某涉密计算机保密管理制度汇编28826109966.docx





《某涉密计算机保密管理制度汇编28826109966.docx》由会员分享,可在线阅读,更多相关《某涉密计算机保密管理制度汇编28826109966.docx(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Evaluation Warning: The document was created with Spire.Doc for .NET.XXX公司涉密计算机机保密管理理制度第一章 总则第一条 为加强XXXX公司(以以下简称“公司”)涉密计计算机的保保密管理,确确保国家秘秘密安全,根根据中华华人民共和和国保守国国家秘密法法、军军工涉密业业务咨询服服务安全保保密监督管管理办法、军工工涉密业务务咨询服务务安全保密密监督管理理办法实施施细则等等有关规定定,结合公公司工作实实际,制定定本制度。第二条 本制度适用于于公司范围内内的涉密计计算机的管管理工作。本制度所称称涉密计算算机是指公公司各部门门按照本
2、制制度明确的的程序,经经过申报、登登记、审批批,并在公公司保密办办公室(以以下简称“保密办”)备案的计计算机。第三条 本制度适适用于公司司各部门和和全体人员员。第二章 涉密计算算机的确定定及变更第四条 公司涉密计计算机实行行申报登记记审批制度度。凡用于存储储、处理国国家秘密信信息的计算算机(便携携式计算机机),必须须进行申报报登记审批批。凡未进进行申报登登记审批的的计算机均均属非涉密密计算机,严严禁用于存存储和处理理国家秘密密信息,必须与涉涉密机实行行物理隔离离,不得连连接涉密移移动存储介介质和涉密密设备。第五条 申报登记记审批的涉涉密计算机机,由计算算机的责任任人填写XXX公司涉密计算机密级
3、界定审批表(附件l),经所在部门审核,经保密委员会审批后方可使用。第六条 涉密计算算机的密级级由其处理理和存储信信息的最高高密级确定定,未经保保密委员会会批准不得得变更。第七条 涉密计算算机要标明明密级,应应在计算机主主机显著位位置上粘贴贴密级标识识,标明责责任人、密密级、保密密编号、部部门等,密密级标识须须不易脱漏漏,不易损损毁,标识识标签由保保密办统一一制作和管管理。公司司保密办负负责对涉密密计算机登登记、编号号和粘贴密密级标识。第八条 低密级计计算机变更更为高密级级计算机时时,由计算算机的责任任人填写XXX公司涉密计算机变更审批表(附件2),经公司保密办审定合格后重新进行编号,纳入高密级
4、计算机进行管理。高密级计算算机一般不不得变更为为低密级计计算机,如确需变变更时,报报公司保密办办审定同意意后,更换换新硬盘,原硬盘卸卸下交公司司保密办统统一处理。涉密计算机机未进行非非密化处理理(更换硬硬盘)前,不不得转为非非密普通计计算机使用用。涉密计算机机变更相关关信息时(含含更换使用用人、变更更位置等),使使用人须填填写XXX公公司涉密计计算机变更更审批表(附附件2),经审审批通过后后,由保密密办办理变变更手续。涉涉密计算机机在未经批批准的情况况下,不得得私自更换换房间或将将终端挪作作它用。第三章 涉密计算算机保密管管理第七条 涉涉密计算机机的保密管管理职责(一)公司司涉密计算算机的保密
5、密管理遵循循“业务工作作谁主管、保保密工作谁谁负责”、“谁使用、谁谁负责”的原则,分分清职责,责责任到人。(二)保密密工作领导导小组负责责公司涉密密计算机设设备使用前前的审批工工作,使其其符合安全全防范保密密制度,否否则不准运运行涉密信信息;(三)公司司保密办对对公司涉密密计算机的的保密工作作进行指导导、协调、监监督和检查查;负责会同运运营管理部部组织培训训涉密计算算机使用人人员和涉密密计算机管管理人员;负责对信信息设备的的密级审核核、实施安安全策略和和维护管理理;负责建立立公司计算算机台帐和和相关登记记。(四)部门门主要负责责人对本部部门涉密计计算机的保保密管理工工作负领导导责任,涉涉密计算
