欧美成人永久免费_欧美日本五月天_A级毛片免看在线_国产69无码,亚洲无线观看,精品人妻少妇无码视频,777无码专区,色大片免费网站大全,麻豆国产成人AV网,91视频网络,亚洲色无码自慰

當(dāng)前位置:網(wǎng)站首頁 >> 作文 >> 2023年信息安全保密管理制度發(fā)文3篇(精選)

2023年信息安全保密管理制度發(fā)文3篇(精選)

格式:DOC 上傳日期:2024-03-20 21:01:39
2023年信息安全保密管理制度發(fā)文3篇(精選)
時(shí)間:2024-03-20 21:01:39     小編:xiejingc

在日常學(xué)習(xí)、工作或生活中,,大家總少不了接觸作文或者范文吧,,通過文章可以把我們那些零零散散的思想,聚集在一塊,。相信許多人會(huì)覺得范文很難寫,?接下來小編就給大家介紹一下優(yōu)秀的范文該怎么寫,我們一起來看一看吧,。

信息安全保密管理制度發(fā)文篇一

二,、信息科、機(jī)要科負(fù)責(zé)指導(dǎo)市政府辦公室涉密人員的保密技術(shù)培訓(xùn),,落實(shí)技術(shù)防范措施,。

三、涉密信息不得在與國際網(wǎng)絡(luò)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ),,處理和傳輸,。

四,、凡上網(wǎng)的`信息,上網(wǎng)前必須進(jìn)行審查,,進(jìn)行登記,,“誰上網(wǎng),,誰負(fù)責(zé)”,,確保國家機(jī)密不上網(wǎng)。

五,、如在網(wǎng)上發(fā)現(xiàn)反動(dòng),、黃色的宣傳和出版物,要保護(hù)好現(xiàn)場,,及時(shí)報(bào)向市委保密局匯報(bào),,依據(jù)有關(guān)規(guī)定處理;如發(fā)現(xiàn)泄露國家機(jī)密的情況,,要及時(shí)采取措施,,對違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理,。

六,、加強(qiáng)個(gè)人主頁管理,對于在個(gè)人主頁中張貼,,傳播有害信息的責(zé)任人要依法處理,,并刪除個(gè)人主頁。

七,、發(fā)生重大突發(fā)事件期間,,各涉密科室要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時(shí),、果斷地處理網(wǎng)上突發(fā)事件,。

信息安全保密管理制度發(fā)文篇二

第一條信息安全保密工作是公司運(yùn)營與發(fā)展的基礎(chǔ),是保障客戶利益的基礎(chǔ),為給信息安全工作提供清晰的指導(dǎo)方向,加強(qiáng)安全管理工作,保障各類系統(tǒng)的安全運(yùn)行,特制定本管理制度。

第二條本制度適用于分,、支公司的信息安全管理。

第三條計(jì)算機(jī)機(jī)房的建設(shè)應(yīng)符合相應(yīng)的國家標(biāo)準(zhǔn),。

第四條為杜絕火災(zāi)隱患,任何人不許在機(jī)房內(nèi)吸煙,。嚴(yán)禁在機(jī)房內(nèi)使用火爐、電暖器等發(fā)熱電器,。機(jī)房值班人員應(yīng)了解機(jī)房滅火裝置的性能,、特點(diǎn),熟練使用機(jī)房配備的滅火器材。機(jī)房消防系統(tǒng)白天置手動(dòng),下班后置自動(dòng)狀態(tài),。一旦發(fā)生火災(zāi)應(yīng)及時(shí)報(bào)警并采取應(yīng)急措施,。

第五條為防止水患,應(yīng)對上下水道,、暖氣設(shè)施定期檢查,及時(shí)發(fā)現(xiàn)并排除隱患。

第六條機(jī)房無人值班時(shí),必須做到人走門鎖;機(jī)房值班人員應(yīng)對進(jìn)入機(jī)房的人員進(jìn)行登記,未經(jīng)各級領(lǐng)導(dǎo)同意批準(zhǔn)的人員不得擅自進(jìn)入機(jī)房,。

