信息保密管理制度信息保密管理制度(优秀12篇)

信息保密管理制度信息保密管理制度(优秀12篇)

ID:9057772

时间:2024-01-12 21:20:12

上传者:笔尘

规章制度的建立和完善需要各方的共同努力和参与,只有大家共同努力,才能形成有效合理的制度体系。小编为大家带来了一份关于规章制度实施的指导手册,希望对大家有所帮助。

信息安全保密管理制度

为了保护《出生医学证明》个人信息安全,保障公民的合法权益,特拟定以下制度:

一、保护能够识别公民个人身份和涉及公民个人隐私的信息。任何组织和个人不得窃取或者以其他非法方式获取公民个人信息,不得出售或者非法向他人提供公民个人信息。

二、《出生医学证明》办理工作人员在业务活动中收集、使用公民个人信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的.、方式和范围,不得违反法律、法规的规定收集、使用信息。

三、《出生医学证明》办理工作人员对在业务活动中收集的公民个人信息必须严格保密,不得泄露、篡改、毁损,不得出售或者非法向他人提供。

四、《出生医学证明》办理单位应当采取技术措施和其他必要措施,确保信息安全,防止在业务活动中收集的公民个人信息泄露、毁损、丢失。在发生或者可能发生信息泄露、毁损、丢失的情况时,应当立即采取补救措施。

五、《出生医学证明》办理单位应当加强对公民个人信息的管理,发现法律、法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,保存有关记录,并向有关主管部门报告。

信息保密管理制度_信息保密管理制度【】

为了加强市公司信息化保密管理工作,制定本办法。

2范围。

信息化保密是指利用计算机处理、储存、传递有关公司保密信息的保护方法。

3内容及要求。

3.1公司员工要提高信息保密的意识,遵守公司信息保密的有关规定,做到保密信息不在公网上传递,处理保密信息的计算机要设置进入电脑的密码、进入相关软件的密码、口令及权限等保护措施。

3.2必须按照管理员、操作人员的相应权限进行操作。3.3操作人员必须定期修改上机密码,且密码必须由字母和数字组成,长度不能少于8位。

3.4用计算机处理具有绝密性质的信息,工作完成后,要把硬盘中的信息拷贝到u盘或光盘加密保存,并删除计算机硬盘中存储的绝密信息。

3.5严格标识涉密及非涉密计算机设备、移动存贮设备,并在使用中严格遵守涉密数据的使用和存贮。

3.6不准在与公司外部网络联接的计算机上制作、存储、查看绝密信息。

3.7发现重要信息泄密情况时,要立即向公司汇报,避免给公司造成损失。

信息安全保密管理制度

第一条 信息安全保密工作是公司运营与发展的基础,是保障客户利益的基础,为给信息安全工作提供清晰的指导方向,加强安全管理工作,保障各类系统的安全运行,特制定本管理制度。

第二条 本制度适用于分、支公司的信息安全管理。

第二章 计算机机房安全管理

第三条 计算机机房的建设应符合相应的国家标准。

第四条 为杜绝火灾隐患,任何人不许在机房内吸烟。严禁在机房内使用火炉、电暖器等发热电器。机房值班人员应了解机房灭火装置的性能、特点,熟练使用机房配备的灭火器材。机房消防系统白天置手动,下班后置自动状态。一旦发生火灾应及时报警并采取应急措施。

第五条 为防止水患,应对上下水道、暖气设施定期检查,及时发现并排除隐患。

第六条 机房无人值班时,必须做到人走门锁;机房值班人员应对进入机房的人员进行登记,未经各级领导同意批准的人员不得擅自进入机房。

第七条 为杜绝啮齿动物等对机房的破坏,机房内应

采取必要的防范措施,任何人不许在机房内吃东西,不得将食品带入机房。

第八条 系统管理员必须与业务系统的操作员分离,系统管理员不得操作业务系统。应用系统运行人员必须与应用系统开发人员分离,运行人员不得修改应用系统源代码。

第三章 计算机网络安全保密管理

第九条 采用入侵检测、访问控制、密钥管理、安全控制等手段,保证网络的安全。

第十条 对涉及到安全性的网络操作事件进行记录,以进行安全追查等事后分析,并建立和维护“安全日志”,其内容包括:

1、记录所有访问控制定义的变更情况。

2、记录网络设备或设施的启动、关闭和重新启动情况。

3、记录所有对资源的物理毁坏和威胁事件。

4、在安全措施不完善的情况下,严禁公司业务网与互联网联接。

第十一条 不得随意改变例如ip地址、主机名等一切系统信息。

第四章 应用软件安全保密管理

第十二条 各级运行管理部门必须建立科学的、严格的软件运行管理制度。

第十四条 定期更换系统和用户密码,前台(各应用部门)用户要进行动态管理,并定期更换密码。

第十五条 定期对业务及办公用pc的操作系统及时进行系统补丁升级,堵塞安全漏洞。

第十六条 不得擅自安装、拆卸或替换任何计算机软、硬件,严禁安装任何非法或盗版软件。

第十七条 不得下载与工作无关的`任何电子文件,严禁浏览黄色、反动或高风险等非法网站。

第十八条 注意防范计算机病毒,业务或办公用pc要每天更新病毒库。

第五章 数据安全保密管理

第十九条 所有数据必须经过合法的手续和规定的渠道采集、加工、处理和传播,数据应只用于明确规定的目的,未经批准不得它用,采用的数据范围应与规定用途相符,不得超越。

第二十条 根据数据使用者的权限合理分配数据存取授权,保障数据使用者的合法存取。

第二十一条 设置数据库用户口令,并监督用户定期更改;数据库用户在操作数据过程中,不得使用他人口令或者把自己的口令提供给他人使用。

第二十二条 未经领导允许,不得将存储介质(含磁带、光盘、软盘、技术资料等)带出机房,不得随意通报数据内容,不得泄露数据给内部或外部无关人员。

第二十三条 严禁直接对数据库进行操作修改数据。如遇特殊情况进行此操作时,必须由申请人提出申请,填写《数据变更申请表》,经申请人所属部门领导确认后提交至信息管理部,信息管理部相关领导确认后,方可由数据库管理人员进行修改,并对操作内容作好记录,长期保存。修改前应做好数据备份工作。

第二十四条 应按照分工负责、互相制约的原则制定各类系统操作人员的数据读写权限,读写权限不允许交叉覆盖。

第二十五条 一线生产系统和二线监督系统进行系统维护、复原、强行更改数据时,至少应有两名操作人员在场,并进行详细的登记及签名。

全。

附件: 数据变更申请表

第1条 为了加强知识产权保护,防止信息数据丢失和外泄,保持信息系统库正常运行,特制定安全保密制度。

第2条 安全保障对象包括办公场所安全,设备安全,软件安全,系统库安全,计算机及通信安全;保密对象包括档案资料,医疗数据资料,信息系统库资料。

第3条 信息中心主任、工程师必须严格执行国家的有关规定和院里的有关制度,认真管理档案、医疗数据资料、数据库系统。

第4条 信息中心的所有工作人员必须严格遵守院里的规章制度和信息中心的有关规定,认真做好档案、医疗数据资料、数据库系统的管理和维护工作。

第5条 未经院领导和信息中心负责人同意,非管理人员不得进入控制机房,不得擅自操作系统服务器、镜像服务器、应用服务器、控制服务器及控制机房的其他设备。

第6条 未经院领导和信息中心负责人同意,严禁任何人以任何形式向外提供数据。实行严格的安全准入制度,档案管理、信息系统管理、作业流程管理权限明确。管理者在授权范围内按资料应用程序提供数据。

第7条 档案资料安全保密管理,遵循《档案库房管理制度》、《保密守册》、《档案室职责》、《档案资料利用管理规定》、《档案安全消防措施》执行。

第8条 医疗数据资料、信息系统库资料,除参照执行第7条相关规定外,还应遵循:

第1款 资料建档和资料派发要履行交接手续。

作业流程把关、资料完整性检查、数据杀毒处理;数据处理员要严格按照“基础地理信息系统建库技术规范” 要求作业;专检员要严格按照“资料成果专检”规定把关;系统入库员、系统管理员、网络管理员要保证入库、出库数据质量和数据安全保密。

