确定涉密信息系统密级需遵循以下原则和步骤:
一、密级确定依据
根据《中华人民共和国保守国家秘密法实施条例》第二十三条规定,机关、单位应 根据涉密信息系统存储、处理信息的最高密级确定系统的密级,并依此采取分级保护措施。具体分析如下:
最高密级原则 系统密级由存储或处理信息中的最高密级决定。例如,若系统同时涉及机密级和秘密级信息,则整体密级为机密级。
分级保护要求
涉密信息系统需按密级划分保护等级,分为绝密级、机密级、秘密级三个层级,对应不同安全防护措施。
二、相关管理要求
系统分级与防护
- 系统需通过国家保密行政管理部门授权的机构检测评估,并经设区市、自治州级以上部门审查合格后方可使用。
- 需制定保密管理制度,明确保密部门职责,落实技术防护措施(如访问控制、数据加密等)。
责任主体与监管
- 国家保密工作部门主管全国保密工作,地方各级保密部门负责本行政区域内的保密管理。
- 机关单位需指定专门保密部门,负责系统日常保密管理。
三、补充说明
密级变更管理: 若系统存储/处理信息的密级发生变化,需及时重新评估并调整系统密级。 法律遵循
通过以上原则和措施,可有效规范涉密信息系统密级管理,保障国家秘密安全。