,保密就是 保安全 保发展,保密就是 保安全 保发展,保密就是 保安全 保发展保密就是 保安全 保发展,保什么,保 密,怎么保,保什么保 密怎么保,案例一:曾刊登于,1964,年的,中国画报,封面的一张大庆油田的“铁人”王进喜的照片大家可能都有印象,照片中的“铁人”头戴大狗皮帽,身穿厚棉袄,顶着鹅毛大雪,握着钻机手柄眺望远方,在他身后散布着星星点点的高大井架。铁人精神整整感动了一代人,但这张照片无意中也透露了许多的秘密。,案例二:,案例二:,2002,年,7,月,17,日,涉密人员李某在北京某饭店参加全国某系统内部会议,中途出去接电话时,将正在使用的存有机密级工程项目资料的笔记本电脑随意放在会议室内的座位上。几分钟后,李某打完电话回来,发现笔记本电脑丢失,造成泄密。,案例:,案例一:曾刊登于1964年的中国画报封面的一张大庆油田,案例:,案例三:为通过司法考试,石某从司法部一名工作人员(另案处理)手中获得了,2007,年司法考试试题及答案,就电话联系上前男友李某,要李某赶快报考司法考试,说她有份资料能帮大忙。某日,李某从石某处拿到了这份珍贵的“资料”,并于当晚飞回北京。实际上李某因为毕业证还没落实,这届根本就赶不上司法考试的报名,但他怕石某会伤心,因此瞒着石某将资料拿了回来。考题落到专业枪手手中,造成泄密。,案例四:,2000,年,6,月,某部委下属某所一高级工程师携带密码箱准备乘火车出差。该密码箱中装有涉及国防重大工程的保密资料二十多份及存有此资料内容的软盘一张。该工程师验票的瞬间,突然发现密码箱被盗。,案例:案例三:为通过司法考试,石某从司法部一,这个案例告诉我们,当今社会数码摄影技术得到高速发展,大家在不断“咔嚓”的同时,往往缺少安全保密观念,不经意地拍摄了一些关键军事设施、战略要地的图片,上传到网络或者发表在报刊杂志上。其实,这些不经意的“咔嚓”能给国家安全带来严重威胁,因此当慎之又慎才对。,警报:,涉密计算机、软盘被盗问题凸显自,2000,年以来,国家保密局连续接到涉密计算机、软盘丢失、被盗报告,引起国家保密局领导的高度重视。,这个案例告诉我们,当今社会数码摄影技术得到高,保密的基本知识,保密的基本知识,(一)保密的概念,顾名思义,保密就是保守秘密。,从广义上讲,保密是一种社会行为,是人或社会组织在意识到关系自身利益的事项如果被他人知悉或对外公开,可能会对自己造成某种伤害时,对该事项所采取的一种保护行为。,从狭义上讲,保密就是保护好国家秘密、企业秘密,保密工作就是围绕保护好国家及企业秘密而进行的组织、管理、协调、服务等职能活动,通过法律手段、行政手段、技术手段和必要的经济手段,来约束和规范组织和个人的涉密行为,使他们的行为能够符合保密要求。,(一)保密的概念 顾名思义,保密就是保守秘密。,XXXX保密知识培训课件,保密的等级,保密的等级,中华人民共和国保守国家秘密法,第二条规定:“国家秘密是关系国家的安全和利益,依照法定程序确定,在一定时间内只限一定范围的人员知悉的事项。”,国家秘密事项分为“绝密”、“机密”、“秘密”三个等级。,中华人民共和国保守国家秘密法第二条规定:“国家,是最重要的国家秘密,泄露会使国家的安全和利益遭受特别严重的损害(保密基本期限为,30,年);,是重要的国家秘密,泄露会使国家的安全和利益遭受严重的损害(保密基本期限为,20,年);,是一般的国家秘密,泄露会使国家的安全和利益遭受损害(保密基本期限为,10,年)。,“,机密,”,“,秘密,”,“,绝密,”,是最重要的国家秘密,泄露会使国家的安全和利益遭受特别严重,(二),(一),注明“长期”,注明具体时间,即最短保密期限,一般以年、月为计算单位,标明的特殊期限有两种,(二)(一)注明“长期”注明具体时间,即最短保密期限,一般,2.,商业秘密,刑法,和,反不正当竞争法,规定,“商业秘密是指不为公众所知悉,能为权利人带来经济利益,具有实用性,并经权利人采取保密措施的技术信息和经营信息”。