第3款 定期对数据库进行检查、维护,发现问题及时解决和备案,保证数据库系统的正常运行。

第4款 未经许可数据库内的数据信息不得随意修改或删除,更不能对外提供。

第5款 除授权管理人员外,未经许可,任何人不能动用他人设备,不得通过网络(局域网、vpn虚拟专网、内部网等)联机调阅数据。

第6款 医疗数据资料按规定要求进行计算机建档和处理,数据入库后要及时删除工作终端中的原有数据。

第7款 严格遵守信息中心工作流程,不得做任何违反工作流程的操作。

第8款 定期对数据库的信息数据进行备份,要求每增加或更新批次,数据备份一次,包括异地热机备份和刻盘备份两种方式;每月定期刻盘两套,异地保存。

第9条 软件开发要求功能齐全、操作方便、容错能力强、运行效率高、安全保密性好,建库技术标准规范、应用服务体系完善。

第10条 信息中心办公场所要建立防火、防盗、防爆、防尘、防潮、防虫、防晒、防雷击、防断电、防腐蚀、防高温等基本防护设施。消除安全隐患,杜绝安全事故。

第11条 权限管理是生产有序进行和信息资料合法利用的有效保证。任何法人或自然人只能在授权范围操作。

第12条 权限管理从安全级别上分为绝密、机密、秘密;从适用对象上分为高级管理员、系统管理员、高级用户、中级用户、一般用户、特殊用户;从操作承载体上分为服务器(包括系统服务器、镜像服务器、应用服务器和控制服务器)、工作终端、用户终端;从设定内容上分为完全控制、权限设置变更废止、创建、删除、添加、编辑、更新、运行、读取、拷贝、其他操作。

第3款 高级管理员为最高权限人,设定权限为完全控制,即拥有对所有用户名及密钥管理,查看系统运行日志,拥有对服务器、终端的所有权限管理,即对绝密、机密、秘密资料拥有权限、创建、删除、添加、编辑、更新、运行、读取、拷贝及其他操作权;系统管理员权限包括对工作终端用户名及密钥管理,拥有对服务器(不包括控制服务器)和终端所有权限管理,即对机密、秘密资料拥有权限、创建、删除、添加、编辑、更新、运行、读取、拷贝及其他操作权;高级用户在本工作终端拥有对系统服务器中的机密、秘密资料进行编辑、更新、运行、读取、部分拷贝及其他操作权;中级用户在本工作终端拥有对系统服务器中的秘密资料进行更新、运行、读取、部分拷贝及其他操作权; 一般用户在本工作终端拥有对系统服务器中的秘密资料进行读取、部分拷贝及其他操作权;特殊用户在本工作终端拥有对应用服务器中的机密资料进行读取、部分拷贝及其他操作权。

第13条 控制服务器中建立运行日志,以便记录系统运行痕迹。运行日志中至少包括各服务器开关记录及运行诊断情况记录;信息系统库运行情况记录;各终端访问系统服务器时的用户名、对象级别、访问内容、访问起止时间。运行日志中内容记录方式以时间为序。

第14条 强化信息安全保密管理,加强安全保密意识教育。因人为原因造成信息数据泄密及安全事故,追究当事人责任;触犯法律的,依法追究。

信息中心

2015.12

一、为了处理工作中涉及的办公秘密和业务秘密信息,特制定计算机信息系统安全保密规定。

二、信息中心负责指导公司各部门入网人员的保密技术培训,落实技术防范措施。

三、各部门要指定专人负责接入网络的安全保密管理工作和对上网信息的保密检查,落实好保密防范措施,对本单位上网人员进行保密教育和管理。

四、涉密信息不得在与国际网络的计算机系统中存储,处理和传输。

五、凡上网的信息,上网前必须进行审查,进行登记,“谁上网,谁负责”,确保公司机密不上网。

六、不得利用公司互联网从事危害国家安全,泄露国-家-机-密的活动。

七、如在网上发现反动、黄色的宣传和出版物,要保护好现场,及时报向公司信息部门汇报,依据有关规定处理,如发现泄露国-家-机-密的情况,要及时报信息中心采取措施,同时向领导报告,对违反规定建设造成后果的,依据有关规定进行处理,并追究部门领导的责任。

八、未经批准,任何人不得以公司或部门名义发布相关评论、文章、用户回复等信息。

九、发生重大突发事件期间,信息中心及各部门领导要加强网络监控,及时,果断地处理网上突发事件,维护公司形象及网络稳定。

信息安全保密管理制度条例

信息系统的安全保密工作是保证数据信息安全的基础,同时给全院的信息安全保密工作提供了一个工作指导。为了加强我院信息系统的安全保密管理工作,根据上级要求,结合我院的实际情况,现制定如下制度:

第一章总则。

第一条*学院校园网和各个信息系统的服务对象是学校教学、科研和管理机构,全校教职工和学生,以及其他经学校授权的单位及个人。

第二条我院内任何部门及个人不得利用校园网危害国家安全、泄露国家秘密,不得侵犯国家、社会、集体利益和个人的合法权益,不得从事违法犯罪活动。

第三条未经批准,任何单位或个人不得将校园网延伸至校外或将校外网络引入至校园内。未经批准,任何数据业务运营商或电信代理商不得擅自进入山东信息职业技术学院内进行工程施工,开展因特网业务。

第四条各部门应按照国家信息系统等级保护制度的相关法律法规、标准规范的要求,落实信息系统安全等级保护制度。

第五条各部门要规范信息维护、信息管理、运行维护等方面的工作流程和机制,指定专人负责系统运行的日常工作,做好用户授权等管理服务工作。

第二章数据安全。

第六条本制度中的数据是指各类信息系统所覆盖的所有数据,包括档案管理系统、财务管理系统、资产管理系统、安防监控系统以及学院网站等网站和系统的所有数据。

第七条各部门要及时补充和更新管理系统的业务数据,确保数据的完整性、时效性和准确性。

第八条各部门要保证信息系统安全和数据安全,制定重要数据库和系统主要设备的容灾备案措施。记录并保留至少60天系统维护日志。各系统管理员和个人要妥善保管好账号和密码,定期更新密码,防止密码外泄。

第九条保证各系统相关数据安全。各部门和系统管理人员,要对自己所管理的数据负责,保证数据安全,防止数据泄漏。

第十条学校数据信息主要用于教学、科研、管理、生活服务等,申请数据获取的单位有义务保护数据的隐秘性,不得将数据信息用于申请用途外的活动。

第十一条未经批准,任何部门和个人不得擅自提供信息系统的内部数据。对于违反规定、非法披露、提供数据的单位和个人,应依照相关规定予以处罚。

第十二条任何部门和个人不得利用校园网及各系统制作、复制、传播和查阅下列信息:

(一)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;

(二)损害国家荣誉和利益的;

(三)煽动民族仇恨、民族歧视,破坏民族团结的;

(四)破坏国家宗教政策,宣扬邪教和封建迷信的;

(五)散布谣言,扰乱社会公共秩序,破坏国家稳定的;

(六)散步淫秽、色情、暴力、凶杀、恐怖或者教唆犯罪的;

(七)侮辱和诽谤他人,侵害他人合法权益的;

(八)含有国家法律和行政法规禁止的其他内容的;

(九)煽动抗拒、破坏宪法和法律、法规实施的;

第十三条未经批准,任何个人和部门不能擅自发布、删除和改动学院网站和系统信息。凡发布信息,必须经过严格审核。

第十四条校园网用户必须自觉配合国家和学校有关部门依法进行的监督、检查。用户若发现违法有害信息,有义务向学校有关部门报告。

第十五条学院内部所有人员上网均需实名制,并执行严格的实名备案制度。一经发现上网本制度禁止信息,要尽快查处,情节严重者交由公安机关。

第四章学院网站安全。

第十六条学院网站是学院的门户,学院网站信息安全是至关重要的。*学院门户网站已按照相关部门要求,委托信息中心备案,备案域名为:。

第十七条凡上线网站,山东信息职业技术学院实行网站备案,未经备案的网站,学院一律停止对该网站的运行。

第十八条各部门要保证网站的数据安全和系统安全,制定重要数据库和系统主要设备的容灾备案措施。记录并保留至少60天系统维护日志。

第十九条各部门网站信息发布严格实行信息发布审核登记制度,发现有害信息,应当在保留有关原始记录后,及时予以删除,并在第一时间向学校办公室和网络管理中心报告。发现计算机犯罪案件,要立即向公安机关网警部门报案。

