三级保密标准培训 PPT课件.ppt
《三级保密标准培训 PPT课件.ppt》由会员分享,可在线阅读,更多相关《三级保密标准培训 PPT课件.ppt(81页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、武器装备科研生产单位三级保密武器装备科研生产单位三级保密资格标准资格标准n n适用范围n n实施原则n n具体标准适用范围适用范围n n本标准为武器装备科研生产单位三级保密资格审查认证和复查的依据实施原则实施原则n n积极防范,突出重点,严格标准,严格管理n n业务工作谁主管,保密工作谁负责具体标准具体标准保密责任保密责任法人法人n n法定代表人或主要负责人责任法定代表人或主要负责人责任n n对本单位保密工作负全面领导责任对本单位保密工作负全面领导责任n n保证党和国家有关保密工作的方针政策和法保证党和国家有关保密工作的方针政策和法律法规在本单位的贯彻执行;律法规在本单位的贯彻执行;n n保证
2、本标准在本单位的实施,及时解决保密保证本标准在本单位的实施,及时解决保密工作中的重要问题,监督检查领导责任制的工作中的重要问题,监督检查领导责任制的落实;落实;n n为保密工作提供人力、财力、物力等条件保为保密工作提供人力、财力、物力等条件保障。障。具体标准具体标准保密责任保密责任分管保分管保密工作负责人责任密工作负责人责任n n对本单位保密工作负具体领导责任。n n及时研究和部署保密工作;n n对保密工作落实情况组织监督检查;n n为保密工作机构履行职责提供保障。具体标准具体标准保密责任保密责任其他负其他负责人责任责人责任n n对分管工作范围内的保密工作负领导责任。n n对分管工作中的保密工
3、作进行研究和部署;n n对分管工作中的保密措施落实情况进行监督检查;n n为分管工作中的保密工作开展提供保障。具体标准具体标准保密责任保密责任涉密部涉密部门负责人或项目负责人责任门负责人或项目负责人责任n n对本部门或本项目的保密工作负直接领导责任。n n掌握本部门或本项目的保密工作情况;n n采取具体措施组织落实单位保密工作部署;n n对保密措施落实情况进行监督检查。具体标准具体标准保密责任保密责任涉密人涉密人员责任员责任n n对本职岗位的保密工作负直接责任。n n熟悉本职岗位的保密要求;n n按规定履行保密工作职责。具体标准具体标准-保密组织机构保密组织机构-保密保密委员会或保密工作领导小
4、组委员会或保密工作领导小组n n单位应当成立保密委员会或保密工作领导小组,保密单位应当成立保密委员会或保密工作领导小组,保密委员会或保密工作领导小组为单位保密工作领导机构,委员会或保密工作领导小组为单位保密工作领导机构,应当有明确的职责。应当有明确的职责。n n保密委员会或保密工作领导小组由单位负责人和有关保密委员会或保密工作领导小组由单位负责人和有关部门主要负责人组成,保密委员会或保密工作领导小部门主要负责人组成,保密委员会或保密工作领导小组组长由单位负责人担任;保密委员会或保密工作领组组长由单位负责人担任;保密委员会或保密工作领导小组成员应当有明确的职责分工。导小组成员应当有明确的职责分工
5、。n n保密委员会或保密工作领导小组实行例会制度,对保保密委员会或保密工作领导小组实行例会制度,对保密工作进行研究、部署和总结,及时解决保密工作中密工作进行研究、部署和总结,及时解决保密工作中的重要问题。保密委员会或保密工作领导小组例会每的重要问题。保密委员会或保密工作领导小组例会每年不少于年不少于2 2次。次。具体标准具体标准-保密组织机构保密组织机构-保密保密工作机构工作机构n n单位应当确定负责保密管理工作的机构,在单位应当确定负责保密管理工作的机构,在保密委员会或保密工作领导小组领导下独立保密委员会或保密工作领导小组领导下独立行使保密管理职能。行使保密管理职能。n n保密工作机构应当履
