涉密網(wǎng)絡(luò)應(yīng)指定內(nèi)部人員擔(dān)任系統(tǒng)管理員、安全保密管理員、安全審計員;與互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)實(shí)行物理隔離;統(tǒng)一采購、登記、標(biāo)識、配備信息設(shè)備,并明確使用管理責(zé)任人;依據(jù)崗位職責(zé)嚴(yán)格設(shè)定用戶權(quán)限;嚴(yán)格規(guī)范文件打印、存儲介質(zhì)使用等行為,嚴(yán)格控制信息輸出;加強(qiáng)對用戶操作記錄的綜合分析,及時發(fā)現(xiàn)違規(guī)或異常行為;涉密網(wǎng)絡(luò)建設(shè)和運(yùn)行維護(hù)采用外包服務(wù)的,應(yīng)選擇具有相應(yīng)涉密信息系統(tǒng)集成資質(zhì)的單位,簽訂保密協(xié)議,明確保密責(zé)任,嚴(yán)格保密管理措施。
系統(tǒng)管理員主要負(fù)責(zé)涉密網(wǎng)絡(luò)的日常運(yùn)行維護(hù)工作;安全保密管理員主要負(fù)責(zé)涉密網(wǎng)絡(luò)的日常安全保密管理工作,包括用戶賬號管理以及安全保密設(shè)備和系統(tǒng)所產(chǎn)生日志的審查分析;安全審計員主要負(fù)責(zé)對系統(tǒng)管理員、安全保密管理員的操作行為進(jìn)行審計、跟蹤、分析和監(jiān)督檢查,以及時發(fā)現(xiàn)違規(guī)行為,并定期向涉密網(wǎng)絡(luò)安全保密管理機(jī)構(gòu)匯報相關(guān)情況。
在未采取防護(hù)措施的情況下,不得在涉密網(wǎng)絡(luò)與互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)之間進(jìn)行信息交換。確需將互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)上的數(shù)據(jù)復(fù)制到涉密網(wǎng)絡(luò)中,應(yīng)采取必要的防護(hù)措施,例如,使用一次性光盤刻錄下載、設(shè)置中間機(jī),或者使用經(jīng)過國家保密行政管理部門批準(zhǔn)的信息單向?qū)朐O(shè)備。