综合管理部2010.5.21主要内容1、国家秘密的定义及范围2、泄露国家秘密的定义及处罚3、公司保密守则及职责4、计算机泄密途径定义国家秘密--关系国家的安全和利益,依照法定程序确定,在一定时间内只限一定范围的人员知悉的事项。一切国家机关、武装力量、政党、社会团体、企业事业单位和公民都有保守国家秘密的义务。国家秘密的范围国家事务的重大决策中的秘密事项;国防建设和武装力量活动中的秘密事项;外交和外事活动中的秘密事项以及对外承担保密义务的事项;国民经济中的秘密事项;科学技术中的秘密事项;维护国家安全活动和追查刑事犯罪的秘密事项;其他经国家保密工作部门确定应当保守的国家秘密事项。泄露国家秘密的行为使国家秘密被不应知悉者知悉的;使国家秘密超出限定的接触范围,而不能证明未被不应知悉者知悉的泄露国家秘密的处罚九大刑事责任(保密法、刑法、反不正当竞争法)为境外窃取、刺探、收买、非法提供国家秘密、情报罪非法获取国家秘密罪非法持有国家秘密文件、资料、物品罪故意和过失泄露国家秘密罪非法获取军事秘密罪为境外窃取、刺探、收买、非法提供军事秘密罪故意和过失泄露国家秘密罪叛逃罪利用计算机窃取国家秘密罪泄露国家秘密罪的立案标准故意泄露国家秘密罪泄露绝密级国家绝密1项(件)以上的;泄露机密级国家机密2项(件)以上的;泄露秘密级国家秘密3项(件)以上的;向非境外机构、组织、人员泄露国家秘密;通过口头、书面或者网络等方式传播、散布的;泄露国家秘密罪的立案标准过失泄露国家秘密罪泄露绝密级国家绝密1项(件)以上的;泄露机密级国军机密3项(件)以上的;泄露秘密级国家秘密4项(件)以上的;将涉密计算机与互联网相连接的;泄露国家秘密或者遗失秘密载体,瞒报、不报的。法规已出台,红线已划出,不要因为自己不慎造成不可挽回的后果!(一)公司秘密是关系公司权力和利益,依照特定程序确定,在一定时间内只限一定范围的人员知悉的事项。(二)公司全体职员都有保守公司秘密的义务。包括不限于以下人员:1、公司中层以上管理人员;2、公司的档案和印章管理人员、会议记录人员、工程技术人员、财务会计人员、造价人员、企划及法律事务人员、信息发布员、营销人员;3、参加各类经营会议、参与业务洽谈、合同草拟签订、计划制订、信息披露、财务报表等各项涉密工作,或者接触、调用涉密文档的其他人员;4、公司临时聘用的接触涉密工作及文档的人员,如技术顾问、财务顾问等。保密守则及职责一、总则二、保密范围,包括但不限于:(一)经营信息1、公司重大决策中的秘密事项;2、公司尚未付诸实施的经营战略、经营方向、经营规划、经营项目及经营决策;3、公司内部掌握的合同、协议、意向书及可行性报告、主要会议记录,公司内部管理制度;4、公司财务预决算报告及各类财务报表、统计报表;5、公司所掌握的尚未进入市场或尚未公开的各类信息;6、公司职员人事档案、工资、劳务性收入及资料;7、公司客户名单、行销计划、采购资料、定价政策、财务资料、进货渠道。(二)技术信息1、公司开发资料、调研报告、开发工具、开发环境等;2、公司所开发相关分析、设计资料、图象、照片、及相关使用资料、宣传资料;3、公司的技术方案、工程设计、电路设计、制造方法、工艺流程、技术指标、计算机软件、数据库、研究开发记录、技术报告、检测报告、实验数据、试验结果、图纸、样品、样机、模型、模具、操作手册、技术文档、相关的函电;4、职员在工作期间完成的技术成果及著出的论文、著作。(三)其他经公司确定应当保密的事项。三、秘级的确定(一)公司经营发展中,直接影响公司权益的重要决策文件及技术信息资料为绝密级,绝密是最重要的公司秘密,泄露会使公司的权益和利益遭受特别严重的损害;。(二)公司的规划、财务报表、统计资料、重要会议记录、客户资料、经营状况、管理制度等为机密级,机密是重要的公司秘密,泄露会使公司权益和利益遭受到严重的损害;。(三)公司人事档案、合同、协议、职员工资、尚未进入市场或尚未公开的各类信息为秘密级,秘密是一般的公司秘密,泄露会使公司特殊权力和利益遭受损害。(四)公司职员如有上述文件或资料的,应主动向主管部门上报,由主管部门确定文档密级并备案。四、保密措施:绝密级和机密级的秘密,只限于指定的直接需要的部门和人员使用,秘密级的秘密凡工作需要的部门和人员经主管领导审核批准后可以使用。(一)属于公司秘密的文件、资料和其它物品的制作、收发、传递、使用、复制、摘抄、保存和销毁,由专人执行。