第一篇:涉密计算机维修维护保密制度(定稿)
涉密计算机维修人员管理制度
第一条 为加强涉密人员的管理,确保国家秘密,制定本制度。第二条 对涉密人员的确定,应遵循“先审后用”的原则,涉密人员第三条 第四条 第五条 一经确定,由涉密领导小组会同公司人事部门对涉密人员进行管理及保密教育工作。
涉密人员应具备的基本条件
(一)政治坚定,具有较强的政治鉴别力和政治敏锐性;(二)忠于职守,爱岗敬业,具有较强的事业心和责任感;(三)主动、自觉接受保密教育;遵守保密纪律,执行保密规章制度,具有较强的保密法制观念;
(四)能够妥善保管、处理涉密文件、资料;掌握一定的保密工作技能。
下述涉密岗位工作的人员界定为涉密人员:
(一)涉及秘密事项的公司部门经理;(二)涉密要害部门直接接触涉密内容的人员;(三)涉密部门的主要负责人和涉密事项、项目负责人。
对涉密人员的管理
(一)涉密领导小组对涉密人员的管理工作具有教育、指导、协调、监督和检查职责。
(二)公司人事部门负责对涉密人员的政治审查工作,负责涉密人员保密教育工作。
(三)人事部门负责涉密人员岗位调动、调配工作及保密教育工作。
第六条 涉密人员要主动、自觉学习和遵守各项保密法规和规章制度,严格遵守保密纪律,履行保密责任,接受保密教育,并自觉接受涉密领导小组的监督和检查。
攀枝花市志林网络科技有限责任公司
二〇一一年三月二十八日
第二篇:涉密计算机维修、更换、报废管理制度
涉密计算机维修 更换、报废管理制度
第一条 局计算机技术人员负责本局涉密计算机的维护、更换和报废工作,其他科室不得擅自处理。
第二条
涉密计算机进行维护检修时,须保证所存储的涉密信息不被泄露,对涉密信息应采取涉密信息转存、删除、异地转移存储媒体等安全保密措施。无法采取上述措施时,安全保密人员和涉密单位计算机系统维护人员必须在维修现场,对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。
第三条
涉密科室应将本部门设备的故障现象、故障原因、扩充情况记录在设备的维修档案记录本上。
第四条
凡需外送修理的涉密计算机,必须经保密领导小组和分管领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。
第五条
局计算机技术人员负责对办公计算机软件的安装和设备的维护维修工作,严禁使用者私自安装计算机软件和擅自拆卸计算机设备。
第六条
涉密计算机的报废由保密领导小组专人负责定点销毁。
第七条 本制度由局保密工作领导小组负责解释。
第三篇:计算机保密制度
计算机网络安全保密规定
为了加强我院信息网络的管理,杜绝发生泄密事件,确保上网工作顺利开展,特做如下规定:
一、各科室必须严格执行内外网分开的原则(内网:医院内部局域网;外网:国际互联网)。
二、我院内部局域网与国际互联网、社会公共信息网等外部信息网络采取物理隔断的保密措施,并对上网计算机进行登记备案,接内网的计算机不得随意接入外网。
三、各科室用于联接国际互联网、社会公共信息网等外部信息网络的计算机必须单独设置,并在医院备案。外网计算机(硬盘)一律不得进行文件起草、处理、存储、传递等,不得涉及国家秘密、工作秘密和内部信息。
四、我院局域网为内部信息网,网上信息仅供各科室室共享,不得外传。
五、使用电子邮件进行网上信息交流,应当遵守国家有关保密规定,不得利用电子邮件传递、转发或抄送国家秘密信息。
六、不得在用于局域网工作站的计算机上使用盗版软件、盗版光盘,严防病毒感染。必须安装杀毒软件,并定期升级计算机杀毒软件。
