普通密码使用管理规定

合集下载

(完整)普通密码使用管理规定

(完整)普通密码使用管理规定

普通密码使用管理规定第一章总则第一条为了切实加强局普通密码设备的保密管理,确保国家秘密安全,根据《中华人民共和国保守国家秘密法》和国家有关法规的规定,结合工作的实际,制定本规定。

第二条局保密工作实行分级负责制,各室涉密信息的保密工作由各室具体负责。

各室要切实做好管理使用的网络设备、计算机信息系统、笔记本电脑及各类移动存储介质的保密安全工作,确保本室涉密信息安全。

第二章计算机信息系统的保密管理第三条网络设备、计算机、笔记本电脑必须安装防病毒工具,定期检测和杀毒,确保计算机安全、正常运行。

第四条涉密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络连接,必须实行物理隔离。

第五条涉密信息和数据必须按照保密规定进行采集、存储、处理、传递、使用和销毁。

第六条定期检查计算机系统,防止文件丢失或漏洞,防止涉密文件和其他需要保护的内容进入网络。

第七条对重要数据要备份,备份介质可采用光盘、硬盘、U盘或软盘等。

第八条加强网络管理,发生异常现象要及时向分管领导及市纪委监察局保密领导小组报告。

第九条对计算机信息系统的工作人员进行上岗前的保密培训,自觉执行有关规定,并定期进行保密教育和检查。

第十条严禁私自修改计算机的软、硬件配置,不得随意从网上下载未经检查的软件。

第十一条对系统进行维护时,应采取数据保护措施,要断开与互联网的连接。

第三章笔记本电脑的保密管理第十二条笔记本电脑应当落实专机专用,专柜存放,专人管理,确保安全。

第十三条笔记本电脑一般应在办公场所使用。

因工作需要带出办公室的,应当报单位领导批准,并按规定使用管理。

第十四条携带笔记本电脑出差、开会时,应妥善保管,不准带入无关场所,防止丢失、被盗。

第十五条存储涉密信息的笔记本电脑,应按照涉密信息的最高密级进行保密管理。

不准带公用笔记本电脑回家里使用,严禁将涉密笔记本电脑接入国际互联网或其他公共信息网络。

第四章国际互联网的保密管理第十六条未经批准,涉密计算机一律不允许上国际互联网。

普通密码(设备)工作场所管理制度

普通密码(设备)工作场所管理制度

普通密码(设备)工作场所管理制度普通密码(设备)工作场所管理制度第一章总则为确保工作场所内普通密码(设备)的安全管理,保障公司信息安全和设备使用效率,依据相关法规、行业标准及公司内部规定,特制定本管理制度。

本制度旨在规范普通密码的使用、管理及监督,确保各项操作符合公司整体信息安全战略和管理目标。

第二章目标与适用范围2.1 目标本管理制度的主要目标包括:1. 提高信息安全性:通过规范普通密码的使用和管理,降低信息泄露和设备滥用的风险。

2. 增强设备使用效率:确保设备的合理使用,减少因密码管理不当导致的设备闲置和损坏。

3. 建立规范的管理流程:形成一套清晰的普通密码管理流程,确保责任明确、执行到位。

2.2 适用范围本制度适用于公司所有使用普通密码(设备)的部门及人员,包括但不限于:1. 办公设备(如电脑、打印机、复印机等)2. 网络设备(如路由器、交换机等)3. 其他需要使用普通密码进行身份验证的设备第三章管理规范3.1 普通密码的设定与更换1. 密码设定:- 所有普通密码应遵循“至少8位,包含字母、数字及特殊字符”的原则。

- 不得使用过于简单的密码,如“123456”、“password”等。

2. 定期更换:- 所有普通密码应每三个月更换一次。

- 若发现密码泄露或设备被非授权人员使用,应立即更换密码。

3.2 普通密码的存储与管理1. 密码记录:- 密码应保存在公司指定的安全密码管理工具中,禁止使用纸质记录。

- 密码记录应加密,禁止未授权人员访问。

2. 权限管理:- 仅允许经过授权的员工访问和管理普通密码。

- 各部门应指定一名密码管理专员,负责本部门密码的管理与维护。

3.3 普通密码的使用规范1. 使用设备:- 在使用普通密码登录设备时,禁止在公共场合或他人可见的地方输入密码。

- 使用完设备后,应及时注销账号或锁定屏幕。

2. 共享密码的管理:- 禁止随意共享普通密码,特殊情况下需经部门负责人批准,并记录共享时间和目的。

普通密码工作管理制度

普通密码工作管理制度

第一章总则第一条为加强普通密码管理工作,确保密码安全,根据《中华人民共和国密码法》和相关法律法规,结合本单位的实际情况,制定本制度。

第二条本制度适用于本单位所有使用普通密码的部门和人员。

第三条普通密码是指用于信息系统中身份验证和访问控制的密码,包括用户密码、系统密码等。

第四条普通密码管理工作应当遵循以下原则:(一)统一管理、分级负责;(二)安全保密、防范泄露;(三)责任到人、奖惩分明;(四)技术保障、持续改进。

第二章组织机构与职责第五条本单位成立普通密码管理工作领导小组,负责制定普通密码管理制度,监督、检查普通密码管理工作,协调解决普通密码管理中的重大问题。

第六条普通密码管理工作领导小组下设办公室,负责普通密码管理工作的具体实施。

第七条普通密码管理工作领导小组及办公室的主要职责:(一)制定普通密码管理制度,组织实施;(二)组织对普通密码使用情况进行监督检查;(三)组织开展普通密码安全培训;(四)处理普通密码管理中的重大问题;(五)定期向本单位领导汇报普通密码管理工作情况。

第八条各部门、单位应当指定专人负责普通密码管理工作,具体职责如下:(一)负责本部门、本单位普通密码的申请、分配、变更和回收;(二)负责本部门、本单位普通密码的使用、保管和保密;(三)定期对普通密码使用情况进行检查,发现问题及时报告;(四)负责本部门、本单位普通密码安全培训工作;(五)完成普通密码管理工作领导小组交办的其他任务。

第三章普通密码的申请与分配第九条普通密码的申请应当符合以下条件:(一)申请人为本单位在职员工;(二)申请人因工作需要,确需使用普通密码;(三)申请人具备一定的信息安全意识和基本操作技能。

第十条普通密码的申请程序:(一)申请人填写《普通密码申请表》;(二)所在部门负责人审核;(三)普通密码管理工作办公室审批;(四)发放普通密码。

第十一条普通密码的分配应当遵循以下原则:(一)一人一密;(二)密码复杂度符合要求;(三)便于记忆和操作。

普通密码(设备)工作场所管理制度

普通密码(设备)工作场所管理制度

普通密码(设备)工作场所管理制度第一章总则为确保工作场所的安全与信息保护,制定本制度。

普通密码及设备在工作环境中扮演着重要角色,涉及员工的日常操作与信息安全。

通过明确管理规范、操作流程与监督机制,本制度旨在提升工作场所的安全性,降低因密码管理不善而引发的风险。

第二章适用范围本制度适用于所有员工在工作环境中使用的普通密码及相关设备。

这包括但不限于电脑、手机、打印机及其他需要密码保护的设备。

所有员工在使用与管理这些设备时,均需遵循本制度的相关要求。

第三章管理规范密码管理1. 密码设置所有员工在首次使用设备时,应设置符合公司要求的强密码。

密码应包含大写字母、小写字母、数字及特殊字符,长度不得少于八位。

2. 定期更换员工需每三个月更换一次密码。

更换时应避免使用已用过的密码,确保新密码的独特性。

3. 密码保管员工不得将密码记录在易于被他人获取的地方。

电子密码应使用公司批准的密码管理工具进行存储,避免以文本形式保存。

4. 密码共享禁止将个人密码分享给他人,若需共享访问权限,需通过正式渠道申请。

设备管理1. 设备使用员工在使用公司设备时,需确保设备处于安全状态。

使用完毕后,应及时锁定屏幕,避免他人未授权访问。

2. 设备维护设备应定期接受维护与更新。

对于存在安全隐患的设备,需立即报告相关部门进行处理。

3. 远程访问在进行远程工作时,员工需使用公司提供的VPN工具,确保数据传输的安全性。

不得在公共网络环境下进行敏感信息的操作。

第四章操作流程密码创建与更换1. 创建新密码员工首次登录设备时,须按照管理规范设置新密码。

可使用公司提供的密码生成工具,确保密码的强度。

2. 密码更换在规定的时间内,员工需通过系统提示进行密码更换。

若忘记密码,应按照公司流程申请重置。

设备访问1. 设备申请新员工入职时,应向IT部门申请所需设备。

IT部门将根据岗位需求审核申请,分配相应设备。

2. 设备退回员工离职或调岗时,需将所用设备及时归还,IT部门将进行检查,确保设备安全。

普通密码设备管理制度范文

普通密码设备管理制度范文

普通密码设备管理制度范文普通密码设备管理制度第一章总则第一条为了加强对普通密码设备的管理,保障信息安全,确保密码设备的正常运行和使用,制定本管理制度。

第二条本制度适用于本单位所有使用普通密码设备的人员及有关管理机构。

第二章普通密码设备的管理要求第三条普通密码设备应当按照密码管理机关的规定进行申领、领用。

第四条申领、领用普通密码设备的人员必须具备资格,经过相关培训并签署安全责任书。

第五条普通密码设备必须按照密码管理机关的规定保管、使用。

除非得到上级授权,任何人不得私自拆卸、更换、调整密码设备。

第六条普通密码设备的存放和使用场所应当具备安全防护措施,避免遭到盗窃、丢失或不当使用。

第三章普通密码设备的安全防护第七条普通密码设备应当放置在安全防护设施完善的专用房间内。

房间应当设置防火、防盗、防电磁干扰等设施。

第八条普通密码设备的接口应当进行物理隔离,避免被未经授权的用户使用或接触。

第九条普通密码设备应当定期进行安全检查和维护,并及时更新安全补丁,确保设备的正常运行和安全性。

第十条对普通密码设备的维护和维修必须由经过密码管理机关认可的专业人员进行,严禁由非专业人员进行操作。

第四章普通密码设备的使用规定第十一条使用密码设备的人员必须经过相关培训,具备操作技能和安全意识,并签署保密承诺书。

第十二条使用密码设备的人员应当按照密码管理机关的规定进行相关操作,并妥善保管密码,防止泄露。

第十三条使用密码设备的人员不得将设备用于非法用途,不得私自拷贝或传播密码设备内的信息。

第十四条使用密码设备的人员必须按照规定的方式进行密码更换,避免使用弱密码或默认密码。

第十五条使用密码设备的人员在发现设备异常或存在安全威胁时,应当及时向上级报告,并采取应急措施进行处理。

第十六条使用密码设备的人员离岗或离职时,应当及时归还设备,并确保设备上的数据和信息已经清除。

第十七条使用密码设备的人员离岗期间,应当将设备交由专人保管,确保设备的安全。

普通密码安全保密制度

普通密码安全保密制度

一、总则第一条为加强普通密码的安全保密工作,确保国家秘密安全,根据《中华人民共和国保守国家秘密法》及有关法律法规,制定本制度。

第二条本制度适用于国家机关、企事业单位和其他组织在信息系统中使用的普通密码,包括但不限于用户名、密码、密钥等。

第三条普通密码安全保密工作应当遵循以下原则:1. 防范为主,防治结合;2. 安全可靠,便于使用;3. 明确责任,严格管理;4. 依法行政,保障权利。

二、密码管理职责第四条各级保密工作机构负责普通密码的安全保密管理工作,具体职责如下:1. 制定普通密码安全保密规章制度;2. 组织开展普通密码安全保密教育和培训;3. 监督检查普通密码安全保密工作;4. 协调处理普通密码安全保密工作中的重大问题;5. 实施普通密码安全保密技术防护措施;6. 审批普通密码的变更和销毁。

第五条各级信息管理部门负责本部门普通密码的安全保密管理工作,具体职责如下:1. 负责本部门普通密码的申请、分配、变更和销毁;2. 组织实施普通密码的安全保密措施;3. 对普通密码的使用情况进行监督检查;4. 及时报告普通密码安全保密工作中的问题。

三、密码安全保密措施第六条普通密码的生成、存储、传输和使用应当符合以下要求:1. 密码长度不得少于8位,建议使用大小写字母、数字和特殊字符的组合;2. 密码不得使用容易被猜测的信息,如生日、姓名、电话号码等;3. 密码应定期更换,建议每半年更换一次;4. 密码不应在公共场合或他人面前泄露;5. 密码不应与用户名相同或相似;6. 禁止使用弱密码,如123456、password等。

第七条普通密码的存储和使用应当采取以下措施:1. 服务器存储密码时,应使用加密技术进行存储;2. 使用密码时,应通过安全的通信通道进行传输;3. 用户登录时,应采用密码验证、双因素验证等方式;4. 禁止将密码写在纸条上或保存在手机等便携设备上;5. 禁止使用同一密码登录不同的系统或应用。

第八条普通密码的安全保密技术防护措施包括:1. 采用密码策略,限制用户密码复杂度;2. 实施密码强度检测,防止弱密码使用;3. 定期进行密码强度评估,提高密码安全性;4. 实施密码找回和重置机制,保障用户密码安全;5. 对密码进行审计,发现异常情况及时处理。

普通密码工作人员管理制度

一、总则为加强普通密码工作人员的管理,确保普通密码安全,根据《中华人民共和国密码法》及相关法律法规,结合我国实际情况,制定本制度。

二、适用范围本制度适用于在我国境内从事普通密码工作的人员,包括普通密码工作人员、密码管理人员、密码技术研发人员等。

三、管理原则1. 依法管理:严格按照国家法律法规和政策要求,规范普通密码工作人员的管理。

2. 安全第一:将密码安全放在首位,确保普通密码在科研、生产、服务、检测等环节的安全。

3. 严格监督:对普通密码工作人员进行全过程、全方位的监督,确保其遵守相关规定。

4. 严肃问责:对违反本制度的行为,依法依规追究相关责任。

四、管理内容1. 政治素质要求普通密码工作人员应当具有良好的政治素质,坚决拥护党的领导,遵守国家法律法规,严守政治纪律和政治规矩。

2. 业务能力要求普通密码工作人员应具备以下能力:(1)熟悉普通密码相关法律法规和标准规范;(2)掌握普通密码技术研发、生产、服务、检测等方面的知识和技能;(3)具备较强的组织协调、沟通能力和团队合作精神。

3. 培训与考核(1)新入职的普通密码工作人员必须接受密码教育培训,通过考核后方可上岗;(2)在职普通密码工作人员应定期参加培训,提高自身业务水平和综合素质;(3)定期对普通密码工作人员进行考核,考核不合格者予以调整或解聘。

4. 保密要求(1)普通密码工作人员应签订保密承诺书,严格遵守保密规定,不得泄露国家秘密;(2)不得利用密码和密码机从事私人活动和非法活动;(3)严格控制无关人员进入密码工作场所,严禁对密码机进行拍照、录像。

5. 离岗离职管理(1)普通密码工作人员离岗离职前,应进行脱密期管理,确保其在脱密期内不泄露国家秘密;(2)离岗离职后,原单位应持续关注其行为,发现违反保密规定的行为,应及时报告相关部门。

五、监督与考核1. 建立健全监督机制,对普通密码工作人员进行全过程、全方位的监督。

2. 定期对普通密码工作人员进行考核,考核结果作为评优评先、晋升晋级的重要依据。

学校普通密码设备管理制度

一、总则为加强学校普通密码设备的管理,确保信息安全,依据《中华人民共和国密码法》及相关法律法规,结合学校实际情况,特制定本制度。

二、管理原则1. 依法管理:严格遵守国家有关密码设备管理的法律法规,确保密码设备的安全、稳定、可靠运行。

2. 安全保密:确保密码设备及相关信息的安全,防止密码泄露和非法使用。

3. 规范操作:规范密码设备的使用、维护、报废等环节,提高工作效率。

4. 责任到人:明确各级人员职责,落实责任制,确保密码设备管理工作落到实处。

三、管理职责1. 学校密码工作领导小组负责组织、协调、监督学校密码设备管理工作。

2. 信息安全管理部门负责密码设备的采购、验收、安装、使用、维护、报废等工作。

3. 教师及工作人员应遵守本制度,按照规定使用密码设备。

四、密码设备管理要求1. 密码设备应放置在安全、保密的环境中,避免无关人员接触。

2. 密码设备操作和参数设置,必须由经过保密上岗培训的专业技术人员专职进行。

3. 密码设备管理人员应严格执行密钥交接登记手续,严禁将密钥交予无关人员。

4. 密码设备维修、定期维护由原研制单位负责,任何单位和个人不得擅自进行检修。

5. 密码设备及放置密码设备的保密机柜、保险柜等,必须由密钥管理员设置口令保护,口令长度不得低于8位,严禁采用设备和系统默认的管理口令。

6. 密码设备管理人员不得向无关人员谈论密码设备、密钥的相关事宜及其传输的信息内容。

7. 任何人不得对密码设备、密钥进行拍照、录像。

五、密码设备使用要求1. 教师及工作人员在使用密码设备前,应接受密码设备操作培训,了解设备性能、操作规范和安全注意事项。

2. 使用密码设备时,应按照操作规范进行操作,确保设备正常运行。

3. 使用完毕后,应将密码设备放置在安全、保密的位置,确保设备安全。

4. 不得随意移动、拆卸、修改密码设备。

六、监督检查1. 信息安全管理部门应定期对密码设备进行检查,确保设备安全、稳定、可靠运行。

2. 发现密码设备存在安全隐患或异常情况,应及时报告学校密码工作领导小组,并采取措施予以解决。

普通密码人员管理制度范文

普通密码人员管理制度范文普通密码人员管理制度第一章总则第一条为了正确使用和管理密码,保障信息安全,规范普通密码人员的管理行为,制定本制度。

第二条本制度适用于所有普通密码人员,包括申请、审批、使用、维护和销毁密码等工作人员。

第三条普通密码人员是指在工作中需要使用或管理密码的人员。

第四条普通密码人员的管理应遵循法律法规、安全规定和单位的相关规定,坚持严格管理和便利使用相结合的原则,维护密码安全和工作效率。

第二章普通密码人员权限管理第五条普通密码人员的权限应根据其工作需要确定,分为不同的权限级别。

第六条给予普通密码人员权限时,必须经过审批程序,并签订保密协议。

第七条根据工作需要和权限级别,普通密码人员的权限包括但不限于:(一)申请密码和密钥;(二)使用密码和密钥;(三)维护密码和密钥;(四)销毁密码和密钥。

第八条普通密码人员不得将其权限转交给他人使用。

第九条普通密码人员在脱岗、离职或工作不再需要使用密码时,应立即向上级主管或相关人员申请注销其权限。

第三章普通密码人员的保密责任第十条普通密码人员在使用和管理密码过程中,必须遵守保密规定,严守密码安全。

第十一条普通密码人员应妥善保管密码和密钥,不得泄露、转让或丢失。

第十二条普通密码人员应定期更改密码,并确保密码的复杂度和强度,在保证易记性的前提下尽量增加密码的长度和复杂程度。

第十三条普通密码人员应遵守工作流程和规定,不得擅自改变密码的使用范围和权限。

第十四条普通密码人员在发现密码泄露、丢失或被盗时,应立即向上级主管或相关人员报告,并尽快采取紧急处理措施。

第四章普通密码人员的培训与考核第十五条普通密码人员应接受密码安全培训,了解保密法规、安全规定和工作流程等相关知识。

第十六条普通密码人员应定期参加密码安全知识的培训和考核,以保持根据最新的安全要求进行工作。

第十七条普通密码人员的培训和考核结果应作为人员管理的参考依据。

第五章普通密码人员的违规处理第十八条对于违反本制度和相关规定的普通密码人员,将视情节轻重,依法进行追究。

普通密码使用管理规定

普通密码使用管理规定第一章总则第一条为了切实加强局普通密码设备的保密管理,确保秘密安全,根据《中华人民国保守秘密法》和有关法规的规定,结合工作的实际,制定本规定。

第二条局保密工作实行分级负责制,各室涉密信息的保密工作由各室具体负责。

各室要切实做好管理使用的网络设备、计算机信息系统、笔记本电脑及各类移动存储介质的保密安全工作,确保本室涉密信息安全。

第二章计算机信息系统的保密管理第三条网络设备、计算机、笔记本电脑必须安装防病毒工具,定期检测和杀毒,确保计算机安全、正常运行。

第四条涉密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络连接,必须实行物理隔离。

第五条涉密信息和数据必须按照保密规定进行采集、存储、处理、传递、使用和销毁。

第六条定期检查计算机系统,防止文件丢失或漏洞,防止涉密文件和其他需要保护的容进入网络。

第七条对重要数据要备份,备份介质可采用光盘、硬盘、U盘或软盘等。

第八条加强网络管理,发生异常现象要及时向分管领导及市纪委监察局保密领导小组报告。

第九条对计算机信息系统的工作人员进行上岗前的保密培训,自觉执行有关规定,并定期进行保密教育和检查。

第十条禁私自修改计算机的软、硬件配置,不得随意从网上下载未经检查的软第十一条对系统进行维护时,应采取数据保护措施,要断开与互联网的连接。

第三章笔记本电脑的保密管理第十二条笔记本电脑应当落实专机专用,专柜存放,专人管理,确保安全。

第十三条笔记本电脑一般应在办公场所使用。

因工作需要带出办公室的,应当报单位领导批准,并按规定使用管理。

第十四条携带笔记本电脑出差、开会时,应妥善保管,不准带入无关场所,防止丢失、被盗。

第十五条存储涉密信息的笔记本电脑,应按照涉密信息的最高密级进行保密管理。

不准带公用笔记本电脑回家里使用,禁将涉密笔记本电脑接入国际互联网或其他公共信息网络。

第四章国际互联网的保密管理第十六条未经批准,涉密计算机一律不允上国际互联网。

如有特殊需求,必须事先提出申请,并报保密领导小组批准后可实施,上网涉密计算机必须安装物理隔离卡。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

普通密码使用管理规定
第一章总则
第一条为了切实加强局普通密码设备的保密管理,确保国家秘密安全,根据中华人民共和国保守国家秘密法和国家有关法规的规定,结合工作的实际,制定本规定;
第二条局保密工作实行分级负责制,各室涉密信息的保密工作由各室具体负责;各室要切实做好管理使用的网络设备、计算机信息系统、笔记本电脑及各类移动存储介质的保密安全工作,确保本室涉密信息安全;
第二章计算机信息系统的保密管理
第三条网络设备、计算机、笔记本电脑必须安装防病毒工具,定期检测和杀毒,确保计算机安全、正常运行;
第四条涉密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络连接,必须实行物理隔离;
第五条涉密信息和数据必须按照保密规定进行采集、存储、处理、传递、使用和销毁;
第六条定期检查计算机系统,防止文件丢失或漏洞,防止涉密文件和其他需要保护的内容进入网络;
第七条对重要数据要备份,备份介质可采用光盘、硬盘、U盘或软盘等;
第八条加强网络管理,发生异常现象要及时向分管领导及市纪委监察局保密领导小组报告;
第九条对计算机信息系统的工作人员进行上岗前的保密培训,自觉执行有关规定,并定期进行保密教育和检查;
第十条严禁私自修改计算机的软、硬件配置,不得随意从网上下载未经检查的软件; 第十一条对系统进行维护时,应采取数据保护措施,要断开与互联网的连接;
第三章笔记本电脑的保密管理
第十二条笔记本电脑应当落实专机专用,专柜存放,专人管理,确保安全;
第十三条笔记本电脑一般应在办公场所使用;因工作需要带出办公室的,应当报单位领导批准,并按规定使用管理;
第十四条携带笔记本电脑出差、开会时,应妥善保管,不准带入无关场所,防止丢失、被盗;
第十五条存储涉密信息的笔记本电脑,应按照涉密信息的最高密级进行保密管理;不准带公用笔记本电脑回家里使用,严禁将涉密笔记本电脑接入国际互联网或其他公共信息网络;
第四章国际互联网的保密管理
第十六条未经批准,涉密计算机一律不允许上国际互联网;如有特殊需求,必须事先提出申请,并报保密领导小组批准后方可实施,上网涉密计算机必须安装物理隔离卡;
第十七条上网信息的保密管理坚持“谁上网谁负责”的原则;凡向国际互联网的站点提供或发布信息,必须经过分管领导批准后报保密领导小组审查批准;
第十八条局保密领导小组应加强对上网人员的保密意识教育,提高上网人员保密观念,增强防范意识,自觉执行保密规定;
第十九条涉密人员在其他场所上国际互联网时,要提高保密意识,不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播国家秘密信息;使用电子函件进行网上信息交流,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家秘密信息;
第二十条各室内部接入互联网的计算机用户,应当接受并配合保密领导小组及各级保密工作部门实施的保密监督检查,协助保密工作部门查处利用国际互联网泄露国家秘密的违法行为,并根据保密工作部门的要求,删除网上涉及国家秘密的信息;
第二十一条各室内部接入互联网的计算机用户,发现国家秘密泄露或可能泄露情况时,应当立即向保密领导小组汇报,由保密领导小组向保密工作部门或机构报告;
第五章用户密码安全的保密管理
第二十二条用户密码管理的范围是指局所有涉密计算机所使用的密码;
第二十三条机密级涉密计算机的密码管理由涉密室负责人负责,秘密级涉密计算机的密码管理由使用人负责;
第二十四条用户密码使用规定:
一密码必须由数字、字符和特殊字符组成;
二秘密级计算机设置的密码长度不能少于8个字符,密码更换周期不得多于30天;
三机密级计算机设置的密码长度不得少于10个字符,密码更换周期不得超过7天;
四涉密计算机需要分别设置BIOS、操作系统开机登录和屏幕保护三个密码;
第二十五条密码的保存:
一秘密级计算机设置的用户密码由使用人自行保存,严禁将自用密码转告他人;因工作需要确须转告的,应请示分管领导批准;
二机密级计算机设置的用户密码须登记造册,并将密码本存放于保密柜内,由专人管理;
第六章涉密计算机系统病毒的防治管理
第二十六条涉密计算机必须安装经过国家安全保密部门许可的查、杀病毒软件;
第二十七条每周升级和查、杀计算机病毒软件的病毒样本;确保病毒样本始终处于最新版本,同时将升级记录登记备案;
第二十八条绝对禁止涉密计算机在线升级防病毒软件病毒库,同时对离线升级包的来源进行登记;
第二十九条每周对涉密计算机病毒进行一次查、杀检查,并将查、杀结果登记造册; 第三十条涉密计算机应限制信息入口,如软盘、光盘、U盘、移动硬盘等的使用;
第三十一条对必须使用的外来介质磁盘、光盘,U盘、移动硬盘等,必须先进行计算机病毒的查、杀处理,然后才可使用;
第三十二条对于因未经许可而擅自使用外来介质导致严重后果的,要严格追究相关人员的责任;
第七章涉密电子文件的保密管理
第三十三条涉密电子文件是指在计算机系统中生成、存储、处理的机密、秘密和内部的文件、图纸、程序、数据、声像资料等;
第三十四条电子文件的密级按其所属项目的最高密级界定,其生成者应按密级界定要求标定其密级,并将文件存储在相应的目录下;
第三十五条各用户需在本人的计算机系统中创建“机密级文件”、“秘密级文件”、“内部文件”三个目录,将系统中的电子文件分别存储在相应的目录中;
第三十六条电子文件要有密级标识,电子文件的密级标识不能与文件的正文分离,一般标注于正文前面;
第三十七条电子文件必须定期、完整、真实、准确地存储到不可更改的介质上,并集中保存,然后从计算机上彻底删除;
第三十八条各涉密室自用信息资料由本室管理员定期做好备份,备份介质必须标明备份日期、备份内容以及相应密级,严格控制知悉此备份的人数,做好登记后进保密柜保存;
第三十九条各室要对备份电子文件进行规范的登记管理; 每周做增量备份,每月做全量备份;备份可采用磁盘、光盘、移动硬盘、U盘等存储介质;
第四十条涉密文件和资料的备份应严加控制;未经许可严禁私自复制、转储和借阅;对存储涉密信息的磁介质应当根据有关规定确定密级及保密期限,并视同纸制文件,分密级管理,严格借阅、使用、保管及销毁制度;
第四十一条备份文件和资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施,并进行异地备份;
第八章涉密移动存储介质的保密管理
第四十二条涉密存储介质是指存储了涉密信息的硬盘、光盘、软盘、移动硬盘及U 盘等;
第四十三条凡内部管理范围的有涉密存储介质的各室需填写和保管“涉密存储介质登记表”,并将登记表的复制件报保密领导小组登记、备案并及时报告变动情况;
第四十四条因工作需要向存储介质上拷贝涉密信息时,必须经分管领导批准,报保密领导小组备案,并填写“涉密存储介质使用情况登记表”,同时在介质上按信息的最高密级标明密级;
第四十五条存有涉密信息的存储介质不得接入或安装在非涉密计算机或低密级的计算机上,不得转借他人,不得带出工作区,下班后存放在本单位指定的密码柜中;
第四十六条因工作需要必须携带存有涉密信息的存储介质出工作区的,需填写“涉密存储介质外出携带登记表”,经分管领导批准,并报保密领导小组登记备案,返回后要经保密领导小组审查注销;
第四十七条复制涉密存储介质,须经分管领导批准,并报保密领导小组登记备案,且每份介质各填一份“涉密存储介质使用情况登记表”,并赋予不同编号;
第四十八条需归档的涉密存储介质,应连同“涉密存储介质使用情况登记表”一起及时归档;
第四十九条各室负责管理其使用的各类涉密存储介质,应当根据有关规定确定密级及保密期限,并视同纸制文件,按相应密级的文件进行分密级管理,严格借阅、使用、保管及销毁制度;借阅、复制、传递和清退等必须严格履行手续,不能降低密级使用;
第五十条涉密存储介质的维修应保证信息不被泄露,由各涉密室负责人负责;需外送维修的,要经分管领导批准,并报保密领导小组登记备案,到国家保密主管部门指定的维修点维修,并有保密人员在场;
第五十一条不再使用的涉密存储介质应由使用者提出报告,由分管领导批准后,交保密领导小组负责销毁;
第九章计算机维修、更换、报废的保密管理
第五十二条各室计算机系统进行维护检修、更换、报废时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、异地转移存储媒体等安全保密措施;无法采取上述措施时,安全保密人员和计算机系统维护人员必须在现场,对维修人员、计算机、涉密内容、维修前后状况进行监督并做详细记录;
第五十三条局内部各室应将本室设备的故障现象、故障原因、扩充情况记录在设备的维修档案记录本上;
第五十四条凡计算机设备需外送修理的,必须经保密小组和分管领导批准,并将涉密信息进行不可恢复性删除处理后方可实施;
第五十五条高密级计算机设备调换到低密级单位使用,要进行降密处理,并做好相应的设备转移和降密记录;
第五十六条由专人负责各室计算机软件的安装和设备的维护维修工作,严禁使用者私自安装计算机软件和擅自拆卸计算机设备;
第五十七条计算机的报废由保密领导小组专人负责定点销毁;第十章传真机、复印机等办公自动化设备的保密管理
第五十八条涉密的内容,需发传真,应通过加密发;
第五十九条复印秘密文件、资料,要按规定履行批准手续,认真进行登记,并严格按批准的复制数量和发放范围办理;
第六十条传真机、复印机由各室负责人负责管理,并严格执行保密规定,防止泄密; 第六十一条加强对各种秘密数据载体的传真、复印管理,对复印、传真废纸立即进行碎纸或烧毁处理,防止发生泄密;
第六十二条不在未采取保密措施的各种有线、无线通信工具和计算机网络中传输秘密信息;
第六十三条拍发密码电报,其内容应限于党和国家的重要秘密事项,或不宜用其他方式传递的事项,并在办文中,坚持“明来明复,密来密复”;
第六十四条未经分管领导批准和因特定的工作需要,不能使用本单位的通信工具擅自与境外的机构人员联络;
第六十五条属于各室工作人员管理和操作的信息传输,有责任提醒和督促领导同志做好保密工作;。

相关文档
最新文档