企業資訊保安保密管理辦法

2021-03-04 09:33:14 字數 3175 閱讀 1764

4.1.3 發文時要按照檔案、資料的類別和文號及順序號登記清楚去向,並填寫好發文通知單,封面要編號並加蓋密級章。

4.1.4 收發檔案、資料都要建立登記制度和嚴格實行簽收手續。

4.2 遞送過程

4.2.1 企業內部建有檔案、資料交換站的,可通過交換站進行,一律直送直取。

4.2.2 遞送外地檔案、資料,要通過機要交通或派專人遞送。

4.2.3 凡攜帶秘密檔案、資料外出,一般要有兩人以上同行,必須裝在可靠的檔案包或箱內,做到檔案不離人。

4.2.4 遞送的秘密檔案、資料,一律要包裝密封,並標明密級。

4.3 閱辦過程

4.3.1 呈送領導人批示的檔案、資料、應進行登記。領導人批示後,要及時退還或由經管檔案部門當日收回。

4.3.2 領導人之間不得橫向傳批檔案、不得把檔案直接交承辦單位(人)。凡需有關部門(人)承辦的檔案、資料,一律由檔案經管部門辦理。

4.3.3 絕密檔案、資料,一般不傳閱,應在特別設立的閱文室內閱讀。

4.3.4 秘密檔案、資料,不得長時間在個人手中保留,更不能帶回家或公共場所。

4.3.5 要控制檔案、資料閱讀範圍,無關人員不能看檔案、資料。

5. 公司檔案資料歸檔、保管過程中的保密規定

5.1 歸檔過程

5.1.1 秘密檔案、資料在歸檔時,要在卷宗的扉頁標明原定密級,並以檔案資料中最高密級為準。

5.1.2 不宜於保留不屬於企業留存的「三密」檔案、資料,要及時清理上交或登記銷毀,防止失散。

5.1.3 有密級的檔案,要按保密檔案、資料管理辦法進行管理。

5.2 保密過程

5.2.1 秘密檔案、資料應集中管理,個人不得儲存。

5.2.2 存放處應裝有保密設定,專室、專櫃及一切設施要能防盜,安全可靠,鑰匙應專人保管。

5.2.3 檔案資料每半年要進行一次清理,清理時應將無用的上級發文交主管部門或上級發文機關;借出的檔案應做好清退,清退中如發現缺份,要及時向主管領導報告,認真查處。

5.2.4 每年底要組織一次對作廢的秘密檔案、資料的銷毀工作。該項工作要按程式規定進行,經領導複核後,在有專人監督下銷毀,嚴禁向廢品收購部門**「三密」檔案、資料。

6. 宣傳報告工作工程中的保密規定

宣傳報道保密,就是對宣傳報道中可能發生的洩密,採取一系列措施,確保企業秘密的安全。主要應做好以下幾方面工作:

6.1 建立健全宣傳報道中的保密制度,要明確規定「三密」檔案、資料的內容都不能擅自公開或在報導中引用。

6.2 公司對外宣傳報道的稿件,主管領導要認真進行保密審查。

6.3 做好確定密級的工作,使全體幹部職工特別是領導和負責進行宣傳報導的工作人員能了解掌握。

6.4 因特殊需要,涉及到「三密「檔案資料內容時,必須向總經理匯報請示,公司其他任何人均無權批准。

6.5 公司管理層應經常向下屬部門人員進行保密教育,提高全員保密意識,對違規者,應按制度進行處罰。

7. 辦公自動化裝置(設施)使用的保密措施

隨著企業辦公自動化的普及,檔案、資料保密工作面臨新的挑戰,為了消除辦公自動化應用中所產生的保密領域問題,應抓好以下幾個方面工作。

7.1 加強對工作人員的保密教育,樹立以下思想觀念:

7.1.1 樹立配有加密設施的微機網路傳遞與機要通訊收發的檔案、資料同屬正式檔案、資料的保密觀念。

7.1.2 樹立影印檔案、資料與正式檔案、資料都具有相同作用的保密觀念。

7.1.3 樹立機要室登記、分發的檔案、資料與各部門自行登記、分發的檔案、資料都同等重要的保密觀念。

7.1.4 樹立以紙張為材料的秘密載體與軟(硬)件為材料的秘密載體同樣重要的保密觀念。

7.2 完善規章制度,認真抓好落實

7.2.1 辦公自動化的裝置(設施)要指定專人使用與保管。

7.2.2 要履行嚴格的審批手續,控制好檔案、資料的製作數量。

7.2.3 要根據保密原則,制定嚴格的違規處罰規定。

7.3 抓好專業技術培訓

要通過專業技術培訓,提高工作人員對各種辦公自動化裝置的操作技術與知識水平,懂得洩密途徑和防範的辦法。

7.4 改善各類裝置的環境條件,防止技術性洩密。

8. 計算機的保密管理措施

電子計算機已經廣泛應用於工業,企業經營的資訊、資料源源不斷地被輸入電腦。因此必須要做好計算機應用中的保密工作。

8.1 企業的各級主管人員應學習和掌握計算機知識

首先要知道計算機方面的基礎知識,掌握和學會對它的運用技能,才能了解到計算機資訊系統的不安全因素,才能有針對性地做好保密管理。

造成計算機資訊系統不安全因素的一般有以下方面:

8.1.1 計算機系統工作人員洩露計算機資訊的秘密。

8.1.2 直接從計算機電子文件中竊取資訊、資料。

8.1.3 電磁輻射洩密。

8.1.4 冒名頂替和越權偷用,暗藏非法程式,定時破壞,篡改。

8.1.5 複製和竊取磁介質中的資料、資訊。

8.2 嚴格資訊管理

除了加強對計算機工作人員經常進行保密教育之外,在資訊管理中還應有以下措施:

8.2.1 對計算機工作人員採取分工負責制的辦法,防止因一人的疏忽而影響整個系統的安全。

8.2.2 規定資訊資源共享的等級和範圍,明確使用各密級資訊的許可權和人員。

8.2.3 對訪問秘密的資訊,計算機網路系統要自動登記訪問情況,以便查閱。

8.2.4 對含有密級資訊的磁記錄介質(如磁帶、軟盤、硬碟、光碟等)要由專人負責保管。

8.2.5 含有密級的列印紙要及時處理,對網路系統中軟體清單要妥善保管,除錯中的軟體清單要及時銷毀。

8.2.6 對新購買的軟體和其他機器拷貝的軟體必須進行檢查、消毒,以防計算機病毒帶入系統。

8.3 完善系統功能

8.3.1 系統應有使用者訪問資格檢查和使用者身份識別功能,對非法的操作和無資格訪問的使用者要及時警告和登記。

8.3.2 使用者和網路系統的介面要清晰,採用多層控制,以防使用者非法進入系統而破壞整個系統的功能。

8.3.3 系統應有很強的資料加密軟體,對需要儲存在外儲存介質上存貯介質上的秘密資訊和上通道傳輸的秘密資訊必須進行加密。

8.3.4 要有多種經受得住專業密碼分析人員攻擊的加密演算法,對不同使用者使用不同的加密演算法。

8.4 加強對計算機房的安全管理

8.4.1 對計算機房出入的要加以限制,非工作人員不得進入,出入的物品也要進行嚴格管理。

8.4.2 經監測發現有輻射的機器和部件,要採取遮蔽措施。

8.4.3 對進入機房的各類裝置、儀器都要經過監測,以防在使用這些裝置和儀器時,將計算機內的資訊輻射或傳導出去。

企業資訊員管理辦法

總則第一條為辦好公司的各類資訊宣傳工作,規範地鐵資訊的採集 申報 審定 發布等行為,確保資訊內容準確 安全 新穎 豐富,特制定本辦法。第二條本辦法適用於公司各部門 分 子 公司申報的資訊員的管理。第三條公司各類資訊是傳播公司企業文化 對外發布資訊 對外交流 展示公司形象的平台和視窗。第一章機構及職責...

企業資訊化專案資金管理辦法

1 專案驗收申請表 2 專案合同書 3 專案研發工作總結報告 4 專案研發技術報告 5 使用者使用報告 6 購置的儀器 裝置等固定資產清單 7 專案經費的決算表。第十七條省資訊產業廳批覆驗收申請,成立專案驗收小組。專案驗收小組由熟悉技術 管理等方面的專家組成,專家人數一般不少於3人。專案驗收方式和驗...

企業資訊管理

一 單項選擇題 共10道試題,共20分。1.12.將有限的地理區域內的各種通訊裝置連線在一起的通訊網路是指 a.都會網路 b.廣域網 c.遠端網 d.區域網 滿分 2分 2.18.鏈節點企業組成的跨度 層次 型別 國別不同,體現了 鏈的哪個基本特徵。a.市場性 b.複雜性 c.交叉性 d.增值性 滿...