保密管理制度及相关表格
XX软件有限公司保密工作管理规定
第一章 总则
第一条 依据《中华人民共和国保守国家秘密法》和《中华人民共和国保守国家秘密法实施办法》等法律法规,结合公司实际情况,制定本保密工作管理规定(以下简称规定)。 第二条 公司保密工作方针是:“依法管理、积极防范、确保重点,既确保国家秘密,又便利各项工作”。
第三条 公司贯彻“业务工作谁主管,保密工作谁负责”的保密工作领导干部责任制。
第四条 公司保密工作重点是:涉密部门、部位,涉密人员与涉密载体的管理及办公自动化设备和计算机网络信息系统的安全防范。 第五条 公司保密工作方法是:建立健全各项保密管理制度,人防、物防、技防相结合,以人为本并充分发挥保密防范设施、设备作用,不断提高保密管理与技术防范的水平。
第六条 本规定适用于公司各部门和全体职工。
第二章 保密组织机构与职能
第七条 法定代表人保密工作职责: (一)对公司保密工作负全面领导责任。
(二)保证国家关于保密工作的法律、法规和方针政策在公司的贯彻执行。
(三)把保密工作列入议事日程,听取保密工作汇报,审定保密工作重大事项,提出保密工作指导性意见。
(四)重视保密组织机构的建设,及时研究解决存在的重大问题。 第八条 主管保密工作公司领导保密工作职责:
(一)对公司保密工作负组织领导责任。
(二)贯彻执行保密工作法律、法规,对公司保密工作进行安排。 (三)健全完善保密组织机构,选配政治可靠、作风正派、工作扎实的人员负责日常保密工作,保证保密工作在公司的贯彻实施。
(四)加强业务开展过程中的保密管理,把业务工作与保密工作有机
2
结合起来,认真落实保密工作责任制。对涉密工作事项提出保密要求,明确保密责任。
(五)组织建立健全各项保密制度,实行目标管理,责任到人,严格按制度办事。
(六)及时向公司法定代表人通报保密工作重要情况。 第九条 其他公司领导保密工作职责:
(一)对分管业务工作范围内的保密工作负主要领导责任。 (二)在分管业务工作中贯彻落实保密法律、法规及有关保密规定。 (三)根据分管业务工作的保密范围,把保密管理纳入业务管理之中,将保密工作与业务工作同计划、同部署、同检查、同总结、同奖惩。
(四)对分管业务工作范围内的保密工作落实情况进行监督检查。 第十条 各部门正职领导保密工作职责:
(一)对本部门业务工作范围内的保密工作负直接领导责任。 (二)负责保密法律、法规和规章制度在本部门贯彻执行。 (三)根据本部门业务工作的保密范围,将保密工作与业务工作同计划、同部署、同检查、同总结、同奖惩。
(四)结合部门实际提出保密工作具体要求和防范措施,并对保密工作落实情况进行监督检查。
(五)及时向公司领导和保密办公室汇报保密工作重要情况。 第十一条 公司各级领导在工作中必须以身作则,严格要求自己,自觉遵守保密工作制度:
(一)不泄露自己知悉的党和国家秘密。
(二)不在无保密保障的场所阅办、存放秘密文件、资料。 (三)不擅自或指使他人复制、摘抄、销毁或私自留存带有密级的文件、资料。确因工作需要复印的,复印件应按同等密级文件管理。 (四)不在非保密笔记本或未采取保密措施的电子信息设备中记录、传输和储存秘密事项。
(五)不携带秘密文件、资料进入公共场所或进行社交活动;特殊情况确需携带时,须按有关规定办理审批手续,并由本人或指定专人严格保管。
(六)不使用无保密措施的通信设施和普通邮政传递秘密事项。
3
(七)不准与亲友和无关人员谈论秘密事项。
(八)不在私人通信及公开发表的文章、著作、讲演中涉及秘密事项。 (九)不在涉外活动和接受记者采访中涉及秘密事项。
(十)不在出国访问、考察等外事活动中携带涉及秘密事项的文件、资料或物品;确因工作需要携带的,须按有关规定办理审批手续,并采取严格的保密措施。
第十二条 公司设立保密委员会,主任由主管保密工作的副总裁担任,成员由有关人员组成。公司保密委员会主要职责为:
(一)贯彻落实国家和有关主管部门的有关保密工作的方针、政策和法律法规。
(二)对公司保密工作进行指导、监督、检查和管理。 (三)审定公司保密工作制度、规定、措施和办法。 (四)审定公司年度保密工作计划。 (五)审定保密要害部门部位。
(六)指导开展定密工作,审核密级项目定密和密级调整。 (七)审查审批涉密岗位、涉密人员密级界定和密级变更。 (八)对重大涉密事项、涉外活动的保密工作落实情况进行监督指导。 (九)查处一般失泄密事件,协助查处重大失泄密案件。
(十)实行年度例会制和不定期会议制度。年度例会时间是每年6月下旬和12月下旬。会议内容包括研究、部署、总结半年和全年保密工作。
第十三条 保密委员会下设立保密办公室,保密委员会日常工作由保密办公室承办。保密办公室设在公司项目管理部,保密办主任由项目管理部经理兼任,保密办主要职责为:
(一)认真贯彻执行公司保密委员会的各项工作决策和部署。 (二)提出公司年度保密工作计划并组织实施。 (三)提出保密工作各项规章制度并贯彻落实。
(四)负责保密工作各项规章制度执行情况的监督、检查。
4
5
6
(六)脱离涉密岗位后,能够继续履行保密责任。
