Image
全国统一服务热线
0351-4073466

【国家网络安全宣传周】网络办公泄密事件高发!机关、单位应如何做好网络安全防范?


编辑:2024-09-14 09:45:00

2024年9月9日至15日是国家网络安全宣传周,主题为“网络安全为人民,网络安全靠人民”。正所谓没有网络安全,就没有国家安全。网络安全与保密防护,一直是机关、单位日常工作中不可忽视的重要问题,然而,随着网络办公的普及,因网络导致的泄密案件也在逐年递增。

​今天小密就以案示警

为大家敲响保密“警钟”


案例一:违规使用网络识别软件

01


某省属高校下属机构工作人员莫某某到省外出差期间,违规复印涉密合同。回校后,莫某某将2份涉密合同复印件等材料交给某学院教师汤某某,汤某某让学生用手机APP扫描该涉密合同复印件,并存储在连接互联网的电脑中。


此后,汤某某、莫某某与该校其他人员、省外某公司人员之间多次通过微信转发含有该涉密合同的PDF文档。案件发生后,汤某某受到党内警告处分,莫某某受到行政警告处分,其他4名相关人员受到取消年度评优资格等处理。


案例二:互联网视频会议致泄密

02


2020年8月,某境外网站刊登了一份内容涉密的文件,并大肆进行炒作。经核实,刊登的文件内容与某中央企业印发的一份涉密文件内容基本一致,但里面掺杂了大量口语化的内容。


经调查,该中央企业某下属公司为及时向海外分公司传达上级文件,违规使用互联网视频会议软件召开会议。该公司负责人黄某在会上传达该涉密文件时,强调不得录音录像、不得对外传播。


经比对,境外网站刊登的内容,就是黄某传达文件的录音整理稿,可能是会议期间,会议内容通过技术手段被窃取。案件发生后,黄某受到严肃的组织处理。


案例三:涉密计算机违规外联

03


2020年6月,有关部门在工作中发现,某市属单位工作人员刘某使用的涉密笔记本电脑发生违规外联。经查,刘某因工作需要,将涉密笔记本带入单位会议室使用,由于会议室中网线标识不清,着急开会的刘某误将涉密笔记本接入互联网,触发违规外联报警。案件发生后,刘某及有关责任人员均受到处分。


法律链条

《中华人民共和国刑法》第三百九十八条规定:国家机关工作人员违反保守国家秘密法的规定,故意或者过失泄露国家秘密,情节严重的,处三年以下有期徒刑或者拘役;情节特别严重的,处三年以上七年以下有期徒刑。 非国家机关工作人员犯前款罪的,依照前款的规定酌情处罚。


《中华人民共和国保守国家秘密法》第五十八条规定:机关、单位违反本法规定,发生重大泄密案件的,由有关机关、单位依法对直接负责的主管人员和其它直接责任人员给予处分;不适用处分的人员,由保密行政管理部门督促其主管部门予以处理。


《中国共产党纪律处分条例》第一百四十四条规定: 泄露、扩散或者打探、窃取党组织关于干部选拔任用、纪律审查、巡视巡察等尚未公开事项或者其他应当保密的内容的,给予警告或者严重警告处分;情节较重的,给予撤销党内职务或者留党察看处分;情节严重的,给予开除党籍处分。


纵观多起网络失泄密案件

我们可以得出

失窃密案件高发的主要原因有以下几点!


一、主体责任未有效落实


保密法明确规定,机关、单位实行保密工作责任制。实际工作中,部分机关、单位并没有按要求健全保密管理制度,完善保密防护措施,开展保密宣传教育,加强保密检查。



二、教育培训未能全覆盖


部分机关、单位在保密教育培训中存在“大呼隆”“走过场”的情况,把“工作开展了”当作“任务完成了”。对单位人员是否参加教育,参加教育人员能否“入脑入心”,没有跟踪问效。特别是对因值班执勤、出差休假、挂职驻村等未参加集中教育的人员没有及时补课,保密教育培训出现“盲区”。



三、保密法纪观念淡薄



部分机关、单位工作人员对保密教育不屑一顾,把保密教育当作可有可无的事,有的即使参加也是人在心不在,对保密法律法规不学不懂不会。特别是少数同志侥幸心理极为严重,以为采取“点对点发送”“只发送其中一页”“发出去之后立即撤回”的方式不会出问题,殊不知这些做法无异于自欺欺人、掩耳盗铃,致使失泄密现象屡屡发生。



信息化时代

机关、单位和工作人员

应该如何做好网络安全防范呢?

跟着小密一起学习~

机关、单位


01

强化保密教育

保密宣教要融入到业务工作里,渗透到日常操作中,讲清网上传密的严重危害与后果,从思想上杜绝出现保密低级错误的可能。


02

强化人员管理

签订保密承诺书,督促机关、单位工作人员自觉遵守保密法律法规和制度要求,增强保密工作的“仪式感”和个人内心自发的责任感和认同感。


03

强化技术监管

机关、单位应当开展经常性的互联网保密检查,及时发现并制止互联网上存储、处理国家秘密的违法行为。同时,采取技术手段加强监管,从技术上有效阻断、禁止具有泄密风险隐患的操作。


机关、单位工作人员

1、认真学习并严格遵守机关、单位网络安全保密管理规章制度。

2、涉密计算机及网络与互联网及其他公共信息网络必须实现物理隔离,确保没有任何信息传输渠道。

3、严禁使用非涉密计算机和非涉密存储介质存储、处理、传输涉密信息;严禁用网络硬盘存储、传递、分享国家秘密。

4、做好个人信息化设备管理,不随意接入有安全隐患的网络和信息化设备,不随意点开陌生邮件、网络链接等;个人工作计算机安装杀毒软件,定期检查升级;计算机必须设置登录密码,密码复杂度要符合安全要求。


图片
END


来源:成华密语

Image
Image
版权所有:山西科信源科技股份有限公司
咨询热线:0351-4073466 
地址:(北区)山西省太原市迎泽区新建南路文源巷24号文源公务中心5层
           (南区)太原市小店区南中环街529 号清控创新基地A座4层
Image
©2021 山西科信源信息科技有限公司 晋ICP备15000945号 技术支持 - 资海科技集团