党政机关和涉密单位网络管理办法【保密须知】
欢迎订阅《信阳手机报》移动用户发送短信 XYSJB 到10658300即可开通 3元/月 不收GPRS流量费
一、制定目的与适用范围
为加强党政机关和涉密单位计算机网络的安全管理,防止失泄密事件发生,保障国家秘密和工作秘密安全,依据《中华人民共和国保守国家秘密法》及其实施条例、《中华人民共和国网络安全法》等法律法规,结合单位实际,制定本办法。本办法适用于本单位机关办公网络、业务应用系统及接入网络的所有终端设备、人员和相关活动。

二、管理原则
坚持"涉密不上网、上网不涉密"的基本原则;坚持分级保护、分域管理的原则,区分涉密网络与非涉密网络、涉密终端与非涉密终端;坚持"谁主管谁负责、谁使用谁负责、谁运营谁负责"的责任原则,将保密责任落实到岗、到人。
三、网络与终端日常管理要求
(一)严格网络边界管理。内网与外网实行物理隔离或逻辑隔离,未经审批不得擅自接入外部网络;严禁通过手机热点、无线网卡等方式私自联网,杜绝"一机两用"。
(二)严格终端设备管理。办公终端实行实名登记、专机专用,落实"一机一密、一人一机";非授权设备不得接入单位网络;终端操作系统和应用软件及时更新补丁,关闭不必要的端口和服务。
(三)严格移动存储介质管理。涉密介质与非涉密介质严格区分、标识清晰、专柜存放;U盘等移动存储介质实行登记管理,未经审批不得在单位网络与个人设备之间交叉使用。
(四)严格账号与密码管理。账号实行实名制,权限按岗设定、最小授权;严禁共用账号、默认口令;密码定期更换,重要系统启用多因素认证。
(五)严格数据与外发管理。文件传输、外发实行审批制度,敏感数据不得通过个人邮箱、网盘、即时通讯工具传输;打印、复印涉密材料履行审批登记手续。

四、技术防范措施
(一)部署终端安全管控系统。依托专业终端安全管理软件——域智盾软件,对联网终端实施统一管控:落实网络准入控制,非授权终端、外来设备一律不得入网;对文件实施透明加密,重要文档加密存储,离开受控环境无法打开;对U盘等移动存储介质实行白名单管理,未授权介质插上即失效;对文件外发、打印行为实行审批与审计,全程留痕、可追溯。
(二)落实审计与溯源机制。对终端操作、网络访问、文件流转实行全量日志审计,日志加密留存、不可篡改;屏幕水印覆盖关键终端,截图拍照可溯源到人;对批量拷贝、异常时段访问、离职前大量下载等行为自动预警,第一时间发现风险。
(三)坚持数据备份与恢复演练。重要数据定期备份、集中存储、权限隔离,定期开展恢复演练,防范勒索病毒与误删风险,确保关键数据不丢失、可恢复。
(四)推动自主可控建设。按照国家信创工作部署,逐步推进国产操作系统、国产芯片和国产安全产品的适配应用,核心环节选用通过认证的安全产品,降低供应链安全风险。
五、监督检查与责任追究
建立常态化保密检查制度,定期开展终端抽查、网络监测和保密自查,及时发现并整改隐患。对违反本办法规定,造成失泄密后果的,依据相关规定严肃追究责任;涉嫌违法犯罪的,移送司法机关处理。
六、结语
网络安全无小事,保密责任重于山。党政机关和涉密单位必须把网络管理作为一项经常性、基础性工作常抓不懈,坚持制度约束、技术防控、监督检查三管齐下,确保国家秘密和工作秘密绝对安全,为机关正常运转提供可靠保障。
文章投诉热线:156 0057 2229 文章投诉邮箱:291 3236@qq.com
标签:
- 上一篇:现在还有人不了解什么是企业会话存档?本文为大家解答!
- 下一篇:没有了
报晓风
信阳日报微信
掌上信阳微信
信阳日报新浪微博
信阳日报腾讯微博
请您文明上网、理性发言,并遵守相关规定。网友评论
网友评论仅供其表达个人看法,并不表明信阳新闻网立场。