第十八条 在业务开展过程中接触、知悉国家和公司秘密的涉密人员,必须坚持 “先审查后录用”的原则。凡新进入涉密岗位的工作人员须履行审查备案(附件一)与资格审批手续(附件二)。人力行政部负责审核拟聘人员的历史背景、政治表现、工作表现;保密办负责考察拟聘人员的保密意识、保密知识以及保密制度的熟悉程度;用人部门审核拟聘人员是否符合岗位的业务能力和保密要求。
第十九条 通过涉密人员资格审查的人员,须与保密办公室签订《保密责任书》(附件三)后方可录用、上岗。 第二十条 涉密岗位涉密等级界定与调整
(一)对涉密岗位上的工作人员,都要确定涉密等级。涉密人员等级按重要(即机密级)、一般(即秘密级)划分。 1、在涉及机密级国家秘密程度深、事项多、期限长的岗位上的工作人员应当属于重要涉密人员。
2、在涉及秘密级国家秘密程度深、事项多、期限长的岗位上的工作人员应当属于一般涉密人员。
(二)对涉密人员岗位等级界定实行动态管理,由保密办公室根据涉密部门申请(附件四)每半年核实一次。对涉密人员已经连续半年没有承担本级涉密项目(工作),将向下调整密级。 第二十一条 涉密人员调动与因私出境审查
(一)涉密人员因私出国、出境,应当向所在部门提出书面申请(附件五),并签订《出国(境)期间保密承诺书》(附件六)。部门领导签署意见,保密办公室、人力行政部会审,总裁审批。短期出国旅游或探亲的,经主管公司领导批准,可暂缓移交自用涉密文件、资料、设备,但必须“清桌锁柜”。 涉密人员因私出国、出境时间超过6个月的,回公司后需要继续上岗的,应将在国外、境外期间的表现写成书面材料,交保密办公室,经审核批准后方可上岗。
(二)对涉密人员未经批准擅自出国(境)的,或经正常程序组团出国(境)后出走或逾期不归的,保密办公室应报告上级有关部门。 (三)涉密人员不得个人保管因私护照,由人力行政部统一保管。因私出国的,应在回国后一周内交回因私护照。
(四)涉密人员调动工作或退休离岗前,不得擅自销毁和处理个人保管使用的涉密文件、资料、设备等,必须与有关部门办理移交手续(附件
7
七)。有关部门在办理移交手续时必须严格把关。
(五)人力行政部在办理调出人员档案迁移时,对调出人员档案中涉及国家秘密的材料应进行非密化处理,并在档案中注明其涉密等级和脱密期。
第二十二条 涉密人员脱密期
(一)脱密期限为:重要涉密人员一年,一般涉密人员六个月。 (二)涉密人员为到国外和外国驻华机构、外商独资企业工作而申请辞职的,或申请出国(境)定居的,须在脱密期满后办理批准手续。 第二十三条 调出公司的涉密人员由人力行政部负责与其签订离岗保密承诺书,并在保密办公室备案(附件八)。 第二十三条 涉密人员其他管理事项
(一)院校师生原则上不允许在涉密岗位实习,确需在涉密岗位实习的,应由用人部门提出,经保密办、人力行政部审查,主管领导批准。用人部门在实习档案(或结论)中要对涉及的秘密事项做出非密化处理,并标明其所接触涉密事项的密级和保密期限。
(二)对于签订短期劳动合同的人员,原则上不安排从事涉密岗位工作。如有特别需要,须由用人部门提出书面意见和涉密人员资格审查表,经保密办公室审查同意后,由主管领导签字批准方可使用,并报保密办公室备案。上岗后纳入涉密人员管理范围。
(三)涉密人员在岗期间或脱密期内不得与境外人员或外国人结婚。 (四)用人部门领导应对涉密人员履行保密义务进行有效的监督、检查和管理,如有违反保密规定行为,应及时报保密办公室处理。
第四章
涉密技术保密管理
第二十三条 涉密技术是指包含技术秘密内容的软件、文档资料、客户信息、图纸、照片、记录、文件等。
第二十四条 涉密技术的密级划分。
(一)机密级是指公司的重要技术秘密,如发生泄露将会使公司以及客户的安全和利益遭受严重的损害。公司的机密级技术内容包括:主要程序原代码、重要的技术方案、算法、接口代码等。
(二)秘密级是公司的一般技术秘密,如发生泄露将会使公司和客户的安全和利益遭受一定程度的损害。秘密级技术包括项目预算、一般性技术解决方案、售前技术解决方案等。
8
第二十五条 涉密技术密级确定和保密期限确定、变更、解密。 (一)密级确定和保密期限确定
1、技术相关部门和人员提出密级、保密期限和知悉范围的具体意见,经部门领导审核,公司业务主管领导会同保密办公室审查后批准确定(附件九)。 2、产品研发项目中产生的研究报告等最终科研成果的密级和保密期限,由项目负责人根据有关保密规定提出密级、保密期限和知悉范围,经所在部门领导审核,由公司主管领导会同保密办公室审查后批准确定(附件九)。 3、正在办理或形成过程中的文件、研究报告、程序、资料等秘密事项,由公司主管部门、人员根据有关保密规定先行拟定密级,并按拟定的密级进行管理。工作完成后再按审批程序正式确定密级和保密期限。
4、保密期限:公司根据涉密技术的保密要求综合评估确定保密期限,机密级不少于10年,秘密级不少于5年。
(二)密级及保密期限的变更
1、由原承办人或部门根据定密时的程序申报变更(附件九)。变更原则为:
2、秘密事项有下列情形之一的,应提高密级和延长保密期限。 (1)发现原定密级偏低的。
