隨著計(jì)算機(jī)網(wǎng)絡(luò)持續(xù)深入軍事、金融、能源等領(lǐng)域,網(wǎng)絡(luò)空間已成為沒有硝煙的保密主戰(zhàn)場(chǎng)。竊密手段日益智能化、隱蔽化,稍有不慎,就可能導(dǎo)致涉密敏感信息外泄、關(guān)鍵系統(tǒng)癱瘓,嚴(yán)重威脅國(guó)家安全和利益。
密機(jī)外聯(lián)“開門延盜”
某單位工作人員唐某,違規(guī)將涉密筆記本電腦接入互聯(lián)網(wǎng),被遠(yuǎn)程植入木馬病毒。后經(jīng)技術(shù)鑒定,被竊走涉密文件數(shù)十份,給國(guó)家安全和利益造成嚴(yán)重?fù)p害。唐某的行為構(gòu)成過(guò)失泄露國(guó)家秘密罪,被依法判處有期徒刑2年6個(gè)月,該單位負(fù)有主要領(lǐng)導(dǎo)責(zé)任的相關(guān)人員受到黨內(nèi)嚴(yán)重警告和行政記大過(guò)處分。
通用軟件“在線”談密 某網(wǎng)站刊登某國(guó)有企業(yè)涉密文件。經(jīng)查,該企業(yè)召開電視電話會(huì)議,傳達(dá)上級(jí)機(jī)關(guān)涉密文件精神并就貫徹落實(shí)進(jìn)行安排部署。會(huì)議期間,某分公司通過(guò)互聯(lián)網(wǎng)音頻會(huì)議軟件接入,導(dǎo)致會(huì)議內(nèi)容被網(wǎng)絡(luò)竊取。案發(fā)后,會(huì)議召集人、該公司黨委副書記黃某被給予黨紀(jì)處分,并對(duì)公司年度績(jī)效考核保密項(xiàng)進(jìn)行扣分處理。 微信辦公“得不償失” 某市教育體育局辦公室干部黃某,為盡快開展工作,將該市印發(fā)的一份秘密級(jí)文件拍照并發(fā)到校長(zhǎng)聯(lián)絡(luò)群,部分群成員進(jìn)而轉(zhuǎn)發(fā)到本校微信工作群,造成涉密文件在40多個(gè)微信群中傳播。案件發(fā)生后,黃某被給予政務(wù)記過(guò)處分。 密網(wǎng)運(yùn)維“暗度陳倉(cāng)” 某國(guó)家機(jī)關(guān)在建設(shè)和運(yùn)行維護(hù)辦公網(wǎng)絡(luò)過(guò)程中,委托一家電子技術(shù)公司承擔(dān)技術(shù)服務(wù)工作,孫某受公司委派負(fù)責(zé)該項(xiàng)業(yè)務(wù)。殊不知,孫某事前已被境外情報(bào)機(jī)關(guān)策反,利用先前為軍隊(duì)單位建設(shè)安防系統(tǒng)的便利,竊取了大量國(guó)家秘密信息提供給境外。孫某間諜案?jìng)善坪?,有關(guān)單位立即與該公司終止建設(shè)維護(hù)合同,及時(shí)更換安防系統(tǒng),并組織開展了專題防間保密教育,孫某也受到法律的嚴(yán)懲。
網(wǎng)絡(luò)安全無(wú)小事,防護(hù)需從點(diǎn)滴做起。面對(duì)智能化、泛在化的網(wǎng)絡(luò)環(huán)境,只有技術(shù)、管理、人員三管齊下,才能筑牢網(wǎng)絡(luò)安全保密防線。
1.嚴(yán)守物理隔離紅線。嚴(yán)格執(zhí)行涉密網(wǎng)絡(luò)與非涉密網(wǎng)絡(luò)物理隔離,加強(qiáng)機(jī)房、服務(wù)器等關(guān)鍵區(qū)域的物理管控,防范無(wú)線信號(hào)泄露和跨網(wǎng)攻擊。同時(shí)要規(guī)范設(shè)備接入管理,嚴(yán)禁未經(jīng)授權(quán)的設(shè)備接入涉密網(wǎng)絡(luò),從源頭阻斷泄密渠道。
2.強(qiáng)化數(shù)據(jù)管理安全。數(shù)據(jù)是網(wǎng)絡(luò)安全的保護(hù)核心,要嚴(yán)格涉密數(shù)據(jù)分級(jí)分類管理,加強(qiáng)訪問權(quán)限控制,實(shí)施數(shù)據(jù)流轉(zhuǎn)監(jiān)控,防范數(shù)據(jù)被非法獲取、篡改或破壞,確保數(shù)據(jù)安全可控。
3.嚴(yán)控新興技術(shù)風(fēng)險(xiǎn)。針對(duì)物聯(lián)網(wǎng)、云計(jì)算、人工智能等新技術(shù)帶來(lái)的安全挑戰(zhàn),要建立完善的安全防護(hù)機(jī)制,進(jìn)行充分的安全風(fēng)險(xiǎn)評(píng)估,加強(qiáng)設(shè)備認(rèn)證機(jī)制,定期更新固件補(bǔ)丁,防范設(shè)備被惡意控制成為攻擊跳板。
4.夯實(shí)人員安全防線。人員是網(wǎng)絡(luò)安全的關(guān)鍵因素,要加強(qiáng)全員保密教育培訓(xùn),完善安全運(yùn)維人員管理,實(shí)施嚴(yán)格的背景審查和操作審計(jì)。落實(shí)保密責(zé)任制,強(qiáng)化安全意識(shí),構(gòu)建“人防+技防”的綜合防護(hù)網(wǎng)絡(luò)。