辦公新場景下,機關、單位如何做好防範數據洩密隐患?
編輯:2023-06-09 10:50:51
近年來(Come),手機、平闆、電腦及其配備設備逐步成爲(for)輔助辦公的(of)重要(want)手段,強大(big)的(of)功能豐富了(Got it)數據獲取、上傳、存儲、傳輸的(of)途徑,随之而來(Come)的(of)數據洩露事件頻繁發生(born),最常見的(of)原因無外乎“爲(for)圖省事”“事多疏忽”“事出(out)緊急”等。本文從移動存儲設備、無線通信及網上辦公等方面分析了(Got it)辦公場景中常見的(of)信息洩露隐患,并提出(out)相對應的(of)防範措施。
移動設備作(do)爲(for)電子信息傳遞的(of)載體之一(one),因其體積小巧、便于(At)攜帶、存儲容量大(big)、價格低廉等優勢被人(people)們(them)廣泛使用(use),但移動存儲設備使用(use)不(No)當導緻的(of)信息洩露事件也頻繁發生(born)。據統計,移動存儲設備交叉使用(use)造成的(of)數據洩露占比達一(one)半以(by)上,讓人(people)細思極恐。
移動存儲設備在(exist)使用(use)過程中,極易被植入“擺渡”“輪渡”等木馬病毒程序,這(this)些病毒的(of)傳播過程類似于(At)生(born)物病毒傳播過程。當移動存儲設備插入一(one)台被植入木馬的(of)計算機後,其就成爲(for)病毒攜帶者,一(one)旦将該設備接入内網計算機,就會導緻内網計算機感染木馬病毒。
當該移動存儲設備再次連接聯網計算機時(hour),木馬病毒會非常隐蔽地(land)将竊取的(of)數據發送給竊取者,造成數據洩露。另外,公私混用(use)、管理困難、設備丢失等,也成爲(for)移動存儲設備潛藏的(of)安全威脅。
爲(for)防止移動存儲設備洩露數據,切實保障數據安全,嚴禁在(exist)涉密領域和(and)非涉密領域混用(use)移動存儲設備;
定期查殺病毒、木馬等惡意代碼,防止其蔓延傳播;
嚴禁将已報廢的(of)涉密移動存儲介質轉爲(for)非涉密載體繼續使用(use),并對已報廢的(of)涉密移動存儲介質要(want)進行徹底銷毀;
對移動存儲設備中的(of)數據進行加密、備份,防止設備丢失後數據被竊取。
随着無線通信技術的(of)迅速發展,無線鍵盤、鼠标、智能穿戴設備等得到(arrive)廣泛應用(use)。相較于(At)傳統的(of)有線連接方式,無線設備沒有繁雜的(of)線纜,不(No)僅方便攜帶,更不(No)會因距離限制人(people)們(them)使用(use)。但是(yes)無線連接設備在(exist)受到(arrive)人(people)們(them)的(of)喜愛的(of)同時(hour),也引起了(Got it)不(No)法分子的(of)興趣,逐漸成爲(for)不(No)法分子竊取數據的(of)重要(want)途徑。
由于(At)無線通信信号是(yes)在(exist)空間中自由傳播的(of),無論是(yes)移動通信、衛星通信,還是(yes)微波通信等,任何人(people)都可以(by)通過相應的(of)接收裝置接收到(arrive)通信信号,并經處理後還原通信内容。
因此,從傳輸媒介的(of)角度來(Come)看,無線通信系統是(yes)一(one)個(indivual)開放式系統,其安全保密隐患比有線通信更爲(for)突出(out)。常見的(of)無線通信竊密風險主要(want)有空中監聽、定位追蹤、重放攻擊、注入攻擊、信号截取、木馬病毒攻擊等。
通過在(exist)無線設備中嵌入木馬模塊,或截獲無線設備發出(out)的(of)未加密的(of)信号,即可達到(arrive)竊取數據的(of)目的(of);定位追蹤會導緻手機等移動終端持有者暴露自己的(of)位置,造成位置洩露;木馬病毒會遠程隐蔽開啓手機等移動終端的(of)通話功能,竊聽用(use)戶周圍環境語音信息。這(this)樣無線設備便成了(Got it)“貼身間諜”,安全隐患極高。
爲(for)防範風險,不(No)要(want)随意接受他(he)人(people)贈送的(of)無線設備,如需使用(use),通過正規渠道如官方網站購買;
不(No)使用(use)無線設備處理涉密文件或敏感文件;
不(No)将無線設備帶入涉密(重要(want))會議或活動場所;
不(No)在(exist)通信中涉及國家秘密、工作(do)秘密。
近年來(Come),随着智能手機的(of)全面普及和(and)移動網絡的(of)廣泛覆蓋,使用(use)移動終端進行在(exist)線辦公的(of)單位呈現跨越式增長,加之新冠疫情的(of)影響,移動辦公需求顯著提升。
但用(use)手機拍攝、即時(hour)通訊工具傳輸敏感文件時(hour)有發生(born),通過手機圖文識别程序轉換敏感文件屢見不(No)鮮,使用(use)互聯網網盤、郵箱存儲、處理敏感文件屢禁不(No)止,互聯網移動辦公已然成爲(for)數據洩露、數據竊取的(of)“高發地(land)”。
提高日常保密防範意識,堅持“上網不(No)涉密、涉密不(No)上網”,嚴禁在(exist)連接互聯網的(of)計算機或手機上存儲、處理國家秘密、工作(do)秘密;
不(No)使用(use)微信、微博、短信、郵件、雲盤、網盤等互聯網途徑存儲、處理、傳輸國家秘密、工作(do)秘密;
不(No)得在(exist)涉密場所使用(use)手機進行視頻通話、拍照、上網、錄音和(and)錄像;
涉密文件、涉密計算機、涉密光盤、涉密U盤、涉密移動硬盤等涉密載體和(and)涉密存儲介質嚴禁帶回家中使用(use);
不(No)在(exist)普通電話通話中談論涉及國家秘密、工作(do)秘密的(of)事,不(No)與家人(people)談論涉密事項。END
文章來(Come)源:保密科學技術
咨詢熱線:0351-4073466
地(land)址:(北區)山西省太原市迎澤區新建南路文源巷24号文源公務中心5層
(南區)太原市小店區南中環街529 号清控創新基地(land)A座4層