保密管理制度.

保密管理制度.
保密管理制度.

保密管理制度

一、保密工作概述

了解几个概念1.国家秘密:“国家秘密是关系国家的安全和利益,依照法定程序确定,在一定时间内只限一定范围的人员知悉的事项”。国家秘密秘级分为“绝密”、“机密”、“秘密”三个等级,保密期限分别不超过30年、20年和10年,密级和保密期限可以根据情况适时变更。2.工作秘密:工作秘密是指各级国家机关在其公务活动和内部管理中产生的不属于国家秘密而又不宜对外公开的事项。3.商业秘密:根据我国《刑法》和《反不正当竞争法》的规定,商业秘密是指不为公众所知悉,能为权利人带来经济利益,具有实用性并经权利人采取保密措施的技术信息和经营信息。4.国家秘密、工作秘密、商业秘密三者的区别(1)三个“秘密”的法律特征不同。“国家秘密”的法律特征有三点:①关系国家的安全和利益的事项。②依照法定程序确定。③在一定时间内只限一定范围的人员知悉。5.“商业秘密”的法律特征有四点:①不为公众所知悉。②能为权利人带来经济利益。

③具有实用性。④权利人采取了保密措施。6.“工作秘密”其含义包括两点:①除国家秘密以外的,在公务活动中不得公开扩散的事项。②一旦泄露会给本机关、单位的工作带来被动和损害。三个“秘密”一旦泄露危害的对象不同。“国家秘密”一旦泄露危害的是国家的安全和利益。

“商业秘密”一旦被侵犯,会损害商业秘密权利人的利益,严重的会危及市场秩序。如果经营信息和技术信息一旦泄露后会损害国家安全和利益,那它就应该被定为国家秘密而不是商业秘密。“工作秘密”一旦扩散或公开,会给本机关工作造成被动和损害。三个“秘密”一旦泄露所承担的法律责任不同。“国家秘密”一旦被泄露,除了要承担行政责任外,构成犯罪的还应承担刑事责任。“商业秘密”一旦侵犯,并构成不正当竞争行为,要分别承担民事赔偿责任、行政处罚责任或刑事责任。“工作秘密”一旦泄露,要承担行政责任,受到行政处分。

二、保密意义和划分

(一)、为加强公司保密工作的管理,防范和杜绝各种泄密事件的发生,维护公司正常经营管理秩序,保障公司合法权益不受侵犯,特制定本制度。2、适用范围本制度适用于总公司及直属公司全体员工,每个员工均有保守公司秘密的义务和制止他人泄密的权利。3、保密范围和密级划分公司秘密指涉及公司利益、依照一定程序确定、在一定时间内只限一定范围内的人员知悉的事项。

(二)、密级划分公司秘密的密级分为绝密、机密、秘密三级。1)绝密级:是最重要的公司秘密,泄露会给公司造成特别严重的经济损失或不良影响;2)机密级:是重要的公司秘密,泄露会给公司造成严重的经济损失或不良影响;

3)秘密级:是一般的公司秘密,泄露会给公司造成经济损失或不良影响。

(三)、保密范围公司秘密包括下列事项:1)公司重大决策中的秘密事项;2)公司尚未付诸实施的经营战略、经营方向、经营规划、经营项目及经营决策;3)公司的合同、协议、意见书及可行性报告、重要会议记录;4)公司财务预决算报告、审计报告及各类财务报表、统计报表;5)公司所掌握的尚未进入市场或尚未公开的各类信息;6)公司的管理策略、客户信息、货源情报、产销策略;7)公司技术水平、技术力量、技术潜力、产品动向;8)公司持有、掌握的厂家技术资料、光盘、书籍、文档;9)公司营业执照、组织机构代码证、税务登记证等相关证件;10)公司员工的人事档案、工资、奖金及相关资料;11)其他经公司确认应当保密的事项。一般性决定、决议、通告、通知、行政管理资料等内部文件不属于保密范围。

(四)、公司密级的确定1)公司经营发展中,直接影响公司权益和利益的重要决策文件、资料为绝密级;2)公司的年度规划、财务报表、统计资料、重要会议记录、公司经营情况、厂家技术资料为机密级;3)公司合同、协议、人事档案、工资、奖金、尚未进入市场或尚未公开的各类信息、营业执照及相关证件为秘密级。4、属于公司秘密的文件、资料,由起草公司或部门依据本制度第三项“保密范围和密

级划分”中的第1条密级划分、第3条公司密级的确定的规定标明密级,并确定保密期限。保密期限届满,除要求继续保密的事项外,自行解密。

(五)、保密管理1、知晓范围1)公司秘密(绝密、机密、秘密)总公司副/总经理有权全部知晓;2)绝密级只限总公司副/总经理指定的人员知晓;3)机密级只限负责该项工作的主管人员以及该主管人员认为必须知道的人员知晓;4)秘密级只限相关人员知晓。

(六)、保管备份1)绝密级资料原则上不允许摘抄或复制,确需摘抄或复制者须经总公司副/总经理批准;2)机密级、秘密级资料需经子公司总经理批准后,方可摘抄或复制;3)保密资料不得私自复制,复印件应视同原件管理;4)各公司保管的公司证件需经子公司总经理批准后,方可复印或借出(营业执照、组织机构代码证经部门经理批准后,可复印);

5)各公司指派专人负责秘密文件、资料的保管,并采用相应的保密措施;6)若发现或发生泄密情况,应立即向总公司领导报告,以便及时采取补救措施。

三、居安思危,防患未然,切实增强保密责任意识

机要保密工作是党和政府至上而下的一条的生命线、中枢线和指挥线,能不能保证这条生命线正常运转,能不能维系这

条指挥线畅通无阻,关系着党的事业发展,关系着国家长治久安。保密工作者是幕后英雄。大家看过电影《永不消逝的电波》就是展现保密战线上的故事。可以说,保密就是保政治、保大局、保安全、保稳定、保发展。如果连自己的生命线都无法保证,还有什么秘密可言?所以,如何保证和维系这条生命线的畅通是各级党委、政府和党员领导干部的重要责任。

(一)做好保密工作是适应新形势的必然要求。当前保密工作面临的新形势异常复杂、繁重。国际形势风云变幻,世界多极化和经济全球化趋势进一步加剧,社会信息化和信息网络化的触角已延伸到社会生活的各个领域。从国内来看,保密工作和全党的其他工作一样,既面临着良好的发展机遇,也面临着严峻的挑战。各种敌对势力千方百计窃取我国家秘密,而且窃密主体增多、隐蔽性增强,窃密领域不断扩大,窃密方式多样化,窃密的现代化水平不断升级,保密防范的难度越来越大。据统计1999年至2005年全国共发生泄密案件1000多起。其中涉及省部级干部9人、司局级干部46人、县处级干部66人。从自治区来看,作为边疆少数民族地区,历来是境内外敌对分子渗透、破坏和窃密的重点地区,处于窃密与反窃密的前沿,近几年来先后发生过多起窃密和泄密案件,去年自治区就发生6起泄密案。从我市来看,法轮功分子和非法宗教组织想方设法搜集和窃取秘密,加以歪曲后

进行政治攻击,破坏安定正常的社会秩序。各级保密部门和广大保密工作者,要充分认识在新形势下做好保密工作的极端重要性和复杂性,切实增强做好保密工作的责任感和紧迫感,坚持以科学发展观为统领,准确定位保密工作,科学谋划保密工作,大力推进保密工作.

