涉密计算机管理制度

合集下载

涉密计算机维修、更换、报废保密管理制度

涉密计算机维修、更换、报废保密管理制度

涉密计算机维修、更换、报废保密
管理制度
一、涉密计算机维修、更换、报废前的涉密信息需进行数据备份或清空,须符合保密工作管理规定。

二、涉密计算机需维修的,应请有保密资质的单位上门维修,严禁维修人员擅自读取和拷贝其存储的国家秘密信息,单位技术人员现场监修。

如需送修,送修前必须将硬盘拆除并妥善保管,单位技术人员将其余部分送至有保密资质的单位进行维修。

如涉密计算机的硬盘出现故障,不能保证安全保密,涉密计算机的硬盘必须按涉密载体予以销毁。

三、涉密计算机老化,需要更换新计算机,须将旧计算机中的涉密信息通过涉密移动存储介质全部转移到新涉密计算机中,并格式化旧计算机硬盘,清空涉密移动存储介质的所有涉密内容,方可更换。

四、报废涉密计算机,须先格式化硬盘,确保拟报废计算机中的硬盘没有涉密信息后,方可交有资质的涉密载体销毁中心进行销毁。

涉密计算机管理制度

涉密计算机管理制度

涉密计算机管理制度为确保公司信息安全,特制定以下涉密计算机管理制度:1. 涉密计算机定义:- 涉密计算机是指存储、处理、传输公司机密信息的计算机设备,包括但不限于台式电脑、笔记本电脑、服务器等。

