保密管理制度 微信等社交媒體保密管理制度
保密管理制度
在日新月異的現(xiàn)代社會(huì)中,很多情況下我們都會(huì)接觸到制度,制度就是在人類(lèi)社會(huì)當(dāng)中人們行為的準(zhǔn)則。想必許多人都在為如何制定制度而煩惱吧,以下是小編為大家收集的保密管理制度,希望對(duì)大家有所幫助。
保密管理制度1
一、 總則
第一條 為保守公司秘密,維護(hù)公司權(quán)益,特制定本制度。
第二條 公司秘密是關(guān)系公司權(quán)利和權(quán)益,依照特定程序確定,在一定時(shí)間內(nèi)只限一定范圍的人員知悉的事項(xiàng)。
第三條 公司附屬組織和分支機(jī)構(gòu)以及職員都有保守公司秘密的義務(wù)。
第四條 公司保密工作,實(shí)行即確保秘密又便利工作的方針。
第五條 對(duì)保守、保護(hù)公司秘密以及改進(jìn)保密技術(shù)、措施等方面成績(jī)顯著的部門(mén)或職員實(shí)行獎(jiǎng)勵(lì)。
二、 保密范圍和密級(jí)確定
第六條 公司秘密包括本制度第條規(guī)定的下列秘密事項(xiàng):
。ㄒ唬 司重大決策中的秘密事項(xiàng);
。ǘ 公司尚未付諸實(shí)施的經(jīng)營(yíng)戰(zhàn)略、經(jīng)營(yíng)方向、經(jīng)營(yíng)規(guī)劃、經(jīng)營(yíng)項(xiàng)目及經(jīng)營(yíng)決策;
(三) 公司內(nèi)部掌握的合同、協(xié)議、意向書(shū)及可行性報(bào)告、主要會(huì)議記錄;
(四) 公司財(cái)務(wù)預(yù)、決算報(bào)告及種類(lèi)財(cái)務(wù)報(bào)表、統(tǒng)計(jì)報(bào)表;
。ㄎ澹 公司所掌握的尚未進(jìn)入市場(chǎng)或尚未公開(kāi)的各類(lèi)信息;
(六) 公司職員人事檔案、工資性、勞務(wù)性收入及資料;
(七) 其他經(jīng)公司確定應(yīng)保密的事項(xiàng); 一般性決定、決議、通告、行政管理資料等內(nèi)部文件不屬于保密范圍;
第七條 公司秘密的密級(jí)為“絕密”、“機(jī)密”、“秘密”三極 絕密是最主要的公司秘密,一旦泄露會(huì)使公司的權(quán)力和利益遭受特別嚴(yán)重的損害。機(jī)密是重要的公司秘密,一旦泄露會(huì)使公司的權(quán)力和利益遭到嚴(yán)重的損害。秘密是一般的公司秘密,泄露會(huì)公司的權(quán)力和利益遭受損害。
第八條 公司密級(jí)的確定:
。ㄒ唬 公司經(jīng)營(yíng)發(fā)展中,直接影響公司權(quán)益的重要決策文件資料為絕密極;
。ǘ 公司的規(guī)劃、財(cái)務(wù)報(bào)表、統(tǒng)計(jì)資料、重要會(huì)議記錄、公司經(jīng)營(yíng)情況為機(jī)密極;
。ㄈ 公司人事檔案、合同、協(xié)議、職員工資性收入、尚未進(jìn)入市場(chǎng)或尚未公開(kāi)的各類(lèi)信息為秘密極。
第九條 屬于公司秘密的文件、資料,應(yīng)當(dāng)根據(jù)本制度第七條、第八條之規(guī)定表明密級(jí),并確定保密期限,保密期限屆滿(mǎn),自行解密。
三、保密措施
第十條 屬于公司秘密的文件、資料和其他物品的制作、收發(fā)、傳遞、使用、復(fù)制、摘抄、保存和銷(xiāo)毀,由公司秘書(shū)和行政部專(zhuān)人執(zhí)行。采用電腦技術(shù)存取、處理、傳遞的公司秘密由電腦使用者負(fù)責(zé)保密。
第十一條 對(duì)于密極的文件、資料和其他物品,必須采取以下保密措施:
(一)非經(jīng)總經(jīng)理或行政部經(jīng)理批準(zhǔn),不得復(fù)制和摘抄。
。ǘ┦瞻l(fā)、傳遞和外出攜帶,由指定人員擔(dān)任,并采取必要的安全措施。
(三)在設(shè)備完善的保險(xiǎn)裝置中保存。
第十二條 屬于公司秘密的產(chǎn)品報(bào)價(jià),由公司行政部負(fù)責(zé)執(zhí)行,并采取相應(yīng)的保密措施。
第十三條 在對(duì)外交往與合作中需要提供公司秘密事項(xiàng)的,應(yīng)當(dāng)事先經(jīng)總經(jīng)理批準(zhǔn)。
第十四條 具有屬于公司秘密內(nèi)容的會(huì)議和其他活動(dòng),主辦部門(mén)應(yīng)采取下列保密措施:
。ㄒ唬┻x擇具備保密條件的會(huì)議場(chǎng)所;
。ǘ└鶕(jù)工作需要,限定參加會(huì)議人員的范圍,對(duì)參加涉及密級(jí)事項(xiàng)會(huì)議的人員予以指定;
。ㄈ┮勒毡C芤(guī)定使用會(huì)議設(shè)備管理會(huì)議文件;
。ㄋ模┐_定會(huì)議內(nèi)容是否傳達(dá)及傳達(dá)范圍。
第十五條 不準(zhǔn)在私人交往和通訊中泄露公司秘密,不準(zhǔn)在公共場(chǎng)所談?wù)摴久孛,不?zhǔn)通過(guò)其他方式傳遞公司秘密。
第十六條 公司員工發(fā)現(xiàn)公司秘密已經(jīng)泄露時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施并及時(shí)報(bào)告總經(jīng)理或行政部,由行政部及時(shí)作出處理。
四、責(zé)任處罰
第十七條 出現(xiàn)下列情況之一者,給予警告,并處以若干金額罰款。
。ㄒ唬 泄露公司秘密,尚未造成嚴(yán)重后果或經(jīng)濟(jì)損失的;
(二) 違反本制度第十條、第十二條、第十三條、第十四條、第十五規(guī)定;
(三) 已泄露公司秘密但采取補(bǔ)救措施的。
第十八條 出現(xiàn)下列情況之一的,予以辭退并酌情賠償經(jīng)濟(jì)損失:
。ㄒ唬 故意或過(guò)失泄露公司秘密,造成嚴(yán)重后果湖重大經(jīng)濟(jì)損失的;
。ǘ 違反本制度規(guī)定,為他人竊取、刺探、出賣(mài)公司秘密的;
。ㄈ 利用職權(quán)強(qiáng)制他人違反保密規(guī)定的。
五、附則
第十九條 本制度規(guī)定的泄露是指下列行為之一:
。ㄒ唬 使公司秘密被不應(yīng)知悉者知悉的;
。ǘ 使公司秘密超出限定的接觸范圍,而不能證明未被不應(yīng)知悉這知悉的。
第二十條 本制度解釋權(quán)歸行政部。
第二十一條 本制度自頒布之日起實(shí)施
保密管理制度2
1、召開(kāi)秘密程度較高的重要會(huì)議,會(huì)前應(yīng)與保衛(wèi)、保密干部聯(lián)系,共同采取安全保密措施,并對(duì)與會(huì)人員進(jìn)行保密教育,規(guī)定保密紀(jì)律。
2、涉及國(guó)家秘密內(nèi)容的會(huì)議,應(yīng)選擇具備安全保密條件的會(huì)議場(chǎng)所,嚴(yán)禁使用無(wú)線(xiàn)話(huà)筒傳達(dá)密件和向室外擴(kuò)音。
3、凡傳達(dá)秘密文件,—定要按文件規(guī)定和上級(jí)指標(biāo)辦理,不得擅自擴(kuò)大傳達(dá)范圍。
4、嚴(yán)禁無(wú)關(guān)人員進(jìn)人會(huì)場(chǎng),對(duì)需要列席會(huì)議的人員,應(yīng)將名單呈報(bào)主管會(huì)議的領(lǐng)導(dǎo)同志審定。
5、凡規(guī)定不準(zhǔn)記錄的會(huì)議內(nèi)容,與會(huì)人員不得記錄,并不得攜帶錄音機(jī)進(jìn)入會(huì)場(chǎng)錄音。
6,嚴(yán)禁復(fù)印會(huì)議秘密文件、資料,確因工作需要復(fù)制的,必須經(jīng)過(guò)批準(zhǔn),并標(biāo)明密級(jí),到指定地點(diǎn)復(fù)制。
7、會(huì)議期間復(fù)制的秘密文件,必須統(tǒng)一編號(hào),登記分發(fā),發(fā)給與會(huì)人員的文件,必須妥為保管,不得遺失。
8、與會(huì)人員不得以任何形式對(duì)外泄露會(huì)議秘密內(nèi)容,新聞部門(mén)不得公開(kāi)報(bào)道會(huì)議秘密事項(xiàng)。
9、會(huì)議結(jié)束后,要對(duì)會(huì)議場(chǎng)所進(jìn)行保密檢查,查看有無(wú)遺失的文件、資料、筆記本等。
保密管理制度3
第一條:為維護(hù)公司發(fā)展和利益,保守公司秘密,制定本制度。
第二條:在對(duì)外交往和合作中,須個(gè)性注意不泄漏公司秘密,更不準(zhǔn)出賣(mài)公司的秘密。
第三條:全體員工都有保守公司秘密的義務(wù)。
第四條:公司秘密是關(guān)系公司發(fā)展和利益,在必須時(shí)間內(nèi)只限必須范圍的員工知悉的事項(xiàng)。公司秘密包括下列秘密事項(xiàng):
1、公司非向公眾公開(kāi)的財(cái)務(wù)證券狀況銀行帳戶(hù)帳號(hào);
2、專(zhuān)有生產(chǎn)技術(shù)及新生產(chǎn)技術(shù);
3、公司經(jīng)營(yíng)發(fā)展決策中的秘密事項(xiàng);
4、人事決策中的秘密事項(xiàng);
5、招標(biāo)項(xiàng)目的標(biāo)底合作條件貿(mào)易條件;
6、重要的合同客戶(hù)和貿(mào)易渠道;
7、其他董事會(huì)或總經(jīng)理確定應(yīng)當(dāng)保守的公司秘密事項(xiàng)。
第五條:非經(jīng)批準(zhǔn),不準(zhǔn)復(fù)印、摘抄秘密文件、資料。
第六條:公司秘密應(yīng)根據(jù)需要,限于必須范圍的員工接觸。
第七條:屬于公司秘密的文件、資料,應(yīng)標(biāo)明“秘密”字樣,由專(zhuān)人負(fù)責(zé)印制、收發(fā)、傳遞、保管。
第八條:接觸公司秘密的員工,未經(jīng)批準(zhǔn)不準(zhǔn)向他人泄露。非接觸公司秘密的員工,不準(zhǔn)打聽(tīng)、刺探公司秘密。
第九條:記載有公司秘密事項(xiàng)的工作筆記,持有人務(wù)必妥善保管。如有遺失,務(wù)必立即報(bào)告并采取補(bǔ)救措施。
第十條:對(duì)保守公司秘密或防止泄密有功的,予以表?yè)P(yáng)、獎(jiǎng)勵(lì)。違反本規(guī)定故意或過(guò)失泄露公司秘密的,視情節(jié)及危害后果予以行政處分或經(jīng)濟(jì)處罰,直至予以除名。
第十一條:信息室、檔案室、計(jì)算機(jī)房等機(jī)要部門(mén),非工作人員不得隨便進(jìn)入,工作人員也不能隨便帶人進(jìn)入
保密管理制度4
一、總則
第一條 為保守公司秘密,維護(hù)公司的合法權(quán)益不受侵犯,保證公司正常經(jīng)營(yíng)管理秩序特制定本制度。
第二條 公司秘密是關(guān)系公司權(quán)利和權(quán)益,依照特定程序確定,在一定時(shí)間內(nèi)只限一定范圍的人員知悉的事項(xiàng)。
第三條 公司所屬組織和分支機(jī)構(gòu)以及全體員工都有保守公司秘密的義務(wù)。
第四條 公司保密工作,實(shí)行既確保秘密又便利工作的方針。
第五條 對(duì)保守,保護(hù)公司秘密以及改進(jìn)保密技術(shù),措施等方面成績(jī)顯著的部門(mén)或職員實(shí)行獎(jiǎng)勵(lì)。
二、保密范圍和密級(jí)確定
第六條 公司秘密包括本制度第二條規(guī)定的下列秘密事項(xiàng):
1、公司重大決策中的秘密事項(xiàng);
2、公司尚未付諸實(shí)施的經(jīng)營(yíng)戰(zhàn)略,經(jīng)營(yíng)方向,經(jīng)營(yíng)規(guī)劃,經(jīng)營(yíng)項(xiàng)目及經(jīng)營(yíng)決策;
3、公司內(nèi)部掌握的合同,協(xié)議,意向書(shū)及可行性報(bào)告,重要會(huì)議記錄;
4、公司財(cái)務(wù)預(yù),決算報(bào)告及各類(lèi)財(cái)務(wù)報(bào)表,統(tǒng)計(jì)報(bào)表;
5、公司所掌握的尚未進(jìn)入市場(chǎng)或尚未公開(kāi)的各類(lèi)信息;
6、公司員工人事檔案,薪資待遇,勞務(wù)性收入及資料;
7、其他經(jīng)公司確定為應(yīng)保密的事項(xiàng)。
一般性決定,決策,通告,行政管理資料等內(nèi)部文件不屬于保密范圍。
第七條 公司機(jī)密分為絕密,機(jī)密,秘密三個(gè)等級(jí)。
1、絕密是最主要的公司秘密,一旦泄露會(huì)對(duì)公司的權(quán)益造成特別嚴(yán)重的損害。
2、機(jī)密的主要的公司秘密,一旦泄露會(huì)對(duì)公司的權(quán)益造成嚴(yán)懲嚴(yán)重的損害。
3、秘密是一般的公司秘密,泄露會(huì)對(duì)公司的權(quán)益造成損害。
第八條 公司秘級(jí)的確定
1、公司經(jīng)營(yíng)發(fā)展中,直接影響公司權(quán)益的重要決策文件資料為絕秘級(jí):
2、公司規(guī)劃,財(cái)務(wù)報(bào)表,統(tǒng)計(jì)資料,重要會(huì)議記錄,公司經(jīng)營(yíng)情況為機(jī)密級(jí):
3、公司人事檔案,合同,協(xié)議,員工工資性收入,尚未進(jìn)入市場(chǎng)或尚未公開(kāi)的各類(lèi)信息為秘密級(jí).
