您现在的位置: 通信界 >> 通信政策 >> 技术正文  
 
涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法
[ 通信界 / 中国电力通信网 / www.cntxj.net / 2007/10/9 8:30:04 ]
 

涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法

1998年10月27日  中保委、国家保密局 中保办发〔1998〕6号


第一章 总 则

第一条 为落实《中共中央关于加强新形势下保密工作的决定》中“涉及国家秘密的通信、办公自动化和计算机信息系统的建设,必须与保密设施的建设同步进行,报经地(市)级以上保密部门审批后,才能投入使用”的要求,规范审批工作,制定本办法。

第二条 审批工作应当坚持讲求科学,实事求是,既确保国家秘密又便利各项工作的原则。

第三条 本办法适用于地(市)级以上保密部门对涉及国家秘密的通信、办公自动化和计算机信息系统(以下简称涉密系统)的审批工作。

第四条 国家保密局主管涉密系统的审批工作。

第五条 本办法所称的通信、办公自动化和计算机信息系统是指以计算机、电话机、传真机、打印机、文字处理机、声像设备等为终端设备,利用计算机、通信、网络等技术进行信息采集、处理、存储和传输的设备、技术、管理的组合。

第六条 本办法所称的保密设施是指为防止涉密信息的泄露或者被非法窃取而采取的设备、技术和管理的组合。

第二章 审批权限

第七条 地(市)级以上各级保密局审批本行政区域内的涉密系统。跨区域的涉密系统由上一级保密局审批。

第八条 中央和国家机关各部门管理的涉密系统由各部门的保密工作机构审查,由部门主管保密工作的领导批准,并报国家保密局备案。国家保密局视情况进行核查或抽查。

第三章 审批程序

第九条 涉密系统投入使用之前,保密部门应 当对涉密系统主管部门(单位)报送的保密设施情况书面材料进行初步审查。报送的书面材料应当包括:

(一)涉密系统的用途、结构及软硬件配置的基本情况;

(二)涉密系统所处理信息的最高密级和涉密信息的运行状况;

(三)涉密系统采取的安全保密技术措施以及有关的认证结论或者审批件(复印件);

(四)涉密系统保密管理制度。

第十条 保密部门进行现场考察和测试。

第十一条 保密部门组织有关主管部门、专家对涉密系统的安全保密情况进行评估论证。

第十二条 保密部门对具备投入运行条件的涉密系统应当批准使用。对不完全具备投入运行条件的应指出存在的问题和漏洞,由其主管部门(单位)改进后另行报批;对不采取改进措施继续使用的,应当责令其主管部门(单位)停止使用。

第十三条 已经投入使用尚未经过审批的涉密系统,保密部门应当要求其主管部门(单位)报送保密设施情况的书面材料,并且按照上述程序进行审批。

第四章 审批内容

第十四条 涉密信息的定密制度和管理制度应当符合《中华人民共和国保守国家秘密法》及其实施办法和有关法规。

第十五条 涉密系统应当符合《计算机信息系统保密管理暂行规定》。

第十六条 涉密系统不得直接或间接国际联网,必须实行物理隔离。

第十七条 涉密系统的身份认证应当符合以下要求:

(一)口令应当由系统安全保密管理人员集中产生供用户选用,并有口令更换记录,不得由用户产生;

(二)处理秘密级信息的系统口令长度不得少于六个字符,口令更换周期不得长于一个月;处理机密级信息的系统,口令长度不得少于八个字符,口令更换周期不得长于一周;处理绝密级信息的系统,应当采用一次性口令或生理特征等强认证措施;

(三)口令必须加密存储,并且保证口令存放载体的物理安全;

(四)口令在网络中必须加密传输。

第十八条 涉密系统的访问控制应当符合以下要求:

(一)处理秘密级、机密级信息的系统,访问应当按照用户类别控制;

(二)处理绝密级信息的系统,访问必须控制到单个用户。

第十九条 涉密信息的存储、传输应当符合以下要求:

(一)秘密级、机密级信息应当加密传输。涉密系统完全处于其主管部门(单位)独立使用和管理的封闭建筑群内,可以只采取物理保护措施;

(二)绝密级信息应当加密存储、加密传输;

(三)使用的加密措施应当经过有关主管部门批准,并且与所保护的信息密级一级。

第二十条 涉密系统的审计跟踪应当符合以下要求:

(一)涉密系统应当有详细的系统日志,记录每个用户的每次活动(访问时间、地址、数据、程序、设备等)以及系统出错和配置修改等信息

(二)处理秘密级、机密级信息的系统,系统安全保密管理人员应当定期审查系统日志并作审查记录,审查周期不得长于一个月;

(三)处理绝密级信息的系统,应当能够检测并且记录侵犯系统的事件,及时自动告警。系统安全保密管理人员应当定期审查系统日志并作审查记录,审查周期不得长于一周。

第二十一条 涉密系统有关设备电磁泄漏发射应当符合以下要求:

(一)有关设备应当具有符合国家保密标准《电话机电磁泄漏发射限值和测试方法》(BMB—1)或者中华人民共和国公共安全和保密标准《信息设备电磁泄漏发射限值》(GBB—1)的相应标识;

