第一篇:網絡保密管理制度
網絡保密管理制度
為認真貫徹《保密法》和《計算機信息系統保密管理暫行規定》,確保開發區計算機網絡安全,制定本制度。
一、計算機操作人員必須遵守國家有關法律,任何人不得利用計算機從事違法活動。
二、接入互聯網的計算機不得處理涉密資料,存有涉密文件的計算機要有專人管理,專人負責。
三、凡涉密數據的傳輸和存貯均應采取相應的保密措施;錄有文件的移動存儲設備要妥善保管,嚴防丟失。
四、嚴禁私自將存有涉密文件的移動存儲設備帶出機關,因工作需要必須帶出機關的要經領導批準,并有專人保管。
五、使用電子文件進行網上信息交流,要遵守國家有關保密規定,不得利用電子文件傳遞、轉發或抄送涉密信息。
六、各部門凡接入互聯網的計算機必須安裝防病毒工具,進行實時監控和定期殺毒。并指定專人定期對其部門計算機系統進行維護以加強防護措施。
七、存有涉密文件的計算機如需送到機關外維修時,要將涉密文件拷貝后,對硬盤上的有關內容進行必要的技術處理,外請人員到機關維修存有涉密文件的計算機,要事先征求有關領導批準,并做相應的技術處理,采取嚴格的保密措
施,以防泄密。
八、專用于存儲財務、人事、紀檢、監察、辦案等資料和內部文件的計算機由專人使用,并設置密碼,禁止訪問互聯網及及其他外部網絡系統。
九、對重要數據要定期備份,防止因存儲介質損壞造成數據丟失,備份介質可用光盤、硬盤等方式,要妥善保存。
十、計算機操作人員調離時要將有關資料、檔案、軟件移交有關人員,調離后對應該保密的內容要嚴格保密。
第二篇:網絡保密管理制度
網絡保密管理制度
為認真貫徹《保密法》和《計算機信息系統保密管理暫行規定》,確保開發區計算機網絡安全,制定本制度。
一、計算機操作人員必須遵守國家有關法律,任何人不得利用計算機從事違法活動。
二、接入互聯網的計算機不得處理涉密資料,存有涉密文件的計算機要有專人管理,專人負責。
三、凡涉密數據的傳輸和存貯均應采取相應的保密措施;錄有文件的移動存儲設備要妥善保管,嚴防丟失。
四、嚴禁私自將存有涉密文件的移動存儲設備帶出機關,因工作需要必須帶出機關的要經領導批準,并有專人保管。
五、使用電子文件進行網上信息交流,要遵守國家有關保密規定,不得利用電子文件傳遞、轉發或抄送涉密信息。
六、各部門凡接入互聯網的計算機必須安裝防病毒工具,進行實時監控和定期殺毒。并指定專人定期對其部門計算機系統進行維護以加強防護措施。
七、存有涉密文件的計算機如需送到機關外維修時,要將涉密文件拷貝后,對硬盤上的有關內容進行必要的技術處理,外請人員到機關維修存有涉密文件的計算機,要事先征求有關領導批準,并做相應的技術處理,采取嚴格的保密措施,以防泄密。
八、專用于存儲財務、人事、紀檢、監察、辦案等資料和內部文件的計算機由專人使用,并設置密碼,禁止訪問互聯網及及其他外部網絡系統。
九、對重要數據要定期備份,防止因存儲介質損壞造成數據丟失,備份介質可用光盤、硬盤等方式,要妥善保存。
十、計算機操作人員調離時要將有關資料、檔案、軟件移交有關人員,調離后對應該保密的內容要嚴格保密。
第三篇:網絡使用保密管理制度
西安市田家炳中學網絡使用保密管理制度
為了深入貫徹《保密法》及《計算機信息系統保密管理暫行規定》,保護計算機處理涉密信息及涉密文件、資料的安全,結合我校的實際情況,制定本制度:
第一條 計算機操作人員必須遵守國家有關法律,任何人不得利用計算機從事違法活動。
第二條 未經領導批準,不得向外提供網內信息和資料。系統內用于聯網的用戶名、口令及聯網方式和技術、網絡系統要嚴格保密,不得對外提供。
