第一篇:2013年上半年保密检查实施方案
2013年上半年保密检查实施方案
一、保密检查领导小组
学校成立2013年上半年保密检查工作领导小组,负责组织、指导全校上半年度保密检查工作的布署和检查实施前的培训工作,查处检查中发现的重大失泄密问题,督促失泄密隐患的整改,通报检查结果。领导小组组成如下:
组
长:张
强
成员:杨世源
王俊佳
刘知贵
宋绵新
王天恒
张
晖
张昌健
秘
书:宋勇军
领导小组下设办公室(挂靠学校保密办公室),由宋勇军同志任办公室主任,负责保密检查的具体协调工作和技术检查工作。
各部门专项保密检查领导小组由部门保密工作小组成员组成,分管保密工作的领导任组长,兼职保密人员具体负责实施。
二、检查任务分工及进度安排 重点抓好以下各阶段工作:(一)时间安排及责任部门
1、准备阶段:7月5日-8日
⑴召开保密专项检查工作布置及培训大会,检查工作领导小组发出专项保密检查通知。
责任部门:保密办公室
⑵各单位要结合本单位的实际情况,制定具体检查方案,作好安排部署,对部门教职工进行动员。
责任部门:各涉密部门
2、自查阶段:7月5日至15日
⑴各单位严格按照具体检查方案,对照所列内容进行自查。涉密人员家用互联网计算机、私人所有的存储介质以自查为主。对存在的问题要找出原因,进行整改。
⑵各部门完成本部门涉密岗位、涉密人员、涉密事项的保密工作职责清理,填写部门保密自查表和部门保密工作记录手册。(7月15日前完成)
责任部门:各部门
3、抽查阶段:7月10日至10月15日
保密办公室组织检查人员对重点涉密单位的涉密人员、涉密项目组负责人及参研人员、涉密计算机管理人员进行保密技术检查(具体检查时间安排及受检人员由保密办另行通知)责任部门:网络信息中心
保密办公室
4、总结整改阶段:9月15日至10月15日
⑴各单位对自查中发现的各种问题进行及时整改,对违反保密规定的行为,要按规定严肃查处。
责任部门:各部门
⑵在保密检查中,对涉及违反新保密法第48条和国防科技工业安全保密“六条规定”的行为进行查处。
责任部门:相关部门、纪委监察处、人事处、组织部、保密办
⑶总结表彰。检查结果将作为2013年度保密工作考核及2013-2014保密工作评优奖励重要依据。
责任部门:保密办
三、检查范围 各部门
四、检查内容(76项)㈠密码电报管理情况(3项)
1、撰写、签发、传输、批抄、传递、阅办、保管、归档和销毁是否符合管理要求;
2、是否存在违规转发、摘发、复制和扩大阅读范围问题;
3、是否存在密电明复、明密混用问题。㈡涉密文件信息资料管理情况(29项)
1、在起草环节(检查6项):定密是否科学准确;定密是否经过审批;密级标注是否符合要求;设备和场所是否符合安全保密要求;是否在专用涉密机上完成;是否编号登记;
2、在印发和传输环节(7项):印发报送范围是否遵循“根据工作需要知悉”和“知悉范围最小化”原则;制作复制是否经过审批;是否存在涉密文件资料横传;是否存在非机要人员代领涉密文件情形;是否存在网络上传递涉密文件信息资料的情形;是否配置涉密打印机;是否配置涉密复印机。
3、在阅读管理环节(6项):是否制定相关保密管理制度;是否存在超范围阅读传达或擅自复制汇编文件信息资料;其设施配备和周边环境是否符合保密要求;是否做到涉密文件到指定地点阅读;因工作需要接触涉密文件信息时知悉人员是否签字;是否严格将涉密文件资料放入密码柜保存。
4、在清退、销毁环节(10项):检查的主要对象是在岗(在职、借调、聘用)和2013年内离岗(离退休、调离、辞职、辞退)人员;检查的涉密载体包括纸质文件资料、电子文档、存储和处理过涉密信息的计算机、移动硬盘、软盘、光盘、优盘、录音带、录像带等。个人持有的涉密文件资料是否得到清理;个人存储的非工作需要的涉密电子文档是否得到清理;未登记编号的移动存储介质是否得到清理;对收回的各类涉密载体,需要留存的,是否建立留存档案;销毁涉密载体是否履行清点、登记、审批手续;统一销毁前,是否将待销毁的载体存放在符合安全保密要求的专门场所;是否将统一销毁的涉密载体送交保密办公室集中监视销毁;涉密载体是否流入本地区废旧物品收购市场;个人是否私自留存涉密文件信息资料或载体;涉密场所是否为涉密过程资料及时销毁配置涉密碎纸机。
㈢计算机管理及办公自动化设备保密管理情况(32项)
1、涉密计算机(含笔记本电脑)的保密管理情况(检查19项):重点检查安放物理环境是否安全;是否设置符合要求的并定期更换BIOS密码、系统登录密码、屏幕保护密码;计算机使用记录是否完整;是否有上网痕迹;是否物理隔离;机内涉密电子文档及文件夹是否标明密级、期限;是否实现介质绑定;是否安装国产杀毒软件;是否配有红黑插座;是否配有防电磁泄漏干扰器;是否配备涉密交换机;是否配置非涉密中间机(或是安装单向导入设备);是否在涉密机上为手机、MP3/MP4、数码照相机等设备充电;涉密计算机上是否安装有音频输入/输出设备;涉密计算机是否具有无线设备(蓝牙、无线键盘、无线鼠标);涉密计算机是否具有录相功能;涉密计算机购置、维修、报废是否经保密办审批;是否有涉密标识;是否明确有专人管理。
