站点博客

管理员用户
管理员用户 - 2020年03月28日 星期六 11:03
世界上的任何人

涉密网络是指存储、处理、传输国家秘密信息的涉密计算机网络。按照存储、处理、传输国家秘密信息的最高密级,涉密网络分为绝密级、机密级、秘密级。用于存储工作秘密的网络,参照秘密级网络管理。

涉密网络中使用的设备、软件应当满足哪些保密要求呢?昆明亭长朗然科技有限公司安全保密意识宣传员董志军称:涉密网络,顾名思义,是一个涉及国家秘密的内部专用网络,它借用互联网的成熟技术组成,却又有其特别的安全要求。举例来讲,涉密网络中使用的设备、软件,应优先使用政府采购名录中的国产设备,这不是简单的“排外”,而是因为外国设备存在很大的不可信任和不受控制性。需要选用进口设备的,应进行详细调查和论证并进行必要的检测,不得选用国家保密行政管理部门规定禁止使用的设备或部件。涉密网络中的安全保密产品,应选用经过国家保密行政管理部门授权的检测机构测评,确认符合国家保密标准要求的产品,计算机病毒防护产品应选用公安机关批准的国产产品,密码产品应选用国家密码管理部门批准的产品。

涉密网络有“三员”,说到底,要可信的内部人员,由其担任系统管理员、安全保密管理员、安全审计员。涉密网络“三员”的网络技术水平可以一般般,但品德一定得好,政治上必须忠诚可靠。其中:系统管理员负责涉密网络的日常运行维护工作。安全保密管理员负责涉密网络的安全保密管理工作,包括用户账号管理以及安全保密设备和系统所产生日志的审计分析。安全审计员负责对系统管理员、安全保密管理员的操作行为进行审计、跟踪、分析和监督检查,发现、记录违规行为,定期向涉密网络安全保密管理机构汇报网络运行及安全保密管理情况。

涉密网络需与互联网及其他公共信息网络实行物理隔离,就是不能以任何方式连接到互联网,这简单严厉到有些奇葩,究其原因,从安全保密角度讲,是对互联网安全控管技术的不放心、对涉密网络使用人员的不放心。当从技术、人员方面都不好控制之时,从管理角度讲,只能在制度方面进行强化。更多的涉密网络安全管理要求包括:统一采购、登记、标识、配备信息设备,并明确使用管理责任人,依据岗位职责严格设定用户权限,严格规范文件打印、存储介质使用等行为,严格控制信息输出;加强对用户操作记录的综合分析,及时发现违规或异常行为,涉密网络建设和运行维护采用外包服务的,应选择具有相应涉密信息系统集成资质的单位,签订保密协议,明确保密责任,严格保密管理措施。

说到涉密网络与互联网及其他公共信息网络的物理隔离,就不得不提及数据交换例如系统安全更新方面的需求,严厉到奇葩的保密制度需要另一个奇葩的方案来融通。通常来讲,在未采取防护措施的情况下,不得在涉密网络与互联网及其他公共信息网络之间进行信息交换。确需将互联网及其他公共信息网络上的数据复制到涉密网络中,应采取必要的防护措施,例如,使用一次性光盘刻录下载、设置中间机,或者使用经过国家保密行政管理部门批准的信息单向导入设备。

上述我们讲解了一些涉密网络的安全管理要求,那么,涉密网络的使用中,用户通常会有哪些常见的不当行为呢?

  1. 擅自访问、下载、存储、传输知悉范围之外的国家秘密。
  2. 擅自将非涉密信息设备接入涉密网,或将涉密信息设备接入非涉密网。
  3. 在未采取安全保密防护的情况下,在涉密网与非涉密网间进行信息交换。
  4. 擅自安装、卸载或修改涉密网络中的安全技术程序、管理程序等。
  5. 存储、处理、传输高于涉密网络密级的信息。
  6. 未经安全技术处理,将退出使用的涉密信息设备改作他用或自行销毁。

这些不当的使用,往往会造成国家秘密的泄露,或给埋下泄密隐患。因此,涉密网络的使用人员应加强警惕,避免犯错。涉密网络的使用人员多数都是职场精英或者党政机关的领导干部,他/她们精通业务,却往往可能会因为安全保密意识不足,而痛失良好职业前程,进而让国家利益与个人发展同时受损。如何防范悲剧发生呢?昆明亭长朗然科技有限公司推出了专门针对职场人员的安全保密意识课程,欢迎有需要的客户或伙伴们联系我们,洽谈合作。当然,如果您对文中的这个话题有兴趣或者有自己的观点看法,欢迎联系我们,以进一步深入探讨。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898
[ 修改时间: 2020年03月28日 星期六 11:04 ]
 
世界上的任何人

涉密会议、活动一直是保密工作的一项重点,因为失密、泄密的隐患比较多。对此,昆明亭长朗然科技有限公司保密课程制作专员董志军表示:党政机关在涉密会议与涉密活动的保密方面有很多最佳实践,即使是非中央企业和涉密机关,也有很多值得参考和借鉴的。因此,我们分享一些涉密会议和活动相关的保密注意事项,以帮助提升人们的保密意识,防止出现意外的失密和泄密,造成不必要的损失。

涉密会议、活动的保密方案应包括哪些内容?