(2)新发现对公司和客户安全具有重要保障作用的。 3、秘密事项有下列情形之一的,应降低密级和保密期限。 (1)发现原定密级偏高的。
(2)己有接替技术,但仍有一定保密价值的。 (3)因工作需要扩大知密范围的。
4、秘密事项,经衡量公开后无损于公司和客户安全并有利于公司发展的,应及时解密。在保密期限内,具备下列条件的可提前解密: (1)现有技术已经落伍,没有市场价值的。 (2)己有接替技术,原有技术无保密价值的。
(三)秘密事项保密期限届满的,自行解密。 第二十六条 涉密技术的保密管理
(一)机密级技术资料由公司专人负责保管,只限于公司领导和直接
9
责任人使用。其他人员借阅使用必须经过公司主管领导审批同意。秘密级技术资料由各相关部门安排专人负责保管,可供工作需要的人员使用。 (二)公司机密级涉密技术资料要使用专门的保管设备和场地进行管理,电子文档要设定密码,由公司指定专人掌握。
(三)在来宾接待和对外技术交流上,不介绍涉及保密内容的技术资料,如来宾索要技术资料的,要事先经过公司主管领导和保密委员会审批同意。
(四)公司人员编写的对外发布的技术资料,凡涉及保密内容的,一律要经过公司主管领导和保密委员会审核批准后才能对外发布。 (五)涉密技术资料不得随意复印和摘抄,因工作需要的,需要经过公司主管领导和保密委员会批准。
(六)非涉密工作人员不得随意进入涉密工作间,接触涉密文件,如因工作需要借阅涉密资料的,需要经过经过公司主管领导和保密委员会批准。
(七)涉密技术内容原则上不得对外宣传报道,如因广告、技术交流等工作需要,要事先经过公司主管领导和保密委员会审批同意。
第五章 涉密设备保密管理
第二十七条 涉密设备包括台式计算机、便携式计算机、网络服务器。 第二十八条 对台式计算机和便携式计算机保密要求如下:
(一)涉密计算机要履行审批手续(附件十),严禁涉密台式计算机和涉密便携式计算机上公共互联网。
(二)涉密人员在台式计算机或便携式计算机上制作涉密载体时,应避免无关人员旁观。在不操作时间超过5分钟时应设置屏幕保护。如较长时间离机,必须退出处理程序并关机。密级文件不得存放在便携式计算机硬盘上,应存入U盘或活动硬盘中,放入密码文件柜中保存。
(三)涉密台式计算机和便携式计算机开机应设置密码。处理一般涉密信息的计算机有效开机密码要8位以上,密码一个月更换一次。处理重要涉密信息的计算机有效开机密码要10位以上,密码一周更换一次。 (四)涉密计算机在无保密保障条件下工作的,必须使用视频电磁干扰器。
10
(五)涉密台式计算机和便携式计算机 (含磁盘等涉密载体)原则上不得携带出办公区。如工作需要带出办公区必须办理审批手续(附件十一)。 (六)涉密台式计算机、便携式计算机及活动硬盘由设备管理部门登记,保密办公室备案。
(七)私人便携式计算机不得带入工作区域使用,不能处理涉密信息。 (八)涉密台式计算机和便携式计算机淘汰后只能限公司内部调剂使用。在没有确认对公司秘密信息进行安全清除前,禁止将处理过公司秘密信息的计算机和便携式计算机作价外卖或外拨使用。
第二十九条 计算机信息系统是指以计算机、打印机等终端设备,利用计算机通信网络技术进行信息采集、处理、存贮和传输的设备、技术、管理的集成。包括涉密计算机信息系统(联接各部门的涉密网络信息系统,简称内网)和非涉密信息系统(联接社会公共互联网的局域网络,简称外网)。 第三十条 对内网保密工作实施严格管理
(一)联入内网的计算机必须经过审批(附件十二)。
(二)涉密信息系统运行时,信息访问必须按授权审批程序执行。根据涉密情况和人员、部门的职能权限划分出访问权限,网络安全管理员执行授权(附件十三)。 (三)涉密计算机信息系统必须实现与社会公共互联网的物理隔离即内网和外网的物理隔离,内网不得通过其他任何途径接入社会公共互联网。 (四)上内网信息限制在机密级以下(含机密级),并严格执行上网信息审批制度(附件十四)。 (五)涉密计算机信息系统联网的保密工作,坚持\"谁上网,谁负责\"的原则。禁止私自联机上网,越权操作,擅自装载软件和将未采取安全保密防范措施的涉密数据上网。
(六)凡在内网信息系统内存贮、处理,传递、输出的涉密信息均应在存贮文件名和文件首页上标明相应的密级标识。
(七)各部门应严格控制上网计算机的文件目录,需要在内网上交流的涉密信息,应放置在专门的目录区内。按照保密规定设置口令进行采集、存贮、处理、交流、传递。在网络管理过程中,若发现有未进行安全共享设置的密级文件,经网络管理员确认后,有权将该涉密文件删除。 (八)应配备经过培训合格的网络安全管理员、系统管理员、网络审计员(简称“三员”),负责网络安全运行和系统管理。“三员”应该专人专职,不得互兼。网络安全管理员应明确职责,建立网络安全监控日志,以
11
备查验。
(九)网络安全管理员要严格控制相关人员对系统的各级访问权限,其密码口令不得泄漏。网络安全管理员应采取必要的技术措施及时进行漏洞扫描,防止非法外联和他人非法入侵系统。网络安全管理员应严格对数据的存贮、更新、删除进行管理,防止对已有数据和文件进行非法传播和破坏。