七、各科室要定期进行安全和保密检查,设专人负责对网上信息进行保密检查,发现有泄密信息和不宜公开的内部信息,应及时通知当事人立即采取措施,并上报,确保我院网络办公自动化系统安全。
八、定期接受保密教育和保密检查。
第一条第二条第三条计算机局域网络(his)管理制度
第一节 总 则
为了加强医院计算机HIS系统的管理,充分发挥计算机再医院各项工作中的作用,根据医院实际情况,制定本制度。
本支付所指计算机及网络设备是指对分布再各临床、医技、行政、后勤科室,并连接到医院HIS局域网络上的计算机工作站、网络线路、连接设备及其相关设备等,不包含单独使用的计算机、医疗设备附属计算机工作站和直接与互联网连接的计算机及其设备等。
归口管理单位,医院计算机网络中心作为本院计算机系统使用的管理机构,对计算机及网络设备使用状况进行业务指导和工作监督,计算机工程技术人员有权监督和制止一切违反安全管理的行为,并负责软件系统维护和计算机网络硬件系统维护及使用监督。
第四条 计算机网络管理制度是为了更好地提高计算机使第五条第六条第七条第八条第九条用和管理水平的前提下制定的,是统一、全面的医院局域网络管理制度,并以此作为计算机管理和各层次操作人员的工作制度,全院工作人员必须认真执行。
对违反本制度的人员,视其情节严重程度,将按医院有关规定进行处理,后果严重的将按国家《刑法》部分条款及《中华人民共和国计算机信息系统安全保护条例》,交由公安机关处理。
第二节 计算机硬件管理制度
网络系统中各类设备的配置,均由物资采供部统一购置,信息管理部负责提供技术参数及规格。系统硬件设备的购买、使用、保管、登记、报废等,均按医院设备管理相关规定执行。
计算机硬件设备分发到各个使用部门之后,由物资采供部统一贴标,造册管理,信息管理部对设备机箱加锁,安装显示器防护设备(钢绳),使用部门做好设备安全与清洁保养工作。
计算机设备是电源敏感设备,所使用电源为专线专用电源,严禁任何部门和个人私自接驳其他大功率用电设备,以免造成计算机硬件及附属设备损毁。除计算机管理人员外,任何人不得擅自移动计算机
及相关设备,插拔电源、连接、网络线路、确要移动的,应通知信息管理部硬件工程师实施。
第十条 严禁非计算机网络管理人员拆卸、更换计算机主机及显示器,个其他计算机配件。
第十一条 使用部门应由专人负责计算机设备安全,做好防火、防潮(水)、防尘、防盗、防雷工作,如果发现又安全隐患或丢失、损毁,应立即报告部门临到和计算机网络中心。
第十二条 使用部门应定期对不间断电源(ups)进行充、放电维护,确保其处于良好的工作状态,停电时,应及时关闭计算机及不间断电源(ups)。
第十三条 再计算机网络系统设施附近实施的房屋维修、改造及其他活动,不得危害计算机网络系统的安全。如无法避免而影响计算机网络系统设施安全的作业,须事先通知计算机网络中心,经负责人同意并采取相应的保护措施后,方可实施作业。
第三节
计算机软件管理制度
第十四条
外来人员未经允许不得操作计算机软件及相关设备,新招聘工作人员,确定要使用信息系统的,由个人到信息管理部领取“库尔勒市第二人民医院信息管理系统使用申请表”,申领工号及授权。
第十五条
各级操作人员必须及时更改初始密码,并不定期做修改更换,严格使用自己的密码,并妥善保管,严禁密码外泄,对密码外泄造成的后果由该工号的持有人自己负责,如有发现密码泄露情况发生,应立即更改,并报告计算机网络中心。
第十六条
严禁破译、盗用他人工号、密码,一旦发现将根据本制度总则第五条处罚条款按情节轻重给予所在科室和个人严厉处罚,情节严重并造成重大损失者将交由公安机关追究其刑事责任。
