如何加强移动存储介质的管理

合集下载

移动存储介质管理制度(5篇)

移动存储介质管理制度(5篇)

移动存储介质管理制度为了加强信息安全管理及移动存储介质的管控,结合公司实际,制定本规定。

第一条移动存储介质是指存储数据的载体,包含u盘、移动硬盘、光盘、软盘、内存卡、记忆棒等设备;第二条移动存储介质由办公室统一购买,并建立台账,登记配发,在办公室进行登记,并由办公室负责日常管理和维护维修。

第三条移动存储介质分为保密区、交换区,其中保密区只能本部内网计算机上使用,交换区则可通过____认证后与外部计算机进行数据交换。

第四条移动存储介质不得存储任何____信息,严禁将本局移动存储介质借给外单位或他人使用。

第五条凡因丢失本部门移动存储介质造成的数据____,将按照相关制度进行处理,并进行赔偿。

第六条工作人员离职离岗前,要将所保管的移动存储介质全部清退,并办理移交手续。

(此项制度由办公室负责解释。

)移动存储介质管理制度(2)是针对企业或组织内部使用的移动存储设备(如USB闪存盘、移动硬盘、光盘等)的管理规定和措施。

以下是一个移动存储介质管理制度的示例:1. 购买限制:企业或组织应明确规定购买移动存储介质的权限和审批流程,以防止未经授权的人员购买和使用。

2. 标识与登记:所有企业或组织配发的移动存储介质应进行标识和登记,包括序列号、型号、用途等信息,以便管理和跟踪。

3. 使用限制:明确规定移动存储介质的使用范围和用途,禁止将其用于非法活动、违规操作和传播机密信息等行为。

4. 保密措施:限制将机密信息存储在移动存储介质中,必要时要加密存储,并明确规定处理遗失或泄露移动存储介质的报告和处置程序。

5. 网络隔离:要求在接入企业或组织内部网络前对移动存储介质进行病毒扫描和安全检查,以防止恶意软件的传播。

6. 使用监控:健全监控机制,通过日志记录和审计,监控移动存储介质的使用情况,及时发现违规行为并采取相应措施。

7. 设备归还:规定凡是离开企业或组织办公区域的移动存储介质,必须进行归还并经过检查,防止数据丢失、泄露或非法使用。

移动存储介质管理办法

移动存储介质管理办法

**移动存储介质管理办法第一章总则第一条为规范我行移动存储介质的使用管理,防范外带移动存储介质带来的安全风险隐患,防止因使用移动存储造成我行内部网络感染病毒、商业机密外泄等意外情况,确保各项业务系统安全可靠运行,特制定本管理办法。

第二条本规定所称移动存储介质,是指U盘、移动硬盘、软盘、各类存储卡、光盘等可以移动携带的电子介质。

第三条根据存储信息涉密与否,移动存储介质可分为非涉密存储介质和涉密存储介质。

第四条本管理规定适用于我行的所有部门、人员。

第二章非涉密移动存储介质管理第五条各部门非涉密移动存储介质实行集中管理、专人专管。

管理员应对本部门的U盘、移动硬盘类别、编号进行标识。

第六条严禁在非涉密移动介质上存储涉密信息;不得在未经许可的计算机上使用移动存储介质,已获得许可的计算机上只能使用指定的移动存储介质。

第七条不得将手机或移动通讯卡与接入我行内部网络的计算机进行连接。

第八条外来移动存储介质或与外部计算机发生连接的移动存储介质与行内计算机进行数据交换时,必须经过专用U盘中转完成。

第九条未经我行保密管理部门许可,不得使用工具清除移动存储介质使用痕迹。

第十条我行信息科技管理部门、保密管理部门应定期对本部门的移动存储介质及使用移动存储介质的计算机进行检查。

第三章涉密移动存储介质管理第十一条本规定所称涉密移动存储介质为我行统一配置、专门用于临时存储涉密信息的移动存储介质(移动存储介质主要包括:软盘、光盘、U盘、移动硬盘)。

