日照钢铁控股集团有限公司机密维护要点_第1页
日照钢铁控股集团有限公司机密维护要点_第2页
日照钢铁控股集团有限公司机密维护要点_第3页
日照钢铁控股集团有限公司机密维护要点_第4页
日照钢铁控股集团有限公司机密维护要点_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

日照钢铁控股集团有限公司机密维护要点H1主办2015年3月25日订定第一章总则第一条为确保机密,维护本公司安全及利益,特订定本要点。第二条本要点用词定义如下:一.机密信息:指本公司所有或有使用、利用、实施权,且经标示极机密、机密或密之一切可用于生产、研发、销售、工程顾问或经营管理等领域之信息。二.单位:包括各部门(含副总经理、助理副总经理及直属人员)、各一级单位及各部门所直辖二级单位。三.单位主管:除条文中已明定或由上、下文可确定其主管层级者外,在部门系指副总经理;在一级单位系指一级主管;在部门所直辖二级单位系指二级主管。四.机密信息承办人:指主办单位承办机密信息业务之人,包括自行承办该业务之三级以上主管,或由三级以上主管指定承办该业务之员工。五.机密信息持有人:指机密信息承办人以外,依本要点规定受分发而持有机密信息之人员,包括机密信息承办人之各级直属主管、自行持有机密信息之受分发单位主管或其指定之持有人。六、机密信息管理人:指由各单位主管指定,依第十二条规定,负责登录该单位所承办或持有之各类机密信息之人。第三条员工应遵守本要点规定,严守保密义务,对所知悉或持有之机密信应采取必要维护措施,且不得擅自复印(制),以确保其机密性,亦不得刺探或收集非关职务之机密信息。未经本公司事先书面同意,不得于在职时或离职后,将知悉或持有之机密信息直接或间接泄漏、告知、交付、传递或移转予第三人,或对外发表,或为自己或第三人使用、利用。但本公司或机密信息之所有人,已将机密信息公开或解除其机密性者,不在此限。第四条各单位三级以上主管人员,应依照本要点规定,督导、考核所属遵照实施,严防泄密,必要时并应实施盘点。第五条本公司机密维护之倡导及本要点所定机密维护措施之检讨改进事宜,由H1主办。第六条IA应将本公司机密维护工作执行情形,纳入年度稽核计划。第二章机密等级之区分与标示第七条本公司机密信息分为极机密、机密与密三等级,其区分标准如下:一.极机密:指攸关本公司竞争优势或永续经营而应予保密之核心技术或经营信息。二.机密:指前款以外,其他应予保密之具经济价值技术信息或经营信息。三.密:指前两款以外,其他应保密之信息。前项等级,不得随意引用。其不须保密事项,亦不得区分机密等级。第八条机密等级区分之核定权责规定如下:一.极机密:由执行副总经理或以上人员核定。二.机密:由主管副总经理或以上人员核定。三.密:由主办单位一级主管、部门所直辖二级单位主管或以上人员核定。第九条各单位就职掌或业务范围内应属机密之事项,如能类型化者,应按拟列之不同机密等级,分别于机密签核单(附件一)列类型名称及其保密期限或解密条件,事前陈前条所定权责主管核定,供日后遵循;如尚未类型化者,三级以上主管应指示机密信息承办人就其机密等级、保密期限或解密条件,逐项填写机密签核单,陈前条所定权责主管核定。原核定内容如有变更或注销之需要,应述明理由并检附原签核单,陈原核定权责主管核准,但机密等级提高者,应按变更后之机密等级,陈前条所定权责主管核定。业务承办人对于三级以上主管未依第一项后段指示之信息,如认属机密性质者,得向三级以上主管陈述意见,但主管如有不同意见者,宜详予沟通说明后,仍以主管意见为准。第十条凡属机密信息,均应标示机密等级及其保密期限或解密条件,其标示位置如下:一.横书活页文书、照相底片及所制成之照片,于每页右上角标示;装订成册时,应于封面及封底右上角标示。二.