4、屬公司秘密事項(xiàng)但不能標(biāo)明密級(jí)的,通過(guò)口頭通知,傳達(dá)接觸范圍的人員.
第九條 屬于公司秘密的文件,資料,應(yīng)當(dāng)依據(jù)本制度第七條,第八條之規(guī)定標(biāo)明密級(jí),并確定保密期限,保密期限屆滿(mǎn),自行解密.
三、 保密措施
第十條 屬于公司秘密的文件,資料和其他物品的制作,收發(fā),傳遞,使用,復(fù)制,摘抄,保存和銷(xiāo)毀,由公司行政部或主管副總經(jīng)理委托專(zhuān)人執(zhí)行;采用電腦技術(shù)存取,處理,傳遞的公司秘密由電腦使用者負(fù)責(zé)保密.
第十一條 對(duì)于密級(jí)的文件,資料和其他物品,必須采取以下保密措施:
1、非經(jīng)總經(jīng)理或副總經(jīng)理及特別授權(quán)人員批準(zhǔn),不得復(fù)制和摘抄.
2、收發(fā),傳遞和外出攜帶,由指定人員負(fù)責(zé),并采取必要的安全措施.
3、在設(shè)備完善的保險(xiǎn)裝置中保存.
第十二條 屬于公司秘密的設(shè)備或商業(yè)機(jī)密,由公司指定的專(zhuān)門(mén)部門(mén)負(fù)責(zé),并采取相應(yīng)的保密措施。
第十三條 在對(duì)外交往與合作中需要提供公司秘密事項(xiàng)的,應(yīng)當(dāng)事先經(jīng)總經(jīng)理批準(zhǔn)。
第十四條 具有屬于公司秘密內(nèi)容的會(huì)議和其他活動(dòng),主辦方應(yīng)采取下列保密措施:
1、選擇具備保密條件的會(huì)議場(chǎng)所;
2、根據(jù)工作需要,限定參加會(huì)議人員的范圍,對(duì)參加涉及密級(jí)事項(xiàng)會(huì)議的人員予以指定;
3、依照保密規(guī)定使用會(huì)議設(shè)備,管理會(huì)議文件;
4、確定會(huì)議內(nèi)容是否傳達(dá)及傳達(dá)范圍.
第十五條 不準(zhǔn)在私人書(shū)信和通訊中泄露公司秘密,不準(zhǔn)在公共場(chǎng)所談?wù)摴久孛?不準(zhǔn)通過(guò)其他方式傳遞公司秘密.
第十六條 公司員工發(fā)現(xiàn)公司秘密已經(jīng)泄露時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施并及時(shí)報(bào)告總經(jīng)理或相關(guān)領(lǐng)導(dǎo),由其及時(shí)作出處理.
四、責(zé)任與處罰
第十七條 出現(xiàn)下列情形之一, 給予警告并予以50元以上500元以下的罰款.
1、泄露公司秘密,尚未造成嚴(yán)重后果或經(jīng)濟(jì)損失的:
2、違反本制度第十二條, 第十三條,第十四條,第十五條,第十六條,第十七條規(guī)定的:
3、已泄露公司秘密但采取補(bǔ)救措施的;
第十八條 出現(xiàn)下列情形之一的, 予以辭退并罰款五千元并酌情賠償公司因此受到的經(jīng)濟(jì)損失直至追究其刑事責(zé)任:
1、故意或過(guò)去泄露公司秘密,造成嚴(yán)重后果或重大經(jīng)濟(jì)損失的;
2、違反本制度規(guī)定,為他人窮取,出賣(mài)公司秘密的;
3、利用職權(quán)強(qiáng)制他人違反保密規(guī)定的.
五、附 則
第十九條 本制度規(guī)定的泄露是指下列行為之一;
1、使公司秘密被不應(yīng)知悉者知悉的;
2、使公司秘密超出限定的接觸范圍,而不能證明未被不應(yīng)知悉者知悉的.
保密管理制度5
為切實(shí)保障涉密測(cè)繪成果的安全,維護(hù)國(guó)家安全和利益,防止泄密事件發(fā)生,特制定本測(cè)繪工作管理制度。
一、測(cè)繪工作人員須嚴(yán)格遵守《中華人民共和國(guó)測(cè)繪法》、《中華人民共和國(guó)測(cè)繪成果管理?xiàng)l例》和國(guó)家保密法律法規(guī),切實(shí)做好涉密測(cè)繪成果的保密工作。
二、建立涉密測(cè)繪成果保密管理責(zé)任制,部門(mén)負(fù)責(zé)人承擔(dān)涉密測(cè)繪成果保密管理領(lǐng)導(dǎo)責(zé)任,保密管理人員承擔(dān)涉密測(cè)繪成果的保密管理責(zé)任。
三、對(duì)涉密測(cè)繪成果的使用、復(fù)制、保存等情況實(shí)行登記管理制度。凡使用涉密測(cè)繪成果進(jìn)經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并予登記后,方可提供。涉密測(cè)繪成果使用后應(yīng)及時(shí)歸檔,要求記錄清晰。任何個(gè)人不得擅自復(fù)制、轉(zhuǎn)讓或轉(zhuǎn)借涉密測(cè)繪成果,不得拷貝、對(duì)外傳送涉密測(cè)繪成果數(shù)據(jù)。
四、傳遞地形圖、涉密數(shù)據(jù)等秘密載體,須通過(guò)機(jī)要進(jìn)行傳遞,禁止通過(guò)普通郵政或非郵政渠道傳遞。
五、使用基礎(chǔ)地理信息數(shù)據(jù),須嚴(yán)格遵守《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》、《計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密管理規(guī)定》等計(jì)算機(jī)信息系統(tǒng)保密管理的有關(guān)規(guī)定,杜絕外傳、丟失、泄密事件的發(fā)生。
六、處理、外輸、儲(chǔ)存涉密測(cè)繪成果數(shù)據(jù)的計(jì)算機(jī)軟件和硬件系統(tǒng)必須采取安全保密防護(hù)措施,設(shè)置進(jìn)入登陸密碼和屏幕保護(hù)密碼,安裝加密防毒軟件。涉密計(jì)算機(jī)及信息系統(tǒng)應(yīng)采取物理隔離措施,不得與互聯(lián)網(wǎng)、外部網(wǎng)絡(luò)相聯(lián),不使用無(wú)線(xiàn)網(wǎng)卡等無(wú)線(xiàn)網(wǎng)絡(luò)裝置。
七、涉密測(cè)繪成果只能用于被許可的'使用目的和范圍。因使用目的或應(yīng)用項(xiàng)目結(jié)束等原因,須銷(xiāo)毀涉密測(cè)繪成果的,必須報(bào)主要領(lǐng)導(dǎo)審批,并備案。
八、銷(xiāo)毀涉密測(cè)繪成果須經(jīng)專(zhuān)人清點(diǎn)、核對(duì)、登記、造冊(cè),由主管領(lǐng)導(dǎo)和檔案部門(mén)負(fù)責(zé)派人銷(xiāo)毀。對(duì)銷(xiāo)毀的花時(shí)間、地點(diǎn)、方式及銷(xiāo)毀過(guò)程總存在的問(wèn)題進(jìn)行記錄,與銷(xiāo)毀清冊(cè)、領(lǐng)導(dǎo)批示一并存檔。
九、如發(fā)現(xiàn)涉密測(cè)繪成果泄密、失密事件,應(yīng)及時(shí)報(bào)告主管領(lǐng)導(dǎo)和國(guó)家保密管理部門(mén),及時(shí)查清事件發(fā)生的原因及責(zé)任,將事件調(diào)查處理到位。
十、本管理制度應(yīng)根據(jù)國(guó)家規(guī)定的新要求和新情況作必要補(bǔ)充和修訂。
保密管理制度6
一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計(jì)算機(jī)信息系統(tǒng)安全保密制度。
二、信息科、機(jī)要科負(fù)責(zé)指導(dǎo)市政府辦公室涉密人員的保密技術(shù)培訓(xùn),落實(shí)技術(shù)防范措施。
三、涉密信息不得在與國(guó)際網(wǎng)絡(luò)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ),處理和傳輸。
四、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰(shuí)上網(wǎng),誰(shuí)負(fù)責(zé)”,確保國(guó)家機(jī)密不上網(wǎng)。
五、如在網(wǎng)上發(fā)現(xiàn)反動(dòng)、黃色的宣傳和出版物,要保護(hù)好現(xiàn)場(chǎng),及時(shí)報(bào)向市委保密局匯報(bào),依據(jù)有關(guān)規(guī)定處理;如發(fā)現(xiàn)泄露國(guó)家機(jī)密的情況,要及時(shí)采取措施,對(duì)違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理。
六、加強(qiáng)個(gè)人主頁(yè)管理,對(duì)于在個(gè)人主頁(yè)中張貼,傳播有害信息的責(zé)任人要依法處理,并刪除個(gè)人主頁(yè)。
七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時(shí)、果斷地處理網(wǎng)上突發(fā)事件。
保密管理制度7
1、為了處理工作中涉及的辦公秘密信息和業(yè)務(wù)秘密信息,特制定計(jì)算機(jī)信息系統(tǒng)安全保密規(guī)定。
2、學(xué)校信息處負(fù)責(zé)指導(dǎo)全校各部門(mén)入網(wǎng)人員的保密技術(shù)培訓(xùn),并負(fù)責(zé)落實(shí)技術(shù)防范措施。
3、各部門(mén)主管領(lǐng)導(dǎo)要重視此項(xiàng)工作。要指定專(zhuān)人(網(wǎng)絡(luò)協(xié)管員)負(fù)責(zé)接入網(wǎng)絡(luò)的安全保密管理工作和對(duì)上網(wǎng)信息的保密檢查,落實(shí)好保密防范措施,對(duì)本部門(mén)上網(wǎng)人員進(jìn)行保密教育和管理。
4、涉密信息不得在與國(guó)際網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ)處理和傳輸。
5、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰(shuí)上網(wǎng),誰(shuí)負(fù)責(zé)”,確保國(guó)家機(jī)密不上網(wǎng)。
6、不得利用校園網(wǎng)從事危害國(guó)家安全,泄露國(guó)家機(jī)密的活動(dòng)。
7、如在網(wǎng)上發(fā)現(xiàn)泄露國(guó)家機(jī)密的情況,發(fā)現(xiàn)反動(dòng)、黃色的宣傳品和出版物,要保護(hù)好現(xiàn)場(chǎng),及時(shí)向有關(guān)部門(mén)報(bào)告,依據(jù)有關(guān)規(guī)定處理。對(duì)違反規(guī)定造成后果的,要追究部門(mén)領(lǐng)導(dǎo)的責(zé)任。
8、未經(jīng)批準(zhǔn),任何人不得開(kāi)設(shè)BBS,一經(jīng)發(fā)現(xiàn)立即依法取締。
