非涉密网络保密管理

2024-11-03

非涉密网络保密管理(精选12篇)

1.非涉密网络保密管理 篇一

xxxxxx 关于开展非涉密网络保密管理专项检查

自查报告

为进一步加强网络窃密泄密防范工作,我校严格按照保密工作的相关文件要求,对非涉密网络保密管理和本单位门户网站保密管理开展自查自纠工作,现报告如下:

一、我校校园网属于城域网,2000年开始筹建,2001年4月启用,2013年与新校区实现裸光纤连接组成城域网,现有教育科研网和中国联通双出口,校内各二级部门均实现网络连接,现有终端数量2150台。

二、计算机网络基本情况及保密管理现状

所有连入校园网的单位必须与学校签署《xxxx校园网安全管理协议(试行)》并严格遵照执行。各单位指定分管领导审定本单位的上网信息并负相应的政治和法律责任。

凡要求在校园网开设网站的单位应向校党委宣传部和网络中心提出申请,并由主管校领导批准,办理相关手续备案后,在网络中心指导下组织实施。

三、计算机网络保密工作落实情况

为加强计算机及其网络的保密管理,防止计算机及其网络泄密事件的发生,确保国家秘密信息安全,在计算机网络管理人员以及操作计算机的领导干部、涉密人员中强化计算机保密安全意识,我校采取多种方式,多种渠道对计算机保密相关人员进行宣传教育。网络应用系统后台管理均指定专人管理,并设立独立的登录账号及密码。

为了构筑科学严密的制度防范体系,不断完善各项规章制度,规范计算机及其网络的保密管理,我校主要采取了以下几项措施:一是认真贯彻执行上级保密部门文件的有关规定和要求,不断增强依法做好计算机保密管理的能力;二是对处理信息类别进行了明确规定,制定《信息保密管理》;三是凡通过校园网发布的新闻类信息内容,必须经纸质档案书面形式由单位主要负责人或分管信息网络工作的负责人签署送审意见,并由各单位网络管理员送交校党委宣传部审核,经审核批准后方可发布,在审批表中有专门针对保密要求涉密选项,做到“上网信息不涉密、涉密信息不上网”。

为了确保计算机及其网络保密管理工作各项规章制度的落实,及时发现计算机网络保密工作中存在的泄密隐患,堵塞管理漏洞,我校十分重视对计算机及其网络的保密工作的督促检查,不定期对计算机及其网络管理制度的落实情况、涉密网络的管理和使用情况、防范措施的落实情况进行检查。

四、自查结果

通过此次自查,我校非涉密网络保密工作能做到制度到位、管理到位、检查到位,并做到以下几点:

(一)做到禁止在未采取防护措施的情况下,涉密信息系统与非涉密网络及其他公共信息网络之间进行信息交换;

(二)做到禁止将涉密计算机、涉密存储设备和内部办公网络接入非涉密网络及其他公共信息网络;

(三)做到严禁使用非涉密计算机、非涉密存储设备存储、处理涉密信息;

(四)做到严禁通过非涉密网络电子邮箱办理公务,存储、处理、传输涉密文件资料和敏感信息。

(五)做到学校门户网站信息公开坚持“先审查、后公开”和“一事一审”原则。

通过此次自查也发现存在一定的问题,主要是计算机安全防范技术有待学习提高,今后我们将继续加强学习,提高技术水平,严防计算机网络泄密事件的发生。

xxxxx

2014年10月15日

2.非涉密网络保密管理 篇二

1、当前各类涉密保密工作存在的主要问题

1.1 测绘资料

从国家测绘部门申领的测绘资料除了比例尺为1:5万和控制成果为机密级外, 其他大多为秘密级资料, 在工程勘测设计工作中, 相当一部分设计人员对涉密测绘资料保密工作重视不够, 认识模糊, 测绘资料违规使用和丢失的现象还时有发生。针对我单位情况归纳起来主要存在以下问题:部分工程技术人员对测绘资料保密工作认识不足, 甚至存在一些错误的认识, 有的认为, 在和平年代谈保密是冷战思维, 在航天遥感和卫星定位技术广泛应用于测绘行业的今天, 测绘资料中的地形和坐标参数已无密可保。殊不知从太空获取地面的地形和坐标参数等信息, 其精度和内容都无法与从国家测绘部门处申领的相提并论, 要从太空获取地面精确的地形和坐标参数信息, 除了有目标、有针对性的专项测量外, 绝大部分我们能得到的信息都不能应用于工程勘测设计工作中, 更说不上应用于军事用途, 但正是这种错误认识直接导致保密观念的淡化, 使得测绘资料的保密制度得不到有效的落实, 给涉密测绘成果的保密工作造成危害。

1.2 地质资料

地质资料在工程项目建设、地质环境保护、防灾减灾等工作中具有巨大作用。加强地质资料管理意义重大。比例尺1:20的地质资料大多数为机密级, 且保密期限为永久, 对这部分涉及国家秘密的地质资料的保护和利用, 应当按照保守国家秘密法的有关规定执行, 但在实际工作中, 为了经济效益和时间效益, 经常会出现同学和同行间相互违规提供地质资料的现象, 这应该引起在关部门调试重视。

1.3 水文资料

水文资料保密工作是一项重要的基础性工作。水文资料是防汛抗旱和水资源开发、利用与保护工作的重要依据, 特别是其中的一些机密级水文资料, 对经济建设更具有重要意义。然而, 一些水文机构在水文资料的提供环节中把关不严, 有的在电话联系后, 像做买卖一样谈好价钱就提供, 而且提供方式居然是利用互联网不加密的转送, 这些机密级的水文资料, 若在尚未解密之前就泄密, 将在一定程度上给国家利益造成危害。从这个意义上讲, 水文资料保密工作应引起我们的高度重视,

