第一篇:非涉密計算機用戶承諾書
上海電氣電站集團保密委員會
非涉密計算機用戶承諾書
我承諾在使用公司計算機進行日常辦公活動中,嚴格遵守國家相關法律法規和電站集團保密工作相關規定及管理辦法,確保公司敏感信息的安全,并切實做到以下幾點:
1、嚴格執行上海電氣電站集團保密工作制度。嚴格執行國家秘密定密的規定“集團各部
門或員工不準對內部文件定密級(即絕密、機密,秘密等文字)”;嚴格執行總公司頒發的內部重大敏感信息的管理規定“不準通過非涉密網絡傳遞、保存和處理集團和下屬企業重大敏感信息”;嚴格執行國家軍工項目、軍工產品保密規定“不準采用任何非國家規定的信息化工具處理軍工項目、軍工產品的有關信息”。
2、自愿接受和配合集團保密委組織的對計算機相關設備的專業檢查工作,對檢查中發現的問題進行及時整改。
3、不利用計算機或其他信息化設備從事危害國家安全、泄露國家秘密或公司重大敏感信
息等違法犯罪活動。
4、對于接入公司局域網中的計算機,使用本人賬號登陸。使用PG域、VPN、KOA、郵箱
等系統必須按照相關要求及時修改密碼,嚴禁使用初始密碼,密碼必須為非簡單密碼(“簡單密碼”指連續的數值或字母、重復有規律的數值或字母如12345678、11111111、88888888、password等)。如因使用初始密碼或者簡單密碼導致公司重要敏感信息泄漏的,由個人承擔相關責任。
承諾人部門:總裁工作部承諾人姓名:日期:2012年11月1日
第二篇:非涉密計算機自查報告
XXXXXXXXXXXXXXXX 關于非涉密辦公電腦是否處理密件的
自查報告
為更好地做好保密工作,杜絕非涉密辦公電腦處理密件的行為,根據XXXXX要求,我局圍繞非涉密計算機、移動存儲介質、辦公網絡使用情況等進行了自查。現將有關情況匯報如下:
一、對局內所有辦公電腦、移動存儲介質和網絡進行全面檢查。局內X臺辦公電腦,均未發現非涉密計算機在連接互聯網的計算機中制作、存儲、傳遞和處理涉密文件、信息以及機關內部資料的行為;未感染木馬病毒;未安裝無線網卡等設備;未使用非涉密移動存儲介質;無違規上國際互聯網及其他公共信息網的記錄。安全情況良好。
二、加強保密工作培訓,提高保密工作意識。為提高全局領導干部的保密工作意識,提高保密工作能力,組織大家認真學習了《國家保密法》、《中華人民共和國保守國家秘密法實施辦法》等法律法規。組織全局領導干部認真觀看警示教育影片,使大家進一步認識到了泄密事件造成的嚴重后果,從而自覺維護國家安全和利益。
XXXXXXXXXXXXX
XX年XX月XX日
第三篇:涉密和非涉密計算機保密管理制度(范文)
《涉密和非涉密計算機保密管理制度》
一、涉密和非涉密計算機保密管理制度
為進一步加強涉密計算機信息保密管理工作,杜絕泄密隱患,確保國家秘密的安全,根據《中華人民共和國保守國家秘密法》,結合實際,制定本制度。
第一條 辦公室負責本單位計算機網絡的統一建設和管理,維護網絡正常運轉,各室各派出紀工委不得擅自在網絡上安裝其他設備。
第二條 國家秘密信息不得在與國際互聯網聯網(外網)的計算機中存儲、處理、傳遞。涉密的材料必須與國際互聯網(外網)物理隔離。各室各派出紀工委的計算機不得上國際互聯網。第三條 凡是上國際互聯網的信息要經單位保密工作領導小組審查,做到涉密的信息不上網,上網的信息不涉密。堅持“誰上網誰負責”的原則,加強上網人員的保密教育和管理,提高上網人員的保密觀念,增強防范意識,自覺執行有關規定。第四條 使用電子郵件進行網上信息交流,應當遵守國家有關保密規定,不得利用電子郵件傳遞、轉發或抄送國家秘密信息。第五條 凡涉及國家秘密信息的計算機設備的維修,應保證儲存的國家秘密信息不被泄露。到保密工作部門指定的維修點進行維修,并派技術人員在現場負責監督。
