足球比分直播

党政干部和涉密人员保密常识必知必读150问完整版.doc

返回
党政干部和涉密人员保密常识必知必读150问完整版.doc_第1页
第1页 / 共17页
党政干部和涉密人员保密常识必知必读150问完整版.doc_第2页
第2页 / 共17页
党政干部和涉密人员保密常识必知必读150问完整版.doc_第3页
第3页 / 共17页
党政干部和涉密人员保密常识必知必读150问完整版.doc_第4页
第4页 / 共17页
党政干部和涉密人员保密常识必知必读150问完整版.doc_第5页
第5页 / 共17页
点击查看更多>>
资源描述:
一、 保密工作方针、原则和体制1.什么是保密工作保密工作就是为维护国家安全和利益,将国家秘密控制在一定范围和时间内,防止泄露或被非法利用,由国家专门机构组织实施的活动。从工作目的看,保密工作包括预防和打击窃密泄密活动;从工作过程看,保密工作贯穿国家秘密运行的全过程;从工作方式看,保密工作主要包括宣传教育、法制建设、指导管理、技术防护、监督检查等方面。 2.保密工作的方针是什么保密法规定,保守国家秘密的工作,实行积极防范、突出重点、依法管理的方针、即确保国家秘密安全,又便利信息资源合理利用。 法律、行政法规规定公开的事项,应当依法公开。3.保密工作应当坚持哪几项原则保密工作应当坚持最小化、全程化、精准化、自主化、法制化五项原则。4.保密工作领导体制是怎样的中央保密委员会是党中央统一领导党政军保密工作的领导机构,各级党的保密委员会是党管保密的专门组织。下级保密委员会接受上级保密委员会的指导和监督。5.保密工作管理体制是怎样的国家保密行政管理部门主管全国的保密工作。县级以上地方各级保密行政管理部门主管本行政区域的保密工作。机关、单位设立保密工作机构或者指定人员专门负责本机关和本单位的保密工作。中央国家机关在其职权范围内,管理或者指导本系统的保密工作。6.行业系统内上下级单位保密工作管理关系是怎样的业务工作接受上级业务部门垂直管理的单位,保密工作以上级业务部门管理为主,同时接受地方保密行政管理部门的指导;业务工作接受上级业务部门指导的单位,保密工作以地方保密行政管理部门管理为主,同时接受上级业务部门的指导。二、 国家秘密7.什么是国家秘密国家秘密是关系国家安全和利益,依照法定程序确定,在一定时间内只限一定范围的人员知悉的事项。8.国家秘密分哪几个等级国家秘密的密级分为绝密、机密、秘密三级。绝密级国家秘密是最重要的国家秘密,泄露会使国家安全和利益遭受特别严重的损害;机密级国家秘密是重要的国家秘密,泄露会使国家安全和利益遭受严重的损害;秘密级国家秘密是一般的国家秘密,泄露会使国家安全和利益遭受损害。9.国家秘密的基本范围包括哪些国家事务重大决策中的秘密事项;国防建设和武装力量活动中的秘密事项;外交和外事活动中的秘密事项以及对外承担保密义务的秘密事项;国民经济和社会发展中的秘密事项;科学技术中的秘密事项;维护国家安全活动和追查刑事犯罪中的秘密事项;经国家保密行政管理部门确定的其他秘密事项。政党的秘密事项,泄露后可能损害国家在政治、经济、国防、外交等领域的安全和利益的,属于国家秘密。10.国家秘密知悉范围确定的原则是什么确定国家秘密知悉范围有两个基本原则。一是工作需要原则。不应简单地把知悉国家秘密视作一种政治待遇,或者把行政级别作为确定国家秘密知悉范围的依据。二是最小化原则。能够限定到具体人员的,限定到具体人员;不能限定到具体人员的,限定到机关、单位,由机关、单位限定到具体人员。11.扩大国家秘密知悉范围有哪些规定国家秘密知悉范围内的机关、单位,其有关工作人员不在知悉范围内,但因工作需要知悉国家秘密的,应当经机关、单位负责人批准。国家秘密知悉范围之外的机关、单位及其人员,因工作需要确需知悉国家秘密的,应当经原定密机关、单位同意。原定密机关、单位对扩大知悉范围有明确规定的,应当遵守其规定。