涉密係統建設和審批的五項原則
大獎國際在實際工作中 ,提出了涉密係統的建設和審批原則 ,主要是 :1 、"同步規劃 、同步實施"的原則 。中央和國家保密局要求規劃和建設涉密的通信 、辦公自動化 、計算機信息係統的建設應當與保密技術防範措施同步規劃 、同步建設 。2 、最低經費保障原則 。涉密信息網絡的建設中保密技術設備的費用一般應占總經費的15%以上 。3 、內 、外網物理隔離原則 。即"涉及國家秘密的通信 、辦公自動化和計算機信息係統 ,不得直接或間接地與國際互聯網或其它公共信息網絡相連接 ,必須實行物理隔離" 。4 、保密技術措施與所保護的涉密信息密級等級相一致的原則 。涉密信息係統應當采取係統訪問控製 、數據保護和係統安全保密監控管理等技術措施 ,並保證所采取的措施的強度與所處理信息的秘密等級相一致 。5 、資格認證的原則 。涉密信息係統安全保密全麵解決方案的設計 、係統集成及係統維修工作 ,應委托經過國家保密部門批準授予資質證書的單位承擔 。涉密係統不得采用未經國家主管部門鑒定 、認可的保密技術設備 ,更不準使用國外進口的各類安全防範產品包括軟件 ,已經使用的單位要予以更換 。
| 發布時間 :2011.02.27 來源 : 查看次數 :2104