2. 管理职责:- 信息技术部门负责涉密计算机的安全管理,包括设备登记、安全审计、系统维护等。

- 各部门负责人负责本部门涉密计算机的日常使用管理。

3. 设备登记:- 所有涉密计算机必须在信息技术部门进行登记,包括设备型号、配置、使用人员等信息。

4. 物理安全:- 涉密计算机应放置在安全的环境中,避免未经授权的人员接触。

- 定期进行物理安全检查,确保计算机设备的安全。

5. 系统安全:- 涉密计算机应安装最新的操作系统和安全补丁。

- 定期进行病毒扫描和系统安全检查。

6. 访问控制:- 实施严格的访问控制策略,确保只有授权人员才能访问涉密计算机。

- 使用强密码策略,并定期更换密码。

7. 数据保护:- 涉密数据应进行加密存储和传输。

- 定期备份重要数据,并确保备份数据的安全。

8. 网络隔离:- 涉密计算机应与非涉密网络进行物理或逻辑隔离,防止数据泄露。

9. 使用监控:- 对涉密计算机的使用进行监控,记录访问日志和操作日志。

- 发现异常行为应及时报告并进行调查。

10. 培训与教育:- 定期对员工进行信息安全培训,提高员工的安全意识。

- 教育员工正确处理涉密信息,遵守公司的保密协议。

11. 违规处理:- 对违反本管理制度的行为,将根据情节轻重进行处理,包括但不限于警告、罚款、解除劳动合同等。

12. 制度更新:- 本管理制度将根据公司实际情况和法律法规的变化进行定期更新。

本制度自发布之日起生效,所有员工必须严格遵守。

涉密计算机管理制度

涉密计算机管理制度

涉密计算机管理制度导言随着信息化技术的迅速发展,涉密计算机在政府、军队、企事业单位等领域的应用日益广泛,为国家和社会的发展做出了重要贡献。

然而,涉密计算机的管理也面临着前所未有的挑战。

为了确保涉密计算机的安全可靠运行,保障国家信息安全,制定涉密计算机管理制度是必不可少的。

一、涉密计算机管理的基本原则1.安全第一原则:涉密计算机管理工作应以信息安全为核心,确保涉密计算机的机密性、完整性和可用性。

2.依法合规原则:涉密计算机管理应遵守相关法律法规、规章制度,落实国家信息安全政策和要求。

3.专人负责原则:设立涉密计算机管理机构,明确涉密计算机管理的责任和权限。

4.科技支撑原则:利用科技手段提高涉密计算机管理的效率和效果,包括安全防护技术、监控技术等。

5.归口管理原则:对涉密计算机管理工作进行统一组织和协调,加强沟通与协作,避免重复投入和信息孤岛。

二、涉密计算机管理的基本要求1.设立涉密计算机管理机构:明确涉密计算机管理的职责和权限,配备专业人员,并定期组织培训,提高管理人员的技术和管理水平。

2.建立涉密计算机安全责任制:明确各级涉密计算机管理人员的安全责任,并进行责任追究。

3.制定涉密计算机使用规程:明确涉密计算机的使用范围、权限和安全要求,对使用人员进行培训,加强涉密计算机使用的规范化管理。

5.定期进行涉密计算机安全检查:制定涉密计算机安全检查计划,对涉密计算机进行定期的安全检查,发现问题及时整改,加强安全防护和风险管理。

6.建立涉密计算机应急响应机制:制定涉密计算机应急响应预案,明确应急响应的程序和责任,防范和应对涉密计算机安全事件。

7.加强对涉密计算机外包服务的管理:对外包单位进行严格的安全审查和谈判,明确外包服务的安全要求和责任,并定期进行服务质量和安全风险评估。

8.完善涉密计算机管理信息系统:建立信息化的涉密计算机管理系统,实现对涉密计算机的全过程管理,保障管理工作的高效和规范。

三、涉密计算机管理的具体措施1.加强涉密计算机的物理防护:确保涉密计算机的物理环境安全,包括物理安全设施的规划和建设、访问控制和监控系统的设置等。

涉密计算机保密管理制度

涉密计算机保密管理制度

涉密计算机保密管理制度第一章总则第二条本制度适用于全国范围内的涉密计算机管理工作。

第三条涉密计算机包括涉密信息系统和涉密终端设备。

第四条涉密计算机的保密管理,应当遵循的原则有:安全保密原则、最小授权原则、审计追踪原则、责任追究原则、故障处理原则、安全备份原则。

第五条涉密计算机的保密管理,应当依据不同级别的涉密计算机和涉密信息的需要,制定相应的安全管理措施。

第二章涉密计算机的密级确定及管理第六条涉密计算机的密级分为绝密、机密、秘密三个级别。

第七条涉密计算机的密级确定应符合国家相关规定。

第八条涉密计算机的密级应标示在计算机终端设备上,并在作业室等显著位置公示。

第九条涉密计算机的密级应根据相关法律法规的规定,采取相应的保密措施,包括但不限于:网络隔离、加密技术、物理安全措施等。

第十条涉密计算机的密级应定期评估和调整,根据评估结果采取相应的保密措施。

第三章涉密计算机的安全保密管理第十一条涉密计算机的安全保密管理应遵循相关法律法规和保密管理制度的要求。

第十二条涉密计算机的安全保密管理工作应由专门机构或专职人员负责,配备相应的硬件和软件设备。

第十三条涉密计算机的安全保密管理应建立相关的规章制度,包括但不限于:准入准出制度、安全策略制度、对外接口管理制度等。

第十四条涉密计算机的使用人员应接受安全保密培训,并签署保密责任书。

第十五条涉密计算机的使用人员应遵循相关的安全保密要求,严禁将涉密计算机和涉密信息用于非授权的活动。

第十六条涉密计算机的使用人员应定期进行安全检查和漏洞扫描,确保系统的安全性。

第四章涉密计算机的审计与监控第十七条涉密计算机的审计与监控应有专门的机构或人员负责。

第十八条涉密计算机的审计与监控应采用合适的技术手段,包括但不限于:日志记录、入侵检测、行为监控等。

第十九条涉密计算机的审计与监控应覆盖整个系统,对关键环节和重要操作进行实时监测和记录。

第五章涉密计算机的故障处理与安全备份第二十条涉密计算机的故障处理应采取有效措施,保证系统及时可用。

涉密计算机管理制度

涉密计算机管理制度

涉密计算机管理制度一、总则为了加强涉密计算机的管理,确保国家秘密信息的安全,根据《中华人民共和国保守国家秘密法》等相关法律法规,结合本单位实际情况,特制定本制度。