9、對(duì)校園網(wǎng)內(nèi)開(kāi)設(shè)的合法論壇要積極推行論壇管理員負(fù)責(zé)制,論壇主持人經(jīng)校園網(wǎng)建設(shè)和安全管理領(lǐng)導(dǎo)小組批準(zhǔn)備案。堅(jiān)決取締未經(jīng)批準(zhǔn)開(kāi)設(shè)的非法論壇。
10、加強(qiáng)個(gè)人主頁(yè)管理,對(duì)于在個(gè)人主頁(yè)中張貼、傳播有害信息的責(zé)任人要依法處理,并刪除個(gè)人主頁(yè)。
11、校內(nèi)電子機(jī)房要嚴(yán)格管理制度,落實(shí)責(zé)任人。引導(dǎo)學(xué)生開(kāi)展健康、文明的網(wǎng)上活動(dòng),杜絕將電子閱覽室和計(jì)算機(jī)房變相為娛樂(lè)場(chǎng)所。
12、對(duì)于問(wèn)題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁(yè),堅(jiān)決依法予以關(guān)閉和清除;對(duì)于制作、復(fù)制、印發(fā)和傳播有害信息的單位和個(gè)人要依法移交有關(guān)部門(mén)處理。
保密管理制度8
致各員工:
保守公司秘密是各位員工應(yīng)盡的職責(zé)和義務(wù),鑒于你們已受聘于XXXX有限公司(以下簡(jiǎn)稱(chēng)“公司”),根據(jù)《中華人民共和國(guó)勞動(dòng)法》、《中華人民共和國(guó)勞動(dòng)合同法》等相關(guān)規(guī)定,請(qǐng)各位遵循合法、公平、平等自愿、誠(chéng)實(shí)信用的原則經(jīng)協(xié)商一致,簽訂本保密協(xié)議如下:
第一條公司秘密的定義
本協(xié)議所指的公司秘密包括商業(yè)秘密和與知識(shí)產(chǎn)權(quán)相關(guān)的保密事項(xiàng),是關(guān)系公司利益、具有實(shí)用性并經(jīng)公司采取保密措施保護(hù)的事項(xiàng),以及公司擁有知識(shí)產(chǎn)權(quán)和與之相關(guān)的所有信息,可以是書(shū)面的、口頭的或?qū)嵨?包括但不局限于文件、照片、設(shè)計(jì)樣本、設(shè)備等)。公司秘密主要如下:
。1)公司重大決策中的秘密事項(xiàng);
。2)公司尚未付諸實(shí)施的經(jīng)營(yíng)戰(zhàn)略、經(jīng)營(yíng)方向、經(jīng)營(yíng)規(guī)劃、經(jīng)營(yíng)項(xiàng)目及經(jīng)營(yíng)決策;
。3)重要的技術(shù)及產(chǎn)品資料;
。4)非公開(kāi)的公司財(cái)務(wù)資料;
。5)特定產(chǎn)品的營(yíng)銷(xiāo)推廣策略;
。6)公司掌握的尚未進(jìn)入市場(chǎng)或尚未公開(kāi)的重要信息;
(7)人事資料,包括員工個(gè)人檔案和薪資福利等;
。8)公司內(nèi)部掌握的合同、協(xié)議、意見(jiàn)書(shū)及可行性報(bào)告、主要會(huì)議記錄;
。9)非公開(kāi)的營(yíng)銷(xiāo)信息及相關(guān)資料;
。10)產(chǎn)品研發(fā)的重要數(shù)據(jù)、記錄;
。11)客戶(hù)名單;
。12)公司內(nèi)部培訓(xùn)資料;
。13)公司/部門(mén)管理文件;
。14)員工的日常工作報(bào)告、統(tǒng)計(jì)信息;
。15)其他影響公司利益的秘密事項(xiàng)。
第二條 公司秘密的保密原則
1、公司同意將公司秘密用于正常工作。各員工不得以任何方式或途徑向任何第三方(含無(wú)關(guān)雇員)泄露公司秘密。
2、公司秘密屬公司財(cái)產(chǎn),未經(jīng)公司以正式方式(一般為書(shū)面形式)授權(quán),員工不得以任何方式對(duì)外公開(kāi)和使用,員工經(jīng)授權(quán)對(duì)外公開(kāi)和使用之前,應(yīng)與被公開(kāi)對(duì)方簽署保密合約。
第三條 乙方的保密義務(wù)
1、員工保證在工作期間,承擔(dān)公司交付的任何工作或任務(wù)均不會(huì)侵犯到前受聘單位的商業(yè)秘密;否則,由此引致的法律責(zé)任由員工個(gè)人承擔(dān)。如導(dǎo)致公司遭受損失的,公司有權(quán)向員工追償。
2、員工在任何時(shí)間不得拷貝、復(fù)印、傳遞、藏匿或以任何方式(直接或間接、口頭或書(shū)面)向任何第三方(含無(wú)關(guān)員工)轉(zhuǎn)述(或傳遞)泄露公司秘密,除非事先得到公司的書(shū)面許可。
3、本保密協(xié)議終止或公司要求歸還涉及公司秘密的資料,員工應(yīng)立即無(wú)條件退還其保管的所有公司秘密資料給公司或根據(jù)公司的要求銷(xiāo)毀,包括與公司業(yè)務(wù)有關(guān)的個(gè)人筆記、報(bào)告和其他書(shū)面資料和復(fù)印件等。
4、員工在工作時(shí)間內(nèi)所作出的與本職有關(guān)的工作成果,包括發(fā)明、發(fā)現(xiàn)、改進(jìn)及構(gòu)思等,其知識(shí)產(chǎn)權(quán)及相關(guān)權(quán)益等均歸公司所有。上述工作成果亦屬公司秘密,員工不得對(duì)外公開(kāi)和使用。
5、禁止勸誘離職。員工離職后不得誘使其他知悉公司秘密的其他員工離職。
6、員工因故意或過(guò)失導(dǎo)致公司秘密被泄漏的,都必須自知道或應(yīng)當(dāng)知道時(shí)起24小時(shí)內(nèi)書(shū)面通知公司,并應(yīng)當(dāng)立即采取有效措施避免商業(yè)秘密被擴(kuò)散。
第四條 保密期限
1、保密期限:?jiǎn)T工有責(zé)任一直保密到有關(guān)公司秘密變成了公開(kāi)信息或通過(guò)公開(kāi)途徑可得到的信息,或者明確約定公司秘密無(wú)需再保密為止。員工的保密義務(wù)不因與公司的勞動(dòng)合同是否簽訂、解除或勞動(dòng)關(guān)系終止而消失。
2、員工要求解除勞動(dòng)合同的,必須以書(shū)面形式提前1個(gè)月通知公司,由公司采取保密措施,安排員工離開(kāi)涉密崗位;員工應(yīng)完整辦妥涉秘資料的交接工作。
3、勞動(dòng)合同終止雙方無(wú)意續(xù)簽的,由公司采取保密措施,安排員工離開(kāi)涉密崗位;員工應(yīng)該接受公司的工作安排并完整辦妥涉秘資料的交接工作。
第五條 違約責(zé)任
員工違反本協(xié)議第二、三、四條,公司有權(quán)追究員工責(zé)任,員工同意依公司之決定接受如下處分,并賠償公司損失:
公司視情況給予員工警告或停職反省五個(gè)工作日的處分,停職期間的薪金全部扣除,情節(jié)嚴(yán)重的,公司有權(quán)與員工解除勞動(dòng)合同。
第六條 爭(zhēng)議解決
本協(xié)議引起的任何糾紛,公司與員工應(yīng)當(dāng)首先協(xié)商解決,協(xié)商不成的任何一方均可向有管轄權(quán)的人民法院提起訴訟。
保密管理制度9
為加強(qiáng)我局計(jì)算機(jī)保密管理,根據(jù)有關(guān)文件要求,特制定本規(guī)定。
一、計(jì)算機(jī)及網(wǎng)絡(luò)管理保密規(guī)定
1.認(rèn)真貫徹執(zhí)行國(guó)家法律法規(guī),嚴(yán)格遵守《黨和國(guó)家工作人員保密守則》和相關(guān)保密規(guī)定以及財(cái)政系統(tǒng)各項(xiàng)規(guī)章制度。嚴(yán)格遵守《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》和《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》。
2.在工作中要嚴(yán)格按照國(guó)家秘密載體有關(guān)規(guī)定管理涉密文件資料。
3.對(duì)網(wǎng)絡(luò)資源和用戶(hù)賬戶(hù)情況,嚴(yán)格遵守保密制度,不得泄露。
4.加強(qiáng)對(duì)電子郵件和重要部件的安全管理,落實(shí)安全保 護(hù)技術(shù)措施,保障網(wǎng)絡(luò)的運(yùn)行安全和信息安全。
5.定期檢查上網(wǎng)計(jì)算機(jī)使用情況,發(fā)現(xiàn)問(wèn)題及時(shí)采取措施,發(fā)生泄密事件要及時(shí)查明、上報(bào)和處理。
6.遵守機(jī)房紀(jì)律,不得在機(jī)房接待外來(lái)人員。
二、筆記本電腦保密管理規(guī)定
1.涉密計(jì)算機(jī)的管理按國(guó)家《計(jì)算機(jī)系統(tǒng)保密管理暫 行規(guī)定》執(zhí)行。
2.筆記本電腦保密管理要嚴(yán)格執(zhí)行保密部門(mén)保密制度,堅(jiān)持“預(yù)防為主、積極防范”、“誰(shuí)主管、誰(shuí)負(fù)責(zé)”的原則,實(shí)行保密工作責(zé)任制并遵守如下規(guī)定:
3.各股室要加強(qiáng)筆記本電腦管理,并落實(shí)責(zé)任人,制定 相應(yīng)保密制度,采取的保密措施要與所處理信息密級(jí)的要相一致,其安裝和使用必須符合保密要求,涉密電腦使用前要經(jīng)上級(jí)部門(mén)進(jìn)行安全檢測(cè)。
4.使用人要認(rèn)真遵守保密規(guī)章制度,打印、處理、存儲(chǔ)涉密信息要按規(guī)定進(jìn)行密級(jí)標(biāo)識(shí),并按相同密級(jí)管理。
5.筆記本電腦原則上不準(zhǔn)上網(wǎng),確需上網(wǎng)的要辦理審 批手續(xù)(同外網(wǎng)聯(lián)網(wǎng)保密審批手續(xù)相同)。
6.筆記本電腦硬盤(pán)內(nèi)不準(zhǔn)存儲(chǔ)國(guó)家秘密事項(xiàng),同時(shí),日常存放要嚴(yán)格執(zhí)行貴重物品和密品管理制度,以防 被盜而發(fā)生失泄密問(wèn)題。
7.筆記本電腦硬盤(pán)禁止打印、處理、存儲(chǔ)涉密信息。 確因工作需要暫存涉密信息的筆記本電腦須加密存儲(chǔ),用后 及時(shí)刪除。
三、國(guó)際互聯(lián)網(wǎng)上發(fā)布信息保密管理規(guī)定
1.涉密計(jì)算機(jī)一律不許上互聯(lián)網(wǎng)。如有特殊需求,必須事先提出申請(qǐng),并報(bào)保密委批準(zhǔn)后方可實(shí)施,上網(wǎng)涉密計(jì)算機(jī)必需安裝物理隔離卡。
2.要堅(jiān)持“誰(shuí)上網(wǎng),誰(shuí)負(fù)責(zé)”的原則,息上網(wǎng)必須經(jīng)過(guò)單位領(lǐng)導(dǎo)嚴(yán)格審查,并經(jīng)主管領(lǐng)導(dǎo)簽署意見(jiàn)報(bào)保密委同意后再發(fā)布信息。
