保密管理办法.docx
《保密管理办法.docx》由会员分享,可在线阅读,更多相关《保密管理办法.docx(10页珍藏版)》请在冰豆网上搜索。
保密管理办法
1保密工作守那么
一、不该说的工程机密,绝对不说;
二、不该问的工程机密,绝对不问;
三、不该看的工程机密,绝对不看;
四、不该记录的工程机密不记录;
五、不在非保密本上记录工程机密;
六、不擅自复制、销毁工程机密;
七、不使用普通、手机交谈工程机密;
八、不通过普通、普通邮局传送工程机密;
九、不在非涉密计算机上存储、处理工程机密;
十、不将涉密计算机与公共网联结;
十一、不在无保密保障的地方存放工程机密;
十二、不在公共场所办理、议论属于工程机密的事项;
十三、不在私人交往中涉及工程机密;
十四、不携带涉密物品参观游览、探亲访友和出入公共场所。
2日常行为管理
2.1涉密信息保管
1、涉密信息包括在计算机系统中生成、存储、处理的机密、机密和内部的文件、图纸、程序、数据、声像资料等。
2、涉密信息必须定期、完好、真实、准确地存储到不可更改的介质上,并集中保存,然后从计算机上彻底删除。
3、涉密信息需要定期做好备份,备份介质必须标明备份日期、备份内容以及相应密级,严格控制知悉此备份的人数,做好登记后进保密柜保存。
4、涉密信息需要进展标准的登记管理,备份可采用磁盘、光盘、挪动硬盘、U盘等存储介质。
5、涉密信息的备份应严加控制。
未经答应严禁私自复制、转储和借阅。
对存储涉密信息的磁介质应当根据有关规定确定密级及保密期限,并视同纸制文件,分密级管理,严格借阅、使用、保管及销毁制度。
6、备份文件和资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施,并进展异地备份。
2.2涉密信息使用传输
1、涉密信息传输必须指定专用的涉密存储介质。
2、涉密存储介质是指存储了涉密信息的硬盘、光盘、软盘、挪动硬盘及U盘等。
3、存有涉密信息的存储介质不得接入或安装在非涉密计算机或低密级的计算机上,不得转借别人,存放在本单位指定的密码柜中。
4、涉密计算机应限制信息入口,如软盘、U盘、挪动硬盘等的使用。
5、对必须使用的外来介质〔磁盘、光盘,U盘、挪动硬盘等〕,必须先进展计算机病毒的查、杀处理,然后才可使用。
6、对于因未经答应而擅自使用外来介质导致严重后果的,要严格追究相关人员的责任。
2.3涉密人员上网
1、应加强对上网人员的保密意识教育,进步上网人员保密观念,增强防范意识,自觉执行保密规定。
2、涉密人员在其它场所上国际互联网时,要进步保密意识,不得在聊天室、电子公告系统、网络新闻上发布、议论和传播国家机密信息。
使用电子函件进展网上信息交流,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家机密信息。
3、在与国际互联网相连的信息设备上不得存储、处理和传输任何涉密信息。
2.4密码管理
所有涉及到密码设置、加密行为的都需要按照以下行为管理方法。
1、密码必须由数字、字符和特殊字符组成,机密级计算机设置的密码长度不能少于8个字符,机密级计算机设置的密码长度不得少于10个字符,密码更换周期不得超过60天。
2、机密级计算机设置的用户密码由使用人自行保存,严禁将自用密码转告别人;假设工作需要必须转告,应请示相关负责人认可。
3涉密计算机管理
3.1审批登记
各部门装备的涉密计算机需经工程指导批准后,保密专员登记备案,办粘贴密级标识前方可使用。
保密专员应当统一建立涉密计算机台帐,内容包括部门、使用人、名称型号、密级、操作系统安装时期、硬盘序列号、MAC地址。
3.2指定责任人
必须指定对涉密计算机的平安保密工作的第一责任人,当出现违规使用时不能互相推脱。
3.3保密检查
涉密计算机的使用人员要严格执行保密规定,对所使用的涉密计算机的平安保密负责,并进展日常性的保密管理和检查,每月对使用的涉密计算机进展一次保密检查,以书面形式报保密专员。
3.4使用守那么
〔一〕涉密计算机信息系统的规划和建立应报上级保密部门审批,上报资料中应包括涉密计算机系统的用处、构造、软件配置以及预计处理信息的密级,系统采取的平安保密技术措施等;
〔二〕涉密计算机信息系统按保密要求采取平安保密技术措施,防止失泄密事件发生;
〔三〕涉密计算机信息系统不得直接或间接与国际互联网联接,涉密计算机信息系统与非涉密计算机信息系统实行物理隔离;
〔四〕涉密计算机信息系统应采用电磁泄漏发射防护措施,防止信息泄漏;
〔五〕涉密计算机信息系统应当采取身份认证、数字签名、访问控制、入侵检测、破绽扫描、信息加密、数据保护等技术措施进展监控管理;
〔六〕涉密计算机信息系统应具有审计功能,可以对系统的操作进展完好的记录,记录每个用户的每次活动以及系统出错和配置修改等信息;
〔七〕及时安装补丁程序,应使操作系统本身或操作系统的设置无明显的平安破绽;
〔八〕涉密计算机信息系统应采取有效的防病毒等措施;
〔九〕涉密计算机信息系统应采取开机密码保护和屏保自动启动密码保护措施。
〔十〕涉密计算机信息系统与非涉密计算机信息系统一般不应在同一房间设置,确需在同处设置时,应符合“红黑隔离要求〞。
〔十一〕涉密计算机严禁私自安装应用软件及操作系统。
〔十二〕涉密计算机严禁私自更改硬件配置。
〔十三〕涉密计算机严禁使用任何无线设备。
〔十四〕涉密计算机不得存储高于本级的涉密信息。
3.5信息保密
〔一〕涉密计算机信息系统中的涉密信息的密级标识按?