第十七条
严禁私自卸载或安装、使用其他应用程序(含各种游戏程序),若有需要使用其他程序,应报院领导及信息管理部批准,由专业技术人员安装。一旦发现有私自安装应用程序之行为将依据本制度总则第五条处罚条款按情节轻重给予所在科室和个人严厉处罚。
第十八条
各工作站操作人员应熟练掌握程序操作,操作人员必须经有关部门和计算机网络中心培训考察合格后方有资格上机操作,非本部门人员及未经授权人员一律不得上机操作。
第十九条
各级操作人员根据工作需要,在权限范围内进行日常操作,杜绝非法操作和越权行为,确保网络系统、数据安全运行。
第二十条
使用部门领导应经常对各科室计算机操作人员进行计算机病毒防控知识的宣传和教育,提高安全防控能力。
第四节
计算机网络管理制度
第二十一条
医院计算机局域网线路为医院信息管理系统专用线路,严禁其他线路管理人员私自更改线路设施,拆卸信息点模块等,确要更改的,报信息管理部,由专业工程人员处理。
第二十二条
各大楼、办公区等部门弱电井内网络设施均归信息管理部管理,其叫唤设备、链接设备及其他设备电源均为专用电源,弱电线路为专用线路,严禁其他部门或个人将其电力或电话设施直接接驳到专用线路上,一旦发现,将按总则第五条处罚条款严惩。
第二十三条
禁止计算机网络使用部门或个人未经许可将自用计算机、笔记本电脑、掌上电脑、互联网用计算机等设备接入局域网络,如有发现,将依据本制度总则第五条处罚条款按情节轻重给予所在部门和个人严厉处罚。
第二十四条
严禁私自通过工作站点更改网络交换、网络安全设备、网络服务器等设施参数,通过网络手段恶意攻击服务器和核心交换设备,一经查实,将移交公安部门处理。第二十五条
各部门使用人员严禁私自更改IP地址,扰乱网络资源正常分配使用,严禁非法访问或使用其他手段及相关软件攻击他人计算机。
第二十六条
各网络工作站严格控制机器软盘驱动器和光盘驱动器的使用,严防病毒、木马侵入网络系统,信息管理部作定期检查,定期清理。
第二十七条
外来软件需经院领导批准,信息管理部安全检查后,方可进网运行,非网上使用软件,未经允许,不得随意在网络上安装。
第二十八条
工作站操作人员须严格遵守《操作员管理制度》,如出现网络故障时,及时报告信息管理部,任何人不得随意修改程序。第五节 计算机中心机房管理制度
第二十九条
医院计算机中心机房是按国家计算机场地建设相关规定设计建设的,后续改造或建设应符合国家相关技术标准与规定。
第三十条
信息管理部应设立系统管理员,负责注册用户,设置口令,授予权限,对网络和系统进行监控维护。重点对信息系统软件进行维护,并实现正常运行。同时,负责对机房系统设备进行常规检测和维护,保证设备处于良好功能状态。
第三十一条
保持机房内的清洁卫生,并做好防尘、防火、防水、防触电、防磁、防辐射、防雷击等安全防护工作。第三十二条
未经允许,非机房管理人员不得进入主机房,不得对机房内任何机器进行操作。
第三十三条
未经信息管理部检查的移动硬盘、软盘、光盘及其他媒体,不得上机安装并使用,如果确需使用,必须经过网络管理人员安全气检测后方可使用。
第三十四条
重要的资料及原始磁盘、光盘应专柜保管,如有外借使用,须经计算机网络中心领导批准,进行登记,并及时催还。
第三十五条
磁盘、文件的建档与备份工作应由专人负责,外用的磁盘、文件应做好安全杀毒及备份工作。
第三十六条
网络数据由信息管理部定期进行备份及存档。存档的磁盘、文件,需半年清查一次,以防止损坏或数据丢失。
第三十七条
保持机房整洁干燥,并注意环境湿度、湿度及正常工作温度、湿度。
第三十八条