第六條 各室發現計算機系統泄密后,應及時采取補救措施,并按規定在24小時內向縣國家保密單位報告。
第七條 涉密的計算機信息在打印輸出時,打印出的文件應當按照相應密級文件管理,打印過程中產生的殘、次、廢頁應當及時銷毀。
第八條 不按規定管理和使用涉密計算機造成泄密事件的,將依法依規追究責任,構成犯罪的將移送司法機關處理。第九條 本制度由單位保密工作領導小組辦公室負責解釋。第十條 本制度從2009年6月1日起執行。
二、涉密移動存儲介質保密管理制度
為加強我單位涉密筆記本電腦、移動存儲介質管理,確保國家秘密的安全,根據《中華人民共和國保守國家秘密法》,結合我單位實際,制定本制度。
第一條 辦公室負有建立健全使用復制、轉送、攜帶、移交、保管、銷毀等制度以及對各室各派出紀工委執行本制度的監督、檢查職責。單位保密工作領導小組界定涉密與非涉密移動存儲介質(包括硬盤、移動硬盤、軟盤、U盤、光盤及各種存儲卡)及筆記本電腦,并由辦公室登記造冊。第二條 各室各派出紀工委必須指定專人負責本部門筆記本電腦和涉密移動存儲介質的日常管理工作。涉密移動存儲介質、筆記本電腦必須妥善保存。日常使用由使用人員保管,暫停使用的交由指定的專人保管。
第三條 涉密筆記本電腦、涉密移動存儲介質只能在本單位內使用,嚴禁在互聯網外網上使用。確因工作需要攜帶涉密筆記本電腦、涉密移動存儲介質外出,須報經單位領導批準,履行相關手續和采取嚴格的保密措施。嚴禁將涉密筆記本電腦、涉密移動存儲介質借給外單位使用。
第四條 非涉密筆記本電腦、移動存儲介質不能與涉密相混用,嚴禁將私人筆記本電腦、移動存儲介質帶入本單位內使用。第五條 涉密筆記本電腦、移動存儲介質需要送外部維修時,必須到國家保密工作部門指定的具有保密資質的單位進行維修,并將廢舊的存儲介質收回。涉密移動存儲介質在報廢前,應進行信息清除處理。
第六條 涉密筆記本電腦硬盤、移動存儲介質的銷毀,經單位主要領導批準后,到縣國家保密單位指定的銷毀點銷毀或送交縣國家保密單位統一銷毀,各室各派出紀工委不得擅自銷毀。禁止將涉密移動存儲介質作為廢品出售。
第七條 不按規定管理和使用涉密筆記本電腦和涉密移動存儲介質造成泄密事件的,將依法依規追究責任,構成犯罪的將移送司法機關處理。
第八條 本制度由單位保密工作領導小組辦公室負責解釋。第九條 本制度從2009年6月1日起執行。
三、計算機及網絡保密管理制度
一、計算機操作人員必須遵守國家有關法律,任何人不得利用計算機從事違法活動。
二、計算機操作人員未經領導批準,不得對外提供內部信息和資料以及用戶名、口令等內容。
三、網絡設備必須安裝防病毒工具,并具有漏洞掃描和入侵防護功能,以進行實時監控,定期檢測。
四、計算機操作人員對計算機系統要經常檢查,防止漏洞。禁止通過網絡傳遞涉密文件,軟盤、光盤等存貯介質要由相關責任人編號建檔,嚴格保管。除需存檔和必須保留的副本外,計算機系統內產生的文檔一律刪除,在處理過程中產生的樣品等必須立即銷毀。
五、具有互聯網訪問權限的計算機訪問互聯網及其它網絡時,嚴禁瀏覽、下載、傳播、發布違法信息。嚴禁接收來歷不明的電子郵件。
六、對重要數據要定期備份,定期復制副本以防止因存儲工具損壞造成數據丟失。備份工具可采用光盤、硬盤、軟盤等方式,并妥善保管。