2、个人移动存储介质的管理使用情况(5项):个人所有的移动硬盘、U盘、光盘、MP3/MP4、SD/TF卡等是否接入过涉密计算机;是否存储处理过涉密信息;学校配置且由个人管理的涉密存储介质是否编号并到保密办公室登记备案;涉密介质是否接入过非涉密计算机;涉密介质是否在互联网电脑上使用过。
3.非涉密计算机(含笔记本电脑)及办公自动化设备的保密管理情况(8项):非上网非涉密机是否存储处理过涉密文件信息资料;上网非涉密计算机是否存储处理过涉密信息;工作秘密机是否存储处理过涉密信息;非涉密计算机是否有台账登记;非涉密计算机是否专人专管;非涉密办公用电话、传真机、打印机、复印机、碎纸机是否有台账登记(简称非涉密办公自动化设备);是否有非涉密标识;非涉密办公自动化设备管理是否有明确的管理责任人。
㈣信息公开保密审查及网络保密管理情况(11项)
1、网络保密管理(4项):部门是否建有网站网页;部门是否开设BBS论坛;是否经过网络信息中心等部门审批;是否有专人负责网页内容安全保密管理。
2、信息公开保密审查(7项):各部门在学校OA办公系统、互联网上发布信息是否落实保密审查制度;信息公开时是否严格遵循“ 谁公开,谁审查”“事前审查”“依法审查”的原则;已公开的信息是否涉及国家秘密;是否涉及学校的商业秘密;是否涉及师生个人隐私;是否涉及敏感信息;是否存在其他违规发布信息问题;
五、检查要求
2013年半年度保密检查是学校保密委员会部署的一项重点工作,请各部门要高度重视,加强领导,周密部署,认真开展自检自查。按照“谁主管、谁负责”的原则,明确责任,确保检查取得实效。对检查中发现的问题,及时查找原因,及时整改到位,及时消除泄密隐患。通过开展半年度保密例行检查,要进一步增强保密意识,完善二级保密管理制度,明确管理内容,规范管理程序,落实防护措施,建立保密管理长效机制,确保各项保密管理要求落到实处。
第二篇:网络安全及保密检查实施方案
网络安全及保密检查实施方案
为进一步严格我局网络信息安全管理,强化网络安全使用,全面提高网络安全保障能力和水平,根据计算机网络保密管理的要求,结合本校关于保密工作的有关要求,制订本方案。
一、目标任务
一是提高认识。各科室要切实提高开展网络安全及保密检查工作重要意义的认识,使全体人员熟悉网络和信息安全的新形势、新特点,进一步增强在工作当中杜绝安全风险、防止信息泄密的意识,做好各项风险防范和应对措施,切实履行网络安全工作责任。
二是摸清底数。对各科室配备的计算机及办公自动化设备进行清查,建立计算机使用台账,对计算机的型号、保密责任人、存放位置和使用状态等信息进行统一核实记录,全面清查掌握本单位终端设备、网络设备和保密设施情况。
三是突出重点。对容易产生遭受网络攻击、数据泄露丢失、病毒交叉感染等问题的环节进行重点核查,重点检查财政专网和党政专网,重点检查有无同时连接专网、互联网的计算机,严禁在连接互联网的计算机上处理专网业务、在连接专网的计算机上处理涉密信息、移动介质交叉使用等问题发生。
四是强化整改。通过检查,及时发现、解决问题,落实问题整改,完善防火墙、杀毒软件等计算机、网络安全设备设施的配备和应用,全面提升计算机和网络使用、管理和防护的安全水平。
二、组织方式及实施步骤
(一)组织方式
1.由设备使用人员进行自查、清理。
2.由办公室组织人员对计算机使用情况进行检查,检查中发现的问题应及时整改,确保计算机网络安全。
(二)实施步骤
1.安全自查(2017年5月16日至2017年5月19日)。
各科室组织对本科室计算机、网络使用情况进行自查,对连接互联网计算机上与工作无关的资料进行清理。
2.检查整改(2017年5月22日至2017年5月25日)由办公室组织人员对清理情况进行检查,对检查中发现的问题做好登记,及时报告。信息中心配合做好检查中的技术工作,根据检查中发现的问题制定解决方案,确保迅速有效解决问题。
3.规范管理(2017年5月26日至2017年12月31日)
信息中心人员根据检查及整改结果建立计算机网络安全暨保密设备工作台账;相关办公室负责印制计算机设备登记清单,明确设备使用范围和责任人员,并不定期开展检查。
三、工作要求
(一)明确责任,强化问责。坚持“谁使用、谁负责”、“谁违规、谁担责”的原则,配备给各科室人员的计算机由使用人员负责,在计算机使用过程中出现的问题由使用人员承担责任。各科室要进一步加强对计算机网络安全的工作要求,对于自查中对问题整改不及时、保密意识淡薄导致发生信息安全问题的,要追究相关人员的责任。
(二)防范风险,及时整改。要强化风险控制,全面排除安全风险隐患,严格落实重点环节、重点部门及重点人员相关的网络信息安全各项保护措施,做到边检查边梳理,边检查边整改,健全内部防范体系,提高安全保障能力,进一步加强网络和信息安全的管理,切实解决可能存在的风险问题。