3.涉密計(jì)算機(jī)系統(tǒng)必須與國(guó)際互聯(lián)網(wǎng)實(shí)行物理隔離。
4.在與國(guó)際互聯(lián)網(wǎng)相連的信息設(shè)備上不得存儲(chǔ)、處理和傳輸任何涉密信息。
5.上網(wǎng)人員要提高保密意識(shí),增強(qiáng)防范意識(shí),自覺(jué)執(zhí)行保密規(guī)定。
6.涉密人員在其它場(chǎng)所上國(guó)際互聯(lián)網(wǎng)時(shí),要提高保密意 識(shí),不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)?和傳播國(guó)家秘密信息。使用電子函件進(jìn)行網(wǎng)上信息交流,應(yīng) 當(dāng)遵守國(guó)家保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送 國(guó)家秘密信息。
四、 涉密移動(dòng)存儲(chǔ)介質(zhì)保密管理規(guī)定
1.涉密存儲(chǔ)介質(zhì)是指存儲(chǔ)了涉密信息的硬盤(pán)、光盤(pán)、軟 盤(pán)、移動(dòng)硬盤(pán)及U盤(pán)等。
2.有涉密存儲(chǔ)介質(zhì)的股室必須單獨(dú)保管并標(biāo)明“秘密”標(biāo)簽。
3.因工作需要向存儲(chǔ)介質(zhì)上拷貝涉密信息時(shí),須經(jīng)主要領(lǐng)導(dǎo)同意保密委批準(zhǔn),同時(shí)在介質(zhì)上按信息的最高密級(jí)標(biāo)明密級(jí)。
4.存有涉密信息的存儲(chǔ)介質(zhì)不得接入或安裝在非涉密計(jì) 算機(jī)或低密級(jí)的計(jì)算機(jī)上,不得轉(zhuǎn)借他人,不得帶出單位, 下班后存放在固定地方。
5.因工作需要必須攜帶出單位的,經(jīng)主管領(lǐng)導(dǎo)同意報(bào)保密委批準(zhǔn),報(bào)辦公室備案。返回后要經(jīng)保密委審查注銷(xiāo)。
6.復(fù)制涉密存儲(chǔ)介質(zhì),須經(jīng)保密委批準(zhǔn)。
7.需歸檔的涉密存儲(chǔ)介質(zhì),在歸檔時(shí)必須單獨(dú)歸檔。
8.各股室負(fù)責(zé)管理其使用的各類(lèi)涉密存儲(chǔ)介質(zhì),應(yīng)當(dāng)根 據(jù)有關(guān)規(guī)定確定密級(jí)及保密期限,并視同紙制文件,按相應(yīng) 密級(jí)的文件進(jìn)行分密級(jí)管理,嚴(yán)格借閱、使用、保管及銷(xiāo)毀制度。借閱、復(fù)制、傳遞和清退等必須嚴(yán)格履行手續(xù)。
9.不再使用的涉密存儲(chǔ)介質(zhì)應(yīng)由使用者提出報(bào)告,由單 位領(lǐng)導(dǎo)批準(zhǔn)后,交保密委同意后負(fù)責(zé)銷(xiāo)毀。
五、 涉密計(jì)算機(jī)維修、更換、報(bào)廢的保密管理規(guī)定
1.涉密計(jì)算機(jī)系統(tǒng)進(jìn)行維護(hù)檢修時(shí),須保證所存儲(chǔ)的涉 密信息不被泄露,對(duì)涉密信息應(yīng)采取涉密信息轉(zhuǎn)存、刪除、 異地轉(zhuǎn)移存儲(chǔ)媒體等安全保密措施。無(wú)法采取上述措施時(shí), 安全保密人員和該涉密單位計(jì)算機(jī)系統(tǒng)維護(hù)人員必須在維 修現(xiàn)場(chǎng),對(duì)維修人員、維修對(duì)象、維修內(nèi)容、維修前后狀況
進(jìn)行監(jiān)督并做詳細(xì)記錄。
2.各涉密股室應(yīng)將本股室設(shè)備的故障現(xiàn)象、故障原因、 擴(kuò)充情況記錄在設(shè)備的維修檔案記錄本上。
3.凡需外送修理的涉密設(shè)備,必須經(jīng)保密小組和主管領(lǐng) 導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實(shí) 施。
4.嚴(yán)禁使用者私自安裝計(jì)算機(jī)軟件和擅自拆卸計(jì)算機(jī)設(shè)備,計(jì)算機(jī)軟件的安裝和設(shè)備的維護(hù)維修工作由局辦公室指定專(zhuān)人負(fù)責(zé)。
5.涉密計(jì)算機(jī)的報(bào)廢由保密領(lǐng)導(dǎo)小組專(zhuān)人負(fù)責(zé)定點(diǎn)銷(xiāo)毀。
六、數(shù)字復(fù)印機(jī)、多功能一體機(jī)的保密管理規(guī)定
1.用于專(zhuān)門(mén)處理涉密信息的數(shù)字復(fù)印機(jī)、多功能一體機(jī) 按所接入設(shè)備的最高定密等級(jí)定密。
2.嚴(yán)禁將用于處理國(guó)家秘密信息的具有打印、復(fù)印、傳 真等多功能的一體機(jī)與普通電話(huà)線(xiàn)連接。
3.嚴(yán)禁維修人員擅自讀取和拷貝數(shù)字復(fù)印機(jī)、多功能一 體機(jī)等涉密設(shè)備存儲(chǔ)的國(guó)家秘密信息。
4.涉密電子設(shè)備出現(xiàn)故障送外維修前,必須將涉密存儲(chǔ)部件拆除并妥善保管。涉密存儲(chǔ)部件出現(xiàn)故障,如不能保證安全保密,必須按照涉密載體銷(xiāo)毀要求予以銷(xiāo)毀;如需恢復(fù)其存儲(chǔ)信息,必須由國(guó)家保密工作部門(mén)指定的具有數(shù)據(jù)恢復(fù)資質(zhì)的單位進(jìn)行。
保密管理制度10
第一章 總則
第一條 為加強(qiáng)公司計(jì)算機(jī)和信息系統(tǒng)(包括涉密信息系統(tǒng)和非涉密信息系統(tǒng))
安全保密管理,確保國(guó)家秘密及商業(yè)秘密的安全,根據(jù)國(guó)家有關(guān)保密法規(guī)標(biāo)準(zhǔn)和中核集團(tuán)公司有關(guān)規(guī)定,制定本規(guī)定。
第二條 本規(guī)定所稱(chēng)涉密信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)定存儲(chǔ)、處理、傳輸涉密信息的系統(tǒng)或網(wǎng)絡(luò),包括機(jī)房、網(wǎng)絡(luò)設(shè)備、軟件、網(wǎng)絡(luò)線(xiàn)路、用戶(hù)終端等內(nèi)容。
第三條 涉密信息系統(tǒng)的建設(shè)和應(yīng)用要本著“預(yù)防為主、分級(jí)負(fù)責(zé)、科學(xué)管理、保障安全”的方針,堅(jiān)持“誰(shuí)主管、誰(shuí)負(fù)責(zé),誰(shuí)使用、誰(shuí)負(fù)責(zé)”和“控制源頭、歸口管理、加強(qiáng)檢查、落實(shí)制度”的原則,確保涉密信息系統(tǒng)和國(guó)家秘密信息安全。
第四條 涉密信息系統(tǒng)安全保密防護(hù)必須嚴(yán)格按照國(guó)家保密標(biāo)準(zhǔn)、規(guī)定和集團(tuán)公司文件要求進(jìn)行設(shè)計(jì)、實(shí)施、測(cè)評(píng)審查與審批和驗(yàn)收;未通過(guò)國(guó)家審批的涉密信息系統(tǒng),不得投入使用。
第五條 本規(guī)定適用于公司所有計(jì)算機(jī)和信息系統(tǒng)安全保密管理工作。
第二章 管理機(jī)構(gòu)與職責(zé)
第六條 公司法人代表是涉密信息系統(tǒng)安全保密第一責(zé)任人,確保涉密信息系統(tǒng)安全保密措施的落實(shí),提供人力、物力、財(cái)力等條件保障,督促檢查領(lǐng)導(dǎo)責(zé)任制落實(shí)。
第七條 公司保密委員會(huì)是涉密信息系統(tǒng)安全保密管理決策機(jī)構(gòu),其主要職責(zé):
(一)建立健全安全保密管理制度和防范措施,并監(jiān)督檢查落實(shí)情況;
(二)協(xié)調(diào)處理有關(guān)涉密信息系統(tǒng)安全保密管理的重大問(wèn)題,對(duì)重大失泄密事件進(jìn)行查處。
第八條 成立公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組,保密辦、科技信息部(信息化)、黨政辦公室(密碼)、財(cái)會(huì)部、人力資源部、武裝保衛(wèi)部和相關(guān)業(yè)務(wù)部門(mén)、單位為成員單位,在公司黨政和保密委員會(huì)領(lǐng)導(dǎo)下,組織協(xié)調(diào)公司涉密信息系統(tǒng)安全保密管理工作。
第九條 保密辦主要職責(zé):
。ㄒ唬⿺M定涉密信息系統(tǒng)安全保密管理制度,并組織落實(shí)各項(xiàng)保密防范措施;
。ǘ⿲(duì)系統(tǒng)用戶(hù)和安全保密管理人員進(jìn)行資格審查和安全保密教育培訓(xùn),審查涉密信息系統(tǒng)用戶(hù)的職責(zé)和權(quán)限,并備案;
。ㄈ┙M織對(duì)涉密信息系統(tǒng)進(jìn)行安全保密監(jiān)督檢查和風(fēng)險(xiǎn)評(píng)估,提出涉密信息系統(tǒng)安全運(yùn)行的保密要求;
。ㄋ模⿻(huì)同科技信息部對(duì)涉密信息系統(tǒng)中介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用的審查,建立涉密信息系統(tǒng)安全評(píng)估制度,每年對(duì)涉密信息系統(tǒng)安全措施進(jìn)行一次評(píng)審;
。ㄎ澹⿲(duì)涉密信息系統(tǒng)設(shè)計(jì)、施工和集成單位進(jìn)行資質(zhì)審查,對(duì)進(jìn)入涉密信息系統(tǒng)的安全保密產(chǎn)品進(jìn)行準(zhǔn)入審查和規(guī)范管理,對(duì)涉密信息系統(tǒng)進(jìn)行安全保密性能檢測(cè);
(六)對(duì)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行定密、變更密級(jí)和解密工作進(jìn)行審核;
。ㄆ撸┙M織查處涉密信息系統(tǒng)失泄密事件。
第十條
科技信息部、財(cái)會(huì)部主要職責(zé)是:
。ㄒ唬┙M織、實(shí)施涉密信息系統(tǒng)的規(guī)劃、設(shè)計(jì)、建設(shè),制定安全保密防護(hù)方案;
(二)落實(shí)涉密信息系統(tǒng)安全保密策略、運(yùn)行安全控制、安全驗(yàn)證等安全技術(shù)措施;每半年對(duì)涉密信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估,提出整改措施,經(jīng)涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)