  1. 明确涉密会议、活动保密工作重点和目标。会议保密工作的重点有三个方面:一是涉密文件、资料和其他物品的保密管理;二是通信设备、办公设备、音响设备的保密技术检查和管理;三是对与会人员的保密教育和管理。
  2. 明确涉密会议、活动保密工作的组织领导,明确保密工作责任人及工作职责,并严格保密监督检查。
  3. 明确涉密会议、活动各个阶段的保密措施和要求。
  4. 制定并落实涉密会议、活动的保密工作应急处理措施。
  5. 规定违规和泄密责任追究。

涉密会议文件、资料和其他涉密载体如何管理?

  1. 会议前,文件、资料和其他载体涉及国家秘密的,要进行定密,按照涉密文件管理要求统一登记、编号。发给代表的涉密载体,要严格履行签收手续,注明会后是否收回等保密要求。
  2. 休会期间,需要收回的涉密文件、资料和其他物品,要明确专门人员集中清理收回和妥善保管。
  3. 会议结束时,注明“会后收回”的,要及时收回,不能让与会人员自行带走。
  4. 允许与会人员自带的涉密文件、资料和其他物品,要明确规定其回到机关、单位后及时交机关、单位保密室保管,个人不得留存。会议、活动举办单位要向与会人员所在机关、单位发出涉密文件、资料和其他物品清单,要求有关机关、单位按照清单如数收回。
  5. 明确规定涉密会议内容的传达范围。
  6. 不允许与会人员自带的涉密文件、资料和其他物品,如需发给与会者单位的,应通过机要交通或机要通信部门寄发。
  7. 在离开会议驻地前,要对会议驻地进行全面检查,防止文件、资料和其他物品遗留在会议驻地。

宣传报道涉密会议和涉密活动有哪些保密要求?

  1. 对不能公开报道的涉密内容做出明确规定。
  2. 凡是拟公开报道、播放的稿件、图片、录像片、录音带等,都要由会议主办单位和负责会议保密工作的负责人进行保密审查,签署保密审查意见。
  3. 统一对外宣传口径。为防止会议内容因宣传报道而泄密,应统一组织新闻发布会。
  4. 会议组织者在会议开始前要对与会记者进行保密教育,明确提出会议新闻报道的保密要求。

当然,保密涉密会议、活动的安全保密,上述并不充分,因为保密工作是一套管理体系,与人、物、技等元素密切相关,因此,我们也需考虑到诸如场所安全保密等等要求。

涉密场所的声、光、电磁防护

  • 涉密场所常见的窃听方式包括:有线搭线窃听、无线窃听(包括无线窃听器、手机窃听、智能终端窃听等)、激光探测窃听、定向探测窃听等。防止有线窃听,可通过建设专用电话网、采用光纤传输等方式进行防范;防止无线窃听,可通过建设电磁屏蔽室等方式进行防范;防止激光窃听,可通过加装能够阻挡激光的遮盖物或安装语音干扰装置等方式进行防范;防止定向窃听和振动窃听,可通过限制声源大小、实施隔声防护和管道消声、布置声掩蔽装置等方式进行防范。
  • 涉密场所常见的窃照方式包括:间谍卫星窃照、高空侦察机窃照、照相器材窃照、手机窃照和专用小型设备窃照等。针对间谍卫星、高空侦察机对场所景象、建筑布局结构、大型设备等窃照,可采取伪装技术手段进行防范;针对照相器材、手机、专用小型设备等的窃照,可采取出入口控制(门禁)、视频监控等控制手段和微型电子设备检测、金属探测等检查手段进行防范。
  • 涉密场所常见的电磁泄漏发射方式包括:传导发射、辐射发射、耦合发射等。针对电磁泄漏发射,涉密设备分散、涉密程度高的场所,可采用低泄射计算机进行防护;涉密设备集中、涉密程度高的场所,可采用建设电磁屏蔽室、配置电源屏蔽机柜的方式进行防护;处理机密级及以下密级信息的设备、可采用配备视频干扰器的方式进行防护。

总之,涉密会议、活动的保密,需要多重安全措施,当然,这其中最重要的关键点还是人们的保密意识,昆明亭长朗然科技有限公司推出了专门针对职场人员、公务人员和领导干部的保密意识课程,欢迎有需要的客户或伙伴们联系我们,洽谈合作。当然,如果您对文中的这个话题有兴趣或者有自己的观点看法,欢迎联系我们,以进一步深入探讨。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898

