新修订的保密法对涉密信息系统建设和管理提出了更为严格的要求,旨在加强信息安全保护,确保国家秘密和敏感信息的安全。以下是关于涉密信息系统建设和管理应当遵循的新修订保密法规定:
1. 明确责任主体:涉密信息系统的建设和管理应当由具有相应资质的单位负责,确保其具备承担相关任务的能力。同时,应当明确各级领导和工作人员在涉密信息系统建设和管理中的职责,确保责任到人。
2. 制定管理制度:涉密信息系统应当建立完善的管理制度,包括设备采购、安装、调试、使用、维护、报废等各个环节的管理规范。这些制度应当符合国家有关法律法规的要求,确保涉密信息系统的安全性和可靠性。
3. 加强技术防护:涉密信息系统应当采用先进的技术手段,如防火墙、入侵检测系统、数据加密等,以防范外部攻击和内部泄密。同时,应当定期对涉密信息系统进行安全检查,及时发现并修复安全隐患。
4. 严格人员管理:涉密信息系统的操作人员应当经过专门的培训,掌握相关的操作技能和安全知识。同时,应当加强对人员的监督和管理,防止未经授权的人员接触涉密信息。
5. 落实保密措施:涉密信息系统应当采取有效的保密措施,如限制访问权限、设置访问时间、监控网络流量等。此外,还应当建立健全备份机制,确保在发生意外情况时能够迅速恢复系统运行。
6. 加强宣传教育:涉密信息系统的使用单位应当加强对员工的保密意识教育,提高员工对保密工作的认识和重视程度。同时,应当定期组织演练,提高员工应对突发事件的能力。
7. 建立应急处理机制:涉密信息系统应当建立完善的应急处理机制,一旦发生泄密事件,能够迅速采取措施,防止损失扩大。同时,应当及时向上级部门报告,协助调查和处理。
总之,新修订的保密法对涉密信息系统建设和管理提出了更高的要求,旨在确保国家秘密和敏感信息的安全。各单位应当严格按照相关法律法规和制度要求,加强涉密信息系统建设和管理,切实履行保密职责。