(十)上网用户要每周更换登录密码,密码不少于10位,及时取消不必要的共享目录。网上所有涉密信息系统必须通过身份认证系统进入,确保只有合法用户才能访问。禁止对服务器的匿名访问。
(十一)凡存贮过公司秘密信息的内网终端计算机和涉密计算机如要移做它用,应及时进行非密化处理和重新装载操作系统。 第三十一条 对外网使用的保密管理要求如下:
(一)计算机上社会公共网,要严格履行申报手续(附件十五),并加贴许可标识。禁止私自联通社会公共网。
(二)严禁上外网计算机处理涉密信息和内部信息,必须做到专机专用。
(三)使用外网收发电子邮件必须执行登记制度,严禁涉及国家及公司秘密事项。
第三十二条 计算机涉密管理由保密办负责。要采取必要的技术手段确保计算机及系统的使用安全。
第三十三条 利用密码传真、密码电话和密码网传输密件应执行相应审批手续(附件十六、十七、十八)。密码传真应密收密复,禁止密件明发、明件密发和明密混发。密收传真要履行涉密载体登记签收手续,按涉密载体管理。
普通传真机应建立使用登记制度,不得发送涉密文件、资料。 第三十四条 复印设备实行专人专管制度。
(一)涉密文件、资料在内部复制时,必须履行涉密载体复制保密审批手续(附件十九)。涉密载体的复制,需部门领导签字以及原件归口管理部门批准、登记、备案。机密级载体的复制还需主管领导签字。复制涉密档案文件、资料,按公司要求办理。
(二)所有负责复制工作的部门和人员必须严格执行涉密载体复制保密规定和登记手续,不准应私人要求多印、多留。复制、印刷和装订份数要真实记录备案。对复制过程中出现的衬纸、废页等印有字据的消耗品按密件要求销毁。
12
(三)复印件不得改变原件的密级和保密期限及知悉范围,并按原件同等密级进行登记管理。
第三十五条 打印机使用部门在打印涉密文件、资料时,应建立打印审查、登记制度。需要打印涉密资料时,承办人应填写打印审查表(附件二十),由部门负责人签署意见,业务管理部门和保密办负责审批。打印时,应依据审批的份数和范围进行打印,不得擅自增加页码和打印量,并进行登记(附件二十一)。对打印件应按照涉密载体管理。 第三十六条 通信设备与办公自动化设备保密管理由人力行政部负责。应制定必要的管理制度,并监督、检查各部门的落实情况。
第六章 涉密载体保密管理
第三十七条 涉密载体包括:以文字、数据、符号、图像、声音等方式记载的纸质载体(文件、资料、笔记、图纸、地图、表格等)、磁介质载体 (计算机硬盘、移动硬盘、软盘、U盘、录像带、录音带等)、光介质载体(光盘)和胶片(含软片、照片)等。
用于日常工作记载涉密信息的涉密载体(保密本,计算机软盘、U盘、移动硬盘,光盘、磁带等),由保密办公室统一登记、发放、销毁。 第三十八条 涉密载体保密管理内容包括:涉密载体制作、涉密文件资料复制、涉密载体借阅使用、涉密载体保管、涉密载体销毁、涉密载体运输、涉密载体维修等。
第三十九条 涉密载体管理主要由使用部门、人力行政部、项目管理部按工作职责分工负责。对所需的防护设施、装置和技术由保密办公室、人力行政部负责。
第四十条 涉密载体制作
(一)对涉密载体制作内容的审批一经完成,涉密载体内容原稿就不应再做数据的修改补充,如需进行修改补充,必须重新履行审批手续(附件二十二)。 (二)涉密载体要严格按照批准的数量进行制作输出,制作部门和个人不准私自留存,制作过程中产生的废页等要及时按保密规定销毁。 (三)需印刷的涉密载体必须到具有“国家秘密载体印刷定点单位”资质的单位进行。
(四)涉密磁介质、光盘的制作应当在公司内或具有国家保密资质的
13
单位制作。
(五)涉密载体制作过程中形成的不需要归档的材料,应当及时按保密规定销毁。
(六)制作涉密载体的场所应当符合保密要求。使用计算机等电子设备的应当采取防电磁泄露的保密措施。 第四十一条 涉密载体收发与传递
(一)涉密载体收发人员必须政治可靠,严格遵守保密法规和保密纪律。
(二)涉密载体的收发必须严格执行国家有关涉密载体收发保密工作程序,履行封装、清点、勘验、交接签字手续。
(三)涉密载体传递必须包装严密(使用规定包装品),并在封皮上标明密级和编号。递送必须有两人共同携带,使用专车。 (四)发往外单位的涉密载体一律通过专门渠道发送。 第四十二条 涉密文件、资料借阅与使用
(一)严格执行涉密载体借阅使用管理制度,严格控制国家秘密知悉范围和人员。借阅、使用人员必须符合相对应密级等级和知悉范围。借阅等级可以向下“兼容”,如工作需要借阅更高级别的密件,要填写借阅使用密件审批表(附件二十三),经公司主管保密工作领导批准。 (二)机密级以下涉密文件与资料的借阅使用应办理借阅使用手续,并在指定地点阅读。如需复制涉密文件资料必须办理审批手续(附件二十四),并等同原件进行管理。绝密件在指定阅览室阅览时不准拍照、抄录,且保管人员应同在现场。
(三)管理人员接待时必须严格执行涉密载体的移交、接收、清退等登记程序,做好登记,登记资料定期向保密办公室备案。
