2023年信息安全保密管理制度(通用篇)_第1页
2023年信息安全保密管理制度(通用篇)_第2页
2023年信息安全保密管理制度(通用篇)_第3页
2023年信息安全保密管理制度(通用篇)_第4页
2023年信息安全保密管理制度(通用篇)_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2023年信息安全保密管理制度(通用篇)信息平安保密管理制度1

第一章总则

第一条信息平安保密工作是公司运营与发展的基础,是保障客户利益的基础,为给信息平安工作供应清楚的指导方向,加强平安管理工作,保障各类系统的平安运行,特制定本管理制度。

其次条本制度适用于分、支公司的信息平安管理。

其次章计算机机房平安管理

第三条计算机机房的建设应符合相应的国家标准。

第四条为杜绝火灾隐患,任何人不许在机房内吸烟。严禁在机房内运用火炉、电暖器等发热电器。机房值班人员应了解机房灭火装置的性能、特点,娴熟运用机房配备的灭火器材。机房消防系统白天置手动,下班后置自动状态。一旦发生火灾应刚好报警并实行应急措施。

第五条为防止水患,应对上下水道、暖气设施定期检查,刚好发觉并解除隐患。

第六条机房无人值班时,必需做到人走门锁;机房值班人员应对进入机房的人员进行登记,未经各级领导同意批准的人员不得擅自进入机房。

第七条为杜绝啮齿动物等对机房的`破坏,机房内应实行必要的防范措施,任何人不许在机房内吃东西,不得将食品带入机房。

第八条系统管理员必需与业务系统的操作员分别,系统管理员不得操作业务系统。应用系统运行人员必需与应用系统开发人员分别,运行人员不得修改应用系统源代码。

第三章计算机网络平安保密管理

第九条采纳入侵检测、访问限制、密钥管理、平安限制等手段,保证网络的平安。

第十条对涉及到平安性的网络操作事务进行记录,以进行平安追查等事后分析,并建立和维护“平安日志”,其内容包括:

1、记录全部访问限制定义的变更状况。

2、记录网络设备或设施的启动、关闭和重新启动状况。

3、记录全部对资源的物理毁坏和威逼事务。

4、在平安措施不完善的状况下,严禁公司业务网与互联网联接。

第十一条不得随意变更例如ip地址、主机名等一切系统信息。

第四章应用软件平安保密管理

第十二条各级运行管理部门必需建立科学的、严格的软件运行管理制度。

第十三条建立软件复制及领用登记簿,建立健全相应的监督管理制度,防止软件的非法复制、流失及越权运用,保证计算机信息系统的平安;

第十四条定期更换系统和用户密码,前台(各应用部门)用户要进行动态管理,并定期更换密码。

第十五条定期对业务及办公用pc的操作系统刚好进行系统补丁升级,堵塞平安漏洞。

第十六条不得擅自安装、拆卸或替换任何计算机软、硬件,严禁安装任何非法或盗版软件。

第十七条留意防范计算机病毒,业务或办公用pc要每天更新病毒库。

第五章数据平安保密管理

第十九条全部数据必需经过合法的手续和规定的渠道采集、加工、处理和传播,数据应只用于明确规定的目的,未经批准不得它用,采纳的数据范围应与规定用途相符,不得超越。

其次十条依据数据运用者的权限合理安排数据存取授权,保障数据运用者的合法存取。

其次十一条设置数据库用户口令,并监督用户定期更改;数据库用户在操作数据过程中,不得运用他人口令或者把自己的口令供应给他人运用。

其次十二条未经领导允许,不得将存储介质(含磁带、光盘、软盘、技术资料等)带出机房,不得随意通报数据内容,不得泄露数据给内部或外部无关人员。

其次十三条严禁干脆对数据库进行操作修改数据。如遇特别状况进行此操作时,必需由申请人提出申请,填写《数据变更申请表》,经申请人所属部门领导确认后提交至信息管理部,信息管理部相关领导确认后,方可由数据库管理人员进行修改,并对操作内容作好记录,长期保存。修改前应做好数据备份工作。

其次十四条应根据分工负责、相互制约的原则制定各类系统操作人员的数据读写权限,读写权限不允许交叉覆盖。

其次十五条一线生产系统和二线监督系统进行系统维护、复原、强行更改数据时,至少应有两名操作人员在场,并进行具体的登记及签名。

其次十六条对业务系统操作员权限实行动态管理,确保操作员岗位调整后刚好修改相应权限,保证业务数据平安。

信息平安保密管理制度2

一、为了处理工作中涉及的办公隐私和业务隐私信息,特制定计算机信息系统平安保密制度。

二、信息科、机要科负责指导市政府办公室涉密人员的保密技术培训,落实技术防范措施。

三、涉密信息不得在与国际网络的.计算机系统中存储,处理和传输。

四、凡上网的信息,上网前必需进行审查,进行登记,“谁上网,谁负责”,确保国家机密不上网。

五、如在网上发觉反动、黄色的宣扬和出版物,要爱护好现场,刚好报向市委保密局汇报,依据有关规定处理;如发觉泄露国家机密的状况,要刚好实行措施,对违反规定造成后果的,依据有关规定进行处理。