2、涉密资料管理工作的对策

加强涉密资料保密工作的管理, 保守国家秘密, 维护国家安全和利益, 保证涉密资料的正常、安全使用是我们涉密资料保管和使用部门的责任。

2.1 深入开展保密法制宣传教育, 增强全员的保密观念和保密意识

保密法多年, 如何做好保密工作的宣传教育、提高员工对保密资料管理工作重要性的认识, 是做好保密工作的难点。在进行保密教育时应突出以下几个方面:一是要将保密教育同爱国主义教育结合起来, 增强忧患意识, 认识保密资料的重要意义, 在思想上筑起保密的防线。二是要有针对性的对重点部位、关键人员进行保密教育、保密方法指导。如保密资料使用频繁的设计单位和保管单位, 以及接触保密资料较多的科技工作者, 使这些部门和人员的认识提高, 警惕性得到增强, 保密工作才能有可靠的保证。三是加大制度的落实, 对违法、违规使用保密资料的人员惩处不能停留在口头上, 要落实到实处, 使之起到警戒作用。

2.2 加强保密审查和保密工作的检查

在设计和学术交流活动中, 加强对涉密电脑以及移动存储设备的标识和防护, 严格按照涉密不上网、上网不涉密的基本原则执行;对交付的咨询成果、测绘资料或学术交流文件等, 要进行保密检查工作, 对涉密内容坚决予以删除或作加密处理。对在生产过程中违规使用保密资料的行为要及时纠正。负责审查的人员, 要增强责任感。要本着对国家安全高度负责的精神, 认真履行职责, 确实把住保密关。定期不定期地对单位的涉密场所及其使用单位的人员进行保密安全检查, 检查保密资料的保管、使用、技术保护措施和交付等情况, 发现问题及时纠正, 规范保密资料的使用行为。

2.3 建立健全保密管理制度

制订和落实本单位保密制度, 经常检查、指导各部门保密资料的管理工作。对常用涉密测绘资料的使用要及时跟踪, 了解其使用过程, 借阅保密资料要严格、按权限给予审批, 并规定使用期限, 使保管部门能及时催收;这样既满足技术人员设计的需要, 又能做到资料的保密、安全运转, 应该对保密资料和保管和保密工作成绩显著的单位和个人, 给予表扬和奖励, 以激励员工持续保持保密工作的有效运行;对失、密的行为要制定能起足够的阻吓措施, 对违反规定使用保密资料有的, 或擅自向涉外机构、团体提供国家未公开的测绘资料的行为, 要及时制止和纠正, 并提出改进和加强保密工作的建议, 对情节严重触犯刑律的, 提请司法机关依法追究刑事责任, 使测绘资料的管理及保密工作有章可循。

3、民用测绘资料

常用的保密资料中, 以测绘资料居多, 在做好涉密测绘资料的保密工作的过程中, 我们也同时呼吁有关单位尽快出版民用地形图等测绘资料, 以减轻设计人员的精神上和法律上负担。在一些国家就公开出售大比例尺地形图, 甚至外国人可以购买地形图携带出境。如我单位很多涉外项目, 如在南美的委内瑞拉、非洲的马达加斯加以及邻近的越南、柬埔寨等国家, 都可以不经当地保密部门审批而买到地形图, 而且地形图的精度也能满足勘测设计要求;现在, 连美国这样的国家, 其地形图以数字形式向国外出售, 纸质的地形图陈列在书店里, 供人任意选购, 购买者也不用像我们这里一样严格审查资格、用途;其中许多国家出售的地形图, 其内容的详细程度并不次于我国现有的地形图的内容。

4、结语

3.非涉密网络保密管理 篇三

【关键词】涉密企业;计算机;保密工作;KOTA系统软件

【中图分类号】F272,9

【文献标识码】A

【文章编号】1672—5158(2012)10-0372-01

由于微型计算机在越来越多的领域中被普遍使用,目前的计算机的信息安全将越来越被各领域引起重视。在现代社会企业当中,信息共享以及有关信息保密工作又显得尤为重要。什么是信息保密工作呢?对于涉密企业来讲就是在一定时期之内,为了保障企业部门的利益和安全,对重要信息加以隐蔽、保护和限制的等一系列方式。

一、现代涉密企业计算机办公发展现状

在当今网络信息技术高速发展的二十一世纪,无论是对于个人还是企业,互联网的运用几乎都成为了大家日常生活中必不可少的工具,这也从另一个侧面反映出我国当今网络信息时代已经从传动信息获取转变为了计算机的保密安全时代。当代社会,随着电子信息产业的不断兴起,计算机网络系统在我国现代企业中提供了非常便利及交流的平台,当然,随着信息技术的不断发展,这也成为了在涉密企业当中提高服务质量、降低企业运营成本的—种重要方式。在网络信息的环境中,涉密企业经常会运用到办公自动化网络系统或是一些共享的文件等,这一系列的活动都容易暴露涉密企业公司的机密,导致公司机密外泄,降低企业效益,严重的甚至有可能导致企业破产。所以,在我国企业的不断发展过程中,除了要发展企业自身的业务拓展之外,还应切实加强企业内部计算机的保密工作,树立起坚实的防护保密体系,让企业的发展无后患之忧。