非我行统一配置的移动存储介质,一律不得用于存储涉密信息。

第十二条涉密移动存储介质的使用和管理要坚持责任到人,严格管理与方便使用相结合,健全制度和加强自律相结合,积极预防和依法查处相结合。

第十三条各部门使用的涉密移动存储介质由运营管理部负责统一配置。

第十四条运营管理部统一负责涉密移动存储介质的日常管理,对涉密移动存储介质的编号、密码设定、初始化处理及领取、退还登记等负责统一管理工作。

第十五条涉密移动存储介质必须按照所存储信息最高密级确定密级,并按照同等密级文件的规定进行管理。

移动存储介质管理制度

移动存储介质管理制度

移动存储介质管理制度一、引言现代社会的发展离不开信息技术的支持,而存储介质作为信息传递与存储的重要工具,起到了至关重要的作用。

为了更好地管理和保护移动存储介质,确保信息的安全性和可靠性,公司特制定了本移动存储介质管理制度。

二、适用范围本制度适用于公司所有员工和外包人员,在使用移动存储介质的过程中,必须严格遵守本制度的规定。

三、管理原则1. 安全性原则:确保移动存储介质的安全、机密和完整性。

2. 规范性原则:按照规定的流程和方式使用移动存储介质。

3. 责任原则:明确每个使用者的责任和义务,落实管理责任。

四、管理措施1. 移动存储介质的保管(1)每位员工在领取移动存储介质时需签署相关协议,并记录移动存储介质的种类、数量、编号等信息。

(2)员工离岗、离职或者不再使用移动存储介质时,应进行归还并注销相关信息。

2. 移动存储介质的使用(1)员工使用移动存储介质前,需了解和熟悉有关规定,确保操作符合要求。

(2)员工在使用移动存储介质时,不得将其用于非法用途,如盗取、泄露、篡改公司机密信息等行为。

(3)员工应当妥善保管移动存储介质,防止遗失、损坏或被他人非法使用。

3. 移动存储介质的备份和恢复(1)重要信息的移动存储介质应定期进行备份,以防止信息丢失。

(2)当移动存储介质损坏或丢失时,应及时采取措施进行数据恢复或重新备份。

4. 移动存储介质的检查和维护(1)定期对移动存储介质进行检查,发现问题及时报修或更换。

(2)移动存储介质的维护工作需由专业人员负责,确保其正常运行。

5. 移动存储介质的报废处理(1)移动存储介质达到使用寿命或者无法修复时,应进行安全报废处理。

(2)报废的移动存储介质应进行数据销毁或者恢复出厂设置,以确保信息不会被泄露。

六、违纪处罚1. 对于违反本制度的行为,公司将依法追究相关责任人的法律责任。

2. 对于违反本制度的员工,公司将按照公司规定给予相应的纪律处分。

七、附则本制度的解释权归公司所有,公司有权根据需要进行修订和补充,并在公司内部进行宣传和培训,以确保全体员工都能遵守本制度的规定。

公司移动存储介质保密管理制度

公司移动存储介质保密管理制度

第一章总则第一条为加强公司移动存储介质的保密管理,确保公司秘密信息的安全,根据《中华人民共和国保守国家秘密法》及相关法律法规,结合公司实际情况,制定本制度。

第二条本制度适用于公司内部所有移动存储介质,包括但不限于U盘、移动硬盘、存储卡等。

第三条移动存储介质保密管理工作应遵循以下原则:1. 严格管理,分级保护;2. 责任到人,责任追究;3. 技术保障,安全可控;4. 便捷高效,提高工作效率。

第二章保密范围与密级第四条移动存储介质保密范围包括:1. 公司秘密信息;2. 公司内部敏感信息;3. 公司内部一般信息。

第五条移动存储介质保密密级分为以下三个等级:1. 绝密:涉及公司核心秘密,泄露将造成严重后果的信息;2. 机密:涉及公司重要秘密,泄露将造成较大后果的信息;3. 秘密:涉及公司一般秘密,泄露将造成一定后果的信息。

