




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、.1保密技術(shù)檢查保密技術(shù)檢查.2保密技術(shù)檢查的定義保密技術(shù)檢查的定義 l工程師的角色,工匠級(jí)的工工程師的角色,工匠級(jí)的工作作l不看學(xué)歷,主要是經(jīng)驗(yàn)。不看學(xué)歷,主要是經(jīng)驗(yàn)。 .3檢查范圍檢查范圍 l完整性,可靠性(保密措施)完整性,可靠性(保密措施)l涉密設(shè)備是否符合國家保密部門頒布的標(biāo)涉密設(shè)備是否符合國家保密部門頒布的標(biāo)準(zhǔn)進(jìn)行測試檢查,設(shè)備和涉密環(huán)境是否存準(zhǔn)進(jìn)行測試檢查,設(shè)備和涉密環(huán)境是否存在泄密隱患(是否有測評(píng)證書,只看證書,在泄密隱患(是否有測評(píng)證書,只看證書,不需要檢查人員自己去測評(píng))不需要檢查人員自己去測評(píng))l保密法規(guī)和保密制度進(jìn)行檢查保密法規(guī)和保密制度進(jìn)行檢查l是否有竊聽,竊照等保密
2、設(shè)備進(jìn)行檢測是否有竊聽,竊照等保密設(shè)備進(jìn)行檢測.4法律依據(jù)法律依據(jù):保密法及相關(guān)規(guī)章制度保密法及相關(guān)規(guī)章制度 l以前是規(guī)章制度,是違規(guī),現(xiàn)在是違法。以前是規(guī)章制度,是違規(guī),現(xiàn)在是違法。l舉例說明舉例說明1:咱們航天系統(tǒng)的一個(gè)院長助理,:咱們航天系統(tǒng)的一個(gè)院長助理,筆記本電腦存儲(chǔ)了大量的軍工信息,還連筆記本電腦存儲(chǔ)了大量的軍工信息,還連接互聯(lián)網(wǎng),最后被美國的情報(bào)部門竊取了接互聯(lián)網(wǎng),最后被美國的情報(bào)部門竊取了涉密信息;后來前年年底宣武檢察院刑事涉密信息;后來前年年底宣武檢察院刑事拘留,來年拘留,來年5月被判刑月被判刑3年。年。l舉例說明舉例說明2:中國科學(xué)院的一位專家,也是:中國科學(xué)院的一位專家,
3、也是存儲(chǔ)軍工信息的筆記本電腦連接互聯(lián)網(wǎng),存儲(chǔ)軍工信息的筆記本電腦連接互聯(lián)網(wǎng),被臺(tái)灣的情報(bào)部門竊取了涉密信息;后來被臺(tái)灣的情報(bào)部門竊取了涉密信息;后來被海淀區(qū)檢察院刑事拘留,至少被判刑被海淀區(qū)檢察院刑事拘留,至少被判刑5年。年。.5法律依據(jù)法律依據(jù):保密技術(shù)標(biāo)準(zhǔn)保密技術(shù)標(biāo)準(zhǔn) BMB17-2006:分級(jí)保護(hù)技術(shù)要求BMB20-2007:管理規(guī)范BMB23-2008:方案設(shè)計(jì)指南.6保密技術(shù)檢查的主要內(nèi)容保密技術(shù)檢查的主要內(nèi)容 l涉密計(jì)算機(jī)涉密計(jì)算機(jī)l非涉密計(jì)算機(jī)非涉密計(jì)算機(jī)l涉密移動(dòng)存儲(chǔ)介質(zhì)涉密移動(dòng)存儲(chǔ)介質(zhì)l非涉密移動(dòng)存儲(chǔ)介質(zhì)非涉密移動(dòng)存儲(chǔ)介質(zhì) l辦公網(wǎng)絡(luò)辦公網(wǎng)絡(luò)l涉密載體涉密載體l相關(guān)保密制度相
