信息安全意識漫談——非涉密文件處理

2020-12-27 澎湃新聞

信息安全意識漫談——非涉密文件處理

2020-09-16 17:06 來源:澎湃新聞·澎湃號·政務

-文檔分發-

隱患分析

工作中,各類文檔都有授權擴散範圍,應該嚴格按照授權範圍進行文檔的分發,更應避免將內部資料分發到外部,產生不良影響。

安全建議

在編制文檔時應首先明確重要程度,在分發文檔時應嚴格按照對應的知悉範圍進行;一旦發現單位內部文件流傳出去了,應立即通知單位的安全保密人員進行處理。

一旦產品或業務系統的代碼公開到網絡上,將會在很大程度上幫助攻擊者發現產品或業務系統存在的漏洞,從而開展有針對性的攻擊。除此之外,競爭對手在看到代碼後,也有可能進行抄襲。

-代碼管理-

隱患分析

一旦產品或業務系統的代碼公開到網絡上,將會在很大程度上幫助攻擊者發現產品或業務系統存在的漏洞,從而開展有針對性的攻擊。除此之外,競爭對手在看到代碼後,也有可能進行抄襲。

安全建議

技術代碼建議上傳至單位指定的代碼管理平臺,並注意設置權限,不得公開發布到代碼共享平臺,不能在網盤、雲盤等未經單位允許的第三方平臺上保存;將重要系統的代碼帶離工作場所前,需經單位同意,並做好防護措施,在代碼使用完畢後確保徹底刪除。

-外部列印-

隱患分析

列印店每天都會處理大量文檔,可能不會及時清除主機上已經列印過的文檔。同時,一些列印店可能會允許顧客自行在電腦上複製文件並列印,外部人員可以輕鬆拷貝列印店電腦上的任意文檔,這樣就產生了文檔外洩的安全風險。

安全建議

內部文件原則上不允許外部列印;如要外部列印時,須經批准,建議直接在U盤中打開文件並列印,不要拷貝到列印店的電腦上;如果有條件,可以使用防拷貝U盤,能有效防範文件被複製的風險。

-共享文件夾-

隱患分析

為方便區域網中文件傳遞,部分單位會設置一些公用的共享文件夾。在這些文件夾中,可能包含一些傳遞後未及時刪除的內部文件,這些文件會被侵入的黑客或內部惡意人員竊取,造成信息洩露。

安全建議

儘量避免利用共享文件夾分享重要文件;共享伺服器的管理員可以設置定期自動清理共享文件夾功能。

原標題:《信息安全意識漫談——非涉密文件處理》

閱讀原文

特別聲明

本文為澎湃號作者或機構在澎湃新聞上傳並發布,僅代表該作者或機構觀點,不代表澎湃新聞的觀點或立場,澎湃新聞僅提供信息發布平臺。申請澎湃號請用電腦訪問http://renzheng.thepaper.cn。

評論()