二、适用范围本制度适用于本单位所有使用、管理涉密计算机的部门和人员。

三、涉密计算机的定义与分类涉密计算机是指用于处理、存储、传输国家秘密信息的计算机。

根据涉密程度的不同,分为绝密级、机密级、秘密级涉密计算机。

四、职责分工1、保密工作领导小组负责涉密计算机管理的领导和监督工作,制定相关政策和规定,协调解决重大问题。

2、保密办公室负责涉密计算机的日常管理工作,包括设备采购、登记、维修、报废等,以及对使用人员进行培训和监督。

3、计算机使用部门负责本部门涉密计算机的使用和保管,指定专人负责,落实各项安全保密措施。

4、信息技术部门负责涉密计算机的技术支持和维护,保障计算机系统的安全运行。

五、涉密计算机的采购与登记1、采购涉密计算机应选择具有相应资质的供应商,并按照国家有关规定进行采购。

2、新购置的涉密计算机在投入使用前,应由保密办公室进行登记,建立涉密计算机管理档案,包括设备型号、配置、序列号、使用部门、责任人等信息。

六、涉密计算机的使用管理1、涉密计算机应指定专人使用,使用人员应经过保密培训,签订保密承诺书。

2、严禁在涉密计算机上连接互联网或其他公共信息网络,严禁在非涉密计算机上处理、存储、传输国家秘密信息。

3、涉密计算机应安装正版操作系统和办公软件,并及时更新补丁。

4、涉密计算机应设置开机密码、登录密码和屏幕保护密码,密码应定期更换,长度不少于 8 位,且包含数字、字母和特殊字符。

5、严禁在涉密计算机上使用无线网卡、无线鼠标、无线键盘等无线设备。

6、严禁在涉密计算机上安装、使用与工作无关的软件。

7、涉密计算机应定期进行病毒查杀和安全检查,发现问题及时处理。

七、涉密计算机的存储管理1、涉密计算机中的涉密信息应存储在指定的存储介质中,如涉密移动硬盘、涉密 U 盘等,并进行标识和登记。

涉密计算机管理制度

涉密计算机管理制度

[标签:标题]篇一:涉密计算机保密管理制度涉密计算机保密管理制度为进一步加强我所涉密计算机信息保密管理工作,杜绝泄密隐患,确保国家秘密的安全,根据《中华人民共和国保守国家秘密法》,结合我所实际,制定本制度。

一、涉及国家秘密的计算机(简称涉密计算机),是指用于存储、处理、传输国家秘密信息的计算机。

我所涉及动物疫情秘密以上的计算机都属于涉密计算机,必须具有能接受市保密工作部门统一监管,粘贴由保密工作部门统一制发的密级标识,并做好登记备案。

二、涉密计算机原则上专机专用,特殊情况需多人使用的,由科、站、所、中心指定专人管理。

三、涉密计算机使用及保管场所的安全防护措施应符合保密管理规定的要求,确保防护设施的安全可靠。

四、涉密计算机的传递按照《国家秘密载体保密管理的规定》的要求管理。

五、涉密计算机不得直接或间接连入国际互联网等非涉密网,必须与国际互联网实行物理隔离。

未安装物理隔离卡的涉密计算机严禁连接国际互联网。

六、涉密计算机日常使用管理人员是涉密计算机安全保密的责任人,其日常保密管理职责如下:1、应设置8位数以上的开机密码,以防止他人盗用和破译,开机密码应定期更改。

2、应在涉密计算机的显著位置进行标识,不得让其他无关人员使用涉密计算机。

七、涉密计算机必须配备安全保密、查杀病毒、木马等的国产杀毒软件。

八、涉密计算机使用的打印机、传真机等设备按涉密计算机的同等级别进行管理,不得与其他非涉密计算机网络及通讯网络连接;严禁在涉密计算机上使用无线功能的信息设备。

九、涉密计算机的维修,要严格程序,原则上由综合科负责。

需外送维修的,维修前,应进行登记,将涉密信息备份后,彻底清除涉密信息或拆除所有涉密存储介质,到保密工作部门指定的维修点进行,并有保密人员在场。

维修完毕后,进行核对、技术测试和审查,符合有关标准后才能投入使用。

十、涉密计算机因使用人员岗位变动、使用期满等原因交回时,对涉密计算机进行检查、确认,并做好登记备案、妥善保管;需归档的,应按相关规定归档。

涉密计算机管理制度

涉密计算机管理制度一、总则为了保障国家涉密计算机系统和重要信息的安全,保护国家的核心利益,维护社会的稳定,制定本管理制度。

本制度适用于国家机关、军队、科研机构、金融机构、企事业单位等涉密计算机系统的管理。

二、涉密计算机管理的基本原则1.奖惩并行设立相应的制度和机制,对涉密计算机的使用及管理进行奖励和惩罚,并建立奖励激励机制,促进管理水平的提高。

2.保障隐私权坚决保护用户个人信息的私密性,严禁擅自查阅、披露、传播用户的隐私信息,确保用户信息的安全。

3.科技先进引进先进技术和设备,不断提高管理水平和技术水平,适应信息化发展的要求。

4.防护措施加强对涉密计算机系统的威胁防御和安全监控,确保信息安全防护的全面和连续性。

三、涉密计算机管理的组织机构1.设立涉密计算机管理委员会,由有关单位的主要负责人组成,负责制定涉密计算机管理的工作方针、政策和重大决策事项,落实各项管理措施。

2.设立涉密计算机管理部门,建立相应的管理机构和团队,负责具体的涉密计算机管理工作,包括计算机硬件设备、软件应用、网络安全、数据备份等方面的管理。

四、涉密计算机管理的内容1.设备管理(1)设备购置审批:任何单位要购置涉密计算机设备,需获得上级主管部门的批准,并按照审批的要求进行购买。

(2)设备安装和验收:设备安装前,需由涉密计算机管理部门进行验收确认,确保设备符合相关标准和规定。

(3)设备保养和维修:定期对涉密计算机设备进行检修和保养,确保设备的正常运行,及时发现和处理问题。

2.软件应用管理(1)禁止使用非法软件:严禁在涉密计算机内使用未经授权、未经验证的软件,以防止潜在的危害和风险。

(2)软件安全更新:及时进行软件的更新和升级,以修复漏洞和加强安全性能。

(3)授权管理:及时为合法用户提供软件使用授权,对不符合要求或超过授权范围的用户进行限制或禁用。

3.网络安全管理(1)网络接入控制:设立网络接入管理机制,对用户进行身份验证和访问控制,确保网络安全。

涉密计算机管理制度

涉密计算机管理制度一、总则为加强涉密计算机的管理,保障国家秘密的安全,根据国家有关法律法规和政策规定,结合本单位实际情况,制定本制度。

二、适用范围本制度适用于本单位内所有涉及使用涉密计算机的部门和人员。

三、涉密计算机的定义与分类(一)涉密计算机是指用于处理、存储、传输国家秘密信息的计算机。

(二)根据涉密程度,涉密计算机分为绝密级、机密级、秘密级。

四、职责分工(一)保密工作领导小组负责对涉密计算机管理工作进行指导、监督和检查。

(二)信息化管理部门负责涉密计算机的采购、安装、维护和技术保障。

(三)使用部门负责涉密计算机的日常使用管理,并指定专人负责。

五、采购与登记(一)涉密计算机的采购应按照国家有关规定进行,选择具有相应资质的供应商。

(二)采购的涉密计算机应进行登记,记录设备型号、配置、序列号等信息。

六、物理防护(一)涉密计算机应放置在专门的保密场所,具备防火、防盗、防潮、防虫等措施。

(二)涉密计算机所在场所应安装监控设备、门禁系统等,限制无关人员进入。

七、标识与密级标注(一)涉密计算机应粘贴明显的保密标识。

(二)在计算机系统中明确标注其密级。

八、系统安装与配置(一)涉密计算机应安装经过国家有关部门认证的操作系统和安全防护软件。

(二)系统配置应符合保密要求,关闭不必要的端口和服务。

九、用户管理(一)为涉密计算机设置用户账号和密码,密码应定期更换,且符合复杂度要求。

(二)根据工作需要,为用户授予相应的权限,严格控制超级用户的使用。

十、信息存储与传输(一)涉密信息应存储在涉密计算机的指定位置,并进行加密处理。

(二)严禁使用涉密计算机连接互联网或其他公共信息网络传输涉密信息。

十一、外部设备管理(一)禁止在涉密计算机上使用未经安全认证的外部设备,如移动存储设备、打印机等。

(二)确需使用外部设备的,应经过严格的审批和病毒查杀等安全处理。

十二、维修与报废(一)涉密计算机的维修应在本单位内部进行,或送具有相应资质的维修单位,并由专人全程监督。

涉密计算机管理制度

涉密计算机管理制度导读:规章制度涉密计算机管理制度【篇一:计算机信息系统保密管理制度】一、计算机信息系统保密管理1、涉密计算机系统保密建设方案应经过市委保密委员会的审查批准,未经审批不得投入运行。

2、进入涉密计算机系统应进行身份鉴别,要按要求设置并定期更新涉密系统口令。

3、涉密计算机系统应当与国际互联网物理隔离。

严禁以任何方式将涉密计算机联入国际互联网或其他非涉密计算机系统。

4、涉密计算机系统工作场所应作为保密要害部位进行管理。

5、机关工作人员不得越权访问涉密信息。

6、涉密计算机系统安全保密管理员、密钥管理员和系统管理员应由不同人员担任,并且职责明确。

二、涉密计算机使有管理1、承担涉密事项处理的计算机应专机专用,专人管理,严格控制,不得他人使用。

2、禁止使用涉密计算机上国际互联网或其它非涉密信息系统。

3、严格一机两用操作程序,未安装物理隔离卡的涉密计算机严禁连接国际互联网或其它非涉密信息系统。

4、涉密计算机系统的软件配置情况及本身有涉密内容的各种应用软件,不得进行外借和拷贝。

5、未经许可,任何私人的光盘、软盘、U盘不得在涉密计算机机设备上使用;涉密计算机必需安装防毒软件并定期升级。

三、笔记本电脑使用管理1、涉密笔记本电脑由办公室统一管理,使用时必须履行登记手续。

2、涉密笔记本电脑严禁安装无线网卡等无线设备,严禁联接国际互联网。

3、涉密笔记本电脑限委机关工作人员使用,禁止将涉密笔记本电脑借与他人。

4、涉密笔记本电脑中的涉密信息不得存入硬盘,要存入软盘、移动硬盘、U盘等移动存储介质,必须定期清理,与涉密笔记本电脑分离保管。

5、不准携带储涉密信息的笔记本电脑出国或去公共场所,确因工作需要携带的,必须办理相关审批手续。

四、移动存储介质使用管理1、涉密存储介质由办公室统一管理,使用时必须履行登记手续。

2、涉密存储介质应按存储信息的最高密级标注密级,并按相同密级的秘密载体管理。

3、禁止将涉密存储介质接入非涉密计算机使用。

涉密计算机管理制度

XXX公司涉密计算机保密管理制度第一章总则第一条为加强XXX公司(以下简称“公司”)涉密计算机的保密管理,确保国家秘密安全,根据《中华人民共和国保守国家秘密法》、《军工涉密业务咨询服务安全保密监督管理办法》、《军工涉密业务咨询服务安全保密监督管理办法实施细则》等有关规定,结合公司工作实际,制定本制度。