(三)健全制度,完善机制。建立报告制度,设立问题台账,发现问题要及时向主管领导报告;建立通报制度,对督促检查情况尤其是检查中发现保密措施不得力、安全问题较多的要进行通报;形成日常检查机制,定期和不定期检查各项安全管理制度落实情况。
1、禁止私自安装、使用各种无线网络设备,现有未经批准的接入设备一律停用。
2、每台计算机自行加强管理;
3、每台计算机均应在主机的显著位置上均粘贴计算机设备管理、使用范围及安全标识等信息。
4、严禁在党政专网和财政专网存储、处理、传输涉密信息。
5、严禁在计算机上安装使用非正版防护软件和Office软件。
6、定期更新防病毒软件病毒库,定期更新操作系统补丁。
7、连接党政专网和财政专网的计算机应在主机的显著位置上粘贴“严禁处理涉密信息”的标识信息,不得存储与专网工作无关的资料。
8、根据每台计算机唯一网络地址分配固定IP,并报经有关部门备案后启用;严禁个人擅自修改IP地址或连接无线路由设备,需要修改IP或增加联网设备,需经主要领导审批后由信息中心实施;严禁将连接审计专网的计算机连接互联网。
9、连接互联网的计算机、U盘等移动存储介质严禁存储、处理、传递工作资料等涉密信息和工作秘密。
10、U盘等移动存储介质不得在连接专网和互联网的计算机上交叉使用。存储有工作资料等信息的U盘等移动存储介质不得在连接互联网的计算机上使用。
11、不得私自联系维修人员进行维修,严禁私自拆卸、更换计算机附属设备部件。设备出现故障,由信息中心统一维修、更换。计算机报废时应及时送交信息中心统一保管、销毁,严禁私自处理计算机网络设备。
12、涉密计算机和涉密人员专人专机,涉密计算机使用人员需签订保密承诺书,并负责涉密计算机的日常管理。涉密计算机应删除超级管理员账户;加强涉密设备维修报废管理,严禁私自维修、拆除或报废。
13、严禁私自将涉密计算机带离办公环境,严禁私自打印、复制、传播涉密文件和信息,非涉密人员不得私自登陆和使用涉密计算机。
14、各自的计算机上安装的保密文件检查软件不能擅自停用。
第三篇:保密检查方案
保密检查方案
1、保密自查工作方案
为认真落实中央、省、市委领导关于加强保密工作批示精神,严格遵守各级保密规定要求,切实做好我局保密工作,杜绝失泄密事件的发生,按照市委办《关于组织开展全市装箱保密检查的通知》(咸办发[20XX]3号)的要求,经研究,我局要对保密工作进行全面自查,现制订如下自查工作方案,请遵照执行。
一、自查范围
局机关各科室、全体工作人员。
二、自查内容
重点检查密码电报、涉密信息资料、三密文件、计算机(所有台式机、笔记本电脑)、移动存储介质(所有U盘、移动硬盘)、办公网络使用管理情况,同时对涉密载体(含纸质)进行清理。
三、自查方式
以自查为主,在认真学习新《保密法》的基础上,以科室为单位进行自查,切实做到不留死角、彻底检查,不漏一人、一机、一盘、一网。
四、工作要求
(一)强化责任。各科室和机关全体工作人员要切实增强政治意识、大局意识、责任意识,以高度负责的精神,高标准、高质量的做好此次保密自查工作。
(二)规范细致。对照检查内容和标准,严格按照检查规范,确保不漏一人、一机、一盘、一网,特别是重点涉密岗位,必须进行彻底排查。凡属纸质涉密文件要统一收缴到档案室,由档案室统一存放、统一处理;连接互联网的办公计算机、移动存储介质里禁止存储涉密电子文档,个人持有的涉密电子文档要进行彻底清理;办公室、信息科将对办公计算机、移动存储介质(所有U盘、移动硬盘)和办公网络的使用管理情况进行检查,并建立办公计算机、移动存储介质使用台帐,严禁用个人移动存储介质处理公文。
(三)务求实效。按照以查促防、以查促管、以查促改的原则,对自查中发现的问题要立即纠正、认真整改;对存在严重问题的科室,将进行督促整改和复查;对于查出严重违规和涉嫌泄密的问题,将视情况进行处理,确保保密要求落到实处。
二○XX年五月十一日
2、关于保密检查工作的实施方案
为进一步加强保密管理,严防境内外敌对势力窃密活动,确保党和国家秘密安全,根据金水区委保密委员会《关于在全区开展保密检查的通知》(金保〔20XX〕2号)文件精神,结合我办实际,制定如下方案。
一、检查范围与检查内容
这次保密检查的范围是:办事处各社区、科室。检查的内容为计算机、移动存储介质、办公网络使用管理情况,检查具体内容参照《地方党政机关保密检查目录》。
二、检查方法及时间安排
这次保密检查,采取以技术检查为主,自查和抽查相结合的方法进行。办事处各社区、科室负责组织本部门的自查,办事处保密办将会对各社区、科室进行抽查。时间为即日起至6月28日。
三、工作要求
(一)高度重视,加强领导。各部门要高度重视此次检查,防止保密检查做虚功、走过场,确保检查工作圆满完成。
(二)严格检查,务求实效。各部门在开展自查时,务必做到范围不减,程序不少,应查必查。办事处保密办要按照要求,严格对照检查目录,确保不漏一人、一机、一盘、一网。检查时,必须做好记录,归档备案,以便今后进行日常监管。
