近日,国家安全部发布一起因违规存储涉密文件造成严重泄密的案例,一起来看。
案件详情某国家级重点实验室工作人员王某,为了盲目追求工作的方便快捷,故意绕开审批监管手续,在其个人联网计算机内违规存储了1000余份涉密文件和敏感资料。某天,王某收到一封主题为“会议通知”的电子邮件,邀请其参加所属研究领域的一场学术会议。王某未作甄别就直接下载并阅读了该邮件的附件,导致其使用的个人计算机被境外间谍情报机关植入特种木马程序,并被秘密控制长达三个月。王某个人计算机内违规存储的文件资料全部被窃取,造成重大失泄密事件。
近年来类似的案件时有发生。
案例一
某州保密局接到有关部门转来的案件线索,反映某勘测设计研究院3台连接互联网的非涉密计算机内涉嫌违规存储、处理国家秘密信息。经查,3台计算机的使用人员分别为杨某、徐某、石某。在3年时间内,3人以工作需要的名义,在履行审批手续后,先后数次到该勘测设计研究院档案室领取了涉密测绘成果光盘(由该院统一向测绘地理信息部门申领)。
为工作便利,3人擅自将光盘内容拷贝到单位配发个人使用的连接互联网的计算机内,在计算机内长期存储涉密测绘成果,直至案发。案件发生后,有关部门给予杨某、徐某、石某3人行政警告处分和党内警告处分。
案例二
某军工企业原高级工程师纪某计划跳槽到另一家民营企业,并擅自通过光盘刻录、U盘拷贝等方式,陆续将其以学习参考名义从同事处搜集来的涉密文件资料,拷贝到新入职企业的工作计算机和家中私人使用的计算机中。事件发生后,纪某被以非法获取国家秘密罪判处有期徒刑2年。
法律链条《中华人民共和国刑法》第三百九十八条规定:国家机关工作人员违反保守国家秘密法的规定,故意或者过失泄露国家秘密,情节严重的,处三年以下有期徒刑或者拘役;情节特别严重的,处三年以上七年以下有期徒刑。非国家机关工作人员犯前款罪的,依照前款的规定酌情处罚。
计算机网络有哪些泄密隐患呢?请和小密一起学习!
01、物理安全泄密隐患处理涉密信息所产生的电磁声、光等主动或被动发射信息(号);拷贝、复印、打印等信息流转后形成的涉密设备和涉密载体,如果没有得到妥善防护或处理,其中的涉密信息有可能被境外间谍情报机关通过专用工具进行还原。
02、软硬件设备泄密隐患涉密计算机网络若存在被境外间谍情报机关掌握的“后门”或系统缺陷,则容易遭到窃密攻击。而信息系统集成开发单位的软硬件开发流程缺乏统一标准,开发人员保密意识薄弱,测试方案不完善等,也会给机关单位网络安全埋下“定时炸弹”。
03、内部人为泄密隐患机关、单位若管理不规范,工作人员网络安全知识匮乏,保密意识不强,可能会出现误操作,如将涉密计算机连接互联网,甚至还会出现恶意窃密等违法现象。
04、外部攻击泄密隐患随着国际形势日趋复杂多变,我国面临的外部网络攻击愈发严重,无时无刻不影响着个人、企业乃至国家的网络安全。常见的信息窃密方式有电磁辐射窃密、U盘摆渡木马窃密和侧信道攻击窃密等。
机关、单位和工作人员该如何应对网络安全隐患呢?
机关、单位
01强化保密教育保密宣教要融入到业务工作里,渗透到日常操作中,讲清网上传密的严重危害与后果,从思想上杜绝出现保密低级错误的可能。
02强化人员管理组织签订保密承诺书,督促机关、单位工作人员自觉遵守保密法律法规和制度要求,增强保密工作的“仪式感”和个人内心自发的责任感与认同感。
03强化技术监管开展经常性的互联网保密检查,从技术上及时发现并制止互联网上存储、处理国家秘密的错误行为。同时,采取技术手段加强监管,阻断、禁止具有泄密风险隐患的操作。
国保红黑电源筑牢信息安全屏障
工作人员
01牢固树立保密意识摒弃侥幸心理、无密可保等错误观念,认识到自己无心或无知的微小操作就会给国家秘密带来巨大风险和严重隐患。
02养成良好工作习惯在日常工作中注意区分私人与工作办公信息设备;电子版涉密文档及时清理、妥善保存;日常工作中不使用私人电子智能设备;离岗离职前主动做好涉密载体的清退、移交。
03严格遵守保密制度自觉熟悉掌握相关保密制度要求,增强防范窃密、泄密能力。严格遵守工作中不私自拍照、复制、留存涉密文件,不将私人电子智能设备带入涉密场所等具体要求,避免低级错误和无心之过。
小密提醒,国家秘密重如山,让我们从这些案例中,汲取教训,严格落实网络安全保密要求,共同守护国家秘密安全。
资料来源:国家安全部、保密观、浙江组工、宁夏保密、国家法律法规数据库
文章来源:成华密语