第二十条学院办公室、网络管理中心负责对学校网站进行监督、检查。对于存在安全隐患的网站,网络信息中心有权停止其对外服务。

第五章其他。

第二十一条违反本管理规定的,视情节轻重采用以下其中一种或多种处理措施:

(一)批评整改;

(二)报相关部门领导处理;

(三)移交公安、司法部门处理。

第二十二条本规定由网络信息中心负责解释。

第二十三条本规定自公布之日起生效。

第一章总则。

第一条为加强公司计算机和信息系统(包括涉密信息系统和非涉密信息系统)。

安全保密管理,确保国家秘密及商业秘密的安全,根据国家有关保密法规标准和中核集团公司有关规定,制定本规定。

第二条本规定所称涉密信息系统是指由计算机及其相关的配套设备、设施构成的,按照一定的应用目标和规定存储、处理、传输涉密信息的系统或网络,包括机房、网络设备、软件、网络线路、用户终端等内容。

第三条涉密信息系统的建设和应用要本着“预防为主、分级负责、科学管理、保障安全”的方针,坚持“谁主管、谁负责,谁使用、谁负责”和“控制源头、归口管理、加强检查、落实制度”的原则,确保涉密信息系统和国家秘密信息安全。

第四条涉密信息系统安全保密防护必须严格按照国家保密标准、规定和集团公司文件要求进行设计、实施、测评审查与审批和验收;未通过国家审批的涉密信息系统,不得投入使用。

第二章管理机构与职责。

第六条公司法人代表是涉密信息系统安全保密第一责任人,确保涉密信息系统安全保密措施的落实,提供人力、物力、财力等条件保障,督促检查领导责任制落实。

第七条公司保密委员会是涉密信息系统安全保密管理决策机构,其主要职责:

(二)协调处理有关涉密信息系统安全保密管理的重大问题,对重大失泄密事件进行查处。

第八条成立公司涉密信息系统安全保密领导小组,保密办、科技信息部(信息化)、党政办公室(密码)、财会部、人力资源部、武装保卫部和相关业务部门、单位为成员单位,在公司党政和保密委员会领导下,组织协调公司涉密信息系统安全保密管理工作。

第九条保密办主要职责:

(六)对涉密信息系统中各应用系统进行定密、变更密级和解密工作进行审核;

(七)组织查处涉密信息系统失泄密事件。

第十条。

科技信息部、财会部主要职责是:

(一)组织、实施涉密信息系统的规划、设计、建设,制定安全保密防护方案;

小组批准后组织实施,确保安全技术措施有效、可靠;

(六)配合保密办对涉密信息系统进行安全检查,对存在的隐患进行及时整改;

(七)制定。

应急预案。

并组织演练,落实应急措施,处理信息安全突发事件。

第十一条党政办公室主要职责:

按照国家密码管理的相关要求,落实涉密信息系统中普密设备的管理措施。

第十二条相关业务部门、单位主要职责:涉密信息系统的使用部门、单位要严格遵守保密管理规定,教育员工提高安全保密意识,落实涉密信息系统各项安全防范措施;准确确定应用系统密级,制定并落实相应的二级保密管理制度。

第十三条涉密信息系统配备系统管理员、安全保密管理员、安全审计员,其职责是:

(一)系统管理员负责系统中软硬件设备的运行、管理与维护工作,确保信息系统的安全、稳定、连续运行。系统管理员包括网络管理员、数据库管理员、应用系统管理员。

(二)安全保密管理员负责安全技术设备、策略实施和管理工作,包括用户帐号管理以及安全保密设备和系统所产生日志的审查分析。

(三)安全审计员负责安全审计设备安装调试,对各种系统操作行为进行安全审计跟踪分析和监督检查,以及时发现违规行为,并每月向涉密信息系统安全保密领导小组办公室汇报一次情况。

第三章系统建设管理。

第十四条规划和建设涉密信息系统时,按照涉密信息系统分级保护标准的规定,同步规划和落实安全保密措施,系统建设与安全保密措施同计划、同预算、同建设、同验收。

第十五条涉密信息系统规划和建设的安全保密方案,应由具有“涉及国家秘密的计算机信息系统集成资质”的机构编制或自行编制,安全保密方案必须经上级保密主管部门审批后方可实施。

第十六条涉密信息系统规划和建设实施时,应由具有“涉及国家秘密的计算机信息系统集成资质”的机构实施或自行实施,并与实施方签署保密协议,项目竣工后必须由保密办和科技信息部共同组织验收。

第十七条对涉密信息系统要采取与密级相适应的保密措施,配备通过国家保密主管部门指定的测评机构检测的安全保密产品。涉密信息系统使用的软件产品必须是正版软件。

第一节信息分类与控制。

第十八条涉密信息系统的密级,按系统中所处理信息的最高密级设定,严禁处理高于涉密信息系统密级的涉密信息。

第十九条涉密信息系统中产生、存储、处理、传输、归档和输出的文件、数据、图纸等信息及其存储介质应按要求及时定密、标密,并按涉密文件进行管理。电子文件密级标识应与信息主体不可分离,密级标识不得篡改。涉密信息系统中的涉密信息总量每半年进行一次分类统计、汇总,并在保密办备案。

第二十条涉密信息系统应建立安全保密策略,并采取有效措施,防止涉密信息被非授权访问、篡改,删除和丢失;防止高密级信息流向低密级计算机。涉密信息远程传输必须采取密码保护措施。

第二十一条向涉密信息系统以外的单位传递涉密信息,一般只提供纸质文件,确需提供涉密电子文档的,按信息交换及中间转换机管理规定执行。

第二十二条清除涉密计算机、服务器等网络设备、存储介质中的涉密信息时,必须使用符合保密标准、要求的工具或软件。

第二节用户管理与授权。

第二十三条根据本部门、单位使用涉密信息系统的密级和实际工作需要,确定人员知悉范围,以此作为用户授权的依据。

第二十四条用户清单管理。

(三)删除用户时,由用户本人所在部门、单位书面通知科技信息部,核准后由安全保密管理员即时将用户在涉密信息系统内的所有帐号、权限废止;“财务会计核算网”密办审核,公司分管领导审批。开通、审批坚持“工作必须”的原则。

第六十四条国际互联网计算机实行专人负责、专机上网管理,严禁存储、处理、传递涉密信息和内部敏感信息。接入互联网的计算机须建立使用登记制度。

第六十五条上网信息实行“谁上网谁负责”的保密管理原则,信息上网必须经过严格审查和批准,坚决做到“涉密不上网,上网不涉密”。对上网信息进行扩充或更新,应重新进行保密审查。

第六十六条任何部门、单位和个人不得在电子邮件、电子公告系统、聊天室、网络新闻组、博客等上发布、谈论、传递、转发或抄送国家秘密信息。

第六十七条从国际互联网或其它公众信息网下载程序和软件工具等转入涉密系统,经科技信息部审批后,按照信息交换及中间转换机管理规定执行。

第九章便携式计算机管理。

第六十八条便携式计算机(包括涉密便携式计算机和非涉密便携式计算机)实行“谁拥有,谁使用,谁负责”的保密管理原则,使用者须与公司签定保密。

承诺书。

第六十九条涉密便携式计算机根据工作需要确定密级,粘贴密级标识,按照涉密设备进行管理,保密办备案后方可使用。

第七十条便携式计算机应具备防病毒、防非法外联和身份认证(设置开机密码口令)等安全保密防护措施。

第七十一条禁止使用涉密便携式计算机上国际互联网和非涉密网络;严禁涉密便携式计算机与涉密信息系统互联。

第七十二条涉密便携式计算机不得处理绝密级信息。未经保密办审批,严禁在涉密便携式计算机中存储涉密信息。处理、存储涉密信息应在涉密移动存储介质上进行,并与涉密便携式计算机分离保管。

