Ⅰ 農業部計算機信息網路系統安全保密管理暫行規定
第一章 總則第一條 為了加強對我部計算機信息網路的管理,保障計算機網路安全運行和網上信息交流的健康發展,根據《中華人民共和國保守國家秘密法》和中央保密委員會有關精神,制定本規定。第二條 計算機網路系統的安全保密工作既要保障國家秘密的安全,又要促進信息處理技術的提高,有利於信息的共享與應用。加強計算機網路系統的安全保密工作,一靠組織管理,二靠技術進步。第三條 本規定適用於聯入農業部計算機信息網路的部機關各司局、直屬單位及各省有關部門。規定中所稱的「農業部區域網絡」,指通過光纜、同軸電纜、雙絞線等手段聯入網路的計算機系統;所稱「農業部遠程網路」,指以電話線路、公用數據線路與農業部計算機信息網路聯網的計算機系統。第二章 涉密信息保密第四條 在農業部計算機信息網路上存儲和傳輸的信息,應根據農業部、國家保密局有關「農業工作中國家秘密及其密級具體范圍的規定」精神,分清保密和非密的性質。需要在網路上存儲、傳輸的保密信息,應遵守有關的保密要求。信息提供部門負責按照相關保密規定,明確信息秘密等級、保密期限和提供范圍;網路技術安全管理部門(部信息中心或自管網路的管理部門,下同)負責實施相應的安全措施。第五條 秘密級別以上的信息只限在專用的、採取了保密措施的微機(加裝了干擾機或其他措施,下同)上編輯與傳輸。第六條 農業部計算機信息網路上不存儲和傳輸絕密級信息以及有關單位認為不宜上網的信息。其他保密信息可在「農業部區域網絡」上通過採取了保密措施的微機上閱看。保密信息如果需要在「農業部遠程網路」上傳遞,必須在傳遞的雙方同時加接保密機(或採取保密部門認可的其他措施),目前在沒有配備保密設施的情況下,「農業部遠程網路」不傳輸秘密以上級別的信息。第七條 網路上的資料庫內容涉及保密的數據資料時,要在資料庫設計時就提出保密要求和調用許可權,由網路技術安全管理部門負責進行安全保密設計。如果委託其他單位設計,須由設計單位提供源碼程序,經網路技術安全管理部門進行安全保密認證並進行保密設置後方可入網運行。第八條 在網路上編發信息的部門,要根據國家和農業部有關的保密文件,確定需要保密的信息內容、劃分編發等級、明確信息提供范圍。對於信源單位已提出保密要求的信息,信息編發部門要嚴格按照信源單位提出的保密要求和提供范圍確定網上編發級別;對於未明確密級但內容涉密的信息,要根據有關的保密規定,確定編發級別;對有涉密嫌疑又來源不明的信息不予編發。第九條 信息使用、加工處理部門及網路管理部門,不得通過不正當的手段,超越許可權查看、使用、復制保密信息,也不能擅自降低保密級別,把保密信息作為非保密信息傳播。第十條 「農業部區域網絡」與上級或其他部委聯網時的安全保密措施,按信息提供單位的要求執行。第三章 網路安全管理第十一條 網路建設和運行,必需有技術上的安全和保密控制措施,拒絕未經授權的訪問。第十二條 用戶口令是進入網路的重要關卡,授權用戶對自己的口令必須嚴格保密,不能轉告非授權用戶。計算機網路用戶的口令和採取的安全措施,屬於秘密級事項;有調閱機密內容許可權的用戶口令和網路系統級口令及安全措施屬於機密事項。第十三條 為了保證網路安全,任何單位和個人不得在「農業部區域網絡」上擅自聯接各類網路設備。所有網路設備的增減與變動,其技術方案必須經部網路技術安全管理部門(部信息中心,下同)認可並由其派出的技術人員予以安裝和維護,任何單位和個人不得私自改動和聯接。第十四條 各單位聯入「農業部區域網絡」,需要安裝主機、伺服器等設備時,必須預先報部信息體系領導小組辦公室(設在市場信息司,下同)核准,並由部網路技術安全管理部門進行安全和技術審核,分配網路地址和設置安全措施後,方可實施安裝。第十五條 本部各單位在「農業部區域網絡」覆蓋范圍外獨立建設的計算機信息網路,應事前報部信息體系領導小組辦公室批准,並接受部保密委員會組織的技術安全審查。第十六條 「農業部區域網絡」所覆蓋范圍內的各司局、直屬單位,如需要通過區域網與外單位進行信息(含數據)交換,應經由農業部計算機信息網路提供的統一網路信道進出。個別上級業務主管部門要求建立獨立的網路信息通道時,應事先報部保密委員會和部信息體系領導小組辦公室批准並經部網路技術安全管理部門進行內部技術安全審查。
Ⅱ 用戶信息嚴格保密並建立健全什麼制度
網路運營者應當對其收集的用戶信息嚴格保密,並建立健全用戶信息保護制度。 網路運營者收集、使用個人信息,應當遵循合法、正當、必要的原則,公開收集、使用規則,明示收集、使用信息的目的、方式和范圍,並經被收集者同意。
一、閱讀、傳達國家秘密文件都有哪些保密要求?