二、涉密企业内部对计算机加密的重要性

1 有利于保护企业的商业机密,强化风险防范意识

企业的发展是因为尤其具有优势、竞争力的项目,而企业的商业机密往往就是这些业务的关键内容所在,这些为人所不知能够给企业带来的利益的实用信息就是需要我们采取适当的保密措施,再凭借着企业自身的技能在商业竞争中夺得头魁。很多企业及个人的重要信息通过网络、光盘、U盘等被不法分子利用技术手段所盗取,给企业及个人带来了不少损失。商业机密包括一些涉密企业中的技术情报、知识、方案、策略以及设计图纸等等,这些商业机密都是企业竞争的根本,所以对涉密企业强化其机密保护,有利于保护企业的商业机密和强化风险防范意识。

2 有利于提高企业业务水平,确保商业秘密安全

随着我国科学技术水平的不断发展,互联网应用在各企业中发挥着越来越重要的地位,尤其是对于涉密企业内部的计算机加密技术。在新形势下发展好保密工作,有利于提高企业业务水平,确保商业的秘密安全。例如在公司企业起草一份秘密文件时,在文件的制定、修改、讨论、送审、征求意见等各个方面都要非常注意保密工作,文件在打印复制的过程中其中留有的废料、残页或是胶片胶版等,不能因为其看似无关紧要就对其放松紧惕,应该按规定的销毁或是妥善保管起来,以绝对的确保商业秘密安全。

3 有利于加强企业管理,增强企业的凝聚力

对涉密企业加强其内部计算机网络系统的保密工作有利于加强企业内部管理,增强企业的凝聚力。现在在网络中利用互联网技术盗窃机密的手段越来高超,手段的不断增加与科技含量的增强使得一些简单的防毒软件都不能避免其侵入公司网站内部,或散布一些不良信息,这都容易造成企业管理的不稳。一些简单的开关机口令、电子邮件或是移动硬盘都可能携带着病毒的侵入,所以我们必须制定严格周密的计算机网络安全防护系统,制定严细的计算机网络防护体系,从根本上找到原因,杜绝泄密现象的发生。

三、如何加强企业内部计算机保密工作

1 做好企业内部计算机保密的宣传教育工作

互联网的用户主体是人,所以要保护公司机密不被泄露,最关键的任务就是靠人。所以在增强企业保护机密措施的根本就是提高企业人员的素质培训,多设置一些培训课程,让每一个员工都能了解到基础的计算机知识,这样才不至于使得员工之间与信息毫无交流,无法认识到其重要性。其次,还需要加强保密工作的宣传力度,是企业内部人员了解认识到公式机密的重要性,从而自觉遵守规定,使得其公司内部保密工作取得更好地开展。一般来说,涉密企业的涉密进程如图1所示,一定要加强防范。

2 加强计算机保密工作且针对性强的软件系统一以KOTA系统软件为例

总所周知,互联网运用的普及与发展的同时,互联网上的病毒、木马也是每天都在大量的产生,防止泄密的确有些困难,需要利用到相应的硬件措施,而且效果也不一定很好。针对目前企业的内部网、局域网,因为他们要和互联网独立分开,自成一片的特性,则需要一些专门的对单位内部网络计算机进行加密(防泄密)的系统软件。经调查研究,目前市场上还是有一些较好的软件,例如KOTA系统软件。

KOTA系统软件是一种局域网内部使用起来比较人性化设计的计算机加密软件,它主要是利用该系统软件的服务端控制平台对网内的单台计算机进行整体的控制。当安装有该软件的计算机启动后就自动的开启了加密保护功能,无论是进行word、Excel操作、还是AutoCAD制图,都处于一个自动保护状态中。并且根据软件自带的一些标准的安全规则,对单台计算机进行权限的控制,使其不能使用光驱、不能使用USB接口、不能使用截屏功能、不能使用剪切板功能以及打印功能等等,这样避免了计算机内部的资料通过以上途径外泄出去。当然,如果还有人会说,他能利用一些别的特殊手段将文件拷贝出来,那文件不久外泄了么?别担心,那仍然不会被外泄,因为拷贝出来的文件是加密的文件,必须通过专门的解密工具才能将加密文件进行解密,解密后方能正常读取文件的信息。如此双重的保护,非常实用与当前涉密企业内部对于计算机的安全保密工作。

四、结语

4.非涉密计算机保密管理暂行规定 篇四

管理暂行规定(试行)

第一条 为加强非涉密计算机信息系统的保密管理,确保国家秘密安全,根据《中华人民共和国保守国家秘密法》及相关规定,结合我院实际,制定本规定。

第二条 本规定所称非涉密计算机,是指经单位进行确定和备案,专门用于采集、存储、处理、传输非国家秘密信息的计算机。

第二条 按照“谁主管谁负责,谁运行谁负责”的原则,由各部门在其职责范围内,负责本部门非涉密计算机及其他存储介质(U盘、移动硬盘、光盘、闪存等)安全和管理。

第三条 非涉密计算机管理台帐记录要全面。要对非涉密计算机进行统一编号,除记载使用部门、使用人、信息存储情况、是否联网、是否具有无线联网功能的硬件模块及联网类型外,同时还要记载计算机的品牌、型号、出厂编号等。

第四条 加强联接国际互联网或其它公共网络的计算机安全和保密管理,采取积极有效的保密防范措施,防止违规联接,防范外部攻击,并留存互联网访问记录。

第六条 非涉密计算机的软件安装情况应当登记备案、定期核查。使用前应当安装防病毒等安全防护软件,及时进行升级,及时更新操作系统补丁程序;

