切記!不可隨意、不可輕信、不可大意!
近年來(lái),境外間諜情報(bào)機(jī)關(guān)對(duì)我實(shí)施網(wǎng)絡(luò)攻擊竊密愈演愈烈,各種手段層出不窮,對(duì)我國(guó)家安全構(gòu)成威脅,需引起警惕。
隨意存密引“毒患”
某國(guó)家級(jí)重點(diǎn)實(shí)驗(yàn)室工作人員王某,為了盲目追求工作的方便快捷,故意繞開(kāi)審批監(jiān)管手續(xù),在其個(gè)人聯(lián)網(wǎng)計(jì)算機(jī)內(nèi)違規(guī)存儲(chǔ)了1000余份涉密文件和敏感資料。某天,王某收到一封主題為“會(huì)議通知”的電子郵件,邀請(qǐng)其參加所屬研究領(lǐng)域的一場(chǎng)學(xué)術(shù)會(huì)議。王某未作甄別就直接下載并閱讀了該郵件的附件,導(dǎo)致其使用的個(gè)人計(jì)算機(jī)被境外間諜情報(bào)機(jī)關(guān)植入特種木馬程序,并被秘密控制長(zhǎng)達(dá)三個(gè)月。王某個(gè)人計(jì)算機(jī)內(nèi)違規(guī)存儲(chǔ)的文件資料全部被竊取,造成重大失泄密事件。
輕信“官郵”陷圈套
一天,某機(jī)關(guān)單位辦公郵箱收到一封標(biāo)題為“××規(guī)劃〔20××〕××號(hào)(以此為準(zhǔn))”的釣魚(yú)郵件。工作人員小張誤以為是官方郵件,未嚴(yán)格遵守工作規(guī)定,在來(lái)源不明的情況下隨意打開(kāi)并點(diǎn)擊了郵件內(nèi)的“官方鏈接”。該頁(yè)面立即跳轉(zhuǎn)到某釣魚(yú)網(wǎng)站,隨即該單位辦公郵箱的密碼和郵件內(nèi)容被境外間諜情報(bào)機(jī)關(guān)獲取,造成該單位相關(guān)敏感數(shù)據(jù)泄露。
大意疏防“門(mén)洞”開(kāi)
境外間諜情報(bào)機(jī)關(guān)試圖利用境內(nèi)個(gè)別OA系統(tǒng)漏洞,對(duì)我黨政機(jī)關(guān)、科研院所、重點(diǎn)企業(yè)和關(guān)鍵基礎(chǔ)設(shè)施實(shí)施網(wǎng)絡(luò)攻擊竊密活動(dòng)。國(guó)家安全機(jī)關(guān)工作掌握,某科研單位使用的OA系統(tǒng)由于長(zhǎng)期未進(jìn)行漏洞修補(bǔ)和殺毒軟件更新,導(dǎo)致其服務(wù)器被境外黑客攻擊并植入木馬病毒,最終造成該單位重要數(shù)據(jù)被竊取倒賣(mài)。
國(guó)家安全機(jī)關(guān)提示
——莫讓國(guó)家秘密“裸奔”?!吨腥A人民共和國(guó)保守國(guó)家秘密法》規(guī)定:任何組織和個(gè)人不得使用非涉密信息系統(tǒng)、非涉密信息設(shè)備存儲(chǔ)或者處理國(guó)家秘密。廣大公民尤其是涉密單位工作人員,務(wù)必嚴(yán)守保密紀(jì)律,切勿使用非涉密信息系統(tǒng)、非涉密信息設(shè)備處理、存儲(chǔ)任何涉及國(guó)家秘密或敏感信息的數(shù)據(jù),不給境外間諜情報(bào)機(jī)關(guān)可乘之機(jī)。
——莫讓指尖的貿(mào)然一動(dòng)成為泄密的導(dǎo)火索?!斗撮g諜安全防范工作規(guī)定》規(guī)定:機(jī)關(guān)、團(tuán)體、企業(yè)事業(yè)組織和其他社會(huì)組織應(yīng)當(dāng)落實(shí)反間諜安全防范主體責(zé)任,開(kāi)展反間諜安全防范教育、培訓(xùn),提高本單位人員的安全防范意識(shí)和應(yīng)對(duì)能力。對(duì)來(lái)源不明的郵件、鏈接等,廣大公民尤其是黨政機(jī)關(guān)、涉密單位工作人員,要提高安全防范意識(shí),核實(shí)其來(lái)源,判斷是否可靠,不可輕易點(diǎn)擊陌生郵件、鏈接和下載未知軟件等,以防境外間諜情報(bào)機(jī)關(guān)借此植入木馬病毒,導(dǎo)致敏感信息被竊取。
——莫讓網(wǎng)絡(luò)威脅乘虛而入。《反間諜安全防范工作規(guī)定》規(guī)定:關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者應(yīng)采取反間諜技術(shù)安全防范措施,防范、制止境外網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)竊密等間諜行為,保障網(wǎng)絡(luò)和信息核心技術(shù)、關(guān)鍵基礎(chǔ)設(shè)施和重要領(lǐng)域信息系統(tǒng)及數(shù)據(jù)的安全。安全防護(hù)軟件是計(jì)算機(jī)信息設(shè)備的重要防線,它能夠?qū)崟r(shí)監(jiān)測(cè)并攔截病毒、木馬等惡意程序,防止其竊取信息,并通過(guò)監(jiān)控網(wǎng)絡(luò)流量,識(shí)別并阻止可疑傳輸,對(duì)異常操作行為進(jìn)行預(yù)警,有效預(yù)防網(wǎng)絡(luò)竊密。一旦安全軟件未及時(shí)更新,計(jì)算機(jī)將面臨安全風(fēng)險(xiǎn),成為攻擊者入侵的跳板或竊密的渠道。