涉密信息系統(tǒng)的保護(hù)措施
時(shí)間:2019-05-27 16:51來源:未知 作者:admin
將涉密系統(tǒng)按照涉密程度分為絕密級(jí)、機(jī)密級(jí)、秘密級(jí),實(shí)行分級(jí)保護(hù)。 分級(jí)保護(hù)針對(duì)的是涉密信息系統(tǒng),根據(jù)涉密信息的涉密等級(jí),涉密信息系統(tǒng)的重要性,遭到破壞后對(duì)國(guó)計(jì)民生造
將涉密系統(tǒng)按照涉密程度分為絕密級(jí)、機(jī)密級(jí)、秘密級(jí),實(shí)行分級(jí)保護(hù)。
分級(jí)保護(hù)針對(duì)的是涉密信息系統(tǒng),根據(jù)涉密信息的涉密等級(jí),涉密信息系統(tǒng)的重要性,遭到破壞后對(duì)國(guó)計(jì)民生造成的危害性,以及涉密信息系統(tǒng)必須達(dá)到的安全保護(hù)水平劃分為秘密級(jí)、機(jī)密級(jí)和絕密級(jí)三個(gè)等級(jí)。
國(guó)家保密局專門對(duì)涉密信息系統(tǒng)如何進(jìn)行分級(jí)保護(hù)制定了一系列的管理辦法和技術(shù)標(biāo)準(zhǔn),目前,正在執(zhí)行的兩個(gè)分級(jí)保護(hù)的國(guó)家保密標(biāo)準(zhǔn)是:BMB17《涉及國(guó)家秘密的信息系統(tǒng)分級(jí)保護(hù)技術(shù)要求》、BMB20《涉及國(guó)家秘密的信息系統(tǒng)分級(jí)保護(hù)管理規(guī)范》。
國(guó)家保密科技測(cè)評(píng)中心是我國(guó)唯一的涉密信息系統(tǒng)安全保密測(cè)評(píng)機(jī)構(gòu)。
對(duì)涉密信息系統(tǒng)采取技術(shù)保護(hù)。修訂草案規(guī)定:涉密信息系統(tǒng)應(yīng)當(dāng)按照國(guó)家保密標(biāo)準(zhǔn)配備保密設(shè)施、設(shè)備。保密設(shè)施、設(shè)備應(yīng)當(dāng)與涉密信息系統(tǒng)同步規(guī)劃,同步建設(shè),同步運(yùn)行。涉密信息系統(tǒng)投入使用前,應(yīng)當(dāng)經(jīng)設(shè)區(qū)的市級(jí)以上保密行政管理部門檢查合格。
對(duì)涉密信息系統(tǒng)中應(yīng)當(dāng)遵守的保密行為做了嚴(yán)格規(guī)范,修訂草案規(guī)定:不得將涉密計(jì)算機(jī)、涉密存儲(chǔ)設(shè)備接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò);不得在未采取防護(hù)措施的情況下,在涉密信息系統(tǒng)與互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)之間進(jìn)行信息交換;不得使用非涉密計(jì)算機(jī)、非涉密存儲(chǔ)設(shè)備存儲(chǔ)和處理國(guó)家秘密信息;不得擅自卸載涉密信息系統(tǒng)的安全技術(shù)程序、管理程序;不得將未經(jīng)安全技術(shù)處理退出使用的涉密計(jì)算機(jī)、涉密存儲(chǔ)設(shè)備贈(zèng)送、出售、丟棄;不得在未采取保密措施的有線和無線通信、互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)中傳遞國(guó)家秘密。