六、加强个人主页管理,对于在个人主页中张贴,传播有害信息的责任人要依法处理,并删除个人主页。

七、发生重大突发事务期间,各涉密科室要加强网络监控,刚好、坚决地处理网上突发事务。

信息平安保密管理制度3

(1)不得利用校内网从事危害国家平安,泄露国家机密的活动。

(2)如在网上发觉反动、黄色的宣扬品和出版物,要爱护好现场,刚好向有关部门汇报,依据有关规定处理。如发觉泄露国家机密的状况,要刚好报网络管理员措施,同时向校领导报告。对违反规定造成后果的,依据有关规定进行处理,并追究部门领导的责任。

(3)未经批准,任何人不得开设BBS,一经发觉马上依法取缔。

(4)涉密信息不得在与国际网络联网的计算机系统中存储、处理和传输。

(5)对校内网内开设的合法论坛网络管理员要实时监控,发觉问题刚好处理。坚决取缔未经批准开设的非法论坛。

(6)加强个人主页管理,对于在个人主页中张贴、传播有害信息的责任人要依法处理,并删除个人主页。

(7)校内各机房要严格管理制度,落实责任人。引导学生开展健康、文明的.网上活动,杜绝将电子阅览室和计算机房变相为消遣场所。

(8)对于问题突出,管理失控,造成有害信息传播的网站和网页,坚决依法予以关闭和清除;对于制作、复制、印发和传播有害信息的单位和个人要依法移交有关部门处理。

(9)发生重大突发事务期间,网络管理员要加强网络监控,刚好、坚决地处置网上突发事务,维护校内稳定。

信息平安保密管理制度4

(一)总则:

1、为保守医院隐私,维护医院权益,特制定本制度。

2、医院隐私是关系医院发展和利益,依照特定程序确定,在肯定时间内只限肯定范围的人员知悉的事项。

3、医院各科室和全体员工都有保守医院隐私的义务。

4、医院保密工作,实行既确保隐私又便利工作的方针。

(二)保密范围和密级确定:

1、医院隐私包括下列隐私事项:

(1)医院重大决策中的隐私事项。

(2)医院尚未付诸实施的发展战略、发展方向、发展规划等。

(3)医院内部驾驭的合同、协议、看法书及可行性报告、主要会议记录。

(4)医院财务预决算报告及各类财务报表、统计报表。

(5)医院所驾驭的尚未进入社会或尚未公开的各类信息。

(6)医院员工的人事档案,工资性、劳务性收入及家庭地址、家庭成员、通讯方式等员工基本状况。

(7)其他经医院确定应当保密的事项。一般性确定、决议、通告、通知、行政管理资料等内部文件不属于保密范围。

2、医院隐私的密级分为绝密、机密、隐私三级。绝密是最重要的医院隐私,泄露会使医院利益遭遇特殊严峻的损害;机密是重要的医院隐私,泄露会使医院权益和利益遭遇到严峻的损害;隐私是一般的医院隐私,泄露会使医院的权益和利益遭遇损害。

3、医院密级的确定:

(1)医院经营发展中,干脆影响医院权益和利益的重要决策文件资料为绝密级;

(2)医院的规划、财务报表、统计资料、重要会议记录、医院经营状况为机密级;

(3)医院人事档案、合同、协议、职员工资性收入、尚未进入市场或尚未公开的各类信息为隐私级。

(三)保密措施:

1、属于医院隐私的文件、资料和其它物品的制作、收发、传递、运用、复制、摘抄、保存和销毁,由党政办或分管副院长托付专人执行;采纳电脑技术存取、处理、传递的医院隐私由信息部门负责保密。

2、对于密级文件、资料和其他物品,必需实行以下保密措施:

(1)非经院长或分管院长批准,不得复制和摘抄;

(2)收发、传递和外出携带,由指定人员担当,并实行必要的平安措施;

3、不准在私人交往和通信中泄露医院隐私,不准在公共场所谈论医院隐私,不准通过其他方式传递医院隐私。

4、医院工作人员发觉医院隐私已经泄露或者可能泄露时,应当马上实行补救措施并刚好报告党政办;党政办接到报告,应马上作出处理。

(四)责任与惩罚:

1、出现下列状况之一者,赐予警告,并扣发50—500元:

(1)泄露医院隐私,尚未造成严峻后果或经济损失的;

(2)违反本制度规定的`隐私内容的;

(3)已泄露医院隐私但实行补救措施的。

2、出现下列状况之一的,予以辞退并酌情赔偿经济损失,必要时追究其法律责任:

(1)有意或过失泄露医院隐私,造成严峻后果或重大经济损失的;

(2)违反本保密制度规定,为他人窃取、刺探、收买或违章供应医院隐私的;

(3)利用职权强制他人违反保密规定的。

信息平安保密管理制度5

1.网络中心负责网络系统的运行,管理和维护工作,任何用户未经同意不得擅自变动网络系统中的各种设备和线路。

2.任何用户不得利用联网设备从事危害网络和网上用户的任何行为,不得危害或侵入未经授权的全部网上设备。

3.任何用户不得利用各种软硬件技术从事网上侦听,盗用等活动;

4.任何用户未经允许,不能对计算机信息网络中存储,处理或传输的数据和应用程序进行删除,修改或增加。

5.任何用户不得有意制作,传播计算机病毒等破坏性程序,不能运用来历不明的软件。

6.禁止非工作人员操作服务器,不运用服务器时,应留意锁屏;

7.每周检查主机登录日志,刚好发觉不合法的.登录状况。

8.网络管理员,系统管理员和系统操作员所用的密码每15天更换一次,口令要无规则,重要口令要多于八位。

9.管理员密码只被系统管理员驾驭,尽量不干脆运用管理员密码登录服务器。

10.涉密信息不得进入国际互联网传输或存储,处理涉密信息的计算机信息系统也不得接入国际互联网,必需实行与国际互联网完全隔离的保密措施。

信息平安保密管理制度6

为了保证互联网网络与信息平安,维护国家平安和社会稳定,保障公民、法人和其他组织的合法权益,本单位在从事互联网信息服务业务期间严格执行如下措施:

一、遵守《全国人民代表大会常务委员会关于维护互联网平安的确定》、《中华人民共和国电信条例》、《互联网信息服务管理方法》等法律法规的有关规定,依法从事互联网信息服务业务。

二、本公司全部工作人员必需保守国家机密的各项法律和规定,严格执行网络信息平安保密制度。

三、不得利用网络从事危害国家平安、泄露国家隐私等犯罪活动,不得制作、查询、复制和传播有碍社会治安的信息,如发觉有害信息,根据有关规定刚好处理,并报告通信管理局。

四、根据分层负责的原则,建立信息平安保障责任制,由领导分管信息平安保密的平安工作。并设立计算机信息系统平安责任人和平安管理员,负责系统管理维护,制定计算机信息系统的`平安策略、风险防范。

五、不在网上传送密件,不泄露用户个人资料。

六、建立公共信息内容自动过滤系统和人工值班监限制度,用户上传的公共信息在本网站上网前,必需经过本网站工作人员的人工审核后,方能上网发布。

七、因管理员对上网信息审查不严,出现严峻问题,造成不良影响的,追究信息员的责任。若违反有关规定,肃穆处理。

八、网站信息内容记录备份不少于60日,在国家有关机关依法查询时予以供应。

九、接受并协作国家有关部门、各级网络中心依法进行监督检查。

信息平安保密管理制度7

为了爱护《诞生医学证明》个人信息平安,保障公民的合法权益,特拟定以下制度:

一、爱护能够识别公民个人身份和涉及公民个人隐私的信息。任何组织和个人不得窃取或者以其他非法方式获得公民个人信息,不得出售或者非法向他人供应公民个人信息。

二、《诞生医学证明》办理工作人员在业务活动中收集、运用公民个人信息,应当遵循合法、正值、必要的原则,明示收集、运用信息的目的.、方式和范围,不得违反法律、法规的规定收集、运用信息。

三、《诞生医学证明》办理工作人员对在业务活动中收集的公民个人信息必需严格保密,不得泄露、篡改、毁损,不得出售或者非法向他人供应。

四、《诞生医学证明》办理单位应当实行技术措施和其他必要措施,确保信息平安,防止在业务活动中收集的公民个人信息泄露、毁损、丢失。在发生或者可能发生信息泄露、毁损、丢失的状况时,应当马上实行补救措施。

五、《诞生医学证明》办理单位应当加强对公民个人信息的管理,发觉法律、法规禁止发布或者传输的信息的,应当马上停止传输该信息,实行消退等处置措施,保存有关记录,并向有关主管部门报告。

信息平安保密管理制度8

1、对收文和发文,要严格按登记传阅手续办理,并定期检查清理,发觉短缺要刚好查找,如有丢失,要刚好报上级备案。工作人员调动时,务必将个人所保存的机密文电统计资料等进行仔细清点交接,不得带走。