(二)做好保密工作是应对新挑战的重要保障。随着信息化网络化的迅速发展,电子党务、电子政务、电子商务逐步开展,在积极推进信息公开、资源共享的同时,如何确保党委和政府事务在网上安全正常运转,对保密工作来说既是新的领域,也是新的挑战。近年来,虽然全市保密工作取得长足进步,但与新形势和新任务的要求相比,还存在着一定差距和不容忽视的隐患。主要表现为“三个不到位”,即思想认识不到位,一些干部群众思想上有一种误区,片面认为现在科技如此发达,设备如此先进,网络运用如此广泛,存在“无密可保”、“有密难保”的思想。如果我们头脑里没有忧患意识、没有安全意识、没有防范意识,没有保密意识,那么这就是我们思想上最大的失密。可以说,思想上放松警惕,就可能出现隐患。监督管理不到位,有的单位保密管理制度和各项制度措施不落实,重点涉密人员和涉密文件管理松懈,涉密计算机和网络防护薄弱。组织领导不到位。由于长期处于和平的环境,导致一些领导干部滋生了麻痹思想,对保密工作不够重视,工作落实不够到位。“保密工作无小事”,这些问

题如果得不到及时纠正,就可能出大问题。因此,各区、各部门和各单位,一定要正视差距,克服不足,努力消除隐患,切实做好保密工作,为加快全市经济社会发展发挥服务保障作用。

四、把握重点,抓住关键,切实保障国家秘密安全

形势是不断发展的,情况也在不断变化。保密工作要根据形势、任务的变化,与时俱进,把握工作重点,抓好关键环节,确保党和国家重要秘密不泄露。要突出抓好四个方面的管理工作。突出抓好重点涉密人员的管理。要切实提高重点涉密人员的保密意识,督促他们自觉遵守各项保密工作制度,严格按制度办事,把保密制度变成日常工作的行动。突出抓好关键部位的管理。重点涉密部门、重要要害部门是各方关注的焦点,保密工作能否做好,能否确保不出问题,主要看这些部门的工作做的好不好,能不能不出问题。要按照《中央办公厅、国务院办公厅关于保密要害部门、部位管理的规定》,对要害部门进行严格管理,严格按照保密工作程序和规范执行。突出抓好关键环节的管理。坚持关口前移,积极防范,及时发现和解决苗头性、倾向性问题。对重要会议和重大活动,保密部门提前介入,参与制定工作预案,加强保密检查。对公文的制发、运转、存档、销毁,要实行全方位管理,确保关键环节不泄密。突出抓好计算机网络的安全管理。网络泄密问题已成为保密工作的重中之重。要开展涉密计算机信

息系统审批和涉密计算机信息系统集成资质认证工作,加强技术力量,提高装备水平,加大对互联网泄密和涉密计算机上国际互联网的检查力度。努力做到“三个配合”,配合市信息化领导小组加强电子政务保密管理,建立上网信息严格把关制度;配合市网络安全领导小组,做好网络安全的监督和检查工作;配合市清理互联网有害信息领导小组,对互联网有害信息进行清理检查。与此同时,要与有关部门积极协商、配合,抓紧筹备建立保密技术检查中心和公文销毁站有关工作,开展经常性的秘密销毁督促检查,保证各部门公文定点销毁。夯实基础,注重实效,切实推进保密任务落实各区、各部门紧紧围绕重点保密管理任务,统筹安排,多管齐下,整体推进,全面加强保密宣传教育、保密制度建设、保密技术管理和保密督促检查等基础性工作,积极推进保密教育经常化、保密管理法制化、保密技术现代化、保密机制科学化。首先,以宣传教育为先导,不断增强保密宣传教育的实效性。做好保密工作,需要强化全员的保密观念和保密意识,做好保密宣传教育工作尤为重要。保密部门与新闻媒体密切配合,开展形式多样的群众性的保密宣传活动。举办保密知识竞赛、组织观看保密宣传教育片。加强各级党校的保密教育工作,采取举办培训班、讲座、研讨会等形式,增强各级干部和涉密人员的保密观念。其次,以制度建设为保证,积极推进依法治密工作。“没有规矩不成方圆”保密工

作的有序高效运转,要靠制度作为保证。要不断探索保密工作的规律,并形成规章制度予以规范,以发挥长效作用。要建立完善定密工作制度。正确区分密与非密,使定密工作做到法制化、经常化、规范化。要严格执行秘密载体的保存与销毁制度。在做好纸质涉密载体管理的同时,重点加强对软盘、硬盘、光盘等各类非纸质涉密载体使用、保管、销毁的管理。要严格落实领导干部保密工作责任制。按照《关于党政领导干部保密工作责任制的规定》,今年要把此项工作列入年终领导干部实绩考核当中,形成主要领导切实担负起具体领导责任,分管领导具体抓,一级抓一级、层层抓落实的工作格局。同时,要认真按照中办、国办下发的《手机使用保密管理规定(试行)》要求,高度重视并切实抓好手机、涉密笔记本电脑、移动存储介质以及复印、打印、传真等设备使用的保密管理。以督促检查为抓手,力促各项任务落到实处。工作重在落实,而督促检查则是有力的手段。要不断强化“大督查”观念,重视发挥督查的作用。要进一步建立健全泄密案件查处工作机制,切实加大查处力度。要严格执行泄密事件报告制度,对发生泄密事件不报的,要追究主要领导的责任。各级保密委员会要针对本地区、本部门保密工作的薄弱环节,组织不同内容的专项检查,查找问题和漏洞,及时采取措施,消除泄密隐患。加强领导,强化素质,努力为保密工作提供组织保证一是强化组织领导。各级党委、政

府要高度重视新形势下的保密工作,把保密工作列入重要议事日程。要把保密工作放到工作大局中去谋划、去部署、去落实,把保密工作与业务工作同研究、同布置、同检查,切实把保密工作落到实处。二是强化设施投入。在高科技的条件下,要保证保密工作这条生命线的正常运转,离不开技术设备的有力支撑。要按照国家和自治区保密技术“十一五”规划的要求,把保密技术发展纳入本地区本部门的总体规划中,确保规划项目和经费落到实处。要加大对保密工作的投入,特别是对保密要害部门、部位配备必要的现代化保密技术设备,逐步实现保密技术的规范管理,不断提高保密工作的水平。今年我市对确定的要害部门、部位必须全部配备碎纸机。各区、各部门和各单位对保密机要设施装备必须配备到位,必要的经费必须保证落实。是强化队伍建设。切实加强保密机构队伍建设,使保密工作机构和队伍建设与目前承担的工作任务相适应,与我市改革开放和现代化建设相适应。要围绕把保密部门建成学习型机关、把保密干部培养成学习型干部的目标,切实抓好理论知识和业务知识的学习,准确把握新形势下保密工作的特点和规律,着力提高协调服务能力、依法行政能力、综合防范能力、科学管理能力和应急处置能力。

公司保密管理制度汇编.