(二)属于公司秘密的载体(如图纸、资料、样品、录音、录象、软盘、光盘等),必须采取以下保密措施:1、非经指定负责人批准,不得复制和摘抄;2、收发、传递和外出携带,由指定人员担任,并采取必要的安全措施和记录;3、在设备完善的保险装置中保存。4、采用电脑技术存取、处理、传递的公司秘密由电脑技术人员和相关涉密人员设定密码保密,相关人员离开存储涉密资料的电脑时需要进行关机操作或启动屏幕保护程序;5、档案库房禁止其他人员进入,绝密、机密档案专人单独保管6、属于公司秘密的工具、载体的使用、保存、维修、销毁由指定负责人执行,并采用相应的保密措施。(三)公司应在劳动合同中约定保密条款,1、保密的内容和范围;2、保密合同双方的权利和义务;3、保密协议的期限;4、保密费的数额及其支付方式;5、违约责任。对高级员工实行“竞业限制”制度,限制管理人员、技术人员、财务人员、营销人员、秘书等高级员工的以下行为:1、自行设立与本公司竞争的公司;2、就职于本公司的竞争对手;3、在竞争企业中兼职;4、引诱企业中的其他员工辞职;5、引诱企业的客户脱离企业;6、在离职后,与企业进行竞争的其他行为。(四)公司在以合作或委托方式与其他单位进行技术、产品的研究、市场开发前,应约定保密条款或签订保密协议。(五)公司在业务交往、商业谈判过程中需要涉及商业秘密的,应当与对方订立商业秘密保护协议,在对外交往与合作中需要提供秘密事项的,应当事先经总经理批准。(六)任何涉及商业秘密的交易合同或协议,包括但不限定于买卖合同、服务合同、中介合同、加工合同等均应设置“保密条款”。(七)公司内部在财务档案、技术档案和人事档案管理;计算机局域网管理;接待来访、工厂参观;文件收发、传阅、借阅、复印、携带、归档及销毁;人事调动文件交接登记;与中介机构合作和接受政府或执法机关检查时,应按照具体保密办法的规定处理。(八)公司员工公开发表的书刊、音像制品、电子出版物以及用于公开交流的学术论文,不得涉及公司商业秘密。公司对拟公开出版、报道的信息和提供的信息应当进行保密审查。(九)任何人不准携带档案进入公共场所,档案资料已输入计算机的磁盘,除上报主管领导外,不得借出使用。(十)公司工作人员发现公司秘密已经泄露或者可能泄露时,应当立即采取补救措施并及时报告主管领导及办公室;主管领导及办公室接到报告,应立即作出处理。责任与处罚(一)违反本制度操作规定,尚未造成损失的,给予通报批评。出现下列情况之一者,给予警告,并处于1000元以上10000元以下的罚款:1、泄露公司秘密,尚未造成严重的后果或经济损失的;2、已泄露公司秘密但采取补救措施的。(二)出现下列情况之一的,予以辞退、赔偿经济损失或追究法律责任:1、故意或过失泄露公司秘密,造成严重后果或重大经济损失的;2、违反本保密制度规定,为他人窃取、刺探、收买或违章提供公司秘密的;3、利用职权强制他人违反保密规定的。计算机泄密的基本途径1、网络泄密台湾间谍入侵数百个大陆机密网络特别针对大陆的简体中文系统,制作特殊的木马病毒,而且根本不能被常规的杀毒软件发现;使该计算机成为肉机;再通过优盘的混用窃密计算机泄密的基本途径计算机泄密的基本途径3、无线泄密无线鼠标无线键盘无线网卡无线交换机红外、蓝牙计算机泄密的主要途径4、电磁泄漏泄密国防部前频修车,秘密情报源源来计算机泄密的途径和原因5、人为窃取秘密---金钱的诱惑航空集团某研究所王某-承担秘密课题-私自签订合同-窃取秘密资料-刑事责任-非法获取国家秘密罪计算机泄密的途径及原因6.关键网络技术及软件受制于人--漏洞与后门•中央处理器(CPU)芯80%以上采用Intel•操作系统(OS)90%以上采用Windows•数据库及应用软件大量采用Oracle等•重要的网络设备大量采用Cisco等•网络协议均采用国外定制的微软每年发布200多个补丁,其实这些都是漏洞10.20发布“黑屏”计划--微软想控制你的计算机是很容易的涉密人员计算机网络“十不得”★不得在涉密计算机和非涉密计算机之间交叉使用移动存储介质★不得在互联网上存储、处理涉密信息;★不得使用普通传真机、多功能一体机传输、处理涉密信息;★不得通过手机和其他移动通信工具谈论国家秘密、发送涉密信;★涉密计算机不得连接互联网;★涉密计算机不得使用无线键盘和无线网卡;★涉密计算机不得安装来历不明的软件和随意拷贝他人文件;★涉密计算机和涉密移动存储介质不得让他人使用、保管或办理寄运;★未经专业销密,不得将涉密计算机和涉密移动存储介质淘汰处;★涉密场所中连接互联网的计算机不得安装、配备和使用摄相头等视频、音频输入设备。Thanks!