信息资产识别与定级资产密级绝密机密秘密内部公开基于与战略竞争对手拉开并保持差距的市场竞争策略,在市场竞争态势中使我司处于优势地位,且对未来业务和产品发展有重大影响的,或战略竞争对手特别关注,获取后将严重影响我司产品核心竞争优势的信息资产
包括但不限于:算法、架构、方案、特性、需求、规划等
其载体包含但不限于:源代码、原理图、文档、会议纪要等
关键信息资产占信息资产总量的5%左右
关键资产需要加密,例外情况需备案
关键资产以外的信息资产,包括秘密和内部公开两个密级
跨产品/跨部门的非关键信息资产申请由需求方主管说了算
秘密级不应加密
内部公开级不允许RMS加密
在Hi3MS发布或存放的文档不允许加密
关键资产非关键资产华为研发安全环境分区:红区、黄区、绿区关键信息资产非关键信息资产红区(高)黄区(中)绿区(低)针对以安全保护为主的、涉及大量/集中关键信息资产的关键项目或产品的部门竞争激烈领域的主力产品,关键技术、主力平台,识别为关键项目的预研、规划、审计、开发、测试等业务针对以安全与效率平衡、涉及分散关键信息资产的项目或产品的部门一般的产品、技术、平台的预研、规划、设计、开发、测试环境针对以共享为主、效率优先,不涉及关键信息资产的部门合作、外包、对外演示、对外测试、移动办公环境大量集中信息资产环境部门业务网络环境安全分区隔离与管控红区完全独立黄区业务上云用户和实验室迁入绿区,仅少量继续保留在黄区用户跨区访问必须经数传跳转信息资产的获取与共享只要业务需求是合理的,任何人无权拒绝提供信息或擅自提高主管审批级别;对于阻碍信息共享的行为,可以进行投诉
内部信息交流或对公司外提供信息时,应遵循以下审批原则:密级确定密级内部信息交流对外提供信息获取信息共享信息绝密/机密信息生成方二级(含以上)主管信息生成方和需求方二级(含以上)主管信息生成方二级(含以上)主管信息