




已阅读5页,还剩20页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
中国电子科技集团公司第三研究所保密管理细则 AP/BMXZ0601-2010涉密计算机、中间机及存储介质安全使用方法(试行)根据三所计算机和信息系统管理规定(试行)中的第二条至第十五条之规定,制订本细则。为确保制度规定的有关涉密计算机安全保密要求和措施得到贯彻实施,本细则规定了涉密计算机(含涉密便携计算机)、中间机、存储介质的安全使用要求,是我所必须遵守的强制要求。一、涉密计算机安全使用要求1、设备安全(1) 涉密计算机应放置在有安全保障的场所;使用人在离开涉密计算机时应关机或者锁定有密码屏保(徽标键+L),并及时关锁门窗;节假日前部门保密员应对存放涉密计算机的场所进行检查其防盗要求。(2) 在使用的显示器、投影仪等显示输出设备,应采取相应措施(如不面对门窗摆放),防止显示输出内容被非授权获取;并严格控制涉密信息知悉范围,避免有无关人员在场时处理涉密信息。(3) 涉密计算机与非涉密计算机、国际互联网实行物理隔离;不准随意挪动物理位置;不准接入国际互联网,严禁安装任何无线设备(包括无线网卡、无线键盘、无线鼠标、无线耳机、蓝牙模块、红外设备及连接手机、MP3、MP4等);采购的涉密计算机应由保密信息技术办公室拆除禁用设备,不能拆除的要禁用。(4) 涉密计算机不可以任何形式互联共享数据(包括网线、调制解调器、蓝牙设备、红外设备、USB连线、串并口连接线等)。(5) 严禁打开涉密计算机机箱,未经许可不可更改涉密计算机软、硬件设置;非特殊需要涉密计算机禁止使用多硬盘;涉密计算机应使用LCD液晶显示器以减少辐射泄露。(6) 打印输出、绘图仪等输出设备原则上安装在涉密中间机上,由部门保密员操作输出,并保存完整输出记录。如有特殊需求涉密计算机确需安装输出设备的,需向保密信息技术办公室特别申请,经批准后加装。2、安全使用规范(1) 涉密计算机不允许私自重新安装操作系统,不允许私自更改软硬件设置,不允许私自清理操作日志,不允许私自更改系统时间。(2) 新购涉密计算机(含中间机、专供出外涉密便携式密计算机及移动存储介质)应填写涉密信息设备购置申请表,经部门领导审批后上报保密信息技术办公室,由保密信息技术办公室审批后按我所固定资产购置流程办理购置。新购涉密计算机由保密技术办公室进行初始化,安装杀毒软件及华建主机监控与审计系统,配发涉密计算机使用记录本。(3) 在用涉密计算机如需重装操作系统需填写涉密计算机重装操作系统审批表,经涉密技术小组审批,原则上由保密信息技术办公室负责安装操作系统,但可授权部门兼职保密信息技术员安装,填写涉密计算机重装操作系统授权表。安装完成后应在涉密计算机使用记录本中填写安装记录并修改台帐。(4) 安装应用软件应在经保密委员会认可的涉密计算机应用软件目录中选取,填写涉密计算机应用软件审批表,经保密信息技术办公室批准后,由部门兼职保密信息技术员安装。安装完成后应在涉密计算机使用记录本中填写安装记录。(5) 严禁利用任何手段绕过华建主机监控与审计系统操作计算机(如安装双系统或利用系统引导盘PE或Dos启动等方式)。(6) 华建主机监控与审计系统原则上应封闭所有端口,长期打开相应端口应由该涉密计算机责任人填写涉密计算机端口使用审批表,经课题组长和部门负责人两级签署后上报保密信息技术办公室,批准后由保密信息技术办公室负责实施。因需要临时开放相应端口应由部门保密员向保密信息技术工作小组提出申请,填写涉密计算机端口使用审批表,保密技术小组批准后由部门保密员实施,并在涉密计算机使用记录本中填写使用记录。