第一篇:成都市信息安全保密重点实验室
成都市信息安全保密重点实验室
来源: 作者: 时间:2011-05-20 Tag: 点击:
一、概况
459 为积极应对高科技窃密给保密工作带来的严峻挑战,牢牢控制信息安全的战略制高点,2011年3月,依托成都信息工程学院计算机系统与网络安全研究所,成都市国家保密局、成都信息工程学院等单位成立了“成都市信息安全保密重点实验室”。
为加强对重点实验室的领导和管理,共同成立了重点实验室领导小组,领导小组下设专家委员会,负责新技术研究、技术整体构架论证、技术方案评审。
二、主要研究方向和研究内容
1、计算机犯罪调查与取证技术
主要研究: 计算机取证理论及体系结构;海量信息的智能取证分析提取;计算机犯罪现场重现技术;计算机犯罪取证工具研制。
2、信息安全漏洞挖掘与攻防技术
主要研究:特种木马检测技术;远程渗透测试及检查技术;逆向破解技术
3、保密检查与防范技术
主要研究:涉密科研项目保密管理问题;涉密信息系统安全风险分析与防范;信息安全单向传输体系。
三、主持的主要科研项目和发表的主要科研论文
1、近3-5年,共承担省部级纵向项目近10项,横向科研项目经费200多万,主要科研项目如下:
(1)安全单向信息传输系统研究及实现,四川省科技支撑计划项目(2008GG0007),2008.4-2010.3;
(2)未成年人家庭上网远程监管系统研究及实现,四川省科技支撑计划项目(2011GZ0163),2011.4-;
(3)潜入式涉密计算机数据安全导入系统,四川省科技支撑计划项目,2009.5-
2、近3-5年,发表科研论文40多篇,其中被EI收录10多篇,主要科研论文如下:
(1)陈麟,李焕洲,胡勇,戴宗坤.防火墙系统高可用性研究[J].四川大学学报(工程科学版).2005,37(1):126-129.(EI收录)
(2)陈麟,刘渊,李焕洲,高行宇.采用IKE主模式交换漏洞对IPSec安全关联建立的破坏[J].计算机工程.2005,31(21):43-44.(EI收录)(3)CHEN Lin, HU Yong.A Digital Certificate Revocation Status Promulgation Scheme Based on Square Residue.2005 ISADS Proceeding.208-213.(EI收录)
(4)陈麟, 林宏刚,胡勇.移动存储设备数据安全导入系统[J].四川大学学报(工程科学版).2009, 41(2):216-220.(EI收录)
(5)林宏刚,陈麟.一种主动检测和防范ARP攻击的算法研究[J].四川大学学报(工程科学版), 2009(3).(EI:20091712054232)(6)Zhang Shibin, Sun Xiang, Qin Zhi.Subjective Trust Evaluation Model Based on Fuzzy Reasoning [C].ISEC 2009: Second International Symposium on Electronic Commerce and Security, Proceedings.Published by the IEEE Computer Society(ISBN 978-0-7695-3643-9), 2009: 328-332.(EI:20100312642066)
(7)张仕斌,陈麟,王一川.一种基于模糊推理的主观信任评价模型[J].仪器仪表学报,2009, 30(6-S1): 335-337.(EI:20093812327345)
