当前位置: 首页 > 实用文档 > 策划 > 信息系统和信息设备保密管理情况涉密计算机管理

信息系统和信息设备保密管理情况涉密计算机管理

2016-10-11 11:40:18 成考报名 来源:http://www.chinazhaokao.com 浏览:

导读: 信息系统和信息设备保密管理情况涉密计算机管理(共7篇)信息系统、信息设备和保密设施设备管理制度第五部分信息系统、信息设备和保密设施设备管理制度一、信息系统、信息设备管理1 单位应当建立信息系统和信息设备使用保密管理责任制。单位主要领导负责总责,分管保密工作的领导负责具体组织协调,保密工作机构和信息化工作机构具体负责管理工作;2 信息系统和信息设备按...

欢迎来到中国招生考试网http://www.chinazhaokao.com/成考报名栏目,本文为大家带来《信息系统和信息设备保密管理情况涉密计算机管理》,希望能帮助到你。

信息系统、信息设备和保密设施设备管理制度
信息系统和信息设备保密管理情况涉密计算机管理 第一篇

第五部分信息系统、信息设备和保密设施设备管理制度

一、信息系统、信息设备管理

1. 单位应当建立信息系统和信息设备使用保密管理责任制。单位主要领导负责总

责,分管保密工作的领导负责具体组织协调,保密工作机构和信息化工作机构具体负责管理工作;

2. 信息系统和信息设备按照存储、处理的信息是否涉及国家秘密,分为涉密信息

系统和信息设备,非涉密信息系统和信息设备,实行分类管理。集中存储、处理工作秘密的信息系统和信息设备,参照秘密级信息系统和信息设备管理;

3. 涉密信息系统的规划、设计、建设、维护应当按照国家保密规定和标准要求进

行,选择具有涉密信息系统集成资质的单位承担。资质单位应当签订保密协议。涉密信息系统的保密设施、设备应当与系统同步规划、同步建设、同步运行。涉密信息系统投入使用前应当经过保密行政管理部门审查批准;

4. 涉密信息系统使用管理应当指派专人负责,严格设定用户权限,严格控制涉密

信息输出和互联网及其它公共信息输入。涉密信息系统的密级、主要业务应用等发生改变时,应当及时报告保密行政管理部门;

5. 涉密信息设备应当统一采购、登记、标识、配备,并明确涉密信息设备的使用

管理责任人。涉密信息设备的使用和保管场所应当安全可靠;

6. 涉密信息设备使用人员、管理人员离职、离岗时,机关、单位应当收回其使用、

管理的涉密信息设备,及时取消有关涉密信息设备的访问授权;

7. 携带信息设备外出,应当经过机关、单位批准和登记,并采取严格保护措施。

信息设备维修和销毁,应当在本单位内部或保密部门指定的单位进行;

8. 涉密信息系统使用管理,严格禁止下列行为:

1) 将涉密信息系统接入互联网及其他公共信息网络;

2) 在非涉密信息系统中存储、处理和传输秘密信息;

3) 在未经审批的涉密信息系统中存储、处理和传输秘密信息;

【信息系统和信息设备保密管理情况涉密计算机管理】

4) 在低密级涉密信息系统中存储、处理、传输高密级信息;

5) 擅自改变涉密信息系统的安全保密防护措施;

9. 信息设备使用管理,严格禁止下列行为:

1) 将涉密信息设备接入互联网及其他公共信息网络;

2) 使用非涉密信息设备存储、处理国家秘密;

3) 在涉密计算机与非涉密计算机之间交叉使用存储介质;

4) 使用低密级信息设备存储、处理高密级信息;

5) 在未采取技术防护措施的情况下将互联网及其他公共信息网络上的数据复制到

涉密信息设备;

6) 在涉密计算机与非涉密计算机之间共用打印机、扫描仪等信息设备;

7) 在涉密场所连接互联网的计算机上配备或安装麦克风、摄像头等音频视频输入

设备;

8) 使用具有无线互联功能或配备无线键盘、无线鼠标等无线外围装置的信息设备

处理国家秘密;

9) 擅自卸载涉密计算机上的安全保密防护软件或设备;

10) 将涉密信息设备通过普通邮政或其他无保密措施的渠道邮寄、托运。

二、保密设施设备管理

1) 用于保密防范的设施、涉密设备由保密办备案,保密设施、涉密设备登记表。

2) 使用部门应严格执行保密防范设施、涉密设备的使用规定。

3) 保密防范设施、设备未经保密办同意,禁止私自折卸维修。

4) 配备保密防范设施、涉密设备的部门、部位必须在明显的位置对涉密设备进行

“涉密或SM”标识,并按操作要求使用。

5) 禁止使用部门和个人私自挪动、折除保密防范设施、涉密设备。

6) 保密防范设施、涉密设备的报废、停止使用须保密办同意、记录后才能执行。

信息系统、信息设备和保密设施设备管理
信息系统和信息设备保密管理情况涉密计算机管理 第二篇

信息系统、信息设备和保密设施设备管理

一、信息系统、信息设备管理

1、单位应当建立信息系统和信息设备使用保密管理责任制。单位主要领导负责总责,分管保密工作的领导负责具体组织协调,保密工作机构和信息化工作机构具体负责管理工作; 2、信息系统和信息设备按照存储、处理的信息是否涉及国家秘密,分为涉密信息系统和信息设备,非涉密信息系统和信息设备,实行分类管理。集中存储、处理工作秘密的信息系统和信息设备,参照秘密级信息系统和信息设备管理; 3、涉密信息系统的规划、设计、建设、维护应当按照国家保密规定和标准要求进行,选择具有涉密信息系统集成资质的单位承担。资质单位应当签订保密协议。涉密信息系统的保密设施、设备应当与系统同步规划、同步建设、同步运行。涉密信息系统投入使用前应当经过保密行政管理部门审查批准;

4、涉密信息系统使用管理应当指派专人负责,严格设定用户权限,严格控制涉密信息输出和互联网及其它公共信息输入。涉密信息系统的密级、主要业务应用等发生改变时,应当及时报告保密行政管理部门;

5、涉密信息设备应当统一采购、登记、标识、配备,并明确涉密信息设备的使用管理责任人。涉密信息设备的使用和保管场所应当安全可靠;【信息系统和信息设备保密管理情况涉密计算机管理】

6、涉密信息设备使用人员、管理人员离职、离岗时,机关、单位应当收回其使用、管理的涉密信息设备,及时取消有关涉密信息设备的访问授权;

7、携带信息设备外出,应当经过机关、单位批准和登记,并采取严格保护措施。信息设备维修和销毁,应当在本单位内部或保密部门指定的单位进行;

8、涉密信息系统使用管理,严格禁止下列行为: ⑴将涉密信息系统接入互联网及其他公共信息网络; ⑵在非涉密信息系统中存储、处理和传输秘密信息;

⑶在未经审批的涉密信息系统中存储、处理和传输秘密信息; ⑷在低密级涉密信息系统中存储、处理、传输高密级信息; ⑸擅自改变涉密信息系统的安全保密防护措施;

9、信息设备使用管理,严格禁止下列行为:

⑴将涉密信息设备接入互联网及其他公共信息网络; ⑵使用非涉密信息设备存储、处理国家秘密;

⑶在涉密计算机与非涉密计算机之间交叉使用存储介质; ⑷使用低密级信息设备存储、处理高密级信息;

⑸在未采取技术防护措施的情况下将互联网及其他公共信息网络上的数据复制到涉密信息设备;

⑹在涉密计算机与非涉密计算机之间共用打印机、扫描仪等信息设备;

⑺在涉密场所连接互联网的计算机上配备或安装麦克风、摄像头等音频视频输入设备;

⑻使用具有无线互联功能或配备无线键盘、无线鼠标等无线外围装置的信息设备处理国家秘密;

