计算机网络信息安全与保密制度

计算机网络信息安全与保密制度

一、为保证内部计算机局域网络信息安全,防止计算机网络失密泄密事件发生,特制定本制度。

二、为防止病毒造成严重后果,对外来光盘、软件要严格管理,原则上不允许外来光盘、软件在部内局域网计算机上使用。确因工作需要使用的,事先必须进行防(杀)毒处理,证实无病毒感染后,方可使用。

三、接入网络的计算机严禁将计算机设定为网络共享,严禁将机内文件设定为网络共享文件。

四、为防止黑客攻击和网络病毒的侵袭,接入网络的计算机一律安装杀毒软件,并要定时对杀毒软件进行升级。

五、如考核酝酿及其他重大事项保密期间,将有关涉密材料保存到非上网计算机上。

六、禁止将涉密办公计算机擅自联接国际互联网。

七、保密级别在秘密以下的材料可通过电子信箱传递和报送,严禁保密级别在秘密以上的材料通过电子信箱传递和报送。

计算机上网安全保密管理规定

一、未经批准涉密计算机一律不许上互联网,如有特殊需求,必须事先提出申请报主管领导批准后方可实施,并安装物理隔离卡,在相关工作完成后撤掉网络。

二、国际互联网必须与涉密计算机系统实行物理隔离。

三、在与国际互联网相连的信息设备上不得存储、处理和传输任何涉密信息。

四、加强对上网人员的保密意识教育,提高上网人员保密观念,增强防范意识,自觉执行保密规定。

涉密存储介质保密管理规定

一、涉密存储介质是指存储了涉密信息的硬盘、光盘、软盘、移动硬盘及U盘等。

二、有涉密存储介质的科室需填写和保管“涉密存储介质登记表”,并将登记表的复制件报办公室登记、备案并及时报告变动情况。

三、因工作需要向存储介质上拷贝涉密信息时,应填写“涉密存储介质使用情况登记表”,经单位领导批准,同时在介质上按信息的最高密级标明密级。

四、存有涉密信息的存储介质不得接入或安装在非涉密计算机或低密级的计算机上,不得转借他人,不得带出工作区,下班后存放在本单位指定的柜中。

五、因工作需要必须携带出工作区的,需到办公室填写“涉密存储介质外出携带登记表”,经主管领导批准,返回后要经主管领导审查注销。

六、复制涉密存储介质须经单位领导批准,且每份介质各填一份“涉密存储介质使用情况登记表”,并赋予不同编号。

七、需归档的涉密存储介质,应连同“涉密存储介质使用情况登记表”一起及时归档。

八、各科室负责管理其使用的各类涉密存储介质,应当根据有关规定确定密级及保密期限,并视同纸制文件,按相应密级的文件进行分密级管理,严格借阅、使用、保管及销毁制度。借阅、复制、传递和清退等必须严格履行手续,不能降低密级使用。

九、涉密存储介质的维修应保证信息不被泄露,需外送维修的要经主管领导批准,维修时要有涉密科室主任在场。

十、不再使用的涉密存储介质应由使用者提出报告,由单位领导批准后,交主管领导监督专人负责定点销毁。

计算机维修维护管理规定

一、涉密计算机系统进行维护检修时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、异地转移存储媒体等安全保密措施。无法采取上述措施时,涉密科室主任必须在维修现场,对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。

二、设备的故障现象、故障原因、扩充情况记录在设备的维修档案记录本上。

三、凡需外送修理的涉密设备,必须经领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。

四、高密级设备调换到低密级单位使用,要进行降密处理,并做好相应的设备转移和降密记录。

五、指定专人负责各涉密科室计算机软件的安装和设备的维护维修工作,严禁使用者私自安装计算机软件和擅自拆卸计算机设备。

六、涉密计算机的报废交领导监督专人负责定点销毁。

用户密码安全保密管理规定

一、用户密码管理的范围是指所有涉密计算机所使用的密码。

二、机密级涉密计算机的密码管理由专人负责,秘密级涉密计算机的密码管理由使用人负责。

三、用户密码使用规定

(1)密码必须由数字、字符和特殊字符组成;