第七条 严禁在接入国际互联网的计算机上处理、存储、传输涉密信息。

第八条 严禁在非涉密计算机上安装、连接、使用涉密存储介质。

第九条 各部门要加强非涉密计算机使用人员的日常管理,经常性开展保密教育、培训,提高计算机使用人员的保密意识和防范能力。

第十条 具有互联网访问权限的计算机在访问互联网及其它公共网络时,严禁浏览、下载、传播、发布违法信息。

第十一条 各部门应对非涉密计算机的管理人员和操作人员进行上岗前的保密培训,并明确安全保密的要求与责任,定期进行保密教育和检查。

第十二条 发现非涉密计算机存储、处理涉及国家秘密信息时,应及时采取补救措施,并按及时向单位保密机构报告。

第十三条 违反本规定,造成泄密隐患,情节轻微的,应对违规人员进行批评教育,限期进行整改。对造成严重泄密隐患或可能造成泄密的,应及时向单位领导和保密组织汇报,同时在一周内提出整改措施,消除泄密隐患,并向单位保密部门写出书面报告。对造成泄密的,按照有关法规给予责任人行政或党纪处分;情节严重构成犯罪的,依法追究刑事责任。

对发生失、泄密事件隐匿不报或故意拖延报告时间,造成严重后果的,应追究部门领导和直接责任人的责任。

第十四条 本规定贵州省第一测绘院保密领导小组负责解释。

5.非涉密网络保密管理 篇五

为进一步加强我局涉密和非涉密计算机信息保密管理工作,杜绝泄密隐患,确保国家秘密的安全,根据《中华人民共和国保守国家秘密法》,结合我局实际,制定本制度。

第一条

局办公室和综合科负责本局计算机网络的统一建设和管理,维护网络正常运转,各科室不得擅自在本局网络上安装其他设备。

第二条

国家秘密信息不得在与国际互联网联网(外网)的计算机存储、处理、传递。涉密的网络必须与国际互联网(外网)物理隔离。各科室接涉密网络的计算机不得上国际互联网。

第三条

凡是上国际互联网的信息要经委保密工作领导小组审查,做到涉密的信息不上网,上网的信息不涉密。坚持“谁上网谁负责”的原则,加强上网人员的保密教育和管理,提高上网人员的保密观念,增强防范意识,自觉执行有关规定。

第四条

使用电子邮件进行网上信息交流,应当遵守国家有关保密规定,不得利用电子邮件传递、转发或抄送国家秘密信息。第五条

凡涉及国家秘密信息的计算机设备的维修,应保证储存的国家秘密信息不被泄露。到保密工作部门指定的维修点进行维修,并派专人在现场负责监督。

第六条

各科室发现计算机系统泄密后,应及时采取补救措施,并按规定在24小时内向市保密局报告。

第七条

涉密的计算机信息在打印输出时,打印出的文件应当按照相应密级文件管理,打印过程中产生的残、次、废页应当及时销毁。

第八条

工作人员不按规定管理和使用涉密计算机造成泄密事件的,将依照法规追究责任,构成犯罪的将移送司法机关处理。

第九条

本制度由局保密工作领导小组办公室负责解释。

第十条

6.涉密文件保密管理制度 篇六

一、涉密文件信息资料保密管理坚持专人负责、专门登记、专柜存放、全程管理、确保安全的原则。

(一)、根据实际工作需要配备一名保密专干,具体负责涉密文件信息资料的日常管理工作。

(二)、建立专门的涉密文件信息制度资料登记制度,与非涉密文件信息资料分别登记管理。

(三)、建立涉密文件信息资料借阅、使用登记制度,借阅和使用涉密文件信息资料,要及时办理登记手续,随时掌握涉密文件信息资料的去向。

(四)、涉密文件的复印需有单位领导审批同意方可进行,复印件视同原件管理,要及时办理去向登记手续。

二、涉密文件的收文与传阅

(一)、文件管理人员收到涉密文件后,应在专用的登记本上予以登记。登记后,交局办公室负责人确定传阅范围。

(二)、文件管理人员应严格按照确定的传阅范围进行传阅。送阅涉密文件应使用专用的文件夹,一般应当面送交,立等收回,严禁随意放置其办公桌上。传阅领导或者工作人员确实因工作需要保留的,也应在阅读(使用)完毕后及时交还或者通知相关人员收回,不可直接转入下一环节。文件管理人员应对滞留他处的涉密文件进行登记,随时掌握其去向。

(三)、涉密文件的批示件送达按涉密文件分发要求进行;批示件办理完毕后,应及时将批示件或者复印件退还文件管理人员。

三、涉密文件资料的使用保管

(一)、涉密文件信息资料的借阅、复制、下载

1、借阅涉密文件信息资料,应当经本机关、单位的主管领导批准,严格履行报批手续。

2、涉密文件信息资料一般不得复制、下载,确因工作需要的,应当向单位主管领导请求并经制发单位批准。复制、下载的涉密文件信息资料视同原件管理。

3、复制涉密文件信息资料,要履行登记手续,并不得改变其密级、保密期限和知悉范围。

(二)、涉密文件信息资料的保存

1、涉密文件信息资料要存放在铁质文件柜中,与非涉密文件信息资料分别存放,并定期进行清查,核对。

2、涉密电子文件应当存储在涉密计算机中。

3、工作人员离开办公场所,应当将涉密文件信息资料及时存放在文件柜中。

4、涉密文件信息资料管理人员离岗、离职前,应将所保管的涉密文件信息资料全部如数清退,并办理移交手续。

5、需要归档的涉密文件信息资料,应当按照国家档案管理规定及时归档。

四、涉密文件信息资料的清退销毁

(一)、每年对本单位的涉密文件信息资料进行清理,要逐件进行清点,除需留存或者存档的资料外,一律填写《销毁文件目录》和《涉密载体销毁登记表》,经单位主管领导审核后送区保密局统一销毁,禁止私自销毁涉密文件信息资料。