七、計算機操作人員調離時應將有關材料、檔案、軟件移交給其它工作人員,調離后對需要保密的內容要嚴格保密。接替人員應對系統重新進行調整,重新設置用戶名、密碼。
八、對于違反本規定,發生泄密事件的,將視情節輕重追究責任。
九、本制度自印發之日起執行。
四、涉密計算機維修、更換、報廢保密管理規定
一、涉密計算機系統進行維護檢修時,須保證所存儲的涉密信息不被泄露,對涉密信息應采取涉密信息轉存、刪除、異地轉移存儲媒體等安全保密措施。無法采取上述措施時,安全保密人員和該涉密單位計算機系統維護人員必須在維修現場,對維修人員、維修對象、維修內容、維修前后狀況進行監督并做詳細記錄。
二、各涉密室(各派出紀工委)應將本室(委)設備的故障現象、故障原因、擴充情況記錄在設備的維修檔案記錄本上。
三、凡需外送修理的涉密設備,必須經保密工作領導小組和分管單位領導批準,并將涉密信息進行不可恢復性刪除處理后方可實施。
四、辦公室負責對辦公計算機軟件的安裝和設備的維護維修工作,嚴禁使用者私自安裝計算機軟件和擅自拆卸計算機設備。
五、涉密計算機的報廢由保密領導小組專人負責定點銷毀。
六、本制度自印發之日起執行。
五、計算機網絡信息保密管理制度
我單位為保密要害部門。涉密信息包括各室各派出紀工委在工作中產生的信訪處置、案件檢查、案件審理、案件申訴和重大違紀違法案件的查處。在案件調查工作中雖不屬于國家秘密,但又屬不宜公開的工作秘密,涉及被檢查單位的密級文件資料、技術信息和經營信息等商業秘密。我單位全體人員應嚴格遵守國家對計算機信息系統安全保密管理的有關規定。
第一條 為保證我單位計算機網絡信息安全,防止計算機網絡信息失密泄密事件發生,特制定本制度。
第二條 各室各派出紀工委計算機內不得保存涉及國家、部門秘密事項的信息(標有密級的文件)。若必須保存則需報經有關部門和領導同意,并遵守有關保密安全規定。
第三條 本單位計算機限于使用與紀檢監察工作相關的軟件,不得在工作時間將計算機用于非工作內容。嚴禁各室各派出紀工委計算機使用人員私裝、私卸計算機軟件。第四條 使用外來數據盤,必須在檢測、清除病毒后方可使用。如遇殺毒仍舊無法清除的,應及時與辦公室聯系,以免病毒侵擾計算機及網絡系統,造成嚴重后果。
第五條 外單位人員以及本單位人員家屬,不得使用本單位計算機及附屬設備??缡遥ㄎ┦褂糜嬎銠C設備的,需征得該室(委)負責人的同意。
第六條 計算機及系統設置參數(如用戶帳號、登錄口令、IP地址、系統路徑等)為單位內部工作秘密,任何人不得以任何借口向外泄露。
第七條 嚴禁竊用他人口令登陸OA系統,不得在他人已登陸的情況下使用系統,若需使用必須首先退出他人帳號后,并以自己的用戶名登陸,工作完畢后應立即退出,以維護信息系統的安全、保密、有序。
第八條 要與互聯網實行物理隔離,嚴禁同一機器內外網混用。第九條 單位內網只限本單位人員使用,未經部門負責人同意,嚴禁外單位的人員使用單位內網。
第十條 網絡操作時不得隨意運行、修改有關調整系統設置的軟件。開設共享目錄時,應注意設置訪問控制口令(如共享文件夾),并在完成工作后立即關閉共享,以保證本地文件的安全與保密。第十一條 上網信息的保密管理堅持“誰發布誰負責”的原則。不得在聊天室、電子公告系統、網絡新聞上發布、談論和傳播國家秘密信息或工作秘密信息。
第十二條 使用電子函件進行網上信息交流,應當遵守國家保密規定,不得利用電子函件傳遞、轉發或抄送國家秘密信息。第十三條 各室各派出紀工委及個人未經單位主要領導同意,不得私自連接集線器(HUB)、調制解調器(MODEM)等網絡設備。第十四條 嚴禁下載或購買、安裝黑客軟件,要定期用殺毒軟件檢測機器上有無木馬、病毒程序。
