廣播電視局計算機安全管治制度
時間:2022-03-23 10:37:00
導(dǎo)語:廣播電視局計算機安全管治制度一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

第一條為保證我局計算機信息系統(tǒng)安全,防止計算機信息失密泄密事件發(fā)生,根據(jù)國家有關(guān)計算機信息系統(tǒng)安全保密的一系列法律法規(guī)要求,特制定本制度。
組織領(lǐng)導(dǎo)
第二條我局的計算機系統(tǒng)信息安全與保密工作由局計算機信息系統(tǒng)安全和保密管理工作領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo),局辦公室、技術(shù)播出部具體負責(zé)計算機信息系統(tǒng)安全和保密綜合管理,各部門設(shè)一名信息安全保密員。
第三條按照“誰主管誰負責(zé)、誰運行誰負責(zé)”的原則,以各部門為責(zé)任單位負責(zé)做好本部門計算機信息系統(tǒng)安全和保密工作。各部門負責(zé)人為本部門計算機信息系統(tǒng)安全保密管理的第一責(zé)任人,計算機的使用人員以及各部門信息安全保密員為直接責(zé)任人。
涉密和非涉密計算機保密管理
第四條本局所有計算機設(shè)備(含便攜式計算機、移動存儲介質(zhì))及軟件安裝情況都由局辦公室實行登記備案管理,定期核查。
第五條所有計算機設(shè)備都必須安裝防病毒安全防護軟件,并及時進行升級;設(shè)置開機口令,長度不得少于8個字符,并定期更換,防止口令被盜;及時更新操作系統(tǒng)補丁程序;不得安裝、運行、使用與工作無關(guān)的軟件。
第六條涉密計算機設(shè)備在使用前,應(yīng)標(biāo)明密級,粘貼密級標(biāo)識,在辦公室登記,并統(tǒng)一向縣保密局備案。未登記的計算機設(shè)備不得接入涉密計算機系統(tǒng)或處理涉密信息。機關(guān)工作人員不得擅自更改或變動涉密計算機、涉密計算機網(wǎng)絡(luò)配置、密級標(biāo)識等。
第七條各部門要嚴格執(zhí)行“涉密不上網(wǎng)、上網(wǎng)不涉密”的要求,用于處理、存儲國家秘密信息和單位內(nèi)部工作秘密的計算機嚴格禁止上國際互聯(lián)網(wǎng)或與其他非涉密系統(tǒng)相連,實行嚴格的物理隔離;上互聯(lián)網(wǎng)的計算機不準處理國家秘密、內(nèi)部信息和其他未公開的公務(wù)信息;嚴禁同一計算機既上互聯(lián)網(wǎng)又處理涉密信息;嚴禁非涉密計算機設(shè)備存儲、處理涉密信息。
第八條政務(wù)專網(wǎng)與互聯(lián)網(wǎng)實行物理隔離,嚴禁計算機同時接入互聯(lián)網(wǎng)和政務(wù)專網(wǎng),嚴禁同一機器內(nèi)外網(wǎng)互換;商秘網(wǎng)專用計算機更應(yīng)該專人專管,注意密碼的保護,嚴防泄密。
第九條長陽電視臺音、視頻工作站網(wǎng)絡(luò)是我臺節(jié)目編輯、制作、播出的局域網(wǎng),涉及到節(jié)目安全制作和播出,各計算機上不得上載與節(jié)目制作無關(guān)的素材,更不允許私自接入因特網(wǎng)。
第十條涉密計算機必須采取數(shù)據(jù)備份保護、防病毒入侵、保密監(jiān)控等技術(shù)措施,必須按規(guī)定設(shè)置口令密碼,并按規(guī)定的時間更換口令密碼。
第十一條嚴禁使用含有無線網(wǎng)卡、無線鼠標(biāo)、無線鍵盤等具有無線互聯(lián)功能的設(shè)備處理涉密信息。涉密計算機必須拆除無線上網(wǎng)功能的硬件模塊,并不得與手機、普通電話及傳真機(包括具有電話傳真功能的一體機)等各類無線、有線網(wǎng)絡(luò)設(shè)備及外聯(lián)設(shè)備聯(lián)接使用。
移動存儲介質(zhì)保密管理
第十二條局保密工作領(lǐng)導(dǎo)小組界定涉密與非涉密移動存儲介質(zhì)(包括硬盤、移動硬盤、軟盤、U盤、光盤、磁帶、各種存儲卡及筆記本電腦),并由局辦公室登記造冊。
第十三條各部門必須指定專人負責(zé)本部門筆記本電腦和涉密移動存儲介質(zhì)的日常管理工作。涉密移動存儲介質(zhì)、筆記本電腦必須妥善保存,日常使用由使用人員保管,暫停使用的交由指定的專人保管。
第十四條涉密存儲載體應(yīng)與非涉密存儲載體嚴格區(qū)分保管;移動存儲設(shè)備不得在涉密信息系統(tǒng)和非涉密信息系統(tǒng)間交叉使用;涉密移動存儲設(shè)備不得在非涉密信息系統(tǒng)中使用。
第十五條涉密筆記本電腦、涉密移動存儲介質(zhì)只能在本局使用,確因工作需要攜帶涉密筆記本電腦、涉密移動存儲介質(zhì)外出,須報經(jīng)局長或分管副局長批準,履行相關(guān)手續(xù)和采取嚴格的保密措施;嚴禁將涉密筆記本電腦、涉密移動存儲介質(zhì)借給外單位使用;嚴禁將私人筆記本電腦、移動存儲介質(zhì)帶入本局筆記本電腦、移動存儲介質(zhì)下載和復(fù)制涉密信息。