(8)LIN Hong-gang, CHEN lin.Research on a Multi-Level security Model for Network Isolation , The International Conference on Internet Technology and Applications ,2010.8(EI检索)(9)LIN Hong-gang, Research on trust-degree based dynamic access control model,2010 International Conference on E-Product E-Service and E-Entertainment,2010.9(EI检索)(10)LIN Hong-gang, A NIIE-BLP model for network isolation and information exchange system,2nd International Conference on Information Science and Engineering, , p 4858-4861, 2010.11(EI检索)(11)王标,林宏刚.基于环Zn上的圆锥曲线的QV签名方案, 中国科学(F辑)
1、专利
[1] 专利名称:一种分布式网络信息安全单向传输系统,发明人:陈麟,专利号:ZL 2009 2 0080504.3;
[2] 专利名称:基于PCI的移动存储设备数据单向导入卡,发明人:陈麟,专利申请号:201020667260.1;
[3] 专利名称:主机到主机信息安全单向传输系统,发明人:陈麟,专利申请号:201020666303.4;
2、鉴定证书 2009.2(SCI检索)
四、主要科研成果 成果名称:安全单向信息传输系统,组织鉴定单位:四川省科技厅,鉴定委员会主任:周仲义院士,鉴定结论:整体技术处于国内领先水平。
3、测评证书
[1] 计算机信息系统安全专用产品销售许可证,产品名称:科威安全单向信息传输系统,发证单位:公安部公共信息网络安全监察局,证书编号:×× [2] 军用信息安全产品认证证书,产品名称:科威安全单向信息传输系统,发证单位:解放军信息安全测评认证中心,证书编号:军密认字第××号
五、科研队伍及人才培养情况
1、概况
现有教授4人,副教授5人,讲师12人,其中博士7人,其余都具有硕士学位。近五年来,已培养硕士研究生13名,目前在读硕士研究生20多名。
2、主要学术骨干介绍
(1)陈麟 博士,教授,中共党员,四川省学术技术带头人后备人选,四川省科青联理事,四川省青联委员,成都市信息安全保密重点实验室主任。2002年9月-2006年12月,在四川大学攻读应用数学专业博士学位,师从著名信息安全专家周仲义院士。
自1999年以来,一直从事信息安全理论研究和产品研发。近五年,主持了四川省科技支撑计划项目3项,其中2项通过四川省科技厅组织的鉴定,以第1主研参与了四川省科技攻关、科技支撑计划项目3项,其中2项通过四川省科技厅组织的鉴定。主持开发了3项信息安全产品,均已推向市场。以第一作者在中文核心期刊以上发表与信息安全相关的学术论文15篇,其中6篇被EI收录。获得实用新型专利授权4项,申请国家发明专利1项,申请实用新型专利1项。
(2)张仕斌 博士,教授,硕士生导师,中共党员,四川省司法厅计算机网络安全取证与鉴定专家,中国计算机学会高级会员,中国密码学会高级会员。2002年9月-2006年6月,在西南交通大学攻读信息安全专业博士学位,师从著名信息安全专家何大可教授。
自2000年以来,一直从事信息安全理论及应用、计算机犯罪调查与取证技术等方面的研究;先后主持或参与过省部级以上的项目10余项;先后获得省部科技成果二、三等奖3项。
近五年,以第一作者在中文核心期刊以上发表与信息安全相关的学术论文20余篇,其中10篇被EI收录;主编教材、著作6本,副主编1本。