7.涉密测绘成果保密管理制度 篇七

为加强我院涉密测绘成果的保密管理工作,确保国家涉密测绘成果的安全,根据《中华人民共和国保守国家秘密法》及《 关于国家秘密载体保密管理的规定》等有关保密法律法规以及国家测绘局对涉密测绘成果管理的规定,结合我院实际情况,制定本制度。

第一条 涉密测绘成果是指有密级的基础测绘成果和相关的专业测绘成果,包括各种涉密的数据、文字、图纸、图片、影象等。其范围按照《测绘管理工作国家秘密范围的规定》。

第二条

涉密测绘成果实行院统一管理。院测绘成果资料档案室负责涉密测绘成果购买、接收、归档登记、建立台帐、保管和再提供使用。

第三条

本院各二级单位申请使用涉密测绘成果,应当具有明确、合法的使用目的和范围,按照管理权限报技术负责、单位负责人、主管领导审批后,由各二级单位的资料管理员到资料室办理相应的登记索取手续。

第四条

各二级单位经审批获得的涉密测绘成果,只能用于被许可的使用目的和范围。项目完成后,按规定及时交回涉密测绘成果,由资料室核对、回收、归档、统一销毁。如还需要用于其他项目的,应另行办理审批手续。

第五条

涉密测绘成果需要进行数据加工的,必须在涉密计算机上进行处理,严禁在非涉密计算机及移动存储介质上处理、存储涉密

地理信息。涉密计算机的管理严格按照院相关管理规定执行。

第六条

严禁任何单位和个人擅自复制、转让或转借涉密测绘成果。严禁任何单位和个人未经批准擅自留存和对外提供涉密测绘成果。

第七条

需委托本院以外的第三方承担成果开发、利用任务的,第三方必须具有相应的保密资格及条件,涉及测绘活动的,还应具备相应的测绘资质;必须与第三方签订成果保密责任书,第三方承担相关保密责任;委托任务完成后,必须及时回收或监督第三方按保密规定销毁涉密测绘成果及其衍生产品。

第八条 非经制发机关批准,严禁擅自扫描涉密地形图。经批准利用涉密测绘成果加工生产的数据产品,其秘密等级不得低于所用的涉密测绘成果秘密等级。未经国家测绘行政主管部门进行保密技术处理的,不得公开使用,严禁在公共信息网络上登载发布使用涉密测绘成果。

第九条

涉密测绘成果应妥善保管,室内生产场所需完善铁柜、防盗门、防盗网以及摄像监控措施。野外工作传递涉密测绘成果,应当选择安全的交通工具和交通路线,由专人护送,严禁利用网络、邮件、快递等形式传递涉密测绘成果。

第十条

发生泄密问题或者存在失泄密隐患的,要立即采取补救措施并及时报告。对泄露国家涉密测绘成果而造成后果的,依据《中华人民共和国保守国家秘密法》及其实施办法的规定处理,按照相关规定给予责任人行政或党纪处分;情节严重构成犯罪的,移送有关

部门,依法追究刑事责任。

第十一条

8.非涉密网络保密管理 篇八

应急管理资料和档案实行谁分管,谁负责的管理原则,按有关规定,由各专业科室收集并进行整理与本单位有关的应急管理资料(包括电子资料和纸字资料),应急演练的相关记录等由调度室统一保管。应急救援资料档案归档、保管、借阅、保密、登记及销毁必须遵循以下规定。

一、归档

凡属本单位在应急救援管理活动中形成的具有查考利用价值的文件材料、图纸、表格、声像、实物等各种门类、各种载体的文件材料都应列入归档范围。

二、保管

资料档案质量符合完整、准确、系统的要求,分类编号保管;借出的档案须按时归还,利用后的档案应随即放回原处。切实做好防盗、防火、防水、防潮、防尘、防虫、防霉工作。

三、借阅

查阅涉密资料档案,必须严格履行登记手续,由借阅人写书面申请并经分管领导批准方可准予借阅。申请单上必须写明借阅目的、借阅时间及借阅人,同时有分管领导的同意签字。所借阅资料档案必须由借阅签字人负责保管,不得随意借与他人,文档在使用时需爱护,不得有破损、缺页。资料档案使用完毕应及时归还,统一交回。

四、保密

资料管理工作人员和借阅人不得以任何理由和方式对外泄露资料档案中的机密,对造成泄密事故者,应追究其责任。未经领导批准,不得擅自复印档案。认真执行《保密法》,严格遵守《保密守则》的规定,做好档案保密工作。

五、登记

申请人借阅资料必须在资料本上登记,注明借阅、归还时间及借阅人。同时,档案管理员必须借阅情况做好记录。

六、销毁

9.正源乡涉密计算机保密管理制度 篇九

为进一步加强我乡涉密计算机信息保密管理工作,杜绝泄密隐患,确保国家秘密的安全,根据《中华人民共和国保守国家秘密法》,结合实际,制定本制度。

第一条 乡党政办公室负责本乡计算机网络的统一建设和管理,维护网络正常运转,其他各办、站所不得擅自在网络上安装其他设备。

第二条 国家秘密信息不得在与国际互联网联网(外网)的计算机中存储、处理、传递。涉密的专网必须与国际互联网(外网)物理隔离。其他各办、站所接专网的计算机不得上国际互联网。

第三条 凡是上国际互联网的信息要经乡保密工作领导小组审查,做到涉密的信息不上网,上网的信息不涉密。坚持“谁上网谁负责”的原则,加强上网人员的保密教育和管理,提高上网人员的保密观念,增强防范意识,自觉执行有关规定。

