|

楼主 |
发表于 2008-7-20 10:35:22
|
显示全部楼层
来自: 中国山东青岛
保 密 守 则
保 密 守 则
) ~& _( p3 Z5 j& _0 s一、总则
+ G. `2 e; k. R, v 1、为保守公司秘密,维护公司的安全和利益,保障公司可持续发展,特制定本制度。9 u+ v' {! [# R! f0 B3 V# H
2、本制度制定的依据是国家《保密法》、《专利法》、《商标法》、《反不正当竞争法》等有关法律条款。9 U* _+ k8 E1 i2 l" G
3、公司秘密是关系公司的安全和利益,按照一定程序确定,在一定时间内只限一定范围的人员知悉的事项。
7 E' L; o3 ~! m 4、公司保密工作以“主动防范、重点突出、既保护公司秘密又便利工作”为原则,由公司总师办为主、公司总经理办公室和人力资源部配合,负责日常的保密工作。( `! V1 F6 G% R% X- P6 g
二、公司秘密的范围和保密管理的等级
" B: i3 ]+ G0 n: n) ~$ c 1、公司秘密依据总则第二条的规定包括下列事项:
a# f, K7 I' B y. {0 l2 D (1)公司事务的重大决策; N. _" s% @) ^$ C/ ]7 ~
(2)公司商业秘密,指不为公众所知悉、能为权利人带来经济利益、具有实用性并经权利人采取保密措施的技术信息和经营信息;: F4 ~: z+ I3 P$ {0 G7 l
(3)公司总经理办公会议确定或公司保密工作管理部门确定应当保守的公司秘密事项。4 ]! Q& u2 A8 w. S
2、公司对属于公司秘密的事项列入保密管理,分列三个保密等级,分为“A”级、“B”级、“C”级:& P5 x6 `: b0 `" \6 L
A级是最重要的公司秘密,泄露会使公司的安全和利益遭受特别严重的损害;: f( s& E m5 k+ c
B级重要的公司秘密,泄露会使公司的安全和利益遭受严重的损害;
* z) [, ? T4 I, F/ T- m; {' } C级一般的公司秘密,泄露会使公司的安全和利益遭受损害。" g7 @( H2 A- x8 e0 m9 m0 ?
3、公司秘密的具体范围和秘密事项保密管理等级的划定,由保密工作部门提出,经公司总经理批准后确定,并在有关范围内公布。
+ g' z" K4 p0 E1 \8 H; j 4、公司秘密事项的保密管理等级一经确定,即应按不同要求实施保密管理,并在每年第二季度由保密管理部门对各秘密事项的保密管理等级进行审核、调整、补充,在有关范围内重申。
5 m) V& Y) i, W; C5 s5 T 5、以文字、数据、符号、图形、声像等方式记载公司秘密的纸介质、磁介质、光盘等各类物品应按其所属保密管理等级严格按规定管理。
( O9 i s! ^. l$ u# s 三、保密制度
3 f. j0 {; E. {) c3 f l、对公司的秘密事项,全体员工都负有保密义务,并有权制止一切泄露公司秘密的行为。
7 t9 O. u) r0 S. w7 L$ K" | 2、公司秘密应当根据需要,限于一定范围内的人员接触;根据部门职能和岗位职责,公司对重点部门和重点部位实施保密管理;对重点部门、重点部位的人员和可能接触公司秘密的人员实行保密协议管理。: |( L+ S% z& x. x# h! g% v
3、公司建立公司和部门两级保密责任制,公司保密职能部门在董事会、总经理的领导下,负责全公司的保密工作,各部门的主要责任人为该部门保密管理第一责任人,具体落实公司对该部门的保密要求,并对该部门的保密工作负全责。
& |( D% M% O5 j% r 4、公司保密工作职能部门应根据需要部署保密教育,并定期检查保密管理规定的执行情况,有权对在保守、保护公司秘密方面成绩显著的部门或个人提出奖励的建议和对泄、露公司秘密的行为提出处罚的建议。) B* `# ^' j5 J" L) ^% d9 Z