小組批準(zhǔn)后組織實(shí)施,確保安全技術(shù)措施有效、可靠;
(三)落實(shí)涉密信息系統(tǒng)中各應(yīng)用系統(tǒng)進(jìn)行用戶(hù)權(quán)限設(shè)置及介質(zhì)、設(shè)備、設(shè)施的授權(quán)使用、保管以及維護(hù)等安全保密管理措施;
。ㄋ模┡鋫渖婷苄畔⑾到y(tǒng)管理員、安全保密管理員和安全審計(jì)員,并制定相應(yīng)的職責(zé); “三員”角色不得兼任,權(quán)限設(shè)置相互獨(dú)立、相互制約;“三員”應(yīng)通過(guò)安全保密培訓(xùn)持證上崗;
(五)落實(shí)計(jì)算機(jī)機(jī)房、配線(xiàn)間等重要部位的安全保密防范措施及網(wǎng)絡(luò)的安全管理,負(fù)責(zé)日常業(yè)務(wù)數(shù)據(jù)及其他重要數(shù)據(jù)的備份管理;
。┡浜媳C苻k對(duì)涉密信息系統(tǒng)進(jìn)行安全檢查,對(duì)存在的隱患進(jìn)行及時(shí)整改;
。ㄆ撸┲贫☉(yīng)急預(yù)案并組織演練,落實(shí)應(yīng)急措施,處理信息安全突發(fā)事件。
第十一條 黨政辦公室主要職責(zé):
按照國(guó)家密碼管理的相關(guān)要求,落實(shí)涉密信息系統(tǒng)中普密設(shè)備的管理措施。
第十二條 相關(guān)業(yè)務(wù)部門(mén)、單位主要職責(zé):涉密信息系統(tǒng)的使用部門(mén)、單位要嚴(yán)格遵守保密管理規(guī)定,教育員工提高安全保密意識(shí),落實(shí)涉密信息系統(tǒng)各項(xiàng)安全防范措施;準(zhǔn)確確定應(yīng)用系統(tǒng)密級(jí),制定并落實(shí)相應(yīng)的二級(jí)保密管理制度。
第十三條 涉密信息系統(tǒng)配備系統(tǒng)管理員、安全保密管理員、安全審計(jì)員,其職責(zé)是:
(一)系統(tǒng)管理員負(fù)責(zé)系統(tǒng)中軟硬件設(shè)備的運(yùn)行、管理與維護(hù)工作,確保信息系統(tǒng)的安全、穩(wěn)定、連續(xù)運(yùn)行。系統(tǒng)管理員包括網(wǎng)絡(luò)管理員、數(shù)據(jù)庫(kù)管理員、應(yīng)用系統(tǒng)管理員。
。ǘ┌踩C芄芾韱T負(fù)責(zé)安全技術(shù)設(shè)備、策略實(shí)施和管理工作,包括用戶(hù)帳號(hào)管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析。
。ㄈ┌踩珜徲(jì)員負(fù)責(zé)安全審計(jì)設(shè)備安裝調(diào)試,對(duì)各種系統(tǒng)操作行為進(jìn)行安全審計(jì)跟蹤分析和監(jiān)督檢查,以及時(shí)發(fā)現(xiàn)違規(guī)行為,并每月向涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組辦公室匯報(bào)一次情況。
第三章 系統(tǒng)建設(shè)管理
第十四條 規(guī)劃和建設(shè)涉密信息系統(tǒng)時(shí),按照涉密信息系統(tǒng)分級(jí)保護(hù)標(biāo)準(zhǔn)的規(guī)定,同步規(guī)劃和落實(shí)安全保密措施,系統(tǒng)建設(shè)與安全保密措施同計(jì)劃、同預(yù)算、同建設(shè)、同驗(yàn)收。
第十五條 涉密信息系統(tǒng)規(guī)劃和建設(shè)的安全保密方案,應(yīng)由具有“涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)編制或自行編制,安全保密方案必須經(jīng)上級(jí)保密主管部門(mén)審批后方可實(shí)施。
第十六條 涉密信息系統(tǒng)規(guī)劃和建設(shè)實(shí)施時(shí),應(yīng)由具有“涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)”的機(jī)構(gòu)實(shí)施或自行實(shí)施,并與實(shí)施方簽署保密協(xié)議,項(xiàng)目竣工后必須由保密辦和科技信息部共同組織驗(yàn)收。
第十七條 對(duì)涉密信息系統(tǒng)要采取與密級(jí)相適應(yīng)的保密措施,配備通過(guò)國(guó)家保密主管部門(mén)指定的測(cè)評(píng)機(jī)構(gòu)檢測(cè)的安全保密產(chǎn)品。涉密信息系統(tǒng)使用的軟件產(chǎn)品必須是正版軟件。
第四章 信息管理
第一節(jié) 信息分類(lèi)與控制
第十八條 涉密信息系統(tǒng)的密級(jí),按系統(tǒng)中所處理信息的最高密級(jí)設(shè)定,嚴(yán)禁處理高于涉密信息系統(tǒng)密級(jí)的涉密信息。
第十九條 涉密信息系統(tǒng)中產(chǎn)生、存儲(chǔ)、處理、傳輸、歸檔和輸出的文件、數(shù)據(jù)、圖紙等信息及其存儲(chǔ)介質(zhì)應(yīng)按要求及時(shí)定密、標(biāo)密,并按涉密文件進(jìn)行管理。電子文件密級(jí)標(biāo)識(shí)應(yīng)與信息主體不可分離,密級(jí)標(biāo)識(shí)不得篡改。涉密信息系統(tǒng)中的涉密信息總量每半年進(jìn)行一次分類(lèi)統(tǒng)計(jì)、匯總,并在保密辦備案。
第二十條 涉密信息系統(tǒng)應(yīng)建立安全保密策略,并采取有效措施,防止涉密信息被非授權(quán)訪(fǎng)問(wèn)、篡改,刪除和丟失;防止高密級(jí)信息流向低密級(jí)計(jì)算機(jī)。涉密信息遠(yuǎn)程傳輸必須采取密碼保護(hù)措施。
第二十一條 向涉密信息系統(tǒng)以外的單位傳遞涉密信息,一般只提供紙質(zhì)文件,確需提供涉密電子文檔的,按信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。
第二十二條 清除涉密計(jì)算機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備、存儲(chǔ)介質(zhì)中的涉密信息時(shí),必須使用符合保密標(biāo)準(zhǔn)、要求的工具或軟件。
第二節(jié) 用戶(hù)管理與授權(quán)
第二十三條 根據(jù)本部門(mén)、單位使用涉密信息系統(tǒng)的密級(jí)和實(shí)際工作需要,確定人員知悉范圍,以此作為用戶(hù)授權(quán)的依據(jù)。
第二十四條 用戶(hù)清單管理
。ㄒ唬┛萍夹畔⒉抗芾怼把芯吭囼(yàn)堆燃料元件數(shù)字化信息系統(tǒng)”和“中核集團(tuán)涉密廣域網(wǎng)”用戶(hù)清單;財(cái)會(huì)部管理“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”用戶(hù)清單;
。ǘ┬略鲇脩(hù)時(shí),由用戶(hù)本人提出書(shū)面申請(qǐng),經(jīng)本部門(mén)、單位審核,科技信息部、保密辦審批后,由科技信息部備案并統(tǒng)一建立用戶(hù);“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”的用戶(hù)由財(cái)會(huì)部統(tǒng)一建立;
。ㄈ﹦h除用戶(hù)時(shí),由用戶(hù)本人所在部門(mén)、單位書(shū)面通知科技信息部,核準(zhǔn)后由安全保密管理員即時(shí)將用戶(hù)在涉密信息系統(tǒng)內(nèi)的所有帳號(hào)、權(quán)限廢止;“財(cái)務(wù)會(huì)計(jì)核算網(wǎng)”密辦審核,公司分管領(lǐng)導(dǎo)審批。開(kāi)通、審批堅(jiān)持“工作必須”的原則。
第六十四條 國(guó)際互聯(lián)網(wǎng)計(jì)算機(jī)實(shí)行專(zhuān)人負(fù)責(zé)、專(zhuān)機(jī)上網(wǎng)管理,嚴(yán)禁存儲(chǔ)、處理、傳遞涉密信息和內(nèi)部敏感信息。接入互聯(lián)網(wǎng)的計(jì)算機(jī)須建立使用登記制度。
第六十五條 上網(wǎng)信息實(shí)行“誰(shuí)上網(wǎng)誰(shuí)負(fù)責(zé)”的保密管理原則,信息上網(wǎng)必須經(jīng)過(guò)嚴(yán)格審查和批準(zhǔn),堅(jiān)決做到“涉密不上網(wǎng),上網(wǎng)不涉密”。對(duì)上網(wǎng)信息進(jìn)行擴(kuò)充或更新,應(yīng)重新進(jìn)行保密審查。
第六十六條 任何部門(mén)、單位和個(gè)人不得在電子郵件、電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組、博客等上發(fā)布、談?wù)摗鬟f、轉(zhuǎn)發(fā)或抄送國(guó)家秘密信息。
第六十七條 從國(guó)際互聯(lián)網(wǎng)或其它公眾信息網(wǎng)下載程序和軟件工具等轉(zhuǎn)入涉密系統(tǒng),經(jīng)科技信息部審批后,按照信息交換及中間轉(zhuǎn)換機(jī)管理規(guī)定執(zhí)行。
第九章 便攜式計(jì)算機(jī)管理
第六十八條 便攜式計(jì)算機(jī)(包括涉密便攜式計(jì)算機(jī)和非涉密便攜式計(jì)算機(jī))實(shí)行 “誰(shuí)擁有,誰(shuí)使用,誰(shuí)負(fù)責(zé)”的保密管理原則,使用者須與公司簽定保密承諾書(shū)。
第六十九條 涉密便攜式計(jì)算機(jī)根據(jù)工作需要確定密級(jí),粘貼密級(jí)標(biāo)識(shí),按照涉密設(shè)備進(jìn)行管理,保密辦備案后方可使用。
第七十條 便攜式計(jì)算機(jī)應(yīng)具備防病毒、防非法外聯(lián)和身份認(rèn)證(設(shè)置開(kāi)機(jī)密碼口令)等安全保密防護(hù)措施。
第七十一條 禁止使用涉密便攜式計(jì)算機(jī)上國(guó)際互聯(lián)網(wǎng)和非涉密網(wǎng)絡(luò);嚴(yán)禁涉密便攜式計(jì)算機(jī)與涉密信息系統(tǒng)互聯(lián)。
第七十二條 涉密便攜式計(jì)算機(jī)不得處理絕密級(jí)信息。未經(jīng)保密辦審批,嚴(yán)禁在涉密便攜式計(jì)算機(jī)中存儲(chǔ)涉密信息。處理、存儲(chǔ)涉密信息應(yīng)在涉密移動(dòng)存儲(chǔ)介質(zhì)上進(jìn)行,并與涉密便攜式計(jì)算機(jī)分離保管。