保密管理制度 1保密机构与职能 第一条公司保密负责人是负责保密工作的专门人员,主管公司的保密工作,其主要职责是: 1.贯彻执行党和国家有关保密工作的方针、政策、法规和决定;进行经常性的保密教育和检查;依法对本单位的保密工作进行管理。 2.定期召开保密会议,分析保密工作情况,提出加强和改进保密工作的措施;制定保密工作计划,组织检查落实,总结交流经验,并向上级保密部门报告工作,完成上级保密部门交办的工作。 3.依法制定和修改公司的保密规章制度,并监督执行。 4.组织公司涉及国家秘密事项密级的确定、变更和解密工作。 5.向上级保密部门报告泄密事件,并进行查处。 6.负责有关事项的保密审查。 7.负责公司各项保密事项的组织管理和协调,并协助处理涉外事项、机要档案及对外宣传中的保密工作; 8.负责公司涉及国家秘密的通讯、办公自动化和计算机信息系统(含互联网)的数据安全和保密管理。 第二条保密负责人领导下的委员分工负责制,各委员应把保密工作纳入其职责范围,依据保密负责人的工作安排和要求,认真抓好落实。做到业务工作与保密工作融为一体,同步进行。 第三条公司保密负责人,负责公司各项保密工作的具体实施和日常管理。保密负责人指定其他兼职人员三人。 第四条公司在每年预算中,设立保密工作经费,用于公司保密管理工作和设备配备及设施建设。

2涉密人员保密管理制度 第一条按照国家保密资格审查认证管理办法的有关规定,以涉密工作岗位来界定涉密人员,即“以岗定密”。 1.核心涉密人员:含专职保密干部、绝密级项目负责人及核心骨干。 2.重要涉密人员:档案室负责(或具体工作)人、兼职保密干部、机密级项目负责人及核心骨干。 3.一般涉密人员:秘密级项目负责人及核心骨干。 涉密人员的确定、增减和变动,由保密负责人根据岗位的实际情况批准确定。涉密人员确定后,与公司签订《保密义务责任书》。新增涉密人员在进入涉密岗位前,必须对其进行相应的保密教育。 第二条根据最小化原则及公司实际情况,公司根据项目重要性设立保密级别。 1.保密级别的确定、增减和变动,经保密负责人审核决定。采取“谁实施、谁负责”的原则,由拥有保密项目的负责人(或指定专人)负责该项目的保密工作。 2.未经项目负责人(或保密负责人)批准,无关人员不得参与。 3涉密技术保密管理制度 第一条涉密技术的范围包括: 1、国家长远科学技术规划和重大研究项目及其进展情况、科技政策、规划、指南、计划中需要保密的部分; 2、国防、军工研究项目及成果; 3、上级部门或公司根据国家规定的职责范围和审批权限划定密级的科技保密项目; 4、科研项目结题前或对外公开前的原始资料,包括选题分析报告、课题任务书、调研论证报告、试验报告、研究报告、图纸、配方等; 5、具有较高技术、经济价值且尚未公开的科技成果(包括:产品、材料、

计算机及网络安全保密管理规定

计算机及网络安全保密管理规定 1

武汉XX有限公司 计算机及网络安全保密管理规定 第一章总则 第一条为加强武汉XX有限公司(以下简称公司)计算机及网络安全保密管理工作,保障计算机及其网络安全运行,防止国家秘密和公司内部信息泄露,根据国家行政法规和上级机关有关规定,结合公司实际制订本规定。 第二条公司内部网络是指覆盖公司在武汉、襄樊两地部门的网络;国际联网是指各单机用户为实现信息的国际交流,同国际互联网(因特网)或其它国际性公共网络相联。 第三条涉及联网的部门和个人,应当严格遵守国家有关法律法规,严格执行安全保密制度,不得利用内部网络和国际联网从事危害国家和集团安全,泄露国家、集团和公司秘密等违法犯罪活动。 第二章计算机及其网络的管理与运行 第四条公司各部门计算机(包括台式计算机和便携式计算机)分为涉密计算机和非涉密计算机,计算机主机醒目处须有”涉密” 2

或”非涉密”标识,以示区分。存储、处理涉密信息的计算机以及联入集团涉密系统的计算机为涉密计算机;非涉密计算机严禁存储和处理涉密信息,严禁联入集团内部涉密系统。经集团保密工作部门批准,公司办和业务一部分别安排一台计算机接入集团涉密系统,实行专人管理。 第五条接入集团涉密系统的计算机由公司按国家对涉密网的管理规定和集团计算机网络安全管理部门的要求进行购置,由集团计算机网络安全管理部门或在其指导下进行调试和维护管理。公司信息化管理部门为公司计算机及网络安全管理部门,必须设立专职网络管理员,对公司的联网计算机进行统一管理。 第六条未经允许,任何部门和个人不得私自在集团内部网上接入各类网络设备,也不得在已接入集团内部网的网络设备上随意安装各种软件,更不能以非法身份侵入内部网络或擅自更改各类网络运行参数。专职网络管理员应定期对公司的联网计算机进行检查并做好相关记录。 第七条要加强对公司计算机联网服务器的安全管理和对计算机网络管理人员的教育管理,有权出入计算机网络服务器机房的工作人员为公司专职网络管理人员,非工作人员进入须经公司党群办审查批准。 第八条公司联入集团内网的两台计算机需要保留软驱和光 3

公司保密管理制度

第1章总则 第1条根据国家相关规定,结合《公司知识产权管理规定》及具体情况,为保障公司整体利益和长远利益,使公司长期、稳定、高效地发展,适应激烈的市场竞争,特制定本制度。 第2条适用范围 1.本制度适用于公司所有员工。 2.公司所有人员,包括技术开发人员、销售人员、行政管理人员、生产和后勤服务人员等(以下简称“工作人员”),都有保守公司商业秘密的义务。 第2章公司秘密的范围 第3条公司秘密是指不为公众所知晓、能为公司带来经济利益、具有实用性且由公司采取保密措施的技术信息和经营信息。 1.本制度所称的不为公众所知晓,是指该信息不能从公开渠道直接获取。 2.本制度所称的能为公司带来经济利益、具有实用性,是指该信息具有确定的可应用性,能为公司带来现实的或者潜在的经济利益或者竞争优势。 3.本制度所称的公司采取保密措施,包括订立保密协议、建立保密制度及采取其他合理的保密措施。 4.本制度所称的技术信息和经营信息,包括内部文件,如设计、程序、产品配方、制作工艺、制作方法、管理诀窍、客户名单、货源情报、产销策略、招投标中的标底及标书内容等。 第4条公司秘密包括但不限于以下事项。 1.公司生产经营、发展战略中的秘密事项。 2.公司就经营管理作出的重大决策中的秘密事项。 3.公司生产、科研、科技交流中的秘密事项。 4.公司对外活动(包括外事活动)中的秘密事项以及对外承担保密义务的事项。 5.维护公司安全和追查侵犯公司利益的经济犯罪中的秘密事项。 6.客户及其网络的有关资料。 7.其他公司秘密事项。 第3章密级分类 第5条公司秘密分为三类:绝密、机密和秘密。 第6条绝密是指与公司生存、生产、科研、经营、人事有重大利益关系,一旦泄露会使公司的安全和利益遭受特别严重损害的事项,主要包括以下内容。 1.公司股份构成,投资情况,新产品、新技术、新设备的开发研制资料,各种产品配方,产品图纸和模具图纸。

信息安全保密管理制度

信息安全保密管理制度 第一章总则 第一条信息安全保密工作是公司运营与发展的基础,是保障客户利益的基础,为给信息安全工作提供清晰的指导方向,加强安全管理工作,保障各类系统的安全运行,特制定本管理制度。 第二条本制度适用于分、支公司的信息安全管理。 第二章计算机机房安全管理 第三条计算机机房的建设应符合相应的国家标准。 第四条为杜绝火灾隐患,任何人不许在机房内吸烟。严禁在机房内使用火炉、电暖器等发热电器。机房值班人员应了解机房灭火装置的性能、特点,熟练使用机房配备的灭火器材。机房消防系统白天置手动,下班后置自动状态。一旦发生火灾应及时报警并采取应急措施。 第五条为防止水患,应对上下水道、暖气设施定期检查,及时发现并排除隐患。

