总体原则是:“控制源头、加强检查、明确责任、落实制度”和“不利用互联网涉及涉密信息、不利用互联网涉及涉密信息”。
隔离原则:连接机密网络的计算机必须与非机密计算机系统物理隔离。
专业原则:配备专业的网络管理人员,负责保密网络的统一管理和维护,定期对网络运行情况进行监督检查,接受有关保密管理部门的指导和要求。
专人原则:保密计算机的使用和管理应明确专人负责,统一采购、登记、标识、信息设备。
严格控制输入:在机密网络中使用移动存储介质前涉密打印机与涉密计算机之间,应检查移动存储介质是否存在病毒、木马等恶意软件。
严格控制输出:严格控制信息输出,规范文件打印等行为。 有关责任人员应当承担相关法律责任。
保密知识测试
1.【单选题】涉密网络和非涉密网络之间信息交换的保密要求是什么( )
一、在未采取保护措施的情况下,禁止保密网络与互联网等公共信息网络进行信息交换。
B、确需将数据从互联网等公共信息网络复制到保密网络的涉密打印机与涉密计算机之间,应当采取必要的保护措施。
C、如确实需要将数据从互联网等公共信息网络复制到保密网络,可以使用一次性光盘刻录下载、设置中介或使用经国家主管部门认可的单向信息导入设备。国家保密行政管理部门。
2.【判断题】机密打印机和扫描仪不得连接至互联网等公共信息网络,不得使用无线连接至机密计算机。 ( )
3.【单选题】涉密网络经批准投入使用后,应当定期进行安全保密风险评估。 保密级、保密级网络应至少每( )进行一次。
A.1年 B.2年 C.3年
参考答案:1.ABC 2.√3.B