第三章保密措施第六条移动存储介质购置与管理:1. 公司统一购置移动存储介质,并建立台帐,记录购置、配发等情况;2. 涉密移动存储介质需标明密级,并采取技术手段进行加密保护;3. 非涉密移动存储介质应标识“非涉密”字样,并确保不存储涉密信息。

第七条移动存储介质使用与管理:1. 涉密移动存储介质仅限相关人员使用,使用时需严格执行保密规定;2. 非涉密移动存储介质应避免存储涉密信息,如确需存储,应进行脱密处理;3. 使用完毕的移动存储介质应及时归还,由指定人员进行统一回收。

第八条移动存储介质存储与传输:1. 涉密移动存储介质存储的信息应采取加密措施,确保信息安全;2. 非涉密移动存储介质传输信息时,应确保传输过程的安全性;3. 严禁通过移动存储介质传输涉密信息。

第四章责任追究第九条公司员工违反本制度,泄露、损毁、丢失移动存储介质,造成公司秘密信息泄露的,根据《中华人民共和国保守国家秘密法》及相关法律法规,依法予以处理。

第五章附则第十条本制度由公司保密工作部门负责解释。

第十一条本制度自发布之日起实施。

移动存储介质保密管理制度

移动存储介质保密管理制度

移动存储介质保密管理制度第一章总则第一条为了规范和加强移动存储介质的保密管理,提升信息安全保密能力,保护国家利益和社会公共利益,制定本制度。

第二条本制度适用于全体使用、管理和维护移动存储介质的单位及相关人员。

第三条移动存储介质包括但不限于:U盘、移动硬盘、光盘、磁盘、以及其他便携式存储设备。

第四条移动存储介质保密管理应遵循法律法规、国家政策和相关标准规范,确保信息资产受到有效保护。

第五条移动存储介质的保密管理需要全员参与,依托科学技术和有效的管理措施,加强保密意识培训,保障国家机密、商业机密和个人隐私的安全。

第二章保密管理第六条移动存储介质的采购应当与安全审查审批手续、密级管理等相关规定相互配合,确保采购程序合法合规。

第七条移动存储介质的使用应当按照所属单位的保密要求和制度规定,严格遵守保密规定,不得擅自外传或私自使用。

第八条移动存储介质的存储和传输要按照相关规定进行管理,防止遗失和泄密。

对于该介质中存放的重要数据和信息应按密级要求进行加密处理。

第九条移动存储介质的报废应按照制度规定进行处理,严格遵守报废程序,确保数据彻底销毁,杜绝泄密安全隐患。

第十条对于移动存储介质的管理及使用记录应当进行全程跟踪,并确保相关信息真实、完整和准确。

第三章保密意识和责任第十一条全体相关人员应当增强保密意识,严格遵守保密管理制度和规定,加强保密管理专业知识学习和培训。

第十二条相关人员应当严格执行保密管理规定,依法履行保密管理职责,保护和维护国家机密、商业机密和个人隐私。

第十三条相关部门和单位应当建立健全保密管理机构和责任制度,明确工作职责,做好日常巡查和风险评估,避免安全隐患的发生。

第十四条相关人员应当积极配合保密管理部门的工作,认真履行安全保密制度,有效维护国家机密、商业机密和个人隐私。

第十五条对于违反保密制度和规定的行为应依法依规追究相关人员的责任,保障国家机密、商业机密和个人隐私的安全。

第四章监督检查和处罚第十六条相关部门和单位应当建立健全保密监督检查机制,检查相关部门和人员是否履行了保密管理制度。

移动存储介质管理制度范文(二篇)

移动存储介质管理制度范文(二篇)

