【保密工作】警鐘長鳴 個人U盤亂拷貝 傳網洩密悔莫及

保密事關國家安全和利益。中國特色社會主義進入新時代,安全保密形勢日益嚴峻,反竊密防洩密鬥爭尖銳複雜。做好新時代保密工作,具有極為特殊和重要的意義。以案為鑑,長敲保密警鐘,時刻繃緊保密弦,才能築牢黨和國家秘密安全防線,為實現強國目標提供堅強有力的保密保障。

案例

2015年5月,隸屬於某縣政府辦公室的縣信息管理中心信息管理員黃某,用個人U盤從縣政府辦綜合科文印室劉某使用的、未設置密碼口令的涉密計算機拷貝1份秘密級文件,並在未履行信息公開保密審查程序的情況下,擅自將該文件上傳至縣政府門戶網站,造成洩密。事件發生後,有關部門給予黃某警告處分,對劉某進行通報批評,對負有領導責任的縣信息管理中心副主任潘某進行通報批評。

法規鏈接

《中華人民共和國保守國家秘密法》第二十四條規定:機關、單位應當加強對涉密信息系統的管理,任何組織和個人不得有下列行為:……(二)在未採取防護措施的情況下,在涉密信息系統與互聯網及其他公共信息網絡之間進行信息交換……

《中華人民共和國保守國家秘密法》第四十八條規定:違反本法規定,有下列行為之一的,依法給予處分;構成犯罪的,依法追究刑事責任:……(九)在未採取防護措施的情況下,在涉密信息系統與互聯網及其他公共信息網絡之間進行信息交換的……

點評

本案存在以下幾個洩密因素:一是涉密計算機沒有設置口令。口令是計算機及其信息系統的第一道安全防線,涉密計算機信息系統通過口令驗證用戶身份,區分和控制訪問。口令設置如果不符合保密規定,很容易被破解,破解者可以冒充合法用戶進入涉密計算機竊取信息。根據有關保密要求,涉密計算機口令設置要根據其所處理的涉密信息的密級決定,採用口令或生理特徵鑑別方式。設置口令時,要採用多種字符和數字混合編制。二是使用個人U盤從涉密計算機拷貝文件。在涉密計算機與非涉密計算機之間進行信息交換,必須採取保密防護措施。個人持有的移動存儲介質無法按照保密要求進行管理,且往往連接過互聯網,存在很大的安全風險。三是信息公開未經過保密審查。黃某個人就擅自決定將信息上傳至縣政府門戶網站,可見單位保密審查機制不健全。我們必須從中吸取教訓,對於涉密計算機,嚴格按照規定設置口令,並定期更換;私人移動存儲介質不能用於存儲、處理涉密信息;信息公開需要履行保密審查程序。


分享到:


相關文章: