办公泄密警示:病毒库不更新、涉密文件拍照转发、密件带回家
每年国家网络安全宣传周,都会聚焦公众身边的网络风险。9月16日,国家安全部微信公众号、“保密观”微信公众号披露了几起与办公相关的泄密事件。
OA系统未及时更新病毒库被入侵
某科研单位OA系统由于长期忽视漏洞修补,病毒库未能及时更新。境外黑客利用防护短板入侵服务器,并植入木马病毒,最终造成该单位大量重要数据被窃取倒卖。
提醒:建议相关单位将终端日常运维纳入网络安全工作整体规划,建立杀毒软件与病毒库更新台账,设置固定巡检周期,定期核查核心业务系统、重点终端,确保杀毒软件、病毒库保持最新状态。
涉密文件拍照发工作群造成泄密
某县教体局收到省委一份秘密级文件,局长批示传达到各学校落实。该局办公室借调人员胡某为求快速传达,将文件全文直接拍照发至各学校校长工作群。某校校长张某未仔细查看文件内容,便将照片转发至该校教师工作群,导致文件立即在多个群扩散,造成泄密。案件发生后,胡某、张某均被给予党纪政务处分。
提醒:互联网通讯渠道不具备信息防护能力,严禁将涉密文件拍照、截图后在微信群等线上平台传输,图片元数据、图像还原技术会让遮挡、打码形同虚设。
家用电脑处理涉密材料造成泄密
某部委下属事业单位朱某,打算利用假期核对文件,从涉密计算机中将电子稿刻成光盘擅自带回家,存储到家用笔记本计算机中。工作完成后,朱某忘记从计算机中删除。后续家人把这台电脑送给亲戚使用,亲戚重装系统时,将其中的文档(包括上述文件)发送至朱某所用互联网电子邮箱,造成泄密。案件发生后,有关部门给予朱某行政警告处分,责令作出深刻书面检查,在单位内部通报批评。
提醒:非涉密计算机、存储载体不得存储、处理国家秘密。同时,严禁将国家秘密载体带回家中或带到公共场所,后续流转极易引发泄密。
(原标题:某县教体局借调人员将涉密文件拍照发至校长群,某校长未细看便将照片转至教师群,文件立即在多个群扩散,二人被处分)
【责任编辑:冯 超】
【内容审核:吴钟旺】