移动存储介质管理办法_第1页
移动存储介质管理办法_第2页
移动存储介质管理办法_第3页
移动存储介质管理办法_第4页
移动存储介质管理办法_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

移动存储介质管理办法第一章总则第一条目的与依据为规范本单位移动存储介质的管理,防范数据泄露、丢失或损坏等安全风险,保障信息系统及数据资产的安全与完整,依据国家相关法律法规及本单位信息安全管理规定,特制定本办法。第二条定义本办法所称移动存储介质,是指具有便携性、可移动性特点,用于存储数据的各类物理设备,包括但不限于U盘、移动硬盘、光盘、存储卡、带有存储功能的手机、平板电脑及其他便携式电子设备。第三条适用范围本办法适用于本单位所有部门及全体员工(包括正式员工、合同制员工、实习生及其他为单位提供服务的相关人员)在工作中涉及的移动存储介质的采购、登记、使用、保管、维护和销毁等管理活动。第四条基本原则移动存储介质管理遵循“统一管理、分级负责、安全优先、规范使用”的原则。第二章管理职责第五条信息化管理部门信息化管理部门是移动存储介质的归口管理部门,主要职责包括:(一)组织制定和修订本单位移动存储介质管理相关制度和技术规范;(二)负责符合安全标准的移动存储介质的选型、推荐或统一采购(如需);(三)建立和维护移动存储介质的总台账,对介质的生命周期进行跟踪管理;(四)组织开展移动存储介质安全使用和保密知识的培训;(五)监督检查各部门移动存储介质管理办法的执行情况;(六)协助处理与移动存储介质相关的安全事件。第六条各业务部门各业务部门是本部门移动存储介质管理的责任主体,其负责人为本部门介质管理的第一责任人,主要职责包括:(一)指定专人(可兼职)负责本部门移动存储介质的日常管理工作,如领用、登记、分发、回收等;(二)组织本部门员工学习并遵守本办法及相关规定;(三)监督本部门员工规范使用移动存储介质,发现违规行为及时制止并报告;(四)配合信息化管理部门进行移动存储介质的清查和检查工作。第七条员工个人员工个人是其领用或保管的移动存储介质的直接责任人,应履行以下义务:(一)学习并严格遵守本办法及单位其他信息安全和保密规定;(二)妥善保管所使用的移动存储介质,防止丢失、被盗或损坏;(三)规范使用移动存储介质,确保数据安全;(四)发现移动存储介质遗失、损坏或发生安全事件时,立即向本部门负责人及信息化管理部门报告。第三章采购与发放第八条采购与选型移动存储介质的采购应优先选择经过国家相关主管部门认证、安全性较高的产品。信息化管理部门可根据实际需求,定期发布推荐采购型号或技术标准。大额或批量采购应遵循单位采购管理规定。第九条登记与领用(一)移动存储介质采购入库或员工自带用于工作的移动存储介质(需经审批同意),均须在信息化管理部门或本部门指定管理员处进行登记。登记内容至少包括:介质品牌型号、序列号(或唯一标识)、容量、用途分类(如通用、专用、涉密等,涉密介质管理需符合国家保密规定)、领用部门、领用人、领用日期、保管人等信息。(二)员工领用移动存储介质时,需签署领用登记表,明确使用责任。第四章使用与操作第十条分类使用原则(一)根据存储数据的敏感程度和单位信息安全策略,移动存储介质可划分为不同安全级别(如非涉密、内部、秘密、机密等),应严格按照其安全级别对应的规定范围使用,禁止超范围存储或处理信息。(二)严禁使用未经认证或来源不明的移动存储介质。(三)涉密移动存储介质的管理应严格遵守国家及单位有关保密法律法规,单独管理,严禁与非涉密介质混用。第十一条使用限制(一)严禁在非授权的计算机(特别是连接互联网的计算机与内部业务计算机之间)交叉使用不同安全级别的移动存储介质。(二)禁止使用个人移动存储介质存储、处理、传输单位工作数据,除非经特别审批并采取了严格的安全措施。(三)禁止在移动存储介质中存储、传输违反国家法律法规及单位规定的信息内容。(四)禁止将存储有单位敏感信息的移动存储介质带出单位办公区域,确因工作需要带出的,必须履行严格的审批手续,并采取必要的安全防护措施。(五)在外部计算机上使用单位移动存储介质前,应确保该计算机已安装有效的防病毒软件,并进行病毒查杀。第十二条数据读写与传输(一)向移动存储介质写入数据前,应对数据进行必要的病毒查杀。(二)从移动存储介质读取数据到计算机前,同样应对介质进行病毒查杀。(三)涉及敏感信息的传输,应采用加密等安全方式进行。第十三条禁止行为(一)严禁格式化、修改、删除移动存储介质中存储的单位重要数据,除非有明确授权。(二)严禁私自拆卸、改装移动存储介质。(三)严禁将移动存储介质转借、赠与、丢弃或交予无关人员使用。(四)严禁在公共场合或不安全环境下随意放置或使用移动存储介质。第五章保管与维护第十四条日常保管(一)移动存储介质应妥善保管,做到专人专用。(二)暂时不用的移动存储介质应存放在安全的环境中(如带锁的抽屉或柜子)。(三)离开工作岗位(包括临时离开)时,应将移动存储介质随身携带或锁好,防止被盗或误用。第十五条维护与检查(一)使用者应定期对移动存储介质进行检查,确保其正常工作。(二)如发现移动存储介质出现故障,应及时报信息化管理部门或专业技术人员进行检测和维修,严禁私自拆解或送非授权单位维修。(三)信息化管理部门可定期组织对在用移动存储介质进行安全检查。第六章变更与销毁第十六条变更管理(一)移动存储介质的保管人发生变更(如员工调动、离职、退休等)时,必须办理介质交接手续,并及时更新登记台账信息。(二)移动存储介质因损坏无法修复或达到使用寿命需要报废的,应向信息化管理部门或本部门管理员提交报废申请。第十七条销毁处理(一)报废或不再使用的移动存储介质,必须进行数据彻底清除或物理销毁处理,确保其中存储的数据无法被恢复。(二)数据清除应采用符合国家或行业标准的擦除工具或方法。对于存储过敏感信息的介质,建议进行物理销毁(如消磁、粉碎等)。(三)销毁过程应有专人监督,并做好销毁记录,包括销毁介质的信息、销毁方式、时间、地点、监销人等。严禁随意丢弃或作为废品处理。第七章安全保密第十八条安全意识全体员工应增强信息安全和保密意识,充分认识移动存储介质管理不当可能带来的风险。第十九条应急处置(一)当移动存储介质发生丢失、被盗或怀疑数据泄露时,当事人应立即向本部门负责人和信息化管理部门报告,并尽可能提供详细情况。(二)信息化管理部门接到报告后,应立即启动应急预案,采取必要措施,最大限度降低损失和影响。第八章监督检查与责任追究第二十条监督检查信息化管理部门会同相关部门(如办公室、纪检监察部门等)定期或不定期对各部门移动存储介质管理办法的执行情况进行监督检查。第二十一条责任追究对于违反本办法规定,造成移动存储介质丢失、损坏,或导致数据泄露、信息安全事件等不良后果的,单位将根据情节轻重及造成损失的程度,对相关责任人进行批评教育、经济处罚、行政处分,构成犯罪的,依法追究刑事

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论