熱門標(biāo)簽:
大家好,今天小編關(guān)注到一個(gè)比較有意思的話題,就是關(guān)于網(wǎng)絡(luò)信息涉密安全知識(shí)測試的問題,于是小編就整理了4個(gè)相關(guān)介紹網(wǎng)絡(luò)信息涉密安全知識(shí)測試的解答,讓我們一起看看吧。
您好,保密測評(píng)網(wǎng)絡(luò)組主要測評(píng)網(wǎng)絡(luò)安全相關(guān)的內(nèi)容,包括但不限于網(wǎng)絡(luò)系統(tǒng)的安全性、網(wǎng)絡(luò)數(shù)據(jù)的保護(hù)情況、網(wǎng)絡(luò)應(yīng)用程序的漏洞情況、網(wǎng)絡(luò)通信的加密情況等。
其目的是評(píng)估網(wǎng)絡(luò)系統(tǒng)的安全性,發(fā)現(xiàn)并解決潛在的安全風(fēng)險(xiǎn),保護(hù)網(wǎng)絡(luò)系統(tǒng)的信息安全。
根據(jù)《涉密信息系統(tǒng)安全保護(hù)條例》,涉密信息系統(tǒng)應(yīng)當(dāng)由信息安全評(píng)估機(jī)構(gòu)進(jìn)行安全檢測評(píng)估。信息安全評(píng)估機(jī)構(gòu)應(yīng)當(dāng)是國家相關(guān)部門和行業(yè)組織認(rèn)可的,經(jīng)過審查合格后方可從事信息安全評(píng)估工作。
在評(píng)估過程中,信息安全評(píng)估機(jī)構(gòu)應(yīng)當(dāng)根據(jù)實(shí)際情況,采取先進(jìn)的技術(shù)方法和手段,從技術(shù)層面進(jìn)行全面和深入的評(píng)估,對(duì)涉密信息系統(tǒng)的安全性進(jìn)行評(píng)價(jià),包括評(píng)估涉密信息系統(tǒng)的安全防護(hù)能力、業(yè)務(wù)運(yùn)行安全、重要數(shù)據(jù)的安全、系統(tǒng)網(wǎng)絡(luò)的安全、物理環(huán)境的安全等方面。
評(píng)估完成后,信息安全評(píng)估機(jī)構(gòu)應(yīng)當(dāng)向涉密信息系統(tǒng)的管理部門提供評(píng)估報(bào)告,報(bào)告中應(yīng)當(dāng)詳細(xì)說明涉密信息系統(tǒng)的安全狀況,針對(duì)問題提出實(shí)際可行的改進(jìn)建議和防范措施,對(duì)經(jīng)評(píng)估合格的涉密信息系統(tǒng)發(fā)放安全保障認(rèn)證證明。
總之,檢測評(píng)估涉密信息系統(tǒng)的工作需要由經(jīng)過國家相關(guān)部門和行業(yè)組織認(rèn)可的信息安全評(píng)估機(jī)構(gòu)進(jìn)行,并采用先進(jìn)的技術(shù)方法和手段,深入評(píng)估涉密信息系統(tǒng)的安全性,為保護(hù)涉密信息系統(tǒng)的安全提供技術(shù)保障。
2010年10月1日起施行的,新的《中華人民共和國保密法》規(guī)定:國家秘密的保密期限,除另有規(guī)定外,絕密級(jí)不超過三十年,機(jī)密級(jí)不超過二十年,秘密級(jí)不超過十年。 第十四條規(guī)定: 機(jī)關(guān)、單位對(duì)所產(chǎn)生的國家秘密事項(xiàng),應(yīng)當(dāng)按照國家秘密及其密級(jí)的具體范圍的規(guī)定確定密級(jí),同時(shí)確定保密期限和知悉范圍。 第十五條規(guī)定: 國家秘密的保密期限,應(yīng)當(dāng)根據(jù)事項(xiàng)的性質(zhì)和特點(diǎn),按照維護(hù)國家安全和利益的需要,限定在必要的期限內(nèi);不能確定期限的,應(yīng)當(dāng)確定解密的條件。 國家秘密的保密期限,除另有規(guī)定外,絕密級(jí)不超過三十年,機(jī)密級(jí)不超過二十年,秘密級(jí)不超過十年。 機(jī)關(guān)、單位應(yīng)當(dāng)根據(jù)工作需要,確定具體的保密期限、解密時(shí)間或者解密條件。 機(jī)關(guān)、單位對(duì)在決定和處理有關(guān)事項(xiàng)工作過程中確定需要保密的事項(xiàng),根據(jù)工作需要決定公開的,正式公布時(shí)即視為解密。
對(duì)于專業(yè)人員來說,其都會(huì)使用一套專業(yè)的篩查軟件來檢查電腦等設(shè)備中是否存在涉密文件。只要啟動(dòng)軟件后,軟件系統(tǒng)就會(huì)根據(jù)關(guān)鍵字、敏感字等一定的查找規(guī)則對(duì)電腦進(jìn)行全面的掃描,然后將存在涉密可能的文件全部顯示到一個(gè)框中,供檢查人員進(jìn)行篩查。
這個(gè)是有專門的檢查保密的軟件,檢查是否存在安全漏洞一般都是根據(jù)現(xiàn)有已知的攻擊手段去判斷系統(tǒng)是否打好補(bǔ)丁,是否存在沒有關(guān)閉的網(wǎng)絡(luò)端口。
至于是否存在涉密文件,一般保密文件發(fā)放時(shí)都會(huì)有自己的特征碼、密鑰或關(guān)鍵詞等,通過索引檢查所有文件,去發(fā)現(xiàn)是否含有這些東西,類似于WINDOWS查找里的查找文件內(nèi)容一樣。
另外保密檢查軟件還會(huì)檢查上網(wǎng)痕跡,這些痕跡用一般的刪除沒有用,一樣能被查出來。看是否有違規(guī)的上網(wǎng)行為,是否訪問一些不該訪問的網(wǎng)絡(luò)。
到此,以上就是小編對(duì)于網(wǎng)絡(luò)信息涉密安全知識(shí)測試的問題就介紹到這了,希望介紹關(guān)于網(wǎng)絡(luò)信息涉密安全知識(shí)測試的4點(diǎn)解答對(duì)大家有用。