從統(tǒng)一管理的角度出發(fā),主機監(jiān)控與審計系統(tǒng)采用多極構架組成,其基本工作原理描述如下: 一層為計算機端機,通過安裝的主機監(jiān)控與審計系統(tǒng)的代理端軟件,根據CMC對該端機的審計策略要求,對硬件設備的使用經行控制,對用戶的操作行為進行數(shù)據采集,并將采集到的各類數(shù)據上傳到CMC。在系統(tǒng)管理員授權的情況下可通過IE對數(shù)據進行查詢。 第二層為各子、分公司的CMC、UB管理層,負責對各代理端進行管理、數(shù)據收集及數(shù)據的統(tǒng)計、查詢、分析。 第三層為集團CMC、UB管理層,可對下屬各子、分公司的審計策略、數(shù)據進行統(tǒng)計、查詢、分析。各單位CMC把嚴重報警提交給第三層的CMC,第三層CMC履行監(jiān)督報警的處理情況的職責。涉...
涉密信息系統(tǒng)集成的申請條件:涉密信息系統(tǒng)集成資質分為甲級和乙級兩個等級。甲級資質單位可以在全國范圍內從事絕密級、機密級和秘密級信息系統(tǒng)集成業(yè)務。乙級資質單位可以在注冊地省、自治區(qū)、直轄市行政區(qū)域內從事機密級、秘密級信息系統(tǒng)集成業(yè)務。甲級資質單位可在全國范圍內從事涉密系統(tǒng)集成業(yè)務。申請前,須先通過由國家保密局指定的資質評估機構的評估。申請涉密信息系統(tǒng)集成資質的單位應具備以下基本條件:(一)在我國境內注冊的法人;(二)依法成立3年以上,有良好的誠信記錄;(三)從事涉密信息系統(tǒng)集成業(yè)務人員具有中國國籍;(四)無境外投資,國家另有規(guī)定的從其規(guī)定;(五)取得行業(yè)主管部門頒發(fā)的有關資質,具有承擔涉密信息系...
涉密信息系統(tǒng)建設、使用情況保密檢查: (1)涉密信息系統(tǒng)的規(guī)劃、設計、建設、運行、運維是否選擇具有相應涉密資質證書的單位承擔,且證書在有效期限內,是否與相關單位和人員簽訂保密承諾書。 (2)涉密信息系統(tǒng)使用的安全保密產品是否通過國家相關主管部門授權的測評機構檢測。 (3)涉密信息系統(tǒng)投入使用前是否經過國家保密行政管理部門設立或者授權的保密測評機構進行檢測評估。 (4)涉密信息系統(tǒng)運行是否經過市(地)以上保密行政管理部門的審批。 (5)涉密信息系統(tǒng)是否具備完整的拓撲結構圖,并與實際部署情況一致。 (6)涉密信息系統(tǒng)使用發(fā)生重大變化時,如系統(tǒng)整體搬遷或延伸到新的建筑物中、系統(tǒng)體系結構或拓撲結構或安...
對于大型用戶環(huán)境,可在內網中部署多控制中心,給網內終端安裝客戶端,多套控制中心可以分級級聯(lián)管理。如在隔離網環(huán)境中一級總控制中心的病毒/補丁等更新程序通過離線升級工具進行拷貝導入,二級三級分控中心通過一級總控中心進行級聯(lián)更新,下級分控中心可以向上級控制中心報告警信息。 在一級單位部署總控制中心,在每個分區(qū)域部署分控制中心。分控制中心指向到所屬的上級控制中心,以方便管理和節(jié)省網絡帶寬。每個區(qū)域的客戶端指向自己區(qū)域的控制中心,并從控制中心接收管理指令,上報安全數(shù)據,進行病毒庫、木馬庫升級和修復漏洞等安全操作。 使用隔離網工具,定期從相關的服務器下載病毒庫、木馬庫、漏洞補丁文件等,更新到總控制中心,各...
涉密信息系統(tǒng)集成資質和保密資格區(qū)別在哪里?保密資質全稱為武器裝備科研生產單位保密資格。保密資格認證是國家對武器裝備科研生產單位的保密基本條件的評價和認可,是企事業(yè)單位承擔涉密武器裝備科研生產任務的必要條件。對武器裝備科研生產單位審查認證取得相應的保密資格。涉密資質,全稱為涉密系統(tǒng)集成資質。該資質是從事涉及國家秘密的計算機信息系統(tǒng)集成業(yè)務的單位需要取得的。這里的“涉密系統(tǒng)集成”,包括涉密系統(tǒng)工程的規(guī)劃、設計、開發(fā)、實施、服務及保障等工作。雖然都有國家保密局蓋章但是還有大同小異之處。涉密信息系統(tǒng)集成單位應接受保密工作部門的指導、監(jiān)督和檢查。湖州涉密信息系統(tǒng)集成簡介涉密信息系統(tǒng)集成資質專題匯總: 一...
終端安全管理系統(tǒng)一般是指公司內網電腦終端的安全管理軟件,安裝軟件后可以對公司內pc終端做一個多方面的管理從而保障公司pc終端的安全運行,保障公司內網的穩(wěn)定運行。域之盾軟件是國內比較好的終端安全管理軟件之一。 終端安全管理系統(tǒng)的功能一般包括: 集中管理 資產管理:軟硬件資產統(tǒng)計、資產變化報警、 分級管理:支持多級管理部署,策略統(tǒng)一下發(fā),終端統(tǒng)一升級,桌面壁紙屏保統(tǒng)一設置,; 遠程協(xié)助:本地免開端口,遠程操作, 客戶端無感遠程查看; 軟件管理:軟件統(tǒng)一分發(fā),卸載,軟件使用時長管控 軟件禁止運行管控,禁止安裝新軟件。 安全管理 補丁管理: 支持系統(tǒng)補丁庫,查看補丁安裝日志,查看已安裝補丁,自動安裝補...
操作系統(tǒng)安全保密檢查: (1)運用手動方式或特用保密技術檢查工具檢查涉密網絡重要服務器和安全保密設備的操作系統(tǒng)是否符合三級以上安全操作系統(tǒng)要求,并檢查是否采取安全加強措施 (2)檢查操作系統(tǒng)中的賬戶信息,判斷是否存在弱口令賬戶。 (3)檢查系統(tǒng)當前開放的服務和端口,分析是否有多余服務和端口。 (4)檢查系統(tǒng)是否存在不允許運行的程序和進程;是否存在未授權安裝的底層驅動程序;是否存在可疑的操作系統(tǒng)啟動項、程序和壓縮文件。 (5)檢查系統(tǒng)當前操作系統(tǒng)補丁情況,分析是否存在高風險安全漏洞。 (6)檢查系統(tǒng)當前賬戶策略規(guī)則、網絡共享設置情況以及運行審計日志。 (7)檢查系統(tǒng)文件訪問記錄,分析補丁程序導入...
取得涉密信息系統(tǒng)集成資質后需要年審嗎?如何進行? 相信大家都知道涉密信息系統(tǒng)集成資質,也有很多企業(yè)都辦理了涉密信息系統(tǒng)集成資質。但是并不是辦理了之后就完事了,取得涉密信息系統(tǒng)集成資質后是需要年審的,具體如何進行呢,看了以下的解釋就清楚啦。取得涉密信息系統(tǒng)集成資質單位(包括甲級、乙級)應當在《涉密信息系統(tǒng)集成資質證書》辦法滿一個自然年度后或上次年審后的一個月內,資質單位根據《涉密信息系統(tǒng)集成資質單位保密管理自查自評標準》,結合實際開展自查自評,并提交保密管理落實情況年度自查自評報告,由取得涉密信息系統(tǒng)集成資質單位工商注冊地的省級保密行政管理部門負責書面審查。保密行政管理部門不再就“年審”開展現(xiàn)場...
