欢迎来到人人文库网! | 帮助中心 人人文档renrendoc.com美如初恋!
人人文库网
全部分类
  • 图纸下载>
  • 教育资料>
  • 专业文献>
  • 应用文书>
  • 行业资料>
  • 生活休闲>
  • 办公材料>
  • 毕业设计>
  • ImageVerifierCode 换一换
    首页 人人文库网 > 资源分类 > PPT文档下载  

    三级保密标准培训

    • 资源ID:86230242       资源大小:1.46MB        全文页数:81页
    • 资源格式: PPT        下载积分:30积分
    扫码快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 支付宝登录   QQ登录   微博登录  
    二维码
    微信扫一扫登录

    手机扫码下载

    请使用微信 或支付宝 扫码支付

    • 扫码支付后即可登录下载文档,同时代表您同意《人人文库网用户协议》

    • 扫码过程中请勿刷新、关闭本页面,否则会导致文档资源下载失败

    • 支付成功后,可再次使用当前微信或支付宝扫码免费下载本资源,无需再次付费

    账号:
    密码:
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源(1积分=1元)下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    三级保密标准培训

    武器装备科研生产单位三级保密资格标准,适用范围实施原则具体标准,适用范围,本标准为武器装备科研生产单位三级保密资格审查认证和复查的依据,实施原则,积极防范,突出重点,严格标准,严格管理业务工作谁主管,保密工作谁负责,具体标准保密责任法人,法定代表人或主要负责人责任对本单位保密工作负全面领导责任保证党和国家有关保密工作的方针政策和法律法规在本单位的贯彻执行;保证本标准在本单位的实施,及时解决保密工作中的重要问题,监督检查领导责任制的落实;为保密工作提供人力、财力、物力等条件保障。,具体标准保密责任分管保密工作负责人责任,对本单位保密工作负具体领导责任。及时研究和部署保密工作;对保密工作落实情况组织监督检查;为保密工作机构履行职责提供保障。,具体标准保密责任其他负责人责任,对分管工作范围内的保密工作负领导责任。对分管工作中的保密工作进行研究和部署;对分管工作中的保密措施落实情况进行监督检查;为分管工作中的保密工作开展提供保障。,具体标准保密责任涉密部门负责人或项目负责人责任,对本部门或本项目的保密工作负直接领导责任。掌握本部门或本项目的保密工作情况;采取具体措施组织落实单位保密工作部署;对保密措施落实情况进行监督检查。,具体标准保密责任涉密人员责任,对本职岗位的保密工作负直接责任。熟悉本职岗位的保密要求;按规定履行保密工作职责。,具体标准-保密组织机构-保密委员会或保密工作领导小组,单位应当成立保密委员会或保密工作领导小组,保密委员会或保密工作领导小组为单位保密工作领导机构,应当有明确的职责。保密委员会或保密工作领导小组由单位负责人和有关部门主要负责人组成,保密委员会或保密工作领导小组组长由单位负责人担任;保密委员会或保密工作领导小组成员应当有明确的职责分工。保密委员会或保密工作领导小组实行例会制度,对保密工作进行研究、部署和总结,及时解决保密工作中的重要问题。保密委员会或保密工作领导小组例会每年不少于2次。,具体标准-保密组织机构-保密工作机构,单位应当确定负责保密管理工作的机构,在保密委员会或保密工作领导小组领导下独立行使保密管理职能。