⑼擅自卸载涉密计算机上的安全保密防护软件或设备; ⑽将涉密信息设备通过普通邮政或其他无保密措施的渠道邮寄、托运。

二、保密设施设备管理

(1)用于保密防范的设施、涉密设备由保密办备案,保密设施、涉密设备登记表。

(2)使用部门应严格执行保密防范设施、涉密设备的使用规定。

(3)保密防范设施、设备未经保密办同意,禁止私自折卸维修。

(4)配备保密防范设施、涉密设备的部门、部位必须在明显的位置对涉密设备进行“涉密或SM”标识,并按操作要求使用。

【信息系统和信息设备保密管理情况涉密计算机管理】

(5)禁止使用部门和个人私自挪动、折除保密防范设施、涉密设备。

(6)保密防范设施、涉密设备的报废、停止使用须保密办同意、记录后才能执行。

(7)涉密设备需到所和公司外维修,必须填写涉密设备外出维修保密审批单,业务主管领导审批后才能进行。

(8)需到所和公司外进行维修的涉密设备须将其涉密部件拆除和载有的涉密信息删除后再行维修。

(9)无法采取以上措施的,以及维修过程中更换录有涉密信息的部件,必须将旧件带回所和公司销毁,禁止将维修更换录有信息的旧件抵价维修或随意抛弃。

(10)涉密载体设备无论在所和公司内或所和公司外进行维修,须有所和公司业务人员在现场监督。

计算机和信息系统安全保密管理规定
信息系统和信息设备保密管理情况涉密计算机管理 第三篇

计算机和信息系统安全保密管理规定

第一章 总则

第一条 为加强公司计算机和信息系统(包括涉密信息系统和非涉密信息系统)

安全保密管理,确保国家秘密及商业秘密的安全,根据国家有关保密法规标准和中核集团公司有关规定,制定本规定。

第二条 本规定所称涉密信息系统是指由计算机及其相关的配套设备、设施构成的,按照一定的应用目标和规定存储、处理、传输涉密信息的系统或网络,包括机房、网络设备、软件、网络线路、用户终端等内容。

第三条 涉密信息系统的建设和应用要本着“预防为主、分级负责、科学管理、保障安全”的方针,坚持“谁主管、谁负责,谁使用、谁负责”和“控制源头、归口管理、加强检查、落实制度”的原则,确保涉密信息系统和国家秘密信息安全。

第四条 涉密信息系统安全保密防护必须严格按照国家保密标准、规定和集团公司文件要求进行设计、实施、测评审查与审批和验收;未通过国家审批的涉密信息系统,不得投入使用。

第五条 本规定适用于公司所有计算机和信息系统安全保密管理工作。

第二章 管理机构与职责

第六条 公司法人代表是涉密信息系统安全保密第一责任人,确保涉密信息系统安全保密措施的落实,提供人力、物力、财力等条件保障,督促检查领导责任制落实。

第七条 公司保密委员会是涉密信息系统安全保密管理决策机构,其主要职责:

(一)建立健全安全保密管理制度和防范措施,并监督检查落实情况;

(二)协调处理有关涉密信息系统安全保密管理的重大问题,对重大失泄密事件进行查处。【信息系统和信息设备保密管理情况涉密计算机管理】

第八条 成立公司涉密信息系统安全保密领导小组,保密办、科技信息部(信息化)、党政办公室(密码)、财会部、人力资源部、武装保卫部和相关业务部门、单位为成员单位,在公司党政和保密委员会领导下,组织协调公司涉密信息系统安全保密管理工作。

第九条 保密办主要职责:

(一)拟定涉密信息系统安全保密管理制度,并组织落实各项保密防范措施;

(二)对系统用户和安全保密管理人员进行资格审查和安全保密教育培训,审查涉密信息系统用户的职责和权限,并备案;

(三)组织对涉密信息系统进行安全保密监督检查和风险评估,提出涉密信息系统安全运行的保密要求;

(四)会同科技信息部对涉密信息系统中介质、设备、设施的授权使用的审查,建立涉密信息系统安全评估制度,每年对涉密信息系统安全措施进行一次评审;

(五)对涉密信息系统设计、施工和集成单位进行资质审查,对进入涉密信息系统的安全保密产品进行准入审查和规范管理,对涉密信息系统进行安全保密性能检测;

(六)对涉密信息系统中各应用系统进行定密、变更密级和解密工作进行审核;

(七)组织查处涉密信息系统失泄密事件。

第十条

科技信息部、财会部主要职责是:

(一)组织、实施涉密信息系统的规划、设计、建设,制定安全保密防护方案;

(二)落实涉密信息系统安全保密策略、运行安全控制、安全验证等安全技术措施;每半年对涉密信息系统进行风险评估,提出整改措施,经涉密信息系统安全保密领导

小组批准后组织实施,确保安全技术措施有效、可靠;

(三)落实涉密信息系统中各应用系统进行用户权限设置及介质、设备、设施的授权使用、保管以及维护等安全保密管理措施;

(四)配备涉密信息系统管理员、安全保密管理员和安全审计员,并制定相应的职责; “三员”角色不得兼任,权限设置相互独立、相互制约;“三员”应通过安全保密培训持证上岗;

(五)落实计算机机房、配线间等重要部位的安全保密防范措施及网络的安全管理,负责日常业务数据及其他重要数据的备份管理;

(六)配合保密办对涉密信息系统进行安全检查,对存在的隐患进行及时整改;

(七)制定应急预案并组织演练,落实应急措施,处理信息安全突发事件。

第十一条 党政办公室主要职责:

按照国家密码管理的相关要求,落实涉密信息系统中普密设备的管理措施。

第十二条 相关业务部门、单位主要职责:涉密信息系统的使用部门、单位要严格遵守保密管理规定,教育员工提高安全保密意识,落实涉密信息系统各项安全防范措施;准确确定应用系统密级,制定并落实相应的二级保密管理制度。

第十三条 涉密信息系统配备系统管理员、安全保密管理员、安全审计员,其职责是:

(一)系统管理员负责系统中软硬件设备的运行、管理与维护工作,确保信息系统的安全、稳定、连续运行。系统管理员包括网络管理员、数据库管理员、应用系统管理员。

(二)安全保密管理员负责安全技术设备、策略实施和管理工作,包括用户帐号管理以及安全保密设备和系统所产生日志的审查分析。

(三)安全审计员负责安全审计设备安装调试,对各种系统操作行为进行安全审计跟踪分析和监督检查,以及时发现违规行为,并每月向涉密信息系统安全保密领导小组办公室汇报一次情况。

第三章 系统建设管理

第十四条 规划和建设涉密信息系统时,按照涉密信息系统分级保护标准的规定,同步规划和落实安全保密措施,系统建设与安全保密措施同计划、同预算、同建设、同验收。

第十五条 涉密信息系统规划和建设的安全保密方案,应由具有“涉及国家秘密的计算机信息系统集成资质”的机构编制或自行编制,安全保密方案必须经上级保密主管部门审批后方可实施。

第十六条 涉密信息系统规划和建设实施时,应由具有“涉及国家秘密的计算机信息系统集成资质”的机构实施或自行实施,并与实施方签署保密协议,项目竣工后必须由保密办和科技信息部共同组织验收。

第十七条 对涉密信息系统要采取与密级相适应的保密措施,配备通过国家保密主管部门指定的测评机构检测的安全保密产品。涉密信息系统使用的软件产品必须是正版软件。

第四章 信息管理

第一节 信息分类与控制

第十八条 涉密信息系统的密级,按系统中所处理信息的最高密级设定,严禁处理高于涉密信息系统密级的涉密信息。

第十九条 涉密信息系统中产生、存储、处理、传输、归档和输出的文件、数据、图纸等信息及其存储介质应按要求及时定密、标密,并按涉密文件进行管理。电子文件密级标识应与信息主体不可分离,密级标识不得篡改。涉密信息系统中的涉密信息总量每半年进行一次分类统计、汇总,并在保密办备案。

第二十条 涉密信息系统应建立安全保密策略,并采取有效措施,防止涉密信息被非授权访问、篡改,删除和丢失;防止高密级信息流向低密级计算机。涉密信息远程传输必须采取密码保护措施。

