wù)使用密碼許可證》有效期滿需要延續(xù)的,應(yīng)當(dāng)在許可證有效期屆滿30日前向國家密碼管理局提出申請。國家密碼管理局根據(jù)申請,在許可證有效期滿前作出是否準(zhǔn)予延續(xù)的決定。

第十三條?? 電子認(rèn)證服務(wù)提供者取得《電子認(rèn)證服務(wù)使用密碼許可證》后6個月內(nèi),未取得國務(wù)院信息產(chǎn)業(yè)主管部門頒發(fā)的《電子認(rèn)證服務(wù)許可證》的,《電子認(rèn)證服務(wù)使用密碼許可證》自行失效。

第十四條?? 電子認(rèn)證服務(wù)提供者終止電子認(rèn)證服務(wù)或者《電子認(rèn)證服務(wù)許可證》被吊銷的,原持有的《電子認(rèn)證服務(wù)使用密碼許可證》自行失效。

第十五條?? 電子認(rèn)證服務(wù)提供者對其電子認(rèn)證服務(wù)系統(tǒng)進(jìn)行技術(shù)改造或者進(jìn)行系統(tǒng)搬遷的,應(yīng)當(dāng)將有關(guān)情況書面報國家密碼管理局,經(jīng)國家密碼管理局同意后方可繼續(xù)運(yùn)行。必要時,國家密碼管理局可以組織對電子認(rèn)證服務(wù)系統(tǒng)進(jìn)行安全性審查和互聯(lián)互通測試。

第十六條?? 國家密碼管理局和省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)對電子認(rèn)證服務(wù)提供者使用密碼的情況進(jìn)行監(jiān)督檢查。監(jiān)督檢查采取書面審查和現(xiàn)場核查相結(jié)合的方式。

監(jiān)督檢查發(fā)現(xiàn)存在不符合許可條件的情形的,限期整改;限期整改后仍不符合許可條件的,由國家密碼管理局撤銷其《電子認(rèn)證服務(wù)使用密碼許可證》,通報國務(wù)院信息產(chǎn)業(yè)主管部門并予以公布。

第十七條?? 有下列情形之一的,由國家密碼管理局責(zé)令改正;情節(jié)嚴(yán)重的,吊銷《電子認(rèn)證服務(wù)使用密碼許可證》,通報國務(wù)院信息產(chǎn)業(yè)主管部門并予以公布:

(一)電子認(rèn)證服務(wù)系統(tǒng)的運(yùn)行不符合《證書認(rèn)證系統(tǒng)密碼及其相關(guān)安全技術(shù)規(guī)范》的;

(三)對電子認(rèn)證服務(wù)系統(tǒng)進(jìn)行技術(shù)改造或者進(jìn)行系統(tǒng)搬遷,未按照本辦法第十五條規(guī)定辦理的。

第十八條?? 國家密碼管理局和省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)的工作人員在電子認(rèn)證服務(wù)密碼管理工作中濫用職權(quán)、玩忽職守、徇私舞弊的,依法給予行政處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。

第十九條? 《電子認(rèn)證服務(wù)使用密碼許可證申請表》由國家密碼管理局統(tǒng)一印制。

第二十條?? 本辦法施行前已經(jīng)取得《電子認(rèn)證服務(wù)使用密碼許可證》的電子認(rèn)證服務(wù)提供者,應(yīng)當(dāng)自本辦法施行之日起3個月內(nèi)到所在地的省、自治區(qū)、直轄市密碼管理機(jī)構(gòu)辦理《電子認(rèn)證服務(wù)使用密碼許可證》的換證手續(xù)。

安全保密管理制度篇五

第一條 信息安全保密工作是公司運(yùn)營與發(fā)展的基礎(chǔ),是保障客戶利益的基礎(chǔ),為給信息安全工作提供清晰的指導(dǎo)方向,加強(qiáng)安全管理工作,保障各類系統(tǒng)的安全運(yùn)行,特制定本管理制度。

第二條 本制度適用于分、支公司的信息安全管理。

第二章 計算機(jī)機(jī)房安全管理

第三條 計算機(jī)機(jī)房的建設(shè)應(yīng)符合相應(yīng)的國家標(biāo)準(zhǔn)。

第四條 為杜絕火災(zāi)隱患,任何人不許在機(jī)房內(nèi)吸煙。嚴(yán)禁在機(jī)房內(nèi)使用火爐、電暖器等發(fā)熱電器。機(jī)房值班人員應(yīng)了解機(jī)房滅火裝置的性能、特點,熟練使用機(jī)房配備的滅火器材。機(jī)房消防系統(tǒng)白天置手動,下班后置自動狀態(tài)。一旦發(fā)生火災(zāi)應(yīng)及時報警并采取應(yīng)急措施。

第五條 為防止水患,應(yīng)對上下水道、暖氣設(shè)施定期檢查,及時發(fā)現(xiàn)并排除隱患。

第六條 機(jī)房無人值班時,必須做到人走門鎖;機(jī)房值班人員應(yīng)對進(jìn)入機(jī)房的人員進(jìn)行登記,未經(jīng)各級領(lǐng)導(dǎo)同意批準(zhǔn)的人員不得擅自進(jìn)入機(jī)房。

第七條 為杜絕嚙齒動物等對機(jī)房的破壞,機(jī)房內(nèi)應(yīng)

采取必要的防范措施,任何人不許在機(jī)房內(nèi)吃東西,不得將食品帶入機(jī)房。

第八條 系統(tǒng)管理員必須與業(yè)務(wù)系統(tǒng)的操作員分離,系統(tǒng)管理員不得操作業(yè)務(wù)系統(tǒng)。應(yīng)用系統(tǒng)運(yùn)行人員必須與應(yīng)用系統(tǒng)開發(fā)人員分離,運(yùn)行人員不得修改應(yīng)用系統(tǒng)源代碼。

第三章 計算機(jī)網(wǎng)絡(luò)安全保密管理

第九條 采用入侵檢測、訪問控制、密鑰管理、安全控制等手段,保證網(wǎng)絡(luò)的安全。

第十條 對涉及到安全性的網(wǎng)絡(luò)操作事件進(jìn)行記錄,以進(jìn)行安全追查等事后分析,并建立和維護(hù)“安全日志”,其內(nèi)容包括:

1、記錄所有訪問控制定義的變更情況。

2、記錄網(wǎng)絡(luò)設(shè)備或設(shè)施的啟動、關(guān)閉和重新啟動情況。

3、記錄所有對資源的物理毀壞和威脅事件。

4、在安全措施不完善的情況下,嚴(yán)禁公司業(yè)務(wù)網(wǎng)與互聯(lián)網(wǎng)聯(lián)接。

第十一條 不得隨意改變例如ip地址、主機(jī)名等一切系統(tǒng)信息。

第四章 應(yīng)用軟件安全保密管理

第十二條 各級運(yùn)行管理部門必須建立科學(xué)的、嚴(yán)格的軟件運(yùn)行管理制度。

第十四條 定期更換系統(tǒng)和用戶密碼,前臺(各應(yīng)用部門)用戶要進(jìn)行動態(tài)管理,并定期更換密碼。

第十五條 定期對業(yè)務(wù)及辦公用pc的操作系統(tǒng)及時進(jìn)行系統(tǒng)補(bǔ)丁升級,堵塞安全漏洞。

第十六條 不得擅自安裝、拆卸或替換任何計算機(jī)軟、硬件,嚴(yán)禁安裝任何非法或盜版軟件。

第十七條 不得下載與工作無關(guān)的`任何電子文件,嚴(yán)禁瀏覽黃色、反動或高風(fēng)險等非法網(wǎng)站。

第十八條 注意防范計算機(jī)病毒,業(yè)務(wù)或辦公用pc要每天更新病毒庫。

第五章 數(shù)據(jù)安全保密管理

第十九條 所有數(shù)據(jù)必須經(jīng)過合法的手續(xù)和規(guī)定的渠道采集、加工、處理和傳播,數(shù)據(jù)應(yīng)只用于明確規(guī)定的目的,未經(jīng)批準(zhǔn)不得它用,采用的數(shù)據(jù)范圍應(yīng)與規(guī)定用途相符,不得超越。

第二十條 根據(jù)數(shù)據(jù)使用者的權(quán)限合理分配數(shù)據(jù)存取授權(quán),保障數(shù)據(jù)使用者的合法存取。

第二十一條 設(shè)置數(shù)據(jù)庫用戶口令,并監(jiān)督用戶定期更改;數(shù)據(jù)庫用戶在操作數(shù)據(jù)過程中,不得使用他人口令或者把自己的口令提供給他人使用。

第二十二條 未經(jīng)領(lǐng)導(dǎo)允許,不得將存儲介質(zhì)(含磁帶、光盤、軟盤、技術(shù)資料等)帶出機(jī)房,不得隨意通報數(shù)據(jù)內(nèi)容,不得泄露數(shù)據(jù)給內(nèi)部或外部無關(guān)人員。

第二十三條 嚴(yán)禁直接對數(shù)據(jù)庫進(jìn)行操作修改數(shù)據(jù)。如遇特殊情況進(jìn)行此操作時,必須由申請人提出申請,填寫《數(shù)據(jù)變更申請表》,經(jīng)申請人所屬部門領(lǐng)導(dǎo)確認(rèn)后提交至信息管理部,信息管理部相關(guān)領(lǐng)導(dǎo)確認(rèn)后,方可由數(shù)據(jù)庫管理人員進(jìn)行修改,并對操作內(nèi)容作好記錄,長期保存。修改前應(yīng)做好數(shù)據(jù)備份工作。

第二十四條 應(yīng)按照分工負(fù)責(zé)、互相制約的原則制定各類系統(tǒng)操作人員的數(shù)據(jù)讀寫權(quán)限,讀寫權(quán)限不允許交叉覆蓋。

第二十五條 一線生產(chǎn)系統(tǒng)和二線監(jiān)督系統(tǒng)進(jìn)行系統(tǒng)維護(hù)、復(fù)原、強(qiáng)行更改數(shù)據(jù)時,至少應(yīng)有兩名操作人員在場,并進(jìn)行詳細(xì)的登記及簽名。

全。

附件: 數(shù)據(jù)變更申請表

第1條 為了加強(qiáng)知識產(chǎn)權(quán)保護(hù),防止信息數(shù)據(jù)丟失和外泄,保持信息系統(tǒng)庫正常運(yùn)行,特制定安全保密制度。

第2條 安全保障對象包括辦公場所安全,設(shè)備安全,軟件安全,系統(tǒng)庫安全,計算機(jī)及通信安全;保密對象包括檔案資料,醫(yī)療數(shù)據(jù)資料,信息系統(tǒng)庫資料。

第3條 信息中心主任、工程師必須嚴(yán)格執(zhí)行國家的有關(guān)規(guī)定和院里的有關(guān)制度,認(rèn)真管理檔案、醫(yī)療數(shù)據(jù)資料、數(shù)據(jù)庫系統(tǒng)。

