如何安全销毁涉密信息【优秀范文】

时间:2022-07-24 15:25:04 来源:网友投稿

下面是小编为大家整理的如何安全销毁涉密信息【优秀范文】,供大家参考。

如何安全销毁涉密信息【优秀范文】

 

 如何安全销毁信息 销毁涉密信息是维护信息安全的重要环节, 能否达到保密效果的关键在于如何确保销毁的安全性和彻底性。

 一般而言, 要确保安全、 彻底地销毁信息, 应从硬实力和软实力等方面着手。

 硬实力只要是指销毁技术和销毁设备; 软实力主要指信息销毁管理, 包括销毁流程优化、 涉密介质管理、 员工信息保护意识等。

 上海销安达认为单位应该一手抓销毁技术, 一手抓销毁管理, 既要确保单位有先进的销毁设备实现销毁的完整性和彻底性, 也要确保在一定技术保障的基础上制定完善的信息销毁管理制度。

  目前, 市面上的信息销毁技术主要是覆写、 消磁、 粉碎、 熔毁等, 相应的销毁设备有数据擦除软件、 消磁机、 粉碎机和高温熔毁机等。

 可以说, 现有技术已能满足不同的保密要求。很多人认为单位只要购买先进的销毁设备就可以确保信息销毁的安全性。

 但事实并非如此,有大量的信息泄密点不在于最后的销毁, 而在于单位平时的管理不完善、 销毁流程不标准等上面。

 本文档主要分析信息保密分级、 优化设备部署、 完善涉密信息介质维护和管理、 优化信息销毁流程等方面。

  一、 信息保密分级

 (1)

 目前, 我国信息定密还不成熟, 国家秘密主要分为绝密、 机密和秘密三级。

 国家保密局对信息销毁设备的认定标准也属于保密, 但会根据其销毁销毁给予秘密、机密和绝密证书。企事业单位可请经过国家保密局认定资格的第三方协助定密。

  (2)

 信息销毁的最终目的是确保信息的安全, 避免涉密信息的泄露, 而不是销毁信息介质。另外, 保证安全效果和较低成本是信息销毁的两难问题。

 所以, 在信息产生后及时对信息进行分级, 不同信息级别要求不同的销毁效果, 成本也有相当大的差异。

  (3)

 不同级别的信息需要制定针对性措施, 包括信息归档/维护/更新、 访问控制、 存储介质维护/复制/销毁等。

 二、 优化信息销毁设备部署

 (1)

 从信息载体介质使用环境到销毁环境之间的距离越短, 安全性越高。

 对于高保密信息,应该在原使用环境就及时销毁, 比如应该在总经理办公室配备高保密碎纸机。

  (2)

 对于大量保密要求不高的信息载体可以实施“集中销毁”, 这样可以减少销毁的资金成本、 时间成本等成本。

 单位要实现集中销毁, 要么建立单位信息销毁中心, 要么外包给具有国家认定资质的销毁服务提供商。

 如果单位销毁量比较大, 可建立信息销毁中心, 购买相对全面的设备, 同时还应该在各个部门准备存储保密柜, 收集存储报废信息载体。

  三、 完善信息存储介质管理

 (1)

 标志注明存储信息的保密级别

 (2)

 设有专门的介质保密柜, 集中管理

 (3)

 严格控制介质的使用环境, 禁止外携

 (4)

 严格做好介质的移交登记和报废登记。

  四、 优化销毁流程

 (1)

 做好前置销毁。

 也就是在最后销毁之前对信息介质进行预销毁, 主要包括数据覆写、消磁、 简单破坏等, 确保不容易被恢复。

  (2)

 报废或淘汰载体介质需要销毁必须经过单位的申请审批, 做好登记手续。

  (3)

 安全收集, 包括纸质文件保密箱, 电子介质保密柜等。

  (4)

 介质转移监控

 (5)

 销毁过程监控

 (6)

 销毁效果认定

 附 1:

 信息销毁决策表 附 2:

 信息销毁汇总表

 附 1:

 信息销毁决策表 介质类型 销毁需求 销毁方法 纸质文件 不需要保留 用碎纸机粉碎, 粉碎效果必须达到保密级别。

 以下是国际上最受认可的碎纸标准:

 保密等级 1 = 12 毫米小条

 保密等级 2 = 6 毫米小条

 保密等级 3 = 2 毫米小条(机要)

 保密等级 4 = 2 x 15 毫米微粒(商业敏感)

 保密等级 5 = 0.8 x 12 毫米微粒(机密)

 保密等级 6 = 0.8 x 4 毫米微粒(最高机密) 硬盘 内部保留再用 覆写 外部保留再用  如果只存储过一般信息, 则覆写;

  如果储存过机密信息, 则消磁, 消磁后返回厂家设置,可再用;

 不需要保留 消磁/粉碎/高温熔毁 U 盘 内部保留再用 覆写 外部保留再用 覆写 不需要保留 粉碎/高温熔毁 手机 外部保留再用 手动删除所有信息, 如电话, 电话号码, 然后执行完整制

 造商的设置重置手机到出厂设置。

 请联系制造商咨询适当的清除程序。

 不再需要 粉碎/高温熔毁 复印机 保留再用 执行完整的制造商的重置命令重置复印机恢复到出厂设置。

 请联系制造商咨询适当的清除程序。

 不再需要 分拆, 消磁/粉碎/高温熔毁 软 盘 、 磁带、 磁卡 保留再用 消磁 不再需要 粉碎/高温熔毁 磁芯 保留再用 覆写/消磁 不再需要 消磁/粉碎/高温熔毁 CD/DVD 不再需要  使用商业光盘粉碎设备把光盘挤压成条以清除信息  用特许设施焚化光盘(成灰)

  使用光盘碎纸机或粉碎机设备粉碎成小于 5 毫米且面积小于是 25 平方毫米的颗粒。

 附 2:

 信息销毁汇总表

 序号 涉 密 载 体名称 密级 份数 销毁地点 销毁方式 备注

 批准人:

  批准时间:

 销毁人:

  监销人:

 销毁时间:

推荐访问:如何安全销毁涉密信息 密信 销毁 优秀