第三條 涉密信息禁止保存在連接外網的計算機中,禁止網絡傳輸,移動存儲介質要由相關責任人嚴格保管,除需存檔和必須保留的副本外,在處理過程中產生的樣品、紙張等必須立即銷毀。
第四條 網絡內計算機未經網絡管理員許可,嚴禁私自安裝運行各種軟件。
第五條 除公開發布的文件外,內部傳真和各處室的文件資料要采取加密措施并用設置密碼的內部網郵箱傳遞。
第六條 網絡內的計算機必須安裝防病毒軟件,進行實時監控,定期檢查。并具有漏洞掃描和入侵防護措施。
第七條 具有互聯網訪問權限的計算機訪問互聯網及其它網絡時必須與本校的局域網分離;嚴禁瀏覽、下載、傳播、發布反動、淫穢、違法等有害信息;嚴禁接收來歷不明的郵件。發現有害信息、來歷不明郵件、具有潛在危險的程序及被非法侵入、系統被修改破壞等事故要立即關機并及時聯系網絡管理員。
第八條 網絡管理員對各部門計算機系統要經常檢查,防止漏洞。對網絡內儲存的信息要每天檢查,防止涉密文件和其它需要保密的內容進入網絡。
第九條 存儲內部信息的計算機要由專人使用,并設置密碼,禁止網絡上的其它計算機訪問,禁止訪問互聯網及其它外部外部網絡系統。第十條 發生事故和案件應立即向主管領導報告,網絡管理員必須做出及時處理。
第十一條 對重要數據要定期備份,定期復制副本以防止因存儲介質損壞造成數據丟失。
第十二條 各部門工作人員要愛護計算機,嚴格按正確的方法使用計算機,發生故障不能及時排除的要及時通知網絡管理員進行維修,不得擅自拆、卸計算機。
第十三條 各部門計算機人員調離時應將有關材料、檔案、軟件移交給其它工作人員,調離后對需要保密的內容要嚴格保密。接替人員應對系統重新進行調整,重新設置用戶名、密碼。
第十四條 涉密計算機維修要指定人并有專人看護、更換時要統一進行保管并記錄、報廢時要與相關的部門進行聯系,統一銷毀。
第十五條 對違反本制度的要追究其責任,構成違法行為的將依法移送司法機關處理。
西安市田家炳中學 2016年9月
第四篇:網絡信息安全保密管理制度
計算機網絡信息安全保密管理制度
一、為保障隨州金戈馬網絡科技有限公司(以下簡稱公司)內的計算機信息系統安全,防止計算機網絡失密泄密事件發生,根據《中華人民共和國計算機信息系統安全保護條例》及有關法律法規,結合本公司實際制定本公司的安全保密制度。
二、為防止病毒造成嚴重后果,對外來光盤、軟件要嚴格管理,原則上不允許外來光盤、軟件在公司內局域網計算機上使用。確因工作需要使用的,事先必須進行防(殺)毒處理,證實無病毒感染后,方可使用。
三、嚴格限制接入網絡的計算機設定為網絡共享或網絡共享文件,確因工作需要,要在做好安全防范措施的前提下設置,確保信息安全保密。
四、為防止黑客攻擊和網絡病毒的侵襲,接入網絡的計算機一律安裝殺毒軟件,及時更新系統補丁和定時對殺毒軟件進行升級,并安裝必要的局域網ARP攔截防火墻。
五、本公司醞釀或規劃重大事項的材料,在保密期間,將有關涉密材料保存到非上網計算機上。
六、各科室禁止將涉密辦公計算機擅自聯接國際互聯網。
七、保密級別在秘密以下的材料可通過電子信箱、QQ傳遞和報送,嚴禁保密級別在秘密以上(含秘密)的材料通過電子信箱、QQ傳遞和報送。
一、崗位管理制度:
(一)計算機上網安全保密管理規定
1、未經批準涉密計算機一律不許上互聯網,如有特殊需求,必須事先提出申請報主管領導批準后方可實施,并安裝物理隔離卡,在相關工作完成后撤掉網絡。
2、要堅持“誰上網,誰負責”的原則,各科室科長負責嚴格審查上網機器資格工作,并報主管領導批準。