中共南阳新村街道工委
20XX年6月24日
为了认真贯彻《中央保密委员关于学习令计划同志重要指示精神的通知》、福建省委保密办、省国家保密局《关于印发<福建省党政机关保密检查工作方案的通知》(闽委保办[20XX]5号)和莆田市委保密办、市国家保密局《关于印发<莆田市党政机关保密检查工作方案的通知》(莆委保办[20XX]3号)精神,切实做好我办保密检查工作,确保党和国家秘密的绝对安全,根据莆田市委保密办、市国家保密局的统一部署和要求,特制定具体工作方案如下:
一、总体要求
1、提高认识,强化领导。全办上下要认真学习、深刻领会中央领导同志关于进一步加强新形势下保密工作的重要批示精神,切实增强政治意识、大局意识、责任意识,高标准、高质量地做好保密检查工作。办领导要靠前督战,亲自作动员,统筹协调,亲自组织制定自查方案,抽调技术力量,开展督查。
2、严格检查,限期整改。严格按照市委保密办提出的“统一协调、统一标准、统一内容、统一工具、十分严格”的要求开展检查,做到认真细致、全面彻底。特别是对核心岗位要做到不漏一人、一机、一盘、一网。要以查促防、以查促管、以查促改,及时纠正违规行为,提出整改要求,限期整改,并进行复查,对发生泄密和严重违规问题的,要严肃追究有关人员的责任,及时通报检查情况,务求取得实效。
二、工作步骤
7月上旬至中旬,由办领导指定专人使用省国家保密局推荐的计算机保密检查软件,重点对计算机及其网络安全保密管理情况进行技术自查,自查中发现问题和泄密隐患的,应全面自纠、彻底整治,务必做到不漏一人、一机、一盘、一网。准确填报《莆田市党政机关保密工作自查情况报告表》,于7月20日前报送市委保密办(市国家保密局)。
三、检查目录
1、办公计算机及其网络使用管理情况
(1)办公计算机是涉密、内部计算机还是上网(连接国际互联网)计算机,定位是否准确;
(2)办公网络是涉密网还是非涉密网,定位是否准确。
2、涉密计算机(含笔记本电脑)及其网络使用管理情况
(1)是否有违规上国际互联网以及其他公共信息网的现象;
(2)是否感染“木马”病毒;
(3)是否使用过非涉密移动存储介质;
(4)是否安装有无线网卡等无线设备;
(5)涉密网络是否严格按有关规定进行建设和审批使用以及保密管理。
3、非涉密计算机(含笔记本电脑)及其网络使用管理情况
(1)是否存储、处理涉密信息或曾经存储、处理过涉密信息;
(2)是否感染“木马”病毒;
(3)是否使用过涉密移动存储介质;
4、移动存储介质使用管理情况
(1)涉密移动存储介质是否有登记、编号、密级标识等;
(2)涉密移动存储介质外出携带是否有审批记录;
(3)是否在涉密与非涉密计算机之间交叉使用移动存储介质;
(4)非涉密移动存储介质是否存储、处理涉密信息或曾经存储、处理过涉密信息。
5、涉密载体清理情况
(1)个人手中未履行登记手续的涉密纸介质文件资料否得到清理;
(2)非工作需要的涉密电子文档是否得到清理;
(3)未登记编号的移动存储介质是否得到清理。
6、相关制度建设情况
(1)是否建立涉密和非涉密计算机保密管理制度;
(2)是否建立计算机登记备案管理制度:
(3)是否建立涉密和非涉密移动存储介质保密管理制度;
(4)是否建立涉密网络保密管理制度;
(5)是否建立涉密计算机维修、更换、销毁报废保密管理制度;
(6)是否建立在公共信息网络上发布信息保密管理制度。
四、建立健全机制
全面规范计算机及其网络建设使用的保密管理,不断完善各类保密规章制度,从源头上抓好保密工作,切实杜绝泄密事件的发生,不断提高莆田市人防系统保密工作法制化、规范化水平。
二○XX年七月二日
4、联合开展信息安全保密检查工作方案
为深入贯彻落实省委保密委员会和省公共信息网络安全管理领导小组的工作部署,加强我市信息安全保密工作,进一步建立和完善基础信息网络和重要信息系统的信息安全保密管理工作的长效机制,筑牢安全保密防线,严密保守国家秘密,维护计算机信息系统安全,为党的十七大胜利召开营造良好的安全保密环境,为我市信息化建设和经济的快速发展保驾护航,根据省公安厅、省保密局、省安全厅、省信息产业厅和省通信管理局五个部门有关20xx年联合开展信息安全保密检查工作的总体部署,结合我市工作实际,经研究决定,对我市计算机信息系统安全保护重点单位开展信息安全保密联合检查工作。工作方案如下:
一、工作目标
要通过安全保密检查,各计算机信息系统安全管理重点单位的计算机安全保密意识得到进一步提高,信息安全保密管理措施得到进一步贯彻落实,信息安全保密长效机制得到进一步的健全和完善,计算机信息系统和涉密信息的管理得到进一步的规范和加强。
二、工作内容
(一)保密检查:计算机信息系统和信息网络安全保密管理制度以及技术措施的落实情况。
(二)信息安全检查:网络重点单位信息网络安全检查,包括安全组织成立、安全管理制度建立、安全措施落实情况。
(三)国家安全事项检查:计算机网络涉及国家安全事项。
(四)重要信息系统安全监测(包括网络安全和保密技术检测)。
