保密技术防范常识

合集下载

保密技术防范常识(下)

保密技术防范常识(下)

摆渡是利用移动存储设备窃密的一种 技术。窃密者搜集目标网址或者邮箱,当 目标联网使用移动U盘时,摆渡木马就会 悄然植入。一旦目标违规在内网电脑上插 入U盘时,摆渡木马立刻就感染内网,把 涉密信息下载到U盘上,完成了摆渡,等 目标再次把U盘接入到联网电脑,秘密信 息则会自动传到控制端的网络间谍。以色 列为了把病毒植入伊朗核设施,专门在停 车场抛撒U盘。
对嗅探窃密手段的防范有三点:第 一,接入互联网的电脑不得处理涉密信 息;第二,定期对上网电脑操作系统进 行重装;第三,要安装防木马病毒的软 件并及时升级。
磁存储技术是通过改变磁粒子 的极性在磁介质上记录数据。读取 数据时,依靠操作系统提供的文件 系统功能,将存储介质上的磁粒子 极性转换成电脉冲信号,并转换成 可识别的数据形式。
手机窃密手段花样翻 新,新的窃密层出不 穷:2012年日本研究 者利用屏幕点触输入 过程中颜色、显示变 化,接收变化中产生 的电磁泄露信号,还 原了输入信息。
美国NSA可通过预先植入手机的间谍软 件,在手机关机状态保留或定期开启监听、 定位等功能。2015年,以色列防务公司与斯 坦福大学研究成功利用手机电量消耗获取位 置信息的技术。2016年,美国研究者实现利 用手机振动马达进行窃听的技术手段。物联 网的普及也会加大手机泄密风险。
肖稳田
国家863项目电子政务专家组专家
目 录
一、保密与保密技术的概述
二、“互联网+”时代信息保密面临的新形势
三、“互联网+”时代保密技术发展的新挑战
四、互联网时代保密与窃密的博弈与较量
目 录
(一ቤተ መጻሕፍቲ ባይዱ窃听窃密技术与防范
(二)智能手机的窃密技术与防范 (三)计算机网络窃密与防范
(二)智能手机的窃密技术与防范

保密知识--多项选择题

保密知识--多项选择题

2018年东营市专业技术人员继续教育保密知识(多项选择题)1、国家秘密及其密级的具体范围,由国家保密行政管理部门分别会同( )规定。

军事方面的国家秘密及其密级的具体范围,由中央军事委员会规定。

A、外交B、公安C、国家安全D、其他中央有关机关2、涉密人员按照涉密程度分为()。

A、核心涉密人员B、重要涉密人员C、一般涉密人员D、普通涉密人员3、涉密信息系统应当按照国家保密标准配备保密设施、设备。

保密设施、设备应当与涉密信息系统( )。

A、同步规划B、同步投资C、同步建设D、同步运行4、我国保密法律体系是以宪法为依据,由()共同构成。

A、保密法B、保密行政法规C、保密规章D、其他法律中涉及保密管理的法律规范5、保守国家秘密工作应该实行的方针是()。

A、政治引导B、积极防范C、突出重点D、依法管理6、国家秘密的保密期限,除另有规定外,()。

A、绝密级不超过30年B、机密级不超过20年C、机密级不超过15年D、秘密级不超过10年7、具有法定定密权的机关包括()。

A、中央国家机关B、省级机关C、设区的市和自治州一级的机关D、县级机关8、下列事项中, ()不得确定为国家秘密。

A、需要社会公众广泛知晓或者参与的B、属于工作秘密、商业秘密、个人隐私的C、已经依法公开或者无法控制知悉范围的D、法律、法规或者国家有关规定要求公开的9、参加涉外活动应注意()。

A、不得带领境外人员到国家禁止其进入的涉密部门部位B、同境外人员活动,谨慎携带国家秘密载体C、须按事先确定的范围和口径与境外人员会谈D、利用境外通信设施进行涉密联络时,注意保密10、保密法规定,各级保密行政管理部门中负有保密管理职责的人员滥用职权、玩忽职守、徇私舞弊的,依法给予处分;构成犯罪的,依法追究刑事责任。

其中“玩忽职守”是指()的行为。

A、弄虚作假B、严重不负责任C、不履行职责D、不正确履行职责11、机关、单位负责人及其指定的人员为定密责任人,负责本机关、本单位的国家秘密()工作。

保密知识培训材料 精简版

保密知识培训材料 精简版

保密知识培训材料精简版保密知识培训材料4、什么是国家秘密载体?国家秘密载体是指以文字、数字、图像、声音等方式记载国家秘密信息的纸介质、磁介质、光盘等各类物品。

国家秘密和载体之间既相互联系又有区别。

国家秘密必须借助一定的载体来存储和传递。

国家秘密是一种特殊的信息,载体是它的存在形式。

二者不能等同。

5.国家秘密载体有哪些种类?国家秘密载体形式多样。

主要有以下几类:纸介质载体。

是以文字、图形、符号等书面形式记录国家秘密的纸介质载体。

如国家秘密文件、文稿、文书、档案、电报、信函、图纸及其他图文资料等。

人们通常把这类载体统称为国家秘密文件、资料。

国家秘密文件、资料是目前实际工作中使用最多、最常见的国家秘密载体。

磁介质载体。

以磁性物质记录国家秘密的载体。

如记录着国家秘密信息的计算机的磁盘(含软盘、硬盘、U盘)、磁带、录音带、录像带等。

光介质载体。

以光信号记录、传输国家秘密信息的载体,如光盘。

随着信息技术的开展,磁介质和光盘类的国家秘密载体将越来越多。

此外,还有以物理方式记录、承载信息的设备、产品、物品等。

这类载体有的可以从外观上直接反映出国家秘密的属性,也有的需要通过测试、分析等物理或化学手段获得国家秘密信息。

7.国家秘密载体的收发、传递有哪些保密要求?国家秘密载体产生以后,收发人员要按照保密规定进行核对、登记,严格按照发文范围收发密件,并掌握国家秘密载体的分布情况。

(1)收发国家秘密载体,应履行登记、编号、签收手续,签收时必须逐件清点、核对;(2)密件包装应当由单位的机要保密人员或有关专门人员拆封。

(3)接收人员应当对接收的密件,及时在收文(件)登记簿上登记造册。

分发密件时,严格分发范围,遵守相关规定。

(4)传递、运输国家秘密载体必须交由专门的部门(如机要交通、机要通信部门),不得通过普通邮政邮寄或交给无关人员捎带;确需自行传递、运输的,要选择平安的交通线路和交通工具,采取严密的保密措施。

设有机要文件交换站的城市,在本市区内传递机密级、秘密级秘密载体,可以通过机要文件交换站进行; (5)向境外邮寄、携运秘密载体时必须通过外交信使传递,确需个人携运的,要按照国家秘密物品出境管理规定办理;(6)采用现代通信或计算网络等手段传输国家秘密信息,应当遵守有关保密规定。

事业单位人员保密工作常识应知应会100题及答案

事业单位人员保密工作常识应知应会100题及答案

事业单位人员保密工作常识应知应会100题及答案一、单项选择题(30题)1、国家秘密的本质属性是()。

A.依照法律程序确定B.关系国家安全和利益C.在一定时间内保密D.只限一定范围的人员知悉2、我国保密工作体制的核心是()。

A.党管保密B.一个机构,两块牌子C.依法行政D.依法管理3、2010年4月,()由第十一届全国人民代表大会常务委员会第十四次会议修订通过,对于做好新形势下保密工作,具有重要而深远的意义。

A.《中共中央关于加强和改进保密工作的意见》B.《关于加强保密工作的通知》C.《中华人民共和国保守国家秘密法》D.《中华人民共和国保守国家秘密法实施办法》4、1951年,()在中央政治局会议上指出:“必须十分注意保守秘密,九分半不行,九分九也不行,非十分不可。

