xx保密管理制度及相关表格_第1页
xx保密管理制度及相关表格_第2页
xx保密管理制度及相关表格_第3页
xx保密管理制度及相关表格_第4页
xx保密管理制度及相关表格_第5页
已阅读5页,还剩47页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

XX 软件有限公司保密工作管理规定 第一章 总则 第一条 依据中华人民共和国保守国家秘密法和中华人民共和 国保守国家秘密法实施办法等法律法规,结合公司实际情况,制定本保 密工作管理规定(以下简称规定) 。 第二条 公司保密工作方针是:“依法管理、积极防范、确保重点,既 确保国家秘密,又便利各项工作” 。 第三条 公司贯彻“业务工作谁主管,保密工作谁负责”的保密工作 领导干部责任制。 第四条 公司保密工作重点是:涉密部门、部位,涉密人员与涉密载 体的管理及办公自动化设备和计算机网络信息系统的安全防范。 第五条 公司保密工作方法是:建立健全各项保密管理制度,人防、 物防、技防相结合,以人为本并充分发挥保密防范设施、设备作用,不断 提高保密管理与技术防范的水平。 第六条 本规定适用于公司各部门和全体职工。 第二章 保密组织机构与职能 第七条 法定代表人保密工作职责: (一)对公司保密工作负全面领导责任。 (二)保证国家关于保密工作的法律、法规和方针政策在公司的贯彻 执行。 (三)把保密工作列入议事日程,听取保密工作汇报,审定保密工作 重大事项,提出保密工作指导性意见。 (四)重视保密组织机构的建设,及时研究解决存在的重大问题。 第八条 主管保密工作公司领导保密工作职责: (一)对公司保密工作负组织领导责任。 (二)贯彻执行保密工作法律、法规,对公司保密工作进行安排。 (三)健全完善保密组织机构,选配政治可靠、作风正派、工作扎实 的人员负责日常保密工作,保证保密工作在公司的贯彻实施。 (四)加强业务开展过程中的保密管理,把业务工作与保密工作有机 2 结合起来,认真落实保密工作责任制。对涉密工作事项提出保密要求,明 确保密责任。 (五)组织建立健全各项保密制度,实行目标管理,责任到人,严格 按制度办事。 (六)及时向公司法定代表人通报保密工作重要情况。 第九条 其他公司领导保密工作职责: (一)对分管业务工作范围内的保密工作负主要领导责任。 (二)在分管业务工作中贯彻落实保密法律、法规及有关保密规定。 (三)根据分管业务工作的保密范围,把保密管理纳入业务管理之中, 将保密工作与业务工作同计划、同部署、同检查、同总结、同奖惩。 (四)对分管业务工作范围内的保密工作落实情况进行监督检查。 第十条 各部门正职领导保密工作职责: (一)对本部门业务工作范围内的保密工作负直接领导责任。 (二)负责保密法律、法规和规章制度在本部门贯彻执行。 (三)根据本部门业务工作的保密范围,将保密工作与业务工作同计 划、同部署、同检查、同总结、同奖惩。 (四)结合部门实际提出保密工作具体要求和防范措施,并对保密工 作落实情况进行监督检查。 (五)及时向公司领导和保密办公室汇报保密工作重要情况。 第十一条 公司各级领导在工作中必须以身作则,严格要求自己,自 觉遵守保密工作制度: (一)不泄露自己知悉的党和国家秘密。 (二)不在无保密保障的场所阅办、存放秘密文件、资料。 (三)不擅自或指使他人复制、摘抄、销毁或私自留存带有密级的文 件、资料。确因工作需要复印的,复印件应按同等密级文件管理。 (四)不在非保密笔记本或未采取保密措施的电子信息设备中记录、 传输和储存秘密事项。 (五)不携带秘密文件、资料进入公共场所或进行社交活动;特殊情 况确需携带时,须按有关规定办理审批手续,并由本人或指定专人严格保 管。 (六)不使用无保密措施的通信设施和普通邮政传递秘密事项。 3 (七)不准与亲友和无关人员谈论秘密事项。 (八)不在私人通信及公开发表的文章、著作、讲演中涉及秘密事项。 (九)不在涉外活动和接受记者采访中涉及秘密事项。 (十)不在出国访问、考察等外事活动中携带涉及秘密事项的文件、 资料或物品;确因工作需要携带的,须按有关规定办理审批手续,并采取 严格的保密措施。 第十二条 公司设立保密委员会,主任由主管保密工作的副总裁担任, 成员由有关人员组成。公司保密委员会主要职责为: (一)贯彻落实国家和有关主管部门的有关保密工作的方针、政策和 法律法规。 (二)对公司保密工作进行指导、监督、检查和管理。 (三)审定公司保密工作制度、规定、措施和办法。 (四)审定公司年度保密工作计划。 (五)审定保密要害部门部位。 (六)指导开展定密工作,审核密级项目定密和密级调整。 (七)审查审批涉密岗位、涉密人员密级界定和密级变更。 (八)对重大涉密事项、涉外活动的保密工作落实情况进行监督指导。 (九)查处一般失泄密事件,协助查处重大失泄密案件。 (十)实行年度例会制和不定期会议制度。年度例会时间是每年 6 月 下旬和 12 月下旬。会议内容包括研究、部署、总结半年和全年保密工作。 第十三条 保密委员会下设立保密办公室,保密委员会日常工作由保 密办公室承办。保密办公室设在公司项目管理部,保密办主任由项目管理 部经理兼任,保密办主要职责为: (一)认真贯彻执行公司保密委员会的各项工作决策和部署。 