(3)林宏刚 博士,副教授,信息安全博士,副教授,硕士生导师。先后参与了国家高科技发展计划(863)、国家密码管理委员会、国家计算机网络与安全管理中心、四川省科技攻关计划等多项课题的研究,并取得1项省级鉴定成果,获省部级科技进步二等奖1项。近五年,主持了四川省基础研究计划项目1项,以第1主研参与了四川省科技攻关、科技支撑计划项目3项,其中2项通过四川省科技厅组织的鉴定。近三年已在国际国内学术期刊及国际会议等发表了多篇学术论文, 其中5篇被EI收录。
第二篇:物联网信息安全技术北京市重点实验室
物联网信息安全技术北京市重点实验室
开放课题管理办法
一、总则
根据物联网信息安全技术北京市重点实验室(以下简称:实验室)的建设原则和目标,实验室设立开放课题作为实验室建设的重要组成部分,围绕实验室的主要发展方向和主要任务设置相关科研课题。
实验室的开放课题设置基于“开放、创新”原则,面向国内外各高等学校、科研机构和其它科研单位,支持国内外同行进行相关领域的研究,提倡创新,公平竞争。
实验室对开放课题实施严格的管理办法,充分发挥其对实验室和中国科学院信息工程研究所科研工作的强化与补充功能。
开放课题的经费管理,需严格遵守中国科学院信息工程研究所关于经费管理的各项规章制度。
二、开放课题的设置、申请与评审
实验室于每年12月初发布申请指南,结合实验室的研究方向和科研任务设置课题。每年12月实验室集中受理开放课题申请,申请书须于12月31日前提交实验室。
项目执行时间一般为1年。
开放课题的申请者一般应是在职中级以上职称人员,或已获博士学位人员,能独立承担研究课题。同一内,每个人只能申请一个开放课题。
申请人须认真填写课题申请书(附录一),并由申请人所在单位(具有法人资格)在申请书上签署意见,加盖单位公章。
实验室组织有关专家对课题申请书进行审批。每年3月底前公布审批结果,并将结果通知本人。次月底完成计划任务书的签定。批准立项的课题从当年1月1日开始实施。
三、开放课题承担人的权利和义务
课题承担者在接到开放课题批准通知后,应尽快作好开题的准备工作,撰写计划任务书(附录二),阐明课题的科学意义、可行性、进度计划,并核实本实验室现有设备是否满足课题要求。
开放课题承担人每年应以实验室客座人员的身份,在实验室工作不少于3个月,以开展课题的研究工作。
在课题实施过程中,开放课题承担者须按要求每半年提交一次课题进展报告,由实验室组织对报告进行审查并提出评审意见。
课题承担者需在每年的12月15日前向实验室提交当年发表的论文、论著、成果鉴定证书、成果获奖证书的复印件和论著,供实验室在《年报》上公布。
课题执行过程中,如需改变或推迟计划,课题承担人须提前向实验室提出书面申请,阐明原因并征得实验室批准。
课题研究若偏离原计划方向,或不能按计划执行,实验室将予以指正,不服从者,实验室有权撤消课题或终止资助。
开放课题承担人所在单位与实验室共享开放课题的科研成果。如:数据图表资料、模式、发表论文(包括未正式发表的论文预印本)、技术报告、专利等。科研成果须与结题验收报告一起提交实验室存档。在学术刊物/会议发表的论文应把实验室作为工作单位之一标注,否则不能列入该开放课题的科技成果。具体要求详见开放课题的成果署名方式。
课题完成后,实验室将组织有关人员对课题进行验收或评议。验收通过后,可开具结题证明。课题结题应于课题结束后三个月内完成,课题承担者应向实验室提交课题档案,包括研究工作总结、学术论文、研究报告、以及相关的原始资料、经费使用决算等纸质和电子材料。逾期不按要求提交者,取消今后申请实验室开放课题基金的资格,并通报其工作单位。
承担开放课题的研究人员,结题验收时须提交至少二篇发表在重要学术会议或核心刊物(或待发表)、标有实验室为主要工作单位之一的论文。
四、开放课题的经费管理
