|
安全檢查服務(wù)
副標題
一、安全檢查服務(wù)背景
保密工作事關(guān)黨和國家的安全和利益,它直接關(guān)系著改革、發(fā)展、穩(wěn)定的大局。當(dāng)前,國際國內(nèi)形勢繼續(xù)發(fā)生深刻變化,我國面臨的安全環(huán)境日趨復(fù)雜,竊密與反竊密斗爭更加尖銳。特別是隨著云計算、物聯(lián)網(wǎng)、三網(wǎng)融合、移動互聯(lián)和“大數(shù)據(jù)”等新技術(shù)的廣泛運用,泄密風(fēng)險隱患不斷增多,保密工作面臨的風(fēng)險挑戰(zhàn)前所未有。面對“劍懸頭頂、刻不容緩”的嚴峻形勢,我們要進一步提高對安全檢查工作的重視程度,有效提升泄密隱患發(fā)現(xiàn)能力,為信息安全工作提供有力支撐。
安全檢查是健全信息安全保障體系的重要舉措,對于提升保密工作整體水平具有重要而深遠的意義。以查促管、以查促防、以查促改、以查促教,將建設(shè)管理與檢查有機結(jié)合,有利于形成安全檢查工作的強大合力,提升單位的安全水平。因此,安全檢查的周期化、規(guī)范化、專業(yè)化有利于完善長效機制,更好地保障安全工作的開展。
安全檢查是一項專業(yè)性、嚴肅性較強的工作,各涉密單位臨時抽人員、拉隊伍的做法已無法適應(yīng)檢查任務(wù)需要。如何在不增加人員編制的情況下,充分考慮檢查工作實際要求,整合保密及信息中心資源,對本單位本部門進行高效高質(zhì)量的安全檢查,成了本單位保密工作領(lǐng)導(dǎo)小組必須考慮的一件大事。方案建立基礎(chǔ)是依托外部人員提供的安全輔助檢查服務(wù),明確涉密單位的安全檢查實踐中的具體操作,最終為涉密單位提供專業(yè)的安全檢查報告、具體的保密隱患清單和改進意見以及必要的隱患整改復(fù)查服務(wù),形成涉密單位年度保密自查資料。
二、安全檢查服務(wù)目的
1.提升單位的安全水平:檢查技術(shù)防護落實情況,排查安全隱患。
2.安全自查,形成自查報告:信息系統(tǒng)每年至少一次安全自查,并形成技術(shù)管理文檔。
三、安全檢查服務(wù)項目工作內(nèi)容
安全檢查分項工作匯總表 | |||
檢查總項 | 檢查分項 | 服務(wù)目標 | 服務(wù)方式 |
安全檢查總體設(shè)計 | 安全檢查總體方案設(shè)計 | 檢查組 | 專家編寫 |
檢查前現(xiàn)狀分析及梳理 | 檢查組 | 專家組調(diào)研 | |
安全保密方案商榷 | 檢查組 | 專家參與 | |
通知編寫或動員培訓(xùn)配合 | 受檢全員 | 專家參與 | |
安全檢查現(xiàn)場服務(wù) | 基本信息檢查 | 終端、服務(wù)器 | 技術(shù)+人工 |
上網(wǎng)信息檢查 | 終端、服務(wù)器 | 技術(shù)+人工 | |
USB設(shè)備信息檢查 | 終端、服務(wù)器 | 技術(shù)+人工 | |
主機設(shè)備信息 | 終端、服務(wù)器 | 技術(shù)+人工 | |
系統(tǒng)安全信息 | 終端、服務(wù)器 | 技術(shù)+人工 | |
本地安全設(shè)置 | 終端、服務(wù)器 | 技術(shù)+人工 | |
終端打印權(quán)限檢查 | 終端、服務(wù)器 | 技術(shù)+人工 | |
終端刻錄權(quán)限檢查 | 終端、服務(wù)器 | 技術(shù)+人工 | |
終端高危漏洞檢查 | 終端、服務(wù)器 | 技術(shù)+人工 | |
現(xiàn)有文件敏感信息檢查 | 終端、服務(wù)器 | 技術(shù)+人工 | |
檢查報告(含隱患梳理) | 檢查組 | 專家編寫 | |
整改意見 | 檢查組 | 專家編寫 | |
安全檢查風(fēng)險評估 | 隱患復(fù)測 | 終端、服務(wù)器 | 技術(shù)+人工 |
復(fù)測結(jié)論 | 終端、服務(wù)器 | 專家編寫 | |
風(fēng)險評估報告編制 | 檢查組 | 專家編寫 |
四、安全檢查服務(wù)項目成果
1.安全檢查方案。
2.安全檢查現(xiàn)場實施服務(wù)記錄單。
3.安全保密隱患清單、隱患消除建議、隱患復(fù)查及復(fù)查結(jié)論。
4.安全檢查報告。