第七條為杜絕嚙齒動(dòng)物等對機(jī)房的破壞,機(jī)房內(nèi)應(yīng)采取必要的防范措施,任何人不許在機(jī)房內(nèi)吃東西,不得將食品帶入機(jī)房,。

第八條系統(tǒng)管理員必須與業(yè)務(wù)系統(tǒng)的操作員分離,系統(tǒng)管理員不得操作業(yè)務(wù)系統(tǒng)。應(yīng)用系統(tǒng)運(yùn)行人員必須與應(yīng)用系統(tǒng)開發(fā)人員分離,運(yùn)行人員不得修改應(yīng)用系統(tǒng)源代碼,。

第九條采用入侵檢測,、訪問控制、密鑰管理,、安全控制等手段,保證網(wǎng)絡(luò)的安全,。

第十條對涉及到安全性的網(wǎng)絡(luò)操作事件進(jìn)行記錄,以進(jìn)行安全追查等事后分析,并建立和維護(hù)“安全日志”,其內(nèi)容包括:

1、記錄所有訪問控制定義的變更情況,。

2,、記錄網(wǎng)絡(luò)設(shè)備或設(shè)施的啟動(dòng)、關(guān)閉和重新啟動(dòng)情況,。

3,、記錄所有對資源的物理毀壞和威脅事件。

4,、在安全措施不完善的情況下,嚴(yán)禁公司業(yè)務(wù)網(wǎng)與互聯(lián)網(wǎng)聯(lián)接,。

第十一條不得隨意改變例如ip地址、主機(jī)名等一切系統(tǒng)信息,。

第十二條各級運(yùn)行管理部門必須建立科學(xué)的,、嚴(yán)格的軟件運(yùn)行管理制度。

第十三條建立軟件復(fù)制及領(lǐng)用登記簿,建立健全相應(yīng)的監(jiān)督管理制度,防止軟件的非法復(fù)制,、流失及越權(quán)使用,保證計(jì)算機(jī)信息系統(tǒng)的安全;

第十四條定期更換系統(tǒng)和用戶密碼,前臺(tái)(各應(yīng)用部門)用戶要進(jìn)行動(dòng)態(tài)管理,并定期更換密碼,。

第十五條定期對業(yè)務(wù)及辦公用pc的操作系統(tǒng)及時(shí)進(jìn)行系統(tǒng)補(bǔ)丁升級,堵塞安全漏洞。

第十六條不得擅自安裝,、拆卸或替換任何計(jì)算機(jī)軟,、硬件,嚴(yán)禁安裝任何非法或盜版軟件。

第十七條不得下載與工作無關(guān)的任何電子文件,嚴(yán)禁瀏覽黃色,、*或高風(fēng)險(xiǎn)等非法網(wǎng)站,。

第十八條注意防范計(jì)算機(jī)病毒,業(yè)務(wù)或辦公用pc要每天更新病毒庫。

第十九條所有數(shù)據(jù)必須經(jīng)過合法的手續(xù)和規(guī)定的渠道采集,、加工,、處理和傳播,數(shù)據(jù)應(yīng)只用于明確規(guī)定的.目的,未經(jīng)批準(zhǔn)不得它用,采用的數(shù)據(jù)范圍應(yīng)與規(guī)定用途相符,不得超越。

第二十條根據(jù)數(shù)據(jù)使用者的權(quán)限合理分配數(shù)據(jù)存取授權(quán),保障數(shù)據(jù)使用者的合法存取,。

第二十一條設(shè)置數(shù)據(jù)庫用戶口令,并監(jiān)督用戶定期更改;數(shù)據(jù)庫用戶在操作數(shù)據(jù)過程中,不得使用他人口令或者把自己的口令提供給他人使用,。

