
国家安全部发布最新提醒
【国家安全部发布最新提醒】一条会议链接随手甩到工作群里,几秒钟的事。屏幕那头的“陌生人”也许就这样混入了这场内部会议。从录屏到截图,从共享桌面的弹窗到会后随手转发的聊天记录,你以为的“方便”,可能正是泄密的开始。5月6日,国家安全部发布最新安全提示,剑指一个被无数人忽略的风险敞口——不规范视频会议可能造成敏感信息泄露。视频会议系统能打破时空限制,高效又便捷,已成为很多人沟通工作、传递信息的重要方式。但国安部在提示中敲响了警钟:视频会议环节众多且可以实现即时通信,一旦个别人员疏忽大意,就有可能造成敏感信息泄露。这不是空穴来风。国安部在总结中发现,当前视频会议失泄密风险主要集中在三个“不规范”上。
第一是会议准入不严格。个别单位召开互联网视频会议时,既没有设置会议专属密码,也没有做到定向通知、专人传达。会议号和链接被简单转发到工作群里,甚至被公开扩散。一个“洞开的门户”就这样出现了,无关人员可以轻易混入,会议内容外泄的风险直线上升。
第二是操作随意埋祸根。这是最容易出问题的一环。个别会议工作人员缺乏保密意识,在重要会议中私自录屏、录音、拍照,共享屏幕时又不关闭弹窗、不清理桌面。会后,随手就将这些不适宜公开的会议内容转发到互联网上。殊不知,不法分子可能正紧盯这些零散信息,把它们拼凑成完整的情报,最终造成泄密。
第三是违规开会不可取。个别单位在召开涉密会议时,明知故犯,不严格遵守保密规定,图省事违规使用不具备保密资质的视频会议平台。不法分子通过技术手段可轻易窃取会议内容、共享资料等敏感信息。
视频会议怎么开才安全?国家安全部给出了三把“锁”。
第一把锁是严控准入权限。召开内部视频会议前,必须设置独立密码,并进行实名核验。会议链接和密码绝不能群发、扩散。会议开启后要立即锁定会议,禁止陌生人加入。会议结束后,及时废止会议链接、清理所有会议信息。
第二把锁是严守操作规范。会议组织者和参会人员应根据实际需要,关闭录屏、文件传输、屏幕共享等功能,禁用非必要的第三方插件。
第三把锁最为关键:严选会议系统。召开涉密会议时,必须使用国产合规、符合保密要求的专用会议系统,并选择符合保密要求的场所。国安部特别强调:禁止在互联网及其他公共信息网络上召开涉密会议、传递国家秘密。
视频会议只是国安部近期密集提示的“冰山一角”。
就在此次提示发布的前几天,针对五一假期出行办公,国安部也发布了紧急提醒。不少人在返乡、出游途中仍需兼顾公务处理,这恰恰给了境外间谍可乘之机。
国安部点出了三个旅途办公的泄密“高危区”。
警惕公共电脑留痕泄密。在公共电脑上处理文件、登录网页、拷贝数据,缓存数据、浏览记录、账号信息等使用痕迹,即便被手动删除或退出登录,仍可能被专业软件或恶意程序恢复窃取。境外间谍情报机关盯着的正是这类漏洞。
警惕账号转借信息外泄。随意转借办公软件、云盘账号,相当于交出了关联个人和工作信息的整套“钥匙”。借号者可以查看、下载账号内的敏感信息,还可能通过关联平台获取更多隐私内容。
警惕钓鱼文档藏毒窃密。攻击者常假借上级单位、合作机构的名义,发送钓鱼邮件,在附件中植入恶意代码。还有攻击者将恶意程序命名为双后缀形式,利用系统默认隐藏后缀名的设置,诱导用户下载后植入窃密程序。
面对这些“明枪暗箭”,国安部给出的应对之策也很具体:使用公共设备处理工作时开启浏览器的无痕模式;编辑、打印或扫描文件后及时删除设备上的源文件及缓存;使用复印机或扫描仪后主动进入设备菜单删除本次作业的历史记录。办公软件账号要做到“一人一号”,不转借、不共享,定期更换强密码并开启二次验证。对陌生邮件和非官方渠道发来的文档,不随意打开。
更早之前,国安部还披露过更触目惊心的案例。某涉密人员张某将密件违规带回家中,并允许好友浏览。他万万没想到,这位好友早已被境外间谍情报机关策反。好友趁机偷拍文件并传输至境外,一起本可避免的重大泄密案件就这样发生了。
“八小时之外,看似离开了单位,实则仍处于保密防线延伸地带。”国安部在相关文章中这样写道。一旦思想上滋生麻痹侥幸心理、放松自我约束,就会模糊公私边界,导致行为失范、底线失守。
从视频会议到旅途办公,从家庭聚餐到账号转借,国安部近期的一系列密集提示勾勒出一个清晰的逻辑:保密防线不是一道“物理隔离墙”,而是一个动态的行为网络。
现代社会的高效与便利,反过来也成了泄密的“加速器”。一次录屏、一次随手转发、一次账号转借,在技术手段的放大下,可能造成的结果远超想象。而国安机关之所以反复强调这些“看起来很小”的事,恰恰是因为大多数泄密案件,都始于“我以为没什么”。
便捷不能以安全为代价,高效不能让保密“掉线”。国安部这句提示,值得每个人细品。
以上就是【国家安全部发布最新提醒】有关内容,更多资讯请关注深港在线。