保密三合一
三合一参数
基于定制6芯USB端口的涉密优盘接入以及数据的传递
安全功能
基于光纤的单向传输,扰码技术向前纠错,确保数据准确传输。
管理功能
文件导入进度查看、存储目录配置、异常导入信息查询
基本配置
(硬件)
单向导入
(硬件)
外观
15cm×10cm×3.5cm
传输速度
Usb2.0接口的计算机传输速率可选,最大5MB/s
成功率
大于95%
兼容性
支持usb2.0和usb1.0,支持功耗小于500mA的通用移动存储介质
稳定性
平均无故障时间大于5000小时
噪音
不高于45dB
端口及类型
1个普通4芯usb端口,2个涉密6芯USB端口
专用安全U盘
(6芯)
外观
76mm×26mm×9s,写速度不小于2.5MB/S
容量
容量可选,最大32G
读写次数
15万次以上
稳定性
平均无故障时间大于5000小时
兼容性
基于usb2.0接口,即插即用
直流电源
220V+20V
数据线
输入端USB口(扁平口),输出口非USB口(方口)
互联网告警
外联监控系统有独立的互联网告警终端,所有终端计算机的违规外联信息除了在本级服务器告警外,还向互联网告警终端告警
涉密优盘
数据存储
可以向涉密优盘中写入或读取各种文件,在计算机中涉密优盘是一个可移动存储介质
安全认证
使用者通过口令进行身份认证,保障涉密信息安全
专有文件系统
涉密优盘采用国家保密局提供的专用ZYUF文件系统,通过这种专有文件系统的存储,可有效防止攻击者对存储数据的分析
山东中孚三合一介绍
山东中孚三合一介绍中孚涉密计算机及移动存储介质保密管理系统(三合一)首批通过国家保密主管部门测评,可有效解决涉密计算机及移动存储介质保密管理薄弱、泄密事件高发的问题,是涉密单位保密综合防护系统建设的最佳解决方案。
>>系统功能●违规外联管理控制能够监测并阻断涉密计算机通过多种方式接入互联网的违规行为,并能够向管理端发送报警信息●移动存储介质使用管理控制管理员可限定涉密专用优盘在系统内的使用范围,使其仅能在许可范围内的涉密计算机上交换数据。
涉密专用优盘无法接入非涉密计算机,普通优盘无法直接接入涉密计算机,从而杜绝移动存储介质的交叉混用●非涉密信息单向导入普通优盘可通过多功能导入装置,将存储的非涉密信息安全导入涉密计算机中>>系统组成●用户端软件实时监控涉密计算机的外联行为;对USB存储介质的使用进行安全接入控制和身份鉴别;与保密管理中心通讯,汇报在线状态,上报日志信息,接收并执行安全策略。
●涉密专用优盘具有国家保密局相关标准规定的外形、接口、内部数据格式,与多功能导入装置配合使用,完成涉密数据双向交互。
专用接口设计使涉密专用优盘无法插接到非涉密计算机上。
●多功能导入装置该装置通过USB接口与涉密计算机相连,提供两种优盘接入口:专用接口连接涉密专用优盘,实现涉密专用优盘的数据存取;通用接口连接普通优盘,利用光单向传输特性,实现非涉密数据的单向导入。
●保密管理中心对组织结构、责任人信息,涉密计算机和涉密专用优盘进行统一管理,对涉密计算机违规外联、设备违规、违规操作、涉密U盘使用等日志进行查询、统计,对联网主机提供即时的设备策略控制,信息修改、信息同步、客户端程序升级等功能。
●违规外联监控互联网报警平台接收涉密计算机发来的外联报警信息,通过网络单向导入设备实现报警信息接收服务器信息到报警信息处理服务器的实时传输。
>>系统特点。
保密资质认证三级最简配置清单
地址:成都市武侯区佳灵路5号红牌楼广场3号楼815 成都 . 北京 . 深圳 . 重庆 . 武汉 . 西安 总页数:1/2
第170条、涉密载体发放、清退、销毁不符合 《涉密信息系统产品检测证 要求的,扣3分 必备项 书》 第88条、涉密载体未按规定销毁的,扣3分 第128条、未进行涉密计算机和信息系统病毒 必备项 《公安部销售许可证》 杀毒软件(盒装版) 件,病毒库每周有更 和恶意代码查杀并及时升级样本库的,扣1 新。 分; 第98条、未按规定安装防盗报警装置的,扣3 必备项 无 红外电话防盗报警器 用于门、窗防盗报警 分 用于非涉密计算机的 第150条、未建立防止涉密信息上国际互联网 《涉密信息系统产品检测证 必备项 网络安全审计系统 互联网访问审计,实 或其他公共信息网络控制措施的,扣2分。 书》 现邮件的外发审计。 第151条、对外发布信息未经过保密审查的, 扣2分。 保密室装修(包括防盗 此处主要涉及保密室的装修事宜,包括实心墙、防盗门、三铁一器等等。因保密室的大小以及单位的具体场地因 素,所以价格只能是预估价格。 门、隔墙等) 保密专用碎纸机 各种书籍、杂志、宣传 此处费用为指导手册、墙上的墙画,制度上墙的装裱,会议记录本等各种杂七杂八的费用。 画贴 涉密计算机(台式机) 涉密中转机(台式机) 非涉密中转机(台式) 涉密打印机 涉密人员上岗培训费 审查商务费用 此处为涉密人员上岗许可证培训 审查商务费用,就是宴请、招待上门验收的工作人员,不确定是否需要。 普通打印机即可 此处均按最低配置的电脑进行核算
必备项 必备项 必备项