第二十二條未經(jīng)領(lǐng)導(dǎo)允許,不得將存儲(chǔ)介質(zhì)(含磁帶、光盤、軟盤,、技術(shù)資料等)帶出機(jī)房,不得隨意通報(bào)數(shù)據(jù)內(nèi)容,不得泄露數(shù)據(jù)給內(nèi)部或外部無關(guān)人員,。

第二十三條 嚴(yán)禁直接對數(shù)據(jù)庫進(jìn)行操作修改數(shù)據(jù)。如遇特殊情況進(jìn)行此操作時(shí),必須由申請人提出申請,填寫《數(shù)據(jù)變更申請表》,經(jīng)申請人所屬部門領(lǐng)導(dǎo)確認(rèn)后提交至信息管理部,信息管理部相關(guān)領(lǐng)導(dǎo)確認(rèn)后,方可由數(shù)據(jù)庫管理人員進(jìn)行修改,并對操作內(nèi)容作好記錄,長期保存,。修改前應(yīng)做好數(shù)據(jù)備份工作,。

第二十四條 應(yīng)按照分工負(fù)責(zé)、互相制約的原則制定各類系統(tǒng)操作人員的數(shù)據(jù)讀寫權(quán)限,讀寫權(quán)限不允許交叉覆蓋,。

第二十五條 一線生產(chǎn)系統(tǒng)和二線監(jiān)督系統(tǒng)進(jìn)行系統(tǒng)維護(hù),、復(fù)原、強(qiáng)行更改數(shù)據(jù)時(shí),至少應(yīng)有兩名操作人員在場,并進(jìn)行詳細(xì)的登記及簽名,。

第二十六條 對業(yè)務(wù)系統(tǒng)操作員權(quán)限實(shí)行動(dòng)態(tài)管理,確保操作員崗位調(diào)整后及時(shí)修改相應(yīng)權(quán)限,保證業(yè)務(wù)數(shù)據(jù)安全,。

信息安全保密管理制度發(fā)文篇三

第一章 總則

第一條 為加強(qiáng)公司計(jì)算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))

安全保密管理,確保國家秘密及商業(yè)秘密的安全,,根據(jù)國家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,,制定本規(guī)定。

第二條 本規(guī)定所稱涉密信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的配套設(shè)備,、設(shè)施構(gòu)成的,,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲(chǔ)、處理,、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),,包括機(jī)房、網(wǎng)絡(luò)設(shè)備,、軟件,、網(wǎng)絡(luò)線路、用戶終端等內(nèi)容,。

第三條 涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主,、分級負(fù)責(zé)、科學(xué)管理,、保障安全”的方針,,堅(jiān)持“誰主管、誰負(fù)責(zé),,誰使用,、誰負(fù)責(zé)”和“控制源頭、歸口管理,、加強(qiáng)檢查,、落實(shí)制度”的原則,確保涉密信息系統(tǒng)和國家秘密信息安全,。

第四條 涉密信息系統(tǒng)安全保密防護(hù)必須嚴(yán)格按照國家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計(jì)、實(shí)施,、測評審查與審批和驗(yàn)收,;未通過國家審批的涉密信息系統(tǒng),不得投入使用,。

第五條 本規(guī)定適用于公司所有計(jì)算機(jī)和信息系統(tǒng)安全保密管理工作,。

第二章 管理機(jī)構(gòu)與職責(zé)

第六條 公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實(shí),,提供人力,、物力、財(cái)力等條件保障,,督促檢查領(lǐng)導(dǎo)責(zé)任制落實(shí),。

第七條 公司保密委員會(huì)是涉密信息系統(tǒng)安全保密管理決策機(jī)構(gòu),其主要職責(zé):

(一)建立健全安全保密管理制度和防范措施,,并監(jiān)督檢查落實(shí)情況,;

(二)協(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問題,對重大失泄密事件進(jìn)行查處,。

第八條 成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,,保密辦、科技信息部(信息化),、黨政辦公室(密碼),、財(cái)會(huì)部、人力資源部,、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門,、單位為成員單位,在公司黨政和保密委員會(huì)領(lǐng)導(dǎo)下,,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作,。

