非涉密计算机保密管理规定

2024-04-19

非涉密计算机保密管理规定(精选6篇)

篇1:非涉密计算机保密管理规定

*************** 涉密和非涉密计算机保密管理制度

为进一步加强涉密计算机信息保密管理工作,杜绝泄密隐患,确保国家秘密的安全,根据《中华人民共和国保守国家秘密法》,结合实际,制定本制度。

第一条 专人负责本计算机的管理,维护计算机正常运转,不得擅自接入网络或安装其他网络设备。

第二条 秘密信息不得在与国际互联网联网(外网)的计算机中存储、处理、传递。涉密的材料必须与国际互联网(外网)物理隔离。

第六条 各室发现计算机系统泄密后,应及时采取补救措施,并按规定在24小时内向县国家保密单位报告。

第七条 涉密的计算机信息在打印输出时,打印出的文件应当按照相应密级文件管理,打印过程中产生的残、次、废页应当及时销毁。

第八条 不按规定管理和使用涉密计算机造成泄密事件的,将依法依规追究责任,构成犯罪的将移送司法机关处理。

第九条 本制度由单位保密工作领导小组办公室负责解释。

第十条 本制度从印发之日起执行。

*************** 2015年2月1日

篇2:非涉密计算机保密管理规定

涉密和非涉密计算机保密管理制度

第一条 为进一步加强我局计算机信息保密管理工作,杜绝泄密隐患,确保国家秘密的安全,根据《保守国家秘密法》相关规定,结合我局实际,特制定本制度。

第二条 局保密工作领导小组及办公室负责本局计算机网络的统一建设和管理,维护网络正常运转,各股(室)所、局属事业单位、不得擅自在局系统网络上安装其他设备。

第三条 涉密计算机严禁直接或间接接入电子政务外网以及国际互联网等公共信息网络。非涉密计算机严禁直接或间接接入政务内网。

第四条 涉密计算机主要用于处理涉密业务和内部办公业务,不得处理绝密级国家秘密信息。非涉密计算机严禁存储、处理、传递和转载国家秘密信息和内部工作信息。

第五条 未经单位领导批准和授权,个人使用的计算机不得交由非本岗位工作人员操作。

第六条 不得使用移动存储设备在涉密和非涉密计算机间复制数据。确需复制的,应当利用中间计算机进行转存处理,并采取严格的保密措施,防止泄密。

第七条 国家秘密信息输出实行严格的登记、审批手续,特别是对国家秘密信息输出的范围、数量和介质要有明确的记载,确保国家秘密信息可控。

第八条 不得安装、运行、使用与工作无关的软件。

第九条 涉密计算机应由局保密工作领导小组办公室(以下简称“局保密办”)统一检修和保养。维修前,应进行登记,并将涉密信息和软件备份,彻底清除涉密信息或卸除所有涉密存储介质。不能彻底清除或卸除的应采取可靠的保密措施,保证所存储的国家秘密信息不被泄露。

第十条 涉密计算机不再继续使用时,须经单位领导批准,并在履行清点、登记手续,进行技术处理后将硬盘及时销毁,一律不得进行捐赠或当作废品出售。

第十一条 各股(室)所、事业单位单位发现计算机系统泄密后,应及时采取补救措施,并按规定及时向局保密办、县保密局报告。

第十二条 涉密的计算机信息在打印输出时,打印出的文件应当按照相应密级文件管理,打印过程中产生的残、次、废页应当及时销毁。

篇3:非涉密计算机保密管理规定

一、涉密档案管理中存在的问题

1.在过去的档案整理过程中, 是按照实体分类进行组卷, 因此把机密和非机密文件混合组卷、保管, 在提供利用的过程中, 是以卷为单位提供, 这样就使机密内容泄露的可能性增加。在以往的数据著录过程中, 案卷级和文件级目录在著录的过程中没有著录密级, 因此生成的数字化目录中没有标注密级。

2.一般高校很重视文书档案的保密工作, 但对科技资料保密工作, 尤其是科研过程中保密资料的管理工作重视程度不够。从客观方面讲, 高校科研涉及的专业领域多, 形成点多面宽、科研场所分散的布局。同时由于科研项目在研时间一般比较长, 存在涉密论文和科研项目的管理和归档等问题, 表现为不同程度地存在着涉密档案不能及时归档和归档材料不完整等问题。