第四条 使用电子邮件进行网上信息交流,应当遵守国家有关保密规定,不得利用电子邮件传递、转发或抄送国家秘密信息。第五条 凡涉及国家秘密信息的计算机设备的维修,应保证储存的国家秘密信息不被泄露。到乡指定的维修点进行维修,并派技术人员在现场负责监督。

第六条 一旦发现计算机系统泄密后,应及时采取补救措施,并按规定在24小时内向乡保密委员会报告。

第七条 涉密的计算机信息在打印输出时,打印出的文件应当按照相应密级文件管理,打印过程中产生的残、次、废页应当及时销毁。

第八条 工作人员不按规定管理和使用涉密计算机造成泄密事件的,将依法依规追究责任,构成犯罪的将移送司法机关处理。第九条 本制度由乡保密委员会办公室负责解释。第十条 本制度从2009年6月1日起执行。

正源乡涉密移动存储介质管理制度

为加强我乡涉密笔记本电脑、移动存储介质管理,确保国家秘密的安全,根据《中华人民共和国保守国家秘密法》,结合我局实际,制定本制度。

第一条 乡党政办公室负有建立健全使用复制、转送、携带、移交、保管、销毁等制度以及对其他办、站所执行本制度的监督、检查职责。乡保密委员会界定涉密与非涉密移动存储介质(包括硬盘、移动硬盘、软盘、U盘、光盘、磁带及各种存储卡)及笔记本电脑,并由乡党政办公室登记造册。

第二条 每台计算机乡上指定专人负责笔记本电脑和涉密移动存储介质的日常管理工作。涉密移动存储介质、笔记本电脑必须妥善保存。日常使用由使用人员保管,暂停使用的交由指定的专人保管。

第三条 涉密笔记本电脑、涉密移动存储介质只能在本乡专网内使用,严禁在互联网外网上使用。确因工作需要携带涉密笔记本电脑、涉密移动存储介质外出,须报经主要领导批准,履行相关手续和采取严格的保密措施。严禁将涉密笔记本电脑、涉密移动存储介质借给外单位使用。第四条 非涉密笔记本电脑、移动存储介质不能与涉密相混用,严禁将私人笔记本电脑、移动存储介质带入本乡专网内使用。

第五条 涉密笔记本电脑、移动存储介质需要送外部维修时,必须到国家保密工作部门指定的具有保密资质的单位进行维修,并将废旧的存储介质收回。涉密移动存储介质在报废前,应进行信息清除处理。

第六条 涉密笔记本电脑硬盘、移动存储介质的销毁,经乡主要领导批准后,到县国家保密局指定的销毁点销毁或送交县国家保密局统一销毁,各办、站所不得擅自销毁。禁止将涉密移动存储介质作为废品出售。

第七条 工作人员不按规定管理和使用涉密笔记本电脑和涉密移动存储介质造成泄密事件的,将依法依规追究责任,构成犯罪的将移送司法机关处理。

10.非涉密网络保密管理 篇十

第一章 总则

第一条 为规范我省第二次全国地名普查涉密数据(以下简称“涉密数据”)的管理和使用,保障涉密数据安全,根据《中华人民共和国保守国家秘密法》、《中华人民共和国测绘法》、《中华人民共和国保守国家秘密法实施条例》、《民政工作中国家秘密及其密级具体范围的规定》、国务院第二次全国地名普查领导小组办公室《第二次全国地名普查涉密数据保密管理办法》、福建省国家保密局关于福建省第二次全国地名普查工作《福建省涉密项目确认书》的有关规定,结合我省实际,制定本办法。

第二条 本办法所称涉密数据,是指在第二次全国地名普查过程中,以纸质、移动存储等介质形式存在的涉及国家秘密信息的数据。

第三条 本办法适用于负责制作、收发、传递、使用、保存、销毁涉密数据及其载体的单位和部门(以下统称“涉密单位”)。数据分发管理单位为福建省第二次全国地名普查领导小组办公室(以下简称“福建省地名普查办”)和市级第二次全国地名普查领导小组办公室(以下简称“市级地名普查办”);数据提供单位(即普查工作图及相关数据提供、加工处理单位)为福建省地名普查办;数据使用单位为省级区划地名数据库及相关系统建设承担单位、市级地名普查软件及相关系统建设承担单位和参与地名普查作业单位。

第四条 涉密数据保密管理应遵循主动防范、分级负责、责任到人的工作原则。坚持预防为主,采取人防、物防和技防相结合的防范措施,提高防范、发现和处置能力,做到业务工作谁主管,保密工作谁负责。市级地名普查办要切实履行好对县(市、区)级地名普查办和本级涉密单位涉密数据管理的指导、监督和检查职责。

第五条 涉密单位必须制定相应的保密管理制度。制定的保密管理制度应符合国家相关规定。

第六条 涉密单位和相关工作人员必须遵守相关法律法规。任何单位、部门和个人不得以任何形式泄露涉密数据。

第二章 涉密数据范围与保密责任

第七条 第二次全国地名普查工作中涉及的涉密数据主要包括:

(一)采用2000国家大地坐标系、1985国家高程基准的1:50000比例尺纸质军用地形图和地形图矢量数据,密级为机密级;

(二)分辨率不低于2米的正射遥感影像数据,密级为秘密级;

(三)第二次全国地名普查汇交的成果数据,密级为秘密级;

(四)《民政工作中国家秘密及其密级具体范围的规定》中界定的地名数据,密级为秘密级;