课题的各项开支均应按时在中国科学院信息工程研究所财务处报帐和结算。课题结束后,课题研究人员应及时作出经费使用决算。
课题经费的各项开支标准,均需严格遵守国家科研经费管理规定以及中国科学院信息工程研究所财务制度的要求,按照规定要求严格执行。
项目经费于课题被批准后的一个月内一次性拨付到位。
五、开放课题的成果署名方式
对于发表的论文和研究报告,其作者应把实验室的名称和作者原单位名称并列署名,要求如下:
中文:中国科学院信息工程研究所,物联网信息安全技术北京市重点实验室, 北京 100097 英文:Beijing Key Laboratory of IOT information security technology, Institute of Information Engineering, CAS, China 对于出版的著作,在扉页上应注明“由中国科学院信息工程研究所物联网信息安全技术北京市重点实验室开放课题资助”。
对于鉴定成果,应将实验室列为该项成果的主要完成单位之一。
六、开放课题奖惩原则
对在执行期间无故未按计划要求开展工作,或研究结束期满后未提交至少二篇发表在重要学术会议或核心刊物(或待发表)、标有实验室为主要工作单位之一论文的,视为不合格。2年内不接受其对开放课题的申请,在实验室学术委员会上通报并通知本人。
未通过验收或评议结题的课题负责人,不得申请新的课题。
七、附则
本办法由实验室负责解释,自2015年1月1日开始执行。
第三篇:信息安全保密管理制度
信息安全保密管理制度
为保守秘密,防止泄密问题的发生,根据《中华人民共和国保守国家秘密法》和国家保密局《计算机信息系统保密管理暂行规定》、国家保密局《计算机信息系统国际联网保密管理规定》,结合本单位实际,制定本制度。
一、计算机网络信息安全保密管理规定
(1)为防止病毒造成严重后果,对外来光盘、软件要严格管理,坚决不允许外来光盘、软件在公安专网计算机上使用。
(2)接入公安专网的计算机严禁将计算机设定为网络共享,严禁将机内文件设定为网络共享文件。
(3)为防止黑客攻击和网络病毒的侵袭,接入公安专网的计算机一律安装杀毒软件,并要定时对杀毒软件进行升级。
(4)禁止将保密文件存放在网络硬盘上。
(5)禁止将涉密办公计算机擅自联接国际互联网。
(6)保密级别在秘密以下的材料可通过电子信箱传递和报送,严禁保密级别在秘密以上的材料通过警综平台传递和报送。
(7)涉密计算机严禁直接或间接连接国际互联网和其他公共信息网络,必须实行物理隔离。
(8)要坚持“谁上网,谁负责”的原则,各部门要有一名领导负责此项工作,信息上网必须经过所领导严格审查,并经主管领导批准。
(9)国际互联网必须与涉密计算机系统实行物理隔离。(10)在与国际互联网相连的信息设备上不得存储、处理和传输任何涉密信息。
(11)应加强对上网人员的保密意识教育,提高上网人员保密观念,增强防范意识,自觉执行保密规定。
(12)涉密人员在其它场所上国际互联网时,要提高保密意识,不得在聊天室、电子公告系统、网络新闻上发布、谈论和传播国家秘密信息。使用电子函件进行网上信息交流,应当遵守国家保密规定,不得利用电子函件传递、转发或抄送国家秘密信息。
(13)严禁互联网计算机接入公安专网。
(14)严禁公安业务计算机接入互联网。
二、涉密存储介质保密管理规定
(1)涉密存储介质是指存储了涉密信息的硬盘、光盘、软盘、移动硬盘及U盘等。
(2)存有涉密信息的存储介质不得接入或安装在非涉密计算机或低密级的计算机上,不得转借他人,存放在本单位指定的密码柜中。
(3)需归档的涉密存储介质,因及时归档。
(4)各部门负责管理其使用的各类涉密存储介质,应当根据有关规定确定密级及保密期限,并视同纸制文件,按相应密级的文件进行分密级管理,严格借阅、使用、保管及销毁制度。借阅、复制、传递和清退等必须严格履行手续,不能降低密级使用。
