前言:中文期刊網精心挑選了計算機保密管理制度范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
計算機保密管理制度范文1
一、保密工作領導責任制落實情況和保密制度建設情況
(一)我局實行保密工作領導責任制。領導班子對保密工作十分重視,把它做為一項重要任務來抓,將它同業務工作同計劃、同部署、同檢查、同總結。保密工作做到了分管領導負責抓,經辦人員具體抓,且能熟練掌握保密法規和保密技術基礎知識,熟悉本單位業務工作和保密工作基本情況。并按照保密法規和有關規定建立了保密責任制度。將責任落實到人,從而使各崗位人員職責清晰,任務明確,為我單位保密工作的順利開展奠定了堅強組織基礎。
(二)保密制度建設情況。制定了《保密制度匯編》,具體包括《涉密和非涉密計算機保密管理制度》、《涉密和非涉密移動存儲介質保密管理制度》、《涉密網絡管理制度》、《互聯網信息保密管理制度》、《涉密計算機維修、更換、報廢保密管理規定》。從制度上保證保密工作務實、高效。修訂完善了文件傳閱、管理、歸檔及檔案管理制度。對計算機信息系統保密防范和管理工作,嚴格執行“涉密信息不上網,上網信息不涉密”的原則,既保辦公系統正常運行,又不發生泄密事件。
二、保密宣傳教育培訓情況和涉密人員管理情況
我單位把保密工作作為內部工作的一項重點來抓,嚴格執行上級保密工作要求,切實加強自身保密工作建設,本著預防為主的原則,要求職工認真學習并嚴格執行有關保密法規。經常性的進行保密教育使干部職工增強了保密意識,克服麻痹大意思想,避免泄密事件的發生,樹立責任意識,提高思想覺悟,為我局保密工作順利展開奠定了可靠的思想基礎。檔案工作人員查、借、閱檔案手續齊備,秘密文件、內部資料的傳遞、回收、注銷都嚴格按照規定辦理。
三、信息系統和信息設備保密管理情況
計算機保密管理制度范文2
第一條為了加強計算機信息系統國際聯網的保密管理,確保國家秘密的安全,根據《中華人民共和國保守國家秘密法》和國家有關法規的規定,制定本規定。
第二條計算機信息系統國際聯網,是指中華人民共和國境內的計算機信息系統為實現信息的國際交流,同外國的計算機信息網絡相聯接。
第三條凡進行國際聯網的個人、法人和其他組織(以下統稱用戶),互聯單位和接入單位,都應當遵守本規定。
第四條計算機信息系統國際聯網的保密管理,實行控制源頭、歸口管理、分級負責、突出重點、有利發展的原則。
第五條國家保密工作部門主管全國計算機信息系統國際聯網的保密工作??h級以上地方各級保密工作部門,主管本行政區域內計算機信息系統國際聯網的保密工作。
中央國家機關在其職權范圍內,主管或指導本系統計算機信息系統國際聯網的保密工作。
第二章保密制度
第六條涉及國家秘密的計算機信息系統,不得直接或間接地與國際互聯網或其它公共信息網絡相聯接,必須實行物理隔離。
第七條涉及國家秘密的信息,包括在對外交往與合作中經審查、批準與境外特定對象合法交換的國家秘密信息,不得在國際聯網的計算機信息系統中存儲、處理、傳遞。
第八條上網信息的保密管理堅持"誰上網誰負責"的原則。凡向國際聯網的站點提供或信息,必須經過保密審查批準。保密審批實行部門管理,有關單位應當根據國家保密法規,建立健全上網信息保密審批領導責任制。提供信息的單位應當按照一定的工作程序,健全信息保密審批制度。
