您好,欢迎访问北京君达管理咨询有限公司官网!
13522228248
400-018-5552
军工保密资质-涉密资质-国军标-保密产品-北京世纪君达管理咨询有限公司
您的位置: 主页 > 新闻动态

新闻动态

联系我们

军工保密资质-涉密资质-国军标-保密产品-北京世纪君达管理咨询有限公司

地址:北京市通州区华业东方玫瑰a区写字楼b座1015室
手机:400-018-5552

咨询热线13522228248

【保密知识】“三员”应相互独立、相互制约

发布时间:2022-06-09 08:36人气:

“三员”是计算机管理系统的专业用词,指系统管理员、安全保密员和安全审计员。


涉密信息系统的“三员”很好理解,但很多使用涉密单机、无涉密网的单位,对是否需要设“系统管理员”会感到困惑。

其实,根据保密有关规定,“系统管理员”、“安全保密员”允许由同一人兼任;但“安全审计员”不允许兼任另外两员中的任意一员。笔者建议,无论是否有涉密网均设立“三员”,因为不仅在网络层面有区分“三员”的需要,在终端、应用、安全保密产品层面均应分设“三员”账户,让对应的角色去使用和运维,防止某一角色权限过大,引起安全威胁,从而实现“三员”的相互独立、相互制约。


【典型案例】


某科研院所的“三员”管理制度流于形式,系统内的所有帐号、密码均记录在一张纸上,平时纸张就放在机房内。该单位虽分设了“三员”,但其中任一员其实都是“超级管理员”。直至在某起策反案中,查到系统管理员梁某出卖该单位大量涉密敏感数据;但在此之前,梁某的窃密行为却丝毫未被察觉。原来,梁某每次作案后,都会将安全审计员的审计日志删除干净。该案显示,有关单位“三员”机制和有关安全保密产品存在漏洞。


【保密提醒】


“三员”的配备和权限设置应当相互独立、相互制约,安全审计员不得兼任系统管理员或安全保密员。



北京世纪君达管理咨询有限公司成立于2011年,公司涉及军工四证等军密、国密资质咨询指导,定制化保密培训、各类安保产品销售等。是一家为企业提供保密工作咨询性服务的服务平台。公司专注于武器装备科研生产保密资格一级、二级、三级和国军标、武器装备科研生产许可证、武器装备承制名录、军工涉密业务咨询服务单位条件备案、国家秘密载体印制甲乙级、涉密信息系统集成甲乙级等军密国密资质的申请、复审等业务的咨询指导。立足北京,面向全国企、事业单位提供保密教育培训、企业保密管理咨询和军民融合科技咨询服务、涉密场所(保密室)建设、安全保密产品和涉密运行维护等服务。与多家法定行政许可鉴定评审/型式试验机构形成了合作互信关系,以便于能够第一时间掌握最新政策动向,知悉每一位客户所处行业动态,确保为广大客户提供最专业、最权威的企业顾问服务。

 

 

   www.shijijunda.com
  
看到这里,你也了解了相关的知识内容了,在进行保密资质的办理时,只有按照相关的办理流程来进行才可以。如果你还有疑问,可以咨询我们专业的指导老师。
欢迎致电北京世纪君达,详询 13522228248我公司十年经验,超高的通过率,专业咨询指导,为您腾飞助力!


推荐资讯

13522228248
\