5.根据《计算机信息系统保密管理暂行规定》(国保发[1998]1号)和《江苏省计算机信息系统国际联网保密管理工作暂行规定》(苏办[1998]89号)等法规,结合公司需要,建立计算机信息系统的安全和保密管理规定,并结合保密责任制落实到部门、岗位,切实保障公司信息和计算机网络的安全。
1 y9 J- s4 K Q0 e# M8 ?, j; d5 X 四、奖惩
# y) c( C8 g( V o; C' T5 J l、违反公司保密守则及各项保密规定,对故意泄露公司秘密和破坏公司网络安全的,根据情节轻重及损害公司利益的程度,给予必要的惩戒,惩戒方式有:纪律制约、经济处罚、行政处分直至提起诉讼,追究法律责任。. g! Z6 q* z) C/ i+ Z
2、对严格执行公司保密守则及各项保密规定,信守保密协议,在改进保密技术,防止重大失泄密事件等方面作出显著成绩的人员,给予必要的精神鼓励和物质奖励,奖励方式有:通报表彰、一次性奖励(奖金、培训等)、晋级。1 z; x6 a m/ b4 `7 v% \! W
五、附件
/ a. u9 O% y/ |9 Z& |) ?0 n& r$ T1 V 1、公司保密工作职能部门根据本守则制定相应的可实施规定,与本守则一并报总经理批准后试行。
* R0 b+ w; S+ t; }: n# W 2、本守则自总经理批准之日起试行,试行一年后进行修订、完善,之后进入施行。
, f7 I3 \1 `: S$ R
7 T3 q3 m/ ^/ @- V8 O" v3 [2 X H; ?, {, M
2 T+ O9 [, n y# k* w! z; Q4 Q) `
公司秘密事项分类及项目内容、等级汇总表
$ g' [# Y }* [% I* C& l( {3 n" b+ t0 ]& I: z
1、管理类(总办、人事、财务、审计、董办、置业), a1 m8 m' [. Q* N) j5 }& I
类别 涉密项目 建议保密等级 备注
4 f& v- L$ H+ E& G4 z2 v公司核心资料 公司战略、方针及重大决策 A
% s) C9 E n7 M- t, I% R公司重要资料 公司年度、月度的计划与总结 B / ?' w# a6 _/ d+ ]. k4 K
公司办公会议纪要 B
+ I5 V k0 ~7 b! I+ j" S 信息中心服务器存储资料 A
0 R$ W; b# t% Y$ l$ t 公司重大诉讼、仲裁事项 A , g: s, Z+ J! L0 r
公司上市准备资料 A 在未披露前,均属公司绝密信息
5 M1 y( |7 s) i. j6 C- X" [& c 股东大会、董事会、监事会的文件、决议 A
- N$ p% i* \/ b/ H& m% w1 R 公司对外重大投资项目资料 A / V6 X2 ~( ?8 |% o
公司薪资体系文件 A , N: } [/ Y5 U4 z8 p. t: L
年度、半年度绩效考核资料 B $ V: G; ^2 A: I9 b" O3 J
员工档案 B 8 ^3 U4 T9 t: _2 v6 R2 A; S
资金筹措前的准备情况 A 7 T" ?% n( \# M$ \5 |$ N
资金筹措结果 A
' q- c' B6 ^5 P+ U/ X/ q, m 产品销售价格 A或B
3 }; G) c& f5 e3 P% K3 H; A 产品成本资料 A或B . h% @* S# H0 o! C( U
原材料材料价格 A或B $ O1 k+ Y: y g
材料采购价格、产地、型号 B 4 u0 \6 E: d/ A" Q! L+ \1 M( U. e7 f
债机债务情况(总体、个别) A
, V- J7 L9 W5 R* ]; W 图纸中材料消耗工艺定额 B
* `! r! B9 e8 A" L9 A8 L 图纸中产品结构件组成明细 B 9 {/ S1 X6 k8 }
工程项目招标内容、资料 A或B
' y/ }0 s1 p, l& l/ o4 O 工程决算 B
* U( E+ Q2 w5 N/ B 月度、年度审计资料及报告 B