3.计算机网络信息系统的保密管理方面违规问题比较突出。表现为不该连的连, 涉密计算机连接互联网;不该存的存, 在连接互联网的计算机上存储、处理涉密信息;不该用的用, 主要是移动存储介质在涉密计算机和非涉密计算机以及内部计算机间交叉使用。对涉密计算机和涉密计算机信息系统需要加强保密技术防护措施和保密人员培训和管理。

4.档案库房作为保密要害部位, 在涉密档案管理上存在着涉密档案和非涉密档案在同一库房保管的现象。要进一步加强涉密档案管理的硬件建设, 包括库房的硬件建设以及专用打印机、碎纸机等设备的购置, 为涉密档案管理奠定物质基础。

5.在目前保密形势严峻的情况下, 人们的保密意识有待于进一步增强, “无密可保”、“有密难保”的意识在一定范围内存在, 影响着保密工作的更好开展。

二、加强涉密档案管理, 为保密认证提供档案支撑

1. 加强对涉密档案的科学管理, 保证涉密档案信息安全。

具体问题具体分析, 实行老卷老办法, 新卷新方法, 针对其问题采用分段处理的办法。2001年文书档案实行卷改件前, 对以前大量混订在卷内的密级文件可保持原案卷的完整性, 同时在利用过程中要注意解决因混卷造成的机密泄露现象。卷改件后, 档案人员要在熟悉馆藏的基础上, 明确区分涉密与非密的界线, 对密级文件应该单份保存, 解决涉密与非密文件混卷的问题。同时在涉密档案收整的过程中, 保密档案按原类别档案整理方法收整并单独立卷, 在非保密档案后按顺序编排卷号或件号, 在卷盒上加盖“秘密”、“机密”等表示秘密等级的印章进行标识, 以便于档案人员和其他具有相应保密义务的人员准确识别, 并专人专柜保管。这样既保持保密档案实体和信息的相对集中, 同时不破坏原实体分类各类别档案的完整性, 为科学管理、有效保密以及及时提供利用奠定基础。

2. 建立协调机制, 解决涉密档案归档问题。

军工保密认证是对档案管理的检验, 对涉密档案的收集、归档起到促进作用。它要求学校保密工作有记录可查, 涉密档案完整、齐全, 并单独立卷。因此在具体工作过程中, 涉密档案管理人员要在校保密委员会指导下, 严格按照有关规定, 将涉密文件收集进馆。对于科研涉密档案归档难的问题, 档案部门应建立协调机制, 加强与科研管理部门的沟通与协调, 同时对涉密科研档案管理的规章制度和措施, 可以考虑让科研部门适当参与, 或从科研工作管理的角度提出建议或者共同制定有关制度措施, 通过一定的约束机制和监督机制, 强化过程管理, 形成合力, 加强涉密档案的归档工作并保证归档材料的齐全完整。同时做好定密和解密工作, 使该保密的能真正保密, 该解密的正常解密。

3. 加强制度建设, 规范涉密档案管理。

在档案信息交流和利用过程中, 必须严格遵守国家的保密法律、法规和本行业的规章制度, 处理好保密和开发利用的关系, 该保密的保密, 该开放的开放。《档案法》第十四条规定:“保密档案的管理和利用, 密级的变更和解密, 必须按照国家有关保密的法律和行政法规的规定办理。”为加强对保密档案的管理, 学校制定了《中国海洋大学档案保密制度》和《中国海洋大学保密档案的查阅和借阅制度》、《国防科技档案库房管理制度》。明确落实秘密档案具体管理措施, 严格遵循查看、借阅秘密档案的批准程序和复制原则, 使档案管理各环节都在受控范围之内, 减少了失泄密隐患的出现机率。同时设计了专门的涉密档案利用审批表。对于涉及重大问题或密级档案, 须经校保密委员会批准, 档案馆长经签, 方可借阅。只有在做好保密工作的前提下, 才能确保档案信息安全并有效地开发利用, 更好地为学校中心工作和社会提供档案服务。