保密工作机构应当履行下列职责:向保密委员会或保密工作领导小组提出工作建议;组织落实保密委员会或保密工作领导小组的工作部署;制定保密制度;组织制导涉密人员的审查界定和保密教育培训;,具体标准-保密组织机构-保密工作机构,组织保密检查工作;监督指导定密工作;组织协调保密审查工作;监督指导重要涉密活动的保密管理工作;组织确定和调整保密要害部门、部位;监督指导计算机和信息系统、通信及办公自动化设备的保密管理工作;,具体标准-保密组织机构-保密工作机构,监督指导保密防护措施的实施;查处违反保密法律法规的行为和泄密事件;提出保密责任追究和奖惩建议。,具体标准-保密组织机构-保密工作机构人员配备,涉密人员100人(含)以上的,专职保密工作人员配备不得少于1人;涉密人员100人以下的,应当配备兼职保密工作人员。单位应确定一部门负责人担任保密工作机构负责人。保密工作机构人员应当具备下列条件:,具体标准-保密组织机构-保密工作机构人员配备,具备良好的政治素质;熟悉保密法律法规,掌握保密知识技能,具有一定的管理工作能力;熟悉本单位业务工作和保密工作情况;通过培训和考核,获得保密工作资格证书。,具体标准-保密制度,保密制度健全、规范,具有可操作性。保密制度包括以下基本内容:保密教育;涉密人员管理;定密管理;国家秘密载体管理;要害部门、部位管理;计算机和信息系统管理;,具体标准-保密制度,通信及办公自动化设备管理宣传报道管理;涉密会议管理;协作配套管理;涉外活动管理;保密监督检查;泄密事件报告和查处;责任考核与奖惩保密制度应当根据实际情况及时修订完善。,具体标准-保密监督管理-定密管理,对本单位产生的国家秘密事项及时确定密级和保密期限;根据项目原定密级的变更情况,及时调整变更密级。,具体标准-保密监督管理-涉密人员管理,单位应当按照涉密程度对涉密岗位和涉密人员的涉密等级做出界定。涉密岗位和涉密人员的涉密等级分为重要(机密级)和一般(秘密级)两个等级。涉密人员的涉密等级,应当根据情况变化,及时进行调整。对进入涉密岗位的人员应当进行审查和培训。单位应当与涉密人员签订保密责任书。保密责任书包括涉密人员的保密义务和责任及享有的权利等基本内容。单位对在岗涉密人员应当进行保密教育培训,年度每人不少于8学时。,具体标准-保密监督管理-涉密人员管理,建立涉密人员保密自查制度。对涉密人员的保密义务和责任情况,应当进行监督考核。涉密人员严重违反保密法律法规应当调离涉密岗位。单位应当根据涉密人员涉密等级,给予相应的保密补贴。,具体标准-保密监督管理-涉密人员管理,涉密人员脱离单位,应当与原单位签订保密承诺书。单位应当对其实行脱密期管理。重要涉密人员的脱密期为2年至3年,一般涉密人员的脱密期为1年至2年。单位应当及时将涉密人员名单在公安机关出入境管理机构登记备案。因私出国(境)的,应当按有关规定审批。出国(境)前应当对其进行保密教育。涉密人员擅自出国(境)的,单位应当立即向上级机关或有关部门报告。,具体标准-保密监督管理-涉密载体管理,国家秘密载体应当按有关规定表明密级和保密期限。制作、收发、传递、使用、复制、保存、维修和销毁秘密载体(含纸介质、磁介质和光盘等各类物品)及其过程文件资料,应当符合国家有关保密管理规定。密品研制、生产、实验、运输、使用、保存、维修和销毁,应当符合国家有关保密管理规定。,具体标准-保密监督管理-涉密载体管理,严格控制国家秘密载体的接触范围。国家秘密载体应当存放在密码文件柜中。涉密人员辞职、解聘、调离涉密岗位,应当在离岗前清退保管和使用的国家秘密载体。,具体标准-保密监督管理-要害部门、部位管理,单位日常工作中经常产生、传递、使用和管理国家秘密的内设机构,应当确定为保密要害部门。单位集中制作、存放、保管国家秘密载体及重要密品研制、实验的专门场所,应当确定为保密要害部位。保密要害部门、部位的确定,应当按有关规定履行审批程序。保密要害部门、部位应当采取严格的保密防护措施。根据有关规定安装防盗报警装置,设置安全值班人员。