第二十一条 向涉密信息系统以外的单位传递涉密信息,一般只提供纸质文件,确需提供涉密电子文档的,按信息交换及中间转换机管理规定执行。

第二十二条 清除涉密计算机、服务器等网络设备、存储介质中的涉密信息时,必须使用符合保密标准、要求的工具或软件。

第二节 用户管理与授权【信息系统和信息设备保密管理情况涉密计算机管理】

第二十三条 根据本部门、单位使用涉密信息系统的密级和实际工作需要,确定人员知悉范围,以此作为用户授权的依据。

第二十四条 用户清单管理

(一)科技信息部管理“研究试验堆燃料元件数字化信息系统”和“中核集团涉密广域网”用户清单;财会部管理“财务会计核算网”用户清单;

(二)新增用户时,由用户本人提出书面申请,经本部门、单位审核,科技信息部、保密办审批后,由科技信息部备案并统一建立用户;“财务会计核算网”的用户由财会部统一建立;

(三)删除用户时,由用户本人所在部门、单位书面通知科技信息部,核准后由安全保密管理员即时将用户在涉密信息系统内的所有帐号、权限废止;“财务会计核算网”密办审核,公司分管领导审批。开通、审批坚持“工作必须”的原则。

第六十四条 国际互联网计算机实行专人负责、专机上网管理,严禁存储、处理、传递涉密信息和内部敏感信息。接入互联网的计算机须建立使用登记制度。

第六十五条 上网信息实行“谁上网谁负责”的保密管理原则,信息上网必须经过严格审查和批准,坚决做到“涉密不上网,上网不涉密”。对上网信息进行扩充或更新,应重新进行保密审查。

第六十六条 任何部门、单位和个人不得在电子邮件、电子公告系统、聊天室、网络新闻组、博客等上发布、谈论、传递、转发或抄送国家秘密信息。

第六十七条 从国际互联网或其它公众信息网下载程序和软件工具等转入涉密系统,经科技信息部审批后,按照信息交换及中间转换机管理规定执行。

第九章 便携式计算机管理

第六十八条 便携式计算机(包括涉密便携式计算机和非涉密便携式计算机)实行 “谁拥有,谁使用,谁负责”的保密管理原则,使用者须与公司签定保密承诺书。

【信息系统和信息设备保密管理情况涉密计算机管理】

第六十九条 涉密便携式计算机根据工作需要确定密级,粘贴密级标识,按照涉密设备进行管理,保密办备案后方可使用。

第七十条 便携式计算机应具备防病毒、防非法外联和身份认证(设置开机密码口令)等安全保密防护措施。

第七十一条 禁止使用涉密便携式计算机上国际互联网和非涉密网络;严禁涉密便携式计算机与涉密信息系统互联。

第七十二条 涉密便携式计算机不得处理绝密级信息。未经保密办审批,严禁在涉密便携式计算机中存储涉密信息。处理、存储涉密信息应在涉密移动存储介质上进行,并与涉密便携式计算机分离保管。

第七十三条 禁止使用私有便携式计算机处理办公信息;严禁非涉密便携式计算机存储、处理涉密信息;严禁将涉密存储介质接入非涉密便携式计算机使用。

第七十四条 公司配备专供外出携带的涉密便携式计算机和涉密存储介质,按照 “集中管理、审批借用”的原则进行管理,建立使用登记制度。外出携带的涉密便携式计算机须经保密办检查后方可带出公司,返回时须进行技术检查。

第七十五条 因工作需要外单位携带便携式计算机进入公司办公区域,需办理保密审批手续。

第十章 应急响应管理

第七十六条 为有效预防和处置涉密信息系统安全突发事件,及时控制和消除涉密信息系统安全突发事件的危害和影响,保障涉密信息系统的安全稳定运行,科技信息部和财会部应分别制定相应应急响应预案,经公司涉密信息系统安全保密领导小组审批后实施。

第七十七条 应急响应预案用于涉密信息系统安全突发事件。突发事件分为系统运行安全事件和泄密事件,根据事件引发原因分为灾害类、故障类或攻击类三种情况。

(一)灾害事件:根据实际情况,在保障人身安全前提下,保障数据安全和设备安

(二)故障或攻击事件:判断故障或攻击的来源与性质,关闭影响安全与稳定的网络设备和服务器设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照事件发生的性质分别采用以下方案:1、病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围。为避免产生更大的损失,保护计算机,必要时可关闭相应的端口,寻找并公布病毒攻击信息,以及杀毒、防御方法;

2、外部入侵:判断入侵的来源,评价入侵可能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小的外部入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。对于已经造成危害的,应立即采用断开网络连接的方法,避免造成更大损失和带来的影响;

3、内部入侵:查清入侵来源,如IP地址、所在区域、所处办公室等信息,同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测设备。对于无法制止的多点入侵和造成损害的,应及时关闭被入侵的服务器或相应设备;

4、网络故障:判断故障发生点和故障原因,能够迅速解决的尽快排除故障,并优先保证主要应用系统的运转;

5、其它未列出的不确定因素造成的事件,结合具体的情况,做出相应的处理。不能处理的及时咨询,上报公司信息安全领导小组。

第七十八条 按照信息安全突发事件的性质、影响范围和造成的损失,将涉密信息系统安全突发事件分为特别重大事件(I级)、重大事件(II级)、较大事件(III级)和一般事件(IV级)四个等级。

(一)一般事件由科技信息部(或财会部)依据应急响应预案进行处置;

(二)较大事件由科技信息部(或财会部)、保密办依据应急响应预案进行处置,及时向公司信息安全领导小组报告并提请协调处置;

(三)重大事件启动应急响应预案,对突发事件进行处置,及时向公司党政报告并提请协调处置;

(四)特别重大事件由公司报请中核集团公司对信息安全突发事件进行处置。

第七十九条 发生突发事件(如涉密数据被窃取或信息系统瘫痪等)应按如下应急响应的基本步骤、基本处理办法和流程进行处理:

(一)上报科技信息部和保密办;

(二)关闭系统以防止造成数据损失;

(三)切断网络,隔离事件区域;

(四)查阅审计记录寻找事件源头;

(五)评估系统受损程度;

(六)对引起事件漏洞进行整改;

(七)对系统重新进行风险评估;

(八)由保密办根据风险评估结果并书面确认安全后,系统方能重新运行;

(九)对事件类型、响应、影响范围、补救措施和最终结果进行详细的记录;

(十)依照法规制度对责任人进行处理。

第八十条 科技信息部、财会部应会同保密办每年组织一次应急响应预案演练,检验应急响应预案各环节之间的通信、协调、指挥等是否快速、高效,并对其效果进行评估,以使用户明确自己的角色和责任。应急响应相关知识、技术、技能应纳入信息安全保密培训内容,并记录备案。

第十一章 人员管理

第八十一条 各部门、单位每年应组织开展不少于1次的全员信息安全保密知识技能教育与培训,并记录备案。

第八十二条

涉密人员离岗、离职,应及时调整或取消其访问授权,并将其保管的涉密设备、存储介质全部清退并办理移交手续。

第八十三条 承担涉密信息系统日常管理工作的系统管理员、安全保密管理员、安全审计管理员应按重要涉密人员管理。

第十二章 督查与奖惩

第八十四条 公司每年应对涉密信息系统安全保密状况、安全保密制度和措施的落实情况进行一次自查,并接受国家和上级单位的指导和监督。涉密信息系统每两年接受一次上级部门开展的安全保密测评或保密检查,检查结果存档备查。

第八十五条 检查涉密计算机和信息系统的保密检查工具和涉密信息系统所使用的安全保密、漏洞检查(取证)软件等,应覆盖保密检查的项目,并通过国家保密局的检测。安全保密检查工具应及时升级或更新,确保检查时使用最新版本。

