① 计算机公共信息网络的保密管理实行什么原则
实行控制源头、归口管理、分级负责、突出重点、有利发展的原则。
② 涉密计算机保密管理主要有哪些要求
要求有:媒体使用维护管理、机房及重要区域出入管理、系统运行安全管理、信息采集存储定密管理、网络传输通信保密管理、人员账户口令使用管理、用户操作权限管理、系统报名管理、系统保密审查和日志管理。
涉密计算机启用前,应进行保密技术检测。其中的数据加密设备和加密措施,必须是经国家密码管理局批准的。涉密计算机应按照所存储、处理信息的最高密级管理,并登记在册,不得擅自卸载、修改涉密计算机安全保密防护软件和设备,不得接入互联网等公共信息网络,不得使用无线网卡、无线鼠标、无线键盘等设备。
(2)计算机及网络保密管理培训扩展阅读:
1、涉密计算机应严格按照国家保密规定和标准设置口令。
处理秘密级信息的计算机,口令长度不少于8位,更换周期不超过1个月。处理机密级信息的计算机,应采用IC卡或USBKey与口令相结合的方式,且口令长度不少于4位;如仅使用口令方式,长度不少于10位,更换周期不超过1个星期。
处理绝密级信息的计算机,应采用生理特征(如指纹、虹膜)等强身份鉴别方式,也可采用IC卡或USBKey与口令相结合的方式,且口令长度不少于6位。涉密计算机口令设置,应采用多种字符和数字混合编制。
2、涉密计算机的软硬件和保密设施的更新、升级、报废等,必须进行保密技术处理。
改作非涉密计算机使用,应经本机关本单位主管领导批准,并采取拆除信息存储部件等安全技术处理措施。
不得将未经安全技术处理的退出使用的涉密计算机、涉密存储设备赠送、出售、丢弃或改作其他用途。拆除的部件如作淘汰处理,应严格履行清点、登记手续,交由专门的涉密载体销毁机构销毁。自行销毁的,应当使用符合国家保密标准的销毁设备和方法。
③ 计算机和网络保密管理的要求
针对涉密网络,GJ制定有一系列的专门安全保密标准,对于单机,没有专门标准,但是可以参照上述标准
④ 涉密计算机的保密管理要做好哪六方面的工作
涉密计算机的保密管理要做好以下六方面工作:
1、涉密计算机系统保密建设方案应经过市委保密委员会的审查批准,未经审批不得投入运行。
2、进入涉密计算机系统应进行身份鉴别,要按要求设置并定期更新涉密系统口令。
3、涉密计算机系统应当与国际互联网物理隔离。严禁以任何方式将涉密计算机联入国际互联网或其他非涉密计算机系统。
4、涉密计算机系统工作场所应作为保密要害部位进行管理。
5、机关工作人员不得越权访问涉密信息。
6、涉密计算机系统安全保密管理员、密钥管理员和系统管理员应由不同人员担任,职责明确。
⑤ 如何做好一名计算机及信息系统安全保密管理人员
你好!给你个大概的概念吧。
全面了解并掌握安全技术,了解目前最新的病毒趋势,网络安全状况,严守安全保密规范。
希望能帮助到你。
⑥ 各单位保密工作机构应对计算机信息系统的工作人员进行什么的保密培训并定期进
各单位保密工作机构应对计算机信息系统的工作人员进行上岗前的保密培训,并定期进行保密教育和检查。
其实不止是信息系统的工作人员,其他涉密人员也是如此,应当上岗前培训,工作中定期进行教育和检查。
⑦ 办公网计算机保密管理要求
办公网计算机的保密管理该怎么实施,取决于属于什么密级的网络,如果是涉密信息系统,则应该按照分保标准去管理。如果是互联网系统,应该按照等保标准去管理。如果是集中处理工作秘密的网络,需要参照秘密级网络管理。
⑧ 计算机保密管理“八不得”包括哪些内容
不得直接或间接地与国际互联网或其它公共信息网络相联接,不得在国际联网的计算机信息系统中存储、处理、传递等。
不得直接或间接地与国际互联网或其它公共信息网络相联接,必须实行物理隔离。不得在国际联网的计算机信息系统中存储、处理、传递。任何单位和个人不得在电子公告系统、聊天室、网络新闻组上发布、谈论和传播国家秘密信息。
应当遵守国家有关保密规定,不得利用电子函件传递、转发或抄送国家秘密信息。互联单位与接入单位、接入单位与用户所签定的协议和用户守则中,应当明确规定遵守国家保密法律,不得泄露国家秘密信息的条款。
(8)计算机及网络保密管理培训扩展阅读:
计算机保密管理要求规定:
1、涉密计算机使用的打印机、传真机等设备按涉密计算机的同等级别进行管理,不得与其他非涉密计算机网络及通讯网络连接。
2、涉密计算机的维修,应进行登记,将涉密信息备份后,彻底清除涉密信息或拆除所有涉密存储介质,到保密工作部门指定的维修点进行,并有保密人员在场。
3、涉密移动存储介质不得在低密级的计算机或设备上使用,严禁在与互联网连接的计算机或其他设备上使用涉密移动存储介质。
⑨ 加强对计算机使用人员的保密管理应落实什么措施