(7) 加强存储设备的接入管理,所有接入系统的存储设备应先经过计算机病毒与恶意代码检查处理;(8) 不可私自备份系统分区,系统崩溃时应正确完整填写涉密计算机系统恢复审批表,由课题组长与室主任签署后上报保密信息技术工作小组,经批准后由保密信息技术工作小组负责恢复系统。(9) 涉密计算机及涉密存储介质的维修应填写涉密信息设备维修审批表,涉密计算机及涉密存储介质的报废应填写涉密信息设备注销审批表,按保密手册 第五章 涉密计算机(含存储介质)维修、报废管理办法办理维修、报废。3、计算机病毒与恶意代码防护及系统补丁(1) 我所涉密计算机需安装瑞星杀毒软件。保密信息技术办公室负责每2周下发瑞星病毒库升级包光盘,由部门兼职保密信息技术员对本部门涉密计算机的杀毒软件升级;(2) 每3月下发操作系统补丁程序光盘,本部门兼职保密信息技术员负责更新操作系统。 (3) 杀毒软件和系统补丁更新必须通过由保密信息技术办公室下发更新光盘,由部门兼职保密信息技术员组织进行本地更新,不得通过互联网在线更新。(4) 杀毒软件及恶意代码防护系统更新完毕后,计算机责任人应全面查杀所有硬盘分区一次。4、账户、口令与身份鉴别(1) 涉密计算机禁止新建用户,多人共用涉密计算机应向保密信息技术办公室申请并填写涉密信息设备使用审批表,由保密信息技术办公室负责建立账户。(2) 涉密计算机必须设置BIOS口令,计算机开机时要求输入BIOS口令,密码长度不小于8位,或者为本机所能设置的最大位数。(3) 涉密计算机系统账户必须设置口令,进入操作系统要求输入系统口令。(4) 口令设置必须是八位或以上,口令必须至少是数字、字母、特殊符号的两种以上的组合。(5) 机密级涉密计算机口令更改周期不能长于7天,秘密级涉密计算机口令更改周期不能长于30天。(6) 涉密计算机必须设置屏幕保护,要求设置时间为10分钟,恢复时有密码保护。二、 中间机安全使用要求1、涉密中间机(1) 涉密中间机应有专人负责,并控制密码知悉范围(2) 涉密信息的输入输出必须要经过中间机,且只能由中间机管理员操作。(3) 禁止使用非保密信息技术办公室认可的普通涉密计算机打印、刻录涉密信息,涉密信息的打印、刻录应先填写部门涉密信息输出审批表履行审批手续,而后在中间机上进行输出。(4) 外部涉密信息导入本所涉密计算机时,应填写外部涉密信息导入审批表,经保密信息技术办公室批准后将信息导入涉密中间机,拔除外部涉密存储介质,进行病毒查杀后刻录一次性写入光盘或者拷入涉密存储介质,导入本所涉密计算机,光盘应当备案,移动存储介质应当及时清理除信息。(5) 涉密计算机中的非涉密信息需要对外交换时,应当采用纸质文件确需使用电子文档输出时,应采取导入涉密中间机后刻录一次性写入光盘的形式进行。输出时,应当对文件内容进行检查,输出完成后填写涉密信息输出审批表。2、非涉密中间机(1) 涉密中间机应有专人负责.(2) 非密信息要导入到涉密计算机必须要经过非密中间机,且只能由中间机管理员操作。(3) 从非密信息系统导入信息到涉密计算机时,应填写非涉密信息导入涉密计算机审批表,部门领导审批后将信息导入非涉密中间机,拔除外部涉密存储介质,进行病毒查杀后刻录一次性写入光盘,导入本所涉密计算机,填写涉密计算机使用记录本,审批表、光盘、操作记录应当留存备案。三、专供出外涉密便携式密计算机及移动存储介质安全使用要求(1) 专供出外涉密便携式密计算机及移动存储介质由保密技术办公室储存和管理,专供出外使用,部门使用的涉密便携式计算机及移动存储介质不得携带出所。(2) 外出携带涉密计算机和存储介质时,应由部门提出申请,填写便携式计算机出所审批表及携带涉密载体出所审批表,提交保密技术办公室审批同意后,在保密技术办公室领取设备。