目
坚决防止网泄密事件发生领导干部涉密员进行保密警示教育家中吸取教训启示真正懂保密根弦万万松保密根高压线万万碰松碰付出惨痛代价进步增强做保密工作觉性领导干部涉密员懂保密会保密善保密
二容:
进行保密形势教育家知道保密窃密斗争严峻性保密务艰巨性增强履行保密义务政治责感命感
进行保密警示教育家解失违法泄密付出惨痛代价应接受深刻教训牢固树立保密保家庭幸福前途新理念提高遵纪守法觉性
进行保密科普教育家真正学会识高科技窃密手段应网络窃密泄密防护办法切实普保密知识提高保密技
()保密形势十分严峻
1互联网已成窃密方式
90企业年遭受黑客攻击
30载资料中含病毒
13公司网络间谍软件
45IT理报告公司网络感染病毒
年查处失泄密案件90失泄密问题网络直接相关网络已成前失泄密渠道网络窃密已成国威胁窃密方式防范网络失泄密已成保密工作战场网络保密防范薄弱问题已非解决步
互联网发明者美国国防部时美国计算机互连互通初衷想建立战时烂通信网着互联网世界互连互通时期成张孔入窃密网早10年前信息技术已相普美国遭世界网络攻击
1998年2月3日美国国防部军事网络历明浏览者入侵窃密者竟然中海国家名高中生
1999年4月黑客团伙宣称:网窃取美国全球卫星定位系统尖端技术威胁卖恐怖组织
2001白宫网络邮件系统色列情报机关攻破导致美国总统发出电子邮件动发该情报机关备份
2002年美国中央情报局第17局长职500天懂保密胆子家电脑存储中央情报局涉密文件撤职法办
频繁发生网络窃密泄密事件迫美国总统令涉密信息系统信息设备必须美国发明互联网撤严格实行物理隔离防范网络窃密泄密成倍受国关注世界性难题
10年着信息技术国普美国发生网络泄密事件中国幕幕重演成国威胁窃密方式
年境外敌势力情报机构信息技术优势利特种木马僵尸网络门程序等手段机关单位计算机网络实施组织预谋重点攻击窃密手法花样翻新渗透孔入网络窃密活动频繁攻击猛烈超想象仅抽查中发现境外控制100万台电脑**苏占8万台计算机竟然四国家情报机构植入特种木马
2计算机网络已成泄密渠道
2004年开始根国权威机关统计全国重网络泄密事件已发生47起占全年泄密案总数322005年增加74起2006年猛增168起短短两年中网泄密事件翻36倍年国网泄密已超泄密案总数90仅仅5年时间统计包括境外情报机构政机关计算机甚公务员家电脑植入特种木马窃取国家秘密
果说失控纸质文件境外情报机关获取性定100许国家新设立网情报机构世界网泄密敌势力国情报机构获取概率定超100时国家情报机构时获网泄露国家秘密甚出现境外私网站机关单位泄密广告情况见计算机网络已成泄露国家秘密渠道泄密数量速度快危害前未
3防止网络失泄密已成保密工作战场
果说传统保密工作讲机关单位纸质涉密文件资料丢失盗住涉密员嘴巴泄密保密工作相安事保密工作传统保密工作复杂困难理范围明显扩纸质文件相关部门员扩计算机部门员二科技含量明显增加简单三铁器基础增加复杂保密技术防范体系员保密知识技求三综合理明显提高制度简单理提高知识技术智化综合理
(二)保密务十分艰巨
网络泄密严重根原:保密工作没紧社会信息化发展
解决网络泄密问题根策:全面加快保密工作创新进步伐
前重紧迫务加快保密工作创新进步伐开展全员信息化保密知识技培训建立健全信息系统信息设备保密理制度信息公开保密审查制度
数码摄影技术发展仅旅游时留更美瞬间时利网络世界分享美景家断咔嚓时缺少安全保密观念意拍摄关键军事设施战略图片传网络者发表报刊杂志实意咔嚓国家安全带严重威胁
举例——片泄密
国著名片泄密案1964年中国画报封面刊出张片庆油田铁王进喜头戴狗皮帽身穿厚棉袄顶着鹅毛雪握着钻机手柄眺远方身散布着星星点点高井架日情报专家解开庆油田秘密根片王进喜衣着判断北纬46度48度区域冬季穿样衣服推断庆油田位****间通片中王进喜握手柄架式推断出油井直径王进喜站钻井背油田间距离井架密度推断出油田致储量产量准确情报日迅速设计出适合庆油田开采石油设备国政府世界国征求开采庆油田设计方案时日举中标庆幸日时出济动机根情报分析结果国高价推销炼油设施军事战略意图
