江苏保密管理办法_第1页
江苏保密管理办法_第2页
江苏保密管理办法_第3页
江苏保密管理办法_第4页
江苏保密管理办法_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

江苏保密管理办法一、总则(一)目的为加强江苏地区的保密管理,确保国家秘密、工作秘密和商业秘密的安全,维护国家安全和利益,保障经济社会健康发展,依据《中华人民共和国保守国家秘密法》《中华人民共和国保守国家秘密法实施条例》等相关法律法规,结合江苏实际情况,制定本办法。(二)适用范围本办法适用于江苏省行政区域内的机关、团体、企业、事业单位和其他社会组织(以下统称单位)以及涉及国家秘密、工作秘密和商业秘密的个人。(三)基本原则保密工作应当遵循积极防范、突出重点、依法管理的原则,确保国家秘密、工作秘密和商业秘密不被泄露。同时,要兼顾便利工作和信息资源合理利用,实现保密与信息公开的有机平衡。(四)管理职责1.保密行政管理部门江苏省保密行政管理部门主管全省的保密工作,负责制定保密政策、法规和标准,指导、监督和检查全省的保密工作。各地级市保密行政管理部门负责本行政区域内的保密工作,履行相应的管理职责。2.单位职责各单位应当建立健全保密管理制度,明确保密工作机构和人员,落实保密责任,开展保密宣传教育,加强保密技术防护,做好保密监督检查和泄密事件查处工作。单位主要负责人对本单位的保密工作负总责,其他负责人对分管工作范围内的保密工作负责。二、保密制度建设(一)保密管理制度1.定密制度单位应当根据国家秘密及其密级的具体范围规定,结合本单位业务工作实际,确定本单位的国家秘密范围和具体事项,明确密级、保密期限和知悉范围,并按照规定履行定密审批程序。对工作中产生的不属于国家秘密但不宜公开的信息,应当确定为工作秘密,采取相应的保密措施。涉及商业秘密的单位,应当根据相关法律法规和行业规范,确定本单位的商业秘密范围和保护措施。2.保密教育培训制度各单位应当定期组织开展保密教育培训,提高全体人员的保密意识和技能。保密教育培训应当纳入单位年度培训计划,明确培训内容、方式、时间和人员范围。培训内容包括保密法律法规、保密基本知识、保密技术防范等。新入职人员应当进行保密岗前培训,离岗离职人员应当进行保密提醒谈话和保密知识测试。3.保密监督检查制度单位应当建立健全保密监督检查制度,定期对本单位的保密工作进行自查自纠。保密行政管理部门应当加强对本行政区域内单位保密工作的监督检查,对发现的问题及时责令整改。监督检查内容包括保密制度建设、定密管理、保密教育培训、保密技术防护、涉密载体管理、信息系统保密管理等方面。4.泄密事件报告和查处制度单位发生泄密事件,应当立即采取补救措施,并在规定时间内向当地保密行政管理部门报告。保密行政管理部门接到泄密事件报告后,应当及时进行调查处理。对造成泄密事件的单位和个人,应当依法依规追究责任。同时,要及时总结教训,采取措施防止类似事件再次发生。(二)保密工作责任制1.领导责任制单位主要负责人是本单位保密工作的第一责任人,应当全面负责本单位的保密工作,定期研究部署保密工作,解决保密工作中的重大问题。其他负责人应当按照职责分工,抓好分管领域的保密工作,对分管工作范围内的保密工作负直接领导责任。2.部门责任制各部门应当按照单位保密工作部署,落实本部门的保密责任,加强对本部门工作人员的保密管理。部门负责人是本部门保密工作的直接责任人,应当组织实施本部门的保密工作,确保本部门不发生泄密事件。3.岗位责任制涉密岗位工作人员应当严格遵守保密制度,履行保密职责。涉密岗位工作人员应当签订保密承诺书,明确保密责任和义务。对违反保密规定的,应当依法依规追究责任。三、定密管理(一)定密权限1.国家秘密定密权限中央国家机关、省级机关及其授权的机关、单位可以确定绝密级、机密级和秘密级国家秘密;设区的市、自治州一级的机关及其授权的机关、单位可以确定机密级和秘密级国家秘密。具体的定密权限按照国家有关规定执行。2.工作秘密定密权限工作秘密的确定由各单位根据工作需要自行确定,但应当遵循最小化、精准化原则,严格限定知悉范围。3.