”A.毛泽东同志B.周恩来同志C.刘少奇同志D.邓小平同志5、在保密工作手段上,要积极建立()的综合防范体系,不断提高发现和消除泄密隐患和风险的能力。

A.攻防一体B.专兼结合C.知己知彼D.“人防、物防、技防”三位一体6、()是党中央统一领导党政军保密工作的领导机构。

A.中央保密委员会B.国家保密局C.中央保密委员会办公室D.国家保密行政管理部门7、下列不属于违反保密法律应承担的责任的是()。

A.行政责任B.刑事责任C.民事责任D.党纪处分8、保密法制的核心价值是()。

A.维护国家安全和利益B.保障公民正当权益C.制裁泄露国家秘密行为D.规范保密管理行为9、一份文件为机密级,保密期限是10年,应当标注为()。

A.机密10年B.机密★C.机密★10年D.机密●10年10、某文件为秘密级,该文件保密期限最长可以确定为()。

A.24个月B.5年C.10年D.20年11、国家秘密保密期限届满,()。

A.继续保密B.自行公开C.自行解密D.自行作为工作秘密管理12、未经授权,()不可以确定机密级国家秘密。

A.省工商局B.省公安厅C.某县人民政府D.中国人民银行河南省分行13、机关、单位确定国家秘密的直接依据是()。

保密基本知识培训材料范文

保密基本知识培训材料范文

保密基本知识培训材料范文一、概括亲爱的朋友们,今天我们要来聊聊关于保密基本知识的重要性。

在我们的日常生活和工作中,保密知识是每个人都需要了解的一项基本常识。

不论是个人信息安全还是公司机密保护,保密知识都是必不可少的。

今天这篇培训材料范文就是为了让大家轻松理解保密知识,更好地做好保密工作。

那么什么是保密呢?简单来说保密就是保护秘密不被泄露或滥用,我们要认识到保密工作的重要性,学会如何保护自己的隐私和他人的机密信息。

让我们一起走进保密的世界,共同学习共同提高吧!1. 保密工作的重要性保密工作关乎你我他,涉及到每一位公民的安全与利益。

在我们的日常生活中,可能大家会觉得保密是那些特殊行业、特殊岗位的事情,离自己很遥远。

但实际上保密与我们息息相关,每一份文件、每一项信息,都可能承载着重要的秘密。

这些秘密可能是国家的安全,可能是企业的命运,也可能是个人的隐私。

一旦泄露后果不堪设想,因此保密工作并不是远离我们的抽象概念,而是实实在在关乎每个人切身利益的重要工作。

它像一把保护伞,守护着我们的安全,让我们生活得更安心、更放心。

我们不能掉以轻心,每个人都应该增强保密意识,从自身做起,做好保密工作。

记住保密就是保护我们自己,保护我们的家园。

2. 培训的目的和意义这次的保密基本知识培训,我们是为了让大家更好地了解保密工作的重要性而举办的。

我们知道无论是在工作还是生活中,保密都扮演着不可或缺的角色。

我们每个人都身处信息的海洋,信息的泄露可能带来的后果有时候是极其严重的。

因此掌握保密知识,是对自己负责,也是对工作负责的表现。

通过这次培训,我们希望大家能够充分认识到保密工作的重要性,在日常生活中提高保密意识,避免因疏忽大意而导致的信息泄露。

同时在工作中,大家也能更加熟练地运用保密知识,确保企业、单位的信息安全,为构建安全的工作环境贡献力量。

简单来说这次培训是为了让大家既能够在日常生活中保护自己,又能够在工作中守护大家的共同利益。

收集保密泄密小常识[整理版]

收集保密泄密小常识[整理版]

