<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    浙江省通報6起微信泄密典型案例

    VSole2022-06-13 16:47:53

    掃碼訂閱《中國信息安全》雜志

    權威刊物 重要平臺 關鍵渠道

    郵發代號 2-786

    2022年上半年,浙江省委保密委員會辦公室、省國家保密局依法依規查處了一批違反保密法律法規的案件,微信泄密相對比較突出。現通報6起典型案例。


    1節假日用微信轉發涉密文件

    1月30日,溫州市某銀行工作人員劉某某前往上級部門領取了1份秘密級文件。該行領導林某考慮到春節后馬上要報送材料,便要求劉某某將該涉密文件拍照以微信方式發給她。林某收到文件后,又要求劉某某將涉密文件微信發給同事尤某某。此后,尤某某將該涉密文件圖片通過微信傳至平板電腦,為向朋友表明自己加班無法赴約聚餐,尤某某將該涉密文件其中一頁發至好友微信群。事后,尤某某受到政務記過處分,林某、劉某某受到警告處分,該銀行在全市被通報批評。


    2用微信群傳達學習涉密文件

    2月16日,紹興市某基層單位工作人員張某為便于傳達學習上級文件,用手機將1份秘密級文件首頁拍照上傳至單位微信工作群。經查,群內成員均未通過其他任何途徑傳播該圖片。事后,張某受到黨內警告處分,并作出書面檢查。


    3用微信小程序識別存儲涉密文件

    1月14日,臺州市某區工作人員胡某某在整理臺賬資料過程中,違規使用“圖片文字識別”微信小程序,對1份秘密級文件進行拍照識別,轉化為電子文檔后在手機上修改存檔。此后,該文件一直存儲在其手機內,未轉發給他人,也未導出到其他設備。事后,胡某某受到誡勉談話,并作深刻檢討。

    4用微信處理涉密文件

    1月1日,麗水市某縣編外工作人員杜某某領取了1份縣委縣政府印發的秘密級文件后,用微信文字識別功能將文件轉化為文字信息,轉發給科長湯某某,湯某某將上述文字信息轉發至單位微信工作群。事后,杜某某、湯某某受到行政警告處分,對單位主要負責人葉某某進行約談提醒。

    5在微信群里傳達工作秘密

    4月13日,浙江省屬某高校從OA辦公系統接收了1份上級下發的文件,文件標注屬于工作秘密。此后,該校高某某、陶某先后通過學校OA辦公系統轉發文件,楊某某收文后,未注意到文件附件中有關保密要求,擅自將文件發至微信工作群進行傳達部署。事后,楊某某、陶某、高某某等分別受到誡勉、責令檢查和談話提醒等處理。


    6偷拍涉密文件觸碰保密紅線

    4月8日,浙江某公司工程師楊某某將1份秘密級文件轉發到微信工作群。經查,2021年8月,楊某某到寧波市直某單位參加討論有關工作方案時,用手機偷拍了會議桌上1份秘密級文件,并將拍攝的文件照片拷貝給同事方某,方某通過微信發給下屬陸某某,由陸某某整理成電子文檔后微信發回給方某,方某再通過微信發給了楊某某。事后,楊某某、方某、陸某某和寧波市直某單位工作人員毛某某分別受到黨內嚴重警告、黨內警告處分和誡勉等處理。



    以上幾起微信泄密典型案例,暴露了少數機關、單位存在著保密意識薄弱、保密知識缺乏、保密管理松懈等問題,沒有嚴格落實涉密人員包括編外、借調、臨聘人員保密管理要求。各級各單位要引以為戒,嚴格遵守保密法律法規,不斷完善保密工作機制,切實加強數字化網絡化智能化條件下的保密管理工作,嚴防發生失泄密案件。保密行政管理部門提醒,國家工作人員及全體公民要安全使用手機等電子通信設備,嚴禁在微信聊天、微信群、朋友圈及其他社交媒體上傳輸、發布涉密敏感信息,嚴禁使用手機應用、微信小程序等對涉密文件信息資料進行拍照、錄音、錄像或者圖文語音識別,確保黨和國家秘密安全。

    移動互聯網
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    與個人消費者移動應用相比,企業移動應用的顯著特點是業務本身的敏感性,特別是企業敏感程度較高的辦公類、生產類、銷售類應用,其業務更需要嚴格保護。由于企業移動業務的重要性和特殊性,其面臨的安全風險將比公眾移動網絡更加突出和嚴峻,一旦遭受攻擊其影響和后果將非常嚴重。
    標準內容簡析SDK在設計開發時聚焦于功能的實現,安全風險難以完全避免,需要通過規范安全開發、運營流程盡量減少風險。對SDK數據傳輸機制進行規范,可以降低數據在傳輸過程中被截獲、竊取的風險,是提高產品安全水平的重要一環。針對其這一特征,對SDK重要組件、聯調機制、安全配置提出要求,提升SDK開發集成的安全性、便利性,為產品推廣提供助力。測評方法緊扣安全要求,可以有效指導SDK安全測評工作的開展。
    為了進一步規范移動互聯網應用程序信息服務管理,促進行業健康有序發展,保障公民、法人和其他組織的合法權益,營造清朗網絡空間,根據《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《互聯網信息服務管理辦法》《網絡信息內容生態治理規定》等法律規定,國家互聯網信息辦公室對2016年8月1日正式施行的《移動互聯網應用程序信息服務管理規定》進行了修訂,現向社會公開征求意見
    對通過瀏覽器以鏈接或二維碼等方式提供下載服務的,須按照《移動互聯網應用程序信息服務管理規定》進行備案。三是嚴厲打擊誘導充值。從嚴懲處應用程序誘導未成年人充值消費。采取多種形式,強化輿論宣傳引導,加強典型案例通報,有效凝聚社會共識,動員社會各方廣泛參與。
    中國信息通信研究院一直以來專注于移動互聯網反欺詐方面的研究,在2021年5月面向行業發布了《移動數字廣告與互聯網反欺詐藍皮報告》。為了更好地研判移動互聯網反欺詐現狀、探討流量造假防護手段、構建高質量流量標準,中國信通院擬于2022年8月12日舉辦2022移動互聯網反欺詐研討會。本次研討會將邀請研究機構、運營商、互聯網廠商、反欺詐服務商相關專家。
    新《規定》自2022年8月1日起施行。國家互聯網信息辦公室有關負責人表示,修訂發布新《規定》旨在進一步依法監管移動互聯網應用程序,促進應用程序信息服務健康有序發展。
    中國電子技術標準化研究院聯合北京理工大學、中國網絡安全審查技術與認證中心等34家單位,研制了《移動互聯網應用程序(App)收集個人信息基本要求》。
    近日,證監會發布《證券期貨業移動互聯網應用程序安全檢測規范》金融行業標準,自公布之日起施行。 近年來,證券期貨業移動應用體系建設快速發展,環境日臻完善,工具應用日益廣泛,移動應用提供了快速便捷的證券業務服務,同時也存在一些安全隱患。《證券期貨業移動互聯網應用程序安全檢測規范》規定了證券期貨業移動互聯網應用程序安全檢測的總體要求及檢測方法等,適用于信息安全檢測服務、移動互聯網應用程序的安全測試評估
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类