涉密信息系統(tǒng)集成單位的基本條件:1、遵守國家保密法律和法規(guī),具有健全的保密制度。2、具有信息產業(yè)部頒發(fā)的《計算機信息系統(tǒng)集成資質證書》(一級或二級),并有網絡安全集成的成功范例。無《計算機信息系統(tǒng)集成資質證書》(一級或二級)的企、事業(yè)單位,應為專門從事信息安全技術研究開發(fā),有自主研發(fā)的國家有關部門認可的安全保密技術或產品,并獨自開展網絡安全集成業(yè)務兩年以上(含兩年),有3個以上獨自完成的成功范例。對只從事網絡布線、咨詢、安全保密產品研發(fā)和銷售而不從事計算機信息系統(tǒng)集成業(yè)務的企、事業(yè)單位,不受理涉密系統(tǒng)集成資質申請。涉密信息系統(tǒng)使用時必須嚴格遵守行業(yè)規(guī)章,對于章程內沒有規(guī)定的事不允許做,被禁止的...
系統(tǒng)特點 ● 終端部署方便:系統(tǒng)提供了終端快速安裝包,可自動注冊安裝,也支持安裝時自主注冊或是通過注冊碼注冊等方式; ● 策略配置靈活:系統(tǒng)策略單獨配置互不影響,策略配置自由度高,部分策略支持通配符方式,保障策略的覆蓋率; ● 支持分級管理:系統(tǒng)可以采用級聯(lián)部署模式,通過分布式系統(tǒng),分級管理; ● 系統(tǒng)升級便利:系統(tǒng)的主要程序都支持升級安裝,終端程序可以通過終端運維功能從管理端統(tǒng)一進行升級和版本管理; ● 系統(tǒng)兼容性良好:支持windows xp、windows 7、windows 8、winserver 2003、winserver2008等主流操作系統(tǒng); ● 安全保護力度強:賬號登錄、切換...
涉密系統(tǒng)集成單位應當是中華人民共和國境內具有單獨法人地位的企業(yè)或事業(yè)單位。并具備下列條件:1、遵守國家保密法律和法規(guī),具有健全的保密制度。2、具有信息產業(yè)部頒發(fā)的《計算機信息系統(tǒng)集成資質證書》(一級或二級),并有網絡安全集成的成功范例。無《計算機信息系統(tǒng)集成資質證書》(一級或二級)的企、事業(yè)單位,應為專門從事信息安全技術研究開發(fā),有自主研發(fā)的國家有關部門認可的安全保密技術或產品,并單獨開展網絡安全集成業(yè)務兩年以上(含兩年),有3個以上單獨完成的成功范例。對只從事網絡布線、咨詢、安全保密產品研發(fā)和銷售而不從事計算機信息系統(tǒng)集成業(yè)務的企、事業(yè)單位,不受理涉密系統(tǒng)集成資質申請。3、具有系統(tǒng)集成能力的...
對于大型用戶環(huán)境,可在內網中部署多控制中心,給網內終端安裝客戶端,多套控制中心可以分級級聯(lián)管理。如在隔離網環(huán)境中一級總控制中心的病毒/補丁等更新程序通過離線升級工具進行拷貝導入,二級三級分控中心通過一級總控中心進行級聯(lián)更新,下級分控中心可以向上級控制中心報告警信息。 在一級單位部署總控制中心,在每個分區(qū)域部署分控制中心。分控制中心指向到所屬的上級控制中心,以方便管理和節(jié)省網絡帶寬。每個區(qū)域的客戶端指向自己區(qū)域的控制中心,并從控制中心接收管理指令,上報安全數(shù)據,進行病毒庫、木馬庫升級和修復漏洞等安全操作。 使用隔離網工具,定期從相關的服務器下載病毒庫、木馬庫、漏洞補丁文件等,更新到總控制中心,各...
涉密信息系統(tǒng)集成的法律責任:1、資質單位違反本辦法的,依照本辦法有關規(guī)定處理;泄露國家秘密構成犯罪的,依法追究刑事責任。2、無資質單位違反本辦法,擅自從事涉密信息系統(tǒng)集成業(yè)務的,由保密行政管理部門責令停止違法行為;泄露國家秘密構成犯罪的,依法追究刑事責任。3、機關、單位委托無資質單位從事涉密信息系統(tǒng)集成業(yè)務的,應當對直接負責的主管人員和其他直接責任人員依紀依法給予處分;泄露國家秘密構成犯罪的,依法追究刑事責任。4、涉密信息系統(tǒng)集成資質審批和管理工作人員在履行職責過程中濫用職權、玩忽職守的,依法給予處分;構成犯罪的,依法追究刑事責任。為什么涉密計算機信息系統(tǒng)不能接入互聯(lián)網?舟山涉密信息系統(tǒng)集成售...