相關焦點

  • 轉發、引用、彙編涉密文件把好「定密」關
    然而在實際工作中,轉發、引用、彙編涉密文件不按規定定密,甚至擅自抹掉密級標誌的違規案例不勝枚舉,給國家安全和利益造成損害的同時,也使自己的前途蒙上了陰影。&nbsp&nbsp&nbsp&nbsp案例1:轉發涉密文件不按規定定密。
  • 【保密微課】涉密文件未清退 擅自銷毀受處分
    公安機關肩負維護國家安全和社會穩定的重要職責,必須把加強保密工作作為重大原則、重大責任、重大紀律,牢固樹立大局意識、安全意識、責任意識、紀律意識,一刻不松、一處不漏、一絲不苟。指揮部辦公室(市公安局「保密辦」)和政治部宣傳處聯合開設「保密微課」專欄,以達戰友們學習掌握並強化意識、嚴格遵守、自律防患之目的。
  • 警惕不規範使用涉密計算機洩密行為
    然而即便這樣的宣傳,還是出現了問題,有關部門就曾發現,某市計算機服務公司計算機中存有大量某市公安局的標密文件,給國家安全造成嚴重威脅。經查,該市公安局經濟犯罪案件偵查支隊辦公室主任閆某,違規將故障硬碟送至當地某電腦公司維修,後又轉送至某市計算機服務公司繼續維修,最終造成涉密文件失控。事件發生後,有關部門給予閆某行政處分,並對相關責任人員進行保密教育。
  • 公司紙質文件怎麼處理?看看這三種方法才安全
    如今競爭激烈一點小小的資料就可能會對企業造成不可預估的損失,但由於多數企業保密意識薄弱,把內部的一些涉密的紙質文件進行隨意的處理,賣到廢品站或者直接扔進垃圾堆。這使得一些專門從廢舊文件中收集商業秘密信息的情報人員有了足夠的信息源,他們可以了解企業很多重要甚至涉密信息。
  • 南京軍區某通信總站丟失密件 找回發現無涉密信息
    5月底,南京軍區某通信總站樞紐站因丟失一份秘密文件,在官兵中引起軒然大波。然而,當該站經過排查最終找回這份文件後,卻發現這份文件竟然沒有任何涉密信息。追查這份文件的過程中,該總站由表及裡,追根溯源,依據法規糾正了機關隨意定密的現象。  秘密文件竟無涉密信息  前不久,該總站對去年下發的各類文件進行清查。
  • 保密小常識:涉密文件的清退和銷毀
    涉密文件的清退和銷毀工作是涉密文件管理的重要環節。根據現行保密法律法規和有關規定,按照發文機關和文件密級不同,機關單位對收到的密件有清退和銷毀兩種處理方式。按照有關文件管理規定,一些下發機關的層級較高、密級較高的文件由有關部門定期組織清退,統一銷毀。如對中央文件的清退程序和要求有明確規定。針對其他文件,如制發機關有清退要求,也應按要求進行清退,不得擅自處理或銷毀。負有組織清退銷毀職責的部門應當建立健全文件清退和銷毀制度,定期進行文件清退和銷毀。清退涉密文件資料應當及時、徹底,並嚴格履行手續。
  • 領導幹部和涉密人員行為手冊_保密常識_莊浪門戶網-莊浪縣唯一黨政...
    47.口令設置常更新  密碼安全才放心48.電腦配備「三合一」  時時監控無縫隙49.非密內網莫涉密  違規操作受處理50.家用電腦有禁忌  涉密信息要遠離51.涉密場所要嚴防  提防耳目聯外網52.手機使用隱患多  稍有不慎鑄大錯53.規範建設紅機網  保密管理要跟上54.涉密會議和活動
  • 國家網絡安全宣傳周——樹立個人信息安全意識
    手機安全 –安全使用習慣不把手機連接到公共計算機上;不使用公共充電器;藉助第三方軟體來保證手機的安全;不把敏感信息存儲在手機中;經常備份手機中的重要文件。社交安全-微信朋友圈注意防止如下個人信息洩露:家人照片;地址;車牌號;貴重物品;行程信息;位置信息;個人身份信息。
  • 涉密載體應當這樣管理
    非檔案管理人員查閱涉密檔案,應當辦理批准手續,並嚴格控制接觸範圍。涉密載體的銷毀所有涉密載體均不得擅自銷毀,嚴格禁止將涉密載體作為廢品出售。銷毀涉密載體應當符合《國家秘密載體銷毀管理規定》,使用符合國家保密標準的銷毀設備和方法,確保國家秘密信息無法還原。
  • 光碟傳遞涉密信息就不會洩密了嗎?三個對策為您支招
    光碟傳遞涉密信息就不會洩密了嗎?然而,在光碟使用管理過程中,下面這些現象如若不加以注意,很可能會危及國家秘密和工作秘密的安全。光碟刻錄前不殺毒不少人認為通過光碟交互數據不會感染病毒,但是很可能刻錄的數據本身就感染了病毒,操作刻錄的計算機也有可能感染可攻擊光碟的病毒。這種情況下,病毒會同數據一起被刻錄上光碟。
  • 管控為先,防範定密涉密文件「失位」風險,宜春中院這麼做
    人民法院是重要的國家審判機關,其關鍵數據主要分為兩類:一類是涉密數據,即辦案過程中涉及到的國家秘密、以及一些不能公開的審判秘密等辦公秘密;另一類是敏感數據,即與個人或企業相關的一些當事人信息、財務、資質等相關信息。如何保護好這些關鍵數據的安全,確保業務工作的順利開展成為各項工作的重中之重。
  • 國務院學位委員會 教育部 國家保密局關於印發《涉密研究生與涉密...