第八十六条 各部门、单位应将员工遵守涉密计算机及信息系统安全保密管理制度的情况,纳入保密自查、考核的重要内容。对违反本规定造成失泄密的当事人及有关责任人,按公司保密责任考核及奖惩规定执行。

第十三章 附 则

第八十七条 本规定由保密办负责解释与修订。

第八十八条 本规定自发布之日起实施。原《计算机磁(光)介质保密管理规定)[制度编号:(厂1908号)]、《涉密计算机信息系统保密管理规定》[制度编号:(2006)厂1911号]、《涉密计算机采购、维修、变更、报废保密管理规定》[制度编号:(2007)厂1925号]、《国际互联网信息发布保密管理规定》[制度编号:(2007)厂1926号]、《涉密信息系统信息保密管理规定》[制度通告:(2008)0934号]、《涉密信息系统安全保密管理规定》[制度通告:(2008)0935号]同时废止。

涉密计算机管理制度
信息系统和信息设备保密管理情况涉密计算机管理 第四篇

[篇一:计算机信息系统保密管理制度]

一、计算机信息系统保密管理

1、涉密计算机系统保密建设方案应经过市委保密委员会的审查批准,未经审批不得投入运行。

2、进入涉密计算机系统应进行身份鉴别,要按要求设置并定期更新涉密系统口令。

3、涉密计算机系统应当与国际互联网物理隔离。严禁以任何方式将涉密计算机联入国际互联网或其他非涉密计算机系统。涉密计算机管理制度

4、涉密计算机系统工作场所应作为保密要害部位进行管理。

5、机关工作人员不得越权访问涉密信息。

6、涉密计算机系统安全保密管理员、密钥管理员和系统管理员应由不同人员担任,并且职责明确。

二、涉密计算机使有管理

1、承担涉密事项处理的计算机应专机专用,专人管理,严格控制,不得他人使用。

2、禁止使用涉密计算机上国际互联网或其它非涉密信息系统。

3、严格一机两用操作程序,未安装物理隔离卡的涉密计算机严禁连接国际互联网或其它非涉密信息系统。

4、涉密计算机系统的软件配置情况及本身有涉密内容的各种应用软件,不得进行外借和拷贝。涉密计算机管理制度

5、未经许可,任何私人的光盘、软盘、u盘不得在涉密计算机机设备上使用;涉密计算机必需安装防毒软件并定期升级。

三、笔记本电脑使用管理

1、涉密笔记本电脑由办公室统一管理,使用时必须履行登记手续。

2、涉密笔记本电脑严禁安装无线网卡等无线设备,严禁联接国际互联网。

3、涉密笔记本电脑限委机关工作人员使用,禁止将涉密笔记本电脑借与他人。

4、涉密笔记本电脑中的涉密信息不得存入硬盘,要存入软盘、移动硬盘、u盘等移动存储介质,必须定期清理,规定确定密级后,不能处理高密级信息。

第七条涉密计算机只能使用涉密移动存储介质,非涉密计算机只能使用非涉密移动存储介质,不能交叉使用。

第八条用涉密计算机处理的信息在打印输出时,打印出的文件应当按照相应密级文件管理,打印过程中产生的残、次、废页等过程文件应按保密要求及时销毁。

第九条严禁用非涉密计算机以任何形式制作、存储、处理、发布、传递涉密信息。

[篇四:涉密和非涉密计算机保密管理制度]

1、涉密计算机必须与非涉密计算机网络实行物理隔离,禁止以任何形式接入任何非涉密计算机网络。

2、涉密计算机要专机专用。在使用、管理、维护等方面要严格区别于非涉密计算机,禁止混用、乱用。

3、每台涉密计算机均须确定专人负责日常管理,并明确使用人员及使用手续,严格控制使用范围。

4、涉密计算机的编号及密级要按照要求,统一粘贴于计算机主机和显示器正面左上角的位置。

5、在涉密计算机中产生存储的各类涉密文档、图表、图形(多维图形)、数据等,应在文档首页左上角用三号黑体字标注密级标识。因标注密级标识影响程序正常运行的,在文件或文件夹名称上标注。

6、涉密计算机内存储的国家秘密信息输出时,接受输出信息的载体均要按照相关涉密载体的保密管理规定进行管理。

7、涉密计算机的维修应在单位进行,维修时将硬盘涉密信息导入到移动涉密存储介质中,并由本单位兼职保密员现场监督,确保所存储的国家秘密信息不被泄露。

8、涉密计算机的报废,要首先办理涉密计算机的变更手续,经批准变更后方可办理报废手续。

9、加强放置涉密计算机场所的管理,减少无关人员进入。要按照安全保卫的有关规定,采取严格的防盗措施,防止涉密计算机丢失。电磁辐射泄漏超标的涉密计算机,必须安装电磁干扰器。

[篇五:非涉密计算机管理制度]

为进一步加强涉密计算机信息保密管理工作,杜绝泄密隐患,确保国家秘密的安全,根据<中华人民共和国保守国家秘密法>,结合实际,制定本制度。

第一条办公室负责本单位计算机网络的统一建设和管理,维护网络正常运转,各室各派出纪工委不得擅自在网络上安装其他设备。

第二条国家秘密信息不得在与国际互联网联网(外网)的计算机中存储、处理、传递。涉密的材料必须与国际互联网(外网)物理隔离。各室各派出纪工委的计算机不得上国际互联网。

第三条凡是上国际互联网的信息要经单位保密工作领导小组审查,做到涉密的信息不上网,上网的信息不涉密。坚持“谁上网谁负责”的原则,加强上网人员的保密教育和管理,提高上网人员的保密观念,增强防范意识,自觉执行有关规定。

第四条使用电子邮件进行网上信息交流,应当遵守国家有关保密规定,不得利用电子邮件传递、转发或抄送国家秘密信息。

第五条凡涉及国家秘密信息的计算机设备的维修,应保证储存的国家秘密信息不被泄露。到保密工作部门指定的维修点进行维修,并派技术人员在现场负责监督。

第六条各室发现计算机系统泄密后,应及时采取补救措施,并按规定在24小时内向县国家保密单位报告

第七条涉密的计算机信息在打印输出时,打印出的文件应当按照相应密级文件管理,打印过程中产生的残、次、废页应当及时销毁。

第八条不按规定管理和使用涉密计算机造成泄密事件的,将依法依规追究责任,构成犯罪的将移送司法机关处理。

第九条本制度由单位保密工作领导小组办公室负责解释。

第十条本制度从2009年6月1日起执行。

二、涉密移动存储介质保密管理制度

为加强我单位涉密笔记本电脑、移动存储介质管理,确保国家秘密的安全,根据<中华人民共和国保守国家秘密法>,结合我单位实际,制定本制度。

第一条办公室负有建立健全使用复制、转送、携带、移交、保管、销毁等制度以及对各室各派出纪工委执行本制度的监督、检查职责。单位保密工作领导小组界定涉密与非涉密移动存储介质(包括硬盘、移动硬盘、软盘、u盘、光盘及各种存储卡)及笔记本电脑,并由办公室登记造册。

第二条各室各派出纪工委必须指定专人负责本部门笔记本电脑和涉密移动存储介质的日常管理工作。涉密移动存储介质、笔记本电脑必须妥善保存。日常使用由使用人员保管,暂停使用的交由指定的专人保管。

第三条涉密笔记本电脑、涉密移动存储介质只能在本单位内使用,严禁在互联网外网上使用。确因工作需要携带涉密笔记本电脑、涉密移动存储介质外出,须报经单位领导批准,履行相关手续和采取严格的保密措施。严禁将涉密笔记本电脑、涉密移动存储介质借给外单位使用。

第四条非涉密笔记本电脑、移动存储介质不能与涉密相混用,严禁将私人笔记本电脑、移动存储介质带入本单位内使用。

第五条涉密笔记本电脑、移动存储介质需要送外部维修时,必须到国家保密工作部门指定的具有保密资质的单位进行维修,并将废旧的存储介质收回。涉密移动存储介质在报废前,应进行信息清除处理。

