




已阅读5页,还剩17页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
保密技术检查 北京交通大学黎妹红 2 保密技术检查的定义 工程师的角色 工匠级的工作不看学历 主要是经验 3 检查范围 完整性 可靠性 保密措施 涉密设备是否符合国家保密部门颁布的标准进行测试检查 设备和涉密环境是否存在泄密隐患 是否有测评证书 只看证书 不需要检查人员自己去测评 保密法规和保密制度进行检查是否有窃听 窃照等保密设备进行检测 4 法律依据 保密法及相关规章制度 以前是规章制度 是违规 现在是违法 举例说明1 咱们航天系统的一个院长助理 笔记本电脑存储了大量的军工信息 还连接互联网 最后被美国的情报部门窃取了涉密信息 后来前年年底宣武检察院刑事拘留 来年5月被判刑3年 举例说明2 中国科学院的一位专家 也是存储军工信息的笔记本电脑连接互联网 被台湾的情报部门窃取了涉密信息 后来被海淀区检察院刑事拘留 至少被判刑5年 5 法律依据 保密技术标准 BMB17 2006 分级保护技术要求BMB20 2007 管理规范BMB23 2008 方案设计指南 6 保密技术检查的主要内容 涉密计算机非涉密计算机涉密移动存储介质非涉密移动存储介质办公网络涉密载体相关保密制度安全防护打措施 7 涉密计算机 是否上互联网是否上其它公共网是否感染木马病毒等 特别是特种木马是否使用过非涉密的存储介质是否安装无线网卡等无线设备涉密计算机安全防护的检查 8 非涉密计算机 是否处理过涉密信息 违规 是否使用过涉密移动存储介质 严重违规 是否感染木马病毒 违规 是否处理内部敏感信息 主要是联网机 9 涉密移动存储介质 是否在非涉密机上使用 在联网机上使用属于严重违规 是否建立台账是否有编号 密级标识外出携带是否有审批记录是否集中管理 10 办公网络 办公网络的涉密定位涉密网是否物理隔离涉密网是否与其它公网隔离开通运行涉密网是否审批非涉密办公网是否处理涉密信息 11 涉密载体 涉密文件纸质资料是否得到清理非工作需要的涉密电子文档是否得到清理未登记编号的是否清理 12 涉密载体的存放 机密级 含 以下涉密载体应放在密码文件柜中绝密级涉密载体应存放在密码保险柜中存在的问题不设密码锁口令简单涉密介质存放位置不符合要求 13 涉密计算机的技术防护措施 涉密计算机的违规外联监控系统涉密计算机信息输出的安全审计工具涉密移动存储介质绑定技术 14 检查的准备工作 谁授权 中共中央保密委员会 市委保密委 上级领导检查什么 特种木马 专门用于窃取国家秘密的木马 有美国 台湾 韩国 甚至还有南非的 检查谁谁检查 负责人 两名技术人员 检查的方式 上下级 不打招呼的突击检查检查工具的准备三大类 专用的工具 单项检查工具 人工检查现场口头反馈检查结果肯定成绩指出问题不要被被检查人所左右整理汇总检查情况书面报告 15 现场检查的工作程序 现场检查不要过早通知对于复查单位可当日通知听取汇报 并限定时间不超过一小时 为检查留时间提问确定检查目标进行技术检查根据检查内容要求逐项检查按照检查范围和标准使用规定的检查工具现场取证封存计算机 严重违规的 违法追究刑事责任 16 检查结果的判定 是否属于国家秘密国家秘密三种 秘密 机密 绝密属于哪一类级别背景数量涉密管理人事信息涉密技战术指标等内容大多数涉密 不是所有的 比如雷达的频点可能是绝密只有型号不一定涉密 有些型号涉密没有型号但有实质内容的也涉密落后的军工技术水平也可能有保密属性遇到不明的判定大家一起讨论 或交给上一级判定 17 检查的善后工作 书面的反馈意见检查的内容检查的结论整改的意见 整改期限督促整改查处及时总结 18 检查工具1 数据恢复工具Finaldata 恢复机器和移动介质已经删除的涉密信息恢复涉密计算机上已经删除的上网记录情况恢复已经格式化的硬盘信息 19 检查工具2 USBview USBcheck是否使用过涉密移动存储介质Wsyscheck是否感染木马病毒 杀病毒的历史记录涉密计算机安全保密检查专用软件 20 互联网搜索引擎在保密技术检查中的作用 政务信息公开导致泄密两类搜索引擎索引式 yahoo安全内容式 baidu google关键字 or 或 与 不包含 通配符号的作用专业文档搜索 例 秘密 docORppt秘密site B 21 U盘数据窃取攻击演示 摆渡木马 非涉密机 U盘 或中间机 可能涉密也可能不 涉密信息系统第1步 U盘与网络连接被植入 轮渡 木马第2步 U盘与涉密机
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 征文投稿合同范本
- 销售密封蝶阀合同范本
- 仓库出租露天合同范本
- 社区应急知识培训课件通知
- 房屋建房入股合同范本
- 房屋租赁合同范本
- 保险赔偿要合同范本
- 灯带安装合同范本
- 委托加工收款合同范本
- 独家合作猎头合同范本
- 手术室甲状腺切除术手术配合护理查房
- 国家电网电力中级职称考试题
- 数据库设计规范说明
- 建设工程消防验收评定规则
- 肾内科临床技术操作规范2022版
- 山东省临沂市兰山区2022-2023学年小升初数学自主招生备考卷含答案
- 2023年中国工商银行软件开发中心春季校园招聘500人笔试模拟试题及答案解析
- 地质勘查钻探岩矿心管理通则
- D500-D505 2016年合订本防雷与接地图集
- 北邮社电机拖动与调速技术教学包课后题解
- 社区矫正法课件
评论
0/150
提交评论