(四)外单位人员需要借阅涉密资料,应由借阅人持正式介绍信到接待部门登记(介绍信存档),由接待人核实身份后(单位和借阅人是否具有涉密资格,借阅人涉密等级是否符合要求,身份是否真实等)方可办理借阅,并在指定地点阅读。涉密资料不得对外单位人员复制。
(五)摘录、引用公司秘密内容形成的涉密载体,应当按原件密级确定密级、保密期限和发放范围。 第四十三条 涉密载体保管
(一)保存涉密载体应当选择安全场所,并配备必要的防护设备。涉密载体保存、保管方式必须符合国家规定。
14
(二)工作人员离开办公场所,应当将涉密载体存入保密设备中。涉密载体保管方式有密码保险柜、密码文件柜、有防护装置的独立库房。 (三)各部门产生的涉密载体按规定需要归档的,由人力行政部负责保管。自用的由各部门妥善保管。
(四)绝密级载体必须存放在密码保险柜内,集中存放的库房应装备防护设施和必要的防护探测设备,并实行单独登记专人保管。
(五)涉密载体保管部门要定期对所保管的涉密载体实物进行清点、核对和清退,做到“账物相符”。 (六)个人不得私自留存涉密载体。私自留存涉密载体具体指: 1、涉密人员离岗、离职前所保存的涉密载体,不办理移交手续的。 2、临时借用的涉密载体在工作完成后不及时归还的。 3、个人阅办完毕的涉密文件应当清退而不清退的。 4、擅自扩大制作数量后自留的。
(七)原则上不得携带涉密载体外出。对有特殊需要的必须做到: 1、履行保密审批手续。
2、携带涉密载体外出要采取可靠的安全措施,使涉密载体处于携带人的有效控制之下。
3、携带机密级载体外出应用专车接送,两人以上同行。
4、禁止携带涉密载体出入公共场所、探亲访友、参加外事活动和参加双边或多边谈判。
第四十四条 涉密载体销毁
(一)拟销毁的涉密载体要登记、核对,并履行审批手续(附件二十五)。 (二)少量纸质涉密载体的销毁可以便用粉末式碎纸机逐份逐页销毁。
(三)大量集中销毁工作由保密办公室归口负责。到国家指定的有资质的涉密载体销毁单位销毁。两人核对、两人监销。
(四)销毁存储有密级信息的磁介质、光盘等载体要使用物理或化学的方法销毁,并且做到不可恢复。
(五)禁止将涉密载体作为废品出售给小贩。 第四十五条 涉密载体维修
15
(一)涉密载体维修原则上应坚持在公司内进行。外来人员在公司内进行维修应有有关专业人员在现场监督。
(二)公司内无法维修必须到公司外维修的,使用部门与保密办公室应共同做好登记并履行审批手续(附件二十六)。涉密载体在送修前要将载有的涉密信息彻底删除。外出维修时必须有公司有关专业人员在场监督维修。
(三)维修过程中更换下来的记录有涉密信息的部件,必须带回公司销毁,禁止将其折抵维修费或随意抛弃。
第四十六条 涉密载体的管理涉及到每一位员工,必须引起重视。各部门应开展经常性的检查。对不按规定执行的,保密办公室将提出批评或者处罚。
第七章 保密技术培训与保密管理培训
第四十七条 保密教育的目的是通过组织学习保密法规和保密知识,提高工作人员的保密责任意识。各部门保密教育每年至少进行一次,做好记录(附件二十七),并报保密办公室备案。保密教育开展情况是各部门保密工作奖惩的依据之一。
第四十八条 保密教育由保密办公室和有关部门组织,分工负责,各有侧重。
(一)保密办公室负责组织保密法规、保密知识等日常保密教育,订购有关保密材料。
(二)人力行政部负责新职工、因私出境和离岗职工的保密教育。 (三)各业务部门负责组织本部门的保密法规、知识的学习,落实公司保密教育计划。
第四十九条 保密培训由人力行政部负责。保密培训的目的是通过集中授课(4学时以上)使职工的保密知识、保密技能和必要的保密防范技能达到一定的水平(通过考试或考核)。 第五十条 有关部门要做好各种保密教育培训记录,将人员参加情况纳入保密考核中,对无故缺席人员应给予必要的处罚;对三年内拒绝参加保密教育培训的涉密人员,保密办公室可建议调整其涉密工作岗位。
XX软件有限公司
16
附件一
涉密人员审查备案表 姓名 性别 工作证号 所在部门 政治面貌 行政职务 民族 身份证号 学历 出生地 兼任职务 技术职务 户口所 市(省) 区(县) 楼 单在地 居住地 办公电话
元 室 市(省) 区(县) 楼 单元 室 住宅电话 社会保障号 起止时间 工作单位 职务 职称 证明人 17
个 人 经 历 项目名称 密级 职务 曾承担项目名序号 称、 密级及在 18
项目中担任的职务 姓与本名 人关家系 庭 情 况
出生年月 政学专所在单位及联治 历 业 系电话、手机号面码 貌 19
本人保守国家秘密
涉密岗位密级界定 本和本单位秘密,严格人遵守国家保密法和单承位制定的各项保密管诺 理规定。 签名: 年 月 日 兼职保密员意见 签名: 部门领导意签名: 年 月 日 见 日 年 月 20
人事部门意见 签名(盖章): 保密 办 公 室 意 签名(盖章): 年 月 见 年 月 日
日 21
附件二
涉密人员资格审查与定密审批表 姓 名 民 族 工 作部门 性 别 籍 贯 岗 位工作 出生 年月 政治 面貌 文化程 度 职务职 称 是否从 事过涉密工作 现岗位承担、拟承担涉密项目 秘机密 密 1. 2. 3. 4. 5. 6.