6、行下列职责:保密工作机构应当履行下列职责:n n向保密委员会或保密工作领导小组提出工作向保密委员会或保密工作领导小组提出工作建议;组织落实保密委员会或保密工作领导建议;组织落实保密委员会或保密工作领导小组的工作部署;小组的工作部署;n n制定保密制度;制定保密制度;n n组织制导涉密人员的审查界定和保密教育培组织制导涉密人员的审查界定和保密教育培训;训;具体标准具体标准-保密组织机构保密组织机构-保密保密工作机构工作机构n n组织保密检查工作;n n监督指导定密工作;n n组织协调保密审查工作;n n监督指导重要涉密活动的保密管理工作;n n组织确定和调整保密要害部门、部位;n n监督指导计算
7、机和信息系统、通信及办公自动化设备的保密管理工作;具体标准具体标准-保密组织机构保密组织机构-保密保密工作机构工作机构n n监督指导保密防护措施的实施;n n查处违反保密法律法规的行为和泄密事件;n n提出保密责任追究和奖惩建议。具体标准具体标准-保密组织机构保密组织机构-保密保密工作机构人员配备工作机构人员配备n n涉密人员100人(含)以上的,专职保密工作人员配备不得少于1人;涉密人员100人以下的,应当配备兼职保密工作人员。n n单位应确定一部门负责人担任保密工作机构负责人。n n保密工作机构人员应当具备下列条件:具体标准具体标准-保密组织机构保密组织机构-保密保密工作机构人员配备工作机
8、构人员配备n n具备良好的政治素质;n n熟悉保密法律法规,掌握保密知识技能,具有一定的管理工作能力;n n熟悉本单位业务工作和保密工作情况;n n通过培训和考核,获得保密工作资格证书。具体标准具体标准-保密制度保密制度n n保密制度健全、规范,具有可操作性。保密保密制度健全、规范,具有可操作性。保密制度包括以下基本内容:制度包括以下基本内容:n n保密教育;保密教育;n n涉密人员管理;涉密人员管理;n n定密管理;定密管理;n n国家秘密载体管理;国家秘密载体管理;n n要害部门、部位管理;要害部门、部位管理;n n计算机和信息系统管理;计算机和信息系统管理;具体标准具体标准-保密制度保密
9、制度n n通信及办公自动化设备管理通信及办公自动化设备管理n n宣传报道管理;宣传报道管理;n n涉密会议管理;涉密会议管理;n n协作配套管理;协作配套管理;n n涉外活动管理;涉外活动管理;n n保密监督检查;保密监督检查;n n泄密事件报告和查处;泄密事件报告和查处;n n责任考核与奖惩责任考核与奖惩n n保密制度应当根据实际情况及时修订完善。保密制度应当根据实际情况及时修订完善。具体标准具体标准-保密监督管理保密监督管理-定密定密管理管理n n对本单位产生的国家秘密事项及时确定密级和保密期限;n n根据项目原定密级的变更情况,及时调整变更密级。具体标准具体标准-保密监督管理保密监督管理
10、-涉密涉密人员管理人员管理n n单位应当按照涉密程度对涉密岗位和涉密人员的涉密单位应当按照涉密程度对涉密岗位和涉密人员的涉密等级做出界定。涉密岗位和涉密人员的涉密等级分为等级做出界定。涉密岗位和涉密人员的涉密等级分为重要(机密级)和一般(秘密级)两个等级。重要(机密级)和一般(秘密级)两个等级。n n涉密人员的涉密等级,应当根据情况变化,及时进行涉密人员的涉密等级,应当根据情况变化,及时进行调整。调整。n n对进入涉密岗位的人员应当进行审查和培训。对进入涉密岗位的人员应当进行审查和培训。n n单位应当与涉密人员签订保密责任书。保密责任书包单位应当与涉密人员签订保密责任书。保密责任书包括涉密人员