第十五條 涉及我單位內部工作信息的計算機,不得直接或間接地與互聯網或其他公共信息網絡相聯接。
第十六條 攜帶電腦或移動存儲介質到被檢查單位工作,攜帶人為該電腦或移動存儲介質的第一責任人,不得將我單位工作內部信息給被檢查單位或其他人員查閱、轉存等。
第十七條 攜帶有工作涉密信息的電腦、存儲介質外出,須經分管領導批準,并采取必要的保密措施。將單位電腦或存儲介質帶回家,不得用該電腦上互聯網,且需采取必要的保密措施。第十八條 涉密計算機系統進行維護檢修時,須保證所存儲的涉密信息不被泄露,對涉密信息應采取涉密信息轉存、刪除、異地轉移存儲媒體等安全保密措施。無法采取上述措施時,涉密室領導必須在維修現場,對維修人員、維修對象、維修內容、維修前后狀況進行監督并做詳細記錄。
第十九條 凡需外送修理的涉密計算機或存儲介質,必須經主管領導批準,并將涉密信息進行不可恢復性刪除處理后方可實施。第二十條 凡私自改變計算機網絡(如內網改外網、私接線路等),一經發現取消該室(委)主任(書記)和私接人年終評優資格。第二十一條 凡不遵循以上條款,造成涉密信息或我單位內部工作信息泄密的,一經發現取消其評優資格,并按有關規定嚴肅處理。故意或過失泄露國家、部門秘密者,由保密部門依照《中華人民共和國保守國家秘密法實施辦法》的規定進行處理。本制度自印發之日起執行。
六、紙質文件管理制度
為進一步規范對各類文件的管理,根據中央和縣委有關文件精神,結合本單位具體情況,特作如下規定:
一、關于文件的閱讀范圍
(一)中央文件(包括中央紀委監察部文件): 發至縣團級的中央文件,供書記閱讀。
(二)省委文件(包括省紀委監察廳文件):
1、發至州單位以上單位的省委文件,供書記閱讀。
2、發至縣團級的省委文件,可供科級以上職務的黨員干部閱讀。文件注明傳達范圍的,按規定辦理。
(三)市委文件(包括市紀委監察局文件): 由單位領導決定閱讀范圍。文件注明傳達范圍的,按規定辦理。
(四)離、退休干部閱讀文件的規定:
離、退休干部,可按原來的職級或規定享受的政治待遇閱讀相應級別的中央文件和省委文件及州委文件,由原所在單位黨組織根據實際情況組織閱讀或傳達。
(五)文件有領導批示的,按批示范圍傳閱。
二、關于文件的處理程序
1、簽收和啟封:文件的收發由專人履行簽收手續,其他人員不得隨意簽收和啟封。如果標有具體人員親收、親拆的公文、信函,除本人委托外,任何人不得啟封,應原封不動交給親收人或指定人員。辦公室收到的各類公文及重要資料、刊物須及時交送有關領導和相關室(委),按有關程序和規定及時處理,防止耽擱、延誤。
2、登記:登記文件必須將收發文時間、來文單位(發往單位)、文件字號、密級、標題、緩急程序、份數及處理時間、處理情況逐項登記清楚。
3、辦理:經辦人員必須根據文件的內容和閱知的范圍,及時、迅速傳閱、辦理,不得拖延,事后必須在辦文單上簽字或寫明辦理經過及結果,需向領導反饋情況的必須及時反饋。領導批示后的文件,應按領導批示意見進行辦理。凡經注辦的文件,辦公室要及時對承辦情況進行督促檢查,做好催辦工作,以避免漏辦和延誤。
4、傳閱:傳閱文件應突出一個“快”,隨時掌握文件的去向,避免文件漏傳、誤傳和延誤、遺失。
(1)嚴格登記手續。文件傳閱時應做好登記手續或請傳閱者做好傳閱簽收。
(2)文件傳閱時,應設立必要的文件傳閱夾和辦文單,以便縣別于其他材料和領導閱后簽字、批示。要提醒傳閱者不要隨意抽取文件夾里的文件,以避免文件漏傳。