扩大国家秘密知悉范围应当作出详细记录。12.什么是国家秘密标志国家秘密标志是一种法定的文字与符号标识,用以表明所标识的物品(载体以及设备、产品等)承载内容属于国家秘密,并提示其密级和保密期限。国家秘密标志形式为“密级★保密期限”、“密级★解密时间”或者“密级★解密条件”。13.如何做出国家秘密标志书面形式的涉密载体,应在封面或首页作出国家秘密标志(地图、图纸、图表在其标题之后或者下方适当位置标注,汇编涉密文件、资料或摘录、引用属于国家秘密内容的应按照其中最高密级和最长保密期限标注);非书面形式的涉密载体,要以能够明显识别的方式予以标注(套、盒、袋等凡有包装的载体在载体包装上标注);电子文档中含有国家秘密内容的,应作出国家秘密标志,且标志与文档正文不可分离。对不能或不宜作出国家秘密标志的,产生或制作机关、单位应作出文字记载,并将其密级和保密期限及时通知知悉范围内的机关、单位或人员。14.国家秘密保密期限如何确定机关、单位对所产生的国家秘密,应当按照保密事项范围的规定确定具体的保密期限;保密事项范围没有规定具体保密期限的,可以根据工作需要,在保密法规定的保密期限内确定;不能确定保密期限的,应当确定解密条件。国家秘密的保密期限,除另有规定外,绝密级不超过 30 年,机密级不超过 20 年,秘密级不超过 10 年。15.国家秘密保密期限如何计算国家秘密的保密期限,自标明的制发日起计算;不能标明制发日的,确定该国家秘密的机关、单位应当书面通知知悉范围内的机关、单位和人员,保密期限自通知之日起计算。一般情况下,保密期限在 1 年及 1 年以上的,以年计;保密期限在 1 年以内的,以月计;保密期限在 1 个月以内的,可以规定保密期限为 1 个月或具体规定为多少日。三、 定密工作16.什么是定密定密是指机关、单位依法确定、变更和解除国家秘密的活动。17.定密应当坚持什么原则机关、单位定密应当坚持最小化、精准化原则,做到权责明确、依据充分、程序规范、及时准确,既确保国家秘密安全,又便利信息资源合理利用。18.定密权是如何规定的中央国家机关、省级机关及其授权的机关、单位可以确定绝密级、机密级和秘密级国家秘密;设区的市、自治州一级的机关及其授权的机关、单位可以确定机密级和秘密级国家秘密。公安、国家安全机关在其工作范围内按照规定的权限确定国家秘密的密级。19.定密权如何申请没有定密权但经常产生国家秘密事项的机关、单位,或者虽有定密权但经常产生超出其定密权限的国家秘密事项的机关、单位,可以向授权机关申请定密授权。“经常”主要是指近三年来年均产生六件以上国家秘密事项的情形。申请定密授权,应当向其上级业务主管部门提出;没有上级业务主管部门的,应当向其上级机关提出。申请定密授权,应当书面说明拟申请的定密权限、事项范围、授权期限以及申请依据和理由。20.定密责任人包括哪些人员机关、单位负责人为本机关、本单位的定密责任人,对定密工作负总责。根据工作需要,机关、单位负责人可以指定本机关、本单位其他负责人、内设机构负责人或者其他工作人员为定密责任人,并明确相应的定密权限。21.定密责任人的主要职责是什么定密责任人在职责范围内承担有关国家秘密确定、变更和解除工作。具体职责是审核批准本机关、本单位产生的国家秘密的密级、保管期限和知悉范围;对本机关、本单位产生的尚在保密期限内的国家秘密进行审核,作出是否变更或者解除的决定;对是否属于国家秘密和属于何种密级不明确的事项先行拟定密级,并按照规定的程序报保密行政管理部门确定。22.国家秘密如何确定机关、单位对所产生的国家秘密事项,应当按照保密事项范围的规定确定密级,同时确定保密期限和知悉范围。23.国家秘密确定的依据是什么保密事项范围是确定、变更和解除国家秘密事项的具体标准和依据,由国家秘密范围和国家秘密目录两部分构成。24.保密事项范围由谁规定保密事项范围,由国家保密行政管理部门分别会同外交、公安、国家安全和其他中央有关机关规定;军事方面的保密事项范围,由中央军事委员会规定。