 
世界上的任何人

在安全保密术语中,照相和复印是常见的情报手段。窃照是指秘密拍照(摄像)具有情报价值的文字、图表材料、实物、地形地貌、现场活动、人物形象的情报技术手段。复印是指复制有情报价值图、文资料的技术方法。昆明亭长朗然科技有限公司安全保密宣教专员董志军称:窃照和复印是情报战的重要手段。窃照和复印技术可以直接获取原型情报,是各国都十分重视的情报手段。随着科学技术的发展,照像和复印都采用了现代光学、光电子学等先进技术。同时,各国的安全保密部门也投入了大量的人力和物力,发明了一些防窃照(摄)和防复印技术。接下来我们简单讲述国外窃照、复印技术及防窃照、防复印的技术问题。

“防窃照、防复印”技术包括两个方面:一种是查知文件是否被窃照或被复印了;另一种是使文件不能被窃照(摄)和复印,本文以后一种情况为主进行论述。

使用照相或复印技术获取情报,可以利用市场上的器材和通用技术,也可以利用专门的器材和特殊技术。所以,在“防窃照、防复印”技术中,这两种获取手段都要防。

如果有一份文字文件,它既不能被普通相机和特工相机窃照;又不能被一般复印机和特种复印机复印,那么从技术角度讲,认为它是安全保密性好的文件。窃照技术和复印窃密技术,是情报技术手段;防窃照技术和防复印技术,是安全保密的技术手段。

近年来,窃取机密的范围扩大了,原来主要指政治、经济和军事情报,科技情报现在也成了一个重点。此外又出现了大量的“公司间谍”、“商业间谍”、“工厂间谍”等,工商业和工厂的竞争也加入了情报战行列,这方面还不能算“国家队”,但是,他们的“能量”相当可观,照相和复印是其常用手段,随着可拍照的智能手机的流行使用,偷拍的情况越来越普遍,因此,对它们可能造成泄密失窃的预防行动也不容忽视。

因此,防偷拍、防复印、甚至防截(录)屏、防下载等等,都成了当今安全保密技术的热点。对此,董志军补充说:需知,技术永远不能解决人的问题,要提升人员的安全保密和职业化意识,才是从思想根源上遏制秘密盗窃的关键。

 
管理员用户
管理员用户 - 2020年03月9日 星期一 08:10
世界上的任何人

领导干部无论职位多高、岗位多关键,都要牢固树立法律面前没有特权、制度约束没有例外的意识,在新形势下,领导干部更需增强保密观念,努力筑牢保密根基。对此,昆明亭长朗然科技有限公司保密意识宣教专员董志军表示:领导干部接触的涉密事件更多,也更易成为窃密的对象,因此,领导干部们需牢固树立安全和发展并重的理念,进一步强化保密主体责任,构建综合防范体系,多维度打造新时代维护党和国家秘密安全的牢固防线。

牢记领导责任

责任重于泰山,领导干部和涉密人员需加强使命感、责任感,增强保密观念,掌握保密知识和技能,严格落实中办、国办《党政领导干部保密工作责任制规定》和各省、市委办及政府办《党政领导干部保密工作责任制实施办法》,实施“严密、严格、严肃、严厉”的保密工作责任制,带头遵守保密法规和制度,带头严肃保密纪律,带头接受保密监督检查,养成良好保密行为习惯,以上率下做出好榜样,这既是一项纪律要求,也是对领导干部本人的保护。

某市直部门领导杨某,从单位机要室借阅一份中央涉密文件后,未及时归还,且在外出期间没有按规定将该文件放入保密柜,而是放在办公桌上,造成文件被盗,丢失后也未及时向有关部门报告,导致该文件出现在境外网站造成涉密。杨某因过失泄露国家秘密被撤职。

严抓制度落实

保住秘密未显其功,而泄露秘密则大受其祸。领导干部要以对党和国家极端负责的态度,切实把保密责任担当起来,将保密工作纳入重要议事日程,定期听取保密情况汇报,分析问题隐患,拿出治本之策、实施综合防范,不断增强工作指导的针对性和有效性。同时,指导和支持保密干部依法履职,发挥其“护卫队”作用,推动本地区、本部门保密工作落地见效。

某研究所所领导只重视经济效益,忽视所内保密管理和保密教育,涉密文件、资料管理混乱且流于形式,计算机管理制度空有不落实,对保密工作没有长期不懈持续抓下去的意识,致使离职人员李某利用该所管理漏洞,长期从事窃密活动并提供给境外。该泄密案件给国家安全带来重大损失,原所领导被“双开”,多名领导受到党纪政纪处理。

作好领导表率

党政主要领导干部是保密工作的第一责任人,对本机关、本单位保密工作负总责(分管保密工作的领导干部对保密工作负具体领导责任(分管业务工作的领导干部在职责范围内对保密工作负直接领导责任。要带头做好和抓好主管范围内的保密工作,做到“七个管好”管好嘴巴、文件、网络、手机、涉密会议、信息公开保密审查以及身边工作人员和亲属。

某市委办公室平时疏于对干部职工的保密教育,内部保密管理松懈,致使多份涉密文件丢失,造成泄密。直接责任人谢某受到行政记大过处分,调离原工作岗位。负有领导责任的市委办公室主任张某受到党内严重警告处分,并被撤销行政职务。

