必一运动·(B-Sports)官方网站

企业在数据泄露事件中应如何与监管机构合作_必一体育sport网页版登录

时间:2024-08-15


01

员工保密要求主要有哪些企业在数据泄露事件中应如何与监管机构合作

1.遵守国家保密法律法规和中国石化保密管理规定。

2.遵守中国石化知识产权保护方面企业在数据泄露事件中应如何与监管机构合作的规定企业在数据泄露事件中应如何与监管机构合作,保护在任职期间知悉或者持有的任何属于中国石化的知识产权。

3.因履行职责或利用中国石化资源取得的发明创造、作品和开发的计算机软件等都属中国石化所有,有义务提供必要的信息资料,协助中国石化取得和行使知识产权。

4.在未经单位书面同意的情况下,不能以任何方式使第三方获取属于中国石化的商业秘密。

5.遵守劳动合同中约定的保密要求,有关人员要签订并严格遵守保密协议和竞业限制协议。

6.接受媒体约稿、采访须按规定进行报批。

7.公开发表文章著述须按规定进行保密审查。

8.不得使用非涉密计算机和非涉密网络存储、处理、传输国家秘密与中国石化核心商业秘密信息。

9.不得使用微信、钉钉、QQ等社交媒体传输处理国家秘密、商业秘密、工作秘密和敏感信息。传输处理普通商业秘密、工作秘密和敏感信息,须使用“中国石化公文管理系统”“中国石化邮件系统”“石化通”等内部系统。

10. 通过参加会议、活动等方式获取的涉密文件、资料,不得擅自处理,须第一时间请示报告,按保密要求办理。

02

领导干部保密要求主要有哪些?

1.不得泄露国家秘密、商业秘密和工作秘密。

2.不得在无保密保障的场所阅办、存放涉密文件、资料及其他涉密载体。

3.不得擅自或指使他人复制、摘抄、销毁或私自留存带有密级的文件、资料、存储介质及其他涉密载体。确因工作需要复印(制)的,必须严格按照有关规定办理审批手续,复印(制)件按同等密级文件(介质)管理。

4.不得使用普通手机谈论、存储、传输、处理国家秘密和中国石化核心商业秘密。

5.教育身边人员遵守各项保密规定,不得与亲友和无关人员谈论各类秘密事项。

6.认真履行领导干部保密工作职责,对主管业务范围内的保密工作承担领导和管理责任。

03

领导身边工作人员保密要求主要

有哪些?

1.不该看的秘密不看、不该记的秘密不记、不该问的秘密不问、不该说的秘密不说。

2.不得使用非涉密信息设备和信息系统存储、处理、传输国家秘密和中国石化核心商业秘密。

3.不得擅自在领导办公室拍照、录音、录像。

4.不得擅自拆阅领导亲启件,不得擅自将涉密文件、资料、设备带出涉密办公场所或者复制、摘抄涉密文件、资料,要按规定清退涉密文件材料。

5.不得在私人交往、通信、手机通话和微信等互联网社交媒体中,涉及国家秘密和中国石化核心商业秘密。

6.不得与非法组织或者背景关系复杂的个人交往,不得使用境外机构、境外人员赠送的手机或者其他智能电子设备。

04

涉密人员保密要求主要有哪些?

1.严格遵守国家保密法律法规和涉密人员保密管理规定。

2.主动接受保密教育、监督和管理,承担保密责任。

3.未经审查批准,不得擅自发表涉及国家秘密的文章著述。

4.严禁私自到境外机构、组织或外商独资企业工作。

5.严禁私自为境外机构、组织或者人员提供劳务、咨询或者其他服务。

6.离岗离职时,按规定及时清退所有涉密载体和信息设备,不得私自留存。自觉接受脱密期管理。

05

机要人员保密要求主要有哪些?

1.不得以任何方式泄露工作中接触和知悉的秘密事项。

2.取送机要文件须专车专人,不得乘坐公共交通工具,不得委托非机要人员代办。

3.收发机要文件要履行清点、登记、编号、签收等手续。

4.送阅机要文件须进行保密提醒,应当随时掌握文件去向,不得横传、漏传、误传,不得擅自扩大传阅范围。机要文件须当天收回,存放至机要室。

5.不得私自留存机要文件、不得擅自更改机要文件的密级、时限等信息,确保机要文件绝对安全。

6.机要文件要每日清点,文件交换中出现遗漏、错投等情况时,应及时报告并采取相应措施。

7.机要文件按要求进行清退或归档,严禁擅自销毁。

8.机要人员工作变动时,必须按规定严格履行交接手续。

06

涉密专网使用人员保密要求主要

有哪些?