机房内严禁饮食、吸烟、会客或随意摆放物品。
第六节 硬件工程师管理制度
第三十九条
维修工程师在接到工作站故障电话后,须及时进行故障检查与处理。
第四十条
拆装硬件设备时,须按顺序进行,不可野蛮操作。第四十一条
未经管理人员允许,任何人不得拆装计算机及相关设备,删除系统文件、应用软件,改动计算机的系统设置。
第四十二条
凡拆装、更换任意计算机及相关设备硬件后,须登记在册,以备查询。
第四十三条
工程师需定期巡查各科室计算机及相关设备的运行状况,查看计算机系统文件、应用软件是否有改动和删除。
第四十四条
工程师需备好常用配件,在工作站或网络出现故障时能立即更换或重新安装。
第四十五条
外来技术人员进行维护工作时,须有管理人员陪同或认可。
第七节
软件工程师管理制度
第四十六条
软件工程师在做好计算机软件及网络系统管理的同时应及时了解行业发展动态信息,并协助好院领导制定全院信息化发展的计划与实施方案。
第四十七条
软件工程师应与软件供应商保持良好合作,起到联系医院和公司的纽带作用,医院有修改意见或问题及时反映给公司进行解决,做好医院使用部门的需求分析。第四十八条
工程师所使用的系统口令、密码要经常进行更换,并严格保密,不得向任何人员泄漏。
第四十九条
做好新程序或修改后程序测试的工作,测试运行正常后才能发布使用。未经测试,不得使用。第五十条
工程师应本着医院网络不能间断的工作要求和特点下,及时解决医院网络软件系统的各种故障,保证网络系统安全、正常运行。
第五十一条
做好计算机普及教育工作,做好操作员的系统知识培训工作,积极开展专题讲座,不定期组织学习,及时掌握本专业最新技术和动态。
第八节
计算机操作员管理制度
第五十二条
计算机操作人员严格遵守本制度有关密码的管理规定(详见软件管理制度第十四条、第十五条、第十六条等),一人一号,严禁将自己工号转借他人使用,个人口令不得告诉其他人员,工作口令由个人自己保管,不定期进行修改、更换,不要设置生日、手机号码等复杂度较低密码,如将密码遗忘,可到信息管理部申请初始化密码。第五十三条
使用中严禁私自更改计算机系统设置,在计算机上删除、修改、移动系统文件和应用软件。
第五十四条
液晶屏幕为易损部件,严禁操作人员以任何方式触及屏幕,在操作计算机时,严禁饮食、吸烟等,禁止将水杯和其他有碍计算机运行的物品摆放在机器旁边,以免因液体倾倒等原因造成计算机损伤。
第五十五条
严禁私自安装任何软件,严禁在计算机上玩游戏等娱乐活动。
第五十六条
严禁将光盘、软盘、移动硬盘、U盘(包括MP3、MP4)等移动存储设备接入计算机,一旦发现,将严厉处罚。
第五十七条
使用过程中,应定期为计算机设施打扫卫生,保持计算机及相关设备的清洁,出现故障时应立即停止操作并报告信息管理部,不得擅自进行处理。
第五十八条
操作人员开关机及有关操作必须严格按照操作顺序进行,关机前必须退出所有应用程序,不得随意开关机或强行切断电源,如操作中出现程序死机或操作错误,必须重新启动机器并第一时间通知信息管理部。
第五十九条
操作人员暂时离机必须退出正在使用的应用软件,以免他人借机进行破坏。交班时必须关闭机器重新启动。否则造成纠纷、损失由当事人全面负责。
第四篇:涉密计算机维修、更换、报废保密管理制度
马家台乡涉密计算机维修、更换、报废保密管理制度
1.涉密计算机的维修应由本单位人员在本单位范围内进行,并确保涉密信息在维修过程中不被泄露;不具备自行维修涉密计算机的,应当委托保密部门认定的涉密计算机维修定点单位进行维修。
2.涉密计算机在维修过程中,不得随意下载、复制或自行处理涉密文件、资料;因维修需要必须下载、复制或其他方式处理的,须经单位领导同意,不擅自保存和扩大涉密信息知悉范围。
