保密知识 | 网络使用保密规范(二)

01

使用非涉密信息系统有哪些

保密规范?

保密法律法规对使用互联网等非涉密信息系统的保密行为规范主要有:

(1)禁止使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息。

(2)禁止在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换。

(3)禁止在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密。

(4)互联网、移动通信网等公共信息网络及其他传媒的信息编辑、发布,应当遵守有关保密规定,禁止涉及国家秘密。

(5)互联网及其他公共信息网络运营商、服务商应当配合公安机关、国家安全机关、检察机关对泄密案件进行调查;发现利用互联网及其他公共信息网络发布的信息涉及泄露国家秘密的,应当立即停止传输,保存有关记录,向公安机关、国家安全机关或者保密行政管理部门报告:应当根据公安机关、国家安全机关或者保密行政管理部门的要求,删除涉及泄露国家秘密的信息。

02

为什么要实行计算机分类标识管理?

实行计算机分类标识管理,-是便 于针对工作岗位性质定每台计算机的使用用途和范围,建立计算机分类管理台账,解决管理混乱问题,二是便于针对不同用途的计算机提出保密要求,明确每台计算机使用人员的保密责任,解决责任不清的问题,三是便于有针对性地加强保密监督、检查和管理,规范计算机操作保密行为,解决涉密计算机违规上互联网、上互联网的计算机违规处理涉密信息,违规在涉密网与非涉密网之间进行信息交换等问题。实行计算机分类标识管理的根本目的,就是实现“上网不涉密,涉密不上网”。

3

购置涉密计算机应注意哪些保密问题

机关、单位采购用于涉密用途的计算机以及其他网络终端设备,应当采取相应的保密措施:

(1)坚持国产优先原则,尽可能选用国产设备。确需选购进口计算机及设备,要选购经国家有关主管部门检测认可和批准的计算机及设备。

(2)采购时要随机选购,不要事先预订。一旦选定,要当即购买并提货,以防被人设置、安装窃密装置。

(3)不要选购带无线网卡和具有无线互联功能的计算机。如果已经购买并准备用于处理涉密信息的,使用前必须拆除或屏蔽无线功能硬件模块。

(4)计算机在使用前要进行必要的安全保密技术检测,确认不存在泄密风险和安全隐患后再用于处理涉密信息。

04

涉密计算机为什么不能使用无线设备

无线键盘、无线鼠标、无线网卡、Wi-Fi. 蓝牙等具有无线连接功能的计算机外围设备,都是通过无线方式与计算机连接。使用这些设备时,处理、传输信息的信号完全暴露在空中,可以被人通过相关技术设备接收,进而通过还原信息达到窃密目的。因此,涉密计算机不能使用任何具有无线功能的计算机外围设备。

05

涉密计算机为什么不能安装

来历不明的软件?

来历不明的软件,特别是从互联网上下载的软件工具,很有可能含有病毒和木马程序。涉密计算机如果随意安装来历不明的软件、随意从互联网下载安装软件或者直接将下载自互联网的文件拷贝到涉密计算机,就有可能把与软件捆绑在一起的病毒和木马程序带到涉密计算机中潜伏下来,在互联网下载使用的移动存储介质也有可能被植入“摆渡术马”.这些病毒会对涉密网络、涉密计算机、涉密信息造成破坏,这些木马程序会在涉密计算机违规连接互联网或是交叉使用用移动存储介质时自行运行窃密程序,成为远程控制和窃密工具。

原标题:《保密知识 | 网络使用保密规范(二)》