(3) 携带出外应注意设备安全,应使设备始终处于携带人的有效控制之中,防止设备丢失、被盗或非授权使用。(4) 部门使用完毕后应及时归还设备,由保密技术办公室进行信息清理。四、涉密介质安全使用要求(1) 严禁使用非涉密存储介质存储和处理涉密信息.(2) 严禁将涉密存储介质插入非涉密计算机。(3) 禁止使用无标识或未绑定的涉密存储介质 (4) 禁止在低密级计算机上使用高密级存储介质(5) 禁止在低密级存储介质上存储高密级信息(6) 涉密存储介质中的涉密信息应当标明密级(7) 当发生涉密存储介质插入涉密计算机出现错误,系统无法识别介质的情况时,应在涉密计算机使用记录本中记录事件,时间记录应精确到分,并找到证明人员会签此项记录,以便审计时在审计记录中冲销。 部门涉密信息输出审批表信息名称密 级页 数份 数输出方式原因及去向备 注承办人: 部门领导审批:日期:注:1、涉密信息的输出只能由涉密人员操作; 2、输出方式为打印、刻录、复制;3、原则上审批人由部门领导审批,部门领导因故不能审批的由主管领导审批;4、光盘刻录涉密信息只能采用一次性写入方式,不可多次使用。 部门涉密信息输出审批表信息名称密 级页 数份 数输出方式原因及去向备 注承办人: 部门领导审批:日期:注:1、涉密信息的输出只能由涉密人员操作; 2、输出方式为打印、刻录、复制;3、原则上审批人由部门领导审批,部门领导因故不能审批的由主管领导审批;4、光盘刻录涉密信息只能采用一次性写入方式,不可多次使用。 部门涉密计算机中非密信息输出审批表信息名称页 数份 数输出方式原因及去向备 注承办人: 部门领导审批:日期:注:1、输出方式为刻录、打印 2、原则上审批人由部门领导审批,部门领导因故不能审批的由主管领导审批。 部门涉密计算机中非密信息输出审批表信息名称页 数份 数输出方式原因及去向备 注承办人: 部门领导审批:日期:注:1、输出方式为刻录、打印2、原则上审批人由部门领导审批,部门领导因故不能审批的由主管领导审批。非涉密信息导入涉密计算机审批表日 期承办人部 门非密介质编号信息名称用 途部门审批注:1、非密信息要导入到涉密计算机必须要经过非密中间机,且只能由中间机管理员操作。2、由部门领导审批。非涉密信息导入涉密计算机审批表日 期承办人部 门非密介质编号信息名称用 途审 批注:1、非密信息要导入到涉密计算机必须要经过非密中间机,且只能由中间机管理员操作。2、由部门领导审批。外部涉密信息导入审批表日 期接收人来源单位名称承办人使用介质密 级信息名称密 级导入部门计算机编号保密信息技术办公室领导审批注:涉密信息的输入输出必须要经过中间机,且只能由中间机管理员操作。 外部涉密信息导入审批表日 期接收人来源单位名称承办人使用介质密 级信息名称密 级导入部门计算机编号保密信息技术办公室领导审批注:涉密信息的输入输出必须要经过中间机,且只能由中间机管理员操作。涉密计算机重装操作系统审批表 No: 使用部门申请日期序号设备名称型号设备编码密级责任人位 置安装理由 部门领导审查意见 签字: 年 月 日保密信息技术办公室审批意见签字: 年 月 日备 注注:交保密信息技术办公室归档。涉密计算机端口使用审批表 年 No: 申请人涉密计算机编号密级申请日期涉密计算机房间电话端口使用时间开放涉密计算端口具体用途、数量端口关闭时间保密信息技术小组审批意见负责人 : 日期:保密信息技术办公室处理结果经办人 : 日期:注:1、由保密信息技术办公室办理端口开放、关闭事宜2.