第4條 信息中心的所有工作人員必須嚴(yán)格遵守院里的規(guī)章制度和信息中心的有關(guān)規(guī)定,認(rèn)真做好檔案、醫(yī)療數(shù)據(jù)資料、數(shù)據(jù)庫系統(tǒng)的管理和維護(hù)工作。

第5條 未經(jīng)院領(lǐng)導(dǎo)和信息中心負(fù)責(zé)人同意,非管理人員不得進(jìn)入控制機(jī)房,不得擅自操作系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器、控制服務(wù)器及控制機(jī)房的其他設(shè)備。

第6條 未經(jīng)院領(lǐng)導(dǎo)和信息中心負(fù)責(zé)人同意,嚴(yán)禁任何人以任何形式向外提供數(shù)據(jù)。實行嚴(yán)格的安全準(zhǔn)入制度,檔案管理、信息系統(tǒng)管理、作業(yè)流程管理權(quán)限明確。管理者在授權(quán)范圍內(nèi)按資料應(yīng)用程序提供數(shù)據(jù)。

第7條 檔案資料安全保密管理,遵循《檔案庫房管理制度》、《保密守冊》、《檔案室職責(zé)》、《檔案資料利用管理規(guī)定》、《檔案安全消防措施》執(zhí)行。

第8條 醫(yī)療數(shù)據(jù)資料、信息系統(tǒng)庫資料,除參照執(zhí)行第7條相關(guān)規(guī)定外,還應(yīng)遵循:

第1款 資料建檔和資料派發(fā)要履行交接手續(xù)。

作業(yè)流程把關(guān)、資料完整性檢查、數(shù)據(jù)殺毒處理;數(shù)據(jù)處理員要嚴(yán)格按照“基礎(chǔ)地理信息系統(tǒng)建庫技術(shù)規(guī)范” 要求作業(yè);專檢員要嚴(yán)格按照“資料成果專檢”規(guī)定把關(guān);系統(tǒng)入庫員、系統(tǒng)管理員、網(wǎng)絡(luò)管理員要保證入庫、出庫數(shù)據(jù)質(zhì)量和數(shù)據(jù)安全保密。

第3款 定期對數(shù)據(jù)庫進(jìn)行檢查、維護(hù),發(fā)現(xiàn)問題及時解決和備案,保證數(shù)據(jù)庫系統(tǒng)的正常運(yùn)行。

第4款 未經(jīng)許可數(shù)據(jù)庫內(nèi)的數(shù)據(jù)信息不得隨意修改或刪除,更不能對外提供。

第5款 除授權(quán)管理人員外,未經(jīng)許可,任何人不能動用他人設(shè)備,不得通過網(wǎng)絡(luò)(局域網(wǎng)、vpn虛擬專網(wǎng)、內(nèi)部網(wǎng)等)聯(lián)機(jī)調(diào)閱數(shù)據(jù)。

第6款 醫(yī)療數(shù)據(jù)資料按規(guī)定要求進(jìn)行計算機(jī)建檔和處理,數(shù)據(jù)入庫后要及時刪除工作終端中的原有數(shù)據(jù)。

第7款 嚴(yán)格遵守信息中心工作流程,不得做任何違反工作流程的操作。

第8款 定期對數(shù)據(jù)庫的信息數(shù)據(jù)進(jìn)行備份,要求每增加或更新批次,數(shù)據(jù)備份一次,包括異地?zé)釞C(jī)備份和刻盤備份兩種方式;每月定期刻盤兩套,異地保存。

第9條 軟件開發(fā)要求功能齊全、操作方便、容錯能力強(qiáng)、運(yùn)行效率高、安全保密性好,建庫技術(shù)標(biāo)準(zhǔn)規(guī)范、應(yīng)用服務(wù)體系完善。

第10條 信息中心辦公場所要建立防火、防盜、防爆、防塵、防潮、防蟲、防曬、防雷擊、防斷電、防腐蝕、防高溫等基本防護(hù)設(shè)施。消除安全隱患,杜絕安全事故。

第11條 權(quán)限管理是生產(chǎn)有序進(jìn)行和信息資料合法利用的有效保證。任何法人或自然人只能在授權(quán)范圍操作。

第12條 權(quán)限管理從安全級別上分為絕密、機(jī)密、秘密;從適用對象上分為高級管理員、系統(tǒng)管理員、高級用戶、中級用戶、一般用戶、特殊用戶;從操作承載體上分為服務(wù)器(包括系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器和控制服務(wù)器)、工作終端、用戶終端;從設(shè)定內(nèi)容上分為完全控制、權(quán)限設(shè)置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝、其他操作。

第3款 高級管理員為最高權(quán)限人,設(shè)定權(quán)限為完全控制,即擁有對所有用戶名及密鑰管理,查看系統(tǒng)運(yùn)行日志,擁有對服務(wù)器、終端的所有權(quán)限管理,即對絕密、機(jī)密、秘密資料擁有權(quán)限、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝及其他操作權(quán);系統(tǒng)管理員權(quán)限包括對工作終端用戶名及密鑰管理,擁有對服務(wù)器(不包括控制服務(wù)器)和終端所有權(quán)限管理,即對機(jī)密、秘密資料擁有權(quán)限、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝及其他操作權(quán);高級用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的機(jī)密、秘密資料進(jìn)行編輯、更新、運(yùn)行、讀取、部分拷貝及其他操作權(quán);中級用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的秘密資料進(jìn)行更新、運(yùn)行、讀取、部分拷貝及其他操作權(quán); 一般用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的秘密資料進(jìn)行讀取、部分拷貝及其他操作權(quán);特殊用戶在本工作終端擁有對應(yīng)用服務(wù)器中的機(jī)密資料進(jìn)行讀取、部分拷貝及其他操作權(quán)。

第13條 控制服務(wù)器中建立運(yùn)行日志,以便記錄系統(tǒng)運(yùn)行痕跡。運(yùn)行日志中至少包括各服務(wù)器開關(guān)記錄及運(yùn)行診斷情況記錄;信息系統(tǒng)庫運(yùn)行情況記錄;各終端訪問系統(tǒng)服務(wù)器時的用戶名、對象級別、訪問內(nèi)容、訪問起止時間。運(yùn)行日志中內(nèi)容記錄方式以時間為序。

第14條 強(qiáng)化信息安全保密管理,加強(qiáng)安全保密意識教育。因人為原因造成信息數(shù)據(jù)泄密及安全事故,追究當(dāng)事人責(zé)任;觸犯法律的,依法追究。

信息中心

2015.12

一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計算機(jī)信息系統(tǒng)安全保密規(guī)定。

二、信息中心負(fù)責(zé)指導(dǎo)公司各部門入網(wǎng)人員的保密技術(shù)培訓(xùn),落實技術(shù)防范措施。

三、各部門要指定專人負(fù)責(zé)接入網(wǎng)絡(luò)的安全保密管理工作和對上網(wǎng)信息的保密檢查,落實好保密防范措施,對本單位上網(wǎng)人員進(jìn)行保密教育和管理。

四、涉密信息不得在與國際網(wǎng)絡(luò)的計算機(jī)系統(tǒng)中存儲,處理和傳輸。

五、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰上網(wǎng),誰負(fù)責(zé)”,確保公司機(jī)密不上網(wǎng)。

六、不得利用公司互聯(lián)網(wǎng)從事危害國家安全,泄露國-家-機(jī)-密的活動。

七、如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳和出版物,要保護(hù)好現(xiàn)場,及時報向公司信息部門匯報,依據(jù)有關(guān)規(guī)定處理,如發(fā)現(xiàn)泄露國-家-機(jī)-密的情況,要及時報信息中心采取措施,同時向領(lǐng)導(dǎo)報告,對違反規(guī)定建設(shè)造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理,并追究部門領(lǐng)導(dǎo)的責(zé)任。

八、未經(jīng)批準(zhǔn),任何人不得以公司或部門名義發(fā)布相關(guān)評論、文章、用戶回復(fù)等信息。

九、發(fā)生重大突發(fā)事件期間,信息中心及各部門領(lǐng)導(dǎo)要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時,果斷地處理網(wǎng)上突發(fā)事件,維護(hù)公司形象及網(wǎng)絡(luò)穩(wěn)定。

安全保密管理制度篇六

為了保證互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全,維護(hù)國家安全和社會穩(wěn)定,保障公民、法人和其他組織的合法權(quán)益,本單位在從事互聯(lián)網(wǎng)信息服務(wù)業(yè)務(wù)期間嚴(yán)格執(zhí)行如下措施:

一、遵守《全國人民代表大會常務(wù)委員會關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》、《中華人民共和國電信條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律法規(guī)的有關(guān)規(guī)定,依法從事互聯(lián)網(wǎng)信息服務(wù)業(yè)務(wù)。

二、本公司所有工作人員必須保守國家機(jī)密的各項法律和規(guī)定,嚴(yán)格執(zhí)行網(wǎng)絡(luò)信息安全保密制度。

三、不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等犯罪活動,不得制作、查詢、復(fù)制和傳播有礙社會治安的信息,如發(fā)現(xiàn)有害信息,按照有關(guān)規(guī)定及時處理,并報告通信管理局。

四、按照分層負(fù)責(zé)的原則,建立信息安全保障責(zé)任制,由領(lǐng)導(dǎo)分管信息安全保密的安全工作。并設(shè)立計算機(jī)信息系統(tǒng)安全責(zé)任人和安全管理員,負(fù)責(zé)系統(tǒng)管理維護(hù),制定計算機(jī)信息系統(tǒng)的`安全策略、風(fēng)險防范。

五、不在網(wǎng)上傳送密件,不泄露用戶個人資料。

六、建立公共信息內(nèi)容自動過濾系統(tǒng)和人工值班監(jiān)控制度,用戶上傳的公共信息在本網(wǎng)站上網(wǎng)前,必須經(jīng)過本網(wǎng)站工作人員的人工審核后,方能上網(wǎng)發(fā)布。

七、因管理員對上網(wǎng)信息審查不嚴(yán),出現(xiàn)嚴(yán)重問題,造成不良影響的,追究信息員的責(zé)任。若違反有關(guān)規(guī)定,嚴(yán)肅處理。

八、 網(wǎng)站信息內(nèi)容記錄備份不少于60日,在國家有關(guān)機(jī)關(guān)依法查詢時予以提供。

九、接受并配合國家有關(guān)部門、各級網(wǎng)絡(luò)中心依法進(jìn)行監(jiān)督檢查。

安全保密管理制度篇七

一、為保障局內(nèi)計算機(jī)信息系統(tǒng)安全,防止計算機(jī)網(wǎng)絡(luò)失密泄密事件發(fā)生,根據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》及有關(guān)法律法規(guī),結(jié)合本局實際制定本局的安全保密制度。

二、為防止病毒造成嚴(yán)重后果,對外來光盤、軟件要嚴(yán)格管理,原則上不允許外來光盤、軟件在局內(nèi)局域網(wǎng)計算機(jī)上使用。確因工作需要使用的,事先必須進(jìn)行防(殺)毒處理,證實無病毒感染后,方可使用。