第九條 保密辦主要職責(zé):

(一)擬定涉密信息系統(tǒng)安全保密管理制度,并組織落實(shí)各項(xiàng)保密防范措施,;

(二)對系統(tǒng)用戶和安全保密管理人員進(jìn)行資格審查和安全保密教育培訓(xùn),,審查涉密信息系統(tǒng)用戶的職責(zé)和權(quán)限,并備案,;

(三)組織對涉密信息系統(tǒng)進(jìn)行安全保密監(jiān)督檢查和風(fēng)險(xiǎn)評估,,提出涉密信息系統(tǒng)安全運(yùn)行的保密要求;

(四)會(huì)同科技信息部對涉密信息系統(tǒng)中介質(zhì),、設(shè)備,、設(shè)施的授權(quán)使用的審查,建立涉密信息系統(tǒng)安全評估制度,,每年對涉密信息系統(tǒng)安全措施進(jìn)行一次評審,;

(五)對涉密信息系統(tǒng)設(shè)計(jì)、施工和集成單位進(jìn)行資質(zhì)審查,對進(jìn)入涉密信息系統(tǒng)的安全保密產(chǎn)品進(jìn)行準(zhǔn)入審查和規(guī)范管理,,對涉密信息系統(tǒng)進(jìn)行安全保密性能檢測,;

(六)對涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級和解密工作進(jìn)行審核,;

(七)組織查處涉密信息系統(tǒng)失泄密事件,。

第十條

科技信息部、財(cái)會(huì)部主要職責(zé)是:

(一)組織,、實(shí)施涉密信息系統(tǒng)的規(guī)劃,、設(shè)計(jì)、建設(shè),,制定安全保密防護(hù)方案,;

(二)落實(shí)涉密信息系統(tǒng)安全保密策略、運(yùn)行安全控制,、安全驗(yàn)證等安全技術(shù)措施,;每半年對涉密信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評估,提出整改措施,,經(jīng)涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)

小組批準(zhǔn)后組織實(shí)施,,確保安全技術(shù)措施有效、可靠,;

(三)落實(shí)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行用戶權(quán)限設(shè)置及介質(zhì),、設(shè)備、設(shè)施的授權(quán)使用,、保管以及維護(hù)等安全保密管理措施,;

(四)配備涉密信息系統(tǒng)管理員、安全保密管理員和安全審計(jì)員,,并制定相應(yīng)的職責(zé),; “三員”角色不得兼任,權(quán)限設(shè)置相互獨(dú)立,、相互制約,;“三員”應(yīng)通過安全保密培訓(xùn)持證上崗;

(五)落實(shí)計(jì)算機(jī)機(jī)房,、配線間等重要部位的安全保密防范措施及網(wǎng)絡(luò)的安全管理,,負(fù)責(zé)日常業(yè)務(wù)數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理;

(六)配合保密辦對涉密信息系統(tǒng)進(jìn)行安全檢查,,對存在的隱患進(jìn)行及時(shí)整改,;

(七)制定應(yīng)急預(yù)案并組織演練,落實(shí)應(yīng)急措施,,處理信息安全突發(fā)事件,。

第十一條 黨政辦公室主要職責(zé):

按照國家密碼管理的相關(guān)要求,,落實(shí)涉密信息系統(tǒng)中普密設(shè)備的管理措施。

第十二條 相關(guān)業(yè)務(wù)部門,、單位主要職責(zé):涉密信息系統(tǒng)的使用部門,、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識(shí),,落實(shí)涉密信息系統(tǒng)各項(xiàng)安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級,,制定并落實(shí)相應(yīng)的二級保密管理制度,。

第十三條 涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員,、安全審計(jì)員,,其職責(zé)是:

(一)系統(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,,確保信息系統(tǒng)的安全,、穩(wěn)定、連續(xù)運(yùn)行,。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員,、數(shù)據(jù)庫管理員、應(yīng)用系統(tǒng)管理員,。

(二)安全保密管理員負(fù)責(zé)安全技術(shù)設(shè)備,、策略實(shí)施和管理工作,包括用戶帳號(hào)管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析,。

(三)安全審計(jì)員負(fù)責(zé)安全審計(jì)設(shè)備安裝調(diào)試,,對各種系統(tǒng)操作行為進(jìn)行安全審計(jì)跟蹤分析和監(jiān)督檢查,以及時(shí)發(fā)現(xiàn)違規(guī)行為,,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報(bào)一次情況,。

第三章 系統(tǒng)建設(shè)管理

第十四條 規(guī)劃和建設(shè)涉密信息系統(tǒng)時(shí),按照涉密信息系統(tǒng)分級保護(hù)標(biāo)準(zhǔn)的規(guī)定,,同步規(guī)劃和落實(shí)安全保密措施,,系統(tǒng)建設(shè)與安全保密措施同計(jì)劃、同預(yù)算,、同建設(shè),、同驗(yàn)收。

第十五條 涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,,應(yīng)由具有“涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,,安全保密方案必須經(jīng)上級保密主管部門審批后方可實(shí)施。

第十六條 涉密信息系統(tǒng)規(guī)劃和建設(shè)實(shí)施時(shí),,應(yīng)由具有“涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實(shí)施或自行實(shí)施,,并與實(shí)施方簽署保密協(xié)議,,項(xiàng)目竣工后必須由保密辦和科技信息部共同組織驗(yàn)收。

第十七條 對涉密信息系統(tǒng)要采取與密級相適應(yīng)的保密措施,,配備通過國家保密主管部門指定的測評機(jī)構(gòu)檢測的安全保密產(chǎn)品,。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。

第四章 信息管理

第一節(jié) 信息分類與控制

第十八條 涉密信息系統(tǒng)的密級,,按系統(tǒng)中所處理信息的最高密級設(shè)定,,嚴(yán)禁處理高于涉密信息系統(tǒng)密級的涉密信息。

第十九條 涉密信息系統(tǒng)中產(chǎn)生,、存儲(chǔ),、處理、傳輸,、歸檔和輸出的文件,、數(shù)據(jù)、圖紙等信息及其存儲(chǔ)介質(zhì)應(yīng)按要求及時(shí)定密,、標(biāo)密,,并按涉密文件進(jìn)行管理。電子文件密級標(biāo)識(shí)應(yīng)與信息主體不可分離,,密級標(biāo)識(shí)不得篡改,。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類統(tǒng)計(jì)、匯總,,并在保密辦備案,。

第二十條 涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,,防止涉密信息被非授權(quán)訪問,、篡改,刪除和丟失,;防止高密級信息流向低密級計(jì)算機(jī),。涉密信息遠(yuǎn)程傳輸必須采取密碼保護(hù)措施。

第二十一條 向涉密信息系統(tǒng)以外的單位傳遞涉密信息,,一般只提供紙質(zhì)文件,,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行,。

第二十二條 清除涉密計(jì)算機(jī),、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲(chǔ)介質(zhì)中的涉密信息時(shí),,必須使用符合保密標(biāo)準(zhǔn),、要求的工具或軟件。

第二節(jié) 用戶管理與授權(quán)

第二十三條 根據(jù)本部門,、單位使用涉密信息系統(tǒng)的密級和實(shí)際工作需要,,確定人員知悉范圍,,以此作為用戶授權(quán)的依據(jù)。

第二十四條 用戶清單管理

(一)科技信息部管理“研究試驗(yàn)堆燃料元件數(shù)字化信息系統(tǒng)”和“中核集團(tuán)涉密廣域網(wǎng)”用戶清單,;財(cái)會(huì)部管理“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”用戶清單,;