6、机机的责任人人和使用人人员负直接接责任;第八条 涉密计算算机应与国国际互联网网、其他公公共信息网网络及非涉涉密信息系系统实行物物理隔离,严严禁涉密计计算机以任任何方式接接入互联网网。第九条 涉密计算算机严禁使使用无线功功能设备,如如无线键盘盘、无线鼠鼠标、无线线网卡、红红外、蓝牙牙、3G上网卡卡等。第十条 涉密计算算机要专机机专用。在在使用、管管理、维护护等方面要要严格区别别于非涉密密计算机,禁禁止混用、乱乱用。第十一条 涉密计计算机统一一安装保密密办提供的的Winddows XP ssp3操作作系统;操操作系统由由涉密计算算机管理员员负责安装装,严禁安安装双系统统或虚拟机机及一键恢恢复软件;
7、第十二条 未经审审批,禁止止对涉密计计算机格式式化或重装装操作系统统。因系统统崩溃、操操作系统损损坏等原因因确需重新新安装操作作系统的,由由该设备责责任人填写写xx公司涉涉密计算机机操作系统统安装审批批表(附附表3),重装操操作系统需需详细说明明原因,经经审批后,由由计算机管管理员安装装,同时根根据密级安安装安全保保密产品并并配置相应应安全策略略,安装后后应及时按按相关规定定更新台帐帐内容,审审批表由保保密办存档档备案。第十三条 涉密计计算机须在Bioss中将硬盘设设置为第一一启动设备备,关闭其其余启动设设备(无法法关闭的一一律设置为为硬盘),禁用Sttartuup Prromptt Menn
8、u选项。在BIOS中禁用串口、并口、Game Port、Mini Port等非必要端口。第十四条 涉密计计算机须设设置Bioos开机密密码(Bioss设置双重重密码,管管理员密码码及普通用用户密码分分别由涉密密计算机管管理员和用用户掌握,当当主板不支支持上述密密码位数时时,设置为为主板所能能支持的最最大长度)、系统密密码和屏幕幕保护口令令(开启屏屏幕保护程程序的时间间设置为110分钟以以内)。秘密级计算算机密码长长度不得少少于8位,一一月至少更更换一次;机密级计计算机密码码长度不得得少于100位,一周周至少更换换一次;密码的设设置均采用用大小写英英文字母、数数字和字符符中两者以以上的组合合。第
9、十五条 涉密计计算机应仅仅留有管理理员账号(aadminnistrratorr)和用户户日常使用用账号,删删除其他账账号,禁用用guesst账号,责任人不不得擅自增增加、修改改本地计算算机账户。第十六条 涉密计计算机要设设置本地登登录锁定策策略,操作作系统五次次密码输入入错误,进进行账号锁锁定。第十七条 涉密计计算机须开开启本地审审计策略,审审计范围覆覆盖每个用用户,审计计内容包括括策略更改改、登录事事件、目录录服务访问问、特权使使用、系统统事件、账账户登录事事件、账户户管理等事事件。第十八条 关闭涉涉密计算机机信息共享享功能、关关闭各种不不需要的服服务端口,如如:关闭默认共共享,关闭1335
10、、1339、4445等端口口,关闭DDHCP、TTelneet、Meessagge、Reemotee Reggistrry、Wiireleess ZZero Conffigurratioon等服务。第十九条 涉密计计算机允许许安装涉涉密计算机机软件白名名单(附附件4)(以下下称“软件白名单单”)之列的的软件,严严禁安装与与工作无关关的软件;软件白名单单内的软件件须经安全全检查;因因工作需要要安装的软软件不在软件白名单之列时,终端用户需填写涉密计算机软件安装审批表(附件5),经审批同意后由计算机管理员负责安装;第二十条 禁止利利用涉密计计算机从事事与工作无无关的事项项,禁止在在涉密计算算机上安装
11、装与工作无无关的软件件,禁止在在涉密计算算机上储存存个人信息息。第二十一条条 公司涉涉密计算机机设备上均均须安装防病病毒软件,每周进行全盘查杀。防病毒软件应定期升级,升级周期短于15天,无法清除的病毒应将被感染的载体隔离,并及时向保密办汇报。第二十二条条 公司涉涉密计算机机须及时安装装操作系统统、数据库库和应用系系统的补丁丁程序,应应当在补丁丁程序发布布后 3 个月内及及时安装。第二十三条条 应对涉密计算机机并口、串串口、USSB接口等等数据接口口以及软驱驱、光驱等等设备进行行控制,关关闭多余数数据接口和和设备。计计算机责任任人确因工工作原因需需要开放默默认关闭的的权限时,应应填写涉涉密计算机
