涉密网络的安全管理

涉密网络是相对于接入到互联网的办公网络的内部专用网络,顾名思义,这个内部专用网络是涉及机密的,而连接到互联网的计算设备很容易受到各种各样的外部网络威胁。虽然涉密网络通常指国家安全领域的术语,但在商业保密领域,也有很多与互联网隔离的涉及重要商业机密的“涉密”系统,这些系统也需要连接起来,以交换和处理数据,进而便形成了一个商业公司的内部“涉密网络”。对此,昆明亭长朗然科技有限公司保密培训专员董志军说:涉密网络的管理方法和理念是相通的,很多科技型公司都非常重视知识产权保护和安全保密,向国家保密机关学习相关的涉密网络安全管理,不适为一种成长之道。

什么是涉密网络

涉密网络是指存储、处理、传输国家秘密信息的网络。涉密信息系统按照涉密程度分为绝密级、机密级、秘密级,实行分级保护。

涉密网络保密技术防护要求

  • 总体原则。“控制源头、加强检查、明确责任、落实制度”和“涉密不上网,上网不涉密”。
  • 隔离原则。接入涉密网的计算机必须与非涉密计算机系统实行物理隔离。
  • 专业原则。配备专业的网络管理人员,负责对涉密网络的统一管理和维护,并对网络运行情况进行定期的监督检查,同时接受相关公安、保密等主管部门的指导和要求。
  • 专人原则。涉密计算机应明确使用管理责任人,统一采购、登记、标识、配备信息设备。
  • 严控输入。涉密网络使用移动存储介质前,应先检查移动存储介质是否存在病毒、木马及其他恶意软件。
  • 严控输出。严格控制信息输出,规范文件打印等行为。有关责任人应当承担相关的法律责任。

涉密网络使用要求

  • 组织对网络使用人员进行涉密网络保密知识和技能培训。
  • 组织涉密网络使用人员、管理人员签订保密承诺书。
  • 统一采购、登记、标识、配备信息设备,严格使用、维修、报废、销毁等环节的保密管理。
  • 依据岗位职责和涉密程度,按照最高密级防护和最小授权管理原则,控制国家秘密信息的知悉范围。
  • 严格规范文件打印、存储介质使用等行为,严格信息输出、管控。
  • 定期对用户登录、访问、下载等操作的审计日志进行综合分析,及时发现违规或异常行为,并采取相应处置措施。将互联网及其他公共信息网络上的数据复制到涉密网络,应采取病毒查杀、单向导入等防护措施。
  • 指定内部人员担任系统管理员、安全保密管理员、安全审计员,分别负责系统运行维护、安全保密管理和安全审计工作,并实行持证上岗。
  • 配合保密行政管理部门对涉密网络所涉及的场所、环境进行异常电磁信号检测,并采取相应的防护措施。
  • 涉密信息系统建设和运行维护采用外包服务的,应当选择具有相应涉密信息系统集成资质的单位,签订保密协议,严格保密管理措施。

涉密网络使用严禁行为

  • 不得擅自访问、下载、存储、传输知悉范围以外的国家秘密。
  • 不得擅自将信息设备接入涉密网络。
  • 不得擅自扫描或者检测涉密网络的网络基础设施、安全保密设施设备以及应用系统等。
  • 不得将涉密信息设备接入非涉密网络。
  • 不得在未采取符合保密要求的防护措施的情况下,在涉密网络与非涉密网络之间进行信息交换。
  • 不得擅自安装软件程序或者卸载、修改涉密网络的安全技术程序、管理程序。
  • 不得储存、处理、传输高于网络或者信息设备密级的信息。
  • 不得将未经安全技术处理的退出使用的涉密信息设备赠送、出售、丢弃或者改作其他用途。

反思涉密网络

上述我们强调了很多关于“涉密网络”的安全管理措施。如果我们深入思考,从某种意义上讲,涉密网络的构建其实是一种无奈之举,不仅让信息的正常流动受阻,妨碍信息的“可用性”,同时也增加了信息系统的投入和管理成本。分析原因,一方面反应了安全保密技术控管能力的不充分,另一方面也反应了使用者的安全保密意识的薄弱。

提升使用人员的安全保密技术和防泄密意识,可以在很大程度上减少泄密窃密事故的发生,同时促进信息的正常高效流通,可以让安全保密工作成为事业成功的更大促进力量,也更为广大受众们所理解和支持。

昆明亭长朗然科技有限公司是国内网络安全意识教育领域的开拓者,我们帮助众多知名企业提升员工的信息安全防范意识、信息保密意识及合规守法意识。我们不仅有大量的安全意识培训课程素材资源,也为客户量身定制培训内容,欢迎有类似需求的客户联系我们,洽谈业务合作。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898