第一部分网络窃密泄密小常识1、网络窃密泄密的主要方式有哪些?一是网络窃听。

窃密者只要在网络的某条分支信道或者某台终端进行侦听,就可以截取网络中输送的数据包,对没有经过严格加密的重要数据和敏感信息进行窃取。

二是网络窃取。

常见的窃密方法主要有四种:暴力破解、木马技术、网络钓鱼、网络攻击。

三是网络收集。

为了从互联网搜集情报,一些国家谍报机构纷纷成立相应机构,专门负责在全球各个网站、论坛里搜集和分析各种国家秘密和军事情报。

2、木马的窃取技术有几种?木马的窃取技术经历了四个演变过程:一是击键记录。

黑客在木马程序里面设计了键盘“钩子”程序。

一旦你的电脑感染木马,钩子程序就会监听和记录所有的击键动作,然后把记录下的账户、密码等信息发送到黑客的指定邮箱。

如“网银大盗”木马,专门窃取网上银行密码。

二是屏幕快照。

由于用户通过“软键盘”可以避开木马的击键记录技术,于是黑客又琢磨出屏幕快照的方法。

比如“证券大盗”木马,通过屏幕快照将用户的登录界面连续保存为两张黑白图片,然后发送到指定的邮箱。

黑客通过对照图片中鼠标的点击位置,就可能破译出用户的账号和密码。

三是远程控制。

黑客通过木马对被感染的电脑实施远程控制,进行远程文件操作,查找和获取文件资料。

四是摆渡技术。

为了窃取不上网电脑的资料,黑客们又琢磨出新的招式:摆渡技术。

当你的U盘和移动硬盘等在被感染的上网电脑上使用时,也会被感染上木马。

如果这个U盘再用于涉密的办公电脑,木马就会自动收集硬盘上的文档资料和敏感信息,并悄悄地打包存储到U盘上。

一旦再将这个U盘再插入到上网电脑上使用,木马又会将U盘上的资料转移到上网电脑上并悄悄地发送出去。

整个过程是秘密、自动完成的,用户根本不会察觉到!3、什么是网络钓鱼?网络钓鱼是互联网上经常存在一些诱骗性的窃密活动,主要表现有两种方式:一是假冒网站。

假冒网站的网址和页码风格看起来与真实网站非常相似,诈骗者通常会将自己伪装成知名的银行、在线零售商和信用卡公司等,然后向用户散发假冒网站链接的有关消息,或者通过网址嫁接,诱使人上当受骗,泄露自己的财务数据,如信用卡号、账户名和口令等内容。

保密技术防范常识(上)

保密技术防范常识(上)

保密技术防范常识(上)肖稳田国家863项目电子政务专家组专家有关这个课题,我主要讲以下四个方面的内容:第一,保密与保密技术的概述;第二,“互联网+”时代信息保密面临新形势;第三,“互联网+”时代保密技术发展的新挑战;第四,“互联网+”时代保密与窃密的博弈与较量。

一、保密与保密技术的概述这里边我想讲四点:第一,什么是国家秘密;第二,什么是商业秘密;第三,什么是个人隐私;第四,我还想着重的讲一讲保密技术方面的几个概念。

(一)国家秘密的含义国家秘密主要是指关系国家的安全和利益,依照法定程序确定,在一定时间内只限一定范围的人员知情的事项。

保守国家秘密是中国公民的基本义务之一,《中华人民共和国保守国家秘密法》对有关问题都做出了规定,国家秘密的密级分为绝密、机密、秘密。

什么是绝密?绝密是最重要的国家秘密,泄露会使国家的安全和利益遭受特别严重的损害。

机密就是重要的国家秘密,它的泄露会使国家的安全和利益遭受到严重损害。

秘密是一般的国家秘密,泄露会使国家的安全和利益遭受损害。

(二)商业秘密的含义商业秘密的定义,按照我们国家《反不正当竞争法》的规定,是指不为公众所知悉,能为权利人带来经济利益,具有实用性并经权利人采取保密措施的技术信息和经营信息。

因此,商业秘密包括两部分,就是技术信息和经营信息,比如说管理方法、产销策略、客户名称、货源情报等等,这些都属于经营信息。

而生产配方、工艺流程、技术诀窍、设计图纸这些属于技术信息。

商业秘密的分类,分为以下这么几类:第一类是关键性的商业秘密,相当于绝密级;第二类就是重要性的商业秘密,相当于机密级;第三类就是一般性的商业秘密,相当于秘密级;另外还有其他方面的一些情报资料。

