涉密文件保密管理自查报告

2021-04-29 来源:自查报告收藏下载本文

推荐第1篇:涉密文件保密管理制度

涉密文件信息资料保密管理制度

一、涉密文件信息资料保密管理坚持专人负责、专门登记、专柜存放、全程管理、确保安全的原则。

(一)、根据实际工作需要配备一名保密专干,具体负责涉密文件信息资料的日常管理工作。

(二)、建立专门的涉密文件信息制度资料登记制度,与非涉密文件信息资料分别登记管理。

(三)、建立涉密文件信息资料借阅、使用登记制度,借阅和使用涉密文件信息资料,要及时办理登记手续,随时掌握涉密文件信息资料的去向。

(四)、涉密文件的复印需有单位领导审批同意方可进行,复印件视同原件管理,要及时办理去向登记手续。

二、涉密文件的收文与传阅

(一)、文件管理人员收到涉密文件后,应在专用的登记本上予以登记。登记后,交局办公室负责人确定传阅范围。

(二)、文件管理人员应严格按照确定的传阅范围进行传阅。送阅涉密文件应使用专用的文件夹,一般应当面送交,立等收回,严禁随意放置其办公桌上。传阅领导或者工作人员确实因工作需要保留的,也应在阅读(使用)完毕后及时交还或者通知相关人员收回,不可直接转入下一环节。文件管理人员应对滞留他处的涉密文件进行登记,随时掌握其去向。

(三)、涉密文件的批示件送达按涉密文件分发要求进行;批示件办理完毕后,应及时将批示件或者复印件退还文件管理人员。

三、涉密文件资料的使用保管

(一)、涉密文件信息资料的借阅、复制、下载

1、借阅涉密文件信息资料,应当经本机关、单位的主管领导批准,严格履行报批手续。

2、涉密文件信息资料一般不得复制、下载,确因工作需要的,应当向单位主管领导请求并经制发单位批准。复制、下载的涉密文件信息资料视同原件管理。

3、复制涉密文件信息资料,要履行登记手续,并不得改变其密级、保密期限和知悉范围。

(二)、涉密文件信息资料的保存

1、涉密文件信息资料要存放在铁质文件柜中,与非涉密文件信息资料分别存放,并定期进行清查,核对。

2、涉密电子文件应当存储在涉密计算机中。

3、工作人员离开办公场所,应当将涉密文件信息资料及时存放在文件柜中。

4、涉密文件信息资料管理人员离岗、离职前,应将所保管的涉密文件信息资料全部如数清退,并办理移交手续。

5、需要归档的涉密文件信息资料,应当按照国家档案管理规定及时归档。

四、涉密文件信息资料的清退销毁

(一)、每年对本单位的涉密文件信息资料进行清理,要逐件进行清点,除需留存或者存档的资料外,一律填写《销毁文件目录》和《涉密载体销毁登记表》,经单位主管领导审核后送区保密局统一销毁,禁止私自销毁涉密文件信息资料。

(二)、严禁将涉密文件信息资料作为废品出售给物资废品收购站。

推荐第2篇:财政局涉密文件管理自查报告

财政局涉密文件管理自查报告

为切实加强信息化条件下的保密工作,做好涉密文件资料的管理,我局根据密发„‟2号、密发„‟3号文件要求,及时组织文件清退工作,在查找涉密文件的过程中,发现了存在的一些对文件管理方面的问题。根据这种情况的出现,我局立即进行了对涉密公文管理的自查,现将我局保密工作的有关情况汇报如下:

一、加强领导,健全机构。我局保密工作在区委、区政府的正确领导下,深入贯彻《中共中央关于加强新形势下保密工作的决定》和上级保密工作要求精神,围绕计划生育工作,深入开展了保密宣传教育,积极应对新形势下保密工作面临的新情况、新问题,确保不发生失泄密事件,较好地保障服务了计生工作的开展。为加强对保密工作的领导,我局成立了以局长为组长的保密工作领导小组,明确办公室具体负责保密工作,指定专人具体负责。同时也明确了各业务科室的保密职责,按业务归口实行“条块”管理,业务科室负责人不仅要做好本职工作,还要做好相关的保密工作,使保密工作与日常工作紧密结合。领导小组认真履行工作职责,不定期对我局各岗位保密工作进行检查,及时研究解决保密工作中出现的问题。根据密发„‟2号、密发„‟3号文件的具体要求,针对本单位保密工作的实际需要,将本项工作作为当前的一项重点工作统一部署,抓好抓实。从维护国家安全和利益的角度出发,深刻认识开展这次自查的重要性和紧迫性,切实加强领导,精心组织,周密部署。成立了保密自查领导小组,制定自查方案,抽调专门技术人员,确保自查工作按期完成。

二、严查深改,务求实效。在自查过程中,严格按照检查要求,对照检查目录,逐项检查计算机信息系统保密管理制度、措施落实情况及涉密文件资料的管理情况。自查活动严谨规范,深入细致,不漏环节,不留死角,不走过场,取得了较好的效果。针对检查中发现的问题,及时采取整改措施,消除隐患,堵塞漏洞。按照“谁主管、谁负责”的原则,进一步健全管理制度,细化管理措施,落实管理责任。通过自查和整改,增强了保密意识,完善了规章制度,落实了管理措施,切实提高了计算机信息系统保密管理水平和涉密文件资料的保密管理水平。一是开设专用机房对服务器实行统一管理。政务专网机器不与互联网连接,实行专人专机管理操作。各科室计算机实行专人管理,通过硬件防火墙,设置国际互联网(外网)与计生专网(内网)物理隔离,修订完善了操作、使用、管理互联网制度和计算机维修检查制度,规范了计算机网络管理。对计算机房和重点涉密部位采取了有针对性的安全措施。强化国家秘密载体管理,全面执行《国家秘密载体保密管理规定》,密件文件在收发、传阅、使用、保管和清退等各个环节做到登记明确、手续清楚,不擅自扩大知悉范围。加强计算机信息网络保密管理,坚持谁上网谁负责的原则,有效地加强了涉密载体的保密管理工作。二是加强机要文件的管理,坚持双向登记制度。配备和确定了专(兼)职保密人员,逐步建立完善了保密工作制度。培训新上岗人员,对文件及保密废资料回收销毁工作做了具体检查部署,建立了文件保密废资料登记销毁程序。及时登记、传阅、清理和回交机要文件;对网上公文的传递,做到了涉密计算机不联网,涉密文件不上网,上网文件不涉密,上网信息有审批、有登记;坚持做好定密工作。三是搞好重要涉密会议和重大涉密活动的保密管理。在涉密会议和涉密活动前制定有保密工作预案,明确专人负责每次会议和活动中的保密工作,按照保密要求对参加人员范围进行了严格控制,并提出明确的保密要求,会议结束时做到及时清场,重要会议文件印制、分发、清退、销毁等环节符合保密要求。对信息的发布、上网和新闻报道都严格规范的保密审查程序。

下一步工作中,我们将进一步加大对保密工作的宣传教育力度,增强保密意识,提高做好保密工作的主动性和自觉性;切实加大对保密工作的物质保障,认真加强对计算机涉密工作的管理,完善有关规章制度,严防可能发生的失、泄密事件,消除安全隐患。

推荐第3篇:涉密单位网络保密管理自查报告

市保密局:为贯彻落实办发[2011]32文件,关于转发《关于加强党政机关和涉密单位网络保密管理的规定》的通知,我局高度重视,组织人员对照《规定》进行自查,建立了保密工作和信息发布审查工作台帐,明确了保密工作责任人,现自

查报告如下:

一、对涉密计算机(含笔记本电脑),主要有党政网计算机、金财网计算机、党政网外网计算机各一台,进行了一次全面清查:无违规上国际互联网及其他公共信息网的现象;没有感染“木马”病毒;没有使用过非涉密移动存储介质;没有安装无线网卡等无线设备。

二、非涉密计算机(含笔记本电脑)使用管理情况进行的清查,没有存储、处理涉密信息或曾经存储、处理过涉密信息;没有感染“木马”病毒;没有使用过涉密移动存储介质。

三、移动存储介质使用管理情况进行的清查:涉密移动存储介质进行了登记、编号、密级标识;没有涉密移动存储介质外出携带现象;在涉密与非涉密计算机之间没有交*使用移动存储介质;非涉密移动存储介质没有存储、处理涉密信息或曾经存储、处理过涉密信息。

四、办公网络使用管理情况进行的清查:办公网络涉密网和非涉密网定位准确:涉密网对行政并联审批网(即政务外网)实现物理隔离、履行审批手续;非涉密网没有存储、处理涉密信息。

五、涉密载体清理情况:个人手中未履行登记手续的涉密纸质文件资料得到清理;非工作需要的涉密电子文档得到清理;未登记编号的移动存储介质有得到清理。

六、相关制度建设情况进行的清查:建立了涉密和非涉密计算机保密管理制度;建立了涉密和非涉密移动存储介质保密管理制度;建立了涉密网络保密管理制度;完善建立涉密计算机维修、更换、报废保密管理制度,完善在公共信息网络上发布信息保密管理制度。

推荐第4篇:涉密科研项目保密自查报告

保密自查报告

按照《关于组织开展######保密检查的通知》文件精神,我公司结合实际工作,对照通知精神,逐条自查,现将自查情况报告如下:

一、加强组织领导,完善规章制度

为严格保密纪律,堵塞漏洞,消除隐患,加强公司的保密工作,我公司成立了保密工作领导小组,公司经理、党总支书记为组长,分管副经理为副组长,行政办、党工部负责人、档案管理员、保密工作人员为成员,做到分管领导负责抓,经办人员具体抓。对保密工作所需设施、设备和经费,我公司领导班子都能够给以重视和支持,保证了日常工作顺利开展。

去年,我公司修订完善了以下保密工作制度:(1)运销分公司保密工作责任制,进一步明确各科室的保密责任。(2)年度保密工作意见。(3)保密管理制度。(4)保密守则。(5)文件传阅、管理、归档制度。(6)档案管理制度。(7)保密范围和密级的若干规定。(8)保密审查、失泄密报告制度。

二、保密管理及涉密载体清理工作开展情况

(一)对保密重点部门、要害部位加强检查督促工作。党工部、行政办、等部门是保密重点部门和部位。我公司领导小组对这些部门的保密工作进行不定期的检查督促,并对检查中发现的隐患进行专题研究,有效地防止了失密、泄密。

(二)加强加密计算机的的管理工作。按照上级有关部门的要求,我公司指定懂业务、会管理的工作人员专门负责

加密计算机的管理工作,全年无发生计算机泄密事件。加强对计算机上网检查工作,对上网计算机进行登记造册,在管理上做到心中有数;对于涉密的计算机,明确实行物理隔离,严禁上互联网,做到“涉密信息不上网,上网信息不涉密”。

(三)我公司建立了完整的涉密载体登记台帐,由党工部保密工作人员登记并管理,涉密载体的存放都有专门的场所,到年底进行统一的销毁。

三、加强保密教育,提高思想认识

为认真做好保密机要工作,我公司结合安全生产工作实际,切实把保密教育工作贯穿于日常工作中,在平时的学习中,多次强调做好保密工作的极端重要性,组织全体机关干部认真学习了《中华人民共和国保密法》、《国家工作人员保密守则》等保密工作规章制度以及集团公司保密工作有关文件会议精神等。对办公室档案管理员、文书收发、打字员等加强保密教育,加强做好保密工作的检查督促,促进全体工作人员提高思想认识,增强做好保密工作的责任感。同时,进一步明确了涉密人员对文件收发、登记、传递、归档、销毁等环节的职能,使保密工作真正做到行有规章、做有依据、查有准则,真正实现制度化、规范化、科学化。

总之,我公司在上级保密工作领导小组的领导下,保密工作逐步规范化、制度化,没有出现过涉密事故。今后将继续努力,巩固和发扬过去已取得的成绩,积极探索研究新时期保密工作的新情况、新问题。通过认真自查,今年我公司保密工作组织领导到位、宣传教育到位、工作业务规范。

