公司計算機和信息系統保密管理制度_第1頁
公司計算機和信息系統保密管理制度_第2頁
公司計算機和信息系統保密管理制度_第3頁
公司計算機和信息系統保密管理制度_第4頁
公司計算機和信息系統保密管理制度_第5頁
已閱讀5頁,還剩28頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

公司計算機和信息系統保密治理制度第一章總則第一條為進一步加強公司計算機和信息系統保密治理工作,防范泄密大事其次條本制度適用于公司各部門計算機和信息系統的保密治理。其次章計算機和信息系統保密治理總體要求第三條公司計算機信息系統治理堅持“涉密機不上國際互聯網,上國際互聯網機不涉密”的原則。第四條公司計算機實行分級保護。計算機的分級保護是指涉密計算機的使保密辦依據該計算機的保護等級實施監視治理,確保計算機和信息的安全。同步建設;突出重點,確保核心;明確責任,加強監視”的原則。第六條涉密計算機依據所處理的最高密級,由低到高劃分為隱秘、機密兩個等級。第七條公司規劃和建設涉密計算機集中治理區域時,必需同步規劃和落實要求的,不得處理涉密信息。第八條涉密計算機集中治理區域內涉密計算機的安全防護產品,應中選擇效勞、詢問、風險評估等。公司保密辦要對涉密計算機的防護方案進展備案。第九條涉密計算機領導小組應當定期組織對涉密計算機的安全保密狀況進展要求全都的防護水平。第十條涉密計算機應當制定文檔化的安全保密策略,并依據環境、系統和威逼變化狀況準時調整更;應當定期〔13〕形成12形成文檔化的風險分析報告,對存在的風險應當準時實行補救措施。第十一條涉密計算機的密級,依據涉密計算機所處理的最高密級設定。涉過安全保密培訓,持證上崗,并依據重要涉密人員治理。第十二條計算機領導小組應當制定相關的安全保密治理制度,主要包括保算機應急處置預案。第十三條保密中心機房應中選擇通過國家相關主管部門授權測評機構檢測制止安裝或拆卸硬件設備和軟件。第十四條涉密計算機應當與國際互聯網和其他公共信息網絡實行物理隔離密碼保護措施。第十五條未經計算機領導小組審批,制止對涉密計算機系統格式化或重裝操作系統,制止刪除涉密計算機的移動存儲介質及外部設備等日志記錄。第十六條不得擅自更改涉密計算機、涉密便攜式計算機中移動存儲介質、記錄應當存檔備案。第十七條公司計算機的治理和使用堅持“誰主管,誰負責”的原則。建立使用、維護、報廢、銷毀等狀況做完整記錄。〔見附件〔3〕報粘貼涉密等級或非密的標識及編號后,才能投入使用。第十九條計算機的密級確定后,原則上不能再做變更,因特別狀況,涉密司保密部門和計算機領導小組嚴格檢查后,才能使用。其次十條計算機領導小組要建立各類信息設備和存儲介質臺賬,應粘貼標公司計算機領導小組應定期對信息設備進展清查核對和登記〔612。其次十一條涉密信息設備和存儲介質中的涉密信息應當標明密級。其標注方法:形、圖像、數據,只要內容涉及國家隱秘,在首頁都應當標注密級標識。級標識的,可將密級標識作為文件名稱的一局部進展標注。軟件運行首頁、數據視圖首頁和影像播映首頁應當標注密級。其次十二條各部門要配備計算機治理員,負責計算機和信息系統的治理,并定期對計算機的使用狀況進展安全保密檢查。第三章涉密計算機保密治理其次十三條涉密計算機使用治理要求生。