首頁 > 職責大全 > 保密和信息安全管理規定

保密和信息安全管理規定

2024-07-23 閱讀 6844

為了防止信息和技術的泄密,導致嚴重災難的發生,特制訂本規定:

一、公司秘密包括:

1、公司股東、董事會資料,會議記錄、紀要,保密期限內的重要決定事項;

2、公司的年度工作總結,財務預算決算報告,繳納稅款、營銷報表和各種綜合統計報表;

3、公司業務資料,貨源情報和對供應商調研資料;

4、公司開發設計資料、技術資料和生產情況;

5、客戶提供的一切文件、資料等;

6、公司各部門人員編制、調整、未公布的計劃,員工福利待遇資料;

7、公司的安全防范狀況及存在問題;

8、公司員工違法違紀的檢舉、投訴、調查材料,發生案件、事故的調查登記資料;

9、公司、法人代表的印章、營業執照、財務印章、合同協議。

二、公司的保密制度:

1、文件、傳真、郵件的收發登記、簽收、催辦、清退、借閱、歸檔由指定人員處理;

2、凡涉及公司內部秘密的文件資料的報廢處理,必須首先碎紙,不準未經碎紙丟棄處理;

3、公司員工本人工作所持有的各種文件、資料、電子文檔(便攜設備,光盤等),當本人離開辦公室外出時,須存放入文件柜或抽屜,不準隨意亂放,未經批準,不能復制抄錄或攜帶外出;

4、未經公司領導批準,不得向外界提供公司的任何保密資料;

5、未經公司領導批準,不得向外界提供客戶的任何資料;

6、妥善保管好各種財務賬冊、公司證照、印章。

三、電腦保密措施:

1、不要將機密文件及可能是受保護文件隨意存放,文件的存放在分類分目錄存放于指定位置;

2、未經領導許可,不要打開或嘗試打開他人文件,以避免泄密或文件的損壞;

3、對不明來歷的郵件或文件不要查看或嘗試打開,以避免計算機中病毒,并盡快請電腦室人員來檢查。

4、在一些郵件中的附件中,如果有可疑附件時,請先用殺毒軟件詳細查殺后再使用,或請電腦室人員處理。

5、不要隨便嘗試不明的或不熟悉的計算機操作步驟。遇到計算機發生異常而自己無法解決時,就立即通知電腦部門外,請專業人員解決;

6、不要隨便安裝或使用不明來源的軟件或程序。不要隨便運行或刪除電腦上的文件或程序。

7、收到無意義的郵件后,應及時清除,不要蓄意或惡意地回寄這些郵件。

8、不向他人披露使用密碼,防止他人接觸計算機系統造成意外。

9、定期更換密碼,如發現密碼已泄漏,就盡快更換。公司規定是三個月一換。IT部門負責監督。定期用殺毒程序掃描計算機系統。對于新的軟件、檔案或電子郵件,應選用殺毒軟件掃描,檢查是否帶有病毒、有害的程序編碼,進行適當的處理后才可開啟使用。

10、先以加密技術保護敏感的數據文件,然后才通過公司網絡及互聯網進行傳送。在適當的情況下,利用數定證書為信息及數據加密或加上數字簽名。

11、對于不熟的人員,請不要讓其隨意使用你的計算機。

12、不要隨意將公司或個人的文件發送給他人,或打開給他人查看或使用。

13、在計算機使用或管理上如有任何疑問,請詢問電腦室人員。

四、公司的保密措施:

1、公司中層以上領導,要自覺帶頭遵守保密制度。

2、公司各部門要運用各種形式經常對所屬員工進行保密教育增強保密觀念。

3、全體員工自覺遵守保密基本準則,做到:不該說的機密,絕對不說,不該看的機密,絕對不看(含超越自己職責、業務范圍的文件、資料、電子文檔)。

4、對員工因不遵守公司規定,造成泄密事件,依照有關法規及公司的獎懲規定,給予紀律制裁.解雇,直至追究刑事責任。

篇2:電力公司網絡信息安全管理制度

我公司現在所有的電腦都已接入到網絡之中,隨時隨地受到公司管理部門的監控,為了加強計算機網絡、軟件管理,保證網絡系統安全,保障系統、數據庫安全運行特制定以下制度和操作詳細步驟。

一、網絡與信息安全管理制度

1公司各部室的電腦管理,遵循誰使用,誰負責的原則進行管理。

2各部室應經常檢查本部門的電腦使用情況,負責電腦的安全使用、密碼管理、電子郵件管理、防病毒管理等,發現問題及時糾正。

3電腦的使用和保養

3.1電腦操作規程:電腦開機時,應遵循先開電源插座、顯示器、主機的順序。每次的關、開機操作至少相隔一分鐘。嚴禁連續進行多次的關機操作。電腦關機時,應遵循先關主機、顯示器、電源插座的順序。下班時,務必要將電源插座的開關全關上,節假日時,更應將插座拔下,徹底切斷電源,以防止火災隱患。

