打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片

第二十二期

用声音传播保密知识

用行动筑牢安全防线

本期节目由 阎良区委办公室干部王春悦

为大家讲解涉密计算机保密管理知识

《牢记六口诀,管好涉密计算机》

主办:阎良区安全保密宣讲团

音频来源: 中共西安市阎良区委办公室

牢记六口诀,管好涉密计算机

用声音传播保密知识,用行动筑牢安全防线。大家好!我是阎良区委办公室干部王春悦,今天由我为大家讲解涉密计算机保密管理相关知识。

涉密计算机作为信息存储与传输的关键载体,其管理安全是不可逾越的“红线”。然而在实际工作中,部分人员心存侥幸、贪图便利,无视保密纪律与技术规范,违规外联网络、运维保管不力等行为仍有发生,最终酿成涉密信息泄露的严重后果。

案例一:军工人员涉密电脑删数据后联网遭窃密。某军工单位涉密人员唐某,误以为删除涉密计算机数据并格式化后就无泄密风险,便将其接入互联网。境外间谍情报机构通过电脑中潜伏的“木马”程序,恢复并窃取大量涉密文件。唐某被判处有期徒刑二年六个月,单位主管领导、主要领导受到党内严重警告、行政记大过处分。

案例二:维修人员误将涉密电脑连外网致文件外泄。某机关两台涉密计算机无法连接内网。因单位技术人员生病,经负责人尼某同意,工作人员姬某找外部公司人员维修。维修人员不知情将其连网,造成多份内部文件外泄。事后尼某和姬某被诫勉谈话并作出书面检查。

案例三:涉密计算机送修未拆硬盘致数据失控。某单位一台涉密计算机故障,售后维修人员称需将硬盘返厂维修。该单位工作人员未做保密处理就让维修人员带走硬盘,后发现硬盘被送往境外,涉密数据严重失控。涉事相关责任人员受到了相应严肃处理。

案例四:新入职人员误用脱落标签的涉密电脑连外网。某单位设备管理员李某将一台标签脱落的旧涉密电脑,未核实就调配给新入职人员王某。王某也未核实,直接将该电脑接入互联网,导致涉密计算机多次违规外联。李某、王某均受到相应处分。

这些触目惊心的案例,既暴露了个别人员保密意识的淡薄,也凸显了涉密计算机管理全流程防控的重要性,值得每一位涉密岗位从业者警醒深思。为此,我们提出六条口诀:

口诀一:硬件配置要清楚,无线设备须拆除。涉密计算机应选择国产化设备,不得配备无线网卡、蓝牙模块、无线键盘鼠标、无线投屏器等任何无线连接设备。

口诀二:登录口令要设置,更换周期应定时。涉密计算机登录口令应由大小写字母、符号、数字混合设置;处理秘密级文件的计算机,长度不小于8位,口令更换周期不超过1个月;处理机密级文件的计算机,长度不小于10位,口令更换周期不超过1周。

口诀三:物理隔离很关键,外设不得交叉连。涉密计算机严禁通过任何方式接入互联网及未通过涉密认证的专用网络;涉密计算机使用的U盘、打印机等外接设备要专管专用、登记管理,严禁在涉密计算机和非涉密计算机之间交叉使用U盘、移动硬盘、打印机等外接设备。

口诀四:放置场所应安全,技术防护要完善。放置涉密计算机的场所,应具备防盗门窗、门禁、视频监控及报警系统,且视频监控系统不得正对涉密计算机显示器;涉密计算机应摆放于距离非涉密计算机1米以上的位置,且显示器不得面对门窗;涉密计算机应使用红黑隔离电源、视频干扰器等技术防护设施,安装符合国家标准的病毒防护软件、保密技术防护专用系统等软件。

口诀五:维修销毁要规范,存储部件单独看。涉密计算机需要维修的,优先由本单位技术人员在单位内部进行,必须外送维修的,应由保密行政管理部门审查批准的定点维修单位进行,送修前应拆除硬盘等存储部件;涉密计算机不再用于涉密信息处理或准备报废处理时,必须将存储部件拆除,拆除的存储部件或整机销毁,必须交由专门的涉密载体销毁机构进行,严禁将未经安全技术处理的涉密计算机赠送、出售、丢弃或改作非涉密用途。

口诀六:标识粘贴应明显,人员责任要包干。涉密计算机应当粘贴密级标识,标明责任人、密级和设备编号,且与台账保持一致;使用涉密计算机的人员应当为本单位正式在编在岗人员,每年至少参加一次集中保密教育培训,并按年度书面签署《保密承诺书》,明确保密义务、责任及违约后果;人员离岗调整时应做好工作交接。

编辑:宥钧 | 校对:罗罗

音频来源:中共西安市阎良区委办公室

审核:丁木