4. 加强涉密计算机和涉密存储介质的管理, 保证涉密电子档案管理的安全。

档案部门必须紧紧跟上网络技术发展的步伐, 采取多种形式, 层层设防, 形成人防、技防互补, 硬件、软件配套的安全保密体系, 做到不该连的不连, 不该存的不存, 不该用的不用, 不该发的不发, 不断提高保密技术水平和应对危险的防范能力。具体应注意: (1) 校园网应分内网和外网, 内网作为涉密网必须与国际互联网进行严格的物理隔离, 涉密计算机严禁上国际互联网, 必须专用, 并落实具体管理责任人。 (2) 计算机中的涉密信息 (包括涉密文件夹和涉密档案文件级目录) 应有相应的密级标识, 档案的密级和保密期限变更后, 应当在原标明位置旁作标志, 原标志以明显方式废除。在保密期限内解密的档案, 应以明显识别的方式标明“解密”字样。 (3) 涉密计算机要设置开机密码并定期更改, 计算机处理多种密级的信息时按照最高密级进行防护。 (4) 连接外网计算机的硬盘不得存储和处理涉密的数字信息。 (5) 存有涉密信息的存储介质必须专用, 严禁在非涉密计算机上交互使用。

5. 采取有效防范措施, 加强保密要害部位基础建设。

档案库房是档案保管的空间场所, 因此档案库房管理是档案保密的重点。档案馆是保密要害部门, 必须依照《档案馆建筑设计规范》提出的建筑设计标准和技术要求建设档案库房。涉密档案应与非绝密档案分开保管, 加强库房硬件建设, 库房应设有“三铁一器”, 即铁门、铁窗、密码铁皮柜和防盗报警器, 配备密码文件柜, 存放秘密载体, 还要配备相应的技术防范措施, 并落实人防。条件许可的条件下, 可以争取学校的资金支持, 配备指纹密码保管箱, 存放国防科技保密档案;购置保密专用打印机、碎纸机、复印机等设备, 从保管条件和设备上为绝密档案的管理和安全提供物质保障。

6. 落实三个到位, 为涉密档案管理提供人力支撑。

一是对涉密档案管理人员要讲到位, 要进行形势教育、法纪教育和专业知识技能教育, 对保密形势, 要讲够、讲深, 对于保密责任, 要讲清、讲透, 对于危害, 要讲足。二是要求涉密档案管理者要做到位, 各项措施要落实到位, 技术装备配备到位, 具体工作做到位。三是监督检查要落实到位, 加强过程管理。在开展档案资格审查认证或档案年度行政执法检查时, 要同时进行保密检查, 及时发现问题, 防患于未然, 促进保密档案管理的进一步规范和完善。

摘要:借军工保密资格认证的契机, 加强涉密档案管理, 通过规章制度建设、库房建设、涉密计算机和涉密载体管理和涉密档案收集的过程环节管理, 为保密认证提供档案支撑。

篇4:非涉密计算机保密管理规定

【关键词】涉密企业;计算机;保密工作;KOTA系统软件

【中图分类号】F272,9

【文献标识码】A

【文章编号】1672—5158(2012)10-0372-01

由于微型计算机在越来越多的领域中被普遍使用,目前的计算机的信息安全将越来越被各领域引起重视。在现代社会企业当中,信息共享以及有关信息保密工作又显得尤为重要。什么是信息保密工作呢?对于涉密企业来讲就是在一定时期之内,为了保障企业部门的利益和安全,对重要信息加以隐蔽、保护和限制的等一系列方式。

一、现代涉密企业计算机办公发展现状

在当今网络信息技术高速发展的二十一世纪,无论是对于个人还是企业,互联网的运用几乎都成为了大家日常生活中必不可少的工具,这也从另一个侧面反映出我国当今网络信息时代已经从传动信息获取转变为了计算机的保密安全时代。当代社会,随着电子信息产业的不断兴起,计算机网络系统在我国现代企业中提供了非常便利及交流的平台,当然,随着信息技术的不断发展,这也成为了在涉密企业当中提高服务质量、降低企业运营成本的—种重要方式。在网络信息的环境中,涉密企业经常会运用到办公自动化网络系统或是一些共享的文件等,这一系列的活动都容易暴露涉密企业公司的机密,导致公司机密外泄,降低企业效益,严重的甚至有可能导致企业破产。所以,在我国企业的不断发展过程中,除了要发展企业自身的业务拓展之外,还应切实加强企业内部计算机的保密工作,树立起坚实的防护保密体系,让企业的发展无后患之忧。