第六条机房无人值班时,必须做到人走门锁;机房值班人员应对进入机房的人员进行登记,未经各级领导同意批准的人员不得擅自进入机房。 第七条为杜绝啮齿动物等对机房的破坏,机房内应采取必要的防范措施,任何人不许在机房内吃东西,不得将食品带入机房。 第八条系统管理员必须与业务系统的操作员分离,系统管理员不得操作业务系统。应用系统运行人员必须与应用系统开发人员分离,运行人员不得修改应用系统源代码。 第三章计算机网络安全保密管理 第九条采用入侵检测、访问控制、密钥管理、安全控制等手段,保证网络的安全。 第十条对涉及到安全性的网络操作事件进行记录,以进行安全追查等事后分析,并建立和维护安全日志,其内容包括:

1、记录所有访问控制定义的变更情况。 2、记录网络设备或设施的启动、关闭和重新启动情况。 3、记录所有对资源的物理毁坏和威胁事件。 4、在安全措施不完善的情况下,严禁公司业务网与互联网联接。 第十一条不得随意改变例如IP地址、主机名等一切系统信息。 第四章应用软件安全保密管理 第十二条各级运行管理部门必须建立科学的、严格的软件运行管理制度。 第十三条建立软件复制及领用登记簿,建立健全相应的监督管理制度,防止软件的非法复制、流失及越权使用,保证计算机信息系统的安全;

最新机关单位保密管理制度范本

最新机关单位保密管理制度范本 一、把保密工作列入重要议事日程,成立保密工作领导小组,负责办公室日常保密工作,加强对保密工作的组织领导与监督检查。 二、开展保密宣传教育工作,增强保密意识,严格遵守保密规定和保密纪律,做到不该说的不说;不该问的不问,不该看的不看;不 该记录的国家秘密绝对不记录;不在私人交流和通信中涉及国家秘密;不在公共场所谈论和处理国家秘密;不在没有保障的地方存放国家秘密;不通无保密措施的电话、传真、电报、邮政、电子设备传递、擅自翻印、复印秘密文件;不准任意携带密件外出,避免丢失、被窃。工作人员调动时,要及时办理密件移交手续,做好防范工作,堵塞失、泄密漏洞。 三、召开具有一定密级内容的会议,会前要对会场的录音、扩音设备进行保密检查,禁止使用无线话筒代替有线扩音设备。 四、会议中使用的秘密文件、资料严禁乱发,会议上的讲话未经领导本人同意不得随便印发,召开带秘级会议,要指定专人记录管 理处理秘件,需要发文的要通过机要发送。 五、秘书在起草文件时,如涉及到保密内容的文件不论是草稿,还是正式文稿,应标明秘密字样,不得擅自抄录和摘记秘密文件资料,不得在公开发表的文章中引用秘密文电、资料。 六、在印刷秘件时要进行登记,严禁个人保留和抄录外传。 七、在机要科室、部位配置必要的安全技术防范设施设备,确保党和国家机密的安全。 八、认真落实岗位责任制,收发涉密文件有登记,查阅涉密文件档案有手续,妥善保存涉密公文和档案,涉密公文办完或档案查阅后,要及时整理立卷、归档。 一、计算机操作人员必须遵守国家有关法律,任何人不得利用计算机从事违法活动。

二、计算机操作人员未经上级领导批准,不得对外提供内部信息和资料以及用户名、口令等内容。 三、网络设备必须安装防病毒工具,并具有漏洞扫描和入侵防护功能,以进行实时监控,定期检测。 四、计算机操作人员对计算机系统要经常检查,防止漏洞。禁止通过网络传递涉密文件,软盘、光盘等存贮介质要由相关责任人编 号建档,严格保管。除需存档和必须保留的副本外,计算机系统内 产生的文档一律删除,在处理过程中产生的样品等必须立即销毁。 五、具有互联网访问权限的计算机访问互联网及其它网络时,严禁浏览、下载、传播、发布违法信息;严禁接收来历不明的电子邮件。 六、对重要数据要定期备份,定期复制副本以防止因存储工具损坏造成数据丢失。备份工具可采用光盘、硬盘、软盘等方式,并妥 善保管。 七、计算机操作人员调离时应将有关材料、档案、软件移交给其它工作人员,调离后对需要保密的内容要严格保密。接替人员应对 系统重新进行调整,重新设置用户名、密码。 八、对于违反本规定,发生泄密事件的,将视情节轻重追究责任。 九、本制度自印发之日起执行。 一、根据《保密法》有关规定,建立健全XXXX市的保密组织和 工作制度,开展相应的保密组织和管理工作。 二、设立XX市XX局保密委员会,负责对XX局系统(本局机关及直属单位、的保密工作实施全面管理,保密委员会由一名局领导任 主任,成员包括办公室、行政处、监察室、对外处、规划计划处的 负责司志,并实行按业务线分管保密工作。 三、保密委员会的主要职责: (一)贯彻和执行国家有关保密法律、法规和政策,加强对保守国家秘密和内部工作秘密的领导。

计算机网络安全 保密管理制度

温卫发〔2008〕21号 计算机网络安全保密制度 各医疗卫生单位: 为使卫生系统计算机系统在管理和应用中做到安全保密,依照国家保密局有关计算机信息系统保密管理规定和市委保密委员会《关于加强计算机网络保密管理的意见》的要求,特制定本规定。 1、必须遵守执行《中华人民共和国计算机信息网络国际联网管理暂行规定》、《中国教育和科研计算机网暂行管理办法》和国家有关法律法规。 2、严格执行安全保密制度,对所提供的信息负责。不得利用计算机联网从事危害国家安全、泄露国家秘密等犯罪活动,不得制作、查阅、复制和传播有碍社会治安和不健康的信息。

3、未经主管领导批准,不得向外提供网站信息和资料。用于联网的计算机,其用户名、口令及联网方式、技术、网络系统要严格保密,不得对外提供。 4、网络设备必须安装防病毒工具,具有漏洞扫描和入侵防护措施,并进行实时监控,定期检测和杀毒,确保计算机安全、正常运行。 5、涉密文件禁止保存在计算机和网络中,禁止通过网络传递,U盘、软盘和光盘等存贮介质要由相关责任人严格保管,除需存档和必须保留的副本外,在处理过程中产生的样品、纸张等必须立即销毁。 6、网络管理员对计算机系统要经常检查,防止文件丢失或漏洞。对网络内储存的信息要每天检查,防止涉密文件和其它需要保密的内容进入网络。 7、对重要数据要定期备份,定期复制副本以防止因存储介质损坏造成数据丢失。备份介质可采用光盘、硬盘、U 盘和软盘等方式,并妥善保管。 8、使用电子邮件进行网上信息交流,应当遵守国家有关保密规定,不得利用电子邮件传递、转发或抄送国家秘密信息。 9、发生异常现象应立即向分管领导报告,网络管理员必须做出及时处理。需要报案的要保护好现场并立即向当地公安部门报案。