第九條凡以提供網上信息服務為目的而采集的信息,除在其它新聞媒體上已公開發表的,組織者在上網前,應當征得提供信息單位的同意;凡對網上信息進行擴充或更新,應當認真執行信息保密審核制度。
第十條凡在網上開設電子公告系統、聊天室、網絡新聞組的單位和用戶,應由相應的保密工作機構審批,明確保密要求和責任。任何單位和個人不得在電子公告系統、聊天室、網絡新聞組上、談論和傳播國家秘密信息。
面向社會開放的電子公告系統、聊天室、網絡新聞組,開辦人或其上級主管部門應認真履行保密義務,建立完善的管理制度,加強監督檢查。發現有信息,應及時采取措施,并報告當地保密工作部門。
第十一條用戶使用電子函件進行網上信息交流,應當遵守國家有關保密規定,不得利用電子函件傳遞、轉發或抄送國家秘密信息。
互聯單位、接入單位對其管理的郵件服務器的用戶,應當明確保密要求,完善管理制度。
第十二條互聯單位和接入單位,應當把保密教育作為國際聯網技術培訓的重要內容?;ヂ搯挝慌c接入單位、接入單位與用戶所簽定的協議和用戶守則中,應當明確規定遵守國家保密法律,不得泄露國家秘密信息的條款。
第三章保密監督
第十三條各級保密工作部門應當有相應機構或人員負責計算機信息系統國際聯網的保密管理工作,應當督促互聯單位、接入單位及用戶建立健全信息保密管理制度,監督、檢查國際聯網保密管理制度規定的執行情況。
對于沒有建立信息保密管理制度或責任不明、措施不力、管理混亂,存在明顯威脅國家秘密信息安全隱患的部門或單位,保密工作部門應責令其進行整改,整改后仍不符合保密要求的,應當督促其停止國際聯網。
第十四條各級保密工作部門,應當加強計算機信息系統國際聯網的保密檢查,依法查處各種泄密行為。
第十五條互聯單位、接入單位和用戶,應當接受并配合保密工作部門實施的保密監督檢查,協助保密工作部門查處利用國際聯網泄露國家秘密的違法行為,并根據保密工作部門的要求,刪除網上涉及國家秘密的信息。
計算機保密管理制度范文3
一、強化組織領導
為深入開展網絡安全執法檢查工作,確保工作得到有效落實,2020年5月18日,交通運輸局組織全局黨員、干部職工召開“縣交通運輸局網絡安全執法檢查工作專題部署會議”,要求全局上下充分認識開展網絡安全執法檢查工作的必要性和急迫性,成立由主要負責人任組長,班子成員為副組長,各科(股)室及全局黨員、干部職工為成員的網絡安全整治專項行動領導小組,同時強化交通運輸行業領域各涉網運輸企業的監督監管,暢通舉報發現,進一步細化各部門工作措施,突出重點任務,確保工作實效。
二、成立機關網絡安全工作領導小組
縣交通運輸局網絡安全檢查工作領導小組名單:負責推進日常工作事務。
三、高度重視防范
網絡竊密是信息化條件下保密管理工作的重中之重。把保密工作作為一項重要工作常抓不懈明確了保密工作的領導機構和人員,成立了保密工作領導小組,制定了保密工作崗位負責制和“屬地管理”原則,做到到了保密工作機構、人員、職責、制度“四落實”。
計算機保密管理制度范文4
一、計算機網絡安全威脅及表現形式
計算機網絡具有組成形式多樣性、終端分布廣泛性、網絡的開放性和互聯性等特征,這使得網絡容易受到來自黑客、惡意軟件、病毒等的攻擊
(一)常見的計算機網絡安全威脅
1.信息泄露:
指信息被透漏給非授權的實體。它破壞了系統的保密性。能夠導致信息泄露的威脅有網絡監聽、業務流分析、電磁、射頻截獲、人員的有意或無意、媒體清理、漏洞利用、授權侵弛、物理侵入、病毒、術馬、后門、流氓軟件、網絡釣魚等:
2.完整性破壞。
可以通過漏洞利用、物理侵犯、授權侵犯、病毒、木馬、漏洞等方式文現。
3.拒絕服務攻擊:
對信息或資源可以合法地訪問,卻被非法地拒絕或者推遲與時間密切相關的操作:
4.網絡濫用:
合法剛戶濫用網絡,引入不必要的安全威脅,包括非法外聯、非法內聯、移動風險、設備濫用、業務濫用。
(二)常見的計算機網絡絡安全威脅的表現形式
1.竊聽。
攻擊者通過監視網絡數據的手段獲得重要的信息,從而導致網絡信息的泄密。
2.重傳。
攻擊者事先獲得部分或全部信息,以后將此信息發送給接收者。
3.篡改。
攻擊者對合法用戶之間的通信信息進行修改、刪除、插入,再將偽造的信息發送給接收者,這就是純粹的信息破壞,這樣的網絡侵犯者被稱為積極侵犯者。積極侵犯者的破壞作用最大。
4.拒絕服務攻擊:
攻擊者通過某種方法使系統響應減慢甚至癱瘓,阻止合法用戶獲得服務。
5.行為否認。
通信實體否認已經發生的行為。
6.電子欺騙。
通過假冒合法用戶的身份進行網絡攻擊,從而達到掩蓋攻擊者真實身份,嫁禍他人的目的:
7.非授權訪問。
沒有預先經過同意,就使用網絡或計算機資源
8.傳播病毒。
通過網絡傳播計算機病毒,其破壞性非常高,而且用戶很難防范:
二、金融計算機犯罪的特征和手段
由于計算機網絡絡安全威脅的存存,不法分子通過其進行金融犯罪。金融計算機犯罪,已經引起我國立法部門的高度重視,在新《刑法》中已將金融計算機犯罪列為重點,第285,286,287條有明文規定。
(一)銀行系統計算機犯罪的特征:
1.涉案人多為內部人員。
由于金融業務都是通過內部計算機網絡完成的,所以了解金融業務流程、熟悉計算機系統運行原理、對金融內部控制鏈上存在的漏洞和計算機程序設計上的缺陷比較清楚的內部職員,往往比其他人員更容易了解軟件的“硬傷”,更容易掌握犯罪的“竅門”以達到犯罪的目的。據有關部門統計,我國金融系統發生的計算機犯罪案件,九成以上是內部人員或內外勾結作案的。
2.手段隱蔽,痕跡不明顯:
計算機犯罪智能化程度高,大多數犯罪分子熟悉計算機技術,可運用正常的操作規程,利用合法的賬戶進入金融計算機網絡,篡改計算機源程序或數據。這種犯罪短時期內不易被發覺。同時,犯罪分子作案迅速,所留痕跡甚少,隱蔽時間較長,一時不易暴露。
3.犯罪情節嚴重:
犯罪分子突破計算機安全防護系統后,盜竊多少資金完全由犯罪分子任意輸人,動輒十幾萬、上百萬元,行為肆無忌憚,數目觸目驚心,導致了金融資金的巨大損失。
4.社會危害嚴重。
由于金融的特殊地位和其在保持社會穩定方面所起的審要作用,一旦發生計算機犯罪,會帶來一系列的連鎖反應,引起儲戶的不滿,再加上輿論導向的渲染,有可能造成堪設想的后果。
(二)銀行系統計箅機犯罪的手段
1.終端機記賬員作案。
記賬員利用其直接在終端操作計算機,熟悉記賬過程及賬務處理過程的作方便,進行犯罪。
2.終端復核員(包括出納員)作案。
終端復核員利用與記賬員一同辦理終端業務的機會,進行犯罪。
3.系統管理員(包括主任、主機管理員)作案。
系統管理員借助管理系統的特殊權限,利用系統正常命令、程序反向錯誤操作作案;自編程序進行作案;修改賬務及數據資料作案;利用系統終端私自記賬、復核作案;為犯罪分子提供方便。