第七十三条禁止使用私有便携式计算机处理办公信息;严禁非涉密便携式计算机存储、处理涉密信息;严禁将涉密存储介质接入非涉密便携式计算机使用。

第七十四条公司配备专供外出携带的涉密便携式计算机和涉密存储介质,按照“集中管理、审批借用”的原则进行管理,建立使用登记制度。外出携带的涉密便携式计算机须经保密办检查后方可带出公司,返回时须进行技术检查。

第七十五条因工作需要外单位携带便携式计算机进入公司办公区域,需办理保密审批手续。

第十章应急响应管理。

第七十六条为有效预防和处置涉密信息系统安全突发事件,及时控制和消除涉密信息系统安全突发事件的危害和影响,保障涉密信息系统的安全稳定运行,科技信息部和财会部应分别制定相应应急响应预案,经公司涉密信息系统安全保密领导小组审批后实施。

第七十七条应急响应预案用于涉密信息系统安全突发事件。突发事件分为系统运行安全事件和泄密事件,根据事件引发原因分为灾害类、故障类或攻击类三种情况。

(一)灾害事件:根据实际情况,在保障人身安全前提下,保障数据安全和设备安。

5、其它未列出的不确定因素造成的事件,结合具体的情况,做出相应的处理。不能处理的及时咨询,上报公司信息安全领导小组。

第七十八条按照信息安全突发事件的性质、影响范围和造成的损失,将涉密信息系统安全突发事件分为特别重大事件(i级)、重大事件(ii级)、较大事件(iii级)和一般事件(iv级)四个等级。

(一)一般事件由科技信息部(或财会部)依据应急响应预案进行处置;

(四)特别重大事件由公司报请中核集团公司对信息安全突发事件进行处置。

第七十九条发生突发事件(如涉密数据被窃取或信息系统瘫痪等)应按如下应急响应的基本步骤、基本处理办法和流程进行处理:

(一)上报科技信息部和保密办;

(二)关闭系统以防止造成数据损失;

(三)切断网络,隔离事件区域;

(四)查阅审计记录寻找事件源头;

(五)评估系统受损程度;

(六)对引起事件漏洞进行整改;

(七)对系统重新进行风险评估;

(八)由保密办根据风险评估结果并书面确认安全后,系统方能重新运行;

(九)对事件类型、响应、影响范围、补救措施和最终结果进行详细的记录;

(十)依照法规制度对责任人进行处理。

第八十条科技信息部、财会部应会同保密办每年组织一次应急响应预案演练,检验应急响应预案各环节之间的通信、协调、指挥等是否快速、高效,并对其效果进行评估,以使用户明确自己的角色和责任。应急响应相关知识、技术、技能应纳入信息安全保密培训内容,并记录备案。

第十一章人员管理。

第八十一条各部门、单位每年应组织开展不少于1次的全员信息安全保密知识技能教育与培训,并记录备案。

第八十二条。

涉密人员离岗、离职,应及时调整或取消其访问授权,并将其保管的涉密设备、存储介质全部清退并办理移交手续。

第八十三条承担涉密信息系统日常管理工作的系统管理员、安全保密管理员、安全审计管理员应按重要涉密人员管理。

第十二章督查与奖惩。

第八十四条公司每年应对涉密信息系统安全保密状况、安全保密制度和措施的落实情况进行一次自查,并接受国家和上级单位的指导和监督。涉密信息系统每两年接受一次上级部门开展的安全保密测评或保密检查,检查结果存档备查。

第八十五条检查涉密计算机和信息系统的保密检查工具和涉密信息系统所使用的安全保密、漏洞检查(取证)软件等,应覆盖保密检查的项目,并通过国家保密局的检测。安全保密检查工具应及时升级或更新,确保检查时使用最新版本。

第八十六条各部门、单位应将员工遵守涉密计算机及信息系统安全保密管理制度的情况,纳入保密自查、考核的重要内容。对违反本规定造成失泄密的当事人及有关责任人,按公司保密责任考核及奖惩规定执行。

第十三章附则。

第八十七条本规定由保密办负责解释与修订。

第八十八条本规定自发布之日起实施。原《计算机磁(光)介质保密管理规定)[制度编号:(厂1908号)]、《涉密计算机信息系统保密管理规定》[制度编号:(20xx)厂1911号]、《涉密计算机采购、维修、变更、报废保密管理规定》[制度编号:(20xx)厂1925号]、《国际互联网信息发布保密管理规定》[制度编号:(20xx)厂1926号]、《涉密信息系统信息保密管理规定》[制度通告:(20xx)0934号]、《涉密信息系统安全保密管理规定》[制度通告:(20xx)0935号]同时废止。

第1条为了加强知识产权保护,防止信息数据丢失和外泄,保持信息系统库正常运行,特制定安全保密制度。

第2条安全保障对象包括办公场所安全,设备安全,软件安全,系统库安全,计算机及通信安全;保密对象包括档案资料,医疗数据资料,信息系统库资料。

第3条信息中心主任、工程师必须严格执行国家的有关规定和院里的有关制度,认真管理档案、医疗数据资料、数据库系统。

第4条信息中心的所有工作人员必须严格遵守院里的。

规章制度。

和信息中心的有关规定,认真做好档案、医疗数据资料、数据库系统的管理和维护工作。

第5条未经院领导和信息中心负责人同意,非管理人员不得进入控制机房,不得擅自操作系统服务器、镜像服务器、应用服务器、控制服务器及控制机房的其他设备。

第6条未经院领导和信息中心负责人同意,严禁任何人以任何形式向外提供数据。实行严格的安全准入制度,档案管理、信息系统管理、作业流程管理权限明确。管理者在授权范围内按资料应用程序提供数据。

第7条档案资料安全保密管理,遵循《档案库房管理制度》、《保密守册》、《档案室职责》、《档案资料利用管理规定》、《档案安全消防措施》执行。

第8条医疗数据资料、信息系统库资料,除参照执行第7条相关规定外,还应遵循:

第1款资料建档和资料派发要履行交接手续。

作业流程把关、资料完整性检查、数据杀毒处理;数据处理员要严格按照“基础地理信息系统建库技术规范”要求作业;专检员要严格按照“资料成果专检”规定把关;系统入库员、系统管理员、网络管理员要保证入库、出库数据质量和数据安全保密。

第3款定期对数据库进行检查、维护,发现问题及时解决和备案,保证数据库系统的正常运行。

第4款未经许可数据库内的数据信息不得随意修改或删除,更不能对外提供。

第5款除授权管理人员外,未经许可,任何人不能动用他人设备,不得通过网络(局域网、vpn虚拟专网、内部网等)联机调阅数据。

第6款医疗数据资料按规定要求进行计算机建档和处理,数据入库后要及时删除工作终端中的原有数据。

第7款严格遵守信息中心工作流程,不得做任何违反工作流程的操作。

第8款定期对数据库的信息数据进行备份,要求每增加或更新批次,数据备份一次,包括异地热机备份和刻盘备份两种方式;每月定期刻盘两套,异地保存。

第9条软件开发要求功能齐全、操作方便、容错能力强、运行效率高、安全保密性好,建库技术标准规范、应用服务体系完善。

第10条信息中心办公场所要建立防火、防盗、防爆、防尘、防潮、防虫、防晒、防雷击、防断电、防腐蚀、防高温等基本防护设施。消除安全隐患,杜绝安全事故。

第11条权限管理是生产有序进行和信息资料合法利用的有效保证。任何法人或自然人只能在授权范围操作。

第12条权限管理从安全级别上分为绝密、机密、秘密;从适用对象上分为高级管理员、系统管理员、高级用户、中级用户、一般用户、特殊用户;从操作承载体上分为服务器(包括系统服务器、镜像服务器、应用服务器和控制服务器)、工作终端、用户终端;从设定内容上分为完全控制、权限设置变更废止、创建、删除、添加、编辑、更新、运行、读取、拷贝、其他操作。