二〇一二年二月十七日

推荐第5篇:某法院涉密文件保密管理规定

XXXX法院涉密文件保密管理规定

为贯彻落实市保密局对涉密文件资料管理工作的要求,进一步做好我院涉密文件资料管理,特制定本规定。

一、保密工作

1、保守国家秘密,确保国家安全和利益,认真学习宣传贯彻执行《保密法》。

2、印制秘密文件按照规定标明密级,规定发放范围,密级变更按照规定处理。

3、秘密文件不得随便复印,如确需复印,必须请示领导,履行审批、登记手续,并将复印件按原件要求管理。

4、严格执行保密文件,资料、档案的查借阅审批手续不得擅自扩大知密范围并只限于阅文室阅读,绝密文件应单独保管。

5、秘密文件不准通过普通邮政邮寄,不准在普通的传真机上传递。

6、严禁在亲属子女及其他无关人员面前谈论党和国家的秘密事项,不得在私人通信中涉及机密,不得在普通电话、明码电报中泄露党和国家的秘密。

7、不得向废品收购部门出售秘密文件资料。销毁秘密文件须经领导批准,并登记造册,专人护送。

8、对造成失泄露事故的单位和个人,首先追究领导责任,并追究当事人责任,同时视情节轻重给予处罚。

二、定密工作

1、本院产生的秘密文件、资料及物品,依据国家保密法规进行定密工作,指定专人负责定密工作。

2、定密工作的内容包括:确定密级;变更密级;解密;确定保密期限;密级及保密期限的标志等。

3、确定密级程序:定密人员当文件、资料起草完毕时,根据其内容依照有关《保密范围》进行对号入座,对上什么密级就确定什么密级,同时确定该密级的保密期限及标志,尔后,随文送领导一同审批。

4、单位定密人员,遇有疑难问题,自己解决不了的要及时与保密部门取得联系,以便解决疑难问题。

定密人员,要认真搞好定密工作。有密不定,造成失泄密故的要负责任,定密不准的,要及时纠正。定密工作成 绩显著的,单位要给予表彰或奖励。

三、密件管理

1、密件一律由保密人员签收,拆封、登记、清点。收文登记一定要在当日完成,及时分送有关领导和主办部门阅办,不得积压。

2、传阅密件,要严格按照规定的范围传阅,领导之间不许横传,阅办后及时收回,妥善保管。

3、借阅密件、查阅档案要经领导批准,履行借阅和登记手续。

4、密件一般只能在办公室阅办,不准外带,确因工作需要必须把密件带出时,须经主管部门批准,办理借文手续,用后及时退还。借文人不准再把密件转借他人。

5、密件要由专人保管,存放密件要有专柜、专室(阅文室)。专室的门要用铁门,窗要安装铁栏杆,并安装防窃报警装置。密件柜要用保险柜。下班时,不准将密件放在办公

桌上。发现丢失密件要及时报告,会同有关部门认真追查处理。

6、不经批准不得擅自翻印(复印)上级密件和领导内部讲话。

7、绝密件,要严格控制阅读范围,阅后立即清退,不得在个人手里过夜。阅读时不准摘抄。

8、凡到上级部门开会带回的密件、资料,必须交本院保密人员登记保管,用时办理借阅手续,用后交还保密人员,不准长期保留在个人手里。

9、不准利用工作之便私抄密件、资料,不准携带密件出入公共场所,不准在公共场所谈论密件内容,不准向废品收购部门销售密件和内部资料。

10、领导阅处密件,要做到随阅随清退,不得积压密件。

11、在清退密件及立卷归档工作结束后,要将需要销毁的密件和资料逐一登记,送保密部门统一销毁。由两人在现场监销,严禁错销、漏销。不准个人私自销毁密件和资料。

12、领导和保密人员在工作调动时,要严格履行交接手续。工作调动前必须将密件开列清单,核对无误后,双方办理签字交接手续。

四、办公自动化保密

1、目前所用的有线电话、无线电话、对讲机、无线话筒、扩音机、传真机、复印机、微机打字机、电子计算机及计算机网络等,绝大多数是不保密的。因此,严禁在无保密设施中谈论,传递、打字、复印、贮存国家秘密信息。

2、国家秘密进入办公自动化设备中,一定要有保密措施,要经领导批准方可进入。

3、无线电台、传真电报。要明电明复,密电密复,二者不得混用。

4、复印秘密文件、资料,要经制文单位批准才能复印。复印文件,视同正规文件一样保密管理。

5、存有国家秘密的磁盘、磁带及存贮介质要同密件一样管理;存放处要有三铁(铁门、铁窗、铁柜)及管理人负责。

6、不能使用本单位的通信设备与境外机构人员联系。

7、办公自动化操作人员,要严格按照机要人员的条件审查录用,并保持相对稳定。一要坚持先审后用,先培训后工作的制度,二要先经保密机关考核合格后方准上岗。

9、操作人员,要遵守保密法规,增强保密观念,不得向外界提供,透露设备中的秘密信息。

10、对办公自动化保密工作成绩显著的单位和个人,要予以表彰、奖励,对不遵守保密制度,保密法规造成失泄密事件的根据情节轻重,依法查处。

五、保密工作人员

1、严格执行《保密法》,做到:不该说的秘密(指国家秘密下同),绝对不说;不该知道的秘密,绝对不问,不该看的秘密,绝对不看;不该记录的秘密,绝对不记录。

2、经管的秘密文件资料必须存放在有保密保障的地方;对平时工作使用或传阅的秘密文件、资料在阅办后,应及时入柜加锁,并经常检查保管情况。

3、不用普邮寄送秘密文件、资料;传递、领取秘密文件、资料应派人专程往返,严格履行签字,登记手续。

4、外出工作必须携带秘密文件的,要经领导批准,并采取安全措施;严禁带秘密文件、资料参观、游览、探亲、访友、逛商店、下饭馆、办私事等。

5、不准擅自翻印、复印、传抄秘密文件、资料;不得携带秘密文件、资料回家;不得将秘密文件资料给不应知悉者阅看。

6、严禁在公共场所和普通电话中谈论秘密事宜;不准在私人通信中涉及国家秘密。

7、不准私自携带秘密文件、资料和记有秘密内容的笔记本参加外事活动和出国。

8、工作调动和离、退休时,必须把自己经管的秘密文件、资料全部移交清楚。

9、不准向废品收购部门出售秘密文件、资料和笔记本;不准私自销毁秘密文件、资料。

10、严格遵守失泄密报告制度,发现失泄密事故应立即采取补救措施,并及时向主管领导和保密工作部门报告。

推荐第6篇:涉密电子文件保密管理制度

涉密电子文件保密管理制度

一、涉密电子文件是指在计算机系统中生成、存储、处理的机密、秘密和内部的文件、图纸、程序、数据、声像资料等。

二、电子文件的密级按其所属项目的最高密级界定,其生成者应按密级界定要求标定其密级,并将文件存储在相应的目录下。

三、各用户需在本人的计算机系统中创建“机密级文件”、“秘密级文件”、“内部文件”三个目录,将系统中的电子文件分别存储在相应的目录中。

四、电子文件要有密级标识,电子文件的密级标识不能与文件的正文分离,一般标注于正文前面。

五、电子文件必须定期、完整、真实、准确地存储到不可更改的介质上,并集中保存,然后从计算机上彻底删除。

六、各涉密科室自用信息资料由本单位管理员定期做好备份,备份介质必须标明备份日期、备份内容以及相应密级,严格控制知悉此备份的人数,做好登记后进保密柜保存。

七、各科室要对备份电子文件进行规范的登记管理。每周做增量备份,每月做全量备份;备份可采用磁盘、光盘、移动硬盘、U盘等存储介质。

八、涉密文件和资料的备份应严加控制。未经许可严禁私自复制、转储和借阅。对存储涉密信息的磁介质应当根据有关规定确定密级及保密期限,并视同纸制文件,分密级管理,严格借阅、使用、保管及销毁制度。

九、备份文件和资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施,并进行异地备份。

推荐第7篇:涉密测绘成果保密自查报告

篇1:测绘成果保密自查报告

xx市规划局

测绘成果保密自查报告

根据《关于印发的通知》(x测发[2011]8号)有关要求,xx市规划局认真贯彻落实文件精神,认真组织学习有关保密管理法律、法规,周密布署认真组织进行自查,现将涉密成果自查情况汇报如下:

一、涉密测绘成果使用情况

(一)涉密测绘成果

我局现保管的涉密测绘成果有:1:5000地形图、1:2000地形图和1:500地形图。其中:1:5000地形图为2009年市政重点规划项目,由我局自行组织测绘。1:2000地形图和1:500地形图由我局2010年向国土局申请提供。测绘成果主要由我局总规划师办公室和市勘测院负责管理。

(二)使用情况

我局注重对涉密测绘成果的日常管理,制定了相应的使用、保管制度,日常存档保管由专人负责,实行“管、用”分开制。严格杜绝擅自复制、转借等现象发生。现设保密室摆放有保密文件柜1个,用于存放保密资料,同时,已建立了领用、回收登记台帐,凡使用、交回所用资料均要登记,并要求甲方领用人登记。

二、存储和处理涉密测绘成果设备管理情况

我局现有存储和处理涉密测绘成果的计算机4台,其中:局总规划师办公室1台,市勘测院3台。涉密计算机由专人专用,有口令,均不上网并与互联网物理隔离。非涉密计算机或非涉密存储介质不参与处理涉密测绘成果。日常进行数据传输时均利用共享资源进行,严禁使用移动硬盘(u盘)等存储介质进行交叉传输,涉密电脑均未安装无线网卡、无线鼠标、无线键盘等附属设备,避免了涉密风险的发生。日常对外对公办理业务进行联系时,则由另外一台非涉密电脑进行处理,确保了涉密电脑的安全隔离。涉密电脑日常维护修理时,均按保密要求进行严格处理,确保涉密资料不外泄。

三、涉密测绘成果保密管理情况

结合工作实际建立了涉密测绘成果保密管理制度,并规定有关工作完成后,要由专人对涉密成果进行核对、清点、最终登记造册。至今尚未发生过涉密测绘成果泄密事件。

四、自查存在问题

根据此次全面的自查、疏理,我们分析客观存在的不足,根据保密管理规定查找不足和缺陷,主要有以下几方面:

(一)办公条件改善后,我局拟建立内部涉密网络,以加强管理,但由于缺乏计算机网络管理专业人才,至今未建立起内部涉密网络。

(二)保管使用场所等部位把关不严,无门禁,或身份识别等设备。

(三)虽未发生过泄密事件,但未及时按要求报送涉密测绘成果使用管理有关情况。

五、整改措施

我局以此次自查为契机,组织干部职工系统学习国家、省、市及行业有关保密制度管理法律、法规,开展宣传教育。结合我局实际,疏理补充相关制度,进一步完善健全保密防护措施。主要有以下几个方面:

(一)在上级保密机构的指导下,尽快建立涉密网络,以便快捷工作,同时确保不泄密。

(二)加强核心管理人员的培训教育。通过学习《中华人民共和国保密国家秘密法》、《中华人民共和国测绘成果管理规定》等有关条款的规定,不断完善涉密测绘成果的存储、管理、使用等全过程管理机制,力求通过学习使核心管理人员取得相应资质。

(三)在保管涉密资料的场所加强戒备,设立门禁等, 防范未然。

二〇一一年十月十四日

篇2:测绘成果保密工作自检自查报告

测绘成果保密工作自检自查报告

我单位严格执行《中华人民共和国测绘法》,严格按测绘资格等级规定的业务范围执行,承担与资质等级相适应的公路工程勘察设计项目,测绘资格证书不转借他人使用,无超越和超范围情况。测绘任务均按规定进行登记、签定合同,测绘仪器进行检定,测绘成果进行送审。认真执行国家有关收费标准,严格遵守职业道德行为准则,按着客观、公正、科学、可靠的原则,为业主把好关。履行测绘成果管理,测绘质量技术监督管理等。测绘成果保密工作按有关规定严格执行。

一、建立健全涉密测绘成果保密管理规章制度

根据《中华人民共和国测绘法》、《省测绘成果管理办法》及国家《保密法》、国家测绘局《关于加强涉密测绘成果管理工作的通知》要求,我单位建立健全了《保密工作管理制度》、《涉密工作岗位责任制》和《测绘成果、资料档案管理制度》等一系列管理规章制度,确保测绘成果管理、涉密测绘成果管理有章可循,并定期进行检查考核。

二、健全组织机构落实人员

公司设立档案室按《保密工作管理制度》、《测绘成果、资料档案管理制度》对涉密测绘成果进行专门管理,结合涉密测绘成果保密管理制度和涉密测绘成果使用、管理办法,设立专职人员按《涉密工作岗位责任制》对《涉密工作岗位责任制》进行管理。涉密测绘成果管理人员参加省级以上测绘行政主管部门岗位培训并通过考试,持证上岗。

