316科技

316科技

互联网保密管理八个严禁?

admin 185

一、互联网保密管理八个严禁?

1.严禁将涉密计算机、涉密存储设备接入互联网及其他公共信息网络。

2.严禁在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换。

3.严禁使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息。

4.严禁擅自卸载、修改涉密信息系统的安全技术程序、管理程序。

5.严禁将未经安全技术处理的退出使用的涉密计算机、涉密存储设备赠送、出售、丢弃或者改作其他用途。

6.严禁擅自将处理涉密信息的计算机及移动存储介质、传真机、复印机等办公自动化设备交由外部人员维修。

7.严禁将未经保密技术检测的办公自动化设备用于保密要害部门、部位。

8.严禁在涉密会议活动中使用无线话筒或具有无线互联功能的计算机等设备。

二、信息数据保密安全六个严禁?

(一)严禁涉密计算机联接国际互联网。

(二)严禁涉密计算机安装、使用无线上网卡。

(三)严禁涉密计算机开通红外、蓝牙等无线联接、传递功能。

(四)严禁将使用无线上网卡的私人计算机带入涉密场所。

(五)严禁在联接国际互联网的计算机上使用涉密或者曾经涉密的移动存储载体。

(六)严禁在联接国际互联网的计算机上存储、处理或者传递涉密信息。

三、网络安全保密法规定?

为认真贯彻《保密法》和《计算机信息系统保密管理暂行规定》,加强计算机网络信息安全管理,保护计算机信息系统处理的涉及国家秘密安全,根据计算机网络安全管理有关政策法规,制定本规定。

  一、办公室负责计算机信息系统的保密、监督和管理工作。

  二、各涉密科室确定涉密计算机,并确定专门涉密人员管理。

  三、计算机信息系统应当采取有效的保密措施,配置合格的保密专用设备,防泄密、防窃密。所采取的保密措施应与所处理信息的密级要求相一致。

  四、涉密信息和数据必须按照保密规定进行采集、存储、处理、传递、使用和销毁。未采取技术安全保密措施的数据库不得联网。

  五、国家秘密信息不得在与国际网络联网的计算机信息系统中存储、处理、传递,做到“上网不涉密,涉密不上网”。

  六、存储过国家秘密信息的计算机媒体不能降低密级使用。不再使用的媒体应及时销毁。存储过国家秘密信息的计算机媒体的维修应保证所存储的国家秘密信息不被泄露。计算机信息系统打印输出的涉密文件,应当按相应密级的文件进行管理。

  七、涉密信息处理场所应当根据涉密程度和有关规定设立控制区,未经管理机关批准无关人员不得进入。涉密信息处理场所应当定期或者根据需要进行保密技术检查。

  八、计算机信息系统应采取相应的防电磁信息泄漏的保密措施。计算机信息系统的其它物理安全要求应符合国家有关保密标准。

  九、计算机信息系统的保密管理应实行领导负责制,由使用计算机信息系统的主管领导负责本单位的计算机信息系统的保密工作,并指定有关机构和人员具体承办。

  十、计算机信息系统的使用单位应根据系统所处理的信息涉密等级和重要性制订相应的管理制度。

  十一、计算机信息系统的系统安全保密管理人员应经过严格审查,定期进行考核,并保持相对稳定。

  十二、个人发现计算机信息系统泄密后,应及时采取补救措施,并按有关规定及时向上级报告。

  十三、违反本规定泄露国家秘密,依据《中华人民共和国保守国家秘密法》及其实施办法进行处理,并追究单位领导的责任。

  十四、本规定自发布之日起施行。

四、严格落实网络保密应遵循?

涉密网络保密建设和管理应遵循“涉密不上网、上网不涉密”的基本原则。

1.坚持涉密信息系统保密管理原则一一即“同步建设、严格审批、注重防范、规范管理”。“同步建设”就是涉密系统的建设必须与保密设施的建设同步规划、同步实施;“严格审批”就是涉密系统建成后必须经过市级以上保密部门检测批准才能投入使用;“注重防范”就是涉密系统的建设必须突出保密防范,加大技术和资金投入;“规范管理”就是要针对涉密系统制定一套严格的防范和管理措施。

2.更新观念,高度重视计算机信息系统保密管理。纠正无所作为、盲目自信、无密可保等认识,增强保密责任意识和安全防范意识。

3.严格执法,落实国家有关保密法规、标准和技术要求。

一是采用成熟可靠、具有自主知识产权的安全保密技术。

二是建立严格的、适应新形势下保密工作需要的保密管理制度,用制度规范行为,按职责实施管理,依标准进行防范。

三是各机关单位应有领导分管计算机信息系统保密工作,负责制定审查、确定安全保密制度(包括:系统使用安全保密规定、涉密介质使用管理规定、安全保密事故应急处理预案、身份鉴别管理制度以及系统管理员、安全员、审计员、保密员工作职责等)措施并组织实施;协调、监督检查保密制度落实情况等。

四是加强涉密人员管理。做好人员审查、工作考评、培训等,使涉密人员熟知保密规定。有关人员工作变动时,更换相关口令并收回所有文件、程序清单、证件、钥匙、智能卡等。

五是定期检查测评安全措施。对秘密级、机密级信息系统,定期检查或测评其安全保密性能。

五、网络安全法国家保密期限。绝密不超过几年,机密不超过几年?

2010年10月1日起施行的,新的《中华人民共和国保密法》规定:国家秘密的保密期限,除另有规定外,绝密级不超过三十年,机密级不超过二十年,秘密级不超过十年。   第十四条规定:   机关、单位对所产生的国家秘密事项,应当按照国家秘密及其密级的具体范围的规定确定密级,同时确定保密期限和知悉范围。   第十五条规定:   国家秘密的保密期限,应当根据事项的性质和特点,按照维护国家安全和利益的需要,限定在必要的期限内;不能确定期限的,应当确定解密的条件。   国家秘密的保密期限,除另有规定外,绝密级不超过三十年,机密级不超过二十年,秘密级不超过十年。   机关、单位应当根据工作需要,确定具体的保密期限、解密时间或者解密条件。   机关、单位对在决定和处理有关事项工作过程中确定需要保密的事项,根据工作需要决定公开的,正式公布时即视为解密。

上一个下一篇:网络工程师机考全是选择题吗?

下一个上一篇:返回栏目