三、嚴(yán)格限制接入網(wǎng)絡(luò)的計算機(jī)設(shè)定為網(wǎng)絡(luò)共享或網(wǎng)絡(luò)共享文件,確因工作需要,要在做好安全防范措施的前提下設(shè)置,確保信息安全保密。

四、為防止黑客攻擊和網(wǎng)絡(luò)病毒的侵襲,接入網(wǎng)絡(luò)的計算機(jī)一律安裝殺毒軟件,及時更新系統(tǒng)補(bǔ)丁和定時對殺毒軟件進(jìn)行升級,并安裝必要的局域網(wǎng)arp攔截防火墻。

五、本局醞釀或規(guī)劃重大事項的材料,在保密期間,將有關(guān)涉密材料保存到非上網(wǎng)計算機(jī)上。

六、各科室禁止將涉密辦公計算機(jī)擅自聯(lián)接國際互聯(lián)網(wǎng)。

七、保密級別在秘密以下的材料可通過電子信箱、qq或msn傳遞和報送,嚴(yán)禁保密級別在秘密以上(含秘密)的材料通過電子信箱、qq或msn傳遞和報送。

一、崗位管理制度:

(一)計算機(jī)上網(wǎng)安全保密管理規(guī)定

1、未經(jīng)批準(zhǔn)涉密計算機(jī)一律不許上互聯(lián)網(wǎng),如有特殊需求,必須事先提出申請報主管領(lǐng)導(dǎo)批準(zhǔn)后方可實施,并安裝物理隔離卡,在相關(guān)工作完成后撤掉網(wǎng)絡(luò)。

2、要堅持“誰上網(wǎng),誰負(fù)責(zé)”的原則,各科室科長負(fù)責(zé)嚴(yán)格審查上網(wǎng)機(jī)器資格工作,并報主管領(lǐng)導(dǎo)批準(zhǔn)。

3、國際互聯(lián)網(wǎng)必須與涉密計算機(jī)系統(tǒng)實行物理隔離。

4、在與國際互聯(lián)網(wǎng)相連的信息設(shè)備上不得存儲、處理和傳輸任何涉密信息。

5、加強(qiáng)對上網(wǎng)人員的保密意識教育,提高上網(wǎng)人員保密觀念,增強(qiáng)防范意識,自覺執(zhí)行保密規(guī)定。

(二)涉密存儲介質(zhì)保密管理規(guī)定

1、涉密存儲介質(zhì)是指存儲了涉密信息的硬盤、光盤、軟盤、移動硬盤及u盤等。

2、有涉密存儲介質(zhì)的科室需妥善保管,且需填寫“涉密存儲介質(zhì)登記表”。

3、存有涉密信息的存儲介質(zhì)不得接入或安裝在非涉密計算機(jī)或低密級的計算機(jī)上,不得轉(zhuǎn)借他人,不得帶出工作區(qū),下班后存放在本單位指定的柜中。

4、各科室負(fù)責(zé)管理其使用的各類涉密存儲介質(zhì),應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定確定密級及保密期限,并視同紙制文件,按相應(yīng)密級的文件進(jìn)行分密級管理,嚴(yán)格借閱、使用、保管及銷毀制度。借閱、復(fù)制、傳遞和清退等必須嚴(yán)格履行手續(xù),不能降低密級使用。

5、涉密存儲介質(zhì)的維修應(yīng)保證信息不被泄露,需外送維修的要經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),維修時要有涉密科室科長在場。

6、不再使用的涉密存儲介質(zhì)應(yīng)由使用者提出報告,由

單位領(lǐng)導(dǎo)批準(zhǔn)后,交主管領(lǐng)導(dǎo)監(jiān)督專人負(fù)責(zé)定點銷毀。

二、人員管理制度及操作規(guī)程:

(一)計算機(jī)維修維護(hù)管理規(guī)定

1、涉密計算機(jī)系統(tǒng)進(jìn)行維護(hù)檢修時,須保證所存儲的涉密信息不被泄露,對涉密信息應(yīng)采取涉密信息轉(zhuǎn)存、刪除、異地轉(zhuǎn)移存儲媒體等安全保密措施。無法采取上述措施時,涉密科室科長必須在維修現(xiàn)場,對維修人員、維修對象、維修內(nèi)容、維修前后狀況進(jìn)行監(jiān)督并做詳細(xì)記錄。

2、各涉密科室應(yīng)將本科室設(shè)備的故障現(xiàn)象、故障原因、擴(kuò)充情況記錄在設(shè)備的維修檔案記錄本上。

3、凡需外送修理的涉密設(shè)備,必須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實施。

4、高密級設(shè)備調(diào)換到低密級單位使用,要進(jìn)行降密處理,并做好相應(yīng)的設(shè)備轉(zhuǎn)移和降密記錄。

5、由辦公室指定專人負(fù)責(zé)各涉密科室計算機(jī)軟件的安裝和設(shè)備的維護(hù)維修工作,嚴(yán)禁使用者私自安裝計算機(jī)軟件和擅自拆卸計算機(jī)設(shè)備。

6、涉密計算機(jī)的報廢交主管領(lǐng)導(dǎo)監(jiān)督專人負(fù)責(zé)定點銷毀。

(二)用戶密碼安全保密管理規(guī)定

1、用戶密碼管理的范圍是指本局所有涉密計算機(jī)所使用的密碼。

2、機(jī)密級涉密計算機(jī)的密碼管理由涉密科室負(fù)責(zé)人負(fù)責(zé),秘密級涉密計算機(jī)的密碼管理由使用人負(fù)責(zé)。

3、用戶密碼使用規(guī)定。

(1)密碼必須由數(shù)字、字符和特殊字符組成;

(2)秘密級計算機(jī)設(shè)置的密碼長度不能少于8個字符,密碼更換周期不得多于30天;

(3)機(jī)密級計算機(jī)設(shè)置的密碼長度不得少于10個字符,密碼更換周期不得超過7天;

4、密碼的保存。

(1)秘密級計算機(jī)設(shè)置的用戶密碼由使用人自行保存,嚴(yán)禁將自用密碼轉(zhuǎn)告他人;若工作需要必須轉(zhuǎn)告,應(yīng)請示主管領(lǐng)導(dǎo)認(rèn)可。

(2)機(jī)密級計算機(jī)設(shè)置的用戶密碼須登記造冊,并將密碼本存放于保密柜內(nèi),由科室主任、科長管理。

(三)涉密電子文件保密管理規(guī)定

1、涉密電子文件是指在計算機(jī)系統(tǒng)中生成、存儲、處理的機(jī)密、秘密和內(nèi)部的文件、圖紙、程序、數(shù)據(jù)、聲像資料等。

2、電子文件的密級按其所屬項目的最高密級界定,其生成者應(yīng)按密級界定要求標(biāo)定其密級,并將文件存儲在相應(yīng)的目錄下。

3、各用戶需在本人的計算機(jī)系統(tǒng)中創(chuàng)建“機(jī)密級文件”、“秘密級文件”、“內(nèi)部文件”三個目錄,將系統(tǒng)中的電子文件分別存儲在相應(yīng)的目錄中。

4、電子文件要有密級標(biāo)識,電子文件的密級標(biāo)識不能與文件的正文分離,一般標(biāo)注于正文前面。

5、電子文件必須定期、完整、真實、準(zhǔn)確地存儲到不可更改的介質(zhì)上,并集中保存,然后從計算機(jī)上徹底刪除。

悉此備份的人數(shù),做好登記后進(jìn)保密柜保存。

7、各科室要對備份電子文件進(jìn)行規(guī)范的登記管理。備份可采用磁盤、光盤、移動硬盤、u盤等存儲介質(zhì)。

8、涉密文件和資料的備份應(yīng)嚴(yán)加控制。未經(jīng)許可嚴(yán)禁私自復(fù)制、轉(zhuǎn)儲和借閱。對存儲涉密信息的磁介質(zhì)應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定確定密級及保密期限,并視同紙制文件,分密級管理,嚴(yán)格借閱、使用、保管及銷毀制度。

9、備份文件和資料保管地點應(yīng)有防火、防熱、防潮、防塵、防磁、防盜設(shè)施,并進(jìn)行異地備份。

(四)涉密計算機(jī)系統(tǒng)病毒防治管理規(guī)定

1、涉密計算機(jī)必須安裝經(jīng)過國家安全保密部門許可的查、殺病毒軟件。

2、每周升級和查、殺計算機(jī)病毒軟件的病毒樣本。確保病毒樣本始終處于最新版本。

3、絕對禁止涉密計算機(jī)在線升級防病毒軟件病毒庫,同時對離線升級包的來源進(jìn)行登記。

4、每周對涉密計算機(jī)病毒進(jìn)行一次查殺檢查。

5、涉密計算機(jī)應(yīng)限制信息入口,如軟盤、光盤、u盤、移動硬盤等的使用。

6、對必須使用的外來介質(zhì)(磁盤、光盤,u盤、移動硬盤等),必須先進(jìn)行計算機(jī)病毒的查、殺處理,然后才可使用。

7、對于因未經(jīng)許可而擅自使用外來介質(zhì)導(dǎo)致嚴(yán)重后果的,要嚴(yán)格追究相關(guān)人員的責(zé)任。

(五)上網(wǎng)發(fā)布信息保密規(guī)定

1、上網(wǎng)信息的保密管理堅持“誰發(fā)布誰負(fù)責(zé)”的原則。凡

向國際聯(lián)網(wǎng)或本單位的網(wǎng)站提供或發(fā)布信息,必須經(jīng)過保密審查批準(zhǔn),報主管領(lǐng)導(dǎo)審批。提供信息的單位應(yīng)當(dāng)按照一定的工作程序,健全信息保密審批制度。

2、凡以提供網(wǎng)上信息服務(wù)為目的而采集的信息,除在其它新聞媒體上已公開發(fā)表的,組織者在上網(wǎng)發(fā)布前,應(yīng)當(dāng)征得提供信息單位的同意。凡對網(wǎng)上信息進(jìn)行擴(kuò)充或更新,應(yīng)當(dāng)認(rèn)真執(zhí)行信息保密審核制度。

3、涉密人員在其它場所上國際互聯(lián)網(wǎng)時,要提高保密意識,不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)摵蛡鞑颐孛苄畔ⅰ?/p>

4、使用電子函件進(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國家保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。

2015年3月1日

一、計算機(jī)信息系統(tǒng)保密管理

1、涉密計算機(jī)系統(tǒng)保密建設(shè)方案應(yīng)經(jīng)過市委保密委員會的審查批準(zhǔn),未經(jīng)審批不得投入運(yùn)行。