4 (二)提出公司年度保密工作计划并组织实施。 (三)提出保密工作各项规章制度并贯彻落实。 (四)负责保密工作各项规章制度执行情况的监督、检查。 (五)会同各部门开展定密、密级调整工作,对各类涉密人员进行严 格教育和管理。 (六)负责现代办公自动化设备和通讯工具的使用管理,负责涉密计 算机信息系统的保密管理及审查、审批工作。 (七)对公司有关的新闻、图书、出版、宣传报道稿件、网上信息发 布及对外提供资料进行保密审查。 (八)及时组织传达学习国家有关文件、指示精神,有针对性地开展 保密宣传教育工作和培训工作。 (九)负责保密业务指导工作,组织制定保密技术防范措施,组织实 施对保密要害部门、部位的保密防护措施检查和保密技术设施、设备购置。 (十)参与涉及国家重要部门和重要项目实施全过程的保密工作审查、 部署与监督。 (十一)负责保密工作的奖惩及保密违法违纪事件的查处工作。 (十二)负责组织召开保密工作年度例会和不定期会议。 (十三)负责公司保密委员会的日常管理工作。 (十四)负责承办保密委员会交办的其他事宜。 第十四条 保密办设立专职保密员一名,其工作职责: (一)认真学习保密法律、法规和公司的各项保密规章制度。 (二)按照保密委员会的工作部署,拟订年度保密工作计划并负责实 施。 (三)根据上级指示精神和公司实际情况,适时提出制订和修改各项 保密规章制度的具体建议。 (四)对公司属各单位执行各项保密工作规章制度的情况进行日常监 督、检查。 (五)负责兼职保密员的业务指导。 (六)熟悉和掌握所属各分公司的涉密载体、涉密人员、保密重点部 门部位、计算机和办公自动化设备的情况,做好保密业务指导工作。 5 (七)熟悉和掌握所属各分公司涉密人员工作情况,适时提出密级调 整意见。 (八)采用定期和不定期相结合的方式开展保密工作检查,及时发现 隐患,堵塞失、泄密漏洞。 (九)负责公司的保密宣传教育工作,协助组织保密业务培训工作。 (十)承办公司保密工作奖惩和保密违法违纪事件的查处工作。 (十一)承担保密档案的管理及保密办其他日常管理工作。 (十二)完成保密委员会和保密办交办的其他工作。 第十五条 公司涉密的业务部门可确定一名兼职保密员,具体负责本 单位日常保密工作。兼职保密员的职责: (一)认真学习保密法律、 法规和保密委员会制定的各项保密规章 制度。 (二)结合部门实际提出保密工作具体要求和防范措施。 (三)协助部门领导做好本部门的保密管理工作。 (四)协助保密办公室开展各项保密工作,监督、检查本部门执行保 密规章制度的情况,及时向保密办公室汇报。 (五)负责对本部门制作管理的涉密文件资料保密管理情况进行监督、 检查。 (五)负责本部门的日常保密宣传教育工作。 (六)协助查处本部门发生的失、泄密事件。 第 三 章 涉密人员保密管理 第十六条 涉密人员管理包括涉密人员任职资格、涉密人员审查、涉 密人员录用、涉密岗位涉密等级界定与调整、涉密人员调动与因私出境审 查、涉密人员脱密期、涉密人员离岗保密承诺等内容。 涉密人员管理由保密办公室、人力行政部和用人部门共同负责。 对涉密人员的管理既是严肃细致又是政策性很强的工作。有关部门必 须认真对待,严格按程序办事。对不按本规定要求而产生的工作失误,保 密委员会将追究有关责任人和责任部门领导的责任。 第十七条 涉密人员任职资格 (一)热爱祖国,政治可靠,爱岗敬业。 6 (二)了解本岗位保密知识。 (三)能够履行保密守则,确保本岗位国家秘密安全。 (四)能够按要求参加公司和上级组织的保密教育培训。 (五)能够了解、会使用本岗位保密设备。 (六)脱离涉密岗位后,能够继续履行保密责任。 第十八条 在业务开展过程中接触、知悉国家和公司秘密的涉密人员, 必须坚持 “先审查后录用”的原则。凡新进入涉密岗位的工作人员须履 行审查备案(附件一)与资格审批手续(附件二) 。人力行政部负责审核 拟聘人员的历史背景、政治表现、工作表现;保密办负责考察拟聘人员的 保密意识、保密知识以及保密制度的熟悉程度;用人部门审核拟聘人员是 否符合岗位的业务能力和保密要求。 第十九条 通过涉密人员资格审查的人员,须与保密办公室签订 保密责任书 (附件三)后方可录用、上岗。 第二十条 涉密岗位涉密等级界定与调整 (一)对涉密岗位上的工作人员,都要确定涉密等级。涉密人员等级 按重要(即机密级) 、一般(即秘密级)划分。 1、在涉及机密级国家秘密程度深、事项多、期限长的岗位上的工作 人员应当属于重要涉密人员。 2、在涉及秘密级国家秘密程度深、事项多、期限长的岗位上的工作 人员应当属于一般涉密人员。 (二)对涉密人员岗位等级界定实行动态管理,由保密办公室根据涉 密部门申请(附件四)每半年核实一次。对涉密人员已经连续半年没有承 担本级涉密项目(工作) ,将向下调整密级。 第二十一条 涉密人员调动与因私出境审查 (一)涉密人员因私出国、出境,应当向所在部门提出书面申请(附 件五) ,并签订出国(境)期间保密承诺书 (附件六) 。部门领导签署 意见,保密办公室、人力行政部会审,总裁审批。短期出国旅游或探亲的, 经主管公司领导批准,可暂缓移交自用涉密文件、资料、设备,但必须 “清桌锁柜” 。 涉密人员因私出国、出境时间超过 6 个月的,回公司后需要继续上岗 的,应将在国外、境外期间的表现写成书面材料,交保密办公室,经审核 批准后方可上岗。 (二)对涉密人员未经批准擅自出国(境)的,或经正常程序组团出 7 国(境)后出走或逾期不归的,保密办公室应报告上级有关部门。 (三)涉密人员不得个人保管因私护照,由人力行政部统一保管。因 私出国的,应在回国后一周内交回因私护照。 (四)涉密人员调动工作或退休离岗前,不得擅自销毁和处理个人保 管使用的涉密文件、资料、设备等,必须与有关部门办理移交手续(附件 七) 。有关部门在办理移交手续时必须严格把关。 (五)人力行政部在办理调出人员档案迁移时,对调出人员档案中涉 及国家秘密的材料应进行非密化处理,并在档案中注明其涉密等级和脱密 期。 第二十二条 涉密人员脱密期 (一)脱密期限为:重要涉密人员一年,一般涉密人员六个月。 (二)涉密人员为到国外和外国驻华机构、外商独资企业工作而申请 辞职的,或申请出国(境)定居的,须在脱密期满后办理批准手续。 第二十三条 调出公司的涉密人员由人力行政部负责与其签订离岗保 密承诺书,并在保密办公室备案(附件八) 。 第二十三条 涉密人员其他管理事项 (一)院校师生原则上不允许在涉密岗位实习,确需在涉密岗位实习 的,应由用人部门提出,经保密办、人力行政部审查,主管领导批准。用 人部门在实习档案(或结论)中要对涉及的秘密事项做出非密化处理,并 标明其所接触涉密事项的密级和保密期限。 (二)对于签订短期劳动合同的人员,原则上不安排从事涉密岗位工 作。如有特别需要,须由用人部门提出书面意见和涉密人员资格审查表, 经保密办公室审查同意后,由主管领导签字批准方可使用,并报保密办公 室备案。上岗后纳入涉密人员管理范围。 (三)涉密人员在岗期间或脱密期内不得与境外人员或外国人结婚。 (四)用人部门领导应对涉密人员履行保密义务进行有效的监督、检 查和管理,如有违反保密规定行为,应及时报保密办公室处理。 第四章 涉 密 技 术 保密管理 第二十三条 涉密技术是指包含技术秘密内容的软件、文档资料、客 户信息、图纸、照片、记录、文件等。 第二十四条 涉密技术的密级划分。 8 (一)机密级是指公司的重要技术秘密,如发生泄露将会使公司以及 客户的安全和利益遭受严重的损害。公司的机密级技术内容包括:主要程 序原代码、重要的技术方案、算法、接口代码等。 (二)秘密级是公司的一般技术秘密,如发生泄露将会使公司和客户 的安全和利益遭受一定程度的损害。秘密级技术包括项目预算、一般性技 术解决方案、售前技术解决方案等。 第二十五条 涉密技术密级确定和保密期限确定、变更、解密。 (一)密级确定和保密期限确定 1、技术相关部门和人员提出密级、保密期限和知悉范围的具体意见, 经部门领导审核,公司业务主管领导会同保密办公室审查后批准确定(附 件九) 。 2、产品研发项目中产生的研究报告等最终科研成果的密级和保密期 限,由项目负责人根据有关保密规定提出密级、保密期限和知悉范围,经 所在部门领导审核,由公司主管领导会同保密办公室审查后批准确定(附 件九) 。 3、正在办理或形成过程中的文件、研究报告、程序、资料等秘密事 项,由公司主管部门、人员根据有关保密规定先行拟定密级,并按拟定的 密级进行管理。工作完成后再按审批程序正式确定密级和保密期限。 4、保密期限:公司根据涉密技术的保密要求综合评估确定保密期限, 机密级不少于 10 年,秘密级不少于 5 年。 (二)密级及保密期限的变更 1、由原承办人或部门根据定密时的程序申报变更(附件九) 。变更原 则为: 2、秘密事项有下列情形之一的,应提高密级和延长保密期限。 (1)发现原定密级偏低的。 (2)新发现对公司和客户安全具有重要保障作用的。 3、秘密事项有下列情形之一的,应降低密级和保密期限。 (1)发现原定密级偏高的。 (2)己有接替技术,但仍有一定保密价值的。 (3)因工作需要扩大知密范围的。 4、秘密事项,经衡量公开后无损于公司和客户安全并有利于公司发 展的,应及时解密。在保密期限内,具备下列条件的可提前解密: 9 (1)现有技术已经落伍,没有市场价值的。 (2)己有接替技术,原有技术无保密价值的。 (三)秘密事项保密期限届满的,自行解密。 第二十六条 涉密技术的保密管理 (一)机密级技术资料由公司专人负责保管,只限于公司领导和直接 责任人使用。其他人员借阅使用必须经过公司主管领导审批同意。秘密级 技术资料由各相关部门安排专人负责保管,可供工作需要的人员使用。 (二)公司机密级涉密技术资料要使用专门的保管设备和场地进行管 理,电子文档要设定密码,由公司指定专人掌握。 (三)在来宾接待和对外技术交流上,不介绍涉及保密内容的技术资 料,如来宾索要技术资料的,要事先经过公司主管领导和保密委员会审批 同意。 (四)公司人员编写的对外发布的技术资料,凡涉及保密内容的,一 律要经过公司主管领导和保密委员会审核批准后才能对外发布。 (五)涉密技术资料不得随意复印和摘抄,因工作需要的,需要经过 公司主管领导和保密委员会批准。 (六)非涉密工作人员不得随意进入涉密工作间,接触涉密文件,如 因工作需要借阅涉密资料的,需要经过经过公司主管领导和保密委员会批 准。 (七)涉密技术内容原则上不得对外宣传报道,如因广告、技术交流 等工作需要,要事先经过公司主管领导和保密委员会审批同意。 