《涉密信息系统产品检测证 书》 《涉密信息系统产品检测证 书》 《涉密信息系统产品检测证 书》 《电磁泄漏发射防护证书》
红黑电源滤波隔离插座 保密会议移动通信干扰 仪(手机信号屏蔽仪) 或手机屏蔽柜
三合一保密协议
甲方(聘请方): [甲方名称]乙方(受聘方): [乙方名称]鉴于甲方从事的业务涉及国家秘密、商业秘密和知识产权,为保护这些信息的机密性,防止信息泄露,双方本着平等、自愿、公平、诚实信用的原则,特订立本保密协议。
第一条定义1.1 “保密信息”是指:(1)甲方在其业务活动中产生的、涉及国家秘密、商业秘密和知识产权的信息;(2)甲方授权乙方知悉的任何技术、商业、管理或其他方面的信息;(3)任何其他甲乙双方约定应予保密的信息。
1.2 “保密信息”不包括以下信息:(1)公开的信息;(2)在签订本协议前乙方已合法知悉的信息;(3)通过合法途径从第三方获得的、并非因违反本协议而获得的保密信息。
第二条保密义务2.1 乙方应严格遵守本协议的约定,对保密信息承担保密义务,未经甲方书面同意,不得向任何第三方泄露、披露、使用或允许他人使用保密信息。
2.2 乙方应采取一切必要措施,确保保密信息的安全,防止保密信息被泄露、丢失或被非法使用。
2.3 乙方应将其对保密信息的保密义务告知其员工、代理人等相关人员,并要求其遵守本协议的约定。
2.4 乙方应在本协议终止或解除后,立即将所有涉及保密信息的文件、资料等物品交还甲方,并确保不再保留任何与保密信息相关的资料。
第三条违约责任3.1 若乙方违反本协议的约定,泄露、披露、使用或允许他人使用保密信息,乙方应承担相应的法律责任,并赔偿甲方因此遭受的损失。
3.2 若乙方违反本协议的约定,给甲方造成损失的,乙方应承担相应的赔偿责任,包括但不限于直接经济损失、间接经济损失、名誉损失等。
3.3 若乙方违反本协议的约定,给甲方造成严重后果的,甲方有权解除本协议,并追究乙方的法律责任。
第四条协议期限本协议自双方签字盖章之日起生效,有效期为 [年] 年。
第五条争议解决4.1 本协议的签订、履行、解释及争议解决均适用中华人民共和国法律。
4.2 双方在履行本协议过程中发生的争议,应友好协商解决;协商不成的,任何一方均可向甲方所在地人民法院提起诉讼。
供应商保密、反商业贿赂及诚信协议(三合一)
合同附件一:保密协议保密协议甲方(采购方):乙方(供货方):鉴于乙方拟作为甲方供应商,在供销合作过程中,已经或将要接触或获得涉及甲方的保密资料,经甲乙双方友好协商,甲方愿意向乙方披露相关保密资料,乙方承诺按照本保密协议的约定对甲方的保密资料予以保密。
一、“保密资料”包括:甲方向乙方披露的与供销合作相关的所有商业秘密、技术秘密、产品或服务设计方案、甲方客户信息以及其他甲方尚未公开的资料;以上资料包括书面的、口头的、图形的、电磁的或其它任何形式的资料。
二、保密义务:1.乙方保证遵守国家法律和国家有关部门制定的保密法规,严格控制甲方所披露的保密资料,保护的程度不能低于乙方保护自己的保密资料。
无论如何,乙方对该保密资料的保护程度不能低于一个管理良好的企业保护自己的保密资料的保护程度;2.乙方保证采取所有必要的方法对甲方提供的保密资料进行保密,包括但不限于执行和坚持适当的作业程序来避免非授权透露、使用或复制保密资料;3.乙方保证在任何情况下,除依照法律强制性的要求外,不向任何第三方透露或披露甲方的保密资料以及本保密协议的存在或本保密协议的任何内容;4. 如果乙方基于法律、法规、判决、裁定(包括按照传票、法院或政府处理程序)的要求而必需披露相关的保密资料,乙方应当事先尽快通知甲方,同时,乙方应当尽最大的努力帮助甲方有效地防止或限制该保密资料的传播。
5. 乙方不得有损害甲方利益的其他泄密和使用行为。
三、保密资料的使用方式和不使用义务:1.乙方只能为完成供销合作而使用保密资料;2.除乙方为完成供销合作需要时而将保密资料披露给必需直接参与本项工作、必需知晓保密资料的职员之外,乙方不能将保密资料透露给其它任何人;3.未经甲方同意,乙方不能将此保密资料的全部或部分进行复制,但甲方委托乙方对目标公司进行尽职调查的除外;4.乙方应当告知并以适当方式要求其参与本项工作之雇员遵守本保密协议规定。
四、保密资料的交回:1.当甲方以书面形式要求乙方交回保密资料时,乙方应当立即交回所有书面的或其他有形的保密资料以及所有描述和概括该保密资料的文件;2.没有甲方的书面许可,乙方不得丢弃和处理任何书面的或其他有形的保密资料。
涉密计算机三合一系统
涉密计算机三合一系统涉密计算机三合一系统概述摘要:涉密计算机三合一系统是一种能够同时满足保密、高效和安全需求的计算机系统。
该系统集成了保密硬件、高性能处理能力和严格的安全措施,可广泛应用于国防、情报、军事和其他对保密性要求极高的领域。
本文将探讨涉密计算机三合一系统的设计原理、技术特点以及应用场景。
一、引言涉密计算机系统是为了满足国家安全和保密需求而研发的一种特殊计算机系统。
传统的涉密计算机系统通常由保密硬件和软件组成,其设计目标是确保信息的保密性。
然而,随着计算机技术的发展和应用场景的多样化,仅仅有保密性的计算机系统已经不能满足现代需求。
