Ⅰ 涉密計算機不得使用哪些設備
涉密計算機不得使用無線鍵盤和無線網卡。因為無線通信使用的是開放式的無線信道,所傳輸的信號是暴露在空中的,只要使用具有接收功能的技術設備,就可以在用戶不知情的情況下,截獲通信信息或建立通信鏈接。
涉密計算機如果使用無線網卡,可以自動與互聯網或其他具有無線聯網功能的計算機連接,相當於把涉密信息放在公共信息網路上,沒有任何安全保障,可以被他人任意攻擊竊取。
涉密計算機如果使用無線鍵盤,所傳輸的鍵盤信息能夠被相關的接收設備截獲還原,也就是說,在無線鍵盤上的每一個操作,都有可能清晰地還原在計算機屏幕上。
防範對策:
1、涉密計算機應當拆除具有無線聯網功能的硬體模塊。無線聯網功能硬體模塊無法拆除的計算機,禁止作為涉密計算機和信息系統的伺服器、用戶終端使用。
2、處理涉密信息的涉密計算機應當禁止使用無線鍵盤、無線滑鼠及其他具有無線互聯功能的外圍設備。
3、禁止郵寄或非法攜運國家秘密載體出境。因工作需要確需郵寄出境的,凡是外交信使可以到達的地方,必須交由外交信使(含臨時信使)或國家保密局核準的單位和人員攜運,確需自行攜出境的,應當根據攜運國家秘密載體的密級,分別到有權批準的部門辦理《國家秘密載體出境許可證》(簡稱《許可證》)。
Ⅱ 涉密信息設備改做非涉密信息設備時該怎麼做
拆除涉密存儲硬體和固件,或者採用具有保密資質的信息消除手段清除信息後可以降密使用。
另外,涉密的存儲設備不得改為非密使用。
Ⅲ 單機涉密與涉密信息系統的區別是什麼單機涉密是否就是指只有一台電腦涉密(而不是多台獨立電腦都涉密)
涉密計算機各自單獨運行,不通過線路直接互通信息的叫做單機涉密;多台(大於等於2台)涉密計算機通過線路連接成網路,直接通過線路互通信息的,是涉密信息系統。
Ⅳ 涉密信息設備應當按照存儲,處理信息的什麼進行管理與防護
涉密計算機和信息系統應當按照存儲和處理信息的相應密級進行管理和防護;涉密計算機和信息系統應當選擇通過國家相關主管部門授權測評機構檢測的安全保密產品,並正確配置和使用;
涉密計算機和信息系統應當採取身份鑒別、訪問控制和安全審計等技術保護措施,及時升級病毒和惡意代碼樣本庫,進行病毒和惡意代碼查殺,及時安裝操作系統、資料庫和應用系統的補丁程序;
涉密計算機和信息系統中的信息輸出應當相對集中,有效控制;未經單位信息化管理部門審批,涉密計算機和信息系統用戶終端禁止安裝或拆卸硬體設備和軟體。
《中華人民共和國保密法》
第二十三條
存儲、處理國家秘密的計算機信息系統(以下簡稱涉密信息系統)按照涉密程度實行分級保護。涉密信息系統應當按照國家保密標准配備保密設施、設備。保密設施、設備應當與涉密信息系統同步規劃,同步建設,同步運行。涉密信息系統應當按照規定,經檢查合格後,方可投入使用。
第二十四條
機關、單位應當加強對涉密信息系統的管理,任何組織和個人不得有下列行為:
(一)將涉密計算機、涉密存儲設備接入互聯網及其他公共信息網路;
(二)在未採取防護措施的情況下,在涉密信息系統與互聯網及其他公共信息網路之間進行信息交換;
(三)使用非涉密計算機、非涉密存儲設備存儲、處理國家秘密信息;
(四)擅自卸載、修改涉密信息系統的安全技術程序、管理程序;
(五)將未經安全技術處理的退出使用的涉密計算機、涉密存儲設備贈送、出售、丟棄或者改作其他用途。
Ⅳ 涉密信息設備使用應用符合哪些相關保密規定