保密事项范围的规定,应当在有关范围内公布,并根据情况变化及时调整。25.国家秘密确定的基本程序是什么国家秘密确定的基本程序是在国家秘密产生的同时,由承办人对照保密事项范围提出定密的具体意见,再由定密责任人审核批准。26.哪些事项不得确定为国家秘密需要社会公众广泛知晓或者参与的;属于工作秘密、商业秘密、个人隐私的;已经依法公开或者无法控制知悉范围的;法律、法规或者国家有关规定要求公开的。27.国家秘密在什么情况下需要变更当国家秘密确定时所依据的法律法规或者保密事项范围发生变化的,或者国家秘密事项泄露后对国家安全和利益的损害程度发生明显变化的,国家秘密应当及时变更。28.国家秘密如何变更国家秘密变更按照国家秘密确定程序进行并作出书面记录。国家秘密变更后,原定密机关、单位应当及时在原国家秘密标志附近重新做出国家秘密标志,并书面通知知悉范围内的机关、单位和人员。29.国家秘密在什么情况下需要解除机关、单位应当定期审核所确定的国家秘密。对保密法律法规或者保密事项范围调整后不再属于国家秘密的,或者公开后不会损害国家安全和利益、不需要继续保密的,应当及时解除。30.国家秘密如何解除国家秘密解除主要有两种情形一是自行解密,即具体保密期限已满、解密时间已到或者符合解密条件的国家秘密事项自行解密;二是提前解密,即机关、单位定期审核所确定的国家秘密事项,不需要继续保密的,应当按照国家秘密确定程序及时解密并作出书面记录。国家秘密解除后,有关机关、单位或者人员应当及时在原国家秘密标志附近做出解密标志,并书面通知知悉范围内的机关、单位和人员。解密的国家秘密事项并不意味着可以公开,需要公开的应当由解密的机关、单位经过审查后作出决定。31.“不明确”事项的密级如何确定机关、单位对符合保密法的规定,但保密事项范围没有规定的不明确事项,拟定为绝密级的事项和中央国家机关拟定的机密级、秘密级的事项,报国家保密行政管理部门确定;其他机关、单位拟定的机密级、秘密级的事项,报省、自治区、直辖市保密行政管理部门确定。32.“有争议”事项的密级如何确定机关、单位对已定密事项是否属于国家秘密或者属于何种密级有不同意见的,可以向原定密机关、单位提出异议,由原定密机关、单位作出决定。机关、单位对原定密机关、单位未予处理或者对作出的决定仍有异议的,确定为绝密级的事项和中央国家机关确定的机密级、秘密级的事项,报国家保密行政管理部门确定。其他机关、单位确定的机密级、秘密级的事项,报省、自治区、直辖市保密行政管理部门确定;对省、自治区、直辖市保密行政管理部门作出的决定有异议的,可以报国家保密行政管理部门确定。33.定密工作中如何使用保密事项范围使用保密事项范围,首先要准确理解保密事项范围规定中有关条款的含义,并依据本行业、本领域保密事项目录,确定本机关、本单位产生的国家秘密事项的密级、保密期限和知悉范围。同时,对可能产生的其他工作方面的国家秘密事项,需要对照相关领域保密事项范围,不能仅局限于在本行业、本领域保密事项范围中“对号入座”。四、 涉密人员34.什么是涉密人员在涉密岗位(日常工作中产生、经营或经常接触、知悉国家秘密事项的岗位)工作的人员。35.涉密人员分为哪几类涉密人员分为核心涉密人员、重要涉密人员和一般涉密人员。36.涉密人员应当具备哪些基本条件任用、聘用涉密人员应当按照有关规定进行审查。涉密人员应当具备一定的基本条件,具体来说具有中华人民共和国国籍;热爱祖国,遵纪守法;政治立场坚定,品行端正,忠诚可靠;具备涉密岗位要求的业务素质和能力。37.涉密人员上岗主要有哪些保密要求涉密人员上岗应当经过保密教育培训(每年不少于 4 个学时),掌握保密知识技能,签订保密承诺,严格遵守保密规章制度,不得以任何方式泄露国家秘密。38.