移动存储介质管理制度范文一、引言随着科技的不断发展,移动存储介质在我们日常工作和生活中的重要性越来越突出。

移动存储介质,即移动硬盘、U盘、SD卡等,已经成为我们存储、传输和共享数据的重要工具。

然而,由于移动存储介质的小巧性,易于遗失和滥用等问题也逐渐暴露出来。

为了保障企业信息安全以及个人隐私,制定一套科学合理的移动存储介质管理制度就显得尤为重要。

二、管理目标1. 提高信息安全水平:加强对移动存储介质的管理能有效预防信息泄漏和数据丢失等安全风险。

2. 杜绝滥用现象:规范使用移动存储介质,杜绝未经授权、滥用存储设备的现象,以确保工作场合的纪律和秩序。

3. 提高工作效率:加强对存储介质的管理,确保移动存储介质的良好状态,提高数据传输速度和工作效率。

三、管理措施1. 移动存储介质的注册管理1.1 所有使用移动存储介质的员工需要向管理部门进行注册备案,包括相关信息如存储介质类型、容量、序列号等。

1.2 注册备案后,员工需要承担相应的责任和义务,如保管好移动存储介质,不得私自借用或转让他人使用。

1.3 特殊部门或岗位的员工需要经过额外审批才能使用移动存储介质,并需进行额外的安全培训。

2. 移动存储介质的申领和归还2.1 员工需要书面申请,经部门审核后方可领取移动存储介质。

2.2 员工在申领移动存储介质时需签署相关责任承诺书,确保使用移动存储介质的安全和合法性。

2.3 使用完毕或者离开岗位时,员工需及时归还移动存储介质,并填写归还清单,由管理部门核对。

3. 移动存储介质的使用规定3.1 公司内部敏感数据不得存储在个人移动存储介质上,员工只能使用公司指定的存储设备。

3.2 移动存储介质须经过防病毒检测,确保不会带入病毒、木马等恶意软件。

3.3 员工不得将个人移动存储介质插入公司电脑或其它设备,以防止病毒传播或数据泄露。

3.4 不得在未经许可的情况下将存储介质连接至网络或远程设备。

4. 移动存储介质的保管和安全措施4.1 移动存储介质应存放在特定的存储柜中,同时应制定存储介质清点制度,定期对存储介质进行盘点。

关于加强存储设备介质管理的整改报告

关于加强存储设备介质管理的整改报告第一篇:关于加强存储设备介质管理的整改报告关于加强存储设备/介质管理的整改报告2013年7月5日,由XXXXXX相关领导对公司信息安全及保密进行了稽核检查,发现公司存储介质的管理方面存在薄弱环节,现将问题原因及整改措施详述如下:一、检查问题保密设备、介质台账不够细化,介质使用管理环节薄弱。

二、根本原因分析由于前期存储设备、介质的使用频率、涉及范围较小,使安全保密人员的工作重心以及管理重点没有及时转移,导致保密设备、存储介质在管理方面一些基础性、经常性的工作没有得到很好的落实,从而暴露出设备台账不够细化、介质使用管理薄弱的漏洞。

三、整改措施针对公司检查中存在的问题,经与公司领导及相关人员共同研究,达成共识后进行了如下方式的整改:1、进一步细化保密设备/介质台账信息,指派专人保管,进行专柜保存,严格执行设备使用管理制度,加强出入库、领用管理流程,规避风险,增强设备安全性管理意识;2、加强涉密移动存储介质的管理,严格遵循“统一购置、统一编号、统一备案、跟踪管理”的原则,严格控制发放范围,降低泄密风险;3、加强涉密移动存储介质使用管理,强制涉密介质只能涉密计算机和涉密信息系统内使用,严禁涉密移动存储介质在与互联网连接的计算机和个人计算机上使用;4、加强非涉密移动存储介质管理,严禁接入涉密计算机或涉密网络,严禁直接或间接接入公司内网;5、加强存储介质的病毒安全性管理,防止恶意木马或者病毒在公司内部扩散,必须进行安全检查和杀病毒处理;6、加强台账管理,实时维护更新管理台账,不定期检查个人办公电脑使用日志记录,确保日常使用的存储设备来源于公司配发,坚决杜绝个人存储设备处理公司有关的业务数据信息;7、今后加强对储存过秘密信息的移动存储介质的管理,督促操作人员不得降低密级使用,不得与储存普通信息的移动存储介质混用,避免隐患苗头;8、加强移动存储设备发放流程执行力度,由专人负责设备发放工作,需要使用移动存储设备的部门或者个人需提出申请,并说明用途,然后到行政部领用,并填写《领用记录表》;9、加强存储介质的过程管理,移动存储设备在使用过程中被损坏,不得擅自拆卸,严禁将损坏的涉密移动存储介质随意丢弃,应立即交回行政部统一处理;10、加强移动存储介质的维修管理流程,涉密移动存储介质严禁外送维修,确需维修需经公司主管领导批准,维修时应在公司指派人员的监督下进行;11、加强报废的涉密移动存储介质的管理,IT及安全人员应采取保密技术手段确保其所存储信息不可恢复或进行物理销毁。

