第一篇:电信企业关于信息安全保密管理工作汇报
电信企业关于信息安全保密管理工
作汇报
电信企业关于信息安全保密管理工作汇报2007-12-10 22:40:27第1文秘网第1公文网
按照县委政府及上级公司相关工作要求,我公司高度重视信息安全保密管理工作,坚持扭住信息安全保密管理工作不放松,把信息安全保密管理工作始终当作重要工作内容来抓,切实加强领导,完善机制,强化培训,严抓管理,做到细化流程管理,确保不出现纰漏,为公司各项工作提供可靠保障。
**县委保密委会印发关于转发《中共中央保密委员会〈关于加强信息安全保障工作中保密管理的若干意见〉的通知》的通知后,根据通知精神,为保守国家秘密和
企业商业秘密,维护国家安全利益及企业的合法权益,进一步加强保密工作的落实,防止失泄密现象发生,我公司召开信息安全保密管理工作专题会议,研究开展做好信息安全保密工作。经过全面自查、整改,使公司上下再次接受有关保密工作的各项教育,全体干部员工对信息安全保密管理工作的认识有了进一步提高,技管水平有进了进一步提高。现将工作开展情况汇报如下:
一、调整保密委员会
公司根据实际工作情况,相应调整保密委员会成员,调整后组织构成如下:
(人员设置情况)
委员会下设办公室,办公室主任由***兼任,办公室设在公司综合办公室。
二、根据通知,开展培训
4月13日,我公司在全体职工大会上认真贯彻传达了大保发[2005]2号通知精神,对保密工作落实不彻底的薄弱环节进行了修正,同时对职工中存在的麻痹、松懈思想进行了纠正。同时,在
职能、班组长参加的两级会议上再次进行传达,要求将文件精神再次传达到公司每位职工,同时结合各部门的工作实际,在日常工作中深入贯彻各项保密制度。
机关工作人员,是接触秘密最多的群体,工作范围包括文件资料、通信、工程建设、公务活动、人员机构、计算机网络管理等等,是信息安全保密管理工作培训的重点对象。公司领导专门强调机关工作人员要不断加强保密技能教育,保密自查要细之又细,严之又严。
三、严格执行保密流程第1文秘版权所有
在各部门接收到文件后,作为第一责任人向部门主管汇报,由主管审核后送交保密委员会进行秘级签订,交接收部门进行工作处理。
在制作秘密文件时,保密委员会确定秘级文件种类后,由第一责任人填写《**公司秘密事项一览表》及《**公司内部管理事项一览表》,之后按照相关工
作流程做好信息安全保密工作。
在使用计算机等电子设备时,由安全技术人员做好使用前后的维护工作,做到使用前设备安全,工作人员使用中安全,工作人员使用后安全。同时对需要保存的电子文档做好保密工作。
在文件的上传下达及复印过程中,严格履行审批手续,执行文件保密管理操作流程,对文件管理员和档案员严加管理,勤于监督和检查,增强保密意识,增强保密观念,养成良好的自觉保密习惯,杜绝泄密、失密事件的发生。
在今后的工作中,我公司将继续认真贯彻执行国家有关保密工作的法律、法规及方针政策,继续贯彻好、落实好大保发[2005]2号通知精神,继续抓好干部员工的保密教育,定期组织职工进行保密制度的考核;严格执行大事上报制度,遇有紧急情况,做到及时发现,及时上报,及时处理。总而言之,在信息安全保密管理工作中做到严格要求,严加管理,严密执行,严肃对待,防止失
泄密情况的发生。
《电信企业关于信息安全保密管理工作汇报》
电信企业关于信息安全保密管理工作汇报
第二篇:电信企业关于信息安全保密管理工作汇报
