1.增强涉密人员保密意识,防范意识。计算机网络发展的同时,也给窃密者提供了全新的手段,迫使保密工作从观念、管理到防范方式,都要进行根本性的改革。面对新的挑战,要改变过去那种只要关好门,锁好柜、管好文件的传统观念。面对高科技的发展,我们必须从维护党和国家的秘密和内部信息安全这一角度出发,要深入地学习信息化条件下的保密知识,不断强化保密观念,特别是计算机操作人员。我们要针对存在的网络通信安全保密意识淡薄,网络通信安全保密知识缺乏,对网络安全保密认识模糊等特点,通过教育引导大家充分认识窃密与反窃密斗争的严峻形势,充分认识计算机网络通信泄密的严重危害和加强网络安全保密工作的重要意义,增强危机感和紧迫感,提高做好网络通信安全保密工作的自觉性,从而能够严格执行保密制度,防止在计算机网络中发生泄密事件。 2.要建立、健全网络管理制度、规定,建立、健全涉密计算机、磁介质存放、使用、回收管理制度,采取严格的使用权范围控制、使用登记时间限制、必要的加密措施等。网络运行制度的管理是保证网络有序运行、安全运行的必要保障。首先要根据有关安全与保密规定,结合工作的特点,制定符合实际,操作性强的规章制度。其次要坚持保密审查审批制度,确认不涉及国家秘密和内部工作的信息才能上网。任何单位和个人发现计算机信息系统泄密后,应及时采取补救措施,并按有关规定及时向上级报告。涉密信息和数据的采集、存储、处理、传递、使用和销毁必须按照保密规定进行。 3.强调涉密网与互联网、办公网与互联网、涉密机与互联网严格实行物理隔离。我国对涉密信息网络的安全制定了明确规定和要求,如《计算机系统国际联网保密管理规定》中第六条规定"涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相连接,必须实行物理隔离"。通过物理隔离技术实施内外网物理隔离,在技术上可以确保网络的安全。 4.对涉密机转为非涉密机使用时,需对硬盘进行低级格式化处理(划分出柱面和磁道,再将磁道划分为若干个扇区,每个扇区又划分出标识部分ID、间隔区、GAP和数据区DATA等)或经专门部门回收予以处理;对涉密的软盘、光盘销毁时,必须使用磁盘粉碎机或交相关部门进行处理。 5.移动磁盘禁止存放涉密资料。一经存储,删除时需对存储的涉密资料进行专门的删除软件(如文件粉碎机等)处理或低级格式化处理。 6.对网络设备、服务器、终端设备、(移动)硬盘等,设置登录密码、屏保密码、打开密码。防止他人非法进入,篡改其参数、拷贝、删除其数据。 三、结束语 总之,计算机网络通信安全保密是一项系统工程,它不仅有空间的跨度,还有时间的跨度。不要认为进行了安全配置的主机就是安全的;不要认为进行了密码设置的磁介质就是安全的。我们只能说在一定的情况下、一定的时间内是安全的,随着网络结构的变化,新的漏洞的发现、新技术的产生,管理员、用户的操作安全状况是随时随地变化着的,只有让安全意识贯穿整个过程才能做到真正的安全,才能保证计算机网络系统、磁介质的安全。 参考文献 [1]王英任.计算机网络技术发展模式研究[D].长安大学,2012. [2].自动化技术、计算机技术[J].中国无线电电子学文摘,2009,03:162-245. [3].自动化技术、计算机技术[J].中国无线电电子学文摘,2010,04:167-247.
|