移动存储介质管理制度模板

移动存储介质管理制度模板一、目的为了加强公司内部信息安全管理,防止未授权访问、数据泄露或病毒感染,特制定本移动存储介质管理制度。

二、适用范围本制度适用于公司所有员工及合作伙伴在使用移动存储介质(包括但不限于U盘、移动硬盘、SD卡等)进行数据传输和存储的行为。

三、职责1. 信息安全部门负责制定和更新移动存储介质的管理制度。

2. 各部门负责人负责监督本部门员工遵守本制度。

3. 员工需严格遵守本制度,合理使用移动存储介质。

四、管理规定1. 使用前检查- 移动存储介质在使用前应进行病毒扫描,确保无病毒后方可使用。

2. 授权使用- 所有移动存储介质必须经过信息安全部门的授权方可在公司内部使用。

3. 数据加密- 存储公司机密数据的移动存储介质必须进行加密处理。

4. 访问控制- 未经授权,员工不得将移动存储介质连接到公司网络。

5. 物理保护- 移动存储介质应妥善保管,防止丢失或被盗。

6. 外借管理- 移动存储介质不得外借给未经授权的个人或组织。

7. 报废处理- 报废的移动存储介质应由信息安全部门进行数据销毁处理。

五、违规处理违反本管理制度的员工,公司将视情节轻重给予警告、罚款或其他纪律处分。

六、附则1. 本制度自发布之日起生效。

2. 对本制度的解释权归公司信息安全部门所有。

3. 本制度如与国家相关法律法规冲突,以国家法律法规为准。

七、制度修订本制度如有需要修订,由信息安全部门提出修订建议,经公司管理层批准后方可执行。

请根据公司实际情况调整上述模板内容,以确保其符合公司的具体需求和法律法规要求。

移动存储介质管理制度

预付费卡系统移动存储介质管理制度目录第一条 (4)第二条 (4)第三条 (4)第四条 (4)第五条 (5)第六条 (5)移动存储介质管理制度为进一步加强我公司保密移动存储介质的管理,确保公司秘密安全,根据《中华人民共和国保守国家秘密法》等法律法规,结合我公司实际情况,制定本管理制度。

本制度所称移动存储介质,是指用于存储国家、企业秘密信息的硬盘、软盘、U盘、光盘、磁带、存储卡等存储介质。

第一条本单位移动存储设备要进行编号,不得借于他人使用,若需借于他人的,必须征得单位领导同意,并进行借还时间、借用人、审批人等详细登记。

第二条新购计算机、移动存储等设备,要先进行保密标识和登记,再发放使用。

第三条涉密移动存储介质不得在高于其标识密级的涉密设备上使用;禁止在非涉密设备上使用。

第四条使用光盘备份的保密数据要登记编号,分类存放。

数据备份:每天进行数据备份,刻录到光盘上。

数据恢复:定期(一个月)实施数据恢复测试,检测光盘备份数据是否可用。

第五条非本单位的移动存储设备一律不得和涉密计算机连接。

第六条单位的涉密移动存储设备处理办法如下:移动储存介质按涉密级别可以份为机密级、秘密级等。

机密级、秘密级信息应存储在对应密级的移动存储介质内,其中高密级的移动存储介质可存储低密级信息。

涉密移动存储介质只能在本单位涉密计算机和涉密信息系统内使用,高密级的存储介质不得在低等密级系统中使用;严禁在与互联网连接的计算机和个人计算机上使用;严禁借给外单位使用。

涉密移动存储介质在单位内部部门之间相互借用或复制时,秘密级的由涉密移动存储介质管理部门主要负责人批准,机密级的须经单位主管领导批准,对借用或复制介质的密级、编号和使用的内容要履行严格的登记手续。