: v1 j9 a5 ]* A7 V! u1 J' N公司重要发文 公司对内重要发文 B
+ v- F4 Q- \, Y; n# F* q( i8 o6 v 公司对外重要发文 A或B K: r4 @: l7 S5 \: B3 n2 [, @
重要信息 总经理个人日常信息 B 1 d3 @2 b, e2 d( X
公司重要制度 公司人事制度 C 3 C a* g: ~9 k4 c0 ]1 W
公司各类报表 每月工资报表 A
( D7 Q5 P3 Y( ? ]% o" Q4 g& } 未定财务报表(预测表) A
: `6 W4 M" x/ j 未审财务报表 A ! L* z) H p; j' o
已审财务报表 B
% n* V) f% v) S$ I$ S 财务账册、凭证 B
* O' Y. ]/ r& \. T5 s6 B* B 各产品销售价格明细 B 8 l1 @, R4 D/ S/ M: W& y8 i
职工工资等级及金额 A ) ?) E6 G% P3 @, E# @4 m: W- `
2、技术类(总师办、研发、宽带)
7 o8 ~, O6 z& @4 }类别 涉密项目 建议保密等级 备注
4 b* \' U& ~* Q/ b# d重要文件 新品设计开发文件 A 未经生产签定的新品
7 m, P9 N, ^) E F/ F 产品设计文件(含硬、软件) B
3 r3 q, J. z, `3 V( u& E6 ^1 K 产品工艺文件(含硬、软件) B
3 Q' Q+ o$ h: j" u+ U# u 公司下发技术文件 B
3 |3 L9 I, x6 u7 M: t" _5 m 技术部门管理文件 C
, q9 x3 S3 f4 \重要资料 新品项目技术资料 A 未完全成熟型产品
- ]" p/ h; X" y' M0 y! F 技术改进项目技术资料 B 基本成熟产品5 @! O4 ^2 L# z" a0 z: s: c/ `8 F0 ~
专项核、报价资料 A或B
+ o+ O/ ?, [# h' H, s4 f 产品图纸(新品不在内) B # I+ D# Q* y7 j! ^" V( W8 M" V9 c
实验室的建设和配置 B 反映公司技术开发的实力和方向
U( L; ?8 q! G. D/ r' z 研发人员的结构、层次、规模等 C
) o. i4 [- }; e) r" v- S! s0 Z3、业务类(业务、新材料、工程公司、售后). i& T1 i2 c. U0 f! L
类别 涉密项目 建议保密等级 备注
3 z T+ Y" _( `6 m5 O8 f5 K0 J重要资料 合同、定单 B
: R( c9 m Q0 }1 G+ R# N9 L7 C9 M9 { 标书、底价、区域费用、佣金结算 A
, V! j& r0 Z3 m6 E3 Z( E; z$ ? 业务部人员述职报告 C * m+ Y7 Y7 {4 H! C
业务员工作日报告 C
! C T/ p* x3 ]& a E 用户目录 A或B
' e& B/ y3 ]& O T: c 工程项目施工图纸 B或C
; ^: o' `& M/ L6 h/ j | 工程项目设计方案 B或C / {+ B- i0 U2 `0 g5 Q$ f- T* U
各类产品的安装档案、客户资料 B
; x/ |& q3 B8 D, w& X 各类产品缺陷信息(外观、设计、元件等) B
& f7 U0 W4 D, R重要文件 营销策略、报价原则、市场动态分析等 A或B 7 p1 r* K8 k, E; z% B
重要报表 各类统计报表(合同量、回款、业务费用等) B或C
6 d& k8 k9 _3 L8 @: Y 产品营销成本分析表 A或B
# ^6 e/ b, H- Y9 U0 o( j 业务报表 B
$ A( G7 \% v: ^1 z' H1 ?: Y4、生产类(计划、制一、制二、制三、品管、采供、国贸)