(1)閱讀、傳達國家秘密文件、資料,要嚴格限制在規定的范圍內,不得擅自擴大范圍;
(2)閱讀國家秘密文件、資料,必須在辦公室或閱文室等有保密保障的場所進行;
(3)閱讀國家秘密文件、資料,應當進行登記,不得由閱件人直接傳給他人;
二、對保密要害部門、部位具體的保密要求有以下幾方面:
(1)由機關、單位主管保密工作的領導人負責,定期研究和布置保密工作;
(2)建立機關、單位保密工作崗位責任制,與保密要害部門、部位主要負責人及所屬工作人員簽訂保密責任書,將保密工作任務落實到具體人員;
(3)對在要害部門、部位工作的人員,必須堅持經常性的保密教育、培訓,並進行涉密資格審查,嚴格履行保密義務;
三、保密制度主要包括:
1、定密制度
2、保密管理制度
3、保密教育制度
4、泄密事件報告制度
5、保密檢查與獎懲制度
法律依據:
中華人民共和國網路安全法
第四十條
網路運營者應當對其收集的用戶信息嚴格保密,並建立健全用戶信息保護制度。
Ⅲ 網路運營者應當對收集用戶信息建立什麼制度
網路運營者應當對其收集的用戶信息嚴格保密,並建立健全用戶信息保護制度。
根據《中華人民共和國網路安全法》第四十條網路運營者應當對其收集的用戶信息嚴格保密,並建立健全用戶信息保護制度。
第四十一條網路運營者收集、使用個人信息,應當遵循合法、正當、必要的原則,公開收集、使用規則,明示收集、使用信息的目的、方式和范圍,並經被收集者同意。網路運營者不得收集與其提供的服務無關的個人信息,不得違反法律、行政法規的規定和雙方的約定收集、使用個人信息,並應當依照法律、行政法規的規定和與用戶的約定,處理其保存的個人信息。
(3)網路安全用戶信息保密制度擴展閱讀:
《中華人民共和國網路安全法》第四十四條任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息。
第四十六條任何個人和組織應當對其使用網路的行為負責,不得設立用於實施詐騙,傳授犯罪方法,製作或者銷售違禁物品、管制物品等違法犯罪活動的網站、通訊群組,不得利用網路發布涉及實施詐騙,製作或者銷售違禁物品、管制物品以及其他違法犯罪活動的信息。
Ⅳ 網路保密管理規定
保證網路能夠安全穩定地運行,制定了網路保密管理的有關規定,下面我給大家介紹關於網路保密管理規定的相關資料,希望對您有所幫助。
網路保密管理規定
為認真貫徹《保密法》和《計算機信息系統保密管理暫行規定》,加強計算機網路信息安全管理,保護計算機信息系統處理的涉及國家秘密安全,根據計算機網路安全管理有關 政策法規 ,制定本規定。
一、辦公室負責計算機信息系統的保密、監督和管理工作。
二、各涉密科室確定涉密計算機,並確定專門涉密人員管理。
三、計算機信息系統應當採取有效的保密 措施 ,配置合格的保密專用設備,防泄密、防竊密。所採取的保密措施應與所處理信息的密級要求相一致。
四、涉密信息和數據必須按照保密規定進行採集、存儲、處理、傳遞、使用和銷毀。未採取技術安全保密措施的資料庫不得聯網。
五、國家秘密信息不得在與國際網路聯網的計算機信息系統中存儲、處理、傳遞,做到「上網不涉密,涉密不上網」。
六、存儲過國家秘密信息的計算機媒體不能降低密級使用。不再使用的媒體應及時銷毀。存儲過國家秘密信息的計算機媒體的維修應保證所存儲的國家秘密信息不被泄露。計算機信息系統列印輸出的涉密文件,應當按相應密級的文件進行管理。
七、涉密信息處理場所應當根據涉密程度和有關規定設立控制區,未經管理機關批准無關人員不得進入。涉密信息處理場所應當定期或者根據需要進行保密技術檢查。
