|
全民国家安全教育日宣传资料之六 网络安全要从小事抓起 (公民或组织发现危害国家安全的可疑行为或其他破坏活动时,请拨打举报电话:12339) 部分科研单位工作人员在设置个人电子邮箱地址时,较普遍地使用本单位代号。如×××014@163.com、×××612@163.com、×××613@163.com、725×××@126.com等。这类电子邮箱,虽然便于记忆,却存在不小的网络泄密隐患,无意中为境外情治机关网络攻击指示了目标。如果电脑中储存有个人隐私或秘密事项,就很容易被窃取,需引起我们的高度警惕。 案例回放 我某研究所一工作人员使用本所代号“725”作为邮箱地址( 725XXX@XXX.com),其电脑被境外间谍情报机构植入木马程序。境外间谍情报机构以“国防科工委办公厅寄送中秋贺卡”为名给其发电子邮件,在邮件附件中捆绑木马程序。经检查发现,该电脑中存有内部人事工作文档XXX件,其中含有研究所xxxx名职工基本情况表、新生入所培训教材、博士点评估材料、职称评审资料(内含XX名主要技术人员的个人专业技术工作总结,职称评审个人信息简况表,专业技术人员考核登记表,专业技术职务任职资格评审表等)、劳动人事处年度工作总结、培训计划、培训完成情况和培训班照片等。 某军工科研院所王某的个人电脑被境外间谍情报机构植入木马。经查,王某电子邮箱含有单位代号“014” (XX014@XXX.com),因其妻子在接收邮件中无意间点击了一封夹带木马程序的电子邮件,被对方植入木马,盗取涉密文档XXX份。该单位赵某使用本单位代号“014”的邮箱地址XXX014@XXX. com,曾被境外间谍情报机构连发三封带木马邮件进行攻击。经查,此邮件是境外间谍情报机构以群发的方式向外发送,针对的就是含有单位代号或部队代号的电子邮箱,涉及全国XX家国防科研单位的个人邮箱。 “小事情”,大隐患 含有单位代号的电子邮箱无疑为境外情治机关进行网络攻击指示了目标。一旦被境外情治机关植入木马,你的一举一动就会被监控起来,操控者可以远程监控该电脑的所有操作,直接窃取电脑中的所有涉密信息。 一些科研单位由于管理上存在漏洞,科研人员习惯于把应该在单位完成的工作带回家中,并用私人的电脑存储,其中有科研课题、单位人事编制等涉密信息,存有这些涉密信息私人电脑一旦与互联网连接,就可能造成严重泄密。除此之外,还有更严重的潜在泄密隐患: 一是可以继续扩大攻击范围。一个电脑被植入木马,该电脑的所有信息都将被窃取,攻击者就会从所获电脑信息中寻找下一个攻击目标,被攻击者的朋友、同事很可能就是下一个被攻击的对象,攻击范围就会不断扩大,泄密后果难以估量。 二是截获电子邮件,窃取涉密信息。如果电子邮件属于涉密事项或个人隐私,这些邮件都会毫无遗漏地被截获,若涉及在研或预研课题,就会造成泄密,甚至可以从中研判出我科研单位研究的现状及方向,达到窥一斑而知全豹的效果;若是个人隐私,如个人账号或密码被窃取,将会直接威胁个人财产安全。 三是物色可资利用的渗透策反对象,有针对性地进行窃密活动。境外间谍情报机构往往通过人们日常邮件往来或QQ聊天等形式,物色目标,然后设法加为好友进行渗透策反,达到窃取情报的最终目的。如某犯罪嫌疑人在某军事网站与人聊天,被境外间谍情报机构盯上并将其策反发展为组织成员,在境外间谍情报机构的诱导、指挥下,搜集我重点国防科研单位“杀手锏”武器研制、试验的情报。 原因分析 网络信息安全意识淡薄,缺乏防范意识。网络窃密活动随着网络技术的发展而不断变化,高科技、智能化令人防不胜防,即使是专门从事计算机业务的工程技术人员,也无法绝对保证计算机的安全。境外情治机关经常是通过筛选邮箱地址,进行木马群发的形式攻击电脑,一个含有单位代号的邮箱地址,往往就可能成为被攻击的目标。有些人简单地认为,利用电脑处理公务时只要不上网就不会泄密,殊不知木马软件会自动将有关文档打包隐藏在系统某个目录下,一旦重新连网,马上回传文件,造成失泄密事故发生。现在的木马技术,还可以通过移动存储介质,如手机、照相机、mp3等窃取电脑中包括硬’盘里的所有信息。 规章制度不健全,管理措施不到位。计算机信息安全需要有严格的规章制度予以明确,什么能做、什么不能做必须十分明确,而且人人知晓。