〔二〕操作人員要加強計算機學問的學習,正確操作使用計算機。留意保密。〔四自或讓其他非專業技術人員修改計算機系統的重要設置。嚴禁將內網計算機系統直接或間接地與國際互聯網或其它公共信息網絡聯接,保證內網和國際互聯網完全物理隔離。嚴禁利用計算機非法入侵他人或其他人或其他組織的計算機信息系統。使用要求前方可申請報廢。員聯系,不得擅自拆裝計算機或調換設備配件。其次十四條口令治理要求〔一口令更換記錄。機系統口令長度不得少于八個字符。文簡稱、個人信息〔如生日、名字、反向拼寫的登錄名,房間中可見的東西,年份,以及機器中的口令等。〔四〕存儲和記錄口令的載體要安全存放。〔五〕日志不得記錄對口令文件的任何操作。〔六〕制止將口令貼在機箱、顯示器、鍵盤等明顯的地方。口令的計算機治理員離崗后,原則上有關的各級用戶口令必需盡快修改。其次十五條用戶使用權限治理要求〔一〕允許命名用戶訪問計算機中特定的文件夾,實現文件的備份和打印。〔二〕用戶可通過計算機中除文件保險箱外的文件夾〔共享文件夾,實現密壓縮前方可共享。〔三非授權用戶訪問涉密計算機用戶身份識別數據。〔四〕USBKEY威逼變化狀況準時調整更;應當定期〔13〕形成評估,形成文檔化的風險分析報告,對存在的風險應當準時實行補救措施。〔五〕授權用戶應當保護自己密碼,不得外泄;用戶不得超越自己的權限訪問其他涉密計算機。其次十六條計算機系統備份與恢復治理要求〔一〕系統軟件、應用軟件、重數據信息等實行備份措施。〔二出的備份文件介質使用完畢,必需準時歸還保密辦。〔四〕24其次十七條單機安全應急反響預案〔一〕安全治理員在覺察可疑攻擊和入侵跡象時,必需盡快處理并記錄。組織技術力氣進展處理。1.分析推斷質以及嚴峻程度。入侵或攻擊的終止止對方系統的破壞行為。記錄和備份件,保存內存中的進程列表和外接設備連接狀態,并且翻開進程記錄功能。恢復5.定位6.匯報示處理方法。其次十八條計算機保密機房治理〔一〕機房出入治理進入機房登記表,經保密辦批準前方可進入。進入機房人員應遵守機房治理制度。物質等對設備正常運行構成威逼的物品。〔二〕機房安全治理錄。改。〔USBKEY定期更改。機房工作人員應嚴格遵守保密制度,不得擅自泄露各種信息資料與數據。機房內嚴禁吸煙、喝水、吃食物、玩耍和進展猛烈運動,保持機房安靜。不定期對機房內設置的消防器材、監控設備進展檢查,以保證其有效性。〔三〕操作治理面報告負責人,負責人批準簽字前方可執行,全部操作記錄必需有存檔記錄。操作人員每日在使用完涉密計算機后,要對機房環境進展清潔,以保持機4.按規章制度要求做好各種數據、文件的備份工作。全部重要文檔定期整理裝訂,專人保管,以備后查。〔四〕運行治理統及更改設備參數配置。和記錄。記手續。實,并作為人員考核之依據。其次十九條計算機病毒防范措施〔一馬上處理,并通知保密辦或專職人員。〔二〕承受國家正版防病毒軟件〔制止使用國外防病毒軟件,并準時更換軟件版本。〔三確為需要安裝,安裝前應辦理相關審批手續并進展病毒例行檢測。〔四的來源。第三十條涉密介質安全治理要求〕U標明密級。〔二〕存儲過涉密信息的介質不能降低密級使用。〔三“涉密載體保密治理制度”相關規定。〔四〕涉密介質有專人負責進展維護。護時的修理對象、故障緣由、排解方法、主要修理過程及修理的有關狀況等。有安全治理員在場。〔七由主管領導批準前方可進展報廢處理。