1.涉密专网严禁连接互联网或其他非涉密网络。

2.主动接受涉密专网相关业务培训,签订保密责任书,履行保密责任。

3.普通密码设备和配套部件、涉密计算机、涉密存储介质要做到专机专用、专人保管。

4.要严格执行保密规定和操作规程使用、保管、递送、报废普通密码设备。任何人不得擅自拆卸机器,不得以任何理由擅自借用、调换和改装普通密码设备。

5.普通密码设备和配套部件、涉密计算机、涉密存储介质要建立专门登记台账,做到账务相符,妥善保管,相关信息载体不得用于普通密码业务工作。

6.发现问题立即采取补救措施,并按规定上报相关管理部门。

07

涉密办公自动化设备使用人员保密

要求主要有哪些?

1.涉密办公自动化设备用于处理涉密信息,不得连接互联网或其他非涉密网络。

2.建立设备台账,加强设备标识管理,明确密级、使用部门、责任人、编号等要素,密级应该按照存储、处理、传输信息的最高密级确定,不得越级使用。

3.严格规范设备相关配件的更换、使用管理,确保符合保密要求。

4.一般情况下,应在本单位内部进行设备维护维修,管理人员全程监督,严禁维护维修人员读取或复制涉密信息。确需送外维护维修的,须送有涉密维护维修资质的单位进行。

5.设备报废处理时,须严格履行清点、登记、审批手续,送保密工作部门制定机构销毁。

08

涉密会议、活动参加人员保密要求

主要有哪些?

1.严格遵守保密纪律和保密要求,不得擅自委托他人代替参会或参加活动。

2.不得以任何方式向无关人员透露会议、活动信息。无传达义务的不能传达,需要传达的按要求控制知悉范围。

3.不得擅自记录、录音、录像。

4.不得使用无线话筒、无线键盘、无线鼠标、无线网卡等无线设备和装置。

5.不得携带手机、蓝牙耳机、平板电脑、智能手机等便携电子设备。

6.确因工作需要带入专用信息设备的,要经主办单位保密工作部门批准,并做好登记备案。

09

涉密会议、活动服务保障人员保密

要求主要有哪些?

1.严格遵守保密纪律和保密要求,不得擅自委托他人代替服务保障工作。

2.不得随意引带无关人员进入会议、活动场所。

3.不得以任何方式向无关人员透露会议、活动信息,包括日程安排、参加人员名单等。

4.不得在微信、钉钉、QQ等社交媒体中谈论、传递会议或活动信息。

5.不得携带手机、蓝牙耳机、平板电脑、职能手表等便携电子设备。

6.不得擅自记录、拍摄、存储会议、活动信息。

7.休会期间或者撤离会议、活动驻地前,要对会场和驻地进行全面检查,防止涉密文件、资料和其他涉密载体遗留、散失。

10

内部会议、活动参加人员和工作

人员保密要求主要有哪些?

1.应遵循保密纪律和保密要求,会议、活动内容不得涉及国家秘密和中国石化核心商业秘密。

2.不得擅自携带无关人员参加会议、活动,应妥善保管相关资料。

3.不得擅自在微信、钉钉、QQ等社交媒体中谈论、传递会议、活动信息。

4.未经批准,不得公开会议、活动相关报告、讲话、发言等材料。

5.未经批准,工作人员不得在场听会,不得随意泄露会议、活动相关信息。

6.召开视频会议时,未经主办单位批准,不得擅自设立分会场,不得对会议进行录音、录像及直播、转播等。

11

科研人员保密要求主要有哪些?

1.不得以任何方式擅自泄露个人所接触和知悉的技术秘密。

2.在参与或接触技术秘密前,须签订技术秘密保密承诺书。

3.试验bsports官网登录、测试等原始数据应当如实记录在中国石化的记录册上。

4.科研人员应对原始记录册保密存放,不得缺损,不得擅自复制、带出单位。

5.应妥善保管试验报告等技术资料,不得对外泄露。

6.对载有研究数据、结果、技术报告等内容的电子文档应实行加密,根据密级严格限定预览、复制和使用等权限。

7.对外合作、许可项目技术交流前,如涉密技术秘密,应事先请对方签署保密协议或承诺书,并在资料、图纸、电子文档等载体上标注商业秘密标记。

8.发表文章(如:在国内外报刊、媒体等公开发表论文、著作、专业报告,提交专业会议、学术交流等有关文章),申请专利,均不得涉及技术秘密。发表或申请前,须经本单位保密工作部门审查。