一些涉密单位在信息管理工作中存在规章制度不健全、管理不够严格及工作落实不到位等问题,尤其对涉密计算机和移动存储介质的管理和使用,还缺乏更严格的管理措施,在互联网电脑上违规处理涉密信息和交叉使用移动存储介质的问题时有发生,是造成网络泄密的重要原因。近年来,各重点国防科研单位实施“内部安全资格认证”后,制定了较为严格的内部安全防范措施,但由于部分单位管理不到位而失去应有的作用。如有的人员将单位电脑中涉密工作资料刻成光盘后在个人电脑上使用,留下严重泄密安全隐患,使“安全认证”形同虚设。 对曾存储过涉密内容的电脑硬盘没有更换或销毁就改作他用,也是网络泄密的重大隐患。对外开放和国际交流范围的不断扩大,给网络安全和保密工作带来一定难度。随着我国对外开放范围的不断扩大,一些国防科研和军工企业也纷纷走向市场化,部分国防科研单位和军工企业还申请成为上市公司,在逐渐市场化和与国际资本市场接轨过程中,很多涉及科研项目或军工生产的秘密事项都必须向社会公开,这就给我们的防范工作带来很多难题,这些必须认真研究并加以解决。如国防科研单位人员在参加学术交流、各种协会及公开活动时留下E-mail等联系方式,被公布于网上,成为境外情治机关的攻击目标。 违规操作,在个人电脑上打开工作邮箱。一些国防科研单位用于对外联系、招聘等活动的工作邮箱,往往被境外情冶机关作为攻击的首选目标。对方通过伪造一些知名企业、上级单位或友邻、业务往来单位的邮件来欺骗用户,通过邮件附件来传播木马程序。一些本单位工作人员,违反规定在私人电月卜打开工作邮箱,随意收、发邮件,无意中将工作邮箱中的“木马”带人个人电脑,结果中了敌人“以攻击工作邮箱为切入点攻击私人电脑”的圈套,达到锁定工作对象的目的。 防范措施 一是要从维护国家安全的高度来认识和加强计算机信息安全工作。当前,境外间谍情报机关加大情报搜集力度,千方百计通过互联网攻击我涉密单位计算机,窃取我核心机密,境外间谍机关还实施所谓“群狼战术”,加强对我涉密单位的窃密活动。作为军工科研单位的领导和科研人员,必须把信息安全放在首位,增强责任感和使命感,切实把防范工作与技术研发和生产经营工作同时抓。 二是强化对计算机安全防范制度、手段建设。主要从技术和管理两个方面着手加强信息安全,技术手段属于“硬件”建设,安全管理属于“软件”建设,必须两手都要抓、两手都要硬,按照“三分技术、七分管理”的原则,在技术和管理两个层面,强化技术管理和监督,提高安全防范能力。在技术管理上要实时跟踪了解木马窃密等技术手法,加强安全防范。根据境外现有搜集文件和窃密的特点——硬盘和U盘中后缀名DOC文件打包隐藏到系统目录下,建议各单位在工作中避免使用美国微软公司的OFFICE办公软件,应用国产WPS办公软件,将所有文档后缀名改为WPS。管理上首先要有针对性地制定符合实际、操作性强的规章制度,对涉密计算机、涉密移动存储介质、互联网、局域网的管理要有明确的制度规定。其次,要采取积极有效措施,狠抓制度落实。按照“谁主管,谁负责”的原则,将信息安全责任制落实到每一级领导,每个部门,每一位工作人员。 三是加强计算机信息安全培训工作。加强对科研院所和军工生产企业干部群众的安全保密教育,提高他们的安全防范意识是保证信息安全的有效途径,是增强防范能力的根本办法。加强对计算机管理人员和有关领导的教育培训,普及安全防范知识,增强全员信息安全保密意识,提高防护能力,才能达到既治标又治本的目的。特别是对重点部门涉密人员使用计算机上网的保密宣传,提高保密意识和防范水平,杜绝在互联网上遗留本人与单位有关的任何信息,严格区分私人邮箱和工作邮箱的界限;不要随意打开来历不明的邮件附件,也不要点击邮件中的可疑图片;不要下载、接收、执行任何来历不明的软件或文件,切实根除侥幸心理。 四是严格检查监督,及时消除安全隐患和漏洞。要针对当前国防科研单化计算机管理中存在的泄密隐患,加强经常性的计算机信息安全检查,及时发现失泄密隐患,督促研究制定切实可行的改进措施,堵塞漏洞。同时,要加大对失泄密案(事)件的查处力度,对触犯法律的依法追究当事人及有关领导的责任。对含有单位代号等涉密信息的服务器及个人邮箱进行修改,以减少被恶意攻击的几率,防微杜渐,切实维护信息安全。 |