3.存有机密级以上国家秘密信息的计算机原则上不送定点单位维修,应请定点单位派专人到本单位维修,并指定专人全程监督,确保国家秘密信息安全。
4.需要更换、报废的涉密计算机,必须彻底清除涉密信息,不能自行清除涉密信息的,应当委托定点单位清除,没有彻底清除涉密信息的计算机,不得擅自处理和另作他用。
5.需购置涉密计算机,必须满足国产标准,同时是国家保密局、公安部、安全部认定的产品。
6.涉密计算机委托给非定点单位维修,由此导致泄密事件的,将按照有关保密法律法规严肃处理。
第五篇:涉密计算机维修、更换、报废保密管理制度
涉密计算机维修、更换、报废保密管理制度
第一条 公安业务用计算机送外维修容易造成“一机两用”和文件资料泄露,对公安信息网安全和警务秘密造成了严重威胁。为防止“一机两用”违规行为的发生,杜绝失密泄密隐患,特制订本规定。
第二条 公安业务用计算机需经信息通信部门集中进行统一维护维修,如确需送外维修的计算机设备由信息通信部门统一送修,在送修前信息通信部门要根据安全规范的要求对设备进行技术安全处理,由专人负责送指定维修单位维修;维修结束后由再由专业技术人员对机器进行保密安全检查,并负责对修复送回的设备进行二次安全检查,做好安全日志记录,及时发现问题,杜绝安全漏洞。
第三条 计算机送外维修必须在同级信通部门、保密部门或本业务部门计算机安全员的指导下进行,联入公安信息网的计算机送外维修前需征求信通部门意见,由信通部门派人进行安全检查,防止出现“一机两用”行为;处理涉密信息的计算机送外维修需征求保密部门意见,由保密部门进行检查,防止发生泄密事件;具体维修事宜和手续办理由各业务部门计算机安全员负责。
第四条 计算机送外维修必须贯彻“零散送修”的原则,送修前须判断计算机故障部件,只将有故障的部件送外维修。
第五条 属非存储类故障的计算机,必须由本业务部门安全员将硬盘类存储设备取出后方能送修,无法拆离的计算机按第七条规定执行。
第六条 属计算机存储类设备故障送修的,由本业务部门安全员在送修前检查和清理硬盘资料,计算机所属单位对计算机进行登记,确保硬盘上没有存储涉密资料。
第七条 属计算机存储类设备故障,但已经无法对硬盘资料进行读取和检查的,计算机使用者必须确认没有存储涉密资料并由本业务部门安全员检查后方可送外维修。如果存储有涉密资料的,必须统一交同级保密部门进行处理。
第八条 各业务部门在送修前需对维修公司相关人员进行教育和提醒,要求送修计算机(有硬盘等存储设备)在维修过程中(特别是进行相关驱动程序升级时)不得联接互联网或其他网络。无存储功能的计算机不受此条限制。
第九条 设备维修送回后,各业务部门安全员须再次询问维修公司维修过程中是否有出现异常提示,在联接公安信息网之前,由信通部门或本业务部门安全员查看相关安全记录和日志。
第十条 对于将计算机维修服务外包给维修公司的业务部门,必须与维修公司签定保密协议和防止“一机两用”协议。第十一条 不用或报废的涉密计算机设备,应交保密工作委员会对其进行磁化或粉碎性销毁,严禁任何单位和个人将其中的内置硬盘、芯片等各类存储器进行技术处理后改作他用。
第十二条 违反本规定导致发生“一机两用”违规行为的,按照《公安机关人民警察使用公安信息网违规行为行政处分暂行规定》,对责任者及其所属业务部门给予通报批评或行政警告处分。
第十三条 违反本规定导致发生失密泄密事件的,不论是否造成泄密后果,一律按照违纪事件处理,严肃追究直接责任人和有关领导的责任。
第十四条 本规定自公布之日起施行。