涉及保密要害部门、部位的新建、改建工程项目要符合安全保密要求,所采取的保密防护措施应当经单位保密工作机构组织的审核,与工程建设同计划、同设计、同建设、同验收。,具体标准-保密监督管理-计算机和信息系统管理,涉密信息系统投入运行前,应当经省(自治区、直辖市)保密工作部门审批。涉密计算机和信息系统应当与国际互联网和其他公共信息网络实行物理隔离;禁止使用非涉密的计算机、信息系统和存储介质存储和处理涉密信息;禁止将涉密计算机和信息系统接入内部非涉密信息系统;涉密信息的远程传输应当按国家有关部门要求采取秘密保护措施;未经单位信息化管理部门审批,禁止对涉密计算机和信息系统格式化或重装操作系统,禁止删除涉密计算机和信息系统的移动存储介质及外部设备等日志记录。,具体标准-保密监督管理-计算机和信息系统管理,应当建立信息设备和存储介质台帐;涉密信息设备和存储介质的维修、报废应当符合国家有关保密管理规定。信息设备和存储介质应当具有标识,涉密的应当表明密级,非密的应当表明用途;涉密信息设备和存储介质中的涉密信息应当表明密级。,具体标准-保密监督管理-计算机和信息系统管理,涉密计算机和信息系统应当制定文档化的安全保密策略,并根据环境、系统和威胁变化情况及时调整更新;每3个月形成文档化的安全保密审计报告;每12个月根据系统综合日志,进行一次风险自评估,形成文档化的风险分析报告,对存在的风险应当及时采取补救措施。,具体标准-保密监督管理-计算机和信息系统管理,涉密计算机和信息系统应当按照存储和处理信息的相应密级进行管理和防护;涉密计算机和信息系统应当选择通过国家相关主管部门授权测评机构检测的安全保密产品,并正确配置和使用;涉密计算机和信息系统应当采取身份鉴别、访问控制和安全审计等技术保护措施,及时升级病毒和恶意代码样本库,进行病毒和恶意代码查杀,及时安装操作系统、数据库和应用系统的补丁程序;涉密计算机和信息系统中的信息输出应当相对集中,有效控制;未经单位信息化管理部门审批,涉密计算机和信息系统用户终端禁止安装或拆卸硬件设备和软件。,具体标准-保密监督管理-计算机和信息系统管理,应当拆除涉密便携式计算机中具有无线联网功能的硬件模块;涉密计算机和信息系统禁止使用具有无线功能的外部设备;未经单位保密工作机构审批,涉密便携式计算机不得存储涉密信息。在涉密计算机和信息系统内使用的存储介质应当采取有效的控制措施;禁止使用无标识的存储介质;禁止在低密级计算机上使用高密级存储介质;禁止在低密级存储介质上存储高密级信息;信息交换应当符合国家有关保密管理规定,并配备中间转换机。,具体标准-保密监督管理-计算机和信息系统管理,涉密信息设备和传输线路的电磁泄露发射防护措施应当符合国家有关保密管理规定。涉密计算机和存储介质携带外出应当履行审批手续,确保仅存有与外出工作相关的涉密信息,带回时应进行保密检查。,具体标准-保密监督管理-计算机和信息系统管理,涉密信息系统应当配备系统管理员、安全保密员、安全审计员,权限设置应当相互独立、相互制约,三员角色不得兼任;没有涉密信息系统的单位应当配备涉密计算机安全保密管理员;涉密计算机和信息系统安全保密管理人员应当通过安全保密培训,持证上岗,并按照涉密人员管理。要建立防止涉密信息上国际互联网和其它公共信息网络的控制措施,对外发布信息应当经过保密审查;从国际互联网和其它公共信息网络下载信息、程序和软件工具等到涉密计算机和信息系统中应当加强管理与控制,具体标准-保密监督管理-通信及办公自动化设备管理,处理涉密信息的办公自动化设备禁止连接国际互联网和其它公共信息网络,禁止连接内部非涉密计算机和信息系统;禁止使用非涉密办公自动化设备存储和处理涉密信息。通信设备的使用应当符合国家有关保密管理规定,重要涉密场所禁止使用无线通信设备;办公自动化设备应当建立台帐,并指定专人管理;禁止使用具有无线互联功能的办公自动化设备存储和处理涉密信息。