八、計算機信息系統應採取相應的防電磁信息泄漏的保密措施。計算機信息系統的 其它 物理安全要求應符合國家有關保密標准。
九、計算機信息系統的保密管理應實行領導負責制,由使用計算機信息系統的主管領導負責本單位的計算機信息系統的保密,並指定有關機構和人員具體承辦。
十、計算機信息系統的使用單位應根據系統所處理的信息涉密等級和重要性制訂相應的管理制度。
十一、計算機信息系統的 系統安全 保密管理人員應經過嚴格審查,定期進行考核,並保持相對穩定。
十二、個人發現計算機信息系統泄密後,應及時採取補救措施,並按有關規定及時向上級 報告 。
十三、違反本規定泄露國家秘密,依據《中華人民共和國保守國家秘密法》及其實施辦法進行處理,並追究單位領導的責任。
十四、本規定自發布之日起施行。
網路保密管理規定相關 文章 :
1. 涉密網使用管理制度
2. 機關單位保密管理制度匯編
3. 保密電腦使用管理規定
Ⅳ 網路安全法第四十條規定什麼應當對其收集的用戶信息嚴格保密並建立健全用戶信
網路運營者應當對其收集的用戶信息嚴格保密,並建立健全用戶信息保護制度。
網路安全法的基本原則包括網路空間主權原則、網路安全與信息化發展並重原則、共同治理原則等。網路安全法基本原則包括國家主權原則、信息化和監管並重原則及合作治理原則等。強調主權,就是在我國境內的內外資網路運營商,都要遵守網路安全法,沒有特權和法外之地。而共同治理則強調的國際合作,共同維護網路安全。
要維護我國網路空間主權。網路空間主權是一國國家主權在網路空間中的自然延伸和表現。適用於我國境內網路以及網路安全的監督管理。這是我國網路空間主權對內最高管轄權的具體體現。
國家堅持網路安全與信息化並重,遵循積極利用、科學發展、依法管理、確保安全的方針;既要推進網路基礎設施建設,鼓勵網路技術創新和應用,又要建立健全網路安全保障體系,提高網路安全保護能力。堅持共同治理原則,要求採取措施鼓勵全社會共同參與,政府部門、網路建設者、網路運營者、網路服務提供者、網路行業相關組織、高等院校、職業學校、社會公眾等都應根據各自的角色參與網路安全治理工作中來。
一、網路四要素
1、通信線路和通信設備;
2、有獨立功能的計算機;
3、網路軟體支持;
4、實現數據通信與資源共享。
二、網路的特性
1、資源共享。網路的主要功能就是資源共享。共享的資源包括軟體資源、硬體資源以及存儲在公共資料庫中的各類數據資源。網上用戶能部分或全部地共享這些資源,使網路中的資源能夠互通有無、分工協作,從而大大提高系統資源的利用率。
2、快速傳輸信息。分布在不同地區的計算機系統,可以通過網路及時、高速地傳遞各種信息,交換數據,發送電子郵件,使人們之間的聯系更加緊密。
3、提高系統可靠性。在網路中,由於計算機之間是互相協作、互相備份的關系,以及在網路中採用一些備份的設備和一些負載調度、數據容錯等技術,使得當網路中的某一部分出現故障時,網路中其他部分可以自動接替其任務。因此,與單機系統相比,計算機網路具有較高的可靠性。
法律依據:
《中華人民共和國網路安全法》
第四十條 網路運營者應當對其收集的用戶信息嚴格保密,並建立健全用戶信息保護制度。
第四十一條 網路運營者收集、使用個人信息,應當遵循合法、正當、必要的原則,公開收集、使用規則,明示收集、使用信息的目的、方式和范圍,並經被收集者同意。網路運營者不得收集與其提供的服務無關的個人信息,不得違反法律、行政法規的規定和雙方的約定收集、使用個人信息,並應當依照法律、行政法規的規定和與用戶的約定,處理其保存的個人信息。
