總體原則是:“控制源頭、加強檢查、明確責任、落實制度”和“不利用互聯網涉及涉密信息、不利用互聯網涉及涉密信息”。
隔離原則:連接機密網絡的計算機必須與非機密計算機系統物理隔離。
專業原則:配備專業的網絡管理人員,負責保密網絡的統一管理和維護,定期對網絡運行情況進行監督檢查,接受有關保密管理部門的指導和要求。
專人原則:保密計算機的使用和管理應明確專人負責,統一采購、登記、標識、信息設備。
嚴格控制輸入:在機密網絡中使用移動存儲介質前涉密打印機與涉密計算機之間,應檢查移動存儲介質是否存在病毒、木馬等惡意軟件。
嚴格控制輸出:嚴格控制信息輸出,規范文件打印等行為。 有關責任人員應當承擔相關法律責任。
保密知識測試
1.【單選題】涉密網絡和非涉密網絡之間信息交換的保密要求是什么( )
一、在未采取保護措施的情況下,禁止保密網絡與互聯網等公共信息網絡進行信息交換。
B、確需將數據從互聯網等公共信息網絡復制到保密網絡的涉密打印機與涉密計算機之間,應當采取必要的保護措施。
C、如確實需要將數據從互聯網等公共信息網絡復制到保密網絡,可以使用一次性光盤刻錄下載、設置中介或使用經國家主管部門認可的單向信息導入設備。國家保密行政管理部門。
2.【判斷題】機密打印機和掃描儀不得連接至互聯網等公共信息網絡,不得使用無線連接至機密計算機。 ( )
3.【單選題】涉密網絡經批準投入使用后,應當定期進行安全保密風險評估。 保密級、保密級網絡應至少每( )進行一次。
A.1年 B.2年 C.3年
參考答案:1.ABC 2.√3.B