〕U的牢靠性等級,制定預防性維護、更打算。〔九〕U密級標識。〔十U或密碼鐵皮柜中,制止將存貯有涉密事項的移動存儲介質攜帶外出。〔十一U3〔要害部位因有特別防范措施不受此限制。〔十二涉密文件名與文件首頁左上角標明密級,并嚴格按涉密介質進展治理。〔十三〕特地用于重要涉密任務的計算機,工作時必需使用電磁干擾器。24辦領導申請,批準前方可延期歸還。第三十一條涉密信息密級標識治理要求相應的密級標識。保密辦定期或不定期對涉密計算機內存儲的密級文件的密級標識狀況進展檢查。〔五報。第三十二條關于制止使用涉密計算機上國際互聯網或其它非涉密信息系統的治理要求使用計算機,嚴禁使用涉密計算機上國際互聯網或其它非涉密信息系統。安全治理員定期對涉密計算機是否上國際互聯網或其它非涉密信息系統進展檢查。者,依據公司《保密治理制度》中“保密工作獎懲制度”的相關規定處理。〔四報。第三十三條關于制止在非涉密計算機系統上處理涉密信息的實施要求作使用計算機,嚴禁在非涉密計算機上存儲、處理涉密信息。〔二〕非涉密信息系統治理員對非涉密計算機上存儲的信息定期進展檢查。〔三〕保密辦不定期對非涉密計算機上存儲的信息進展抽查。〔四〕非涉密計算機違規存儲、處理涉密信息或造成泄密大事者,依據公司《保密治理制度》中“保密工作獎懲制度”的相關規定處理。第三十四條關于涉密計算機必需與國際互聯網等非涉密信息系統施行物理隔絕的治理要求國際互聯網或其它非涉密信息系統,確保涉密計算機與外網的物理隔絕。他計算機通過本端口進入涉密計算機。〔三〕安全治理員定期對涉密計算機與外網的物理隔絕狀況進展檢查。〔四制度》中“保密工作獎懲制度”的相關規定處理。〔五報。第四章涉密計算機信息交換保密治理〔包括國際互聯網和公共信息網絡產生和供給的資源。第三十六條中間轉換機分為非涉密中間轉換機和涉密中間轉換機。〔一用程序、數據和其他相關信息等。涉密中間轉換機用于實現外部的涉密移動存儲介質與內部涉密計算機的信息交換。涉密中間轉換機的密級應當依據轉換信息的最高密級確定。〔三惡意代碼防護產品。第三十七條信息交換應遵從以下原則:〔一機時,應當填寫審批單,注明信息的名稱、來源、用途等,經公司計算機領導小錄,并卸載移動光盤刻錄裝置,關閉數據接口。〔三〕將外部涉密移動存儲介質信息導入涉密計算機時,應當填寫審批單,注明信息的名稱、密級、來源、用途等,經公司計算機領導小組批準后將信息導了技術防護措施的涉密移動存儲介質,到入到涉密計算機中,記錄導入過程,信息去除后連續使用。第三十八條公司內部涉密計算機之間進展信息交換時,可使用實行技術防護措施的涉密移動存儲介質,也可承受涉密中間轉換機的方式進展。第三十九條單臺涉密計算機的使用要嚴格遵守以下規定:〔一〕涉密計算機處理多種涉密信息時,應按最高密級進展防護和治理;〔二保密部門或有關主管部門進展保密檢查,確認符合保密要求前方可投入使用;和上網機實行物理隔離;〔四密級標識不能和正文分別。施,有關設備的技術措施應得到國家保密部門或有關主管部門的認可。810不得長于一周。〔七〕涉密計算機要具備防病毒、防非法撥號和身份認證等安全防護手段.〔八〕涉密計算機制止連接公司內部非涉密局域網。領導小組和保密辦辦理審查登記手續。第四十一條上網計算機〔包括上網便攜機〕不得采集、存儲、處理、傳遞、輸出、公布公司軍品科研、生產、試驗、經營治理等國家隱秘信息、企業隱秘信息和公司內部信息。