22
7. 8. 9. 人 力 行 政 部签 字(盖章): 意年 月 日 见 保 密 办 意签字(盖章): 见 年 月 日 23
保 密 委 员签字(盖章): 会年 月 日 意见 所在部门意见 同意为: 秘密岗位 机密岗位 签年 月 日 字(盖章): 24
备 注 25
附件三
保密责任书
甲方:甘肃华悦信息系统工程有限责任公司 乙方: (涉密人员)
为保守国家秘密安全,确保甲方承担的 项目等国家秘密不受侵害,加强知识产权保护,有效避免失、泄密事件发生,经双方协商,签定如下责任书: 一、甲方义务与职责:
(一)及时向乙方传达上级关于保密工作的指示决定,组织学习保密法律、法规和规章制度,对乙方进行保密教育和培训。
(二)按照保密工作要求,向乙方提供必要的保密设施和条件。
(三)确定涉密信息的保密范围、密级、保密方法、保密责任及解密期限,明确所属人员使用这些信息的范围、方式、条件等。
(四)对乙方履行本责任书的情况进行监督、检查。当乙方违背本责任书时,有权对乙方进行处分处罚。 二、乙方义务与职责: (一)保密守则
1、忠于祖国,严守秘密。
2、不该听的不听,不该看的不看,不该问的不问,不该记的不记,不该上网的不上。
3、不私自复制、收藏秘密载体。
4、不在非工作场合和普通电话、手机和私人信件上谈论秘密事项。
5、不通过邮局、普通传真机、电子信箱传送涉密文件、资料。 6、不乱放涉密载体,坚持“清桌锁柜”制度。 7、不在无保障条件下携带和存放涉密载体。
26
8、不在私人交往中涉及国家秘密。
9、不携带涉密物品参观、游览和探亲访友。 10、发现保密隐患或发生泄密案件及时向组织报告。 (二)基本职责
1、必须自觉遵守国家保密法律、法规和公司的各项保密规章制度; 2、必须自觉接受保密宣传教育、保密培训,积极参加有关的保密活动;
3、严格履行公司保密规章制度中规定的与本人有关的保密责任,并自觉接受保密监督、检查。
(三)国家秘密载体管理中的保密责任
在制作、收发、传递、使用、保存和销毁国家秘密载体时,应严格按照公司的有关规定执行。
(四)涉密人员流动管理中的保密责任
严格执行公司关于涉密人员保密管理的有关规定。离开所在涉密岗位或调离公司时,必须将所持有的全部各种介质的涉密载体,移交给公司指定的接收人,双方签字确认后方可办理有关手续。
(五)发生失泄密事故报告的责任
发生失泄密事故时,应立即采取补救措施并及时向单位领导和保密办公室报告。发现他人违反保密规定泄露国家秘密时,应立即制止,并及时向保密部门报告。 (六)违反保密规章制度应承担的责任
若违反国家保密法律、法规与公司有关保密的规章制度,承担相应的责任,接受经济的、行政的与法律的处罚。
三、未尽事宜,按国家有关法律法规与公司有关规章制度执行。 四、涉密人员应妥善保管本《保密责任书》,不得遗失。 五、本责任书一式二份,签字生效,双方各执一份。
27
甲方代表签字 乙方签字: (公章) 年 月 日 年 月 日 28
附表四
涉密人员密级界定鉴定表
姓名 参加 项目名最高 称 部门 项目密级 密级 项目来项目 源 担任职务 部门意见(建议密级): 部门领导签字: 年 月 日 业务主管部门意见: 29
签年 月 日 保密办公室意见: 签年 月 日 保密委员会意见: 签年 月 日 密级确定: 注:涉密人员的密级不能高于项目密级,担任职务一栏必须填写。
30
字: 字: 字:
附件5
因私出国(境)审查审批表
申请人基本情况 姓名 学历 职务 部门 去处 出国(境)事由 家庭主要情况成员
31
性别 出生时间 毕业院校 参加工作时间 政治面貌 入党时间 岗位 涉密密级 出国(境)时间期限
关系 姓名 出生日政治面工作单位及职是否同期 貌 审查审批意见 务 去 所在部门是/否 涉密资料、设备已清桌锁柜 意见 是/否 涉密资料已移交 兼职保密员: 年 月 日 部门领导: 年 月 日 组织部门(对党员) 意见 业务主管部门 年 月 意见 日 签字: 年 月 日 32
人力行政是·否 进行保保密办意部 意见 密教育 年 月 日 总裁审批意见 见 年 月 日 年 月 日 注:1、短期出国(境)人所在部门对涉密资料保管情况要签署意见,人事部门要签署保密教育意见;2、出国(境)超过6个月的,要向所在部门移交涉密资料、设备
33
附件6
出国(境)期间保密承诺书
根据《中华人民共和国保守国家秘密法》和《XX软件有限公司保密工作管理规定》,本人在出国(境)期间对公司作以下保密承诺:
一、本人对在工作中接触到的国家和公司秘密事项,在出国(境)期间,绝不以任何方式向外泄露。
二、本人承认在承担工作项目时所产生的任何秘密信息,为国家和公司所有,本人承诺在出国(境)期间,不使用、复制国家、公司秘密事项和技术。
三、已清楚知道因个人的故意或不当行为将导致或可能会触犯《中华人民共和国刑法》中的窃取、刺探、非法提供、非法持有、泄露国家秘密所列之罪行,知道泄露国家秘密事项个人所应承担的责任。
四、保密承诺书本人已经仔细阅读,对其中的所有内容没有疑义,本人愿意为保守国家秘密承担义务和承担因个人行为造成泄密后的一切法律责任。保密承诺书自本人签字之日起生效。
五、本保密承诺书一式三份,公司人力行政部一份(存入当事人档案或聘用合同),保密办公室一份(备案),承诺人一份。
承诺人签字: 年 月 日
34
附件7
调离审批表
姓名 部门 性别 入 身份证 号码 政治面 貌 涉密等 级 司 时间 参涉工加 密作时间 调离原因: 调离后去向: 在本公司从事涉密工作内容:
35
部门审 核 意见 部门领导签字: 年 月 日 兼职保密员签字: 年 月 日 保密办 公室意 见 年 月 日 人力行 政部意 见 年 月 日 注:1、部门领导和保密办公室必须有“不同意”、或“同意调离”及具体脱密时间的意见; 签字: 签字: 36
2、本表由保密办公室备案 37