三、加强涉密测绘成果使用管理

公司十分重视测绘成果保密管理工作,将测绘成果保密工作作为重要的工作内容纳入目标管理,积极开展保密宣传教育,经常组织学习测绘成果保密工作有关法规文件,提高认识,增强法律意识,增强防范意识。测绘主管部门下发的有关文件通知都及时组织学习,认真落实。测绘行政主管部门组织的岗位培训都积极派有关人员参加。公司承担的每项勘察设计任务从开始到最后设计文件归档实行全过程管理。

有关工作项目完成后,涉密测绘成果有专人核对、清点、登记、造册;多年来没有发生过涉密测绘成果泄密事件。

领用、接收测绘成果均建立台帐;保管和使用均按照“”管“用”分开原则进行;无擅自复制、转让、转借行为。使用后的涉密测绘成果必须及时返还并登记签收,不允许留存在个人手。

四、存储和处理涉密测绘成果设备管理情况

能够按着《测绘管理法规文件》中的测绘资料档案管理中的有关精神认真执行,测绘资料档案管理较为规范,能够按照集中统一管理科技档案的基本原则,建立、健全工作制度,保证测绘科技档案的完整、准确、系统、安全和有效的利用。有健全的管理制度和严格的保密制度,有专(兼)职资料员,库房设备及安全设施较为齐备,测绘资料档案管理工作达标,被省测绘局认定为合格。涉密测绘成果如购置的地形图有专门金属文件柜存放,测绘成果资料经常进行整理、检查,掌握其保管的有关情况,有检查记录,多年来无丢失、损坏现象。

存储和处理涉密测绘成果的计算机进行登记备案并定期核查,通过设置开机口令并定期更新;设置权限控制、访问限制等措施进行管理;存储和处理涉密测绘成果的计算机安装防病毒等安全防护软件,并及时升级。

存储和处理涉密测绘成果的计算机不使用无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备。存储和处理涉密测绘成果的网络和计算机均与互联网物理隔离,技术防护符合保密要求;各类涉密测绘成果存储设备均按规定使用、管理;存储和处理涉密测绘成果的计算机配备单独的移动存储介质,不与连接互联网的计算机交叉使用。存储和处理涉密测绘成果的涉密和办公设备、涉密移动存储介质的维修、销毁均符合保密要求。 篇3:关于涉密测绘成果保密工作的自查报告

关于涉密测绘成果保密工作的自查报告

尊敬的检查组领导:

根据州国土资源局 州国家保密局《关于开展涉密测绘成果保密检查的通知》(西国土资发[2011]75号)的文件精神,我局高度重视,认真开展对涉密测绘成果保密工作的自检自查,现将自查情况汇报如下:

一、涉密测绘成果使用情况 我局在涉密测绘成果使用中,安排有专人负责管理,有专门的保管场所,建立领用、接受台账;保管和使用按照“管”“用”分开原则进行,内部工作人员在使用、归还涉密测绘成果时均须办理登记手续;未经单位领导同意,严禁将涉密测绘成果复制、转让或转借。

二、存储和处理涉密测绘成果设备管理情况

存储和处理涉密测绘成果的计算机安装有防病毒等安全防护软件,并及时升级;未安装有无线网卡、无线鼠标、无线键盘等具有无线功能的设备;存储和处理涉密测绘成果的涉密计算机、涉密移动存储介质的维修、销毁符合保密要求。

三、涉密测绘成果保密管理情况

我局已建立保密工作管理制度、保密工作纪律和与在岗领导、工作人员签订《保密承诺书》等多项保密管理措施。

不定期组织工作人员学习《中华人民共和国保密法》、《国家工作人员保密守则》等保密工作规章制度;将涉密测绘成果保管场所确定为保密要害部门;有关工作完成后,对涉密测绘成果进行专人核对、清点、登记、造册。目前,未出现有涉密测绘成果泄密的情况发生。

四、存在问题

因工作需要,存在有部分存储和处理涉密测绘成果的计算机与互联网有连接,交叉使用移动存储介质等情况。

二〇一一年八月三十日

篇4:地调院测绘成果保密工作自查报告

安徽省地质调查院涉密测绘成果

保密工作自查报告

地矿局保密委:

根据省国土资源厅、省国家保密局《关于开展全省涉密测绘成果保密检查的通知》(皖国土资〔2011〕327号)和省地矿局《关于开展全局系统涉密测绘成果保密检查的通知》(地办〔2011〕168号)要求,我院及时反应,在全院范围内开展了涉密测绘成果保密工作专项自查,现将自查结果报告如下:

一、及时部署动员,传达国土厅、地矿局通知精神 8月16日,我院接收到省国土资源厅、省国家保密局《关于开展全省涉密测绘成果保密检查的通知》(皖国土资〔2011〕327号),院领导高度重视。迅速转发通知至院属各部门,并召集相关部门负责人传达省厅、省局通知精神,共同商讨我院自查方案。

二、精心组织自查,突出重点、狠抓对关键环节 根据省局通知精神,我院将自此自查工作分为三个部分:

(一)全面清理涉密测绘成果使用情况

我院自成立以来,发展迅速,业务上成果斐然,众多项目的背后是大量的地质资料的支撑,其中包括了相当一部分的涉密测绘成果。院保密委以此次专项检查为契机,联合总

工办和各业务科室集中、全面地清理了我院的涉密测绘成果使用情况。我院有专门负责接受测绘成果的资料室,测绘成果尤其是涉密测绘成果的领用建立起了完善的台账体系,在使用过程中不存在私下复制、转让和转借的行为,未曾委托任何第三方开发涉密测绘成果或衍生产品,未曾向任何境外组织和个人擅自提供涉密测绘成果,所有涉密测绘成果均经过安徽省测绘局审批后购买,签订专项使用协议和责任书。整个保管和使用过程规范、严谨。

(二)继续规范存储和处理涉密测绘成果设备管理 在2010年12月,省国家保密局对我单位的涉密计算机及移动存储介质的专项检查中,我单位建立起的涉密设备管理体系和相关管理制度受到了参与检查专家组的肯定。今年院领导继续严格要求、持续规范,将计算机和其他涉密设备的管理纳入我院工作的重点。对各类扫描、复印等输出设备做了详细、明确的要求,建立健全了相关审查、使用、回收、销毁体系。

经自查,我院涉密存储和处理涉密测绘成果的相关设备均与互联网物理隔离,无使用任何具有无线功能的设备处理涉密测绘成果,无在不同用途设备上交叉使用移动存储介质,各类涉密设备均按规定备案、编号、加注统一标签后使用,并按照规定建立逐月自查、抽查台账。

(三)完善涉密测绘成果保密管理工作

根据局下发的《安徽省地矿局涉密地质资料管理办法》,我院在原先专人专管地质资料的基础上,严格要求各类涉密地质资料尤其是涉密测绘成果的保密管理。在涉密测绘成果的领取审批环节、项目使用和交回清点等关键步骤下大力气,确保领取规范、使用严谨、交回及时。

通过此次涉密测绘成果保密工作专项检查,我院在涉密测绘成果使用的关键环节和关键部位的保密管理得到了加强。在自查的过程中,我院始终坚持以查促管,在自查过程中发现问题,解决问题;始终坚持以查促教,通过各部门的自查,进一步宣传《新保密法》,进一步规范涉密测绘成果的使用;始终坚持以查促防,在自查过程中,建立和完善相关制度、规定;始终坚持以查促改,对发现的问题和死角,积极主动采取措施。通过此次自查,我院的测绘成果保密管理水平有了全面的提高,为我院更加有效的防止泄密事件发生起到了重要作用。 篇5:涉密地质资料和测绘成果保密管理自查报告

涉密地质资料和测绘成果保密管理

自 查 报 告

单位名称:xxx有限公司 自查日期:2014 年 11 月 21 日

地址:新疆乌鲁木齐市xxx 邮编(post cozle):830092 电话(tel):xxxxxxxx 传真(fax):xxxxxxxxxxxx 监督电话:xxxxxxxx 涉密地质资料和测绘成果保密管理 自查报告

xxxx有限公司为丙级测绘资质的测绘单位,于2014年度注册中顺利通过。现在本公司的证书编号为:丙测资字xxxx,颁发日期为2014年4月4日,有效期至2014年12月31日,登记的业务范围为:xxxx。联系人:xxx,电话:xxx。

推荐第8篇:非涉密网络保密自查报告

篇1:关于开展非涉密网络保密管理专项检查自查报告

xx镇关于开展非涉密网络保密管理专项检查

自查报告

为贯彻落实(此处插入文件名称及文号)精神,进一步加强网络窃密泄密防范工作,我镇严格按照文件要求,对非涉密网络保密管理和本单位门户网站保密管理开展自查自纠工作,现报告如下:

一、制度及领导小组构成

防范网络窃密是信息化条件下保密管理工作的重中之重。我镇党委把保密工作作为一项重要工作常抓不懈。制定了xx镇定密工作各项制度和《xx镇政府信息公开保密审查制度》等相关制度,明确了保密工作的领导机构和人员,制定了保密工作岗位负责制和“属地管理”原则,做到了保密工作机构、人员、职责、制度“四落实”。

二、计算机网络基本情况及保密管理现状

我镇机关目前共有政府内网6条,即:财政、计生、民政、信访、统计、农保六条系统内网,连接政府内网专用计算机6台;非涉密网络1个,即中国电信宽带网,由光纤接入19个部门科室,共连接非涉密计算机30台。我镇所有电脑都配备了杀毒软件,能定期杀毒与升级。对涉密单机的管理,明确了一名分管领导具体负责,并制定专人从事计算机保密管理工作。对非涉密单机的管理,明确非涉密计算机不得处理涉密信息。对于计算机磁

介质(软盘、u 盘、移动硬盘等)的管理,采取专人保管、涉密文件单独存放,严禁携带存有涉密内容的磁介质到上网的计算机上加工、储存、传递处理文件。

三、计算机网络保密工作落实情况

(一) 以宣传教育为主导,强化保密意识。

为加强计算机及其网络的保密管理,防止计算机及其网络泄密事件的发生,确保国家秘密信息安全,在计算机网络管理人员以及操作计算机的领导干部、涉密人员中强化计算机保密安全意识,我镇采取多种方式,多种渠道对计算机保密相关人员进行宣传教育。认真组织学习《国家保密法》、《中华人民共和国国家安全法》、《中华人民共和国保守国家秘密法实施办法》,并要求结合实际贯彻落实。涉密计算机专人专用,并设立独立的登录账号及密码。非涉密计算机利用屏幕保护时间宣传、张贴标语等明确责任人及使用范围,严禁在非涉密计算机上处理涉密文件或接入涉密移动存储介质。

(二) 以制度建设为保障,严格规范管理。

加强制度建设,是做好计算机网络保密管理的保障。为了构筑科学严密的制度防范体系,不断完善各项规章制度,规范计算机及其网络的保密管理,我镇主要采取了以下几项措施:一是认真贯彻执行上级保密部门文件的有关规定和要求,不断增强依法做好计算机保密管理的能力;二是对处理信息类别进行了明确规定,制定《非涉密网络安全保密管理制度》;三是定期对非涉密

网络开展保密检查,严格涉密信息流转的规范性,弥补管理上存在的空挡;四是针对信息发布中存在的不规范等问题,及时对照《政府信息公开保密审查制度》进行整改,要求对上网信息严格审查、严格控制、严格把关,从制度上杜绝泄密隐患,做到 “上网信息不涉密、涉密信息不上网”。

(三) 以督促检查为手段,堵塞管理漏洞

为了确保计算机及其网络保密管理工作各项规章制度的落实,及时发现计算机网络保密工作中存在的泄密隐患,堵塞管理漏洞,我镇十分重视对计算机及其网络的保密工作的督促检查,采取自查与抽查相结合,常规检查与重点检查相结合,定期检查与突击检查相结合等方式,对计算机及其网络管理制度的落实情况、涉密网络的管理和使用情况、防范措施的落实情况进行检查。今年以来,我镇对全镇计算机及其网络的情况进行了一次全面的检查,通过检查,查找到计算机及其网络保密工作中存在的管理漏洞,并整改到位。

四、自查结果

通过此次自查,我镇非涉密网络保密工作能做到制度到位、管理到位、检查到位,并做到以下几点:

1、做到禁止在未采取防护措施的情况下,涉密信息系统与非涉密网络及其他公共信息网络之间进行信息交换;

2、做到禁止将涉密计算机、涉密存储设备和内部办公网络接入非涉密网络及其他公共信息网络;