理涉密数据交接登记。

(四)涉密数据移交。

1.数据提供单位准备涉密数据及其清单。2.数据提供单位审验涉密数据领取人员身份。

3.数据提供单位向省级地名普查办移交涉密数据,双方现场填写涉密数据移交单。

第十条 纸质军用地形图按各省辖区范围加盖“第二次全国地名普查专用图”专用章。市级地名普查办需在纸质军用地形图上加盖流水号,并建立相关数据管理和移交档案。

第十一条 涉密数据及其介质的移送应遵守国家关于涉密数据移送的相关规定,由专人执行,并按交接清单进行查验复核。

第十二条 市级地名普查办应参照本办法制定本级涉密数据申请、审批和移交程序。

第四章 涉密环境安全管理

第十三条 涉密数据应在符合防盗、防泄密等有关安全保密防范要求的环境下使用。

第十四条 涉密计算机应采取以下安全保密技术手段:

(一)身份鉴别与访问控制。能够实现身份鉴别,并可对不同角色授予不同的权限。同时,应设置开机密码,长度不少于10位数,并根据人员使用情况定期更换。

(二)违规外联管理。能够及时发现、记录、警告并阻断违规外联行为。

理工作,并与涉密数据使用单位签订保密协议。

第十八条 要加强地名普查相关人员管理,进行岗前保密培训,定期开展保密教育和监督检查,并按照有关规定签订保密承诺书。涉密数据的系统管理人员要严格审查,定期考核,并保持相对稳定。

第十九条 涉密人员调离工作岗位,应当及时移交所保管和使用的全部涉密介质,同时取消其涉密计算机访问授权。

第六章 涉密数据管理

第二十条 涉密数据不得在互联网或其他公共信息网络上存储、处理和传输。

第二十一条 存储涉密数据的纸质、移动存储等介质应当按所存储涉密数据的最高密级标识密级、登记在册,并按相应密级进行管理。

第二十二条 要加强存储涉密数据介质的登记、传递管理,防止介质被盗、被毁和被擅自复制。未经批准,严禁将介质带离工作场所。

第二十三条 纸质军用地形图不得擅自复制、损毁或转借。工作中破损、无法使用的,由市级地名普查办统一向省地名普查办申请换领。

第二十四条 要加强涉密数据的导出、打印管理,由专人负责,并做好审批,登记等相关管理工作。

11.涉密系统安全保密方案 篇十一

对于涉密系统的建设,国家保密局提出了涉密系统保密管理的原则:“同步建设、严格审批、注重防范、规范管理”。具体来说,同步建设,就是涉密系统的建设必须与采用的保密设施同步规划和建设;严格审批,就是涉密系统建成后必须经过保密部门批准才能使用;注重防范,就是涉密系统的建设必须突出保密防范,并加大技术和资金投入;规范管理,就是要针对涉密系统制定一套严格的防范和管理措施。

近年来,国家保密局已经发布了如下规定和技术规范,本文作者先后参与了这些规定和技术规范的制定:

1、《涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法》(中保办发[20XX]6号),主要提供保密部门审批涉密系统使用。

2、国家保密指南BMZ1-20XX《涉及国家秘密的计算机信息系统保密技术要求》,主要提供涉密系统用户单位使用。

3、国家保密指南BMZ2-20XX《涉及国家秘密的计算机信息系统安全保密方案设计指南》,主要提供涉密系统安全保密设计、建设单位使用。

4、国家保密指南BMZ3-20XX《涉及国家秘密的计算机信息系统安全保密测评指南》,主要提供保密部门指定的涉密系统测评机构使用。

二、涉密系统安全保密方案的主要内容

涉密系统安全保密建设是一个复杂的系统工程,无论是对已建计算机信息系统进行安全保密改造,还是新建一个涉密系统,都必须进行安全保密设计,提供安全保密方案。

进行涉密系统安全保密方案设计,首先要进行系统分析,以了解、掌握涉密系统的详细情况;然后,根据涉密系统的实际情况分析网络的脆弱性和面临的威胁,并进行风险分析,确定安全保密的防护重点;依据国家有关信息安全保密标准、法规和文件进行安全保密系统设计,明确所采用的安全保密技术、措施和产品,提供恰当的配置方案,并规范整个涉密系统的安全保密管理;最后,提出安全保密建设的实施计划和经费概算。因此,涉密系统安全保密方案的主要内容应包括:

系统分析=623;

脆弱性分析和威胁分析

风险分析=623;

安全保密系统设计

安全保密技术和措施=623;

安全保密产品的选型原则=623;

安全保密产品、设施选型和依据=623;

安全保密系统配置方案=623;

安全保密管理措施

安全保密建设实施计划=623;

安全保密系统的经费概算

2.1系统分析

涉密系统安全保密方案应提供涉密系统的详细情况,主要包括:

(1)硬件资源、存储介质、软件资源、信息资源等系统资源的情况;

(2)涉密系统的用户和网络管理人员的情况;

(3)网络结构图(含传输介质的情况)及相关描述;

(4)应用系统的情况,如应用系统的名称、功能、所处理信息的密级、用户范围、访问权限、安全保密措施等。

2.2脆弱性分析和威胁分析

涉密系统安全保密方案应分析网络的脆弱性,结合涉密系统的实际情况分析所面临的威胁。例如,如果网络中采用了公共网络进行数据传输,就存在通信数据被窃听的威胁。除此之外,可能还存在如下威胁:

(1)非法访问

(2)电磁泄漏发射

(3)通信业务流分析

(4)假冒

(5)恶意代码

(6)破坏信息完整性

(7)抵赖

(8)破坏网络的可用性

(9)操作失误

(10)自然灾害和环境事故

(11)电力中断

2.3风险分析

涉密系统安全保密方案应对涉密系统进行风险分析。根据脆弱性分析和威胁分析的结果,分析利用这些薄弱环节进行攻击的可能性,评估如果攻击成功所带来的后果,根据涉密系统所能承受的风险确定涉密系统的防护重点。