因此,涉密计算机三合一系统应运而生。
二、设计原理涉密计算机三合一系统以满足保密、高效和安全为核心设计原则。
系统采用双层保密硬件设计,其中第一层硬件用于存储和处理保密信息,第二层硬件用于处理非保密信息,从而实现了信息的分离和隔离。
此外,系统还采用了高性能、多核的处理器,提供了强大的计算能力和处理速度。
另外,系统还采用了各种安全措施,包括加密通信、访问控制和审计等,以保障系统的安全性。
三、技术特点1. 双层保密硬件设计:该设计能够有效地将保密信息和非保密信息进行隔离,防止信息泄露。
2. 高性能处理器:系统使用高性能、多核的处理器,以提供快速的计算能力和高效的数据处理,满足复杂计算任务的需求。
3. 安全措施:系统采用多种安全措施,包括加密通信、访问控制和审计等,以确保系统的安全性。
4. 数据备份和恢复:系统具有完善的数据备份和恢复机制,以确保系统数据的完整性和可靠性。
5. 用户友好性:尽管系统的安全性非常重要,但系统的用户也应该能够轻松操作和使用。
因此,系统在设计时注重用户友好性,以降低用户学习和使用的难度。
四、应用场景涉密计算机三合一系统可广泛应用于以下领域:1. 国防和军事:系统可用于国家安全、军事情报等领域,提供安全性和高性能的计算能力。
2. 情报和安全部门:系统可用于情报收集、数据分析和安全威胁识别等任务,确保敏感信息的保密性。
1、保密技术防护专用系统
1、保密技术防护专用系统中孚三合一保密安全综合管理系统:2、网络物理隔离系统:中孚HDP-III K720SE+ (PCI-E)隔离卡另增配500G硬盘实现内外网双硬盘双网络物理隔离和移动存储介质管理系统>>功能特点1、支持PCI EXPRESS X1,PCI EXPRESS X16。
2、即插即用,切换界面自动显示。
3、实时切换,保留原工作现场,切换回来后可继续工作。
4、自动监控内网系统违规外联行为,外联报警阻断。
5、支持ip地址绑定,防止内外网线误连。
6、有鲜明的网络状态指示灯并且自动识别硬盘状态,防止内外网硬盘对置。
7、支持多级密码保护,可设置管理密码、切换密、卸载密码。
8、检测可移动存储设备,在内外网切换过程中全面检测光驱、软驱和USB存储设备的使用.9、支持千兆RJ45的双布线网络环境。
10、支持热键便捷切换。
11、两种启动方式并存,兼容性好。
12、支持软硬件兼容唤醒功能。
13、管理软件附加文件加解密、清除历史记录等功能。
14、界面美观,可根据用户需要定制真彩图形界面。
15、支持省电模式,计算机从待机休眠状态唤醒后可正常使用。
16、配置高压电容防雷击,有效保护主板及硬盘。
17、支持内存清除、CMOS防改写、BIOS信息提示的功能。
18、应用广泛,支持Windows XP/2000/Vista、Windows7等主流操作系统。
矚慫润厲钐瘗睞枥庑赖賃軔。
3、保密专用电脑(文印室)联想扬天R4900D商用电脑,配20寸液晶配置i3 4160 4g内存500g硬盘1g独立显卡保密专用软件购置保密预防系统表。
保密安全知识竞赛
保密安全知识竞赛1.公民和组织维护国家安全的义务不包括? ___ ()A.主动查证危害国家安全活动的线索B.如实提供所知悉的涉及危害国家安全活动的证据C.为国家安全工作提供便利条件或者其他协助D.保守所知悉的国家秘密2.国家秘密是关系国家安全和利益,依照 ____确定,在一定时间内只限一定范围的人员知悉的事项。
()A.工作需要B.个人意愿C.领导指示D.法定程序3.某文件为机密级,除另行规定外,该文件保密期限最长可以确定为____ 。
()A.5年B.10年C.20年D.30年4.下列做法正确的是____。
()A.用涉密计算机连接互联网B.擅自卸载保密技术防护专用系统(“三合一”)C.在涉密计算机上使用普通优盘D.涉密计算机及时安装和升级专业“木马”查杀工具5.下列不属于国家秘密的是? ____()A.国家事务重大决策中的秘密事项B.国民经济和社会发展中的秘密事项C.科学技术中的秘密事项D.某网络公司经营中的秘密事项6.机关、单位对所产生的国家秘密事项,应当按照国家秘密及其密级的具体范围的规定确定密级,同时确定____和知悉范围。
()A.保密期限B.定密责任人C.承办人D.公开日期7.将未经安全技术处理的退出使用的涉密计算机、涉密存储设备____或者改作其他用途的。
依法给予处分;构成犯罪的,依法追究刑事责任。
()A.赠送B.出售C.丢弃D.以上都是8.下列做法符合规定的是? ()A.航天爱好者小刘使用无人机对某军事机场进行拍摄,并在互联网上与好友分享B.某机关单位工作人员用普通快递将一份秘密级文件邮寄给上级单位C.某废品收购站工作人员宋某在一批废品中发现两份机密级文件,立刻采取保护措施,并及时报告保密行政主管部门D.某事业单位工作人员李某,将一份秘密级文件用手机拍摄保存,但没有外传9.国家对在保守、保护国家秘密以及____等方面成绩显著的单位或者个人给予奖励。
()A.隐藏国家秘密B.遵守保密规定C.健全保密制度D.改进保密技术、措施10.国家工作人员或者其他公民发现国家秘密已经泄露或者可能泄露时,应当立即____并及时报告有关机关、单位。