按照县委政府及上级公司相关工作要求,我公司高度重视信息安全保密管理工作,坚持扭住信息安全保密管理工作不放松,把信息安全保密管理工作始终当作重要工作内容来抓,切实加强领导,完善机制,强化培训,严抓管理,做到细化流程管理,确保不出现纰漏,为公司各项工作提供可靠保障。
**县委保密委会印发关于转发《中国共产党中央保密委员会〈关于加强信息安全保障工作中保密管理的若干意见〉的通知》的通知后,根据通知精神,为保守国家秘密和企业商业秘密,维护国家安全利益及企业的合法权益,进一步加强保密工作的落实,防止失泄密现象发生,我公司召开信息安全保密管理工作专题会议,研究开展做好信息安全保密工作。经过全面自查、整改,使公司上下再次接受有关保密工作的各项教育,全体干部员工对信息安全保密管理工作的认识有了进一步提高,技管水平有进了进一步提高。现将工作开展情况汇报如下:
一、调整保密委员会
公司根据实际工作情况,相应调整保密委员会成员,调整后组织构成如下:(人员设置情况)委员会下设办公室,办公室主任由***兼任,办公室设在公司综合办公室。
二、根据通知,开展培训
4月13日,我公司在全体职工大会上认真贯彻传达了大保发[2005]2号通知精神,对保密工作落实不彻底的薄弱环节进行了修正,同时对职工中存在的麻痹、松懈思想进行了纠正。同时,在职能、班组长参加的两级会议上再次进行传达,要求将文件精神再次传达到公司每位职工,同时结合各部门的工作实际,在日常工作中深入贯彻各项保密制度。
机关工作人员,是接触秘密最多的群体,工作范围包括文件资料、通信、工程建设、公务活动、人员机构、计算机网络管理等等,是信息安全保密管理工作培训的重点对象。公司领导专门强调机关工作人员要不断加强保密技能教育,保密自查要细之又细,严之又严。
三、严格执行保密流程
在各部门接收到文件后,作为第一责任人向部门主管汇报,由主管审核后送交保密委员会进行秘级签订,交接收部门进行工作处理。
在制作秘密文件时,保密委员会确定秘级文件种类后,由第一责任人填写《**公司秘密事项一览表》及《**公司内部管理事项一览表》,之后按照相关工作流程做好信息安全保密工作。
在使用计算机等电子设备时,由安全技术人员做好使用前后的维护工作,做到使用前设备安全,工作人员使用中安全,工作人员使用后安全。同时对需要保存的电子文档做好保密工作。
在文件的上传下达及复印过程中,严格履行审批手续,执行文件保密管理操作流程,对文件管理员和档案员严加管理,勤于监督和检查,增强保密意识,增强保密观念,养成良好的自觉保密习惯,杜绝泄密、失密事件的发生。
在今后的工作中,我公司将继续认真贯彻执行国家有关保密工作的法律、法规及方针政策,继续贯彻好、落实好大保发[2005]2号通知精神,继续抓好干部员工的保密教育,定期组织职工进行保密制度的考核;严格执行大事上报制度,遇有紧急情况,做到及时发现,及时上报,及时处理。总而言之,在信息安全保密管理工作中做到严格要求,严加管理,严密执行,严肃对待,防止失泄密情况的发生。
第三篇:电信企业关于信息安全保密管理工作汇报
按照县委政府及上级公司相关工作要求,我公司高度重视信息安全保密管理工作,坚持扭住信息安全保密管理工作不放松,把信息安全保密管理工作始终当作重要工作内容来抓,切实加强领导,完善机制,强化培训,严抓管理,做到细化流程管理,确保不出现纰漏,为公司各项工作提供可靠保障。
县委保密委会印发关于转发《中共中央保密委员会〈关于加强信息安全保障工作。
会下设办公室,办公室主任由兼任,办公室设在公司综合办公室。
二、根据通知,开展培训