附:2013年泄密案件排名
分析2013年信息泄密事件:方面信息泄密途径方式进步复杂化样化利系统应漏洞攻击方式基商业软件植入面方式甚社工手段普方面信息泄密领域进步扩涵盖衣食住行等隐私泄密包括金融安全商业秘密国家秘密等领域移动互联网云计算普提升信息泄密风险创新信息化模式导致信息泄密事件呈现快速增态势外诸圆通快递泄密雅虎信息泄密事件屡次发生事件表明部分收集信息企事业单位保护户信息然持漠视态度信息泄密事件屡发止原
降低信息泄密事件根源政府企事业单位等负起保护隐私单位敏感数责通理措施成熟数安全技术手段强化单位信息安全防护水快建立数安全理防护体系
三保密技术防范二十条案例分析
1涉密计算机网络接入互联网公信息网络
隐患分析:
涉密计算机网络直接间接接入互联网公信息网络法分子植入木马窃密程序进行窃密
案例:
2012年6月李某调某县口计划生育局支部书记工作交接利李某较长时间事原单位关工作持业务工作资料特涉密文件资料未时清退方便查阅李某U盘中存储部分业务资料传互联网空间备份理造成泄密鉴定传资料中3份秘密级国家秘密事件发生关部门予李某严重警告处分
策:
涉密计算机网络互联网公信息网络必须实行物理隔离互联网公信息网络间没信息传输通道
2涉密计算机非涉密计算机间交叉优盘等移动存储介质
隐患分析:
U盘等移动存储介质非涉密计算机时植入木马窃密程序移动存储介质涉密计算机时木马窃密程序会动复制涉密计算机中涉密计算机中涉密信息包存储移动存储介质移动存储介质次接入连接互联网计算机时涉密信息会动发境外情报机构控制特定机造成泄密
案例:
2008年7月某集团公司属研究机构高级工程师朱某副总工程师李某违规涉密计算机连接互联网计算机间交叉优盘境外情报机构利木马窃密程序窃取份涉密文件朱某受开公职处分李某受行政记处分免副总工程师职务调离现工作岗位
策:
涉密优盘移动硬盘等移动存储介质非涉密计算机非涉密移动存储介质手机数码相机MP3MP4等具存储功电子产品涉密计算机确需互联网公信息网络数复制涉密计算机网络中应采取必防护措施次性光盘刻录载应设置中间机者国家保密行政理部门批准信息单导入设备
3未采取防护措施情况互联网公信息网络数复制涉密计算机网络
隐患分析:
未采取防护措施情况互联网公信息网络载数复制涉密计算机网络时时计算机病毒特木马窃密程序复制涉密计算机网络中存严重涉密隐患
案例:
2008年12月某部门工作员张某次移动硬盘互联网载资料未采取防护措施直接复制涉密计算机致该机木马窃密程序控制境外情报机构窃取2份涉密文件量部敏感信息张某收留察年行政降级处分调离现工作岗位
防范策:
确需互联网公信息网络数复制涉密计算机网络中应采取必防护措施次性光盘刻录载设置中间机者国家保密行政理部门批准信息单导入设备
4违规设置涉密计算机口令
隐患分析:
涉密计算机口令果设置符合保密规定容易破解口令旦破解破解者充合法户进入涉密计算机窃取信息
案例:
2002年8月某涉密单位工作员刘某境外情报机构策反勾结该工勤员龙某利工作便利进入该单位保密害部门部位窃密该单位涉密计算机没设置口令已设置符合保密规定刘某龙某机刘某龙某窃取量涉密文件资料出卖境外情报机构国家安全利益造成重损害刘某龙某行构成间谍罪法判处死刑该单位负领导责员分受纪政纪处分
策:
涉密计算机应严格保密规定设置口令处理秘密级信息口令长度少8位更换周期超1月处理机密级信息应采IC卡USB Key口令相结合方式口令长度少4位仅口令方式长度少10位更换周期超1星期设置口令时采种字符数字混合编制
5擅涉密计算机安装软件复制文件
隐患分析:
涉密计算机擅安装软件尤安装互联网载软件时计算机病毒特木马窃密程序安装涉密计算机中带窃密隐患意复制文件样风险
案例:
2008年12月驻境外某机构工作员李某提供软件安装涉密计算机中该软件携带木马窃密程序造成泄密李某受留察年行政降级处分
策:
涉密计算机安装软件复制文件资料须批准进行必病毒查杀特木马窃密程序查杀
6线外围设备涉密计算机
隐患分析:
涉密计算机线鼠标线键盘等线外围设备涉密信息会线信号空中传递极易截获造成泄密
案例:
2013年11月某单位设计员张某携带涉密文件资料笔记电脑赴外场工作返回擅电脑带回家中存放盗贼窃走鉴定涉密笔记电脑存储机密国家秘密1份秘密级国家秘密2份事件发生单位予直接负责张某开处分予负监责领导责责员行政处分处济罚款
策:
涉密计算机应线连接外围设备
7涉密计算机移动存储介质通普通邮寄渠道寄运违规交保
隐患分析:
涉密计算机移动存储介质通普通邮寄渠道寄运违规交保会涉密载体失效保密防护存涉密隐患
案例:
2013年1月某涉密单位产品部员工李某擅通民营快递公司韵达某密品发送涉密单位鉴定该密品属秘密级国家秘密事件发送关部门予李某行政记处分调离涉密岗位扣发1年保密补贴济处罚20000元予负领导责部门支部书记欧某行政警告处分济处罚10000元委书记李某等3进行通报批评济处罚5000元
策:
认真执行涉密载体保密理规定涉密载体通普通邮寄渠道寄运违规交保
8擅携带涉密笔记电脑移动存储介质外出
隐患分析:携带涉密笔记电脑移动存储介质外出容易丢失窃存严重泄密隐患
案例:
2008年10月某涉密单位工作员刘某赴外参加涉密会议携带行李包宾馆窃包机密级移动硬盘存涉密图片16幅国家秘密失控刘某受开公职处分
策:
般情况允许携带涉密笔记电脑移动存储介质外出确需携带外出严格履行审批手续采取效理措施确保涉密笔记电脑移动存储介质始终处严密监控时采取强身份认证 涉密信息加密等保密技术防护措施
9擅处理涉密信息计算机移动存储介质传真机复印机等办公动化设备交外部员维修
隐患分析:
处理涉密信息计算机移动存储介质传真机复印机等办公动化设备重涉密载体擅交外部员维修会存储涉密信息失控
案例:
2007年6月某集团公司计算机理员王某请销售公司派门维修台涉密计算机维修员该机硬盘带走维修造成涉密硬盘存储涉密信息失控王某受行政记处分
策:
处理涉密信息计算机移动存储介质传真机复印机等办公动化设备应单位部进行维修现场专门员监督确需外送维修应拆信息存储部件进行专业销密
10未专业销密涉密计算机等办公动化设备出售赠送丢弃
隐患分析:
涉密计算机等办公动化设备中涉密信息简单删格式化处理通技术手段恢复未专业销密擅处理存严重泄密隐患
案例:
2008年11月某部门更新办公设备时批旧计算机卖旧货市场导致计算机存储量部敏感信息失控直接责张某受行政警告处分负领导责李某受通报批评
策:
(1)涉密计算机等办公动化设备出售赠送丢弃前应符合国家保密标准设备涉密信息部敏感信息进行清确保原
(2)准备淘汰涉密计算机等办公动化设备送保密行政理部门授权销毁机构指定承销单位销毁
11处理涉密信息功体机普通电话线路连接
隐患分析:
功体机具传真扫描印复印信息存储等功处理涉密信息功体机普通电话线路连接涉密信息传输公通信网络境外情报机构通普通电话线路远程控制窃取机存储信息造成泄密
案例:
2009年1月某部门工作员李某违规处理涉密信息功体机普通电话线路连接该机次外单位进行传真通讯造成机存储涉密信息失控李某受行政记处分
策:
处理涉密信息功体机必须普通电话线路断开
12涉密场中连接互联网计算机配备安装视频音频输入
隐患分析:
涉密场中连接互联网计算机果配备安装视频音频输入设备境外间谍情报机构通互联网远程控制台计算机启动视频音频输入设备涉密场进行窃窃听造成泄密
案例:
2007年7月某单位外商进行贸谈判发现谈判底线已方掌握谈判处十分动局面认真排查发现泄密原方办公室台连接互联网计算机方控制该机安装视频音频输入设备方证实通启动台计算机视频音频输入设备直接收收听部讨情况
策:
涉密场中连接互联网计算机配备安装视频音频输入设备
13手机带入重涉密场
隐患分析:
手机具网络定位功带入重涉密场易暴露涉密目标手机重涉密场处通话状态时会时周围语音信息传输出安装窃听软件手机关机机振铃屏幕显示情况转通话状态成部窃听器