一、加强教育,提高认识。一方面,加强保密观念教育。组织全办同志观看了《泄密隐患》警示教育片,邀请省保密委专业人员进行计算机、手机等现代办公设备泄密的演示,并深入浅出地为大家讲授了保密工作面临的严峻形势,使全办同志对信息化条件下计算机及现代办公设备存在的泄密隐患、防范措施有了全面、直观的了解,加深了对保密工作重要性的认识,增强了保密观念和保密意识;另一方面,加强保密常识和技能培训。为全办同志配发《党政机关人员保密须知》,并组织集中学习培训,使全办同志进一步熟悉计算机网络信息安全常识,掌握基本的保密防范技能;开展纪念保密法颁布20周年征文活动,促进全办同志学习保密法规。
二、明确要求,严格管理。在对全办使用的计算机、移动存储介质进行摸底统计、信息采集的基础上,结合实际,建立涉密计算机和移动存储介质管理台账,并明确加强信息保密工作的要求和措施,严格管理,认真落实:一是加强涉密计算机管理。按照“谁使用、谁负责”的原则,各处室确定一名涉密计算机管理员,负责涉密计算机、涉密移动存储介质和涉密文件的日常管理,对违反规定私自将涉密设备交他人使用和保管、连接互联网、安装来历不明的软件和随意拷贝他人文件的,追究相关人员责任;二是加强笔记本电脑和移动存储介质管理。明确笔记本电脑日常使用管理由各处室负责,严禁笔记本电脑连接互联网,严禁在涉密计算机和非涉密计算机之间交叉使用移动存储介质,严格区分移动存储介质的使用类型,分类编号、台账管理,定期检查使用纪录;三是加强涉密文件和信息管理,严禁在上网计算机上存储、处理涉密信息,不得使用普通传真机、多功能一体机传输、处理涉密信息,不得通过手机和其他移动通信工具谈论国家秘密、发送涉密信息等。
三、保密承诺,靠实责任。办党组与各处室、涉密计算机管理员签订计算机网络安全保密协议、与保密软件使用责任人签订软件保密协议,每位在岗工作人员签订保密承诺书,严格落实领导干部保密工作责任制,进一步靠实对涉密文件、重要涉密信息、保密要害部门、部位、保密软件、涉密计算机及其网络管理的责任。
四、定期检查,督促落实。利用专业检查软件,对涉密不上网、上网不涉密、存储介质的交叉使用、物理隔离等方面开展全面检查,加大对涉密计算机和移动存储介质使用管理的日常监控,及时纠正交叉使用移动存储介质等问题,排除安全隐患,督促各项管理规定落到实处。
⑩ 计算机及办公设备的保密管理工作有哪些
1. 存放内部核心资料/数据库的计算机不能连入互联网,对计算机的网口贴一次性标签2. 非本机操作人员不能使用U盘、移动硬盘等移动性存储设备3. 计算机操作人离开时,计算机必须关机或待机(设置密码)4. 对于涉密的计算机资料由专人管理 信息安全保密管理制度1、 信息监控制度:(1)、网站信息必须在网页上标明来源;(即有关转载信息都必须标明转载的地址)(2)、相关责任人定期或不定期检查网站信息内容,实施有效监控,做好安全监督工作;(3)、不得利用国际互联网制作、复制、查阅和传播一系列以下信息,如有违反规定有关部门将按规定对其进行处理;A、反对宪法所确定的基本原则的;B、危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;C、损害国家荣誉和利益的;D、煽动民族仇恨、民族歧视、破坏民族团结的;E、破坏国家宗教政策,宣扬邪教和封建迷信的;F、散布谣言,扰乱社会秩序,破坏社会稳定的;G、散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;H、侮辱或者诽谤他人,侵害他人合法权益的;含有法律、行政法规禁止的其他内容的。2、 组织结构:设置专门的网络管理员,并由其上级进行监督、凡向国际联网的站点提供或发布信息,必须经过保密审查批准。保密审批实行部门管理,有关单位应当根据国家保密法规,审核批准后发布、坚持做到来源不名的不发、为经过上级部门批准的不发、内容有问题的不发、的三不发制度。对网站管理实行责任制对网站的管理人员,以及领导明确各级人员的责任,管理网站的正常运行,严格抓管理工作,实行谁管理谁负责。用户信息安全管理制度一、 信息安全内部人员保密管理制度:1、 相关内部人员不得对外泄露需要保密的信息;2、 内部人员不得发布、传播国家法律禁止的内容;3、 信息发布之前应该经过相关人员审核;4、 对相关管理人员设定网站管理权限,不得越权管理网站信息;5、 一旦发生网站信息安全事故,应立即报告相关方并及时进行协调处理;6、 对有毒有害的信息进行过滤、用户信息进行保密。二、 登陆用户信息安全管理制度:1、 对登陆用户信息阅读与发布按需要设置权限;2、 对会员进行会员专区形式的信息管理;3、 对用户在网站上的行为进行有效监控,保证内部信息安全;4、 固定用户不得传播、发布国家法律禁止的内容