,公司商业秘密的保密范围包括,经营信息,和,技术信息,,是指上级机关及公司发送的有密级的文件、资料,或不宜公开、扩散的各种文件、资料、信息、刊物、生产数据、会议资料、电子信息、科技成果以及涉及国家、公司安全和利益的事项等。,2.商业秘密刑法和反不正当竞争法规定,“商业秘密是指,序号,事项名称,主要内容,1,战略规划,战略发展规划、研发规划、产品规划、投资规划、经营收益规划、战略资源储备规划等;,市场分析、经济分析等形成的综合性报告、调研资料,行业及竞争对手的研究资料等。,2,重大决策,未提交审议的重大改革方案;,重大投资、技术改造项目的可行性研究报告、计划、安排;,尚未批准的重大重组、并购、融资、破产、资产处置、产权交易的意向、决议及其他相关内容;,拟上市方案、股权或债权投资可行性论证、项目评估与投资决策。,3,重点工程,重要谈判,重大项目,项目意见书、意向书、可研报告、预算申报书、方案、计划任务书,相关会议纪要等;,对外谈判中内部掌握的方案、价格、品种、数量;招标、投标标底及具体措施、方法;,评审过程中的相关文件、资料;,项目实施完成后的验收报告和科技成果技术内容等。,4,经营决策会议事项,股东会(非公开部分)、公司领导办公会议及讨论重大经营问题的其他会议的会议记录和会议决议、纪要等。,5,企业风险,管理事项,风险评估报告,重大风险点的统计、原因分析、应对措施等。,(,1,)秘密资料的内容分类,行政类,序号事项名称主要内容1战略规划战略发展规划、研发规划、产品规,6,生产经营,数据,带有综合性的生产经营计划及产、供、销、财务等方面的核心经营数据、报表、资料;物资进出口计划。,7,财务信息,财务年度预算报告、成本构成及其测算资料,生产成本、物流成本,年度变动成本和固定费用资料、战略资源储备数据等。,8,采购营销,信息,零部件、大型成套设备、原材料等大宗物资采购方案、选型、价格底数、技术指标、外汇控制额度等;原材料库存、消耗、定额等信息及相关统计资料;,销售策略及方法、客户名单及供应商资料;尚未公布的产品价格调整方案,与重要集团客户达成的价格优惠政策。,序号,事项名称,主要内容,6生产经营带有综合性的生产经营计划及产、供、销、财务等方面的,序号,事项名称,主要内容,1,自主研发的新产品信息,技术方案、论证报告、目标成本、设计图、计算材料、设计总结、关键总成资料、试制计划、试制总结、试验记录、试验报告、鉴定文件等;新产品上市前的外观要素及样品(模型)。,2,自主研发的行业先进水平的,技术、工艺、配方,自行研制开发的在国内外具有先进水平的科研项目、革新成果、专有技术;,技术方案、技术要素、设计文件、试验或检测数据、过程记录及其会议纪要、文件材料等;,工艺程序、工艺要素、材料配方、化学配方等;,涉及专有技术的岗位操作规范和培训资料等。,3,联合开发或委托开发项目,在未公开前的立项、批复、投资、进度、总体要求及产品设计文件或技术文件,过程数据、记录、样品等。,4,通过特殊途径引入或获取的,技术、工艺、配方样品,获得的资料、途径、方法、样本等,在引进基础上自行开发技术、产品、工装、设备图纸、工艺资料、计算机软件、数据、记录等。,5,信息化建,设项目,信息系统软件及所含数据;信息化建设需求分析报告、工程设计报告技术方案、分级授权的权限密码等。,6,技术事故,重大技术事故及其分析资料、改进措施。,技术信息,序号事项名称主要内容1自主研发的新产品信息技术方案、论证报告,(,2,)内部资料的界定,“,商密秘密”:泄露会使企业的经济利益和形象遭受损害。,其保密事项的保密期限依实际情况确定。,(2)内部资料的界定“商密秘密”:泄露会使企业的经济利益和形,工作秘密是指各级国家机关、事业单位在其公务活动和内部管理中产生的不属于国家秘密而又不宜对外公开,一旦公开或被泄露,会给本机关、单位的工作带来被动,造成损害的事项。工作秘密不分等级,需要标注的,可在属于工作秘密的载体上(如文件、资料的首页)标注“内部”、“内部文件”、“内部资料”、“内部刊物”等字样,作为工作秘密的标志。