保障保密绩效

机关、单位应设立保密工作机构或者指定人员专门负责保密工作。保密工作经费应列入年度财政预算或者年度收支计划。机关、单位及其工作人员履行保密工作责任制情况应纳入年度考核的内容。对于履行保密工作责任制不到位的领导干部,视情给予约谈、责令作出书面检查、通报批评、组织处理和党纪政纪处分等责任惩处。

领导干部要对保密工作中的违法违规行为实行“零容忍”,设立底线、划出红线、拉起高压线,真正实现保密违规违纪从不敢、不能到不想的一体化推进。如果您对领导干部保密责任意识有担忧和想法,欢迎不要客气地联系我们,洽谈领导干部保密意识的提升话题,以及业务合作。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898
[ 修改时间: 2020年06月22日 星期一 18:54 ]
 
世界上的任何人

去年,国内某教育部直属的名牌大学采购了昆明亭长朗然科技有限公司的保密宣教课件,并将其用于对内和对外的保密意识教学和培训活动。

由于经济社会的不断发展变化,保密工作需要适应新形势,越来越依赖法律法规、现代信息科技以及专业的人才。因此,近年来,国家保密局与教育部合作,在多家知名大学合作成立了国家保密学院暨保密教育培训基地,以借优势大学的资源,开展保密学历教育,提高保密教育水平,并培养出国家急需的懂保密法律、懂保密技术、懂保密管理的高素质保密人才。对大学来讲,为党和国家的保密事业发展出力,办好保密学院,当然也是一种荣耀和责任。无疑,大学需要整合优势的学科平台和教学、科研资源。除了从其他专业比如计算机管理、信息科学与网络安全等调集和共享师资力量外,就是借助国家、省市保密局和社会的力量。

尽管大部分的教学管理课程设置都比较成熟,但是该知名大学国家保密学院的分管教学的主任仍然认为在当今信息化的新形势下,需要不断推进学科的专业化建设,不断开设新的课程,开辟新的研究方向,以适应现代化社会建设对保密人才能力的需要。

在青岛举办的一场保密展会上,该知名大学国家保密学院的两名老师发现了我司的保密培训软件,认为是普及保密知识的先进作品,可以用于大学保密学院的日常课程教学之中,于是我们便初步建立了合作的意向。后期又远程展示给该学院负责管理教学课程设置的主任观看,很快我们得到主任的反馈,说我们的保密培训课件内容浅显易懂,不仅可以用于对内部本科及硕、博研究生的学历教育课程,也可以用于对外开展保密岗位培训、保密人员在职教育培训等。

当然,保密工作需要多方面的人才,特别是需要懂法律、有技术、善管理的复合型人才。不过,很多岗位特别是涉密人员可能并非保密工作人员,他们更需要懂得基本的保密意识,而这方面的人员数量要远远超过保密工作人员。此外,部分保密工作人员也需要进行保密教学培训工作,大学国家保密学院的保密教学培训示范,无疑也可以帮助到毕业生们、保密岗位人员以及在职保密人员的未来工作。

该知名大学国家保密学院并不满足于使用我司的保密培训电子课件,主任及团队老师们还与我们共同探讨了在保密教育培训和科研工作方面的更多合作机会,比如共同创作保密意识科普漫画、影视动漫、教学游戏和实训平台等等。看到老师们对安全保密领域的敏锐思维、深入研究以及求实创新的科学精神,我们深受感动和激励,决定不负主任和老师们的重托,在安全保密意识宣教领域加强投入,不断开发出新的产品。

在交流过程中,一位保密课程老师的一通话让我们至今记忆犹新,老师说,我们努力培训具有信息科学、管理科学、法律科学专业基础知识背景,系统掌握保密法规、保密技术、保密管理专业知识的复合型保密人才。同时,社会更需要的是具有良好的政治思想素质、道德品质、法律意识、诚信意识和团体意识的涉密工作人员。安全保密意识表面上看似没有多少的技术难度,实则是信息安全与保密人员的基本职业素养。保密专业人员和涉密工作人员的故意泄密事件层出不穷,对国家安全和利益的危害很严重。

很高兴我们的保密意识培训课件能被知名大学国家保密学院选购使用,这不仅是高等教育行业对我们的肯定,也是国家保密管理机构对我们的认可。我们将坚定不移地积极响应国家保密行政保密管理机关的政策部署,为国家保密学院和国家保密教育培训基地的保密人才培训事业添砖加瓦,贡献自己的一份力量。

前面我们提到了保密意识课件不仅仅能用于保密学院,其实大学所有的学生和教职工都可以从中受益。同时,保密意识的范围也在扩大,包括网络信息安全等方面的意识对于教职工和学生们也都很重要。在此,我们欢迎更多高等院校的网络安全与保密管理部门,也欢迎为教育行业提供安全保密服务的公司企业联系我们,预览我们的安全保密意识课程,共同为国家网络安全与保密事业的发展做出积极的贡献。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898
 