第 五 章 涉 密 设 备 保密管理 第二十七条 涉密设备包括台式计算机、便携式计算机、网络服务器。 第二十八条 对台式计算机和便携式计算机保密要求如下: (一)涉密计算机要履行审批手续(附件十) ,严禁涉密台式计算机 和涉密便携式计算机上公共互联网。 (二)涉密人员在台式计算机或便携式计算机上制作涉密载体时,应 避免无关人员旁观。在不操作时间超过 5 分钟时应设置屏幕保护。如较长 10 时间离机,必须退出处理程序并关机。密级文件不得存放在便携式计算机 硬盘上,应存入 U 盘或活动硬盘中,放入密码文件柜中保存。 (三)涉密台式计算机和便携式计算机开机应设置密码。处理一般涉 密信息的计算机有效开机密码要 8 位以上,密码一个月更换一次。处理重 要涉密信息的计算机有效开机密码要 10 位以上,密码一周更换一次。 (四)涉密计算机在无保密保障条件下工作的,必须使用视频电磁干 扰器。 (五)涉密台式计算机和便携式计算机 (含磁盘等涉密载体)原则 上不得携带出办公区。如工作需要带出办公区必须办理审批手续(附件十 一) 。 (六)涉密台式计算机、便携式计算机及活动硬盘由设备管理部门登 记,保密办公室备案。 (七)私人便携式计算机不得带入工作区域使用,不能处理涉密信息。 (八)涉密台式计算机和便携式计算机淘汰后只能限公司内部调剂使 用。在没有确认对公司秘密信息进行安全清除前,禁止将处理过公司秘密 信息的计算机和便携式计算机作价外卖或外拨使用。 第二十九条 计算机信息系统是指以计算机、打印机等终端设备,利 用计算机通信网络技术进行信息采集、处理、存贮和传输的设备、技术、 管理的集成。包括涉密计算机信息系统(联接各部门的涉密网络信息系统, 简称内网)和非涉密信息系统(联接社会公共互联网的局域网络,简称外 网) 。 第三十条 对内网保密工作实施严格管理 (一)联入内网的计算机必须经过审批(附件十二) 。 (二)涉密信息系统运行时,信息访问必须按授权审批程序执行。根 据涉密情况和人员、部门的职能权限划分出访问权限,网络安全管理员执 行授权(附件十三) 。 (三)涉密计算机信息系统必须实现与社会公共互联网的物理隔离即 内网和外网的物理隔离,内网不得通过其他任何途径接入社会公共互联网。 (四)上内网信息限制在机密级以下(含机密级) ,并严格执行上网 信息审批制度(附件十四) 。 (五)涉密计算机信息系统联网的保密工作,坚持“谁上网,谁负责“ 的原则。禁止私自联机上网,越权操作,擅自装载软件和将未采取安全保 11 密防范措施的涉密数据上网。 (六)凡在内网信息系统内存贮、处理,传递、输出的涉密信息均应 在存贮文件名和文件首页上标明相应的密级标识。 (七)各部门应严格控制上网计算机的文件目录,需要在内网上交流 的涉密信息,应放置在专门的目录区内。按照保密规定设置口令进行采集、 存贮、处理、交流、传递。在网络管理过程中,若发现有未进行安全共享 设置的密级文件,经网络管理员确认后,有权将该涉密文件删除。 (八)应配备经过培训合格的网络安全管理员、系统管理员、网络审 计员(简称“三员” ) ,负责网络安全运行和系统管理。 “三员”应该专人 专职,不得互兼。网络安全管理员应明确职责,建立网络安全监控日志, 以备查验。 (九)网络安全管理员要严格控制相关人员对系统的各级访问权限, 其密码口令不得泄漏。网络安全管理员应采取必要的技术措施及时进行漏 洞扫描,防止非法外联和他人非法入侵系统。网络安全管理员应严格对数 据的存贮、更新、删除进行管理,防止对已有数据和文件进行非法传播和 破坏。 (十)上网用户要每周更换登录密码,密码不少于 10 位,及时取消 不必要的共享目录。网上所有涉密信息系统必须通过身份认证系统进入, 确保只有合法用户才能访问。禁止对服务器的匿名访问。 (十一)凡存贮过公司秘密信息的内网终端计算机和涉密计算机如要 移做它用,应及时进行非密化处理和重新装载操作系统。 第三十一条 对外网使用的保密管理要求如下: (一)计算机上社会公共网,要严格履行申报手续(附件十五) ,并 加贴许可标识。禁止私自联通社会公共网。 (二)严禁上外网计算机处理涉密信息和内部信息,必须做到专机专 用。 (三)使用外网收发电子邮件必须执行登记制度,严禁涉及国家及公 司秘密事项。 第三十二条 计算机涉密管理由保密办负责。要采取必要的技术手段 确保计算机及系统的使用安全。 第三十三条 利用密码传真、密码电话和密码网传输密件应执行相应 审批手续(附件十六、十七、十八) 。密码传真应密收密复,禁止密件明 发、明件密发和明密混发。密收传真要履行涉密载体登记签收手续,按涉 密载体管理。 12 普通传真机应建立使用登记制度,不得发送涉密文件、资料。 第三十四条 复印设备实行专人专管制度。 (一)涉密文件、资料在内部复制时,必须履行涉密载体复制保密审 批手续(附件十九) 。涉密载体的复制,需部门领导签字以及原件归口管 理部门批准、登记、备案。机密级载体的复制还需主管领导签字。复制涉 密档案文件、资料,按公司要求办理。 (二)所有负责复制工作的部门和人员必须严格执行涉密载体复制保 密规定和登记手续,不准应私人要求多印、多留。复制、印刷和装订份数 要真实记录备案。对复制过程中出现的衬纸、废页等印有字据的消耗品按 密件要求销毁。 (三)复印件不得改变原件的密级和保密期限及知悉范围,并按原件 同等密级进行登记管理。 第三十五条 打印机使用部门在打印涉密文件、资料时,应建立打印 审查、登记制度。需要打印涉密资料时,承办人应填写打印审查表(附件 二十) ,由部门负责人签署意见,业务管理部门和保密办负责审批。打印 时,应依据审批的份数和范围进行打印,不得擅自增加页码和打印量,并 进行登记(附件二十一) 。对打印件应按照涉密载体管理。 第三十六条 通信设备与办公自动化设备保密管理由人力行政部负责。 应制定必要的管理制度,并监督、检查各部门的落实情况。 第 六 章 涉 密 载 体 保密管理 第三十七条 涉密载体包括:以文字、数据、符号、图像、声音等方式 记载的纸质载体(文件、资料、笔记、图纸、地图、表格等) 、磁介质载 体 (计算机硬盘、移动硬盘、软盘、U 盘、录像带、录音带等) 、光介质 载体(光盘)和胶片(含软片、照片)等。 用于日常工作记载涉密信息的涉密载体(保密本,计算机软盘、U 盘、 移动硬盘,光盘、磁带等) ,由保密办公室统一登记、发放、销毁。 第三十八条 涉密载体保密管理内容包括:涉密载体制作、涉密文件资 料复制、涉密载体借阅使用、涉密载体保管、涉密载体销毁、涉密载体运 输、涉密载体维修等。 第三十九条 涉密载体管理主要由使用部门、人力行政部、项目管理 部按工作职责分工负责。对所需的防护设施、装置和技术由保密办公室、 人力行政部负责。 13 第四十条 涉密载体制作 (一)对涉密载体制作内容的审批一经完成,涉密载体内容原稿就不 应再做数据的修改补充,如需进行修改补充,必须重新履行审批手续(附 件二十二) 。 (二)涉密载体要严格按照批准的数量进行制作输出,制作部门和个 人不准私自留存,制作过程中产生的废页等要及时按保密规定销毁。 (三)需印刷的涉密载体必须到具有“国家秘密载体印刷定点单位” 资质的单位进行。 (四)涉密磁介质、光盘的制作应当在公司内或具有国家保密资质的 单位制作。 (五)涉密载体制作过程中形成的不需要归档的材料,应当及时按保 密规定销毁。 (六)制作涉密载体的场所应当符合保密要求。使用计算机等电子设 备的应当采取防电磁泄露的保密措施。 第四十一条 涉密载体收发与传递 (一)涉密载体收发人员必须政治可靠,严格遵守保密法规和保密纪 律。 (二)涉密载体的收发必须严格执行国家有关涉密载体收发保密工作 程序,履行封装、清点、勘验、交接签字手续。 (三)涉密载体传递必须包装严密(使用规定包装品) ,并在封皮上 标明密级和编号。递送必须有两人共同携带,使用专车。 (四)发往外单位的涉密载体一律通过专门渠道发送。 第四十二条 涉密文件、资料借阅与使用 (一)严格执行涉密载体借阅使用管理制度,严格控制国家秘密知悉 范围和人员。借阅、使用人员必须符合相对应密级等级和知悉范围。借阅 等级可以向下“兼容” ,如工作需要借阅更高级别的密件,要填写借阅使 用密件审批表(附件二十三) ,经公司主管保密工作领导批准。 (二)机密级以下涉密文件与资料的借阅使用应办理借阅使用手续, 并在指定地点阅读。如需复制涉密文件资料必须办理审批手续(附件二十 四) ,并等同原件进行管理。绝密件在指定阅览室阅览时不准拍照、抄录, 且保管人员应同在现场。 (三)管理人员接待时必须严格执行涉密载体的移交、接收、清退等 登记程序,做好登记,登记资料定期向保密办公室备案。 14 (四)外单位人员需要借阅涉密资料,应由借阅人持正式介绍信到接 待部门登记(介绍信存档) ,由接待人核实身份后(单位和借阅人是否具 有涉密资格,借阅人涉密等级是否符合要求,身份是否真实等)方可办理 借阅,并在指定地点阅读。涉密资料不得对外单位人员复制。 (五)摘录、引用公司秘密内容形成的涉密载体,应当按原件密级确 定密级、保密期限和发放范围。 第四十三条 涉密载体保管 (一)保存涉密载体应当选择安全场所,并配备必要的防护设备。涉 密载体保存、保管方式必须符合国家规定。 (二)工作人员离开办公场所,应当将涉密载体存入保密设备中。涉 密载体保管方式有密码保险柜、密码文件柜、有防护装置的独立库房。 (三)各部门产生的涉密载体按规定需要归档的,由人力行政部负责 保管。自用的由各部门妥善保管。 (四)绝密级载体必须存放在密码保险柜内,集中存放的库房应装备 防护设施和必要的防护探测设备,并实行单独登记专人保管。 (五)涉密载体保管部门要定期对所保管的涉密载体实物进行清点、 核对和清退,做到“账物相符” 。 (六)个人不得私自留存涉密载体。私自留存涉密载体具体指: 1、涉密人员离岗、离职前所保存的涉密载体,不办理移交手续的。 2、临时借用的涉密载体在工作完成后不及时归还的。 3、个人阅办完毕的涉密文件应当清退而不清退的。 4、擅自扩大制作数量后自留的。 (七)原则上不得携带涉密载体外出。对有特殊需要的必须做到: 1、履行保密审批手续。 2、携带涉密载体外出要采取可靠的安全措施,使涉密载体处于携带 人的有效控制之下。 3、携带机密级载体外出应用专车接送,两人以上同行。 4、禁止携带涉密载体出入公共场所、探亲访友、参加外事活动和参 加双边或多边谈判。 第四十四条 涉密载体销毁 (一)拟销毁的涉密载体要登记、核对,并履行审批手续(附件二 十五) 。 