第十六條移動存儲設(shè)備在接入本單位計算機信息系統(tǒng)之前,應(yīng)當(dāng)查殺病毒、木馬等惡意代碼;鼓勵采用密碼技術(shù)等對移動存儲設(shè)備中的信息進行保護。
第十七條存儲過國家秘密信息的介質(zhì)不能降低密級使用。
數(shù)據(jù)復(fù)制操作管理
第十八條將互聯(lián)網(wǎng)上的信息復(fù)制到處理內(nèi)部信息的系統(tǒng)時,應(yīng)當(dāng)采取嚴格的技術(shù)防護措施,查殺病毒、木馬等惡意代碼,嚴防病毒等傳播。
第十九條嚴格限制從互聯(lián)網(wǎng)向涉密信息系統(tǒng)復(fù)制數(shù)據(jù),應(yīng)當(dāng)嚴格按照國家有關(guān)保安標(biāo)準執(zhí)行。
第二十條不得使用移動存儲設(shè)備從涉密計算機向非涉密計算機復(fù)制數(shù)據(jù)。確需復(fù)制的,應(yīng)當(dāng)采取嚴格的保密措施,防止泄密。
第二十一條復(fù)制和傳遞涉密電子文檔,應(yīng)當(dāng)嚴格按照復(fù)制和傳遞同等密級紙質(zhì)文件的有關(guān)規(guī)定辦理。
上網(wǎng)信息保密管理
第二十二條禁止在互聯(lián)網(wǎng)中處理、以及利用電子郵件傳遞國家秘密和其他可能涉及國家秘密的信息。
第二十三條上網(wǎng)信息的保密管理堅持“誰上網(wǎng)、誰負責(zé)”的原則以及保密審查制度。凡向國家聯(lián)網(wǎng)的站點提供或信息,必須經(jīng)過保密審查批準。各部門擬的上網(wǎng)信息必須經(jīng)分管領(lǐng)導(dǎo)審核批準后,方可上網(wǎng)。對由于審查把關(guān)不嚴格,造成網(wǎng)上泄密的,將嚴肅查處和追究有關(guān)責(zé)任人和負責(zé)人的責(zé)任。
第二十四條業(yè)務(wù)信息數(shù)據(jù)等重要信息的電子傳遞,應(yīng)在涉密系統(tǒng)內(nèi)(政務(wù)、財務(wù)、人事等內(nèi)網(wǎng))傳輸,特殊情況需使用互聯(lián)網(wǎng)傳輸,應(yīng)在技術(shù)人員指導(dǎo)下加密傳遞。業(yè)務(wù)工作信息數(shù)據(jù)向本單位以外單位或人員復(fù)制、傳輸應(yīng)按規(guī)定程序辦理審批手續(xù)。
計算機設(shè)備維護維修保密管理
第二十五條維護、檢修涉密計算機必須采取嚴密的安全保密措施,并有計算機安全保密管理員在場,進行監(jiān)督和記錄,嚴禁維修人員讀取和復(fù)制涉密信息。確需送修的,應(yīng)當(dāng)拆除涉密信息存儲部件。
第二十六條處理內(nèi)部信息的計算機及相關(guān)設(shè)備在變更用途時,應(yīng)當(dāng)使用能夠有效刪除數(shù)據(jù)的工具刪除存儲部件中的內(nèi)部信息。
第十七條涉密計算機及相關(guān)設(shè)備不再用于處理涉密信息或不再使用時,應(yīng)當(dāng)將涉密信息存儲部件拆除或及時銷毀。
第二十八條涉密筆記本電腦、移動存儲介質(zhì)需要送外部維修時,必須到國家保密工作部門指定的具有保密資質(zhì)的單位進行維修,并將廢舊的存儲介質(zhì)收回。涉密移動存儲介質(zhì)在報廢前,應(yīng)進行信息清除處理。
第二十九條涉密筆記本電腦硬盤、移動存儲介質(zhì)及其它涉密信息存儲部件的銷毀,必須按照涉密載體銷毀要求進行,各部門不得擅自銷毀。嚴禁將涉密移動存儲介質(zhì)作為廢品出售。
安全保密教育
第三十條加強對計算機使用人員的管理,開展經(jīng)常性的保密教育培訓(xùn),提高計算機使用人員的安全和保密意識與技能。
第三十一條局保密工作領(lǐng)導(dǎo)小組應(yīng)當(dāng)與重點崗位的計算機使用人員簽訂安全保密責(zé)任書,明確安全和保密要求與責(zé)任。
第三十二條計算機使用人員離崗離職,有關(guān)部門應(yīng)當(dāng)即時取消其計算機信息系統(tǒng)訪問授權(quán),收回計算機、移動存儲設(shè)備等相關(guān)物品。
第三十三條領(lǐng)導(dǎo)小組和各部門信息安全保密員要加強對本部門計算機信息系統(tǒng)安全和保密管理情況的監(jiān)督,定期開展檢查,發(fā)現(xiàn)問題及進糾正。
責(zé)任追究
第三十四條計算機信息系統(tǒng)使用管理人員凡不遵循以上條款,造成泄密事件被相關(guān)部門查處的,按照有關(guān)規(guī)定給予直接責(zé)任人、部門第一責(zé)任人相關(guān)的行政或黨紀處分;違反國家有關(guān)法律、法規(guī),給國家利益、集體利益、公民利益造成危害的,行為人承擔(dān)相應(yīng)法律責(zé)任。