(3)文件傳閱應在辦公室進行,不得將文件帶到住所或公共場所閱處。
(4)文件傳閱必須根據規定的文件閱讀范圍進行傳閱,由專人按單位領導的排序或主次先后遞送。對傳閱的文件應及時收回,重要文件應當天送達,當天收回。要避免文件在傳閱對象之間發生相互傳遞的“橫傳”現象,以免傳閱的文件失去控制,造成文件積壓、丟失和下落不明等情況。要加快文件傳閱的速度,送文人員應盡可能了解有關領導人和有關部門的工作規律與時間安排,有時間閱讀的要及時送閱,如領導外出,可適當調整傳閱秩序,要盡量減少文件傳閱時的停留時間,縮短文件傳閱周期。
三、關于文件的保管
文件的保管、存放必須明確專人負責,并建立健全管理制度。
1、對傳閱好的文件、辦理好的文件,應及時核對清點,并分門別類保管存放。
2、文件借閱時,必須符合規定的文件閱知范圍,辦理借閱文件的登記手續,在規定的場所閱讀。如遇特殊情況需要攜帶文件外出時,必須經本單位主管領導批準,并采取必要的保密措施。涉及密級的公文和內部重要資料,要注意保密。凡是有密級的文件,不得隨意復印,確因工作需要必須經辦公室負責人同意才可復印,其復印件按正式文件管理。
3、文件的存放場所應安全、保密,不得將文件隨意放在辦公桌面上或存放在玻璃櫥和敞開式的櫥柜中。
四、關于文件的清退、銷毀
要建立定期的文件清理制度,定期做好文件的清退和銷毀工作。清退和銷毀文件,必須嚴格履行登記手續。文件銷毀時需經主管領導人批準同意。個人不得擅自銷毀文件。
(1)中央文件、省委文件、州委文件和縣委文件的清退工作,按縣委辦公室下發的文件清退,認真核對應清退的文件,按時、如數將清退的文件送縣委機要室并辦理清退、注銷手續。(2)所有上級文件需要歸檔的,根據有關歸檔要求,要定期清理歸檔,并做好歸檔手續。
(3)對不需要歸檔的其他文件、資料及內部刊物,應按縣委保密辦的規定進行清退、銷毀。
(4)文件管理人員在工作調動、離職時,應先辦理文件的移交手續,清退所持的全部文件,方可辦理調動、離職手續。任何個人不得私自帶走文件或私自銷毀文件。
五、關于文件管理職責
1、辦公室是文件管理的職能部門,應加強對文件,特別是中央文件、縣委文件的管理,嚴格執行有關規定和保密紀律,做到既充分發揮每份文件的作用,又嚴防失密、泄密現象的發生。
2、辦公室應定期檢查文件的收發、登記、傳閱、保管和清退、銷毀情況,加強文件管理和保密教育。
3、辦公室負責文件處理、保管的人員要增強責任性和保密意識,忠于職守,嚴格遵守有關規章制度和保密紀律,勤懇工作,確保文件正常運轉,防止遺失。本制度自印發之日起執行。
七、計算機及網絡管理的規定
為保障我單位機關各室,各紀工委計算機正常運行,規范和管理、使用及維護,特制定本規定:
一、計算機管理規定
1、各室、各紀工委需在辦公室辦理計算機的登記手續,驅動盤、使用說明、保修卡及配置清單等原始資料由辦公室負責保管,同時登記固定資產臺帳。
2、將計算機管理納入各室、各紀工委職責范圍,指定日常使用人為專管人員,負責計算機的日常維護、清潔、查殺病毒、數據備份等工作。辦公室負有監督檢查的職責。
3、計算機發生故障時,專管人員應及時向辦公室報告,需外聯技術員檢查、維修的,由辦公室負責聯系接洽。未經辦公室許可任何人不得隨意私請外部人員維修,不得隨意增(刪)系統軟件或拆裝硬件。
4、為保證計算機性能正常,各室、各紀工委應定期清潔計算機。辦公室檢查內容包括查殺病毒情況、外觀清潔情況(屏幕、顯示器、主機、鍵盤、鼠標等)。
二、計算機安全規定
1、任何人不得利用計算機進行侵害國家、單位和個人利益與合法權益的活動。