(五)安全管理技术人员培训。
(六)各有关部门充分利用联合检查平台深化本部门的其他重点工作。
三、组织领导
(一)市里成立联合检查领导小组。领导小组是联合检查工作的组织协调机构,由五部门有关负责同志组成:
叶成富(**市国家保密局副局长)、陈海斌(**市公安局副局长)、揭育辉(**市国家安全局副局长)、李永良(广东省电信有限公司**市分公司,副总经理)、廖国树(**市信息产业局,副局长)。
领导小组下设工作小组和办公室,工作小组由五部门相关处室负责同志组成,负责工作的联络和实施检查。办公室设在牵头单位,负责日常工作。本工作由**市公安局牵头组织,下一工作由轮值单位牵头组织。
(二)各县(市)参照市模式成立相应机构,建立联合工作机制,有关单位落实人员开展信息安全保密检查工作。
(三)分工情况:市联合安全保密检查领导小组负责市直单位的信息安全保密检查,并组织对各县(市)工作开展情况进行督查。各县(市)检查领导小组负责本辖区内各单位的安全保密检查。
四、时间安排
(一)准备阶段:6月中旬—7月上旬。
1、召开市五部门领导小组和工作小组会议,研究、制定工作方案。
2、部署各县(市)开展安全保密检查工作。
3、市保密、公安、国家安全、信息、电信等五部门各自指导下级业务部门开展联合检查工作小组成员的培训工作。
4、编订安全保密工作检查指引。
5、确定自查对象。
(二)自查阶段:7月上旬—7月中旬。
发出通知和检查指引,要求各相关单位按照通知的要求和指引内容的提示,认真组织开展信息安全保密自查工作。
(三)抽查阶段:7月中旬—8月上旬。
市安全保密联合检查领导小组根据工作开展情况,研究确定重点抽查单位,派出工作组全面开展信息安全保密抽查工作。并督促相关单位做好准备,迎接省联合检查组的检查。
(四)总结阶段:8月中旬—8月下旬。
1、联合检查领导小组对抽查和各单位的自查情况进行总结,10月5日前将工作开展情况上报省联合检查领导小组。
2、召开五部门领导小组、工作小组会议,总结本的工作,初步议定明年工作计划,并对有关资料进行交接。
五、检查范围
检查的范围主要是计算机信息系统重点安全保护单位(简称:“重点单位”),包括:涉及国家安全、经济命脉、社会稳定的基础信息网络和重要信息系统及其单位。具体包括:
1、县级以上的国家机关、国防单位;
2、财政、金融、税务、海关、审计、工商、社会保障、能源、交通运输、国防工业等关系到国计民生的单位;
3、国家及省重点科研、教育单位;
4、国有大中型企业;
5、互联单位、接入单位及重点网站;
6、向公众提供上网服务的场所。
六、检查方式
采取单位自查、汇报,检查小组组织实地检查、检测等多种方式进行。
七、人员培训
培训对象是全市各计算机信息系统重点安全保护单位的网络管理维护技术人员,参加安全保密培训和信息网络安全专业技术人员继续教育培训。各重点单位在开展自查工作中,须将本单位的自查工作情况总结和本单位从事计算机信息系统或网络管理维护的技术人员名单、联系方式7月30日前报送市联合检查领导小组的牵头组织单位(20xx年牵头组织单位是**市公安局)。8月底前要分期分批完成对全市重点单位网络管理技术人员的培训工作。培训完成并通过考试后,颁发有五个部门统一发的保密培训证书和信息网络安全专业技术人员继续教育证书。培训的师资为**电视大学及其教学点。
八、工作要求
(一)高度重视,加强工作的组织领导。这次检查,是省保密委员会和省公共信息网络安全管理领导小组部署的一项重要工作,是在新时期下加强和做好信息安全保密工作的重要环节。开展信息安全保密检查工作,对及时掌握本地计算机信息管理重点单位的信息安全保密工作和管理的状况,及时发现存在的安全保密隐患和漏洞,有针对性采取有效措施加强管理,增强信息安全保密意识,提高信息安全保密防范能力具有十分重要的意义。各单位要从讲政治、讲大局出发,从构建和谐平安网络环境的高度,充分认识到信息安全保密检查工作的重要性和必要性。要切实落实工作责任,明确工作要求,加强对安全保密检查工作的组织领导,确保我市的安全保密检查工作取得实效。
(二)明确职责,加强合作。各部门要按照职责分工,充分发挥各自职能优势,齐抓共管,全面加强合作,建立、健全高效的工作协作机制,全面、深入地开展我市信息安全保密检查工作。公安机关作为今年的牵头单位,负责此项工作的协调组织和部署实施,并加强对重点单位及互联网服务单位信息网络的安全检查工作;保密部门作为保密工作的主管部门,重点检查计算机信息系统安全保密工作情况;国家安全部门重点对信息网络涉及国家安全的事项进行检查;信息化主管部门重点加强信息行业的管理和协调监督;通信管理部门重点加强对基础电信企业及互联网行业的管理和协调监督。
(三)编订指引,规范检查。各部门要根据各自职能、业务特点和工作情况,认真组织人员编订信息安全保密检查的工作指引,明确检查的项目、条款和详细内容、工作要求等,以便进一步统一和规范信息安全保密检查工作的操作环节。
九、相关的法律法规和文件
