【如需代写发表论文请您联系我们】您当前的位置:博学论文网 > 管理学论文 >

美国国家安全系统移动存储介质使用管理相关规制

添加时间:2014-08-27

  第一章 宗旨

  本政策提供国家安全系统移动存储介质的使用要求。它充分吸收了目前相关经验,以降低移动存储介质的使用风险。保护国家安全系统及相关信息基础设施要求须紧跟时代发展步伐,包括日新月异的技术,以及敌手渗透、利用或破坏国家安全系统关键部件的能力。有效管理移动存储介质对国家安全系统的风险需采取分层防御的思想,包括培训、技术、程序和问责等层面。

  第二章 授权

  本政策是在第42号国家安全指令《国家安全通信和信息系统安全政策》的要求下,根据其对国家安全系统委员会和国家安全系统主管(由国家安全局局长担任)的职责要求而制定的。

  第三章 适用范围

  本政策适用于所有联邦部门和机构,包括运行、使用和管理国家安全系统的承包商。本政策内容不应被解释为可改变或取代国家情报总监的已有权力。

  第四章 政策

  移动存储介质便于信息系统间进行数据交换,但同时也增加了病毒感染、恶意软件传播及信息泄露的风险。因此,各部门、机构应限制国家安全系统中移动存储介质的使用,只应在确定任务所需的情况下使用,而不是为寻求方便。另外,各部门、机构应充分利用正确配置的安全网络共享、网页入口或跨域解决方案来交换数据。各部门、机构可在必要时禁止使用移动存储介质。

  若确需使用移动存储介质,各部门、机构应至少使用以下技术来降低对国家安全系统的风险。(1)制定、发布和实施关于移动存储介质使用的风险管理政策;(2)仅可使用美国政府所拥有的,并从可信渠道购买或获得的移动存储介质;(3)在将介质用于任何系统之前,须使用经批准的方法扫描恶意软件;(4)除非首席信息安全官特批,禁止自动运行介质中的任何内容;(5)必要时对介质实施访问控制(如,读/写保护);(6)对介质中数据进行加密,且至少应使用联邦信息处理标准(FIPS)140-2《密码模块安全要求》;(7)在将介质用于任何系统之前,保证介质里只存有最少的所需文件,且相应文件已经过认证和扫描,不含恶意软件。对安全性要求较高的文件交换应有安全验证过程,且该过程应在单机上进行;(8)在介质上标记曾被使用的信息系统的最高密级;(9)避免将目标网络中的信息拷回源网络,或其他任何网络,除非介质已被擦除、重新格式化、重新扫描过;(10)只能将介质交由经过训练的授权人员使用;(11)当国家安全系统中不再需要某一介质时,应按照部门、机构批准的方法来清除、破坏和/或处置;(12)实施相应计划以追踪、保护所有介质,以及追踪、审计所有数据的传送;(13)进行常规和随机检查,确保移动存储介质的使用遵守组织公布的关于介质的使用指南;(14)实施系统层面的软件限制规则,以最大程度降低执行恶意代码的可能性;(15)维护一个稳定的操作系统镜像,反映组织对所有软件的默认安全配置;其他指南可在网上查找。只有在合适的步骤和监督下,上述用于降低风险的技术才比较有效。

  第五章 职责分工部门、机构领导应负责:

  (1)实施本政策,评估其有效性,分享经验教训和最优方法;(2)确保本政策实施所需资源可用;(3)将本政策内容纳入国家安全系统用户的培训计划中;(4)发布并实施应急响应程序。

服务介绍
【论文写作介绍】凡是本站加盟写手老师,均为全国知名高校硕士、博士以及在校教授,您将要求发给我们,我们立即会安排相应专业老师对您的论文要求进行严格、认真的分析,并在48小时之内,为您定制出若干个题目,任您挑选,挑选符合,老师将对您的论文进行整体写作。
【论文发表介绍】在收到您的QQ、电话、邮箱后,将对您的论文进行严格的审核,如您未有决定发表期刊,则本站将根据您的论文质量,以及相关专业进行期刊推荐,您挑选好期刊后,我站将安排发表。
【为什么相信我们】我们视信誉为生命,我们的全职工作就是为论文需求者服务,我站成立论文行业数十年,服务客户上万名,每位客户的要求我们都尽力完成,不能写的论文我们绝对不接,能接的论文我们一定会努力完成,客户的满意是我们的目标。
联系我们
  • 代写QQ: 23721259
  • 发表QQ: 23726208
  • 咨询电话:18930620780
  • 固定电话:021-58510201
  • E-mail:lunwen021@163.com
热点论文
本站专注于提供各种论文代写、论文发表服务 联系QQ:23721259 23726208 咨询电话:18930620780 邮箱:lunwen021@163.com
【免责声明】:本网站所提供的信息资源如有侵权、违规,请及时告知