9.根据情况须签订保密协议或竞业限制协议等,并根据实际需要签订专项保密承诺书。

10.技术秘密知悉人员必须参加专项保密教育培训和考核,考核合格后方能继续承担项目。

11.不得擅自离职或违规出国(境)。技术秘密知悉人员因公出国(境)严禁携带涉及技术点载体,确因工作需要,须报相关部门批准;技术秘密知悉人员因私出国(境)严禁携带与项目有关的任何载体。

12.不得私自在中国石化系统外的企业、机构、组织兼职工作。

13.发现技术秘密泄露时应立即采取补救措施,并向本单位保密工作部门报告。

12

科技类核心商业秘密项目知悉人员

保密要求主要有哪些?

1.所有知悉人员必须参加专项保密教育培训。

企业在数据泄露事件中应如何与监管机构合作

2.必须签订保密协议和竞业限制协议,或签订含有竞业限制条款的保密协议,并根据实际需要签订专项保密责任书。

3.因公出国(境)不得携带与项目有关的任何载体,确因工作需要携带的,须经项目承担单位主管领导和上级保密工作部门审核批准。

4.因私出国(境)不得携带与项目有关的任何载体。知悉人员因私出国(境)证件由项目承担单位负责集中保管。

5.离岗离职时,须在规定时间内清退持有的所有涉及项目的资料、设备及载体。

13

论文著述发表人员保密要求主要

有哪些?

1.公开发表与工作相关的论文著述等,须先进行保密审查。

2.公开发表的论文著述等,不得涉及国家秘密和中国石化核心商业秘密;涉及中国石化普通商业秘密、技术秘密、工作秘密和敏感信息的,应进行脱密处理。

3.参加内部会议、学术交流的论文、专业报告等,对是否涉及国家秘密、商业秘密、技术秘密、工作秘密和敏感信息界限不清的,应事先经本单位审查。

4.发表涉密论文著述等,须按有关保密规定办理。

14

宣传工作人员保密要求主要有哪些?

1.须按照“先审查、后公开”“谁主管、谁审查、谁审查谁负责”“一事一审”原则,履行宣传及信息公开保密审查程序。

2.未经批准,不得擅自通过任何渠道宣传和公开各类秘密信息或敏感信息。

3.未经授权,不得擅自采写、拍摄、录制秘密或敏感事项、物品。

4.采访中接触、了解到的秘密或敏感事项、物品,不得擅自进行宣传、扩散。

5.接待外部媒体的约稿、采访,均需报宣传部门审批,未征得宣传部门同意,不得擅自接待媒体采访或进行任何形式和内容的对外宣传报道。

6.未经主办方批准,不得擅自对内部会议、活动进行采访报道。

7.公开发行的史志年鉴、统计手册、专业图册、文件汇编及学术文集等,由主编单位负责保密审查工作,不得涉及秘密事项。

8.参加国际、国内各类展览、展会的展板展品内容均不得涉及秘密事项,凡涉及秘密事项的,须经保密工作部门审查,报本单位主管领导批准后方可参展,办理参展工作的人员应严格遵守保密规定。

15

计算机“三员”保密要求主要有哪些?

1.计算机“三员”应由本单位内部人员担任,严格遵守信息安全和保密管理规定。须每年参加一次保密教育培训。

2.安全审计员不得兼任系统管理员或安全保密员,系统管理员、安全保密员可以由同一人兼任。

3.不得泄露、转让或者披露任何有关计算机信息系统承载的秘密信息及敏感信息。

4.不得破坏计算机信息系统安全性,禁止利用计算机信息系统资源开展不当活动,未经许可,严禁对计算机信息系统进行扫描、探测和攻击。

5.确保计算机信息系统密码长度和复杂度符合要求,不得复用口令,并定期更换密码。

6.审计和监控计算机信息系统的安全状态,及时发现和解决安全问题。

企业在数据泄露事件中应如何与监管机构合作

16

文印人员保密要求主要有哪些?

1.未经批准不得擅自制作、复印涉密文件资料,制作、复印涉密文件资料必须使用符合规定的涉密设备。

2.严禁复印绝密级文件资料。

3.复印涉密文件资料不得改变其密级、保密期限、知悉范围,严禁遮盖、删除密级标志。复印的涉密文件资料按原件密级进行管理。

4.制作、复印涉密文件资料,应当在本单位内部进行,要标明密级和保密期限,注明发放范围、制作数量级编号。严禁在打字复印店、图片店违规印制涉密文件资料。

5.制作、复印涉密文件资料过程中形成的中间材料,包括文件资料的草稿、废稿、废页、胶片、胶版等,需要保存的,应当按照涉密载体保密管理规定妥善保管;不需要保存的,要及时送达保密工作部门制定地点或具有相关资质的单位销毁,不得作为废品出售。

6.制作、复印商业秘密、工作秘密文件资料,原则上应在本单位内部进行,并采取有效保护措施,确保安全。

17

档案管理人员保密要求主要有哪些?