涉密信息系统三合一设备操作手册
涉密信息系统三合一设备操作手册涉密信息系统三合一设备操作手册一、引言在当今信息时代,信息安全问题备受关注。
涉密信息系统是指用于存储、处理或传输国家秘密和其他重要涉密信息的信息系统。
为了保障国家安全和重要利益,涉密信息系统的安全性至关重要。
而涉密信息系统三合一设备,作为保障信息安全的重要设备之一,其操作规范和技术要求也备受重视。
本文将介绍涉密信息系统三合一设备的操作手册,并深入探讨其操作流程、注意事项和技术要求等内容,以帮助读者更全面、深入地理解这一重要主题。
二、操作手册概述1. 操作手册的作用涉密信息系统三合一设备操作手册是为了规范操作人员的操作行为,提高设备的使用效率和安全性。
通过学习本操作手册,操作人员可以掌握设备的操作流程、注意事项和故障处理方法,以确保设备的正常运行和信息安全。
2. 适用范围本操作手册适用于所有使用涉密信息系统三合一设备的操作人员,包括但不限于系统管理员、维护人员和操作员。
三、操作流程1. 设备启动与关闭(1)启动前的准备工作:检查设备外部连接线、电源线是否牢固;插上电源线,并确保电压稳定;打开主电源开关。
(2)按照设备说明书操作,启动设备并进行自检。
在自检完成后,设备将进入正常工作状态。
(3)关闭设备时,应先结束所有正在进行的操作,然后按照设备说明书的操作流程,依次关闭设备,最后关闭主电源开关。
2. 操作规范(1)操作人员应熟悉设备的基本操作流程和功能模块,严格按照操作手册进行操作。
(2)在操作过程中,应随时关注设备的运行状态,及时处理异常情况。
(3)操作人员应按照设备说明书的要求进行设备维护和保养,确保设备的安全运行。
3. 数据处理(1)涉密信息系统三合一设备主要用于存储、处理和传输涉密信息,操作人员应严格按照信息安全相关规定管理设备。
四、注意事项1. 设备维护(1)设备维护应由经过培训并取得相关资质的维护人员进行,维护过程应详细记录。
(2)定期对设备进行清洁,防止灰尘积聚和电子元件老化。
保密技术防护专用系统
保密技术防护专用系统计算机在使用过程中的安全、合规性检查是保密检查的工作重点,也是涉密单位和重要企业的日常保密安全检查工作要点。
对越权保存、制作涉密文件,涉密与非涉密存储介质交叉使用,未经授权的网络联接、文件上传、下载等违规行为进行检查;对未经批准的计算机硬件环境的变动、软件环境的更改等行为实施有效的检查;对计算机运行环境的安全可靠性进行评估,发现并有效地阻止泄密事件的发生,拥有准确、高效的智能化检查工具是开展保密检查工作的重要辅助手段。
北京联华中安信息技术有限公司长期致力于信息安全领域的产品研究与开发,紧贴国家政策和新的保密检查技术标准,在多年积累的安全检查技术与应用的基础上,研制了保密技术防护专用系统。
产品简介:保密技术防护专用系统(简称“三合一”)为中央指定涉密机关单位必须安装的产品,本产品针对当前突出的安全保密问题进行功能定位,在符合国家保密标准的涉密环境中使用,重点解决违规性操作导致过失泄露秘密问题。
经过多次产品检测、用户试用和技术改进,“三合一”产品采用并集成了国内先进技术,可以有效解决涉密计算机违规互联网和移动存储介质交叉使用问题,功能符合当前的安全保密需求。
功能特性:用户端功能1、违规外联报警2、违规外联阻断3、专用U盘读写4、通用U盘控制5、外部信息导入1、专用U盘注册2、涉密终端注册3、违规外联审计4、U盘接入审计单向导入装置功能1、利用光单向传输特点,提供从普通U盘到涉密机单向无反馈的硬件传输通道。
2、外端提供普通移动存储介质通用接口3、内端提供涉密移动存储介质专用接口4、提供数据自动导入、导入数据校验功能5、传输速率不低于500 kb/s,文件传输成功率不低于99.99%产品安全性1、用户端软件需在管理终端注册并经过授2、用户软件具有自我保护功能。
即使在安全模式下,普通用户无法中断该软件的进程,也无法删除、卸载该软件3、保证本地审计信息(如违规外联记录、移动存储介质及访问记录等)安全。
中孚三合一保密安全综合防护系统
中孚三合一保密安全综合防护系统根据国家保密局最新要求,涉密计算机必须配备具有"违规外联监控"、"移动存储介质使用管控"和"非涉密信息单向导入"等功能的专用保密防护系统。
本产品是在通过国家保密局认证的"违规外联监控系统"和"移动存储介质保密管理系统"两个产品基础上,进一步研发"无反馈单向导入系统",并进行系统整合,形成"保密安全综合防护系统",满足最新保密形势的要求。
该产品通过互联网监控中心、保密管理中心、终端安全防护软件、无反馈单向导入系统、安全专用U盘,形成一个整体性的解决方案。
本产品对内网的涉密计算机进行有效的违规外联监管,并及时通知保密管理干部,杜绝涉密计算机违规外联的可能,保障涉密内网的安全。