管理员用户
管理员用户 - 2020年02月29日 星期六 11:20
世界上的任何人

在当今时代,国家安全赖以存在的基础环境正在从以原来的国土、资源、军队等有形的东西为主,转向信息和知识等无形的东西与其共存。而在信息化时代,任何国家的政治、军事、经济、外交都离不开信息,信息安全关乎国家安危。近年来,智能手机发展迅速,功能强大,成为人们生活的必备品,同时,智能手机也事关国家、军事和经济信息安全。随着信息时代的蓬勃发展,有关信息通信保密的问题越来越多,在国家多个不同领域都有明显的表现,对此如果我们没有清醒的认识,就很可能会造成严重的窃密、失密、泄密问题。对此,昆明亭长朗然科技有限公司安全保密意识课程设计师董志军说:很多人都觉得智能手机是生活中不可缺少的随身工具,但不知晓其也是危险的电子品,因此,我们必须加强学习、提高认识、引起高度警觉和重视。

全球监控无处不在

目前,世界一些军事强国已经形成了多层次、全方位、大纵深、高立体、覆盖全球的电子监听网络系统。这些系统广泛地收集全球各方的信息情报,这种收集不仅大量地表现在战时,即使平时也紧张地进行着。

据外刊报道,长期以来,美国一直是电子监听方面的老大哥,凭借超强的技术,美国建立了多个大型网络通信监控系统,主要通过设在美国本土及其盟国的大型监听站卫星天线来截获卫星通信信息,并利用各种小型监听设备来截收世界各大城市之间的通信、海底电缆和信息互联网上的数据流,时刻监控地球表面人类的各种活动,大量地截获人们使用电话、手机、传真机和计算机等通信工具传输的信息。据棱镜项目报料者Snowden称,全世界85%的通信都要经过这一系统的高速“过滤”,全部电话、文传、电子邮件都会被它截获。

手机虽小隐患很多

从手机的通信原理上来讲,手机的通信过程是使用手机把语言信号传输到移动通信网络中,再由移动通信网络将语言信号变成电磁频谱,通过通信卫星辐射漫游传送到受话人的电信网络中,受话人的通信设备接收到无线电磁波,转换成语言信号接通通信网络。因此,手机通信是一个开放的电子通信系统,只要有相应的接收设备,就能够截获任何时间、任何地点、任何人的通话信息。不管是3G、4G、5G时代,街头随便一个低成本的移动伪基站都能轻易窃取人们的通信,何况国家级、政府级的大型监听设备呢!

此外,即使手机在关机状态也并非绝对安全。因为,在不使用的待机状态,手机仍与通信网络保持着不间断的信号交换。在这些过程中产生的电磁频谱,很容易被侦察监视技术发现、识别、监控和跟踪,并且能对目标进行定位,从中获得有价值的目标情报。目前,我国市面上的移动电话芯片基本上都是进口产品,一些手机具有隐蔽通话功能,可以在不响铃、没有任何显示的情况下由待机状态转为通话状态,从而将周围信息发射出去。据专家称,即使使用者不使用手机,但如果保持待机状态,有心人仍可通过简单电信暗码,遥控打开手机的话筒,窃听话筒有效范围内的任何谈话内容。

那么,手机在关机状态下是不是就没事儿呢?手机在关机状态的失密、泄密大致有两种情况:一种是即使使用者关闭手机,持有特殊仪器的专家,仍可遥控窃听。也就是说,使用者只要将手机带在身边,就如同带上了一个“窃听器”,已毫无保密可言。另一种是在手机制造过程中就在芯片中植入了接收和发送功能。虽然这是特制的手机,但是只要有电池,手机上的接收装置就能将其有效范围内的话音信息接收到,并可随时发送出去。通过地球同步卫星上的中继站或周边附近盟国的中继站,将信息传递到本国或盟国的地面处理系统。目前,一些发达国家的情报部门、军方和重要政府部门,都禁止在办公场所使用移动电话,即使是关闭的手机也不允许带入。

智能手机挑战着国家安全

近些年智能手机发展迅猛,给人们的日常工作和生活带来了极大的便利和机会,但同时手机也是一把双刃剑,它也给国家安全和企业带来了巨大的隐患。我国已成为智能手机用户最多的国家之一,高速移动互联网和大量的移动应用让信息监控远处不在,更让信息的窃取变得轻而易举。如此之多的智能手机用量,说明我国经济发展势头很好,国民的信息交流日益增多。然而,如果我们不能充分认识智能手机具有双刃剑的两面性,那么国家安全、军事安全和经济安全就会存在严重的隐患。因此,我们必须增强全民的智能手机信息安全观念,以高度的责任感迎接信息时代的挑战。

总之,随着智能手机的广泛使用,越来越多的窃密、失密、泄密问题让政府、军队及企业机构头痛,不当使用智能手机更是带来巨大的危险,人们必须引起高度重视。昆明亭长朗然科技有限公司在移动计算安全与保密方面,创作了大量的知识教程,欢迎有兴趣和需求的客户联系我们,洽谈采购合作。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898
 