3.2長時間不用的電腦,應有防塵罩蓋著,并應每半個月通電運行半小時。

3.3應對電腦及其設備進行保養清潔,使之不能有灰塵,電腦不能放在潮濕的地方,應放在通風的位置。

3.4需保存的信息,除在硬盤保存外,還應進行軟盤備份,以免電腦壞時所有的資料丟失。

4打印機及外圍設備的使用。打印機在使用時要注意電源線和打印線是否連接有效,當出現故障時注意檢查有無卡紙。激光打印機注意硒鼓有無碳粉,噴黑水是否干涸,針打機看是否有斷針。當打印機工作時,不要人工強行阻止,否則,更容易損壞打印機。

5電腦防病毒的管理。外來的磁盤,或對外報送的磁盤以及從外界錄入信息的磁盤,一律要進行電腦病毒檢測,在確保沒有病毒時方可進入本公司電腦讀取信息。外來的信息光盤,非經允許,不準在本公司的電腦讀取信息,以防止病毒的入侵。

6每月各基層應維護OA服務器,及時組織清理郵箱,把不重要的文件刪除,保證服務器有充足空間,OA系統能夠正常運行。

7用戶要每季度至少一次修改自己的應用系統密碼。

8用戶如有中毒、操作系統緩慢、死機等問題時,向系統管理人員提出口頭請求,接到請求的系統管理人員應及時提供維護服務,并查明出現故障的原因,如因工作無關的東西所造成的,根據情節按下列規定進行處罰。

9局域網IP地址由系統管理員負責管理,用戶不得擅自改變或增加客戶端的IP地址,未經許可私自修改電腦IP地址,導致局域網出現IP地址沖突,電腦掉線現象,嚴重影響了局域網的穩定和暢通。一經發現罰款100元。

10用戶不得將私人電腦帶入公司,不得使用未檢測的U盤、不能用電腦給手機充電,一經發現罰款100元。,

11禁止在公司電腦安裝有害系統運行的游戲與無關軟件;禁止在各部室的電腦上玩游戲和進行與工作無關的各種活動。一經發現,罰款100元。

12未經許可私自移動公司在各點分布的網絡設備及布線,亂拉線等,一經發現罰款100元。

13公司電腦系統以及應用平臺等經系統管理員裝好后一個月內,由于中病毒、自己裝卸軟件等人為因素導致電腦辦公軟件、平臺無法正常運行的對電腦負責人罰款50元。

14公司所有電腦上不準使用3G網卡,不準外網與內網共用一臺電腦,一經發現由國網公司考核。

15我公司電腦都有注冊,不準使用未經市公司注冊的移動儲存介質。

16共用電腦的,查不到責任人時,由部門責任人承擔。

17對于系統和網絡出現的異常現象或設備出現故障,管理人員應在第一時間內向分公司系統管理人員匯報,及時處理相應問題。

18凡是記載秘密信息的紙介質、磁介質、光介質等秘密載體,均要存放在保險柜內,與普通載體分開管理。

19對涉密的會議文件、資料應進行編號登記,發放時履行簽收手續;及時清理收回。

20嚴禁通過互聯網傳輸涉密信息。不得在沒有相應保密措施的計算機信息系統中處理、存儲和傳輸國家秘密、企業秘密,具體按有關保密規定執行。

21嚴禁在普通電話、無繩電話和手機中談論涉密事項,發現他人違反保密規定時應予以制止。

22不得在普通傳真機上發送涉及企業秘密的文件。

23涉密文件復制件視同原件管理,不得改變其密級、保密期限和知悉范圍。銷毀復制件,應按正式秘密載體的方式處理。復制絕密級秘密載體,需經公司領導批準。

24處理廢舊報紙、雜志及可對外公開的廢舊資料時,要認真清理,防止夾帶秘密載體。

篇3:鎮學校信息安全管理制度

1、信息設施操作人員必須熟知所使用設備的基本性能,嚴格按照規程操作使用。

2、在使用過程中發現異常情況,應及時通知管理員,不準擅自動手拆修,情況緊急要立即關機,切斷電源。

3、未經許可,任何人不得私自挪動設備的位置,更換設備的硬件和計算機的軟件。

4、使用計算機和網絡設備時禁止非正常開關機,不得隨意插拔各種連接線,盡量延長設備的使用壽命。

5、設備管理人員要定時進行日常病毒檢測,對防病毒軟件及時更新,不得傳播、復制病毒程序;裝入計算機系統的所有程序、數據要經過病毒檢查,同時做好重要數據備份工作;禁止安裝與工作內容無關的軟件。

6、牢固樹立安全意識,謹防電腦病毒侵入,拒絕使用來歷不明的軟件和光盤,已正常運轉的軟件不得隨意修改程序或相關參數。

7、嚴禁利用終端站點的計算機系統上網制作、復制、查閱和傳播下列信息:

▲煽動抗拒、破壞憲法和法律、行政法規實施的。

▲煽動顛覆國家政權、推翻社會主義制度的。

▲煽動民族仇恨、民族歧視,破壞民族團結的。

▲捏造或者歪曲事實,散布謠言,擾亂社會秩序的。

▲公然侮辱他人或者捏造歪曲事實,散布謠言,制造是非的。

▲宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐

怖,教唆犯罪的。

▲夸大其詞,損害國家機關信譽的。

▲其他違反憲法和法律、行政法規的。

8、教學人員應于工作學習結束后檢查設備是否已經全部安全關閉,并按要求填寫運行情況記錄。