3、做到严禁使用非涉密计算机、非涉密存储设备存储、处理涉密信息;

4、做到严禁通过非涉密网络电子邮箱办理公务,存储、处理、传输涉密文件资料和敏感信息。

5、做到本单位门户网站信息公开坚持“先审查、后公开”和“一事一审”原则。

通过此次自查也发现存在一定的问题,主要是计算机防范技术有待学习提高,今后我们将继续加强学习,提高技术水平,严防计算机网络泄密事件的发生。

xx镇人民政府

2014年9月18日

篇2:非涉密网络自查报告

市***关于非涉密网络保密管理工作自查报

市保密局:

为贯彻落实《关于开展非涉密网络保密管理专项检查的通知》文件精神,进一步加强非涉密网络窃密泄密防范工作,我局严格按照文件要求,对非涉密网络保密管理开展自查自纠工作,现报告如下:

一、基本情况

防范网络窃密是信息化条件下保密管理工作的重中之重。作为市直机关,我局党委把保密工作作为一项重要工作常抓不懈。明确了保密工作的领导机构和人员,成立了由纪委书记任组长,机关各处室主要负责人为成员的安全保卫保密工作领导小组,制定了保密工作岗位负责制和“属地管理”原则,做到了保密工作机构、人员、职责、制度“四落实”。同时,在每个科室确定一名信息管理人员,具体负责向局信息中心上传信息和对电脑的日常维护,截至目前,全局设专职网络保密员2名。

二、非涉密网络保密管理现状

我局机关共有非涉密网络1条,网络名称为******,始建于***年,启用时间为****年。计算机终端40台,其中涉

密计算机1台,非涉密计算机39台。我局所有电脑都配备了杀毒软件,能定期杀毒与升级。对非涉密单机的管理,明确非涉密计算机不得处理涉密信息。我局非涉密网络与互联网连接采用物理隔离,与上级网络即省内网连接1条,与下级网络连接即是市内网6条,对于计算机磁介质(软盘、u盘、移动硬盘等)的管理,采取专人保管、涉密文件单独存放,严禁携带存有涉密内容的磁介质到上网的计算机上加工、储存、传递处理文件。我局专门制订了非涉密网络安全保密管理制度,对非涉密网络管理、非涉密电脑终端安全管理、数据、资料和信息的安全管理、计算机操作人员管理等各方面都作了详细规定,进一步规范了我局非涉密网络安全管理工作,完善了我局单位网络保密管理体系,确保了统计数据、资料网络管理安全。

到目前为止,我局未发生一起计算机失密、泄密事故;非涉密计算机(含笔记本电脑)及网络使用,也严格按照局计算机保密信息系统管理办法落实了有关措施,确保了机关网络信息保密安全。

三、存在不足

一是专业技术人员较少,信息系统安全方面可投入的力量有限。

二是规章制度体系初步建立,但还不完善,未能覆盖到信息系统安全的所有方面。

三是自查中发现个别人员计算机安全意识不强。在以后

的工作中,我们将继续加强计算机安全意识教育和防范技能训练,让员工充分认识到计算机案件的严重性。人防与技防结合,确实做好单位的网络安全工作。

四、整改方向

一是要进一步扩大对计算机安全知识的培训面,组织信息员和干部职工进行培训。我们将继续加强网络保密安全意识教育和防范技能训练,让职工充分认识到网络泄密案件的严重性。人防与技防结合,确实做好单位的非涉密网络安全工作。

二是要切实增强网络安全制度的落实工作,不定期的对网络安全制度执行情况进行检查,从而提高人员安全防护意识。

三是要以制度为根本,在进一步完善网络安全制度的同时,安排专人,完善设施,密切监测,随时随地解决可能发生的网络系统安全事故。

2014年10月20日

篇3:非涉密计算机自查报告

xxxxxxxxxxxxxxxx 关于非涉密办公电脑是否处理密件的

自查报告

为更好地做好保密工作,杜绝非涉密办公电脑处理密件的行为,根据xxxxx要求,我局围绕非涉密计算机、移动存储介质、办公网络使用情况等进行了自查。现将有关情况汇报如下:

一、对局内所有办公电脑、移动存储介质和网络进行全面检查。局内x台办公电脑,均未发现非涉密计算机在连接互联网的计算机中制作、存储、传递和处理涉密文件、信息以及机关内部资料的行为;未感染木马病毒;未安装无线网卡等设备;未使用非涉密移动存储介质;无违规上国际互联网及其他公共信息网的记录。安全情况良好。

二、加强保密工作培训,提高保密工作意识。为提高全局领导干部的保密工作意识,提高保密工作能力,组织大家认真学习了《国家保密法》、《中华人民共和国保守国家秘密法实施办法》等法律法规。组织全局领导干部认真观看警示教育影片,使大家进一步认识到了泄密事件造成的严重后果,从而自觉维护国家安全和利益。

xxxxxxxxxxxxx xx年xx月xx日

篇4:涉密网安全保密工作自查报告

xx局涉密网安全保密工作自查报告

为贯彻落实国家密码管理局《通知》和《南京市党政机关涉密计算机网络管理规定》(宁委办发[2007]32号)、《关于进一步加强涉密网管理工作的通知》(宁机发[2011]36号)的精神,进一步加强网络窃密泄密防范工作,我局严格按照文件要求,对计算机网络保密管理开展自查自纠工作,现报告如下:

一、强化涉密组织领导。为严格保密纪律,堵塞漏洞,消除隐患,加强机关的保密工作,我局成立了保密工作领导小组,以办公室为主要责任处室,局长为组长,办公室主任为副组长,机要人员为成员的领导小组。做到分管领导负责抓,经办人员具体抓。严格实行保密工作领导责任制,按照各自分工,明确职责,将保密工作与实际工作相结合,在研究部署、检查、总结工作时同步安排保密工作。及时填报《涉密网安全保密管理情况登记表》。

二、加强涉密人员管理。对我局涉密计算机和涉密计算机信息系统明确专人负责保密管理工作,安排政治素质高、工作责任心强的机要人员负责。能够认真履行保密责任,严格遵守保密规定,并定期与所有涉密人员签定保密责任书,履行保密责任和保密义务,遵守保密纪律和有关规定。对于涉密网机要人员变动能按照规定进行审查及时履行报批手续, 并视情况进行脱密期管理,脱密期一般为6个月至3年。对于涉密人员调动或退休须及时清退个人承办、保管的密件,经机要室验证无误后,方可予以办理工作调动或退休手续。为加强计

算机及其网络的保密管理,防止计算机及其网络泄密事件的发生,确保国家秘密信息安全,在计算机网络管理人员以及操作计算机的领导干部、涉密人员中强化计算机保密安全意识。我局采取多种方式,多种渠道对计算机保密相关人员进行宣传教育。一是认真组织学习《国家保密法》、《中华人民共和国国家安全法》、《中华人民共和国保守国家秘密法实施办法》,并要求结合实际贯彻落实。二是进行警示教育。通过近几年互联网信息泄密事件,要求机关各处室汲取教训,进一步重视和加强网上信息的保密管理,确保计算机及其网络安全。

三、规范密码设备操作。我局机关涉密网络1条,即电子政务内 网。涉密计算机存放于机要室保险柜中,由本局机要人员保管该密码设备,做到责任到人。实行定人、定岗、定责、定制度,严防计算机网络泄密等责任事故的发生。定期或不定期对密码设备的使用情况、管理工作的开展情况进行检查,查找隐患、堵塞漏洞、防范风险、确保密码设备的绝对安全和正常运行。

四、确保涉密环境安全。对于计算机网络管理,严禁在上互联网的计算机中制作、存储、传递和使用涉密文件、信息以及机关内部资料。去年我局对涉密环境进行了一次全面清查:全年无计算机泄密事件发生;涉密计算机没有感染木马病毒且未安装无线网卡等无线设备;未使用非涉密移动存储介质;无违规上国际互联网及其他公共信息网的记录;安全情况良好。为规范计算机及其网络的保密管理,我局主要采取了以下几项措施:一是计算机贯彻执行上级保密部门文件的有关项规定和要求,不断增强依法做好计算机保密管理的能力;

二是制定局各项涉密及非涉密计算机及网络管理制度;三是严格涉密信息流转的规范性,严格执行“涉密信息不上网,上网信息不涉密”的原则。

五、完善涉密文件台账。我局建立了完整的涉密载体登记台帐,由办公室机要人员登记并管理。通过台账明确涉密人员对文件收发、登记、传递、归档、销毁等环节的职能,使保密工作真正做到行有规章、做有依据、查有准则,真正实现制度化、规范化、科学化。 我局保密工作在市委机要局的领导下,逐步走向规范化、制度化,从未出现过涉密事故。通过认真自查,今年我局保密工作组织能够做到组织领导到位、人员管理到位、涉密操作规范。在今后的工作中,我局将进一步加强对保密工作的重视,强化对涉密内容的管理,力争保密工作取得新成绩,积极探索研究新时期保密工作的新情况、新问题,确保城管系统涉密工作的顺利开展。

篇5:关于计算机网络保密管理自查报告

晋中煤炭工业局

关于计算机网络保密管理自查报告

市保密委员会:

为贯彻落实中共晋中市委保密委员会关于对我市贯彻落实《关于加强党政机关和涉密单位网络保密管理的规定》情况进行检查的通知(市保发[2012]3号)精神,进一步加强网络窃密泄密防范工作,我局严格按照文件要求,对计算机网络保密管理开展自查自纠工作,现报告如下:

一、高度重视 防范网络窃密是信息化条件下保密管理工作的重中之重。作为市直机关,我局党委把保密工作作为一项重要工作常抓不懈。明确了保密工作的领导机构和人员,成立了由纪委书记任组长,机关各处室主要负责人为成员的安全保卫保密工作领导小组,制定了保密工作岗位负责制和“属地管理”原则,做到了保密工作机构、人员、职责、制度“四落实”。

二、计算机网络保密管理现状

我局机关共有涉密网络1条,即:财政数据上报网,非涉密网络1条,即中国联通宽带网。计算机92台,其中涉密计算机1台,非涉密计算机91台。我局所有电脑都配备了杀毒软件,能定期杀毒与升级。对涉密单机的管理,明确了一名分管领导具体负责,并制定专人从事计算机保密管理工

作。对非涉密单机的管理,明确非涉密计算机不得处理涉密信息。对于计算机磁介质(软盘、u盘、移动硬盘等)的管理,采取专人保管、涉密文件单独存放,严禁携带存有涉密内容的磁介质到上网的计算机上加工、储存、传递处理文件。

三、计算机网络保密工作落实情况

(一) 以宣传教育为主导,强化保密意识

为加强计算机及其网络的保密管理,防止计算机及其网络泄密事件的发生, 确保国家秘密信息安全,在计算机网络管理人员以及操作计算机的领导干部、涉密人员中强化计算机保密安全意识,我局采取多种方式,多种渠道对计算机保密相关人员进行宣传教育。一是认真组织学习《国家保密法》、《中华人民共和国国家安全法》、《中华人民共和国保守国家秘密法实施办法》,并要求结合实际贯彻落实。二是加强警示教育。通过近几年互联网信息泄密事件,要求机关各处室汲取教训,进一步重视和加强网上信息的保密管理,确保计算机及其网络安全。

(二) 以制度建设为保障,严格规范管理

加强制度建设,是做好计算机网络保密管理的保障。为了构筑科学严密的制度防范体系,不断完善各项规章制度,规范计算机及其网络的保密管理,我局主要采取了以下几项措施:一是认真贯彻执行上级保密部门文件的有关规定和要求,不断增强依法做好计算机保密管理的能力;二是制定《涉

密载体管理制度》;三是严格涉密信息流转的规范性,弥补管理上存在的空挡;四是针对信息发布中存在的不规范等问题,及时制定涉密信息发布审查制度,要求对上网信息严格审查、严格控制、严格把关,从制度上杜绝泄密隐患,做到“上网信息不涉密、涉密信息不上网”。

(三) 以督促检查为手段,堵塞管理漏洞

为了确保计算机及其网络保密管理工作各项规章制度的落实,及时发现计算机网络保密工作中存在的泄密隐患,堵塞管理漏洞,我局十分钟重视对计算机及其网络的保密工作的督促检查,采取自查与抽查相结合,常规检查与重点检查相结合,定期检查与突击检查相结合等方式,对计算机及其网络管理制度的落实情况、涉密网络的管理和使用情况、防范措施的落实情况进行检查。今年以来,我局对全局计算机及其网络的情况进行了一次全面的检查,通过检查,查找到计算机及其网络保密工作中存在的管理漏洞,并整改到位。