×月×日,我公司在全体职工大会上认真贯彻传达了大保发号通知精神,对保密工作落实不彻底的薄弱环节进行了修正,同时对职工中存在的麻痹、松懈思想进行了纠正。同时,在职能、班组长参加的两级会议上再次进行传达,要求将文件精神再次传达到公司每位职工,同时结合各部门的工作实际,在日常工作中深入贯彻各项保密制度。
机关工作人员,是接触秘密最多的群体,工作范围包括文件资料、通信、工程建设、公务活动、人员机构、计算机网络管理等等,是信息安全保密管理工作培训的重点对象。公司领导专门强调机关工作人员要不断加强保密技能教育,保密自查要细之又细,严之又严。
三、严格执行保密流程
在各部门接收到文件后,作为第一责任人向部门主管汇报,由主管审核后送交保密委员会进行秘级签订,交接收部门进行工作处理。
在制作秘密文件时,保密委员会确定秘级文件种类后,由第一责任人填写《公司秘密事项一览表》及《公司内部管理事项一览表》,之后按照相关工作流程做好信息安全保密工作。
在使用计算机等电子设备时,由安全技术人员做好使用前后的维护工作,做到使用前设备安全,工作人员使用中安全,工作人员使用后安全。同时对需要保存的电子文档做好保密工作。
第四篇:企业信息安全保密管理办法
企业信息安全保密管理办法
1.目的作用
企业内部的“信息流”与企业的“人流”、“物流”、“资金流”,均为支持企业生存与发展的最基本条件。可见信息与人、财、物都是企业的财富,但信息又是一种无形的资产,客观上使人们利用过程中带来安全管理上的困难。为了保护公司的利益不受侵害,需要加强对信息的保密管理,使公司所拥有的信息在经营活动中充分利用,为公司带来最大的效益,特制定本制度。2.管理职责
由于企业的信息贯穿在企业经营活动的全过程和各个环节,所以信息的保密管理,除了领导重视而且需全员参与,各个职能部门人员都要严格遵守公司信息保密制度,公司督察部具体负责对各部门执行情况的检查和考核。3.公司文件资料的形成过程保密规定 拟稿过程
拟稿是文件、资料保密工作的开始,对有保密要求的文件、资料,在拟稿过程应按以下规定办理:
初稿形成后,要根据文稿内容确定密级和保密期限,在编文号时应具体标明。草稿纸及废纸不得乱丢,如无保留价值应及时销毁。
文件、资料形成前的讨论稿、征求意见稿、审议稿等,必须同定稿一样对待,按保密原则和要求管理。印制过程
秘密文件、资料,应由公司机要打字员打印,并应注意以下几点:
要严格按照主管领导审定的份数印制,不得擅自多印多留。要严格控制印制工程中的接触人员。
打印过程形成的底稿、清样、废页要妥善处理,即使监销。复制过程
复制过程是按照规定的阅读范围扩大文件、资料发行数量,要求如下:
复制秘密文件、资料要建立严格的审批、登记制度。复制件与正本文件、资料同等密级对待和管理。严禁复制国家各种秘密文稿和国家领导人的内部讲话。绝密文件、资料、未经原发文机关批准不得自行复制。
4.公司文件资料传递、阅办过程保密规定
收发过程
收进文件时要核对收件单位或收件人,检查信件封口是否被开启。
收文启封后,要清点份数,按不同类别和密级,分别进行编号、登记、加盖收文章。发文时要按照文件、资料的类别和文号及顺序号登记清楚去向,并填写好发文通知单,封面要编号并加盖密级章。
收发文件、资料都要建立登记制度和严格实行签收手续。递送过程
企业内部建有文件、资料交换站的,可通过交换站进行,一律直送直取。递送外地文件、资料,要通过机要交通或派专人递送。
凡携带秘密文件、资料外出,一般要有两人以上同行,必须装在可靠的文件包或箱内,做到文件不离人。
递送的秘密文件、资料,一律要包装密封,并标明密级。阅办过程