移动存储介质由单位统一发放,并建立严格的登记、使用、审计等技术措施和管理制度;与非密载体严格区分,不能既处理涉密信息,又用来上互联网;要严格控制携带移动存储介质外出,在非涉密计算机机上无法使用涉密设备,并记录违规行为;对涉密U盘,进行身份鉴别,使用先进的指纹验证技术,保证用户的数据安全;记录涉密U盘的使用情况,对用户在涉密U盘中的相关操作进行记录;对U盘数据进行保护,保证用户数据的双重安全;对不使用的文件进行销毁处理,防止不法用户对已经删除数据进行恢复。
用户端进行自我保护,防止用户自行卸载或删除客户端,使用户端更加安全牢固;提供外来涉密信息的单向导入,为用户外来的涉密数据交换提供方便。
产品功能特点:违规外联监管:实时监控使用普通电话线、ISDN、ADSL、无线网卡、GPRS/CDMA、双网卡、代理服务器等各种方式导致的内外网互联行为;访问控制:角色管理分配明确、角色对相关功能的管理必须通过身份鉴别;主机USB接口接入控制:普通U盘不能接入,安全专用U盘经授权后才能接入;U盘的支持:安全专用U盘、指纹U盘。
企业涉密计算机和移动存储介质保密管理规定直接使用
×××公司涉密计算机和移动存储介质保密管理规定第一章总则第一条为规范×××公司涉密计算机、移动存储介质的管理,确保国家秘密、企业商业秘密安全,根据国家保密法规,制定本规定;第二条本规定所称的涉密计算机是指处理、存储涉密信息的台式电脑和笔记本电脑;本规定所称的涉密移动存储介质,是指专门用于存储国家秘密和企业商业秘密信息的移动介质,包括但不限于U盘;第三条涉密计算机及涉密移动存储介质的管理,遵循“统一购置、统一编号、统一备案、跟踪管理、集中报废”的原则,严格控制发放数量和范围;第四条×××公司保密委员会对×××公司本部及各所属单位负有指导、监督、检查职责;本部有关部门及各各所属单位负责人对本部门、本单位执行本规定负有指导、监督、检查职责;第五条本规定适用于×××公司本部及各所属单位第二章配发与安装第六条×××公司有关部门使用的涉密计算机和涉密移动存储介质,由×××公司办公室保密办公室根据工作需要统一申请、统一购置、统一配发,各所属单位使用的涉密计算机和涉密移动存储介质由本单位保密办根据工作需要统一申请、统一购置、统一配发;购置的涉密计算机和涉密移动存储介质,应符合国家保密局的有关技术标准和要求;第七条涉密计算机和涉密移动存储介质配发前,需在显眼位置粘贴红色密级标识,密级标识应包括设备的密级加五角星如机密★、秘密★、编号、部门、管理人员、使用人员、启用日期等要素,涉密计算机需安装符合国家保密标准要求的保密技术防护系统简称“三合一”系统,并建立管理台账,登记备案;第八条涉密计算机软、硬件由保密办负责统一安装,其他部门和个人不得私自安装;需要安装时应由保密办负责安装软件,并逐一进行登记;第九条涉密计算机必须安装和启用具有实时监控功能的病毒防护软件和木马查杀软件,并定期进行计算机漏洞扫描,发现漏洞,及时修补;未经病毒检测的软件和数据禁止在涉密计算机上使用;第十条涉密计算机安装时不允许进行各种形式的有线及无线的网络连接包括与电话线、传真机连接,不允许使用无线功能的键盘、鼠标进行操作;第十一条涉密计算机所在的场所,应采取必要的安全防护措施和保密提示,严禁无关人员使用涉密计算机;第三章使用与保管第十二条涉密计算机和涉密移动存储介质明确专人负责管理,专人专用,使用部门需指定专人负责涉密计算机和涉密移动存储介质的日常维护和管理工作;第十三条涉密计算机管理人员应建立涉密计算机使用与维护台账见附件,如实记录、反应每次登录、操作、维护的内容,以便回溯追踪;第十四条涉密计算机必须凭密码登录,管理人员应定期修改机器登录密码, 原则上,秘密级计算机更换周期不得长于1个月,机密级计算机密不得长于1周;密码有英文大小写、数字和特殊字符中两者以上的组合,秘密级计算机密码要求8位以上,机密级计算机密码要求10位以上;第十五条涉密计算机管理人员和使用人员,应严格遵守国家保密法律法规和×××公司的各项保密规章制度,认真履行职责,确保涉密计算机的安全、保密;未经批准,不得对外提供内部信息、资料以及用户名、口令等内容;第十六条涉密计算机管理人员、使用人员调离时,应将有关资料移交其他授权的管理人员、使用人员;接替的管理人员、使用人员应对系统重新进行调整,重新设置用户名和密码;第十七条涉密计算机存储的涉密信息应有密级标识;文档、图表、图形、数据等涉密信息,要在首页显着位置设置密级标识,无法在首页标注的,将密级标识标注在文件名称的后面;涉密计算机一般不得用于处理、存储非涉密信息;第十八条涉密计算机内存储的国家秘密信息输出时,接受输出信息的载体均要按照相关涉密载体的保密管理规定进行管理;第十九条涉密计算机需要使用涉密移动存储介质前,应先检查涉密移动存储介质是否存在病毒、木马等恶意程序;涉密移动存储介质严禁在非涉密计算机上使用;第二十条涉密移动存储介质应当存储与之相对应密级的信息,高密级的信息不得存储在低密级的移动存储介质内;绝密级移动存储介质只能存储绝密级信息,机密级移动存储介质确需存储秘密级信息时,应按机密级进行管理;第二十一条使用涉密移动存储介质应当在符合保密要求的办公场所,确因工作需要带出办公场所的,秘密级的需经部门领导批准,机密级以上的需经分管领导批准,报保密办备案并采取严