2、進(jìn)入涉密計算機(jī)系統(tǒng)應(yīng)進(jìn)行身份鑒別,要按要求設(shè)置并定期更新涉密系統(tǒng)口令。

3、涉密計算機(jī)系統(tǒng)應(yīng)當(dāng)與國際互聯(lián)網(wǎng)物理隔離。嚴(yán)禁以任何方式將涉密計算機(jī)聯(lián)入國際互聯(lián)網(wǎng)或其他非涉密計算機(jī)系統(tǒng)。

4、涉密計算機(jī)系統(tǒng)工作場所應(yīng)作為保密要害部位進(jìn)行管理。

5、機(jī)關(guān)工作人員不得越權(quán)訪問涉密信息。

6、涉密計算機(jī)系統(tǒng)安全保密管理員、密鑰管理員和系統(tǒng)管理員應(yīng)由不同人員擔(dān)任,并且職責(zé)明確。

二、涉密計算機(jī)使有管理

1、承擔(dān)涉密事項處理的計算機(jī)應(yīng)專機(jī)專用,專人管理,嚴(yán)

格控制,不得他人使用。

2、禁止使用涉密計算機(jī)上國際互聯(lián)網(wǎng)或其它非涉密信息系統(tǒng)。

3、嚴(yán)格一機(jī)兩用操作程序,未安裝物理隔離卡的涉密計算機(jī)嚴(yán)禁連接國際互聯(lián)網(wǎng)或其它非涉密信息系統(tǒng)。

4、涉密計算機(jī)系統(tǒng)的軟件配置情況及本身有涉密內(nèi)容的各種應(yīng)用軟件,不得進(jìn)行外借和拷貝。

5、未經(jīng)許可,任何私人的光盤、軟盤、u盤不得在涉密計算機(jī)機(jī)設(shè)備上使用;涉密計算機(jī)必需安裝防毒軟件并定期升級。

三、筆記本電腦使用管理

1、涉密筆記本電腦由辦公室統(tǒng)一管理,使用時必須履行登記手續(xù)。

2、涉密筆記本電腦嚴(yán)禁安裝無線網(wǎng)卡等無線設(shè)備,嚴(yán)禁聯(lián)接國際互聯(lián)網(wǎng)。

3、涉密筆記本電腦限委機(jī)關(guān)工作人員使用,禁止將涉密筆記本電腦借與他人。

4、涉密筆記本電腦中的涉密信息不得存入硬盤,要存入軟盤、移動硬盤、u盤等移動存儲介質(zhì),必須定期清理,與涉密筆記本電腦分離保管。

5、不準(zhǔn)攜帶儲涉密信息的筆記本電腦出國或去公共場所,確因工作需要攜帶的,必須辦理相關(guān)審批手續(xù)。

四、移動存儲介質(zhì)使用管理

1、涉密存儲介質(zhì)由辦公室統(tǒng)一管理,使用時必須履行登記手續(xù)。

2、涉密存儲介質(zhì)應(yīng)按存儲信息的最高密級標(biāo)注密級,并按相同密級的秘密載體管理。

3、禁止將涉密存儲介質(zhì)接入非涉密計算機(jī)使用。

4、不得將涉密存儲價質(zhì)帶出辦公場所,如因工作需要必須帶出的,需履行相應(yīng)的審批和登記手續(xù)。

5、個人使用的u盤等移動存儲介質(zhì),不得存儲涉密信息,因工作需要必須使用的,使用后要及時消除密信息。

五、數(shù)碼復(fù)錢機(jī)、多功能一體機(jī)使用管理

1、數(shù)碼復(fù)印機(jī)、多功能一體機(jī)必須指定專人使用,其他任何人未經(jīng)許可,不得使用。

2、處理涉密信息的數(shù)碼復(fù)印機(jī)、多功能一體機(jī)不得連接普通電話線,不得與委局域網(wǎng)連接。

3、復(fù)制涉密文件、資料、圖紙等必須嚴(yán)格履行審批手續(xù),復(fù)制件必須按密件處理,不得降低密級使用。

4、處理涉密信息完畢后,必須立即銷毀存儲的涉密信息。

六、國際互聯(lián)網(wǎng)上發(fā)布信息保密制度

1、在國際互聯(lián)網(wǎng)上發(fā)布信息必須由辦公室統(tǒng)一管理,指定專人負(fù)責(zé)操作,其它科室和個人不得擅自在互聯(lián)網(wǎng)上發(fā)布涉及工作內(nèi)容的任何信息。

2、在國際互聯(lián)網(wǎng)上發(fā)布涉及工作內(nèi)容的信息必須履行審批手續(xù),必須由市建設(shè)口保密領(lǐng)導(dǎo)小組審查后,交一把手書記簽批手方可發(fā)布。

3、嚴(yán)禁將任何涉密文件、信息等發(fā)布到國際互聯(lián)網(wǎng)上。

4、嚴(yán)禁將案件、信訪信息發(fā)布到國際互關(guān)風(fēng)上。

本制度從發(fā)文之日起執(zhí)行。

第一章 總 則

第一條 *******計算機(jī)信息系統(tǒng)是全縣農(nóng)村信用社發(fā)展各項業(yè)務(wù)的核心技術(shù)手段,為了保護(hù)計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,根據(jù)《中華人民共和國保守國家秘密法》、《計算機(jī)信息系統(tǒng)保密暫行規(guī)定》等法律、法規(guī)制訂本辦法。

第二條 本辦法所稱的計算機(jī)信息系統(tǒng),是指由計算機(jī)、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)信息以及其相關(guān)配套的設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對數(shù)據(jù)信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)。

第三條 本辦法下列用語的含義。

計算機(jī)信息系統(tǒng)安全是指計算機(jī)信息系統(tǒng)的硬件、軟件、網(wǎng)絡(luò)和數(shù)據(jù)的安全必須受到保護(hù),不因自然的和人為的原因而遭到破壞、更改和丟失,以保證計算機(jī)信息系統(tǒng)能連續(xù)正常運(yùn)行。

計算機(jī)信息系統(tǒng)保密是指對涉及*******商密的'包括但不限于計算機(jī)信息系統(tǒng)的軟件、硬件、系統(tǒng)數(shù)據(jù)信息、技術(shù)開發(fā)文檔、管理及操作規(guī)定、自有知識產(chǎn)權(quán)產(chǎn)品等資料、信息保守秘密,包括利用密碼技術(shù)對信息進(jìn)行加密處理,防止信息非法泄露,保障*******的利益。

第四條 計算機(jī)信息系統(tǒng)的安全保密,指保障計算機(jī)、數(shù)據(jù)

信息網(wǎng)絡(luò)及其相關(guān)的和配套的設(shè)備、設(shè)施的安全,保障運(yùn)行環(huán)境(機(jī)房)的安全,保障信息的安全,保障計算機(jī)和網(wǎng)絡(luò)功能的正常發(fā)揮,防止工作或政治因素造成的失密、泄密,防止人為或自然災(zāi)害等造成的破壞,以及防止利用計算機(jī)犯罪等。

第五條 *******計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全領(lǐng)導(dǎo)小組(以下簡稱“計算機(jī)安全領(lǐng)導(dǎo)小組”)的領(lǐng)導(dǎo)下,科技部門按相關(guān)管理規(guī)定,負(fù)責(zé)計算機(jī)信息系統(tǒng)安全保密工作。

第六條 *******(以下簡稱“***”)各部室必須指定專人負(fù)責(zé)本部門有關(guān)信息系統(tǒng)的安全保密工作,其主要職責(zé)是:

(一)定期向***保密委報告安全保密工作情況;

(二)督促本部門安全保密措施的貫徹執(zhí)行;

(三)組織安全保密檢查;

(四)進(jìn)行安全保密教育。

第七條 任何單位和個人,不得利用計算機(jī)網(wǎng)絡(luò)系統(tǒng)從事或危害農(nóng)村信用社利益的活動,不得危害計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。

第二章 計算機(jī)及網(wǎng)絡(luò)系統(tǒng)

第八條 設(shè)備選型、購置須經(jīng)充分論證,做好驗收,對密鑰、密碼、參數(shù)等信息應(yīng)做好接交保管,網(wǎng)絡(luò)設(shè)備要特別關(guān)注其保密性能。

第九條 購入的計算機(jī)網(wǎng)絡(luò)安全設(shè)備,必須經(jīng)國家有關(guān)部門進(jìn)行安全、保密認(rèn)證,系統(tǒng)運(yùn)行期間,不得隨意更改其系統(tǒng)配置。

第十條 建立常規(guī)硬件系統(tǒng)維護(hù)管理制度,保持維護(hù)計算機(jī)和網(wǎng)絡(luò)設(shè)備、工具和資料處于良好狀態(tài),備件應(yīng)有庫存帳,可隨時查閱,并根據(jù)具體情況補(bǔ)充和更新。防止重大事故,應(yīng)有應(yīng)急處理的措施。

第十一條 各級操作人員必須進(jìn)行必要的安全保密培訓(xùn),在職責(zé)范圍內(nèi)嚴(yán)格按相關(guān)操作規(guī)程進(jìn)行操作。

第十二條 應(yīng)用系統(tǒng)軟件、數(shù)據(jù)應(yīng)有備份;有故障時能及時采取措施進(jìn)行處理,并應(yīng)對工作人員定期進(jìn)行訓(xùn)練和演習(xí)。 第十三條 應(yīng)用系統(tǒng)在設(shè)計上嚴(yán)格控制涉密文件信息查詢、檢索的人員范圍,嚴(yán)格管理用戶使用權(quán)限。系統(tǒng)軟硬件一經(jīng)安裝、調(diào)試、正式運(yùn)行,各部(室)、***、**未經(jīng)***科技部門許可,不得自行對其更改配置。

第十四條 制定設(shè)備、軟件管理細(xì)則,應(yīng)用軟件開發(fā)要嚴(yán)格按照有關(guān)規(guī)定執(zhí)行。

第十五條 計算機(jī)操作(或應(yīng)用)系統(tǒng)版本的更新、升級須擬出方案,應(yīng)用系統(tǒng)須經(jīng)過嚴(yán)測試,憑更新、升級方案和測試報告,經(jīng)科技部門負(fù)責(zé)人批準(zhǔn)后由系統(tǒng)維護(hù)人員進(jìn)行,應(yīng)用系統(tǒng)的文檔資料,無關(guān)人員一律不得查閱。

第十六條 傳輸秘密以上級別的信息時,通信兩端設(shè)備需在相應(yīng)安全環(huán)境中,對所傳輸數(shù)據(jù),要采取加密措施。

第三章 介質(zhì)、資料的管理

第十七條 應(yīng)用系統(tǒng)使用、產(chǎn)生的介質(zhì)(磁性存儲介質(zhì)、電

子存儲介質(zhì)、光存儲介質(zhì)等)或資料(紙質(zhì)文檔、電子文檔、程序等)要按其重要性進(jìn)行分類,對存放有關(guān)鍵或重要數(shù)據(jù)的介質(zhì)和資料,應(yīng)復(fù)制必要的份數(shù),并分別存放在不同的安全地方,建立嚴(yán)格的保密保管制度。