4、關(guān)保密制度l安全防護(hù)打措施安全防護(hù)打措施.7涉密計(jì)算機(jī)涉密計(jì)算機(jī)l是否上互聯(lián)網(wǎng)l是否上其它公共網(wǎng)l是否感染木馬病毒等,特別是特種木馬l是否使用過非涉密的存儲(chǔ)介質(zhì)l是否安裝無線網(wǎng)卡等無線設(shè)備l涉密計(jì)算機(jī)安全防護(hù)的檢查.8非涉密計(jì)算機(jī)非涉密計(jì)算機(jī)l是否處理過涉密信息(違規(guī))l是否使用過涉密移動(dòng)存儲(chǔ)介質(zhì)(嚴(yán)重違規(guī))l是否感染木馬病毒(違規(guī))l是否處理內(nèi)部敏感信息(主要是聯(lián)網(wǎng)機(jī)).9涉密移動(dòng)存儲(chǔ)介質(zhì)涉密移動(dòng)存儲(chǔ)介質(zhì)l是否在非涉密機(jī)上使用(在聯(lián)網(wǎng)機(jī)上使用屬于嚴(yán)重違規(guī))l是否建立臺(tái)賬l是否有編號(hào),密級(jí)標(biāo)識(shí)l外出攜帶是否有審批記錄l是否集中管理.10辦公網(wǎng)絡(luò)辦公網(wǎng)絡(luò) l辦公網(wǎng)絡(luò)的涉密定位l涉密網(wǎng)是否物理隔離
5、l涉密網(wǎng)是否與其它公網(wǎng)隔離l開通運(yùn)行涉密網(wǎng)是否審批l非涉密辦公網(wǎng)是否處理涉密信息.11涉密載體涉密載體l涉密文件紙質(zhì)資料是否得到清理l非工作需要的涉密電子文檔是否得到清理l未登記編號(hào)的是否清理l.12涉密載體的存放涉密載體的存放機(jī)密級(jí)(含)以下涉密載體應(yīng)放在密碼機(jī)密級(jí)(含)以下涉密載體應(yīng)放在密碼文件柜中文件柜中l(wèi)絕密級(jí)涉密載體應(yīng)存放在密碼保險(xiǎn)柜絕密級(jí)涉密載體應(yīng)存放在密碼保險(xiǎn)柜中中l(wèi)存在的問題存在的問題 不設(shè)密碼鎖 口令簡單 涉密介質(zhì)存放位置不符合要求.13涉密計(jì)算機(jī)的技術(shù)防護(hù)措施涉密計(jì)算機(jī)的技術(shù)防護(hù)措施 涉密計(jì)算機(jī)的違規(guī)外聯(lián)監(jiān)控系統(tǒng)涉密計(jì)算機(jī)信息輸出的安全審計(jì)工具涉密移動(dòng)存儲(chǔ)介質(zhì)綁定技術(shù).14
6、檢查的準(zhǔn)備工作檢查的準(zhǔn)備工作誰授權(quán):中共中央保密委員會(huì)、市委保密委、上級(jí)領(lǐng)導(dǎo)檢查什么:特種木馬(專門用于竊取國家秘密的木馬,有美國、臺(tái)灣,韓國,甚至還有南非的)檢查誰誰檢查:負(fù)責(zé)人,兩名技術(shù)人員檢查的方式:上下級(jí)、不打招呼的突擊檢查檢查工具的準(zhǔn)備l三大類:專用的工具、單項(xiàng)檢查工具、人工檢查現(xiàn)場口頭反饋檢查結(jié)果l肯定成績l指出問題l不要被被檢查人所左右整理匯總檢查情況l書面報(bào)告.15現(xiàn)場檢查的工作程序現(xiàn)場檢查的工作程序l現(xiàn)場檢查現(xiàn)場檢查不要過早通知對(duì)于復(fù)查單位可當(dāng)日通知聽取匯報(bào),并限定時(shí)間不超過一小時(shí),為檢查留時(shí)間提問確定檢查目標(biāo)進(jìn)行技術(shù)檢查l根據(jù)檢查內(nèi)容要求逐項(xiàng)檢查根據(jù)檢查內(nèi)容要求逐項(xiàng)檢查l按
7、照檢查范圍和標(biāo)準(zhǔn)使用規(guī)定的檢查工具按照檢查范圍和標(biāo)準(zhǔn)使用規(guī)定的檢查工具現(xiàn)場取證封存計(jì)算機(jī)(嚴(yán)重違規(guī)的,違法追究刑事責(zé)任).16檢查結(jié)果的判定檢查結(jié)果的判定是否屬于國家秘密l國家秘密三種:秘密、機(jī)密、絕密屬于哪一類級(jí)別背景數(shù)量涉密管理人事信息涉密技戰(zhàn)術(shù)指標(biāo)等內(nèi)容大多數(shù)涉密,不是所有的,比如雷達(dá)的頻點(diǎn)可能是絕密只有型號(hào)不一定涉密,有些型號(hào)涉密沒有型號(hào)但有實(shí)質(zhì)內(nèi)容的也涉密落后的軍工技術(shù)水平也可能有保密屬性遇到不明的判定大家一起討論,或交給上一級(jí)判定.17檢查的善后工作檢查的善后工作書面的反饋意見l檢查的內(nèi)容l檢查的結(jié)論l整改的意見,整改期限督促整改查處及時(shí)總結(jié).18檢查工具檢查工具1l數(shù)據(jù)恢復(fù)工具數(shù)