开展信息安全保密检查、培训工作的依据和参考文件、资料如下:
1、《中华人民共和国保守国家秘密法》
2、《中华人民共和国国家安全法》
3、《刑法》
4、《中共中央关于加强新形势下保密工作的决定》(中发[20XX]16号)
5、中办、国办转发《国家信息化领导小组关于加强信息安全保障工作的意见(中办发[20xx]27号)
6、中办、国办《关于进一步加强互联网管理工作的意见》([20xx]32号)
7、《〈关于加强信息安全保障工作中保密管理的若干意见〉的通知》(中保委发[20xx]7号)
8、《互联网信息服务管理办法》
9、《计算机信息系统国际联网保密管理规定》
10、《计算机信息系统保密管理暂行规定》
11、《信息安全等级保护管理办法(试行)》
12、《涉及国家秘密的计算机信息系统分级保护管理办法》
13、《关于加强技术产品使用保密管理的通知》(国办发[20xx]3号)
14、《计算机信息网络国际联网安全保护管理办法》
15、《互联网安全保护技术措施规定》
16、《广东省计算机信息系统安全保护管理规定》
17、《公安部、人事部〈关于开展信息网络安全专业技术人员继续教育工作的通知〉》(公信安[20xx]526号)
18、《信息安全技术教程》
19、《信息安全管理教程》
20、《互联网信息内容安全管理教程》
21、《互联网上网服务营业场所安全管理教程》
5、测绘地理信息保密检查实施工作方案
根据省测绘地理信息局要求,定于20XX年5月至10月实施全市测绘地理信息保密检查工作,为指导保密检查工作按计划进行,保证保密检查工作的质量,制定《测绘地理信息保密检查实施方案》(以下简称“实施方案”),在检查工作中实施。
1保密检查的政策法规和技术依据:
1.1《中华人民共和国测绘法》;
1.2《中华人民共和国保守国家秘密法》
1.3《中华人民共和国国家安全法》
1.4《刑法》
1.5《互联网信息服务管理办法》
1.6《计算机信息系统国际联网保密管理规定》
1.7《计算机信息系统保密管理暂行规定》
1.8《涉及国家秘密的计算机信息系统分级保护管理办法》
1.9《计算机信息网络国际联网安全保护管理办法》
1.10《互联网安全保护技术措施规定》
1.11《信息安全技术教程》
1.12《信息安全管理教程》
1.13《互联网信息内容安全管理教程》
1.14本工作方案。
2检查内容
涉密地理信息成果生产、保管、复制、转借、销毁等重点环节管理情况;涉密地理信息成果电子数据的存储、传输和使用情况。2.1涉密地理信息成果保密管理制度建立和执行情况。
2.2涉密地理信息成果管理台帐建立和管理情况。2.3涉密地理信息成果生产、保管、使用场所等符合国家保密要求情况。
2.4测绘活动中产生的涉密地理信息成果或衍生产品的定密标密情况。
2.5向外国的组织或个人以及在我国注册的外商独资企业和中外合资、合作企业提供涉密地理信息成果的情况。
2.6公开使用的涉密地理信息成果或衍生产品经保密技术处理情况。
2.7经审批获取的涉密地理信息成果按照被许可目的和范围使用情况。
2.8涉密地理信息成果电子数据按照国家保密要求存储、传输和处理情况。
2.9涉密地理信息成果生产、使用、管理人员教育培训情况,及核心涉密人员持证上岗情况。
2.10涉密地理信息成果泄密事件发生情况。
3工作要求
3.1高度重视,加强领导。要认真学习、深刻领会省测绘局关于进一步加强新形势下保密工作的重要指示精神,把这次保密检查作为当前的一项重要政治任务,领导干部要靠前督战,高标准、高质量地完成保密检查工作。
3.2认真检查,务求实效。这次保密检查是一次来真的、动硬的大战役,要严格保密检查的内容,进行仔细检查,确保不漏一人、一机、一盘、一网。每检查完一项使用人都必须签字确认,全部检查完后,检查人和主要领导都必须要在自查报告上签字,确保不漏环节,不走过场,不留死角。在自查过程中,严禁以更换硬盘、格式化和数据擦除等方式规避检查;对存在的问题不得隐瞒不报。对规避瞒报行为,一经发现,按严重违规处理。要认真建立检查档案,以便今后进行日常管理。
3.3严肃整改,堵漏补缺。对检查中发现的问题,要立即纠正,该封闭的计算机接口要立即封闭,该切断的信息连接渠道要立即切断,该集中管理的移动存储介质要立即集中管理,明确提出整改要求,限期整改,并做到问题明确、责任人明确、整改负责人明确,确保每项工作每个环节都落实到人。对问题突出的机子要严格进行复查。
3.4完善制度,强化管理。要贯彻以查促防、以查促管、以查促改的要求,通过检查,促进各项保密规章制度落实,切实解决有法不依,有章不循的问题。要针对检查中发现的问题,查找薄弱环节,研究提出加强保密管理的措施。要认真落实保密工作责任制,加大问责力度。按照“有案必查、有查必究、有究必严”的原则,对发生泄密和严重违规问题的,要严肃查处,追究有关人员的责任。
4工作总结在完成规定的保密检验工作后,各地测绘地理信息行政主管部门向孝感市测绘局书面报告检查情况,汇交工作总结。工作总结的主要内容包括:
(1)保密检查工作组织实施的基本情况