2、要設置開機密碼和重要文件的讀取密碼。密碼由專人負責保管,應視情況及時更改,并報辦公室備案。
3、定期做好文件、數據的備份工作,防止文件丟失,確保數據安全。
4、根據各室、各紀工委文件、數據的性質及重要程度,按照一定周期(如每周或每月),及時備份文件和數據,對重要數據應做好隨時備份、多個備份工作。備份資料需要存檔的,及時交辦公室存檔。
5、各室、各紀工委或個人不得私自安裝、使用未經許可的軟件(包括游戲軟件等一切與工作無關的軟件)。凡需在可入網的計算機上安裝任何軟件,需經辦公室審批同意后進行安裝。
6、為防止計算機病毒傳播,使用任何外來文件需首先進行病毒清查,安裝有殺毒軟件的計算機須定期查毒(每周一次)。
三、計算機使用規定
1、按照“誰使用、誰負責”的原則,各室、各紀工委對所屬計算機的日常使用及清潔維護、查毒清毒、數據備。
2、專管人員應經常檢查計算機及設備狀況,如發現異常應立即報告,禁止因不規范操作等原因造成硬件損壞。
3、日常工作涉及計算機使用的人員應注意相關知識的學習與積累,不斷提高自身應用水平。
4、使用中應注意隨時存盤,為消除安全隱患,下班后應關閉計算機及附屬設備并切斷電源。
5、任何人不可利用計算機進行與工作無關的活動,不允許在計算機(或網絡)上存儲與工作無關的資料。
四、計算機網絡管理
1、使用人應嚴格遵守我單位保密制度,不得隨意通過網絡獲取或對外泄露文件、資料、數據等。
2、可以登陸互聯網的計算機由專人負責管理,定期上網升級殺毒軟件。除工作需要外,禁止上網瀏覽、游戲或聊天。
3、電子郵箱以“保密性佳、滿足需要、費用最低”為原則,做到“及時下載、定期清理”,謹慎對待不明郵件,避免病毒的傳播。發出郵件需經辦公室審核后,及時傳送,及時清理,不留痕跡。
五、計算機保密規定
1、涉密計算機系統必須與互聯網實行物理隔離,嚴禁用處理國家秘密信息的計算機上互聯網。
2、采取切實措施,加強對計算機的使用管理,上互聯網的計算機必須與處理涉密信息的計算機嚴格區分,做到專機專用,不得既用于上互聯網又用于處理國家秘密信息。
3、涉及文件、檔案、案件管理及案件查處情況的計算機不準上互聯網。并且專機專用,專人管理。
4、涉密信息應標明密級和保密期限,存貯涉密信息的軟盤、硬盤、光盤、U盤以及打印出來的文件等,應視為“三密”件,由專人管理。
5、涉及國家秘密信息的,不得在與國際互聯網相連的計算機信息系統中存儲、處理、傳遞。
6、計算機與其網絡未經批準,不得直接或間接地與國際互連網相連接。
7、未經批準,嚴禁外單位人員使用相單位計算機及其網絡。本規定自2009年6月1日起執行。
第四篇:涉密計算機和非涉密計算機保密管理制度
涉密計算機和非涉密計算機保密管理制度
第一條
為加強涉密計算機保密管理,依據《中共中央保密委員會辦公室、國家保密局關于國家秘密載體保密管理的規定》、《中華人民共和國計算機信息系統安全保護條例》及《公安機關計算機信息系統保密安全規定》,結合公安工作實際,特制定此制度。
第二條
嚴禁在涉密計算機硬盤內存儲絕密級文件和信息;對涉密計算機存儲的涉密文件,要進行不間斷的檢查和清理,嚴格落實保管責任人。
第三條
涉密計算機必須設定不少于8位數的開機密碼,有專人使用和管理,密碼報本單位保密領導小組成員備案。
第四條
涉密計算機出現故障需要送修的,須經保密部門和信息通信部門的檢查和技術處理。涉密計算機硬盤損壞后,需將硬盤拆下,交有關人員妥善存放,經分局保密領導小組組長批準后,交分局定點單位銷毀。
第五條
