2022年2022年计算机信息系统安全保密管理规定 .pdf





《2022年2022年计算机信息系统安全保密管理规定 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年计算机信息系统安全保密管理规定 .pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机信息系统安全保密管理规定一、适用范围(一)本规定适用于本公司范围内的计算机信息系统。(二)本规定所称的计算机信息系统是指由公司各部门计算机及其相关的配套设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、存储、加工、传递、输出、检索等处理的人机系统。二、引用标准中华人民共和国保守国家秘密法中华人民共和国计算机信息系统安全保护条例三、名词和术语(一)涉密计算机系统涉及国家秘密和公司商业秘密的计算机信息系统(以下简称涉密系统)。(二)计算机系统的保密工作指涉密系统的操作系统、数据库、介质、口令、主机房、防电磁辐射泄漏、通信电缆、设备维修和设备采购等各个环节的保密管理工作。四、
2、管理职能(一)公司保密委员会主管本公司计算机信息系统的保密工作。(二)公司保密办公室具体组织实施保密委员会下达的各项任务,同时负责日常的保密管理工作和查处有关泄密事件。(三)各部门的主管领导负责本部门计算机信息系统的安全保密工作,制订保密规章制度,进行保密检查、组织保密教育等。五、管理内容(一)计算机设备、主机房按涉密应用情况分类1、不涉密的计算机设备、计算机主房(以下简称C类设备、 C类机房)。2、涉及公司商业秘密的计算机设备、计算机主机房(以下简称B类设备、 B类机房)。3、涉及国家秘密的计算机设备、计算机主机房(以下简称A类设备、 A类机房)。(二)人员管理与保密制度1、各部门涉密系统工
3、作人员应当按涉密人员的条件要求先审后用,并对其进行经常性的保密教育。一旦出现不适宜在涉密系统工作的人员应及时调离,并报公司保密办公室。涉密系统的系统开发人员,不得留作该系统的系统管理员。2、各计算机机房、站点必须设一名兼职安全保密员,负责本机房、站点日常的计算机安全保密管理工作。安全保密员由本部门遴选,报公司保密办公室备案。3、各部门应当根据有关法规,重点做好A 类、 B 类设备和机房的保密工作,要结合本部门的实际情况建立完善的保密规章制度。如工作人员保密守则、 机房、站点保密管理制度、涉密介质保密管理制度和设备维修保密制度等。名师资料总结 - - -精品资料欢迎下载 - - - - - -
4、- - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 4 页 - - - - - - - - - 4、进入涉密系统中的各类信息,应当事先根据公司制订的国家秘密项目一览表和商业秘密项目确定密级并标明密级标识。密级标识不得与正文分离。绝密级国家秘密信息不得进入涉密系统。涉密计算机信息系统应当采取有效的保密措施,配置合格的保密专用设备、防泄密、防窃密。所采取的保密措施应与所处理信息的密级要求相一致。5、未采取保密措施的计算机设备(含个人电脑、手提电脑)不得作为临时终端用于采集、处理、存储、传输和检索涉密信息,不得与涉密系统联网。手提电脑存贮涉密信息
5、应当采取保密措施,并标明密级,按密级文件进行管理,不得带回家和带入公共场所。6、规划设计涉密系统应同时制订严密的保密方案,上报公司保密委员会批准后方可实施。涉密系统建成后,应当由有关部门进行保密验收,保密方案中的各项保密措施全部落实的,方可通过保密验收。7、任何部门和个人不得擅自使用单位计算机上国际互联网。需联国际互联网和国内公众网络的公司内部局域网或单机,必须经过公司主管领导批准,并报公司保密办公室备案。涉及国家秘密和公司商业秘密的计算机信息系统不得直接或间接地与国际互联网或其他公共信息网络相连接,必须实行物理隔离。8、上网信息的保密管理坚持“谁上网,谁负责”的原则。凡向国际互联网的站点提供
6、或发布信息,必须经过保密审查和公司主管领导批准。不得涉及国家秘密和公司商业秘密。(三)计算机环境设备安全1、A类、B类机房必须设立在建筑物套间的内间,并与普通办公室分开,且相邻房间之间除安全门外不得留有任何窗口,同时各类机房内应有有效的灭火设备及防盗报警设施,周围必须有防雷电设施,机房周围十米内严禁烟火。2、A类、B类机房、站点实行专人专管,严禁无关人员进出。非本部门人员进入机房必须经部门领导批准,并办理登记手续。外藉人员不准进入机房,如确因工作需要,须经公司主管领导批准, 并有专人负责陪同直至离开。外单位来公司参观机房、站点,由接待部门报请公司主管领导批准,并做好登记手续。3、各类机房应当埋
7、设专用接地线,不得和其他接地线相连。A 类机房应采取防电磁辐射泄露的措施。机房电源应当与空调和照明等电源分开,并配备专用滤波器。各类计算机设备必须有电源保护设备和应急断电开关,防止在发生意外事件时损坏计算机设备。4、涉密系统必须采用低辐射设备(包括各类计算机、终端、外部设备和网络设备),非低辐射设备必须采取屏蔽或加装视屏信息保护机(干扰器)等防电磁辐射泄漏措施。5、A类、B类计算机设备必须设置开机口令、系统口令, 口令由各部门计算机安全系统员设定,操作人员不得任意修改系统口令及非法进入系统口令区。编制口令应当选择由大小写英文字母与数字混合组成,字长不得少于6 个字符。 不得选择常用、易猜或有特
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年计算机信息系统安全保密管理规定 2022 计算机信息 系统 安全保密 管理 规定

限制150内