在岗人员保密承诺书主要包括哪些内容在岗人员保密承诺书内容主要包括认真遵守国家保密法律、法规和规章制度,履行保密义务;不提供虚假个人信息,自愿接受保密审查;不违规记录、存储、复制国家秘密信息,不违规留存涉密载体;不以任何方式泄露所接触和知悉的国家秘密;未经单位审查批准,不擅自发表涉及未公开工作内容的文章、著述;离岗时,自愿接受脱密期管理,签订保密承诺书;违反上述承诺,自愿承担党纪、政绩责任和法律后果。39.涉密人员离岗,离职主要有哪些保密要求涉密人员离岗、离职应当及时清退个人持有和使用的涉密载体及涉密信息设备,签订保密承诺书,严格脱密期管理等。40.离岗人员保密承诺书主要包括哪些内容离岗人员保密承诺书内容主要包括认真遵守国家保密法律、法规和规章制度,履行保密义务;不以任何方式泄露所接触和知悉的国家秘密;已全部清退不应由个人持有的各类涉密载体;未经原单位审查批准,不擅自发表涉及原单位未公开工作内容的文章、著述;自愿接受脱密期管理,自_年_月_日至_年_月_日服从有关部门的保密监管;违反上述承诺,自愿承担党纪、政纪责任和法律后果。41.涉密人员脱密期为多长涉密人员脱密期,一般情况下,核心涉密人员为 3 年至 5 年,重要涉密人员为2 年至 3 年,一般涉密人员为 1 年至 2 年。对特殊的高知密度人员,可以依法设定超过上述期限的脱密期。42.涉密人员脱密期如何计算涉密人员脱密期自机关、单位批准涉密人员离开涉密岗位之日起计算。43.涉密人员脱密期管理主要有哪些要求涉密人员脱密期管理要求主要包括明确脱密期限;与原机关、单位签订保密承诺书,做出继续履行保密义务、不泄露所知悉国家秘密的承诺;及时清退所持有和使用的全部涉密载体和涉密信息设备,并办理移交手续;未经审查批准,不得擅自出境;不得到境外驻华机构、组织或者外资企业工作;不得为境外组织人员或者外资企业提供劳务、咨询或者其他服务。44.涉密人员脱密期管理由哪些单位负责涉密人员离岗(离开涉密工作岗位,未离开本机关、本单位)的,脱密期管理由本机关、本单位负责。涉密人员离开原涉密单位,调入其他国家机关和涉密单位的,脱密期管理由调入单位负责;属于其他情况,由原涉密单位、保密行政管理部门或者公安机关负责。45.涉密人员应当报告哪些重大事项涉密人员需报告的重大事项主要有发生泄密或者造成重大泄密隐患的;发现针对本人渗透、策反行为的;接受境外机构、组织及非亲属人员资助的;与境外人员结婚的;配偶、子女获得境外永久居留资格或者取得外国国籍的;其他可能影响国家秘密安全的个人情况。46.涉密人员出国(境)主要有哪些保密要求涉密人员出国(境)应当严格出国(境)审批制度。确需携带涉密载体出国(境)的应当履行审批程序。涉密人员在境外遇到盘问、利诱、胁迫或者其他重大异常情况的,应当及时报告。47.涉密人员发表文章、著作主要有哪些保密要求涉密人员发表文章、著作不得涉及国家秘密。凡涉及本系统、本单位业务工作或对是否涉及国家秘密界限不清的,以及拟向境外新闻出版机构提供报道,出版涉及国家政治、经济、外交、科技、军事等方面内容的,应当事先经本单位或上级机关、单位审定。向境外投寄稿件,应当按照国家有关规定办理。48.涉密人员的权益保障主要有哪些涉密人员享有作为机关、单位一般工作人员应有的各项权利外,还有权要求机关、单位为其提供符合保密要求的工作条件,配备必要的保密设施、设备,参加保密业务培训,对本岗位的保密工作提出意见建议,依法享有相应的岗位津贴等。五、 涉密载体49.什么是涉密载体涉密载体是指以文字、数据、符号、图形、图像、声音等方式记载国家秘密信息的纸介质、光介质、电磁介质等各类物品。50.制作涉密载体如何管理制作涉密载体应当由机关、单位或者经保密行政管理部门保密审查合格的单位承担;制作场所应当符合保密要求,使用电子设备的应当采取电磁泄漏发射防护等措施;制作过程中形成的不需归档的材料要及时销毁。51.复制涉密载体或者摘录、引用、汇编属于国家秘密的内容如何管理机密级、秘密级涉密载体的复制、摘录、引用、汇编,应当按照规定报批,不得擅自改变原件的密级、保密期限和知悉范围,复制件应当加盖复制机关、单位戳记,并视同原件进行管理。