,具体标准-保密监督管理-通信及办公自动化设备管理,通信设备的使用应当符合国家有关保密管理规定,重要涉密场所禁止使用无线通信设备;办公自动化设备应当建立台帐,并指定专人管理;禁止使用具有无线互联功能的办公自动化设备处理涉密信息;涉密办公自动化设备的维修、报废应当符合国家有关保密管理规定,具体标准-保密监督管理-宣传报道管理,涉及军工科研生产事项的宣传报道、展览、公开发表著作和论文等,应当经过保密审查;需报主管部门审批的,应当履行报批手续。接受涉及军工科研生产事项的新闻媒体采访,应当履行审批手续,不得涉及国家秘密。,具体标准-保密监督管理-涉密会议管理,涉密会议应当在具备安全保密条件的场所召开。与会人员身份确认和涉密载体的发放、清退、销毁应当指定专人负责,使用和管理应当符合相关保密要求。会议使用的扩音等技术设备应当符合保密要求;会议场所禁止带入手机等移动通讯工具,必要时应当设置手机信号干扰器;禁止带入具有无线上网功能的便携式计算机;未经批准禁止带入具有摄录功能的设备。,具体标准-保密监督管理-外场实验管理,单位应当指定专人负责保密管理工作。对无线通信设备和具有摄录功能的设备等应当采取控制措施。对涉密载体和密品的管理应当采取安全保密防护措施。,具体标准-保密监督管理-协作配套,承担涉密协作配套任务的单位,应当严格执行合同保密条款,遵守保密协议。在合同签订、合同履行和合同文本中,严格控制背景、用途等涉密内容,不得泄露配套项目研制必需的技术要求以外的涉密信息。,具体标准-保密监督管理-涉外管理,在对外交流、合作和谈判等外事活动中应当制定保密方案,明确保密事项,采取相应的保密措施,执行保密提醒制度。对外提供文件资料或物品的,应当经过保密审查;涉及国家秘密的,应当按照国家有关规定审批。,具体标准-保密监督管理-保密检查,单位应当每6个月组织保密检查,对发现的问题,及时整改。单位保密工作机构应当每3个月对涉密部门负责人进行保密检查,保密委员会或保密工作领导小组年度内应当组织对单位负责人的保密检查。涉密部门和涉密人员应当每月进行保密自查。发现泄密事件应当按有关规定及时报告和采取补救措施,并报告查处情况。,具体标准-保密监督管理-考核与奖惩,应当严格执行保密责任追究制度。保密责任落实情况应当纳入年度考核内容。对保密工作做出突出成绩的单位和个人应当给予表彰和奖励。对违反保密法律法规的行为,应当视情给予处罚;泄露国家秘密的,应当按照有关规定作出处理。,具体标准-保密监督管理-工作档案管理,单位保密工作机构对保密工作开展情况应当有文字记载,内容完整翔实,并进行分类归档,有条件的建立电子文档。涉密部门对保密工作开展情况应当有文字记载。,具体标准-保密监督管理-保密条件保障,保密工作经费分为保密管理工作经费和专项保密工作经费。保密管理工作经费用于单位日常保密管理工作;专项保密工作经费用于保密防护设施的建设和设备的配备。保密管理工作经费应当单独列入单位年度财务预算,根据工作需要保证足额开支。,具体标准-保密监督管理-保密条件保障,保密管理工作经费以5万元为保证基数,按照平均每人每年度重要涉密人员200元,一般涉密人员100元计算,不足部分按实际工作需要增补。专项保密工作经费应当按实际需要予以保障。具备满足工作需要的保密技术检查手段和能力。,计算机信息系统保密管理保密法规和标准体系,计算机信息系统保密管理保密法规和标准体系,概要法规、文件和技术标准概览应重点把握的几个方面涉密信息系统的保密要求,涉密信息系统概念信息系统的管理原则涉密信息系统的管理过程涉密信息系统的分级保护,概要,党中央和国务院以信息化建设与信息安全保密工作极为重视;国家保密工作部门制定下发了一系列文件、法规和技术标准,涉及到了信息系统规划设计、建设、使用和管理等各个方面,形成了较为完备的法规和技术标准体系;保密法规和技术标准具有较强的可操作性。