CENTER NEWS

公司新闻

涉密单位如何进行互联网接入控制?

2018-07-19

返回

涉密单位应建立互联网接入审批和登记制度,严格控制互联网接入口数量。北京联合澳华作为业界领先的认证咨询公司,拥有6年实战经验,累计服务超过600家客户。本篇文章中,我将为您介绍涉密单位互联网接入控制的管理要求,希望对您有所帮助。



图片 1.png


1.    基本要求

1)单位应当选择依法取得经营许可证的互联网接入服务提供上,采取有线局域网的方式接入互联网。每一处独立的办公场所,互联网接口不得超过2个。

2)放置在涉密场所的互联网接入终端应当指定专人负责管理和维护,应对使用情况和信息的导入导出进行监控和记录。

3)应当采取技术措施对互联网接入终端的使用情况进行监控,使用互联网应当采用实名制方式登陆,并通过上网行为审计系统对上网时间、浏览网页、发送邮件、下载信息等进行监控和记录。

 

2.    单位配备的互联网笔记本,是允许带出上网的,带出上网(有线、无线)是否算单位的互联网出口?
答:如果单位的制度允许,互联网笔记本可以带出上网。如果带出上网并采用无线方式上网,应证实互联网上网记录属于外出期间;如果在单位内部采用无线方式上网,则算一个独立出口。(参照《指导手册》7.6.24)

3.    在单位使用的互联网笔记本的无线、蓝牙模块一定要物理拆除吗?
答:应当物理拆除具有无线互联网功能的硬件模块;无线功能部件无法拆除,而信息设备又因业务工作必须作为涉密信息设备使用的,应当采用物理或技术手段,对无线功能部件做破坏处理,同时采用硬件禁用的方式,使其在任何情况下无法启用无线通信功能。(参照《指导手册》7.6.14)

 

4.    对单位的网络出口的监控,除了行为审计和关键的拦截定期查看外,有没有其他要求?
答:依据《标准》和《评分标准》,单位应当严格控制互联网接入口数量,在一地的互联网接入口不得多于2个,并采取符合规定的监管技术措施。(参见《标准》7.6.24)

 

5.    如何监控审计互联网上网行为?
答:采取技术措施对互联网接入终端的使用情况进行监控。应采取实名制方式登录,并通过上网行为监控审计系统,对上网时间、浏览网页、发送邮件等进行监控和记录。

 

6.    对互联网机器导入导出进行了监控,实际工作中应如何执行?是否互联网机器打印输出、刻录光盘,导入信息都需要监控与登记?
答:集中使用的互联网接入终端应当指定专人负责管理和维护并对使用情况和信息的导入导出进行监控和记录。分散使用的互联网接入终端也应当明确责任人,责任人对互联网接入终端使用和信息导入导出情况负责管理。

我们将会为您继续介绍计算机的管理规定,帮助企业将标准和制度要求贯彻到日常保密管理工作中,为您提高取证时效和一次性通过率。

 

如果您觉得此篇文章对您有帮助,请关注我或给我留言,我们将在线为您解答问题。也欢迎您继续关注北京联合澳华企业管理咨询有限公司,致电咨询!