(5)涉密存储介质的维修应保证信息不被泄露,由各涉密部门负责人负责。需外送维修的,要经领导批准,到国家保密主管部门指定的维修点维修,并有保密人员在场。
(6)不再使用的涉密存储介质应由使用者提出报告,由所领导批准后,交保密办公室负责销毁。
三、计算机维修维护管理规定
(1)涉密计算机和存储介质发生故障时,应当向所信息中心提出维修申请,经批准后到指定维修地点修理,一般应当由本局内部维修人员实施,须由外部人员到现场维修时,整个过程应当由有关人员全程旁站陪同,禁止外来维修人员读取和复制被维修设备中的涉密信息,维修后应当进行保密检查。
(2)凡需外送修理的涉密设备,必须经保密小组和主管领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。
(3)高密级设备调换到低密级单位使用,要进行降密处理,并做好相应的设备转移和降密记录。
(4)由局保密委员会指定专人负责办公室计算机软件的安装和设备的维护维修工作,严禁使用者私自安装计算机软件和擅自拆卸计算机设备。
四、用户密码安全保密管理规定
(1)用户密码管理的范围是指办公室所有涉密计算机所使用的密码。
(2)机密级涉密计算机的密码管理由涉密科室负责人负责,秘密级涉密计算机的密码管理由使用人负责。
(3)密码必须由数字、字符和特殊字符组成,秘密级计算机设置的密码长度不能少于8个字符,机密级计算机设置的密码长度不得少于10个字符,密码更换周期不得超过60天。
(4)秘密级计算机设置的用户密码由使用人自行保存,严禁将自用密码转告他人;若工作需要必须转告,应请示所保密委员会负责人认可。
五、涉密电子文件保密管理规定
(1)涉密电子文件是指在计算机系统中生成、存储、处理的机密、秘密和内部的文件、图纸、程序、数据、声像资料等。
(2)电子文件必须定期、完整、真实、准确地存储到不可更改的介质上,并集中保存,然后从计算机上彻底删除。
(3)各涉密部门自用信息资料由本部门管理员定期做好备份,备份介质必须标明备份日期、备份内容以及相应密级,严格控制知悉此备份的人数,做好登记后进保密柜保存。
(4)各部门要对备份电子文件进行规范的登记管理,备份可采用磁盘、光盘、移动硬盘、U盘等存储介质。
(5)涉密文件和资料的备份应严加控制。未经许可严禁私自复制、转储和借阅。对存储涉密信息的磁介质应当根据有关规定确定密级及保密期限,并视同纸制文件,分密级管理,严格借阅、使用、保管及销毁制度。
(6)备份文件和资料保管地点应有防火、防热、防潮、防尘、防磁、防盗设施,并进行异地备份。
六、涉密计算机系统病毒防治管理规定
(1)涉密计算机必须安装经过国家安全保密部门许可的查、杀病毒软件。
(2)每周升级和查、杀计算机病毒软件的病毒样本。确保病毒样本始终处于最新版本,同时将升级记录登记备案。
(3)绝对禁止涉密计算机在线升级防病毒软件病毒库,同时对离线升级包的来源进行登记。
(4)涉密计算机应限制信息入口,如软盘、光盘、U盘、移动硬盘等的使用。
(5)对必须使用的外来介质(磁盘、光盘,U盘、移动硬盘等),必须先进行计算机病毒的查、杀处理,然后才可使用。
(6)对于因未经许可而擅自使用外来介质导致严重后果的,要严格追究相关人员的责任。
七、上网发布信息保密规定
(1)上网信息的保密管理坚持“谁发布谁负责”的原则。凡向国际联网的站点提供或发布信息,必须经过保密审查批准,报分管领导审批。提供信息的部门应当按照一定的工作程序,健全信息保密审批制度。
(2)凡以提供网上信息服务为目的而采集的信息,除在其它新闻媒体上已公开发表的,组织者在上网发布前,应当征得提供信息单位的同意。凡对网上信息进行扩充或更新,应当认真执行信息保密审核制度。