呈送领导人批示的文件、资料、应进行登记。领导人批示后,要及时退还或由经管文件部门当日收回。领导人之间不得横向传批文件、不得把文件直接交承办单位(人)。凡需有关部门(人)承办的文件、资料,一律由文件经管部门办理。
绝密文件、资料,一般不传阅,应在特别设立的阅文室内阅读。
秘密文件、资料,不得长时间在个人手中保留,更不能带回家或公共场所。要控制文件、资料阅读范围,无关人员不能看文件、资料。
5.公司文件资料归档、保管过程中的保密规定
归档过程
秘密文件、资料在归档时,要在卷宗的扉页标明原定密级,并以文件资料中最高密级为准。不宜于保留不属于企业留存的“三密”文件、资料,要及时清理上交或登记销毁,防止失散。
有密级的档案,要按保密文件、资料管理办法进行管理。保密过程 秘密文件、资料应集中管理,个人不得保存。
存放处应装有保密设置,专室、专柜及一切设施要能防盗,安全可靠,钥匙应专人保管。文件资料每半年要进行一次清理,清理时应将无用的上级发文交主管部门或上级发文机关;借出的文件应做好清退,清退中如发现缺份,要及时向主管领导报告,认真查处。每年底要组织一次对作废的秘密文件、资料的销毁工作。该项工作要按程序规定进行,经领导复核后,在有专人监督下销毁,严禁向废品收购部门出售“三密”文件、资料。
6.宣传报告工作工程中的保密规定
宣传报道保密,就是对宣传报道中可能发生的泄密,采取一系列措施,确保企业秘密的安全。主要应做好以下几方面工作: 建立健全宣传报道中的保密制度,要明确规定“三密”文件、资料的内容都不能擅自公开或在报导中引用。
公司对外宣传报道的稿件,主管领导要认真进行保密审查。
做好确定密级的工作,使全体干部职工特别是领导和负责进行宣传报导的工作人员能了解掌握。因特殊需要,涉及到“三密“文件资料内容时,必须向总经理汇报请示,公司其他任何人均无权批准。公司管理层应经常向下属部门人员进行保密教育,提高全员保密意识,对违规者,应按制度进行处罚。
7.办公自动化设备(设施)使用的保密措施
随着企业办公自动化的普及,文件、资料保密工作面临新的挑战,为了消除办公自动化应用中所产生的保密领域问题,应抓好以下几个方面工作。
加强对工作人员的保密教育,树立以下思想观念:
树立配有加密设施的微机网络传递与机要通信收发的文件、资料同属正式文件、资料的保密观念。
树立复印文件、资料与正式文件、资料都具有相同作用的保密观念。
树立机要室登记、分发的文件、资料与各部门自行登记、分发的文件、资料都同等重要的保密观念。
树立以纸张为材料的秘密载体与软(硬)件为材料的秘密载体同样重要的保密观念。完善规章制度,认真抓好落实
办公自动化的设备(设施)要指定专人使用与保管。要履行严格的审批手续,控制好文件、资料的制作数量。要根据保密原则,制定严格的违规处罚规定。抓好专业技术培训
要通过专业技术培训,提高工作人员对各种办公自动化设备的操作技术与知识水平,懂得泄密途径和防范的办法。
改善各类设备的环境条件,防止技术性泄密。
8.计算机的保密管理措施
电子计算机已经广泛应用于工业,企业经营的信息、数据源源不断地被输入电脑。因此必须要做好计算机应用中的保密工作。企业的各级主管人员应学习和掌握计算机知识
首先要知道计算机方面的基础知识,掌握和学会对它的运用技能,才能了解到计算机信息系统的不安全因素,才能有针对性地做好保密管理。
造成计算机信息系统不安全因素的一般有以下方面:
8.1.1 计算机系统工作人员泄露计算机信息的秘密。8.1.2 直接从计算机电子文档中窃取信息、资料。8.1.3 电磁辐射泄密。