如涉密计算机端口长期固定连接外部设备,端口关闭时间填写上“长期”涉密计算机重装操作系统授权表 No: 使用部门安装日期序号设备名称型号设备编码密级责任人位 置保密信息技术办公室授权意见 签字: 年 月 日被授权人办理情况 签字: 年 月 日备 注注:交保密信息技术办公室归档。涉密信息设备使用审批表 No: 使用部门申请日期序 号设备名称型 号设备编码密 级使用人位 置使用涉密信息设备用途涉及人员部门领导审查意见 签字: 年 月 日保密信息技术办公室意见签字: 年 月 日保密信息技术办公室办理结果(多人使用一台涉密计算机等需保密信息技术办公室办理的情况) 签字: 年 月 日备 注注:交保密信息技术办公室归档。涉密计算机上安装软件审批表 No: 使用部门申请日期负责人保密编号序号名称版本号备注安装理由 部门领导审查意见 签字: 年 月 日保密信息技术办公室审批意见 签字: 年 月 日备 注 注:交保密信息技术办公室审批意见归档涉密计算机上安装硬件审批表 No: 部门申请日期负责人保密编号序号设备名称型 号序列号或硬件地址备注安装理由 部门领导审查意见 签字: 年 月 日保密信息技术办公室审批意见 签字: 年 月 日备 注 注:交保密信息技术办公室审批意见归档25 / 25涉密信息设备维修审批表 No: 使用部门申请日期序 号设备名称型 号设备编码密 级责任人位 置故障原因部门领导审查意见签字: 年 月 日保密信息技术办公室审批意见签字: 年 月 日备 注注:交保密信息技术办公室审批意见归档。涉密信息设备注销审批表 No: 使用部门申请日期序 号设备名称型 号设备编码密 级责任人位 置注销理由年 月 日部门领导审查意见年 月 日保密信息技术办公室意见年 月 日保密委审批意见年 月 日备 注注:交保密信息技术办公室归档。涉密信息设备购置申请表日 期部 门使用人购置设备名 称密 级品牌型号主要配置或指标使用位置申请理由申请人签字: 部门保密信息技术员签字: 年 月 日部门意见负责人签字: 年 月 日保密技术办公室意见负责人签字: 年 月 日保密委主任审批意见负责人签字: 年 月 日备 注1、涉密信息设备禁止购置具有无线功能的网卡、鼠标、键盘和蓝牙等外围设备。2、计算机或设备购置后,保密技术室登记备案并初始化。3、应同时填写科条处三所固定资产添置申请表。携带涉密载体出所审批表 部 门携带人姓名涉密载体类型纸制品、磁盘、光盘、U盘、移动硬盘、其他载体内涉密内容涉密载体负责人出所地点涉密载体密级保密编号携带出所事
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 婚后财产补充协议
- 沈阳转让协议书
- 精密机械零部件加工与质量保证合同
- 软件售后维保合同协议
- 股权转让及合作协议
- 幕墙石材钢架施工合同
- 产品采购供应合同附加条款
- 赠送贴纸定制合同协议
- 车撞人协议书范本
- 跟员工提前合同解除协议
- 高中化学有机化学知识点归纳+方程式总结
- 2024年辽宁省第二届职业技能大赛(健康和社会照护赛项)理论参考试题库(含答案)
- 商业地产运营管理作业指导书
- 泰康入职在线测评题
- 六年级数学竞赛试题及答案(六套)
- DBJ50T-476-2024 市政管网监测技术标准
- 2024-2030年中国智能音箱行业消费态势及投资潜力预测报告
- 反比例函数函数K的几何意义市公开课一等奖省赛课获奖课件
- 2024-2030年中国回收聚对苯二甲酸乙二酯(PET)行业市场发展趋势与前景展望战略分析报告
- JGJ196-2010建筑施工塔式起重机安装、使用、拆卸安全技术规程
- 墨绿武汉大学研究生毕业论文答辩模板
评论
0/150
提交评论