录音片(带)、影片(带)、磁盘(带)及磁盘等可携式储存媒体,于本片(带)及封套标题下或其他易于识别之处标示,其中得以播放或放映方式传送讯息者,并应于播放或放映开始及终结时,声明其机密等级。三.地图、照相图或图表,于每张正反面下端标示。四.物品,于明显处或另加卡片标示,但有保管安全之问题者,得另择定适当位置标示。机密信息含有外国文字,而以外国文字标示机密等级者,须加注中文译名标示。第十一条各单位就职掌或业务范围内毋须列入机密等级之信息,其内容仍有限制阅读对象之必要者,应予类型化后列类型名称,造册陈主办单位主管审慎核定,并标示限阅字样。原核定内容如有变更或注销之需要,应述明理由陈原核定权责主管核准。第三章机密信息之保管、分发、传递与维护第十二条除指定由H12集中保管之机密信息原稿或正本,由H12专责建文件管理外,各单位主管应指定一名机密信息管理人,就该单位所承办或持有之各类机密信息,于机密信息保管清册(附件二)详实登录机密信息名称、保密期限或解密条件、承办或持有份数、各时段机密信息承办人或持有人之姓名及所属单位、解密日期等数据。机密信息管理人之职责,不包括机密信息之保管,亦不得阅览机密信息内容。第十三条除第二十七条第一项另有规定外,各机密信息之承办人或持有人应于承办或持有机密信息时,依前条规定将应登录于机密信息保管清册之事项,逐案通知所属单位机密信息管理人登录列管。机密等级、保密期限或解密条件遇有变更或注销、解密条件成就或依第十六条将机密信息退送机密信息承办人时,亦同。第十四条凡经第八条由权责主管核列机密等级之案件,自其构思、草拟阶段,至完成之所有数据、文件,均属机密信息。但上述数据、文件中,已属公开信息或机密信息已解除其机密性者,不在此限。前项机密信息之保管,以其最终数据、文件为对象,其他属中间过程之数据、文件,除与最终数据、文件有一并保存之必要者外,均应销毁。第十五条机密信息不得储存于信息系统。以信息系统制作之机密信息电子档案,应打印为文书型式或下载于可携式储存媒体后,将原电子档案销毁。但属机密或密等级之机密信息,如基于经常存取或日常职务执行之需要,经叙明理由,陈主管副总经理核准者,不在此限。依前项但书核准储存于信息系统之电子档案,F3或各使用管理单位应采取特殊安全机制,并设计安全密码,仅限于经第二十七条所定权责主管核准之员工,始得依该安全密码存取机密信息。第十六条属机密信息之对外行文,由H12依主办单位陈权责主管判行之函稿,制作正本、副本、抄件并分发之。机密信息于签、会办过程中,除机密信息承办人为防遗失而认有复印(制)一份备用之必要者外,均不得复印(制);于签经权责主管核定后,除应将备用本销毁外,如主办单位认有会知一部或全部会签单位之必要时,机密信息承办人依单位主管指示复印(制)分发之。前二项以外机密信息之复印(制)分发,应限于职务上必须持有之单位或人员,受分发单位、人员及份数,除工程图及工程技术数据管理要点及本条第四项另有规定外,应由主办单位签经第二十八条所定权责主管核准,始得由机密信息承办人复印(制)分发之。但分发予曾在该机密信息之机密签核单上签名之各级主管者,不在此限。依前二项复印(制)分发之机密信息,受分发单位如因职务需要不敷使用时,应以内部行文之方式叙明理由及所需份数,经受分发单位主管核签后送主办单位,经主办单位主管核准后,由机密信息承办人复印(制)提供、分发之。未依第二项或第三项受分发之单位如需要使用机密信息参考时,应以内部行文之方式叙明理由、使用期限及份数,经主管核签后送主办单位,由主办单位签经第二十八条所定权责主管核准,始得复印(制)提供。所提供之机密信息,使用单位应于使用期限届满前送还机密信息承办人销案,并依第十三条规定办理。届期如需继续使用,应提出展期申请,签经主办单位主管核准后,始得延展使用期限。