管理员用户
管理员用户 - 2020年02月22日 星期六 21:12
世界上的任何人

通过窃密泄密有关的典型案例,及时开展警示教育,可以达到“处理一人”、“警示一片”、“教育全体”的良好效果。对此,昆明亭长朗然科技有限公司保密意识课程设计师董志军说:它山之石,可以攻玉。我们从媒体中获得了一些泄密案例,简单分析和分享给读者,希望能对读者有所参考和借鉴。以史为鉴,以人为鉴,确保读者在保密方面正身正心,不走偏路,是我们行文的目的。

案例一:2016年10月25日凌晨4时左右,某市邮区中心局邮车押运员赵某随邮车从邮区中心局出发时,严重违反工作规程,未将后厢门栓完全插入插槽,导致邮车后厢门在出发后不久便被颠开,401#邮包掉落。该邮包共有文件68件,含18份机密级、7份秘密级国家秘密载体。15日4时左右,市环卫公司工人党某上班途中拾到该邮包,后看到有关部门发布的“悬赏通告”,主动上交警方。经有关部门技术鉴定,邮包内文件未被拆封,无一遗失。事件发生后,有关部门给予押运员赵某解除劳动合同处分,经济处罚1万元;对19名相关责任人员作出政纪处分,对14名相关责任人员进行经济处罚。

案例二:2018年12月,有关部门检查发现,某县政府门户网站违规刊登1份秘密级文件。经查,2018年11月,该县某业务局收到上级转发的该文件后,办公室文件收发员马某(长期聘用人员)怠于履行职责,未认真审核密级,未履行保密审查程序,擅自将文件上传至县政府门户网站,造成泄密。案件发生后,有关部门给予马某解聘开除处理,责令该局副局长白某在局班子会议上作深刻检查。

通过以上两个案例我们不难看到,责任人的对保密要求的主观认知状态与泄密行为密切相关。对保密知识的“无知”或“懒惰”必将导致保密工作中的玩忽职守、消极怠工等情况。例如,在案例一中,赵某凌晨押运,非常困倦,便放低了工作标准和保密警惕性,致使邮包掉落;在案例二中,马某怠于履职,未认真审核密级、未履行保密审查程序,致使文件泄露。惰念具有很大的隐蔽性,难以及时察觉,责任人存在惰念的时候,并非经手的每件事都必然出错,甚至有时候表面看起来仍然一副勤勤恳恳、任劳任怨的样子,但在特定条件下,便容易发生难以挽回的后果。实践中,尤其要防止因职业倦怠产生的惰念,即丧失了工作的激情,浑浑噩噩,进而放松了工作标准和工作要求。

鉴于上述情况,我们建议加强保密教育,让保密意识武装人们的头脑,充分发挥典型案例的警示作用,对照具体岗位,梳理风险点,厘清各种错误认识,积极营造风清气正的保密氛围。同时,建立健全定期轮岗机制,防止职业倦怠,提高工作质量和效率。

昆明亭长朗然科技有限公司专注于帮助各类型的商业公司和机关单位提升安全、保密与合规意识,我们创作了大量的多媒体宣传片,并提供线上电子学习平台,欢迎有兴趣的客户及行业伙伴们联系我们,洽谈合作事宜。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898
 
管理员用户
管理员用户 - 2020年02月22日 星期六 21:05
世界上的任何人

随着社会主义市场经济的深入发展和信息化建设的快速推进,保密管理的对象、方式、手段发生深刻变化,泄密风险、渠道和隐患明显增多,涉密人员、载体、业务和活动管理难度明显加大,窃密泄密事件时有发生,给国家安全和利益造成了严重危害。对此,昆明亭长朗然科技有限公司保密培训课程专员董志军称:窃听技术在商业领域里往往应用于竞争情报的获取(窃取),窃听设备的源头不再仅仅是电子市场附近的推销者,而蔓延到线上,并进行巧妙地伪装和借助非法渠道网售,这给侦测和打击增加了很大的难度。拿到窃听设备后,外行或者业余人员可以很快学习操作使用方法,这不仅影响到企业的商业秘密保护,也侵害到人们的个人隐私安全。我们在这里简单普及一下窃听及防窃听技术,以让保密工作人员及群众们能有一点基础概念,进而提高防窃听的警惕。

窃听的目的是偷听别人之间的谈话。随着科学技术的不断发展,窃听的涵义早已超出隔墙偷听、截听电话的概念,它借助于技术设备、技术手段,不仅窃取语言信息,还窃取数据、文字、图象等信息。

窃听技术是窃听行动所使用的窃听设备和窃听方法的总称,它包括窃听器材,窃听信号的传输、保密、处理,窃听器安装、使用以及与窃听相配合的信号截收等。反窃听技术是指发现、查出窃听器并消除窃听行动的技术。防窃听是指可能被窃听的情况下,使窃听者得不到秘密信息的防范措施。