申請涉密信息系統(tǒng)集成資質的基本條件是什么? 答:涉密信息系統(tǒng)集成資質申請單位(以下簡稱申請單位)應當具備以下基本條件: (一)在中華人民共和國境內注冊的法人; (二)依法成立3年以上,有良好的誠信記錄; (三)從事涉密信息系統(tǒng)集成業(yè)務人員具有中華人民共和國國籍; (四)無境外(含香港、、)投資,國家另有規(guī)定的從其規(guī)定; (五)具有承擔涉密信息系統(tǒng)集成業(yè)務的專業(yè)能力。 申請涉密信息系統(tǒng)集成資質的保密條件是什么? 答:申請單位應當具備以下保密條件: (一)保密制度完善; (二)保密組織健全,有專門機構或者人員負責保密工作; (三)用于涉密信息系統(tǒng)集成業(yè)務的場所、設施、設備符合國家保密規(guī)定和標準; ...
涉密信息系統(tǒng)集成資質單位保密管理之涉密人員管理:系統(tǒng)落實涉密人員審查與培訓考核要求。對涉密人員的審查包括進出兩方面,一是“進”,對從事涉密業(yè)務的人員進行審查,符合條件方可成為涉密人員。涉密人員應當滿足的基本條件有:(1)遵紀守法,具有良好的品行,無犯罪記錄;(2)為本單位正式職工,并在其他單位無兼職;(3)社會關系清楚,本人及其配偶為中國境內公民。二是“出”,涉密人員離崗離職須經資質單位保密審查。關于上崗的審查,比較容易理解,也基本都在做,但是離崗離職的保密審查卻經常被疏忽。同時,離崗離職的保密審查也不只是進行一些材料的移交、門禁卡權限的撤銷等,更需對涉密人員的離職動機、擬定去向以及涉密項目承...
涉密信息系統(tǒng)集成資質是指保密行政管理部門審查確認的企業(yè)事業(yè)單位從事涉密信息系統(tǒng)集成業(yè)務的法定資格,涉密信息系統(tǒng)集成是指涉密信息系統(tǒng)的規(guī)劃、設計、建設、監(jiān)理和運行維護等活動,對于從事涉密信息系統(tǒng)集成業(yè)務的企業(yè)事業(yè)單位應依照《涉密信息系統(tǒng)集成資質管理辦法》,取得涉密信息系統(tǒng)集成資質。 國家機關和涉及國家秘密的單位應當選擇具有涉密信息系統(tǒng)集成資質的企業(yè)事業(yè)單位承接涉密信息系統(tǒng)集成業(yè)務。 資質級別 甲級資質:可以在全國范圍內從事絕密級、機密級、秘密級信息系統(tǒng)集成業(yè)務 乙級資質:在注冊地省、自治區(qū)、直轄市行政區(qū)域內從事機密級、秘密級信息系統(tǒng)集成業(yè)務。 申請部門 甲級資質應向國家保密行政管理部門提交申請書...
終端保密信息檢查系統(tǒng)操作: 1、打開非涉密檢查工具文件,以管理員身份運行終端保密檢查系統(tǒng)。 2、計算機密級選擇內部,檢查基本信息帶*部分如實填寫:如果是隨意自查可任意填寫字符,確定進入系統(tǒng)。 3、選擇文件檢查,在檢查規(guī)則設置中符合規(guī)則項,選中默認規(guī)則然后點擊修改,出現(xiàn)修改規(guī)則對話框。 4、關鍵字匹配在字典中選擇常用關鍵字,如果關鍵字已有再添加需要查找的關鍵字如商密即可。檢查文件類型可以根據需要選擇,郵件文件和圖片文件不常用,如果不是正式檢查,建議不勾選,檢查關鍵字設置中文件名可選可不選,文件內容只檢查文件前20字符,這樣容易準確找到違規(guī)標密文件,如果只勾選文件內容不填字符默認檢查全文可能速度較...
