网络安全保密责任书_第1页
网络安全保密责任书_第2页
网络安全保密责任书_第3页
网络安全保密责任书_第4页
网络安全保密责任书_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全保密责任书为严格落实网络安全保密主体责任,防范化解网络空间泄密风险,根据《中华人民共和国保守国家秘密法》《中华人民共和国保守国家秘密法实施条例》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等法律法规,结合本单位网络安全保密管理实际,甲方([单位全称]网络安全保密领导小组)与乙方(涉密网络/涉密信息岗位工作人员:姓名:,身份证号:,所在部门:,岗位名称:)签订本,双方共同严格遵守以下条款:一、岗位涉密情况确认乙方确认本人所从事岗位的涉密等级及知悉范围如下:1.岗位涉密等级:□核心涉密□重要涉密□一般涉密,对应等级符合国家保密管理规定:核心涉密岗位指年均接触绝密级国家秘密1件(份)以上、或机密级国家秘密10件(份)以上的岗位;重要涉密岗位指年均接触机密级国家秘密1件(份)以上、或秘密级国家秘密10件(份)以上的岗位;一般涉密岗位指年均接触秘密级国家秘密1件(份)以上的岗位,乙方本次确认的岗位涉密等级符合上述标准。2.乙方负责管理/使用的涉密信息设备统计:本责任书签订之日,乙方名下登记涉密终端共台、涉密服务器共台、涉密网络节点共个、涉密移动存储介质共个、涉密打印/扫描设备共台,所有设备编号、密级标注、配置信息均已纳入甲方《涉密信息设备管理台账》,不存在未备案的“黑设备”“私用设备”接入涉密网络,乙方确认上述统计信息真实准确,无遗漏瞒报。3.乙方年度保密教育培训完成情况:乙方已按对应涉密等级完成年度网络安全保密专题培训,核心涉密人员累计完成24学时、重要涉密人员累计完成18学时、一般涉密人员累计完成12学时的专题培训,考核成绩为分(满分100分,合格分数线80分),符合涉密岗位任职资质要求。4.乙方处理数据分级分类统计:乙方日常工作中处理的各类涉密及敏感数据共统计为:绝密级国家秘密数据条、机密级国家秘密数据条、秘密级国家秘密数据条、本单位核心工作秘密条、重要业务敏感数据条、依法受保护的用户敏感个人信息条,乙方清楚知晓所有数据的密级及保护等级,承诺严格按对应要求开展管理操作。二、乙方基本保密义务1.乙方严格遵守国家网络安全保密法律法规以及本单位《网络安全保密管理办法》《涉密岗位人员管理办法》《数据分级分类保护细则》《涉密信息设备使用规定》等内部管理制度,自觉接受甲方的保密监督、检查、考核,主动报告违反保密规定的行为和泄密隐患。2.乙方不超出岗位职责规定的知悉范围接触、获取涉密信息,不私自打听、窃取、复制不属于本人工作范围的涉密信息,不在私人交往、公共场所、公开社交平台谈论涉密信息内容,不擅自发布涉及单位涉密工作、涉密场所的图片、文字、视频信息。3.乙方如实主动申报个人重大事项:本人、配偶、子女取得境外永久居留权、外国国籍的,与境外人员结婚或有密切业务往来的,因私申请出境的,均在10个工作日内主动向甲方人事部门和保密管理部门申报,不隐瞒、不谎报。4.乙方主动学习网络安全保密新技能、新规范,及时掌握新型泄密风险的防范方法,每年按要求参加甲方组织的保密培训和考核,考核不合格主动申请调整岗位,不强行上岗。5.乙方清楚知晓网络空间新型泄密路径,明确违规操作应当承担的法律责任,自愿接受本责任书的所有约束,若违反约定自愿接受甲方处理,承担相应责任。三、网络操作环节具体保密责任1.涉密网络接入管理责任:乙方严格遵守涉密网络与互联网物理隔离的强制性要求,绝对禁止涉密计算机、涉密移动存储介质接入互联网及其他公共信息网络,绝对禁止非涉密计算机、非涉密存储介质存储、处理、传输涉密信息。乙方不得私自更换涉密设备IP地址、私接网线、私自搭建匿名代理、私自开通网络端口,所有网络配置变更必须经甲方网络保密管理部门审批,操作后留痕归档。不得使用具有无线互联功能的无线网卡、无线鼠标、无线键盘、蓝牙设备在涉密计算机和涉密网络上使用,不得将智能手机、智能手环、蓝牙耳机、智能手表等具有无线传输功能的消费电子设备连接涉密计算机。2.