Ⅵ 如何保護個人信息
《民法典》第一百一十一條:自然人的個人信息受法律保護。任何組織或者個人需要獲取他人個人信息的,應當依法取得並確保信息安全,不得非法收集、使用、加工、傳輸他人個人信息,不得非法買賣、提供或者公開他人個人信息。
《網路安全法》
第40條:網路運營者應當對其收集的用戶信息嚴格保密,並建立健全用戶信息保護制度。
第41條:網路運營者收集、使用個人信息,應當遵循合法、正當、必要的原則,公開收集、使用規則,明示收集、使用信息的目的、方式和范圍,並經被收集者同意。
網路運營者不得收集與其提供的服務無關的個人信息,不得違反法律、行政法規的規定和雙方的約定收集、使用個人信息,並應當依照法律、行政法規的規定和與用戶的約定,處理其保存的個人信息。
第42條:網路運營者不得泄露、篡改、毀損其收集的個人信息;未經被收集者同意,不得向他人提供個人信息。但是,經過處理無法識別特定個人且不能復原的除外。
網路運營者應當採取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息泄露、毀損、丟失。在發生或者可能發生個人信息泄露、毀損、丟失的情況時,應當立即採取補救措施,按照規定及時告知用戶並向有關主管部門報告。
第44條:任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息。
我們國家近幾年不僅頒布了對於個人信息泄露的相關舉措,同時對於網路方面的保障也有一定的規定,文章中也強調了民法總則之個人信息是怎麼保護的,其實我作為讀者,我們就應該知道通過什麼樣的方式來維護個人的信息。
Ⅶ 網路安全法如何規定運營商保護個人信息安全
《中華人民共和國網路安全法》規定網路運營者應當對其收集的用戶信息嚴格保密,並建立健全用戶信息保護制度;任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息。網路產品、服務應當符合相關國家標准、行業標准。網路產品、服務的提供者不得設置惡意程序。其產品、服務具有收集用戶信息功能的,應當向用戶明示並取得同意。發現其網路產品、服務存在安全缺陷、漏洞等風險時,應當及時向用戶告知並採取補救措施。網路產品、服務的提供者應當為其產品、服務持續提供安全維護,在規定或者當事人約定的期間內,不得終止提供安全維護。
《中華人民共和國網路安全法》
第四十一條
網路運營者收集、使用個人信息,應當遵循合法、正當、必要的原則,公開收集、使用規則,明示收集、使用信息的目的、方式和范圍,並經被收集者同意。網路運營者不得收集與其提供的服務無關的個人信息,不得違反法律、行政法規的規定和雙方的約定收集、使用個人信息,並應當依照法律、行政法規的規定和與用戶的約定,處理其保存的個人信息。
Ⅷ 上網信息的保密管理堅持誰上網誰負責
上網信息的保密管理堅持誰上網誰負責是對的。
上網信息的保密管理堅持「誰上網誰負責」的原則。凡向國際聯網的站點提供或發布信息,必須經過保密審查批准:
1、保密審批實行部門管理,有關單位應當根據國家保密法規,建立健全上網信息保密審批領導責任制。提供信息的單位應當按照一定的工作程序,健全信息保密審批制度;
2、凡以提供網上信息服務為目的而採集的信息,除在其它新聞媒體上已公開發表的,組織者在上網發布前,應當徵得提供信息單位的同意;凡對網上信息進行擴充或更新,應當認真執行信息保密審核制度;