4.軟件人員作案:
軟件人員利用T作之便偽造干旱序及熟悉操作程序,進行作案
5.硬件人員作案硬件人員利用T作之便,進行犯罪作案。
6.行內其他人員作案。
分理處、儲蓄所的其他人員利用接近計算機業務柜的機會,伺機作案:
7.行外人員作案:
利用銀行管理中的某些漏洞作案;與行內人員相互勾結作案:
三、金融計算機信息泄密途徑
金融行業是具備特有的高保密性的行業,然而隨著信息技術的迅猛發展與廣泛應用,竊密手段更加隱蔽,泄密的隱患增多,泄密所造成的危害程度加大,保密工作面臨許多新情況、新問題。具體而言,金融汁箅機信息泄密的途徑主要有以下幾個方面。
(一)計算機電磁波輻射泄密
計算機設備工作時輻射出的電磁波,可以借助儀器設備在一定范圍內收到,尤其是利用高靈敏度的儀器可以穩定、清晰地看到計算機正在處理的信息。因此,不法分子只要具有相應的接收設備,就可以將電磁波接收,從中竊取秘密信息。
(二)計算機剩磁效應泄密
計算機的存儲器分為內存儲器和外存儲器兩種。存儲介質中的信息被刪除后有時仍會留下可讀信息的痕跡,存有秘密信息的磁盤被重新使用時,很可能被犯罪分子非法利用磁盤剩磁效應提取原記錄的信息。比如,計算機出故障時,存有秘密信息的硬盤不經處理或無人監督就帶修殫,就會造成泄密。此外,在有些信息系統中,刪除文件僅僅只刪掉文件名,原文還原封不動地保留在存儲介質中,一旦被利用,就會造成泄密。
(三)計算機聯網泄密
計算機網絡化使我們可以充分地享受網上的信息資源,然而聯網后,計算機泄密的渠道和范圍大大增加,主機與用戶之間、用戶與用戶之間通過線路聯絡,使其存在許多泄密漏洞。竊密者只要在網絡中任意一條分支信道上或某一個節點、終端進行截取,就可以獲得整個網絡輸送的信息。如果在計算機操作中,入網口令不注意保密和及時更換,入網權限不嚴密,超級用戶無人艙管,信息傳輸不進行加密處理,局域網和互聯網沒有做到完全的物理隔離,等等,都有可能使計算機遭到黑客、病毒等的攻擊,導致嚴重的泄密事件發生。
四、金融計算機網絡犯罪的成因
(一)防范意識和能力差
不少計算機主管領導和系統管理人員對計算機犯罪的嚴重危害性認識不足,防范意識低,堵截能力差,同時,計算機安全組織不健全,安全教育不到位,沒有彤成強有力的安全抵御防線。這些是導致計算機犯罪案件發生的重要原因:
(二)內控機制不完善,管理制度不落實
主管部門對計算機安全檢查不到位,監督檢查不力,不能及時發現和堵塞安全漏洞;不少單位在系統開發運行過程中,缺乏有效的內部制約機制。
(三)現代管理手段滯后
金融電子化項目從立項、開發,到驗收、運行等各環節沒有形成一套完整、科學的安全防范體系,從而使犯罪分子有機會利用計算機進行作案。
(四)密級不分,人人都是“千手觀音”
通過案發后,案件偵破時,案發單位員工都是懷疑對象這點,更反映出金融系統計算機管理的薄弱環節。只要是工作人員,都能輕車熟路進入計算機系統進行操作。而且使用的密碼和程序簡單易猜,造成人人都能使用,致使現問題后不能鎖定固定知情人。
五、金融計算機犯罪的防范措施
(一)制度保障
一定要根據本單位的實際情況和所采用的技術條件,參照有關的法規、條例和其他單位的版本,制定出切實可行又比較全面的各類安全管理制度,主要包括操作安全管理制度、場地與實施安全管理制度、設備安全管理制度、操作系統和數據庫安全管理制度、計算機網絡安全管理制度、軟件安全管理制度、密鑰安全管理制度、計算機病毒防治管理制度等。