通过此次自查,我局计算机网络保密工作能做到制度到位、管理到位、检查到位,并做到以下几点:

1、做到禁止在未采取防护措施的情况下,涉密信息系统与互联网及其他公共信息网络之间进行信息交换;

2、做到禁止将涉密计算机、涉密存储设备和内部办公网络接入互联网及其他公共信息网络;

3、做到严禁使用非涉密计算机、非涉密存储设备存储、处理涉密信息;

4、做到严禁通过互联网电子邮箱办理公务,存储、处理、传输涉密文件资料和敏感信息。

通过此次自查也发现存在一定的问题,主要是计算机防范技术有待学习提高,今后我们将继续加强学习,提高技术水平,严防计算机网络泄密事件的发生。

推荐第9篇:涉密体系文件涉密岗位保密承诺书

涉密岗位保密承诺书

根据国家的有关保密法律法规和公司保密制度规定,本人***************公司做以下保密承诺:

1、认真贯彻执行公司制定的各项保密规章制度,切实做好本人工作范围内的定密、标密和保密工作,不发生泄密事件。

2、严格遵守公司制订的《保密管理制度》,切实履行保密义务,不向外泄露国家秘密和公司商业秘密的内容。

3、自觉接受保密教育,不断增强保密法制观念和保密防范意识。

4、自觉接受保密检查,落实防范措施,做好各项防范工作。

5、在岗期间,对涉密计算机的使用,严格按照《通信、计算机系统及办公自动化保密管理制度》施行,不在非涉密计算机上处理涉密内容:涉密移动存储介质不能混用。

6、在岗期间,因私出国(境)必须事先向本部门领导报告,经审批同意后才能办理出境手续。

7、调离涉密岗位或涉密工作结束后,对所知悉的国家秘密和公司商业秘密事项继续承担保密责任,自觉履行有关规定,遵守涉密人员脱密期的管理规定并与公司签订《涉密人员离岗保密协议书》。

8、涉密工作结束后,应及时交出涉密文件、图纸、资料、记录、物件等,并有签收记录,不私自保存、复制和销毁秘密载体。

9、奖励与处罚按公司有关规章办理。

10、上述保密承诺书已经仔细阅读,对其中的所有内容没有异议,本人愿意为保守国家秘密,承担义务和责任。保密承诺书自本人签订之日起生效。

11、本保密承诺书一式三份,办公室一份,保密管理办公室一份,承诺人一份。

承诺人现所在部门: 承诺人岗位名称: 承诺人涉密性质: 口重要涉密人员 口一般涉密人员 脱密期: 口两年 口一年

承诺人签名:

年 月 日

推荐第10篇:涉密文件信息资料保密管理制度

涉密文件信息资料保密管理制度

一、涉密文件信息资料保密管理坚持专人负责、专门登记、专柜存放、全程管理、确保安全的原则。

(一)、根据实际工作需要配备一名保密专干,具体负责涉密文件信息资料的日常管理工作。

(二)、建立专门的涉密文件信息制度资料登记制度,与非涉密文件信息资料分别登记管理。

(三)、建立涉密文件信息资料借阅、使用登记制度,借阅和使用涉密文件信息资料,要及时办理登记手续,随时掌握涉密文件信息资料的去向。

二、涉密文件的收文与传阅

(一)、文件管理人员收到涉密文件后,应在专用的登记本上予以登记。登记后,交局办公室负责人确定传阅范围。

(二)、文件管理人员应严格按照确定的传阅范围进行传阅。送阅涉密文件应使用专用的文件夹,一般应当面送交,立等收回,严禁随意放置其办公桌上。传阅领导或者工作人员确实因工作需要保留的,也应在阅读(使用)完毕后及时交还或者通知相关人员收回,不可直接转入下一环节。文件管理人员应对滞留他处的涉密文件进行登记,随时掌握其去向。

(三)、涉密文件的批示件送达按涉密文件分发要求进行;批示件办理完毕后,应及时将批示件或者复印件退还文件管理人员。

三、涉密文件资料的使用保管

(一)、涉密文件信息资料的借阅、复制、下载

1、借阅涉密文件信息资料,应当经本机关、单位的主管领导批准,严格履行报批手续。

2、涉密文件信息资料一般不得复制、下载,确因工作需要的,应当向单位主管领导请求并经制发单位批准。复制、下载的涉密文件信息资料视同原件管理。

3、复制涉密文件信息资料,要履行登记手续,并不得改变其密级、保密期限和知悉范围。

(二)、涉密文件信息资料的保存

1、涉密文件信息资料要存放在铁质文件柜中,与非涉密文件信息资料分别存放,并定期进行清查,核对。

2、涉密电子文件应当存储在涉密计算机中。

3、工作人员离开办公场所,应当将涉密文件信息资料及时存放在文件柜中。

4、涉密文件信息资料管理人员离岗、离职前,应将所保管的涉密文件信息资料全部如数清退,并办理移交手续。

5、需要归档的涉密文件信息资料,应当按照国家档案管理规定及时归档。

四、涉密文件信息资料的清退销毁

(一)、每年对本单位的涉密文件信息资料进行清理,要逐件进行清点,除需留存或者存档的资料外,一律填写《销毁文件目录》和《涉密载体销毁登记表》,经单位主管领导审核后送区保密局统一销毁,禁止私自销毁涉密文件信息资料。

(二)、严禁将涉密文件信息资料作为废品出售给物资废品收购站。

第11篇:涉密文件管理规定

涉密文件管理规定

第一条涉密文件(包括确定密级的文件资料、图表、刊物、教材等)的拟制、印刷、传递、承办、借阅、保管、归档、移交和销毁,必须严格履行审批、清点、登记、签字等手续。

第二条阅办涉密文件必须在办公室或者安全保密的场所进行,涉密文件应存放在铁皮柜内;对绝密级文件必须实行专人保管,专册登记,专柜存放。

第三条学院各部门阅办的涉密文件应当及时清退。一般情况下,绝密及文件不超过一个月,机密级以下文件不超过三个月。确需延长使用的,应当到保密室办理借用手续。

第四条携带涉密文件外出,绝密级必须由学院领导批准,机密以下必须由处,部、系,附属医院领导批准。严禁携带涉密文件到公共场所或探亲访友。

第五条不宜向社会公开的内部资料、刊物等,应当妥善保管,定期清理和销毁。

第六条销毁涉密文件应当按规定登记、审批,由二人以上到指定场所监销。严禁将各类涉密载体或者内部资料、刊物当废品出售。

第12篇:关于涉密计算机和网络保密管理自查报告

涉密计算机和网络保密管理自查报告

为贯彻落实《中共中央关于加强和改进保密工作的意见》(中发„2016‟5号)和《中共河南省委关于进一步加强和改进保密工作的实施意见》文件精神,进一步加强计算机和网络窃密泄密防范工作,我局严格按照文件要求,对计算 机网络保密管理开展自查自纠工作,现报告如下:

一、高度重视

防范网络窃密是信息化条件下保密管理工作的重中之 重。我局党委把保密工作作为一项重要工作常抓不懈。明确了保密工作的领导机构和人员,成立了由一名班子成员任组长,机关各处室主要负责人为成员的安全保卫保密工作领导小组,制定了保密工作岗位负责制和“属地管理” 原则,做到了保密工作机构、人员、职责、制度“四落实”。

二、计算机网络保密管理现状

我局机关共有涉密网络0 条,非涉密网络1 条,其中涉密计算机1台。我局所有电脑都配备了杀毒软件,能定期杀毒与升级。对涉密计算机的管理,明确了一名分管领导具体负责,并制定专人从事计算机保密管理工作。对非涉密单机的管理,明确非涉密计算机不得处理涉密信息。对于计算机磁介质(软盘、U 盘、移动硬盘等)的管理,采取专人保管、涉密文件单独存放,严禁携带存有涉密内容的磁介质到上网的计算机上加工、储存、传递处理文件。

三、工作落实情况

1、以宣传教育为主导,强化保密意识。为加强计算机及其网络的保密管理,防止计算机及其网 络泄密事件的发生,确保国家秘密信息安全,在计算机网络管理人员以及操作计算机的领导干部、涉密人员中强化计算机保密安全意识,我局采取多种方式、多种渠道对计算机保密相关人员进行宣传教育。一是认真组织学习《国家保密法》、《中华人民共和国国家安全法》、《中华人民共和国保守 国家秘密法实施办法》,并要求结合实际贯彻落实。二是加强警示教育。通过近几年互联网信息泄密事件,要求机关各处室汲取教训,进一步重视和加强网上信息的保密管理,确保计算机及其网络安全。

2、以制度建设为保障,严格规范管理加强制度建设。加强制度建设,是做好计算机网络保密管理的保障。为了构筑科学严密的制度防范体系,不断完善各项规章制度,规范计算机及其网络的保密管理,我局主要采取了以下几项措施:一是认真贯彻执行上级保密部门文件的有关规定和要求,不断增强依法做好计算机保密管理的能力;二是制定《涉密载体管理制度》;三是严格涉密信息流转的规范性,弥补管理上存在的空挡;四是针对信息发布中存在的不规范等问题,及时制定涉密信息发布审查制度,要求对上网信息严格审查、严格控制、严格把关,从制度上杜绝泄密隐患,做到“上网信息不涉密、涉密信息不上网”。以督促检查为手段,堵塞管理漏洞为了确保计算机及其网络保密管理工作各项规章制度的落实,及时发现计算机网络保密工作中存在的泄密隐患,堵塞管理漏洞,我局十分重视对计算机及其网络的保密工作的督促检查,采取自查与抽查相结合,常规检查与重点检查相结合,定期检查与突击检查相结合等方式,对计算机及其网络管理制度的落实情况、涉密网络的管理和使用情况、防范措施的落实情况进行检查。

今年以来,我局对全局计算机及其网络的情况进行了一次全面的检查,通过检查,查找到计算机及其网络保密工作中存在的管理漏洞,并整改到通过此次自查,我局计算机网络保密工作能做到制度到位、管理到位、检查到位。通过此次自查也发现存在一定的问题,主要是计算机防范技术有待学习提高,今后我们将继续加强学习,提高技术水平,严防计算机网络泄密事件的发生。

2017年12月23日

第13篇:涉密文件

1、涉密文件(包括确定密级的文件资料、图表、刊物、教材等)的拟制、印刷、传递、承办、借阅、保管、归档、移交和销毁,必须严格履行审批、清点、登记、签字等手续。

2、涉密文件由各单位机要保密人员统一管理,阅办涉密文件必须在办公室或者安全保密的场所进行,涉密文件应存放在铁皮柜内;对密级文件必须实行专人保管,专册登记,专柜存放,个人不得私自保存涉密文件资料。

3、发出、收进和内部运转的涉密电报、文件、资料,必须登记、编号,在交接时,必须履行签字手续。外出开会发的秘密文件,要妥善保管,回单位后及时交给机要人员处理;

4、传阅涉密文件、资料,由机要人员直接传递,不得逾越机要人员任意横传。因工作需要长时间使用的,要向机要人员办理手续。

5、涉密文件、资料,不经上级同意,不得自行扩大阅读范围,不得自行复印、翻印或转载,不得向规定范围以外的人员泄露;

6、凡因工作需要复印、印制涉密文件资料,应按规定办理相关手续。复印后的涉密文件资料按涉密文件管理。

7、确因工作需要携带涉密文件资料外出的,需经主管领导批准并采取相应的保密措施。不准在公共场所停留、游览、购物、探亲访友等,返回单位后要及时交机要保密人员保管,确保国家秘密安全。

8、干部调动工作时,应将自己使用的文件、资料进行清理,全部移交;

9、涉密文件资料的清退和销毁。阅办的涉密文件应当及时清退,需要销毁的涉密文件资料,交由县保密局统一集中销毁,个人均不可自行、随意销毁。严禁将各类涉密载体或者内部资料、刊物当废品出售。对违反保密规定,使涉密文件资料发生失泄密的,依照国家法律和有关规定严肃处理,追究责任。