第二条本制度适用于公司范围内的涉密计算机的管理工作。

本制度所称涉密计算机是指公司各部门按照本制度明确的程序,经过申报、登记、审批,并在公司保密办公室(以下简称“保密办”)备案的计算机。

第三条本制度适用于公司各部门和全体人员。

第二章涉密计算机的确定及变更第四条公司涉密计算机实行申报登记审批制度。

凡用于存储、处理国家秘密信息的计算机(便携式计算机),必须进行申报登记审批。

凡未进行申报登记审批的计算机均属非涉密计算机,严禁用于存储和处理国家秘密信息,必须与涉密机实行物理隔离,不得连接涉密移动存储介质和涉密设备。

第五条申报登记审批的涉密计算机,由计算机的责任人填写《XXX公司涉密计算机密级界定审批表》(附件l),经所在部门审核,经保密委员会审批后方可使用。

第六条涉密计算机的密级由其处理和存储信息的最高密级确定,未经保密委员会批准不得变更。

第七条涉密计算机要标明密级,应在计算机主机显着位置上粘贴密级标识,标明责任人、密级、保密编号、部门等,密级标识须不易脱漏,不易损毁,标识标签由保密办统一制作和管理。

公司保密办负责对涉密计算机登记、编号和粘贴密级标识。

第八条低密级计算机变更为高密级计算机时,由计算机的责任人填写《XXX公司涉密计算机变更审批表》(附件2),经公司保密办审定合格后重新进行编号,纳入高密级计算机进行管理。

高密级计算机一般不得变更为低密级计算机,如确需变更时,报公司保密办审定同意后,更换新硬盘,原硬盘卸下交公司保密办统一处理。

涉密计算机未进行非密化处理(更换硬盘)前,不得转为非密普通计算机使用。

涉密计算机变更相关信息时(含更换使用人、变更位置等),使用人须填写《XXX公司涉密计算机变更审批表》(附件2),经审批通过后,由保密办办理变更手续。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

