系统集成涉密计算机管理

涉密计算机管理

? 涉密计算机及其移动存储介质集中管理,并建立台账;

? 涉密计算机和信息系统与国际互联网和其它公共信息网物理隔离;涉密计算机不安装任何无线通信设备;

? 涉密信息系统投入使用前必须经过国家保密部门系统测评和审批; ? 非涉密计算机和信息系统不存储和处理涉密信息;

? 涉密信息远程传输应当按照国家保密部门要求采取密码保护措施; ? 涉密计算机和信息系统内使用的移动存储介质采取绑定或有效的技术控制措施,信息导入和导出应当符合国家有关保密要求; ? 存储、处理国家秘密的计算机和信息系统按照有关法律法规及标准进行技术防护。

8、涉密通信和办公自动化设备管理

? 涉密办公自动化设备不得连接互联网或其它公共信息网; ? 不得使用具有无线互联功能的办公自动化设备处理涉密信息; ? 不得使用普通通信设备传递涉密信息;

? 不得使用普通电话(手机)谈论涉密事项;

? 不得在涉密场所使用无绳电话。

对于项目组,要求项目经理在项目实施过程中,必须将保密工作放在重中之重,不论是从本公司项目组的成员管理、资料管理,还是对承建方,也要从其管理上进行监督,并对保密风险问题要求承建方整改,同时在项目实施过程中,也要对信息系统中的保密风险提出建议,对甲方负责,通常信息系统应当注意的保密风险:

1、我们建议系统一定要有系统访问控制方面,主要采用两种方式实现:一种是限制访问系统的人员;另一种是限制进入系统的用户所能做的操作。前一种主要通过用户标识与验证来实现,而后一种则依靠存取控制来实现;

2、涉密系统必须建立一套安全监控系统,全面监控系统的活动,并随时检查系统的使用情况,一旦有非法入侵者进入系统,能及时发现并采取相应措施,确定和堵塞安全及保密的漏洞。利用日志和审计功能对系统进行安全监控,涉密系统应建立完善的审计系统和日志管理系统;

? 对于办公自动化系统和管理信息系统软件的安全保密: ? 对数据设置级别和使用权限;

? 对用户进行分类;

? 规定各类用户对应用系统功能的使用范围;

? 对不同级别数据,规定可以访问的用户;

? 根据实际工作流程确定对数据和系统功能的使用权限。 ? 对涉密信息必须进行标密。

3、在计算机网络安全保密方面,要求计算机网络抵御来自外界侵袭等应采取的安全保密措施。必须采用国产的设备来实现网络的安全保密。目前主要通过采用安全防火墙系统、安全代理服务器、安全加密网关等来实现。

4、对于计算机信息传输的保密,要求采取不易被截取的通信方法(如光纤通信),并要对传输数据进行数据流加密,使非法攻击者无法读出所截获的传输数据。

5、从技术的层面考虑保密管理,还需要制定严格的保密制度,管理是安全保密的有效保障,通过对应用人员、系统设备、系统软件和所处理的信息及介质的制度化管理来保证用户的利益和安全。这主要是通过各单位机房管理制度或守则,计算机系统维护管理制度和介质管理制度等实现,各单位必须根据本单位的实际情况,制定和完善各项管理制度。

涉密计算机管理

? 涉密计算机及其移动存储介质集中管理,并建立台账;

? 涉密计算机和信息系统与国际互联网和其它公共信息网物理隔离;涉密计算机不安装任何无线通信设备;

? 涉密信息系统投入使用前必须经过国家保密部门系统测评和审批; ? 非涉密计算机和信息系统不存储和处理涉密信息;

? 涉密信息远程传输应当按照国家保密部门要求采取密码保护措施; ? 涉密计算机和信息系统内使用的移动存储介质采取绑定或有效的技术控制措施,信息导入和导出应当符合国家有关保密要求; ? 存储、处理国家秘密的计算机和信息系统按照有关法律法规及标准进行技术防护。

8、涉密通信和办公自动化设备管理

? 涉密办公自动化设备不得连接互联网或其它公共信息网; ? 不得使用具有无线互联功能的办公自动化设备处理涉密信息; ? 不得使用普通通信设备传递涉密信息;

? 不得使用普通电话(手机)谈论涉密事项;

? 不得在涉密场所使用无绳电话。

对于项目组,要求项目经理在项目实施过程中,必须将保密工作放在重中之重,不论是从本公司项目组的成员管理、资料管理,还是对承建方,也要从其管理上进行监督,并对保密风险问题要求承建方整改,同时在项目实施过程中,也要对信息系统中的保密风险提出建议,对甲方负责,通常信息系统应当注意的保密风险:

1、我们建议系统一定要有系统访问控制方面,主要采用两种方式实现:一种是限制访问系统的人员;另一种是限制进入系统的用户所能做的操作。前一种主要通过用户标识与验证来实现,而后一种则依靠存取控制来实现;

2、涉密系统必须建立一套安全监控系统,全面监控系统的活动,并随时检查系统的使用情况,一旦有非法入侵者进入系统,能及时发现并采取相应措施,确定和堵塞安全及保密的漏洞。利用日志和审计功能对系统进行安全监控,涉密系统应建立完善的审计系统和日志管理系统;