10、涉密文件资料须定期收回上交,发现丢失,及时汇报并立即追查处理。

11、需要销毁的涉密文件资料由保密部门造册,按照有关保密法规的规定,由领导批准统一处理,不得擅自销毁。

第14篇:涉密人员保密管理规定

涉密人员管理制度

一、涉密人员负有维护国家秘密安全的责任和保守国家秘密的义务,应自觉遵守有关的法规和制度,接受保密组织的教育和监督。

二、选拔任用涉密人员,要依照机要干部的标准和保密干部专业化要求,进行严格审查,并报上级保密工作部门备案。不得使用临时聘用人员。

三、涉密人员管理由单位组织、人事和保密部门共同实施,并对涉密人员在岗情况每年定期或不定期进行联合检查。对检查中发现不宜留在涉密岗位的,应坚决调离。

四、涉密人员上岗前,必须先参加保密工作部门举办的保密业务培训。

五、涉密人员在岗、离岗和出国(境)前及涉密外事活动前必须进行保密教育,不断强化政治业务素质。

六、涉密人员必须与单位保密组织签定保密责任书,履行保密责任和保密义务,遵守保密纪律和有关规定。

七、涉密人员辞职、调动,单位应征求上级保密工作部门的意见,并视情况进行脱密期管理。脱密期一般为6个月至3年。

八、涉密人员调动或退休须及时清退个人承办、保管的密件,经有关部门验证无误后,方可予以办理工作调动或退休手续。

九、本制度由市局办公室负责解释。

十、本制度自印发之日起施行。原有规定与本制度不一致的按本制度执行。

附:

关于涉密人员管理和权益保护的规定

第三十五条在涉密岗位工作的人员(以下简称涉密人员),按照涉密程度分为核心涉密人员、重要涉密人员和一般涉密人员,实行分类管理。 任用、聘用涉密人员应当按照有关规定进行审查。

涉密人员应当具有良好的政治素质和品行,具有胜任涉密岗位所要求的工作能力。

涉密人员的合法权益受法律保护。

第一款规定涉密人员分类管理制度。“涉密岗位”,是指在日常工作中产生、经管或者经常接触、知悉国家秘密事项的岗位。日常工作中产生、经管或者经常接触、知悉绝密级国家秘密事项的岗位为核心涉密岗位;日常工作中产生、经管或者经常接触、知悉机密级国家秘密事项的岗位为重要涉密岗位;日常工作中产生、经管或者经常接触、知悉秘密级国家秘密事项的岗位为一般涉密岗位。在上述岗位工作的人员分别为核心涉密人员、重要涉密人员和一般涉密人员。机关、单位应当按照所在岗位涉密程度的不同,确定涉密人员类别。“分类管理”,是指对不同涉密岗位上工作的涉密人员,采取不同的管理措施。机关、单位应根据有关规定和工作实际,制定具体划分标准和管理办法。

第二款规定涉密人员上岗审查制度。任用、聘用涉密人员,应由用人单位组织人事部门会同保密工作机构,依据涉密人员任职条件,进行严格任前审查。审查内容一般包括个人和家庭基本情况、现实表现、主要社会关系以及与国(境)外机构、组织、人员交往等情况。

第三款规定涉密人员的基本条件。政治素质方面,应当政治立场坚定,坚决执行党的路线、方针、政策,认真落实各项保密规章制度;品行方面,应当品行端正,忠诚可靠,作风正派,责任心强;工作能力方面,应当掌握保密业务知识、技能和基本的法律知识。

第四款规定涉密人员权益保障制度。涉密人员由于工作岗位的特殊性,在就业、出境、学术成果发表等方面会受到一定限制,按照权利与义务相对等原则,在限制涉密人员合法权益时,应当依法保护涉密人员合法权益,给予相应补偿,这体现了党和国家对涉密人员的关心和爱护。

关于涉密人员上岗保密要求的规定

第三十六条涉密人员上岗应当经过保密教育培训,掌握保密知识技能,签订保密承诺书,严格遵守保密规章制度,不得以任何方式泄露国家秘密。

在涉密岗位工作,不仅需要具备很强的政治素质、业务素质,还要具备很强的保密意识和相应的保密专业知识技能。任用涉密人员,必须坚持先培训、后上岗。机关、单位对涉密人员上岗前的保密教育培训应包括以下主要内容:保密形势和敌情教育,保密工作方针、政策和法律法规教育,保密知识技能教育,岗位职责教育等。

涉密人员上岗前签订保密承诺书,对于提高涉密人员保密意识,强化涉密人员保密责任具有重要意义。保密承诺书的主要内容包括了解并遵守各项保密制度、知悉并履行保密义务、自愿接受保密审查、承担法律责任等。2009年3月,中央组织部、国家保密局、人力资源和社会保障部、国家公务员局在全国党政机关和涉密单位组织开展保密承诺书签订工作,有效加强了涉密人员教育管理,

促进了涉密人员管理的规范化,初步建立了保密承诺制度。机关、单位应当把保密承诺书的签订和管理作为一项经常性工作来抓,建立健全保密承诺长效管理机制。

关于涉密人员出境审批的规定

第三十七条涉密人员出境应当经有关部门批准,有关机关认为涉密人员出境将对国家安全造成危害或者对国家利益造成重大损失的,不得批准出境。

加强涉密人员出境管理,既是保护国家秘密安全的需要,也是保护涉密人员自身安全的需要。“有关部门”,是指按照干部人事管理权限,批准、任用涉密人员的主管部门。“有关机关”,是指公安机关、国家安全机关。

有关部门审批涉密人员出境要严格掌握,必要时征求公安机关、国家安全机关的意见。公安机关、国家安全机关认为涉密人员出境可能对国家安全造成危害或者对国家利益造成重大损失的,有关部门不得批准。

限制涉密人员出境是一些国家通行的做法。如德国《安全审查法》规定,从事安全敏感性工作的人员,在前往适用特别规定的国家旅行之前,无论是公务旅行还是私人旅行,都应当事先向主管机关或组织报告。如果有充分的理由证明,由于请求旅行的人员或者特定的安全敏感性岗位所决定,请求旅行的人员有可能受到外国安全机构的关注并对其构成极大威胁时,主管机关有权限制其旅行。俄罗斯、美国等国家对涉密人员出境管理也有类似规定。

关于涉密人员脱密期管理的规定

第三十八条涉密人员离岗离职实行脱密期管理。涉密人员在脱密期内,应当按照规定履行保密义务,不得违反规定就业,不得以任何方式泄露国家秘密。 “脱密期管理”,是指在一定期限内,从就业、出境等方面对离岗离职涉密人员采取限制措施。“离岗”,是指离开涉密工作岗位,仍在本机关、本单位工作的情形。“离职”,是指辞职、辞退、解聘、调离、退休等离开本机关、本单位的情形。脱密期管理要求主要包括:与原机关、单位签订保密承诺书,做出继续遵守保密义务、不泄露所知悉国家秘密的承诺;及时清退所持有和使用的国家秘密载体和涉密信息设备,并办理移交手续;未经审查批准,不得擅自出境;不得到境外驻华机构、组织或者外资企业工作;不得为境外组织人员或者外资企业提供劳务、咨询或者服务。

涉密人员的脱密期应根据其接触、知悉国家秘密的密级、数量、时间等情况确定。一般情况下,核心涉密人员为3年至5年,重要涉密人员为2年至3年,

一般涉密人员为1年至2年。脱密期自机关、单位批准涉密人员离开涉密岗位之日起计算。对特殊的高知密度人员,可以依法设定超过上述期限的脱密期,甚至在就业、出境等方面予以终身限制。

涉密人员离岗的,脱密期管理由本机关、本单位负责。涉密人员离开原涉密单位,调入国家机关和涉密单位的,脱密期管理由调入单位负责;属于其他情况的,由原涉密单位、保密行政管理部门或者公安机关负责。

关于机关、单位管理涉密人员基本要求的规定

第三十九条机关、单位应当建立健全涉密人员管理制度,明确涉密人员的权利、岗位责任和要求,对涉密人员履行职责情况开展经常性的监督检查。

“涉密人员管理制度”,主要包括涉密人员资格审查、保密承诺、分类管理、教育培训、绩效考核、监督检查、奖励处分等方面的制度。

“涉密人员的权利”,是指涉密人员除享有作为机关、单位一般工作人员应有的各项权利外,还有权要求机关、单位为其提供符合保密要求的工作条件,配备必要的保密设施、设备,参加保密业务培训,对本岗位的保密工作提出意见建议,享有相应的岗位津贴等。

“岗位责任和要求”,是指涉密人员在涉密岗位应当履行的职责和承担的责任。主要包括掌握并严格执行保密法律法规和具体规章制度,自觉接受继续教育和保密业务培训,依法保管和使用国家秘密载体及保密设施、设备,制止和纠正违反保密规定的行为,接受保密监督检查等。

机关、单位应及时了解和掌握涉密人员思想状况和工作表现,对涉密人员遵守

保密制度情况开展经常性检查,对涉密人员履行职责情况进行考核。(办公室)

第15篇:涉密信息系统保密管理探讨

涉密信息系统安全保密管理探讨

摘要:本文通过分析信息化条件下涉密信息系统保密管理与技术的关系,结合目前涉密信息系统保密管理的现状与问题,根据涉密信息分级保护标准规范要求,从宏观层面初步探讨提出了当前形势下涉密信息系统保密管理的原则、基本思路与方法,并提出了相应的建议。

关键词:涉密信息系统 分级保护 信息系统建设生命周期

一、引言

涉密计算机信息系统(以下简称涉密信息系统)是指涉及国家秘密和党政机关工作秘密的计算机信息系统,主要包括党政军领导机关用于处理涉密信息的单机和用于内部办公自动化或涉密信息交换的信息系统;也包括企事业单位涉及国家秘密的信息系统。当前,随着我国党政军领导机关和国防科研军工单位信息化进程的全面加快,保密管理的对象、领域、方式和环境发生了深刻变化,在知密范围、涉密行为以及涉密人员的界定和管控等方面,出现了许多新的问题,传统的保密管理措施已经不能适应新形势下保密工作发展的要求,由于涉密单位的业务特殊性,如何对涉密信息系统进行科学有效的保密管理,已经成为涉密信息系统建设使用单位急需解决的问题,迫切需要新的管理思路与办法。

二、涉密信息系统保密管理与技术的关系

在网络环境下,国家秘密的存储、处理和流转方式发生了根本性变化,涉密电子文件易复制、易传播的特点,使得泄密渠道增多,一旦发生泄密情况,则扩散速度快,涉及范围广,且不易被发觉,危害特别大。面对信息化条件下保密工作新形势,传统的纸质涉密文件的保密管理措施已经不能完全适应新形势下保密工作发展的要求,涉密信息系统的保密管理亟需提升技术支撑能力。在当前的形势下,可以说技术与管理是涉密信息系统安全保障的两个支撑要素,二者相辅相成,缺一不可:即使非常严密的管理,没有技术手段支撑,也保证不了安全;无论多么先进保密技术,没有管理措施保障,也不能发挥应有的作用。但在具备了一定技术手段的前提下,管理则成为决定因素。因此,各涉密单位应当根据涉密信息系统自身的特点,制定出具有针对性和可操作性的管理措施,并严格执行。

三、涉密信息系统保密管理的现状与问题

随着我国综合国力不断增强和国际战略地位显著提高,我国已成为各种情报窃密的重点目标,境内外敌对势力和国外情报机构加紧对我实施全方位的信息监测和情报战略,窃密活动十分猖獗,各级党政军机关、国防军工科研生产单位作为国家秘密的主要生成区、密集区,更是成为敌对势力窃密的重点对象。但目前我国涉密信息系统建设使用单位保密管理水平比较低,与形势的发展很不适应,急需进一步加强。就拿航宇公司为例,该公司先后建立的涉密应用系统有:OA系统,CAPP系统,ERP系统,档案管理系统,PDM系统等,这些系统在建设、规划和保密管理中存在的问题主要表现在以下几个方面:

(一)涉密信息系统定密的随意性、不准确问题

目前该公司很多涉密信息系统定密比较随意,不准确,界定不清楚,甚至很多涉密人员都不清楚自己管理的应用系统的密级别。究其原因主要是没有严格确定定密责任,缺乏专业定密人员,定密依据不够明确和细化,定密程序不规范等。

(二)涉密信息系统安全保密工作 “重技术、轻管理”的现象比较突出

目前公司很多涉密信息系统的安全保密方案只注重安全保密技术建设,过于依赖技术来实现保密要求,而忽略保密管理的重要性。由于缺乏有针对性的保密管理措施进行有机整合,所有的安全保密措施只是产品的简单堆砌,使得整个安全保密方案先天性不足。众所周知,如果没有强有力的管理来支持,再好的技术防范措施都会大打折扣,再好的技术防范产品也将成为摆设,因此涉密信息系统安全保密工作的重点还是在于管理。