制度的建立切忌流于形式,重要的是落實和監督。尤其是在一些細小的環節上更要注意,如系統管理員應定期及時審查系統日志和記錄;重要崗位人員調離時,應進行注銷,并更換業務系統的口令和密鑰,移交全部技術資料,但不少人往往忽視執行這一措施的及時性;又如防病毒制度規定,要使用國家有關主管部門批準的正版查毒殺毒軟件適時查毒殺毒,而不少人仍使用盜版殺毒軟件,使計算機查殺病毒時又染上了其他病毒。
(二)技術保障
1.減少輻射:
為了防止電磁波輻射泄密,在選購計算機產品時,要使用低輻射計算機設備。根據輻射量的大小和客觀環境,對計算機機房或主機內部件加以屏蔽,在專用的計算機上安裝微機視頻保護機等設施,并采取一定的技術措施,對計算機的輻射信號進行十擾,增加接收還原解讀的難度,保護計算機輻射的秘密信息。
2.物理隔離:
涉及國家秘密的計算機信息系統,不得直接或間接地與圍際互聯網或其他公共信息網絡相連接,必須實行物理隔離。與外部網相連的計算機不得存儲、處理和傳遞內部信息,在互聯網上提取的信息也必須經殺毒處理后再接入局域網內供內部使用。
3.加強存儲介質管理。
對信息進行清除處理時所采用的信息清除技術、設備和措施,應符合國家相關保密規定。使用U盤時應注意修改計算機系統中的注冊表,將系統各個磁盤的自動運行功能禁止;使用U盤進行數據文件存儲和拷貝時,打開計算機系統巾防病毒軟件的“實時監控”功能,避免病毒文件入侵感染,同時打開“文件夾”選項中“隱藏受保護的操作系統文件”選項,并選擇“顯示所有文件和文件夾”選項,以便U盤被感染后能及時發現病毒;外來U盤接人計算機系統時,切勿雙擊打開,一定要先經過殺毒處理,或是采用具有U盤病毒免疫功能的殺毒軟件查殺后,再接入計算機系統,同時關閉“自動播放”功能。
4.數據加密。
在軟件方面,應加大在開發過程中加密軟件的開發投入,對重點的應用軟件,加密設計要達到網絡級水平,從而最大限度地保證信息的全與保密。對信息要做到加密保存,對存儲有信息的計算機要設置開機密碼、屏保密碼等。
5.設置權限。
將內部計算機維護權限與操作權限、數據權限分開,對不同的操作人員設置等級不同的權限,根據實際權限來分配查閱、修改文件內容等業務范圍。
(三)管理保障
1.提高安全管理意識。
一是要加強對“物”的管理。對錄有秘密文件的硬盤、軟盤,要明確標示密級標志和編號,執行統一的登記和銷毀制度;對較多的場所如打字室、機要室要設立相應的保密控制區,明確專人負責維護與保障;嚴格執行“上網信息不、信息不上網”的規定,明確專人負責信息的審查與審核。二是要加強對人的管理。要抓好人員的選配和日常的考察,做到不合格的人員堅決不用;對有問題的人員要及時處理,嚴明紀律。
計算機保密管理制度范文5
2017保密自查自評報告模板【一】 根據市委保密委員會辦公室《關于進一步做好機關、單位保密自查自評工作的通知》要求,我鎮按照《機關、單位保密自查自評工作規則(試行)》內容,認真開展自查工作?,F將我鎮保密工作自查情況報告如下:
一、制度建設情況
