《信息系统和信息设备使用保密管理制度》

吉林农业大学信息系统和信息设备使用保密管理制度

第一条为规范和加强信息系统和信息设备使用保密管理,依据《保密法》《保密法实施条例》及《信息系统和信息设备使用保密管理规定》(国保发[2009]3号),结合本单位实际,制定本制度。

第五条涉密信息系统存储、处理和传输的信息涉及国家秘密和其他敏感信息,应严格控制知悉范围,并严格控制使用权限。

第七条涉密信息系统必须满足安全保密要求,符合国家保密标准要求,投入使用前必须经安全保密检测评估和审查批准。

第八条保密、信息化等机构,对拟建设和使用的各类网络进行核查分类,报保密委员会(领导小组)审定。审定为涉密网络的,填写涉密网络基本情况表,报同级保密行政管理部门审批。

第九条涉密信息系统要按照国家保密规定和标准要求,采取身份鉴别、访问控制、安全审计、边界安全防护和信息流转控制等措施。

第十一条应当加强涉密信息系统的运行使用管理,指定专门机构或者人员负责运行维护、安全保密管理和安全审计,定期开展安全保密检查和风险评估。涉密信息系统的密级、主要业务应用、使用范围和使用环境等发生变化或者涉密信息系统不再使用的,应当按照国家保密规定及时向保密行政管理部门报告,并采取相应措施。

第十三条涉密信息系统应当配备系统管理员、安全保密管理员和安全审计员,分别负责涉密信息系统运行维护、安全保密管理、安全审计工作。系统管理员、安全保密管理员和安全审计员应当经过保密行政管理部门的培训,持证上岗。

第十四条定期开展涉密信息系统安全保密检查和风险评估,及时发现和消除泄密隐患,并建立检查记录档案。

第十五条秘密级、机密级网络至少每两年进行一次安全保密检查和风险评估;绝密级网络每年至少进行一次安全保密检查和风险评估。

第十七条涉密信息系统发生下列变化时,应当及时向保密行政管理部门报告:

(一)系统密级发生变化;

(二)网络连接范围发生变化;

(三)系统所处物理环境或安全保密设施发生变化;

(四)系统主要应用发生变化;

第十八条涉密信息系统不再使用时,及时向保密行政管理部门报告,并按照保密要求对涉密信息设备、产品、涉密载体等进行处理。

第十九条禁止将涉密计算机、涉密存储设备接入互联网及其他公共信息网络。涉密网络与国际互联网和其他公共信息网络应当实行物理隔离。采取有效措施,防止涉密网络通过拨号、有线连接、无线连接等方式,违规接入互联网及其他公共信息网络。

第二十二条涉密计算机应严格按照有关保密规定和标准设置口令。处理秘密级信息的计算机,口令长度不少于8位,更换周期不超过1个月。处理机密级信息的计算机,应采用IC卡或USBKey与口令相结合的方式,且口令长度不少于4位;如仅使用口令方式,则长度不少于10位,更换周期不超过1个星期。涉密计算机的口令设置,应采用多种字符和数字混合编制。处理绝密级信息的计算机,应采用生理特征(如指纹、虹膜)等强身份鉴别方式。

第二十三条涉密计算机应采取有效的病毒查杀措施,及时升级更新病毒库。

第二十四条严格非涉密计算机管理,禁止使用非涉密计算机存储、处理和传输国家秘密信息。

第二十六条保持保密技术防护设施设备的防护性能。不得擅自卸载、修改涉密计算机和信息系统的安全保密防护软件和设备。

第二十七条对保密技术防护设施设备定期检测、检修、维护,对已失效的保密技术防护设施设备及时报废,并更换新设施设备。

第二十八条建立健全计算机和移动存储介质登记台账,涉密计算机和移动存储介质粘贴密级标识,明确责任人、设备编号等,台账应当准确、完备,并根据情况变化及时修改。

第二十九条计算机和移动存储介质按照所存储、处理信息的最高密级粘贴密级标识。

第三十条处理涉密信息的办公自动化设备禁止连接国际互联网和其他公共信息网络以及内部非涉密计算机和信息系统;禁上使用非涉密办公自动化设备以及具有无线互联功能的办公自动化设备处理涉密信息。

(一)复印机应指定专人操作和管理,复印涉密文件、资料等应当经过审批登记并在机要室或指定的涉密复印机复印,复印涉密文件、资料过程中产生的不合格件和多余件必须及时销毁。

(二)不得使用非涉密打印机打印涉密文件、资料,涉密打印机与涉密计算机之间不得采用无线连接方式。

(三)不得随意扫描涉密文件、资料,确需扫描的应当履行审批程序,涉密文件、资料扫描件应按原件密级进行管理,不得在非涉密计算机中扫描涉密文件、资料。

(四)不得在涉密计算机与非涉密计算机之间共用打印机等办公自动化设备。

(五)办公自动化设备的维修、销毁,参照涉密载体的维修、销毁要求。

第三十二条涉密人员使用手机应严格遵守国家有关保密规定,自觉履行保密义务,并接受有关部门的监督检查。

第三十三条涉密人员使用普通手机,应当遵守下列保密要求:

(一)不得在通信中涉及国家秘密;

(二)不得在手机上存储、处理、传输涉及国家秘密的信息;

(三)不得连接涉密信息系统、涉密信息设备或者涉密载体;