第六条涉密笔记本电脑硬盘、移动存储介质的销毁,经单位主要领导批准后,到县国家保密单位指定的销毁点销毁或送交县国家保密单位统一销毁,各室各派出纪工委不得擅自销毁。禁止将涉密移动存储介质作为废品出售。

第七条不按规定管理和使用涉密笔记本电脑和涉密移动存储介质造成泄密事件的,将依法依规追究责任,构成犯罪的将移送司法机关处理。

第八条本制度由单位保密工作领导小组办公室负责解释。

第九条本制度从2009年6月1日起执行。

三、计算机及网络保密管理制度

一、计算机操作人员必须遵守国家有关法律,任何人不得利用计算机从事违法活动。

二、计算机操作人员未经领导批准,不得对外提供内部信息和资料以及用户名、口令等内容。

三、网络设备必须安装防病毒工具,并具有漏洞扫描和入侵防护功能,以进行实时监控,定期检测。

四、计算机操作人员对计算机系统要经常检查,防止漏洞。禁止通过网络传递涉密文件,软盘、光盘等存贮介质要由相关责任人编号建档,严格保管。除需存档和必须保留的副本外,计算机系统内产生的文档一律删除,在处理过程中产生的样品等必须立即销毁。

五、具有互联网访问权限的计算机访问互联网及其它网络时,严禁浏览、下载、传播、发布违法信息。严禁接收来历不明的电子邮件。

六、对重要数据要定期备份,定期复制副本以防止因存储工具损坏造成数据丢失。备份工具可采用光盘、硬盘、软盘等方式,并妥善保管。

七、计算机操作人员调离时应将有关材料、档案、软件移交给其它工作人员,调离后对需要保密的内容要严格保密。接替人员应对系统重新进行调整,重新设置用户名、密码。

八、对于违反本规定,发生泄密事件的,将视情节轻重追究责任。

九、本制度自印发之日起执行。

四、涉密计算机维修、更换、报废保密管理规定

一、涉密计算机系统进行维护检修时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、异地转移存储媒体等安全保密措施。无法采取上述措施时,安全保密人员和该涉密单位计算机系统维护人员必须在维修现场,对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。

二、各涉密室(各派出纪工委)应将本室(委)设备的故障现象、故障原因、扩充情况记录在设备的维修档案记录本上。

三、凡需外送修理的涉密设备,必须经保密工作领导小组和分管单位领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。

四、办公室负责对办公计算机软件的安装和设备的维护维修工作,严禁使用者私自安装计算机软件和擅自拆卸计算机设备。

五、涉密计算机的报废由保密领导小组专人负责定点销毁。

六、本制度自印发之日起执行。

五、计算机网络信息保密管理制度

我单位为保密要害部门。涉密信息包括各室各派出纪工委在工作中产生的信访处置、案件检查、案件审理、案件申诉和重大违纪违法案件的查处。在案件调查工作中虽不属于国家秘密,但又属不宜公开的工作秘密,涉及被检查单位的密级文件资料、技术信息和经营信息等商业秘密。我单位全体人员应严格遵守国家对计算机信息系统安全保密管理的有关规定。

第一条为保证我单位计算机网络信息安全,防止计算机网络信息失密泄密事件发生,特制定本制度。

第二条各室各派出纪工委计算机内不得保存涉及国家、部门秘密事项的信息(标有密级的文件)。若必须保存则需报经有关部门和领导同意,并遵守有关保密安全规定。

第三条本单位计算机限于使用与纪检监察工作相关的软件,不得在工作时间将计算机用于非工作内容。严禁各室各派出纪工委计算机使用人员私装、私卸计算机软件。

第四条使用外来数据盘,必须在检测、清除病毒后方可使用。如遇杀毒仍旧无法清除的,应及时与办公室联系,以免病毒侵扰计算机及网络系统,造成严重后果。

第五条外单位人员以及本单位人员家属,不得使用本单位计算机及附属设备。跨室(委)使用计算机设备的,需征得该室(委)负责人的同意。

第六条计算机及系统设置参数(如用户帐号、登录口令、ip地址、系统路径等)为单位内部工作秘密,任何人不得以任何借口向外泄露。

第七条严禁窃用他人口令登陆oa系统,不得在他人已登陆的情况下使用系统,若需使用必须首先退出他人帐号后,并以自己的用户名登陆,工作完毕后应立即退出,以维护信息系统的安全、保密、有序。

第八条要与互联网实行物理隔离,严禁同一机器内外网混用。

第九条单位内网只限本单位人员使用,未经部门负责人同意,严禁外单位的人员使用单位内网。

第十条网络操作时不得随意运行、修改有关调整系统设置的软件。开设共享目录时,应注意设置访问控制口令(如共享文件夹),并在完成工作后立即关闭共享,以保证本地文件的安全与保密。

第十一条上网信息的保密管理坚持“谁发布谁负责”的原则。不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播国家秘密信息或工作秘密信息。

第十二条使用电子函件进行网上信息交流,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家秘密信息。

第十三条各室各派出纪工委及个人未经单位主要领导同意,不得私自连接集线器(hub)、调制解调器(modem)等网络设备。

第十四条严禁下载或购买、安装黑客软件,要定期用杀毒软件检测机器上有无木马、病毒程序。

第十五条涉及我单位内部工作信息的计算机,不得直接或间接地与互联网或其他公共信息网络相联接。

第十六条携带电脑或移动存储介质到被检查单位工作,携带人为该电脑或移动存储介质的第一责任人,不得将我单位工作内部信息给被检查单位或其他人员查阅、转存等。

第十七条携带有工作涉密信息的电脑、存储介质外出,须经分管领导批准,并采取必要的保密措施。将单位电脑或存储介质带回家,不得用该电脑上互联网,且需采取必要的保密措施。

第十八条涉密计算机系统进行维护检修时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、异地转移存储媒体等安全保密措施。无法采取上述措施时,涉密室领导必须在维修现场,对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。

第十九条凡需外送修理的涉密计算机或存储介质,必须经主管领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。

第二十条凡私自改变计算机网络(如内网改外网、私接线路等),一经发现取消该室(委)主任(书记)和私接人年终评优资格。

第二十一条凡不遵循以上条款,造成涉密信息或我单位内部工作信息泄密的,一经发现取消其评优资格,并按有关规定严肃处理。故意或过失泄露国家、部门秘密者,由保密部门依照<中华人民共和国保守国家秘密法实施办法>的规定进行处理。

本制度自印发之日起执行。

六、纸质文件管理制度

为进一步规范对各类文件的管理,根据中央和县委有关文件精神,结合本单位具体情况,特作如下规定:

一、关于文件的阅读范围

(一)中央文件(包括中央纪委监察部文件):

发至县团级的中央文件,供书记阅读。

(二)省委文件(包括省纪委监察厅文件):

1、发至州单位以上单位的省委文件,供书记阅读。

2、发至县团级的省委文件,可供科级以上职务的党员干部阅读。文件注明传达范围的,按规定办理。

(三)州委文件(包括州纪委监察局文件):

由单位领导决定阅读范围。文件注明传达范围的,按规定办理。

(四)离、退休干部阅读文件的规定:

离、退休干部,可按原来的职级或规定享受的政治待遇阅读相应级别的中央文件和省委文件及州委文件,由原所在单位党组织根据实际情况组织阅读或传达。

(五)文件有领导批示的,按批示范围传阅。

二、关于文件的处理程序

1、签收和启封:文件的收发由专人履行签收手续,其他人员不得随意签收和启封。如果标有具体人员亲收、亲拆的公文、信函,除本人委托外,任何人不得启封,应原封不动交给亲收人或指定人员。办公室收到的各类公文及重要资料、刊物须及时交送有关领导和相关室(委),按有关程序和规定及时处理,防止耽搁、延误。