不同的网络所能承受的风险不同。例如,如果网络提供电子商务业务,那么其数据库服务器和认证服务器的安全就是业务的直接保证;对于涉密系统,信息的保密性就是安全保密防护的重点;对于重要的涉密系统,如果日常工作对涉密系统的依赖性特别强,一旦网络瘫痪后果非常严重,难以承受,就必须考虑建立比较完善的应急处理和灾难恢复中心。

2.4安全保密系统设计

涉密系统安全保密方案应根据脆弱性分析、威胁分析和风险分析的结果,依据国家有关信息安全保密标准、法规和文件进行涉密系统的安全保密系统设计,应该提出安全保密系统设计的目标、原则、安全策略和安全保密功能结构。

2.5安全保密技术和措施

涉密系统安全保密方案应提供实现安全保密系统所采用的安全保密技术和措施。通常包括:

(1)物理安全防护措施

(2)备份与恢复

(3)计算机病毒防治

(4)电磁兼容

(5)身份鉴别

(6)访问控制

(7)信息加密

(8)电磁泄漏发射防护

(9)信息完整性校验

(10)抗抵赖

(11)安全审计

(12)安全保密性能检测

(13)入侵监控

(14)操作系统安全

(15)数据库安全

2.6安全保密产品的选型原则

涉密系统安全保密方案应提出安全保密产品的选型原则,通常包括:

(1)安全保密产品的接入应该不明显影响网络系统运行效率,并满足工作的要求。

(2)涉密系统中使用的安全保密产品原则上必须选用国产设备,只有在无相应国产设备时方可选用经国家主管部门批准的国外设备。

(3)安全保密产品必须通过国家主管部门指定的测评机构的检测。

(4)涉及密码技术的安全保密产品必须获得国家密码主管部门的批准。

(5)安全保密产品必须具有自我保护能力。

2.7安全保密产品、设施选型和依据

涉密系统安全保密方案应根据涉密系统的安全保密需求,比较不同厂家的产品,进行安全保密产品、设施的选型并提供有关情况,如生产厂家、主要功能、主要技术指标、是否通过测评机构的检测等。

2.8安全保密系统配置方案

涉密系统安全保密方案应提供安全保密系统的配置图,指出安全控制点及其配置的安全保密产品,并说明安全保密产品配置符合安全保密系统的要求。

2.9安全保密管理措施

安全保密管理在涉密系统的安全保密中占有非常重要的地位,即使有了较完善的安全保密技术措施,如果管理的力度不够,将会造成很大的安全隐患。因此,涉密系统安全保密方案应特别强调不能忽视安全保密管理,并提供安全保密管理的具体措施,如安全保密管理机构、管理制度、管理技术和涉密人员的管理。

2.10安全保密建设实施计划

涉密系统安全保密方案应提供安全保密建设的实施计划,包括:工程组织、任务分解、进度安排等。

2.11安全保密系统的经费概算

涉密系统安全保密方案应提供安全保密系统的经费概算,包括产品名称、数量、单价、总价、合计等。如果安全保密系统的建设需要跨年度,应提供各年度的经费概算。

三、方案设计中的几个主要问题

涉密系统安全保密方案设计中应该特别注意以下几个主要问题。

1、涉密系统与非涉密系统的划分

涉密系统安全保密方案设计首先应根据单位的业务工作要求,划分涉密系统与非涉密系统。。由于涉密系统不得直接或间接国际联网,必须实行物理隔离,并严格按照涉密系统的安全保密技术要求进行防护,因此,应该使涉密最小化,才能使安全保密经费更加合理,才能更有利于网络的发展应用。

确定恰当的涉密系统规模和范围的前提是定密准确。对涉密系统所处理和传输的信息,有的定密过严,把不该定密的定了密,该定低密级的定高了,增加了安全保密经费的负担,也制约了应用;有的该定密的没有定密,该定高密级的定低了,增加了泄密隐患。

2、涉密系统内安全域的划分

涉密系统的安全域由实施共同安全策略的域及其中的主体、客体组成。涉密系统应该利用其网络结构(如广域网、局域网、物理子网和逻辑子网等),并按信息密级和信息重要性进行系统安全域划分。不同的安全域需要互连互通时,应采用安全保密设备(如防火墙、保密网关等)进行边界防护,并实施访问控制。同一安全域应采用VLAN、域、组等方式根据信息的密级、重要性和授权进行进一步划分。

3、重视管理

12.涉密会议保密管理规定 篇十二

第十一条 对于密级文件、资料和其它物品,必须采取以下保密措施:1、非经总经理或主管副总经理批准,不得复制和摘抄;2、收发、传递和外出携带,由指定人员担任,并采取必要的安全措施;3、在设备完善的保险装置中保存。

第十二条 属于公司秘密的设备或者产品的研制、生产、运输、使用、保存、维修和销毁,由公司指定专门部门负责执行,并采取相应的保密措施。

第十三条 在对外交往与合作中需要提供公司秘密事项的,应当事先经总经理批准。

第十四条 具有属于公司秘密内容的会议或其它活动,主办部门应采取下列保密措施:1、选择具备保密条件的会议场所;2、根据工作需要,限定参加会议人员的范围,对参加涉及秘密事项会议的人员予以指定;3、依照保密规定使用会议设备和管理会议文件;4、确定会议内容是否传达及传达范围。

第十五条 不准在私人交往和通信中泄露公司秘密,不准在公共场所谈论公司秘密,不准通过其它方式传递公司秘密。

上一篇:杂志社网站可行性报告下一篇:废品处置协议