绝密级涉密载体,一般不得复制、摘录、引用、汇编,确有工作需要的,必须征得原定密机关、单位或者其上级机关、单位同意。52.收发涉密载体如何管理收发涉密载体应当履行清点、编号、登记、签收手续。53.传递涉密载体如何管理传递应当通过机要交通、机要通信或者其他符合保密要求的方式进行,不得通过普通邮政、快递等无保密措施的渠道传递;指派专人传递时,要选择安全的交通工具和交通路线,并采取相应的安全保密措施;设有机要文件交换站的城市,在市内传递机密级、秘密级涉密载体,可以通过机要文件交换站进行。54.阅读和使用涉密载体如何管理阅读和使用涉密载体应当在符合保密要求的办公场所进行;确需在办公场所以外阅读和使用涉密载体的,应当遵守有关保密规定。阅读和使用涉密载体,应当办理登记、签收手续,管理人员随时掌握涉密载体的去向。55.保存涉密载体如何管理保存涉密载体应选择安全保密的场所和部位,配备必要的保密设施、设备,同时,应定期清查、核对,发现问题及时报告。离开办公场所,应将涉密载体存放在保密设备中。56.携带涉密载体外出如何管理携带涉密载体外出,要采取严格的保密措施,使涉密载体始终处于携带人的有效管控之下。参加涉外活动一般不得携带涉密载体,确需携带机密级、秘密级涉密载体的,要经机关、单位负责人批准。57.维修涉密载体如何管理维修涉密载体应由本机关、本单位内部专门技术人员负责。确需外单位人员维修的,要在本机关、本单位内部进行,并指定专人全程现场监督。确需送外维修的,应送保密行政管理部门审查批准的定点单位进行,并在送修前拆除信息存储部件。58.销毁涉密载体主要有哪些保密要求销毁涉密载体应当履行清点、登记、审批手续,并送交保密行政管理部门设立的销毁工作机构或指定的单位销毁。机关、单位送销涉密载体应当分类封装、安全运送,并派专人现场监销。自行销毁少量涉密载体的应当使用符合国家保密标准的销毁设备和方法。涉密载体销毁的登记、审批记录应当长期保存备查。59.绝密级涉密载体有哪些特殊保密要求绝密级涉密载体应当在符合国家保密标准的设施、设备中保存,并指定专人管理;未经原定密机关、单位或者上级机关批准,不得复制和摘抄;收发、传递和外出携带,应当指定人员负责,并采取必要的安全措施。60.机构撤并时如何移交、清退涉密载体机构撤并时,原机构的涉密载体应根据不同情况,分别移交制发单位、档案管理部门或合并后的新单位。移交时,须履行登记、签收手续。制发单位不收回的,要按规定登记销毁。六、 计算机及移动存储介质61.涉密计算机保密管理主要有哪些要求新购置涉密计算机启用前,应进行保密技术检测。涉密计算机应按照存储、处理信息的最高密级管理,不得接入互联网及其他公共信息网络,不得在未采取防护措施的情况下在互联网及其他公共信息网络之间进行信息交换,不得擅自卸载、修改安全技术程序和管理程序,不得将未经安全技术处理的退出使用的涉密计算机赠送、出售、丢弃或者改作其他用途。62.为什么涉密计算机不得接入互联网等公共信息网络涉密计算机接入互联网等公共信息网络,相当于将涉密信息公之于网、扩大知悉范围,且易被境外情报机构植入特种“木马”,实施网络攻击窃密。63.为什么涉密计算机安全保密防护软件和设备不得擅自卸载擅自卸载涉密计算机安全保密防护软件和设备会使涉密计算机失去安全保密保障,带来泄密隐患。如,卸载防病毒软件,则易遭受网络攻击窃密;卸载主机监控与审计软件,则不易发现非法操作;卸载保密技术防护专用系统(“三合一”),则不易发现违规外联、介质交叉使用等行为。64.涉密计算机为什么不能安装来历不明的软件涉密计算机安装来历不明的软件,特别是从互联网上下载的软件,很可能被境外情报机构捆绑上特种“木马”等间谍窃密程序,有的计算机病毒就是隐藏在软件中,甚至是伪装成杀毒软件进行传播。随意下载安装这些软件,很可能把与软件捆绑在一起的“木马”或计算机病毒等有害程序带到涉密计算机中。