參照《中華人民共和國保守國家秘密法》和《中華人民共和國保守國家秘密實施辦法》,在年初進一步完善了我鎮的《磚路鎮鎮保密工作制度》、《檔案工作保密制度》、《涉密文件管理制度》、《涉密人員管理制度》、《上網信息保密審查審批制度》,對保密的措施、計算機信息系統和通信辦公自動化設備保密管理、保密工作人員崗位職責等都做了具體的規定,增強了制度的可操作性。
二、涉密人員和涉密載體管理情況
抓好全鎮干部的保密宣傳教育。領導班子成員帶頭學習保密知識、帶頭遵守保密制度,并組織機關干部學習《保密法》、《保密知識讀本》等相關的法律法規和中央、省、市有關保密工作的重要精神。通過認真學習,不斷加深干部職工對保密知識的認識和掌握,有效增強了全體干部職工的保密意識,帶動了保密宣傳教育的開展。
重點加強保密工作人員的保密管理和教育。我鎮堅持黨政辦公室為保密工作的具體承辦部門,在日常工作中,對辦公室專職保密人員認真培訓、嚴加教育,每年年初簽訂保密承諾書,積極訂閱保密學習材料,及時學習最新、最科學的保密知識和保密技能,提高保密工作水平。
涉密計算機、涉密優盤已張貼涉密標識;涉密計算機、涉密優盤管理已落實責任人員為鎮黨政辦主任;單位涉密移動存儲介質登記并有編號、密級標識等,其外出攜帶有審批記錄,未在涉密與非涉密計算機之間交叉使用移動存儲介質,非涉密移動存儲介質未存儲、處理涉密信息。
三、涉密網絡和非涉密網絡管理
我鎮進一步規范了涉密網絡和非涉密網絡計算機的管理,對計算機網絡系統嚴格執行國家保密局《計算機信息系統保密管理暫行規定》和《計算機信息系統國際聯網保密管理規定》,做到計算機信息系統涉密管理由專人負責。
我鎮涉密計算機無違規接入互聯網記錄;我鎮涉密計算機已安裝殺毒軟件,并且及時做好更新升級;我單位的非涉密網絡未存儲處理傳輸國家秘密,未使用涉密移動存儲介質,未在涉密場所中連接互聯網的終端上安裝、使用音視頻輸入設備及無線收發裝置,未在網站、論壇等社交媒體國家秘密,未使用電子郵箱等辦理涉密業務,未使用網盤等互聯網存儲服務存儲國家秘密,未在互聯網等網絡傳媒的制作和播放中涉及國家秘密,未在連接互聯網的智能設備上存儲處理國家秘密。
四、涉密文件存放和信息審查
涉密文件存儲保管設有配備電子密碼文件保險柜;涉密文件登記規范,有詳細的流轉記錄;對廢棄文件、文檔的保管、銷毀工作嚴格執行相關保密規定。
我單位的非涉密網絡建立了信息保密審查制度,堅持一事一審、全面審查,指定了工作機構負責互聯網信息保密檢查,互聯網接入終端標注了禁止處理涉密信息的標志。在保密工作信息報送上,我鎮嚴格按照市委保密委員會辦公室的要求將保密的各項工作及開展情況及時上報,根據工作安排報送我鎮開展的重大保密工作活動信息和重大的安全保密設施建設情況。
我鎮對保密工作在人力、物力、財力方面均做了大量的工作,雖然取得了一定的成績,但還存在一些不足,如在思想認識上還有待于進一步提高,具體的制度落實還有待于進一步嚴格規范等。我鎮將繼續完善保密工作職能,加大工作力度,深入開展保密法規的學習和宣傳,不斷完善保密制度和措施,狠抓制度落實,確保我鎮保密工作萬無一失。
2017保密自查自評報告模板【二】 黑河市編委辦始終將保密工作作為重要工作日程,組織學習有關文件精神,充分認識做好保密自查自評工作的重要意義,將《機關、單位保密自查自評工作規則(試行)》納入保密教育的學習內容,明確具體要求,形成誰主管,誰負責的工作機制,確保保密自查自評工作積極有效開展。
一、狠抓保密責任落實。