第七十三條 禁止使用私有便攜式計(jì)算機(jī)處理辦公信息;嚴(yán)禁非涉密便攜式計(jì)算機(jī)存儲(chǔ)、處理涉密信息;嚴(yán)禁將涉密存儲(chǔ)介質(zhì)接入非涉密便攜式計(jì)算機(jī)使用。
第七十四條 公司配備專(zhuān)供外出攜帶的涉密便攜式計(jì)算機(jī)和涉密存儲(chǔ)介質(zhì),按照 “集中管理、審批借用”的原則進(jìn)行管理,建立使用登記制度。外出攜帶的涉密便攜式計(jì)算機(jī)須經(jīng)保密辦檢查后方可帶出公司,返回時(shí)須進(jìn)行技術(shù)檢查。
第七十五條 因工作需要外單位攜帶便攜式計(jì)算機(jī)進(jìn)入公司辦公區(qū)域,需辦理保密審批手續(xù)。
第十章 應(yīng)急響應(yīng)管理
第七十六條 為有效預(yù)防和處置涉密信息系統(tǒng)安全突發(fā)事件,及時(shí)控制和消除涉密信息系統(tǒng)安全突發(fā)事件的危害和影響,保障涉密信息系統(tǒng)的安全穩(wěn)定運(yùn)行,科技信息部和財(cái)會(huì)部應(yīng)分別制定相應(yīng)應(yīng)急響應(yīng)預(yù)案,經(jīng)公司涉密信息系統(tǒng)安全保密領(lǐng)導(dǎo)小組審批后實(shí)施。
第七十七條 應(yīng)急響應(yīng)預(yù)案用于涉密信息系統(tǒng)安全突發(fā)事件。突發(fā)事件分為系統(tǒng)運(yùn)行安全事件和泄密事件,根據(jù)事件引發(fā)原因分為災(zāi)害類(lèi)、故障類(lèi)或攻擊類(lèi)三種情況。
(一)災(zāi)害事件:根據(jù)實(shí)際情況,在保障人身安全前提下,保障數(shù)據(jù)安全和設(shè)備安
。ǘ┕收匣蚬羰录号袛喙收匣蚬舻膩(lái)源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開(kāi)信息系統(tǒng)與攻擊來(lái)源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來(lái)源的IP地址或其它網(wǎng)絡(luò)用戶(hù)信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照事件發(fā)生的性質(zhì)分別采用以下方案:1、病毒傳播:及時(shí)尋找并斷開(kāi)傳播源,判斷病毒的類(lèi)型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護(hù)計(jì)算機(jī),必要時(shí)可關(guān)閉相應(yīng)的端口,尋找并公布病毒攻擊信息,以及殺毒、防御方法;
2、外部入侵:判斷入侵的來(lái)源,評(píng)價(jià)入侵可能或已經(jīng)造成的危害。對(duì)入侵未遂、未造成損害的,且評(píng)價(jià)威脅很小的外部入侵,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵的IP地址的訪(fǎng)問(wèn)。對(duì)于已經(jīng)造成危害的,應(yīng)立即采用斷開(kāi)網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來(lái)的影響;
3、內(nèi)部入侵:查清入侵來(lái)源,如IP地址、所在區(qū)域、所處辦公室等信息,同時(shí)斷開(kāi)對(duì)應(yīng)的交換機(jī)端口,針對(duì)入侵方法調(diào)整或更新入侵檢測(cè)設(shè)備。對(duì)于無(wú)法制止的多點(diǎn)入侵和造成損害的,應(yīng)及時(shí)關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備;
4、網(wǎng)絡(luò)故障:判斷故障發(fā)生點(diǎn)和故障原因,能夠迅速解決的盡快排除故障,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn);
5、其它未列出的不確定因素造成的事件,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的及時(shí)咨詢(xún),上報(bào)公司信息安全領(lǐng)導(dǎo)小組。
第七十八條 按照信息安全突發(fā)事件的性質(zhì)、影響范圍和造成的損失,將涉密信息系統(tǒng)安全突發(fā)事件分為特別重大事件(I級(jí))、重大事件(II級(jí))、較大事件(III級(jí))和一般事件(IV級(jí))四個(gè)等級(jí)。
。ㄒ唬┮话闶录煽萍夹畔⒉浚ɑ蜇(cái)會(huì)部)依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置;
。ǘ┹^大事件由科技信息部(或財(cái)會(huì)部)、保密辦依據(jù)應(yīng)急響應(yīng)預(yù)案進(jìn)行處置,及時(shí)向公司信息安全領(lǐng)導(dǎo)小組報(bào)告并提請(qǐng)協(xié)調(diào)處置;
。ㄈ┲卮笫录䥺(dòng)應(yīng)急響應(yīng)預(yù)案,對(duì)突發(fā)事件進(jìn)行處置,及時(shí)向公司黨政報(bào)告并提請(qǐng)協(xié)調(diào)處置;
。ㄋ模┨貏e重大事件由公司報(bào)請(qǐng)中核集團(tuán)公司對(duì)信息安全突發(fā)事件進(jìn)行處置。
第七十九條 發(fā)生突發(fā)事件(如涉密數(shù)據(jù)被竊取或信息系統(tǒng)癱瘓等)應(yīng)按如下應(yīng)急響應(yīng)的基本步驟、基本處理辦法和流程進(jìn)行處理:
(一)上報(bào)科技信息部和保密辦;
(二)關(guān)閉系統(tǒng)以防止造成數(shù)據(jù)損失;
。ㄈ┣袛嗑W(wǎng)絡(luò),隔離事件區(qū)域;
。ㄋ模┎殚唽徲(jì)記錄尋找事件源頭;
。ㄎ澹┰u(píng)估系統(tǒng)受損程度;
。⿲(duì)引起事件漏洞進(jìn)行整改;
(七)對(duì)系統(tǒng)重新進(jìn)行風(fēng)險(xiǎn)評(píng)估;
。ò耍┯杀C苻k根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果并書(shū)面確認(rèn)安全后,系統(tǒng)方能重新運(yùn)行;
。ň牛⿲(duì)事件類(lèi)型、響應(yīng)、影響范圍、補(bǔ)救措施和最終結(jié)果進(jìn)行詳細(xì)的記錄;
。ㄊ┮勒辗ㄒ(guī)制度對(duì)責(zé)任人進(jìn)行處理。
第八十條 科技信息部、財(cái)會(huì)部應(yīng)會(huì)同保密辦每年組織一次應(yīng)急響應(yīng)預(yù)案演練,檢驗(yàn)應(yīng)急響應(yīng)預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否快速、高效,并對(duì)其效果進(jìn)行評(píng)估,以使用戶(hù)明確自己的角色和責(zé)任。應(yīng)急響應(yīng)相關(guān)知識(shí)、技術(shù)、技能應(yīng)納入信息安全保密培訓(xùn)內(nèi)容,并記錄備案。
第十一章 人員管理
第八十一條 各部門(mén)、單位每年應(yīng)組織開(kāi)展不少于1次的全員信息安全保密知識(shí)技能教育與培訓(xùn),并記錄備案。
第八十二條
涉密人員離崗、離職,應(yīng)及時(shí)調(diào)整或取消其訪(fǎng)問(wèn)授權(quán),并將其保管的涉密設(shè)備、存儲(chǔ)介質(zhì)全部清退并辦理移交手續(xù)。
第八十三條 承擔(dān)涉密信息系統(tǒng)日常管理工作的系統(tǒng)管理員、安全保密管理員、安全審計(jì)管理員應(yīng)按重要涉密人員管理。
第十二章 督查與獎(jiǎng)懲
第八十四條 公司每年應(yīng)對(duì)涉密信息系統(tǒng)安全保密狀況、安全保密制度和措施的落實(shí)情況進(jìn)行一次自查,并接受?chē)?guó)家和上級(jí)單位的指導(dǎo)和監(jiān)督。涉密信息系統(tǒng)每?jī)赡杲邮芤淮紊霞?jí)部門(mén)開(kāi)展的安全保密測(cè)評(píng)或保密檢查,檢查結(jié)果存檔備查。
第八十五條 檢查涉密計(jì)算機(jī)和信息系統(tǒng)的保密檢查工具和涉密信息系統(tǒng)所使用的安全保密、漏洞檢查(取證)軟件等,應(yīng)覆蓋保密檢查的項(xiàng)目,并通過(guò)國(guó)家保密局的檢測(cè)。安全保密檢查工具應(yīng)及時(shí)升級(jí)或更新,確保檢查時(shí)使用最新版本。
第八十六條 各部門(mén)、單位應(yīng)將員工遵守涉密計(jì)算機(jī)及信息系統(tǒng)安全保密管理制度的情況,納入保密自查、考核的重要內(nèi)容。對(duì)違反本規(guī)定造成失泄密的當(dāng)事人及有關(guān)責(zé)任人,按公司保密責(zé)任考核及獎(jiǎng)懲規(guī)定執(zhí)行。
第十三章 附 則
第八十七條 本規(guī)定由保密辦負(fù)責(zé)解釋與修訂。
第八十八條 本規(guī)定自發(fā)布之日起實(shí)施。原《計(jì)算機(jī)磁(光)介質(zhì)保密管理規(guī)定)[制度編號(hào):(廠(chǎng)1908號(hào))]、《涉密計(jì)算機(jī)信息系統(tǒng)保密管理規(guī)定》[制度編號(hào):(20xx)廠(chǎng)1911號(hào)]、《涉密計(jì)算機(jī)采購(gòu)、維修、變更、報(bào)廢保密管理規(guī)定》[制度編號(hào):(20xx)廠(chǎng)1925號(hào)]、《國(guó)際互聯(lián)網(wǎng)信息發(fā)布保密管理規(guī)定》[制度編號(hào):(20xx)廠(chǎng)1926號(hào)]、《涉密信息系統(tǒng)信息保密管理規(guī)定》[制度通告:(20xx)0934號(hào)]、《涉密信息系統(tǒng)安全保密管理規(guī)定》[制度通告:(20xx)0935號(hào)]同時(shí)廢止。
保密管理制度11
1、涉密和非涉密移動(dòng)存儲(chǔ)介質(zhì)要堅(jiān)持“統(tǒng)一購(gòu)置、統(tǒng)一標(biāo)識(shí)、嚴(yán)格登記、集中管理”的要求,嚴(yán)禁公私交叉混用。
2、嚴(yán)禁移動(dòng)存儲(chǔ)介質(zhì)在涉密計(jì)算機(jī)和非涉密計(jì)算機(jī)中交叉使用。
