涉密信息系统严格设定用户权限,按照什么密级防护和什么授权管理的原则
发布网友
发布时间:2022-07-18 06:28
我来回答
共4个回答
热心网友
时间:2023-10-09 19:18
2 涉密计算机信息系统的建设
2.1基本原则
①适度安全的原则:由于信息泄露、滥用、非法访问或非法修改而造成的危险和损害相适应的安全。没有绝对安全的信息系统(网络),任何安全措施都是有限度的。关键在于“实事求是”、“因地制宜”地去确定安全措施的“度”,即根据信息系统因缺乏安全性造成损害后果的严重程度来决定采取什么样的安全措施。
②按最高密级防护的原则:涉密信息系统处理多种密级的信息时,应当按照最高密级采取防护措施。
③最小化授权的原则:涉密信息系统的建设规模要最小化,非工作所必需的单位和岗位,不得建设政务内网和设有内网终端;其次,涉密信息系统中涉密信息的访问权限要最小化,非工作必需知悉的人员,不得具有关涉密信息的访问权限。
④同步建设、严格把关的原则:涉密信息系统的建设必须要与安全保密设施的建设同步规划、同步实施、同步发展。要对涉密信息系统建设的全过程(各个环节)进行保密审查、审批、把关。要防止并纠正“先建设,后防护,重使用,轻安全”的倾向,建立健全涉密信息系统使用审批制度。不经过保密部门的审批和论证,信息系统不得处理国家秘密信息。
⑤注重管理的原则:涉密信息系统的安全保密三分靠技术,七分靠管理。加强管理可以弥补技术上的不足;而放弃管理则再好的技术也不安全。
热心网友
时间:2023-10-09 19:19
涉密信息系统严格设定用户权限,按照分层密级防护和最小授权管理的原则,控制涉密信息知悉范围。
热心网友
时间:2023-10-09 19:20
涉密信息系统严格设定用户权限,按照分层密级防护和最小授权管理的原则,控制涉密信息知悉范围
热心网友
时间:2023-10-09 19:20
最高密级,最小化授权