3、國際互聯網必須與涉密計算機系統實行物理隔離。
4、在與國際互聯網相連的信息設備上不得存儲、處理和傳輸任何涉密信息。
5、加強對上網人員的保密意識教育,提高上網人員保密觀念,增強防范意識,自覺執行保密規定。
(二)涉密存儲介質保密管理規定
1、涉密存儲介質是指存儲了涉密信息的硬盤、光盤、軟盤、移動硬盤及U盤等。
2、有涉密存儲介質的科室需妥善保管,且需填寫“涉密存儲介質登記表”。
3、存有涉密信息的存儲介質不得接入或安裝在非涉密計算機或低密級的計算機上,不得轉借他人,不得帶出工作區,下班后存放在本單位指定的柜中。
4、各科室負責管理其使用的各類涉密存儲介質,應當根據有關規定確定密級及保密期限,并視同紙制文件,按相應密級的文件進行分密級管理,嚴格借閱、使用、保管及銷毀制度。借閱、復制、傳遞和清退等必須嚴格履行手續,不能降低密級使用。
5、涉密存儲介質的維修應保證信息不被泄露,需外送維修的要經主管領導批準,維修時要有涉密科室科長在場。
6、不再使用的涉密存儲介質應由使用者提出報告,由單位領導批準后,交主管領導監督專人負責定點銷毀。
二、人員管理制度及操作規程:(一)計算機維修維護管理規定
1、涉密計算機系統進行維護檢修時,須保證所存儲的涉密信息不被泄露,對涉密信息應采取涉密信息轉存、刪除、異地轉移存儲媒體等安全保密措施。無法采取上述措施時,涉密科室科長必須在維修現場,對維修人員、維修對象、維修內容、維修前后狀況進行監督并做詳細記錄。
2、各涉密科室應將本科室設備的故障現象、故障原因、擴充情況記錄在設備的維修檔案記錄本上。
3、凡需外送修理的涉密設備,必須經主管領導批準,并將涉密信息進行不可恢復性刪除處理后方可實施。
4、高密級設備調換到低密級單位使用,要進行降密處理,并做好相應的設備轉移和降密記錄。
5、由辦公室指定專人負責各涉密科室計算機軟件的安裝和設備的維護維修工作,嚴禁使用者私自安裝計算機軟件和擅自拆卸計算機設備。
6、涉密計算機的報廢交主管領導監督專人負責定點銷毀。
(二)用戶密碼安全保密管理規定
1、用戶密碼管理的范圍是指本公司所有涉密計算機所使用的密碼。
2、機密級涉密計算機的密碼管理由涉密科室負責人負責,秘密級涉密計算機的密碼管理由使用人負責。
3、用戶密碼使用規定。
(1)密碼必須由數字、字符和特殊字符組成;
(2)秘密級計算機設置的密碼長度不能少于8個字符,密碼更換周期不得多于30天;
(3)機密級計算機設置的密碼長度不得少于10個字符,密碼更換周期不得超過7天;
4、密碼的保存。
(1)秘密級計算機設置的用戶密碼由使用人自行保存,嚴禁將自用密碼轉告他人;若工作需要必須轉告,應請示主管領導認可。
(2)機密級計算機設置的用戶密碼須登記造冊,并將密碼本存放于保密柜內,由科室主任、科長管理。
(三)涉密電子文件保密管理規定
1、涉密電子文件是指在計算機系統中生成、存儲、處理的機密、秘密和內部的文件、圖紙、程序、數據、聲像資料等。
2、電子文件的密級按其所屬項目的最高密級界定,其生成者應按密級界定要求標定其密級,并將文件存儲在相應的目錄下。
3、各用戶需在本人的計算機系統中創建“機密級文件”、“秘密級文件”、“內部文件”三個目錄,將系統中的電子文件分別存儲在相應的目錄中。
4、電子文件要有密級標識,電子文件的密級標識不能與文件的正文分離,一般標注于正文前面。
5、電子文件必須定期、完整、真實、準確地存儲到不可更改的介質上,并集中保存,然后從計算機上徹底刪除。