以涉密人員、涉密載體、涉密計算機保密管理為重點,不斷加強保密工作領導,強化保密管理,加強督促檢查,狠抓各項保密措施和保密責任制的落實。按照《規則》要求,進行全面自查,結合本單位工作實際,認真填寫《機關、單位保密自查自評標準》并進行打分,共涉及自查內容項、實有項目32小項,考評結果符合要求。簽訂涉密設備安全使用管理責任書。自我市機構編制網絡平臺與黨委機要內網建立連接并投入使用起,為做好涉密設備使用和管理,防止失泄密,我辦嚴格按照《黑龍江省黨委系統電子政務內網普通密碼使用管理辦法(試行)》內容執行,堅持誰使用、誰負責的原則,各科室所有涉密設備使用人員按職務和使用頻率分別確定第一責任人、第二責任人、第三責任人,簽訂了涉密設備安全使用管理責任書,所有責任人嚴格遵守涉密設備管理要求,做到了管理科學規范。
二、建立機構編制專網管理制度。
為提高機構編制網絡平臺使用人員的安全保密意識,加強平臺操作規范性和安全性,黑河市編委辦特制定了《黑河市機構編制專網管理制度》,嚴格規范我辦全體職工及聯動部門平臺操作人員,要求平臺操作人員不得將登錄口令及密碼通過任何形式告知他人,每臺接入專網的帶有存儲、記憶功能的設備均視為涉密設備,禁止私自將已經接入過專網的涉密設備改作它用等,嚴格要求,加強督促檢查。
三、建立長效機制,形成工作常態化。
黑河市編委辦十分重視保密工作的督促檢查,建立健全保密自查自評工作長效機制,采取自查與抽查相結合、常規檢查與重點檢查相結合、定期檢查與突擊檢查相結合的方式,及時發現保密工作中存在的泄密隱患,進一步強化保密自查自評結果的激勵導向功能,狠抓責任制的落實,制定保密措施,加強保密教育,提高全體職工的保密責任主體意識,提升自我檢查自我整改的積極性和主動性,最終達到以查促管、以查促改的效果。
2017保密自查自評報告模板【三】 根據政和縣國家保密局《關于印發政和縣保密自查自評督查工作方案的通知》(政?!?017〕2號)精神,我局結合實際,認真組織開展了本系統保密自查自評工作,現將工作情況報告如下:
一、保密工作組織、隊伍和制度建設情況
(一)組織建設情況。為落實保密工作目標管理責任制,確保保密工作取得實效,我局成立了由局長任組長,分管副局長任副組長,各股室、單位負責人為成員的保密工作領導小組,由辦公室負責日常工作。我局堅持保密工作誰主管、誰負責原則,通過明確職責范圍、層層傳導壓力,將保密工作要求落實到每一個崗位、每一名干部職工,把保密工作同人社業務緊密結合,同部署、同要求、同檢查。
(二)隊伍建設情況。為保障日常保密工作的順利開展,專設2名保密工作人員,負責日常檢查、聯絡等工作。抓好全體干部職工的保密宣傳教育,多形式組織學習保密法律法規及上級部門保密工作重要精神,不斷加深干部職工對保密知識的認識和運用,有效增強了干部職工的保密意識。
(三)制度建設情況。結合人社工作實際,制定出臺了《政和縣人社局保密管理制度》、《政和縣人社局政府信息公開保密審查制度》等,使各項保密工作有章可循、有據可依。始終把保密工作納入機關建設重要任務,同效能評比、年度考核及各項評先評優掛鉤,對保密工作不到位的單位、個人進行通報批評,并嚴肅問責,形成了嚴密的保密工作制度。
二、計算機安全管理情況