65.为什么不能将他人的文件、资料随意拷贝到涉密计算机上他人的计算机或 U 盘可能连接过互联网,或被植入特种“木马”间谍窃密程序,或感染了病毒。随意将他人计算机或 U 盘上的文件、资料拷贝到涉密计算机上,极有可能使涉密计算机被植入“木马”间谍窃密程序或感染计算机病毒。66.怎样预防和查杀“木马”间谍程序及时更新系统补丁,不接受、不运行来历不明的文件,不点击来历不明的链接,不浏览“诱人”的网页。安装并及时升级专业的“木马”查杀工具,开启实时监控,禁止 U 盘的自动运行。检查系统的自启功能,取消可疑的和不需要的程序自启动。将系统启动到安全模式,删除感染“木马”的文件。对于捆绑在系统文件中的“木马”程序,应从其他系统拷贝同名文件覆盖被捆绑了“木马”的文件。67.为什么涉密计算机不得使用无线网卡、无线鼠标、无线键盘等无线设备使用无线网卡,涉密计算机可与无线网络连接,会被境外情报机构攻击窃密。使用无线鼠标、无线键盘等无线设备,涉密信息会以无线信号形式传递,极易被他人截获,造成泄密。68.涉密计算机如何设置口令秘密级计算机口令长度应不少于 8 位,更换周期不超过 1 个月。机密级计算机口令长度应不少于 10 位,更换周期不超过 1 个星期,也可采用 IC 卡或 USB Key 与口令(长度不少于 4 位)相结合的方式。秘密级、机密级计算机的口令设置,应采用多种字符和数字混合编制。绝密级计算机应采用生理特征等强身份鉴别方式,也可采用 IC 卡或 USB Key 与口令(长度不少于 6 位)相结合的方式。69.携带涉密笔记本电脑及其他涉密存储介质外出应当遵守哪些保密要求在一般情况下,不允许携带涉密笔记本电脑及其他涉密存储介质外出。确需携带外出的,要严格履行审批手续,采取有效管理措施,确保涉密笔记本电脑及其他涉密存储介质始终处于有效监控之下。同时,应采取身份证、涉密信息加密等保密技术防护措施。70.涉密计算机改作非涉密计算机应当注意哪些问题涉密计算机改作非涉密计算机使用、应当经过机关、单位批准,并采取拆除信息存储部件(如硬盘、内存)等安全技术处理措施。71.未经专业消磁的涉密计算机、涉密移动存储介质为什么不能随意淘汰、报废涉密计算机或涉密移动存储介质中的信息作简单删除或格式化处理,难以达到彻底消除信息的目的,仍然可以使用数据恢复技术恢复信息,随意淘汰、报废极易造成泄密。只有经过专业消磁才能彻底消除涉密计算机和涉密移动存储介质中存储的涉密信息,使之无法通过任何技术手段还原。72.为什么涉密计算机删除涉密信息后仍不能连接互联网涉密计算机中的涉密信息被删除或格式化后,通过一定的技术手段仍可以复原,连接互联网易造成泄密。73.为什么涉密计算机工作时电磁泄漏发射会导致泄密计算机工作时会辐射电磁波,窃密者使用定向天线对准作为窃取目标的计算机在方向搜索信号,然后采用特殊方法过滤掉无用信号,将所需的图像信号放大,计算机显示屏上的图像及信息即可复现,造成泄密。74.非涉密计算机保密管理主要有哪些要求严禁使用非涉密计算机存储、处理、传输涉密信息。涉密计算机与非涉密计算机之间进行信息交换,应采取保密防护措施。75.为什么涉密场所中连接互联网的计算机不能安装和使用摄像头等音视频输入设备涉密场所是集中制作、使用、存放涉密载体和处理涉密信息的地方,有的涉密载体可能摆放在办公桌上,工作人员的谈话也可能涉及国家秘密。如果涉密场所中连接互联网的计算机安装和使用音频、视频输入设备,极易被窃听、窃照,造成泄密。76.私人计算机和移动存储介质为什么不能用于存储、处理涉密信息私人计算机和移动存储介质属于私有财产,无法按照保密规定要求进行管理。同时,私人计算机和移动存储介质往往连接过互联网,存在很大的泄密隐患和安全风险,不能用于存储、处理涉密信息。77.为什么移动存储介质不得在涉密计算机和非法涉密计算机之间交叉使用移动存储介质在非涉密计算机上使用时,有可能被植入“木马”程序。