- 0
- 0
- 约4.27千字
- 约 11页
- 2026-09-28 发布于四川
- 举报
打印机、复印机信息安全管理规定
一、总则
1.1目的与适用范围
打印机、复印机是办公环境中经常被忽视的信息泄露源头:现代多功能一体机内置硬盘存储全部扫描、打印、传真记录,网络打印接口可能成为内网渗透的跳板,打印件的随意取用则直接造成纸质载体泄密。本规定针对上述三类风险路径,对公司所有打印机、复印机(含多功能一体机、扫描仪、传真机,以下统称输出设备)的采购、部署、使用、维修、报废全生命周期实施安全管理。
本规定适用于公司全体员工、外包驻场人员及访客。
1.2设备分类与密级对应
设备按可处理信息的最高密级分为三类,分类结果由信息安全管理部门(以下简称安管部)在设备台账中登记:
设备类别
处理信息密级
部署区域
关键管控要求
A类
涉密/核心商业秘密
独立涉密室或隔离办公区
专人管理、无网络连接或独立网段、硬盘加密、刷卡认证打印
B类
内部敏感(人事、财务、合同等)
部门内部区域
部门权限控制、刷卡打印、日志留存6个月以上
C类
公开/一般办公
公共办公区
允许共享使用,禁止打印涉密及敏感文件
任何设备未经安管部批准不得跨类别混用。严禁在C类公共设备上打印载有客户个人信息、薪酬数据、未公开财务数据的文件(此类文件经公共网络打印队列传输时会被中间服务器缓存,且打印件可能被任何人取走)——此类文件必须使用B类或A类设备。
1.3职责分工
?安管部:制定并维护本规
原创力文档

文档评论(0)