第十八條 保留在機(jī)房內(nèi)的介質(zhì)或資料,應(yīng)為系統(tǒng)有效運(yùn)行所必需的最少數(shù)量,除此之外,不應(yīng)保留在機(jī)房內(nèi)。

第十九條 存放介質(zhì)、資料的庫房,必須設(shè)有防火、防潮、防高溫、防震、防電磁場、防靜電及防盜等的設(shè)施。

第二十條 介質(zhì)(資料)庫,應(yīng)設(shè)專人負(fù)責(zé)登記保管,未經(jīng)批準(zhǔn),不得向第三方提供。

第二十一條 系統(tǒng)內(nèi)有關(guān)人員在使用介質(zhì)(資料)期間,應(yīng)嚴(yán)格按國家相關(guān)保密規(guī)定進(jìn)行控制,不得轉(zhuǎn)借或復(fù)制,需要使用或復(fù)制的須經(jīng)相關(guān)領(lǐng)導(dǎo)批準(zhǔn)。

第二十二條 庫房保管人對所有介質(zhì)(資料)應(yīng)定期檢查,根據(jù)介質(zhì)的安全保存期限,及時更新復(fù)制。損壞、廢棄或過期的介質(zhì)(資料)應(yīng)由專人負(fù)責(zé)處理,秘密級以上的介質(zhì)(資料)在超過保密期或廢棄不用時,要及時銷毀。

第二十三條 機(jī)密數(shù)據(jù)處理作業(yè)結(jié)束時,應(yīng)及時清除存儲器、聯(lián)機(jī)磁帶、磁盤及其它介質(zhì)上有關(guān)作業(yè)的程序和數(shù)據(jù),應(yīng)及時銷毀廢棄的打印紙。

第四章 計算機(jī)及網(wǎng)絡(luò)系統(tǒng)的環(huán)境

第二十五條 機(jī)房選點盡量避開便于駐留無關(guān)人員的場所。 第二十六條 計算機(jī)系統(tǒng)設(shè)備場地,應(yīng)具備應(yīng)急照明供電;應(yīng)急報警設(shè)施,應(yīng)急安全斷電線路。

第二十七條 在計算機(jī)房、辦公設(shè)施、通訊及動力設(shè)施附近施工危害計算機(jī)信息系統(tǒng)安全的,由***會同有關(guān)單位進(jìn)行交涉。

第二十八條 制定機(jī)房出入管理制度,對每個工作人員授予不同權(quán)限,規(guī)定活動區(qū)域。設(shè)立值班人員負(fù)責(zé)監(jiān)督制度的執(zhí)行和安全保衛(wèi)工作。

第五章 安全保密制度

第二十九條 計算機(jī)信息系統(tǒng)的建設(shè)和應(yīng)用,應(yīng)當(dāng)遵守國家有關(guān)法律、行政法規(guī)和***其它有關(guān)規(guī)定。

安全等級保護(hù)的具體辦法由省清算中心制定。

第三十一條 計算機(jī)機(jī)房、辦公、防雷、消防、通訊及供配電設(shè)施應(yīng)當(dāng)符合國家標(biāo)準(zhǔn)和國家有關(guān)規(guī)定。在上述設(shè)施附近施工,不得危害計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。因施工危害計算機(jī)信息系統(tǒng)安全的,由相關(guān)部門與施工單位進(jìn)行交涉。

第三十二條 要求接入國際互聯(lián)網(wǎng)的計算機(jī),由使用部門提出申請,經(jīng)科技部門按規(guī)定審核后,報分管領(lǐng)導(dǎo)審批。

第三十三條 攜帶或郵寄計算機(jī)介質(zhì)(資料)的,應(yīng)當(dāng)如實向***計算機(jī)安全領(lǐng)導(dǎo)小組申報。

第三十四條 對計算機(jī)信息系統(tǒng)中發(fā)生的案件,應(yīng)按規(guī)定及時向***及相關(guān)部門報告。 第三十五條 聯(lián)網(wǎng)計算機(jī)應(yīng)定期進(jìn)行查、殺病毒操作,發(fā)現(xiàn)計算機(jī)新病毒,應(yīng)按照規(guī)定及時向*******計算機(jī)病毒防治工作小組報告。

第六章 人員內(nèi)控管理

第三十六條 人員審查。

人員的審查必須根據(jù)計算機(jī)網(wǎng)絡(luò)系統(tǒng)所規(guī)定的安全等級來確定審查標(biāo)準(zhǔn)。凡接觸系統(tǒng)安全三級以上信息系統(tǒng)的所有人員,必須按機(jī)要人員的條件進(jìn)行審查。

第三十七條 關(guān)鍵崗位人選。

以保證這部分人員可信可靠,能勝任本職工作。關(guān)鍵崗位人員要實行定期強(qiáng)制休假制度。 第三十八條 人員培訓(xùn)。

計算機(jī)信息系統(tǒng)上崗的所有工作人員,均需由有關(guān)部門組織上崗培訓(xùn),包括計算機(jī)及網(wǎng)絡(luò)操作、維護(hù)培訓(xùn)、應(yīng)用軟件操作培訓(xùn)、計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全課程及保密教育培訓(xùn),經(jīng)培訓(xùn)合格的人員持證上崗。

第三十九條 人員考核。

人事部門要定期組織有關(guān)方面人員對計算機(jī)網(wǎng)絡(luò)系統(tǒng)所有的工作人員從政治思想、業(yè)務(wù)水平、工作表現(xiàn)、遵守安全規(guī)程等方面進(jìn)行考核,對于考核發(fā)現(xiàn)有違反安全法規(guī)行為的人員或發(fā)現(xiàn)不適于接觸計算機(jī)網(wǎng)絡(luò)系統(tǒng)的人員要及時調(diào)離崗位,不應(yīng)讓其再接觸系統(tǒng),對情節(jié)嚴(yán)重的應(yīng)追究其法律責(zé)任。 第四十條 簽訂保密協(xié)議。

對于所有進(jìn)入計算機(jī)網(wǎng)絡(luò)系統(tǒng)工作的人員,均應(yīng)簽訂保密契約,承諾其對系統(tǒng)應(yīng)盡的安全保密義務(wù),保證在崗工作期間和離崗后均不得違反保密契約,泄漏系統(tǒng)秘密。對違反保密契約的,應(yīng)有懲處條款。對接觸機(jī)密信息的人員,應(yīng)規(guī)定在離崗后的多長時期內(nèi)不得離境。

第四十一條 人員調(diào)離。

資料。更換系統(tǒng)口令和用戶名。自調(diào)離決定通知之日起,必須立即進(jìn)行上述工作,不得拖延。

第七章 操作安全管理

第四十二條 系統(tǒng)操作安全管理目標(biāo)。

系統(tǒng)操作是指對計算機(jī)信息系統(tǒng)開發(fā)、操作、維護(hù)、系統(tǒng)管理等人員的行為或活動。全縣農(nóng)村信用社計算機(jī)信息系統(tǒng)操作安全管理的目標(biāo)是:

(一)對系統(tǒng)管理及系統(tǒng)操作均應(yīng)進(jìn)行有效的監(jiān)督或監(jiān)控;

(二)所有接觸系統(tǒng)的人員均應(yīng)承擔(dān)與其工作性質(zhì)相應(yīng)的安全責(zé)任。

第四十三條 計算機(jī)操作人員分類。

對計算機(jī)信息系統(tǒng)的操作人員,應(yīng)根據(jù)計算機(jī)信息系統(tǒng)有限職責(zé)、有限使用授權(quán)原則進(jìn)行分類。

(一)營業(yè)網(wǎng)點操作員、管理人員。

(二)事后監(jiān)督系統(tǒng)操作員、管理人員。

(三)辦公自動化系統(tǒng)操作、管理人員。

(四)網(wǎng)絡(luò)及硬件維護(hù)人員。

(五)系統(tǒng)運(yùn)行維護(hù)人員。

(六)中心系統(tǒng)管理人員。

(七)安全管理人員。

第四十四條 系統(tǒng)操作控制管理。

(一)應(yīng)按照分工負(fù)責(zé)、互相制約的原則制定各類系統(tǒng)操

(二)各類人員在履行職責(zé)時要按規(guī)定行事,不得從事超越自己職責(zé)以外的任何操作。

(三)在對生產(chǎn)系統(tǒng)和監(jiān)督系統(tǒng)進(jìn)行系統(tǒng)維護(hù)、恢復(fù)、強(qiáng)行更改數(shù)據(jù)時,至少應(yīng)有兩名操作人員在場、并進(jìn)行詳細(xì)的登記及簽名。

(四)系統(tǒng)稽核人員、安全管理人員有權(quán)對生產(chǎn)系統(tǒng)進(jìn)行監(jiān)督與核查,但該過程必須履行必要的手續(xù)和按照一定的程序進(jìn)行。

(五)應(yīng)為長期從事計算機(jī)工作的人員創(chuàng)造合適的人機(jī)工作環(huán)境。使他們享有相應(yīng)的勞動保護(hù),定期進(jìn)行專門體檢,保持身心健康。

第八章 安全保密監(jiān)督

第四十五條 科技部門對計算機(jī)信息系統(tǒng)安全保密工作,行使下列監(jiān)督職權(quán):

(一)監(jiān)督、檢查、指導(dǎo)計算機(jī)信息系統(tǒng)安全保密工作;

(二)檢查危害計算機(jī)信息系統(tǒng)安全的違規(guī)事件;

議對策。

第九章 獎勵和懲處

第四十七條 違反本辦法的規(guī)定,有下列行為之一的,由計算機(jī)安全領(lǐng)導(dǎo)小組處以警告或者停機(jī)整頓,嚴(yán)重的應(yīng)依據(jù)《中華人民共和國保守國家秘密法》的有關(guān)條款進(jìn)行處理并追究單位領(lǐng)導(dǎo)的責(zé)任。

(一)違反計算機(jī)信息系統(tǒng)安全等級制度,危害計算機(jī)信息系統(tǒng)安全的;

(二)不按照本辦法規(guī)定時間報告計算機(jī)信息系統(tǒng)中發(fā)生的案件的;

(三)接到有關(guān)要求改進(jìn)安全保密狀況的通知后,在限期內(nèi)不予改進(jìn)的;

(四)對本辦法貫徹不力,造成事故隱患,影響系統(tǒng)正常運(yùn)行的;

(五)違反本辦法造成嚴(yán)重?fù)p失或造成重大失泄密的。 第四十八條 對于引入計算機(jī)病毒以及其他有害數(shù)據(jù)危害計算機(jī)信息系統(tǒng)安全的,或者未經(jīng)許可使用計算機(jī)信息系統(tǒng)安全專用產(chǎn)品的單位和個人,由***給予嚴(yán)肅處理。

第四十九條 凡是認(rèn)真貫徹本規(guī)定要求,維護(hù)系統(tǒng)安全運(yùn)行,杜絕事故發(fā)生,防止失泄密成績顯著者,或迅速排除故障,恢復(fù)系統(tǒng)正常運(yùn)行或減少損失者,***應(yīng)視情況給予表彰。