8、據(jù)恢復(fù)工具Finaldata: 恢復(fù)機(jī)器和移動(dòng)介質(zhì)已經(jīng)刪除的涉密信息 恢復(fù)涉密計(jì)算機(jī)上已經(jīng)刪除的上網(wǎng)記錄情況 恢復(fù)已經(jīng)格式化的硬盤信息.19檢查工具檢查工具2lUSBview, USBcheck 是否使用過涉密移動(dòng)存儲(chǔ)介質(zhì)lWsyscheck 是否感染木馬病毒,殺病毒的歷史記錄l涉密計(jì)算機(jī)安全保密檢查專用軟件涉密計(jì)算機(jī)安全保密檢查專用軟件.20互聯(lián)網(wǎng)搜索引擎在保密技術(shù)互聯(lián)網(wǎng)搜索引擎在保密技術(shù)檢查中的作用檢查中的作用 l政務(wù)信息公開導(dǎo)致泄密政務(wù)信息公開導(dǎo)致泄密l兩類搜索引擎兩類搜索引擎 索引式:yahoo 安全內(nèi)容式:baidu,googlel關(guān)鍵字:關(guān)鍵字:or、+、-(或、與、不包含)(或、與、不包含)l“*”通配符號(hào)的作用通配符號(hào)的作用l專業(yè)文檔搜索:專業(yè)文檔搜索: 例:秘密 : doc OR ppt 秘密 site: B.21U盤數(shù)據(jù)竊取攻擊演示(擺盤數(shù)據(jù)竊取攻擊演示(擺渡木馬)渡木馬) l非涉密機(jī)非涉密機(jī)-U盤(或中間機(jī),可能涉密盤(或中間機(jī),可能涉密也可能不)也可能不)-涉密信
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年短視頻創(chuàng)作與制作師職業(yè)資格考試試卷及答案
- 僅用于求職面試的工作背景特別聲明(6篇)
- 戶外廣告牌合同協(xié)議書
- 保護(hù)環(huán)境從我做起抒情議論文10篇范文
- 金融行業(yè)投資經(jīng)驗(yàn)證明(8篇)
- 2025年第三方醫(yī)學(xué)實(shí)驗(yàn)室項(xiàng)目申請(qǐng)報(bào)告
- 山間美景行記作文(11篇)
- 2025年工程測量員(一級(jí))測繪項(xiàng)目管理與質(zhì)量控制案例分析考試試卷
- 生活中的小事啟發(fā)了我話題作文7篇
- 2025年電動(dòng)助力轉(zhuǎn)向裝置項(xiàng)目立項(xiàng)申請(qǐng)報(bào)告
- 消防安全隱患排查投標(biāo)方案(技術(shù)標(biāo))
- 自然資源執(zhí)法監(jiān)察工作規(guī)范培訓(xùn)課件
- 刑事案件模擬法庭劇本完整版五篇
- PSSE軟件操作說明
- 教科版科學(xué)三年級(jí)下冊(cè)實(shí)驗(yàn)報(bào)告單
- 22S803 圓形鋼筋混凝土蓄水池
- 人力資源管理概論第三章員工招聘、篩選與錄用-董克用
- (完整版)新醫(yī)療器械分類目錄(舊分類對(duì)應(yīng)新分類)
- 經(jīng)濟(jì)與社會(huì):如何用決策思維洞察生活學(xué)習(xí)通課后章節(jié)答案期末考試題庫2023年
- 提高臨床標(biāo)本送檢合格率品管圈PDCA成果匯報(bào)
- 護(hù)理部工作手冊(cè)
評(píng)論
0/150
提交評(píng)論