“窃听技术”的内涵非常广泛,特别是高档次的窃听设备或较大的窃听系统,应该包括诸如信号的隐蔽、加密技术、工作方式的遥控、自动控制技术,信号调制、解调技术以及网络技术、信号处理、语言识别、微电子、光电子技术等现代科学技术的很多领域。这里我们讲的“窃听技术”,主要是指获取信息的技术方法,也包括获取的信息的传递方法。

电话窃听的手段很多,传统上常用的有:

通过电话交换机控制用户电话,建立电话窃听系统,对侦察目标电话进行截听。据报道,目前对电话通信进行24小时不间断窃听的专职人员:法国3200人,美国9800人,英国2600人,日本4500人,台湾1200人,俄罗斯9600人,德国3100人。全世界窃听电话通信的专职人员约36000人。这种窃听电话系统很大,自动化程度很高,只要目标电话一使用,监听设备立即启动实施窃听,始叫话机的号码、通信的日期和时间也同时被自动记录下来。

利用电话线路的串音窃听。是指一路电话线上可能感应了另一路电话线上的电话信号。这是由于电话线、变压器或其它线路元件并置后互相电磁感应造成的。早期有的国家的情报机关利用这种特性设计制造串音窃听器,提供给他们秘密派往外国的间谍使用。他们在居住地把电话串音窃听器跨接在电话线上,窃听与此线平行的其它线路里的通话声。

在电话系统里安装窃听器件,窃听通话内容。利用电话系统的某一部分窃听房内谈话声。

很多企业使用网络电话或VoIP,这些语音通讯是明文的,通过网络数据侦听可以轻松窃听通话内容。

新型的窃听方法是主要是借助电脑入侵、虚假APP和无人机,这不是什么大片中的场景,随着技术的成熟,相关入侵软件和遥控设备的成本已经很低,

在办公区、会议室窃等“机要”场所偷偷安装窃听设备的案子常常见诸媒体,同样有不少企业员工在公共场所或使用手机随意交谈商业秘密,这可不是一个好习惯,旁边的人不用什么技术,只要竖起耳朵,就可以窃密。因此,防窃听,不仅仅是专业的安全保密人员的工作,同时应该教育职工们,让群众们都明白了谈论秘密需注意场合,防止周边他人听到。昆明亭长朗然科技有限公司专注于信息安全与保密培训课程资源的创作,我们有大量的保密意识宣教作品,欢迎有兴趣或需求的客户联系我们。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898
[ 修改时间: 2020年02月22日 星期六 21:07 ]
 
世界上的任何人

安全与保密管理界常说人防、技防、物防,因为这三项是安全与保密工作的综合防范体系。建立人防、技防、物防相结合的保密综合防范体系,是党中央、国务院相关部委对安全和保密工作的一项重要政策性要求,是高科技条件下应对安全生产、网络安全与信息保密工作面临的新情况、新问题、新挑战的重要对策。新形势下,安全保密与失密窃密的斗争愈来愈带有高科技抗衡的特点,安全保密要求更高、难度更大,要有效保护国家秘密和商业秘密的安全,保障安全生产工作,必须构建人防、技防、物防并重的综合防护体系。对此,昆明亭长朗然科技有限公司安全保密意识宣教课程讲师董志军表示:人防技防物防是有中国特色的“防范”管理手段,被用于多个领域,包括大安全、保密,以及健康卫生和环境保护等等。这里我们主要以保密工作为例,详细讲一讲这三者的详细含义。

人防,是指依靠人的保密意识、觉悟和能力建立起来的保密防护。建立保密综合防范体系关键是人,各级党政机关、涉密单位要把人的保密教育和管理放在首位,保密宣传教育要覆盖到各个部门、各个部位、各个涉密岗位,注重对人的保密意识、保密知识、保密技能的教育和培养,注重提升人的保密素质和能力,特别是要让机关单位的领导干部、涉密人员和保密干部,从思想上懂得保密是一种政治责任,从观念上知道保密是一种道德规范,从行为方式上养成一种保密行为习惯。加强人防,关键是要健全完善和落实保密工作责任制,明确各方面人员的保密责任,加强保密责任制度落实的监督检查和考核。

技防,是指采用现代科学技术对涉密信息进行保护,防止涉密信息泄露或被窃取。现代信息技术迅猛发展并广泛应用于涉密信息的存储、处理、传输过程中,在信息化条件下,国家秘密安全更多地依赖现代技术手段。特别是在建设信息系统时,要做到信息系统建设与保密技术防护系统建设同步规划、同步设计、同步施工、同步启用。涉密信息及其载体制作、传输、使用、销毁,必须配备符合国家保密标准的技术装备、设施。保密要害部门部位、重要涉密场所、重要涉密会议活动,必须采取防泄密、反窃密技术措施,配备完善的保密技术防范装备等。