二、涉密企业内部对计算机加密的重要性

1 有利于保护企业的商业机密,强化风险防范意识

企业的发展是因为尤其具有优势、竞争力的项目,而企业的商业机密往往就是这些业务的关键内容所在,这些为人所不知能够给企业带来的利益的实用信息就是需要我们采取适当的保密措施,再凭借着企业自身的技能在商业竞争中夺得头魁。很多企业及个人的重要信息通过网络、光盘、U盘等被不法分子利用技术手段所盗取,给企业及个人带来了不少损失。商业机密包括一些涉密企业中的技术情报、知识、方案、策略以及设计图纸等等,这些商业机密都是企业竞争的根本,所以对涉密企业强化其机密保护,有利于保护企业的商业机密和强化风险防范意识。

2 有利于提高企业业务水平,确保商业秘密安全

随着我国科学技术水平的不断发展,互联网应用在各企业中发挥着越来越重要的地位,尤其是对于涉密企业内部的计算机加密技术。在新形势下发展好保密工作,有利于提高企业业务水平,确保商业的秘密安全。例如在公司企业起草一份秘密文件时,在文件的制定、修改、讨论、送审、征求意见等各个方面都要非常注意保密工作,文件在打印复制的过程中其中留有的废料、残页或是胶片胶版等,不能因为其看似无关紧要就对其放松紧惕,应该按规定的销毁或是妥善保管起来,以绝对的确保商业秘密安全。

3 有利于加强企业管理,增强企业的凝聚力

对涉密企业加强其内部计算机网络系统的保密工作有利于加强企业内部管理,增强企业的凝聚力。现在在网络中利用互联网技术盗窃机密的手段越来高超,手段的不断增加与科技含量的增强使得一些简单的防毒软件都不能避免其侵入公司网站内部,或散布一些不良信息,这都容易造成企业管理的不稳。一些简单的开关机口令、电子邮件或是移动硬盘都可能携带着病毒的侵入,所以我们必须制定严格周密的计算机网络安全防护系统,制定严细的计算机网络防护体系,从根本上找到原因,杜绝泄密现象的发生。

三、如何加强企业内部计算机保密工作

1 做好企业内部计算机保密的宣传教育工作

互联网的用户主体是人,所以要保护公司机密不被泄露,最关键的任务就是靠人。所以在增强企业保护机密措施的根本就是提高企业人员的素质培训,多设置一些培训课程,让每一个员工都能了解到基础的计算机知识,这样才不至于使得员工之间与信息毫无交流,无法认识到其重要性。其次,还需要加强保密工作的宣传力度,是企业内部人员了解认识到公式机密的重要性,从而自觉遵守规定,使得其公司内部保密工作取得更好地开展。一般来说,涉密企业的涉密进程如图1所示,一定要加强防范。

2 加强计算机保密工作且针对性强的软件系统一以KOTA系统软件为例

总所周知,互联网运用的普及与发展的同时,互联网上的病毒、木马也是每天都在大量的产生,防止泄密的确有些困难,需要利用到相应的硬件措施,而且效果也不一定很好。针对目前企业的内部网、局域网,因为他们要和互联网独立分开,自成一片的特性,则需要一些专门的对单位内部网络计算机进行加密(防泄密)的系统软件。经调查研究,目前市场上还是有一些较好的软件,例如KOTA系统软件。

KOTA系统软件是一种局域网内部使用起来比较人性化设计的计算机加密软件,它主要是利用该系统软件的服务端控制平台对网内的单台计算机进行整体的控制。当安装有该软件的计算机启动后就自动的开启了加密保护功能,无论是进行word、Excel操作、还是AutoCAD制图,都处于一个自动保护状态中。并且根据软件自带的一些标准的安全规则,对单台计算机进行权限的控制,使其不能使用光驱、不能使用USB接口、不能使用截屏功能、不能使用剪切板功能以及打印功能等等,这样避免了计算机内部的资料通过以上途径外泄出去。当然,如果还有人会说,他能利用一些别的特殊手段将文件拷贝出来,那文件不久外泄了么?别担心,那仍然不会被外泄,因为拷贝出来的文件是加密的文件,必须通过专门的解密工具才能将加密文件进行解密,解密后方能正常读取文件的信息。如此双重的保护,非常实用与当前涉密企业内部对于计算机的安全保密工作。

四、结语

篇5:非涉密计算机保密管理制度.