第3款高级管理员为最高权限人,设定权限为完全控制,即拥有对所有用户名及密钥管理,查看系统运行日志,拥有对服务器、终端的所有权限管理,即对绝密、机密、秘密资料拥有权限、创建、删除、添加、编辑、更新、运行、读取、拷贝及其他操作权;系统管理员权限包括对工作终端用户名及密钥管理,拥有对服务器(不包括控制服务器)和终端所有权限管理,即对机密、秘密资料拥有权限、创建、删除、添加、编辑、更新、运行、读取、拷贝及其他操作权;高级用户在本工作终端拥有对系统服务器中的机密、秘密资料进行编辑、更新、运行、读取、部分拷贝及其他操作权;中级用户在本工作终端拥有对系统服务器中的秘密资料进行更新、运行、读取、部分拷贝及其他操作权;一般用户在本工作终端拥有对系统服务器中的秘密资料进行读取、部分拷贝及其他操作权;特殊用户在本工作终端拥有对应用服务器中的机密资料进行读取、部分拷贝及其他操作权。

第13条控制服务器中建立运行日志,以便记录系统运行痕迹。运行日志中至少包括各服务器开关记录及运行诊断情况记录;信息系统库运行情况记录;各终端访问系统服务器时的用户名、对象级别、访问内容、访问起止时间。运行日志中内容记录方式以时间为序。

第14条强化信息安全保密管理,加强安全保密意识教育。因人为原因造成信息数据泄密及安全事故,追究当事人责任;触犯法律的,依法追究。

信息中心。

信息安全保密管理制度

1、对收文和发文,要严格按登记传阅手续办理,并定期检查清理,发现短缺要及时查找,如有丢失,要及时报上级备案。工作人员调动时,务必将个人所保存的机密文电统计资料等进行认真清点交接,不得带走。

2、领导干部涉密人员不得使用手机谈论秘密事项;不得将手机带入谈论秘密事项的场所。

3、加强印信管理中的保密工作。凡需加盖印章的,都要严格按印信管理规定办理。工作人员要妥善保管印章和各类介绍信函,不准携带公章外出,下班后务必将印章锁入保险柜内。

4、不该说的机密绝对不说,不该问的机密绝对不问,不该看的.机密绝对不看,不该记录的机密绝对不记;不在私人电话通信中涉及机密;不得携带机密文件游览参观走亲访友和出入公共场所;不得在公共场所和家属子女亲友面前谈论机密。

5、务必要做到这十六字,严肃认真周到细致稳妥可靠万无一失。

6、对违反公司保密制度,造成失泄密事件的,根据有关规定严肃处理。

8、不能利用电子邮件在互联网上传递国家秘密及内部办公信息;不能利用外网计算机处理存储传递国家秘密及内部办公信息;处理存储传递国家秘密及内部办公信息的计算机及其网络务必与互联网实行物理隔离。

9、凡有秘密资料的文电草稿资料档案表册照片等在拟制打印复制收发传递阅办保管清退归档移交和销毁等过程中,务必严格按保密文电管理工作的规定执行,不得私自复制抄录和保存秘密文件,机要文电务必存放在加锁的文件橱内。

10、跟随领导出发的司机及有关人员,凡本人不应明白的机密文件机密事项,要自觉做到不看不听,已经明白的要做到不传。

信息发布保密管理制度

为加强互联网发布信息的保密管理,确保国家秘密安全,根据《中华人民共和国保守国家秘密法》、国家保密所《计算机信息系统保密管理暂行规定》、《计算机信息系统国际联网保密管理规定》,结合本单位实际,制定本规定。

一、在互联网上(张掖市畜牧兽医信息网)发布的信息是指经本单位主要领导或分管领导审核批准,提供给国际互联网站、张掖市动物卫生监督网或其他公众信息网站,向社会公开、让公众了解和使用的信息。

二、互联网发布信息保密管理坚持“谁发布谁负责”的原则。凡向国际互联网站提供或者发布信息,必须经本单位主要领导或分管领导审查批准,并按照一定的工作程序,完善和落实信息登记、审批责任制。

三、除新闻媒体已公开发表的信息外,本单位各科室及相关单位提供的上网信息应确保不涉及国家秘密。

四、本单位任何个人不得利用网站、网页上开设的电子公告系统、聊天室、论坛等发布、谈论和传播国家秘密信息。

五、单位内部工作秘密、内部资料等,虽不属于国家秘密,但应作为内部事项进行管理,未经单位领导批准不得擅自发布。

六、禁止网上发布信息的基本范围:

(一) 标有密级的国家秘密。

(二) 未经有关部门批准的,涉及国家安全、社会政治和经济稳定等敏感信息。

(三)标注“机要”字样的密码电报、内部明电、甘肃省发电、张掖市发电和其它电报的格式、样式、印章及其它相关信息。

(四)未经制文单位批准,标注有“内部文件(资料)”和“注意保存”(保管、保密)等警示字样的信息。

(五) 本部门或单位认定为不宜公开的内部办公事项。

七、提供信息发布的单位应履行的职责:

(一) 对拟发布信息(即将向网络发布的信息)是否涉及国家秘密进行审查。

(二) 对已发布信息进行定期地保密检查,发现涉密信息的,立即采取补救措施,查清泄密渠道和原因,并及时向本单位领导或保密工作领导小组报告。

(三) 接受上级机关和保密工作部门的监督检查。

八、单位分管领导应履行的职责:

(一) 定期对网络管理人员进行保密法规、保密纪律、保密常识教育,增强信息保密观念和防范意识,自觉遵守并执行有关保密规定。

(二) 建立健全上网信息保密管理制度,落实各项安全保密防范措施。

(三) 发现国家秘密网上发布的,立即采取补救措施,并及时向有关部门报告。

(四) 定期或不定期向保密工作部门通报网上发布信息保密管理情况。

九、保密工作领导小组组长应履行的职责:

(一) 指导、监督各单位网上发布信息的保密管理工作。

(二) 协助参与涉及多个部门拟发布信息的保密审查。

(三) 向所保密委员会报告网上发布信息保密审查中的.重要情况。

(四) 负责对网上发布信息进行经常性保密监督检查,发现问题,立即采取补救措施,查明原因,并及时向所保密委员会报告。

(五) 协助有关部门对违反规定造成网上泄密的事件依法进行查处。

十、违反本规定,对网上发布信息保密审查把关不严,导致严重后果或安全隐患的,要按照规定严肃查处。

为加强互联网发布信息的保密管理,确保医院秘密安全,根据《中华人民共和国保守国家秘密法》、国家保密所《计算机信息系统保密管理暂行规定》、《计算机信息系统国际联网保密管理规定》、《山西省计算机信息系统安全保护条例》、《信息安全等级保护管理办法》结合本单位实际,制定本规定。

一、在互联网上(临汾市第四人民医院官方网站、微信公众平台)发布的信息是指经本单位主要领导或分管领导审核批准,提供给国际互联网站、临汾市第四人民医院官方网站、微信公众平台或其他公众信息网站,向社会公开、让公众了解和使用的信息。

二、互联网发布信息保密管理坚持“谁发布谁负责”的原则。凡向国际互联网站提供或者发布信息,必须经本单位主要领导或分管领导审查批准,并按照一定的工作程序,完善和落实信息登记、审批责任制。

三、除新闻媒体已公开发表的信息外,本单位各科室及相关单位提供的上网信息应确保不涉及国家秘密和我单位保密信息。

四、本单位任何个人不得利用网站、网页上开设的电子公告系统、聊天室、论坛等发布、谈论和传播国家秘密信息。

五、单位内部工作秘密、内部资料等,虽不属于国家秘密,但应作为内部事项进行管理,未经单位领导批准不得擅自发布。

六、禁止网上发布信息的基本范围:

(一) 标有密级的国家秘密。

(二) 未经有关部门批准的,涉及国家安全、社会政治和经济稳定等敏感信息。

(三)标注“机要”字样的密码电报、内部明电、山西省发电、临汾市发电和其它电报的格式、样式、印章及其它相关信息。

(四)未经制文单位批准,标注有“内部文件(资料)”和“注意保存”(保管、保密)等警示字样的信息。

(五) 本部门或单位认定为不宜公开的内部办公事项。

七、提供信息发布的部门应履行的职责:

(一) 对拟发布信息(即将向网络发布的信息)是否涉及国家秘密进行审查。

(二) 对已发布信息进行定期地保密检查,发现涉密信息的,立即采取补救措施,查清泄密渠道和原因,并及时向本单位领导报告。

(三) 接受上级机关和有关部门的监督检查。

八、单位分管领导应履行的职责:

(一) 定期对网络管理人员进行保密法规、保密纪律、保密常识教育,增强信息保密观念和防范意识,自觉遵守并执行有关保密规定。

(二) 建立健全上网信息保密管理制度,落实各项安全保密防范措施。

(三) 发现秘密信息网上发布的,立即采取补救措施,并及时

向有关部门报告。

(四) 定期或不定期向有关部门通报网上发布信息保密管理情况。

九、信息科应履行的职责:

(一) 指导、监督各单位网上发布信息的保密管理工作。

(二) 协助参与涉及多个部门拟发布信息的保密审查。

(三) 向院领导报告网上发布信息保密审查中的重要情况。

(四) 负责对网上发布信息进行经常性保密监督检查,发现问题,立即采取补救措施,查明原因,并及时向院领导报告。

(五) 协助有关部门对违反规定造成网上泄密的事件依法进行查处。

十、违反本规定,对网上发布信息保密审查把关不严,导致严重后果或安全隐患的,要按照规定严肃查处。

第一条 利用计算机网络上网发布信息的保密管理工作实行“谁上网,谁负责”的原则。

第二条 机关、单位在网上对外发布信息,实行保密审批制度,确保国家秘密不上网。

第三条 上网发布信息的保密审批由发布信息的机关、单位的保密组织指定一至二名政治上可靠、工作责任心强、对保密工作业务和本单位保密范围熟悉的党、团员负责初审,其保密组织负责人终审。

第四条 上网发布信息实行登记制度。登记内容包括:信息采集人、保密审查人、终审人以及信息上网时间。

第五条 严禁国家绝密、机密、秘密信息上非涉密的电子计算机网络。

第六条 工作秘密、敏感信息等原则上不允许在非涉密的电子计算机网络上处理和对外公布,确需对外公布的,由单位主管领导严格把关,认真审批。

第七条 更改原对外发布的信息内容,也应进行保密审批和登记。

第八条 上网发布的信息必须具有真实性、合法性,并符合国家的有关规定。

第九条 对违反规定擅自上网发布信息,造成泄密的,将依照保密法规追究有关人员的责任。

保密管理制度

本协议所指的公司秘密包括商业秘密和与知识产权相关的保密事项,是关系公司利益、具有实用性并经公司采取保密措施保护的事项,以及公司拥有知识产权和与之相关的所有信息,可以是书面的、口头的或实物(包括但不局限于文件、照片、设计样本、设备等)。公司秘密主要如下:

(1)公司重大决策中的秘密事项;

(2)公司尚未付诸实施的经营战略、经营方向、经营规划、经营项目及经营决策;

(3)重要的技术及产品资料;

(4)非公开的公司财务资料;

(5)特定产品的营销推广策略;

(6)公司掌握的尚未进入市场或尚未公开的重要信息;

(7)人事资料,包括员工个人档案和薪资福利等;

(8)公司内部掌握的合同、协议、意见书及可行性报告、主要会议记录;

(9)非公开的营销信息及相关资料;

(10)产品研发的重要数据、记录;

(11)客户名单;

(12)公司内部培训资料;

(13)公司/部门管理文件;

(14)员工的日常工作报告、统计信息;

(15)其他影响公司利益的秘密事项。

1、公司同意将公司秘密用于正常工作。各员工不得以任何方式或途径向任何第三方(含无关雇员)泄露公司秘密。

2、公司秘密属公司财产,未经公司以正式方式(一般为书面形式)授权,员工不得以任何方式对外公开和使用,员工经授权对外公开和使用之前,应与被公开对方签署保密合约。

1、员工保证在工作期间,承担公司交付的任何工作或任务均不会侵犯到前受聘单位的商业秘密;否则,由此引致的法律责任由员工个人承担。如导致公司遭受损失的,公司有权向员工追偿。

2、员工在任何时间不得拷贝、复印、传递、藏匿或以任何方式(直接或间接、口头或书面)向任何第三方(含无关员工)转述(或传递)泄露公司秘密,除非事先得到公司的书面许可。

3、本保密协议终止或公司要求归还涉及公司秘密的资料,员工应立即无条件退还其保管的所有公司秘密资料给公司或根据公司的要求销毁,包括与公司业务有关的个人笔记、报告和其他书面资料和复印件等。

4、员工在工作时间内所作出的与本职有关的工作成果,包括发明、发现、改进及构思等,其知识产权及相关权益等均归公司所有。上述工作成果亦属公司秘密,员工不得对外公开和使用。

5、禁止劝诱离职。员工离职后不得诱使其他知悉公司秘密的其他员工离职。

6、员工因故意或过失导致公司秘密被泄漏的,都必须自知道或应当知道时起24小时内书面通知公司,并应当立即采取有效措施避免商业秘密被扩散。

1、保密期限:员工有责任一直保密到有关公司秘密变成了公开信息或通过公开途径可得到的信息,或者明确约定公司秘密无需再保密为止。员工的保密义务不因与公司的劳动合同是否签订、解除或劳动关系终止而消失。

2、员工要求解除劳动合同的,必须以书面形式提前1个月通知公司,由公司采取保密措施,安排员工离开涉密岗位;员工应完整办妥涉秘资料的交接工作。

3、劳动合同终止双方无意续签的,由公司采取保密措施,安排员工离开涉密岗位;员工应该接受公司的工作安排并完整办妥涉秘资料的交接工作。

员工违反本协议第二、三、四条,公司有权追究员工责任,员工同意依公司之决定接受如下处分,并赔偿公司损失:

公司视情况给予员工警告或停职反省五个工作日的处分,停职期间的薪金全部扣除,情节严重的,公司有权与员工解除劳动合同。

本协议引起的任何纠纷,公司与员工应当首先协商解决,协商不成的任何一方均可向有管辖权的人民法院提起诉讼。

保密管理制度

第一条:为保护本单位的技术秘密,防止无形资产流失,根据《中华人民共和国保守国家秘密法》、《中华人民共和国反不正当竞争法》和国家科委1995年1月6日发布的《科学技术保密规定》文件,结合本单位的实际状况,特制定本单位《技术保密管理规定》(以下简称《规定》)。

第二条:技术秘密是一种重要的无形资产,保护本单位的技术秘密是每位职工的义务和职责,任何人不得利用职权和工作之便或采取不法手段泄漏、发表、使用、许可、出售、转让本单位的技术秘密。

第三条:各单位个性是技术业务和科研、人事、组织等部门要把技术保密工作列入工作规划,计划及经济职责制,使技术保密工作真正落到实处。

第二章:机构和职责。

第四条:单位设立技术保密工作小组,由主管技术的领导任组长,技术管理部门负责人任副组长。知识产权、档案管理中心为技术保密工作归口管理部门,负责保密管理的日常工作。各部门务必指定一名技术管理人员兼管本单位的技术保密工作。

第五条:技术保密工作小组和技术保密工作者职责。

一、技术保密工作小组职责1、制订技术保密工作规划、计划、各项规章制度及保密协议,同时负责划定本单位内项目的密级等工作,并组织实施。

2、研究解决技术保密工作中出现的重要问题。

3、对各部门技术保密工作开展状况进行督促检查和总结评比,并负责对泄密、失密事件的调查和处理,对重大特大泄密事件上报及协同调查工作。

4、组织职工学习技术保密的法律法规和上级保密规定,提高广大职工的保密意识。

二、技术保密工作者职责。

1、组织本单位职工学习技术保密方面的法律法规和上级保密规定,提高广大职工的保密意识。

2、贯彻执行本单位技术保密管理方面的规章制度和国家有关法律法规。

3、对本单位技术保密工作开展状况进行总结并及时报告泄密事件。

4、建立本单位保密管理及保密协议管理档案;负责保密协议执行状况的跟踪调查。

第三章:保密范围。

第六条:本《规定》所称的技术秘密,是指被列入国家秘密的技术项目和列为企业秘密的项目、由本单位组织研制开发或者以其他合法方式掌握的、未公开的、不应为本企业外所知悉的,能给本单位带来经济利益或竞争优势,具有实用性且本单位采取了保密措施的技术信息,包括但不限于设计图纸(含草图)、试验结果和试验记录、工艺、配方、样品、数据、制作方法、技术方案、计算机程序等。技术秘密能够是有特定的完整的技术资料,构成一项产品、工艺、材料及其改善的技术方案,也能够是某一产品、工艺、材料及其改善的技术方案,也能够是某一产品、工艺、材料等技术或产品中的部分技术要素。