安全保密管理制度篇八

1、對收文和發(fā)文,要嚴(yán)格按登記傳閱手續(xù)辦理,并定期檢查清理,發(fā)現(xiàn)短缺要及時查找,如有丟失,要及時報上級備案。工作人員調(diào)動時,務(wù)必將個人所保存的機(jī)密文電統(tǒng)計資料等進(jìn)行認(rèn)真清點交接,不得帶走。

2、領(lǐng)導(dǎo)干部涉密人員不得使用手機(jī)談?wù)撁孛苁马?不得將手機(jī)帶入談?wù)撁孛苁马椀膱鏊?/p>

3、加強(qiáng)印信管理中的保密工作。凡需加蓋印章的,都要嚴(yán)格按印信管理規(guī)定辦理。工作人員要妥善保管印章和各類介紹信函,不準(zhǔn)攜帶公章外出,下班后務(wù)必將印章鎖入保險柜內(nèi)。

4、不該說的機(jī)密絕對不說,不該問的機(jī)密絕對不問,不該看的.機(jī)密絕對不看,不該記錄的機(jī)密絕對不記;不在私人電話通信中涉及機(jī)密;不得攜帶機(jī)密文件游覽參觀走親訪友和出入公共場所;不得在公共場所和家屬子女親友面前談?wù)摍C(jī)密。

5、務(wù)必要做到這十六字,嚴(yán)肅認(rèn)真周到細(xì)致穩(wěn)妥可靠萬無一失。

6、對違反公司保密制度,造成失泄密事件的,根據(jù)有關(guān)規(guī)定嚴(yán)肅處理。

8、不能利用電子郵件在互聯(lián)網(wǎng)上傳遞國家秘密及內(nèi)部辦公信息;不能利用外網(wǎng)計算機(jī)處理存儲傳遞國家秘密及內(nèi)部辦公信息;處理存儲傳遞國家秘密及內(nèi)部辦公信息的計算機(jī)及其網(wǎng)絡(luò)務(wù)必與互聯(lián)網(wǎng)實行物理隔離。

9、凡有秘密資料的文電草稿資料檔案表冊照片等在擬制打印復(fù)制收發(fā)傳遞閱辦保管清退歸檔移交和銷毀等過程中,務(wù)必嚴(yán)格按保密文電管理工作的規(guī)定執(zhí)行,不得私自復(fù)制抄錄和保存秘密文件,機(jī)要文電務(wù)必存放在加鎖的文件櫥內(nèi)。

10、跟隨領(lǐng)導(dǎo)出發(fā)的司機(jī)及有關(guān)人員,凡本人不應(yīng)明白的機(jī)密文件機(jī)密事項,要自覺做到不看不聽,已經(jīng)明白的要做到不傳。

安全保密管理制度篇九

為了保護(hù)《出生醫(yī)學(xué)證明》個人信息安全,保障公民的合法權(quán)益,特擬定以下制度:

一、保護(hù)能夠識別公民個人身份和涉及公民個人隱私的信息。任何組織和個人不得竊取或者以其他非法方式獲取公民個人信息,不得出售或者非法向他人提供公民個人信息。

二、《出生醫(yī)學(xué)證明》辦理工作人員在業(yè)務(wù)活動中收集、使用公民個人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的.、方式和范圍,不得違反法律、法規(guī)的規(guī)定收集、使用信息。

三、《出生醫(yī)學(xué)證明》辦理工作人員對在業(yè)務(wù)活動中收集的公民個人信息必須嚴(yán)格保密,不得泄露、篡改、毀損,不得出售或者非法向他人提供。

四、《出生醫(yī)學(xué)證明》辦理單位應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保信息安全,防止在業(yè)務(wù)活動中收集的公民個人信息泄露、毀損、丟失。在發(fā)生或者可能發(fā)生信息泄露、毀損、丟失的情況時,應(yīng)當(dāng)立即采取補(bǔ)救措施。

五、《出生醫(yī)學(xué)證明》辦理單位應(yīng)當(dāng)加強(qiáng)對公民個人信息的管理,發(fā)現(xiàn)法律、法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒌?,?yīng)當(dāng)立即停止傳輸該信息,采取消除等處置措施,保存有關(guān)記錄,并向有關(guān)主管部門報告。

安全保密管理制度篇十

違反本制度造成泄密的,將根據(jù)情節(jié)進(jìn)行批評教育、黨紀(jì)政紀(jì)處分,構(gòu)成犯罪的,由有關(guān)部門依法追究刑事責(zé)任。

招收攻讀碩士學(xué)位研究生入學(xué)考試是國家教育統(tǒng)一考試。?為切實加強(qiáng)碩士研究生入學(xué)考試的安全保密工作,根據(jù)《中華人民共和國憲法》、《中華人民共和國保守國家秘密法》、《中華人民共和國保守國家秘密實施辦法》、《印刷、復(fù)印等行業(yè)復(fù)制國家秘密載體暫行規(guī)定》、《國家教育考試考務(wù)安全保密工作規(guī)定》、《山東省普通高校招生考試安全保密工作實施細(xì)則》等文件規(guī)定,結(jié)合我校實際,特制定本實施細(xì)則。

山東財經(jīng)大學(xué)(籌)是山東省教育招生考試院指定的全國碩士研究生入學(xué)考試考點之一,負(fù)責(zé)有關(guān)碩士研究生入學(xué)考試的組織管理工作。

山東財經(jīng)大學(xué)(籌)研究生處作為學(xué)校負(fù)責(zé)研究生工作的職能部門,負(fù)責(zé)全國碩士研究生入學(xué)考試統(tǒng)一命題、聯(lián)合命題的試卷保管;負(fù)責(zé)碩士研究生入學(xué)考試有關(guān)專業(yè)基礎(chǔ)課、專業(yè)課考試各科試卷的命題、印刷、保管、分裝、寄發(fā)、評卷的組織管理工作。

在碩士研究生入學(xué)考試中,全國統(tǒng)一命制的試題(由教育部考試中心組織命制的`試題,包括副題)在啟封并使用完畢前按國家絕密級事項管理,答案及評分參考在考試結(jié)束前按國家絕密級事項管理;我校自行命制的試題(包括副題、單考試題)在啟封并使用完畢前按國-家-機(jī)-密級事項管理,答案及評分參考在考試結(jié)束前按國-家-機(jī)-密級事項管理。

答案及評分參考在考試結(jié)束后至使用完畢前按國家秘密級事項管理。

考生答卷(含答題紙、答題卡)在成績公布前按國家秘密級事項管理。

從命題開始至成績公布前的各個工作環(huán)節(jié),對所有試卷和答卷必須采取嚴(yán)格的安全保密措施。

研究生部主任為山東財經(jīng)大學(xué)(籌)研究生入學(xué)考試第一責(zé)任人,全面負(fù)責(zé)學(xué)校研究生入學(xué)考試的安全保密工作。研究生招生辦公室主任負(fù)責(zé)各項安全保密措施的組織落實工作。

研究生招生辦公室指定兩名工作人員負(fù)責(zé)碩士研究生入學(xué)考試從命題開始直至各科開考前試題、試卷(含標(biāo)準(zhǔn)答案)的保密保管工作及接收、整理答卷、評卷直至成績公布前的答卷保密保管工作。

研究生招生辦公室按《山東省普通高校招生考試安全保密工作實施細(xì)則》(魯教招字[2004]5?號)要求設(shè)立試卷保密室,兼做答卷保管室,用于存放試題、答卷及有關(guān)保密的其它資料等。

保密室由山東省保密局及山東省教育招生考試院驗收并負(fù)責(zé)監(jiān)督檢查。

保密室鑰匙、鐵柜鑰匙、鐵柜密碼由兩人分別掌管。

保密室專管員應(yīng)堅持原則,忠于職守,嚴(yán)格遵守保密紀(jì)律,工作認(rèn)真負(fù)責(zé)。凡進(jìn)入保密室必須有至少三人在場,與招生無關(guān)的人員不得擅自進(jìn)入保密室。

保密室應(yīng)保持通風(fēng)清潔,嚴(yán)禁吸煙和明火,并注意檢查電源、電器設(shè)備使用情況,確保安全。

命題教師和接觸試題的工作人員均需簽定《試題保密承諾書》,并嚴(yán)格遵守招生考試保密工作的有關(guān)規(guī)定。在研究生入學(xué)考試結(jié)束前,不得以任何方式泄露命題教師的身份和試題的內(nèi)容及試題組建情況,命題教師不得參與任何形式的考前輔導(dǎo)或接待考生的個別咨詢。

在命題、組題期間嚴(yán)禁任何無關(guān)人員進(jìn)入命題、組題場所,手提電話不得帶入組題現(xiàn)場,命、組題所用計算機(jī)不得與網(wǎng)絡(luò)連接。

命題完成后,命題教師應(yīng)及時將試題和標(biāo)準(zhǔn)答案分別裝入專用信封,并按規(guī)定進(jìn)行密封和簽名,送交研招辦試題專管員簽收和保管。

參與試題命制及試題庫組建工作的人員不得保留試題副本及有關(guān)原始資料,命題、組題工作完成后立即銷毀與試題有關(guān)的草稿或電子文本等材料,任何人不得保存有關(guān)試題庫的記錄。

各招生單位負(fù)責(zé)人對本單位試題命制及題庫組建工作的保密性與安全性負(fù)領(lǐng)導(dǎo)責(zé)任。

印制試卷必須在試卷保密室印制。

啟封試題和試卷的印制、存放,必須至少有兩名工作人員在場,并對各科試卷印制的份數(shù)進(jìn)行登記,報廢試卷必須當(dāng)場銷毀。

試卷分裝、密封必須嚴(yán)格執(zhí)行操作規(guī)程,遵守保密紀(jì)律。試卷密封后應(yīng)認(rèn)真核對、登記份數(shù),并及時分類存放至保密室。

試卷由保密室管-理-員負(fù)責(zé)保管和寄發(fā)。

研究生處領(lǐng)取全國統(tǒng)一命題或聯(lián)合命題的試卷,必須有公安人員和兩名以上試題專管員前往,并用專車接運(yùn)試卷。簽收試卷時應(yīng)認(rèn)真核對各科試卷的份數(shù),確保準(zhǔn)確無誤。試卷運(yùn)回學(xué)校后,必須立即存放至保密室的密碼鐵柜,并從接收試卷之日起至入學(xué)考試結(jié)束止,安排本院和保衛(wèi)處有關(guān)工作人員至少兩人晝夜值班。

學(xué)校自行命題的試卷,必須通過機(jī)要方式向各有關(guān)考點寄發(fā)。寄發(fā)試卷的科目、份數(shù)必須準(zhǔn)確無誤,并進(jìn)行登記。

