保 密 知 識□ 校保密辦 軍工研究院 鄧四二
(上接272期2版)
三、涉密載體
1、什么是涉密載體?
涉密載體是指以文字、數據、符號、圖形、圖像、聲音等方式記載國家秘密信息的紙介質、光介質、電磁介質等各類物品。
2、收發(fā)涉密載體如何管理?
收發(fā)涉密載體應當履行清點、登記、編號、簽收手續(xù)。
3、傳遞涉密載體有哪些保密要求?
傳遞涉密載體,要通過機要交通或機要通信部門,不得通過普通郵政、快遞等無保密措施的渠道傳遞,指派專人傳遞時,要選擇安全的交通工具和交通路線,并采取安全保密措施,設有機要文件交換站的城市,在市內傳遞機密級、秘密級涉密載體,可以通過機要交換站進行。向駐外機構傳遞涉密載體,應當按照有關規(guī)定履行審批手續(xù),通過外交信使傳遞。
4、保存涉密載體如何管理?
保存涉密載體應選擇安全保密的場所和部位,配備必要的保密設施、設備,同時要定期清查、核對,發(fā)現問題及時報告保密行政管理部門。離開辦公場所,應將涉密載體存放在保密設備中。
5、維修涉密載體有哪些保密要求?
維修涉密載體有以下保密要求: 維修涉密載體,應由本機關、本單位專門技術人員負責;需外單位人員維修的,要由本機關、本單位有關人員現場監(jiān)督,需要送外維修的,應當送保密行政管理部門審查批準的定點單位進行。
6、銷毀涉密載體有哪些保密要求?
銷毀涉密載體,應履行清點、登記手續(xù),經機關、單位主管領導批準后,送交專門的涉密載體銷毀機構銷毀,禁止將涉密載體當做廢品出售。機關、單位自行銷毀的,應嚴格執(zhí)行國家有關保密規(guī)定和標準,確保秘密信息無法還原。
四、涉密計算機和網絡
1、為什么涉密計算機不得接入互聯網等公共信息網絡?
涉密計算機接入互聯網等公共信息網絡,相當于將涉密信息公之于網、擴大知悉范圍,且易被境外情報機構植入特種“木馬”,實施網絡攻擊竊密。此外,涉密計算機還可能會感染計算機病毒,使存儲、處理的信息遭到惡意破壞。
2、為什么涉密計算機安全保密防護軟件和設備不得擅自卸載?
擅自卸載涉密計算機安全保密防護軟件和設備會使涉密計算機失去安全保密保障,帶來泄密隱患。如卸載防病毒軟件,則易遭受網絡攻擊竊密;卸載主機監(jiān)控與審計軟件,則不易發(fā)現非法操作;卸載保密技術防護專用系統,則不易發(fā)現違規(guī)外聯,介質交叉使用等行為。
3、為什么涉密計算機不得使用無線網卡、無線鼠標、無線鍵盤等無線設備?
使用無線網卡,涉密計算機可與無線網絡連接,會被境外情報機構攻擊竊密。使用無線鼠標、無線鍵盤等無線設備,涉密信息會以無線信號形式在空中傳遞,極易被他人利用相關設備截獲,造成泄密。
4、攜帶涉密筆記本電腦及其他涉密存儲介質外出應當遵守哪些保密要求?
在一般情況下,不允許攜帶涉密筆記本電腦及其他涉密存儲介質外出。確需攜帶外出的,要嚴格履行審批手續(xù),采取有效管理措施,確保涉密筆記本電腦及其他涉密存儲介質始終處于有效監(jiān)控之下。同時采取身份認證、涉密信息加密等保密技術防護措施。
5、移動存儲介質為什么不得在涉密計算機和非涉密計算機之間交叉使用?
移動存儲介質在非涉密計算機上使用時,有可能被植入“木馬”等竊密程序。當這個移動存儲介質又在涉密計算機上使用時,“木馬”竊密程序會自動復制到涉密計算機中,并將涉密計算機中的涉密信息打包存儲到移動存儲介質上。當移動存儲介質再次接入到連接互聯網的計算機時,涉密信息就會被自動發(fā)往指定主機上,造成泄密。
6、機關、單位涉密網絡安全保密技術防護有哪些保密要求?
機關、單位應當采取下列措施,加強涉密網絡安全保密技術防護:
⑴ 采取身份鑒別措施,有效防范非授權用戶登錄服務器、終端、應用系統以及安全保密設備。
⑵ 采取訪問控制措施,有效防范用戶對信息的越權訪問。
⑶ 采取安全審計措施,準確記錄用戶和管理人員的操作行為,有效監(jiān)控違規(guī)操作。
⑷ 采取邊界安全防護措施,有效防范違規(guī)接入、違規(guī)外聯和移動存儲介質交叉使用等行為。
⑸ 采取信息流轉控制措施,防止高密級信息流入低密級網絡或者安全域。
五、高等學校保密知識
1、高等學校保密工作的重點是什么?