第四十二條在互聯網上公布信息要堅持“誰上網、誰負責“的原則。在公布公司主管領導批準后,方可公布。第五章涉密便攜式計算機保密治理第四十三條公司計算機領導小組應建立便攜式計算機臺賬,分涉密、非涉途。涉密便攜式計算機應當撤除具有無線聯網功能的硬件模塊。第四十四條未經保密辦批準,涉密便攜式計算機內不得存儲涉密信息,要在涉密移動存儲介質上存儲。由主管領導批準,公司保密辦備案。計算機領導小組制定具體的外出訪用方法,存儲介質必需分開保管,兩者要始終處在攜帶人的有效把握之中。第四十六條借用便攜機時,計算機領導小組和借用人要現場開機檢查硬盤狀況,查處問題的,要追究借用人責任。便攜機嚴禁私自轉借他人使用。第四十七條嚴禁使用私人便攜機處理、存儲任何涉及國家隱秘的信息和工密信息。第六章涉密移動存儲介質保密治理〔U密辦統一購置,統一編號,統一發放,統一治理。第四十九條移動存儲介質標識應由使用部門名稱、移動存儲介質名稱的漢語拼音的第一個大寫字母、編號和密級組成。第五十條計算機領導小組要建立移動存儲介質治理臺賬,臺賬主要包括存等。第五十一條涉密移動存儲介質統一由保密辦存放,所存儲信息按最高密級標明密級,并按相應密級進展治理。第五十二條在涉密計算機間使用的移動存儲介質應當實行綁定或有效的技50質上存儲高密級信息,信息交換應使用中間轉換機。關的內容,并備知名目,帶回時應當進展保密檢查。第五十四條非密移動存儲介質中制止存儲涉密信息和公司敏感信息;私人第七章非涉密計算機保密治理第五十五條非涉密計算機保密治理要求〔一〕非涉密計算機應健全安全保密治理制度,明確計算機信息安全職責。〔二〕非涉密計算機要做到統一編號,治理責任要落實到人。〔三〕非涉密計算機不得采集、存儲、處理、傳遞、輸出、公布公司軍品科〔四準,不得私自或間接連接互聯網或其他網絡。第八章非涉密便攜式計算機保密治理第五十六條非涉密便攜式計算機保密治理要求誰負責”的原則,各部門負責人是治理責任人,使用人是直接負責人。〔二〕保密辦負責對便攜式計算機的配置和使用狀況備案登記。〔三規定者治理責任人有權拒絕借用。〔四〕借用的便攜式計算機用完后應準時歸還,不得私自保存。機中存儲涉密信息。〔六〕非涉密便攜式計算機嚴禁連接到公司軍品涉密計算機中。〔七〔見附件1〔見附件〔1〕員檢查,經檢查符合相關規定的,并認真填寫檢查意見。〔九〕需要檢查的內容具體包括:計算機系統及相關軟件、硬件是否能正常工作。計算機內是否存在病毒。計算機內是否存有涉密信息。全部責任。〔十〕需攜帶便攜式計算機出國的人員,應嚴格遵守國家安全保密制度。信息。外來〔含境外〕人員原則上不得攜帶便攜式計算機進入公司。如確〔見附件〔2〕密部門和公司領導報告,任何部門或個人不得隱瞞。1.涉密計算機、外部設備、存儲介質發生故障時,應當向公司計算機領導小組提出修理申請,經批準后到指定檢修地點修理,修理后應當進展保密檢查。和維護工作。件。修理地點在公司外部的,應當與修理單位和修理人員簽訂保密協議。,并由專人負責送取。涉密存儲介質消滅故障時,如不能保證安全保密,應當依據涉密載體銷毀系統數據恢復資質的單位進展修理,并由專人負責送取,并按有關規定監銷。記錄在案。件、存儲介質上交公司保密辦進展監銷處理。保密辦建立銷毀涉密設備和存儲介質清單,依據BMB21-2023《涉及國經辦人、實行的方法措施以及最終去向狀況記錄在案并歸檔。