企業(yè)、機(jī)關(guān)單位等場(chǎng)所都存在泄密威脅,造成這些重要場(chǎng)所泄密途徑都有哪些?不同的場(chǎng)所該如何采取措施防止泄密。
?
1.嚴(yán)格執(zhí)行各項(xiàng)禁令,確保手機(jī)使用安全保密
?
為確保國(guó)家秘密安全,必須按照更嚴(yán)格的標(biāo)準(zhǔn),采取更嚴(yán)格的措施,加強(qiáng)對(duì)3G移動(dòng)終端使用的保密管理:禁止攜帶3G移動(dòng)終端進(jìn)入保密要害部門部位;禁止在涉密會(huì)議和活動(dòng)場(chǎng)所使用3G移動(dòng)終端。重要涉密會(huì)議和活動(dòng)場(chǎng)所應(yīng)采取符合國(guó)家保密標(biāo)準(zhǔn)要求的屏蔽或干擾措施;禁止在涉密場(chǎng)所使用3G移動(dòng)終端進(jìn)行錄音、照相攝影、視頻通話和寬帶上網(wǎng);禁止將3G移動(dòng)終端作為涉密信息設(shè)備使用或與涉密信息設(shè)備及載體連接;涉密信息設(shè)備與3G移動(dòng)通信基站及信號(hào)轉(zhuǎn)發(fā)裝置的距離不得小于20米。
?
2.辦公自動(dòng)化設(shè)備存在哪些泄密隱患?
?
辦公自動(dòng)化設(shè)備主要有計(jì)算機(jī)及其輔助設(shè)備、其他的辦公設(shè)備及辦公輔助設(shè)備,如打印機(jī)、掃描儀、光盤刻錄機(jī)、投影儀、碎紙機(jī)、復(fù)印機(jī)、多功能一體機(jī)等。
?
辦公自動(dòng)化設(shè)備的泄密隱患主要有:
?
(1)存儲(chǔ)功能的泄密隱患。打印機(jī)、復(fù)印機(jī)、掃描儀等辦公自動(dòng)化設(shè)備的數(shù)字化程度日益提高,這些設(shè)備在工作中,會(huì)將處理的信息存儲(chǔ)在內(nèi)設(shè)的存儲(chǔ)器中,當(dāng)這些設(shè)備需要維修、保修、報(bào)廢時(shí),廠家或其他人員可通過調(diào)換或取走存儲(chǔ)器獲取所存儲(chǔ)的信息。
?
(2)在辦公自動(dòng)化設(shè)備內(nèi)安裝竊密裝置。有關(guān)部門技術(shù)檢測(cè)發(fā)現(xiàn),從某國(guó)進(jìn)口的傳真機(jī)、碎紙機(jī)、復(fù)印機(jī)等設(shè)備內(nèi),被安裝了竊密設(shè)置。使用這些設(shè)備時(shí),竊密裝置會(huì)自動(dòng)將處理的信息轉(zhuǎn)換為電子信號(hào)發(fā)射出去,特別是新一代的數(shù)碼復(fù)印機(jī),集復(fù)印、打印、掃描、傳真功能于一體,可以直接接入互聯(lián)網(wǎng)。當(dāng)數(shù)碼復(fù)印機(jī)連接互聯(lián)網(wǎng)時(shí),處理的信息會(huì)自動(dòng)傳輸?shù)骄惩鈹?shù)字信息中心。數(shù)碼復(fù)印機(jī)配置的大容量硬盤,有的容量高達(dá)幾十個(gè)G,具備長(zhǎng)期保存大量數(shù)據(jù)的功能,如果管理不當(dāng),所造成的泄密問題是無法想象的。
?
3.需要淘汰、報(bào)廢的辦公自動(dòng)化設(shè)備如何處理?
?
需要淘汰、報(bào)廢的辦公自動(dòng)化設(shè)備,要進(jìn)行清點(diǎn)、登記。經(jīng)機(jī)關(guān)、單位的主管領(lǐng)導(dǎo)批準(zhǔn),送交至涉密載體銷毀中心技術(shù)銷毀,禁止將其轉(zhuǎn)送、捐贈(zèng)他人,也不能當(dāng)作廢品出售或隨便扔棄。
?
4.身邊的定時(shí)炸彈“手機(jī)”
手機(jī)間諜軟件的巨大市場(chǎng),盈利模式的多樣化,正在促使手機(jī)間諜軟件的黑色利益鏈條不斷完善,普通手機(jī)用戶正在淪為犯罪分子黑色利益鏈中的犧牲品
案例1、“藍(lán)牙間諜”
?
某銷售人員王先生的手機(jī)總是自動(dòng)關(guān)機(jī),設(shè)置的情景模式也不知不覺的更改,手機(jī)話費(fèi)飆漲,一查話費(fèi)竟然有從未撥打過的聲訊臺(tái)號(hào)碼。經(jīng)維修檢查發(fā)現(xiàn)手機(jī)藍(lán)牙呈開啟狀態(tài),原來王先生是為了與客戶傳輸資料方便總是開著藍(lán)牙。維修人員告訴他,通過藍(lán)牙連接,使用一種名為“藍(lán)牙間諜”的軟件,就可以用自己的手機(jī)查看配對(duì)手機(jī)上的信息,甚至開關(guān)對(duì)方手機(jī)、撥打電話、改變情景模式等。
?
案例2、“X臥底”
?
“X臥底”手機(jī)軟件屬間諜專用器材,該軟件不僅能竊聽,還能竊得手機(jī)短信和電話薄。一但將該軟件安裝在手機(jī)上,便可以監(jiān)聽到機(jī)主的通話、短信、手機(jī)周遍環(huán)境。買軟件的人登陸指定網(wǎng)站就能看到竊取的電話記錄、短信內(nèi)容、收發(fā)時(shí)間、對(duì)方姓名等。21歲的龐某以6800元將一套產(chǎn)品賣給一個(gè)女子,現(xiàn)在被指控非法銷售專用器材罪,案件正在審理中。
?
手機(jī)竊聽軟件三種傳播方式:
?
1、將木馬端生成短信鏈接或添加到彩信附件中,騙取用戶點(diǎn)擊或運(yùn)行;
?
2、將竊聽軟件偽裝成手機(jī)常用軟件,騙取用戶下載安裝或以藍(lán)牙等方式傳給竊聽人;
?
3、借用手機(jī)裝入惡意軟件或?qū)⒏`聽軟件植入新手機(jī)中以禮物形式贈(zèng)送給被竊聽人。
?
防止被竊聽注意事項(xiàng):
?
1、加強(qiáng)手機(jī)密碼設(shè)置的安全性,不輕易將手機(jī)借人,維修時(shí)拔出SIM卡;
?
2、不隨意下載陌生軟件,避開安全陷阱,及時(shí)刪除來歷不明的信息和鏈接;
?
3、去掉不常用的功能,軟件及業(yè)務(wù)方面的功能限定只有自己使用。