信息保密管理制度

信息保密管理制度 第一条目的 为有效保护公司的设计成果等知识产权,防止公司的核心商业秘密泄露或被剽窃,防止不正当竞争,特制订本规定。 第二条信息保密范围 公司所有的不为公众所知悉、能为公司带来经济利益、具有实用性并经公司采取保密措施的技术信息和经营信息。 具体包括但不限于:公司所有的产品规划、创意、设计方案、设计文件(含图纸及文档资料)、讨论结果结论;所有的资质认证的资料;所有的开发项目和进度;所有的技术资料和程序代码;所有的技术文档资料;所有的供应商资料;所有的采购数据;所有的客户资料及联络方式;所有的销售报表;所有的人事资料;所有的财务资料等。其他所有与公司经营管理相关的商业、技术、管理资料等公司认为需要保密的信息。 信息保密规则 第三条各部门人员使用的所有办公用电脑,必须设置开机密码,密码除了使用人应牢记外,应向各部门经理上报备案。电脑使用人员变更密码应及时向各部门经理报告。 第四条未经总经理(包括其授权人)或各部门经理批准,公司任何人不得开启其他员工电脑,不得查阅和拷贝其他员工电脑中的资料和信息。 第五条未经公司网管人员同意,公司任何人不得打开电脑机箱、拆卸、更换板(卡)。 第六条未经总经理(包括其授权人)或各部门经理批准,各部门员工不得将上述属公司商业秘密范围的资料设置为共享文件的形式。 第七条各部门日常联络工作文件通过内部邮件系统进行沟通传递,尽量避免打印及复印。各电脑使用人员必须每半天接收一次内部邮件,并按信息级别由相应主管审批后方可以发布或传递。邮件要定期进行备份。 第八条如因工作需要,确需刻录公司信息资料,必须经部门经理和管理部主管共同批准,否则一律不得刻录。 第九条办公电脑中的资料要定期整理、清理和备份。各电脑使用人员应每周将本周重要工作文件整理备份一次。 第十条研发部与供应商的设计资料传递,由各设计小组长负责,普通设计人员不得使用外部邮件传递。设计人员应将相关资料用内部邮件传给各设计小组长,由小组长审核后再转发相关供应商。 第十一条营销部、产品部或市场部收到客户的设计信息,原则上只能把该信息发送给项目负责人。如确有需要,经部门经理发送给该项目的主要经办人。收到设计信息的人员,不得以任何方式将客户的设计信息对外泄露,也不得转发给无关的技术人员。 第十二条新产品通过公司网站对外发布,应事先将该产品的功能、结构和技术性能等报总经理或其指定授权人批准,经批准后方可发布。应避免信息泄露过早,造成他人的模仿或拷贝。 第十三条公司电脑网络管理人员可以使用各种办法(包括对公司服务器的搜索)对违反公司规定的行为进行监控。如发现员工私自使用个人电子信箱发送属于公司保密范围的任何资料,有权进行制止和举报。公司将根据奖惩管理办法对举报人给予奖励和表彰。 第十四条公司外人员需要动用我司电脑或查阅相关信息,必须有我司员工陪同。凡涉及公司商业秘密的数据信息,一律不允许浏览。也不得拷贝、打印、复制,特殊情况下需由部门主管签字确认后方可提供相关部分的数据。对擅自提供信息者,一经发现,予以辞退并追究法律责任。

保密管理制度

保密管理制度 受控状态: 文件编号: WT-HR-2016/25 版本号: 文件类型: 2016年08月18日发布 2016年09月01日实施 上海永通化工有限公司 文件更改记录

保密管理制度 第一章总则 第一条为了保护公司有形、无形资产安全,加强安全保密工作,结合公司实际情况,制定关于信息、专利、知识产权保护的相应规定,公司所有员工均有保守公司秘密的义务。 第二章保密范围 第二条保密信息狭义范围 秘密的载体及传播媒介包括:各种光、磁记录存储载体、包括各光盘、保密管理制度磁盘、磁带、电子文档、电子邮件等;各类以书面形式存在的载体包括文书、传真、报告、文件、档案、注册登记表、保证书、备忘录、通讯录、会议纪要、草稿纸等。员工不得秘密窃取、夹带上述载体或用通讯工具向外界传播秘密。如发生故意泄密情况,除将当事人辞退外,还要追究其造成的经济损失。 第三条保密范围 1、公司重大决策中的秘密事项。 企业管理思路、各项内控制度、管理办法、企业文化;公司经营策略、公关策略、商务优惠及劳务报酬给付方案、客户名单及联系方式;客户销售策略、业务渠道和推广网络、培训课程流程及客户服务方案。

2、公司尚未付诸实施的经营战略、经营方向、经营规划、经营项目及经营决策。 3、公司内部掌握的采购合同、销售合同、协议、意见书及可行性报告、主要会议记录。 包括但不限于甲方的客户名单、合同价格、研究报告、报表、商业计划、商业机密、商业模式、公司决议等所有的商业信息、财务信息以及会议资料和文件。 4、公司财务预决算报告及各类财务报表、统计报表、财务信息,财务状况等经营及财务信息。 5、公司所掌握的尚未进入市场或尚未公开的各类信息。 6、公司职员人事档案、工资性、劳务性收入及资料。 员工人事档案、员工的薪金收入、股东投资比例、住宅电话、家庭成员等相关信息;公司实行员工个人经济收入保密制度,员工本人不得公开自己的经济收入,也不得询问他人的经济收入。其他员工生活中属于个人隐私的部分。 7、公司技术秘密、产品的生产技术、生产状况等。 技术秘密包括:公司特有的各方面的诀窍、知识、经验;独特的运作方式;公司购买或研发的享有独立知识产权的、不为外界所知悉的专有的技术资料及所有研发过程的草稿、图纸、文件资料、工艺流程等技术信息及其各种形式的载体。 8、公司各类供应商、客户等信息。 9、公司各类定价政策、进货渠道等信息。 10、公司的专利等知识产权的维护。 11、其他经公司确定应当保密的事项。 第三章保密义务、责任、措施 第四条保密义务的行为准则 1、自觉遵守公司的各项保密管理规定。 2、不打听与本职工作无关的公司信息。 3、不向与保密项目无关的人提及保密信息。 4、自动向公司申报职务发明。 5、不从事第二职业或利用公司商业秘密为个人牟利。 第五条管理细则 一、?文件印制、发放、传阅、保存、销毁保密规范 1、绝密、机密级文件由本人打印,不得交由其它不相关人员打印。? 2、打印文件时废弃的文件要及时处理,不得留在打印机上。? 3、文件复印时废弃的文件要及时处理,不得留在复印机上。? 4、文件复印完毕,要将原件收回。?

信息网络安全与保密管理制度.doc

信息网络安全与保密管理制度 为了确保**局信息网络的安全运行,防止泄密和不合理使用,规范全局系统信息化及计算机网络安全管理,促进信息化建设,提高工作效率,确保信息化网络、计算机设备安全、有效运行,特制定本制度。 一、组织机构及职责 成立信息安全和保密管理工作领导小组,负责局内信息安全和保密管理工作。组长由局长担任,副组长由副局长、纪检组长、总**师及分局局长担任。成员由各相关处室人员组成。 领导小组下设信息安全和保密办公室,设在局办公室,由**同志任主任,**任副主任。**为信息安全和保密办公室成员,负责信息安全和保密工作日常运作与联络。 二、人员管理 (一)重要岗位信息安全和保密责任 1.对重要岗位指定专人负责接入网络的安全管理,并对上网信息进行保密检查,切实做好保密防范工作。 2.重要岗位中的涉密信息不得在与国际网络联网的计算机系统中存储,处理和传输,严格做到“涉密不上网、上网不涉密”。 3.重要岗位工作人员要加强网络监控,若发现计算机或网络遭到大规模的攻击,要及时向局领导汇报,并依据有关规定处理。如发现资料泄露的情况,在采取应急措施的同时,应及时将情况

上报信息安全和保密办公室和信息安全和保密管理工作领导小组。 4.重要岗位的重要资料要做好备份,以防止资料遗失、损毁。 5重要岗位工作人员要遵守局信息储存、清除和备份的制度,定期开展信息安全检查,及时更新系统漏洞补丁,升级杀毒软件。 6.信息安全和保密办公室要加强重要岗位的信息安全和保密管理情况的监督,定期进行检查,提高泄密隐患发现能力和泄密事件处置能力,共同做好信息安全和保密工作。 (二)人员离岗离职时信息安全管理规定 机关工作人员离岗离职,有关处室应即时取消其计算机涉密信息系统访问授权,收回计算机、移动存储设备等相关物品。 三、信息安全、保密管理 (一)计算机及软件备案管理制度 1.购买计算机及相关设备由局信息中心统一组织购买,并由信息安全和保密办公室对计算机及相关设备的有关信息参数登记备案后统一发放。 2.信息安全和保密办公室要建立完整的计算机及网络设备技术档案,定期对计算机及软件安装情况进行检查。 3.计算机要安装正版信息安全防护软件,及时升级更新操作系统漏洞补丁与信息安全软件。 4.拒绝使用来历不明的软件和光盘。凡需引入使用的软件,

