一、信息资产分类标准分类原则
根据信息资产的表现形式,可将信息资产分为系统相关信息、业务信息等。
二、信息等级划分标准
信息包括数据和文档,各部门需将所有信息按照敏感性和重要程度分为不同的等级,并按不同的等级进行标识和处理。
三、等级划分标准
信息等级划分标准描述如下:
涉及国家秘密的信息数据按照相关国家保密要求进行处理。涉及国家秘密的信息不准进入信息系统。
这里只涉及业务系统秘密的信息。
1.敏感信息:最重要的业务系统秘密,泄露会使业务系统安全遭受特别严重的损害。
保存方法:统一存放在保险柜,根据相关保密规定。
处置方法:对于敏感信息需严禁复制、存储、邮寄、传真和E-MAIL,不允许将其通过电话和手机等以交谈方式告诉第三方,如需借阅必须经过授权或填写借阅记录。
2.内部信息:重要的业务系统秘密,泄露会使系统的安全和利益遭受严重的损害。
保存方法:各部门分别存放在加锁文件柜中。
处置方法:可在得到授权的情况下对机密文件进行复制、存储、邮寄、传真和E-MAIL,可在授权的情况下将其部分内容通过电话和手机等以交谈方式告诉相关人员,如需借阅必须经过授权或填写借阅记录。
3.公开信息:一般的业务系统秘密,泄露会使业务系统安全遭受损害。
保存方法:指定专人管理,具有专门存放的文件夹。
处置方法:对于秘密文件可以在本单位内或部门内部复制、存储,可以传真和E-MAIL给相关人员,可以将其通过电话和手机等方式告诉相关人员,如需借阅必须经过授权或填写借阅记录。
4.可以公开:可以在单位内部传阅。
保存方法:各人文件夹。
四、标记与处理
在对信息划分等级的同时,必须对信息进行标记。信息的标记遵循以下规范:
1.电子文档的右上角加上方框来,方框高2cm,宽3cm,方框内加注字体大小为4号,字体为宋体。
2.敏感信息在输出时要携带合适的分类标记,输出方式可以表现为打印出的报告、屏幕显示、记录媒体(例如磁带、磁盘、CD)、电子报文和文件传送等。
3.所有的数据复印都要清楚,以便使授权的接收者注意。