涉密存储设备需要审批吗
⑴ 淘汰处理的涉密存储介质和涉密计算机
先审批,使用有资质的信息消除工具或者磁暴进行信息消除,之后到国家指定的机构进行销毁,基本是每个城市都规划有唯一一个保密技术服务中心,所有涉密载体及涉密信息设备和存储设备由他们销毁
⑵ 携带涉密信息设备和存储设备外出,应当履行的管理和使用要求有哪些
事先审批。
系统管理员检查,确保只有本次外出必要的信息,并根据申请开放数据接口权限
使用后回单位要进行保密检查,双方签字确认结果并擦除数据。
⑶ 涉密移动存储设备保密管理要求
涉密移动存储设备其实就是涉密移动存储介质、专用设备及专用系统的统称,保密管理要求主要包括台账、编号、标识、借用审批、访问控制、集中管理、信息清除、保密检查等等方面。
⑷ 国家规定的涉密内容有哪些
国家规定的涉密内容有:
根据《中华人民共和国保守国家秘密法》,规定有:
第九条 下列涉及国家安全和利益的事项,泄露后可能损害国家在政治、经济、国防、外交等领域的安全和利益的,应当确定为国家秘密:
(一)国家事务重大决策中的秘密事项;
(二)国防建设和武装力量活动中的秘密事项;
(三)外交和外事活动中的秘密事项以及对外承担保密义务的秘密事项;
(四)国民经济和社会发展中的秘密事项;
(五)科学技术中的秘密事项;
(六)维护国家安全活动和追查刑事犯罪中的秘密事项;
(七)经国家保密行政管理部门确定的其他秘密事项。
政党的秘密事项中符合前款规定的,属于国家秘密。
(4)涉密存储设备需要审批吗扩展阅读
国家涉密的注意事项
根据《中华人民共和国保守国家秘密法》,规定有:
第二十四条 机关、单位应当加强对涉密信息系统的管理,任何组织和个人不得有下列行为:
(一)将涉密计算机、涉密存储设备接入互联网及其他公共信息网络;
(二)在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换;
(三)使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息;
(四)擅自卸载、修改涉密信息系统的安全技术程序、管理程序;
(五)将未经安全技术处理的退出使用的涉密计算机、涉密存储设备赠送、出售、丢弃或者改作其他用途。
⑸ 携带涉密信息设备和存储设备外出 应当旅行的管理和使用要求有哪些
摘要 当然是经过审批才能外带使用,事先保密检查并且开放所需权限。
⑹ 涉密计算机如何备案
涉密计算机是运用采集、加工、存储、传输、检索等功能,处理涉及国家秘密信息的计算机。涉密计算机应该如何管理呢?本篇文章重点介绍涉密计算机的通用管理要求。
打开网络APP,查看更多高清图片
1、单位只有涉密单机,且数量不多,目前运维只有一个专人足以支撑,是否还需要设置信息化管理部门和运维机构?
答:按要求需要设置信息化管理部门,可以不设置运维机构。但一名安全保密管理员是否满足工作需要,应根据实际工作情况判定,兼职的安全审计员不可或缺。
2、对于规模较小的二级、三级保密资格单位,配备涉密计算机有无数量要求?
答:无具体数量要求,但应满足涉密业务工作需要,符合相应保密管理规定。如多人共用一台涉密计算机,应当指派安全保密管理员或者专人担任涉密计算机系统管理员,为每个人分别设置不同的用户标识和权限,严格按照用户涉密等级和对国家秘密信息的知悉范围,控制涉密信息的访问权限。同时,应还需要有涉密人员负责审计工作。(参见《标准》7.6.17)
3、《评分标准》第126条规定故意隐藏涉密信息设备和涉密存储设备,规避检查的扣10分,如果现场审查中发现隐藏非涉密信息设备的情况,应如何处理?
答:故意隐藏非涉密信息设备,核查非涉密信息设备隐藏原因,有无存储、处理、传递涉密信息证据。视情予以中止审核或加重扣分。必要时,可以通过固定资产台账和设备购置清单统一核对。
4、根据《评分标准》第148条,全生命周期是否只适用于涉密信息设备和介质,联网的非涉密计算机和非涉密便携机是否需要全生命周期管理?
答:单位自行决定,但应符合保密法律法规和标准要求。标准要求只查验涉密的要求全生命周期管理,。
5、依据《标准》第7.6.8条,显示器和电视机是否需要建立标识、台账?
答:如果是计算机的显示器,不用单独建立标识和台账;如果是视频会议、展览展示等专用显示器,就应当建立标识和台账。
6、非密人员使用涉密计算机应当有哪些管理要求和技术防护要求?
答:涉密计算机应按照标准要求采取技术防护措施。非涉密人员不得配备、管理或者使用机密级以上涉密信息设备和涉密存储设备。内部非涉密人员配备和使用秘密级计算机或者信息系统用户终端,按照标准和指导手册中的要求执行。
7、专供外出携带的计算机及存储介质不是统一由单位信息化管理部门集中管理,而是由业务部门专人集中管理是否符合要求?
答:不符合要求。标准要求单位应当根据工作需要,配备专供外出携带的涉密信息设备和涉密存储设备,并由专人集中进行管理和维护。
8、子公司能否为母公司进行涉密信息系统建设?
答:按照国家关于涉密信息系统分级保护标准要求,除建设使用单位自行建设外,都需要由具有涉密信息系统的相关资质单位建设。