格的保密措施;严禁将涉密移动存储介质借给外单位或转借他人使用;携带涉密移动存储介质外出,应使涉密移动存储介质始终处于携带人的有效控制之下;携带绝密级信息的涉密移动存储介质外出的,应保证二人以上同行;禁止携带存储绝密信息的涉密移动存储介质参加涉外活动或出国境;确因工作需要携带机密级、秘密级移动存储介质出国境的,应当按照有关保密规定办理批准和携带出国境手续;第二十二条涉密移动存储介质在部门之间相互转移信息时,秘密级的由部门领导批准,机密级以上的须经保密办分管领导批准,对介质编号、转移信息密级和内容要履行严格的登记手续;第二十三条保存涉密移动存储介质存放必须选择安全保密的场所和部位,并存放在保密设备里;第二十四条严禁使用个人存储介质或非涉密存储介质存储国家秘密、企业商业秘密信息;第二十五条密办应每半年对分发给有关部门的涉密移动存储介质进行一次清查、核对,并做出文字记录,发现丢失的应及时查处;第四章维修及销毁第二十六条涉密计算机需要维修的,由保密办负责维修,或到指定的维修单位维修;涉密计算机送修前必须将涉密存储部件拆除并妥善保管;如需请外来人员维修,应派保密办保密管理人员全程监督修理过程;第二十七条涉密计算机需要报废的,由保密办按照国家涉密载体管理的有关规定办理;涉密计算机报废前,应进行脱密处理;第二十八条禁止将涉密计算机转为非涉密环境使用,禁止进行公益捐赠或销售;第二十九条对不能使用、不再使用或需要报废的涉密移动存储介质,应及时上交保密办,由保密办统一集中到国家保密局指定的销毁机构进行销毁,其他部门和个人不得私自处理;第五章罚则第三十条涉密计算机和涉密移动存储介质使用管理人员违反本规定,情节较轻的,由×××公司保密办给予批评教育;情节严重的,由×××公司保密委员会通报批评;构成犯罪的,移交司法机关,依法追究刑事责任;第六章附则第三十一条本规定由×××公司办公室保密办公室负责解释;第三十二条本规定自发布之日起实施;。
2023年保密工作计划范本(二篇)
2023年保密工作计划范本在线学习与考试系统是充分利用信息化手段,实现集团宣传教育工作的信息化,解决依靠传统方式造成的成本高,灵活性差的问题,本平台能够实现宣传教育工作的信息化,做到宣传、学习、教育、学习、考试统一联动,突破时间和空间的限制,提高宣传教育工作的效率和质量。
1、功能:用户管理。
建立统一的用户管理,对用户初始化、登录验证及日常信息维护进行管理。
学习资料管理:增删改学习课程及有关资料。
题库管理:增删改题库、导入题目。
在线学习管理。
学习人、时间、结果登记及查询统计。
在线出题。
自动生成试卷。
在线考试。
自动记录答题并打分,分数查询统计。
数据分析。
学习考试情况统计分析,数据利用。
后台管理。
用户及系统后台维护管理。
2、费用明细。
____万元。
并发数大于500。
二、集团全系统保密工作评价系统(单机版)____保密工作计划1、功能:通过软件方式对集团全系统实现保密评价工作。
软件分为客户端和服务端。
客户端:通过光盘或其它途径发放软件包,下属单位按说明书要求____并根据单位保密实际情况打分。
导出文件,通过刻盘或其它文件发送方式报送集团本部。
管理端:集团本部____服务端,对各单位上报数据进行导入汇总。
在服务端可查看各单位的基础信息、历史数据、查看内容、查看报告、评价审核等信息。
可根据提交时间查看企业列表、企业评价排名、分类统计、分类排名等功能。
使集团能够一目了然的掌握集团所有的保密评价信息和情况,做到有据有依。
2、费用明细:管理端软件:____元/套;客户端:____元/单位____家____元。
三、____计算机安全防护1、桌面安全管理系统:根据调查,____%以上的信息泄露来自于内部。
而直接从个人计算机中盗取信息是最常见最普遍的内部____隐患。
____计算机桌面安全管理系统就是对____计算机终端和终端机器上的文件进行加密和管理。
该系统采用usbkey硬件和软件结合的方法,对个人计算机及计算机上存放的文件进行有效保护和控制,并保证个人计算信息的____性、完整性、以及不可抵赖性,对____计算机管理提供强有力的技术手段。
三合一保密
◆用户端程序:安装在每台终端计算机上配合控制台对终端计算机进行安全监控的代理程序,包括涉密终端 和涉密单机。
◆操作员身份钥匙:包括管理员身份钥匙和审计员身份钥匙,使用不同的身份钥匙登录系统可以实现相应的 管理功能。
系统应用
图1系统构成系统包括用户端软件、管理端软件、多功能导入装置、涉密专用优盘、管理员身份钥匙、审计员 身份钥匙、加密狗七个部分,构成如图1所示。 ◆服务器程序:安装在Windows 2000 /2003操作系统上,可以 放置在机房中,由控制台进行控制,与终端直接,并将所有信息存储在数据库中。
谢谢观看
三合一保密
防非法外联的组合产品
01 产品概述
03 产品功能
目录
02 系统应用 04 应用范围
三合一产品是指U盘单向导入装置、专用涉密U盘和涉密计算机防非法外联的组合产品。
