国家利益高于一切,保密责任重于泰山

触目惊心的漏洞

案例1:某省公安厅文印室一的台计算机硬盘中存有大量的涉密文件。
案例2:某市委办公厅的一台计算机硬盘中存有近几年以来的所有业务工作文件。
案例3:某市政府办公厅的一台计算机硬盘中存有多年来形成的各种业务文件多达2.6万份。
这三台计算机都没有口令和相应的信息保护措施,存在严重安全隐患。在多次的保密检查中,许多单位和部门都存在着类似的安全漏洞,防范意识之薄弱,令人触目惊心。
当前,说到保密管理制度,很多单位都有,也很齐全,但检查中却发现,有一部分单位的要求和规定只停留在纸上和口头,没有真正落实:有的单位把用于打印和处理涉密信息的计算机,不做任何技术处理就直接用来上互联网。有的人为图方便,在上互联网的计算机上起草和处理文件,甚至是涉密文件。当检查发现后,当事人反省的不是自己违反保密规定在互联网上处理国家秘密信息造成的泄密隐患,而是反复强调自己已经做了清除,怎么还会留下涉密文件?他们还缺乏必要的保密教育和信息安全知识。
网络定性不清造成泄密隐患依然是个比较普遍的问题。在检查中经常碰到一些“讲不清”的网络,是涉密网络又没有审批手段,是非涉密网络却又存有涉密文件,违反了涉密网络必须先通过审批后才能在上面运行涉密信息的规定和涉密信息系统与互联网要实行物理隔离的要求,有的单位在建设计算机网络时,为了避开涉密计算机网络的审批,把网络定为非涉密办公网,虽然做到服务器内不存储和提供涉密信息,但对客户端却不提要求,造成了客户端的计算机处理和存储涉密信息。这些情况造成了网络没有准确定性,有的人员在非涉密网络中处理和存储涉密信息,有的人员把上互联网的计算机接到涉密网络中使用,还有的人把涉密网络接入互联网来升级杀毒软件。此外,由于网络没有明确定位,出现有的单位把本处(室)的计算机硬盘设置成共享,提供给其他单位使用。在某市某部门的办公网上,发现网中有大量的网络共享硬盘和终端计算机处理过涉密信息,其中还有绝密级信息。
一些处理涉密信息的计算机竟然是“裸机”,缺乏基本的防护措施。在一些单位,很多处理涉密信息的计算机不设置开机口令,也没有其他安全保密措施。一些涉密网登录服务器没有设置用户帐号和密码,有的即使有密码但设置过于简单,开机口令多数是弱口令,有的是空口令,存在很大的漏洞,很容易被网络中的非法用户入侵。对某单位的涉密网络进行局部漏洞扫描发现有5台计算机是空口令,1台计算机是弱口令。一些处理涉密信息的网络没有权限控制、访问控制、审计功能、专门的日志记录、网络的安全性很差,涉密信息极易被复制和修改。
移动存储介质管理存在漏洞。移动存储介质只要含有涉密内容就应该严格按照密件的要求来管理和使用,但有的单位涉密移动介质没有按要求进行登记编号,粘贴密级标识。有的人把存有大量涉密文件的移动硬盘插在上互联网的计算机上,以下载互联网上的信息。还有人利用互联网复制涉密文件,并将涉密硬盘设置为共享。另外,有的人在更换工作用的涉密计算机时,通过互联网复制旧计算机上的业务文件,甚至将复制的旧计算机硬盘设置为共享,留下了许多隐患,直接威胁到国家秘密的安全。
文件印制环节存在的泄密隐患。一些省委、省政府办公厅的印刷厂,在利用计算机处理电子文档过程中存在较多泄密隐患。有的印刷厂为了方便使用,把内部计算机组成一个局域网,硬盘设置共享,也不设置开机口令及防腐拒变措施,所有印刷的文件全部保存在计算机中,工作人员可以很方便地在任何一台计算机上修改、校对和查找文件。其中在某印刷厂的一台计算机内,就发现该计算机硬盘中保存有党委办公厅文件400多份、省军区文件40多份。还有的印刷厂将局域网直接接入政府办公网络,所有印刷文件都通过网络来传递、在网上进行排版、印刷厂的局域网没有采取任何防护措施,存在着很大的安全风险和泄密隐患。
检查不可能找出所有问题,关键还是要严格执行各项保密管理制度,在国家秘密的保护上不要心存侥幸,应该严格执行保密规定。历史告诫我们,在保密国家秘密上没有任何条件可谈,涉密人员应该做的只有严格执行保密规章制度。(虞金龙)

 

                                   返回   

 
新余市市国家保密局 版权所有
地址:仙来大道288号 码邮编: 338000
Email:xybaomi@163.com 电话/传真 :(0790)6442026/6441352