商业秘密定密权限商业秘密的确定由涉及商业秘密的单位根据相关法律法规和行业规范自行确定,并采取相应的保密措施。(二)定密程序1.承办人拟定各单位业务工作中产生国家秘密、工作秘密和商业秘密的承办人,应当根据保密法律法规和单位保密制度,对所涉及的事项进行初步分析,拟定密级、保密期限和知悉范围。2.部门审核承办人拟定的密级、保密期限和知悉范围应当报本部门负责人审核。部门负责人应当对承办人拟定的内容进行审查,提出审核意见。3.定密责任人批准经部门审核后的定密事项,应当报本单位定密责任人批准。定密责任人应当根据国家保密规定和单位实际情况,对定密事项进行最终审定,作出批准或者不予批准的决定。对批准的定密事项,应当明确密级、保密期限和知悉范围,并及时通知相关人员。(三)密级变更与解密1.密级变更国家秘密、工作秘密和商业秘密的密级应当根据实际情况及时变更。密级变更的,应当按照定密程序重新确定密级、保密期限和知悉范围,并及时通知相关人员。2.解密国家秘密、工作秘密和商业秘密的保密期限届满的,自行解密;保密期限需要延长的,应当按照定密程序重新确定保密期限;提前解密的,应当按照定密程序报原确定密级的机关、单位或者其上级机关批准。工作秘密和商业秘密的解密,由产生该秘密的单位根据实际情况决定。四、保密教育培训(一)培训计划与内容1.培训计划各单位应当根据保密工作需要,制定年度保密教育培训计划,明确培训目标、内容、方式、时间和人员范围。培训计划应当报上级主管部门和同级保密行政管理部门备案。2.培训内容保密教育培训内容应当包括保密法律法规、保密基本知识、保密技术防范、保密意识教育等。重点培训国家秘密、工作秘密和商业秘密的定义、范围、定密程序、保密措施以及泄密案例分析等。同时,要结合不同岗位特点,开展有针对性的保密教育培训,提高工作人员的保密技能。(二)培训方式与时间1.培训方式保密教育培训可以采取集中培训、专题讲座、在线学习、案例分析、实地参观等多种方式进行。集中培训应当邀请保密专家授课,专题讲座可以邀请相关领域的领导和专家进行讲解,在线学习可以利用网络平台提供的保密课程进行学习,案例分析可以选取典型的泄密案例进行剖析,实地参观可以组织工作人员到保密教育基地进行参观学习。2.培训时间保密教育培训时间应当根据培训内容和人员实际情况合理安排。新入职人员的保密岗前培训时间不得少于[X]小时,年度保密教育培训时间不得少于[X]小时。对涉密岗位工作人员应当定期进行专项保密培训,培训时间根据工作需要确定。(三)培训效果评估1.评估方式各单位应当建立保密教育培训效果评估机制,定期对培训效果进行评估。评估方式可以采取考试、撰写心得体会、实际操作考核等多种形式。通过评估,了解工作人员对保密知识和技能的掌握程度,发现培训中存在的问题,及时调整培训内容和方式。2.评估结果应用保密教育培训效果评估结果应当作为工作人员绩效考核、晋升、奖励等的重要依据。对培训成绩优秀的工作人员,应当给予表彰和奖励;对培训不合格的工作人员,应当进行补考或者重新培训,仍不合格的,应当调整工作岗位或者采取其他措施。五、保密监督检查(一)自查自纠1.自查内容各单位应当定期开展保密自查自纠工作,自查内容包括保密制度建设、定密管理、保密教育培训、保密技术防护、涉密载体管理、信息系统保密管理等方面。自查应当形成书面报告,报告内容应当包括自查工作开展情况、发现的问题、整改措施及整改期限等。2.自纠措施对自查中发现的问题,各单位应当及时采取自纠措施,明确整改责任人和整改期限,确保问题得到有效整改。整改措施应当具有针对性和可操作性,能够切实消除保密安全隐患。(二)专项检查1.检查组织保密行政管理部门应当定期组织开展保密专项检查,对本行政区域内的单位保密工作进行全面检查。专项检查可以根据工作需要,针对重点领域、重点行业、重点单位进行。检查前应当制定详细的检查方案,明确检查内容、方式、时间和人员分工。2.检查内容保密专项检查内容包括保密制度建设、定密管理、保密教育培训、保密技术防护、涉密载体管理、信息系统保密管理等方面。检查过程中,应当查阅相关文件资料、实地查看保密设施设备、询问工作人员等,确保检查工作全面、深入、细致。