
辦公新場景下(xià),機關、單位如(rú)何做好防範數據洩密隐患?
編輯:2023-06-09 10:50:51
近年(nián)來,手機、平闆、電腦及其(qí)配備設備逐步成爲輔助辦公的重要(yào / yāo)手段,強大的功能(néng)豐富了數據獲取、上傳、存儲、傳輸的途徑,随之而(ér)來的數據洩露事(shì)件頻繁發(fā/fà)生(shēng),最常見的原因無外乎“爲圖省事(shì)”“事(shì)多疏忽”“事(shì)出緊急”等。本文從移動存儲設備、無線通信及網上辦公等方面分析了辦公場景中常見的信息洩露隐患,并提出相對(duì)應的防範措施。
移動設備作爲電子信息傳遞的載體之一,因其(qí)體積小巧、便于(yú)攜帶、存儲容量大、價格低廉等優勢被人們廣泛使用(yòng),但移動存儲設備使用(yòng)不當導緻的信息洩露事(shì)件也頻繁發(fā/fà)生(shēng)。據統計,移動存儲設備交叉使用(yòng)造成的數據洩露占比達一半以上,讓人細思極恐。
移動存儲設備在使用(yòng)過(guò)程中,極易被植入“擺渡”“輪渡”等木馬病毒程序,這些病毒的傳播過(guò)程類似于(yú)生(shēng)物病毒傳播過(guò)程。當移動存儲設備插入一台被植入木馬的計算機後(hòu),其(qí)就(jiù)成爲病毒攜帶者,一旦将該設備接入内網計算機,就(jiù)會(huì)導緻内網計算機感染木馬病毒。
當該移動存儲設備再次連接聯網計算機時,木馬病毒會(huì)非常隐蔽地将竊取的數據發(fā/fà)送給竊取者,造成數據洩露。另外,公私混用(yòng)、管理困難、設備丢失等,也成爲移動存儲設備潛藏的安全威脅。
爲防止移動存儲設備洩露數據,切實保障數據安全,嚴禁在涉密領域和非涉密領域混用(yòng)移動存儲設備;
定期查殺病毒、木馬等惡意代碼,防止其(qí)蔓延傳播;
嚴禁将已報廢的涉密移動存儲介質轉爲非涉密載體繼續使用(yòng),并對(duì)已報廢的涉密移動存儲介質要(yào / yāo)進行(háng / xíng)徹底銷毀;
對(duì)移動存儲設備中的數據進行(háng / xíng)加密、備份,防止設備丢失後(hòu)數據被竊取。
随着(zhe/zhuó/zhāo/zháo)無線通信技術的迅速發(fā/fà)展,無線鍵盤、鼠标、智能(néng)穿戴設備等得(dé / de / děi)到廣泛應用(yòng)。相較于(yú)傳統的有線連接方式,無線設備沒有繁雜的線纜,不僅方便攜帶,更不會(huì)因距離限制人們使用(yòng)。但是無線連接設備在受到人們的喜愛的同時,也引起了不法分子的興趣,逐漸成爲不法分子竊取數據的重要(yào / yāo)途徑。
由于(yú)無線通信信号是在空間中自(zì)由傳播的,無論是移動通信、衛星通信,還是微波通信等,任何人都可(kě)以通過(guò)相應的接收裝置接收到通信信号,并經處理後(hòu)還原通信内容。
因此,從傳輸媒介的角度來看,無線通信系統是一個開放式系統,其(qí)安全保密隐患比有線通信更爲突出。常見的無線通信竊密風險主要(yào / yāo)有空中監聽、定位追蹤、重放攻擊、注入攻擊、信号截取、木馬病毒攻擊等。
通過(guò)在無線設備中嵌入木馬模塊,或截獲無線設備發(fā/fà)出的未加密的信号,即可(kě)達到竊取數據的目的;定位追蹤會(huì)導緻手機等移動終端持有者暴露自(zì)己的位置,造成位置洩露;木馬病毒會(huì)遠程隐蔽開啓手機等移動終端的通話功能(néng),竊聽用(yòng)戶周圍環境語音信息。這樣無線設備便成了“貼身間諜”,安全隐患極高。
爲防範風險,不要(yào / yāo)随意接受他人贈送的無線設備,如(rú)需使用(yòng),通過(guò)正規渠道如(rú)官方網站購買;
不使用(yòng)無線設備處理涉密文件或敏感文件;
不将無線設備帶入涉密(重要(yào / yāo))會(huì)議或活動場所(suǒ);
不在通信中涉及國家(jiā)秘密、工作秘密。
近年(nián)來,随着(zhe/zhuó/zhāo/zháo)智能(néng)手機的全面普及和移動網絡的廣泛覆蓋,使用(yòng)移動終端進行(háng / xíng)在線辦公的單位呈現跨越式增長,加之新冠疫情的影響,移動辦公需求顯著提升。
但用(yòng)手機拍攝、即時通訊工具傳輸敏感文件時有發(fā/fà)生(shēng),通過(guò)手機圖文識别程序轉換敏感文件屢見不鮮,使用(yòng)互聯網網盤、郵箱存儲、處理敏感文件屢禁不止,互聯網移動辦公已然成爲數據洩露、數據竊取的“高發(fā/fà)地”。
提高日常保密防範意識,堅持“上網不涉密、涉密不上網”,嚴禁在連接互聯網的計算機或手機上存儲、處理國家(jiā)秘密、工作秘密;
不使用(yòng)微信、微博、短信、郵件、雲盤、網盤等互聯網途徑存儲、處理、傳輸國家(jiā)秘密、工作秘密;
不得(dé / de / děi)在涉密場所(suǒ)使用(yòng)手機進行(háng / xíng)視頻通話、拍照、上網、錄音和錄像;
涉密文件、涉密計算機、涉密光盤、涉密U盤、涉密移動硬盤等涉密載體和涉密存儲介質嚴禁帶回家(jiā)中使用(yòng);
不在普通電話通話中談論涉及國家(jiā)秘密、工作秘密的事(shì),不與家(jiā)人談論涉密事(shì)項。END
文章來源:保密科學技術


咨詢熱線:0351-4073466
地址:(北區)山西省太原市迎澤區新建南路文源巷24号文源公務中心5層
(南區)太原市小店區南中環街529 号清控創新基地A座4層