涉密移动存储介质只能在本单位办公场所使用,确因工作需要带出办公场所的,秘密级的经本部门主管领导批准,机密级的须经本单位主管领导批准,并履行相关手续和采取严格的保密措施。

机关工作人员严禁将个人具有存储功能的电磁存储介质和电子设备带入核心和重要涉密场所。

公司移动存储介质管理制度

第一章总则第一条为加强公司移动存储介质的安全管理,防止公司内部信息泄露,确保公司数据安全,特制定本制度。

第二条本制度适用于公司内部所有使用移动存储介质的员工及相关部门。

第三条本制度所称移动存储介质包括但不限于U盘、移动硬盘、光盘、存储卡等。

第二章管理职责第四条公司信息安全管理部门负责本制度的制定、实施、监督和检查。

第五条各部门负责人负责本部门移动存储介质的安全管理,确保本部门员工遵守本制度。

第六条信息技术部门负责移动存储介质的采购、维护和更新。

第三章移动存储介质使用规范第七条移动存储介质的使用应遵循以下原则:1. 未经授权,不得使用公司移动存储介质存储、传输公司内部信息。

2. 移动存储介质仅限于个人办公使用,不得用于非法用途。

3. 移动存储介质存储的信息不得包含国家秘密、商业秘密、工作秘密等。

第八条移动存储介质的使用应遵守以下规定:1. 使用前,应仔细阅读移动存储介质的说明书,了解其性能和注意事项。

2. 存储介质应妥善保管,防止丢失、损坏或被盗。

3. 不得将移动存储介质随意放置在公共区域,防止他人误用。

4. 移动存储介质在传输过程中,应采取加密、压缩等措施,确保信息安全。

5. 不得将移动存储介质带出公司,确需携带的,应经部门负责人批准,并采取必要的安全措施。

第四章移动存储介质回收与销毁第九条移动存储介质在使用过程中,如出现以下情况,应立即回收:1. 存储介质损坏,无法正常使用。

2. 存储介质存储信息泄露。

3. 移动存储介质已过保质期。

第十条回收的移动存储介质,应按照以下规定进行销毁:1. 信息技术部门负责对回收的移动存储介质进行技术检测,确认其中是否含有公司内部信息。

2. 如检测到公司内部信息,应立即采取措施,对信息进行删除或加密。

3. 检测确认无公司内部信息后,按照国家相关规定进行销毁。

第五章奖励与处罚第十一条对遵守本制度,积极维护公司信息安全,防止信息泄露的员工,公司给予表彰和奖励。

第十二条对违反本制度,造成公司信息泄露的员工,公司将依法依规进行处理,包括但不限于警告、罚款、解除劳动合同等。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

如何加强移动存储介质的管理
近年来,随着信息技术的飞速发展和高新技术设备的应用,移动存储介质,如U盘、移动硬盘的出现和普及,极大方便了数据交换和存储便利性。

但是,移动存储介质在给人们带来方便的同时,也给保密工作引入了极大的安全隐患,移动存储介质的安全保密问题突现出来,成为当前保密管理中的重点和难点。

因此,加强移动存储介质的管理已成为有效保障涉密信息安全的重要基础。

一、存在的主要问题
移动存储介质因其通用性强、存储量大、体积小、易携带等特点而得到广泛使用,越来越多的秘密数据和档案资料被存储在移动存储介质里或通过移动存储介质传递资料,大量的秘密文件和资料变为磁性介质和光学介质,存储在无保护的介质里,泄密隐患相当大。

目前,移动存储介质管理还存在不少薄弱环节和问题。

一是对涉密移动存储介质的管理不规范,存在违规使用现象。

保密法规规定各单位对于保存秘密信息的移动存储介质应该进行申报登记,并按其所涉及的秘密等级粘贴标识。

而有些单位没有针对移动存储介质制定专门的管理制度,或制定的制度不具体、可操作性差,以至于使日常管理无章可循或管理松懈,存在一机多用、交叉使用等情况,大大增加了泄密隐患。

