Image
全國統一(yī)服務熱線
0351-4073466

涉密項目保密管理要求


編輯:2022-12-09 11:04:53

一(yī)、涉密人員(yuán)管理

1.定義:指由于工(gōng)作需要,在涉密信息系統集成崗位合法接觸、知(zhī)悉和經管國家秘密事項的人員(yuán)。

2.涉密人員(yuán)必須經過保密培訓,堅持“先審查、後錄用”原則。

3.通過資(zī)格審查的涉密人員(yuán),需與公司簽訂《保密協議》方可上崗。

4.涉密人員(yuán)出國、境需上報單位保密辦公室,獲得批準後方可出行。

5.涉密人員(yuán)禁止爲外(wài)企、境外(wài)組織、辦事機構或者人員(yuán)提供咨詢服務;不得到與公司經營同類業務且有競争關系的其他單位任職。

二、涉密信息設備、系統管理

1.信息系統定義:指由計算機及其相關和配套設備、設施構成,按照一(yī)定的應用目标和規則存儲、處理、傳輸信息的系統或者網絡。

2.信息設備定義:指計算機及存儲介質、打印機、傳真機、複印機、照相機、攝像機等具有信息存儲和處理功能的設備。

3.涉密信息系統的規劃、建設、使用等符合國家有關保密規定,并采取分(fēn)級保護方案,采取身份鑒别、訪問控制等安全保密防護措施。

4.涉密信息設備必須明确密級、編号、責任人标識,并建立管理台賬。

5.涉密信息設備按照其處理信息的密級進行管理與防護。

6.涉密計算機及辦公設備必須拆除其無線聯網模塊,并封閉接入互聯網功能;禁止配備無線鼠标、鍵盤等無線外(wài)圍裝置的信息設備處理涉密信息。

7.涉密設備配備專用的打印機、掃描儀等信息設備,禁止在涉密設備與非涉密設備公用信息設備。

8.涉密設備、系統應分(fēn)别配備系統管理員(yuán)。

三、涉密載體(tǐ)管理

1.定義:指以文字、數據、符号、圖形、圖像、聲音等方式記載國家秘密信息的紙(zhǐ)介質、磁介質、光盤等各類物(wù)品。磁介質包括計算機硬盤、軟盤和錄音帶、錄像帶等。

2.根據工(gōng)作需要,确定涉密載體(tǐ)的接觸範圍和涉密信息的知(zhī)悉程度,非涉密人員(yuán)不得參與。

3.接收、制作、交付、傳遞、複制、保存載體(tǐ),遵守國家相關規定,履行簽收、登記、審批手續。

4.未經批準,個人不得私自留存涉密載體(tǐ)及涉密信息資(zī)料。

5.涉密載體(tǐ)外(wài)出、歸還需建檔登記。

6.涉密載體(tǐ)僅允許在涉密設備中(zhōng)交叉使用,禁止在涉密設備與非涉密設備之間交叉使用。

四、涉密項目資(zī)料管理

1.涉密項目資(zī)料必須在涉密場所進行,在涉密設備上處理操作。

2.涉密項目在簽訂合同後必須向項目所在地保密行政管理部門備案,接收保密監督管理。

3.涉密項目完成後,向項目所在地保密行政管理部門書(shū)面報告項目建設情況。

4.對外(wài)交流合作時,内容及材料不得涉及涉密項目的相關情況。

五、涉密項目全過程管理

1.明确涉密項目實施現場保密管理要求。明确項目負責人對項目的安全保密負總體(tǐ)責任,根據人員(yuán)分(fēn)工(gōng),嚴格控制國家秘密信息的接觸範圍和知(zhī)悉程度;明确項目實施現場攜帶設備和載體(tǐ)向項目委托方備案的要求,未經委托方批準,不得将任何信息設備帶入涉密項目現場;明确項目實施現場技防設施要求,涉密項目實施現場部署電(diàn)子門禁、防盜報警和視頻(pín)監控等系統,強化技防設施管控。
 2.開(kāi)展涉密項目保密風險評估。識别項目中(zhōng)的重大(dà)風險點,制定涉密項目保密工(gōng)作方案,明确人員(yuán)分(fēn)工(gōng)責任、保密檢查和信息設備保密管理要求,對項目啓動、進場、實施、試運行、驗收、運維等各環節制定安全保密措施,确保全過程安全可控。
3.持續推進保密檢查。定期組織開(kāi)展項目保密自查和實施現場保密監督檢查。特别是針對重大(dà)涉密項目,在項目驗收等關鍵節點,保密部門、業務管理部門以及委托方要協同開(kāi)展專項保密檢查,規避項目重大(dà)風險隐患。

來源:山西國家保密局、中(zhōng)國保密在線

Image
Image
版權所有:山西朋友你好科技有限公司  
咨詢熱線:0351-4073466 
地址:(北(běi)區)山西省太原市迎澤區新建南(nán)路文源巷24号文源公務中(zhōng)心5層
           (南(nán)區)太原市小(xiǎo)店(diàn)區南(nán)中(zhōng)環街529 号清控創新基地A座4層
Image
©2021 山西朋友你好科技有限公司 晉ICP備15000945号 技術支持 - 資(zī)海科技集團