网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

《网络安全保障措施》 fanwen.wenku1.com(7)

★禁止文件共享局域网里的用户喜欢将自己的电脑设置为文件共享,以方便相互之间资源共享,但是如果你设了共享的话,就为那些黑客留了后门,这样他们就有机可乘进入你的电脑偷看你的文件,甚至搞些小破坏。建议在非设共享不可的情况下,最好为共享文件夹设置一个密码,否则公众以及你的对手将可以自由地访问你的那些共享文件。如果在上网时遵守了以上这些准则的话,就可以在一定程度上保证电脑的安全,避免黑客的攻击。

第二章:保密性与系统管理

系统管理

第一条: 计算机信息系统的保密管理应实行领导负责制,由使用计算机信息系统的单位的主管领导负责本单位的计算机信息系统的保密工作,并指定有关机构和人员具体承办。计算机信息系统的其它物理安全要求应符合国家有关保密标准。各单位的保密工作机构协助本科室的领导对计算机信息系统的保密工作进行指导、协调、监督和检查。

第二条: 科室应依照有关法规和标准对本科室的计算机信息系统进行保密技术检查。计算机信息系统的系统安全保密管理人员应经过严格审查,定期进行考核,并保持相对稳定。

第三条: 各科室保密工作机构应对计算机信息系统的工作人员进行上岗前的保密培训,并定期进行培训和检查。科室和个人发现计算机信息系统泄密后,应及时采取补救措施,并按有关规定及时向上级报告。 涉密信息

第四条: 涉密信息和数据必须按照保密规定进行采集、存储、处理、传递、使用和销毁。

第五条: 计算机信息系统存储、处理、传递、输出的涉密信息要有相应的密级标识,密级标识不能与正文分离。

第六条: 国家秘密信息不得在与国际网络联网的计算机信息系统中存储、处理、传递。计算机信息系统联网应当采取系统访问控制、数据保护和系

统安全保密监控管理等技术措施

第七条: 计算机信息系统国际联网的保密管理,实行控制源头、归口管理、分级负责、突出点、有利发展的原则。 涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相联接,必须实行物理隔离。

第八条: 上网信息的保密管理坚持“谁上网谁负责”的原则。凡向国际联网的站点提供或发布信息,必须经过保密审查批准。保密审批实行科室管理,有关提供信息的科室应当按照一定的工作程序,健全信息保密审批制度。

第九条: 凡以提供网上信息服务为目的而采集的信息,除在其他新闻媒体上已公开发表的。组织者在上网发布前,应当征得提供信息单位的同意;凡对网上信息进行扩充或更新,应当认真执行信息保密审核制度。

第十条: 凡在网上开设电子公告系统、聊天室、网络新闻组的单位和用户,应由相应的保密工作机构审批,明确保密要求和责任。任何单位和个人不得在电子公告系统、聊天室、网络新闻组上发布、谈论和传播国家秘密信息。

第十一条: 面向社会开放的电子公告系统、聊天室、网络新闻组,开办人或其上级主管部门应认真履行保密义务,建立完善的管理制度,加强监督检查。发现有涉密信息,应及时采取措施,并报告当地保密工作部门。 第十二条: 在用户使用电子函件进行网上信息交流,应当遵守国家有关保密规定,不得利用电子函件传递、转发或抄送国家秘密信息。互联单位、接入单位对其管理的邮件服务器的用户,应当明确保密要求,完善管理制度。

第十三条: 互联单位和接入单位,应当把保密教育作为国际联网技术培训的重要内容。互联单位与接入单位、接入单位与用户所签定的协议和用户守则中,应当明确规定遵守国家保密法律,不得泄露国家秘密信息的条款。

保密监督

第十四条: 各级保密工作科室应当有相应机构或人员负责计算机信息系统联网的保密管理工作,应当督促互联科室、接入科室及用户建立健全信息保密管理制度,监督、检查联网保密管理制度规定的执行情况。

第十五条: 对于没有建立信息保密管理制度或责任不明、措施不力、管理混乱,存在明显威胁国家秘密信息安全隐患的科室或单位,保密工作科室应责令其进行整改,整改后仍不符合保密要求的,应当督促其停止联网。 第十六条: 各级保密工作科室,应当加强计算机信息系统联网的保密检查,依法查处各种泄密行为。

(责任编辑:admin)