(三)涉密信息系统建设生命周期“重建设、轻监管”

通常情况下,我们将信息系统建设生命周期(SDLC)划分为五个阶段:规划需求阶段、设计开发阶段、实施阶段、运行维护阶段、废弃阶段。也就是说,系统是不断变化的,安全保密工作也应随之发生变化,各个阶段安全保密要求不同,每个阶段都应制定相应的保密制度,并落实执行、监管。由于公司很多应用项目都是和第三方公司合作,而这些公司可能存在着对系统建设生命周期各阶段的保密标准的具体要求把握不准的情况,使得工程实施各阶段没有严格执行保密要求或者与安全保密建设不同步情况时有发生,而这一块我们又缺乏最起码的监管手段,从而给系统增加了安全隐患。举个例子,在涉密信息系统经过保密审批投入运行后,由于一般都是由系统建设使用单位的信息化部门在负责日常的运行维护。但信息化部门并不清楚保密方面的要求,而保密部门又属于行政部门,不熟悉系统业务应用情况,只能制定一些原则性管理规章制度,无法对系统进行有效的保密监管,不能及时发现系统的违规行为和泄密隐患。

(四)涉密信息系统安全保密工作 “重制度、轻执行”的现象比较突出

航宇公司在涉密信息系统安全保密工作上制定了大量的制度、规范,并且有专门的保密网站进行宣贯,但由于保密工作的长期性和繁琐性不可避免地对日常工作造成影响,而我们某些员工认为保密工作对其日常工作造成居多不便,从而产生抵触情绪,进而对保密制度进行抵制,或者“打折处理,表面执行”,造成安全保密制度真正落实执行的少,让很多制度流于形式,流于纸面。另外,我们制定保密制度还存在一个错误观念,就是:制定保密制度是为了应付保密检查,至于落实不落实,执行不执行没有多大关系。所以,要坚决克服为了制定制度而制定制度的错误观念。制定制度不是目的,通过制定安全保密制度,并坚决落实执行来加强军工单位保密管理,保证国家秘密安全才是制定制度的根本目的。

四、涉密信息系统安全保密管理原则

(一)基于安全需求、适度安全的原则:由于信息泄露、滥用、非法访问或非法修改而造成的危险和损害相适应的安全。没有绝对安全的信息系统(网络),任何安全措施都是有限度的。关键在于“实事求是”、“因地制宜”地去确定安全措施的“度”,即根据信息系统因缺乏安全性造成损害后果的严重程度和实际需求来决定采取什么样的安全措施。组织机构应根据其信息系统担负的使命,积累的信息资产的重要性,可能受到的威胁及面临的风险分析安全需求,按照信息系统等级保护要求确定相应的信息系统安全保护等级,遵从相应等级的规范要求,从全局上恰当地平衡安全投入与效果;

(二)最小化授权以及分权和授权相结合原则:涉密信息系统的建设规模要最小化,非工作所必需的单位和岗位,不得建设可登陆涉密信息系统的终端;其次,涉密信息系统中涉密信息的访问权限要最小化,非工作必需知悉的人员,不得具有关涉密信息的访问权限。分权和授权原则是指对特定职能或责任领域的管理功能实施分离、独立审计等实行分权,避免权力过分集中所带来的隐患,以减小未授权的修改或滥用系统资源的机会。任何实体(如用户、管理员、进程、应用或系统)仅享有该实体需要完成其任务所必须的权限,不应享有任何多余权限;

(三)同步建设、严格把关的原则:涉密信息系统的建设必须要与安全保密设施的建设同步规划、同步实施、同步发展。要对涉密信息系统建设的全过程(各个环节)进行保密审查、审批、把关。要防止并纠正“先建设,后防护,重使用,轻安全”的倾向,建立健全涉密信息系统使用审批制度。不经过保密部门的审批和论证,信息系统不得处理国家秘密信息。

(四)注重管理的原则:涉密信息系统的安全保密三分靠技术,七分靠管理。加强管理可以弥补技术上的不足;而放弃管理则再好的技术也不安全。采用管理与技术相结合,管理科学性和技术前瞻性结合的方法,保障信息系统的安全性达到所要求的目标。信息安全管理工作主要体现为管理行为,应保证信息系统安全管理主体合法、管理行为合法、管理内容合法、管理程序合法。对安全事件的处理,应由授权者适时发布准确一致的有关信息,避免带来不良的影响;

(五)主要领导负责、全员参与原则:主要领导应确立其组织统一的信息安全保障的宗旨和政策,负责提高员工的安全意识,组织有效安全保障队伍,调动并优化配置必要的资源,协调安全管理工作与各部门工作的关系,并确保其落实、有效;信息系统所有相关人员应普遍参与信息系统的安全管理,并与相关方面协同、协调,共同保障信息系统安全;

(六)系统方法、持续改进原则:按照系统工程的要求,识别和理解信息安全保障相互关联的层面和过程,采用管理和技术结合的方法,提高实现安全保障的目标的有效性和效率;安全管理是一种动态反馈过程,贯穿整个安全管理的生存周期,随着安全需求和系统脆弱性的时空分布变化,威胁程度的提高,系统环境的变化以及对系统安全认识的深化等,应及时地将现有的安全策略、风险接受程度和保护措施进行复查、修改、调整以至提升安全管理等级,维护和持续改进信息安全管理体系的有效性;

(七)分级保护原则:涉密信息系统等级划分需按照国家关于涉密计算机信息系统等级划分指南,结合本单位实际情况进行涉密信息系统定级。按等级划分标准确定信息系统的安全保护等级,实行分级保护;对多个子系统构成的大型信息系统,确定系统的基本安全保护等级,并根据实际安全需求,分别确定各子系统的安全保护等级,实行多级安全保护;

五、涉密信息系统保密管理的思路与方法

我国的涉密信息系统实行分级保护管理制度,即根据涉密程度,对涉密信息系统按照秘密级、机密级、绝密级进行分等级实施保护。目前,国家保密局已经制定发布了国家保密标准BMBl7--2006《涉及国家秘密的信息系统分级保护技术要求》和BMB20--2007《涉及国家秘密的信息系统分级保护管理规范》,从技术和管理两个方面,详细规定了涉密信息系统建设、使用和管理的保密要求。

涉密信息系统分级保护是国家信息安全等级保护的重要部分,其核心思想是“从实际出发,综合平衡安全成本和风险,优化信息安全资源的配置,确保重点。”因此,涉密信息系统应该遵循国家保密标准规范,在分级保护的框架下,按照“规范定密,准确定级;分域分级,科学防护;风险评估,动态调整;技管并重,全面保障”的基本思路进行保密管理,具体方法为:

(一)涉密信息系统应该严格按照以系统分域定级、方案设计、工程实施、系统测评为中心环节的操作流程,积极组织开展涉密信息系统建设工作

1.涉密信息系统建设使用单位应按照信息密级、行政级别、业务类别、系统重要性和安全策略等因素划分安全域,并根据各安全域所处理信息的最高密级确定等级。

2.涉密信息系统建设使用单位应选择具有涉密信息系统集成资质单位进行承建,结合国家保密标准BMBl7—2006《涉及国家秘密的信息系统分级保护技术要求》和BMB20--2007《涉及国家秘密的信息系统分级保护管理规范》等相关标准,在风险评估的基础上,从技术和管理两个方面进行综合设计。保密工作部门应当参与方案审查论证,在系统总体安全保密性方面加强指导,严格把关。

3.涉密信息系统建设使用单位应按照BMBl8--2006《涉及国家秘密的信息系统工程监理规范》进行工程监理。在进行工程监理时,应选择具有涉密工程监理单项资质的单位或组织自身力量加强监督检查。

4.涉密信息系统在投入使用前,经过保密工作部门授权测评机构的安全保密测评和保密工作部门审批。涉密信息系统建设使用单位应按照测评机构的要求,提交测评所需的必要资料,并配合系统测评工作。

(二)涉密信息系统建设使用单位应该整合保密部门、信息化建设部门和其他相关部门力量,密切合作,各负其责,形成合力共同加强系统的保密管理工作

1.在系统定级方面,保密部门发挥准确掌握国家保密政策的优势,与信息化部门、业务工作部门一起研究确定系统和安全域所处理信息的最高密级,从而确定保护等级。

2.在方案设计方面,信息化部门利用熟悉技术的特点,按照分级保护技术要求和管理规范,组织开展分级保护方案的设计工作。保密部门应对总体方案进行监督、检查和指导,组织专家进行评审论证。

3.在工程实施方面,信息化部门应具体承担组织实施工作,并定期与保密部门对安全保密措施落实情况和工程进展情况监督、检查。 4.在系统工程施工结束后,保密部门负责组织系统测评和系统审批工作,信息化部门密切配合。

5.在系统投入运行后,保密、信息化、密码、业务工作、保卫和人事等有关部门应按照“分工合作、各司其责”的原则,在满足基本管理要求的基础上,主要从人员管理、物理环境与设施管理、设备与介质管理、运行与开发管理和信息安全保密管理五个方面抓好系统应用中的日常管理,积极开展风险评估和保密监督检查,并做好系统废止阶段的善后工作。

六、涉密信息系统安全保密建议

(一)要树立起有效控制的思想。

保密的实质是什么?笔者认为保密的实质就是控制,要做到国家秘密在任何时候、任何情况下都受控。而做好控制的最有效方法就是尽一切可能缩小知悉范围,做到知悉必须以工作需要为原则。为检验控制的效果,则要做好全程登记工作,将所有知悉国家秘密的人和情况记录在案,做到可查、可追溯。

(二)要建立起一个高效的保密机制。

保密工作机制就是将保密工作各相关要素组合在一起,通过各要素之间的相互联系、相互制约、相互作用,使其向既定的保密工作目标自行运转。比如保密资格认证制度就是一个好的机制。它将军工单位承担武器装备科研生产任务与保密紧密联系起来,与单位生存发展紧密联系起来,通过开展达标活动,使保密工作按照相关标准的要求自行运转。在单位内部,将各项保密要求制定成保密检查标准,通过定期检查,量化打分,发现和改进企业保密管理的薄弱环节,同时将每位涉密人员平时的保密工作情况纳入年度综合考评,与其晋级、晋职、奖惩等紧密联系起来,激励每一位涉密人员自觉地做好保密工作。建立这样一个能够自行运转的系统,将从根本上解决做好保密工作的动力问题,由过去的让我做变成我要做,促使军工单位保密工作发生质的变化。

(三)要抓好保密工作三大体系建设

保密工作三大体系是指:保密组织管理体系,保密法规制度体系,保密技术防护体系。保密是一项管理工作,是需要有职能部门和专职人员开展的工作,且必须有经费的保障,建立保密组织管理体系是做好保密工作的基本条件和基本保障。保密法规制度是做好保密工作的重要基础和前提。保密法规制度体系的建立要做到各类涉密事项和任何涉密活动都有制度进行约束和控制。保密技术防护体系是做好保密工作的重要手段和措施。要将涉密区域和要害部门部位通过技术手段全面控制起来。安装必要的电视监控系统、门禁系统、区域红外报警系统等。

(四)要重视安全保密的管理工作

随着信息安全技术的发展,信息安全产品正在向智能、整合和管理方向发展,未来的涉密信息系统安全保密技术防范方案将会越来越完善。同时我们也应该注意到,如果没有强有力的管理来支持,再好的技术防范措施都会大打折扣,再好的技术防范产品也将成为摆设,因此涉密信息系统安全保密工作的重点还是在于管理,需要制定切实可行的规章制度,定期进行涉密信息系统的安全保密检查,发现问题及时整改,并严肃处理违规的责任人,从而不断强化员工的安全保密意识,使员工能够自觉遵守企业安全保密的规章制度。

七、结束语

传统的“规章制度建设”式保密管理方法已经不适应新的形势,“管理以技术为依托,技术靠管理来保障”的模式已经成新的发展趋势,因此必须按照“分级保护”和“技管并重”的原则开展涉密信息系统安全保密工作。

作者简介:

陈金文, 男,工程师,武汉理工大学毕业,目前从事航宇公司PDM、VPM等涉密应用系统的实施、推广运维方面的技术工作。

联系方式:办公室 1097 手机 13886207379

第16篇:重点涉密人员保密管理

重点涉密人员保密管理

一、党政领导干部保密工作责任制

领导干部的保密责任制是指担任县处级以上(各县处级)领导职务的干部,在对自己主管或者分管的业务工作负责的同时,必须对其中的保密工作承担领导和管理责任。总的原则是:保密工作谁主管,谁负责;主管什么业务,同时领导和管理该项业务工作中的保密工作;业务工作管到哪一级,其中的保密工作也同时管到哪一级。