保密管理制度

保密管理制度 Standardization of sany group #QS8QHH-HHGX8Q8-GNHHJ8-HHMHGN#

保密管理制度 第一章总则 第一条为维护公司的合法权益,保障公司整体利益和长远利益,使公司长期、稳定、高效地发展,适应激烈的市场竞争,按照国家制度,结合公司实际,制定本制度。 第二条公司秘密是指关系到公司的权利和利益,不为公众所知悉,在一定时间内只限一定范围内的人员知悉的事项。 第三条所有公司员工都有义务和责任保守公司秘密。 第四条公司保密工作实行既确保秘密又便利工作的方针。 第二章保密的范围及密级分类 第五条保密的内容 (一)公司就经营管理作出的重大决策中的秘密事项; (二)公司尚未付诸实施的经营战略、经营规划、经营项目及相关策划文件; (三)公司内部掌握的合同协议、意向书及可行性报告、主要会议记录; (四)公司对外活动(包括外事活动)中的秘密事项以及对外承担保密义务的事项; (五)公司财务预决算报告及各类财务报表、营销报表; (六)公司所掌握的尚未进入市场或尚未公开的信息,包括售房价格单、报表等; (七)公司员工人事档案,工资性、劳务性收入及资料; (八)员工应对各种工作密码保密,不得对外提供和泄露,严禁盗用他人密码; (九)其他经公司确定应当保密的事项。 第六条保密密级划分 公司秘密的密级分为“绝密、机密、秘密”三级。绝密是最重要的公司秘密,泄露会使公司的权利和利益遭受特别严重的损害;机密是重要的公司秘密,泄露会使公司的权利和利益遭受严重的损害;秘密是一般的公司秘密,泄露会使公司的权利和利益遭受一定损害。 (一)公司经营发展中,直接影响公司权益的重要决策文件资料为绝密级; (二)发展规划,投资、开发、营销策划方案,财务报表及营销报表,统计资料,重要会议 纪要,公司经营情况为机密级;

涉密文件信息资料保密管理制度【最新版】

涉密文件信息资料保密管理制度 一、涉密文件信息资料保密管理坚持专人负责、专门登记、专柜存放、全程管理、确保安全的原则。 (一)、根据实际工作需要配备一名保密专干,具体负责涉密文件信息资料的日常管理工作。 (二)、建立专门的涉密文件信息制度资料登记制度,与非涉密文件信息资料分别登记管理。 (三)、建立涉密文件信息资料借阅、使用登记制度,借阅和使用涉密文件信息资料,要及时办理登记手续,随时掌握涉密文件信息资料的去向。 (四)、涉密文件的复印需有单位领导审批同意方可进行,复印件视同原件管理,要及时办理去向登记手续。 二、涉密文件的收文与传阅 (一)、文件管理人员收到涉密文件后,应在专用的登记本上予以登记。登记后,交局办公室负责人确定传阅范围。

(二)、文件管理人员应严格按照确定的传阅范围进行传阅。送阅涉密文件应使用专用的文件夹,一般应当面送交,立等收回,严禁随意放置其办公桌上。传阅领导或者工作人员确实因工作需要保留的,也应在阅读(使用)完毕后及时交还或者通知相关人员收回,不可直接转入下一环节。文件管理人员应对滞留他处的 涉密文件进行登记,随时掌握其去向。 (三)、涉密文件的批示件送达按涉密文件分发要求进行;批示件办理完毕后,应及时将批示件或者复印件退还文件管理人员。 三、涉密文件资料的使用保管 (一)、涉密文件信息资料的借阅、复制、下载 1、借阅涉密文件信息资料,应当经本机关、单位的主管领导批准,严格履行报批手续。 2、涉密文件信息资料一般不得复制、下载,确因工作需要的,应当向单位主管领导请求并经制发单位批准。复制、下载的涉密文件信息资料视同原件管理。

3、复制涉密文件信息资料,要履行登记手续,并不得改变其密级、保密期限和知悉范围。 (二)、涉密文件信息资料的保存 1、涉密文件信息资料要存放在铁质文件柜中,与非涉密文件信息资料分别存放,并定期进行清查,核对。 2、涉密电子文件应当存储在涉密计算机中。 3、工作人员离开办公场所,应当将涉密文件信息资料及时存放在文件柜中。 4、涉密文件信息资料管理人员离岗、离职前,应将所保管的 涉密文件信息资料全部如数清退,并办理移交手续。 5、需要归档的涉密文件信息资料,应当按照国家档案管理规定及时归档。 四、涉密文件信息资料的清退销毁 (一)、每年对本单位的涉密文件信息资料进行清理,要逐件进行

信息发布保密管理制度1.doc

信息发布保密管理制度1 信息发布保密管理制度 为规范我院非涉密计算机信息系统信息发布的保密管理工作,确保国家秘密和单位工作秘密的安全,特制定本管理制度。 一、严格遵守《中华人民共和国保守国家秘密法》和《计算机信息系统国际联网保密管理规定》,切实加强和规范网络保密管理及网络信息安全保护工作,确保国家秘密的安全。 二、加强上网信息保密工作和网络信息安全的法律、法规和知识宣传教育,增强工作人员的网络安全及信息保密意识。工作人员要严格遵守国家有关保密规定,不得利用电子邮件传递和普通传真机转发或抄送国家秘密信息。 三、按照“分管领导负总责、科室负责人具体抓”以及“谁主管,谁负责;谁主办,谁负责”的原则,切实加强对上网信息保密工作的领导。上网信息工作责任实行三级负责制:即分管信息工作的领导对全院各部门信息发布负总责;党办、宣传科等相关科室部门负责人对初审工作负责;信息科对发布的信息负直接责任。 四、实行严格的上网信息审批制度,按照“谁提供谁负责”和“谁上网谁负责”的原则,明确相应的审批程序,坚持“信息提供人员自审,党办等相关业务处室初审和信息发科发布人员再审,特别重要信息由一把手审签”的原则,切实加强对互联网上网信息和上报信息的保密管理,做到有专人负责,有领导分管,对上网信息内容进行严格把关,严防涉密信息上网,确保上网信

息安全。未经审批的信息一律不得上网发布。 五、在网站上发布任何信息时,要强化信息内容的审查与管理,不得有危害国家安全、泄露国家秘密,侵犯国家、社会和个人利益的内容出现,确保上网信息的安全和保密信息的不泄漏。 六、要切实加强对信息撰稿人员和信息上网人员的教育管理,切实提高他们的保密业务水平,进一步增强保密意识和责任意识,从源头上和出口上把好关。 七、一旦发现网上失泄密事件或违反保密规定的行为,要及时采取有效的补救措施,并报告当地保密部门。