密封在小信封內(nèi)的試卷,只能由考生本人于規(guī)定的時間在考場當(dāng)場拆封。任何人在開考前不得啟封試卷。

各監(jiān)考人員領(lǐng)取試卷時,應(yīng)認(rèn)真核對應(yīng)試的科目和試卷的份數(shù),辦理簽收手續(xù)。

如發(fā)生試卷丟失或試題泄密情況,必須立即向分管校長和上級主管部門報告,或報公安部門立案偵察,并迅速查明原因,采取有效的補(bǔ)救措施。

考試結(jié)束后,監(jiān)考人員應(yīng)當(dāng)場清點答卷份數(shù)和回收所有缺考試卷,確認(rèn)準(zhǔn)確無誤后即裝袋密封和簽字,并向試卷收發(fā)人員辦理交接手續(xù)。管理人員在簽收試卷收發(fā)人員送交的答卷后,應(yīng)及時將答卷存放至保密室鐵柜內(nèi)。

接收外考點寄回的答卷,必須嚴(yán)格進(jìn)行核對和登記,并存放至保密室鐵柜內(nèi)。若發(fā)現(xiàn)答卷份數(shù)有誤或缺頁,應(yīng)立即與有關(guān)考點聯(lián)系,查明原因并做好記錄。

試卷評閱前,應(yīng)嚴(yán)格按操作規(guī)程整理、加密試卷,核對和登記各科應(yīng)考試卷份數(shù),并在向有關(guān)閱卷點送交試卷和學(xué)校自行評閱試卷過程中,嚴(yán)格履行試卷的交接和領(lǐng)取手續(xù)。

學(xué)校自命題的試卷必須在規(guī)定的地點集中評閱。閱卷教師和有關(guān)工作人員應(yīng)嚴(yán)格遵守閱卷規(guī)則和保密紀(jì)律,不得以任何理由將試卷帶離閱卷場所,不得對外泄露閱卷情況。

考試成績處理階段的一切信息均屬機(jī)密,有關(guān)工作人員必須對已評閱的試卷采取安全保密措施。任何人不得擅自更改、泄露或提前對外公布考生的考試成績。

評閱后的試卷屬于機(jī)要檔案,已錄取考生的試?卷應(yīng)保存三年,保留到考生畢業(yè)離校為止。對未錄取的考生(含調(diào)劑考生)的答卷和有關(guān)材料保存一年。?保存期滿后按有關(guān)規(guī)定銷毀。

考生的報名信息和考試成績是招生錄取工作的重要依據(jù)。有關(guān)招生工作人員特別是機(jī)房信息管-理-員應(yīng)加強(qiáng)保密意識,采取必要措施,確保信息安全。

招生信息管理專用計算機(jī)不得與網(wǎng)絡(luò)連接,并設(shè)置開機(jī)密碼。信息管-理-員必須對招生信息管理的計算機(jī)設(shè)置密碼,成績公布前錄入考生成績的計算機(jī)必須用易于保密存放的手提電腦。對于重要信息和數(shù)據(jù)應(yīng)隨時做好備份,并交招生負(fù)責(zé)人存放一份。

重要信息和數(shù)據(jù)的上機(jī)修改必須有書面記錄,并有修改提出人、核查人和修改操作人簽字。

招生辦公室應(yīng)對招生信息和數(shù)據(jù)管理情況加強(qiáng)檢查,對于變動部分應(yīng)核查書面記錄。

任何招生工作人員均不得將考生的報名和考試成績等個人信息提供給無關(guān)人員;未經(jīng)主管領(lǐng)導(dǎo)許可,不得擅自對外提供招生內(nèi)部信息和統(tǒng)計數(shù)據(jù)。

凡本人或有親屬當(dāng)年參加研究生入學(xué)考試的有關(guān)工作人員,應(yīng)事先申報回避,不得參與有關(guān)試卷的命題、收發(fā)、印制、整理、保管等環(huán)節(jié)的工作,亦不得參加諸如監(jiān)考等考務(wù)工作。

研究生入學(xué)考試工作環(huán)節(jié)多、周期長、保密要求高,研究生部和各招生單位主管領(lǐng)導(dǎo)要高度重視,切實加強(qiáng)保密教育,從事和參與入學(xué)考試的工作人員應(yīng)自覺遵守保密紀(jì)律。對于違反保密紀(jì)律造成泄密的人員,學(xué)校將依據(jù)有關(guān)處罰條例進(jìn)行嚴(yán)肅處理;情節(jié)嚴(yán)重構(gòu)成犯罪的,將依法追究其刑事責(zé)任。

本細(xì)則自公布之日起實行。

本細(xì)則由研究生處負(fù)責(zé)解釋。

安全保密管理制度篇十一

第一條招收攻讀碩士學(xué)位研究生入學(xué)考試是國家教育統(tǒng)一考試。為切實加強(qiáng)碩士研究生入學(xué)考試的安全保密工作,根據(jù)《中華人民共和國憲法》、《中華人民共和國保守國家秘密法》、《中華人民共和國保守國家秘密實施辦法》、《印刷、復(fù)印等行業(yè)復(fù)制國家秘密載體暫行規(guī)定》、《國家教育考試考務(wù)安全保密工作規(guī)定》、《山東省普通高校招生考試安全保密工作實施細(xì)則》等文件規(guī)定,結(jié)合我校實際,特制定本實施細(xì)則。

第二條山東財經(jīng)大學(xué)(籌)是山東省教育招生考試院指定的全國碩士研究生入學(xué)考試考點之一,負(fù)責(zé)有關(guān)碩士研究生入學(xué)考試的組織管理工作。

第三條 山東財經(jīng)大學(xué)(籌)研究生處作為學(xué)校負(fù)責(zé)研究生工作的職能部門,負(fù)責(zé)全國碩士研究生入學(xué)考試統(tǒng)一命題、聯(lián)合命題的試卷保管;負(fù)責(zé)碩士研究生入學(xué)考試有關(guān)專業(yè)基礎(chǔ)課、專業(yè)課考試各科試卷的命題、印刷、保管、分裝、寄發(fā)、評卷的組織管理工作。

第四條在碩士研究生入學(xué)考試中,全國統(tǒng)一命制的試題(由教育部考試中心組織命制的試題,包括副題)在啟封并使用完畢前按國家絕密級事項管理,答案及評分參考在考試結(jié)束前按國家絕密級事項管理;我校自行命制的試題(包括副題、單考試題)在啟封并使用完畢前按國-家-機(jī)-密級事項管理,答案及評分參考在考試結(jié)束前按國-家-機(jī)-密級事項管理。

答案及評分參考在考試結(jié)束后至使用完畢前按國家秘密級事項管理。

考生答卷(含答題紙、答題卡)在成績公布前按國家秘密級事項管理。

從命題開始至成績公布前的各個工作環(huán)節(jié),對所有試卷和答卷必須采取嚴(yán)格的安全保密措施。

第二章安全保密責(zé)任制

第五條研究生部主任為山東財經(jīng)大學(xué)(籌)研究生入學(xué)考試第一責(zé)任人,全面負(fù)責(zé)學(xué)校研究生入學(xué)考試的安全保密工作。研究生招生辦公室主任負(fù)責(zé)各項安全保密措施的組織落實工作。

第六條研究生招生辦公室指定兩名工作人員負(fù)責(zé)碩士研究生入學(xué)考試從命題開始直至各科開考前試題、試卷(含標(biāo)準(zhǔn)答案)的保密保管工作及接收、整理答卷、評卷直至成績公布前的答卷保密保管工作。

第三章保密室的安全保密

第七條研究生招生辦公室按《山東省普通高校招生考試安全保密工作實施細(xì)則》(魯教招字[2004]5號)要求設(shè)立試卷保密室,兼做答卷保管室,用于存放試題、答卷及有關(guān)保密的其它資料等。

第八條保密室由山東省保密局及山東省教育招生考試院驗收并負(fù)責(zé)監(jiān)督檢查。

第九條保密室鑰匙、鐵柜鑰匙、鐵柜密碼由兩人分別掌管。

第十條保密室專管員應(yīng)堅持原則,忠于職守,嚴(yán)格遵守保密紀(jì)律,工作認(rèn)真負(fù)責(zé)。凡進(jìn)入保密室必須有至少三人在場,與招生無關(guān)的人員不得擅自進(jìn)入保密室。

第十一條保密室應(yīng)保持通風(fēng)清潔,嚴(yán)禁吸煙和明火,并注意檢查電源、電器設(shè)備使用情況,確保安全。

第四章試題的命制、印刷和密封

第十二條命題教師和接觸試題的工作人員均需簽定《試題保密承諾書》,并嚴(yán)格遵守招生考試保密工作的有關(guān)規(guī)定。在研究生入學(xué)考試結(jié)束前,不得以任何方式泄露命題教師的身份和試題的內(nèi)容及試題組建情況,命題教師不得參與任何形式的考前輔導(dǎo)或接待考生的個別咨詢。

第十三條在命題、組題期間嚴(yán)禁任何無關(guān)人員進(jìn)入命題、組題場所,手提電話不得帶入組題現(xiàn)場,命、組題所用計算機(jī)不得與網(wǎng)絡(luò)連接。

第十四條命題完成后,命題教師應(yīng)及時將試題和標(biāo)準(zhǔn)答案分別裝入專用信封,并按規(guī)定進(jìn)行密封和簽名,送交研招辦試題專管員簽收和保管。

第十五條參與試題命制及試題庫組建工作的人員不得保留試題副本及有關(guān)原始資料,命題、組題工作完成后立即銷毀與試題有關(guān)的草稿或電子文本等材料,任何人不得保存有關(guān)試題庫的記錄。

第十六條各招生單位負(fù)責(zé)人對本單位試題命制及題庫組建工作的保密性與安全性負(fù)領(lǐng)導(dǎo)責(zé)任。

第十七條印制試卷必須在試卷保密室印制。

第十八條啟封試題和試卷的印制、存放,必須至少有兩名工作人員在場,并對各科試卷印制的份數(shù)進(jìn)行登記,報廢試卷必須當(dāng)場銷毀。

第十九條試卷分裝、密封必須嚴(yán)格執(zhí)行操作規(guī)程,遵守保密紀(jì)律。試卷密封后應(yīng)認(rèn)真核對、登記份數(shù),并及時分類存放至保密室。

第五章試卷的保管和收發(fā)

第二十條試卷由保密室管-理-員負(fù)責(zé)保管和寄發(fā)。

第二十一條研究生處領(lǐng)取全國統(tǒng)一命題或聯(lián)合命題的試卷,必須有公安人員和兩名以上試題專管員前往,并用專車接運(yùn)試卷。簽收試卷時應(yīng)認(rèn)真核對各科試卷的份數(shù),確保準(zhǔn)確無誤。試卷運(yùn)回學(xué)校后,必須立即存放至保密室的密碼鐵柜,并從接收試卷之日起至入學(xué)考試結(jié)束止,安排本院和保衛(wèi)處有關(guān)工作人員至少兩人晝夜值班。

