<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微信辦公泄密的高風險環節

    安全小白成長記2022-07-18 17:55:30

    近年來,機關單位工作人員違規通過微信等移動應用發布、傳輸、處理涉密文件材料的泄密行為多發易發、禁而不絕。這是移動互聯網普及給保密管理帶來的風險挑戰。究其根源,主要還是由于機關單位保密制度執行不嚴、保密管理不到位,工作人員保密意識、保密常識欠缺等問題導致的。全面加強微信使用的保密管理,規范工作人員特別是日常工作中接觸、知悉國家秘密人員的移動辦公行為,已刻不容緩。

    從用微信辦公的各環節上看,絕大多數失泄密問題發生在以下四個環節,必須引起高度警惕。

    材料起草

    材料起草階段是微信泄密最為高發的環節。目前來看,主要有兩類泄密行為:

    一是通過微信群對涉密材料征求意見。

    例如,某市政府辦公室干部小張,為市領導起草發言材料時,引用了涉密文件內容,但主觀臆斷“引用一兩句話不至于涉密”,便將材料發送至微信群征求意見。經鑒定,該材料屬于秘密級國家秘密。案件發生后,小張被給予政務警告處分。反思這起案件,小張的保密意識不強、對文件的涉密屬性沒有正確認識是案件發生的根本原因。

    二是利用圖文識別微信小程序轉換涉密文件。許多工作人員在起草材料時,為方便摘抄、引用文件資料,經常利用圖文識別類移動應用對文件拍照、轉換,形成電子文檔以減少敲鍵盤之累。對可以公開的文件資料進行轉換無可厚非,但有些人為偷一時之懶,對涉密文件竟鋌而走險,按此法處理,自認為無人知曉,實際是掩耳盜鈴。相關涉密文件已經被上傳到互聯網服務器上,對國家秘密安全造成危害。

    例如,某縣公安局辦公室干部小趙,為圖便利,利用某款圖文識別小程序轉換一份機密級文件,文件隨即被該小程序運營公司工作人員從服務器中獲取并公開發布,造成惡劣影響。案件發生后,小趙被給予黨內警告、政務警告處分。

    傳達部署

    通過微信群傳達文件、部署工作,是當下許多機關單位的工作常態。然而,一些工作人員養成“依賴癥”,貪圖方便,將涉密文件、涉密工作也通過微信群傳達部署,造成了大量泄密案件發生。

    例如,某市教育體育局辦公室干部小黃,為盡快開展工作,將該市印發的一份秘密級文件拍照并發到校長聯絡群,部分群成員進而轉發到本校微信工作群,造成文件在40多個微信群中傳播。案件發生后,小黃被給予政務記過處分。

    又如,某涉密單位辦公室工作人員小張,為省時省力,同時又怕被發現,將一份機密級文件的紅頭和密級標志遮蓋后拍照,發到下屬單位微信群。案件發生后,小張被給予黨內嚴重警告處分并扣發績效獎金。

    再如,某市住建局辦公室干部小王,根據一份機密級通知起草該局相關文件時,為方便從非涉密內網傳達,不依法派生定密,擅自將文件降為工作秘密。該局下屬單位小孫收到文件后,也為圖方便,將本單位相應文件擅自降為不涉密,在微信群傳達部署。案件發生后,小王、小孫均被給予政務記過處分。

    密件閱知

    這一環節,大多數責任人員往往是為了工作方便,對涉密文件進行拍照,通過微信進行傳遞。

    例如,某市海洋與漁業局辦公室干部小金,在市機要局閱知一份機密級密碼電報時,因事情較為緊急,擔心抄錄字跡潦草,便偷拍電報主體內容,并通過微信“點對點”發給該局多名領導。案件發生后,小金被給予行政記過處分。

    又如,某區公安分局交通巡邏警察支隊幾名輔警在閱知一份涉密安保方案時,為節省傳閱時間,便于后續查看,將安保任務安排內容拍照并發至微信群。案件發生后,責任人員被給予辭退處理。

    宣傳報道

    目前,微信公眾號已是許多機關單位的重要宣傳窗口。一些單位在微信公眾號發布信息保密審查不嚴,導致將涉密內容發布至官方微信公眾號的案件時有發生。微信公眾號受眾范圍廣、轉發方便,一旦發布涉密信息,往往容易引發大范圍泄密。

    例如,某涉密單位宣傳部門工作人員小胡,根據有關涉密文件內容起草了該單位開展相關工作的新聞宣傳稿,自以為已脫密處理,經部門分管領導簡單審核后,在單位微信公眾號公開發布,迅速被多個微信公眾號轉載、解讀,造成不良影響,經鑒定,發布內容涉及機密級國家秘密。案件發生后,小胡及相關領導責任人均被給予黨內嚴重警告、行政記大過處分。

    總的來看,絕大多數微信泄密的責任人員,主觀上都屬于過失狀態,或是缺乏常識,不知不懼,不知其不可為;或是意識欠缺,明知其不可為,卻因麻痹大意或者僥幸心理而仍為之。但無論故意還是過失,通過微信發布、傳輸、處理涉密文件材料,都將對國家安全和利益造成嚴重風險甚至危害。對此,保密意識、保密常識的“兩識”普及教育還需久久為功、不斷深入開展。各機關單位及其工作人員要高度警惕、緊緊扭住上述四個高風險環節,繃緊保密之弦,布好保密防線,時刻防范失泄密事件發生。