工程机密密级确定与调整方法?
中第二十四条的规定,标注与涉密信息正文不可别离的密级标识;
〔二〕涉密计算机信息系统在采集、存储、处理、传输涉密信息时,必须采取加密措施,防止信息泄漏;
〔三〕涉密计算机信息系统内涉密信息的复制、分发、输出以及打印输出的涉密文件必须得到有效的控制,要标明密级标识,涉密信息的备份按相应密级文件进展管理,采取有效的防泄密措施,保证备份信息平安保密;
〔四〕如删除涉密信息必须做到有效删除且不可恢复;
〔五〕涉密计算机不再使用或无法使用的应向工程指导提出申请,经信息部批准后申请报废,将所有存储过涉密信息的硬件或固件进展销毁处理;
3.6故障维修
〔一〕现场维修时,一般由保密专员施行;需由外部人员到现场维修时,维修过程应由保密专员人员全程陪同。
〔二〕需要带离现场进展维修的,应当撤除所有可能存储过涉密信息的硬件和固件,由保密专员带出维修。
〔三〕设备中存储过涉密信息的硬件和固件不能撤除或涉密存储硬件和固件发生故障时,如不能保证平安保密,应当按照涉密载体销毁保密要求予以销毁;确需维修时,应当办理审批手续,由保密专员送至具有涉密信息系统数据恢复资质的单位进展维修。
〔四〕保密专员建立维修日志和档案,将所维修情况记录在案。
3.7考前须知
涉密计算机内的涉密信息应当按照保密性、完好性、可用性、可控性的要求进展采取与其密级相应的保护措施。
安装、使用涉密计算机信息系统的场所要施行控制,未经批准无关人员不得进入。
4非涉密计算机管理
4.1使用登记
各部门应当建立非涉密计算机台帐,内容包括使用人、名称型号、用处、操作系统安装时期、硬盘序列号、IP地址、MAC地址。
4.2指定责任人
各部门负责人对本单位非计算机信息系统和非涉密单机的平安保密工作负责。
4.3保密检查
非涉密计算机的使用人员要严格执行保密规定,对所使用的非涉密计算机的平安保密负责,并进展日常性的保密管理和检查,每月对使用的计算机进展一次保密检查,并以书面形式报保密专员。
4.4使用守那么
〔一〕非涉密计算机信息系统和单机严禁存储、处理、传递、发布涉密信息;
〔二〕非涉密计算机未经审批不得直接或间接连接国际互联网;
〔三〕非涉密计算机未经审批不得私自重装操作系统;
〔四〕非涉密计算机未经审批不得私自更改硬件配置;
〔五〕非涉密计算机发生故障应当及时向技术管理办公室提出维修申请,由信息化管理员进展鉴定维修;
〔六〕非涉密计算机不再使用或不能使用的应当及时向技术管理办公室提出报废申请,经批准后进展报废处理;
〔七〕非涉密计算机应当采取有效的防病毒等措施;
4.5信息控制
非涉密计算机信息发布是指在国际互联网站、内部非涉密网站、信息发布栏等发布的信息。
1、在非涉密计算机信息系统中发布信息实行保密审查制度。
在审查中,自审与送审相结合。
2、任何单位和个人均不得将属于工程机密的事项在非涉密计算机信息系统中发布。
3、在非涉密计算机信息系统发布信息,保密审查由提出该信息的部门负责。
4、各部门计算机管理人员应经常审查非涉密计算机的信息发布,防止涉密信息的不当出现。
5涉密资料管理
5.1资料保管
保密资料由保密专员负责做好标识,妥善保管,并建好记录、台帐。
5.2资料发放
机密资料的发放,传阅需经工程经理以上指导批准,并应限制在一定时间内返还保管。
5.3范围控制
传阅保密资料由保密专员统一掌握,划定传阅范围,不得自行扩大,不得让无关人员查看,控制传阅文件的交接,以防丧失。
5.4资料复制
不得擅自翻印、复印、传抄机密文件、资料;不得在公共场所议论机密事项,不得在私人通讯中涉及机密内容。
保密资料复印件应视同原件管理,复印过程的废页应及时销毁。
5.5资料销毁
保密资料严格按照批准的份数打印,不得擅自多印多留,草稿视同原件一样管理,打印过程形成的废页、废件应及时销毁。
5.6资料传递
传递保密资料要有保密措施,传递应专送,不得办理无关事项,密件不得携入不利于保密的场所。