要對涉密計算機硬件資源加貼標簽及定密標識,設備的隨機資料(含磁介質、光盤等)及保修(單)卡由各涉密單位保管。
第六條
嚴禁“一機兩用”行為。涉密計算機要有完善的安防措施,嚴禁接入公安信息網、互聯網或其他網絡,在系統進入、資源共享、屏幕保護等方面必須采取必要的安全保密措施。
第七條
公安機關涉密計算機輸出涉密信息,須經本單位主管領導審批,由專人進行操作并登記、備案,按相應密級進行管理。未經批準,不準私自下載涉密信息、拷貝涉密信息和將涉密信息制作成光盤。
第八條
公安機關涉密計算機系統的軟件配置,不得進行公開交流和擅自對外公開發表。
第九條
外來人員和非本單位雇用人員不準單獨接觸非涉 密計算機,嚴禁接觸涉密計算機。公安機關涉密計算機應嚴格控制參觀,必要的參觀須經主要領導批準。
第十條
公安機關涉密計算機中的涉密信息要嚴格備份,采取有效的防盜、防火措施,確保備份信息安全。
第十一條
非涉密計算機禁止存儲、處理涉密文件及信息。
第十二條
非涉密計算機禁止使用涉密移動存儲介質,涉密計算機嚴禁使用非涉密移動存儲介質。
第十三條
涉密計算機及聯入公安網絡的計算機嚴禁安裝有無線上網設備
第五篇:非涉密計算機管理辦法v1.0
河南省電力公司
非涉密終端安全管理辦法
第一章 總則
第一條 為加強河南省電力公司計算機終端的保密管理工作,防止
泄密事件發生,維護網絡正常運行,確保計算機信息系統的安全,制定本管理辦法。
第二條 管理制度的制定依據:
《中華人民共和國保守國家秘密法》
《中華人民共和國計算機信息系統安全保護條例》 《計算機信息網絡國際聯網安全保護管理辦法》
《中華人民共和國計算機信息網絡國際聯網管理暫行規定》 《國家保密局計算機信息系統保密管理暫行規定》
第三條 本規定所稱的非涉密計算機終端是指不用于采集、存儲、處理、傳遞、輸出國家秘密信息和企業內部秘密信息的計算機終端,包括臺式計算機、筆記本計算機和掌上電腦等計算機終端設備。
第四條 國家秘密信息的范圍按照《中華人民共和國保守國家秘密
法》的規定進行界定;企業內部秘密信息是指河南省電力公司內部的秘密信息,其范圍由河南省電力公司保密委員會根據河南省電力公司經營管理情況進行界定(在《涉密終端安全管理辦法》中進行詳細說明)。
第五條 本辦法適用于河南省電力公司本部日常辦公的非涉密計算
機終端的管理。
第六條 非涉密計算機的用戶必須嚴格遵循本管理制度的有關規定
管理和使用非涉密計算機終端。
第七條 河南省電力公司保密委員會下設IT安全管理小組,專門負
責本公司范圍內的計算機信息系統安全管理工作。計算機終端用戶應積極配合IT安全管理小組共同做好計算機信息系統安全管理工作。
第二章 購置管理
第八條 河南省電力公司本部所有的非涉密計算機終端設備由科技
信息部負責統一購置和管理。
第九條 各部門根據工作需要添置非涉密計算機終端設備的,根據
《河南省電力公司計算機管理辦法》的規定流程進行申請,批準后由科技信息部統一購置。
第十條 科技信息部負責對購入的非涉密計算機設備進行檢測,安
裝系統、應用軟件和防病毒軟件,并進行計算機名、IP地址和網絡設置等的相應配置。保證進入公司的非涉密計算機終端設備符合相關安全保密的規定。
第三章 使用管理
第十一條 計算機終端的使用部門為計算機日常管理的責任部門,使
用人是計算機日常管理的第一責任人,對非涉密計算機終端設備出現的泄密和安全事故負首要責任。
第十二條 非涉密計算機終端配備到使用人后,使用人不得擅自更改
計算機名、IP地址和網絡設置等配置信息,不得私自接入其它線路訪問國際互聯網,否則管理部門有權收回設備并根據相關規定對使用人進行處理。