,例:介质使用管理BMB20-20077.3.2.4()应按照BMB17-2006中7.1.3.3“介质使用”的要求,加强涉密介质的使用管理,并严禁将个人具有存储功能的介质和电子设备带入涉密系统内使用;()可移动存储介质应只做临时存储介质使用,每次使用完毕后,应及时进行信息消除处理,所采用的技术、设备和措施应符合保密规定和标准;()应严格限制从互联网将数据拷贝到涉密信息设备和涉密信息系统;若确因工作需要,经审查批准后,应使用非涉密移动存储介质进行拷贝,并采取有效的保密管理和技术防范措施(如进行恶意代码查杀,并使用刻录光盘或具有写保护装置的移动存储介质),严防被植入恶意代码程序。,法规、文件和技术标准概览法规和文件(1/3),中共中央关于加强新形势下保密工作的决定(中发199716号计算机信息系统保密管理暂行规定(国保发19981号涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法(中保办发19986号关于加强政府上网信息保密管理的通知(国保发19994号关于加强高技术条件下保密工作的意见(中保发19997号,法规、文件和技术标准概览法规和文件(2/3),计算机信息系统国际联网保密管理规定(国保发199910号关于加强计算机信息网络保密管理的通知(中保委发20024号关于加强信息安全保障工作中保密管理的若干意见(中保委发20047号涉及国家秘密的信息系统集成资质管理办法(国保发20055号涉及国家秘密的信息系统分级保护管理办法(国保发200516号,法规、文件和技术标准概览法规和文件(3/3),关于加强新技术产品使用保密管理的通知(国保发20063号涉及国家秘密的信息系统审批管理规定(待发)涉及国家秘密的信息系统风险评估管理办法(待发),法规、文件和技术标准概览保密标准(系统类)(1/2),BMZ1-2000涉及国家秘密的计算机信息系统安全保密技术要求BMZ2-2001涉及国家秘密的计算机信息系统安全保密方案设计指南BMZ3-2001涉及国家秘密的计算机信息系统安全保密测评指南BMB17-2006涉及国家秘密的信息系统分级保护技术要求BMB18-2006涉及国家秘密的信息系统工程监理规范,法规、文件和技术标准概览保密标准(系统类)(2/2),BMB20-2007涉及国家秘密的信息系统分级保护管理规范BMB21-2007涉及国家秘密的载体销毁与信息消除安全保密要求BMB22-2007涉及国家秘密的信息系统分级保护测评指南涉及国家秘密的信息系统分级保护安全保密方案设计要求(待发),法规、文件和技术标准概览保密标准(电磁类、产品类)(1/3),BMB1-1994电话机电磁泄漏发射限值和测试方法BMB2-1998使用现场的信息设备电磁泄漏发射检查测试方法和安全判据BMB3-1999处理涉密信息的电磁屏蔽室的技术要求和测试方法BMB4-2000电磁干扰器技术要求和测试方法BMB5-2000涉密信息设备使用现场的电磁泄漏发射防护要求BMB6-2001密码设备电磁泄漏发射测试方法(总则),法规、文件和技术标准概览保密标准(电磁类、产品类)(2/3),BMB7.1-2001电话密码机电磁泄漏发射测试方法BMB10-2004涉及国家秘密的计算机网络安全隔离设备的技术要求和测试方法BMB11-2004涉及国家秘密的计算机信息系统防火墙安全技术要求BMB12-2004涉及国家秘密的计算机信息系统漏洞扫描产品技术要求BMB13-2004涉及国家秘密的计算机信息系统入侵检测产品技术要求,法规、文件和技术标准概览保密标准(电磁类、产品类)(3/3),BMB15-2004涉及国家秘密的信息系统安全审计产品技术要求BMB16-2004涉及国家秘密的信息系统安全隔离与信息交换产品技术要求BMB19-2006电磁泄漏发射屏蔽机柜技术要求和测试方法,计算机信息系统保密管理保密法规和标准体系,概要法规、文件和技术标准概览应重点把握的几个方面涉密信息系统的保密要求,应重点把握的几个方面,涉密信息系统概念信息系统的管理原则涉密信息系统的管理过程涉密信息系统的分级保护,涉密信息系统概念,信息系统的一些习惯的提法电子政务内网、外网,?