为了让全社会增强反间防谍意识,共同维护国家安全,近日《焦点访谈》播出《网上谍影》,重点选取2017年以来的3起网络窃密案例,介绍当前网络窃密形式以及对国家安全的危害。



国之利器,以安为先。在不到三个月的时间里,《焦点访谈》用两期报道从不同角度强调反间防谍,一方面体现出国家对反间保密的重视,另一方面也反映出当前互联网泄密的严峻态势,必须高度重视、重点防范。
那么,在互联网这个看不见的战场上,间谍究竟是怎样窃取了我国家秘密呢?


管理疏忽泄密
涉密机关、单位一直是失泄密事件发生的“高危地带”,一些单位保密管理不规范,对保密规定阳奉阴违,结果导致泄密事件的发生。
心存侥幸酿恶果
N网络科技公司就是这样一个例子。该公司是国内一家电子邮件系统安全产品提供商,客户中有很多涉密单位。这些单位每天都有大量的重要信息进出,渠道就是这家公司搭建的电子邮件系统。
而N公司竟然毫无防范之心,把客户的地理位置、网管人员身份、远程登陆方式和账号密码等敏感信息储存在内网服务器中。为了让出差在外的员工也能随时查询,他们还在内网和外网之间搭建了一个连接通道,通过一个VPN账号就可以随时登陆内网进行查询。

就这样,该公司为境外间谍情报机构网络窃密打开了方便之门,其核心应用服务器先后被三家境外间谍情报机构实施多次网络攻击,窃取了大量敏感数据资料。
知识匮乏令人惊
涉密不上网、上网不涉密,这是一个基本常识。可就是有国家公务人员用互联网处理涉密信息,其对保密的无知令人瞠目。
W市的公务员王某和肖某不仅将涉密地形图进行扫描复制,竟然还通过QQ、QQ邮箱传递。

结果被伺机而动的境外间谍情报机构通过隐藏的窃密“木马”程序全部获取,给国家安全造成了很大隐患。

03管理疏忽隐患多
地处我国边陲的Z市驻扎着不少边防部队,按理说应当对保密工作高度重视。但当地政府某局的工作邮箱安全设置却十分“单纯”——只使用办公室电话号码作为密码。

境外间谍情报机构在利用技术手段搜集到该局电话号码和邮箱账号后,通过猜测等手段破解了邮箱密码,进而直接登陆邮箱窃取了近2000份文档资料,这些被窃的文档中详细记载了Z市的驻军分布信息……


21世纪是互联网的世纪,这一点无疑已经成为各国的共识。而我国新修订的保密法早在2010年就于第二十四条明确规定,任何组织和个人不得使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息。国家保密局《关于国家秘密载体保密管理的规定》要求,阅读和使用秘密载体应当在符合保密要求的办公场所进行。事实上,只要我们遵守保密法律法规和有关规定,互联网泄密事件完全可以避免。

但在《焦点访谈》披露的三个案例中,泄密事件不仅防不胜防地发生了,还给了境外间谍情报机构可乘之机,造成了国家安全和利益的损失,不得不让人深省。应当看到,案件折射出的正是涉案单位保密管理的疏漏、保密教育培训的滞后以及工作人员保密意识的淡漠。联系到近些年来,境外间谍情报机关对我国党政机关、科研院所、军工单位等实施的多轮次大规模的网络攻击窃密活动,我国当前有关机关、单位的网络安全问题不容忽视,加强互联网保密工作更是刻不容缓。


机关加密保护计算机信息安全,防止操作过程中造成的文件泄密问题

大势至电脑文件防泄密系统(下载地址: https://www.dashizhi.com/products_technology/products/13.html)介绍:
大势至(北京)软件工程有限公司实时推出了可以有效控制电脑USB口使用、防止电脑随意使用优盘的“大势至电脑文件防泄密系统”。大势至电脑文件防泄密系统是一款适用于Windows操作系统的USB设备监控管理软件。该软件适用于企业、政府、军队、广告公司、设计单位等对信息安全性有特殊要求的机构,主要用于防止外部或内部人员有意或随意使用U盘、移动硬盘等USB移动存储设备拷贝内部机密信息而给单位带来的重大损失,达到有效保护单位商业机密的目的。

09_22_239245.jpg

2、系统功能 
系统主要提供了以下核心功能:
a、全面监控USB存储设备的使用。
 》禁止电脑连接一切USB存储设备,包括:优盘、移动硬盘、手机、平板等,不影响USB鼠标、键盘、加密狗等。》设置特定U盘,即电脑只能识别白名单列表中的U盘。同时还可以对特定U盘进行二次权限设置。
》只允许从U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件,或只允许电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件。
》 密码权限设置。设置从电脑向U盘、移动硬盘拷贝文件时需要输入管理员密码。
》禁用CD/DVD光驱、禁止光驱刻录功能,但是允许光驱读取、禁用软驱。
》监控USB存储设备拷贝记录。详细记录U盘拷贝电脑文件时的日志,包括拷贝时间、文件名称等。

b、全面防止网络途径泄密的行为

》禁止聊天软件泄密。设置特定QQ、允许QQ聊天但禁止传文件、禁止QQ群传文件、禁止微信传文件等。

》禁止邮箱外传文件。禁止登录一切邮箱、允许登录特定邮箱、只允许收邮件禁止发送邮件等。

》禁止网盘向外传文件。禁止使用一切网盘、云盘,也可以设置使用特定网盘、云盘等。

》程序黑白名单管理。设置禁止运行的程序列表,或者设置只允许运行的程序列表。

》网页黑白名单管理。设置禁止打开的网址名单,或者设置只允许打开的网址名单。

》禁止登录论坛、博客、贴吧、空间等,禁止使用FTP上传文件、禁止手机和电脑通过网络互传文件等。

c、操作系统底层防护
》禁用注册表、禁用设备管理器、禁用组策略、禁用计算机管理、禁用任务管理器、禁用Msconfig、禁用安全模式、禁用光盘启动电脑、禁用红外、禁用串口/并口、禁用1394、禁用PCMCIA、禁用调制解调器

》禁用U盘启动电脑、禁用DOS命令、禁用格式化和Ghost、禁止修改IP/Mac、屏蔽PrtScn、屏蔽Esc键、屏蔽剪贴板、禁止网络共享、禁止查看进程、屏蔽Win键、屏蔽Ctrl+Alt+A键、禁用Telnet、开机系统自动隐藏运行

》设置全局白名单、禁止局域网通讯、禁用虚拟机、禁止创建用户、禁用有线网卡、禁用无线网卡、禁止安装随身WIFI、禁用蓝牙、登录密码设置、软件唤出热键管理、安装目录权限管理、UAC管理、恢复管理

》禁止开机按F8进入安全模式、禁止光驱启动操作系统、禁止U盘启动操作系统、禁止PE盘启动电脑等,防止各种手段绕过系统监控的情况。
大势至电脑文件防泄密系统基于单机版和网络版两种架构,单机版安装在一台电脑上;网络版基于C/S架构,分为管理端和客户端,管理员电脑安装管理端,局域网其他电脑安装客户端。

1)单机版界面:
 


图:大势至电脑文件防泄密系统(单机版)

2)网络版界面:



图:管理端界面