2、登记:登记文件必须将收发文时间、来文单位(发往单位)、文件字号、密级、标题、缓急程序、份数及处理时间、处理情况逐项登记清楚。

3、办理:经办人员必须根据文件的内容和阅知的范围,及时、迅速传阅、办理,不得拖延,事后必须在办文单上签字或写明办理经过及结果,需向领导反馈情况的必须及时反馈。领导批示后的文件,应按领导批示意见进行办理。凡经注办的文件,办公室要及时对承办情况进行督促检查,做好催办工作,以避免漏办和延误。

4、传阅:传阅文件应突出一个“快”,随时掌握文件的去向,避免文件漏传、误传和延误、遗失。

(1)严格登记手续。文件传阅时应做好登记手续或请传阅者做好传阅签收。

(2)文件传阅时,应设立必要的文件传阅夹和办文单,以便县别于其他材料和领导阅后签字、批示。要提醒传阅者不要随意抽取文件夹里的文件,以避免文件漏传。

(3)文件传阅应在办公室进行,不得将文件带到住所或公共场所阅处。

(4)文件传阅必须根据规定的文件阅读范围进行传阅,由专人按单位领导的排序或主次先后递送。对传阅的文件应及时收回,重要文件应当天送达,当天收回。要避免文件在传阅对象之间发生相互传递的“横传”现象,以免传阅的文件失去控制,造成文件积压、丢失和下落不明等情况。要加快文件传阅的速度,送文人员应尽可能了解有关领导人和有关部门的工作规律与时间安排,有时间阅读的要及时送阅,如领导外出,可适当调整传阅秩序,要尽量减少文件传阅时的停留时间,缩短文件传阅周期。

三、关于文件的保管

文件的保管、存放必须明确专人负责,并建立健全管理制度。

1、对传阅好的文件、办理好的文件,应及时核对清点,并分门别类保管存放。

2、文件借阅时,必须符合规定的文件阅知范围,办理借阅文件的登记手续,在规定的场所阅读。如遇特殊情况需要携带文件外出时,必须经本单位主管领导批准,并采取必要的保密措施。涉及密级的公文和内部重要资料,要注意保密。凡是有密级的文件,不得随意复印,确因工作需要必须经办公室负责人同意才可复印,其复印件按正式文件管理。

3、文件的存放场所应安全、保密,不得将文件随意放在办公桌面上或存放在玻璃橱和敞开式的橱柜中。

四、关于文件的清退、销毁

要建立定期的文件清理制度,定期做好文件的清退和销毁工作。清退和销毁文件,必须严格履行登记手续。文件销毁时需经主管领导人批准同意。个人不得擅自销毁文件。

(1)中央文件、省委文件、州委文件和县委文件的清退工作,按县委办公室下发的文件清退,认真核对应清退的文件,按时、如数将清退的文件送县委机要室并办理清退、注销手续。

(2)所有上级文件需要归档的,根据有关归档要求,要定期清理归档,并做好归档手续。

(3)对不需要归档的其他文件、资料及内部刊物,应按县委保密办的规定进行清退、销毁。

(4)文件管理人员在工作调动、离职时,应先办理文件的移交手续,清退所持的全部文件,方可办理调动、离职手续。任何个人不得私自带走文件或私自销毁文件。

五、关于文件管理职责

1、办公室是文件管理的职能部门,应加强对文件,特别是中央文件、县委文件的管理,严格执行有关规定和保密纪律,做到既充分发挥每份文件的作用,又严防失密、泄密现象的发生。

2、办公室应定期检查文件的收发、登记、传阅、保管和清退、销毁情况,加强文件管理和保密教育。

3、办公室负责文件处理、保管的人员要增强责任性和保密意识,忠于职守,严格遵守有关规章制度和保密纪律,勤恳工作,确保文件正常运转,防止遗失。

本制度自印发之日起执行。

七、计算机及网络管理的规定

为保障我单位机关各室,各纪工委计算机正常运行,规范和管理、使用及维护,特制定本规定:

一、计算机管理规定

1、各室、各纪工委需在办公室办理计算机的登记手续,驱动盘、使用说明、保修卡及配置清单等原始资料由办公室负责保管,同时登记固定资产台帐。

2、将计算机管理纳入各室、各纪工委职责范围,指定日常使用人为专管人员,负责计算机的日常维护、清洁、查杀病毒、数据备份等工作。办公室负有监督检查的职责。

3、计算机发生故障时,专管人员应及时向办公室报告,需外联技术员检查、维修的,由办公室负责联系接洽。未经办公室许可任何人不得随意私请外部人员维修,不得随意增(删)系统软件或拆装硬件。

4、为保证计算机性能正常,各室、各纪工委应定期清洁计算机。办公室检查内容包括查杀病毒情况、外观清洁情况(屏幕、显示器、主机、键盘、鼠标等)。

二、计算机安全规定

1、任何人不得利用计算机进行侵害国家、单位和个人利益与合法权益的活动。

2、要设置开机密码和重要文件的读取密码。密码由专人负责保管,应视情况及时更改,并报办公室备案。

3、定期做好文件、数据的备份工作,防止文件丢失,确保数据安全。

4、根据各室、各纪工委文件、数据的性质及重要程度,按照一定周期(如每周或每月),及时备份文件和数据,对重要数据应做好随时备份、多个备份工作。备份资料需要存档的,及时交办公室存档。

5、各室、各纪工委或个人不得私自安装、使用未经许可的软件(包括游戏软件等一切与工作无关的软件)。凡需在可入网的计算机上安装任何软件,需经办公室审批同意后进行安装。

6、为防止计算机病毒传播,使用任何外来文件需首先进行病毒清查,安装有杀毒软件的计算机须定期查毒(每周一次)。

三、计算机使用规定

1、按照“谁使用、谁负责”的原则,各室、各纪工委对所属计算机的日常使用及清洁维护、查毒清毒、数据备。

2、专管人员应经常检查计算机及设备状况,如发现异常应立即报告,禁止因不规范操作等原因造成硬件损坏。

3、日常工作涉及计算机使用的人员应注意相关知识的学习与积累,不断提高自身应用水平。

4、使用中应注意随时存盘,为消除安全隐患,下班后应关闭计算机及附属设备并切断电源。

5、任何人不可利用计算机进行与工作无关的活动,不允许在计算机(或网络)上存储与工作无关的资料。

四、计算机网络管理

1、使用人应严格遵守我单位保密制度,不得随意通过网络获取或对外泄露文件、资料、数据等。

2、可以登陆互联网的计算机由专人负责管理,定期上网升级杀毒软件。除工作需要外,禁止上网浏览、游戏或聊天。

3、电子邮箱以“保密性佳、满足需要、费用最低”为原则,做到“及时下载、定期清理”,谨慎对待不明邮件,避免病毒的传播。发出邮件需经办公室审核后,及时传送,及时清理,不留痕迹。

五、计算机保密规定

1、涉密计算机系统必须与互联网实行物理隔离,严禁用处理国家秘密信息的计算机上互联网。

2、采取切实措施,加强对计算机的使用管理,上互联网的计算机必须与处理涉密信息的计算机严格区分,做到专机专用,不得既用于上互联网又用于处理国家秘密信息。

3、涉及文件、档案、案件管理及案件查处情况的计算机不准上互联网。并且专机专用,专人管理。

4、涉密信息应标明密级和保密期限,存贮涉密信息的软盘、硬盘、光盘、u盘以及打印出来的文件等,应视为“三密”件,由专人管理。

5、涉及国家秘密信息的,不得在与国际互联网相连的计算机信息系统中存储、处理、传递。

6、计算机与其网络未经批准,不得直接或间接地与国际互连网相连接。

7、未经批准,严禁外单位人员使用相单位计算机及其网络。

本规定自2009年6月1日起执行。

信息安全检查总结报告
信息系统和信息设备保密管理情况涉密计算机管理 第五篇

[篇一:信息安全检查总结报告]

根据<广电总局办公厅贯彻落实国务院办公厅关于开展重点领域网络与信息安全检查行动的通知>文件精神,我台在青岛市文广新局的统一部署下,对本台网络与信息安全情况进行了自查,现汇报如下:

一、信息安全自查工作组织开展情况

1、成立了信息安全检查行动小组。由台长任组长,分管领导为副组长,相关科室负责人为组员的行动小组,负责对全台的重要信息系统的全面指挥、排查并填记有关报表、建档留存等。

2、信息安全检查小组对照网络与信息系统的实际情况进行了逐项排查、确认,并对自查结果进行了全面的核对、分析,提高了对全台网络与信息安全状况的掌控。

二、信息安全工作情况

1、8月6日完成信息系统的自查工作部署,并研究制定自查实施方案,根据所承担的业务要求和网络边界安全性对硬盘播出系统、非线性编辑系统、xx有线电视传输系统进行全面的梳理并综合分析。信息安全检查总结报告

2、8月7日对硬盘播出系统、非线性编辑系统、xx有线电视传输系统进行了细致的自查工作。

(1)系统安全自查基本情况

硬盘播出系统为实时性系统,对主要业务影响较高。目前拥有dell服务器5台、惠普服务器2台、cisco交换机2台,操作系统均采用windows系统,数据库采用sqlserver,灾备情况为数据级灾备,

保密工作制度
信息系统和信息设备保密管理情况涉密计算机管理 第六篇

[篇一:保密工作制度]

为保守国家和机关秘密,维护本单位的安全和利益,保障各项事业的顺利进行,特制定本制度:

(一)对上级部门发来的秘密文件资料和机关制定的秘密文件,由专人负责收发和存档,并在规定范围内进行传阅。传阅密件应当使用专用文件夹,要有登记签收手续,不得横向传阅,阅办人阅后应及时将密件退回。

(二)借阅、查询密件必须经主管领导批准后,在机要室内进行,查询人要在登记本上签字后方可查阅。绝密级文件、资料和密码电报不得抄录、复印、拍照、录像等,因工作需摘抄的,要履行审批手续;摘抄时只能抄录有关内容,不得抄录日期和编号。保密工作制度

(三)机关各业务科室、职能部门领导干部开会、学习带回的文件,一律由本科室兼职保密员负责登记、整理,

保密法学习心得
信息系统和信息设备保密管理情况涉密计算机管理 第七篇

[篇一:2011年学习新保密法心得体会]

2011年x月xx日第十一届全国人民代表大会常务委员会第十四次会议通过了<全国人民代表大会常务委员会关于修订〈中华人民共和国保守国家秘密法〉的决定>,国家xx同日签署第二十八号主席令予以公布。自2011年x月x日起施行。

修订后的<中华人民共和国保守国家秘密法>共六章五十三条,对保密工作方针、国家秘密的范围和密级、保密制度、监督管理、法制责任等方面作了规定。修订之后的保密法与以往相比,主要有朋方面的修改完善:

一是在保密工作方针中明确了保密与公开的关系,明确了保密工作既要确保国家秘密安全,以要便利信息资源合理利用。保密法学习心得

二是增强了确定国家秘密事项的标准,以便在定密工作中准确理解和把握国家秘密的本质特征。

三是增加了定密责任人制度,以便使国家秘密的确定、变更和解除工作更加科学、合理和准确。

四是增加了定密层级和定密权限的规定,更加有利于防止定密过多过滥。

五是增加元宝了保密期限与及时解决条件,既有利于有效维护国家安全和利益,又有利于促进及时解密。

六是增加和完善了一些保密制度措施,使保密制度更加健全。

七是增加规定了涉密人员管理制度,突出了对人的管理。

八是增加了保密行政管理部门的监督管理规定,更加明确了保密行政管理部门的职能及与其他职能部门之间的关系。保密法学习心得。九是丰富完善了法律责任制度。

[篇二:政法干警学习保密法心得体会]

随着信息化进程的不断加快,信息安全问题也越来越突出。信息安全关系到国家的政治安全、军事安全、经济安全、科技安全和社会安全,不学习<保密法>,不熟悉内部的各项规章制度,就有可能在实际工作中造成解密事故的发生。因此,掌握法律法规基本知识,学好内部的各项规章制度,对我们的工作和生活具有重要的指导意义和现实意义。通过学习要强化制约、进一步提高自我防范能力。

当前,金融业电子化发展速度明显加快,同时个别犯罪分子利用我行管理制度上的不完善,进行金融科技犯罪。因此,通过近一个时期的学习,联系全行实际,我认为当前关键要加强对基层一线操作人员的选用和教育,切实把那些政治思想上靠得住的员工放到计算机操作岗位上;要强化制约,严格计算机密码管理,在级别管理技术上,对不同的行业功能和不同的使用权限要严格控制,修改文件和数据要自动进行登录备查;要禁止岗位职责混淆,业务运作不能交叉,柜员离岗必须实行签到制度,从源头上杜绝作案机会;要加强事后监督。监督金融会计凭证的真实性,账户、账表数据的有效准确性,检测软件的正确性。

[篇四:学习保密法心得体会]

日经十一届全国人大第十四次会议修订通过,自2010年10月1日起施行。新保密法共6章53条,增加了1章18条,较现行保密法作了较大改动。学习保密法,重点要把握好四个“关键词”是:

一:“缩小”。缩小国家秘密事项范围;缩小定密主体范围;缩小国家秘密知悉范围。

二:“增加”。增加了涉密信息系统管理内容;增加了对相关机关、单位管理的内容;增加了涉密人员管理内容。

三:“权利”。新保密法增设了“监督管理”一章,其中依法对保密行政管理部门依法享有的行政管理职能进行了明确。

四:“责任”。新保密法强化法律责任追究。其中包括强化了组织和个人的责任;强化了机关、单位的责任;强化了网络运营、服务商的责任;强化了保密行政管理部门工作人员的责任。

据有关方面估计,目前我国55%以上的计算机受到病毒的感染,80%的中文网站缺乏完善的安全保护系统,经济部门70%的信息安全设备来自国外,特别是我国信息系统和网络设备使用的关键芯片与核心软件大部分依赖进口,客观上留下了很大隐患。

保密工作极端重要,稍有疏忽必酿大错。我们要提高认识,将保密工作纳入工作目标,和其他工作一起抓落实;积极开展保密工作的宣传教育活动,提高保密意识,创新工作方法,提高工作实效;加强保密设施建设,提高保密工作水平;加强对保密工作的领导,提高工作人员素质。

强化保密意识。要从思想上深刻认识新形势下保密工作的极端重要性,言行上逐步养成保密习惯。在对外开放和发展社会主义市场经济的条件下,对保密工作的复杂性和艰巨性有足够的思想准备,始终保持高度的政治敏锐性和警惕性,把保密工作作为促进经济发展、维护党和国家安全的一项重要工作抓紧抓好。

随着世界格局多极化的发展,国与国之间综合国力的竞争日益激烈,针对我国的各种窃密活动日趋复杂。保密与窃密的斗争已进入高科技抗衡的阶段。由于保密意识不强,又缺乏应有的知识,因此并没有采取适当的保密技术防范措施。所以需牢固树立时刻保守秘密的思想,强化保密意识,做好新形势下的保密工作。

加强对保密工作的领导。领导需率先垂范,以身作则,严守保密法纪,带头做好本人、身边工作人员的保密工作。一个单位保密工作好坏,主要取决于此。实行保密工作领导责任制。使领导班子成员每人都有具体的保密工作职责。切实做到业务工作管到哪里,保密工作就做到哪里。对本单位全体干部职工要层层落实保密工作责任制,谁出问题谁负责任。