第七条:各单位对载有技术秘密的文件材料、图纸、磁(光)盘、图像、声像等资料及样品,务必注明保密和密级字样,并根据密级采取保密措施,归档保存,严格查阅、借阅制度。

第八条:本单位科技人员、行政管理人员以及因业务上可能知悉技术秘密的人员或业务相关人员,务必与法人签订包括有保护技术秘密的《知识产权保护协议》。

第九条:在职职工和新调入职工应签而不同意签订包内含保护本单位技术秘密资料的《知识产权保护协议》的,本单位将予聘用的不予调入。

第十条:对列入确认为上级和本单位重大科技计划项目的计划任务书或者有关合同课题组成员名单的科技人员,在科研任务尚未结束前要求调离、辞职,并可能泄漏上级重大科技计划项目或科研任务所涉及的秘密,损害本单位利益的,原则上不予批准。确有特殊状况需调离、辞职的,需与单位再签保密协议,并专档跟踪履行状况。未经同意强行离职人员,列专档跟踪调查,一旦有违规,透过法律程序保护本单位合法权益。

第十一条:对本单位技术权益和经济利益有重要影响的有关行政管理人员,科技人员和其他相关人员,在离开本单位三年内,不得在生产同类产品或经营业务且有竞争关系或者其他利害关系的其它单位内任职,或者自己生产、经营与本本单位有竞争关系的同类产品或业务。

第十二条:有关行政管理人员,科技人员或者有关人员因各种原因离开本本单位时,其主管部门和人事部门应以书面形式向该人员重申其保密义务和竞业限制义务,并向其新任职的单位通报该人员在原单位所承担的保密义务和竞业限制义务。

第十三条:人事、组织部门在调入新职工时,应当主动了解该职工在原单位所承担的保密义务和竞业限制义务,以免侵犯他人的合法权益。

第十四条:科技人员或其他有关人员在因各种原因离开单位后,利用掌握或接触的本单位所拥有的技术秘密,并在此基础上做出新的技术成果或技术创新,有权就新的技术成果或技术创新予以实施或者使用,但在实施或者使用时利用了本本单位所拥有的,涉及其本人负有保密义务的技术秘密时,应当征得本本单位的同意,并按相关规定支付必须的使用费。未征得本单位同意,或者无证据证明有关技术资料为自行开发的新的技术成果或技术创新的,有关人员和用人单位应当承担相应的法律职责。

第十五条:承担保密义务的科技人员依法享有因从事技术开发活动而获取相应报酬和奖励的权利。无正当理由,在长时间内单位未支付奖励和报酬时,科技人员或者有关人员有权要求变更或者终止《知识产权保护协议》。《知识产权保护协议》一经双方当事人签章,即发生法律效力,任何一方违反协议,另一方能够依法向有关仲裁机构申请仲裁或向人民法院提出诉讼。

第十六条:本单位对外宣传机构的有关人员在发布(表)新闻、通讯和报告文学作品,以及其他人员对外发表文章时,不得涉及技术秘密的实质性资料,其稿件务必经技术保密主管部门审查,在确认不会造成泄密后,签字认可方可发表。

第十七条:本单位及各部门档案馆存档案资料所涉及的技术秘密,应按照《档案资料保密规定》执行。

第十八条:外单位人员、外商等来本单位培训、学习、参观、考察、洽谈生意等活动涉及技术秘密的,须报主管部门呈本单位主管领导批准,接待参加访问的部门要有专人负责保密工作,并按指定的路线和范围进行参观考察。

第十九条:本单位有关人员在国内外学术交流活动中,包括讲学、发表论文、参加会议、参观访问、带给咨询、通讯联系、洽谈生意等时,应严格保守本单位的技术秘密,不透露和不向他人带给涉及载有技术秘密的资料和物品等。

第二十条:在国内外各类展览会参展的项目,凡涉及技术秘密的,须经保密主管理部门呈本单位主管领导批准后方可参展,办理参展工作的人员应严格保守技术秘密。

第二十一条:在进行股份制改造或资产重组或与外商合资合作过程中,从事工作的人员也要严格执行本《规定》,未经批准不得以任何方式向他人带给、透露本单位的技术秘密。

第二十二条:离休、退休、辞职或调离的职工,在离开单位前务必将在原单位从事科技工作的全部技术资料、实验材料、实验设备和产品等交回原单位,不得擅自复制、发表、泄露、使用或转让涉及本本单位的技术秘密的技术资料和物品等。

第二十三条:对外合资合作项目和本单位技措技改项目,凡涉及技术秘密的,对合作方和外来单位应签订保密协议或在合同中增加保密条款。

第五章:奖励与惩罚。

第二十四条:本单位对在技术保密工作中做出突出成绩的人员和部门给予奖励,对有突出贡献的人员和单位给予个性嘉奖。

第二十五条:对未按本《规定》进行技术保密管理或管理不善造成秘密泄漏的,除对直接职责者按有关规定给予相应行政处理外,还将追究所属单位主要负责人的职责,并对直接职责者和所属单位给予必须的经济处罚。

第二十六条:对无视本《规定》,以谋取个人或小集团利益为目的,蓄意使本单位的技术秘密泄漏,造成重大损失和严重后果的,将依《中华人民共和国刑法》第二百一十九条和第二百二十条追究法律职责。

第二十七条:各级技术保密管理人员因玩忽职守使本单位技术秘密泄漏造成经济损失,削弱竞争潜力的,视情节轻重给予不同程度的行政处分和经济处罚,明知故犯者加重处罚。

第二十八条:对违反本《规定》,使单位的技术秘密泄露,造成直接和间接经济损失,削弱竞争潜力的,根据本《规定》第四条的规定,由本单位技术保密主管部门负责调查核实,并提出初步处理意见,报本单位批准后执行。

第六章:附则。

第二十九条:本《规定》自发布之日起执行。

第三十条:本《规定》与国家有关法律法规及上级主管部门的有关文件相抵触时,以国家有关法律法规及上级主管部门的有关文件为准。

保密管理制度

为落实保密法和军工企业保密资格认证制度,根据我公司参与军工项目研发与生产的实际,特制定本规定。

保密领导小组组长:xxx副组长:xxx

成员:xxx xxx xxx

主要职责是:负责公司军工项目的保密工作。界定密级、制定保密制度、进行保密监督和保密检查;确定与军队联系的责任人、对涉密载体信息的传送、复制、存储、使用等,对涉密人员的上岗、在岗、脱岗;对涉密计算机系统、相关设备以及对外宣传等工作进行管理。还有其他需要涉密管理的内容。

(1)保密期:按军工企业保密资格规定,我公司军工项目属密级,保密期为10年。核心涉密人员脱密期3年,重要涉密人员脱密期2年,一般涉密人员脱密期1年。

(2)密级载体:包括但不限于:技术方案、结构设计、电路设计、工艺流程、技术指标、计算机软件、研究开发记录、技术报告、检测报告、实验数据、试验结果、图纸、样品、样机、模型、模具、操作手册、技术文档、合同协议、相关的函电及信息等。

(3)泄密界定:向公司规定的涉密人员以外的人,泄露军工项目的密级载体资料;帮助或辅导他人使用军工项目的技术;许可他人参观技术使用或产品的生产过程;许可他人转让、使用甲方技术等。

1、主要涉密部门:是公司的研发部,涉密的主要人员是xxxxxxxxx xx xxx(在军品管理方面);涉密的次要人员是研发部临时确定的相关测试人员。该部门的保密工作由朱涛负责。

2、次要涉密部门:是公司的生产部,涉密的次要人员是涉及生产配置技术资料的生产人员。该部门具体的保密工作由蔡海平负责。

3、涉密信息的渠道负责人:

(1)xxx负责与军方相关领导沟通军工项目的全面工作;