附件8
离岗保密承诺书
根据《中华人民共和国保守国家秘密法》和《XX软件有限公司涉密工作管理规定》,本人在调离涉密岗位后对公司作以下保密承诺:
一、本人对在工作中接触到的国家及公司秘密事项,在调离后,绝不以任何方式向外泄露。
二、本人承认在承担项目时所产生的任何秘密信息,为公司所有,本人承诺调离后,不使用、复制国家、公司秘密事项和技术。
三、已清楚知道因个人的故意或不当行为将导致或可能会触犯《中华人民共和国刑法》中的窃取、刺探、非法提供、非法持有、泄露国家秘密所列之罪行,知道泄露国家秘密事项个人所应承担的责任。
四、保密承诺书本人已经仔细阅读,对其中的所有内容没有疑义,本人愿意为保守国家秘密承担义务和承担因个人行为造成泄密后的一切法律责任。保密承诺书自本人签字之日起生效。
五、本保密承诺书一式三份,公司人力行政部一份(存入当事人档案或聘用合同),保密办公室一份(备案),承诺人一份。
承诺人签字: 年 月 日
38
附件九
涉密载体定密、调整审批表 申请部门 申请人姓名 申请事项 原密级 部门领导审核意见 业务主管部门审查意见 密级、保密期限确定(变更、解除)的申请依据: 原保密期限 变更后密级 变更后保密期限 签字(盖章): 年 月 日 签字(盖章): 年 月 日 39
保密办审核意见 签字(盖章): 年 月 日 备 注 注:1、本表由提出部门申请人填写 2、本表完成审批后保密办公室负责存档。 40
附件十
涉密计算机审批备案表 申请原 因 机型 台式计算机 便携式计算机 联系电 话 设备编 号 是 否 与外网进行了物理隔离。是 否 专机专用。 保证专机专用,涉密计算机不能登录互联网,与互联网实行物理隔离。要设定开机10位密码,每周进行更换,并对涉密信息进行规范管理。 部门领导签字: 年 月 日 兼职保密员签字: 年 月 日 签字(盖章): 年 月 日 签字(盖章): 年 月 日 此表须报保密办公室备案 申请部门 使用人 使用人密级 密级编号 保密措施 部门承诺 与意见 保密办公室意见 主管领导审批意见 备 注 41
附件十一
外出人员携带计算机、涉密载体与涉密物品审批表 外出保管人 出差前保密审查 返回后保密审查 申请部门 携带理由 出差日期 返回日期 便携机及秘密载体、物品名称和数量 本部门意见 部门领导签字: 年 月 日 兼职保密员签字: 年 月 日 业务主管部 门意见 保密办意见 签字: 年 月 日 签字: 年 月 日 公司领导意 见 签字: 年 月 日 备注:此表保密办备案
42
附件十二
计算机(系统)连接内网保密审批表 申请原 因 联网机台式计算机 便携式计算型 机 联系电 话 设备编 号 申请部门 接入地点 使用人 上网计算机编号 主机地址 联网目的 及上网主 要事项 保密措施 是 否 与外网进行了物理隔离。是 否 专机专用。 保证专机专用,对上网信息执行保密审查制度。 部门承诺 部门领导签字: 年 月 日 与意见 兼职保密员签字: 年 月 日 保密办公 室意见 签字(盖章): 年 月 日 公司主管 领导审批 意见 签字(盖章): 年 月 日 此表须报保密办公室备案 备 注
43
附件十三
涉密信息系统访问授权审批表 信息系统名称 分级序号 系统涉密等级 级 分级信息详情 序号 授权起授权终授权始 止 姓名 员工帐号 类型 时 时 间 间 分级信息涉密等 部门 信息提供部门领导 意见 保密办公室意见 业务主管部门意见 授权执行人签字 44
附件十四
上内网信息审批表 时间 承办人姓名 信息内容 是 否涉密 申请部门审核意见 部门领导签字: 年 月 日 兼职保密员签字: 年 月 日 业务主管部门审核意见 签字: 年 月 日 保密办公室审核意见 签字: 年 月 日 主管领导审批意见 签字: 年 月 日 注:1、本表由提出申请人或部门负责填写; 2、部门审核必须明确提出是否涉密; 3、本表由保密办公室负责存档。
45
部门 信息标题
附件十五 申请部门 接入地点 使用人 上网计算机编号 主机地址 联网目的 及上网主 要事项 保密措施 计算机(系统)连接国际互联网审批备案表 申请原 因 联网机台式计算机 便携式计算型 机 联系电 话 设备编 号 是 否 与内网进行了物理隔离。是 否 专机专用。 保证专机专用,联互联网计算机不处理涉密和公务信息,对上网信息执行保密审查制度。 部门承诺 与意见 部门领导签字: 年 月 日 兼职保密员签字: 年 月 日 保密办公 室意见 签字(盖章): 年 月 日 公司主管 领导审批 意见 签字(盖章): 年 月 日 此表须报保密办公室备案 备 注
46
附件十六 申请人 申请 理由 密码传真使用审批表 申请人密 所在部门 级 传递时间 传递承办人 原件名称密级 传递部门 所在部门保密办意 意见 见 签字(盖章): 签字(盖章) 年 月 日 年 月 日 公司领导 意见 签字: 年 月 日 1、 涉密文件传递时秘密级的由部门领导审批,机密级备注 的由公司主管保密领导审批 2、 审批表交保密办备案 47
附件十七
密码网发文件审批表 年度: 发紧文是申文序急密件发往否文件名称 请时号 程级 类单位 杀人 间 度 型 毒 批准人 发件人签 字 备注 48
附件十八 申请人 申请 理由 密码电话使用审批表 申请人密 所在部门 级 传递时间 传递承办人 原件名称密级 传递部门 所在部门保密办意 意见 见 签字(盖章): 签字(盖章) 年 月 日 年 月 日 公司领导 意见 签字: 年 月 日 1、 密文件传递时秘密级的由部门领导审批,机密级的备注 由公司主管保密领导审批 2、 审批表交保密办备案
49
