网络环境下涉密信息的安全保密管理与控制.doc
《网络环境下涉密信息的安全保密管理与控制.doc》由会员分享,可在线阅读,更多相关《网络环境下涉密信息的安全保密管理与控制.doc(7页珍藏版)》请在三一办公上搜索。
1、网络环境下涉密信息的安全保密管理与控制The Security and Secrecy Management and Control of Secret Information in Network Environment摘 要:本文从企业信息安全工作实际出发,在分析目前军工企业信息安全保密管理工作中存在的问题的基础上,结合国家信息安全保密管理有关规定要求,论述了军工企业网络环境下涉密信息安全保密管理与控制要求。本文共分为概述、存在问题、安全体系规划、保密制度建设、人员管理、软硬件配置管理、结束语等七章,详细地阐述了网络环境下涉密信息安全保密管理与控制要求。 关键词:网络,涉密信息,安全保密.
2、Abstract: After analyzing of the existing problems of security and secrecy management and control of secret information in enterprises of war industry, the thesis discusses the requirement of security and secrecy management and control of secret information in network environment, on the basis of th
3、e work of security and secrecy. The thesis contains seven chapters, Summary, existing problems, layout of safety entireness, security system, personnel management, configuration of hardware and software, and conclude, and expatiates in detail the requirement of security and secrecy management and co
4、ntrol of secret information in network environment. Keywords: Network, Secret Information, Security and Secrecy 企业信息安全保障的目标在于确保企业整体业务的连续性和企业秘密信息的安全,通过部署安全设备、建立信息安全保密管理和运行体系,从安全管理和安全防范技术手段着手,通过基础设施、软硬件配置和系统边界三方面的安全技术措施以及相应的管理措施来保障企业信息系统的安全。企业园区网络环境下涉密信息管理与控制工作,应在安全保密体系规划与建设、保密制度建设、涉密人员管理、软硬件配置等方面进行规划
5、与控制。1. 概述随着国防军工企业信息化建设不断推进,企业信息化成为企业改善管理、降低成本、提高效益和市场竞争力的重要手段。信息技术在国防军工企业应用不断推广、深入,各单位的网络和计算机是在企业园区网环境下联网运行。随着企业的物资管理系统、财务管理系统、车间管理系统、生产计划管理系统、办公自动化系统、视频监控系统、决策支持系统等涉及到企业内部秘密信息的信息化管理子系统不断建立,不同密级的涉密信息在企业园区网络内各系统单元内大量存在。通过园区网络相互连接的计算机,无论本机是否存有涉密信息,计算机实质上均已成为涉密计算机。存在没有定为涉密人员的员工通过企业园区网络登陆涉密管理系统,而接触涉密信息的
6、实际可能性,因此加强网络环境下涉密计算机及涉密信息管理系统单元的管理与控制,确保涉密计算机及企业园区网络内涉密信息的安全保密,是一项意义重大的系统工程。2 存在问题不少军工企业在网络技术大规模应用的新时期条件下,涉密信息的安全保密管理与控制存在不少问题与隐患。园区网络内涉密信息定密、标密不严格,各种涉及企业秘密信息的管理子系统登陆界面上没有标定密级,容易造成泄密;涉密信息管理子系统登陆账号、密码设置简单,又长期不更换,容易被他人知悉造成泄密。涉密办公室、机房管理不严,无关人员可随意出入、操作计算机容易造成泄密。对涉密计算机存储的文件、数据、资料缺乏有组织的保存管理,甚至在公用计算机或服务器上随
7、意存放容易造成泄密。涉密岗位工作人员对技术防范手段、设备认识不足,缺乏了解,操作不当容易造成泄密。涉密系统打印出的资料作废后随意乱扔容易泄密。外出使用存有涉密信息的笔记本电脑不注意保密容易泄密。涉密网络联网计算机、显示器通过电磁波辐射使秘密信息散发出去,被敌对势力接收;涉密网络与其它的信息处理设备或存储载体相连接,使秘密信息通过其它传输渠道扩散出去;涉密计算机维修、涉密载体数据恢复没有到承接涉密信息系统业务资质的单位,或采取必要安全护措施,造成涉密计算机、涉密载体内涉密信息泄密。涉密信息网络不可能向纸介质涉密文件那样用铁柜子封闭起来,网络系统暴露的部位多,接触的人员广,很容易受到攻击或通过技术
8、手段窃取其载有的秘密,且一旦泄密,扩散的速度快、范围宽。目前国防军工企业网络所使用的设备和应用软件大都是进口的,很难设想在保密技术防范上不存在泄密隐患。但不少军工企业对加强内部防范与控制,总感到会造成使用不便,认为大家都是自己人,不必搞得太紧张。这种倾向使企业的网络系统既没有足够的防范手段,也没有健全的规章制度。内部管理松弛,人员思想麻痹,防范措施形同虚设,泄密隐患随处可见。3 安全体系规划国防军工企业信息安全保障的目标在于确保企业整体业务的连续性、企业涉密信息的安全,通过部署安全设备、建立信息安全管理和运行体系,保障涉密信息的安全。应按照国家有关涉密信息系统等级保护的管理规范和技术标准,进行
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 环境 密信 安全保密 管理 控制
链接地址:https://www.31ppt.com/p-2402077.html