(三)个人隐私的含义个人隐私是指公民个人生活中不愿为他人公开或知悉的秘密。

隐私权是自然人享有的对其个人的、与公众利益无关的个人信息、私有活动和私有领域进行支配的一种人格权。

法律有一些规定,宪法第三十八条规定:“中华人民共和国公民的人格尊严不受侵犯。

资料保密安全培训内容

资料保密安全培训内容

资料保密安全培训内容近年来,随着信息技术的迅猛发展,资料保密安全问题日益成为各行各业关注的焦点。

各大企业和组织纷纷加强对资料保密的培训,以提高员工的保密意识,遏制信息泄露风险。

资料保密安全培训内容涵盖多个方面,其中最重要的是对保密政策与法规、信息安全意识和技能、保密实践的培训。

首先,资料保密安全培训重点是对相关的保密政策与法规的明确解读。

这包括国家和组织的保密法律法规,以及企业内部的保密规定。

培训内容应涵盖保密等级划定、保密文件的存储和传输、不正当竞争行为的防范等方面。

通过深入浅出的讲解,使员工明确保密政策的重要性和合规操作的必要性,进而减少违规行为的发生。

其次,培训内容还应注重提高员工的信息安全意识和技能。

首先是针对安全意识的培训,使员工了解信息安全常识,如密码保护、网络安全防范等。

其次是提高技术安全能力,教授员工如何使用加密软件、数据备份以及安全网络通信工具等,以有效保护敏感数据的安全。

此外,资料保密安全培训还应当包括保密实践指导。

这包括教授员工如何正确处理和管理保密文件,如合理设置权限、规范文件传输和使用等。

同时,培训也应着重强调员工保密工作中的职责和义务,明确泄露信息的后果和惩罚措施,以起到震慑作用。

为了培训的有效性和长期效果,需要制定全面的资料保密安全培训计划。

首先是进行定期的培训课程,包括新员工的入职培训和定期复训。

其次是利用多种形式和媒体进行培训,如举办保密知识竞赛、制作保密意识宣传视频等。

此外,还应建立完善的培训记录和考核机制,以评估员工掌握的程度,从而及时纠正和完善培训内容。

综上所述,资料保密安全培训内容丰富多样,旨在提高员工的保密意识和技能,防范信息泄露风险。

通过深入浅出的讲解保密政策与法规、培养信息安全意识和技能、指导保密实践等方面,使员工形成正确的保密观念和操作习惯,为资料保密提供坚实的保障。

最终,企业和组织能够更好地应对信息安全挑战,保护数据的机密性和完整性。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

保密技术防范常识
1、不得将涉密计算机及网络接入互联网及其他公共信息网络
隐患分析
涉密计算机及网络直接或问接接入互联网及其他公共信息网络,可能被境外情报机构植入"木马"窃密程序进行窃密。

防范对策
涉密计算机及网络与互联网及其他公共信息网络必须实行物理隔离,即与互联网及其他公共信息网络之间没有任何信息传输通道。

2、不得在涉密计算机与非涉密计算机之间交叉使用优盘等移动存储介质。

隐患分析
优盘等移动存储介质在非涉密计算机上使用时?有可能被植入“木马”窃密程序。

当这个移动存储介质又在涉密计算机上使用时,“木马”窃密程序会自动复制到涉密计算机中,并将涉密计算机中的涉密信息打包存储到移动存储介质上。

当移动存储介质再次接入到庭连接互联网的计算机上时,涉密信息就会被自动发往境外情扳机构控制的特定主机上,造成泄密。

防范对策
涉密优盘等移动存储介质不得在非涉密计算机上使用;非涉密移动存储介质以及手机、数码相机、MP3 、MP4 等具有存储功能的电子产品不得在涉密计算机上使用。

3、不得在未采取防护措施的情况下将互联网及其他公共信息网络上的数据复制到涉密计算机及网络。

隐患分析
在未禾取防护措施的情况下,从互联网及其他公共信息网络下载数据复制到涉密计算机及网络时,可能同时将计算机病毒,特别是“木马”窃密程序复制到涉密计算机及网络中,存在严重泄密隐患。

