2018-07-16
返回涉密移动存储介质主要是指用于记录、存储、拷贝国家涉密载体信息的移动硬盘、软盘、磁带、光盘、U盘、存储卡等磁、光及半导体介质载体。北京联合澳华作为业界领先的认证咨询公司,拥有6年实战经验,累计服务超过600家客户。本篇文章中,我将为您介绍涉密移动存储介质的管理要求,希望对您有所帮助。

1. 基本要求:
涉密移动存储介质实行统一采购、登记、标识、配备。应建立健全涉密移动存储介质使用保密管理档案进行动态管理。
购买涉密移动存储介质,不得公开招标,应按涉密采购的规定办理,在国家主管部门批准的范围内,采取邀标、竞争性谈判、单一来源采购和询价等方式进行。
涉密移动存储介质不得在非涉密信息系统中使用;不得在涉密信息系统和非涉密信息系统间交叉使用;
严禁使用涉密移动存储介质从互联网或非涉密计算机向涉密信息系统复制数据;
涉密移动存储介质的维修、报废和销毁应参照涉密计算机相关保密管理规定。
2. 涉密U盘集中存储是否会在某种程度上扩大知悉范围?
答:涉密移动存储设备应当指定专人集中管理,依据最小授权原则指定涉密移动存储设备的安全保密控制策略,依据国家秘密的知悉范围确定使用范围。
3. USB Key是否界定密级?按照计算机密级确定?
答: USB Key等物理装置应当严格管控,建立台账,确保账物相符,并参照国家秘密载体要求存放管理。 USB Key一般不定密,在台账和标签上,可以标明涉密专用,或者非密专用。
4. 单台涉密机之间信息交互需要业务部门审批不便于日常工作,可否在一定范围内每个部门使用红U盘作集中授权?
答:不可以。不审批存在扩大涉密事项知悉范围的风险。如果范围内的涉密人员的涉密等级和对国家秘密的知悉范围完全相同涉密信息设备的涉密等级都一样,应该可以使用红盘做集中授权。但是按照涉密存储设备的集中管理要求,红盘应当由责任人负责管理,其他人员也需要借用和登记。(参见《标准》7.6.18,《指导手册》此条款第6条)
5. 涉密笔记本输入输出共用一个接口,是否必须使用只读光驱进行导入?使用移动刻录光驱导入或输出,有无扣分标准?
答:外来涉密信息经批准后进行计算机病毒、木马程序、恶意代码和间谍软件查杀后导入;只要有导入导出控制和监控审计,只读光驱和移动刻录光驱的导入导出都应当允许。
6. 保密部门是否能够成为便携机的归口部门?
答:不能。归口管理按照“业务工作谁主管,保密工作谁负责”的原则,在单位保密委员会领导和保密工作机构指导下,负责业务工作范围内工作。
7. 照相机、投影仪、移动会议系统等归口管理部门是信息化部门还是资产管理部门?
答:归口管理按照“业务工作谁主管,保密工作谁负责”的原则。照相机、投影仪、移动会议系统(含便携机和PAD)等信息设备归口管理部门由单位自行按照标准要求确定。
我们将会为您继续介绍计算机的管理规定,帮助企业将标准和制度要求贯彻到日常保密管理工作中,为您提高取证时效和一次性通过率。
如果您觉得此篇文章对您有帮助,请关注我或给我留言,我们将在线为您解答问题。也欢迎您继续关注北京联合澳华企业管理咨询有限公司,致电咨询!