涉密信息系统建设管理

涉密信息系统包括系统管理员、安全保密管理员和安全审计员,他们各自有明确的职责,相互独立、制约。系统建设需遵循适度安全、最高密级防护、最小化授权等原则,采取物理隔离、安全保密措施与信息密级一致等措施,确保信息安全性。涉密系统建设应由具有相应资质的单位承担,使用的信息安全产品需通过国家保密局检测,并在投入使用前进行审批和安全保密测评。
摘要由CSDN通过智能技术生成

涉密信息系统建设管理
涉密信息系统“三员”是指系统管理员、安全保密管理员和安全审计员。系统管理员主要负责系统的日常运行维护工作;安全保密管理员主要负责系统的日常安全保密管理工作,包括用户账号管理以及安全保密设备和系统所产生日志的审查分析;安全审计员主要负责对系统管理员、安全保密管理员的操作行为进行审计、跟踪、分析和监督检查,以及时发现违规行为,并定期向安全保密管理机构汇报相关情况。“三员”权限设置应相互独立,相互制约,相互之间不得兼任或者替代。 [6]
涉密信息系统“三员”应具备信息安全保密知识和业务技能,认真履行岗位职责,积极完成与职责相关的工作,按照有关保密标准的要求建立健全工作记录和日志文档,并妥善保存;“三员”应掌握常见安全产品的适用方法和技术手段,熟悉数据库、操作系统、网络设备和应用系统的安全知识和技术防护措施;“三员”应当定期接受管理和业务方面的集中培训,熟练掌握国家保密法规和标准要求,不断提高技术技能和管理水平。 [6]
管理改进
1、根据实际工作需要足额配备“三员”
“三员”应当设置独立的工作权限,实现相互监督、相互制约,相互之间不得兼任或者替代;单位“三员”应该设立A、B角,互为备份;单位应该按照最大化原则配备“三员”以满足日常运维工作;无涉密信息系统仅使用涉密计算机的单位,应当配备安全保密管理员。
2、扎实做好“三员”上岗前及上岗后的技能培训
“三员”上岗前需要参加有关部门组织的培训,具备上岗能力后方可上岗;“三员”上岗后要定期参加安全保密管理和专业技能方面的培训,熟练掌握国家信息安全保密法规和标准要求,不断提高技术技能和管理水平。
3、从技术和管理上做好对“三员”的监督工作
在系统运行维护过程中,如果可以从技术上实现配置变更两人操作方可生效

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值