(2)秘密级计算机设置的密码长度不能少于8个字符,密码更换周期不得多于30天;

(3)机密级计算机设置的密码长度不得少于10个字符,密码更换周期不得超过7天;

(4)涉密计算机需要分别设置BIOS、操作系统开机登录和屏幕保护三个密码。

四、密码的保存

(1)秘密级计算机设置的用户密码由使用人自行保存,严禁将自用密码转告他人;若工作需要必须转告,应请示主管领导认可。

(2)机密级计算机设置的用户密码须登记造册,并将密码本存放于保密柜内,由科室主任管理。

涉密电子文件保密管理规定

一、涉密电子文件是指在计算机系统中生成、存储、处理的机密、秘密和内部的文件、图纸、程序、数据、声像资料等。

二、电子文件的密级按其所属项目的最高密级界定,其生成者应按密级界定要求标定其密级,并将文件存储在相应的目录下。

三、各用户需在本人的计算机系统中创建“机密级文件”、“秘密级文件”、“内部文件”三个目录,将系统中的电子文件分别存储在相应的目录中。

四、电子文件要有密级标识,电子文件的密级标识不能与文件的正文分离,一般标注于正文前面。

五、电子文件必须定期、完整、真实、准确地存储到不可更改的介质上,并集中保存,然后从计算机上彻底删除。

六、各涉密科室自用信息资料要定期做好备份,备份介质必须标明备份日期、备份内容以及相应密级,严格控制知悉此备份的人数,做好登记后进保密柜保存。

七、对备份电子文件进行规范的登记管理。备份可采用磁盘、光盘、移动硬盘、U盘等存储介质。

八、涉密文件和资料的备份应严加控制。未经许可严禁私自复制、转储和借阅。对存储涉密信息的磁介质应当根据有关规定确定密级及保密期限,并视同纸制文件,分密级管理,严格借阅、使用、保管及销毁制度。

九、备份文件和资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施,并进行异地备份。

涉密计算机系统病毒防治管理规定

一、涉密计算机必须安装经过国家安全保密部门许可的查、杀病毒软件。

二、每周升级和查、杀计算机病毒软件的病毒样本。确保病毒样本始终处于最新版本。

三、绝对禁止涉密计算机在线升级防病毒软件病毒库,同时对离线升级包的来源进行登记。

四、每周对涉密计算机病毒进行一次查杀检查。

五、涉密计算机应限制信息入口,如软盘、光盘、U盘、移动硬盘等的使用。

六、对必须使用的外来介质(磁盘、光盘,U盘、移动硬盘等),必须先进行计算机病毒的查、杀处理,然后才可使用。

七、对于因未经许可而擅自使用外来介质导致严重后果的,要严格追究相关人员的责任。

数字复印机多功能一体机保密管理规定

一、用于专门处理涉密信息的数字复印机、多功能一体机按所接入设备的最高定密等级定密。

二、严禁将用于处理国家秘密信息的具有打印、复印、传真等多功能的一体机与普通电话线连接。

三、严禁维修人员擅自读取和拷贝数字复印机、多功能一体机等涉密设备存储的国家秘密信息。涉密电子设备出现故障送外维修前,必须将涉密存储部件拆除并妥善保管;涉密存储部件出现故障,如不能保证安全保密,必须按照涉密载体销毁要求予以销毁;如需恢复其存储信息,必须由旗委保密工作部门指定的具有数据恢复资质的单位进行。

上网发布信息保密规定

一、上网信息的保密管理坚持“谁发布谁负责”的原则。凡向国际联网的站点提供或发布信息,必须经过保密审查批准,报领导审批。提供信息的单位应当按照一定的工作程序,健全信息保密审批制度。

二、凡以提供网上信息服务为目的而采集的信息,除在其它新闻媒体上已公开发表的,组织者在上网发布前,应当征得提供信息单位的同意。凡对网上信息进行扩充或更新,应当认真执行信息保密审核制度。

三、涉密人员在其它场所上国际互联网时,要提高保密意识,不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播国家秘密信息。

