- 手机:
- 13370586258
- 电话:
- 0531-80983998
- 邮箱:
- 1937867835@qq.com
- 地址:
- 北京市海淀区北京大学南门科城大厦附楼208室
网络是国家秘密存储、处理、传输的核心载体,涉密网络安全是保密工作的重中之重。日常办公中,很多失泄密隐患都源于对涉密、非涉密网络界定模糊、管理规范掌握不全、操作流程不规范。
本文全面梳理涉密与非涉密网络界定、分级标准、人员配置、禁令、建设全流程规范、使用要求、技术防护等核心知识点,帮大家厘清边界、严守规则,筑牢网络保密安全防线。
一、涉密网络与非涉密网络界定
区分两类网络,是网络保密管理的第一道关口,也是杜绝跨网泄密的核心前提,二者边界绝对不可模糊、不可逾越。
(一)涉密网络
特指专门用于存储、处理、传输国家秘密信息的计算机网络,是承载涉密工作的专用安全网络,实行严格的专项保密管理。
(二)非涉密网络
涵盖互联网、固定电话网、移动通信网、广播电视网等公共信息网络,以及机关单位日常使用的普通办公内网、局域网。
重点提醒:部分办公网、局域网即便与互联网做了逻辑隔离或物理隔离,只要未严格按照涉密网络标准建设、验收,一律认定为非涉密网络,严禁承载任何涉密信息。
二、涉密网络三级防护标准
根据保密分级保护相关法规要求,涉密网络严格实行按最高密级分级保护、差异化精准防护管理模式。网络防护等级不以单条信息密级判定,而是以该网络整体规划、日常存储、处理、传输的国家秘密最高密级为唯一定级依据,由低到高划分为秘密级、机密级、绝密级三个等级。不同等级涉密网络对应不同强度的技术防护、人员管理、审计检查、运维管控措施,杜绝一刀切管理,精准匹配安全防护需求。同时,集中存储、处理工作秘密的内部专用网络,无国家秘密信息承载的,统一参照秘密级涉密网络标准开展管理和防护。
(一)秘密级网络
为最低等级涉密网络,主要用于存储、处理、传输秘密级国家秘密,该密级秘密泄露会使国家安全和利益遭受损害。网络需配齐基础安全防护体系,落实身份鉴别、基础访问控制、常规日志审计、边界基础防护等核心措施,严格规范日常操作流程,严控知悉人员范围,满足基础涉密安全管控要求。
(二)机密级网络
为中等等级涉密网络,承载机密级国家秘密,该密级秘密泄露会使国家安全和利益遭受严重损害。在秘密级网络防护基础上全面升级防护强度,强化精细化权限分级管控、全维度日志审计、异常行为监测、边界纵深防护、恶意代码深度查杀等机制,严格落实定期安全检查,严控数据传输、输出、流转全流程,杜绝越权访问、数据泄露风险。
(三)绝密级网络
为最高等级涉密网络,承载绝密级国家秘密,该密级秘密泄露会使国家安全和利益遭受特别严重损害。实行最高标准、最严要求、全闭环管控模式,构建全天候、全维度、全覆盖的立体防护体系,在机密级防护基础上,强化专属加密传输、严格信息流管控、高频安全评估、专人专属管理、电磁防护等专项措施,对网络运维、人员操作、数据流转、设备使用实行全流程全程溯源、全程监管,最大限度规避失泄密风险。
三、涉密网络“三员”管理制度
涉密网络必须配齐系统管理员、安全保密管理员、安全审计员三类专职管理人员,严格遵循相互独立、相互制约、各司其职的原则,杜绝一人多岗、权责混用,所有岗位人员必须持证上岗。
(一)系统管理员:负责“运维保障”
主要承担涉密网络软硬件设备的日常运行、故障排查、系统维护、设备升级等工作,保障网络稳定正常运行,为涉密工作提供基础网络支撑。
(二)安全保密管理员:负责“日常管控”
核心负责网络安全保密日常管理,包括用户账号开立、权限分配、人员准入管理,同时负责安全设备运维、系统日志初审、保密制度落地执行等工作。
(三)安全审计员:负责“监督核查”
独立开展监督审计工作,全程跟踪、记录、分析系统管理员、安全保密管理员的所有操作行为,排查违规、异常操作,定期梳理审计情况并向保密管理机构汇报,形成闭环监督。
四、涉密网络全流程实施标准
涉密网络严格执行谁主管、谁负责原则,从规划建设到停用销毁,全流程闭环管理,必须坚持同步建设、严格审批、注重防范、规范管理的核心要求,未经审批严禁投入使用。
(一)网络定级
根据网络规划承载的最高密级信息,确定对应保护等级,完成内部定级后,报同级保密行政管理部门备案。
