(湖南師范大學附屬中學 湖南長沙 410000)
在涉密網絡系統中,相關操作人員借助用戶終端計算機進行應用軟件系統的具體操作,進而完成有關生產、管理及科研等日常業務工作。因此,應當堅持依照國家分級保護技術的標準,結合涉密單位的具體工作要求,針對涉密網絡中信息輸入輸出全過程執行有力監管,提升管理實效性。
受工作性質的影響,涉密網絡系統需要與外部建立文件的交換,在此過程中即涉及到信息的輸入與輸出,鑒于該信息交換環節涵蓋了多種復雜的流程,涉及到多種流程因素的管理,為有效提高信息安全與保密性,需要針對信息、人員、計算機以及介質等四方面因素進行精細化控制與管理,完善在涉密網絡中信息輸入輸出的有效控制與管理[1]。
在信息交換的過程中,首先要針對輸入輸出的形式進行管控,主要細化為拷貝輸入輸出、打印輸出以及刻錄輸出等三個層面。其一是拷貝輸入輸出,包含我們日常最常應用到的U盤、移動硬盤以及光盤等,數據信息通過以上介質完成存儲;其二是打印輸出,主要以打印機、繪圖儀作為載體,以紙作為傳播介質,完成數據信息的打印輸出傳遞;其三是刻錄機,主要運用到光刻錄機這種設備,針對光盤進行刻錄操作,進而完成刻錄輸出工作。
與此同時,在考慮涉密單位日常工作需要的基礎上,還應當結合涉密網絡系統的具體運行情況,進行輸出輸出點的基本配置。輸入輸出點主要劃分為以下兩個級別:其一是單位級,該級別涵蓋范圍較大,涉及到整體涉密單位的范圍內,為輸入輸出服務配置相應輸入輸出點;其二是部門級,該級別則由全單位縮小到單位內部下設的各個行政部門,僅涉及到該行政部門的負責范圍內,滿足輸入輸出服務需求。
一般來說在涉密網絡系統中,光盤與經注冊認證后的涉密介質可被允許作為存儲介質,而諸如打印機、掃描儀、刻錄光驅一類的信息設備則需經上級部門批準后,方可作為存儲介質被允許使用。同時,針對存儲介質的使用環境做出了明確的要求,規定存儲介質不能夠在涉密環境與非密環境中交叉使用,例如在公開網絡環境中使用過的U盤,則不被允許在涉密機上使用;在涉密機上刻錄的光盤,在非密計算機上使用后,便不被允許在涉密機上再次使用等。此外,在涉密網絡系統中的信息輸入與輸出操作,需要經由上級部門審批通過后,方可進行信息的輸入輸出操作,操作者可以自行選擇經由保密管理部門授權的指定人員作為操作的審批人。
在用戶執行信息的輸入輸出操作過程中,首先要針對輸入輸出點進行著重管控,確保選取符合相關規定的輸入輸出點,倘若用戶所處的部門具備相應能力與合適條件,則可以選擇本部門作為輸入輸出點,否則應當選取單位級別的輸入輸出點完成信息操作。同時,應當堅持規范化操作流程,在進行輸入輸出操作時要確保經由單位領導部門審批,進而選取單位專屬或自行研發的應用軟件系統,在其中進行打印輸出操作,而紙質類型以外的文件則需要應用專用軟件系統,方能進行輸入輸出操作。此外,要著重強化授權介質的重要作用,當執行輸入輸出操作時,倘若出現“必須審批”的情況,務必要經由相應管理部門的審批通過后,方能繼續相應操作;倘若出現“必須登記”的情況,也應當在相應部門處完成登記備案后,方能進行輸入輸出操作[2]。
從涉密單位的管理制度角度分析,其明確了單位下屬的各級行政部門需要設置專屬的部門級輸入輸出點管理員,針對管理員的工作職責進行明確細化。一般來說,管理員的職責有以下幾方面:首先,需要針對其所管轄的輸入輸出點的基本概況進行全權負責與管理;其次,當用戶在使用專用軟件系統進行信息輸入輸出的過程中,管理員需要針對用戶遇到的問題進行相應解釋說明與積極處理,同時將問題基本情況向管理部門呈交報告;再次,管理員需要針對其所管轄的輸入輸出點的各項設備與系統的運行狀況進行即時監控管理,做到故障問題及時排除,并向相關部門呈交報告;在日常運行管理中,倘若發現介質中攜帶病毒或非法代碼,則應當采用專業軟件與工具清除安全隱患,倘若無法有效清除病毒或非法代碼,則需要立即停止使用,并向有關部門呈交報告;最后,還應當針對審批內容與登記內容進行精細化檢查與復核,判斷其涉及到的介質、操作方法等是否與實際操作保持一致。與此同時,單位下屬各行政部門的計算機管理員與保密員也應當明確其工作職責,要求計算機管理員針對信息輸入輸出點的專用軟件進行完善化配置,確保計算機系統的安全運行;要求保密員依照涉密載體管理要求定期針對涉密信息的來源與去向進行嚴格監管,從而提高涉密網絡系統的保密性能。
結論:總而言之,涉密網絡系統關系到涉密單位重要信息的安全問題,應當針對輸入輸出操作的全過程執行嚴格監管,確保依據國家標準與涉密單位的管理需要,不斷強化涉密系統信息輸入輸出的控制與管理力度,從而為信息安全提供穩固保障。