(二)新增用戶時(shí),由用戶本人提出書面申請,,經(jīng)本部門,、單位審核,科技信息部,、保密辦審批后,,由科技信息部備案并統(tǒng)一建立用戶;“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”的用戶由財(cái)會(huì)部統(tǒng)一建立,;

(三)刪除用戶時(shí),由用戶本人所在部門,、單位書面通知科技信息部,,核準(zhǔn)后由安全保密管理員即時(shí)將用戶在涉密信息系統(tǒng)內(nèi)的所有帳號(hào)、權(quán)限廢止,;“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”密辦審核,,公司分管領(lǐng)導(dǎo)審批。開通,、審批堅(jiān)持“工作必須”的原則,。

第六十四條 國際互聯(lián)網(wǎng)計(jì)算機(jī)實(shí)行專人負(fù)責(zé)、專機(jī)上網(wǎng)管理,,嚴(yán)禁存儲(chǔ),、處理、傳遞涉密信息和內(nèi)部敏感信息,。接入互聯(lián)網(wǎng)的計(jì)算機(jī)須建立使用登記制度,。

第六十五條 上網(wǎng)信息實(shí)行“誰上網(wǎng)誰負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過嚴(yán)格審查和批準(zhǔn),,堅(jiān)決做到“涉密不上網(wǎng),,上網(wǎng)不涉密”。對上網(wǎng)信息進(jìn)行擴(kuò)充或更新,,應(yīng)重新進(jìn)行保密審查,。

第六十六條 任何部門、單位和個(gè)人不得在電子郵件,、電子公告系統(tǒng),、聊天室、網(wǎng)絡(luò)新聞組,、博客等上發(fā)布,、談?wù)摗鬟f,、轉(zhuǎn)發(fā)或抄送國家秘密信息,。

第六十七條 從國際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,,按照信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行,。

第九章 便攜式計(jì)算機(jī)管理

第六十八條 便攜式計(jì)算機(jī)(包括涉密便攜式計(jì)算機(jī)和非涉密便攜式計(jì)算機(jī))實(shí)行 “誰擁有,誰使用,,誰負(fù)責(zé)”的保密管理原則,,使用者須與公司簽定保密承諾書。

第六十九條 涉密便攜式計(jì)算機(jī)根據(jù)工作需要確定密級,,粘貼密級標(biāo)識(shí),,按照涉密設(shè)備進(jìn)行管理,保密辦備案后方可使用,。

第七十條 便攜式計(jì)算機(jī)應(yīng)具備防病毒,、防非法外聯(lián)和身份認(rèn)證(設(shè)置開機(jī)密碼口令)等安全保密防護(hù)措施。

第七十一條 禁止使用涉密便攜式計(jì)算機(jī)上國際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò),;嚴(yán)禁涉密便攜式計(jì)算機(jī)與涉密信息系統(tǒng)互聯(lián),。

第七十二條 涉密便攜式計(jì)算機(jī)不得處理絕密級信息。未經(jīng)保密辦審批,,嚴(yán)禁在涉密便攜式計(jì)算機(jī)中存儲(chǔ)涉密信息,。處理、存儲(chǔ)涉密信息應(yīng)在涉密移動(dòng)存儲(chǔ)介質(zhì)上進(jìn)行,,并與涉密便攜式計(jì)算機(jī)分離保管,。

第七十三條 禁止使用私有便攜式計(jì)算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計(jì)算機(jī)存儲(chǔ),、處理涉密信息,;嚴(yán)禁將涉密存儲(chǔ)介質(zhì)接入非涉密便攜式計(jì)算機(jī)使用。

第七十四條 公司配備專供外出攜帶的涉密便攜式計(jì)算機(jī)和涉密存儲(chǔ)介質(zhì),,按照 “集中管理,、審批借用”的原則進(jìn)行管理,建立使用登記制度,。外出攜帶的涉密便攜式計(jì)算機(jī)須經(jīng)保密辦檢查后方可帶出公司,,返回時(shí)須進(jìn)行技術(shù)檢查。