3.检查结果处理对保密专项检查中发现的问题,保密行政管理部门应当及时下达整改通知书,责令相关单位限期整改。整改期限届满后,应当对整改情况进行复查,对整改不到位的单位,应当依法依规进行处理。(三)举报与查处1.举报受理任何单位和个人发现泄密行为或者保密安全隐患,有权向保密行政管理部门举报。保密行政管理部门应当设立举报电话、举报邮箱等举报渠道,及时受理举报信息。对举报信息应当进行登记,并按照规定进行调查处理。2.查处程序保密行政管理部门接到举报后,应当及时组织人员进行调查核实。调查过程中,应当收集相关证据,询问有关人员,查阅相关文件资料等。对查证属实的泄密行为,应当依法依规追究责任;对涉嫌犯罪的,应当移送司法机关依法处理。同时,要及时向举报人反馈查处结果。六、涉密载体管理(一)涉密文件、资料和其他物品管理1.制作与收发涉密文件、资料和其他物品应当在符合保密要求的场所制作,制作过程中应当严格遵守保密规定。制作完成后,应当按照规定进行登记、编号、分发,并明确知悉范围。收发涉密文件、资料和其他物品应当履行清点、登记、编号、签收等手续,确保涉密载体的安全。2.传递与使用传递涉密文件、资料和其他物品应当通过机要交通、机要通信或者专人送取等方式进行,不得通过普通邮政、快递等无保密措施的渠道传递。涉密文件、资料和其他物品应当在符合保密要求的场所使用,使用过程中应当严格遵守保密规定,不得擅自扩大知悉范围。3.保管与存储涉密文件、资料和其他物品应当存放在符合保密要求的保密柜、保险柜等设备中,并指定专人负责保管。存储涉密电子文件应当采用加密存储等技术措施,确保电子文件的安全。对涉密载体的存储场所应当进行定期检查,确保存储环境安全。4.清退与销毁涉密文件、资料和其他物品使用完毕后,应当及时清退。清退时应当履行清点、登记等手续,确保涉密载体全部收回。对需要销毁的涉密载体,应当按照规定进行销毁,销毁过程应当进行登记,确保销毁彻底。销毁涉密载体应当委托具有保密资质的单位进行,不得自行销毁。(二)涉密计算机与移动存储介质管理1.涉密计算机管理涉密计算机应当专人专用,严禁使用非涉密计算机处理涉密信息。涉密计算机应当安装必要的安全防护软件,设置开机密码、屏幕保护密码等,定期进行病毒查杀和系统更新。涉密计算机应当与互联网等公共网络实行物理隔离,不得使用无线网卡、无线鼠标、无线键盘等无线设备。2.移动存储介质管理涉密移动存储介质应当专人专用,严禁在涉密计算机和非涉密计算机之间交叉使用。涉密移动存储介质应当进行登记、编号,并粘贴密级标识。存储涉密信息的移动存储介质应当采取加密存储等技术措施,确保信息安全。对不再使用的涉密移动存储介质,应当按照规定进行销毁。七、信息系统保密管理(一)信息系统定级与备案1.定级原则单位应当根据信息系统所处理信息的最高密级,确定信息系统的安全保护等级。信息系统的安全保护等级分为五级,分别为第一级(自主保护级)、第二级(指导保护级)、第三级(监督保护级)、第四级(强制保护级)和第五级(专控保护级)。2.备案要求信息系统建设完成后,使用单位应当按照规定向当地保密行政管理部门进行备案。备案内容包括信息系统的基本情况、安全保护等级、安全保护措施等。保密行政管理部门应当对备案信息进行审核,对不符合要求的,应当责令使用单位限期整改。(二)信息系统安全保密防护1.技术防护措施信息系统应当采取防火墙、入侵检测、加密传输、身份认证、访问控制等技术防护措施,确保信息系统的安全。对涉及国家秘密、工作秘密和商业秘密的信息系统,应当采用符合国家保密标准的加密技术,确保信息在传输和存储过程中的保密性、完整性和可用性。2.管理防护措施信息系统使用单位应当建立健全信息系统安全保密管理制度,明确信息系统安全保密管理责任,加强对信息系统操作人员、管理人员的安全保密教育和培训。信息系统操作人员、管理人员应当严格遵守信息系统安全保密管理制度,不得擅自修改信息系统的安全配置和数据。(三)信息系统安全保密审计1.审计内容信息系统使用单位应当建立信息系统安全保密审

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论