6、各涉密科室自用信息資料要定期做好備份,備份介
質必須標明備份日期、備份內容以及相應密級,嚴格控制知悉此備份的人數,做好登記后進保密柜保存。
7、各科室要對備份電子文件進行規范的登記管理。備份可采用磁盤、光盤、移動硬盤、U盤等存儲介質。
8、涉密文件和資料的備份應嚴加控制。未經許可嚴禁私自復制、轉儲和借閱。對存儲涉密信息的磁介質應當根據有關規定確定密級及保密期限,并視同紙制文件,分密級管理,嚴格借閱、使用、保管及銷毀制度。
9、備份文件和資料保管地點應有防火、防熱、防潮、防塵、防磁、防盜設施,并進行異地備份。
(四)涉密計算機系統病毒防治管理規定
1、涉密計算機必須安裝經過國家安全保密部門許可的查、殺病毒軟件。
2、每周升級和查、殺計算機病毒軟件的病毒樣本。確保病毒樣本始終處于最新版本。
3、絕對禁止涉密計算機在線升級防病毒軟件病毒庫,同時對離線升級包的來源進行登記。
4、每周對涉密計算機病毒進行一次查殺檢查。
5、涉密計算機應限制信息入口,如軟盤、光盤、U盤、移動硬盤等的使用。
6、對必須使用的外來介質(磁盤、光盤,U盤、移動硬盤等),必須先進行計算機病毒的查、殺處理,然后才可使用。
7、對于因未經許可而擅自使用外來介質導致嚴重后果的,要嚴格追究相關人員的責任。
(五)上網發布信息保密規定
1、上網信息的保密管理堅持“誰發布誰負責”的原則。凡向國際聯網或本單位的網站提供或發布信息,必須經過保密審查批準,報主管領導審批。提供信息的單位應當按照一定的工作程序,健全信息保密審批制度。
2、凡以提供網上信息服務為目的而采集的信息,除在其它新聞媒體上已公開發表的,組織者在上網發布前,應當征得提供信息單位的同意。凡對網上信息進行擴充或更新,應當認真執行信息保密審核制度。
3、涉密人員在其它場所上國際互聯網時,要提高保密意識,不得在聊天室、電子公告系統、網絡新聞上發布、談論和傳播國家秘密信息。
4、使用電子函件進行網上信息交流,應當遵守國家保密規定,不得利用電子函件傳遞、轉發或抄送國家秘密信息。
隨州金戈馬網絡科技有限公司
2012年10月12日
第五篇:計算機及其網絡保密管理制度
計算機及其網絡保密管理制度
為保護計算機信息系統處理的國家秘密安全,加強計算機及其信息網絡保密管理,特制定本規定。
一、各單位必須明確專人負責計算機信息系統的使用、維護和保密管理工作。
二、我中心對計算機和附屬設要統一規劃、調配、管理、監督和檢查。
三、不得使用聯網計算機處理、儲存、傳遞涉密信息。自覺做到涉密信息不上網,上網信息不涉密,確保國家秘密信息和內部工作信息保密安全。
四、堅持“誰上網誰負責”的上網信息的保管原則。凡向國際聯網的站點提供或發布信息,必須經過保密審查批準,未經批準,不得擅自上網發布信息。嚴禁在網絡上發布、傳遞違背國家政策、法規的信息、言論。
五、用戶終端設備要經常運行反病毒軟件。凡感染計算機病毒的計算機在未排除病毒之前,不得與各級接點聯網。計算機涉密系統的殺毒防毒、身份鑒別、訪問控制、介質管理應當符合相應的保密管理規定。
六、嚴禁在網絡及連接網絡的終端上運行未經計算機信息管理部門檢查認定的各類應用程序。嚴禁利用本網絡進行與工作無關的私人活動。
七、嚴禁非本單位人員使用計算機及附屬設備,不得向無關人員泄露本網絡的技術指標和技術資料。
八、要加強對計算機的愛護和管理,按照正確方法進行操作,避免對計算機、附屬設備和網絡造成危害。不得使用計算機時要及時關閉,并切斷電源,防止因漏電或其他原因引起火災等事故。
福鼎市醫療保險管理中心 2016年10月8日