保密工作管理制度

保密工作管理制度 一、保守秘密关系部队的安全和利益,是每位工作人员的义务和职责,各部门工作人员必须严守部队的秘密,遵守保密守则,按照《保密法》规定程序依法办事。 二、工作人员必须做到: 1、不该说的秘密,绝对不说; 2、不该问的秘密,绝对不问; 3、不该看的秘密,绝对不看; 4、不该记录的秘密,绝对不记录; 5、不在非保密本上记录秘密; 6、不在私人通讯中涉及秘密; 7、不在公共场所和家属、子女,亲友面前谈论秘密; 8、不在不利于保密的地方存放秘密文件、资料; 9、不在普通电话、明码电报、普通邮局传达秘密事项; 10、不携带秘密材料游览、参观、探亲、访友和出入公共场所。 三,建立健全收发文制度,各科室要有专人负责履行文件登记、管理和清退工作,发现属于部队秘级文件资料丢失、被窃、泄密时,必须立即报告,及时追查,力挽损失。 四,各部门年终清退与本部门无关的并无保存价值的文件和一些刊物,必须进行销毁或碎纸处理,不得擅自出售。 保密科长: 保密成员: 浙江卓强建设工程有限公司

国强建设集团有限公司 保密工作管理制度 一、为保证本公司在部队建设工程中的保密工作,根据《保密法》有关规定,制订如下制度。 二、公司所有人员必须做到: 1、不该说的秘密,绝对不说; 2、不该问的秘密,绝对不问; 3、不该看的秘密,绝对不看; 4、不该记录的秘密,绝对不记录; 5、不在私人通讯中涉及秘密; 6、不在公共场所和家属、子女,亲友面前谈论秘密; 7、不在不利于保密的地方存放秘密文件、资料; 8、不在普通电话中传递秘密事项; 9、不携带秘密材料参观、探亲、访友和出入公共场所。 三,公司由专人负责管理保密档案,建立健全收发文制度,如发现属于部队秘级文件资料丢失、被窃、泄密时,必须立即报告,及时追查。 四,各类保密资料必须进行销毁或碎纸处理,不得擅自出售。 保密科长: 保密成员:

保密工作管理制度【最新】

保密工作管理制度范文 1、总则 1.1、为保守公司秘密,维护公司权益,特制定本制度。 1.2、公司秘密是关系公司权力和利益,依照特定程序确定,在必须时间内只限必须范围的人员知悉的事项,包括但不限于技术秘密和其他商业机密。技术秘密是指不为公众知悉、能为企业带来经济利益、具有实用性并且企业采取保密措施的非专利技术和技术信息。技术秘密包括但不限于:技术方案、工程设计、电路设计、制造方法、配方、工艺流程、技术指标、计算机软件、数据库、研究开发记录、技术报告、检测报告、实验数据、试验结果、图纸、样品、样机、模型、模具、操作手册、技术文档、相关的函电,等等。其他商业秘密,包括但不限于:客户名单、行销计划、采购资料、定价政策、财务资料、进货渠道等。 1.3、公司全体职员都有保守公司秘密的义务。接触到企业商业秘密的高级员工,例如:管理人员、技术人员、财务人员、销售人员、秘书等对保守公司秘密负有个性的职责。 1.4、公司保密工作,实行既确保秘密又便利工作的方针。

2、保密范围和密级确定 2.1、公司秘密包括本制度第1.2项规定的范围以及下列秘密事项: 1)公司重大决策中的秘密事项。 2)公司财务预决算报告及各类财务报表、统计报表。 3)公司内部掌握的合同、协议、意见书及可行性报告、主要会议记录。 4)公司尚未付诸实施的经营战略、经营方向、经营规划、经营项目及经营决策。 5)公司所掌握的尚未进入市场或尚未公开的各类信息。 6)公司职员人事档案,工资性、劳务性收人及资料。 7)其他经公司确定应当保密的事项。一般性决定、决议、通告、通知、行政管理资料等内部文件不属于保密范围。

2.2、公司秘密的密级分为“绝密”、“机密”、“秘密”三级。绝密是最重要的公司秘密,泄露会使公司的权益和利益遭受个性严重的损害;机密是重要的公司秘密,泄露会使公司权益和利益遭受到严重的损害;秘密是一般的公司秘密,泄露会使公司的权益和利益遭受损害。 2.3、公司秘级的确定: 1)公司经营发展中,直接影响公司权益和利益的重要决策文件、技术资料为绝密级; 2)公司的规划、财务报表、统计资料、重要会议记录、公司经营状况为机密; 3)公司人事档案、合同、协议、职员工资性收人、尚未进人市场或尚未公开的各类信息为秘密级。 2.4、属于公司秘密的文件、资料,应当依据本制度规定标明密级,并确定保密期限。保密期限分永久、长期、短期,一般与密级相对应,特殊状况外标明。保密期限届满,自行解密。 3、公司保密措施

网络信息安全保密管理制度

. 计算机网络信息安全保密管理制度 一、为保障随州金戈马网络科技有限公司(以下简称公司)内的计算机信息系统安全,防止计算机网络失密泄密事件发生,根据《中华人民共和国计算机信息系统安全保护条例》及有关法律法规,结合本公司实际制定本公司的安全保密制度。 二、为防止病毒造成严重后果,对外来光盘、软件要严格管理,原则上不允许外来光盘、软件在公司内局域网计算机上使用。确因工作需要使用的,事先必须进行防(杀)毒处理,证实无病毒感染后,方可使用。 三、严格限制接入网络的计算机设定为网络共享或网络共享文件,确因工作需要,要在做好安全防范措施的前提下设置,确保信息安全保密。 四、为防止黑客攻击和网络病毒的侵袭,接入网络的计算机一律安装杀毒软件,及时更新系统补丁和定时对杀毒软件进行升级,并安装必要的局域网ARP拦截防火墙。 五、本公司酝酿或规划重大事项的材料,在保密期间,将有关涉密材料保存到非上网计算机上。

六、各科室禁止将涉密办公计算机擅自联接国际互联网。 七、保密级别在秘密以下的材料可通过电子信箱、QQ传递和报送,严禁保密级别在秘密以上(含秘密)的材料通过电子信箱、QQ传递和报送。 一、岗位管理制度: . . (一)计算机上网安全保密管理规定 1、未经批准涉密计算机一律不许上互联网,如有特殊 需求,必须事先提出申请报主管领导批准后方可实施,并安装物理隔离卡,在相关工作完成后撤掉网络。 2、要坚持“谁上网,谁负责”的原则,各科室科长负 责严格审查上网机器资格工作,并报主管领导批准。 3、国际互联网必须与涉密计算机系统实行物理隔离。 4、在与国际互联网相连的信息设备上不得存储、处理 和传输任何涉密信息。 5、加强对上网人员的保密意识教育,提高上网人员保 密观念,增强防范意识,自觉执行保密规定。 (二)涉密存储介质保密管理规定 1、涉密存储介质是指存储了涉密信息的硬盘、光盘、 软盘、移动硬盘及U盘等。 2、有涉密存储介质的科室需妥善保管,且需填写“涉密存

保密管理制度最新版

一、目的 为完善公司内部管理,保守公司的商业和技术秘密,使公司的安全和利益不受损害,现依国家保密法的有关规定,并结合公司的实际,特制定本保密制度。 二、适用范围 本制度适用于集团及子公司全体员工。 三、定义 1、商业秘密 商业秘密是指不为公众所知悉,能为权利人带来经济利益,具有实用性并经权利人采取保密措施的经营信息和技术信息。 2、经营信息。包括但不限于以下内容: 2.1、股东会决议; 2.2、董事会决议和报告; 2.3、公司战略发展规划; 2.4、公司经营规划; 2.5、公司对外担保; 2.6、公司对外重大投资; 2.8、公司内部文件; 2.9、重大诉讼情况; 2.10、职工个人信息。 2.11 客户名单、营销计划、采购资料、定价政策; 2.12 谈判意图、标底、标书内容、招标底牌; 2.13 产品调价方案、合同及效益评估资料、市场开辟和产销策略; 2.14 原材料价格、消耗、成本、库存量; 2.15 不公开的财务资料、进货渠道; 2.16 经营决策、与同行竞争成败的信息、文献、报告及生产计划等。 2.17 其他由法律部确认的属于商业秘密范畴的经营信息。 3、技术信息。包括且不限于以下内容: 3.1科研题目、科研进展情况; 3.2 科研成果的说明书、计算书、操作规程、技术方案、设计图纸、电路设计、计算机软件等; 3.3 科技成果在生产中的应用情况,科技成果转化价格、可能成为发明的阶段性科研成果、中长期规划、技改计划;