案例:
2008年11月某部门召开重涉密会议时会议容关部门进行例行保密技术巡查时接收核查发现参会员王某违规手机带入会场该手机王某知情情况启动会议容传输出王某受行政警告处分
策:
进入重涉密场前应手机放入手机屏蔽柜保密会议手机干扰器涉密场进行手机信号屏蔽
14连接互联网公信息网络计算机存储处理涉密信息
隐患分析:
连接互联网公信息网络计算机存储处理涉密信息相涉密信息放安全保护公场特境外情报机构获取涉密信息提供机
案例:
2008年6月某部门工作员梁某违规连接互联网计算机存储处理涉密信息该机境外情报机构植入木马窃密程序远程控制造成泄密梁某受留察年行政撤职处分调离现工作岗位
策:
互联网公信息网络连接计算机存储处理涉密信息
15非涉密办公网络存储处理涉密信息
隐患分析:
非涉密办公网络缺乏安全保密防护措施果存储处理涉密信息泄密风险
案例:
2006年5月某部门工作员白某违规非涉密办公网络存储处理涉密信息该信息时调员柴某载提供境外间谍情报机构信息中绝密级文件部工作文件柴某行构成间谍罪法判处期徒刑15年白某受行政记处分
策:
非涉密办公网络存储处理涉密信息
16门户网站登载涉密信息
隐患分析:
门户网站建立互联网信息发布台门户网站登载涉密信息相涉密信息发布互联网
案例:
2013年1月某县机部门接份秘密级密码电报县委办秘书组组长胡某求机员匡某复印便转发匡某遂密码电报报头遮住违规复印胡某起草明电通知附该复印件县委罗某签发传县政门户网站造成泄密事件发生关部门予匡某行政记严重警告处分调离原工作岗位予胡某行政记警告处分调离原工作岗位予分机工作县委办副高某分秘书工作县委办副贺某警告处分责令负领导责罗某市市委保密委员会作出检查
策:
严格遵守信息公开保密审查制度拟政府门户网站登载信息进行严格保密审查确保涉密信息网
17具线互联功计算机处理涉密信息
隐患分析:
具线互联功计算机开机状态动线网络连接远程控制关闭互联网程序技术手段通线网络激活窃取信息时线网传输信号暴露空中具接收力设备截获
案例:
2008年7月某涉密单位工作员李某携带置线网卡笔记电脑出差宾馆该电脑处理涉密信息电脑动线网络连接导致机涉密文件资料失控李某受行政记处分
策:
理涉密信息计算机必须拆机线网卡等线互联设备切断线联网渠道法拆处理涉密信息
18计算机移动存储介质存储处理涉密信息
隐患分析:
计算机移动存储介质法国家保密规定进行理连接互联网感染计算机病毒植入木马窃密程序存储处理涉密信息泄密风险
案例:
某涉密单位工作员某私搜集工作范围外涉密文件资料存储移动硬盘中2006年2月某回家途中抢该移动硬盘丢失公安机关追回关部门鉴定该移动硬盘中存8份机密级文件63份秘密级文件某行构成非法持国家秘密罪失泄露国家秘密罪判处期徒刑1年
策:
计算机移动存储介质存储处理涉密信息计算机移动存储介质带入重涉密场
19未保密技术检测办公动化设备保密害部门部位
隐患分析:
办公动化设备特进口设备安装窃密装置存泄密隐患
案例:
(1)2007年11月驻境外某机构发现购买碎纸机进纸口处安装窃装置粉碎文件时窃装置会动文件容扫描转换成电磁信号发射出
(2)2006年5月关部门某国进口加密传真机进行技术检测时发现传真机安装门程序加密传输时隐蔽进行明文传输
策:
处理涉密信息办公动化设备应机采购进行安全保密技术检测
20普通传真机电话机手机传输谈涉密信息
隐患分析:
普通传真机电话机手机传输谈涉密信息通公信息网络传输涉密信息截获窃听
案例:
2007年5月某位负责李某指示属员普通传真机43家参会单位传输涉密会议文件造成泄密李某受行政降级处分
策
符合保密求通信方式传输涉密信息普通传真机电话机手机通信中涉国家秘密
文香网httpwwwxiangdangnet
《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档