12、机用户申请请服务审批批表(附附件6),经部部门领导和和保密办审审批后,由由涉密计算算机管理员员临时开启启相关服务务,使用完完毕后应立立即关闭。第二十四条条 涉密计计算机应采采取技术手手段防止非非法外联,并并对非法外外联行为进进行监控。第二十五条条 未经保保密办审核核批准,不不得私自安装或或卸载涉密密计算机硬硬件,确因因工作需要要或硬件发发生故障需需要维修时时,由责任任人办理维维修审批手手续,由涉涉密计算机机管理员进行行检查和修修理。第二十六条条 禁止私私自删除涉涉密计算机机和存储介介质及外部部设备等日日志记录。第二十七条条 在涉密密计算机中中产生和存存储的各类类涉密文档档、图表、图图形、数据据
13、等,应在在文档首页页右上角用用黑体三号号字标注密密级标识,且且与正文不不能分离。第二十八条条 对涉密密计算机的的信息输出出进行集中中有效的控控制。信息息的输出应应当做到相对对集中。涉密计算机机中的非涉涉密信息需需要输出时,一一般应当输输出纸介质文文件,并进行登记(附件件7)。确因工工作需要输输出电子文文档时,用用一次性写写入光盘直直接刻录完完成,并进行登记(附件件8);涉密计算机机内的涉密密信息输出出时,并按照照公司载体管管理制度,由由申请人填填写XXX公司国家家秘密载体体制作审批批单,经经批准后进进行,并进行登记(附件件9、附件10)。第二十九条条 涉密计计算机(涉涉密便携式式计算机除除外)
14、的主主机箱粘贴贴封条,除除保密办的的计算机管管理员,任任何人不得得私自揭除除、毁坏封封条。第三十条 涉密计算机机采集、处处理、传输输、存储的的涉密信息息的密级不不得超过涉涉密计算机机的涉密等等级。第三十一条条 涉密计计算机的使使用人需清清楚涉密计计算机中的的涉密文件件数量、密密级和存放放位置。第三十二条条 对涉密密计算机及及信息设备备采取安全全防护措施施,使用滤波波电源插座座,摆放位置置不能朝向门门、窗。第三十三条条 长时间间离开计算算机时,应应退出工作作状态或关关机。下班班后必须关关机。第三十四条条 禁止非非涉密人员员管理和使使用公司涉密计计算机。第三十五条条 公司司保密办应负负责建立涉涉密
15、计算机机的XXX公公司涉密计算机机台账(附附件11),做到账物相符。计算机台帐帐至少应到到包括:部部门、使用用人、名称称型号、密密级(非密密的标明用用途)、操操作系统安安装日期、硬硬盘序列号号、MACC地址、使使用情况等等;信息要素素中的“使用情况况”包括在用用、停用、维维修、报废废、销毁等等,专供外出等等应在备注注栏中专门门注明;计算机设设备相关信信息发生变变更的,应应及时更新新台账。台台账应当以以电子和文文档版本两两种形式存存在。保密办定期期(机密级级 6 个个月内、秘秘密级 112 个月月内)对计计算机设备备进行清查查核对和登登记。第三十六条条 公司配配备涉密计计算机管理理员,负责责公司
16、涉密密计算机的的日常管理理、维护和和实施安全全策略;对对公司涉密密计算机信信息安全进进行监督、检检查、检测测,出现安安全隐患及及时上报;定期对涉涉密计算机机日志进行行分析和处处理,及时时报告安全全隐患和违违反规定的的操作。第三十七条条 涉密计计算机管理理员在上岗岗前应由保保密办公室室组织参加加相关保密密培训,取取得相关保保密资格证证书后上岗岗。第四章 涉密便携式式计算机保保密管理第三十八条条 本制度度所称的便便携式计算算机是指公公司固定资资产管理范范围内的便便携式计算算机。公司司便携式计计算机分为为涉密机和和非涉密机机。第三十九条条 公司司涉密便携携式计算机机实行申报报审批制度度。公司用于处处
17、理国家秘秘密信息的的便携式计计算机必须须进行申报报审批。第四十条 便携式式计算机日日常管理(一)使用用部门或使使用人使用用便携式计计算机时,须须填写XXXX公司司便携式涉涉密计算机机、移动存存储介质借借用、归还还登记表(附附件12)。保密密办负责与与便携式计计算机的使使用人员签签订XXXX涉密便携式式计算机和和涉密移动存存储介质使使用管理保保密责任书书(附件件 13 )。(二)涉密密便携式计计算机和涉涉密移动存存储介质在在使用时须须做到专机机专用、专专人负责。未未经批准,不不得将涉密密便携式计计算机和涉涉密移动存存储介质借借他人使用用。(三)未经经公司保密机机构审批,涉涉密便携式式计算机内内不
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 某涉密 计算机 保密 管理制度 汇编 28826109966

限制150内