加强电子文件保密管理的思考.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
加强电子文件保密管理的思考.doc

加强电子文件保密管理的思考   摘要:电子文件在当前办公过程中发挥着重要作用,由于自身特点,其在使用过程中存在诸多安全保密问题。该文结合电子文件特点,针对安全保密问题,提出加强电子文件保密管理的思路与措施。   关键词:电子文件;安全保密;管理   中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2013)23-5377-02   随着办公自动化建设的迅速发展,存贮在磁盘、光盘等介质上的电子文件日益成为办公的主要载体。电子文件易流转、保存期限长、自动化程度高、使用方便的特点,提高了综合办公时效,但也给安全保密工作带来了许多问题,需要采取行之有效的对策措施,以确保电子文件安全保密。   1 集中存贮,科学防范,精心营造保密管理环境   电子文件存储处理主要是在计算机系统中进行的,计算机系统具有开放性、不稳定性、脆弱性的特点,给电子文件的安全保密管理带来了很大困难。为此,必须最大限度地提高计算机系统的安全系数,为电子文件的存储处理提供可靠的安全环境。   1.1改变存贮方式   电子文件目前的存贮方式还是以分散存储为主,这种存贮方式一旦出现问题,电子文件除了本身受到损失,还可能使其他网络终端都受到攻击和破坏,需要改变电子文件的存储方式。一是无盘工作站方式。通过运用无盘工作站和终端虚拟化,实现电子文件集中存储、程序安装统一定制推送,撤销机内硬盘设备,实现所有终端统一“桌面”。采用这种存贮方式,既便利信息使用,又实现安全保密,有效解决了个人私自留存违规输出电子文件问题。二是无密工作站方式。这种存贮方式同无盘工作站方式基本相同,用户使用微机的自主权也不受限制,但是由于用户可以随意对终端进行操作修改,容易给整个网络带来病毒攻击。三是移动插拔方式。涉密电子文件既不存贮在服务器上,也不存贮在终端硬盘上,而是存贮在移动硬盘、优盘等移动式存贮器上,这种存储方式比较方便灵活,但电子器件易损坏,信息也比较容易丢失。   1.2完善防护措施   一是构筑安全防线。存储电子文件介质与设备需要建立对应关系(密对密、非密对非密),涉密存储介质与非涉密介质实行物理隔离,切实做到“上网微机不涉密,涉密微机不上网”。并通过安装网络防火墙、加载密码机,使用实时病毒查杀和更新系统补丁,部署电子信息管理软件,完善安全防护体系。二是进行密码设置。对存储电子文件的计算机终端、各类服务器设置开机密码,重要电子文件设置打开密码,通过密码认证用户是否有权使用该终端,用户是否有权处理电子文件。三是强化信息管控。安装使用电子文件监控系统,对重要电子文件产生、流转、删除、打印等操作进行实时监控,应用电子信息安全审计系统,实现信息的精确化管控;规范信息交换,电子文件在流转前进行严格检查和病毒查杀,利用中间机作为信息输出统一出口,并实施专人监管、日志记录,确保信息安全可靠。   1.3消除安全隐患   一是大力发展关键技术和重点防护产品的研制开发,力争在加密技术、系统安全评测技术等方面寻求突破,并抓好技术转化和防护产品开发,努力改变受制于人的不利局面。二是推广应用新产品。对于身份认证、网络监测、防火墙等通用性的安全防护技术设备,应由国家统一研制配发,严禁在涉密网络上直接使用国外设备及产品。三是加强设备的安全检测。建立健全测评认证机制,努力提高技术检测能力。用于网络系统的各种设备必须经过技术安全保密检查部门的测评认证后才能推广使用;对于电磁辐射超标的设备,必须采取干扰或屏蔽措施。   2 求真务实,严格管控,科学创造保密管理机制   电子文件的保密管理存在着生产数量不易控制、借阅手续难于完成、知密范围容易扩大等问题。我们必须抓住主要环节,采取有效措施,以满足工作需要为原则,建立一个既方便工作又安全保密的管理机制。   2.1严格控制数量   一是落实审批程序。对电子文件制作生成、存储保管和应用流转等过程作出规定要求,严格履行审批程序,未经批准,不得擅自制发或复制电子文件。二是强化技术手段。可以运用计算机网络数据集中统管、移动存储设备技术防控、联网操作行为授权控制、电子信息全寿命精确管理、电子文档水印生成等一批先进保密科技手段技术,通过集中存储保管和严格责任审计,确保电子文件的安全。三是定期进行清除。认真做好电子文件的鉴定清除工作,对重要价值的电子文件,做好备份并及时向有关单位移交;对无关紧要没有留存价值的电子文件,全部进行删除处理,防止电子信息滞留个人手里、散存在各类终端和存储载体当中,消除隐患风险。   2.2严格使用权限   一是设置访问权限。根据每个用户的身份,设置允许其访问服务器或终端策略,不允许自己制作、自我保存、自行管理、自由支配,只对有使用权限的用户开放,无权用户无法进入。二是开发管理系统。通过研发配用电子文件管理系统,对

文档评论(0)

sis_lxf + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档