为了加强和规范学校非涉密计算机的保密管理工作,确保国家秘密和学校工作秘密安全,根据《计算机信息系统国际联网保密管理规定》(国保发[1999]10号)要求,结合学校实际,制定本规定。

第一条、本规定所称非涉密计算机信息系统是指学校内部直接或间接与国际互联网连接的计算机网络系统和单机系统。

第二条、非涉密计算机上网应严格遵守《计算机信息网络国际互联网安全保护管理办法》、《中华人民共和国计算机信息系统安全保护条例》、《计算机信息系统国际联网保密管理规定》等国家有关规定。

第三条、非涉密计算机上网应严格遵照《大连医科大学校园网络管理办法》、《大连医科大学校园网络用户守则》、《大连医科大学校园网络管理处罚条例》等有关规定。

第四条、非涉密计算机接入互联网的,一律安装软件防火墙,并配置相应安全策略,以阻断来自网络黑客的恶意攻击。

第五条、遵守国家有关保密制度的法律、法规,密级文件应统一存放在工作用机或者U盘中,不得存放在用于上网的计算机中。不得通过网上论坛、上网聊天、发放电子邮件等途径泄漏同系统内部秘密文件和信息。

第六条、要定期对非涉密计算机进行杀毒、维护,以免病毒在学校内部传播;定期对上网计算机进行漏洞扫描,发现漏洞及时下载补丁程序予以安装。第七条、遇到网络问题禁止擅自处理,要与现代教育技术部管理人员取得联系,同时报学校保密委员会。

第八条、违反规定操作,对非涉密计算机、校园网络造成严重影响、发生泄密现象的将依据相关法规追究责任。

第九条、本规定由学校保密委员会办公室负责解释。

中国共产党大连医科大学保密委员会

篇6:非涉密计算机保密管理规定

第一条 为加强×××公司非涉密计算机保密管理,确保国家秘密安全,根据《中华人民共和国保守国家秘密法》及相关规定,结合工作实际,制定本规定。

第二条 本规定所称非涉密计算机,是指专门用于采集、存储、处理、传输非国家秘密信息的计算机。

第三条 按照“谁主管谁负责,谁运行谁负责”的原则,×××公司本部及各所属单位在其职责范围内,负责本单位非涉密计算机保密管理。

第四条 建立非涉密计算机管理台帐。要对非涉密计算机进行统一编号、登记,登记内容包括:品牌、型号、使用部门、使用人、启用日期、外联设备、是否联网、是否具有无线联网功能的硬件模块及联网类型等。

第五条 加强联接国际互联网或其它公共网络的计算机保密管理,采取积极有效的保密防范措施,防止违规联接,防范外部攻击。

第六条 非涉密计算机的软件安装情况应当登记备案、定期核查。应当安装防病毒等安全防护软件,及时进行升级,及时更新操作系统补丁程序;第七条 严禁在接入国际互联网的计算机上处理、存储、传输涉密信息。第八条 严禁在非涉密计算机上安装、连接、使用涉密存储介质。第九条 加强非涉密计算机使用人员日常管理,开展经常性保密教育、培训,提高计算机使用人员的保密意识和防范能力。

第十条 具有国际互联网访问权限的计算机在访问国际互联网及其它公共网络时,严禁下载、传播、发布保密信息。

第十一条 加强非涉密计算机管理人员进行上岗前保密教育培训,明确保密的要求与责任。

第十二条 发现非涉密计算机存储、处理涉及国家秘密信息时,应及时采取补救措施,并按有关规定及报告。

第十三条 违反本规定,造成泄密隐患,情节轻微的,相关单位应对违规人员进行批评教育,限期进行整改。对造成严重泄密隐患或可能造成泄密的,应按规定及时向上级单位报告,必要时向政府有关部门报告,并及时采取措施,消除泄密隐患,并对责任人和直接领导进行通报批评。对造成泄密的,按照有关法规给予责任人行政或党纪处分,情节严重构成犯罪的,依法追究刑事责任。

第十四条 本规定适用于×××公司本部及各所属单位。

上一篇:小岛游记的作文-700字下一篇:牛庄小学依法治校工作总结