- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
密级:内部
涉密计算机平安保密策略
编写:
XX公司
年月日
为确保我公司涉密计算机信息的平安性、完整性和可用性,依据《中华人民共和国保守国家秘密法》和《武器装备科研生产单位二级保密资格标准》的相关规定,制订本策略。
根本原那么
本策略的根本原那么是:积极防范,突出重点,严格标准,严格管理。
组织体系
管理体系
涉密计算机管理体系如表一所示。
表一涉密计算机管理体系一览表
管理部门或人员
管理职责
保密委员会
确定涉密计算机和涉密人员,组织规划所有计算机的运行及管理体系。负责向公司申请为保证涉密计算机体系运行所必须的保障条件。
保密办公室
负责监督指导涉密计算机的日常平安保密工作。
计算机
平安管理员
具体负责涉密计算机的日常平安保密监督管理工作。
涉密人员
服从保密委和保密办的监督指导。对本人负责的涉密计算机具有使用权。
计算机体系
涉密计算机体系如图一所示。
打印
打印机
绘图仪
光盘刻录机
输出计算机
只允许单向输入操作
涉密中间计算机
外来涉密信息,
只允许单向输入操作
查杀病毒后刻录光盘输出,只允许单向输出操作
非涉密中间计算机
外来非涉密信息
只允许单向输入操作
查杀病毒后刻录光盘输出,只允许单向输出操作
=1\*ROMANI号涉密机
=2\*ROMANII号涉密机
=3\*ROMANIII号涉密机
=4\*ROMANIV号涉密机
=5\*ROMANV号涉密机
=6\*ROMANVI号涉密机
=7\*ROMANVII号涉密机
=8\*ROMANVIII号涉密机
内部各单台涉密机使用绑定U盘进行数据交换。
=9\*ROMANIX号涉密机
涉密计算机
输出
复印机
图一涉密计算机体系框图
如图一所示,涉密计算机体系主要由三局部组成。分别是信息的输入局部〔包括涉密信息和非涉密信息〕,内部工作用单台涉密计算机,以及输出局部〔包括涉密信息和非涉密信息〕。
信息输入局部
信息的输入由涉密中间转换计算机〔以下简称涉密中间机〕和非涉密中间转换计算机〔以下简称非涉密中间机〕组成。涉密中间机负责外来涉密信息的输入,经病毒查杀后,将涉密信息刻录成只读光盘,进入内部工作用计算机。
非涉密中间机负责外来非涉密信息的输入,经病毒查杀后,将非涉密信息刻录成只读光盘,进入内部工作用计算机。
所有涉密计算机生成的所有信息严禁通过电子文档形式进入该计算机。除涉密信息外,如工作需要,可将非涉密信息通过扫描或人工录入的形式,将非涉密信息在该机上重新生成,再通过其它非涉密信息网向外发送。
内部工作用单台涉密计算机
内部工作用单台涉密计算机用于进行涉密和非涉密信息的处理,各单台涉密计算机均配备了国产正版江民杀毒软件。
信息输出局部
信息输出局部由打印机、光盘刻录机组成,用于涉密和非涉密信息的输出。
风险分析
对以上体系进行风险分析后,发现该体系存在如下风险。
信息输入时病毒侵入的风险。
通过中间机进行信息输入时,可能会有含恶意代码的病毒随有用信息进入内部各单台计算机。
数据丧失的风险。
各单台涉密计算机中存储的数据信息可能因各种原因损害,造成数据丧失。
体系中各责任人执行规定时懈怠的风险。
体系中各责任人在执行相关规定要求时,可能产生懈怠,不按照规定执行,从而产生风险。
防护措施
针对以上可能存在的风险,制定如下防范措施。
计算机病毒与恶意代码防护
每台涉密计算机中必须安装正版江民杀毒软件,由使用人员定期进行一次病毒查杀;
计算机平安管理员负责每15天更新计算机病毒与恶意代码样本库。
身份验证
所有单台涉密计算机的密码分二级。
一级密码
一级密码为主机BIOS密码,由计算机平安保密管理员掌握。密码有效期为一年,满一年后计算机平安保密管理员进行更换。
二级密码
二级密码包括主机开机密码,操作系统密码和屏幕保护密码〔操作系统密码和屏幕保护密码相同〕。由计算机平安保密管理员统一设置,并配发给涉密机使用人;
密码有效期为7天,满7天后由计算机平安保密管理员进行更换,然后配发给涉密机使用人;
涉密机使用人不得自行更改涉密机的任何密码。
密码要求
主机BIOS密码和开机密码长度不能少于10个字符,操作系统密码和屏幕保护密码长度不能少于10个字符,字符中需要包括英文字母、数字和字母的大、小写。
物理防护
所有涉密计算机要放置在具备防火防盗的房间内,距离其它非涉密通讯设备的平安距离不小于一米。
所有涉密计算机与其它非涉密信息设备实行物理隔离。
技术防护
涉密中间计算机、涉密计算机,必须安装和使用
文档评论(0)