XXX公司 涉密计算机保密管理制度 第一章 总则 第一条 为加强XXX公司(以下简称“公司”)涉密计算机的保密管理,确保国家秘密安全,根据《中华人民共和国保守国家秘密法》、《军工涉密业务咨询服务安全保密监督管理办法》、《军工涉密业务咨询服务安全保密监督管理办法实施细则》等有关规定,结合公司工作实际,制定本制度。 第二条 本制度适用于公司范围内的涉密计算机的管理工作。本制度所称涉密计算机是指公司各部门按照本制度明确的程序,经过申报、登记、审批,并在公司保密办公室(以下简称“保密办”)备案的计算机。 第三条 本制度适用于公司各部门和全体人员。 第二章 涉密计算机的确定及变更 第四条 公司涉密计算机实行申报登记审批制度。 凡用于存储、处理国家秘密信息的计算机(便携式计算机),必须进行申报登记审批。凡未进行申报登记审批的计算机均属非涉密计算机,严禁用于存储和处理国家秘密信息,必须与涉密机实行物理隔离,不得连接涉密移动存储介质和涉密设备。 第五条 申报登记审批的涉密计算机,由计算机的责任人填写《XXX公司涉密计算机密级界定审批表》(附件l),经所在部门审核,经保密委员会审批后方可使用。 第六条 涉密计算机的密级由其处理和存储信息的最高密级确定,未经保密委员会批准不得变更。 第七条 涉密计算机要标明密级,应在计算机主机显着位置上粘贴密级标识,标明责任人、密级、保密编号、部门等,密级标识须不易脱漏,不易损毁,标识标签由保密办统一制作和管理。公司保密办负责对涉密计算机登记、编号和粘贴密级标识。 第八条 低密级计算机变更为高密级计算机时,由计算机的责任人填写《XXX公司涉密计算机变更审批表》(附件2),经公司保密办审定合格后重新进行编号,纳入高密级计算机进行管理。 高密级计算机一般不得变更为低密级计算机,如确需变更时,报公司保密办审定同意后,更换新硬盘,原硬盘卸下交公司保密办统一处理。涉密计算机未进行非密化处理(更换硬盘)前,不得转为非密普通计算机使用。 涉密计算机变更相关信息时(含更换使用人、变更位置等),使用人须填写《XXX公司涉密计算机变更审批表》(附件2),经审批通过后,由保密办办理变更手续。涉密计算机在未经批准的情况下,不得私自更换房间或将终端挪作它用。 第三章 涉密计算机保密管理 第七条 涉密计算机的保密管理职责 (一)公司涉密计算机的保密管理遵循“业务工作谁主管、保密工作谁负责”、“谁使用、谁负责”的原则,分清职责,责任到人。 (二)保密工作领导小组负责公司涉密计算机设备使用前的审批工作,使其符合安全防范保密制度,否则不准运行涉密信息; (三)公司保密办对公司涉密计算机的保密工作进行指导、协调、监督和检查;负责会同运营管理部组织培训涉密计算机使用人员和涉密计算机管理人员;负责对信息设备的密级审核、实施安全策略和维护管理;负责建立公司计算机台帐和相关登记。 (四)部门主要负责人对本部门涉密计算机的保密管理工作负领导责任,涉密计算机的责任人和使用人员负直接责任; 第八条 涉密计算机应与国际互联网、其他公共信息网络及非涉密信息系统实行物理隔离,严禁涉密计算机以任何方式接入互联网。 第九条 涉密计算机严禁使用无线功能设备,如无线键盘、无线鼠标、无线网卡、红外、蓝牙、3G上网卡等。 第十条 涉密计算机要专机专用。在使用、管理、维护等方面要严格区别于非涉密计算机,禁止混用、乱用。 第十一条 涉密计算机统一安装保密办提供的Windows XP sp3操作系统;操作系统由涉密计算机管理员负责安装,严禁安装双系统或虚拟机及一键恢复软件; 第十二条 未经审批,禁止对涉密计算机格式化或重装操作系统。因系统崩溃、操作系统损坏等原因确需重新安装操作系统的,由该设备责任人填写《xx公司涉密计算机操作系统安装审批表》(附表3),重装操作系统需详细说明原因,经审批后,由计算机管理员安装,同时根据密级安装安全保密产品并配置相应安全策略,安装后应及时按相关规定更新台帐内容,审批表由保密办存档备案。 第十三条 涉密计算机须在Bios中将硬盘设置为第一启动设备,关闭其余启动设备(无法关闭的一律设置为硬盘),禁用Startup Prompt Menu选项。在BIOS中禁用串口、并口、Game Port、Mini Port等非必要端口。 第十四条 涉密计算机须设置Bios开机密码(Bios设置双重密码,管理员密码及普通用户密码分别由涉密计算机管理员和用户掌握,当主板不支持上述密码位数时,设置为主板所能支持的最大长度)、系统密码和屏幕保护口令(开启屏幕保护程序的时间设置为10分钟以内)。秘密级计算机密码长度不得少于8位,一月至少更换一次;机密级计算机密码长度不得少于10位,一周至少更换一次;密码的设置均采用大小写英文字母、数字和字符中两者以上的组合。 