全民國家安全教育日 | 掌握這些網(wǎng)絡(luò)安全知識!
一、什么是網(wǎng)絡(luò)安全?
網(wǎng)絡(luò)安全從本質(zhì)上講,就是網(wǎng)絡(luò)上的信息安全。從廣義上來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。
二、機(jī)關(guān)單位最常接觸什么網(wǎng)絡(luò)?
機(jī)關(guān)單位工作人員最常接觸的網(wǎng)絡(luò)是計算機(jī)網(wǎng)絡(luò),即利用通信設(shè)備和線路,將地理位置不同、功能獨立的多個計算機(jī)系統(tǒng)互聯(lián)起來,使它們之間可以方便地傳遞信息,共享硬件、軟件、數(shù)據(jù)信息等資源,形成一個規(guī)模更大、功能更強(qiáng)的系統(tǒng)。
就黨政機(jī)關(guān)而言,用于存儲、處理、傳輸涉及國家秘密政務(wù)信息的網(wǎng)絡(luò)稱為電子政務(wù)內(nèi)網(wǎng);用于對外信息公開、輿論宣傳、政務(wù)服務(wù)、公民參政議政的網(wǎng)絡(luò)稱為電子政務(wù)外網(wǎng)。
三、網(wǎng)絡(luò)有何泄密隱患
1.物理泄密風(fēng)險
網(wǎng)絡(luò)物理安全是整個網(wǎng)絡(luò)系統(tǒng)安全的前提。處理涉密信息所產(chǎn)生的電磁聲、光等主動或被動發(fā)射信息(號);拷貝、復(fù)印、打印等信息流轉(zhuǎn)后形成的涉密設(shè)備和涉密載體,如果沒有得到妥善防護(hù)或處理,其中的涉密信息有可能被境外間諜情報機(jī)關(guān)通過專用工具進(jìn)行還原。
2.硬件泄密風(fēng)險
網(wǎng)絡(luò)硬件常見的泄密風(fēng)險主要來自配備預(yù)設(shè)有“陷阱”的硬件設(shè)備和配備防護(hù)強(qiáng)度不達(dá)標(biāo)產(chǎn)品兩個方面。在硬件設(shè)備中預(yù)設(shè)“陷阱”,無非是想要達(dá)到對別人的網(wǎng)絡(luò)實施控制、監(jiān)聽、竊密、破壞的目的。最常見的硬件“陷阱”有三種:一是在硬件設(shè)備中嵌入竊密裝置,實施自動竊密。二是在硬件設(shè)備上預(yù)留非法“后門”,為控制網(wǎng)絡(luò)和竊取網(wǎng)絡(luò)信息預(yù)埋下隱蔽通道。三是在硬件設(shè)備上加裝“解密鑰”芯片,實施“合法”竊聽。
3.軟件泄密風(fēng)險
軟件是計算機(jī)和計算機(jī)網(wǎng)絡(luò)的“大腦”和“靈魂”。計算機(jī)網(wǎng)絡(luò)使用中常見的軟件泄密風(fēng)險,主要來自軟件漏洞攻擊竊密和預(yù)置竊密程序竊密。
利用軟件漏洞攻擊竊密是黑客網(wǎng)絡(luò)攻擊最常用的手段。任何一個軟件的漏洞或“后門”如果被黑客攻破,或者被預(yù)留“后門”的軟件開發(fā)者及其所在的組織、機(jī)構(gòu)、國家非法利用,都會給網(wǎng)絡(luò)安全和保密構(gòu)成嚴(yán)重威脅。
軟件中預(yù)置竊密程序竊密是另一種軟件泄密風(fēng)險。有不少軟件隱藏預(yù)置各式各樣的木馬程序,達(dá)到搜集竊取各類信息的目的。
4.人為泄密風(fēng)險
機(jī)關(guān)單位若管理不規(guī)范,工作人員網(wǎng)絡(luò)安全知識匱乏,保密意識不強(qiáng),可能會出現(xiàn)誤操作,如將涉密計算機(jī)連接互聯(lián)網(wǎng)造成泄密,甚至還會出現(xiàn)惡意竊密等違法現(xiàn)象。
俗話說“堡壘最容易從內(nèi)部攻破”。計算機(jī)網(wǎng)絡(luò)使用中最多、最常見的泄密風(fēng)險,是來自內(nèi)部人員的有意或無意的違規(guī)行為。網(wǎng)絡(luò)使用中的所有違規(guī)行為,都會使涉密信息面臨失控和泄密風(fēng)險。
5.外部攻擊泄密風(fēng)險
伴隨著網(wǎng)絡(luò)在國家事務(wù)各個領(lǐng)域的快速發(fā)展和普及應(yīng)用,網(wǎng)絡(luò)安全與國家安全的聯(lián)系日益密切,針對網(wǎng)絡(luò)的攻擊目的、主體、方式和手段也發(fā)生了重要變化。攻擊目的由原來的炫耀型、惡作劇型、恐嚇型、勒索型、報復(fù)型和破壞型向滲透型、干擾型、控制型、竊密型、戰(zhàn)爭型等形態(tài)轉(zhuǎn)變;攻擊主體由個體黑客或黑客聯(lián)盟向社會組織、機(jī)構(gòu)甚至國家轉(zhuǎn)變;攻擊的方式由單一型、短暫型、游擊型向有組織、大規(guī)模、持續(xù)型、縱深型轉(zhuǎn)變;攻擊手段也由人工型、低端型向工具型、高端型、智能型轉(zhuǎn)變。
6.管理泄密風(fēng)險
對網(wǎng)絡(luò)保密防護(hù)起決定性作用的還是人,最根本的還是管理。再好的設(shè)備不為人所用,再好的制度不為人所循,網(wǎng)絡(luò)保密防護(hù)就是空談。因此,計算機(jī)網(wǎng)絡(luò)使用中最大的泄密風(fēng)險應(yīng)歸屬于管理不善。
四、記住這些網(wǎng)絡(luò)安全工作要點
信息化時代,機(jī)關(guān)單位工作人員尤其應(yīng)當(dāng)做好以下幾點,確保個人和單位的網(wǎng)絡(luò)信息安全:
①認(rèn)真學(xué)習(xí)并嚴(yán)格遵守機(jī)關(guān)單位網(wǎng)絡(luò)安全保密管理規(guī)章制度。
②涉密計算機(jī)及網(wǎng)絡(luò)與互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)必須實現(xiàn)物理隔離,確保沒有任何信息傳輸渠道。
③嚴(yán)禁使用非涉密計算機(jī)存儲、處理、傳輸涉密信息;嚴(yán)禁用網(wǎng)絡(luò)硬盤存儲、傳遞、分享國家秘密。涉密計算機(jī)與非涉密計算機(jī)之間進(jìn)行信息交換,應(yīng)采取保密防護(hù)措施。
④完善部門信息化臺賬,嚴(yán)格涉密移動存儲介質(zhì)管理,實行統(tǒng)一登記編號、集中管理、專人專用;完善涉密計算機(jī)違規(guī)外聯(lián)監(jiān)控報警措施;定期執(zhí)行保密監(jiān)督檢查。
⑤做好個人信息化設(shè)備管理,不隨意接入有安全隱患的網(wǎng)絡(luò)和信息化設(shè)備,不隨意點開陌生郵件、網(wǎng)絡(luò)鏈接等;個人工作計算機(jī)安裝殺毒軟件,定期檢查升級;計算機(jī)必須設(shè)置登錄密碼,密碼復(fù)雜度要符合安全要求。?