二是对涉密移动存储介质未采取加密和控制技术。

很多单位的涉密存储介质的数据采用明文保存,如果设备丢失或被不法分子控制,非法持有者可轻而易举获取涉密文件,给国家利益和安全造成重大损失。

三是涉密移动存储介质维修和销毁环节管理放松。

计算机出故障后,存有涉密信息的移动存储介质不经处理或无人监督就带出修理,或修理时没有懂技术的人员在场监督,容易造成泄密。

在没有资质的维修点维修;简单删除涉密移动存储介质中的涉密信息后卖给维修站等情况,增加了保密数据被窃的可能性,造成不可估量的损失。

二、对策和建议
由于使用移动存储介质而引起的安全问题给保密工作带来了很大困扰,这些问题随着信息化建设的深入也会越发突出和严重。

针对存在的问题,提出以下建议:
一是加强日常监督和管理,制定和健全相关法规。

根据国家有关保密规定,涉密移动存储介质应由单位统一发放,并建立严格的登记、使用、销毁等技术措施和管理制度与非密载体严格区分,不能既处理涉密信息,又上互联网;要严格控制携带移动存储介质外出,带出工作区要经过单位批准移动存储介质要定期回收,在挪用、捐赠或不再使用时要统一对介质内的数据进行彻底销毁同时,应对移动介质的日常使用进行监督检查,以利于各项规章制度的严格执行。

此外,对涉
密移动存储设备从购买到报废进行全程监管,严格把守采购关,检查关,使用关、维护关和报废关等各个环节,从制度上防止泄密事件的可能发生。

二是利用先进的软件和硬件技术加强移动存储介质安全管理。

为满足国家规定的各种保密要求,各单位仅靠传统的保密措施,显得捉襟见肘,迫切需要选用一个功能强大、运行稳定的安全软件系统和相关硬件设备。

技术手段在现代化的保密工作中扮演着越来越重要的角色。

通过认证和加密技术来防范移动存储介质可能引起的敏感信息泄露,可以提高存储介质应用的安全性。

一些产品已经问世,比如利用密码、身份认证、访问控制和审计跟踪等技术手段,对涉密信息、重要业务数据和技术专利等敏感信息的存储、传播和处理过程实施安全保护,最大限度地防止敏感信息的泄漏、被破坏和违规外传,并完整记录涉及敏感信息的操作日志以便事后审计和追究泄密责任。

三是加强保密知识教育和技术培训。

增强日常防范意识和技能除了管理和技术防范措施外,还应该加强对涉密计算机操作人员进行现有法律法规的宣传和保密知识的教育丁作,定期开展保密技术防范技能及保密法律法规的培训,增强日常防范措施,使相关的操作和使用人员了解移动存储介质保密管理的相关知识,加强对移动存储介质使用的敏感性,消除可能的泄密隐患。

涉密计算机操作人员还应该加强防病毒的意识。

目前互联网上的病毒很多,对于需要从网上下载资料的人员,应注意涉密移动存储介质不能直接与上国际互联网或其他公
共信息网的计算机相连接;用于下载国际互联网、公共信息网信息的移动存储介质不得与涉密计算机和涉密计算机信息系统相连接。

如需从网上下载资料,应该用非涉密移动存储介质从上网计算机上下载资料后,通过中间机(中间机指的是既不用于上网又不是涉密的计算机)进行杀毒处理后,对资料进行存储并导入涉密计算机。

四是密级标识。

在一个合格的安全体系中,不同密级的信息必须保存在不同的位置或不同的存储介质上,这样可以最大限度保障信息的安全。

为此,需要将网络体系中所有可移动介质按其所涉及的秘密等级粘贴单位统一制作的密级标识,用以存放相应密级的数据,只有具备相关权限的人员才能对涉密信息进行访问。

在移动存储设备的使用过程中,应提供详细的审计记录,包括注册信息、使用信息和文件操作信息,记录要素包括使用人、使用计算机、使用时间和动作等,并提供丰富的审计报告。

这样可以对移动存储设备的整个使用过程进行记录,以利于监督和审计。

相关文档
最新文档