計(jì)算機(jī)網(wǎng)絡(luò)有哪些泄密隱患?
01 物理安全泄密隱患
處理涉密信息所產(chǎn)生的電磁聲、光等主動(dòng)或被動(dòng)發(fā)射信息(號(hào));拷貝、復(fù)印、打印等信息流轉(zhuǎn)后形成的涉密設(shè)備和涉密載體,如果沒有得到妥善防護(hù)或處理,其中的涉密信息有可能被境外間諜情報(bào)機(jī)關(guān)通過專用工具進(jìn)行還原。
02 軟硬件設(shè)備泄密隱患
涉密計(jì)算機(jī)網(wǎng)絡(luò)若存在被境外間諜情報(bào)機(jī)關(guān)掌握的“后門”或系統(tǒng)缺陷,則容易遭到竊密攻擊。
信息系統(tǒng)集成開發(fā)單位的軟硬件開發(fā)流程缺乏統(tǒng)一標(biāo)準(zhǔn),開發(fā)人員保密意識(shí)薄弱,測試方案不完善等,也會(huì)給機(jī)關(guān)單位網(wǎng)絡(luò)安全埋下“定時(shí)炸彈”。
機(jī)關(guān)單位若管理不規(guī)范,工作人員網(wǎng)絡(luò)安全知識(shí)匱乏,保密意識(shí)不強(qiáng),可能會(huì)出現(xiàn)誤操作,如將涉密計(jì)算機(jī)連接互聯(lián)網(wǎng),甚至還會(huì)出現(xiàn)惡意竊密等違法現(xiàn)象。
04 外部攻擊泄密隱患
隨著國際形勢日趨復(fù)雜多變,我國面臨的外部網(wǎng)絡(luò)攻擊愈發(fā)嚴(yán)重,無時(shí)無刻不影響著個(gè)人、企業(yè)乃至國家的網(wǎng)絡(luò)安全。常見的信息竊密方式有電磁輻射竊密、U盤擺渡木馬竊密和側(cè)信道攻擊竊密等。
機(jī)關(guān)單位網(wǎng)絡(luò)安全工作要點(diǎn)
信息化時(shí)代,機(jī)關(guān)單位工作人員尤其應(yīng)當(dāng)做好以下幾點(diǎn),確保個(gè)人和單位的網(wǎng)絡(luò)信息安全:安全管理
1、未經(jīng)網(wǎng)絡(luò)管理員批準(zhǔn),任何人不得改變網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),網(wǎng)絡(luò)設(shè)備布置,服務(wù)器、路由器配置和網(wǎng)絡(luò)參數(shù)。
2、任何人不得進(jìn)入未經(jīng)許可的計(jì)算機(jī)系統(tǒng)更改系統(tǒng)信息和用戶數(shù)據(jù)。
4、各科室定期對本科室所計(jì)算機(jī)系統(tǒng)和相關(guān)業(yè)務(wù)數(shù)據(jù)進(jìn)行備份以防發(fā)生故障時(shí)進(jìn)行恢復(fù)。
1、網(wǎng)絡(luò)管理員根據(jù)機(jī)關(guān)單位制度的帳號(hào)管理規(guī)則對用戶帳號(hào)執(zhí)行管理,并對用戶帳號(hào)及數(shù)據(jù)的安全和保密負(fù)責(zé)。
2、網(wǎng)絡(luò)管理員必須嚴(yán)守職業(yè)道德和職業(yè)紀(jì)律,不得將任何用戶的密碼、帳號(hào)等保密信息、個(gè)人隱私等資料泄露出去。
1、任何人不得在機(jī)關(guān)單位的局域網(wǎng)上制造傳播任何計(jì)算機(jī)病毒,不得故意引入病毒。
2、各站所應(yīng)利用現(xiàn)有的殺毒軟件定期查毒(周期為一周或者 10 天)網(wǎng)絡(luò)管理員應(yīng)及時(shí)升級(jí)病毒數(shù)據(jù)庫,并提示各部門對殺毒軟件進(jìn)行在線升級(jí)。
小安說保密
網(wǎng)絡(luò)安全從本質(zhì)上講,就是網(wǎng)絡(luò)上的信息安全。從廣義上來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。
在涉密單位工作的人員,因工作性質(zhì)特殊,不僅要了解非涉密網(wǎng)絡(luò)的安全操作常識(shí),更要重點(diǎn)了解涉密網(wǎng)絡(luò)的規(guī)范行為要點(diǎn),不斷學(xué)習(xí)機(jī)關(guān)單位網(wǎng)絡(luò)安全保密規(guī)章制度,護(hù)好機(jī)關(guān)秘密,守住國家機(jī)密。
文章來源:安全保密
如有侵權(quán)請聯(lián)系刪除