第七十五條 因工作需要外單位攜帶便攜式計(jì)算機(jī)進(jìn)入公司辦公區(qū)域,,需辦理保密審批手續(xù),。

第十章 應(yīng)急響應(yīng)管理

第七十六條 為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時(shí)控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,,保障涉密信息系統(tǒng)的安全穩(wěn)定運(yùn)行,,科技信息部和財(cái)會(huì)部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實(shí)施,。

第七十七條 應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件,。突發(fā)事件分為系統(tǒng)運(yùn)行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類,、故障類或攻擊類三種情況,。

(一)災(zāi)害事件:根據(jù)實(shí)際情況,在保障人身安全前提下,,保障數(shù)據(jù)安全和設(shè)備安

(二)故障或攻擊事件:判斷故障或攻擊的來源與性質(zhì),,關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡(luò)物理連接,,跟蹤并鎖定攻擊來源的ip地址或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,,恢復(fù)信息系統(tǒng),。按照事件發(fā)生的性質(zhì)分別采用以下方案:1、病毒傳播:及時(shí)尋找并斷開傳播源,,判斷病毒的類型,、性質(zhì)、可能的危害范圍,。為避免產(chǎn)生更大的損失,,保護(hù)計(jì)算機(jī),,必要時(shí)可關(guān)閉相應(yīng)的端口,尋找并公布病毒攻擊信息,,以及殺毒,、防御方法;

2,、外部入侵:判斷入侵的來源,,評價(jià)入侵可能或已經(jīng)造成的危害。對入侵未遂,、未造成損害的,,且評價(jià)威脅很小的外部入侵,,定位入侵的ip地址,及時(shí)關(guān)閉入侵的端口,,限制入侵的ip地址的訪問,。對于已經(jīng)造成危害的,應(yīng)立即采用斷開網(wǎng)絡(luò)連接的方法,,避免造成更大損失和帶來的'影響,;

3、內(nèi)部入侵:查清入侵來源,,如ip地址、所在區(qū)域,、所處辦公室等信息,,同時(shí)斷開對應(yīng)的交換機(jī)端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備,。對于無法制止的多點(diǎn)入侵和造成損害的,,應(yīng)及時(shí)關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備,;

4,、網(wǎng)絡(luò)故障:判斷故障發(fā)生點(diǎn)和故障原因,,能夠迅速解決的盡快排除故障,,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn);

5,、其它未列出的不確定因素造成的事件,,結(jié)合具體的情況,做出相應(yīng)的處理,。不能處理的及時(shí)咨詢,上報(bào)公司信息安全領(lǐng)導(dǎo)小組。

第七十八條 按照信息安全突發(fā)事件的性質(zhì),、影響范圍和造成的損失,,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(i級)、重大事件(ii級),、較大事件(iii級)和一般事件(iv級)四個(gè)等級,。

(一)一般事件由科技信息部(或財(cái)會(huì)部)依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;

(二)較大事件由科技信息部(或財(cái)會(huì)部),、保密辦依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置,,及時(shí)向公司信息安全領(lǐng)導(dǎo)小組報(bào)告并提請協(xié)調(diào)處置;

(三)重大事件啟動(dòng)應(yīng)急響應(yīng)預(yù)案,,對突發(fā)事件進(jìn)行處置,,及時(shí)向公司黨政報(bào)告并提請協(xié)調(diào)處置;

(四)特別重大事件由公司報(bào)請中核集團(tuán)公司對信息安全突發(fā)事件進(jìn)行處置,。

第七十九條 發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟,、基本處理辦法和流程進(jìn)行處理:

(一)上報(bào)科技信息部和保密辦;

(二)關(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失,;

(三)切斷網(wǎng)絡(luò),,隔離事件區(qū)域;

(四)查閱審計(jì)記錄尋找事件源頭,;

(五)評估系統(tǒng)受損程度,;

(六)對引起事件漏洞進(jìn)行整改;