防范对策
确需将互联网及其他公共信息网络上的数据复制到涉密计算机及网络中,应采取必要的防护措施,女口使用一次性光盘刻录下载,设置中间机,或者使用经国家保密行政管理部门批准的信息单向导入设备。

4、不得违规设置涉密计算机的口令。

隐患分析
涉密计算机的口令如果设置不符合保密规定,很容易被破解。

口令一旦被破解,破解者就可以冒充合法用户进入涉密计算机窃取信息。

防范对策
涉密计算机应严格按照保密规定设置口令:处理秘密级信息的口令长度不少于8 位,更换周期不超过1 个月;处理机密级信息的应采用IC 卡或USB Key 与口令相结合的方式,且口令长度不少于4 位;如仅使用口令方式,则长度不少于10位,更换周期不超过1 个星期;设置口令时,要采用多种字符和数字混合编制。

处理绝密级信息的应采用生理特征(如指纹、虫工膜)等强身份鉴别方式。

5、不得擅自在涉密计算机上安装软件或复制他人文件。

隐患分析
在涉密计算机上擅自安装软件,尤其是安装从互联网下载的软件,可能同时将计算机病毒,特别是"木马"窃密程序安装到涉密计算机中,带来泄密隐患。

随意复制他人文件,也有同样的风险。

防范对策
涉密计算机安苯软件或复制他人文件资料须经批准,并进行必要的病毒查杀,特别是对"木马"窃密程序的查杀。

6、不得将无线外国设备用于涉密计算机。

隐患分析
涉密计算机使用无线鼠标、无线键盘等无线外国设备,涉密信息会随无线信号在空中传递,极易被他人截获,造成泄密。

防范对策
涉密计算机应使用有线连接的外围设备。

7、不得将涉密计算机及移动存储介质通过普通邮寄渠道寄运或违规交由他人使用、保管。

隐患分析
将涉密计算机及移动存储介质通过普通邮寄渠道寄运或违规交由他人使用、保管,会使涉密载体失去有效的保密防护,存在泄密隐患。

防范对策
认真执行涉密载体使用保密管理规定,不得将涉密载体通过普通邮寄渠道寄运或违规交由他人使用、保管。

8、不得擅自携带涉密笔记本电脑及移动存储介质外出。

隐患分析
携带涉密笔记本电脑及移动存储介质外出,容易丢失或被窃,存在严重泄密隐患。

防范对策
在一般情况下,不允许携带涉密笔记本电脑及移动存储介质外出。

确需携带外出的,要严格履行审批手续,采取有效管理措施,确保涉密笔记本电脑及移动存储介质始终处于严密监控之下。

同时采取强身份认证、涉密信息加密等保密技术保护措施。

9、不得擅自将处理涉密信息的计算机及移动存储介质、传真机、复印机等办公自动化设备交由外部人员维修。

隐患分析
处理涉密信息的计算机及移动存储介质、传真机、复印机等办公自动化设备,是重要的涉密载体,擅自交由外部人员维1\乡,可能会使存储的涉密信息失控。

防范对策
处理涉密信息的计算机及移动存储介质、传真机、复印机等办公自动化设备应当在单位内部进行维修,现场有专门人员监督;确需外送维修的,应当拆除信息存储部件或进行专业销密。