第二十二條學(xué)校自行命題的試卷,必須通過機(jī)要方式向各有關(guān)考點寄發(fā)。寄發(fā)試卷的科目、份數(shù)必須準(zhǔn)確無誤,并進(jìn)行登記。

第二十三條密封在小信封內(nèi)的試卷,只能由考生本人于規(guī)定的時間在考場當(dāng)場拆封。任何人在開考前不得啟封試卷。

第二十四條各監(jiān)考人員領(lǐng)取試卷時,應(yīng)認(rèn)真核對應(yīng)試的.科目和試卷的份數(shù),辦理簽收手續(xù)。

第二十五條如發(fā)生試卷丟失或試題泄密情況,必須立即向分管校長和上級主管部門報告,或報公安部門立案偵察,并迅速查明原因,采取有效的補(bǔ)救措施。

第二十六條考試結(jié)束后,監(jiān)考人員應(yīng)當(dāng)場清點答卷份數(shù)和回收所有缺考試卷,確認(rèn)準(zhǔn)確無誤后即裝袋密封和簽字,并向試卷收發(fā)人員辦理交接手續(xù)。管理人員在簽收試卷收發(fā)人員送交的答卷后,應(yīng)及時將答卷存放至保密室鐵柜內(nèi)。

第二十七條接收外考點寄回的答卷,必須嚴(yán)格進(jìn)行核對和登記,并存放至保密室鐵柜內(nèi)。若發(fā)現(xiàn)答卷份數(shù)有誤或缺頁,應(yīng)立即與有關(guān)考點聯(lián)系,查明原因并做好記錄。

第六章試卷評閱

第二十八條試卷評閱前,應(yīng)嚴(yán)格按操作規(guī)程整理、加密試卷,核對和登記各科應(yīng)考試卷份數(shù),并在向有關(guān)閱卷點送交試卷和學(xué)校自行評閱試卷過程中,嚴(yán)格履行試卷的交接和領(lǐng)取手續(xù)。

第二十九條學(xué)校自命題的試卷必須在規(guī)定的地點集中評閱。閱卷教師和有關(guān)工作人員應(yīng)嚴(yán)格遵守閱卷規(guī)則和保密紀(jì)律,不得以任何理由將試卷帶離閱卷場所,不得對外泄露閱卷情況。

第三十條考試成績處理階段的一切信息均屬機(jī)密,有關(guān)工作人員必須對已評閱的試卷采取安全保密措施。任何人不得擅自更改、泄露或提前對外公布考生的考試成績。

第三十一條評閱后的試卷屬于機(jī)要檔案,已錄取考生的試卷應(yīng)保存三年,保留到考生畢業(yè)離校為止。對未錄取的考生(含調(diào)劑考生)的答卷和有關(guān)材料保存一年。保存期滿后按有關(guān)規(guī)定銷毀。

第七章信息安全

第三十二條考生的報名信息和考試成績是招生錄取工作的重要依據(jù)。有關(guān)招生工作人員特別是機(jī)房信息管-理-員應(yīng)加強(qiáng)保密意識,采取必要措施,確保信息安全。

第三十三條招生信息管理專用計算機(jī)不得與網(wǎng)絡(luò)連接,并設(shè)置開機(jī)密碼。信息管-理-員必須對招生信息管理的計算機(jī)設(shè)置密碼,成績公布前錄入考生成績的計算機(jī)必須用易于保密存放的手提電腦。對于重要信息和數(shù)據(jù)應(yīng)隨時做好備份,并交招生負(fù)責(zé)人存放一份。

第三十四條重要信息和數(shù)據(jù)的上機(jī)修改必須有書面記錄,并有修改提出人、核查人和修改操作人簽字。

第三十五條招生辦公室應(yīng)對招生信息和數(shù)據(jù)管理情況加強(qiáng)檢查,對于變動部分應(yīng)核查書面記錄。

第三十六條任何招生工作人員均不得將考生的報名和考試成績等個人信息提供給無關(guān)人員;未經(jīng)主管領(lǐng)導(dǎo)許可,不得擅自對外提供招生內(nèi)部信息和統(tǒng)計數(shù)據(jù)。

第八章附則

第三十七條凡本人或有親屬當(dāng)年參加研究生入學(xué)考試的有關(guān)工作人員,應(yīng)事先申報回避,不得參與有關(guān)試卷的命題、收發(fā)、印制、整理、保管等環(huán)節(jié)的工作,亦不得參加諸如監(jiān)考等考務(wù)工作。

第三十八條研究生入學(xué)考試工作環(huán)節(jié)多、周期長、保密要求高,研究生部和各招生單位主管領(lǐng)導(dǎo)要高度重視,切實加強(qiáng)保密教育,從事和參與入學(xué)考試的工作人員應(yīng)自覺遵守保密紀(jì)律。對于違反保密紀(jì)律造成泄密的人員,學(xué)校將依據(jù)有關(guān)處罰條例進(jìn)行嚴(yán)肅處理;情節(jié)嚴(yán)重構(gòu)成犯罪的,將依法追究其刑事責(zé)任。

第三十九條本細(xì)則自公布之日起實行。

第四十條本細(xì)則由研究生處負(fù)責(zé)解釋。

一、統(tǒng)計從業(yè)資格考試試卷等相關(guān)資料在考試啟用前屬于機(jī)密級國家秘密,命題人員、涉卷人員及相關(guān)考試工作人員對其負(fù)有安全、保密職責(zé),并承擔(dān)相應(yīng)的行政及法律責(zé)任。

二、國家統(tǒng)計局負(fù)責(zé)考試命題、樣卷印制、及樣卷向各省級人民政府統(tǒng)計機(jī)構(gòu)、新疆生產(chǎn)建設(shè)兵團(tuán)統(tǒng)計局運(yùn)送過程中的安全、保密管理工作;各省級人民政府統(tǒng)計機(jī)構(gòu)、新疆生產(chǎn)建設(shè)兵團(tuán)統(tǒng)計局負(fù)責(zé)試卷印刷、保管、運(yùn)送,以及考試等環(huán)節(jié)相應(yīng)的安全、保密管理工作。

三、考試命題采用命題組集中命題的方式進(jìn)行。試題命制后的所有相關(guān)資料存放在具有安全防盜功能的保險柜中,由專人負(fù)責(zé)保管。無須保留的與試題有關(guān)的原始材料要及時銷毀。

四、命題組成員不得以任何形式泄露其命題人身份和與試題有關(guān)的信息。

五、考試試卷(樣卷)印制必須在持有《國家秘密載體復(fù)制許可證》的定點復(fù)制單位進(jìn)行。交印和承印雙方要有嚴(yán)格的交接手續(xù),并應(yīng)事先簽定安全保密、任務(wù)、質(zhì)量等方面的協(xié)議。

六、試卷(樣卷)包裝封面須標(biāo)明密級標(biāo)識,試卷(樣卷)包裝必須用專用密封簽密封。

七、若郵寄試卷(樣卷)必須采用機(jī)要交通渠道。若通過火車、飛機(jī)等公共交通工具運(yùn)送試卷(樣卷),必須由兩名以上工作人員押運(yùn),押運(yùn)全程要做到人卷不分離。

八、各省級人民政府統(tǒng)計機(jī)構(gòu)、各縣(或市)級人民政府統(tǒng)計機(jī)構(gòu)應(yīng)當(dāng)設(shè)立試卷保密室或配備試卷保密柜保管試卷。保密室和保密柜應(yīng)符合嚴(yán)格的保密要求,具備防盜、防火、防潮、防蛀等功能,且須配備雙鎖,鑰匙由工作人員兩人分別掌管。

九、試卷保密室、保密柜保管人員負(fù)責(zé)試卷(樣卷)接收、保管和發(fā)放過程中的安全保密工作。試卷(樣卷)接收和發(fā)放應(yīng)當(dāng)履行嚴(yán)格的交接手續(xù)。

十、試卷保密室、保密柜保管人員發(fā)現(xiàn)試卷(樣卷)漏封、破損、涂改、泄密、被盜等異常問題應(yīng)如實記錄、保護(hù)現(xiàn)場,并立即報告主管領(lǐng)導(dǎo)。

安全保密管理制度篇十二

1、為了處理工作中涉及的辦公秘密信息和業(yè)務(wù)秘密信息,特制定計算機(jī)信息系統(tǒng)安全保密規(guī)定。

2、學(xué)校網(wǎng)絡(luò)中心負(fù)責(zé)指導(dǎo)全校各部門入網(wǎng)人員的保密技術(shù)培訓(xùn),落實技術(shù)防范措施。

3、各部門要有一名教師主管此項工作。要指定專人負(fù)責(zé)接入網(wǎng)絡(luò)的安全保密管理工作和對上網(wǎng)信息的保密檢查,落實好保密防范措施,對本單位上網(wǎng)人員進(jìn)行保密教育和管理。

4、涉密信息不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計算機(jī)系統(tǒng)中存儲、處理和傳輸。

5、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰上網(wǎng),誰負(fù)責(zé)”,確保國家機(jī)密不上網(wǎng)。

6、不得利用校園網(wǎng)從事危害國家安全,泄露國家機(jī)密的活動。

7、如在網(wǎng)上發(fā)現(xiàn)黃色的宣傳品和出版物,要保護(hù)好現(xiàn)場,及時向校保衛(wèi)部門匯報,依據(jù)有關(guān)規(guī)定處理。如發(fā)現(xiàn)泄露國家機(jī)密的情況,要及時報網(wǎng)絡(luò)中心采取措施,同時向校園網(wǎng)領(lǐng)導(dǎo)小組報告。對違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理,并追究部門領(lǐng)導(dǎo)的責(zé)任。

8、未經(jīng)批準(zhǔn),任何人不得開設(shè)bbs,一經(jīng)發(fā)現(xiàn)立即依法取締。

9、對校園網(wǎng)內(nèi)開設(shè)的合法論壇要積極推行論壇管理員負(fù)責(zé)制,論壇主持人經(jīng)校園網(wǎng)領(lǐng)導(dǎo)小組批準(zhǔn)備案。堅決取締未經(jīng)批準(zhǔn)開設(shè)的非法論壇。

10、加強(qiáng)個人主頁管理,對于在個人主頁中張貼、傳播有害信息的責(zé)任人要依法處理,并刪除個人主頁。

11、校內(nèi)各機(jī)房要嚴(yán)格管理制度,落實責(zé)任人。引導(dǎo)學(xué)生開展健康、文明的網(wǎng)上活動,杜絕將電子閱覽室和計算機(jī)房變相為娛樂場所。

12、對于問題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁,堅決依法予以關(guān)閉和清除;對于制作、復(fù)制、印發(fā)和傳播有害信息的單位和個人要依法移交有關(guān)部門處理。

13、發(fā)生重大突發(fā)事件期間,校園網(wǎng)領(lǐng)導(dǎo)小組及各部門領(lǐng)導(dǎo)要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時、果斷地處置網(wǎng)上突發(fā)事件,維護(hù)校內(nèi)穩(wěn)定。

您可能關(guān)注的文檔