保密设备与介质管理制度_第1页
保密设备与介质管理制度_第2页
保密设备与介质管理制度_第3页
保密设备与介质管理制度_第4页
保密设备与介质管理制度_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

保密设备与介质管理制度第一章总则第一条目的与依据为规范本单位保密设备与涉密介质的管理,防范泄密风险,保障核心信息安全,依据国家相关保密法律法规及本单位实际情况,特制定本制度。第二条适用范围本制度适用于单位内部所有涉密及非涉密但敏感的信息设备、存储介质的采购、使用、保管、维护、销毁等全生命周期管理。全体员工均有义务严格遵守本制度的各项规定。第三条基本原则保密设备与介质管理遵循“谁主管谁负责、谁使用谁负责、专人管理、分级负责”的原则,确保责任落实到岗、到人。第二章组织机构与职责第四条管理机构单位设立保密委员会(或相应保密管理部门),作为保密设备与介质管理的领导机构,负责统筹规划、制度审批、监督检查等工作。日常管理工作由单位办公室(或指定的保密管理部门)具体负责。第五条部门职责各部门负责人为本部门保密设备与介质管理的第一责任人,负责组织本部门人员学习和执行本制度,并指定专人(涉密人员或兼职保密员)负责本部门设备与介质的日常登记、领用、回收等工作。第六条员工职责全体员工应自觉学习保密知识,严格遵守保密纪律,妥善保管和使用所涉及的保密设备与介质,发现失泄密隐患或事件应立即报告。第三章涉密设备管理第七条设备分类与标识根据设备处理信息的密级,将保密设备划分为绝密级、机密级、秘密级和内部敏感级。涉密设备应统一粘贴符合国家标准的密级标识,并标明设备编号、责任人。第八条采购与配置涉密设备的采购应严格执行审批程序,优先选择国产、经过国家保密行政管理部门认证的产品。设备配置应满足保密要求,严禁安装与工作无关的软件。第九条使用管理1.开机与登录:涉密计算机应设置符合要求的开机密码和操作系统登录密码,密码应定期更换。2.物理隔离:涉密计算机及网络必须与互联网及其他非涉密网络实行物理隔离,严禁私自接入任何外部网络。3.外设管理:涉密计算机原则上不得使用无线鼠标、无线键盘等无线设备。确需使用的外部设备(如打印机、扫描仪),必须是专用的涉密外设,并严格管理。4.禁止行为:严禁在涉密计算机上处理、存储与工作无关的信息;严禁使用非涉密移动存储介质在涉密计算机上操作;严禁将涉密计算机带出规定的办公区域,确因工作需要带出的,须经单位保密委员会(或相应保密管理部门)批准,并采取严格的保密措施。第十条维护与维修涉密设备的日常维护和故障维修应由单位内部专业人员负责。确需送外维修的,必须经过单位保密委员会(或相应保密管理部门)批准,并由专人负责监修,确保涉密信息不被泄露。维修过程中产生的废弃存储介质,应按涉密介质销毁规定处理。第十一条报废与销毁涉密设备达到使用年限或无法修复需要报废时,应由使用部门提出申请,经单位保密委员会(或相应保密管理部门)审核批准后,由指定部门负责统一登记、清点,并送国家保密行政管理部门认可的单位进行彻底销毁,确保信息无法恢复。第四章涉密介质管理第十二条介质分类与标识涉密介质包括各类涉密计算机硬盘、移动硬盘、U盘、软盘、光盘、磁带以及纸质涉密文件资料等。涉密介质应按照其存储信息的最高密级进行标识和管理。第十三条制作与领取制作涉密介质应履行审批手续,由专人在指定的涉密计算机上进行。领取涉密介质时,应进行登记,注明介质编号、密级、用途、领取人、领取日期等信息。第十四条使用与保管1.专人专用:涉密介质应专人专用,妥善保管,避免遗失。2.信息存储:严禁在非涉密介质上存储、处理涉密信息;严禁在低密级介质上存储高密级信息。3.携带外出:携带涉密介质外出,须经单位保密委员会(或相应保密管理部门)批准,并采取防丢失、防被盗措施。4.归还登记:工作结束后,涉密介质应及时存放在符合安全要求的保密柜中。调离岗位或离职时,必须将所保管的全部涉密介质如数清退。第十五条销毁处理涉密介质不再使用时,应按照规定程序进行销毁。纸质涉密文件资料应使用符合保密要求的碎纸机粉碎或送指定保密销毁机构处理;存储介质(如硬盘、U盘等)的数据销毁应采用物理销毁(如消磁、粉碎)或符合国家保密标准的数据擦除技术,确保信息无法恢复。销毁过程应进行登记备案。第五章非涉密敏感设备与介质管理第十六条管理要求对于非涉密但涉及单位商业秘密、工作秘密或敏感信息的设备与介质,也应参照本制度的基本原则进行管理,明确使用范围、责任人,采取必要的保密措施,防止信息泄露。第十七条互联网使用规范连接互联网的计算机及其他信息设备,严禁处理、存储、传输单位敏感信息。使用即时通讯工具、电子邮件等进行工作交流时,应遵守信息发布规范,不得泄露敏感内容。第六章监督检查与责任追究第十八条日常检查单位办公室(或指定的保密管理部门)应定期或不定期对各部门保密设备与介质的管理和使用情况进行监督检查,对发现的问题及时提出整改意见。第十九条教育培训单位应定期组织员工进行保密知识和本制度的培训,提高员工的保密意识和操作技能。第二十条责任追究对于违反本制度规定,造成失泄密事件或重大保密隐患的,将视情节轻重,对相关责任人给予批评教育、通报批评、经济处罚直至纪律处分;构成犯罪的,依法追究刑事责任。第七章附则第二十一条制度解释本制度由单位保密委员会(或相应保密管理部门)负责解释。第二十二条生效日期本制度自发布之日起施行

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论