日常操作保密责任:乙方不得在互联网邮箱、公共即时通讯工具(微信、QQ、钉钉等非涉密办公工具)、公开社交平台传输、存储涉密信息、敏感数据,不得将涉密信息、敏感数据上传至公开云盘、云笔记、个人网盘等互联网存储服务。严格遵守生成式人工智能使用保密规定,绝对禁止将涉密信息、工作秘密、单位未公开核心业务数据、用户敏感个人信息输入各类境内外公开生成式人工智能大模型(包括但不限于ChatGPT、文心一言、通义千问、Claude等)用于训练、提问、生成内容,确因工作需要使用人工智能工具处理非涉密信息的,不得涉及任何单位敏感内容。3.身份认证与口令管理责任:乙方使用涉密网络和涉密设备必须严格落实身份认证要求,涉密设备登录口令必须符合复杂度要求:核心涉密设备口令长度不低于12位,必须包含大小写字母、数字、特殊符号三类字符,每90天更换一次;重要涉密设备口令长度不低于10位,每120天更换一次;一般涉密设备口令长度不低于8位,每180天更换一次。乙方不得使用生日、手机号、岗位名称、123456等简单弱口令,不得将口令告知无关人员,不得将口令书写在纸张上粘贴于显示器、键盘等可见位置,离岗交接时必须立即更换所有设备口令。4.远程办公与访问管理责任:因工作需要确需远程访问涉密内部网络的,必须使用甲方统一配发的合规VPN设备,采用“静态口令+U盾动态口令”双因素认证方式登录,乙方不得将VPN账号、身份认证介质转借他人使用,不得在公共场所、公共网络环境下访问涉密内网,每次远程访问结束后必须立即退出账号、关闭VPN连接,不得保持长期在线状态,所有远程访问操作日志留存时间不低于6个月,接受甲方审计追溯。5.漏洞排查与应急处置责任:乙方每月至少对本人负责管理使用的所有涉密设备、网络节点开展1次病毒查杀、漏洞扫描,每季度配合甲方完成1次全面的网络安全保密检测,发现网络异常登录、木马病毒、漏洞后门、不明移动存储介质接入等异常情况,必须在1小时内上报甲方网络安全保密管理部门,保留现场日志和操作痕迹,不得私自删除记录、处置漏洞,不得隐瞒不报。近12个月内乙方负责的网络区域共发生异常访问事件起,均已按要求上报处置,无隐瞒不报记录,乙方确认上述信息真实准确。6.涉密会议与活动网络保密责任:乙方参加涉密会议、涉密活动时,不得擅自携带个人智能手机、录音笔、摄像头等具有录音录像功能的设备进入涉密会场,确因工作需要带入的,必须按要求存放在指定保密柜,会议期间不得拍照、录音、录像,不得对会议涉密文件、材料进行数字化翻拍,不得将会议涉密文件擅自带离会场,会议结束后按要求清退所有涉密材料,不得私自留存。四、涉密载体与数据管理保密责任1.涉密载体管理责任:所有涉密载体(包括电子载体和纸质载体)均统一标注密级,纳入甲方台账管理,乙方不得私自制作、复制、摘抄、留存涉密载体,不得转借、赠予、出售、丢弃涉密载体,淘汰报废的涉密电子载体必须交甲方统一送保密行政管理部门指定的销毁机构销毁,乙方不得私自处理,不得将淘汰涉密载体出售给废品回收站或者第三方机构,销毁审批率达到100%,全程留痕可追溯。乙方打印、复印涉密文件必须在甲方指定的涉密打印复印设备上完成,不得将涉密文件带至单位外部经营性打印店打印复印,打印产生的废页、错页必须立即放入涉密碎纸机粉碎,不得随意丢弃,所有打印复印涉密文件的登记台账完整,登记内容包括打印时间、文件密级、份数、打印人姓名,台账留存时间不低于5年。纸质涉密文件数字化处理必须在甲方指定的涉密扫描设备上完成,不得使用家用扫描仪、互联网共享扫描仪扫描涉密文件。2.数据存储与传输管理责任:涉密电子文件必须存储在涉密服务器指定加密分区,加密方式采用国家密码管理局认可的商用密码算法,密钥长度不低于256位,符合国家保密标准要求,不得将涉密数据存储在非加密的涉密设备上。乙方确因工作需要导出批量涉密数据的,单次导出超过100MB涉密数据,必须经甲方保密委员会主任书面审批,取得审批单后方可操作,操作过程全程记录,操作日志留存时间不低于3年备查。乙方对接第三方服务单位开展网络运维、数据处理业务时,不得向第三方提供超出其服务范围所需的涉密信息、敏感数据,第三方人员进入涉密区域开展操作的,必须经甲方保密管理部门书面审批,由甲方安排专人全程陪同监督,操作过程全程录像,记录留存时间不低于1年。3.