2026年企业内部保密工作信息化建设标准.docxVIP

  • 0
  • 0
  • 约3.66千字
  • 约 9页
  • 2026-08-12 发布于河南
  • 举报

2026年企业内部保密工作信息化建设标准.docx

2026年企业内部保密工作信息化建设标准

本标准为2026年全国涉密主体通用的企业内部保密工作信息化建设执行准则,所有量化条款对标2025版国家保密局《数字化转型场景保密技术防护通用要求》、GB/T22239-2024《信息安全技术网络安全等级保护基本要求》三级扩展细则制定,适用于涉密等级为秘密级及以上的中央企业、省属重点国企、涉密民营科技企业,覆盖研发、生产、供应链、行政、对外合作全链路保密体系搭建,所有建设节点合规校验通过率需达到100%,未满足条款要求的主体不得开展对应涉密等级的生产经营活动。

第一部分为基础层技术建设强制标准。终端侧所有接入内部涉密网络的办公终端,USB物理接口硬件级禁用合规率需达到100%,仅允许通过国密认证、绑定唯一硬件ID的授权加密USB介质开展跨终端数据传输,所有介质的读写、挂载、拔出日志留存周期不得少于180天,日志篡改检出率需达到100%,不存在任何可人为删除操作记录的后门。所有终端展示涉密内容的界面必须部署动态抗溯源水印系统,水印刷新频率不低于1次/10秒,水印强制包含终端唯一编号、当前登录人姓名、工号、内网IP地址、精确到毫秒级的时间戳5类核心要素,水印半透明确认值设置为30%-40%区间,既不干扰正常办公操作,又可抵抗普通截图、高清拍摄、后期图片编辑抹除操作,水印信息识别成功率不低于99.99%。终端违规外联检测响应阈值设置为3秒内触发

文档评论(0)

1亿VIP精品文档

相关文档