当这个移动存储介质又在涉密计算机上使用时,“木马”窃密程序会自动复制到涉密计算机中,并将涉密计算机中的涉密信息打包存储到移动存储介质上。当移动存储介质再次接入连接互联网的计算机时,涉密信息就会被自动发往指定主机,造成泄密。七、 网络78.什么是涉密网络涉密网络是指存储、处理国家秘密信息的涉密计算机网络,按照存储、处理国家秘密信息的最高密级分为绝密级、机密级和秘密级。集中存储、处理工作秘密的网络,参照秘密级网络管理。79.涉密网络规划建设主要有哪些保密要求涉密网络应当根据存储、处理信息的最高密级确定密级,按照同步规划、同步建设的要求,依据国家保密规定和标准,制定分级保护方案,采取身份鉴别、访问控制、安全审计、密码保护等技术措施。建设完成后,应当由国家保密行政管理部门设立或者授权的保密测评机构进行检测评估,并经设区的市、自治州级以上保密行政管理部门审查合格,方可投入使用。80.涉密网络建设承建单位应如何选择涉密网络建设使用单位应在各级保密行政管理部门的指导与监督下,选择具有相应涉密资质的承建单位承担或者参与涉密网络的方案设计与实施、软件开发、综合布线、系统服务、系统咨询、风险评估、屏蔽室建设、工程监理和保密安防监控等。有技术实力的建设使用单位可以按照国家有关保密标准和规定组织自身技术力量自行进行方案设计和实施。81.涉密网络运行维护外包单位应如何选择涉密网络运行维护服务外包的,应当选择具有相应涉密信息系统集成资质的单位,签订保密协议,明确保密责任,落实保密管理要求。82.涉密网络中使用的设备、软件应满足那些保密要求涉密网络中使用的设备、软件应优先选用国产设备,确需选用进口设备的应进行详细调查和论证,不得选用国家保密行政管理部门规定禁用的设备或部件。涉密网络中的安全保密产品应选用经过国家保密行政管理部门授权的检测机构测评、符合国家保密标准要求的产品,计算机病毒防护产品应选用公安机关批准的国产产品,密码产品应选用国家密码管理部门批准的产品。83.涉密信息系统集成资质有哪些等级和种类涉密信息系统集成资质分为甲级和乙级两个等级。甲级资质单位可在全国范围内从事绝密级、机密级和秘密级信息系统集成业务,乙级资质单位可在注册地省(区、市)行政区域内从事机密级、秘密级信息系统集成业务。涉密信息系统集成业务种类主要包括系统、系统咨询、软件开发、综合布线、安防监控、屏蔽室建设、运行维护、数据恢复、工程监理等。84.涉密网络运行使用主要有哪些保密要求涉密网络应指定内部人员担任系统管理员、安全保密管理员、安全审计员;与互联网及其他公共信息网络实行物理隔离;统一采购、登记、标识、配备信息设备,并明确使用管理责任人;依据岗位职责严格设定用户权限;严格规范文件打印、存储介质使用等行为,严格控制信息输出;加强对用户操作记录的综合分析,及时发现违规或异常行为;将互联网及其他公共信息网络上的数据复制到涉密网络,应采取病毒查杀、单向导入等防护措施;涉密网络建设和运行维护采用外包服务的,应选择具有相应涉密信息系统集成资质的单位,签订保密协议,严格保密管理措施。85.涉密网络“三员”的基本职责有哪些系统管理员主要负责涉密网络的日常运行维护工作;安全保密管理员主要负责涉密网络的日常安全保密管理工作,包括用户账号管理以及安全保密设备和系统所产生日志的审查分析;安全审计员主要负责对系统管理员、安全保密管理员的操作行为进行审计、跟踪、分析和监督检查,以及时发现违规行为,并定期向涉密网络安全保密管理机构汇报相关情况。86.非涉密网络保密管理主要有哪些要求非涉密网络严禁存储、处理、传递涉密信息,发现涉密信息应立即删除并及时报告。不得在互联网及其他公共信息网络或者未采取保87.涉密网络与非涉密网络之间的信息交换主要有哪些保密要求在未采取防护措施的情况下,不得在涉密网络与互联网及其他公共信息网络之间进行信息交换。