11、的保密义务和责任及享有的权利等基本内括涉密人员的保密义务和责任及享有的权利等基本内容。容。n n单位对在岗涉密人员应当进行保密教育培训,年度每单位对在岗涉密人员应当进行保密教育培训,年度每人不少于人不少于8 8学时。学时。具体标准具体标准-保密监督管理保密监督管理-涉密涉密人员管理人员管理n n建立涉密人员保密自查制度。对涉密人员的保密义务和责任情况,应当进行监督考核。涉密人员严重违反保密法律法规应当调离涉密岗位。n n单位应当根据涉密人员涉密等级,给予相应的保密补贴。具体标准具体标准-保密监督管理保密监督管理-涉密涉密人员管理人员管理n n涉密人员脱离单位,应当与原单位签订保密涉密人员脱离单
12、位,应当与原单位签订保密承诺书。单位应当对其实行脱密期管理。重承诺书。单位应当对其实行脱密期管理。重要涉密人员的脱密期为要涉密人员的脱密期为2 2年至年至3 3年,一般涉密年,一般涉密人员的脱密期为人员的脱密期为1 1年至年至2 2年。年。n n单位应当及时将涉密人员名单在公安机关出单位应当及时将涉密人员名单在公安机关出入境管理机构登记备案。因私出国(境)的,入境管理机构登记备案。因私出国(境)的,应当按有关规定审批。出国(境)前应当对应当按有关规定审批。出国(境)前应当对其进行保密教育。涉密人员擅自出国(境)其进行保密教育。涉密人员擅自出国(境)的,单位应当立即向上级机关或有关部门报的,单位
13、应当立即向上级机关或有关部门报告。告。具体标准具体标准-保密监督管理保密监督管理-涉密涉密载体管理载体管理n n国家秘密载体应当按有关规定表明密级和保国家秘密载体应当按有关规定表明密级和保密期限。密期限。n n制作、收发、传递、使用、复制、保存、维制作、收发、传递、使用、复制、保存、维修和销毁秘密载体(含纸介质、磁介质和光修和销毁秘密载体(含纸介质、磁介质和光盘等各类物品)及其过程文件资料,应当符盘等各类物品)及其过程文件资料,应当符合国家有关保密管理规定。合国家有关保密管理规定。n n密品研制、生产、实验、运输、使用、保存、密品研制、生产、实验、运输、使用、保存、维修和销毁,应当符合国家有关
14、保密管理规维修和销毁,应当符合国家有关保密管理规定。定。具体标准具体标准-保密监督管理保密监督管理-涉密涉密载体管理载体管理n n严格控制国家秘密载体的接触范围。n n国家秘密载体应当存放在密码文件柜中。n n涉密人员辞职、解聘、调离涉密岗位,应当在离岗前清退保管和使用的国家秘密载体。具体标准具体标准-保密监督管理保密监督管理-要害要害部门、部位管理部门、部位管理n n单位日常工作中经常产生、传递、使用和管理国家秘单位日常工作中经常产生、传递、使用和管理国家秘密的内设机构,应当确定为保密要害部门。单位集中密的内设机构,应当确定为保密要害部门。单位集中制作、存放、保管国家秘密载体及重要密品研制、
15、实制作、存放、保管国家秘密载体及重要密品研制、实验的专门场所,应当确定为保密要害部位。验的专门场所,应当确定为保密要害部位。n n保密要害部门、部位的确定,应当按有关规定履行审保密要害部门、部位的确定,应当按有关规定履行审批程序。批程序。n n保密要害部门、部位应当采取严格的保密防护措施。保密要害部门、部位应当采取严格的保密防护措施。根据有关规定安装防盗报警装置,设置安全值班人员。根据有关规定安装防盗报警装置,设置安全值班人员。n n涉及保密要害部门、部位的新建、改建工程项目要符涉及保密要害部门、部位的新建、改建工程项目要符合安全保密要求,所采取的保密防护措施应当经单位合安全保密要求,所采取的