四、使用电子函件进行网上信息交流,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家秘密信息。

计算机网络信息安全与保密制度

一、为保证内部计算机局域网络信息安全,防止计算机网络失密泄密事件发生,特制定本制度。

二、为防止病毒造成严重后果,对外来光盘、软件要严格管理,原则上不允许外来光盘、软件在部内局域网计算机上使用。确因工作需要使用的,事先必须进行防(杀)毒处理,证实无病毒感染后,方可使用。

三、接入网络的计算机严禁将计算机设定为网络共享,严禁将机内文件设定为网络共享文件。

四、为防止黑客攻击和网络病毒的侵袭,接入网络的计算机一律安装杀毒软件,并要定时对杀毒软件进行升级。

五、如考核酝酿及其他重大事项保密期间,将有关涉密材料保存到非上网计算机上。

六、禁止将涉密办公计算机擅自联接国际互联网。

七、保密级别在秘密以下的材料可通过电子信箱传递和报送,严禁保密级别在秘密以上的材料通过电子信箱传递和报送。

计算机上网安全保密管理规定

一、未经批准涉密计算机一律不许上互联网,如有特殊需求,必须事先提出申请报主管领导批准后方可实施,并安装物理隔离卡,在相关工作完成后撤掉网络。

二、国际互联网必须与涉密计算机系统实行物理隔离。

三、在与国际互联网相连的信息设备上不得存储、处理和传输任何涉密信息。

四、加强对上网人员的保密意识教育,提高上网人员保密观念,增强防范意识,自觉执行保密规定。

涉密存储介质保密管理规定

一、涉密存储介质是指存储了涉密信息的硬盘、光盘、软盘、移动硬盘及U盘等。

二、有涉密存储介质的科室需填写和保管“涉密存储介质登记表”,并将登记表的复制件报办公室登记、备案并及时报告变动情况。

三、因工作需要向存储介质上拷贝涉密信息时,应填写“涉密存储介质使用情况登记表”,经单位领导批准,同时在介质上按信息的最高密级标明密级。

四、存有涉密信息的存储介质不得接入或安装在非涉密计算机或低密级的计算机上,不得转借他人,不得带出工作区,下班后存放在本单位指定的柜中。

五、因工作需要必须携带出工作区的,需到办公室填写“涉密存储介质外出携带登记表”,经主管领导批准,返回后要经主管领导审查注销。

六、复制涉密存储介质须经单位领导批准,且每份介质各填一份“涉密存储介质使用情况登记表”,并赋予不同编号。

七、需归档的涉密存储介质,应连同“涉密存储介质使用情况登记表”一起及时归档。

八、各科室负责管理其使用的各类涉密存储介质,应当根据有关规定确定密级及保密期限,并视同纸制文件,按相应密级的文件进行分密级管理,严格借阅、使用、保管及销毁制度。借阅、复制、传递和清退等必须严格履行手续,不能降低密级使用。

九、涉密存储介质的维修应保证信息不被泄露,需外送维修的要经主管领导批准,维修时要有涉密科室主任在场。

十、不再使用的涉密存储介质应由使用者提出报告,由单位领导批准后,交主管领导监督专人负责定点销毁。

计算机维修维护管理规定

一、涉密计算机系统进行维护检修时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、异地转移存储媒体等安全保密措施。无法采取上述措施时,涉密科室主任必须在维修现场,对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。

二、设备的故障现象、故障原因、扩充情况记录在设备的维修档案记录本上。

三、凡需外送修理的涉密设备,必须经领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。

四、高密级设备调换到低密级单位使用,要进行降密处理,并做好相应的设备转移和降密记录。

五、指定专人负责各涉密科室计算机软件的安装和设备的维护维修工作,严禁使用者私自安装计算机软件和擅自拆卸计算机设备。

六、涉密计算机的报废交领导监督专人负责定点销毁。

用户密码安全保密管理规定

一、用户密码管理的范围是指所有涉密计算机所使用的密码。

二、机密级涉密计算机的密码管理由专人负责,秘密级涉密计算机的密码管理由使用人负责。

三、用户密码使用规定

(1)密码必须由数字、字符和特殊字符组成;

(2)秘密级计算机设置的密码长度不能少于8个字符,密码更换周期不得多于30天;