确需将互联网及其他公共信息网络上的数据复制到涉密网络中,应采取必要的防护措施,例如,使用一次性光盘刻录下载、设置中间机,或者使用经过国家保密行政管理部门批准的信息单向导入设备。88.为什么不能在政府门户网站上登载涉密信息政府门户网站是建立在互联网上的信息发布平台,在政府门户网站上登载涉密信息,相当于将涉密信息发布在互联网上。八、 涉密场所声光电磁防护89.常见的窃听方式主要有哪些常见的窃听方式主要有有线搭线窃听、无线窃听(包括专门的无线窃听器、手机窃听、智能终端窃听等)、激光探测窃听、定向探测窃听等。90.涉密场所防窃听应当采取哪些措施有线窃听,可通过建设专用电话网、采用光纤传输等方式进行防范;无线窃听,可通过建设电磁屏蔽室等方式进行防范;激光窃听,可通过加装能够阻挡激光的遮盖物或安装语音干扰装置等方式进行防范;定向窃听和振动窃听,可通过限制声源大小、实施隔声防护和管道消声、布置声掩蔽装置等方式进行防范。91.常见的窃照方式主要有哪些常见的窃照方式主要有间谍卫星窃照、高空侦察机窃照、照相器材窃照、手机窃照、专用小型设备窃照等。92.涉密场所防窃照应当采取哪些措施间谍卫星、高空侦察机对场所景象、建筑布局结构、大型设备等的窃照,可采取伪装技术手段进行防范;照相器材、手机、专用小型设备对涉密文件、小型设备等的窃照,可采取出入口控制(门禁)、视频监控手段和微型电子设备监测、金属探测等检查手段进行防范。93.常见的电磁泄漏发射方式主要有哪些常见的电磁泄漏发射方式主要有传导发射、辐射发射、耦合发射等。94.涉密场所电磁泄漏发射防护应当采取哪些措施涉密设备分散、涉密程度高的场所,可采用低泄射计算机进行防护;涉密设备集中、涉密程度高的场所,可采用建设电磁屏蔽室、配置电磁屏蔽机柜的方式进行防护;处理机密级及以下密级信息的设备,可采用配备视频干扰器的方式进行防护。九、 通信和办公自动化设备95.使用普通手机主要有哪些保密要求使用普通手机,不得在通信中涉及国家秘密;不得存储、处理、传输涉及国家秘密的信息;不得连接涉密信息系统、涉密信息设备或者涉密载体;不得存储核心涉密人员的工作单位、职务、红机电话号码等敏感信息;不得在涉密公务活动中开启和使用位置服务功能;在申请手机号码、注册手机邮箱或者开通其他功能时,不得填写禁止公开的涉密单位名称和地址等信息;不得使用未经国家电信管理部门进网许可的手机;不得使用境外机构、境外人员赠送的手机。96.使用电话机和传真机等通讯设备主要有哪些保密要求使用普通电话机、传真机不得谈论或传输涉密信息。传真涉密信息,必须使用国家密码管理部门批准使用的加密传真机。加密传真机只能传输机密级和秘密级信息,绝密级信息应送当地机要部门译发。97.使用复印机主要有哪些保密要求非涉密复印机不得复印涉密文件、资料。涉密复印件应安放在符合保密要求的场所,指定专人管理,不得与互联网等公共信息网等公共信息网络连接。启用前应进行保密技术检查检测。98.使用打印机和扫描仪主要有哪些保密要求非涉密打印机和扫描仪不得打印、扫描涉密文件、资料。涉密打印机和扫描仪不得与互联网等公共信息网络连接,与涉密计算机连接不得采用无线方式。涉密文件、资料打印机应进行审计记录。涉密文件、资料扫描应履行审批程序。99.涉密打印机、复印机、扫描仪、多功能一体机等办公自动化设备连入公共信息网络有哪些泄密隐患打印机、复印机、扫描仪、多功能一体机等办公自动化设备具有信息存储功能,一旦接入公共信息网络,可被境外情报机构通过网络远程控制,窃取设备内存储的信息,造成泄密。100.涉密存储部件信息消除和数据恢复主要有哪些保密要求涉密存储部件信息消除和数据恢复,应送交保密行政管理部门设立的工作机构或指定的单位进行,并严格履行清点、登记、交接手续。自行消除的,应采用符合国家保密标准的方法和工具,确保涉密信息无法还原。自行恢复的,应采取保密管理措施,确保涉密信息安全。
展开阅读全文
收藏
下载资源

加入会员免费下载





足球比分直播