3、嚴(yán)禁使用除光盤(pán)外的移動(dòng)存儲(chǔ)介質(zhì)從連接互聯(lián)網(wǎng)的計(jì)算機(jī)上直接拷貝文件、資料到涉密計(jì)算機(jī)上。
4、私人移動(dòng)存儲(chǔ)介質(zhì)不能用于存儲(chǔ)處理涉密信息。
5、涉密移動(dòng)存儲(chǔ)介質(zhì)要統(tǒng)一管理編號(hào),要專(zhuān)人使用。
6、涉密移動(dòng)存儲(chǔ)介質(zhì)出現(xiàn)故障不能正常工作時(shí),必須由單位技術(shù)人員或保密部門(mén)指定的地點(diǎn)進(jìn)行維修,修理時(shí),使用人應(yīng)在場(chǎng)監(jiān)督,防止數(shù)據(jù)被復(fù)制。
7、銷(xiāo)毀涉密移動(dòng)存儲(chǔ)介質(zhì)必須送市文件資料銷(xiāo)毀中心銷(xiāo)毀。
保密管理制度12
1、總則
1.1、為保守公司秘密,維護(hù)公司權(quán)益,特制定本制度。
1.2、公司秘密是關(guān)系公司權(quán)力和利益,依照特定程序確定,在必須時(shí)間內(nèi)只限必須范圍的人員知悉的事項(xiàng),包括但不限于技術(shù)秘密和其他商業(yè)機(jī)密。技術(shù)秘密是指不為公眾知悉、能為企業(yè)帶來(lái)經(jīng)濟(jì)利益、具有實(shí)用性并且企業(yè)采取保密措施的非專(zhuān)利技術(shù)和技術(shù)信息。技術(shù)秘密包括但不限于:技術(shù)方案、工程設(shè)計(jì)、電路設(shè)計(jì)、制造方法、配方、工藝流程、技術(shù)指標(biāo)、計(jì)算機(jī)軟件、數(shù)據(jù)庫(kù)、研究開(kāi)發(fā)記錄、技術(shù)報(bào)告、檢測(cè)報(bào)告、實(shí)驗(yàn)數(shù)據(jù)、試驗(yàn)結(jié)果、圖紙、樣品、樣機(jī)、模型、模具、操作手冊(cè)、技術(shù)文檔、相關(guān)的函電,等等。其他商業(yè)秘密,包括但不限于:客戶(hù)名單、行銷(xiāo)計(jì)劃、采購(gòu)資料、定價(jià)政策、財(cái)務(wù)資料、進(jìn)貨渠道等。
1.3、公司全體職員都有保守公司秘密的義務(wù)。接觸到企業(yè)商業(yè)秘密的高級(jí)員工,例如:管理人員、技術(shù)人員、財(cái)務(wù)人員、銷(xiāo)售人員、秘書(shū)等對(duì)保守公司秘密負(fù)有個(gè)性的職責(zé)。
1.4、公司保密工作,實(shí)行既確保秘密又便利工作的方針。
2、保密范圍和密級(jí)確定
2.1、公司秘密包括本制度第1.2項(xiàng)規(guī)定的范圍以及下列秘密事項(xiàng):
1)公司重大決策中的秘密事項(xiàng)。
2)公司財(cái)務(wù)預(yù)決算報(bào)告及各類(lèi)財(cái)務(wù)報(bào)表、統(tǒng)計(jì)報(bào)表。
3)公司內(nèi)部掌握的合同、協(xié)議、意見(jiàn)書(shū)及可行性報(bào)告、主要會(huì)議記錄。
4)公司尚未付諸實(shí)施的經(jīng)營(yíng)戰(zhàn)略、經(jīng)營(yíng)方向、經(jīng)營(yíng)規(guī)劃、經(jīng)營(yíng)項(xiàng)目及經(jīng)營(yíng)決策。
5)公司所掌握的尚未進(jìn)入市場(chǎng)或尚未公開(kāi)的各類(lèi)信息。
6)公司職員人事檔案,工資性、勞務(wù)性收人及資料。
7)其他經(jīng)公司確定應(yīng)當(dāng)保密的事項(xiàng)。一般性決定、決議、通告、通知、行政管理資料等內(nèi)部文件不屬于保密范圍。
2.2、公司秘密的密級(jí)分為“絕密”、“機(jī)密”、“秘密”三級(jí)。絕密是最重要的公司秘密,泄露會(huì)使公司的權(quán)益和利益遭受個(gè)性嚴(yán)重的損害;機(jī)密是重要的公司秘密,泄露會(huì)使公司權(quán)益和利益遭受到嚴(yán)重的損害;秘密是一般的公司秘密,泄露會(huì)使公司的權(quán)益和利益遭受損害。
2.3、公司秘級(jí)的確定:
1)公司經(jīng)營(yíng)發(fā)展中,直接影響公司權(quán)益和利益的重要決策文件、技術(shù)資料為絕密級(jí);
2)公司的規(guī)劃、財(cái)務(wù)報(bào)表、統(tǒng)計(jì)資料、重要會(huì)議記錄、公司經(jīng)營(yíng)狀況為機(jī)密;
3)公司人事檔案、合同、協(xié)議、職員工資性收人、尚未進(jìn)人市場(chǎng)或尚未公開(kāi)的各類(lèi)信息為秘密級(jí)。
2.4、屬于公司秘密的文件、資料,應(yīng)當(dāng)依據(jù)本制度規(guī)定標(biāo)明密級(jí),并確定保密期限。保密期限分永久、長(zhǎng)期、短期,一般與密級(jí)相對(duì)應(yīng),特殊狀況外標(biāo)明。保密期限屆滿(mǎn),自行解密。
3、公司保密措施
3.1、屬于公司秘密的文件、資料和其他物品的制作、收發(fā)、傳遞、使用、復(fù)制、摘抄、保存和銷(xiāo)毀,由辦公室或主管副總經(jīng)理委托專(zhuān)人執(zhí)行;采用電腦技術(shù)存取、處理、傳遞的公司秘密由電腦部門(mén)負(fù)責(zé)保密。
3.2、對(duì)于密級(jí)文件、資料和其他物品,務(wù)必采取以下保密措施:
1)非經(jīng)總經(jīng)理或主管副總公司批準(zhǔn),不得復(fù)制和摘抄;
2)收發(fā)、傳遞和外出攜帶,由指定人員擔(dān)任,并采取必要的安全措施;
3)在設(shè)備完善的保險(xiǎn)裝置中保存。
3.3、屬于公司秘密的設(shè)備或者產(chǎn)品的研制、生產(chǎn)、運(yùn)輸、使用、保存、維修和銷(xiāo)毀,由公司指定專(zhuān)門(mén)部門(mén)負(fù)責(zé)執(zhí)行,并采用相應(yīng)的保密措施。
3.4、在對(duì)外交往與合作中需要帶給公司秘密事項(xiàng)的,應(yīng)當(dāng)事先經(jīng)總經(jīng)理批準(zhǔn)。
3.5、具有屬于公司秘密資料的會(huì)議和其他活動(dòng),主辦部門(mén)應(yīng)采取下列保密措施:
1)選取具備保密條件的會(huì)議場(chǎng)所;
2)根據(jù)工作需要,限定參加會(huì)議人員的范圍,對(duì)參加涉及密級(jí)事項(xiàng)會(huì)議的人員予以指定;
3)依照保密規(guī)定使用會(huì)議設(shè)備和管理會(huì)議文件;
4)確定會(huì)議資料是否傳達(dá)及傳達(dá)范圍。
3.6、不準(zhǔn)在私人交往和通信中泄露公司秘密,不準(zhǔn)在公共場(chǎng)所談?wù)?公司秘密,不準(zhǔn)透過(guò)其他方式傳遞公司秘密。
3.7、公司工作人員發(fā)現(xiàn)公司秘密已經(jīng)泄露或者可能泄露時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施并及時(shí)報(bào)告綜合管理部;綜合管理部接到報(bào)告,應(yīng)立即作來(lái)源理。
3.8、出現(xiàn)下列狀況之一者,予以辭退并酌情賠償經(jīng)濟(jì)損失:
1)違反本保密制度規(guī)定,為他人竊取、刺探、收買(mǎi)或違章帶給公司秘密的;
2)故意或過(guò)失泄露公司秘密,造成嚴(yán)重后果或重大經(jīng)濟(jì)損失的;
3)利用職權(quán)強(qiáng)制他人違反保密規(guī)定的。
3.9、公司與全體員工簽訂《員工保守商業(yè)秘密協(xié)議書(shū)》,《員工保守商業(yè)秘密協(xié)議書(shū)》以書(shū)面形式簽訂,協(xié)議附后。
3.10、在保密合同有效期限內(nèi),員工應(yīng)履行下列義務(wù):
1)嚴(yán)格遵守本企業(yè)保密制度,防止泄漏企業(yè)技術(shù)秘密;
2)不得向他人泄漏企業(yè)技術(shù)秘密;
3)非經(jīng)公司書(shū)面同意,不得利用該技術(shù)秘密進(jìn)行生產(chǎn)與經(jīng)營(yíng)活動(dòng),不得利用技術(shù)秘密進(jìn)行新的研究和開(kāi)發(fā):
3.11、對(duì)高級(jí)員工實(shí)行“競(jìng)業(yè)限制”制度,限制管理人員、技術(shù)人員、財(cái)務(wù)人員、銷(xiāo)售人員、秘書(shū)等高級(jí)員工的以下行為:
1)自行設(shè)立與本公司競(jìng)爭(zhēng)的公司;
2)在競(jìng)爭(zhēng)企業(yè)中兼職;
3)就職于本公司的競(jìng)爭(zhēng)對(duì)手;
4)引誘企業(yè)中的其他員工辭職;
5)引誘企業(yè)的客戶(hù)脫離企業(yè);
6)在離職后,與企業(yè)進(jìn)行競(jìng)爭(zhēng)的其他行為。
3.12、涉及公司商業(yè)秘密的合作、代理、交易合同或協(xié)議,均需設(shè)置“保密條款”,對(duì)合同對(duì)方增設(shè)保密義務(wù)!氨C軛l款”應(yīng)當(dāng)包含以下資料:
1)明示合同所涉及的需要保密的商業(yè)秘密范圍;
2)合同對(duì)方以及合同對(duì)方的任何員工、代理人均受保密條款的約束;
3)受約束的保密義務(wù)人在未經(jīng)許可的狀況下,不可將商業(yè)秘密透露給任何第三方或用于合同目的以外的用途;
4)受約束的保密義務(wù)人不可將內(nèi)含保密信息的資料、文件、實(shí)物等攜帶出保密區(qū)域;
5)保密義務(wù)人不可在對(duì)外理解訪(fǎng)間或者與任何第三方交流時(shí)涉及合同規(guī)定的商業(yè)秘密資料;
6)不相關(guān)的員工不可接觸或了解商業(yè)秘密;
7)保密信息應(yīng)當(dāng)在合同終止后交還;
8)保密期限在合同終止后仍然持續(xù)有效;
9)違反保密義務(wù)的,應(yīng)當(dāng)承擔(dān)明確的違約職責(zé)。
4、附則本制度的解釋權(quán)屬于綜合管理部。
本制度自發(fā)布之日起施行。
保密管理制度13
第一條 公司秘密是指公司在生產(chǎn)經(jīng)營(yíng)管理過(guò)程中不公開(kāi)的信息、經(jīng)驗(yàn)、技術(shù)資料,它包括商業(yè)機(jī)密,專(zhuān)有技術(shù)、會(huì)議紀(jì)要、技術(shù)方案、技術(shù)報(bào)告、檢驗(yàn)報(bào)告、技術(shù)文檔、樣品、相關(guān)函件、采購(gòu)價(jià)格、供應(yīng)商信息、客戶(hù)信息和其它相關(guān)技術(shù)、財(cái)務(wù)、市場(chǎng)、人事資料等。
