- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
—PAGEPage2—
—PAGEPage1—
商业信息安全管理制度
(2025年7月14日经董事会第【1】次会议审议通过,自2025年8月1日起施行)
第一章总则
1.1目的
为防止公司商业秘密及敏感信息泄露、篡改、丢失或非法使用,保障公司合法权益,制定本制度。
1.2适用范围
本制度适用于公司及控股子公司、分支机构、受控关联公司全体员工、董事、监事、顾问、实习生,以及所有可能接触公司商业秘密的外部合作方。
1.3定义
商业秘密:指不为公众所知悉、具有商业价值、已采取保密措施的技术信息、经营信息及其他数据,包括但不限于:
①技术方案、源代码、算法、配方、设计图纸;
②客户名单、价格政策、招投标文件、营销策略、采购渠道;
③财务数据、薪酬结构、投融资计划;
④尚未公开的重大合同、并购信息;
⑤其他经公司按程序认定为商业秘密的信息。
第二章组织与职责
2.1商业秘密保护委员会(以下简称“商密委”)
主任:总经理;成员:法务、信息技术、人力资源、业务条线负责人。职责:
①审批商业秘密分类分级、保密期限及解密方案;
②批准重大对外披露、对外合作、跨境传输事项;
③组织泄密事件调查与责任追究;
④每年向董事会汇报商业秘密保护状况。
2.2法务部(商密办)
负责制度解释、保密协议模板、案件诉讼、合规培训。
2.3信息技术部(IT部)
负责技术防护系统建设、权限管理、日志审计、漏洞修复。
2.4各部门负责人
对本部门商业秘密的日常管理负直接责任。
第三章商业秘密分类分级与标识
3.1分类
核心技术类(T)、经营信息类(B)、客户数据类(C)、财务数据类(F)。
3.2分级
绝密(★★★):泄露将造成特别严重损失,保密期≥10年;
机密(★★):泄露将造成严重损失,保密期≥5年;
秘密(★):泄露将造成较大损失,保密期≥2年;
内部(△):仅限内部知悉,保密期≥1年。
3.3标识
电子文件须在文件名、页眉、水印处标注“【密级】【保密期限】”;纸质文件首页右上角加盖红色密级章。
第四章全生命周期管理
4.1产生与审批
立项或创建涉密资料时,由承办人填写《商业秘密定密审批表》,部门负责人初审,商密办复核,商密委批准后方可生效。
4.2存储与传输
①绝密级:必须存放于公司加密文件服务器(国密SM4加密),禁止在本地终端留存;传输须使用公司VPN+SFTP双通道,并启用端到端国密SM2证书。
②机密级:允许加密移动介质临时存储,但须向IT部备案、加密、限期归还。
③秘密/内部级:可存放于公司网盘,须启用DLP监控外发。
4.3使用与复制
①查阅须登记《涉密文件查阅登记表》;
②复制须填写《涉密资料复制审批单》,绝密级文件原则上不得复制,确需复制的须商密委主任书面批准,并在受控打印室打印,全程视频监控。
4.4归档与销毁
①每年12月由档案室清点到期文件,填写《商业秘密解密/销毁清单》;
②纸质文件粉碎至2×2mm颗粒;电子文件使用国密SM3算法覆写3次;
③销毁过程由法务部、IT部、审计部三方签字确认并保存影像记录≥3年。
第五章人员管理
5.1入职
①人力资源部须对核心技术、财务、销售等岗位进行背景调查;
②100%签署《保密与竞业限制协议》,协议期限不少于劳动关系存续期及离职后2年。
5.2在职
①按“最小权限”原则分配系统账号,每季度复核一次;
②涉密人员每年接受不少于4小时保密培训并通过线上测试;
③涉密岗位调整须完成交接清单,IT部在24小时内关闭旧权限。
5.3离职
①填写《离职交接单》,交回所有涉密载体;
②IT部当场注销账号、清除邮箱、回收VPN证书;
③法务部出具《离职保密告知书》,告知持续义务,并保留快递回执。
第六章物理与环境安全
6.1区域分级
一级保密区(绝密资料室):独立门禁、指纹+人脸双因子、24小时监控;
二级保密区(研发实验室、财务室):刷卡+密码;
三级保密区(普通办公区):普通门禁。
6.2设备管控
涉密计算机须拆除无线网卡、蓝牙、摄像头;USB端口封闭;打印输出强制水印“【公司】【密级】”。
6.3会议管理
涉密会议须提前2小时向商密办报备;会场使用信号屏蔽器;会议纪要标注密级并于当日归档。
第七章信息技术安全
7.1身份鉴别
所有核心系统须启用双因子认证(数字证书+动态口令);口令长度≥12位,包含大小写、数字、特殊字符;每90天强制更换。
7.2网络安全
边界防火墙、IPS、WAF、堡垒机四重防护;内部网络分段(VLAN);核心数据区与办公区逻辑隔离。
7.3数据加密
传输使用TLS1.3+国密SM2/SM3/SM4套件;数据库TDE加密;邮件外发强制加密ZIP并短信
文档评论(0)