6手机使用管理
6.1手机通话
严禁任何人在使用手机通话过程中议论涉及工程的机密事项,及其他属于工程机密的事项。
6.2手机信息
严禁任何人在使用手机短信、微信、QQ等文字信息发送中涉及工程的机密事项,及其他属于工程机密的事项。
6.3使用场所控制
不得将手机带入涉及工程机密会议的会场,因特殊原因带入会场的手机应取出电池。
不得将手机带入讨论涉及工程机密事项的场所,因特殊原因带入会场的手机应取出电池或采取屏蔽措施。
工程负责人及工作人员不得在涉密场所使用手机和使用别人赠予的手机。
6.4其他
使用其他无线电通信工具应按上述规定执行。
7工程施行管理
7.1施行前
做好施行现场前期准备工作,编制实在可行的施行组织方案。
针对不同工程工程指定相应的施行方案,并会同委托方组织进展现场论证或评审,确保施行过程技术可行,保密管理可控。
现场施行前工程经理必须对工程现场施行人员进展每一道工序的技术质量交底,确保工程现场施行人员掌握施工技术质量要求。
7.2施行中期
做好施行现场中期管理工作,每日要求现场施行人员填写施行日志,对施行当日的内容、进度、人员、使用设备及载体等工作情况进展详细记录并存档备案。
由工程经理对施行现场的相关问题进展汇总,结合工程施行要求,提出详细的修正方案,报委托方审核批准可进展变更,使得施行问题可以及时得到解决。
加强施行现场的专项检查,确保在委托方监视下进展现场涉密工程开发、工程施工、运行维护等工作流程,防止不必要的返工。
将电子设备带入涉密工程施行现场应经委托方监视检查,并填写?
电子设备进入涉密场所审批表?
审批备案。
7.3施行现场
按照要求严格执行现场涉密工程开发、工程施工、运行维护等工作制度和流程。
工作人员对现场涉密工程施行的工作情况进展详细记录并存档备查。
从事现场涉密工程开发、工程施工、运行维护的管理人员、技术人员和工程施行人员为公司确定的涉密人员,在?
涉密工程组织架构及分工登记表?
中对人员分工作出详细记录,严禁非涉密人员从事现场施工。
涉密工程施行现场保密管理要求:
1、工程承接部门和总工必须把平安保密工作纳入现场工作的议事日程。
要加强现场施工人员对有关保密规章制度和保密纪律的理解。
2、公司各工程承接部门应针对工程的详细要求,制定相关管理细那么,加强工程的过程控制。
3、施行现场要指定专人负责在施行现场的文件资料管理工作。
4、施行现场使用的涉密载体、工作记录、表格应妥善保管,特殊情况需随身携带时执行?
涉密载体携带外出保密管理规定?
。
5、严格施行现场涉密载体保管、使用等手续,工程承接部门应为涉密载体使用、保管提供可靠场所。
6、施行现场产生暂时的涉密资料,要严格控制份数,分发时应办理登记手续,用后及时收回销毁。
7、加强施行现场人员的平安管理,平时在现场工程部应有人留守值班,留守值班人员要时刻进步警觉,确保存放的信息设备的平安。
8、加强施行现场视频监控的管理。
监控内容由工程承接部门妥善保管,不得随意复制和向外提供。
9、涉密施行工程承接部门可根据施行工程内容、场所环境、工作人员情况,制定或提出详细的保密防范措施与工作要求。
8附表
涉密工程组织架构及分工登记表
工程名称
施行地点
建立单位
涉密工程组成员及分工
岗位
姓名
类别
职责分工
知悉范围
涉密登记
□管理人员
□技术人员
□施工人员
□管理人员
□技术人员
□施工人员
□管理人员
□技术人员
□施工人员
□管理人员
□技术人员
□施工人员
□管理人员
□技术人员
□施工人员
电子设备进入涉密场所审批表
设备类型
设备名称
使用部门
使用人
进入场所
密级
用处
保密办审核意见
签字:
年月日
保密指导小组审批意见
签字:
年月日
设备操作简要记录
签字:
年月日
电子设备进入涉密场所登记表
序号
日期
设备名称
来源
使用场所
密级
使用部门
使用人
备注