“三合一”保密安全管理系统由软、硬件两大部分组成,通过在受控主机上安装代理程序与部署控制器(硬 件),对受控主机的USB移动存储介质进行授权认证管理与审计,对受控主机可能的信息外泄渠道进行封堵,对 信息通过USB移动存储设备向涉密计算机传输进行物理层的单向控制,有效防止涉密信息在信息传输过程中反向 地流入USB移动存储设备,从根本上解决了“摆渡木马”等间谍软件对涉密信息的威胁。
◆多功能导入装置:在安装本系统软件的涉密终端上通用。其专用接口连接涉密专用优盘,实现涉密专用优 盘的数据存取;通用接口连接普通优盘,可以将非涉密通用优盘内的非涉密数据单向导入到涉密计算机。
◆涉密专用优盘:具有规定的外形、接口、内部数据格式、唯一ID和认证方式。用于和多功能导入装置配合 使用完成优盘与计算机的双向涉密数据交互。
三合一涉密设备管理制度
第一章总则第一条为加强涉密设备管理,确保国家秘密安全,根据《中华人民共和国保守国家秘密法》及有关法律法规,制定本制度。
第二条本制度适用于我国境内所有涉密设备的采购、使用、保管、维修、销毁等环节。
第三条涉密设备是指用于存储、处理、传输国家秘密信息的计算机、网络设备、通信设备等。
第四条涉密设备管理应遵循以下原则:(一)保密原则:确保涉密设备不泄露国家秘密信息;(二)安全原则:确保涉密设备运行稳定,防止设备故障导致国家秘密信息泄露;(三)规范原则:严格执行国家有关涉密设备管理的法律法规、政策和技术标准;(四)责任原则:明确各级人员职责,落实责任追究制度。
第二章涉密设备采购第五条涉密设备采购应严格按照国家有关法律法规和采购程序进行。
第六条采购单位应选择具备相应资质的供应商,确保采购设备符合国家保密要求。
第七条采购涉密设备时,应向供应商提供相关资质证明文件,并签订保密协议。
第八条采购的涉密设备应经过国家保密行政管理部门的检测、鉴定,确保其符合国家保密标准。
第三章涉密设备使用第九条涉密设备的使用单位应建立健全涉密设备使用管理制度,明确使用范围、使用人员、使用时间等。
第十条涉密设备的使用人员应经过保密教育培训,掌握涉密设备的使用方法和保密要求。
第十一条涉密设备的使用人员应严格执行以下规定:(一)不得将涉密设备带出工作场所;(二)不得将涉密设备用于非涉密用途;(三)不得在涉密设备上存储、处理、传输非涉密信息;(四)不得擅自修改、删除涉密设备上的保密信息;(五)不得擅自复制、传播涉密设备上的保密信息。
第十二条涉密设备的使用单位应定期对使用情况进行检查,确保涉密设备安全运行。
第四章涉密设备保管第十三条涉密设备应妥善保管,防止丢失、损坏或被窃取。
第十四条涉密设备的保管人员应经过保密教育培训,熟悉涉密设备的保管要求。
第十五条涉密设备的保管应采取以下措施:(一)设置专门的涉密设备保管场所,确保场所安全、保密;(二)实行双人保管制度,确保涉密设备安全;(三)定期对涉密设备进行检查、维护,确保设备运行正常;(四)对涉密设备进行登记、统计,建立设备档案。
三合一保密竞业协议
甲方(以下简称“公司”)与乙方(以下简称“员工”)在平等、自愿、公平、诚实信用的原则基础上,就乙方在任职期间及离职后对公司商业秘密的保护、竞业限制以及相关事宜,经友好协商,达成如下协议:一、保密条款1. 定义:本协议中的“商业秘密”是指公司拥有的、不为公众所知悉、能为公司带来经济利益或具有潜在经济利益,且经公司采取保密措施的技术信息、经营信息以及其他信息。
2. 保密义务:乙方在任职期间及离职后,对公司的商业秘密负有保密义务,不得以任何方式泄露、传播或使用公司的商业秘密。
3. 保密范围:本协议所涉及的保密内容包括但不限于以下方面:(1)公司的经营策略、市场分析、客户名单、技术资料、设计图纸、研发成果等;(2)公司的产品、技术、服务及其相关资料;(3)公司的合作伙伴、供应商、客户信息;(4)其他公司认为属于商业秘密的信息。
4. 保密期限:乙方离职后,仍需遵守本协议约定的保密义务,保密期限自离职之日起计算,至公司商业秘密不再具有保密价值之日止。
二、竞业限制条款1. 定义:本协议中的“竞业限制”是指乙方在离职后一定期限内,不得在与其所在公司具有竞争关系的公司或企业中担任任何职务,不得直接或间接从事与公司业务相关的活动。
2. 竞业限制范围:乙方在离职后,不得在以下范围内从事与公司业务竞争的活动:(1)公司所在行业或领域的同类型业务;(2)与公司有合作关系的业务;(3)其他公司认为可能对公司构成竞争的业务。
3. 竞业限制期限:乙方离职后,竞业限制期限为自离职之日起计算,一般为一年。
4. 经济补偿:甲方在竞业限制期限内,按月向乙方支付经济补偿,具体金额由双方协商确定。
三、违约责任1. 乙方违反本协议约定的保密义务或竞业限制义务,给甲方造成损失的,乙方应承担相应的法律责任,包括但不限于赔偿甲方经济损失。
2. 甲方违反本协议约定的经济补偿义务,应按约定支付经济补偿,并承担相应的法律责任。
四、其他1. 本协议一式两份,甲乙双方各执一份,自双方签字(或盖章)之日起生效。
保密设备硬件
对三合一产品进行调整管理
4
朗威V1。0三合一管理端
1套
对客户端软件进行管理,策略的发放
5
江民防病毒软件
1套