专网,局域网,广域网,城域网等皆没有客观地反应出系统的涉密属性。涉密信息系统涉及国家秘密信息的信息系统简称为“涉密信息系统”。是指用于存储、处理和传输国家秘密信息的信息系统。涉密信息系统的分级依据信息的密级(秘密、机密、绝密)由低到高分为秘密级、机密级和绝密级三个防护等级。,信息系统的管理原则,涉密信息系统管理原则非涉密信息系统管理原则,同步建设严格审批注重防范规范管理,信息系统的管理原则,涉密信息系统管理原则非涉密信息系统管理原则,控制源头加强检查明确责任落实制度,涉密信息系统管理过程,系统定级方案设计工程实施系统测评系统审批日常管理测评与检查系统废止,依据:保密法及其实施办法、国家保密局会同有关业务部门制定的国家秘密及其密级具体范围,涉及国家秘密的信息系统分级保护管理办法。安全等级:按照所处理信息的最高密级,由低到高分为秘密、机密和绝密三个等级。,涉密信息系统管理过程,系统定级方案设计工程实施系统测评系统审批日常管理测评与检查系统废止,依据:涉及国家秘密的计算机信息系统安全保密方案设计指南、涉及国家秘密的信息系统分级保护技术要求、涉及国家秘密的信息系统分级保护管理规范。要求:从实际出发,综合平衡安全风险与成本,设计符合标准要求的系统建设和安全保密方案。,涉密信息系统管理过程,系统定级方案设计工程实施系统测评系统审批日常管理测评与检查系统废止,方案设计分为四个阶段:规划设计阶段的风险评估集成单位选择系统方案设计系统方案论证,涉密信息系统管理过程,系统定级方案设计工程实施系统测评系统审批日常管理测评与检查系统废止,根据工程的具体情况划定保密范围,制定相应的保密措施和保密控制流程,严格控制接触涉密信息的人员范围。按照涉及国家秘密的信息系统工程监理规范进行工程监理。加强安全保密控制、质量控制、进度控制、成本控制、合同管理和文档管理。,涉密信息系统管理过程,系统定级方案设计工程实施系统测评系统审批日常管理测评与检查系统废止,工程结束后,建设使用单位向保密工作部门申请,由被授权的测评机构对系统进行安全保密测评。测评主要包括资料审查、现场考察、现场检测、出具测评报告、专家评估,并将测评结论报保密工作部门。,涉密信息系统管理过程,系统定级方案设计工程实施系统测评系统审批日常管理测评与检查系统废止,涉密信息系统建成后要经过审批才能投入使用。未经审批,涉密信息系统不得投入使用。国家保密工作部门负责审批中央和国家机关各部委及其直属单位、国防武器装备科研生产一级保密资格单位的涉密信息系统;省级负责省直机关各部门、中央和国家机关下属单位、二和三级;市(地)级负责本行政区域内地方所属单位。,涉密信息系统管理过程,系统定级方案设计工程实施系统测评系统审批日常管理测评与检查系统废止,成立安全保密管理机构。单位领导任责任人,成员应包括保密、信息化、密码、相关业务部门人员。保密管理应包括人员管理、物理环境与设施管理、设备与介质管理、运行与开发管理、信息保密管理等五个方面。,涉密信息系统管理过程,系统定级方案设计工程实施系统测评系统审批日常管理测评与检查系统废止,秘密级、机密级信息系统,每两年至少进行一次保密检查或系统测评;绝密级系统每年至少进行一次。测评由保密工作部门组织系统测评机构进行;保密检查由各级保密技术检查机构承担。测评和检查形成的数据、记录和评估报告,应定密。,涉密信息系统管理过程,系统定级方案设计工程实施系统测评系统审批日常管理测评与检查系统废止,备案。妥善处理涉及国家秘密信息的设备、介质和文档资料。,涉密信息系统的分级保护,涉密信息系统实行分级保护。涉密信息系统分级保护是国家信息安全等级保护的重要组成部分。涉密信息系统根据涉密程度,按照秘密级、机密级和绝密级进行分级保护。