党政机关事业单位有些重要的工作秘密,也属于国家秘密。,(,3,)工作秘密,工作秘密是指各级国家机关、事业单位在其公务,(,4,)加密文件的标注格式为:,.,书面形式的密件,:,密级和保密期限标志应在封面(或者首页)上右上角。:密级期限,并在左上角注明文件份数号。,001,机密三十年,*有限公司文件,*,项目论证报告,20131,号,(正文),(4)加密文件的标注格式为:.书面形式的密件:001,.,非公文书面形式密件,:,如图纸、图表、统计表等应在标题之后或者下方标明密级和保密期限,并在左上角注明文件份数号。,001,*,原理图,秘密,*,年,.非公文书面形式密件:001,.,属集团公司保密文件(非密级)、资料等,在标题左上方标明“内部资料 注意保密”字样,右上角标注受控编号,按保密程序及保密工作制度进行管理。,内部资料,001,注意保存,*(标题),.属集团公司保密文件(非密级)、资料等内部,1.,国家相关保密制度,(,1,),中华人民共和国保守国家秘密法,于,1988,年,9,月,5,日经第七届全国人民代表大会常务委员会第三次会议审议通过,自,1989,年,5,月,1,日起施行。,中华人民共和国第十一届全国人民代表大会常务委员会第十四次会议于,2010,年,4,月,29,日修订通过,,2010,年,10,月,1,日起施行。,(,2,),中华人民共和国保守国家秘密法实施办法,于,1990,年,4,月,25,日经国务院批准发布,,1990,年,5,月,25,日发布之日起施行施行。,(三)国家及企业保密规章制度,1.国家相关保密制度(三)国家及企业保密规章制度,2.,国家对公民保密有哪些规定?,(,1,)我国现行,宪法,第五十三条明确规定:公民必须遵守宪法和法律中的保密规定;,(,2,),保密法,第三条规定:一切国家机关、武装力量、政党、社会团体、企业事业单位和公民都有保守国家秘密的义务;,(,3,),保密法,第四十八条规定:不准在私人交往和通信中泄露国家秘密。携带属于国家秘密的文件、资料和其他物品外出,不得违反保密规定。不准在公共场所谈论国家秘密;,2.国家对公民保密有哪些规定?,公司保密管理制度,:,19,项(,16,项基本制度、,2,项二级制度、,1,项专项制度),1,保密教育培训,2,涉密人员管理,3,确定、变更和解除国家秘密管理,4,涉密载体管理,5,保密要害部门、部位管理,6,计算机和信息系统管理,7,通信及办公自动化设备管理,8,宣传报道管理,9,涉密会议管理,10,协作配套管理,11,涉外活动保密管理,12,保密监督检查管理,3.,公司保密制度,公司保密管理制度:19项(16项基本制度、2项二级制度、,13,泄密事件的报告和查处制度,14,保密责任考核和奖惩制度,15,保密工作档案管理,16,中间转换机管理,17,保密工作责任制管理,18,门禁系统及涉密场所管理,19,外场实验,13 泄密事件的报告和查处制度,保密工作面临的形势分析,保密工作面临的形势分析,(一)从外部环境要求看:,有数据显示,我国每年因网络泄密导致的经济损失高达上百亿!其中有超六成企业处高风险状态。信息技术的不断发展,使得网络资源的双刃剑效应日渐凸显。日益严重的来自网络的安全威胁,如网络数据窃贼、黑客侵袭、病毒发布,甚至系统内部泄密,已经使信息安全成为各行业信息化建设中的首要问题。,据国家安全部门负责人透露,有,63.6%,的企业用户处于“高度风险”级别。因此,网络安全技术作为一个独特的领域越来越受到各个行业的关注。,(一)从外部环境要求看:,近几年,网络病毒和攻击数量成倍增长,病毒也由单一型向综合型超级发展,变种数量庞大、隐藏深、危害严重;日益丰富的网络应用使病毒的传播途径大大增加。,如果网络信息安全得不到有效保障,企业将面临网络无法正常使用、文件丢失或损毁、生产及管理系统瘫痪、服务器及客户端硬件设施损坏、机密信息和知识产权被