2、领导干部涉密人员不得运用手机谈论隐私事项;不得将手机带入谈论隐私事项的场所。

3、加强印信管理中的保密工作。凡需加盖印章的,都要严格按印信管理规定办理。工作人员要妥当保管印章和各类介绍信函,不准携带公章外出,下班后务必将印章锁入保险柜内。

4、不该说的机密肯定不说,不该问的机密肯定不问,不该看的.机密肯定不看,不该记录的机密肯定不记;不在私人电话通信中涉及机密;不得携带机密文件巡游参观走亲访友和出入公共场所;不得在公共场所和家属子女亲友面前谈论机密。

5、务必要做到这十六字,肃穆仔细周到细致稳妥牢靠万无一失。

6、对违反公司保密制度,造成失泄密事务的,依据有关规定肃穆处理。

7、加强对现代通信办公自动化设备和计算机联网管理,严禁在非保密通信计算机信息系统中涉及机绝密事项。运用计算机及其网络时,不能在互联网网站上刊登国家隐私及内部办公信息;

8、不能利用电子邮件在互联网上传递国家隐私及内部办公信息;不能利用外网计算机处理存储传递国家隐私及内部办公信息;处理存储传递国家隐私及内部办公信息的计算机及其网络务必与互联网实行物理隔离。

9、凡有隐私资料的文电草稿资料档案表册照片等在拟制打印复制收发传递阅办保管清退归档移交和销毁等过程中,务必严格按保密文电管理工作的规定执行,不得私自复制抄录和保存隐私文件,机要文电务必存放在加锁的文件橱内。

10、跟随领导动身的司机及有关人员,凡本人不应明白的机密文件机密事项,要自觉做到不看不听,已经明白的要做到不传。

信息平安保密管理制度9

1、总则

1.1目的

为了提高公司内控管理水平,加强公司各类文件的保密,防止公司生产经营等各类信息的泄密和流失,特制定本制度。

1.2范围

公司的保密文件是指与公司一切经营活动有关的,公司不允许对外公布和扩散的文件,包括但不限于:各种往来文件、函件、文档、报告、报表、会议纪要等。

2、密级划分

2.1保密文件依据其内容不同,分为绝密、机密、隐私文件;

2.2“绝密”文件:是指包含公司最重要的机密,关系公司将来发展的前途命运,对公司根本利益有着确定性影响的保密文件;

2.3“机密”文件:是指包含公司的重要隐私,其泄露会使公司的平安和利益遭遇严峻损害的保密文件;

2.4“隐私”文件:是指包含公司一般性隐私,其泄露会使公司的平安和利益受到损害的保密文件。

3、密级标识

3.1密级确认后,文件应当按其密级在其醒目位置加盖或加印相应标识。专用印章由综合管理部指定专人负责保管。

3.2绝密文件应当在其文件每一页的右上角加盖“绝密”专用印章。

3.3机密文件应当在其文件每一页的右上角加印“机密”专用印章。

3.4隐私文件应在其文件首页的右上角加印印“隐私”专用印章。

4、文件打印

4.1绝密、机密文件:由综合管理部指定专人负责打印。

4.2隐私文件:综合部指定人员打印好隐私文件后,应将磁盘文件定期删除。公司将对删除状况不定期检查,不得私自拷贝隐私文件。

5、文件分发

5.1绝密、机密、隐私文件的分发应当有所记录。绝密、机密、隐私文件必需发至相关部门指定文件接收人签收。

5.2绝密、机密文件、隐私文件严禁在内部办公网络上发布、公开和传送。

5.3在对外合作中,如确需向合作方供应公司保密文件的,应当首先按其密级由公司总经理书面批准,并在供应前与之签订保密协议。

6、查阅、申请复制

6.1查阅权限:

6.1.1查阅公司文件必需填写文件查阅申请表。(附件表格《文件调阅、复印申请表》)

6.1.2绝密文件、机密文件:主办部门负责人、分管领导和公司总经理签字批准。

6.1.3隐私文件:主办部门负责人、分管领导签字批准。

6.2复制权限:

6.2.1申请复制文件必需填写文件复印申请单。(附件《文件调阅、复印申请表》)

6.2.2严禁复制绝密文件。

6.2.3机密文件复印:必需主办部门负责人、分管领导和公司总经理签字批准。

6.2.4隐私文件复印:完成部门负责人、分管领导签字批准。

7、文件保管、存档

7.1绝密、机密、隐私文件由文件的签收人和签发人亲自保管。

7.2绝密、机密、隐私文件的查阅人和机密、隐私文件的复制应当在文件保管人处进行登记,以备核查。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论