⑴ 國家教育考試的保密管理工作。
⑵ 軍工科研生產項目的保密工作。
⑶ 國家哲學社會科學領域涉密科研項目的保密工作。
⑷ 校園網絡的保密管理工作。
2、高等學校科研保密工作的重點是什么?
⑴ 涉密科研人員的保密管理。
⑵ 相關涉密載體的保密管理。
⑶ 涉密科研場所的保密管理。
⑷ 科研活動的保密管理。
⑸ 科研過程與保密工作的同步管理。
3、高等學校對參與涉密事項的學生有哪些保密管理要求?
⑴ 應盡量避免學生接觸、參與涉密科研事項。
⑵ 應對明確參與涉密科研工作的學生,按其涉密程度,將其確定為涉密人員,并按涉密人員管理規(guī)定進行管理。
⑶ 個人發(fā)表論文或出版學術著作時,需由本專業(yè)或學校的專家組或定密領導小組對論文或學術著作涉密情況進行鑒定,決定是否可以發(fā)表。
⑷ 涉密學位論文從開題、制作、完成到評閱、答辯、歸檔必須按照相關管理規(guī)定進行全程保密監(jiān)督、管理。
⑸ 參與涉密科研的學生不得在簡歷中提及該項目的相關信息。
⑹ 應在學生畢業(yè)前進行必要的保密教育。
4、為什么不能在普通電話中談論國家秘密?
普通電話屬于明傳通信工具,不具有保密功能。普通電話存在“串音”等問題,有的電話線是暴露在外的,可以被搭線竊聽,如果在通話中談論國家秘密,就會造成泄密。
5、處理涉密信息的打印機、復印機、掃描儀等設備為什么不能與連接互聯網的計算機連接?
打印機、復印機、掃描儀等設備在工作過程中,會把相關信息存儲在硬盤中。如果相連接的計算機是連接到互聯網的,就等于把涉密信息放到了互聯網上。
6、在校園網上發(fā)布信息有哪些保密要求?
⑴ 校園網信息發(fā)布應實行統一管理、分級負責制。學校主頁網站應由學校指定的管理部門負責信息的審核把關,校內其他部門網站發(fā)布的信息由各部門負責人審核把關,加強對發(fā)布信息的保密審查。
⑵ 校園網各級網站須建立規(guī)范的信息采集、審核和發(fā)布機制,明確相關人員的責任,專職專責。網站信息發(fā)布實行“誰上網、誰負責”的原則。
⑶ 校園網網站要從建設的實際需求出發(fā),設計相應的欄目和內容,要確保網站信息內容的全面性、準確性和時效性。
⑷ 對網站的互動性欄目,要加強對發(fā)言的監(jiān)管,確保發(fā)布信息的健康性與安全性。要實行發(fā)言預審制度,建立互動的接收、處理、反饋等工作機制。
⑸ 要落實好校園網BBS“校內用戶信息交流平臺”和“用戶實名注冊”兩個關鍵環(huán)節(jié)的管理措施;
⑹ 定期開展校園網信息的安全保密檢查工作。
7、高等學校學術交流與合作活動應注意哪些保密問題?
學術交流與合作活動分為涉密和非涉密活動兩類。在舉辦涉密學術交流與合作活動前,舉辦方應制定保密方案,明確保密事項,采取相應的保密措施,對參與人員進行有針對性的保密教育,進行保密提醒。參與人員應嚴格遵照保密規(guī)章制度和舉辦方要求。標有密級的文件資料會后應交所在單位涉密載體管理人員登記保管,不得留作個人所有。
8、高等學校泄露國家秘密的渠道主要有哪些?
