ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

涉密网和非涉密网的红线在哪?几条硬要求别踩

涉密网和非涉密网的红线在哪?几条硬要求别踩 涉密网络和非涉密网络的边界核心是一条物理隔离红线。这条红线踩了不是罚款能了事是泄密责任。先厘清两套体系。涉密信息系统走分级保护分保非涉密的重要信息系统走等级保护等保这是两套不同的要求。涉密网承载国家秘密按秘密、机密、绝密分级管理要求最严非涉密网办公网、生产网承载日常业务走等保按重要程度定级。问题出在边界涉密网和非涉密网之间没有硬隔离或者有人用非涉密的电脑、优盘、打印机去碰涉密数据秘密就从这道缝里漏出去。红线就一条涉密网和非涉密网必须物理隔离不是逻辑隔离能交代的。网络设备、链路、终端分开不共用。几条硬要求非涉密网不得接入涉密网涉密网也不得接入互联网和其他非涉密网络涉密终端专用不能用一台电脑既上涉密网又上非涉密网既插涉密优盘又插普通优盘数据交换受控涉密数据在两网之间传走受控的保密通道不能随便拷、随便发。这几条不是建议是保密红线。合规边界。涉密信息系统依据《保守国家秘密法》和国家保密部门的分级保护规定执行以保密部门要求为准。非涉密网这边《网络安全法》第二十一条要求按等级保护制度落实义务等保二级及以上系统定级备案三级每年至少一次等级测评。涉密归分保、非涉密归等保两条线都别混。落地三件事。第一件先把涉密和非涉密彻底分开网络设备、链路、终端、优盘、打印机全部专用涉密网独立组网不和非涉密网共任何一段链路。第二件数据交换走受控通道走保密部门认可的受控通道专人、专机、留痕不能口头说「我保证不泄密」。第三件常态化检查涉密终端是不是又插了普通优盘、涉密电脑是不是又连了外网靠制度加技术手段盯住。最常见的栽法是「一台电脑两个口」上面插涉密网、下面插普通网图个方便秘密就从这道缝漏出去出了事追的是具体的人。涉密网和非涉密网的红线就一条物理隔离、终端专用、数据交换受控。这不是技术题是保密责任题。需要一份逐条对照的《企业多网融合自查清单》私信发「清单」二字即可。
返回列表