第九章非涉密計算機信息系統保密治理第五十七條非涉密計算機信息系統治理要求〔一〕非涉密計算機嚴禁采集、存儲、處理、傳遞、輸出涉密信息。〔二密,不得利用電子郵件傳遞、轉發或抄送涉密信息。公布。〔五〕保密辦負責對接入互聯網計算機進展定期和不定期檢查和監視。用。向網絡安全治理員報告。〔八非涉密計算機違規在國際互聯網或其他非涉密信息系統中傳遞涉密信相關規定處理。第十章非涉密移動儲存介質保密治理第五十八條非涉密移動儲存介質保密要求〔一〕本規定所稱非涉密移動儲存介質是指不用來存儲、傳遞、國家秘.密U非涉密移動儲存介質制止以任何形式傳輸涉及國家隱秘和工作隱秘的信息。〕非涉密移動儲存介質信息公布、傳輸的保密治理工作堅持“誰上網,經過保密審查。具體負責這項工作。第十一章辦公自動化設備使用保密治理第五十九條計算機及其辦公自動化設備的配置〔一室審核,交公司總經理批準后,依據《選購把握程序》進展選購。各類電腦性能、價格之后,選擇適宜的機型。〔三門須做好硬件和軟件的檢測工作,確保計算機網絡系統的可行性。〔四調換。〔五〕開發或購置的應用軟件需經申請部門會同檢驗人員確認前方可使用。確認的前提是:在正規生產廠家購置的軟件,有良好的售后效勞。有具體的軟件使用說明書和許可證編號及必要的合同資料等。第六十條計算機及其辦公自動化設備使用備案附件1U到保密辦公室登記備案。〔二U或密碼鐵皮柜中,制止將存貯有涉密事項的移動存儲介質攜帶外出。第六十一條計算機及其辦公自動化設備的使用要求〔一〕各部門必需指定1擅自使用公司指定的專用電腦及設備。〔二轉。〔三〕未經許可,任何人不得任憑使用更換電腦設備、硬件和軟件。〔四修改程序或相關參數。使用計算機應建立使用記錄和通訊日志。行狀態。〔六限表。〔七〕嚴禁在上班時間玩電腦玩耍,不得進展與工作無關的操作。〔八〕公司計算機口治理部門定期組織計算機應用培訓。度,造成不良后果的,將追究相關人員責任。第六十二條復印、速印設備使用的保密治理〔一〕復印、速印設備實行專人使用,歸口把握治理。制度》執行。第六十三條計算機及其辦公自動化設備的維護和保養〔一碎紙機使用后應準時去除紙屑。計算機及其辦公自動化設備臺前嚴禁堆放磁性物質等雜物或進展其它有害、污損計算機的行為。〔三〕嚴格按規定程序開啟和關閉電腦系統,下班后必需關機并切斷電源。菜單提示,鍵入規定口令或密碼;在權限內對工作任務進展操作。關斷電源。如發生故障或發生意外狀況應準時反映上報,不得擅自拆卸機器。〔五〕進展計算機安裝及維護工作時,應實行防靜電措施,嚴禁帶電作業。〔六算機治理員。〔七貝。辦公自動化設備由各部門辦公自動化設備治理人員定期進展設備保養和安全檢查,做好預防性維護工作及記錄。第六十四條網絡維護及安全治理〔一〔外網、辦公網〔內網〕及不接入網絡的,實現物理隔離。〔如涉密計算機、財務系統〕電腦不得接入外網。〔三〕計算機實行專機專網,未經同意不得擅自更改IP地址,嚴禁不同用途的計算機相互串用。〕須定期進展備份,效勞器上的數據備份由殺毒,去除不了的病毒,要準時上報公司電腦歸口治理部門。理,不得擅自拆卸機箱和插拔網線。使用部門定期對所使用的電腦進展殺毒

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論