涉密计算机不得使用哪些设备

涉密计算机不得使用哪些设备,第1张

涉密计算机不得使用无线键盘和无线网卡。因为无线通信使用的是开放式的无线信道,所传输的信号是暴露在空中的,只要使用具有接收功能的技术设备,就可以在用户不知情的情况下,截获通信信息或建立通信链接。

涉密计算机如果使用无线网卡,可以自动与互联网或其他具有无线联网功能的计算机连接,相当于把涉密信息放在公共信息网络上,没有任何安全保障,可以被他人任意攻击窃取。

涉密计算机如果使用无线键盘,所传输的键盘信息能够被相关的接收设备截获还原,也就是说,在无线键盘上的每一个 *** 作,都有可能清晰地还原在计算机屏幕上。

扩展资料

防范对策:

1、涉密计算机应当拆除具有无线联网功能的硬件模块。无线联网功能硬件模块无法拆除的计算机,禁止作为涉密计算机和信息系统的服务器、用户终端使用。

2、处理涉密信息的涉密计算机应当禁止使用无线键盘、无线鼠标及其他具有无线互联功能的外围设备。

3、禁止邮寄或非法携运国家秘密载体出境。因工作需要确需邮寄出境的,凡是外交信使可以到达的地方,必须交由外交信使(含临时信使)或国家保密局核准的单位和人员携运,确需自行携出境的,应当根据携运国家秘密载体的密级,分别到有权批准的部门办理《国家秘密载体出境许可证》(简称《许可证》)。

参考资料来源:百度百科-涉密计算机

涉密计算机是运用采集、加工、存储、传输、检索等功能,处理涉及国家秘密信息的计算机。涉密计算机应该如何管理呢?本篇文章重点介绍涉密计算机的通用管理要求。
打开百度APP,查看更多高清
1、单位只有涉密单机,且数量不多,目前运维只有一个专人足以支撑,是否还需要设置信息化管理部门和运维机构
答:按要求需要设置信息化管理部门,可以不设置运维机构。但一名安全保密管理员是否满足工作需要,应根据实际工作情况判定,兼职的安全审计员不可或缺。
2、对于规模较小的二级、三级保密资格单位,配备涉密计算机有无数量要求?
答:无具体数量要求,但应满足涉密业务工作需要,符合相应保密管理规定。如多人共用一台涉密计算机,应当指派安全保密管理员或者专人担任涉密计算机系统管理员,为每个人分别设置不同的用户标识和权限,严格按照用户涉密等级和对国家秘密信息的知悉范围,控制涉密信息的访问权限。同时,应还需要有涉密人员负责审计工作。(参见《标准》7617)
3、《评分标准》第126条规定故意隐藏涉密信息设备和涉密存储设备,规避检查的扣10分,如果现场审查中发现隐藏非涉密信息设备的情况,应如何处理
答:故意隐藏非涉密信息设备,核查非涉密信息设备隐藏原因,有无存储、处理、传递涉密信息证据。视情予以中止审核或加重扣分。必要时,可以通过固定资产台账和设备购置清单统一核对。
4、根据《评分标准》第148条,全生命周期是否只适用于涉密信息设备和介质,联网的非涉密计算机和非涉密便携机是否需要全生命周期管理
答:单位自行决定,但应符合保密法律法规和标准要求。标准要求只查验涉密的要求全生命周期管理,。
5、依据《标准》第768条,显示器和电视机是否需要建立标识、台账
答:如果是计算机的显示器,不用单独建立标识和台账;如果是视频会议、展览展示等专用显示器,就应当建立标识和台账。
6、非密人员使用涉密计算机应当有哪些管理要求和技术防护要求
答:涉密计算机应按照标准要求采取技术防护措施。非涉密人员不得配备、管理或者使用机密级以上涉密信息设备和涉密存储设备。内部非涉密人员配备和使用秘密级计算机或者信息系统用户终端,按照标准和指导手册中的要求执行。
7、专供外出携带的计算机及存储介质不是统一由单位信息化管理部门集中管理,而是由业务部门专人集中管理是否符合要求
答:不符合要求。标准要求单位应当根据工作需要,配备专供外出携带的涉密信息设备和涉密存储设备,并由专人集中进行管理和维护。
8、子公司能否为母公司进行涉密信息系统建设
答:按照国家关于涉密信息系统分级保护标准要求,除建设使用单位自行建设外,都需要由具有涉密信息系统的相关资质单位建设。


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/zz/10848110.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-11
下一篇2023-05-11

发表评论

登录后才能评论

评论列表(0条)

    保存