終端安全防護主要是建立在計算機終端可能發(fā)生風險的各個方面的有效管控,通過制度與技術有效結合的方式,減少甚至杜絕各類風險事件的發(fā)生,針對終端使用過程中可能發(fā)生風險的操作行為進行詳細記錄,通過分析之后進行具有針對性的防護措施和相關功能的管控: 1.基礎類防護措施 操作系統(tǒng)安全防護對操作系統(tǒng)進行安全加固;關閉不必要的服務、端口、來賓組等,為不同用戶開放權限較低權限,防止安裝過多應用軟件及病毒、木馬程序的自運行。 2.進程運行監(jiān)控對運行以及試圖運行的進程、進程樹進行監(jiān)視、控制。防止病毒、木馬等惡意程序調用進程。及時了解操作系統(tǒng)開啟服務與程序情況,防止惡意程序后臺運行。 3.操作系統(tǒng)性能監(jiān)控對操作系統(tǒng)內...
申請涉密信息系統(tǒng)集成資質的基本條件是什么? 答:涉密信息系統(tǒng)集成資質申請單位(以下簡稱申請單位)應當具備以下基本條件: (一)在中華人民共和國境內注冊的法人; (二)依法成立3年以上,有良好的誠信記錄; (三)從事涉密信息系統(tǒng)集成業(yè)務人員具有中華人民共和國國籍; (四)無境外(含香港、、)投資,國家另有規(guī)定的從其規(guī)定; (五)具有承擔涉密信息系統(tǒng)集成業(yè)務的專業(yè)能力。 申請涉密信息系統(tǒng)集成資質的保密條件是什么? 答:申請單位應當具備以下保密條件: (一)保密制度完善; (二)保密組織健全,有專門機構或者人員負責保密工作; (三)用于涉密信息系統(tǒng)集成業(yè)務的場所、設施、設備符合國家保密規(guī)定和標準; ...
計算機終端保密檢查系統(tǒng)(簡稱保密檢查工具),依據國家保密局BMB17《涉及國家秘密的信息系統(tǒng)分級保護技術要求》、BMB22《涉及國家秘密的信息系統(tǒng)分級保護測評指南》相關標準和國家保密檢查規(guī)范要求進行研發(fā),是保密技術檢查的特用工具,也是各級保密管理部門進行保密檢查、深度恢復取證的專業(yè)軟件。具有以下功能特點: 集成了涉密計算機檢查、內部工作計算機檢查和處理信息的計算機檢查功能。 完全實現(xiàn)了對計算機信息系統(tǒng)的常規(guī)一鍵檢查,能對已刪除的文件信息、上網記錄、USB使用痕跡、文件操作痕跡等項目,進行深度恢復和檢查取證。 加強了對涉密文件、內部工作秘密文件的常規(guī)檢查和深度恢復檢查取證功能,能夠通過扇區(qū)掃描,...
涉密計算機信息系統(tǒng)有哪些主要的安全保密要求? (1)涉密信息的定密制度和管理制度應當符合《中華人民共和國保守國家秘密法》及其實施辦法和有關法規(guī)。 (2)應當符合《計算機信息系統(tǒng)保密管理暫行規(guī)定》。 (3)涉密系統(tǒng)不得直接或間接國際聯(lián)網,必須實行物理隔離。 (4)物理安全。通過環(huán)境安全、設備安全、媒體安全等措施,保護計算機信息系統(tǒng)設備、設施、媒體和信息,使之不因自然災害、環(huán)境事故以及人為物理操作失誤或錯誤,不因各種以物理手段進行違法犯罪活動,而造成破壞、丟失。 (5)運行安全。通過備份與恢復、病毒檢測與消除、電磁兼容等措施,保證系統(tǒng)能持續(xù)運行。 (6)信息安全保密。通過物理隔離、身份鑒別、訪問控...