% s! W) K% V# L- o! C类别 涉密项目 建议保密等级 备注
/ Y+ b+ W9 c6 R重要资料 生产用图 B或C
, ?: i. ~& ]' H 计划任务单、出库领料单 C
+ e$ {( D/ P0 H6 F& n7 u# l) ?5 e/ u 工单达成率、采购达成率统计 C % ~4 k' z, |# i7 G* O2 j) b
不合格品的相关信息 B
, d7 T" O- u+ r' m- d 新品开发及试制资料 A
" q3 G) Q8 K% i) s% y% U 模具清单 C - D7 D# r7 W; _, F- k
工艺图纸、工艺过程卡 B或C
& i+ [" J9 K3 {% Z 外加工的产品图纸及文件 B 按委托方要求7 \$ ~5 N+ z9 N0 M, F9 m
发货地点、业务客户资料 B ( S1 v9 s- H4 G. d' e1 a' u
供应商资料 A或B
! M9 L, ~' \; C4 ^ 采购策略、采购渠道、采购价格、采购合同 A或B
# }, n7 L( _ H4 k/ q4 @ h7 b 产品配料单 C . @# B G) `3 B/ E/ S* ~
秘密载体管理规定
7 }# b* j. t% i7 F0 F 一、为加强公司秘密载体的保密管理,特制定本规定。. { T% f# ?" }* D
二、公司秘密载体指以文字、数据、符号、图形、图像、声音等方式记载公司秘密信息的纸介质、磁介质(含计算机硬盘、软盘和录音带、录像带等)、光盘等各类物品。
. f" P( @% J; n 三、各部门生成的秘密载体应严格管理,确保安全,并标明秘密等级,记录发放范围及制作数量,建立登记台帐,定期归档;对秘密载体生成过程中形成的不需归档的材料,应及时销毁或交资料室统一进行保密销毁。( ^8 L/ m: f/ m+ ^% Y; `8 \
四、秘密载体的发放应分别不同性质载体按公司有关文件、资料等发放规范及载体所记录的秘密事项等级在允许的范围内发放,并做好登记、编号、签收等手续。
0 x d+ G- \# C- m# v 五、秘密载体在公司内部的借阅、传递、复制必须严格按允许的范围控制,由需求者递交书面申请,并经过有关部门的批准。A级秘密事项载体必须由需求部门主管申请,总经理批准;B级秘密事项载体必须由需求者申请,经需求部门主管和秘密事项生成部门主管同时批准;C级秘密事项载体必须由需求者申请,经需求部门主管批准。所有秘密载体的借阅、传递、复制都必须由载体持有者或保管部门做好记录台帐;所有秘密载体均不得擅自带离公司,或向外界提供;特殊需要时,均必须经总经理批准。) s4 B+ r. ^% V, q% F
六、秘密载体应落实专人妥善保管。秘密载体不得随意摆放,当工作人员离开时必须将秘密载体存放好;秘密载体归档时应编制清单,双方核对无误后办理移交手续:涉密人员、秘密载体管理人员离岗、离职前,应当将所有保管的秘密载体全部清退,并办理移交手续。秘密载体移交时,应连同用于记录秘密载体收发、使用、清退、销毁的登记本一并移交。
2 H+ o# ]+ ^2 S- i* \ 七、秘密载体需销毁时,应由部门递交书面申请及清单,经保密管理部门审核批准或报总经理批准后,指定公司资料室负责监督销毁,或由资料室统一送交市保密销毁定点部门销毁。禁止将秘密载体作为废品出售。
5 y& L i, n3 K6 _' z* E ) x- S: n! S1 |
信息安全与保密管理规定
$ c; v7 S8 J$ S% r& ^/ M 为维护公司内部网络上的信息安全,保密是一个问题的两个方面。安全主要针对防止外部对网络的攻击和入侵,保密主要针对防止网络内部信息的泄露。. L$ Q z- r4 _
一、信息安全管理规定
, T! h+ o* f; b3 J (1)所有直接或间接接入公司网络的信息终端,包括电脑、手机、PDA及实验设备等,一律纳入公司管理的范畴。* r" o% v1 j& G. l
(2)所有纳入公司管理范畴的信息终端统一由信息科管理。