? 对于办公自动化系统和管理信息系统软件的安全保密: ? 对数据设置级别和使用权限;

? 对用户进行分类;

? 规定各类用户对应用系统功能的使用范围;

? 对不同级别数据,规定可以访问的用户;

? 根据实际工作流程确定对数据和系统功能的使用权限。 ? 对涉密信息必须进行标密。

3、在计算机网络安全保密方面,要求计算机网络抵御来自外界侵袭等应采取的安全保密措施。必须采用国产的设备来实现网络的安全保密。目前主要通过采用安全防火墙系统、安全代理服务器、安全加密网关等来实现。

4、对于计算机信息传输的保密,要求采取不易被截取的通信方法(如光纤通信),并要对传输数据进行数据流加密,使非法攻击者无法读出所截获的传输数据。

5、从技术的层面考虑保密管理,还需要制定严格的保密制度,管理是安全保密的有效保障,通过对应用人员、系统设备、系统软件和所处理的信息及介质的制度化管理来保证用户的利益和安全。这主要是通过各单位机房管理制度或守则,计算机系统维护管理制度和介质管理制度等实现,各单位必须根据本单位的实际情况,制定和完善各项管理制度。


相关内容

  • 网络涉密规章制度
  • [最新资料 Word 版 可自由编辑!] 目录 1.计算机安全与保密管理 2.计算机使用管理 3.计算机维护管理 4.涉密计算机操作系统安装登记表 5.计算机联接国际互联网的安全保密管理 6. 用户密码安全保密管理 7.涉密计算机密码更换登记表 8.涉密计算机系统病毒防治管理 9.涉密计算机查杀病毒 ...

  • 电子涉密信息保密管理细则
  • 电子涉密信息保密管理细则 第一章 总 则 第一条 为加强公司电子涉密信息管理工作,防止信息失密和泄密,根据<天津市电力公司电子涉密信息保密管理规定>.<天津市电力公司保密工作管理办法>.<天津市电力公司信息系统安全管理实施细则>.<天津市电力公司行政处分及经 ...

  • 保密常识必知必读
  • 党政干部和涉密人员保密常识必知必读 目录 一.保密工作方针.原则和体制 1.什么是保密工作? 2.保密工作的方针是什么? 3.保密工作应当坚持哪几项原则? 4.保密工作领导体制是怎样的? 5.保密工作管理体制是怎样的? 6.行业系统内上下级单位保密工作管理关系是怎样的? 二.国家秘密 7.什么是国家 ...

  • [涉密和非涉密计算机保密管理制度]等制度
  • 涉密存储介质管理办法 第一章 总 则 第一条 为加强对全山涉密存储介质的管理,确保涉密存储介质及存储信息的安全,依据<中国人民共和国保守国家秘密法>和有关法律法规,结合工作 实际,制定本办法. 第二条 本办法所称的涉密存储介质是指以文字.数字.符号.图形.声音等方式记载涉及国家秘密信息的 ...

  • 保密风险评估
  • 风 险 评 估 报 告 XXXXX有限公司 201xx年xx月 1 概述 针对公司主要业务流程进行风险评估,其中包含了涉密信息系统集成业务管理.人力资源管理.资产管理.涉密场所管理等. 2 评估目的 通过人员访谈.文档审查和实地察看相结合的方式查找公司信息系统软件开发主要业务流程的薄弱环节和安全隐患 ...

  • 涉密计算机制度
  • 关于印发<涉密和非涉密计算机保密管理制度>等五项制度的通知 机关各科室.委属各单位.: 现将<涉密和非涉密计算机保密管理制度>.<涉密和非涉密移动存储介质保密管理制度>.<涉密网络保密管理制度>.<涉密计算机维修更换报废保密管理制度>.&l ...

  • [涉密计算机和
  • 泾县编办关于印发<涉密计算机和 非涉密计算机保密管理制度>等相关制度的通知 县编办各科.室(局): 为了更好的管理本单位所有涉密计算机的管理工作,根据上级相关规定,经研究,制订<涉密计算机和非涉密计算机保密管理制度>.<涉密和非涉密移动存储介质保密管理制度>等相关 ...

  • 涉密人员考试题库
  • 涉密人员考试题库 一.填空题(共46题) 1.国家秘密是指关系国家的和,依照法定程序确定,在一定时间内只限_一定范围_的人员知悉的事项. 2.各级国家机关.单位对所产生的国家秘密事项,应当按照 的规定确定密级. 3.文件.资料汇编中有密件的,应当对各独立密件的和作出标志,并在封面或者首页以其中的最高 ...

  • 关于印发[涉密和非涉密计算机保密管理制度]等五项制度的通知
  • 各科.所.室.中心: 现将<涉密和非涉密计算机保密管理制度>.<涉密和非涉密移动存储介质保密管理制度>.<涉密网络保密管理制度>.<涉密计算机维修.更换.报废保密管理规定>.<在公共信息网络上发布信息保密管理制度>等五项制度印发给你们,请结 ...