二、党政领导干部落实保密工作责任制的分工

各级党政主要领导对本地区、本部门的保密工作负有领导责任;分管保密工作的领导,对本地区、本部门的保密工作负有直接领导责任;分管其他方面工作的领导,对分管业务工作范围内的保密工作负有领导责任。

三、党政领导干部必须遵守的保密守则

1、不泄露党和国家秘密;

2、不在无保障的场所阅办、存放秘密文件、资料;

3、不擅自或指使他人复制、摘抄、销毁或私自留存带密级的文件、资料。确因工作需要复印并按规定请示批准复印的,复印件应按同等密级文件管理;

4、不在非保密笔记本或未采取保密措施的电子信息设备中记录、传输和储存党和国家秘密事项;

5、不携带秘密文件、资料进入公共场所或进行社交活动,特别情况确需携带时,须经本单位保密部门或主管领导批准,并由本人或指定专人严格保管;

6、不准用无保密措施的通信设施和普通邮政传递党和国家秘密;

7、不准与亲友和无关人员谈论党和国家秘密,管好身边工作人员和配偶、子女;

8、不在私人通信及公开发表的文章、著作、讲演中涉及党和国家秘密;

9、不在涉外活动或接受记者采访中涉及党和国家秘密,确因工作需要涉及或提供党和国家秘密的,应事先报经有相应权限的机关批准;

10、不在出国访问、考察等外事活动中携带涉及党和国家秘密的文件、资料或物品,确因工作需要携带的,须按有关规定办理审批手续,并采取严格的保密措施。

四、党政领导干部必须履行的保密工作职责

1、健全和完善保密组织,由一名领导主持保密委员会的工作,选配保密干部从事日常的保密管理工作;

- 2

4、对玩忽职守、拒不履行保密工作领导职责,造成严重泄密后果的党政领导干部,要依法追究其法律责任。

六、对保密干部的基本要求

根据新时期保密工作的任务,保密干部在知识结构和业务能力方面应逐步达到下列要求:

1、了解我国保密工作的历史和优良传统;

2、明确保密工作在革命战争时期和社会主义现代化建设中的地位和作用;

3、明确党对保密工作的指导思想以及党和国家有关保密工作的方针、政策;

4、熟悉国家有关保密法律、法规、规章以及其他法律中有关保密的条款规定,熟悉本地区、本部门、本单位的保密制度;

5、明确保密工作部门和保密干部的职责和任务;

6、熟悉有关国家秘密的基本知识以及划定保密范围,确定国家秘密事项及其密级、保密期限和解密的基本原则、法律程序和工作方法;

7、熟悉本地区、本部门、本单位保密工作的重点,可能造成泄密的渠道及相应的防范措施;

8、了解国际窃密与反窃密斗争形势,了解重点国家和地区谍报机构对我进行窃密活动的主要手段(包括窃密技术手段),以及防范的基本措施;

9、了解国际经济、科技竞争势态及其情报活动的方法手段和境外经济、科技、新闻及其他机构获取我国情报的主要手段和方法,及基本的防范措施;

- 4人有权提出处理意见。

八、国家工作人员保守国家秘密守则的基本内容

1、不该说的秘密不说;

2、不该问的秘密不问;

3、不该看的秘密不看;

4、不在公共场所谈论秘密;

5、不在私人信息交流中涉及秘密;

6、不擅自携带秘密参加涉外活动;

7、不携带涉密载体出入公共场所或进行社交活动;

8、不在无保密保障的地方阅办、存放秘密文件资料;

9、不擅自复制、留存、销毁涉密载体;

10、不在普通电话、普通传真、无线通信传输秘密,不在互联网上存储、传递、处理秘密文档。

勤劳的蜜蜂有糖吃

二〇一〇年六月九日

第17篇:非涉密网络保密管理

关于认真做好部机关非涉密网络保密管理的

自查报告

为进一步加强非涉密网络保密管理,按照部机关《关于认真做好非涉密网络保密管理全面自查的通知》要求,我处积极开展了非涉密网络保密管理自查自纠工作,现报告如下:

一、基本情况

我处目前共有非涉密网络1个,即市委机关公用网络,共连接非涉密计算机5台。我处所有电脑均配备了杀毒软件,定期杀毒与升级。对于非涉密单机的管理,我们明确了非涉密计算机不得处理涉密信息。对于计算机磁介质的管理,采取专人保管、涉密文件单独存放,严禁携带存有涉密内容的磁介质到上网的计算机上加工、储存、传递处理文件。

二、保密管理情况

我处在非涉密网络保密管理的自查中,对非涉密网络处理信息类别进行了明确规定,制定了符合国家有关保密法律法规的非涉密网络安全保密管理制度。并对非涉密网络定期开展了保密检查,确保万无一失。

三、保密制度落实情况

(一) 以宣传教育为主导,强化保密意识。

为加强计算机及其网络的保密管理,防止计算机及其网络泄密事件的发生,我处采取多种方式,多种渠道对计算机保密相关人员进行宣传教育。认真组织学习《国家保密法》、《中华人民共和国国家安全法》、《中华人民共和国保守国家秘密法实施办法》,并要求结合实际贯彻落实。非涉密计算机利用屏幕保护时间宣传、张贴标语等明确责任人及使用范围,严禁在非涉密计算机上存储、处理、传递涉密文件信息资料。

(二) 以制度建设为保障,严格规范管理。

加强制度建设,是做好计算机网络保密管理的保障。为了构筑科学严密的制度防范体系,不断完善各项规章制度,规范计算机及其网络的保密管理,严禁在非涉密服务器和计算机终端上存储、处理涉密文件信息资料。

(三) 以督促检查为手段,堵塞管理漏洞

为了确保计算机及其网络保密管理工作各项规章制度的落实,及时发现计算机网络保密工作中存在的泄密隐患,堵塞管理漏洞,我处十分重视对计算机及其网络的保密工作的督促检查,采取自查与抽查相结合等方式,对计算机及其网络管理制度的落实情况、涉密网络的管理和使用情况、防范措施的落实情况进行检查。

第18篇:15 涉密文件(合同、技术文件、技术协议书)保密管理规定

涉密文件(合同、技术文件、技术协议书)保密管理规定 1目的与范围

为加强涉密文件的保密管理,特制定本规定。

本规定适用于国家下达带有密级标识的型号研制任务合同(以下称纵向合同,协议书)、密级产品横向定货合同、公司技术文件及技术协议书的管理。 2引用文件

《国家秘密载体保密管理制度》

3涉密文件的管理

对于纵向合同及横向密级合同,应严格执行《国家秘密载体保密管理制度》的规定,必须存放于密码文件柜中,并登记入册,技术文件及技术协议书必须存放于文件柜中,并登记入册,确保涉密文件的安全与完整。

4涉密文件的传递

涉密文件的传递分为公司内传递与公司外传递。

4.1公司内传递

订贷合同到公司,由市场部兼职保密员负责合同(含技术协议书)的签定,后将合同转交保密办公室归档。公司内其他部门未经批准均不得复印、保管合同,同时由专职人员将公司技术文件复印传递到技术部、生产制造部,密级合同及公司技术文件复印件的管理视同原件,设计定型后,销售部将所有相关文件移交保密办公室归档保管。

4.2公司外传递

涉密文件的公司外传递必须严格遵循保密原则,我公司、用户上级主管机关、用户单位的合同(包括技术协议书)通过公司保密机要途径发送,严禁通过普通邮政和电子邮件传递合同。

公司技术文件不得在公司外传递。

5涉密文件的销毁

销毁涉密文件,须按《国家秘密载体保密管理制度》4.6条执行。

第19篇:22 涉密测绘成果保密自查报告

涉密测绘成果保密自查情况报告

市南国土资源分局:

按照《2015年市南区地理信息保密检查工作方案》的要求,我公司结合工作实际,进行了安排部署,并对此项工作进行了认真落实,现将自查情况报告如下:

一、加强保密教育,提高思想认识

为认真做好保密工作,公司结合实际组织全体员工召开了保密工作专项会议,组织学习了相关法律法规和公司规章制度以及有关文件和会议精神,同时在平时的例会中也多次强调做好保密工作的重要性。对公司档案管理员、保密员等加强保密教育,切实做好保密工作的检查督促,促进全体工作人员提高思想认识,增强做好保密工作的责任感。同时,进一步明确了涉密人员各工作环节的职能,使保密工作真正做到有规章、有依据、有准则,真正实现制度化、规范化、科学化、保密化。

二、加强组织领导,完善规章制度

为严格保密纪律,堵塞漏洞,消除隐患,加强公司的保密工作,我公司成立了以部门负责人为组长的保密工作领导小组,加强对保密工作的领导与管理。同时,制定了保密工作各项工作制度。一是制定了专门的保密工作制度规章,要求所有员工自觉遵守国家相关法律法规和公司规章制度,,严格做到不把涉密文件带回家,不向无关人员透漏保密的内容,不在公司互联网计算机上操作与工作无关的事项。对违反保密规定的人和事,进行批评教育,情节严重的要根据有关规定严肃处理。严格制度、严密措施、严明纪律,确保保密工作万无一失。二是制定了文书管理制度,对涉密文件的处理、传阅等方面都作了明确规定。三是制定了档案管理制度。对档案管理,尤其是密级文件的管理以及文印保密、计算机保密作了严格规定。办公室定期对各项保密制度执行情况进行检查督促,确保公司保密工作制度落到实处。

三、落实各项措施,确保机密安全

为切实落实保密制度,做好保密工作,公司采取了以下几个方面的措施:

1,严格计算机管理。目前公司所有电脑都安装了防火墙和杀毒软件,并对每台电脑的软件进行清理,删除一切与工作无关的信息和软件,尤其游戏软件。

2,严格文件资料管理。档案室是文件资料储存场所,为确保文件不随意外流,公司聘请了一名专职档案管理人员,负责所有文件资料的管理。具体做好文件资料的收发、分放、整理、归档、销毁等,对涉密的文件资料,只准在办公室传阅,未经批准,不得带出办公室;做好电子文档的输入、存档、发送、印制、备份等,确保电子文档安全。同时加大对档案室的日常管理,非档案室工作人员未经批准不准进入档案室,防止机密外泄。

3,建立防范管理制度。在建立健全保密工作各项制度的基础上,公司不断强化日常安全防范措施,安排部署对保密部位的安全防范工作,把保密措施落到实处,确保万无一失。

四、自查结论

通过此次对公司保密工作的全面自查,使我们极大的提高了对测绘成果保密重要性的认识,进一步完善了公司对测绘成果的管理制度,使公司保密工作做到了有章可循、有据可依,对做好我公司的保密工作具有重大意义。

2015年6月10日

第20篇:非涉密计算机保密管理规定

非涉密计算机保密管理规定

一、计算机操作人员必须遵守国家有关法律,任何人不得利用计算机从事违法活动。

二、计算机操作人员未经上级领导批准,不得对外提供内部信息和资料以及用户名、口令等内容。

三、网络设备必须安装防病毒工具,并具有漏洞扫描和入侵防护功能,以进行实时监控,定期检测。

四、计算机操作人员对计算机系统要经常检查,防止漏洞,禁止通过网络传递涉密文件,严禁涉密软件、光盘、U盘、移动存储介质等在涉密与非涉密计算机之间交叉使用,严禁在计算机上存储、处理涉密信息。

五、具有互联网访问权限的计算机访问互联网及其它网络时,严禁浏览、下载、传播、发布违法信息;严禁接收来历不明的电子邮件。

六、对重要数据要定期备份,定期复制副本以防止因存储工具损坏造成数据丢失。备份工具可采用专用光盘、硬盘、U盘等方式,并妥善保管。

七、计算机操作人员调离时应将有关材料、档案、软件移交给其他工作人员,调离后对需要保密的内容要严格保密。接替人员应对系统重新进行调整,重新设置用户名、密码。

八、对于违反本规定,发生泄密事件的,将视情节轻重追究责任。

九、本制度自印发之日起执行。

二0XX年X月X十X日

《涉密文件保密管理自查报告.doc》
涉密文件保密管理自查报告
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

相关推荐

实施方案自查报告整改措施先进事迹材料应急预案工作计划调研报告调查报告工作汇报其他范文
下载全文