(3)机密级计算机设置的密码长度不得少于10个字符,密码更换周期不得超过7天;

(4)涉密计算机需要分别设置BIOS、操作系统开机登录和屏幕保护三个密码。

四、密码的保存

(1)秘密级计算机设置的用户密码由使用人自行保存,严禁将自用密码转告他人;若工作需要必须转告,应请示主管领导认可。

(2)机密级计算机设置的用户密码须登记造册,并将密码本存放于保密柜内,由科室主任管理。

涉密电子文件保密管理规定

一、涉密电子文件是指在计算机系统中生成、存储、处理的机密、秘密和内部的文件、图纸、程序、数据、声像资料等。

二、电子文件的密级按其所属项目的最高密级界定,其生成者应按密级界定要求标定其密级,并将文件存储在相应的目录下。

三、各用户需在本人的计算机系统中创建“机密级文件”、“秘密级文件”、“内部文件”三个目录,将系统中的电子文件分别存储在相应的目录中。

四、电子文件要有密级标识,电子文件的密级标识不能与文件的正文分离,一般标注于正文前面。

五、电子文件必须定期、完整、真实、准确地存储到不可更改的介质上,并集中保存,然后从计算机上彻底删除。

六、各涉密科室自用信息资料要定期做好备份,备份介质必须标明备份日期、备份内容以及相应密级,严格控制知悉此备份的人数,做好登记后进保密柜保存。

七、对备份电子文件进行规范的登记管理。备份可采用磁盘、光盘、移动硬盘、U盘等存储介质。

八、涉密文件和资料的备份应严加控制。未经许可严禁私自复制、转储和借阅。对存储涉密信息的磁介质应当根据有关规定确定密级及保密期限,并视同纸制文件,分密级管理,严格借阅、使用、保管及销毁制度。

九、备份文件和资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施,并进行异地备份。

涉密计算机系统病毒防治管理规定

一、涉密计算机必须安装经过国家安全保密部门许可的查、杀病毒软件。

二、每周升级和查、杀计算机病毒软件的病毒样本。确保病毒样本始终处于最新版本。

三、绝对禁止涉密计算机在线升级防病毒软件病毒库,同时对离线升级包的来源进行登记。

四、每周对涉密计算机病毒进行一次查杀检查。

五、涉密计算机应限制信息入口,如软盘、光盘、U盘、移动硬盘等的使用。

六、对必须使用的外来介质(磁盘、光盘,U盘、移动硬盘等),必须先进行计算机病毒的查、杀处理,然后才可使用。

七、对于因未经许可而擅自使用外来介质导致严重后果的,要严格追究相关人员的责任。

数字复印机多功能一体机保密管理规定

一、用于专门处理涉密信息的数字复印机、多功能一体机按所接入设备的最高定密等级定密。

二、严禁将用于处理国家秘密信息的具有打印、复印、传真等多功能的一体机与普通电话线连接。

三、严禁维修人员擅自读取和拷贝数字复印机、多功能一体机等涉密设备存储的国家秘密信息。涉密电子设备出现故障送外维修前,必须将涉密存储部件拆除并妥善保管;涉密存储部件出现故障,如不能保证安全保密,必须按照涉密载体销毁要求予以销毁;如需恢复其存储信息,必须由旗委保密工作部门指定的具有数据恢复资质的单位进行。

上网发布信息保密规定

一、上网信息的保密管理坚持“谁发布谁负责”的原则。凡向国际联网的站点提供或发布信息,必须经过保密审查批准,报领导审批。提供信息的单位应当按照一定的工作程序,健全信息保密审批制度。

二、凡以提供网上信息服务为目的而采集的信息,除在其它新闻媒体上已公开发表的,组织者在上网发布前,应当征得提供信息单位的同意。凡对网上信息进行扩充或更新,应当认真执行信息保密审核制度。

三、涉密人员在其它场所上国际互联网时,要提高保密意识,不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播国家秘密信息。

四、使用电子函件进行网上信息交流,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家秘密信息。


相关内容

  • 门户网站保密检查报告一
  • 门户网站保密检查报告一: 按照县保密委<关于认真开展党政机关安全保密工作检查的通知>(*密发[20**]3号) 要求,现将我镇开展党政机关安全保密检查工作自查情况报告如下: 一.领导高度重视,切实加强组织实施 (一) .成立机构,专人负责. 按照要求,我镇成立了以镇党委主要领导亲自抓,分 ...