(二)不符合GBB—1标准的设备在处理绝密级信息的系统中应当在符合国家保密标准的屏蔽室内使用;

(三)不符合GBB—1标准的设备在处理秘密级、机密级信息的系统中使用,应当安装经国家主管部门批准的干扰器;

(四)保密部门应当依据国家保密标准《使用现场的信息设备电磁泄漏发射测试方法和安全判据》(BMB—2),现场检查有关设备的电磁泄漏发射情况。

第二十二条 党政专用电信网应当符合《关于有线电通信保密技术要求暂行规定》和《党政专用电话网保密技术验收要求》。

第五 章附则

第二十三条 军队的涉密系统审批工作按军队的有关规定执行。

第二十四条 本办法由国家保密局负责解释。

第二十五条 本办法自发布之日起施行。

 

作者:中国电力通信网 合作媒体:中国电力通信网 编辑:顾北

 

 

 
 热点技术
普通技术 “5G”,真的来了!牛在哪里?
普通技术 5G,是伪命题吗?
普通技术 云视频会议关键技术浅析
普通技术 运营商语音能力开放集中管理方案分析
普通技术 5G网络商用需要“无忧”心
普通技术 面向5G应运而生的边缘计算
普通技术 简析5G时代四大关键趋势
普通技术 国家网信办就《数据安全管理办法》公开征求意见
普通技术 《车联网(智能网联汽车)直连通信使用5905-5925MHz频段管理规定(
普通技术 中兴通讯混合云解决方案,满足5G多元业务需求
普通技术 大规模MIMO将带来更多无线信道,但也使无线信道易受攻击
普通技术 蜂窝车联网的标准及关键技术及网络架构的研究
普通技术 4G与5G融合组网及互操作技术研究
普通技术 5G中CU-DU架构、设备实现及应用探讨
普通技术 无源光网络承载5G前传信号可行性的研究概述
普通技术 面向5G中传和回传网络承载解决方案
普通技术 数据中心布线系统可靠性探讨
普通技术 家庭互联网终端价值研究
普通技术 鎏信科技CEO刘舟:从连接层构建IoT云生态,聚焦CMP是关键
普通技术 SCEF引入需求分析及部署应用
  版权与免责声明: ① 凡本网注明“合作媒体:通信界”的所有作品,版权均属于通信界,未经本网授权不得转载、摘编或利用其它方式使用。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:通信界”。违反上述声明者,本网将追究其相关法律责任。 ② 凡本网注明“合作媒体:XXX(非通信界)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。 ③ 如因作品内容、版权和其它问题需要同本网联系的,请在一月内进行。
通信视界
华为余承东:Mate30总体销量将会超过两千万部
赵随意:媒体融合需积极求变
普通对话 苗圩:建设新一代信息基础设施 加快制造业数字
普通对话 华为余承东:Mate30总体销量将会超过两千万部
普通对话 赵随意:媒体融合需积极求变
普通对话 韦乐平:5G给光纤、光模块、WDM光器件带来新机
普通对话 安筱鹏:工业互联网——通向知识分工2.0之路
普通对话 库克:苹果不是垄断者
普通对话 华为何刚:挑战越大,成就越大
普通对话 华为董事长梁华:尽管遇到外部压力,5G在商业
普通对话 网易董事局主席丁磊:中国正在引领全球消费趋
普通对话 李彦宏:无人乘用车时代即将到来 智能交通前景
普通对话 中国联通研究院院长张云勇:双轮驱动下,工业
普通对话 “段子手”杨元庆:人工智能金句频出,他能否
普通对话 高通任命克里斯蒂安诺·阿蒙为公司总裁
普通对话 保利威视谢晓昉:深耕视频技术 助力在线教育
普通对话 九州云副总裁李开:帮助客户构建自己的云平台
通信前瞻
杨元庆:中国制造高质量发展的未来是智能制造
对话亚信科技CTO欧阳晔博士:甘为桥梁,携"电
普通对话 杨元庆:中国制造高质量发展的未来是智能制造
普通对话 对话亚信科技CTO欧阳晔博士:甘为桥梁,携"电
普通对话 对话倪光南:“中国芯”突围要发挥综合优势
普通对话 黄宇红:5G给运营商带来新价值
普通对话 雷军:小米所有OLED屏幕手机均已支持息屏显示
普通对话 马云:我挑战失败心服口服,他们才是双11背后
普通对话 2018年大数据产业发展试点示范项目名单出炉 2
普通对话 陈志刚:提速又降费,中国移动的两面精彩
普通对话 专访华为终端何刚:第三代nova已成为争夺全球
普通对话 中国普天陶雄强:物联网等新经济是最大机遇
普通对话 人人车李健:今年发力金融 拓展汽车后市场
普通对话 华为万飚:三代出贵族,PC产品已走在正确道路
普通对话 共享退潮单车入冬 智享单车却走向盈利
普通对话 Achronix发布新品单元块 推动eFPGA升级
普通对话 金柚网COO邱燕:天吴系统2.0真正形成了社保管