    第二條 本辦法所稱涉密研究生是指直接參與涉及國家秘密的教學、科研項目、任務等工作或者在教學、科研過程中接觸、知悉、產生和處理較多國家秘密事項的在讀研究生。 在職攻讀學位的研究生,已被確定為涉密人員,確因教學、科研需要,接觸、知悉、產生和處理國家秘密的,依據涉密人員相關規定進行管理。
  • (涉密載體)
    涉密載體製作涉密載體製作主要包括原始材料收集、整理,文件草擬、錄入、修改、討論、定稿、印製等一系列工作環節。收集的原始材料有的可能涉及國家秘密,對這些原始材料應當登記造冊,專人負責;製作密件須在安全保密的場所中進行,製作過程中所形成的中間材料,包括文件、資料的草稿、廢稿、廢頁、討論稿、徵求意見稿、審議稿等,都應當按照保密要求妥善保管和處理;密件履行送審程序時,送審過程應當作出文字記載,掌握去向;密件應當在本機關、單位的文印室、製作室印製,需要大批量製作的,必須委託保密行政管理部門審核定點的印刷、複製國家秘密載體的單位承擔
  • 【保密知識】涉密人員的保密工作職責有哪些?
    涉密人員的義務,是指涉密人員在保守國家秘密、維護國家安全和利益方面,依照法律規定應盡的責任。我國保密法律、法規和規章中關於保密制度的一系列規定,構成了涉密人員保密義務的基本內容。
  • 億賽通涉密文檔管理系統(CDMS)安徽有售-億賽通 涉密文檔管理系統...
    感興趣的朋友可直接前往安徽省合肥市金寨路155號黃金廣場4幢305室詳詢,關於億賽通涉密文檔管理系統(CDMS)軟體加密的促銷信息也可諮詢(聯繫電話:13637060795 )該商家。功能簡述三員管理:配備系統管理員,安全保密管理員和安全審計員,分別負責系統的運行,安全保密和安全審計工作身份認證:實現組織架構及用戶帳號信息的管理和登錄認證,對涉密文檔管理系統伺服器,涉密終端登錄進行用戶身份鑑別強制標密:利用智能動態加解密技術實現自動加密保護,強制為其設定密級及有效期,保證涉密文檔均有相應的密級標識,且密級標識與信息主體不可分離授權管理:對密級文件的用戶授權
  • 【網絡安全】用QQ傳涉密郵件、辦公電話當成郵箱密碼……你可能已經被間諜盯上!
    N公司雖然不是核心要害單位,但是同樣需要擔負起保守國家秘密、維護網絡安全的責任,而他們卻缺乏保密意識,在為工作建立方便通道的同時,也為境外間諜情報機關網絡竊密活動打開了方便之門。國家安全機關工作發現,這個局的工作郵箱已經被境外間諜情報機關某IP 地址遠程控制。電子郵箱是如何被境外控制的呢?國家安全機關技術人員在對該局計算機進行檢查時發現,境外間諜情報機關是通過猜測破解等手段,掌握了該電子郵箱的密碼,進而使用密碼直接登錄郵箱,竊取了文件。 郵箱密碼是如何被輕易破解的呢?
  • 他們竟這樣銷毀涉密文件,正常流程更加複雜
    就在前一陣,美國關閉我國駐美休斯敦總領館的事件引發熱議,以「保護美國智慧財產權和美國人的私人信息」作為理由,美國政府要求我國在72 小時內關閉駐休斯敦總領館。但是後續又發生了一件大事就是在當晚的8點20分,總領事館發生火災,基於外事主權原則,我國駐美休斯敦總領館拒絕任何人進入。
  • 億賽通涉密文檔管理系統安徽價格面議
    感興趣的朋友可直接前往安徽省合肥市金寨路155號黃金廣場4幢305室詳詢,關於億賽通涉密文檔管理系統(CDMS)軟體加密的促銷信息也可諮詢(聯繫電話:13637060795 )該商家。功能簡述三員管理:配備系統管理員,安全保密管理員和安全審計員,分別負責系統的運行,安全保密和安全審計工作身份認證:實現組織架構及用戶帳號信息的管理和登錄認證,對涉密文檔管理系統伺服器,涉密終端登錄進行用戶身份鑑別強制標密:利用智能動態加解密技術實現自動加密保護,強制為其設定密級及有效期,保證涉密文檔均有相應的密級標識,且密級標識與信息主體不可分離授權管理:對密級文件的用戶授權
  • 涉密不上網上網不涉密?百度網盤「秘」不透風
    近年來,網際網路用戶間流行著這樣一句話——「涉密不上網,上網不涉密」。這看似調侃的一句話,卻道出了一部分用戶對網際網路產品的不信任。在這個信息爆炸的時代,大數據分析、資料庫的建立以及人工智慧越發普及,信息交換拉近了人與網際網路的距離。但是隨著這種親密接觸的頻次的增加,用戶個人隱私洩露的機率也相應提高,科技公司也為此迎來了更大的安防挑戰。
  • 拍攝OA涉密文件 通過微信傳播 女子被判刑一年
    2017年2月16日下午,法規部法律顧問處的保密機上的OA系統收到一份文件,文件名稱是「關於商請提供意見的函」,附件就是《指導意見》(也就是處於內部徵求意見階段的資管新規)。李某看見後找到潘某副處長匯報情況,潘處長讓其負責處理,李某便向潘處長申請將文件列印出來再處理。潘處長同意之後,李某就到綜合處將文件列印了出來,並且在涉密機列印登記本上進行了登記。