16、保密防护措施应当经单位保密工作机构组织的审核,与工程建设同计划、同设保密工作机构组织的审核,与工程建设同计划、同设计、同建设、同验收。计、同建设、同验收。具体标准具体标准-保密监督管理保密监督管理-计算计算机和信息系统管理机和信息系统管理n n涉密信息系统投入运行前,应当经省(自治区、直辖涉密信息系统投入运行前,应当经省(自治区、直辖市)保密工作部门审批。市)保密工作部门审批。n n涉密计算机和信息系统应当与国际互联网和其他公共涉密计算机和信息系统应当与国际互联网和其他公共信息网络实行物理隔离;禁止使用非涉密的计算机、信息网络实行物理隔离;禁止使用非涉密的计算机、信息系统和存储介质存储和处理涉
17、密信息;禁止将涉信息系统和存储介质存储和处理涉密信息;禁止将涉密计算机和信息系统接入内部非涉密信息系统;涉密密计算机和信息系统接入内部非涉密信息系统;涉密信息的远程传输应当按国家有关部门要求采取秘密保信息的远程传输应当按国家有关部门要求采取秘密保护措施;未经单位信息化管理部门审批,禁止对涉密护措施;未经单位信息化管理部门审批,禁止对涉密计算机和信息系统格式化或重装操作系统,禁止删除计算机和信息系统格式化或重装操作系统,禁止删除涉密计算机和信息系统的移动存储介质及外部设备等涉密计算机和信息系统的移动存储介质及外部设备等日志记录。日志记录。具体标准具体标准-保密监督管理保密监督管理-计算计算机和信
18、息系统管理机和信息系统管理n n应当建立信息设备和存储介质台帐;涉密信息设备和存储介质的维修、报废应当符合国家有关保密管理规定。n n信息设备和存储介质应当具有标识,涉密的应当表明密级,非密的应当表明用途;涉密信息设备和存储介质中的涉密信息应当表明密级。具体标准具体标准-保密监督管理保密监督管理-计算计算机和信息系统管理机和信息系统管理n n涉密计算机和信息系统应当制定文档化的安全保密策略,并根据环境、系统和威胁变化情况及时调整更新;每3个月形成文档化的安全保密审计报告;每12个月根据系统综合日志,进行一次风险自评估,形成文档化的风险分析报告,对存在的风险应当及时采取补救措施。具体标准具体标准
19、-保密监督管理保密监督管理-计算计算机和信息系统管理机和信息系统管理n n涉密计算机和信息系统应当按照存储和处理信息的相涉密计算机和信息系统应当按照存储和处理信息的相应密级进行管理和防护;涉密计算机和信息系统应当应密级进行管理和防护;涉密计算机和信息系统应当选择通过国家相关主管部门授权测评机构检测的安全选择通过国家相关主管部门授权测评机构检测的安全保密产品,并正确配置和使用;涉密计算机和信息系保密产品,并正确配置和使用;涉密计算机和信息系统应当采取身份鉴别、访问控制和安全审计等技术保统应当采取身份鉴别、访问控制和安全审计等技术保护措施,及时升级病毒和恶意代码样本库,进行病毒护措施,及时升级病毒
20、和恶意代码样本库,进行病毒和恶意代码查杀,及时安装操作系统、数据库和应用和恶意代码查杀,及时安装操作系统、数据库和应用系统的补丁程序;涉密计算机和信息系统中的信息输系统的补丁程序;涉密计算机和信息系统中的信息输出应当相对集中,有效控制;未经单位信息化管理部出应当相对集中,有效控制;未经单位信息化管理部门审批,涉密计算机和信息系统用户终端禁止安装或门审批,涉密计算机和信息系统用户终端禁止安装或拆卸硬件设备和软件。拆卸硬件设备和软件。具体标准具体标准-保密监督管理保密监督管理-计算计算机和信息系统管理机和信息系统管理n n应当拆除涉密便携式计算机中具有无线联网应当拆除涉密便携式计算机中具有无线联网