    第一,材料起草要履行定密程序。在材料起草環節,應當認真考慮、核實是否可能涉及國家秘密、工作秘密,對于內容較為敏感、可能涉密特別是引用涉密文件的,要在涉密計算機中起草,并標注國家秘密、工作秘密標志,起草完成后,必須嚴格履行定密審核程序,明確可以公開的,才能通過互聯網傳輸、處理。保密工作機構要加強對材料起草人員的監督,督促其嚴格履行定密程序、落實保密要求,禁止通過互聯網應用識別、轉換涉密材料。

    第二,傳達部署要脫密處理。傳達文件、部署工作前,務必認真核實涉密屬性,涉密文件傳達、工作部署,應當按照保密規定、采取保密措施進行。特殊情況需要通過互聯網渠道傳達部署的,必須事先進行全面徹底的脫密脫敏處理。是否已脫密脫敏,絕不能任憑個人主觀臆斷,應當逐級請示文件產生的機關、單位,按程序審慎處理。

    第三,密件閱知要做好監督提醒。涉密文件管理人員要做好對閱文人員的監督提醒,嚴格辦理登記并明確告知禁止手機拍攝、微信傳輸等行為。密件傳閱過程中,工作人員相互間要做好監督提醒,一層提醒一層、層層抓落實,嚴防不知不懼者、鋌而走險者,發現微信泄密行為的,要立即向保密工作機構報告,保密工作機構要果斷采取補救措施,并及時向保密行政管理部門報告。

    第四,宣傳報道要加強保密審查。對于官方微信公眾號,要嚴格做好信息發布保密審查,審查人員和相關運營人員要充分認識到自己所擔負的保密責任,杜絕粗放式審核、走過場審批。涉密程度高的機關單位,要審慎設立微信公眾號、微博等新媒體賬號,慎之又慎發布信息,增設審核審批“關卡”,壓實審查人員責任,避免失泄密事件發生。

    來源:順海大數據科普公益

    原文鏈接:https://www.sohu.com/a/534881993_416839?scm=&spm=smpc.channel_248.feed-slideload-author-data-1.1.1658137747863Bi4vuzI_324

    移動互聯網
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    與個人消費者移動應用相比,企業移動應用的顯著特點是業務本身的敏感性,特別是企業敏感程度較高的辦公類、生產類、銷售類應用,其業務更需要嚴格保護。由于企業移動業務的重要性和特殊性,其面臨的安全風險將比公眾移動網絡更加突出和嚴峻,一旦遭受攻擊其影響和后果將非常嚴重。
    標準內容簡析SDK在設計開發時聚焦于功能的實現,安全風險難以完全避免,需要通過規范安全開發、運營流程盡量減少風險。對SDK數據傳輸機制進行規范,可以降低數據在傳輸過程中被截獲、竊取的風險,是提高產品安全水平的重要一環。針對其這一特征,對SDK重要組件、聯調機制、安全配置提出要求,提升SDK開發集成的安全性、便利性,為產品推廣提供助力。測評方法緊扣安全要求,可以有效指導SDK安全測評工作的開展。
    為了進一步規范移動互聯網應用程序信息服務管理,促進行業健康有序發展,保障公民、法人和其他組織的合法權益,營造清朗網絡空間,根據《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《互聯網信息服務管理辦法》《網絡信息內容生態治理規定》等法律規定,國家互聯網信息辦公室對2016年8月1日正式施行的《移動互聯網應用程序信息服務管理規定》進行了修訂,現向社會公開征求意見
    對通過瀏覽器以鏈接或二維碼等方式提供下載服務的,須按照《移動互聯網應用程序信息服務管理規定》進行備案。三是嚴厲打擊誘導充值。從嚴懲處應用程序誘導未成年人充值消費。采取多種形式,強化輿論宣傳引導,加強典型案例通報,有效凝聚社會共識,動員社會各方廣泛參與。
    中國信息通信研究院一直以來專注于移動互聯網反欺詐方面的研究,在2021年5月面向行業發布了《移動數字廣告與互聯網反欺詐藍皮報告》。為了更好地研判移動互聯網反欺詐現狀、探討流量造假防護手段、構建高質量流量標準,中國信通院擬于2022年8月12日舉辦2022移動互聯網反欺詐研討會。本次研討會將邀請研究機構、運營商、互聯網廠商、反欺詐服務商相關專家。
    新《規定》自2022年8月1日起施行。國家互聯網信息辦公室有關負責人表示,修訂發布新《規定》旨在進一步依法監管移動互聯網應用程序,促進應用程序信息服務健康有序發展。
    中國電子技術標準化研究院聯合北京理工大學、中國網絡安全審查技術與認證中心等34家單位,研制了《移動互聯網應用程序(App)收集個人信息基本要求》。
    近日,證監會發布《證券期貨業移動互聯網應用程序安全檢測規范》金融行業標準,自公布之日起施行。 近年來,證券期貨業移動應用體系建設快速發展,環境日臻完善,工具應用日益廣泛,移動應用提供了快速便捷的證券業務服務,同時也存在一些安全隱患。《證券期貨業移動互聯網應用程序安全檢測規范》規定了證券期貨業移動互聯網應用程序安全檢測的總體要求及檢測方法等,適用于信息安全檢測服務、移動互聯網應用程序的安全測試評估
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类