1.认真执行《保密法》及有关保密管理规定,增强做好档案保密工作的责任感和使命感,切实重视档案保密工作。

2.严格保密纪律,防止失泄密事件发生,做到不该说的秘密绝对不说,不该问的秘密绝对不问,不该看得秘密绝对不看,不该记录的秘密绝对不记录,不在私人交往中涉及秘密信息等。

3.涉及国家秘密、商业秘密的档案管理,执行国家和中国石化有关保密管理规定。

4.涉及国家秘密和中国石化核心商业秘密的档案不得上网,不得擅自复制、借出,确因工作需要借出时,须提供书面申请,借出档案按有关保密管理规定妥善保管。

5.涉及国家秘密及中国石化核心商业秘密、知识产权保护的档案,须经档案形成部门同意,方可查阅。未经允许,不得向外部人员提供档案查阅服务,确因工作需要,由主办部门出具书面档案查阅批件并制定专人负责办理借阅手续。

6.不具备涉密网络环境的单位,涉密电子档案(包括中国石化核心商业秘密)应脱机保存在物理隔离的计算机中,目录及原文禁止录入档案管理系统。具备涉密网络环境的单位,可以将涉密电子档案的目录及原文存储在涉密信息系统中。涉密电子档案的销毁应符合有关保密管理规定。

7.未经解密的涉密档案,不得交由系统外单位进行整理及数字化加工。涉密档案实施数字化加工,应使用涉密信息化技术设备处理、存储和利用,不得上网。

8.发生失泄密事件时,要立即采取补救措施并及时报告。

9.涉密档案管理人员按照涉密人员管理,做好上岗、在岗、离岗离职保密管理。

18

因公出国(境)人员保密要求主要

有哪些?

1.严格遵守国家保密法律法规和中国石化保密管理规定,严禁携带国家秘密和中国石化核心商业秘密载体出境。

2.出国(境)前应接受行前保密教育,签署《因公出国(境)政治安全承诺书》。

3.因公出国(境)人员应增强风险意识,做好“防渗透、防策反、防泄密”,与不了解的人员接触应保持警惕,注意防范被反华敌对势力利用。

4.因公临时出国(境)人员回国(入镜)后应当如实填报政治安全回访事项,因公长期出国(境)人员须及时报告与政治安全相关的异常情况。

5.赴敏感国家(地区)的涉密人员和重点团组要自觉接受回访,对相关异常情况须及时报集团公司保密委员会办公室和国际合作部。

19

业务外包人员保密要求主要有哪些?

1.严格遵守国家保密法律法规和中国石化保密管理规定,知悉业务外包期间应承担的保密义务和责任。

2.主动接受中国中国石化保密教育、监督和管理,签订业务外包保密协议,履行保密责任。

3.外包工作中必须接触涉密信息的,要签订专项保密协议。外包工作结束后,必须及时清退涉密载体,严格履行交接手续。

4.无意获取到的国家秘密、中国石化商业秘密、工作秘密及敏感信息,不得以任何方式对外泄露。

5.不得擅自进入与业务外包工作无关区域,不擅自翻阅无关资料和动用办公设备设施。

20

离岗离职人员保密要求主要有哪些?

1.退休、辞职、调离等离岗离职人员均须签订保密承诺书,履行保密义务,不以任何方式泄露所接触和知悉的秘密事项。

2.离岗离职要清退个人持有的各类涉密载体及信息设备。

3.按照相关管理规定及时调整、关闭离岗离职人员信息系统账号权限。

4.未经单位审查批准,不得发表涉及原单位未公开内容的文章著述。

5.涉密人员离岗离职须履行审批程序,严格遵守脱密期管理规定。

2023年第32期

责编:唐亚军

主办:综合办公室

服务支持

我们珍惜您每一次在线询盘,有问必答,用专业的态度,贴心的服务。

让您真正感受到我们的与众不同 !

合作流程

网站制作流程从提出需求到网站制作报价,再到网页制作,每一步都是规范和专业的。

常见问题

提供什么是网站定制?你们的报价如何?等网站建设常见问题。

售后保障

网站制作不难,难的是一如既往的热情服务及技术支持。我们知道:做网站就是做服务,就是做售后。