第二條 嚴(yán)格履行客戶(hù)承諾,堅(jiān)守客戶(hù)商業(yè)秘密。
第三條 未經(jīng)客戶(hù)同意,嚴(yán)禁將客戶(hù)有關(guān)資料以各種方式(如傳真、軟盤(pán)、E-mail等)向其他人傳遞。
第四條 對(duì)已完成(打印、復(fù)印)文印項(xiàng)目做好善后處理,銷(xiāo)毀無(wú)用資料,必要時(shí)刪除電子文件等。
第五條 不得詢(xún)問(wèn)和記錄與工作無(wú)關(guān)的客戶(hù)信息。
第六條,非因工作需要不得翻閱保密文件、資料集有關(guān)軟件。
第七條 不得向他人探聽(tīng)與本職無(wú)關(guān)的涉及公司秘密的任何情況。
第八條 不得在家中或公共場(chǎng)合閑談,議論公司事宜。不得傳播公司尚未公開(kāi)而需保密的消息,不得向外泄露公司情況。
第九條員工必須履行以下保密義務(wù):
1、嚴(yán)格遵守公司保密制度,自覺(jué)防止泄露公司機(jī)密。
2、不得向他人泄露公司秘密。
3、未經(jīng)公司同意,不得利用公司秘密進(jìn)行有損公司利益的活動(dòng)。
4、員工若從事管理、技術(shù)等涉及公司核心機(jī)密的工作,在離開(kāi)公司后一年內(nèi)仍有保守公司秘密的義務(wù)。
5、員工在公司經(jīng)營(yíng)活動(dòng)中不得與第三者串通謀取非法利益,致使公司遭受經(jīng)濟(jì)損失。
6、員工在經(jīng)營(yíng)活動(dòng)不得以公司名義從事與公司無(wú)關(guān)的業(yè)務(wù)而謀取利益。
第十條 離職兩年內(nèi),員工不能任職或受聘同行業(yè)其他公司,否則按照競(jìng)業(yè)限制協(xié)議追究責(zé)任。
第十一條 凡公司員工對(duì)保守公司秘密負(fù)有全權(quán)責(zé)任和義務(wù),嚴(yán)格執(zhí)行保密紀(jì)律,對(duì)公司機(jī)密守口如瓶。如果員工有違反公司以上保密制度的行為,公司視情節(jié)輕重,追究員工相關(guān)責(zé)任,給予紀(jì)律處分或依法追究民事責(zé)任或刑事責(zé)任。
保密管理制度14
為加強(qiáng)鼓樓區(qū)委辦公室計(jì)算機(jī)及其網(wǎng)絡(luò)信息的保密管理,確保國(guó)家秘密信息安全,根據(jù)上級(jí)有關(guān)計(jì)算機(jī)信息系統(tǒng)保密管理的規(guī)定,制定本制度。
一、設(shè)立計(jì)算機(jī)信息系統(tǒng)安全保密管理工作小組,指定計(jì)算機(jī)信息保密安全員負(fù)責(zé)本辦計(jì)算機(jī)信息安全保密管理工作。
二、認(rèn)真貫徹執(zhí)行上級(jí)有關(guān)計(jì)算機(jī)信息系統(tǒng)安全保密管理規(guī)定,抓好有關(guān)規(guī)章制度建設(shè),切實(shí)落實(shí)領(lǐng)導(dǎo)負(fù)責(zé)制,工作人員崗位責(zé)任制,信息定密審批制度,涉密信息載體和機(jī)房管理制度等,確保國(guó)家秘密安全。
三、凡被確認(rèn)為涉密計(jì)算機(jī)或涉密網(wǎng)絡(luò),應(yīng)加貼“涉密標(biāo)識(shí)”或標(biāo)明“涉密標(biāo)記”,嚴(yán)格按保密工作要求管理;凡與政務(wù)內(nèi)網(wǎng)聯(lián)接的計(jì)算機(jī)和處理單位內(nèi)部工作事務(wù)的計(jì)算機(jī)也應(yīng)按涉密計(jì)算機(jī)加強(qiáng)管理,嚴(yán)防國(guó)家秘密(含內(nèi)部工作秘密)信息泄漏。
四、處理國(guó)家秘密信息或內(nèi)部工作秘密信息的計(jì)算機(jī)絕不能上國(guó)際互聯(lián)網(wǎng),如確需上國(guó)際互聯(lián)網(wǎng)的計(jì)算機(jī),必須安裝經(jīng)國(guó)家保密部門(mén)批準(zhǔn)認(rèn)定的物理隔離卡;做到內(nèi)外網(wǎng)分開(kāi)使用,有上國(guó)際互聯(lián)網(wǎng)的計(jì)算機(jī)不能處理國(guó)家秘密或內(nèi)部工作秘密信息。
五、認(rèn)真落實(shí)“誰(shuí)上網(wǎng),誰(shuí)負(fù)責(zé)”和“上網(wǎng)信息單位領(lǐng)導(dǎo)審批制度”的規(guī)定,凡向政務(wù)外網(wǎng)、互聯(lián)網(wǎng)提供或發(fā)布信息,其內(nèi)容不得涉及國(guó)家秘密,且應(yīng)事先經(jīng)單位主管領(lǐng)導(dǎo)審查批準(zhǔn)。
六、加強(qiáng)對(duì)涉密計(jì)算機(jī)信息系統(tǒng)使用過(guò)程中的保密管理。對(duì)存儲(chǔ)、處理、傳遞、輸出的涉密信息,要有相應(yīng)密級(jí)標(biāo)識(shí),密級(jí)標(biāo)識(shí)不能與正文分離;存儲(chǔ)國(guó)家秘密信息的計(jì)算機(jī)媒體,應(yīng)按所存儲(chǔ)信息的最高密級(jí)標(biāo)明密級(jí),并按照密級(jí)的要求進(jìn)行管理,存儲(chǔ)在計(jì)算機(jī)信息系統(tǒng)內(nèi)的國(guó)家秘密信息,應(yīng)采取密碼加密辦法保護(hù);存儲(chǔ)過(guò)國(guó)家秘密信息的計(jì)算機(jī)媒體,不能降低密級(jí)使用,不再使用的媒體應(yīng)及時(shí)銷(xiāo)毀;存儲(chǔ)過(guò)國(guó)家秘密信息的計(jì)算機(jī)的維修,應(yīng)保證所存儲(chǔ)的國(guó)家秘密信息不被泄漏;涉密計(jì)算機(jī)打印輸出的涉密文件,應(yīng)當(dāng)按相應(yīng)密級(jí)文件進(jìn)行管理。
七、嚴(yán)禁涉密計(jì)算機(jī)及其網(wǎng)絡(luò)與互聯(lián)網(wǎng)連接;嚴(yán)禁將存有秘密信息的移動(dòng)存儲(chǔ)介質(zhì)在互聯(lián)網(wǎng)(政務(wù)外網(wǎng))上使用;嚴(yán)禁上網(wǎng)計(jì)算機(jī)處理涉密信息和內(nèi)部文件資料;嚴(yán)禁非涉密移動(dòng)存儲(chǔ)介質(zhì)在涉密計(jì)算機(jī)及其網(wǎng)絡(luò)上使用,嚴(yán)禁將原涉密計(jì)算機(jī)變更用途作為可上國(guó)際互聯(lián)網(wǎng)的計(jì)算機(jī)使用,確保涉密與非涉密計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)嚴(yán)格分開(kāi)使用。
八、加強(qiáng)對(duì)涉密計(jì)算機(jī)的安全管理。涉密計(jì)算機(jī)管理應(yīng)明確責(zé)任人,責(zé)任人應(yīng)認(rèn)真做好計(jì)算機(jī)的日常維護(hù)保養(yǎng)、定期檢測(cè)殺毒、及時(shí)故障排除,出現(xiàn)問(wèn)題及時(shí)報(bào)告和保存單機(jī)資料、備份文件以及整理硬盤(pán)等項(xiàng)工作,確保機(jī)器正常使用;對(duì)重要涉密信息處理場(chǎng)所應(yīng)有相應(yīng)的管理制度,未經(jīng)批準(zhǔn),無(wú)關(guān)人員不得擅自入內(nèi);對(duì)涉密計(jì)算機(jī)信息要進(jìn)行定期的保密技術(shù)檢查,及時(shí)消除各種泄密隱患,確保計(jì)算機(jī)信息安全保密。
九、認(rèn)真做好計(jì)算機(jī)及其網(wǎng)絡(luò)情況統(tǒng)計(jì)上報(bào)工作。每年元月30日前將上一年度的計(jì)算機(jī)變動(dòng)情況匯總報(bào)送區(qū)國(guó)家保密局。
保密管理制度15
(1)不得利用校園網(wǎng)從事危害國(guó)家安全,泄露國(guó)家機(jī)密的活動(dòng)。
(2)如在網(wǎng)上發(fā)現(xiàn)反動(dòng)、黃色的宣傳品和出版物,要保護(hù)好現(xiàn)場(chǎng),及時(shí)向有關(guān)部門(mén)匯報(bào),依據(jù)有關(guān)規(guī)定處理。如發(fā)現(xiàn)泄露國(guó)家機(jī)密的情況,要及時(shí)報(bào)網(wǎng)絡(luò)管理員措施,同時(shí)向校領(lǐng)導(dǎo)報(bào)告。對(duì)違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理,并追究部門(mén)領(lǐng)導(dǎo)的責(zé)任。
。3)未經(jīng)批準(zhǔn),任何人不得開(kāi)設(shè)BBS,一經(jīng)發(fā)現(xiàn)立即依法取締。
。4)涉密信息不得在與國(guó)際網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ)、處理和傳輸。
。5)對(duì)校園網(wǎng)內(nèi)開(kāi)設(shè)的合法論壇網(wǎng)絡(luò)管理員要實(shí)時(shí)監(jiān)控,發(fā)現(xiàn)問(wèn)題及時(shí)處理。堅(jiān)決取締未經(jīng)批準(zhǔn)開(kāi)設(shè)的非法論壇。
。6)加強(qiáng)個(gè)人主頁(yè)管理,對(duì)于在個(gè)人主頁(yè)中張貼、傳播有害信息的責(zé)任人要依法處理,并刪除個(gè)人主頁(yè)。
(7)校內(nèi)各機(jī)房要嚴(yán)格管理制度,落實(shí)責(zé)任人。引導(dǎo)學(xué)生開(kāi)展健康、文明的網(wǎng)上活動(dòng),杜絕將電子閱覽室和計(jì)算機(jī)房變相為娛樂(lè)場(chǎng)所。
。8)對(duì)于問(wèn)題突出,管理失控,造成有害信息傳播的網(wǎng)站和網(wǎng)頁(yè),堅(jiān)決依法予以關(guān)閉和清除;對(duì)于制作、復(fù)制、印發(fā)和傳播有害信息的單位和個(gè)人要依法移交有關(guān)部門(mén)處理。
(9)發(fā)生重大突發(fā)事件期間,網(wǎng)絡(luò)管理員要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時(shí)、果斷地處置網(wǎng)上突發(fā)事件,維護(hù)校內(nèi)穩(wěn)定。
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請(qǐng)發(fā)送郵件至 yyfangchan@163.com (舉報(bào)時(shí)請(qǐng)帶上具體的網(wǎng)址) 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除