涉密网络安全保密管理规范(试行).docxVIP

  • 1
  • 0
  • 约6.03千字
  • 约 17页
  • 2026-07-27 发布于四川
  • 举报

涉密网络安全保密管理规范(试行).docx

涉密网络安全保密管理规范(试行)

1适用范围与基本原则

1.1适用范围

本规范适用于各级党政机关、人民团体、国有企事业单位(以下统称“使用单位”)存储、处理、传输国家秘密信息的涉密计算机网络(含涉密物联网、涉密工业控制网络、涉密私有云平台,以下统称“涉密网络”)规划、建设、运行、维护、停用全生命周期安全保密管理,承担涉密网络集成、运维、评估业务的第三方服务单位,也应当严格遵守本规范要求。

1.2基本原则

(1)最小权限原则:所有用户、设备的授权严格限定在履行岗位职责的最小范围,不得擅自扩大知悉范围;

(2)物理隔离原则:涉密网络与互联网、公共通信网络等非涉密网络必须严格物理隔离,严禁任何形式的违规连接;

(3)分级防护原则:根据涉密网络承载的最高国家秘密密级,匹配对应强度的安全保密防护措施,精准管控;

(4)全程管控原则:对涉密网络从规划建设到停用销毁的全流程,对所有接入人员、设备、操作行为实行全要素可追溯管控。

2管理责任体系

2.1主体责任

使用单位对本单位涉密网络安全保密工作负主体责任,主要负责人是第一责任人,对涉密网络安全保密管理工作负全面领导责任;分管保密工作的负责人负直接领导责任,负责统筹协调保密管理资源、推动各项制度落实;分管信息化工作的负责人负业务管理责任,负责将安全保密要求嵌入涉密网络建设运维全流程。

2.2岗位责任

使用单位保密工作机构具体负责涉密网

文档评论(0)

1亿VIP精品文档

相关文档