
辦(bàn)公(gōng)新(xīn)場景下,機關、單位如何做好防範數據洩密隐患?
編輯:2023-06-09 10:50:51
近年來,手機、平闆、電(diàn)腦及其配備設備逐步成為(wèi)輔助辦(bàn)公(gōng)的重要手段,強大的功能(néng)豐富了數據獲取、上傳、存儲、傳輸的途徑,随之而來的數據洩露事件頻繁發生,最常見的原因無外乎“為(wèi)圖省事”“事多(duō)疏忽”“事出緊急”等。本文(wén)從移動存儲設備、無線(xiàn)通信及網上辦(bàn)公(gōng)等方面分(fēn)析了辦(bàn)公(gōng)場景中(zhōng)常見的信息洩露隐患,并提出相對應的防範措施。
移動設備作(zuò)為(wèi)電(diàn)子信息傳遞的載體(tǐ)之一,因其體(tǐ)積小(xiǎo)巧、便于攜帶、存儲容量大、價格低廉等優勢被人們廣泛使用(yòng),但移動存儲設備使用(yòng)不當導緻的信息洩露事件也頻繁發生。據統計,移動存儲設備交叉使用(yòng)造成的數據洩露占比達一半以上,讓人細思極恐。
移動存儲設備在使用(yòng)過程中(zhōng),極易被植入“擺渡”“輪渡”等木(mù)馬病毒程序,這些病毒的傳播過程類似于生物(wù)病毒傳播過程。當移動存儲設備插入一台被植入木(mù)馬的計算機後,其就成為(wèi)病毒攜帶者,一旦将該設備接入内網計算機,就會導緻内網計算機感染木(mù)馬病毒。
當該移動存儲設備再次連接聯網計算機時,木(mù)馬病毒會非常隐蔽地将竊取的數據發送給竊取者,造成數據洩露。另外,公(gōng)私混用(yòng)、管理(lǐ)困難、設備丢失等,也成為(wèi)移動存儲設備潛藏的安(ān)全威脅。
為(wèi)防止移動存儲設備洩露數據,切實保障數據安(ān)全,嚴禁在涉密領域和非涉密領域混用(yòng)移動存儲設備;
定期查殺病毒、木(mù)馬等惡意代碼,防止其蔓延傳播;
嚴禁将已報廢的涉密移動存儲介質(zhì)轉為(wèi)非涉密載體(tǐ)繼續使用(yòng),并對已報廢的涉密移動存儲介質(zhì)要進行徹底銷毀;
對移動存儲設備中(zhōng)的數據進行加密、備份,防止設備丢失後數據被竊取。
随着無線(xiàn)通信技(jì )術的迅速發展,無線(xiàn)鍵盤、鼠标、智能(néng)穿戴設備等得到廣泛應用(yòng)。相較于傳統的有(yǒu)線(xiàn)連接方式,無線(xiàn)設備沒有(yǒu)繁雜的線(xiàn)纜,不僅方便攜帶,更不會因距離限制人們使用(yòng)。但是無線(xiàn)連接設備在受到人們的喜愛的同時,也引起了不法分(fēn)子的興趣,逐漸成為(wèi)不法分(fēn)子竊取數據的重要途徑。
由于無線(xiàn)通信信号是在空間中(zhōng)自由傳播的,無論是移動通信、衛星通信,還是微波通信等,任何人都可(kě)以通過相應的接收裝(zhuāng)置接收到通信信号,并經處理(lǐ)後還原通信内容。
因此,從傳輸媒介的角度來看,無線(xiàn)通信系統是一個開放式系統,其安(ān)全保密隐患比有(yǒu)線(xiàn)通信更為(wèi)突出。常見的無線(xiàn)通信竊密風險主要有(yǒu)空中(zhōng)監聽、定位追蹤、重放攻擊、注入攻擊、信号截取、木(mù)馬病毒攻擊等。
通過在無線(xiàn)設備中(zhōng)嵌入木(mù)馬模塊,或截獲無線(xiàn)設備發出的未加密的信号,即可(kě)達到竊取數據的目的;定位追蹤會導緻手機等移動終端持有(yǒu)者暴露自己的位置,造成位置洩露;木(mù)馬病毒會遠(yuǎn)程隐蔽開啓手機等移動終端的通話功能(néng),竊聽用(yòng)戶周圍環境語音信息。這樣無線(xiàn)設備便成了“貼身間諜”,安(ān)全隐患極高。
為(wèi)防範風險,不要随意接受他(tā)人贈送的無線(xiàn)設備,如需使用(yòng),通過正規渠道如官方網站購(gòu)買;
不使用(yòng)無線(xiàn)設備處理(lǐ)涉密文(wén)件或敏感文(wén)件;
不将無線(xiàn)設備帶入涉密(重要)會議或活動場所;
不在通信中(zhōng)涉及國(guó)家秘密、工(gōng)作(zuò)秘密。
近年來,随着智能(néng)手機的全面普及和移動網絡的廣泛覆蓋,使用(yòng)移動終端進行在線(xiàn)辦(bàn)公(gōng)的單位呈現跨越式增長(cháng),加之新(xīn)冠疫情的影響,移動辦(bàn)公(gōng)需求顯著提升。
但用(yòng)手機拍攝、即時通訊工(gōng)具(jù)傳輸敏感文(wén)件時有(yǒu)發生,通過手機圖文(wén)識别程序轉換敏感文(wén)件屢見不鮮,使用(yòng)互聯網網盤、郵箱存儲、處理(lǐ)敏感文(wén)件屢禁不止,互聯網移動辦(bàn)公(gōng)已然成為(wèi)數據洩露、數據竊取的“高發地”。
提高日常保密防範意識,堅持“上網不涉密、涉密不上網”,嚴禁在連接互聯網的計算機或手機上存儲、處理(lǐ)國(guó)家秘密、工(gōng)作(zuò)秘密;
不使用(yòng)微信、微博、短信、郵件、雲盤、網盤等互聯網途徑存儲、處理(lǐ)、傳輸國(guó)家秘密、工(gōng)作(zuò)秘密;
不得在涉密場所使用(yòng)手機進行視頻通話、拍照、上網、錄音和錄像;
涉密文(wén)件、涉密計算機、涉密光盤、涉密U盤、涉密移動硬盤等涉密載體(tǐ)和涉密存儲介質(zhì)嚴禁帶回家中(zhōng)使用(yòng);
不在普通電(diàn)話通話中(zhōng)談論涉及國(guó)家秘密、工(gōng)作(zuò)秘密的事,不與家人談論涉密事項。END
文(wén)章來源:保密科(kē)學(xué)技(jì )術


咨詢熱線(xiàn):0351-4073466
地址:(北區(qū))山(shān)西省太原市迎澤區(qū)新(xīn)建南路文(wén)源巷24号文(wén)源公(gōng)務(wù)中(zhōng)心5層
(南區(qū))太原市小(xiǎo)店(diàn)區(qū)南中(zhōng)環街(jiē)529 号清控創新(xīn)基地A座4層