秘密级、机密级和绝密级信息系统的整体防护水平分别不低于国家信息安全等级保护规定的第三级(监督保护级)、第四级(强制保护级)、第五级(专控保护级)的要求。下一步的工作安排。,计算机信息系统保密管理保密法规和标准体系,概要法规、文件和技术标准概览应重点把握的几个方面涉密信息系统的保密要求,涉密信息系统的保密要求,一、基本保护要求1.物理隔离2.安全保密产品选择3.安全域边界防护4.密级标识,涉密信息系统不得直接或间接国际联网,应实行物理隔离。,涉密信息系统的保密要求,一、基本保护要求1.物理隔离2.安全保密产品选择3.安全域边界防护4.密级标识,原则上应选用国产设备,并应通过国家相关主管部门授权的测评机构的检测。,涉密信息系统的保密要求,一、基本保护要求1.物理隔离2.安全保密产品选择3.安全域边界防护4.密级标识,安全域之间的边界应划分明确,安全域与安全域之间的所有数据通信都应安全可控;不同等级的安全域间的通信,应禁止高密级的信息由高等级的安全域流向低等级的安全域。,涉密信息系统的保密要求,一、基本保护要求1.物理隔离2.安全保密产品选择3.安全域边界防护4.密级标识,系统中的信息应有相应的密级标识;密级标识应与信息主体不可分离,其自身不可篡改。,对计算机和软件安装情况进行登记备案,定期核查。设置开机口令,口令强度要符合保密标准,并定期更换,防止口令被盗。安装防病毒等安全防护软件,并及时等级;及时更新操作系统补丁程序。不得安装、运行、使用与工作无关的软件。严禁同一计算机既上互联网又处理涉密信息。严禁使用含有无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备处理涉密信息。严禁将涉密计算机带到与工作无关的场所.,其它保密要求摘要-计算机的使用管理,实行登记管理。不得在涉密信息系统和非涉密信息间交叉使用,涉密移动存储设备不得在非涉密信息系统中使用。在接入本单位计算机信息系统前,应查杀病毒、木马等恶意代码。严禁将涉密涉密存储设备带到与工作无关的场所。,其它保密要求摘要-移动存储设备的使用管理,将互联网上的信息复制到处理内部信息的系统时,应采取严格的技术防护措施,查杀病毒、木马等恶意代码,严防病毒等传播。严格限制从互联网向涉密信息系统复制数据。确需复制的,应严格按照国家有关保密标准执行。不得使用移动存储设备从涉密计算机向非涉密计算机复制数据。确需复制的,应采取严格的保密措施,防止泄密。复制和传递涉密电子文档,应严格按照复制和传递同等密级纸质文件的有关规定办理。,其它保密要求摘要-数据操作管理,涉密信息系统的保密要求,二、保护要求(以秘密级信息系统为例)1.物理安全2.运行安全3.信息安全保密,涉密信息系统的保密要求,二、保护要求(以秘密级信息系统为例)1.物理安全2.运行安全3.信息安全保密,涉密信息系统的保密要求,二、保护要求(以秘密级信息系统为例)1.物理安全2.运行安全3.信息安全保密,谢谢!,

    注意事项

    本文(三级保密标准培训)为本站会员(yan****23)主动上传,人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知人人文库网(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    网站客服QQ:2881952447     

    copyright@ 2020-2024  renrendoc.com 人人文库版权所有   联系电话:400-852-1180

    备案号:蜀ICP备2022000484号-2       经营许可证: 川B2-20220663       公网安备川公网安备: 51019002004831号

    本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知人人文库网,我们立即给予删除!