(一)分類管理。對涉密計算機和上網計算機進行分類管理,嚴格執行計算機信息系統保密暫行規定,指定每臺計算機的使用人即為負責人、管理人。對工資數據庫、國庫系統等重要平臺使用專門電腦隔網運作,數據錄入、取用嚴格按照逐級審批制度,確保涉密數據安全。認真執行了涉密介質不得在非涉密計算機上連接的保密規定,嚴禁在非涉密計算機上存儲、處理涉密信息。
(二)定期維護。局保密工作領導小組定期巡檢涉密及上網計算機使用情況,嚴禁涉密計算機聯網運作,對上網計算機要求定期查殺病毒、更新軟件,確保符合使用管理規定。上網計算機、涉密計算機的修理、維護、淘汰等均嚴格執行保密制度,并按要求設置了開機口令。
三、文件制作、公開及檔案管理情況
計算機保密管理制度范文6
為嚴格保密紀律,堵塞漏洞,消除隱患,確保國家秘密和工作秘密的安全,我局成立了保密工作領導小組,局長為組長,辦公室工作人員為成員,加強對保密工作的領導。同時,制定了保密工作相關管理制度。一是遵守國家密秘和工作秘密制度。要求工作人員自覺遵守《中華人民共和國保密法》等保密工作規章制度,嚴守黨和國家秘密、嚴守工作中的秘密。嚴格做到不把機密、文件帶回家,不在公共場所談論保密事項,不向任何無關人員透露保密內容,不在互聯網計算機上操作與工作無關的事項,并嚴格做到不該自己知道的不打聽,不該外傳的事堅決不外傳。對違反保密規定的人和事,要進行批評教育,情節嚴重的要根據有關規定嚴肅處理。嚴格制度、嚴密措施、嚴明紀律,確保保密工作萬無一失。二是文書管理制度。對文件的處理、傳閱、撰寫、發文等方面都作了明確規定。三是檔案管理制度。對檔案管理,尤其是密級文件的管理以及文印保密,計算機保密作了嚴格規定。工作人員查詢檔案需嚴格履行查看手續,進行實名登記,辦公室定期對各項保密制度進行檢查督促,確保保密工作制度落到實處。
二、加強保密宣傳教育,提高思想認識
為認真做好保密宣傳教育工作,我局結合工作實際,切實把保密教育工作貫穿于日常工作中,在平時的學習中,多次強調做好保密工作的極端重要性,組織全體干部職工認真學習《中華人民共和國保密法》、《保密法實施條例》等保密工作規章制度以及縣保密領導小組辦公室關于保密工作的有關文件精神, 對辦公室工作人員加強保密教育,提高思想認識,增強做好保密工作的責任感。同時,進一步明確了涉密人員對文件收發、登記、傳遞、歸檔、銷毀等環節的職能,使保密工作真正做到行有規章、做有依據、查有準則,真正實現制度化、規范化、科學化。
三、落實各項措施 ,確保機密安全
1.嚴格計算機管理。目前我局所用計算機均與互聯網絡連接,未單獨連接黨政網,嚴禁杜絕同一臺計算機同時連接內外網。每臺電腦上都安裝了網絡防火墻,對每臺電腦的軟件進行清理,刪除一切與工作無關的信息和軟件,未使用互聯網電腦處理涉密資料、傳遞涉密信息,防止了涉密信息流失或遭受外界惡意攻擊。
2.嚴格文件資料管理。為確保文件不隨意外流,我局加強了對紙質文檔和電子文檔的管理。在文件資料的收發、分放、整理、歸檔、銷毀等環節上,對涉密的文件資料,只準在辦公室閱,未經批準,不得帶出辦公室;在電子文檔的輸入、存檔、發送、印制等方面,確保電子文檔安全。
3.嚴格會議管理。對縣政府召開的有關防震減災涉密會議內容,未作出決定待定的、需要保密或一段時間內保密的,不得隨意擴散傳播。
4.嚴格工作程序。工作人員不在日常工作手冊上記錄秘密,不隨意摘錄、引用秘密文件、或擅自將秘密文件給他人傳看,凡是自己在工作中掌握的秘密事項,沒有傳達義務的絕不告訴知密范圍以外的人。