满足对涉密计算机病毒查杀功能
6
成都网安V2。0恶意程序辅助检测系统
1套
主要用于中间机木马查杀
7
3G手机屏蔽器
1台
涉密会议使用
8
红黑电源插座
3个
涉密计算机配置
9
Байду номын сангаас视频监控系统
1套
6个YS—58A鹰视红外彩色摄像头及19AOC液晶显示器、海康DS-8108HF硬盘录像机
10
红外入侵报警器
2套
用于门窗的非法入侵报警
11
防盗门
1套
用于保密室安全管理
序号
设备名称
数量
主要功能、技术指标
1
主机监控与审计系统v6。6(北信源)
3套
涉密内网中计算机的管理及控制,所有接口的管控及介质的统一的管理发放,信息管理主管可随时了解终端用户的使用情况等
2
朗威V1.0三合一产品
1套
单导盒(2个专用接口)、软件、专用U盘.单导盒可在装有软件机器上通用。
3
朗威V1。0三合一软件
保密工作简报
保密工作简报保密工作简报2月3日下午,XXX对XXX的计算机网络和门户网站进行了保密体检。
经过逐个排查,发现问题并现场指导及时解决。
同时,要求各科室办公电脑必须专机专用、专盘专用,U盘不能和上网电脑交叉使用,坚持涉密信息不上网、上网信息不涉密;门户网站和邮箱里上传的过期文件、信息必须及时清理;单位办公邮箱、U盘和个人使用的邮箱、U盘不能交叉使用;政府信息公开审批手续必须先审查后公开和“一事一审”制度。
通过体检,每个科室的办公人员提高了保密意识,加强了保密防范,为下步保密工作的开展打下了良好的基础。
为进一步做好新形势下的保密工作,提高全体职工的保密意识,于20XX年11月21日上午,XXX组织全体职工参加了由XXX授课的保密知识专题讲座。
田副局长以加强新时期保密工作为主题,全面深入解读了保密工作相关法律法规,分别从保密法实施条例的重要意义、深化网络保密管理、加强电子政务外网和互联网保密管理等方面要求全体干部职工严守“安全底线”,杜绝失密、泄密事件发生。
会上保密局副局长还通报了近年全区失密、泄密案件情况,结合案例分析说明保密工作责任重于泰山,提升了全体职工的政治责任感。
通过开展保密知识专题讲座,加强了全体干部职工的保密意识,丰富了保密知识,提升了局的保密工作水平。
同时,进一步加深了全体干部职工的保密责任感,大家认识到“保密工作无小事”,纷纷表示今后警惕身边的泄密隐患,共筑坚强的保密防线。
根据《关于做好涉密资质单位保密检查工作的通知》文件的具体要求,公司组织开展了保密工作自查自纠工作。
一是保密工作领导责任制落实情况:公司保密委员会定期召开会议,公司领导重视保密工作并进行研究布置,对保密工作经费给予保障,加强保密技术防护措施等。
各涉密部门负责人对本部门保密工作做到严抓严管。
二是涉密人员管理情况:公司对涉密人员采取先审后用,以岗定密,并经过保密教育培训获得上岗资格,并交纳保密风险抵押金。
全体涉密人员按规定报备公安机关,对涉密人员出国境等事项严格履行保密审批手续。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
“三合一”保密安全管理系统
近年来,大量的失泄密事件源于计算机与网络系统的非法外联与USB移动存储介质使用的失控。
因此,在强化安全管理制度的基础上,必须针对性采取保密安全技术控制措施,化解当前计算机与网络系统所面临的失泄密风险,实现非法外联监控与USB移动存储介质安全使用,堵住计算机与网络系统的失泄密渠道,保障涉密信息的安全,”三合一”保密安全控制系统正是在此需求背景下研制开发生成的新一代保密安全管理产品。
“三合一”保密安全管理系统由软、硬件两大部分组成,通过在受控主机上安装代理程序与部署控制器(硬件),对受控主机的USB移动存储介质进行授权认证管理与审计,对受控主机可能的信息外泄渠道进行封堵,对信息通过USB 移动存储设备向涉密计算机传输进行物理层的单向控制,有效防止涉密信息在信息传输过程中反向地流入USB移动存储设备,从根本上解决了“摆渡****”等间谍软件对涉密信息的威胁。
一、主要功能
1、移动存储介质管理
通过对USB移动存储介质认证与控制,USB移动存储介质只有在被授权的情况下才能在指定的涉密计算机上使用,未经授权的USB移动存储介质不能在涉密计算机上使用。
另一方面,涉密计算机上使用的经授权的涉密U盘无法在非涉密计算机上使用。
防止USB移动存储介质在涉密计算机与非涉密计算机间的交叉使用,防范“摆渡****”等间谍软件的威胁。
同时结合系统标配的涉密专用U盘,实现用户、涉密专用U盘、涉密计算机间的绑定与认证使用。
2.数据单项导入
“三合一”保密安全管理系统控制器(硬件)结合客户端软件,对非涉密U盘中数据单向、安全地向涉密计算机中
导入,在单向控制方式上,采用光单向发送和接收模块,对U盘数据信号进行单向物理隔离,保证数据传输的单向性以及信息传递没有反馈信号。
3.非法外联监控
通过外联监控策略配置,对涉密计算机的网络连接行为进行监控,一旦发现涉密计算机有连接Internet的网络连接,立即报警并阻止,同时禁用计算机的所有外联设备,由管理人员按照相关要求进行处置。