你现在的位置:首页 > 专题专栏
保密宣传
发布日期:2018-07-20      来源:广州市国家保密局    [字号: ]     订阅

 

                  内置无线互联设备的计算机不得用于处理涉密信息
    一、泄密案例
    某涉密单位工作人员李某,携带内置无线网卡的笔记本电脑出差,在宾馆使用该电脑处理涉密信息时,电脑自动与无线网络连接,导致机内涉密文件资料失控。李某受到行政记大过处分。
    二、隐患分析
    具有无线互联功能的计算机,在开机状态可自动与无线网络连接,可能被他人远程控制。即使关闭联网程序,也可以使用技术手段,通过无线网络将其激活,窃取信息。同时,无线上网传输信号暴露在空中,可被任何具有接收能力的设备截获。
    三、防范对策
   处理涉密信息的计算机,必须拆除机内无线网卡等无线互联设备,切断无线联网渠道;无法拆除的,不得用于处理涉密信息。

不能违规复印涉密文件资料
      2014年6月,有关部门在检查中发现,某涉密单位下属某研究院违规复印大量涉密文件资料。经查,2014年5月初,该研究院拟于30日召开涉密产品会议,因时间紧张,副院长张某批准文秘处处长李某到研究院周边的美丽图文复印店复印。该复印店不具备涉密资质,属于“三无单位”。
      案件发生后,因违反有关保密法律法规,有关部门给予张某党内严重警告处分,并处5000元罚款;给予李某党内严重警告处分,并处3000元罚款;对负有领导责任的研究院院长钱某、党委书记孙某进行通报批评,责令作出深刻书面检查,并处10000元罚款。

 

                          防止手机拍照窃密
     2015年底,有关部门在工作中发现,某境外网站刊登1份机密级国家秘密。经查,2015年12月,H市指挥部下发了1份机密级文件。为抓好贯彻落实工作,H市妇幼保健院党委书记、院长杨某从市委政法委领取文件后,当日下午转交人事科科长徐某,要求写出方案上报,徐某立即安排人事科科员周某撰写方案。当日下午,该院党办工作人员王某到人事科办公室,看到周某正在处理该文件,趁其不备,用手机偷拍了该文件,并通过微信发送给好友余某。余某又转发给李某,李某将照片提供给苏某翻拍。12月8日,某境外网站刊登了该文件照片,造成泄密。事件发生后,王某、余某、李某被公安机关刑事拘留,苏某取保候审。有关部门对杨某进行了约谈,责令徐某作出深刻书面检查,取消年度评优资格,扣罚当月职务津贴,责令周某作出深刻检查,取消年度评优资格,并内部通报批评。

 

                         密件收发应做好登记
     2014年12月某日,某市市委办公厅保密室工作人员电话通知市委统战部保密员王某,请他尽快清退1份秘密级文件。王某放下电话,打开密码文件柜,发现本应在柜子中的文件已不翼而飞,顿时吓得面色惨白,六神无主。他马上向部领导和市国家保密局报告。随后,在有关部门找王某了解情况时,他只记得从市委办公厅保密室取回这份秘密级文件,在收(发)文件登记簿上做了登记,就直接交给部长谭某了,至于谭在看完文件后有没有退还给他,他没有印象了,对此,谭某也表示承认,但他也记不清是否将文件退还给王某。据王某回忆,市委统战部在此期间曾先后2次销毁文件资料,其猜测这份文件有可能被夹在其中一并销毁了,但无法证明。事件发生后,有关部门给予王某行政警告处分,对负有领导责任的谭某进行诫勉谈话。

 

                        追踪希拉里邮箱门始末
    2014年,就在美国国务卿希拉里.克林顿厉兵秣马,雄心勃勃,准备参选总统,接替奥巴马的时候,一则消息弹跳出来,希拉里居然在自己家里设了个邮件服务器。据可以找到的公开资料看,这台服务器是2008年希拉里竞选总统的时候买的。奥巴马当选总统,希拉里任国务卿的时候,雇了一个叫贾斯丁?库珀的人来管理。按希拉里的回复是,私人邮件用私人邮箱,合理合法啊。
    然而,事情继续发酵。过了几天,新的数据出来了。这台可以从互联网上直接访问的邮件服务器上面,有两千一百封是属于“保密”级别,这里面有65封是“秘密”,22封是“绝密”。事关美国的重要邮件,居然都是从这个私人邮件服务器流过。管理这台服务器的贾斯丁?库珀虽然是比尔?克林顿的老朋友了,却没有经过安全背景调查,也能看到clintonemail.com,wjcoffice.com,residentclinton.com邮箱里的信件。除了服务器的问题,希拉里在这个事件中的另外一个严重错误,就是用了黑莓手机。希拉里上任国务卿以后,国家安全人员告诉她这是个安全威胁,不能携带这个手机去私人办公室。于是,希拉里就把这个手机上面的邮箱,链接到她自己的邮件服务器上面了,而黑莓手机不是政府指定使用的手机。作为国务卿,是不能随便在商店购买一个没有安全保障的手机使用。
   美国务院监察长调查报告显示,希拉里任职期间从未针对其“私邮公用”的行为征求过美国务院内部人士的意见。报告称,如果希拉里就此征求意见,肯定不会获得准许,因为泄密风险太高。报告同时指出,希拉里应该把所有电邮信息交予国务卿办公室存档,最晚应该在她离任前完成这项工作,但她没有遵守美国务院的相关规定。在美国务院的调查开始后,希拉里曾被要求提交全部公务电邮。但事实证明,希拉里提交的并非全部。报告还显示,有黑客曾试图对希拉里的私人邮箱和服务器发动网络攻击,服务器一度被迫关闭。
    共和党全国委员会主席普里伯斯认为,美国务院的报告表明,希拉里违反联邦法律,危及美国的国家安全利益和安全。如果让她入主白宫,风险实在太高。除美国务院外,美国联邦调查局也对希拉里“私邮公用”一事发起调查,调查重点是查明是否有美国国家机密外泄。同时,希拉里的多名助手已被要求协助调查。   
    从希拉里邮件安全事件,可以看到,就如何使用计算机通信工具,有不少错误细节。首先希拉里用了自己家的网络,自己家的服务器。作为美国国务卿,公私不分,在没有保护措施的私人邮件服务器传递、处理、储存大量信息,“私邮公用”,难免有重要信息,尤其是国家秘密。其二,让没有保密资质的人,管理这台服务器,从而也能接触希拉里任国务卿职期的信件,甚至国家秘密。其三,希拉里没有使用符合要求的终端,而是用了自己用惯了的黑莓手机,违反美国政府对高级公职人员使用符合安全保密规范终端要求。其四,希拉里任职期间从未针对其“私邮公用”行为征求过美国务院内部人士的意见,没有交出全部公务电邮,未全力配合调查,泄密风险太高。
    目前,尽管因为使用私人邮件服务器来处理公务邮件,并没有认真地向选民作交待,美国联邦调查局(FBI)官员可以拿希拉里“上了年纪”、“对电脑不熟”、“太过粗心”这些理由来为其遮丑,让她躲过一劫,可以继续参选总统,不是蹲进班房。但是,不断爆发的邮件丑闻,造成民主党内部开始分裂,让选民失望,支持桑德斯的选民,转而投奔特朗普。
    低级失误,有可能让这个高智商的耶鲁毕业生,再次断送总统梦想,留下终身悔恨。