8.1.4 冒名顶替和越权偷用,暗藏非法程序,定时破坏,篡改。8.1.5 复制和窃取磁介质中的数据、信息。8.2 严格信息管理
除了加强对计算机工作人员经常进行保密教育之外,在信息管理中还应有以下措施:
8.2.1 对计算机工作人员采取分工负责制的办法,防止因一人的疏忽而影响整个系统的安全。
8.2.2 规定信息资源共享的等级和范围,明确使用各密级信息的权限和人员。8.2.3 对存取秘密的信息,计算机网络系统要自动登记存取情况,以便查阅。8.2.4 对含有密级信息的磁记录介质(如磁带、软盘、硬盘、光盘等)要由专人负责保管。8.2.5 含有密级的打印纸要及时处理,对网络系统中软件清单要妥善保管,调试中的软件清单要及时销毁。
8.2.6 对新购买的软件和其他机器拷贝的软件必须进行检查、消毒,以防计算机病毒带入系统。
8.3 完善系统功能
8.3.1 系统应有用户存取资格检查和用户身份识别功能,对非法的操作和无资格存取的用户要及时警告和登记。
8.3.2 用户和网络系统的界面要清晰,采用多层控制,以防用户非法进入系统而破坏整个系统的功能。
8.3.3 系统应有很强的数据加密软件,对需要保存在外存储介质上存贮介质上的秘密信息和上信道传输的秘密信息必须进行加密。
8.3.4 要有多种经受得住专业密码分析人员攻击的加密算法,对不同用户使用不同的加密算法。
8.4 加强对计算机房的安全管理
8.4.1 对计算机房出入的要加以限制,非工作人员不得进入,出入的物品也要进行严格管理。
8.4.2 经监测发现有辐射的机器和部件,要采取屏蔽措施。
8.4.3 对进入机房的各类设备、仪器都要经过监测,以防在使用这些设备和仪器时,将计算机内的信息辐射或传导出去。
第五篇:浅谈如何加强企业信息安全风险管理
浅谈如何加强企业信息安全风险管理
摘要:随着全球信息化程度的提高,企业信息化程度也随之提高,企业信息安全风险管理也显得越发重要。企业网络的安全防范对于企业来说也是不容忽视的。本课题研究了企业所面临的信息安全风险,试图从企业管理的各个主要环节入手进行分析,认为可以构建一个安全的企业网络。
关键词:企业、信息安全、风险、管理
前言
随着国内经济建设的持续发展和知识经济模式的到来,企业得以高速发展,企业管理水平也亟待提高,不少企业也正以一种前所未有的热情来致力于企业内部管理素质与效率的提高;信息化的管理手段在网络经济迅速发展的时代显得尤为重要。
第一章:企业信息安全管理的重要性
信息化已经成为一个大型企业的发展战略,只有实现信息化,企业才有可能抓住机遇,实现企业的快速、健康发展。信息在企业的经营和发展中的作用由此可窥一斑,有时候信息甚至可以左右一个企业的存亡。如今,企业之间以及企业内部的信息传递越来越依赖于网络。在宽带网络建设得到飞速发展,信息得到快速传递的同时,因为企业信息安全问题而倒闭或蒙受巨大经济损失的案例也不胜枚举。2010年1月12日,baidu.com域名被劫持,此次网站被“黑”事件创下了百度创建以来最大的一次断网事故,也给民众和各企业敲响了警钟:网络信息安全问题不可忽视。
随着互联网的发展和网络技术的不断进步,企业信息安全问题已经成为每一个企业面对生死存亡必须要考虑的一个问题。由于互联网的开放性和通信协议原始设计的局限性的影响,企业信息因为诸多方面的原因容易造成外泄,给公司的正常运营带来安全隐患。企业在充分利用网络资源,享受信息传递的方便快捷的同时,降低企业安全信息管理风险显得尤为重要。