10、不得将未经专业销密的涉密计算机等办公自动化设备出售、赠送、丢弃。

隐患分析
涉密计算机等办公自动化设备中的涉密信息被简单删除或格式化处理后,仍可以通过技术手段恢复。

因此,未经专业销密就擅自处理,存在严重泄密隐患。

防范对策
1.在将涉密计算机等办公自动化设备出售、赠送、丢弃之前,应使用符合国家保密标准的设备对涉密信,息或内部敏感信,皂进行清除,确保不被还房、。

2. 将准备淘汰的涉密计算机等办公自动化设备送交保密行政管理部门授权的销毁机构或指定的承销单位销毁。

11、不得将处理涉密信息的多功能一体机与普通电话线路连接。

隐患分析
多功能一体机具有传真、扫描、打印、复印和信息存储等功能。

处理涉密信息的多功能一体机与普通电话线路连接,可能将涉密信息传输到公共通信网络上,或被境外情报机构通过普通电话线路远程控制,窃取机内存储的信息,造成泄密。

防范对策
处理涉密信息的多功能一体机,必须与普通电话线路断开。

12、不得在涉密场所中连接互联网的计算机上配备和安装视频、音频输入设备。

隐患分析
涉密场所中连接互联网的计算机如果自己配备和安装视频、音频输入设备,境外情报机构就可能通过互联网远程控制这台计算机,启动视频、音频输入设备对涉密场所进行窃照、窃听,造成泄密。

防范对策
涉密场所中连接互联网的计算机不得配备和安装视频、音频输入设备。

13、不得将手机带入重要涉密场所。

隐患分析
手机具有网络定位功能,带入重要涉密场所,易暴露涉密目标。

手机在重要涉密场所处于通话状态时,会同时将周围的语音信息传输出去。

被安装了窃听软件的手机,即使关机或待机,也可在无振铃、无屏幕显示的情况下转为通话状态,成为一部窃听器。

防范对策
进入重要涉密场所之前,应将手机放入手机屏蔽柜内。

也可使用保密会议手机干扰器对涉密场所进行手机信号屏蔽。

14、不得在连接互联网及其他公共信息网络的计算机上存储、处理涉密信息。

隐患分析
在连接互联网及其他公共信息网络的计算机上存储、处理涉密信息〉相当于把涉密信息放到了元安全保护的公共场所,为他人特别是境外情报机构获取涉密信息提供了可乘之机。

防范对策
不在与互联网及其他公共信息网络连接的计算机上存储、处理涉密信息。

15、不得在非涉密办公网络上存储、处理涉密信息。

隐患分析
非涉密办公网络缺乏安全保密防护措施,如果存储、处理涉密信息,泄密风险很大。

防范对策
不在非涉密办公网络上存储、处理涉密信息。

16、不得在政府门户网站上登载涉密信息。

隐患分析
政府门户网站是建立在互联网上的信息发布平台,在政府门户网站上登载涉密信息,相当于将涉密信息发布在互联网上。

防范对策
严格遵守信息公开保密审查制度,对拟在政府门户网站上登载的信息进行严格的保密审查,确保涉密信息不上网。

17、不得使用具有无线互联功能的计算机处理涉密信息。

隐患分析
具有无线互联功能的计算机,在开机状态可自动与无线网络连接,可能被他人远程控制。

即使关闭联网程序,也可以使用技术手段,
通过无线网络将其激活,窃取信息。

同时,无线上网传输信号暴露在空中,可被任何具有接收能力的设备截获。

防范对策
处理涉密信息的计算机,必须拆除机内无线网卡等无线互联设备,切断无线联网渠
道;无法拆除的,不得用于处理涉密信息。

18、不得使用个人计算机及移动存储介质存储、处理涉密信息。

隐患分析
个人计算机及移动存储介质无法按国家保密规定进行管理,且往往连接互联网,可能感染计算机病毒,或被植入"木马"窃密程序,用来存储、处理涉密信息,泄密风险很大。

防范对策
不用个人计算机及移动存储介质存储、处理涉密信息,也不要把个人计算机及移动存储介质带入重要涉密场所。

19、不得将未经保密技术检测的办公自动化设备用于保密要害部门、部位。

隐患分析
办公自动化设备特别是进口设备,有可能被安装窃密装置,存在泄密隐患。

防范对策
用于处理涉密信息的办公自动化设备应当随机采购,并进行安全保密技术检测。

20、不得使用普通传真机、电话机和手机传输或谈论涉密信息。

隐患分析
使用普通传真机、电话机和手机传输或谈论涉密信息,就是通过公共信息网络传输涉密信息,可能被他人截获或窃听。

防范对策
使用符合保密要求的通信方式传输涉密信息,不在普通传真机、电话机和手机通信中涉及国家秘密。

相关文档
最新文档