⑴ 網絡泄密。
⑵ 新聞宣傳和出版方面的泄密。
⑶ 通信和辦公自動化方面的泄密。
⑷ 對外交流與合作中的泄密。
六、案例
案例1 某市委宣傳部工作人員違規(guī)傳遞涉密文件
2014年10月,有關部門檢查發(fā)現,某互聯網計算機中存儲1份秘密級國家秘密。經查,該市委宣傳部牽頭開展課題研究,要求相關單位提供材料。市委政法委指定借調人員蔡某整理報送。蔡某因工作疏忽,將1份秘密級文件混同在報送材料中,未進行保密審查、也未經領導審批,擅自通過內網將材料發(fā)送到市委宣傳部。市委宣傳部宋某收到材料后,沒有審核把關,直接通過互聯網電子郵箱將包括涉案文件在內的有關材料發(fā)送給課題負責人,被其存儲在連接互聯網的計算機中。事件發(fā)生后,有關部門給予宋某黨內警告處分,對蔡某進行誡勉談話并責令作出深刻檢查,要求市委政法委副書記葉某作出深刻檢查。
案例2 某區(qū)教育局擅自將涉密文件掃描上傳至網站
2013年10月,某區(qū)教育局團委書記陳某因懷孕在家待產,接到區(qū)團委電話通知,要求其前往領取文件。陳某不知領取的是機密級文件,便委托單位網管人員張某將文件取回。張某未對文件進行核對、登記,且未經批準,擅自將文件掃描上傳至單位網站,造成泄密。事件發(fā)生后,有關部門給予張某行政記過處分。
案例3 教師保密意識淡薄引發(fā)科研泄密
某系某大學一個重點實驗室的副教授,其參與了另一所高校承接的機密級國家安全重大基礎項目的研究,是其中一個子課題的項目負責人。在簽訂協議書時,樂某違規(guī)通過互聯網電子郵箱將機密級課題協議書發(fā)送到合作單位,被有關部門截獲。事件發(fā)生后,有關部門給予樂某行政警告處分,取消其3年內承擔涉密項目的資格,并責令其在職工大會上作出深刻檢查;負有領導責任的實驗室負責人崔某也作出了書面檢查。
案例4 參與科研項目的在校學生缺乏保密常識引發(fā)泄密
有關部門在工作中發(fā)現,國內某些知名數據庫網站同時刊登了1篇內容敏感的論文。經鑒定,該論文屬于秘密級國家秘密。經查,論文作者為某大學研究生張某,其在幫助表弟齊某解決某涉密工程研發(fā)的技術難題時,擅自復制了該工程有關算法的部分資料,帶回學校作進一步研究。后來,張某在撰寫畢業(yè)論文時,經征求齊某同意,將上述算法作為寫作素材,加工整理寫入論文。答辯結束后,學校按照論文數據庫共建協議,通過有關單位將論文刊載在這些數據庫網站上,造成泄密。事件發(fā)生后,有關部門給予齊某黨內警告處分,對張某進行批評教育。
案例5 在職學生不遵守保密規(guī)定引發(fā)科研泄密
某法學網站被發(fā)現刊登1篇內容敏感的論文,經有關部門鑒定,該論文屬于秘密級國家秘密。經查,論文作者為某政法大學在職研究生趙某,其同時是某省政法機關的科長。趙某在撰寫碩士論文時,利用工作之便,未經領導審批,擅自引用了有關涉密文件的內容。論文初稿完成后,趙某將論文提交導師楊某審閱,但未說明里面引用了涉密文件。楊某提議將該論文向有關學術期刊投稿,雙方商定共署兩人名字。隨后,楊某通過互聯網電子郵箱將文章投給某法學網站及4家學術期刊,被網站錄用并刊登,造成泄密。事件發(fā)生后,有關部門給予趙某黨內嚴重警告、行政撤職處分,對楊某進行通報批評。
案例6 行政管理人員監(jiān)管不嚴引發(fā)科研泄密
某大學50周年校慶時,校網站刊登一幅秘密級軍事飛行器的照片。經查,該大學某飛行器研究所研究人員做靜力試驗時,拍攝了包括涉密照片在內的有關資料照片,作為該所學科建設成果上報給校黨委,正逢該校籌劃50周年校慶展覽活動。學校黨委宣傳部網站負責人宋某根據部長于某的要求,安排一名學生從學校資料庫中選取一些科研成果照片發(fā)布到學校50周年校慶網站上。這名學生將上述軍事飛行器照片作為學校的科研成果之一發(fā)布到網站上,造成泄密。事件發(fā)生后,有關部門給予宋某警告處分,對于某進行嚴肅批評。
案例7 某個人博客違規(guī)發(fā)布涉密文件
2014年5月,某個人博客被發(fā)現違規(guī)刊登1份秘密級文件。經查,涉案博客使用人為某中專學校教務處主任鄭某。幾年前,學校調整轉型期間,鄭某為學習相關知識,從互聯網上搜集了一批有關文化產業(yè)發(fā)展的政策信息,并與2012年3月發(fā)布到個人博客,其中包括涉案文件。由于時間久遠,鄭某已忘記該文件的轉載來源,但可以確定轉載來源未標明密級。事件發(fā)生后,有關部門給予鄭某黨內警告處分。 (完)

