您当前位置:首页 > 资讯中心 > 技术文章

两地通报多起最新泄密案例:怎样做才能不碰保密底线?企业如何规范员工上网行为,防止恶意泄密造成的损失?

搜狗截图22年07月31日2245_2.png

近日,浙江、上海两地保密行政管理部门通报了多起泄密典型案例。案情主要涉及微信、QQ等社交平台存储、处理、传递国家秘密,引人深思。在日常工作中,社交媒体的泄密案例依然屡禁不止,机关单位应当引起高度重视。

案例回放:三类违规行为易发频发

两地通报的11起案例从违规方式上,大致可划分为三类:

类:微信群发送密件泄密

通报中有7起案例,其当事人均涉及违规将国家秘密、工作秘密或内部敏感信息发送至微信工作群、好友群的情况。这也能够看出,微信群泄密依然是当前微信泄密的主要渠道之一。

案例:2022年3月,某区级部门工作人员经单位领导刘某某、董某某同意后,将两份秘密级文件通过区政务外网下发至街镇,某镇工作人员秦某某又通过政务外网下发至村居委,某村工作人员张某违规将文件下载并转发至微信工作群。案件发生后,张某受到政务警告处分,秦某某、刘某某被诫勉谈话,董某某被批评教育。

第二类:微信小程序识别密件泄密

通报中有2起案例,其当事人利用网上微信小程序,将纸质版国家秘密文件转化为电子文件并转发。使用线上各种识别功能转换国家秘密信息呈现形式,正在成为一种不可忽视的泄密方式。

案例:2022年1月14日,台州市某区工作人员胡某某在整理台账资料过程中,违规使用“图片文字识别”微信小程序,对1份秘密级文件进行拍照识别,转化为电子文档后在手机上修改存档。此后,该文件一直存储在其手机内,未转发给他人,也未导出到其他设备。事后,胡某某被诫勉谈话,并作深刻检讨。

第三类:手机拍摄密件泄密

通报中有5起案例,其当事人均存在使用手机拍摄甚至是偷拍国家秘密文件行为,拍摄后照片或点对点转发、或发送至群、或进行文字识别,都违反了保密法律法规。

案例:2022年4月8日,浙江某公司工程师杨某某将1份秘密级文件转发到微信工作群。经查,2021年8月,杨某某到宁波市直某单位参加讨论有关工作方案时,用手机偷拍了会议桌上1份秘密级文件,并将拍摄的文件照片拷贝给同事方某,方某通过微信发给下属陆某某,由陆某某整理成电子文档后微信发回给方某,方某再通过微信发给了杨某某。事后,杨某某、方某、陆某某和宁波市直某单位工作人员毛某某分别受到党内严重警告、党内警告处分和诫勉等处理。

警钟长鸣:三招避免触碰保密底线

上述案例充分暴露出相关人员保密意识缺失、保密常识匮乏等问题。以案为鉴,机关单位工作人员牢记以下三点,加强自我约束,严防微信、QQ等失泄密现象的发生。

一要“走心”。要从心底里对保密要求认识起来、重视起来,时刻拧紧保密这根弦,坚决避免对保密熟视无睹、心存侥幸的心理,充分认识到微信办公的风险隐患。不仅做到自己不使用手机拍密、不在微信、QQ等社交媒体传密,发现此类情况还要及时报告。

二要“入脑”。对于保密法规定的“禁止在互联网及其他公共信息网络中传递国家秘密”等要求,手机等电子通信设备的安全使用保密管理规定,以及违规操作产生的后果都要明明白白地了解知晓,潜意识里自动屏蔽网上存密、微信传密、手机拍密等违规操作行为。

三要“践行”。在上述案例中,各种违规行为相互交织、互为作用,致使国家秘密信息一再扩散。因此,机关单位工作人员在处理涉密信息时,要远离互联网、远离手机,大限度地避免违规行为的发生,哪怕是一次“误传”,也改变不了违规行为的本质。特别要注意的是,涉密人员不应使用微信办公。

要想避免“1%的疏忽”带来“100%的损失”,就得走心、入脑、践行,警惕并杜绝各种违规操作,将泄密的种子扼杀在萌芽状态。


企业如何规范员工上网行为,防止恶意泄密造成的损失?