涉密系統(tǒng)集成單位應當是中華人民共和國境內具有單獨法人地位的企業(yè)或事業(yè)單位。并具備下列條件:1、遵守國家保密法律和法規(guī),具有健全的保密制度。2、具有信息產業(yè)部頒發(fā)的《計算機信息系統(tǒng)集成資質證書》(一級或二級),并有網絡安全集成的成功范例。無《計算機信息系統(tǒng)集成資質證書》(一級或二級)的企、事業(yè)單位,應為專門從事信息安全技術研究開發(fā),有自主研發(fā)的國家有關部門認可的安全保密技術或產品,并單獨開展網絡安全集成業(yè)務兩年以上(含兩年),有3個以上單獨完成的成功范例。對只從事網絡布線、咨詢、安全保密產品研發(fā)和銷售而不從事計算機信息系統(tǒng)集成業(yè)務的企、事業(yè)單位,不受理涉密系統(tǒng)集成資質申請。3、具有系統(tǒng)集成能力的...
信息泄露事件給各級機關正常工作、企業(yè)經濟效益都帶來相當大的損害,嚴重的甚至危害到安全和利益。由國家保密局、較高人民法院、較高人民檢察院、公安部、安全的部門、軍保密委員會主辦的“全國竊密泄密案例警示教育展”在全國各省市展出,集中展示了近年來我國查處的重大竊密泄密典型案例。國內國際保密工作的嚴峻形勢,特別是高新技術手段的普遍應用,給保密工作帶來了極大的挑戰(zhàn)。 數(shù)據泄密案件的偵破引起了社會的普遍關注,加強保密管理,組織專項保密檢查,及時發(fā)現(xiàn)泄密隱患,堵塞泄密漏洞,嚴肅查處各種違規(guī)行為,是防止類似泄密事件發(fā)生的一項重要措施。 隨著我國信息化建設的快速推進,重要信息越來越多地以電子文檔的形式在計算機、移...
涉密資質的作用? 1、增加企業(yè)自身的管理能力 涉密資質申請的基本條件里有要求保密組織健全、保密制度完善等條件,企業(yè)在申請的過程中必然要加強這方面的管理能力。進而提高企業(yè)涉密系統(tǒng)安全能力。 2、增加信任度、提高競爭力 由于涉密資質要求比較嚴格,一般企業(yè)很難申請成功,倘若取得,無疑就是公司實力和競爭力的象征。這在與客戶談判合作的時候比起口頭述說更具有信服力、競爭力。 3、業(yè)務合法化 這個不難理解,因國家規(guī)定從事涉及國家秘密的計算機信息系統(tǒng)集成業(yè)務的單位,需取得《涉及國家秘密的計算機信息系統(tǒng)集成資質證書》,才可從事涉密信息系統(tǒng)集成業(yè)務。因此只有先取得了涉密資質,再開展這些業(yè)務時,才會收到法律保護。 ...
系統(tǒng)特點 ● 終端部署方便:系統(tǒng)提供了終端快速安裝包,可自動注冊安裝,也支持安裝時自主注冊或是通過注冊碼注冊等方式; ● 策略配置靈活:系統(tǒng)策略單獨配置互不影響,策略配置自由度高,部分策略支持通配符方式,保障策略的覆蓋率; ● 支持分級管理:系統(tǒng)可以采用級聯(lián)部署模式,通過分布式系統(tǒng),分級管理; ● 系統(tǒng)升級便利:系統(tǒng)的主要程序都支持升級安裝,終端程序可以通過終端運維功能從管理端統(tǒng)一進行升級和版本管理; ● 系統(tǒng)兼容性良好:支持windows xp、windows 7、windows 8、winserver 2003、winserver2008等主流操作系統(tǒng); ● 安全保護力度強:賬號登錄、切換...
終端安全管理系統(tǒng)一般是指公司內網電腦終端的安全管理軟件,安裝軟件后可以對公司內pc終端做一個多方面的管理從而保障公司pc終端的安全運行,保障公司內網的穩(wěn)定運行。域之盾軟件是國內比較好的終端安全管理軟件之一。 終端安全管理系統(tǒng)的功能一般包括: 集中管理 資產管理:軟硬件資產統(tǒng)計、資產變化報警、 分級管理:支持多級管理部署,策略統(tǒng)一下發(fā),終端統(tǒng)一升級,桌面壁紙屏保統(tǒng)一設置,; 遠程協(xié)助:本地免開端口,遠程操作, 客戶端無感遠程查看; 軟件管理:軟件統(tǒng)一分發(fā),卸載,軟件使用時長管控 軟件禁止運行管控,禁止安裝新軟件。 安全管理 補丁管理: 支持系統(tǒng)補丁庫,查看補丁安裝日志,查看已安裝補丁,自動安裝補...