依第一项分发之抄件或依前四项、第十七条第五项分发之机密信息,受分发单位或人员除依第十三条规定办理外,并应分别依下列规定于受领回执(附件三)签收后,将受领回执送机密信息承办人收存:一.分发予人员者,由受分发人签名。二.分发予单位者:(一)受分发单位主管自行持有者,由该主管签名或由其指定之直接隶属人员签名代收(惟该签名代收者,仍不得开启机密信息)。(二)受分发单位主管另指定持有人者,持有人及在传达持有人前,曾阅读该信息之受分发单位各级主管或其他人员,均应签名。前项受分发人或受分发单位主管如因请假或公出,而由职务代理人依第二十二条第三项代为开启机密信息者,该职务代理人亦应于受领回执签名。第十七条属机密信息之董事会议程及决议录,经主办单位陈董事长核定后,由H12制作并分送予出、列席董事会人员及股东。前项以外之机密信息会议数据,由主办单位将参加会议之单位或人员名单签经第二十八条所定权责主管核准后,复印(制)分发之,且除经权责主管核准,同意由参加会议人员携回者外,均不得携回及抄录,应由参加会议之机密信息承办人或主席指定之人于会议结束后收回。依前项签准由参加会议人员携回之机密信息,参加会议之机密信息承办人或主席指定之人,应要求各携回机密信息者于受领回执签收,各携回者并应依第十三条规定办理。依第二项签准参加会议之单位主管或人员,如因故无法亲自出席,而指定代理人出席者,该代理人除应于受领回执签收外,并应将受领回执携回请原应出席者签名后,送交机密信息承办人。机密信息承办人如未参加会议,第二项及第三项主席指定之人于会后,应将会议数据或受领回执送还(交)机密信息承办人。属机密信息之会议纪录,应依第十条规定标示机密等级及其保密期限或解密条件,其分发范围,以出席会议之单位为限。纪录中如涉及未出席会议单位事项,得摘录通知之。第十八条依第十六条第一项至第五项及前条第三项持有之机密信息,如持有人所属单位之其他人员需用者,除借阅人为持有人之直属三级以上主管,得径出具借阅条(附件四),向持有人借阅外,其他人员之借阅条均应签经该单位主管核准后,始得向持有人借阅之。借阅人出具之借阅条,持有人应妥善收存。持有人仅得以原受分发之机密信息复印(制)本提供借阅,而不得以复印(制)或其他方法重制后,提供借阅。就借阅之机密信息,借阅人应于使用期限届满前归还销案,且不得擅自复印(制)。届期如需继续使用,应依第一项所定程序,重新出具借阅条借阅之。第十九条属极机密等级之信息不得作为授课内容,属机密或密等级之信息,如有授课引述之必要时,授课人应先征得第二十八条所定权责主管同意,其授课所复印(制)分发之机密信息,应于授课课程结束后收回,并送还机密信息承办人。第二十条第十七条之会议或前条之授课如涉及机密信息,参加人员均应于签到表签名。机密信息承办人如未参加会议或授课课程,会议主席指定之人或授课人应于会议或授课课程结束后,将签到表送交机密信息承办人妥善保管。第二十一条依第十六条、第十七条或第十九条复印(制)提供、分发之机密信息,受分发单位或人员不得再以复印(制)或其他方法重制。除第十六条第一项及第十七条第一项另有规定外,依第十六条、第十七条或第十九条复印(制)提供、分发之机密信息,机密信息承办人应于亲自复印(制)、编号及在机密信息复印、分发清册(附件五)登录后,提供、分发之,受分发单位或人员签收之受领回执及有关权责主管核准提供、分发之文件,亦应一并妥善收存。应于使用期限届满前归还,或应于会议、授课课程结束后收回之机密信息,机密信息承办人并应负责追踪其届期归还或收回事宜。所收回或送还之复印(制)机密信息如无继续使用之必要时,机密信息承办人应即销毁。如因有继续使用之必要未予销毁者,机密信息承办人除应于机密信息复印、分发清册登录保管份数后妥善保管外,并应将所保管之份数,依第十三条规定,通知机密信息管理人登录于机密信息保管清册;嗣后,如因无继续使用之必要而予销毁时,亦应通知机密信息管理人于机密信息保管清册注记。