定密工作中存在哪些保密风险

定密工作中存在哪些保密风险,第1张

风险就是涉密事项范围细目制定不准确,责任人不具备定密能力。定密监督检查不及时等等,建议依据评分标准逐条辨识。

另外,定密管理不规范的话会引起定密不当,包括的五种情形:

一是权限不当,即没有定密权的机关、单位定密,或者有定密权的机关、单位超出权限范围定密(注:派生定密除外)。

二是依据不当,即未按照有关保密事项范围定密,如保密事项范围明确规定应当定密而没有定密,或者与保密事项范围规定的密级、保密期限不符。派生定密依据不当的,包括没有按照所执行或者办理的GJ秘密事项确定密级、保密期限和知悉范围。

三是程序不当,即未按照保密法律法规规定的定密程序定密,如未经定密责任人审核批准,没有作出书面记录或者密级、保密期限、知悉范围变更后未及时书面通知等。

四是内容不当,即在确定密级时未同时确定保密期限和知悉范围,定密要素不完整。

五是标志不当,即GJ秘密标志不完整、不规范,如只标密级不标保密期限或者密级标志没有五角星等。

有一下几点:

1、保密团队本身存在的问题(领导者自身、成员、队伍建设)

2、保密工作实施上的问题(设备维修、泄密问题)

3、外界环境(外来人员的干扰)

拓展资料:

单位保密管理持续改进机制通过一系列的措施实现:

1、对监督检查结果及时处理整改,公司保密工作领导小组、保密办及涉密集成业务部门严格按照制度对日常保密工作进行落实,履行监督检查权利及义务,对监督检查过程中发现的问题依据有关标准和制度及时处理整改、保密办进行监督落实,依据公司《保密工作责任考核与奖惩制度》采取相应惩罚措施。

2、对重复性问题进行分析并制定相应措施,针对日常保密工作过程中发现的重复性问题进行分析问题原因,制定防止问题出现的措施,并进行落实,保密办对出现重复性问题的相关制度进行修订和改正,并报保密工作领导小组进行审核,组长签发后保密办进行监督落实。

3、依据国家保密法律、法规、标准和其他相关规定,结合公司保密工作实际情况,保密办定期对公司保密管理制度进行修订。

涉密计算机及网络直接或问接接入互联网及其他公共信息网络,可能被境外情报机构植入"木马"窃密程序进行窃密。因此不得将涉密计算机及网络接入互联网及其他公共信息网络

优盘等移动存储介质在非涉密计算机上使用时有可能被植入“木马”窃密程序。当这个移动存储介质又在涉密计算机上使用时,“木马”窃密程序会自动复制到涉密计算机中,并将涉密计算机中的涉密信息打包存储到移动存储介质上。当移动存储介质再次接入到连接互联网的计算机上时,涉密信息就会被自动发往境外情扳机构控制的特定主机上,造成泄密。 因此不得在涉密计算机与非涉密计算机之间交叉使用优盘等移动存储介质。

确需将互联网及其他公共信息网络上的数据复制到涉密计算机及网络中,应采取必要的防护措施,使用一次性光盘刻录下载,设置中间机,或者使用经国家保密行政管理部门批准的信息单向导入设备。不得在未采取防护措施的情况下将互联网及其他公共信息网络上的数据复制到涉密计算机及网络。 


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/yw/7895293.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-11
下一篇 2023-04-11

发表评论

登录后才能评论

评论列表(0条)

保存