第十五条 涉密计算机应仅留有管理员账号(administrator)和用户日常使用账号,删除其他账号,禁用guest账号,责任人不得擅自增加、修改本地计算机账户。 第十六条 涉密计算机要设置本地登录锁定策略,操作系统五次密码输入错误,进行账号锁定。 第十七条 涉密计算机须开启本地审计策略,审计范围覆盖每个用户,审计内容包括策略更改、登录事件、目录服务访问、特权使用、系统事件、账户登录事件、账户管理等事件。 第十八条 关闭涉密计算机信息共享功能、关闭各种不需要的服务端口,如:关闭默认共享,关闭135、139、445等端口,关闭DHCP、Telnet、Message、Remote Registry、Wireless Zero Configuration等服务。 第十九条 涉密计算机允许安装《涉密计算机软件白名单》(附件4)(以下称“软件白名单”)之列的软件,严禁安装与工作无关的软件;软件白名单内的软件须经安全检查;因工作需要安装的软件不在《软件白名单》之列时,终端用户需填写《涉密计算机软件安装审批表》(附件5),经审批同意后由计算机管理员负责安装; 第二十条 禁止利用涉密计算机从事与工作无关的事项,禁止在涉密计算机上安装与工作无关的软件,禁止在涉密计算机上储存个人信息。 第二十一条 公司涉密计算机设备上均须安装防病毒软件,每周进行全盘查杀。防病毒软件应定期升级,升级周期短于15天,无法清除的病毒应将被感染的载体隔离,并及时向保密办汇报。 第二十二条 公司涉密计算机须及时安装操作系统、数据库和应用系统的补丁程序,应当在补丁程序发布后 3 个月内及时安装。 第二十三条 应对涉密计算机并口、串口、USB接口等数据接口以及软驱、光驱等设备进行控制,关闭多余数据接口和设备。计算机责任人确因工作原因需要开放默认关闭的权限时,应填写《涉密计算机用户申请服务审批表》(附件6),经部门领导和保密办审批后,由涉密计算机管理员临时开启相关服务,使用完毕后应立即关闭。 第二十四条 涉密计算机应采取技术手段防止非法外联,并对非法外联行为进行监控。 第二十五条 未经保密办审核批准,不得私自安装或卸载涉密计算机硬件,确因工作需要或硬件发生故障需要维修时,由责任人办理维修审批手续,由涉密计算机管理员进行检查和修理。 第二十六条 禁止私自删除涉密计算机和存储介质及外部设备等日志记录。 第二十七条 在涉密计算机中产生和存储的各类涉密文档、图表、图形、数据等,应在文档首页右上角用黑体三号字标注密级标识,且与正文不能分离。 第二十八条 对涉密计算机的信息输出进行集中有效的控制。信息的输出应当做到相对集中。 涉密计算机中的非涉密信息需要输出时,一般应当输出纸介质文件,并进行登记(附件7)。确因工作需要输出电子文档时,用一次性写入光盘直接刻录完成,并进行登记(附件8); 涉密计算机内的涉密信息输出时,并按照公司载体管理制度,由申请人填写《XX公司国家秘密载体制作审批单》,经批准后进行,并进行登记(附件9、附件10)。 第二十九条 涉密计算机(涉密便携式计算机除外)的主机箱粘贴封条,除保密办的计算机管理员,任何人不得私自揭除、毁坏封条。 第三十条 涉密计算机采集、处理、传输、存储的涉密信息的密级不得超过涉密计算机的涉密等级。 第三十一条 涉密计算机的使用人需清楚涉密计算机中的涉密文件数量、密级和存放位置。 第三十二条 对涉密计算机及信息设备采取安全防护措施,使用滤波电源插座,摆放位置不能朝向门、窗。 第三十三条 长时间离开计算机时,应退出工作状态或关机。下班后必须关机。 第三十四条 禁止非涉密人员管理和使用公司涉密计算机。 第三十五条 公司保密办应负责建立涉密计算机的《XXX公司涉密计算机台账》(附件11),做到账物相符。 计算机台帐至少应到包括:部门、使用人、名称型号、密级(非密的标明用途)、操作系统安装日期、硬盘序列号、MAC地址、使用情况等;信息要素中的“使用情况”包括在用、停用、维修、报废、销毁等,专供外出等应在备注栏中专门注明;计算机设备相关信息发生变更的,应及时更新台账。台账应当以电子和文档版本两种形式存在。 保密办定期(机密级 6 个月内、秘密级 12 个月内)对计算机设备进行清查核对和登记。 第三十六条 公司配备涉密计算机管理员,负责公司涉密计算机的日常管理、维护和实施安全策略;对公司涉密计算机信息安全进行监督、检查、检测,出现安全隐患及时上报;定期对涉密计算机日志进行分析和处理,及时报告安全隐患和违反规定的操作。 第三十七条 涉密计算机管理员在上岗前应由保密办公室组织参加相关保密培训,取得相关保密资格证书后上岗。 第四章 涉密便携式计算机保密管理

相关文档
最新文档