15 (二)少量纸质涉密载体的销毁可以便用粉末式碎纸机逐份逐页销 毁。 (三)大量集中销毁工作由保密办公室归口负责。到国家指定的有 资质的涉密载体销毁单位销毁。两人核对、两人监销。 (四)销毁存储有密级信息的磁介质、光盘等载体要使用物理或化 学的方法销毁,并且做到不可恢复。 (五)禁止将涉密载体作为废品出售给小贩。 第四十五条 涉密载体维修 (一)涉密载体维修原则上应坚持在公司内进行。外来人员在公司 内进行维修应有有关专业人员在现场监督。 (二)公司内无法维修必须到公司外维修的,使用部门与保密办公 室应共同做好登记并履行审批手续(附件二十六) 。涉密载体在送修前要 将载有的涉密信息彻底删除。外出维修时必须有公司有关专业人员在场监 督维修。 (三)维修过程中更换下来的记录有涉密信息的部件,必须带回公 司销毁,禁止将其折抵维修费或随意抛弃。 第四十六条 涉密载体的管理涉及到每一位员工,必须引起重视。各 部门应开展经常性的检查。对不按规定执行的,保密办公室将提出批评或 者处罚。 第 七 章 保密技术培训与保密管理培训 第四十七条 保密教育的目的是通过组织学习保密法规和保密知识, 提高工作人员的保密责任意识。各部门保密教育每年至少进行一次,做好 记录(附件二十七) ,并报保密办公室备案。保密教育开展情况是各部门 保密工作奖惩的依据之一。 第四十八条 保密教育由保密办公室和有关部门组织,分工负责,各 有侧重。 (一)保密办公室负责组织保密法规、保密知识等日常保密教育,订 购有关保密材料。 (二)人力行政部负责新职工、因私出境和离岗职工的保密教育。 (三)各业务部门负责组织本部门的保密法规、知识的学习,落实公 司保密教育计划。 16 第四十九条 保密培训由人力行政部负责。保密培训的目的是通过集 中授课(4 学时以上)使职工的保密知识、保密技能和必要的保密防范技 能达到一定的水平(通过考试或考核) 。 第五十条 有关部门要做好各种保密教育培训记录,将人员参加情况 纳入保密考核中,对无故缺席人员应给予必要的处罚;对三年内拒绝参加 保密教育培训的涉密人员,保密办公室可建议调整其涉密工作岗位。 XX 软件有限公司 17 附件一 涉密人员审查备案表 姓名 性别 工作证号 所在部门 民族 身份证号 政治面貌 学历 出生地 行政职务 兼任职务 技术职务 户 口 所 在 地 市(省) 区(县) 楼 单元 室 居住地 市(省) 区(县) 楼 单元 室 办公电话 住宅电话 社 会 保 障 号 起止时间 工作单位 职务 职称 证明人 个 人 经 历 序号 项目名称 密级 职务曾承 担项 目名 称、 密级 及在 项目 中担 任的 职务 18 姓名 与本人关 系 出生年 月 政治 面貌 学历 专业 所在单位及联系电话、手机 号码家庭 情况 涉密 岗位 密级 界定 ( 按 照 保 密 办 公 室 发 布 的 标 准 ) 本人 承诺 本人保守国家秘密和本单位秘密, 严格遵守国家保密法和单位制定的各项 保密管理规定。 签名: 年 月 日 兼职 保密 员意 见 签名: 年 月 日 部门 领导 意见 签名: 年 月 日 人力 行政 部意 见 签名(盖章): 年 月 日 保密 办公 室意 见 签名(盖章): 年 月 日 19 附件二 涉密人员资格审查与定密审批表 姓名 性别 出生年月 文化程度 民族 籍贯 政治面貌 职务职称 工作 部门 岗位 工作 是否从事过 涉密工作 现岗位承担、拟承担涉密项目 秘密 机密 1 2 3 4 5 6 7 8 9 人力 行政 部意 见 签字(盖章): 年 月 日 保密 办意 见 签字(盖章): 年 月 日 保密 委员 会意 见 签字(盖章): 年 月 日 20 所在 部门 意见 同意为: 秘密岗位 机密岗位 签字(盖章): 年 月 日 备注 21 附件三 保 密 责 任 书 甲方:甘肃华悦信息系统工程有限责任公司 乙方: (涉密人员) 为保守国家秘密安全,确保甲方承担的 项目等国家秘密不受侵害, 加强知识产权保护,有效避免失、泄密事件发生,经双方协商,签定如下责任书: 一、甲方义务与职责: (一)及时向乙方传达上级关于保密工作的指示决定,组织学习保密法律、法规和规 章制度,对乙方进行保密教育和培训。 (二)按照保密工作要求,向乙方提供必要的保密设施和条件。 (三)确定涉密信息的保密范围、密级、保密方法、保密责任及解密期限,明确所属 人员使用这些信息的范围、方式、条件等。 (四)对乙方履行本责任书的情况进行监督、检查。当乙方违背本责任书时,有权对 乙方进行处分处罚。 二、乙方义务与职责: (一)保密守则 1、忠于祖国,严守秘密。 2、不该听的不听,不该看的不看,不该问的不问,不该记的不记,不该上网的不 上。 3、不私自复制、收藏秘密载体。 4、不在非工作场合和普通电话、手机和私人信件上谈论秘密事项。 5、不通过邮局、普通传真机、电子信箱传送涉密文件、资料。 6、不乱放涉密载体,坚持“清桌锁柜”制度。 7、不在无保障条件下携带和存放涉密载体。 8、不在私人交往中涉及国家秘密。 9、不携带涉密物品参观、游览和探亲访友。 22 10、发现保密隐患或发生泄密案件及时向组织报告。 (二)基本职责 1、必须自觉遵守国家保密法律、法规和公司的各项保密规章制度; 2、必须自觉接受保密宣传教育、保密培训,积 极 参 加 有 关 的保密活动; 3、严格履行公司保密规章制度中规定的与本人有关的保密责任,并自觉接受保密 监督、检查。 (三)国家秘密载体管理中的保密责任 在制作、收发、传递、使用、保存和销毁国家秘密载体时,应严格按照公司的有 关规定执行。 (四)涉密人员流动管理中的保密责任 严格执行公司关于涉密人员保密管理的有关规定。离开所在涉密岗位或调离公司 时,必须将所持有的全部各种介质的涉密载体,移交给公司指定的接收人,双方签字 确认后方可办理有关手续。 (五)发生失泄密事故报告的责任 发生失泄密事故时,应立即采取补救措施并及时向单位领导和保密办公室报告。 发现他人违反保密规定泄露国家秘密时,应立即制止,并及时向保密部门报告。 (六)违反保密规章制度应承担的责任 若违反国家保密法律、法规与公司有关保密的规章制度,承担相应的责任,接受 经济的、行政的与法律的处罚。 三、未尽事宜,按国家有关法律法规与公司有关规章制度执行。 四、涉密人员应妥善保管本保密责任书 ,不得遗失。 五、本责任书一式二份,签字生效,双方各执一份。 甲方代表签字 乙方签字: 23 (公章) 年 月 日 年 月 日 24 附表四 涉密人员密级界定鉴定表 姓名 部门 项目名称 项目来源 项目密级 参加 最高 密级 项目 担任职务 部门意见(建议密级): 部门领导签字: 年 月 日 业务主管部门意见: 签字: 年 月 日 保密办公室意见: 签字: 年 月 日 保密委员会意见: 签字: 年 月 日 密级确定: 注:涉密人员的密级不能高于项目密级,担任职务一栏必须填写。 25 附件 5 因私出国(境)审查审批表 申请人基本情况 姓名 性别 出生时间 参加工作时间 学历 毕业院校 职务 政治面貌 入党时间 部门 岗位 涉密密级 去处 出国(境)时间期限 出国(境)事由 家庭主要情况成员 关系 姓名 出生日期 政治面貌 工作单位及职务 是否同去 审查审批意见 所在部门意见 是/否 涉密资料、设备已清桌锁柜 是/否 涉密资料已移交 兼职保密员: 年 月 日 部门领导: 年 月 日 组织部门意见 (对党员) 年 月 日 业务主管部门 意见 签字: 年 月 日 人力行政部 意见 是否 进 行 保 密 教 育 年 月 日 保密办意见 年 月 日 总裁审批意见 年 月 日 26 注 : 1、 短 期 出 国 ( 境 ) 人 所 在 部 门 对 涉 密 资 料 保 管 情 况 要 签 署 意 见 , 人 事 部 门 要 签 署 保 密 教 育 意 见 ; 2、 出 国 ( 境 ) 超 过 6 个 月 的 , 要 向 所 在 部 门 移 交 涉 密 资 料 、 设 备 27 附件 6 出国(境)期间保密承诺书 根据中华人民共和国保守国家秘密法和XX 软件有限公司保密工作管理规 定 ,本人在出国(境)期间对公司作以下保密承诺: 一、本人对在工作中接触到的国家和公司秘密事项,在出国(境)期间,绝不以 任何方式向外泄露。 二、本人承认在承担工作项目时所产生的任何秘密信息,为国家和公司所有,本 人承诺在出国(境)期间,不使用、复制国家、公司秘密事项和技术。 三、已清楚知道因个人的故意或不当行为将导致或可能会触犯中华人民共和国 刑法中的窃取、刺探、非法提供、非法持有、泄露国家秘密所列之罪行,知道泄露 国家秘密事项个人所应承担的责任。 四、保密承诺书本人已经仔细阅读,对其中的所有内容没有疑义,本人愿意为保 守国家秘密承担义务和承担因个人行为造成泄密后的一切法律责任。保密承诺书自本 人签字之日起生效。 五、本保密承诺书一式三份,公司人力行政部一份(存入当事人档案或聘用合同) ,保密办公室一份(备案) ,承诺人一份。 承诺人签字: 年 月 日 28 附件 7 调离审批表 姓名 部门 性别 身份证号码 入司时间 政治面貌 涉密等级 参加涉密工 作时间 调离原因: 调离后去向: 在本公司从事涉密工作内容: 部门审核 意见 部门领导签字: 年 月 日 兼职保密员签字: 年 月 日 保密办公室意见 签字: 年 月 日 人力行政部意见 签字: 年 月 日 注:1、部门领导和保密办公室必须有“不同意” 、或“同意调离”及具体脱密时间的意见; 2、本表由保密办公室备案 29 附件 8 离岗保密承诺书 根据中华人民共和国保守国家秘密法和XX 软件有限公司涉密工作管理规 定 ,本人在调离涉密岗位后对公司作以下保密承诺: 一、本人对在工作中接触到的国家及公司秘密事项,在调离后,绝不以任何方式 向外泄露。 二、本人承认在承担项目时所产生的任何秘密信息,为公司所有,本人承诺调离 后,不使用、复制国家、公司秘密事项和技术。 三、已清楚知道因个人的故意或不当行为将导致或可能会触犯中华人民共和国 刑法中的窃取、刺探、非法提供、非法持有、泄露国家秘密所列之罪行,知道泄露 国家秘密事项个人所应承担的责任。 四、保密承诺书本人已经仔细阅读,对其中的所有内容没有疑义,本人愿意为保 守国家秘密承担义务和承担因个人行为造成泄密后的一切法律责任。保密承诺书自本 人签字之日起生效。 五、本保密承诺书一式三份,公司人力行政部一份(存入当事人档案或聘用合同) ,保密办公室一份(备案) ,承诺人一份。 