海港工程项目信息安全管理中物理介质的安全管理

海港工程项目信息安全管理中物理介质的安全管理

ID:9444959

大小:52.00 KB

页数:6页

时间:2018-05-01

海港工程项目信息安全管理中物理介质的安全管理_第1页
海港工程项目信息安全管理中物理介质的安全管理_第2页
海港工程项目信息安全管理中物理介质的安全管理_第3页
海港工程项目信息安全管理中物理介质的安全管理_第4页
海港工程项目信息安全管理中物理介质的安全管理_第5页
资源描述:

《海港工程项目信息安全管理中物理介质的安全管理》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、海港工程项目信息安全管理中物理介质的安全管理  随着信息技术的飞速发展和广泛应用,信息的承载和传输方式发生了根本性变化。工程项目信息的存储已在纸质文档的基础上,扩展到光、电、磁等各种存储介质,计算机信息系统成为信息存储、传输和处理的主要工具。海港工程项目内部X络中的主机通常是通过物理隔离的方式与外部X络隔离,必须通过移动存储设备来实现内X主机与外X主机间以及不同内X主机间的信息交互,给病毒、黑客软件、间谍软件等提供了可乘之机。因此,在对海港工程项目内部X络中的主机实行信息安全管理时,物理介质的安全管理是一项非常重要的内容。  1加强移动存储介质的管理    移动存储设备管理主要是指当存储设

2、备插入主机系统时,主机根据判断设备识别信息与数据库中身份注册信息是否相符,再确定该移动存储介质是否能够被主机系统激活并为用户所用。然后根据用户权限决定其所能使用的接口数量,如果超出则移动存储设备自动弹出。建立合适的安全组织机构能合理地协调各方面因素,实现安全管理的规范化、科学化,通过各级组织机构对海港工程项目各级成员单位的信息安全建设进行监督管理和检查指导,统一规划和设计出海港工程项目信息安全管理体系,保证安全策略有机整合,避免安全漏洞。在部门之间,信息管理部门主要负责信息安全技术,在安全管理上与本单位的保密部门、机要部门等相关部门协调合作,共同做好信息安全管理工作。  1.1限制外接设备

3、和接口  接口限制主要包括两个部分:外接存储设备接口与X络接口限制。一方面要限制外设接口滥用,一方面也要避免内部人员利用X络接口私自接入非法主机或接出外X。对USB接口统一管理,要求在不影响鼠标、键盘等外接设备正常运行的前提下严格管理和控制存储设备接口的使用;对打印机、刻录机、光驱、软驱等常规外接设备严格限制,做到有用监管、无用封禁、统一管理、集中使用,避免内部人员私自利用本地打印或刻录方式窃取涉密信息;对涉密存储设备做到严格管制,专盘专用,由保密办负责编号登记,标明密级并由专人保管,需使用时向保管部门借出并及时交还,不得在涉密计算机上使用未经认证的存储设备或将曾存储、处理过涉密信息的存储

4、设备挪作他用。  1.2实施集中刻录和打印安全审核  海港工程项目内部X络有着极高涉密安全需求,除了需要防止用户通过移动存储设备拷贝涉密信息外,也需要预防有人通过光盘刻录、打印等传统手段下载机密信息。因此光盘刻录工作集中在专项部门进行,用户在使用前必须首先获得许可,并全程跟踪光盘的流向及使用情况。  打印安全简单来讲就是需要确保敏感或机密信息不在打印环节遭到泄露。首先需要屏蔽用户主机的打印机接口,接着由用户端发起打印申请,审批备案后,再经过海港工程项目信息安全管理中心统一授权的打印机构予以打印。在打印过程中应注意以下几点:确保打印资料从电脑传输到打印机X络的过程中不被他人恶意截取;确保打印

5、好的文件不会被人有意无意取阅或拿走;对施工人员的打印作业进行有效的监控和管理,特别是严格落实与打印相关的审核和控制;对打印的完整生命周期的管理,包括权限认证,任务发起,任务审核,拷贝销毁等等;要求对所有安全文档进行分级管理,按照涉密的级别打印,并进行精细化管理。  1.3防止存储设备管理失控  海港工程项目在项目的施工过程中,往往会涉及许多的施工单位和部门,因此,使用存储设备进行信息的临时性存储便变得十分平常,海港工程项目信息系统中大量的涉密信息都存储在软盘、磁盘和光盘里,而这些载体又十分容易被使用者带入不安全的环境之中,发生载体丢失、被盗或存储介质受到损毁等意外情况,造成严重的信息泄露事

6、故,给国防和军队建设造成重大损失,故必须加强此方面的防范力度。对于废弃磁介质的管理,由于磁性介质具有剩磁特性,因此存储过涉密信息的磁性存储介质可能会因为存储介质永久性磁化而造成信息的泄露。对于存储过涉密信息的废旧存储设备和介质必须严格控制其流通的范围,按照信息安全管理的相关规定和流程将准备废弃的设备交到保密机构集中统一保管或进行严格规范的脱密、销毁,并办理好相应的登记手续。  2加强纸质文档资料的管理  在海港工程项目建设的过程中,信息在流动时,人们通常会使用大量的纸质类文件来记录、保存和传输各种涉密的信息。为防止这些纸质文档上的资料和信息泄露。一般需要采取以下措施进行科学管理:严格遵守保

7、密条例中的各项规定和制度要求,特别要严禁文档资料的非法复印;在文件和文档资料制作过程中,为防止丢弃的草稿纸、复写纸、计算机表格、演算纸、数据卡片和学习笔记等废纸造成泄密,必须严格按照保密守则销毁一切废品,并将所有废纸及时进行粉碎和焚烧;严格控制相关文档资料的传阅范围和人群,同时,还应周密审查、严格控制在各种报纸杂志等媒体上发布的消息,防止间接泄露海港工程项目涉密信息。    3加强办公设备和工地设备的管理  3.1强化电

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。