(2)自查、抽查和整改情况、存在的问题及原因
(3)抽查和整改不到位单位名单
(4)检查信息统计表(附件3)
(5)对测绘保密检查工作建议、探讨
5工作纪律
开展测绘质量保密检查工作,是行政执法的一个组成部分,检查人员应遵守以下工作纪律:
(1)保密检查工作要依法行政、遵纪守法,要体现公平、公正、公开、廉洁和高效的形象和作风;
(2)要廉洁自律,不收受被检单位的馈赠,不向被检单位提出与检验工作无关的要求;
(3)检查过程要实事求是,检验结论科学公正,不对外透露与检验结论有关的信息;
(4)要以诚相待被检的工作人员,不高傲自负,盛气凌人;
(5)加强保密工作,不向外界透露被检单位的成果数据、技术和商业秘密;
(6)在检查中要做好安全工作,进入施工区域检查时,应提前联系、遵守安全规定。
6检查结束后,检查结果要适时向社会公告,按照“边查、边改、边建”的原则,做到隐患要清查、整改要到位、意识要提高、制度要健全。
第四篇:保密检查自查报告
保密检查自查报告
**市团委保密工作自查报告
为进一步落实市委、市政府关于保密工作的相关要求,加强信息化条件下的保密工作,确保我委在使用互联网及计算机工作过程中国家秘密和涉密文电的安全,根据《中公**市委保密委员会关于印发的通知》(包保委发〔XX〕4号)的文件要求,我委结合工作实际,对照国家关于机关保密工作的相关规定,认真对保密工作进行自查,现将自查情况报告如下:
一、加强保密学习教育,提高思想认识
为认真做好保密机要工作,我委结合日常实际,切实把保密教育贯穿于每项工作中,在平时的学习例会上,多次强调做好保密工作的重要性,组织全体机关干部认真学习了《中华人民共和国保守国家秘密法》、《国家工作人员保密守则》、新《保密法》等保密工作规章制度以及市委、市政府关于保密工作有关文件会议精神。认真开展保密工作规范化建设,对办公室档案管理员、文书收发、各科室负责文件收发和网上发布的工作人员等加强保密教育,加强做好保密工作的检查督促,促进全体工作人员提高思想认识,增强做好保密工作的责任感。同时,进一步明确了涉密人员对文件收发、登记、传递、归档、销毁等环节的职能,使保密工作真正做到行有规章、做有依据、查有准则,真正实现制度化、规范化、科学化。
二、加强组织重视领导,完善规章制度
为严格保密纪律,堵塞漏洞,消除隐患,加强机关的保密工作,我委成立了保密工作领导小组,地点为团委办公室,团委书记为组长,分管副书记为副组长,各部负责人为成员,加强对保密工作的领导。同时,制定了保密工作各项工作制度。一是制定了《**市团委保密工作制度》,要求所有机关工作人员自觉遵守《中华人民共和国保密法》等保密工作规章制度,严守党和国家秘密、工作中的秘密。严格做到不把机密、绝密文件带回家,不在公共场所谈论保密事项,不向任何无关人员透露保密的内容,不在机关联网计算机上操作与工作无关的事项,并严格做到不该自己知道的不打听,不该外传的事坚决不外传。对违反保密规定的人和事,要进行批评教育,情节严重的要根据有关规定严肃处理。严格制度、严密措施、严明纪律,确保保密工作万无一失。二是制定了文书管理制度,对文件的处理、传阅、撰写、发文、销毁等方面都作了明确规定。三是制定了档案管理制度。对档案管理,尤其是密级文件的管理以及文印保密,计算机保密作了严格规定。办公室定期对各项保密制度执行情况进行检查督促,确保机关保密工作制度落到实处。
三、落实各项保密措施,确保机密安全
为切实落实保密制度,做好保密机要工作,强化措施,防微杜渐,做好保密各项工作。我委采取了以下几个方面的措施。
(一)建章立制,确保保密工作有章可循
一是召开会议组织干部学习保密政策和业务知识,制定保密工作宣传教育及计算机、存储移动介质、传真机使用管理等各项制度。进一步完善保密规章制度,确保重点涉密要害部位的安全。二是对我委秘密载体的管理、使用情况坚持每季度检查的制度,针对检查中发现的不足和隐患,严格按照保密制度的要求整改。三是制定完善了保密管理制度、保密守则、文件传阅、管理、归档制度、档案管理制度、保密范围和密级的若干规定、保密审查、失泄密报告制度。
(二)严格操作,防止违规使用发生资料泄密
为加强计算机信息系统的保密工作,我委为每台电脑系统**装了正版杀毒软件,防止由于病毒入侵而引起的文件丢失、机密泄露等情况的发生。同时制定电脑安全操作规范,要求全委人员严格按规范操作,发现病毒及时报告,由专人处理。指定精通电脑,责任心强,受过专业培训的专业人员负责全委的电脑管理工作。上网资料需经保密工作领导小组批准方可上传,严防泄密。经过仔细的自查,没有发现违规上国际互联网及其它公共信息网的现象,没有感染木马病毒;没有安装无线网卡等无线设备。
(三)加大投入,为保密工作提供充足物质保障
为进一步提高我委保密工作的质量,应对日益复杂的网络环境,改善保密工作设备条件,我委投入专项资金,配备灭火器、铁柜等基础设备,并对现有计算机网络进行规范和改造,为安全办公提供清洁的网络环境,既保证专业人员通过互联网获取资源信息,又可使用内部网络进行业务操作,达到保密工作要求。
