关于内部机是否需要防护在之前曾提到过,最近仍有不少朋友过问此事,在此就再说明一下。对于保密资格单位来讲,将安全防护及管理仅集中在SM机上,而忽视其他计算的管理,这是不对的,且存在很大的风险,在双随机审查或再申请审查时,出问题的地方绝大多数是来自内部机或互联网机,尤其是内部机的不规范管理如违规上互联网、随意打印刻录、U盘随意插拔等等。
对于一个保密资格单位来讲,尤其是集设计、研发、生产于一身的这样的企业,这些单位内部存在大量的设计方案、工艺流程、研发数据、合同报价等敏感信息,还有一些同军工等部门来往的标明内部或内部应用字样的资料等等,这些文件绝大多数存储中内部计算机上,由于缺乏有效管理,导致轻意的通过网络、U盘、打刻等方式流出,最终就导致泄密发生的可能,因此,要高度重视内部机的安全管理,如何管控可参考以往文章也可来电咨询。