隨著信息設備技術應用越來越廣泛,因違規進行信息維修導致的泄密事件時有發生,給保密工作敲響了警鐘,值得引起高度警惕。
典型案例
送外維修致失控
案例一
2017年4月,某單位綜合處處長魏某為圖工作方便,違規安排工勤人員將1臺涉密計算機送外維修,致使維修人員將該計算機連接互聯網,并在該機上交叉使用兩個非涉密U盤,造成相關涉密文件失控。魏某被給予黨內警告處分。
計算機送外維修
案例二
2013年6月,有關部門在工作中發現,某計算機服務公司計算機中存有某局相關的多份標密文件和上千份內部資料,給國家秘密的安全造成嚴重威脅。經查,該局辦公室主任閆某于2009年5月違規將故障硬盤送至某電腦公司維修,后又轉至該計算機服務公司,造成涉密文件失控。閆某被給予行政記過處分。
雇人維修引風險
案例三
2016年11月,某機關單位兩臺涉密計算機發生故障,無法連接內部局域網。因當日網絡維護技術人員生病住院,經單位負責人尼某同意,工作人員姬某聯系某辦公設備公司售后服務人員進行維修,維修人員在不知情的情況下,將涉密計算機連接互聯網,導致多份內部文件外泄。尼某和姬某被誡勉談話,并作出書面檢查。
案例四
2016年12月,某區監控系統LED顯示屏故障,為確保相關調度工作及時到位,該區一線指揮部工作人員立即聯系售后服務企業維修人員搶修。因需要使用其他計算機,該區一線指揮部工作人員普某誤將涉密計算機當作普通上網機交由售后維修人員使用,連接互聯網后發現該機彈出警告提示,于是迅速斷開了網絡連接。普某被誡勉談話,并作出書面檢查。
不聞不問釀大禍
案例五
2014年8月,某部委借調人員付某使用的涉密計算機出現故障,未經請示批準,私自將計算機送交其戰友呂某維修,且沒有落實旁站監督規定。期間,呂某因查找設備問題需要,多次使用該計算機連接互聯網,后又因要重新安裝操作系統,用個人U盤復制計算機相關文件進行保存,造成涉密信息失控。付某被給予行政警告處分。
案例六
2009年4月,某單位一臺涉密復印機發生故障,請售后服務商派人維修。修理人員經過簡單測試后斷定是復印機硬盤問題,須將其帶回維修。該單位有關工作人員毫無保密意識,讓其帶走維修,且沒有落實旁站監督要求。幾天后,該單位才意識到存在保密隱患,立即與售后服務商聯系,方得知該硬盤已被送往境外,導致涉密信息失控。有關責任人因此受到了嚴肅處理。
泄密隱患分析
上述案例看似很普通,但所反映出的失泄密渠道卻很典型,具有一定的普遍性和代表性,既有主觀上的因素,也有客觀上的不足,主要體現在兩個方面。
一是對維修工作的認識存在偏差。按照保密法規要求,維修國家秘密載體,應當由本機關單位專門技術人員負責。但當保密和日常工作存在沖突時,很多工作人員不能始終把保密作為前提,重工作效率、輕安全保密,重維修結果、輕維修過程,重數據處理設備、輕辦公自動化設備,埋下了失泄密隱患。
二是對維修工作管理不夠嚴格。按照保密法規要求,涉密信息設備維修,應當指定專人全程監督。一些單位在設備維修過程中沒有很好地落實監督人員旁站的要求,究其原因是維修工作管理不夠嚴格,如臺賬底數不清楚、維修審批不完善、維修機制不健全等等,導致了違規問題頻發。
防范泄密對策
通過分析這些案例發生的原因,要想杜絕信息設備維修泄密隱患,需要機關單位和保密行政管理部門共同努力,重點從以下幾個方面進行治理。
1.加強保密教育,提升保密意識。充分利用身邊人、身邊事,講清保密工作的具體要求,展示泄密案件的重大危害,讓全體工作人員,特別是涉密人員時刻牢記保密要求,在維修信息設備上嚴格落實相關保密規定,堅決克服僥幸心理和圖省事思想,確保各項保密措施覆蓋設備維修全過程。
2.強化主體責任,完善保密措施。加強對涉密信息設備的管理,統一采購、登記、標識、配備,做到臺賬完備,底數清楚,責任使用人明確;建立完善信息設備維修使用管理制度,落實“誰使用、誰負責”原則,嚴格履行維修審批登記手續。
3.加強監督檢查,堵塞泄密隱患。機關單位要適時開展自查自評,對涉密信息設備從購買到報廢全壽命全過程,嚴格按有關保密規定管理;將辦公自動化設備納入檢查范圍,高度重視涉密信息設備維修等重要環節,及時查找存在的泄密隱患,確保保密規章制度能夠得到有效的落實。
責任編輯:lq
-
信息
+關注
關注
0文章
405瀏覽量
35519 -
互聯網
+關注
關注
54文章
11105瀏覽量
103016 -
計算機
+關注
關注
19文章
7421瀏覽量
87718
發布評論請先 登錄
相關推薦
評論