(3)xx负责与试用单位的信息沟通,在沟通前要先征求保密领导小组xx副组长的意见,沟通后要及时反馈沟通情况。

(4)未经保密领导小组组长的许可不得擅自与军方相关人员联系。

4、军工项目样品的管理人:军工项目样品(包括相关手册)由研发部门负责管理。存放地点为研发部的实验室,样品管理人为研发部的xxx。实验室钥匙的管理与样品的登记、借用、保存等管理规定,由研发部制定。

5、军工材料的管理人:库管xxx。在军工材料管理上由研发部负责。

6、军工项目研发合同管理人:由xxx保管。未经保密领导小组组长许可,不得向任何人泄露该合同的任何内容。

1、涉密人员的管理:上岗前由办公室负责进行保密法知识的培训和考核,并签订保密协议;上岗后,由各涉密部门对本部门涉密人员进行军工项目保密检查、监督管理,办公室协助;离岗时,要向部门移交相关涉密资料载体,由办公室核实确定后,方可办理离职手续。严格按保密法规定和军工企业涉密规定,坚守该说的说,不该说的不说;该问的问,不该问的不问的要求。

2、涉密通讯的管理:不在通讯时谈论涉密信息,对方谈话涉及秘密信息事项时应及时制止;不得使用馈赠的手机谈军工项目;不得使用手机短信传送军工项目秘密信息;不得将普通手机与涉密信息系统连接;不得在涉密场所使用普通手机;不得擅自用手机拍照或录音、录像。

3、涉密计算机系统的管理:不得安装来历不明的软件和随意拷贝他人文件;不要使用盗版软件或来历不明的软盘和光盘存储介质;不得在互联网的计算机上处理和存储涉密信息;不得在涉密计算机上安装视频、音频等输入装置(调试的除外);不得利用未加密的电子函件传递、转发或抄送秘密信息;不泄露口令、密钥和其它安全保密措施;严格执行“上网不涉密,涉密不上网”的规定。

涉密硬盘中重要的数据要进行安全备份;要安装高等级防火墙安全软件,打好安全补丁,定期使用杀毒软件扫描系统,防止病毒的侵入;设置安全口令不得少于十个字符,并每周更换一次;涉密信息,不得在qq窗口沟通,也不得用未加密的邮件传送。

临时协助进行军工产品测试的人员涉密管理,由研发部负责。

4、涉密载体的管理:未经公司保密领导小组的允许,不私自复制、保存、出借、销毁涉密介质;不私自携带涉密计算机和介质外出;不私自将涉密计算机送往外部修理。

5、涉密宣传与报道的管理:未经公司保密领导小组组长批准不得对外宣传报道;对外公开宣传报道时,军方单位代号、真实名称、掩护名称不得同时使用;接受新闻媒体采访,不得涉及国家秘密,特殊情况需要涉及军工项目秘密的,应当办理审批手续;涉及密级的宣传用品的印制必须经保密领导小组组长的批准;宣传用品涉及军工项目秘密的,应按涉密资料保管,并按规定办理领用手续。

6、涉密会议的管理:未经军方主办涉密会议(或技术鉴定会)的批准,我公司参加涉密会议的各部门或个人,均不得进行私自的涉密询问、照相、录像、录音等活动。未经参会的公司领导批准,不得在会下私自会见军方人员,沟通交流涉密的军工项目。

7、泄密报告的管理:(1)发现军工项目秘密载体在使用中下落不明,应在八小时内向公司保密领导小组报告,向军方报告不得超过24小时,同时应积极采取补救措施。(2)确认泄密事件的期限,绝密级10日内无下落,机密级、秘密级60日内查无结果的,以泄密事件论处。

8、军工样品和材料的管理:研发部负责军工材料管理和军工样品的管理,特别是军徽和军帽的管理,完善相关管理规定。由办公室协同研发部定期盘点检查。

9、军工产品的生产管理:由公司生产部负责制定,经审批后落实保密规定。

公司保密领导小组全面负责军工项目的保密监督检查工作。研发部是保密领导小组委托的军工项目档案管理部门,具体负责涉密军工档案的具体工作;办公室是保密领导小组委托的日常监督检查部门,具体开展日常的涉密监督与检查工作。

本规定由办公室会同相关部门制定。自20xx年4月20日起执行。

保密管理制度

1、严禁使用除光盘外的移动存储介质从连接互联网的计算机上直接拷贝文件资料到涉密计算机上。

2、涉密移动存储介质要统一管理编号,要专人使用。

3、私人移动存储介质不能用于存储处理涉密信息。

4、涉密和非涉密移动存储介质要坚持“统一购置统一标识严格登记集中管理”的要求,严禁公私交叉混用。

5、涉密移动存储介质出现故障不能正常工作时,务必由单位技术人员或保密部门指定的地点进行维修,修理时,使用人应在场监督,防止数据被复制。

6、严禁移动存储介质在涉密计算机和非涉密计算机中交叉使用。

7、销毁涉密移动存储介质务必送市文件资料销毁中心销毁。

保密管理制度

范围:技术资料的保密。

职责者:技术人员及技术档案保管人员。程序:。

1、技术秘密指不为公众所知,能为公司带来经济效益的,有实用价值的,采取了保密措施的技术信息。

2、技术秘密的范围。

(1)科研开发计划,科研项目的研究资料。

(2)工艺规程、工艺技术参数等技术资料。

(3)技术改造计划、项目等资料。

(4)生产、质量管理的有关文件、资料。

(5)与主管部门的往来文件、信函等。

(6)其他的技术信息。

3、技术秘密的等级。

(1)绝密级:凡属于技术秘密范围中前四项的技术信息为绝密技术信息。

(2)机密级:凡属于技术秘密范围内后二项的技术信息为机密技术信息。

4、应对技术人员进行保密教育,组织学习保密知识与法规,加强保密意识,做到内外有别,对无关人员、来访者做到不该说的不说,不该带给的不能带给。

5、科研开发计划、技改计划、研究资料、工艺技术资料及生产、质量管理文件等绝密级技术秘密,须控制涉及人员与资料份数,严格保密。

6、建立、健全借阅制度,加强技术档案的管理,防止技术资料不经允许外借、丢失。

7、对外合作、交流时,须注意进行保密,不得涉及技术秘密部分。

8、人员流动时,严禁任何人带走技术资料。

9、技术秘密解密后,应妥善处理好解密后的资料、文件。

10、发生泄密事件,须尽快采取补救措施,设法将损失减少到最低水平。并对泄密事件职责者按有关规定进行处罚。

保密管理制度

一、档案是国家的宝贵财富,企业各门类档案本身具有机要性质,因此,档案部门和工作人员,必须遵守保密制度,履行保密手续,严格遵守保密十条原则,确保档案的安全。

二、凡是利用档案,必须经档案人员提供,任何人不得直接动用。

三、借阅档案必须严格按照档案借阅制度办理手续,限期使用,按期返还,返还档案要认真检查核对,发现问题及时追查。

四、利用绝密、机密档案以及引进技术资料、科研成果、发明创造、专利、新产品、新工艺等技术文件材料,须严格履行审批手续,未经批准的,严禁提供利用。

五、外单位查阅档案,需持介绍信经公司领导和主管部门批准。复制档案和外供图纸和技术文件,统一由公司档案信息中心严格按照审批手续提供,任何单位和个人一律无权外供。对于擅自向外转借、提供图纸资料和技术文件等档案材料者,必须追查责任,对于严重损害国家和我公司利益者,要依法追查刑事责任。

六、停产或已生产完毕的产品图纸和技术文件材料以及其他经鉴定审批拟销毁的档案资料,统一按公司下文件由公司档案信息中心组织回收,统一销毁,其他任何单位和个人一律无权处理或自行销毁。

七、发现有关泄密事件,应立即报告,及时追查。

八、不允许传抄、自行翻印机密文件和带密级的档案材料。

九、不允许将机密文件带回家中和到领导办公室随意翻阅文件。严禁携带机密文件、档案资料游览、参观、探亲、访友,出入公共场所。

十、单位领导和保密小组要定期检查保密工作,总结经验,堵塞漏洞严防失密、泄密发生。

关闭