自保密工作通知下发以来,我委所收到的涉密内容,都能按《保密法》的相关规定进行了妥善的处理,保证了涉密文件、记录、信息等在传递、使用过程中的安全,从未出现过失、泄密问题。在今后的工作中,我委将进一步加强对保密工作的重视,强化对涉密内容的管理,力争保密工作取得新成绩,确保工作顺利开展。
**市团委
XX年6月1日
第五篇:保密检查自查报告范文
保密工作自查报告
县保密委:
按照《中共保密委员会关于组织开展专项保密检查的通知》,我局立即召开了局保密领导小组成员会议,进行了安排部署,并对此项工作进行了认真落实。现将自查情况报告如下:
一、加强组织领导,加强保密宣传教育,提高思想认识
为严格保密纪律,堵塞漏洞,消除隐患,加强机关的保密工作,我局成立了保密工作领导小组,局长为组长,分管副局长为副组长,各科室负责人为成员,加强对保密工作的了领导。结合我局日常工作,切实把保密教育贯穿于日常工作,不仅在平时的学习例会上,多次强调保密工作,而且组织全体机关工作人员认真学习了新的《中华人民共和国保密法》、《国家工作人员保密守则》等保密工作规章制度以及县保密工作有关会议精神和文件要求。特别重视对办公室档案管理员、文件收发员、打字员等人员的保密教育,做到保密工作检查经常化,强化了大家的保密意识,增强了做好保密工作的自觉性和责任感。
二、保密制度完善,工作有章可循
一是严格执行局制定的《机关工作人员保密工作职责》、《文印岗位工作职责》、《送阅、传阅文件保密管理制度》、《岗
位保密工作职责》、《保密工作管理制度》等制度,切实增强涉密人员的保密意识,确保涉密文件资料的安全。二是制定了《保密工作制度》,进一步明确了不把涉密文件带回家,不在公共场所谈论保密事项,不向任何无关人员透露保密内容,不在机关联网计算机上操作与工作无关的事项等规定;强调了不该知道的不打听,不该外传的坚决不外传等要求;重申了违反保密规定要根据情节依据有关规定进行严肃处理的保密纪律。三是制定了文书管理制度。明确了涉密人员对文件收发、登记、传递、归档、销毁等环节的职责,使保密工作真正做到行有规章、做有依据、查有准则,实现保密工作制度化、规范化、科学化。四是制定了档案管理制度。对档案管理尤其是密级文件的管理、文印保密和计算机保密均作了严格规定。
办公室定期对执法各项保密制度进行检查督促,确保局机关保密工作制度落到实处。使保密工作真正做到行有规章、做有依据、查有准则,真正实现制度化、规范化、科学化。
三、落实各项措施,确保机密安全
为切实落实保密制度,做好保密机要工作,我局采取了以下几个方面的措施。
一是严格计算机管理。目前我局所有科室和局领导办公室都配备了计算机,档案室电脑与政府网络信息中心联网,每台电脑上都安装了网络防火墙,对每台电脑的软件进行清理,删除一切与工作无关的信息和软件,尤其是网络游戏等联网软件,防止信息流失或遭受外界恶意攻击。
二是严格文件资料管理。档案室是文件资料的加工、储存场所,为确保文件不随意外流,我局聘请了1名专职文书人员,负责纸品文书的管理和电子文档的管理。具体做好文件资料的收发、分放、整理、归档、销毁等,对涉密的文件资料,只准在机关办公室阅,未经批准,不得带出机关;做好电子文档的输入、存档、发送、印制、备份等,确保电子文档安全。同时加大对档案室的日常管理,非工作人员一般不准进入档案室,防止机密外泄。
三是严格会议管理。对于局党组、行政各类会议,尤其是对涉及人事、财务商议等涉密的会议,严格落实保密措施,遵守保密纪律。对于各类会议,一般指定有关人员参加,并指定专人作会议记录。会议讨论的内容,未作出决定待定的、需要保密或一段时间内保密的,不得随意扩散传播。
四是严格公章管理。局指定办公室负责对局行政、党组公章的保管,办公室主任为局公章的保管责任人。所有需加盖局行政公章的文书材料,一律需经得分管副职以上的领导同意方可加盖;所有需加盖局党组公章的文书材料,一律需经得局长同意方可加盖。任何人不得随意加盖公章。并对加盖公章的材料作详细登记。
五是严格工作程序。工作人员不在日常工作手册上记录秘密,不随意摘录、引用秘密文件、或擅自将秘密文件给他人传看,凡是自己在工作中掌握的秘密事项,没有传达义务的绝不告诉知密范围以外的人。不在无人看管的情况下将秘密文件和手册置于办公桌上,甚至带回家,非本机关人员不能单独留于办公室内,室内无人要锁门。
通过自查,我局人员认真遵守保密纪律、坚持保密制度、落实保密要求,全局无任何失泄密事故,确保了安全。
经自查,我局所收到的涉密内容,基本上都能按《保密法》的相关规定进行了妥善的处理,保证了涉密文件、记录、信息等在传递、使用过程中的安全,从未出现过失、泄密问题。然而,按照上级的要求还存在着一定差距和不足,做好保密工作仍然任重而道远。在今后的工作中,我局将进一步加强对保密工作的重视,强化对涉密内容的管理,力争保密工作取得新成绩,确保安监工作顺利开展。
二0一一年四月二十一日