机密等级、保密期限或解密条件遇有变更或注销时,机密信息承办人应分别通知各受分发单位或人员,并提醒其依第十三条规定办理。第二十二条对外提供机密信息时,应封装于双封套内,内封套右上角应加盖机密等级,外封套则不得标示机密等级或其他足以显示内容之注记。于本公司内部传递机密信息时,应加装封套,且于封口以保密贴纸加封并检附受领回执(附件三)。除极机密等级之机密信息应由机密信息承办人或持有人亲自持送外,其他机密信息于必要时,亦应由机密信息承办人或持有人亲自持送。机密信息应由收件人亲自开启,除有时效性之机密信息,必要时得由职务代理人代为开启外,不得由其他人员开启。第二十三条机密信息保管要领如下:一.员工下班前,应将个人经管之机密信息收妥于坚固、无法透视及不易搬动之公文箱柜中,且予上锁,并应随时检查公文箱柜安全程度,如有损坏立即报请修复。二.除工程图及工程技术数据管理要点另有规定外,机密信息如有携出本公司之必要时,应以签陈叙明理由及携出期限,经第二十七条所定权责主管核准后,由携出人之直属主管留存签陈正本,并负责督促携出人于携出期限届满前携回销案,且不得擅自复印(制)。第二十四条机密信息之存放处所、攸关本公司竞争优势或永续经营之核心技术之生产、研发处所或其他须予禁止进入或接近之处所,得划为禁区,或禁止或限制人员、物品进出,并禁止摄影、测绘、记述。如无法划为禁区或禁止、限制人员或物品进出者,必要时应装置保全设备或监视器。第二十五条本公司与供应厂商所签订采购合约、技术许可协议或其他合约,如订有保密条款者,主办单位应通知使用单位采取有效保密措施,以免违约。第二十六条机密信息承办人或持有人调职或离职时,应造具移交清册,将所承办或持有之机密信息,会同机密信息管理人,逐项点交予三级以上主管指定之人接管后,将移交清册交机密信息管理人保管,并由机密信息管理人变更机密信息保管清册所载机密信息承办人或持有人数据。依前项移交之机密信息如属极机密等级者,应由三级以上主管在场监交,其他机密信息于必要时,亦同。第二十七条依第十五条第二项、第十六条第三项及第五项、第十七条第二项、第十九条、第二十三条第二款或第三十八条办理时,其属极机密等级者,应经执行副总经理核准,但就同一机密信息,其第二次以后之复印(制)分发对象如未增加者,则径由主办单位主管核准;属机密或密等级者,应经主办单位主管核准。第二十八条依本章规定所为机密信息之销毁,应以焚化、击碎(须至档案内容无法辨识)、消磁、消除电子文件或重新格式化、或其他足以完全消除或毁灭档案内容之方法办理,不得任意弃置。依第十四条第二项或第十五条第一项办理之销毁,由主办单位三级以上主管适时指示机密信息承办人,会同机密信息管理人办理之。依第二十一条第三项办理之销毁,由机密信息承办人于机密信息复印、分发清册注记后,自行办理之。主办单位三级以上主管于必要时,得指示机密信息承办人会同机密信息管理人办理销毁。第二十九条本章所定机密信息保管清册及机密信息复印、分发清册,应依机密等级分别建立,并应视为同等级之机密信息列管,且列入移交。第四章信息系统及其他通讯系统、器材之机密维护第三十条各单位如有与外界网络连接之网点,应洽F3建置必要之安全设施,控管外界与内部网络之信息传输与数据存取。第三十一条各单位开放外界连线作业之信息系统,应洽F3提供安全存取界面供外界存取数据,不得由外界直接进入信息系统或数据库存取数据,以免数据及系统被侵入、破坏、篡改、删除或发生未经授权之存取。第三十二条各单位利用因特网及全球信息网公布及流通信息时,应实施信息安全等级评估,属机密信息者,不得上网公布。第三十三条F3、Y6审查各单位信息软硬件设施申请设置计划案件时,就各单位安全等级评估属机密信息者,应研提信息安全需求,列入采购规格。第三十四条各单位办理机密信息业务委外作业,应于事前研提信息安全需求,并于契约内明订厂商之信息安全责任及保密规定,必要时并应实施查考。