(七)對系統(tǒng)重新進(jìn)行風(fēng)險(xiǎn)評估,;

(八)由保密辦根據(jù)風(fēng)險(xiǎn)評估結(jié)果并書面確認(rèn)安全后,,系統(tǒng)方能重新運(yùn)行;

(九)對事件類型,、響應(yīng)、影響范圍,、補(bǔ)救措施和最終結(jié)果進(jìn)行詳細(xì)的記錄,;

(十)依照法規(guī)制度對責(zé)任人進(jìn)行處理。

第八十條 科技信息部,、財(cái)會(huì)部應(yīng)會(huì)同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,,檢驗(yàn)應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào),、指揮等是否快速,、高效,并對其效果進(jìn)行評估,,以使用戶明確自己的角色和責(zé)任,。應(yīng)急響應(yīng)相關(guān)知識(shí)、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,,并記錄備案,。

第十一章 人員管理

第八十一條 各部門、單位每年應(yīng)組織開展不少于1次的全員信息安全保密知識(shí)技能教育與培訓(xùn),,并記錄備案,。

第八十二條

涉密人員離崗、離職,,應(yīng)及時(shí)調(diào)整或取消其訪問授權(quán),,并將其保管的涉密設(shè)備、存儲(chǔ)介質(zhì)全部清退并辦理移交手續(xù),。

第八十三條 承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員,、安全保密管理員、安全審計(jì)管理員應(yīng)按重要涉密人員管理,。

第十二章 督查與獎(jiǎng)懲

第八十四條 公司每年應(yīng)對涉密信息系統(tǒng)安全保密狀況,、安全保密制度和措施的落實(shí)情況進(jìn)行一次自查,并接受國家和上級單位的指導(dǎo)和監(jiān)督,。涉密信息系統(tǒng)每兩年接受一次上級部門開展的安全保密測評或保密檢查,,檢查結(jié)果存檔備查。

第八十五條 檢查涉密計(jì)算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密,、漏洞檢查(取證)軟件等,,應(yīng)覆蓋保密檢查的項(xiàng)目,并通過國家保密局的檢測,。安全保密檢查工具應(yīng)及時(shí)升級或更新,,確保檢查時(shí)使用最新版本。

第八十六條 各部門,、單位應(yīng)將員工遵守涉密計(jì)算機(jī)及信息系統(tǒng)安全保密管理制度的情況,,納入保密自查、考核的重要內(nèi)容,。對違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,,按公司保密責(zé)任考核及獎(jiǎng)懲規(guī)定執(zhí)行。

第十三章 附 則

第八十七條 本規(guī)定由保密辦負(fù)責(zé)解釋與修訂,。

第八十八條 本規(guī)定自發(fā)布之日起實(shí)施,。原《計(jì)算機(jī)磁(光)介質(zhì)保密管理規(guī)定)[制度編號(hào):(廠1908號(hào))]、《涉密計(jì)算機(jī)信息系統(tǒng)保密管理規(guī)定》[制度編號(hào):(20xx)廠1911號(hào)],、《涉密計(jì)算機(jī)采購,、維修、變更,、報(bào)廢保密管理規(guī)定》[制度編號(hào):(20xx)廠1925號(hào)],、《國際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號(hào):(20xx)廠1926號(hào)],、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20xx)0934號(hào)]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20xx)0935號(hào)]同時(shí)廢止,。

全文閱讀已結(jié)束,,如果需要下載本文請點(diǎn)擊

下載此文檔
你可能感興趣的文章
a.付費(fèi)復(fù)制
付費(fèi)獲得該文章復(fù)制權(quán)限
特價(jià):5.99元 10元
微信掃碼支付
已付款請點(diǎn)這里
b.包月復(fù)制
付費(fèi)后30天內(nèi)不限量復(fù)制
特價(jià):9.99元 10元
微信掃碼支付
已付款請點(diǎn)這里 聯(lián)系客服