(五)不得在涉密公务活动中开启和使用位置服务功能;

(七)不得使用未经国家电信管理部门进网许可的手机;

(八)不得使用境外机构、境外人员赠送的手机;

(九)不得将手机带入保密要害部位、绝密级或者机密级会议和活动场所;

(十)不得在保密要害部门、秘密级会议和活动场所使用手机;

(十一)不得在使用涉密信息设备的场所使用手机进行视频通话、拍照、上网、录音和录像;

(十二)不得使用商用加密手机谈论以及存储、处理、传输国家秘密信息。

第三十四条保密要害部位、绝密级或者机密级会议和活动场所等核心涉密场所,应设置显著的“禁止带入手机”标志;保密要害部门、秘密级会议和活动场所等重要涉密场所,应设置显著的“禁止使用手机”标志;使用涉密信息设备的场所等一般涉密场所,应设置“禁止使用手机进行视频通话、拍照、上网、录音和录像”标志。

第三十五条保密要害部位、绝密级或者机密级会议和活动场所应配备手机存放柜。

(一)在危急情况下,保护涉密信息系统和涉密信息设备安全的;

(二)对盗窃、毁坏涉密信息系统和涉密信息设备的行为举报或者侦破有功的;

(三)发现涉密信息系统和涉密信息设备重大泄密隐患或泄密情况,及时采取措施,避免重大损失的。

第三十七条违反本规定泄露国家秘密,情节较轻的,依法给予处分;情节严重构成犯罪的,依法追究刑事责任。

THE END
1.信息系统使用管理制度范本(通用13篇)《信息系统稽查表》 信息系统使用管理制度 篇2 第一章 总则 一、为规范信息系统的运行维护管理工作,确保信息系统的安全可靠运行,切实提高生产效率和服务质量,使信息系统更好地服务于生产运营和管理,特制订本管理办法。 二、本管理办法适用于及其分支机构的信息系统,各分支机构和各部室可根据本办法制定相应的实施细则https://www.yjbys.com/zhidu/3088020.html
2.信息系统管理制度(通用12篇)信息系统管理制度(通用12篇) 在当今社会生活中,我们每个人都可能会接触到制度,制度是国家机关、社会团体、企事业单位,为了维护正常的工作、劳动、学习、生活的秩序,保证国家各项政策的顺利执行和各项工作的正常开展,依照法律、法令、政策而制订的具有法规性或指导性与约束力的应用文。想学习拟定制度却不知道该请教谁?https://www.ruiwen.com/zhidu/7567538.html
3.信息系统管理制度(3篇).doc信息系统管理制度(3篇).doc,第PAGE5页共NUMPAGES5页 信息系统管理制度 一、总则 1、为加强公司网络管理,明确岗位职责,规范操作流程,维护网络正常运行,确保计算机信息系统的安全,现根据《___计算机信息系统安全保护条例》、等有关规定,结合本公司实际,特制订本制度https://max.book118.com/html/2023/0909/6144224210005224.shtm
4.信息系统与网络使用管理制度.docx信息系统与网络使用管理制度第一章总则第一条目的和依据本制度旨在规范企业员工使用信息系统和网络的行为,保障企业信息资产的安全和机密性,提高信息系统的有效利用率。本制度依据国家相关法律法规、企业的内部管理规定和员工契约等订立。第二条适用范围本制度适用于全部企业员工、顾问、供应商等与企业有工作合作关系的人员https://m.renrendoc.com/paper/338914926.html
5.信息系统管理制度细则信息系统管理制度的内容及流程(9篇)信息系统管理制度是指对信息系统的规划、设计、建设、使用、维护、更新等环节中的各项管理要求、规定、规则的总称。它旨在规范信息系统的全生命周期管理,提高信息系统建设的规范化和效率,保障信息系统的安全、稳定、可靠、高效运行。以下是有关于信息系统管理制度的有关内容,欢迎大家阅读! https://wenku.puchedu.cn/142701.html
6.信息系统管理制度细则内容深入解析信息系统管理制度细则内容信息系统管理制度细则内容_深入解析信息系统管理制度细则内容,在信息化日益发展的今天,信息系统已成为企业运营不可或缺的重要组成部分。为确保信息系统的稳定、安全与高效运行,制定一套完善的信息系统管理制度显得尤为重要。本文将从多个维度深入剖析信息系统管理制度的https://blog.51cto.com/u_15546065/11506118
7.信息系统管理制度(精选7篇)信息系统管理制度 篇1 第一章 总则 一、为规范信息系统的运行维护管理工作,确保信息系统的安全可靠运行,切实提高生产效率和服务质量,使信息系统更好地服务于生产运营和管理,特制订本管理办法。 二、本管理办法适用于及其分支机构的信息系统,各分支机构和各部室可根据本办法制定相应的实施细则。 https://www.diyifanwen.com/fanwen/xxjxglzd/16730228.html
8.信息系统管理制度现如今,制度使用的情况越来越多,好的制度可使各项工作按计划按要求达到预计目标。那么制度怎么拟定才能发挥它最大的作用呢?下面是小编精心整理的信息系统管理制度,供大家参考借鉴,希望可以帮助到有需要的朋友。 信息系统管理制度1 第一章总则 第一条目的 https://www.unjs.com/fanwenwang/gzzd/20240517065349_8206380.html