大势至电脑文件防泄密系统是一款保护电脑文件安全、严防企业商业机密外泄的产品。系统主要从三个维度进行管理,即存储设备控制、上网行为控制、操作系统控制,从而构建立体化、全方位信息安全防护平台。系统可以禁止一切USB存储设备连接电脑拷贝资料,不控制鼠标、键盘等非存储设备,还可以灵活管控光驱、红外、蓝牙、随身wifi、聊天软件、网盘、邮箱、注册表、应用程序等近百项功能。系统的管理方式快捷灵活,精准有效,目前已成功应用百万终端,积累了丰厚的行业经验。

jimsss.jpg

作为一款功能强大的局域网电脑安全防护软件,”大势至电脑文件防泄密系统“可以实现对电脑文件的全面保护,具体而言,利用该工具可以针对”存储设备进行管理“、”网络行为管理“、”智能接入设备管理“、”计算机接口“和”操作系统“进行管理,原本需要通过修改”组策略“或”注册表“才能完成的功能,现在只需要在软件界面中进行勾选即可实现对应的操作。

系统主要提供了以下核心功能:

a、全面监控USB存储设备的使用

 》禁止电脑连接一切USB存储设备,包括:优盘、移动硬盘、手机、平板等,不影响USB鼠标、键盘、加密狗等。

》设置特定U盘,即电脑只能识别白名单列表中的U盘。同时还可以对特定U盘进行二次权限设置。

》只允许从U盘向电脑拷贝文件,禁止电脑向U盘拷贝文件,或只允许电脑向U盘拷贝文件,禁止U盘向电脑拷贝文件。

》 密码权限设置。设置从电脑向U盘、移动硬盘拷贝文件时需要输入管理员密码。

》禁用CD/DVD光驱、禁止光驱刻录功能,但是允许光驱读取、禁用软驱。

》监控USB存储设备拷贝记录。详细记录U盘拷贝电脑文件时的日志,包括拷贝时间、文件名称等。

b、全面防止网络途径泄密的行为

》禁止聊天软件泄密。设置特定QQ、允许QQ聊天但禁止传文件、禁止QQ群传文件、禁止微信传文件等。

》禁止邮箱外传文件。禁止登录一切邮箱、允许登录特定邮箱、只允许收邮件禁止发送邮件等。

》禁止网盘向外传文件。禁止使用一切网盘、云盘,也可以设置使用特定网盘、云盘等。

》程序黑白名单管理。设置禁止运行的程序列表,或者设置只允许运行的程序列表。

》网页黑白名单管理。设置禁止打开的网址名单,或者设置只允许打开的网址名单。

》禁止登录论坛、博客、贴吧、空间等,禁止使用FTP上传文件、禁止手机和电脑通过网络互传文件等。

c、操作系统底层防护

》禁用注册表、禁用设备管理器、禁用组策略、禁用计算机管理、禁用任务管理器、禁用Msconfig、禁用安全模式、禁用光盘启动电脑、禁用红外、禁用串口/并口、禁用1394、禁用PCMCIA、禁用调制解调器

》禁用U盘启动电脑、禁用DOS命令、禁用格式化和Ghost、禁止修改IP/Mac、屏蔽PrtScn、屏蔽Esc键、屏蔽剪贴板、禁止网络共享、禁止查看进程、屏蔽Win键、屏蔽Ctrl+Alt+A键、禁用Telnet、开机系统自动隐藏运行

》设置全局白名单、禁止局域网通讯、禁用虚拟机、禁止创建用户、禁用有线网卡、禁用无线网卡、禁止安装随身WIFI、禁用蓝牙、登录密码设置、软件唤出热键管理、安装目录权限管理、UAC管理、恢复管理

》禁止开机按F8进入安全模式、禁止光驱启动操作系统、禁止U盘启动操作系统、禁止PE盘启动电脑等,防止各种手段绕过系统监控的情况。

作者:Admin - 发布时间:2022-07-31 - 点击量:2205
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们