西吉县公安局
2010年3月7日
第四篇:信息安全保密协议
信息安全保密协议
甲方:
法定代表人/负责人: 乙方:
法定代表人/负责人:
根据《保密制度》之规定,本着“诚实守信”的原则,经甲、乙双方协商一致,自愿签订本协议,以资共同遵守。乙方需掌握的信息是海棠新城开发项目详情,包括但不限于销售情况、抵押情况、查封情况等。在此过程中,甲方已经或将要向乙方提供甲方的某些秘密性、专有性或保密性信息(“保密信息”),且该保密信息属甲方在登记过程中掌握,都属于保密信息。
第一条 保密信息
1.1保密信息包括但不限于以下内容:海棠新城房地产开发项目销售情况、抵押情况、查封情况等。
1.2上述保密信息可以以数据、文字及记载上述内容的文档、光盘、软件、图书等有形介质体现,也可通过口头等视听方式传递。
第二条 双方权利和义务
2.1乙方保证该保密信息仅用于乙方行政工作。乙方不得将保密信息用于行政工作以外的任何用途。除此之外,乙方不得对保密信息进行复制。任何情况下,乙方不得对外发布涉密数据信息。
2.2乙方保证对保密信息予以妥善保管,若发生以下事项由乙方承担全部责任:
2.2.1 保密信息被盗、泄露,或者以其他方式泄露、毁损、灭失。2.2.2 任何根据本协议有权从乙方获得保密信息的职工(包括但不限于现有正式职工、临时职工或前职工)、顾问和/或咨询人员等对保密信息未经授权的披露。
2.3乙方保证对甲方提供的保密信息予以保密。
2.4乙方保证仅为行政工作目的向乙方确有知悉必要的职工、顾问和/或咨询人员披露保密信息,且对保密信息的披露及利用符合保密原则。在乙方上述人员知悉该保密信息前,应向其说明保密信息的保密性及其应承担的义务,保证上述人员同意接受本协议条款的约束,并对上述人员的保密行为进行有效的监督管理。乙方如发现保密信息泄露,应采取有效措施防止泄密进一步扩大,并承担相应的保密和法律责任。
2.5工作完成后,乙方应及时将承载保密信息的介质原件及复制件全部销毁。
2.6上述限制条款不适用于以下情况:
2.6.1在依本协议提供之时,该保密信息已以合法方式属乙方所有或由乙方知悉。
2.6.2在依本协议提供之时,该保密信息已经公开或能从公开领域获得。
2.6.3保密信息是乙方从没有违反对甲方保密义务方合法取得的。
2.6.4经甲方书面同意对外提供,但仅限于甲方书面同意的范围、方式且遵循书面同意中规定的其他前提条件。
2.6.5乙方应法律、行政法规要求提供的信息(通过口头提问、询问、要求资料或文件、传唤、民事或刑事调查或其他程序披露保密信息)。
2.7如果乙方拟以本协议第2.6.4条、第2.6.5条为依据作出披露的,应至少于实际作出披露行为前五个工作日通知甲方,说明其拟根据上述约定披露有关的保密信息,并就披露对象和披露范围、方式等作出说明。
2.8甲方不保证保密信息的精确性与合理性。
2.9如果乙方得知第三方获得任何保密信息,则应及时书面通知甲方,并向甲方提供掌握的所有相关情况。
第三条 违约责任
乙方未履行或未完全履行本协议项下的条款均构成违约,乙方应承担因此造成的一切保密、经济、法律责任,同时赔偿给甲方造成的一切损失,包括但不限于甲方因调查违约行为而支付的合理费用。
第四条 甲方在履行本协议的任何条款时,如有放松、放弃或迟延,均不构成对甲方在本协议下任何权利的不利影响或限制。如果甲方对某一违约行为免予追究,并不构成放弃追究乙方随后或持续违约行为的权利。
第五条 法律适用和争议解决
5.1本协议适用中华人民共和国法律。
5.2所有因本协议引起的或与本协议有关的任何争议将通过双方友好协商解决。如果双方不能通过友好协商解决争议,则任何一方均可通过法律途径保障自己的合法权益,所产生费用由败诉方承担。
5.3争议进行过程中,双方将停止履行本协议。第六条 协议生效及其他
