欢迎来到天天文库
浏览记录
ID:34403213
大小:161.66 KB
页数:8页
时间:2019-03-05
《计算机信息系统以及存储介质保密管》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、攀枝花钢铁(集团)公司办公室文件攀钢办发〔2008〕266号关于进一步加强计算机信息系统和移动存储介质保密管理工作的通知各子、分公司(单位),公司机关各部委室中心:为加强(集团)公司计算机信息系统和移动存储介质安全保密管理工作,防止失泄密事件发生,现将有关要求通知如下:一、充分认识做好计算机信息系统安全保密工作的重要性当前,随着计算机信息技术的迅猛发展,计算机信息领域窃密和反窃密斗争极为尖锐,形势十分严峻,计算机信息系统安全面临前所未有的挑战。近年来,一些单位、部门个别计算机被境外机构远程植入的木马病毒控制,造成失泄密,给国家安全和利益造成严重损害。因此,各单位(
2、部门)一定要从讲政治的高度—1—充分认识加强计算机信息系统和移动存储介质安全保密管理工作的重要性,进一步增强保密观念,强化保密意识,切实做好计算机信息系统安全保密工作。二、进一步落实计算机信息系统和移动存储介质保密管理制度,确保国家秘密和攀钢商业秘密安全(一)各单位要严格执行《攀钢(集团)公司涉密计算机保密管理办法》(攀钢办〔2005〕263号,以下简称《管理办法》)和《攀钢涉密载体保密管理实施细则》(《攀钢保密工作管理标准》附录A),对照检查本单位在涉密计算机(含笔记本电脑,下同)和移动存储介质管理上存在的问题,对本单位原有的一些计算机信息系统管理制度要进行一次
3、认真清理,对不完善的方面要及时进行修改或补充完善,建立健全各项管理制度。(二)坚持“业务谁主管、保密谁负责”、“谁使用、谁负责”的原则,进一步加强对涉密计算机和移动存储介质的使用管理。各单位涉密计算机和移动存储介质使用前应由所在单位、部门统一标识密级、编号,登记备案后配发、使用。严格按照国家和攀钢计算机信息系统、移动存储介质相关保密管理规定,坚持涉密计算机专机专用工作制度,严禁直接或间接与互联网或其它公共信息网连接,必须实行物理隔离,不能既用于上互联网或其它公共信息又用于处理国家秘密和攀钢商业秘密信息。严禁在非涉密计算机和家中计算机处理、存储涉密信息,严禁在涉密计
4、算机和非涉密计算机之间交叉使用移动存储介质。—2—(三)加强对计算机信息系统和移动存储介质使用人员的管理,责任到人。各单位要重点加强对机关工作人员和重点项目、要害岗位人员的保密教育,增强计算机信息系统安全保密防范意识,规范使用移动存储介质。任何人不得在非涉密计算机上处理和存储涉及党和国家秘密及攀钢商业秘密信息,以免造成失泄密。各单位要加强对离职、调转人员使用的涉密计算机、移动存储介质的管理,此类人员离职、离岗前管理部门应及时收回其所保管、使用的涉密计算机、移动存储介质。(四)加强对计算机信息系统的安全防范措施。公司信息管理、使用、维护单位(部门)应进一步完善各项网
5、络安全技术防护措施,通过技术手段实现对网络设备、信息和操作行为的有效防范和监控,确保攀钢内部网络信息安全。各单位要提醒工作人员保持警惕,如发现可疑电子邮件,应立即向本单位和信息管理部门报告,不得下载或转发。严格按照涉密信息分级保护技术标准要求,对涉密计算机的USB、软驱、光驱等输入输出端口采取防范措施,防止非法输入输出数据。各单位要明确责任部门及管理者,加强对涉密计算机和移动存储介质存放的管理,采取严格的防盗措施,杜绝无关人员进入涉密计算机放置场所。涉密移动存储介质要实行专人专管,存放在安全保密的场所。三、不断加大工作力度,把各项防范措施落在实处(一)深入开展保密
6、法制宣传教育。保密工作是党和国家的一项重要工作,加强保密教育是预防和防止泄密事件发生的一项—3—基础性和长期性工作。各单位要通过开展广泛深入的保密形势教育、保密法制教育和保密技术知识教育等各项宣传教育活动,使各级领导干部和涉密人员切实增强敌情观念和法纪观念,强化保密意识,掌握保密技能,做到懂保密、会保密、善保密。要把保密教育培训与涉密岗位审查和岗位考核结合起来,重点加强保密要害部门、部位、岗位涉密人员的计算机信息系统安全保密教育,普及计算机信息系统安全常识,提高防范和保密技能。充分利用多种有效方式,开展计算机信息系统安全保密管理宣传工作,切实维护国家秘密和攀钢商业
7、秘密安全。(二)进一步完善《保密责任书》签订工作。开展《保密责任书》签订工作是落实保密责任的重要举措,各单位要把签订《保密责任书》工作与加强计算机信息系统和移动存储介质保密管理工作结合起来,认真确定涉密人员,明确使用、管理涉密计算机和移动存储介质的安全保密责任,及时与涉密人员签订使用、管理涉密计算机和移动存储介质专项《保密责任书》,确保计算机信息系统和移动存储介质的安全保密。(三)加强保密监督检查,发现问题及时整改。各单位计算机信息系统和保密管理部门应坚持定期或不定期对本单位计算机信息系统和移动存储介质进行全面检查或重点抽查,并在一定范围内通报检查结果,对查出的问
8、题要采取切
此文档下载收益归作者所有