(二)方案设计
依托自有技术力量或遴选具备涉密资质的承建单位,严格按照分级保护技术标准、管理规范设计方案,开展专家审查论证,保密部门全程指导参与。
(三)工程实施
明确工程保密范围,落实施工保密措施,委托具备专项资质的单位开展工程监理,杜绝建设过程中的泄密隐患。
(四)测评审批
工程完工后,向保密管理部门提交测评申请,由官方授权的保密测评机构开展全面检测;测评合格、经同级保密部门审查通过后,方可正式投入使用;不合格项目必须整改复核,严禁带病运行。
(五)日常管理
明确专属安全保密管理策略,设立专职管理机构及人员,常态化落实保密管理制度,全程管控网络运行安全。
(六)检查评估
建立定期评估机制:绝密级网络每年至少1次全面检查评估,机密级、秘密级网络每两年至少1次,主动排查隐患、整改问题,持续优化防护体系。
(七)网络停用处置
网络停止使用时,需第一时间向保密部门报备,严格按照保密规范处置涉密设备、载体、数据,彻底清除涉密信息,杜绝残留泄密风险。
五、两类网络使用保密规范
“涉密不上网、上网不涉密”是网络保密的核心准则,涉密网络与非涉密网络必须绝对物理隔离,严禁任何形式的跨网连通、数据交叉传输。
(一)涉密网络使用十项硬性要求
1.组织所有使用、管理人员签订保密承诺书,压实个人保密责任。
2.与互联网、公共信息网络实行严格物理隔离,杜绝任何间接、隐性连通。
3.统一采购、登记、标识涉密信息设备,明确专属使用管理责任人。
4.遵循“最高等级防护、最小授权”原则,按岗位职责精准设定用户权限,严控涉密知悉范围。
5.规范打印、介质使用、光盘刻录等信息输出行为,全程技术审计、全程留痕。
6.定期分析用户登录、访问、下载等操作日志,及时处置违规、异常行为。
7.确需导入外网数据时,必须完成病毒查杀、单向导入等防护操作,杜绝风险带入。
8.“三员”全部为本单位内部人员,持证上岗、定岗定责。
9.配合开展电磁信号检测,落实电磁防护措施,防范信号泄露窃密。
10.运维外包必须选择具备涉密运维资质的单位,签订专项保密协议,严格管控外包风险。
(二)非涉密网络使用八条保密禁令
1.严格落实与涉密网络的物理隔离要求,杜绝跨网接触。
2.坚守源头管控,严格执行“非涉密网信息不涉密、涉密信息不上非涉密网”。
3.建立互联网接入审批登记制度,严控接入端口和终端数量,省级以下机关逐步实现集中接入。
4.健全信息发布保密审查机制,专人审查、全程留痕,防范单点泄密、数据汇聚泄密。
5.专人负责单位网站、留言、博客等内容管理,发现涉密信息立即删除并上报。
6.严禁通过公共网络办理涉密业务、存储传输国家秘密。
7.严禁使用网盘、云盘等互联网存储服务留存涉密信息。
8.严禁在网络文件传输、内容播放中夹带、泄露国家秘密。
六、七大核心保密防护手段
涉密网络安全防护坚持“管理+技术”双支撑,通过七大专项技术手段,构建全方位、立体化安全屏障,精准抵御各类网络泄密风险。
(一)用户身份鉴别:通过专业认证技术,对终端、服务器、设备登录行为严格核验,防范非法用户、假冒身份接入网络。
(二)访问控制:落实强制访问策略,杜绝用户越权访问、违规调取涉密数据。
(三)安全监控与审计:全维度监控网络设备、终端、系统操作,全程记录日志,可追溯、可阻断、可核查。
(四)边界安全防护:明确安全防护边界,部署专项防护设备,杜绝违规外联、非法接入、外部网络攻击。
(五)加密防护:使用国家密码管理部门认证的加密设备,实现涉密信息传输、远程交互全程加密。
(六)恶意代码防护:全网部署病毒、木马检测查杀工具,实时清除恶意程序,防范网络入侵破坏。
(七)信息流控制:严格管控数据流向,禁止高密级信息流入低密级网络或安全域,防止密级泄露扩散。
结语
网络保密无小事,细微疏忽酿大错。涉密网络的建设、管理、使用、运维、处置全流程,每一项规范、每一条红线都是守住国家秘密的关键防线。
全体工作人员需时刻绷紧保密之弦,厘清网络边界、严守操作规范、落实管控责任,以严谨的管理、规范的操作、专业的防护,全方位筑牢网络保密安全屏障。
上一条 : 视频会议便捷背后暗藏泄密风险丨国家安全部发布安全管控指南
下一条 : 机关单位计算机设备保密管理实操指南