什么是涉密信息系統(tǒng)? 比如,一些企業(yè)的計算機信息系統(tǒng)為保護其商業(yè)秘密而采取了許多安全保密的技術和管理措施,達到了較高的安全等級,但由于其中沒有涉及國家秘密的信息,就不能算是涉密信息系統(tǒng);而有一些黨政機關的涉密網,范圍很小,只在一間或幾間房內的若干臺計算機聯(lián)網,采取了較封閉的物理安全措施,與外界物理隔離,雖然沒有采用更多的安全保密技術,系統(tǒng)安全等級并不是很高,但由于管理嚴密、安全可控,系統(tǒng)中又運行了國家秘密信息,這些系統(tǒng)就屬于涉密信息系統(tǒng)。一個計算機信息系統(tǒng)是否屬于涉密信息系統(tǒng),主要是看其系統(tǒng)里面的信息是否有涉及國家秘密的信息,不論其中的涉密信息是多還是少,只要是有(即存儲、處理或傳輸了涉密信息...
涉密信息系統(tǒng)建設、使用情況保密檢查: (1)涉密信息系統(tǒng)的規(guī)劃、設計、建設、運行、運維是否選擇具有相應涉密資質證書的單位承擔,且證書在有效期限內,是否與相關單位和人員簽訂保密承諾書。 (2)涉密信息系統(tǒng)使用的安全保密產品是否通過國家相關主管部門授權的測評機構檢測。 (3)涉密信息系統(tǒng)投入使用前是否經過國家保密行政管理部門設立或者授權的保密測評機構進行檢測評估。 (4)涉密信息系統(tǒng)運行是否經過市(地)以上保密行政管理部門的審批。 (5)涉密信息系統(tǒng)是否具備完整的拓撲結構圖,并與實際部署情況一致。 (6)涉密信息系統(tǒng)使用發(fā)生重大變化時,如系統(tǒng)整體搬遷或延伸到新的建筑物中、系統(tǒng)體系結構或拓撲結構或安...
涉密系統(tǒng)集成單位應當是中華人民共和國境內具有單獨法人地位的企業(yè)或事業(yè)單位。并具備下列條件:1、遵守國家保密法律和法規(guī),具有健全的保密制度。2、具有信息產業(yè)部頒發(fā)的《計算機信息系統(tǒng)集成資質證書》(一級或二級),并有網絡安全集成的成功范例。無《計算機信息系統(tǒng)集成資質證書》(一級或二級)的企、事業(yè)單位,應為專門從事信息安全技術研究開發(fā),有自主研發(fā)的國家有關部門認可的安全保密技術或產品,并單獨開展網絡安全集成業(yè)務兩年以上(含兩年),有3個以上單獨完成的成功范例。對只從事網絡布線、咨詢、安全保密產品研發(fā)和銷售而不從事計算機信息系統(tǒng)集成業(yè)務的企、事業(yè)單位,不受理涉密系統(tǒng)集成資質申請。3、具有系統(tǒng)集成能力的...
涉密信息系統(tǒng)的保護措施: ——將涉密系統(tǒng)按照涉密程度分為絕密級、機密級、秘密級,實行分級保護。 分級保護針對的是涉密信息系統(tǒng),根據涉密信息的涉密等級,涉密信息系統(tǒng)的重要性,遭到破壞后對國計民生造成的危害性,以及涉密信息系統(tǒng)必須達到的安全保護水平劃分為秘密級、機密級和絕密級三個等級。 國家保密局專門對涉密信息系統(tǒng)如何進行分級保護制定了一系列的管理辦法和技術標準,目前,正在執(zhí)行的兩個分級保護的國家保密標準是 BMB17《涉及國家秘密的信息系統(tǒng)分級保護技術要求》 BMB20《涉及國家秘密的信息系統(tǒng)分級保護管理規(guī)范》。 國家保密科技測評中心是我國指定的涉密信息系統(tǒng)安全保密測評機構,山東省軟件評測中心是...