附件十九 复制密件审批表 申请人 申请人密级 所在部 介绍信编号 门 复制份 复制件编号 数 涉密载纸介质、磁盘、光盘、声像制品、影像制品 体 申 请 理 由 原件名 称 原件密 级 复制 用途 复制 部门 保 密 承 诺 复制时间 复制承办人 所在部门意见 管理部门意见 我保证在复制使用期间不扩大国家秘密和公司商业秘密的知悉范围,仅限于个人工作使用,并严格执行密件保管制度。我对密件在复制使用期间的保密安全负全部责任。 申请人: 年 月 日 保密办 签字(盖章): 年 月 签字(盖章): 年 月 意见 日 日 公司领 签字(盖章): 年 月 导 签字(盖章): 年 月 日 意见 日 1、 涉密载体复制后同原件一样管理。 2、复制时秘密级的密件由部门领导审批,机密级的密件由备 注 公司主管保密工作领导审批。 3、复制应在本单位或具有保密资质的定点单位进行。
50
附件二十 打印密件审批表 申请人密级 介绍信编号 打印件编号 申请人 所在部门 打印份数 涉密载体 申 请 理 由 纸介质 原件名 称 原件密 级 打印 部门 打印时间 打印 承办人 保 密 承 诺 所在部门意见 管理部门意见 我保证打印件在使用期间不扩大国家秘密和公司商业秘密的知悉范围,仅限于个人工作使用,并严格执行密件保管制度。我对密件在打印使用期间的保密安全负全部责任。 申请人: 年 月 日 保密办 签字(盖章): 年 月 签字(盖章): 年 月 日 意见 日 公司领 签字(盖章): 年 月 导 签字(盖章): 年 月 日 日 意见 1、 密载体打印后同原件一样管理。 备 注 2、打印时秘密级的密件由部门领导审批,机密级的密件由公司主管保密工作领导审批。
51
3、涉密件打印应在本单位或具有保密资质的定点单位进行。 附件二十一 涉密资料打印登记表
序打印打印件名称 密打印 每份打印打印 打印人 归口管备号 人 级 份数 件页数 时间 理部门 注
52
附件二十二
制作密件审批表 申请人密 制作份数 级 介绍信编 号 申请人 所在部 门 申 请 理 由 密件名 称 密件密 级 制作部 门 保 密 承 诺 所在部门意见 管理部门意见 备 注 制作承办 人 我保证在密件制作期间不扩大国家秘密和公司商业秘密的知悉范围,并严格执行密件保管制度。我对密件在制作期间的保密安全负全部责任。 承办人: 年 月 日 保密办签字(盖章): 年 月 签字(盖章): 年 月 意见 日 日 签字(盖章): 年 月 公司领签字(盖章): 年 月 日 导意见 日 1、涉密文件、资料制作一律由公司主管领导审批。 2、制作机密级以上涉密载体应有印刷编号。 3、制作涉密载体应在本公司内部或具有保密资质的外部定点单位制作。 制作时间 53
附件二十三
借阅使用密件审批表 申请人 申请人密 借阅期限 级 所在部 介绍信编 门 号 涉密载纸介质、磁盘、光盘、声像制品、其他 体 申 请 理 由 密件名 称 密件密 级 借阅时 归还时 间 间 我保证在借阅使用期间不扩大国家秘密和公司商业秘密的知悉范围,仅限于个人工作使用,并严格执行密件保保 密 管制度。我对密件在借阅使用期间的保密安全负全部责任。 承 诺 申请人: 年 月 日 签字(盖章): 年 月 保密签字(盖章): 年 月 所在部日 办意日 门意见 见 公司领签字: 年 月 日 导 意见 涉密文件借阅时秘密级的由部门领导审批,机密级的由公备 注 司主管保密工作领导审批
54
55
附件二十四
复制密件审批表 申请人密级 介绍信编号 复制件编号 纸介质、磁盘、光盘、声像制品、影像制品 复制时间 复制承办人 申请人 所在部门 复制份数 涉密载体 申 请 理 由 原件名称 原件密级 复制 用途 复制 部门 我保证在复制使用期间不扩大国家秘密和公司商业秘密保 密 的知悉范围,仅限于个人工作使用,并严格执行密件保管制承 诺 度。我对密件在复制使用期间的保密安全负全部责任。 申请人: 年 月 日 所在部门保密办 签字(盖章): 年 月 签字(盖章): 年 月 意见 意见 日 日 管理部门 公司领 意见 签字(盖章): 年 月 导 签字(盖章): 年 月 日 意见 日 1、涉密载体复制后同原件一样管理。 2、复制时秘密级的密件由部门领导审批,机密级的密件由公司主管保密工作领导审批。 3、复制应在本单位或具有保密资质的定点单位进行。 备 注 56
附件二十五 序号 1 文号 (编号) 密 级 涉密载体销毁审批表 内容摘要 份张数 数 1 10 备注 BJDT-SMZ -001 中华人民共和国保密指南秘BMZ1-2000 密 中华人民共和国南过期文件,交回北京市国家保密局。 过期文件,交回北京市国家保密局。 过期文件,交回北京市国家保密局。 2 BJDT-SMZ -002 1 14 秘保密指密 BMZ2-2001 秘3 BJDT-SMZ -003 中华人民共和国准1 9 保密标密 BMB5-2000 57
部门领导意见: 兼职保密员意见:
公司领导审批意见: 保密办公室意见:
监销人: 销毁日期: 销毁人:58
附件二十六
涉密计算机维修、报废审批表 申请人密级 涉密载体 计算机 申请人 所在部门 申 请 理 由 维修数量 保密编号 维修方式 维修部门 保密措施 维修前保密审查 所在部门意见 公司领导 意见 备 注
1、送修;2、上门 维修时维修 间 承办人 1、已转存或删除涉密信息;2、拆除涉密磁介质;3、有安全保密人员和业务人员现场监督 维修后 保密审 查 部门领导签字: 年 月 日 保密办 签字(盖章): 年 月 兼职保密员签字: 年 意见 日 月 日 签字: 年 月 日 1、外出维修前、后,部门领导应进行保密审查。 2、上门维修时,计算机部件不许带走。 59
附件二十七 部 门 主 题 选用教材 授课时间 主讲人 保密教育培训记录表 职工人数 参加人数 形 式 授课地点 教育培训具体内容 考试主要内容 参加人员名单: 记录人签字: 年 月 日
60
合格率% 主管领导签字: 年 月 日
因篇幅问题不能全部显示,请点此查看更多更全内容