資訊保安與保密管理規定

2021-03-04 01:22:59 字數 1844 閱讀 6594

資訊保安與保密管理規定 (gszd2010-008)

(2023年6月1日起實行)

總則本制度適用於集團公司各中心、各子公司(不含異地子公司);異地公司可參照本制度執行或另行制定,並報總辦資訊管理部備案後實施。

四、資訊保安管理規定

(1)資訊中心負責硬體及軟體的統一管理和安全執行,伺服器上資料資料、資訊資料的保密。

(2)各子公司負責本部門硬體和軟體的安全執行,資料資訊、資料的保密。

(3)計算機操作人員負責本人使用的計算機的開機口令、網路口令及使用者口令的保密。

(4)新購置的軟體(除裝置帶的軟體)必須由資訊中心登記,並將副本移交綜合檔案室。

(5)計算機操作人員負責對本機硬碟中的重要資料、資料、檔案等及時做好備份工作。

(6)不得超越自己的許可權範圍,修改他人或伺服器內的公用資料。

(7)所有直接或間接接入公司網路的資訊終端,包括電腦、手機、pda及實驗裝置等,一律納入公司管理的範疇。

(8)所有納入公司管理範疇的資訊終端統一由資訊部管理。

(9)由總辦資訊部(資訊中心)負責制定資訊保安管理策略,並負責實施。

(10)任何員工不得危害****、洩露國家秘密,不得侵犯國家的、社會的、集體的利益和公民的合法權益,不得從事違法犯罪活動。

(11)需要接入公司網路的電腦必須安裝有效的防毒軟體,公司所有的電腦由資訊部(資訊中心)指定防毒軟體並強制安裝,統一公升級。資訊部(資訊中心)有權針對特定病毒採取的必要措施,以達到有效預防、消除病毒影響的目的。

(12)公司所有的電腦上不得擅自安裝或執行修改作業系統執行引數的軟體。不得從事擾亂公司網路正常執行的活動。

(13)所有員工必須保管好自己的網路帳號資訊,只准本人使用,不得借與他人使用,不得以任何理由將自己的網路帳號洩露給公司外部的人員。

(14)至少每月修改一次密碼。密碼被他人獲悉後,必須及時更改密碼。密碼長度必須在十位以上,並符合複雜性要求,密碼最好由字母和數字組合使用。

(15)各部門訪問必須建立訪問控制與審核機制,嚴格控制重要資料的訪問。

(16)資訊部負責對所有電腦的作業系統做公升級、補漏洞的工作,降低系統的執行風險。

(17)資訊部負責設定安全可靠的防火牆,安裝防病毒軟體,定期進行安全風險分析與系統漏洞測試,適時對軟硬體進行公升級,確保系統安全、可靠、穩定地執行。

(l8)由資訊部嚴格控制所有資訊終端訪問inter***網的行為,並建立審核機制。

(19)所有資訊終端所在場所必須有必要的防盜、消防設施,並嚴格控制相關人員進出。

五、資訊保密管理規定

(1)涉密資訊定義範圍包括《保密管理規定》所定義的範圍但不僅限於該範圍,還包括公司資訊網路的架構、裝置資料等相關資訊。

(2)涉密資訊的密級參照《保密管理規定》。嚴格執行訪問控制與審核機制。涉及公司商業機密和技術機密的資料必須實行「涉密資料原則上不允許上網,對各級涉密資訊具體要求如下:

①a級資料必須使用檔案系統許可權控制,並作審核。不允許使用網路共享等易洩漏的方式傳遞。傳遞時必須使用強密碼加密;

②b級資料必須使用檔案系統許可權控制,並作審核。傳遞時必須使用強密碼加密;

③c級資料傳遞時必須使用強密碼加密;

(3)所有有機會直接或間接地接觸本涉密資訊的人員(包括員工、外聘的管理顧問等)均為涉密人員。涉密人員必須籤《商業秘密保證及競業限制協議》。

(4)涉密場所必須嚴格控制人員的進出。

(5)所有涉密介質(軟盤、光碟、硬碟等)必須實行使用登記。使用完後必須作脫密處理。

(6)對外公布有關公司的資訊必須經過有關部門審核、批准後方可執行。

六、執行力度保障

(1)實行「領導責任制」。各部門主管負責本部門的安全工作。

(2)總辦資訊部定期抽查各部門安全工作,並隨時進行突擊檢查。查出有人為的安全隱患或洩密情況的,酌情扣除當事人及該部門主管當月考核分。

保密管理規定

1目的1.1為保障公司秘密事項的安全,維護公司的利益,特制定本規定。2職責2.1公司實施保密管理的主要職責部門是 技術中心 專案開發部 物料部 人事行政部。2.1.1技術中心 負責組織公司保密工作的開展 包括保密制度 規定等的制定,保密檢查的部署,重大保密獎懲事宜的討論 秘密事項的審核,負責公司商業...

保密管理規定

第一條保密範圍 一 主管部門下發的內部參閱 秘密級以上的檔案。二 重大決策中的秘密事項。三 尚未付諸實施的經營戰略 經營方向 經營規劃 經營專案及經營決策 訴訟或仲裁事項及糾紛的解決方案等。四 章程 合同 協議 意向書 制度 規定及可行性研究報告。五 各級機構上報 下發和相互交換的內部檔案 資料。六...

保密管理規定

為保障公司整體利益和長遠利益,使公司長期穩定高效地發展,適應激烈的市場競爭,特製 定本規定。本規定適用於本公司所有員工。一 公司秘密是指一切關係公司安全和利益,在一定時間內只限一定範圍內的人員知悉的事項。所有公司員工都有義務和責任保守公司秘密。二 公司秘密的範圍 1 公司生產經營 發展戰略中的秘密事...