: p; D& Q3 X; r/ i/ p6 l' y (3)由总办信息科负责制定信息安全管理策略,并负责实施。( F" s" d0 u' b+ r
(4)任何员工不得危害国家安全、泄露国家秘密,不得侵犯国家的、社会的、集体的利益和公民的合法权益,不得从事违法犯罪活动。. D2 v- y! v2 H2 r5 ^! L4 _
(5)所有需要接入公司网络的电脑必须安装有效的杀毒软件,公司所有的电脑由信息科指定杀毒软件并强制安装,统一升级。信息科有权针对特定病毒采取的必要措施,以达到有效预防、消除病毒影响的目的。
- U# u, `0 R7 o$ `* y (6)公司所有的电脑上不得擅自安装或运行修改操作系统运行参数的软件。不得从事扰乱公司网络正常运行的活动。
u) m9 B* U' G (7)所有员工必须保管好自己的网络帐号信息,只准本人使用,不得借与他人使用,不得以任何理由将自己的网络帐号泄露给公司外部的人员。; s' V1 L: L* w' _6 N0 @; S
(8)至少每月修改一次密码。密码被他人获悉后,必须及时更改密码。密码长度必须在十位以上,并符合复杂性要求。/ z; X8 L, ^6 r: R
(9)各部门存取必须建立访问控制与审核机制,严格控制重要资料的存取。: |4 F2 ~& d$ ~, f
(10)信息科负责对所有电脑的操作系统做升级、补漏洞的工作,降低系统的运行风险。
; _' v) x( Q& y3 P; X8 ] (11)信息科负责设置安全可靠的防火墙,安装防病毒软件,定期进行安全风险分析与系统漏洞测试,适时对软硬件进行升级,确保系统安全、可靠、稳定地运行。
& h) ]: p" l) S$ w7 ~ (l2)由信息科严格控制所有信息终端访问Internet网的行为,并建立审核机制。
/ @* Y7 m6 u+ Z4 z: w (13)所有信息终端所在场所必须有必要的防盗、消防设施,并严格控制相关人员进出。; s' y2 E3 V. _/ R8 ~+ R
二、信息保密管理规定
2 v2 a) j) T5 d (1)涉密信息定义范围包括《保密管理规定》所定义的范围但不仅限于该范围,还包括公司信息网络的架构、设备资料等相关信息。, V* `/ t4 k: |; J" N+ U" Q
(2)涉密信息的密级参照《保密管理规定》。严格执行访问控制与审核机制。涉及公司商业机密和技术机密的资料必须实行“涉密资料原则上不上网”的要求。对各级涉密信息具体要求如下:; h$ s) C7 C' D# }
①A级资料必须使用文件系统权限控制,并作审核。不允许使用网络共享等易泄漏的方式传递。传递时必须使用强密码加密;
( N; U$ p$ Y- z9 m6 V ②B级资料必须使用文件系统权限控制,并作审核。传递时必须使用强密码加密;" k" ^) M q" S! X, e: A
③C级资料传递时必须使用强密码加密;7 o5 B4 d" R9 s8 [
(3)所有有机会直接或间接地接触本涉密信息的人员(包括员工、外聘的管理顾问等)均为涉密人员。涉密人员必须签《商业秘密保证及竞业限制协议》。
$ |/ n% |! N3 X5 m# ^2 N _# i- x(4)涉密场所必须严格控制人员的进出。* L8 G) V* \4 `* h
(5)所有涉密介质(软盘、光盘、硬盘等)必须实行使用登记。使用完后必须作脱密处理。
; `" I4 Z0 H3 l2 y4 P g# b. H (6)对外公布有关公司的信息必须经过有关部门审核、批准后方可执行。
. B$ e# F" V7 j7 u6 C& T% V) Y 三、执行力度保障
9 T0 _8 A3 i* B) Q, w. D (1)实行“领导责任制”。各部门主管负责本部门的安全工作。
( x! G7 y" C( U2 X; U' K (2)总办信息科定期抽查各部门安全工作,并随时进行突击检查。查出有人为的安全隐患或泄密情况的,酌情扣除当事人及该部门主管当月考核分。 |
|