第三十五条员工不得使用他人帐户密码、尝试破解本公司相关信息系统之保密措施或从事其他违反信息安全之行为。如有串接本公司网络或服务器之需要者,应以书面,经单位主管核签后,向F3提出申请,并由F3建置必要之安全设施。否则不得串接。第三十六条员工使用电话及无线对讲机应避免涉及机密信息。第五章机密信息之发表与对外提供第三十七条机密信息非经第八条所定权责主管核准解密后,不得刊载于任何出版物,或作任何形式之发表。第三十八条各级政府机关或学术研究机构需要参考机密信息时,应正式行文本公司,由主办单位签经第二十八条所定权责主管核定是否提供,如同意提供,应提出保密要求,并于征得对方同意配合后办理。第六章机密泄漏之处理第三十九条员工发现所承办或持有之机密信息泄漏、遗失或有泄漏之虞时,应即向单位主管报告。单位主管即按下列程序处理,并应视机密之等级及其可能造成之后果,向上一级主管报告:一.建议或联系有关单位立即采取适当补救措施,以减少因泄密所造成之损害。二.通知IA调查泄漏或遗失之责任与原因,所遗失之机密信息并应尽量设法寻回。三.研究改进机密信息维护措施,以防止再发生类似事件。第四十条员工违反本要点者,除按情节轻重议处外,并应就本公司所受损害负赔偿责任,其侵害行为如属故意,本公司并得依有关规定,于不超过已证明损害额三倍之范围内,请求赔偿。涉及刑责者,另移送法办。第七章附则第四十一条本公司持有之下列机密信息,准用本要点之规定:一.各主管机关之机密公文。二.日钢集团关系企业之机密信息。三.其他不符合第二条第一款定义之他人机密信息,而经本公司承诺予以保密者。第四十二条机密签核单、机密信息保管清册、受领回执、借阅条、机密信息复印、分发清册之格式,授权由H1统一订定或修正,并通知各单位依照实施。第四十三条本要点经总经理核准后发布施行,修正时同。机密签核单附件一单位:页数:机密资讯名称拟列机密等级保密期限∕解密条件说明机密信息承办人二、三级主管一级主管副总经理E/P/B单位:电话:日期:注:一、各单位就职掌或业务范围内应属机密之事项,如能类型化者,应按拟列之不同机密等级,分别于本单罗列类型名称及其保密期限或解密条件,事前陈第三项所定权责主管核定,供日后遵循;如尚未类型化者,则逐案填写本单陈第三项所定权责主管核定。二、原核定内容如有变更或注销之需要,应述明理由并检附原签核单,陈原核定权责主管核准,但机密等级提高者,应按变更后之机密等级,陈第三项所定权责主管核定。三、机密等级区分之核定权责规定如下:(一)极机密:由执行副总经理或以上人员核定;(二)机密:由主管副总经理或以上人员核定;(三)密:由主办单位一级主管、直属部门之二级主管或以上人员核定。机密资讯保管清册附件二单位:机密信息管理人:页数:机密信息名称编号机密等级保密期限∕解密条件解密日期备注各时段之承办人或持有人:序号机密信息承办人或持有人所属单位承办或持有期间登录日期销毁日期1自年月日起至年月日止2自年月日起至年月日止3自年月日起至年月日止4自年月日起至年月日止5自年月日起至年月日止6自年月日起至年月日止7自年月日起至年月日止8自年月日起至年月日止9自年月日起至年月日止10自年月日起至年月日止11自年月日起至年月日止12自年月日起至年月日止13自年月日起至年月日止14自年月日起至年月日止15自年月日起至年月日止16自年月日起至年月日止17自年月日起至年月日止18自年月日起至年月日止19自年月日起至年月日止20自年月日起至年月日止受领回执附件三兹受领下列机密信息:机密信息编号:受分发单位∕人员电话受分发日期注:一、每受领一份机密信息,应填写一份受领回执。二、受领之机密信息名称及编号,由主办单位机密信息承

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论