21、功能的硬件模块;涉密计算机和信息系统禁功能的硬件模块;涉密计算机和信息系统禁止使用具有无线功能的外部设备;未经单位止使用具有无线功能的外部设备;未经单位保密工作机构审批,涉密便携式计算机不得保密工作机构审批,涉密便携式计算机不得存储涉密信息。存储涉密信息。n n在涉密计算机和信息系统内使用的存储介质在涉密计算机和信息系统内使用的存储介质应当采取有效的控制措施;禁止使用无标识应当采取有效的控制措施;禁止使用无标识的存储介质;禁止在低密级计算机上使用高的存储介质;禁止在低密级计算机上使用高密级存储介质;禁止在低密级存储介质上存密级存储介质;禁止在低密级存储介质上存储高密级信息;信息交换应当符合国家
22、有关储高密级信息;信息交换应当符合国家有关保密管理规定,并配备中间转换机。保密管理规定,并配备中间转换机。具体标准具体标准-保密监督管理保密监督管理-计算计算机和信息系统管理机和信息系统管理n n涉密信息设备和传输线路的电磁泄露发射防护措施应当符合国家有关保密管理规定。n n涉密计算机和存储介质携带外出应当履行审批手续,确保仅存有与外出工作相关的涉密信息,带回时应进行保密检查。具体标准具体标准-保密监督管理保密监督管理-计算计算机和信息系统管理机和信息系统管理n n涉密信息系统应当配备系统管理员、安全保密员、安涉密信息系统应当配备系统管理员、安全保密员、安全审计员,权限设置应当相互独立、相互制
23、约,三员全审计员,权限设置应当相互独立、相互制约,三员角色不得兼任;没有涉密信息系统的单位应当配备涉角色不得兼任;没有涉密信息系统的单位应当配备涉密计算机安全保密管理员;涉密计算机和信息系统安密计算机安全保密管理员;涉密计算机和信息系统安全保密管理人员应当通过安全保密培训,持证上岗,全保密管理人员应当通过安全保密培训,持证上岗,并按照涉密人员管理。并按照涉密人员管理。n n要建立防止涉密信息上国际互联网和其它公共信息网要建立防止涉密信息上国际互联网和其它公共信息网络的控制措施,对外发布信息应当经过保密审查;从络的控制措施,对外发布信息应当经过保密审查;从国际互联网和其它公共信息网络下载信息、程
24、序和软国际互联网和其它公共信息网络下载信息、程序和软件工具等到涉密计算机和信息系统中应当加强管理与件工具等到涉密计算机和信息系统中应当加强管理与控制控制具体标准具体标准-保密监督管理保密监督管理-通信通信及办公自动化设备管理及办公自动化设备管理n n处理涉密信息的办公自动化设备禁止连接国处理涉密信息的办公自动化设备禁止连接国际互联网和其它公共信息网络,禁止连接内际互联网和其它公共信息网络,禁止连接内部非涉密计算机和信息系统;禁止使用非涉部非涉密计算机和信息系统;禁止使用非涉密办公自动化设备存储和处理涉密信息。密办公自动化设备存储和处理涉密信息。n n通信设备的使用应当符合国家有关保密管理通信设
25、备的使用应当符合国家有关保密管理规定,重要涉密场所禁止使用无线通信设备;规定,重要涉密场所禁止使用无线通信设备;办公自动化设备应当建立台帐,并指定专人办公自动化设备应当建立台帐,并指定专人管理;禁止使用具有无线互联功能的办公自管理;禁止使用具有无线互联功能的办公自动化设备存储和处理涉密信息。动化设备存储和处理涉密信息。具体标准具体标准-保密监督管理保密监督管理-通信通信及办公自动化设备管理及办公自动化设备管理n n通信设备的使用应当符合国家有关保密管理规定,重要涉密场所禁止使用无线通信设备;办公自动化设备应当建立台帐,并指定专人管理;禁止使用具有无线互联功能的办公自动化设备处理涉密信息;涉密办
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 三级保密标准培训 PPT课件 三级 保密 标准 培训 PPT 课件
限制150内