3.4 产品的设计成果、制作技术、工艺流程、技术诀窍; 3.5 具有国内先进水平技术改造方案、工艺技术、操作规程; 3.6 新技术、新实验、新材料、新产品等; 3.7 在设计、实验及开发过程中产生的原始记录、数据、有关资料、图纸等; 3.8 试验结果、图纸、样品、样机、模型、模具、操作手册、技术文档等;3.9 涉及商业秘密的业务函电; 3.10 引进技术中有保密协议的技术资料; 3.11 特殊渠道获得的具有重要参考价值的技术资料; 3.12 计算机软件及数据库,以及相关的传递、存储、查阅和加密措施; 3.13 虽不属于先进的工艺技术但属成套的技术资料、图纸、施工方案价值在5万元以上的; 3.14 其他由法律顾问确认的属于商业秘密范畴的技术信息。 4、公司根据《公司保密制度》临时确定的其他商业秘密。 5、保密种类和密级:(以下的密级分类应根据2,3,4,来写) 5.1 公司秘密的密级分为“绝密”、“机密”、“秘密”三级。 5.2 绝密是最重要的公司秘密,泄露会使公司的权益和利益遭受特别严重的损害; 5.2.1绝密资料是公司的重要秘密,泄露会使公司的利益受特别严重损害。其范围: 公司股东、董事会资料,会议记录、纪要在保密期限内的重要决定事项。 公司战略发展规划、经营规划、对外担保、对外重大投资、重大诉设情况。 谈判意图、标底、标书内容、招标底牌。 产品调价方案、合同及效益评估资料、市场开辟和产销策略。 公司高层以上职员的:人事考核、涉嫌违法违纪调查、未公布的人事任免奖惩决定。 公司的年度工作总结、财务预算决算报告、缴纳税款、营销报表和各种统计报表。 经营决策、与同行竞争成败的信息、文献、报告及生产计划等。

.网络安全与信息保密管理制度

Q/**** 232.03-201* **公司 网络安全与信息保密 管理制度 1 总则 1.1 为确保公司计算机网络安全及涉密信息的保密工作的顺利进行,依据《中华人民共和国保守国家秘密法》、《中华人民共和国计算机信息系统安全保护条例》、《计算机信息系统国际联网保密管理规定》等有关法律、法规,结合公司具体情况,特制定本管理制度。 1.2公司计算机网络安全与信息保密工作由信息化领导小组监督管理,信息管理部负责计算机网络安全与信息保密工作的技术防范、监控管理及定期检查。 1.3 各部门计算机网络安全与信息保密工作由各部门主管领导负全责;公司各职能部门领导要对本部门计算机网络的保密工作负责;工作人员也要对本人所承担业务计算机网络的保密工作负责。 1.4 本制度适用于公司内所有的计算机网络,及进行国际联网的个人、单位和其他组织。 2 保密系统 2.1 规划和建设计算机信息系统,根据需要应当同步规划落实相应的保密设施。 2.2 计算机信息系统的研制、安装和使用,必须符合保密要求。 2.3 计算机信息系统应当采取有效的保密措施,配置合格的保密专用设备,防泄密、防窃密。所采取的保密措施应与所处理信息的密级要求相一致。 2.4 计算机信息系统联网应当采取系统访问控制、数据保护和系统安全保密监控管理等技术措施。 2.5 计算机信息系统的访问应当按照权限控制,不得进行越权操作。未采取技术安全保密措施的相关数据库不得联网。

3 涉密信息 3.1 涉密信息和数据必须按照保密规定进行采集、存储、处理、传递、使用和销毁。 3.2 计算机信息系统存储、处理、传递、输出的涉密信息要有相应的密级标识,密级标识不能与正文分离。 3.3 国家秘密信息不得在与国际网络联网的计算机信息系统中存储、处理、传递。 4 信息系统管理 4.1计算机信息系统的保密管理应实行领导负责制,使用计算机信息系统的单位主管领导负责本单位的计算机信息系统的保密工作,并指定有关机构和人员具体承办。 4.2 计算机信息系统的使用单位应根据系统所处理的信息涉密等级和重要性制订相应的管理制度。 4.3 各级保密部门应依照有关法规和标准对本单位的计算机信息系统进行保密技术检查。 4.4 计算机信息系统的系统安全保密管理人员应经过严格审查,定期进行考核,并保持相对稳定。 4.5 各单位保密工作机构应对计算机信息系统的工作人员进行上岗前的保密培训,并定期进行保密教育和检查。 4.6 任何单位和个人发现计算机信息系统泄密后,应及时采取补救措施,并按有关规定及时向上级主管部门报告。 5 网络安全保密管理 5.1 任何单位或个人不得在进行国际联网的计算机或网络中存储、处理、传递涉及公司秘密的信息,包括公司新型科研项目信息、各类证照信息、招投标信息及综合项目管理信息系统各模块数据信息等。 5.2 涉及公司秘密的计算机严禁上网。 5.3 进行国际联网的部门和个人,应遵守国家有关法律、法规,严格执行安全保密制度,不得利用计算机信息网络与国际联网从事危害公司信息安全、泄露公司秘密等违法犯罪活动;不得利用计算机信息网络与国际联网进

信息安全保密管理制度 .doc

信息安全保密管理制度 一、为了处理工作中涉及的办公秘密和业务秘密信息,特制定计算机信息系统安全保密规定。 二、学院网络中心负责指导全院各部门入网人员的保密技术培训,落实技术防范措施。 三、各部门要有一名同志主管此项工作,要指定专人负责接入网络的安全保密管理工作和对上网信息的保密检查,落实好保密防范措施,对本单位上网人员进行保密教育和管理。 四、涉密信息不得在与国际网络的计算机系统中存储,处理和传输。 五、凡上网的信息,上网前必须进行审查,进行登记,“谁上网,谁负责”,确保国家机密不上网。 六、不得利用校园网从事危害国家安全,泄露国家机密的活动。 七、如在网上发现反动、黄色的宣传和出版物,要保护好现场,及时报向院保卫部门汇报,依据有关规定处理,如发现泄露国家机密的情况,要及时报网络中心采取措施,同时向校园网领导小组报告,对违反规定建设造成后果的,依据有关规定进行处理,并追究部门领导的责任。 八、未经批准,任务人不得开设BBS,一经发现立即依法取缔。

九、对校园网内开设的合法论坛要积极推行论坛管理员负责制,论坛主持人经校园领导小组批准备案,坚决取缔未经批准开设的非法论坛。 十、加强个人主页管理,对于在个人主页中张贴,传播有害信息的责任人要依法处理,并删除个人主页。 十一、校内各机户要严格管理制度,落实责任人,引导学生开展健康,文明的网上活动,杜绝将电子阅览室的计算机房变相为娱乐场所。 十二、对于问题突出,管理失控,造成有害信息传播的网站和网页,坚决依法预以关闭和清除;对于制度、复制、印发和传播有害信息的单位和个人要依法移交有关部门处理。 十三、发生重大突发事件期间,校园网领导小组及各部门领导要加强网络监控,及时,果断地处理网上突发事件,维护校内稳定。 xxx

相关文档
最新文档