涉密计算机保密制度及信息系统安全管理办法.docx
《涉密计算机保密制度及信息系统安全管理办法.docx》由会员分享,可在线阅读,更多相关《涉密计算机保密制度及信息系统安全管理办法.docx(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、涉密计算机保密制度及信息系统安全治理方法第一章总 则第一条 *计算机信息系统是全县农村信用社进展各项业务的核心技术手段,为了保护计算机网络系统的安全,依据中华人民共和国保守国家隐秘法、计算机信息系统保密 暂行规定等法律、法规制订本方法。其次条 本方法所称的计算机信息系统,是指由计算机、网络设备、数据信息以及其相关配套的设备、设施构成的,依据 肯定的应用目标和规章对数据信息进展采集、加工、存储、传 输、检索等处理的人机系统。第三条 本方法以下用语的含义。计算机信息系统安全是指计算机信息系统的硬件、软件、 网络和数据的安全必需受到保护,不因自然的和人为的缘由而 遭到破坏、更改和丧失,以保证计算机信
2、息系统能连续正常运 行。计算机信息系统保密是指对涉及 *商密的包括但不限于计算机信息系统的软件、硬件、系统数据信息、技术开发文档、治理及操作规定、自有学问产权产品等资料、信息保守隐秘,包括利用密码技术对信息进展加密处理,防止信息非法泄露,保障*的利益。第四条 计算机信息系统的安全保密,指保障计算机、数据10信息网络及其相关的和配套的设备、设施的安全,保障运行环 境机房的安全,保障信息的安全,保障计算机和网络功能 的正常发挥,防止工作或政治因素造成的失密、泄密,防止人 为或自然灾难等造成的破坏,以及防止利用计算机犯罪等。第五条 *计算机网络系统安全领导小组以下简称“计算机安全领导小组”的领导下,
3、科技部门按相关治理规定, 负责计算机信息系统安全保密工作。第六条 *以下简称“*”各部室必需指定专人负责本部门有关信息系统的安全保密工作,其主要职责是:一定期向*保密委报告安全保密工作状况;二催促本部门安全保密措施的贯彻执行;三组织安全保密检查;四进展安全。第七条 任何单位和个人,不得利用计算机网络系统从事或危害农村信用社利益的活动,不得危害计算机网络系统的安全。其次章 计算机及网络系统第八条 设备选型、购置须经充分论证,做好验收,对密钥、密码、参数等信息应做好接交保管,网络设备要特别关注其保密性能。第九条 购入的计算机网络安全设备,必需经国家有关部门进展安全、保密认证,系统运行期间,不得随便
4、更改其系统配置。第十条 建立常规硬件系统维护治理制度,保持维护计算机和网络设备、工具和资料处于良好状态,备件应有库存帐,可随时查阅,并依据具体状况补充和更。防止重大事故,应有应急处理的措施。第十一条 各级操作人员必需进展必要的安全保密培训,在职责范围内严格按相关操作规程进展操作。第十二条 应用系统软件、数据应有备份;有故障时能准时实行措施进展处理,并应对工作人员定期进展训练和演习。第十三条 应用系统在设计上严格掌握涉密文件信息查询、检索的人员范围,严格治理用户使用权限。系统软硬件一经安装、调试、正式运行,各部室、*、*未经*科技部门许可,不得自行对其更改配置。第十四条 制定设备、软件治理细则,
5、应用软件开发要严格依据有关规定执行。第十五条 计算机操作或应用系统版本的更、升级须拟出方案,应用系统须经过严测试,凭更、升级方案和测试报告,经科技部门负责人批准后由系统维护人员进展,应用系统的文档资料,无关人员一律不得查阅。第十六条 传输隐秘以上级别的信息时,通信两端设备需在相应安全环境中,对所传输数据,要实行加密措施。第三章 介质、资料的治理第十七条 应用系统使用、产生的介质磁性存储介质、电子存储介质、光存储介质等或资料纸质文档、电子文档、 程序等要按其重要性进展分类,对存放有关键或重要数据的 介质和资料,应复制必要的份数,并分别存放在不同的安全地 方,建立严格的保密保管制度。第十八条 保存
6、在机房内的介质或资料,应为系统有效运行所必需的最少数量,除此之外,不应保存在机房内。第十九条 存放介质、资料的库房,必需设有防火、防潮、防高温、防震、防电磁场、防静电及防盗等的设施。其次十条 介质资料库,应设专人负责登记保管,未经批准,不得向第三方供给。其次十一条 系统内有关人员在使用介质资料期间,应严格按国家相关保密规定进展掌握,不得转借或复制,需要使用或复制的须经相关领导批准。其次十二条 库房保管人对全部介质资料应定期检查,依据介质的安全保存期限,准时更复制。损坏、废弃或过期的介质资料应由专人负责处理,隐秘级以上的介质资料 在超过保密期或废弃不用时,要准时销毁。其次十三条 机密数据处理作业
7、完毕时,应准时去除存储器、联机磁带、磁盘及其它介质上有关作业的程序和数据,应 准时销毁废弃的打印纸。第四章 计算机及网络系统的环境其次十四条 机房环境的选择,应符合国家标准GB2887计算机站场地技术要求的有关规定。机房主体构造应具有与其功能相适应的抗震性、辐射屏蔽、防水等级和耐火等级;变形 缝和伸缩缝等不应穿过机房;机房应设置齐全灵敏的火灾、渗 漏水报警和足够的灭火、排水系统,应设置灵敏的温度、湿度 传感器;空调的制冷力量需留有肯定的余量并配有备用空调设 备。中心机房应配有独立的供电、变电设备,供电功率需留有 余量。其次十五条 机房选点尽量避开便于驻留无关人员的场所。其次十六条 计算机系统设
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 保密制度 信息系统安全 管理办法
限制150内