第二章:企业信息安全面对的风险
一、企业外部人员的信息窃取;内部服务器被非法访问,破坏传输信息的完整性。
黑客、木马的破坏性,相信很多企业的CTO都感受颇深。很多企业的局域网设计、办公自动化(OA)系统都存在着或多或少的漏洞。网络布线之后,局域网没有经过深思熟虑的规划,路由器密码为空或者没有经过修改,网关设臵过于简单等等。办公自动化(OA)系统方面,权限管理过于简单或者基本没有,用户名及密码明文传输等等,都会给日后的使用,埋下隐患的种子。
二、企业内部人员的故意或过错而造成的商业机密泄漏。黑客的攻击,或许只会对企业的局域网、以及办公系统带来破坏,很少能够有目的地,如其所愿地获取所希望的信息。企业核心信息的泄露,很大一部分,要归咎于企业内部管理的不规范,或者内部员工的有目的的向竞争对手提供企业重要信息。
企业的核心数据,也就是所谓的商业机密,一定要保证,除了核心管理层之外的人员,其他员工无权获取。对商业机密的保护不够重视,或者对企业信息访问权限缺乏强有力的约束,以及权限管理不健全,都会带来企业核心数据信息的外泄,无论是有意还是无意,都会给企业带来无法估计的损失。
因此,面对企业信息安全所面临的威胁,企业必须把信息安全风险降到最低,避免因企业信息外泄或被窃而给企业带来不可估量的损失。对当今的企业而言,必须通过加强企业信息安全风险管理,对可
3预见的风险加强防范,维护企业信息安全,避免造成不必要的损失,在保证企业信息正常流转的同时,保障企业的正常运行。
企业信息化建设的概念是发展的,它随着管理理念、实现手段等因素的发展而发展。因而管理也是企业信息安全得到保证的重要组成部分,也是防止来自内部网络入侵必需的重要部分。管理混乱、安全管理制度不健全等都可能引起企业信息安全风险。即除了从技术下功夫外,还得依靠管理来实现。
应对企业信息安全风险不只是给电脑设臵密码,安装杀毒软件那么简单,这需要企业的每一位员工以每一件小事,每一个细节为出发点,从工作的方方面面加强防范。加强企业信息安全风险管理,要求企业每位员工提高安全防范意识。
第三章:如何降低企业信息安全的风险
一、制定企业信息安全规范,并严格加以执行。
企业要重视局域网规划,完善网络设计、建设,首先从网络层面规范信息安全要求。企业内部的网络使用方面,要求员工不要随意到网上下载软件、不要打开不明邮件附件等等。企业内部管理人员或员工应该设臵用户口令,并且保证该口令不会因为过于简单而容易破解,并明确权限管理,把责任落实到个人,禁止信息泄密。
二、警惕对企业内部不满的员工和已离职员工。
员工离职之后及时更换管理员用户名及口令等信息。防止员工在把内部网络结构、管理员用户名及口令以及系统的一些重要信息传播给外人带来信息泄漏风险而造成经济损失。
三、加强对员工企业信息安全方面的培训。
提升安全技能,并通过运用企业信息方面危机的事例分析,逐步培养企业人员信息安全意识,使员工充分认识企业信息安全风险防范的必要性和重要性,并注重提高处理计算机系统安全问题的能力。
四、提高对计算机安全的重视程度。
企业网络管理人员应定期对计算机进行安全检查,并选择最适合自己公司需要的管理软件。
加强企业信息安全风险管理还要求企业员工从身边的细节加强防范,在日常工作中对办公邮箱加强管理,经常更换登录密码,并对重要数据进行备份。打印纸不随意丢弃,过期文件及时销毁。
结论
通过以上措施,我们基本上可以从里到外,从上级管理者到普通员工之间,形成一个立体的信息防护网,保护企业的重要信息不外泄,形成了企业信息安全的立体化防护。