  • [涉密和非涉密计算机保密管理制度]等制度
  • 涉密存储介质管理办法 第一章 总 则 第一条 为加强对全山涉密存储介质的管理,确保涉密存储介质及存储信息的安全,依据<中国人民共和国保守国家秘密法>和有关法律法规,结合工作 实际,制定本办法. 第二条 本办法所称的涉密存储介质是指以文字.数字.符号.图形.声音等方式记载涉及国家秘密信息的 ...

  • 最新军工企业保密管理手册34p
  • --(全文 34 页)--欢迎下载1目录一.XXX 保密教育制度 第一章 总 则 第二章 保密教育的对象.内容和形式 第三章 保密教育工作的职责划分和保障措施 第四章 附 则 附件一 培训记录表 附件二 会议签到表 二.XXX 涉密人员管理制度 第一章 总则 第二章 涉密人员审查与保密责任书签订 第 ...

  • 探索信息化安全保密的方法与策略(王志东)
  • 探索信息化安全保密的方法与策略 王志东 中国核工业第二四建设有限公司信息与文档中心 [摘要]在人们享受高速方便信息化的同时,如何保障信息安全问题已越来越引起人们的注意,本文通过对信息化高速发展时期信息安全与保密的论述,提出自己的观点,对企业信息化建设重新定位,通过构思信息安全管理体系来实现信息安全与 ...

  • 公司保密工作计划(共11篇)
  • 篇一:保密工作计划 xxxx公司 保密管理工作计划 2011年保密工作计划公司2011年度以"加强内部管理.坚持技术创新.促进持续发展"的经营方针为指导,以实施技术创新为重点,开展本年度的经营工作.公司保密办将始终围绕公司的中心工作和经营方针,根据公司保密委员会今年的工作要求,认 ...

  • 涉密计算机制度
  • 关于印发<涉密和非涉密计算机保密管理制度>等五项制度的通知 机关各科室.委属各单位.: 现将<涉密和非涉密计算机保密管理制度>.<涉密和非涉密移动存储介质保密管理制度>.<涉密网络保密管理制度>.<涉密计算机维修更换报废保密管理制度>.&l ...

  • 保密安全责任书
  • 信息安全保密责任书 为了将内网络和信息安全保密工作落到实处,提高内网络和应用系统使用人员的安全保 密意识,增强责任感,确保内网络和信息安全保密,根据"谁主管.谁负责"."谁使用.谁 负责"的管理责任制,制定本安全保密责任书,公司要求每个内网络用户必须做到: 一 ...

  • [涉密计算机和
  • 泾县编办关于印发<涉密计算机和 非涉密计算机保密管理制度>等相关制度的通知 县编办各科.室(局): 为了更好的管理本单位所有涉密计算机的管理工作,根据上级相关规定,经研究,制订<涉密计算机和非涉密计算机保密管理制度>.<涉密和非涉密移动存储介质保密管理制度>等相关 ...

  • 网络安全保密管理制度
  • 网络安全保密管理制度 第一条 为规范xxxxxx(以下简称中心)计算机网络(以下简称网络)安全保密工作的管理,保证网络能够安全稳定地运行,结合中心实际,制定本制度. 第二条 网络管理部负责网络安全保密管理工作. 第三条 网络安全管理部门应根据各部门的工作职能.重要性和所涉及信息的重要程度等因素,划分 ...

  • 高校保密工作总结
  • 我校在区国家保密局的指导下,认真贯彻执行党和国家的保密工作方针政策、法律法规,按照区党委保密委员会及上级部门的要求和部署,结合本校实际,着眼于教育,立足于防范,扎扎实实做好保密工作,现总结如下: 一、强化组织领导,形成工作合力 一年来, 校保密委员会认真完成区国家保密局布置的各项工作任务,及时解决保 ...