对外交流与成果发布保密责任:乙方对外开展学术交流、发表论文、申请专利、接受媒体采访、发布公开信息时,必须提前将内容提交甲方保密审查,经过保密审批后方可对外发布,不得涉及任何涉密信息、未公开敏感数据。不得私自接受境外媒体采访,不得向境外机构、境外人员提供本单位任何涉密信息和敏感数据。五、人员流动与离岗离职保密责任1.因私出境管理责任:乙方因私出境必须提前1个月向甲方人事部门和保密管理部门提出申请,按涉密等级履行审批程序:核心涉密人员因私出境须经省级保密行政管理部门审批同意,重要涉密人员因私出境须经市级保密行政管理部门审批同意,一般涉密人员因私出境须经本单位保密委员会审批同意,未经批准不得擅自出境,不得擅自前往境外国家和地区。2.岗位调整与离岗离职交接责任:乙方因工作调整岗位、离休、退休、辞职、辞退、调动等原因离开涉密岗位的,必须在离岗离职前10个工作日内完成所有涉密载体、涉密设备、涉密信息系统权限的清退交接,清退内容包括所有纸质涉密文件、电子涉密存储介质、涉密身份认证U盾、涉密工作证件、VPN设备等,交接清单由交接双方、监交人三方签字确认,清单存入乙方个人档案,留存时间不低于10年备查。乙方离岗离职后必须及时注销所有涉密网络访问权限,不得再以任何理由接入本单位涉密网络、获取涉密信息。3.脱密期管理责任:乙方离岗离职后,脱密期按涉密等级执行:核心涉密人员脱密期为2年,重要涉密人员脱密期为1年,一般涉密人员脱密期为半年,脱密期内乙方应当主动向甲方报告个人从业情况,核心涉密人员脱密期内不得到境外驻华机构、境外组织、外商独资企业工作,不得为境外组织、境外人员提供咨询服务、技术服务,脱密期内出境仍需按规定经甲方审批。脱密期届满后,乙方对知悉的国家秘密仍然承担保密义务,保密期限未满的国家秘密不得擅自泄露。六、甲方责任1.甲方为乙方提供符合国家保密标准要求的网络安全保密工作环境,统一配发合格的涉密信息设备、保密防护工具,落实涉密岗位补贴政策,保障乙方开展工作的必要条件。2.甲方按规定组织乙方参加网络安全保密教育培训,定期开展保密检查和风险评估,每年至少开展2次全面网络安全保密检查,每季度开展1次专项抽查,及时发现并整改泄密隐患,对乙方履行保密责任提供指导和监督。3.甲方将乙方履行网络安全保密责任情况纳入年度绩效考核,落实奖惩机制,对严格遵守保密规定、及时发现重大泄密隐患避免泄密事件发生的乙方给予奖励,对违规行为按规定追究责任。4.甲方依法保护乙方的合法权益,不非法限制乙方的人身权利、就业权利,法律规定以外的责任不予追究。七、监督考核与奖惩1.考核:甲方每年12月对乙方履行本责任书情况进行年度考核,考核结果分为优秀、合格、不合格三个等级,考核结果与涉密岗位补贴、职称评定、职务晋升挂钩。2.奖励:乙方年度考核合格及以上的,全额发放年度涉密岗位补贴,补贴标准为:核心涉密人员每月300元、重要涉密人员每月200元、一般涉密人员每月100元,按月发放;考核优秀的,给予一次性奖励500-2000元;乙方主动发现并上报重大泄密隐患,避免重大泄密事件发生的,给予一次性奖励10000-50000元。3.惩处:乙方违反本责任书约定,有下列违规行为之一,尚未造成泄密后果的,给予通报批评,扣除当年全部涉密岗位补贴,并处1000-5000元罚款,情节较重的给予记过、记大过行政处分,调整出涉密岗位:(1)未按要求完成年度保密培训,考核不合格仍坚持上岗的;(2)私自将涉密设备接入互联网或公共信息网络的;(3)在非涉密设备、公开网络存储、处理、传输涉密信息的;(4)将涉密信息、敏感数据上传至公开人工智能平台、云存储服务的;(5)使用弱口令、泄露口令、未按要求更换口令的;(6)发现网络异常情况、泄密隐患隐瞒不报的;(7)名下存在未备案涉密设备,瞒报漏报设备和数据信息的;(8)私自转借、赠送、出售涉密载体,私自销毁涉密载体的;(9)未经审批私自导出批量涉密数据,对外发布内容未经过保密审查的;(10)未如实申报个人重大事项,隐瞒相关情况的;(11)其他违反网络安全保密规定的行为。乙方违反本责任书约定,造成泄密后果的,给予降级、撤职、开除处分,并处5000-20000元罚款;情节严重构成犯罪的,移送司法机关依法

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论