涉密网络为什么要采取分级保护措施
隐患分析:
涉密网络集中存储、处理大量的涉密信息 , 涉密网络的安全保密防护水平和措施直接关系到网络中涉密信息的安全 。 如果该网络采取的安全保密防护措施达不到国家有关保密法律法规和保密标准要求 , 其处理信息内容的安全将无法保证 。 同时 , 不同等级的涉密信息系统应当采取不同强度的技术防护措施和管理模式实施保护 , 既要避免有的网络保护强度不足 , 出现严重的安全保密漏洞和风险 , 也要防止“过保护” , 避免投资浪费和影响信息的合理利用 。
防范措施:
机关、单位应根据涉密网络处理信息的最高密级 , 确定防护等级并按照涉密信息系统分级保护管理规范和技术标准中的具体要求 , 对涉密网络的建设、运行(包括涉密信息的处理、存储和传输)、管理进行分级防护 。 主要技术防护要求有:
(1)采取身份鉴别措施 , 有效防范非授权用户登陆服务器、终端、应用系统以及安全保密设备;
(2)采取访问控制措施 , 有效防范用户对信息的越权访问;
(3)采取安全审计措施 , 准确记录用户管理人员的操作行为 , 有效监控违规操作;
(4)采取边界安全防护措施 , 有效防范违规接入、违规外联和移动存储介质交叉使用等行为;
(5)采取信息流转控制措施 , 防止高密级信息流入低密级网络或者安全域 。
实例举证
【贝壳|涉密网络为什么要采取分级保护措施】2005年 , 某网络公司职工卞某通过互联网与国外情报机构取得联系 , 并被策反 。 此后卞某在承担有关单位网络建设时 , 利用单位内网访问控制不严、安全审计缺失等管理漏洞 , 从有关单位内网搜集下载多个政府部门的大量文件资料提供给国外情报机构 , 其中涉及大量国家秘密和重要情报 。 卞某因犯间谍罪被判处有期徒刑12年 。
- iphone13 pro|粉丝买美版iPhone13Pro,躲过了网络锁,却没想到有配置锁!
- 亿美元|美国 AT&T 赢得 3.45GHz 频段 5G 网络竞标,耗资 90 亿美元
- 电影|国家发改委:鼓励网络视频平台限时低价电影放映
- 物联网|据说,物联网也可以称之为“一张想想的网络”,物联网世界是梦
- LG电子正式加入IBM量子网络,将推动量子计算工业应用发展
- 5g网络|罕见!可拆电池的安卓新机发布:TF卡槽/耳机孔都配齐了
- 充电桩|多地小鹏自营充电桩离线,小鹏回应:因网络故障,已在紧急修复
- 短视频|从谭谈交通风靡网络看网络世界的懒堕与良善
- 顺为资本|5G边缘智能企业艾灵网络获数千万元Pre-A+轮投资,晨山资本领投、老股东顺为资本继续加码
- 网络|河南实现乡镇以上和农村热点区域5G网络全覆盖