1 . 计算机系统的安全危害种类: 操作系统漏洞及隐患、 网络协议漏洞、 数据库系统安全风险、 应用软件系统及硬件系统端口威胁、 以及物理安全威胁、 运行安全威胁、信息安全威胁和安全保密管理风险等。
2. 计算机系统安全处理方法:
计算机系统安全问题共分为三类, 技术安全、 管理安全和政策法律安全。
(1 ) 物理安全。 物理安全主要包括环境安全、 设备安全、 媒体安全等方面。 处理秘密信息的系统中心机房应采用有效的技术防范措施, 重要的系统还应配备警卫人员进行区域保护。
(2) 运行安全。 运行安全主要包括备份与恢复、 病毒的检测与消除、 电磁兼容等。 涉密系统的主要设备、 软件、 数据、 电源等应有备份, 并具有在较短时间内恢复系统运行的能力。应采用国家有关主管部门批准的查毒杀毒软件适时查毒杀毒, 包括服务器和客户端的查毒杀毒。
(3) 信息安全。 确保信息的保密性、 完整性、 可用性和抗抵赖性是信息安全保密的中心任务。
(4) 安全保密管理。 涉密计算机信息系统的安全保密管理包括各级管理组织机构、 管理制度和管理技术三个方面。 要通过组建完整的安全管理组织机构, 设置安全保密管理人员, 制定严格的安全保密管理制度, 利用先进的安全保密管理技术对整个涉密计算机信息系统进行管理。
上一篇:聘中级职称自述材料
下一篇:计价格(2002)10号文