承诺人签字: 年 月 日 30 附件九 涉密载体定密、调整审批表 申请人姓名 申请部门 申请事项 密级、保密期限确定(变更、解除)的申请依据: 原密级 原保密期限 变更后密级 变更后保密期限 部 门 领 导 审 核 意 见 签字(盖章): 年 月 日 业 务 主 管 部 门 审 查 意 见 签字(盖章): 年 月 日 31 保 密 办 审 核 意 见 签字(盖章): 年 月 日 备 注 注: 1、本表由提出部门申请人填写 2、本表完成审批后保密办公室负责存档。 32 附件十 涉密计算机审批备案表 申请部门 申请原 因 使用人 机型 台式计算机 便携式计算 机 使用人密 级 联系电 话 密级编号 设备编 号 保密措施 是 否 与外网进行了物理隔离。是 否 专机专用。 部门承诺 与意见 保证专机专用,涉密计算机不能登录互联网,与互联网实 行物理隔离。要设定开机 10 位密码,每周进行更换,并 对涉密信息进行规范管理。 部门领导签字: 年 月 日 兼职保密员签字: 年 月 日 保密办公 室意见 签字(盖章): 年 月 日 主管领导 审批意见 签字(盖章): 年 月 日 33 备 注 此表须报保密办公室备案 附件十一 外出人员携带计算机、涉密载体与涉密物品审批表 申请部门 外 出 保 管 人 携带理由 出差日期 出差前保密审查 返回日期 返回后保密审查 便携机及秘 密载体、物 品名称和数 量 本部门意见 部门领导签字: 年 月 日 兼职保密员签字: 年 月 日 业务主管部 门意见 签字: 年 月 日 保密办意见 签字: 年 月 日 公司领导意 见 签字: 年 月 日 备注:此表保密办备案 34 附件十二 计算机(系统)连接内网保密审批表 申请部门 申请原 因 接入地点 联网机 型 台式计算机 便携式计算 机 使用人 联系电 话 上 网 计 算 机 编 号 设备编 号 主机地址 联网目的 及上网主 要事项 保密措施 是 否 与外网进行了物理隔离。是 否 专机专用。 部门承诺 与意见 保证专机专用,对上网信息执行保密审查制度。 部门领导签字: 年 月 日 兼职保密员签字: 年 月 日 保密办公 室意见 签字(盖章): 年 月 日 公司主管 领导审批 意见 签字(盖章): 年 35 月 日 备 注 此表须报保密办公室备案 36 附件十三 涉密信息系统访问授权审批表 信息系统名称 系统涉密等级 分级序号 分级信息涉密等 级 分级信息详情 序 号 部门 姓名 员工帐号 授权 类型 授权起 始 时 间 授权终 止 时 间 信息提供部门领导 意见 业务主管部门意见 保密办公室意见 授权执行人签字 37 附件十四 上内网信息审批表 部门 时间 承办人姓名 信息标题 信息内容 申请部门审核意见 是 否涉密 部门领导签字: 年 月 日 兼职保密员签字: 年 月 日 业 务 主 管 部 门 审 核 意 见 签字: 年 月 日 保密办公室审核意见 签字: 年 月 日 主管领导审批意见 签字: 年 月 日 注:1、本表由提出申请人或部门负责填写; 2、部门审核必须明确提出是否涉密; 3、本表由保密办公室负责存档。 38 附件十五 计算机(系统)连接国际互联网审批备案表 申请部门 申请原 因 接入地点 联网机 型 台式计算机 便携式计算 机 使用人 联系电 话 上 网 计 算 机 编 号 设备编 号 主机地址 联网目的 及上网主 要事项 保密措施 是 否 与内网进行了物理隔离。是 否 专机专用。 部门承诺 与意见 保证专机专用,联互联网计算机不处理涉密和公务信息, 对上网信息执行保密审查制度。 部门领导签字: 年 月 日 兼职保密员签字: 年 月 日 保密办公 室意见 签字(盖章): 年 月 日 公司主管 领导审批 意见 签字(盖章): 年 月 日 备 注 此表须报保密办公室备案 39 附件十六 密码传真使用审批表 申请人 申请人密 级 所在部门 申请 理由 原件名称 密级 传递部门 传递时间 传递承办 人 所在部门 意见 签字(盖章): 年 月 日 保密办意 见 签字(盖章) 年 月 日 公司领导 意见 签字: 年 月 日 备注 1、 涉密文件传递时秘密级的由部门领导审批,机密 级的由公司主管保密领导审批 2、 审批表交保密办备案 40 附件十七 密码网发文件审批表 年度: 发 文 时 间 序 号 紧 急 程 度 密 级 文 件 类 型 文件名称 发往单位 是 否 杀 毒 申 请 人 批 准 人 发 件 人 签 字 备 注 41 附件十八 密码电话使用审批表 申请人 申请人密 级 所在部门 申请 理由 原件名称 密级 传递部门 传递时间 传递承办 人 所在部门 意见 签字(盖章): 年 月 日 保密办意 见 签字(盖章) 年 月 日 公司领导 意见 签字: 年 月 日 备注 1、 密文件传递时秘密级的由部门领导审批,机密级的 由公司主管保密领导审批 2、 审批表交保密办备案 42 附件十九 复制密件审批表 申请人 申请人密级 所在部 门 介绍信编号 复制份 数 复制件编号 涉密载 体 纸介质、磁盘、光盘、声像制品、影像制品 申 请 理 由 原件名 称 原件密 级 复制 用途 复制 部

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论