涉密信息設(shè)備在未按照國(guó)家保密規(guī)定和標(biāo)準(zhǔn)采取有效保密措施的情況下,接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò),將導(dǎo)致安全保密防護(hù)措施失效,使國(guó)家秘密信息處于不可控狀態(tài),易遭網(wǎng)絡(luò)攻擊竊密,直接危害國(guó)家秘密安全。
涉密電腦私外聯(lián) 遠(yuǎn)程攻擊竊密件
某單位工作人員唐某,違規(guī)將涉密筆記本電腦接入互聯(lián)網(wǎng),被境外間諜情報(bào)機(jī)構(gòu)遠(yuǎn)程植入“木馬”病毒。后經(jīng)技術(shù)鑒定,被竊走涉密文件數(shù)十份,給國(guó)家秘密安全造成嚴(yán)重危害。唐某的行為構(gòu)成過失泄露國(guó)家秘密罪,被依法判處有期徒刑2年6個(gè)月,該單位負(fù)有主要領(lǐng)導(dǎo)責(zé)任的相關(guān)人員受到黨內(nèi)嚴(yán)重警告和行政記大過處分。
涉密U盤接外網(wǎng) 文件資料遭竊取
有關(guān)部門在工作中發(fā)現(xiàn),某單位主任科員韋某使用的計(jì)算機(jī)受到網(wǎng)絡(luò)攻擊,9份文件、資料被竊?。ㄆ渲?份為機(jī)密級(jí)國(guó)家秘密)。 經(jīng)查,韋某違反有關(guān)保密規(guī)定,將存儲(chǔ)有9份文件、資料的涉密U盤接入連接互聯(lián)網(wǎng)的計(jì)算機(jī),導(dǎo)致文件、資料被竊取。事件發(fā)生后,有關(guān)部門給予韋某行政警告處分,對(duì)負(fù)有監(jiān)管責(zé)任和領(lǐng)導(dǎo)責(zé)任的人員進(jìn)行批評(píng)教育。
一體機(jī)違規(guī)使用 存儲(chǔ)信息全失控
某部門工作人員李某,違規(guī)將用于處理涉密信息的多功能一體機(jī)與普通電話線路連接,由于該機(jī)用于與外單位進(jìn)行傳真通信,造成機(jī)內(nèi)存儲(chǔ)的涉密信息失控。事件發(fā)生后,有關(guān)部門給予李某行政記過處分。
隱患分析 實(shí)際工作中,有的工作人員貪圖方便將涉密計(jì)算機(jī)連接互聯(lián)網(wǎng)傳輸信息;有的工作人員將存儲(chǔ)國(guó)家秘密信息的U盤、移動(dòng)硬盤、錄音筆等涉密存儲(chǔ)介質(zhì)接入互聯(lián)網(wǎng)計(jì)算機(jī)使用;還有的工作人員在無線網(wǎng)絡(luò)覆蓋區(qū)域啟動(dòng)涉密計(jì)算機(jī),觸發(fā)違規(guī)外聯(lián)報(bào)警。這些不符合保密要求的違規(guī)操作會(huì)造成國(guó)家秘密信息失控,帶來嚴(yán)重危害。 保密提醒 全面加強(qiáng)信息系統(tǒng)、信息設(shè)備保密管理,是確保信息化條件下國(guó)家秘密安全的重要保障。 機(jī)關(guān)、單位應(yīng)當(dāng)切實(shí)履行保密管理職責(zé),嚴(yán)格按照涉密信息系統(tǒng)、涉密信息設(shè)備所存儲(chǔ)、處理信息的最高密級(jí),采取相應(yīng)的物理隔離、身份鑒別、訪問控制、邊界防護(hù)、安全審計(jì)、密碼保護(hù)、保密自監(jiān)管等技術(shù)措施,精準(zhǔn)防控保密風(fēng)險(xiǎn),特別是加強(qiáng)對(duì)違規(guī)外連等行為的檢查監(jiān)測(cè),實(shí)現(xiàn)事前有預(yù)警、事中能阻斷、事后可追蹤,確保國(guó)家秘密信息安全。 機(jī)關(guān)、單位工作人員要嚴(yán)格落實(shí)保密紀(jì)律,未按照國(guó)家保密規(guī)定和標(biāo)準(zhǔn)采取有效保密措施,不得將涉密信息系統(tǒng)、涉密信息設(shè)備接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò),堅(jiān)決杜絕“一機(jī)兩網(wǎng)”。