保密不保守。“应该保住的保住,应该交流的交流”是保密工作的原则之一。不能为了保密,就不公开、不交流。保密是暂时的、相对的,公开、交流是绝对的、永恒的。

信息安全。当今时代,信息网络化使信息和安全的关系显得越发密切。特别是因计算机的广泛应用而造成失密、泄密的事件十分频繁。特别是我国现阶段,计算机和网络关键部分的核心技术还要依靠进口,因此存在很大的安全隐患。技术大国有能力在我们不知道的情况下,在我们进口的网络设备上安装监听程序,从而达到窃取我们在网络上传输的秘密信息的目的。除了硬件方面存在劣势外,软件方面问题也很多,例如病毒感染,通过电子邮件等方式将病毒输送到涉密计算机上,造成整个网络瘫痪,涉密数据全部丢失或传输出去。因此要求我们加强保密管理,在管理上狠下功夫,用管理来弥补硬件上的不足。

新的形势给保密工作带来了新的挑战,保密工作面临的形势十分严峻,我们决不能掉以轻心,必须保持清醒和冷静,认清保密工作的重要性,把保密工作做的更好。加强对存储涉密信息的计算机、计算机房的管理,建立健全并落实计算机保密制度和机房管理制度。切实加强对数码港管理中心存储涉密信息的计算机和局域网络的管理,建立严格的规章制度。对计算机和局域网络必须有专人管理和维护,局域网络通过通信线路与其他计算机或网络连接时,应采取安装防火墙等技术保护措施。

对涉密计算机的安装、调试、维护应由技术部进行。确需外部技术人员解决或外送维修的,必须在维修前清理硬盘存储的数据,事后要进行检查。凡属绝密信息一律不准存储在计算机硬盘内。对存储秘密信息的软盘,应当根据有关规定确定密级期限及保密期限,并视同纸制文件分级管理,严格借阅、使用、保管及销毁制度。

对涉密计算机的管理、操作人员,要明确保密责任,严守保密纪律。同时要进行经常性保密教育,使他们增强保密意识,提高保守国家秘密的自觉性。计算机内不得存储涉密的信息,同时要建立使用登记制度,定期更换用户口令;收到异常电子函件或发现网上异常情况要及时报告。

注重对自身素质的培养。随着高科技的迅猛发展,计算机、互联网在生产和生活中的广泛应用,对自身素质的要求也应该进一步提高,思想观念和知识结构都亟待更新,适应新的形势,挖掘自身潜能,提高自身的素质。努力学习各方面知识,进一步提高管理水平,掌握新技能。

紧跟时代步伐,灵活工作方法,更新观念,与时俱进,掌握科学的思想方法和领导方法,提高观察和处理保密工作中遇到的各种新问题的能力。只有鼓足干劲,大胆探索和实践,保密工作才能取得质的飞跃。

[篇五:学习新保密法心得体会]

xx年前,伟大的思想家韩非子在中告诉我们:“事以密成,语以泄败。”意思是说做事情因为保密会取得成功,因为泄秘会遭遇失败。几千年来,这一名言一直被铁的事实验证着。有多少人,多少集团,多少政权因为保密而获得丰厚的利益,因为失密而付出 惨痛的代价!所以,在日常工作中就是要树立“保密工作无小事,细小之处见成败”的意识。

小事、细事、微事往往就能决定保密工作的成败。就是要在脑子里绷紧一根弦,在舌头上加上一把锁,做到不该说的不说,不该看的不看,不该做和不做,切实从小入手,从细入手,从微入手,守住秘密。“千里之堤,毁于蚁穴”,一个小小的蚂蚁,尚且能毁灭千里之堤,何况我们几万人的大企业?如果因为个别人的泄密行为,为工厂造成巨大的损失,那么作为**集团的一分子,我们将不容置疑的受到影响。所谓“倾巢之下,安有完卵”所以保密工作在企业中的重要性可想而之。飞鹰经常栖息于同色的丛林,斑马常常幻化于广袤的草原;我们更要给秘密穿上迷彩的花衣,来避免毒蛇的肆虐,豺狼的伤害。我们知密而责任重大,我们守密而使命光荣!常言道:“害人之心不可有,防人之心不可无”,面对如此严峻的市场竞争,作为**集团的一名员工,我们有责任也有义务认真学习保密制度,严格按照保密条例做事,注意我们的一言一行,不要因为我们的疏忽,导致工厂的机密文件泄露,给工厂造成不可挽回的损失。为了我们的未来更加幸福,为了**集团的明天更加美好,让我们携起手来,用我们的爱心和责任心筑成一道坚不可摧的铜墙铁壁,将保密工作进行到底!

[篇六:保密法学习心得]

近日,我在网上大学参加了<保密法解读与案例分析>的培训。学习了<保密法>和<保密法实施办法>,通过深刻的保密知识学习,结合电信现有保密工作现状,对照新修订后的<保密法>,浅谈一些自己的体会

一、要充分认识保密工作的重要性。保密工作就是从国家的安全和利益出发,将国家秘密控制在一定的范围和时间内,防止被非法泄露和利用,使其自身价值得到充分有效地实现所采取的一切必要的手段和措施,简言之,是指与国家的安全和利益密切相关的保守国家秘密的一切活动。它包括保密立法,保密宣传教育,建立健全保密规章制度,研制、开发和应用先进的防窃密、泄密的技术设备,依法进行保密检查监督,追查处理泄密事件,以及开展保密工作的理论研究等活动。

二、提高保密意识是做好保密工作的主观决定因素。新修订保密法的公布实施,是党和国家保密事业发展中的一件大事,是中国特色社会主义法制建设中的一项重要举措。当前,随着人们对知情权诉求越来强烈,国家秘密也随着信息公开而逐渐减少,虽然保密工作受到重视,但在日常工作生活中,涉密人员对保密注意事项要求日渐松懈,认为各种信息都渐渐公开了,已经没有什么秘密可保,或因升迁无望、或因家庭困难、或引为谈资,要么因无意识泄密,要么被引诱成为间谍而窃密。因此,组织涉密人员深入学习修订后的<保密法>,不断提高保密意识,强化组织纪律,同时照顾到涉密人员的进步诉求和生活需要,加强主观能动性成为当前做好保密工作的当务之需。

三、加强信息化系统保密措施是新时期保密工作的新课题。党和国家近些年加大了对信息化建设的力度,政务公开、政府信息公开电子化,电子政务全面铺开,保密工作也不仅仅停留在国家秘密的纸质载体上,传统的“三铁一器”(铁门、铁窗、铁柜、消防器材)保护措施,已经满足不了国家秘密载体多样化的保密需要,加强信息化系统保密工作成为当务之急。一是完善制度建设,规范信息电子化的应用;二是添置必须的电子保密设备,既强化保密工作的严肃性,又兼顾工作需要的灵活性。

四、新形式下如何加强电信保密工作。保密工作不仅是对一个国家、一个地区,而且对一个单位也是同样重要。目前,社会信息化、信息网络化迅猛发展;经济全球化、贸易自由化已成为不可抗拒的历史潮流,以经济、科技为主的综合国力竞争日益激烈,在这种严峻的形势下,我们电信行业对电信基础资料更得保密,任何个人不得擅自做主,为个人利益泄露用户资料。

通过这次学习,使我对保密工作有了更加清晰和深刻的认识,深受启发,我们电信行业应当从维护个人企业乃至国家的安全与利益的高度出发,在履行基本职能的同时,进一步重视保密工作。

以上就是中国招生考试网http://www.chinazhaokao.com/带给大家不一样的精彩成考报名。想要了解更多《信息系统和信息设备保密管理情况涉密计算机管理》的朋友可以持续关注中国招生考试网,我们将会为你奉上最全最新鲜的成考报名内容哦! 中国招生考试网,因你而精彩。

相关热词搜索:涉密信息系统管理制度 涉密计算机管理制度

最新推荐成考报名

更多
1、“信息系统和信息设备保密管理情况涉密计算机管理”由中国招生考试网网友提供,版权所有,转载请注明出处。
2、欢迎参与中国招生考试网投稿,获积分奖励,兑换精美礼品。
3、"信息系统和信息设备保密管理情况涉密计算机管理" 地址:http://www.chinazhaokao.com/wendang/cehua/681458.html,复制分享给你身边的朋友!
4、文章来源互联网,如有侵权,请及时联系我们,我们将在24小时内处理!