答:《保密法》第三十六条规定:涉密人员上岗应当经过保密教育培训,掌握保密知识技能,签订保密承诺书,严格遵守保密规章制度,不得以任何方式泄露国家秘密。首先,涉密人员上岗前应当经过保密教育培训。在涉密岗位工作,不仅需要具备很强的政治素质、业务素质,还要具备很强的保密意识和相应的保密专业知识技能。任用涉密人员,必须坚持先培训、后上岗。
机关、单位对涉密人员上岗前的保密教育培训应包括以下主要内容:保密形势和敌情教育,保密工作方针、政策和法律法规教育,保密知识技能教育,岗位职责教育等。其次,涉密人员上岗前应当签订保密承诺书。签订保密承诺书对于提高涉密人员保密意识,强化涉密人员保密责任具有重要意义。保密承诺书的主要内容包括了解并遵守各项保密制度、知悉并履行保密义务、自愿接受保密审查、承担法律责任等。机关、单位应当把保密承诺书的签订和管理作为一项经常性工作来抓,建立健全保密承诺长效管理机制。
145.涉密计算机中应设置哪些口令,有什么要求?
答:口令是计算机及其信息系统的第一道安全防线,涉密计算机信息系统通过口令验证用户身份,区分和控制访问。
涉密计算机的口令如果设置不符合保密规定,很容易被破解。
口令一旦被破解,破解者就可以冒充合法用户进入涉密计算机窃取信息。
涉密计算机应严格按照保密规定设置口令:处理秘密级信息的口令长度不少于8位,更换周期不超过1个月。
处理机密级信息的应采用IC卡或USBKey与口令相结合的方式,且口令长度不少于4位;如仅使用口令方式,则长度不少于10位,更换周期不超过1个星期。
设置口令时,要采用多种字符和数字混合编制。
处理绝密级信息的应采用生理特征(如指纹、虹膜)等强身份鉴别方式。
146.什么是重要涉密会议,应采取哪些保密措施?
答:涉密会议、活动主办单位应当采取以下保密措施:(1)严格参加人员审查。
主办单位应根据会议、活动涉密程度和
工作需要,确定参加人员范围,审核参加人员资格,登记参加人员姓名、单位、职务等情况,并保存相关资料。
(2)严格涉密载体管理。
主办单位应严格执行国家有关保密管理
规定,对涉密会议、活动使用或形成的涉密文件、资料及其他涉密载体,在制作、分发、存放、回收、销毁等各个环节,落实保密管理措施。
(3)严格场所设备检查。
涉密会议、活动应在符合保密要求的场所进行,使用的扩音、录音等电子设备、设施应经安全保密检测,携带、使用录音、录像设备应经主办单位批准。
不得使用手机、对讲机、无绳电话、无线话筒、无线键盘、无线网卡等无线设备或装置,不得使用不具备保密条件的电视电话会议系统。
(4)严格保密要求。
主办单位应对参加人员(含列席人员以及工作、服务人员)进行保密教育,要求参加人员妥善管理涉密文件、资料和其他涉密载体,不得擅自记录、录音、摄像和摘抄,不得擅自复印涉密文件、资料等。
(5)严格新闻报道审查。
涉密会议、活动应严格采访报道的保密审查,接受采访或公开报道应当经过批准,凡涉密信息未经有关主管部门审批,不得公开宣传报道。
对是否涉密界定不清的,应逐级报有权确定该事项密级的上级机关或保密行政管理部门审查确定。
严防在宣传报道中造成失泄密事件。
147.请谈一谈对“上网信息不涉密,涉密信息不上网”的理解。
答:涉密计算机接入互联网等公共信息网络,可能被境外情报机构植入“木马”窃密程序,带来泄密隐患。
涉密计算机与公共信息网络必须实行物理隔离,即与这些公共信息网络之间没有任何信息传输通道。
148你如何看待某些人员泄露甚至出卖国家秘密的行
答:保守国家秘密是每个公民应尽的义务。当发现有泄露国家机密的行为,我们应该向国家安全机关或公安机关报告。
我们坚决杜绝并痛斥这种行为。干工作,一日无功即是过;保秘密,一世无过才是功。
149.在办公室内,一位涉密人员在使用涉密计算机处理机密级信息时,同时用手机和家人通话,是否存在泄密隐患?
答:存在泄密隐患。
因为此时手机可以看作一个二次发射机,计算机辐射泄漏发射的涉密信息可以附载到手机信息中再次发射,经过手机的基站还可以再次发射,远远超出安全距离。
150.在办公室内,有一部地方线电话和一部军线电话,只要谈论涉及武器装备科研生产事项都使用军线电话,是否符合保密要求,为什么?
答:不符合。
军线电话是非保密电话。
151.某单位办公室有涉密计算机和非涉密计算机各一台,因为资金紧张只配备一台打印机,采用转换开关连接在这两台计算机上使用,是否符合保密要求,为什么?
答:不符合保密要求。