3、凡在網上開設電子公告系統、聊天室、網路新聞組的單位和用戶,應由相應的保密工作機構審批,明確保密要求和責任。任何單位和個人不得在電子公告系統、聊天室、網路新聞組上發布、談論和傳播國家秘密信息;
4、面向社會開放的電子公告系統、聊天室、網路新聞組,開辦人或其上級主管部門應認真履行保密義務,建立完善的管理制度,加強監督檢查。發現有涉密信息,應及時採取措施,並報告當地保密工作部門。
【法律依據】
《計算機信息系統國際聯網保密管理規定》
第六條 涉及國家秘密的計算機信息系統,不得直接或間接地與國際互聯網或其它公共信息網路相聯接,必須實行物理隔離。第七條 涉及國家秘密的信息,包括在對外交往與合作中經審查、批准與境外特定對象合法交換的國家秘密信息,不得在國際聯網的計算機信息系統中存儲、處理、傳遞。第十三條 各級保密工作部門應當有相應機構或人員負責計算機信息系統國際聯網的保密管理工作,應當督促互聯單位、接入單位及用戶建立健全信息保密管理制度,監督、檢查國際聯網保密管理制度規定的執行情況。對於沒有建立信息保密管理制度或責任不明、措施不力、管理混亂,存在明顯威脅國家秘密信息安全隱患的部門或單位,保密工作部門應責令其進行整改,整改後仍不符合保密要求的,應當督促其停止國際聯網。
Ⅸ 上網信息保密管理應堅持什麼的原則
涉密網路保密建設和管理應遵循「涉密不上網、上網不涉密」的基本原則。
1.堅持涉密信息系統保密管理原則一一即「同步建設、嚴格審批、注重防範、規范管理」。「同步建設」就是涉密系統的建設必須與保密設施的建設同步規劃、同步實施;「嚴格審批」就是涉密系統建成後必須經過市級以上保密部門檢測批准才能投入使用;「注重防範」就是涉密系統的建設必須突出保密防範,加大技術和資金投入;「規范管理」就是要針對涉密系統制定一套嚴格的防範和管理措施。
2.更新觀念,高度重視計算機信息系統保密管理。糾正無所作為、盲目自信、無密可保等認識,增強保密責任意識和安全防範意識。
3.嚴格執法,落實國家有關保密法規、標准和技術要求。一是採用成熟可靠、具有自主知識產權的安全保密技術。二是建立嚴格的、適應新形勢下保密工作需要的保密管理制度,用制度規范行為,按職責實施管理,依標准進行防範。三是各機關單位應有領導分管計算機信息系統保密工作,負責制定審查、確定安全保密制度(包括:系統使用安全保密規定、涉密介質使用管理規定、安全保密事故應急處理預案、身份鑒別管理制度以及系統管理員、安全員、審計員、保密員工作職責等)措施並組織實施;協調、監督檢查保密制度落實情況等。四是加強涉密人員管理。做好人員審查、工作考評、培訓等,使涉密人員熟知保密規定。有關人員工作變動時,更換相關口令並收回所有文件、程序清單、證件、鑰匙、智能卡等。五是定期檢查測評安全措施。對秘密級、機密級信息系統,定期檢查或測評其安全保密性能。
Ⅹ 網路安全保密承諾書
網路安全保密承諾書
網路安全保密 承諾書
為保障網吧網路正常運行,保障信息網路安全,按照國家相關法律、法規之規定,我公司就公安網吧安全保護技術措施的使用安全保密事項作以下承諾:
1、網吧人員對網吧信息、上網消費人員的身份信息等承擔保密義務;
2、未經公安網監部門同意,網吧工作人員不向任何單位和個人宣傳、提供網吧安全保護技術措施所涉及的內容及相關數據;
3、網吧指定專人負責管理和使用網吧安全保護技術措施,嚴格管理登錄帳號和密碼;
4、網吧對公安網監部門依法進行的各類檢查、調查工作承擔保密義務。
承 諾 人:
單位(蓋章):
二○ 一五年 月 日