使用和保存涉密載體有以下保密要求:(1)使用涉密載體,要根據密級和內制發機關、單位要求,確容定知悉人員范圍;辦理登記、簽收手續,應在符合保密要求的辦公場所閱讀、使用。 (2)查閱、收聽、觀看涉及國家秘密的信息,要嚴格遵守保密規定,未經批准,不得擅自記錄、錄音、錄像。 (3)匯編涉密文件、資料,要經制發機關、單位批准,不得改變密級、保密期限和知悉范圍,匯編後形成的涉密載體,應按其中最高密級和最長保密期限標志和管理。 (4)摘錄、引用國家秘密內容形成的秘密載體,應按原件密級、保密期限和知悉范圍管理。 (5)攜帶涉密載體外出或參加涉外活動,必須確因工作需要,經過本機關、本單位主管部門領導批准,且採取保密措施,確保涉密載體始終處於有效監控之下。 (6)保存涉密載體時,應選擇安全保密的場所和部位,配備必要的保密設備;要定期清查、核對,發現問題及時報告保密行政管理部門 。(機關 辦公室)
Ⅵ 涉密信息包括哪些
涉密信息包括國家政務、安全、科技、軍事等領域的絕密文件及保密設施的信息及內容等,一般范圍為對內涉密及對外涉密。另外一類為企業單位的商業保密文件的信息內容等。
我國的國家秘密分為秘密、機密、絕密三級,涉密信息也按照秘密、機密、絕密三級進行分級管理。根據「誰主管、誰負責」的保密管理原則,涉密信息使用單位應負責本單位涉密信息分級保護的具體實施工作。
涉密信息分級保護工作是一項復雜的系統工程,涉及到單位內部的保密、商業秘密、信息化、業務工作、密碼、保衛和人事等部門,各相關部門只有密切合作、統籌實施,才能保障整個工作的順利進行。
(6)什麼是涉密信息專用設備擴展閱讀:
涉密信息保密規定:
1、規劃和建設計算機信息系統,應當同步規劃落實相應的保密設施。
2、計算機信息系統的研製、安裝和使用,必須符合保密要求。
3、計算機信息系統應當採取有效的保密措施,配置合格的保密專用設備,防泄密、防竊密。所採取的保密措施應與所處理信息的密級要求相一致。
4、計算機信息系統聯網應當採取系統訪問控制、數據保護和系統安全保密監控管理等技術措施。
5、計算機信息系統的訪問應當按照許可權控制,不得進行越權操作。未採取技術安全保密措施的資料庫不得聯網。
Ⅶ 涉密網路和信息設備怎樣管理制度
一、保密法對涉密信息系統的保密管理作出了以下新的規定:第二十三條 存儲、處理版國家秘密的權計算機信息系統(以下簡稱涉密信息系統)按照涉密程度實行分級保護。涉密信息系統應當按照國家保密標准配備保密設施、設備。保密設施、設備應當與涉
Ⅷ 什麼是涉密計算機
1.運用採集、加工、存儲、傳輸、檢索等功能,處理涉及國家秘密信息的計算機通常稱為涉密計算機。
2.無線鍵盤、無線滑鼠、無線網卡等都是具有無線互聯功能的計算機外圍設備。這些設備與計算機之間是通過無線方式連接的,處理、傳輸信息的信號完全暴露在空中,無關人員可以通過相關技術設備接受這些信號,並作信號還原處理。因此,涉密計算機不能使用具有無線互聯功能的計算機外圍設備。
國外特別是一些發達國家,往往要求他們的計算機、加密機等電子設備設計生產商,在出口的計算機和設備中設置「後門」,目的是為竊取別國信息提供方便。此外,有的計算機具有無線互聯功能,有的安全性能達不到標准。購買這樣的計算機並用於處理涉密信息,極易留下泄密隱患和信息安全風險。
3. 在選購涉密計算機時應特別注意:
(1)原則上應選購國產設備。如需選購進口計算機及設備,要選購經國家有關主管部門檢測認可和批準的計算機及設備;
(2)購買時要隨機選購,不要事先預訂。一旦選定,要當即購買並提貨,以防被人設置、安裝竊密裝置;
(3)不要選購帶無線網卡和具有無線互聯功能的計算機。如果已經購買並准備用於處理涉密信息的,使用前必須拆除具有無線互聯功能的硬體模快;
(4)計算機在使用前要由有關部門進行專門的安全保密技術檢測,確認不存在泄密風險和安全隱患後再用於處理涉密信息。
上述要求同樣適用於購買其他涉密辦公設備。 參考涉密計算機好搜網路
Ⅸ 什麼是涉密信息
和公司無關的信息不算!個人的日誌不涉及工作,公司信息內容沒關系!