第十三條 非涉密計算機終端的使用人,必須妥善保管好計算機系統
登陸的用戶名和密碼。密碼原則上3個月必需變更一次,密碼長度不能小于8位。用戶名和密碼等信息不得告訴他人,否則由此造成的事故由使用人本人承擔全部責任。
第十四條 非涉密計算機設備中嚴禁處理涉密信息,包括涉密信息的臨時性或長期性采集、存儲、處理、傳遞、輸出等。
第十五條 防病毒系統和防火墻
a)非涉密計算機終端配備前已安裝防病毒系統,并開啟防火墻功能。任何部門或個人不得以任何理由或手段卸載或更換已安裝的防病毒系統,不得關閉防火墻。
b)防病毒系統必須保證病毒代碼的實時更新,并定期對系統進行全面查殺。發現染有計算機病毒的,應采取措施加以消除,在未消除病毒之前,計算機終端不得投入使用。
c)在通過OA系統發送電子郵件和計算機終端間進行文件拷貝操作前,必須對附件文件和拷貝文件進行查殺。
d)任何單位或個人嚴禁故意制造、修改和傳播計算機病毒及木馬
程序。
第十六條 非涉密計算機終端必須開啟操作系統自動更新功能,及時
進行操作系統補丁升級,減少計算機終端安全漏洞。
第十七條 訪問國際互聯網
a)非涉密計算機原則上不允許訪問國際互聯網,確因工作需要的開通國際互聯網訪問服務的,必須嚴格遵守國家有關法律、行政法規,并嚴格執行安全保密制度。
b)非涉密計算機不得訪問與工作無關的互聯網站點,非因工作需要不允許使用QQ、SKYPE、MSN等聊天軟件。
c)嚴禁將涉及敏感信息的公司內部資料通過網絡或其他各種途徑向外傳播。
d)禁止在上網過程中下載安裝不明程序和ActiveX控件。
第十八條 非涉密計算機終端不得開啟文件夾共享功能,關閉不必要的服務和端口,禁用多余的帳號。
第十九條 非涉密計算機終端上禁止安裝未經信息主管部門和使用部
門共同審查通過的外來軟件、與工作無關的游戲等軟件。第二十條 非涉密計算機終端不得外借公司本部之外的任何其它單位
和個人。
第二十一條 非涉密計算機終端中,工作人員因工作需要外出攜帶筆
記本計算機的,須由信息安全主管部門和工作人員所在部門對設備共同進行保密審查,確保其中不存在涉密信息后,設備方可外出。
第二十二條 在非涉密計算機終端上使用移動存儲介質應按照《河南
省電力公司移動存儲介質管理辦法》執行。
第四章 維護管理
第二十三條 非涉密計算機終端的維修由科技信息部負責統一管理。
使用人員如發現計算機系統運行異常,應及時與科技信息部聯系。未經科技信息部同意或授權,任何部門或個人不得擅自對計算機進行維修操作,包括調換設備、安裝私有或外來的零配件和設備等。
第二十四條 科技信息部對修復后的計算機終端,在檢查確認無木馬
程序和病毒后,交付使用部門。
第二十五條 維修過程中出現的硬盤、內存等損壞的存儲介質,由科
技信息部統一收回,并按照相關規定進行處理。
第五章 報廢管理
第二十六條 各部門報廢的計算機終端設備必須統一繳回科技信息
部處理。
第二十七條 科技信息部負責對報廢的計算機終端設備進行檢測,對
經檢測確不存在涉密信息的計算機按照管理規定進行處理。
第二十八條 報廢的非涉密計算機終端設備中的存儲介質按照相關
規定統一處理。
第六章 應急處理
第二十九條 如在非涉密計算機設備的使用和維修過程中發現其中
存有涉密信息,需立即報河南省電力公司保密委員會,并按照《涉密計算機終端安全管理辦法》進行預先處理。
第七章 其它
第三十條 本辦法由河南省電力公司科技信息部制定,自發布之日起
執行。
第三十一條 本辦法解釋權歸河南省電力公司科技信息部。