打印机、复印机信息安全管理规定.docxVIP

  • 0
  • 0
  • 约4.27千字
  • 约 11页
  • 2026-09-28 发布于四川
  • 举报

打印机、复印机信息安全管理规定

一、总则

1.1目的与适用范围

打印机、复印机是办公环境中经常被忽视的信息泄露源头:现代多功能一体机内置硬盘存储全部扫描、打印、传真记录,网络打印接口可能成为内网渗透的跳板,打印件的随意取用则直接造成纸质载体泄密。本规定针对上述三类风险路径,对公司所有打印机、复印机(含多功能一体机、扫描仪、传真机,以下统称输出设备)的采购、部署、使用、维修、报废全生命周期实施安全管理。

本规定适用于公司全体员工、外包驻场人员及访客。

1.2设备分类与密级对应

设备按可处理信息的最高密级分为三类,分类结果由信息安全管理部门(以下简称安管部)在设备台账中登记:

设备类别

处理信息密级

部署区域

关键管控要求

A类

涉密/核心商业秘密

独立涉密室或隔离办公区

专人管理、无网络连接或独立网段、硬盘加密、刷卡认证打印

B类

内部敏感(人事、财务、合同等)

部门内部区域

部门权限控制、刷卡打印、日志留存6个月以上

C类

公开/一般办公

公共办公区

允许共享使用,禁止打印涉密及敏感文件

任何设备未经安管部批准不得跨类别混用。严禁在C类公共设备上打印载有客户个人信息、薪酬数据、未公开财务数据的文件(此类文件经公共网络打印队列传输时会被中间服务器缓存,且打印件可能被任何人取走)——此类文件必须使用B类或A类设备。

1.3职责分工

?安管部:制定并维护本规

文档评论(0)

1亿VIP精品文档

相关文档