6.1本协议自双方签字盖章之日起生效。有效期至2017年12月31日止。本协议签署前,甲方已经向乙方提供的本协议范围内的保密信息也受本协议约束,此时本协议于该等保密信息提供时发生效力。6.2本协议一式伍份,甲方执叁份,乙双方执贰份,具有同等法律效力。6.3如果本协议的任何条款在任何时候变成不合法、无效或不可强制执行而不从根本上影响本协议的效力时,本协议的其它条款不受影响。
6.4本协议各条标题仅为提示之用,应以条文内容确定各方的权利义务。
6.5本协议替代此前双方所有关于本协议事项的口头或书面的纪要、备忘录、合同和协议。
甲方:
乙方:
法定代表人/负责人:
法定代表人/负责人:
****年**月**日
****年**月**日
第五篇:信息安全保密管理制度
信息安全保密管理制度
第一条 河源市教育信息网是利用先进实用的计算机技术和网络通讯技术,实现全市学校联网,为保证我校计算机网络系统的安全运行,更好地为教学科研和管理服务,根据《中华人民共和国计算机信息系统国际联网保密管理工作暂行规定》,制定本办法。
第二条 本市联入的所有教育单位和个人用户以及拥有电子邮件信箱的单位和个人,都必须执行本办法和国家的有关法律法规,严格执行安全保密制度,并对所提供信息负责。严禁利用国际联网进行危害国家安全、泄露国家秘密、损害集体利益和他人利益的活动及其它一些违法犯罪活动。
第三条 建立河源市教育系统计算机信息系统国际联网保密工作管理领导小组,统一领导全市教育系统计算机国际联网的安全保密管理工作,其主要任务是:组织贯彻落实上级有关计算机信息及互联网的保密法律、规章、组织宣传教育、制订保密制度及防范措施、依法进行保密检查,查处有关计算机信息系统的泄密问题。
第四条 下列内容不得进行国际联网传输或存储:党和国家以及地方党委、政府的秘密文件、资料,中央和地方党政领导人未公开发表的讲话,各种内部的文件、资料及相关的信息;国家委托的攻关科研秘密信息;获省、部级以上奖的科学技术秘密信息;特殊渠道掌握的科技资料及相关信息;与境外合作中经审查、批准合法向对方提供的秘密信息或内部信息,双方共同约定不对第三方公开的信息;不宜公开或可能损害学校集体利益的信息;非本单位产生的秘密及其他不宜公开的内部信息。
第五条 本局资源进行国际联网的保密审查实行分口把关,各单位对上网的信息应事先根据业务归口进行保密审查(私人邮件除外),经同意后方可上网。
第六条 涉及国家秘密的计算机信息系统不得进入国际联网,并采取与国际联网完全隔离的保密技术措施。本局内部使用的计算机信息系统,要从管好科技秘密、工作秘密、维护教育局的利益出发,采取保密防范措施。
第七条 网络中心负责运用技术设备和手段,防范联网运行中的泄密行为及危害国家安全的违法犯罪行为,和损害教育系统的集体利益。互联网络管理人员(含操作人员)应经常学习国家有关法律、行政法规和保密规章,熟悉内容,带头遵守和执行。执行情况列入考核的主要内容。
第八条 各单位对本单位的用户要加强国家安全教育和保密教育,要有领导分管负责,建立联网保密制度,进行安全保密检查,加强防范工作。
第九条 在网上发现危害国家安全,泄露国家秘密和本局的秘密信息,要立即采取补救措施,并同时报告保密委员会,严禁制作、查阅、复制和传播。
第十条 用户应接受网络技术、管理和保密培训,自觉接受和配合保密检查,发现联网运行违规,要立即纠正。第十一条 教育信息网实行统一管理,分层负责制。本局内部从事施工建设不得危害计算机网络系统的安全,任何单位和个人,未经网络中心同意,不得擅自安装、拆卸或改变网络设备。
第十二条 违反规定,将给予批评或通报批评教育,造成后果的,给予行政处分并处以暂停止联网的处罚。触犯刑律的由司法处理。
第十三条 附则
本办法如有与上级规定相悖之处,以上级规定为准。本办法自下发之日起执行。