物防,是指加大资源投入,为国家秘密保护和管理工作的开展提供强有力的物质保障,是构建保密综合防护体系的重要物质基础。各级党政机关、涉密单位应结合实际,将保密物质保障经费列入本地区、本机关、本单位中长期发展规划和年度财政预算计划,确保保密工作正常有序进行。

其实,准确讲,技防着重于技术和设备,物防重点在物资保障,两者可以结合起来,而管理控制还有一个重要的元素就是流程化、制度化,只有将人防、物防和技防结合起来,方能确保安全保密相关法律法规和工作制度的落实。说到底,保密工作需要多重管控手段下手,多个管控手段要互相配合使用,这其中最重要的是人员,因为人员是各种保密技术和设备,以及保密规章制度的执行者和受影响者,只有人们的安全保密意识得到了提升,其它的管控手段才能获得好的效果。

昆明亭长朗然科技有限公司专注于帮助各类型的商业公司和机关单位提升安全、保密与合规意识,如果您需要提升人们的安全保密意识,或者对这个话题有兴趣想聊一聊,欢迎不要客气地联系我们。

[ 修改时间: 2020年02月17日 星期一 12:05 ]
 
世界上的任何人

通过窃密泄密有关的典型案例,及时开展警示教育,可以达到“处理一人”、“警示一片”、“教育全体”的良好效果。对此,昆明亭长朗然科技有限公司保密意识课程设计师董志军说:它山之石,可以攻玉。我们从媒体中获得了一些泄密案例,简单分析和分享给读者,希望能对读者有所参考和借鉴。以史为鉴,以人为鉴,确保读者在保密方面正身正心,不走偏路,是我们行文的目的。

案例一:某部某市支队业务科原干事朱某,因未按期晋升提职,对支队领导心怀不满并欲伺机报复。2015年8月,朱某在支队机要室复印材料时,发现有1份机密级文件放在机要室办公桌上,遂产生将该文件发于网上报复领导的想法。朱某趁室内无人,窃取文件后用手机拍照后上传到互联网贴吧、论坛,造成大范围泄密。案件发生后,朱某被以故意泄露国家秘密罪判处有期徒刑1年6个月。

案例二:2015年11月,某市司法机关工作人员毛某到机要秘书白某处送还公章印模时,看到办公桌上有1份正准备传阅的机密级文件,内容与某重点案件的处理意见有关。毛某的亲姐姐正是该案的当事人之一,为此精神极度抑郁。毛某认为,姐姐并非无关人员,知道一些内部信息,应该不能算泄密,而且也能让她早吃上“定心丸”,免得胡思乱想。于是,毛某趁白某不备时,私自用手机偷拍了文件的首页,通过微信发给了姐姐。姐姐看到图片后大喜,觉得是好事,便将图片发到该案当事人的微信群中,导致大范围泄密。事件发生后,有关单位给予毛某党内警告和行政记过处分,给予其姐姐党内严重警告和行政记大过处分。

上述案件的发生,与责任人的人性之“私”心密切相关。私心,可以表现为亲情、友情、学习、面子等私人原因,将国家秘密作为实现个人意图的工具,进而导致泄密。例如,在案例一中,朱某为报复领导,心生恶念,不惜窃密扩散;在案例二中,毛某为照顾亲姐姐的情绪,以私犯公,犯下大错,最终双双受到处分。此外,案例中还存在为供朋友学习参考,将所持密件拍照通过互联网传播;为了炫耀工作岗位显赫,将所持密件拍照上传至亲戚朋友微信群等。很多时候,责任人会对自己的行为存在错误认识,或认为即使超出了涉密文件法定知悉范围,但不会造成大范围扩散,没有实质危害;或认为利害关系人也应属于知悉范围,以个人主观判断代替法定知悉范围等。

几乎所有人都有“私心”,这并不是什么完全的坏事儿。但是为自己谋“私”利之时,不能损害他人的合法利益,不能作恶,特别是害人害己的恶不要做。现在,各种监控、分析和侦测手段很健全,要想人不知,除非己莫为。通过泄露机密来陷害他人,无疑也是在引火上身。鉴于上述情况,我们建议加强人们的思想政治和保密意识教育,在单位内部充分开展思想交流,消除误解,建立和谐工作氛围和健康人际关系,有效防范携怨报复、恶意陷害等原因泄密案件的产生。同时,加强保密意识教育,充分发挥典型案例的警示作用,对照具体岗位,梳理风险点和人性“自私”的弱点,切断泄密动机的思想认知源头,厘清各种错误认识,积极营造风清气正的保密氛围。同时,我们应该强化密件的管理,避免密件暴露,不给心怀私心的人员恶意传播或不当泄密的机会。

昆明亭长朗然科技有限公司专注于帮助各类型的商业公司和机关单位提升安全、保密与合规意识,我们创作了大量的多媒体宣传片,并提供线上电子学习平台,欢迎有兴趣的客户及行业伙伴们联系我们,洽谈合作事宜。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898

[ 修改时间: 2020年02月9日 星期日 08:47 ]