“云”端防護(hù)需加強(qiáng) 警惕云存儲泄密風(fēng)險(xiǎn)


中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)   時(shí)間:2024-06-12





  云存儲是一種新興網(wǎng)絡(luò)存儲技術(shù)。近年來,隨著網(wǎng)絡(luò)“云”功能不斷普及,“云端”數(shù)據(jù)也成為了境外間諜情報(bào)機(jī)關(guān)關(guān)注的重點(diǎn),他們通過網(wǎng)絡(luò)攻擊、植入木馬等各種手段,試圖竊取我敏感信息和涉密數(shù)據(jù),給個(gè)人隱私和國家安全造成嚴(yán)重威脅。一些單位和個(gè)人為圖方便快捷,將敏感信息或涉密事項(xiàng)上傳至“云端”,造成相關(guān)敏感涉密信息數(shù)據(jù)在互聯(lián)網(wǎng)上“裸奔”,給境外間諜情報(bào)機(jī)關(guān)網(wǎng)絡(luò)竊密帶來了可乘之機(jī)。


  “云”上存儲需脫密


  近年來,國家保密行政管理部門公布了多起違規(guī)云存儲國家秘密的案例,相關(guān)責(zé)任人在未經(jīng)保密審查的情況下,將涉密資料上傳至網(wǎng)絡(luò),事后均依紀(jì)依法受到嚴(yán)肅問責(zé)處理。


  比如,某省直單位工作人員李某,利用自己的網(wǎng)盤私自保存機(jī)密級涉密資料。


  比如,某縣級機(jī)關(guān)工作人員楊某為方便工作,擅自將收集到的包括1份機(jī)密級文件、2份秘密級文件在內(nèi)的大量文件資料上傳至某網(wǎng)盤,并回家下載使用。


  比如,某縣領(lǐng)導(dǎo)干部方某,在未經(jīng)保密審查的情況下,要求辦公室工作人員將包含1份秘密級文件在內(nèi)的15份文件材料上傳到某網(wǎng)盤,并設(shè)置為分享模式,供有關(guān)人員瀏覽。


  上述案例反映出,使用者保密意識淡薄、僥幸心理作祟是導(dǎo)致云存儲失泄密的重要原因。黨政機(jī)關(guān)和涉密單位工作人員應(yīng)始終繃緊保密之弦,規(guī)范使用互聯(lián)網(wǎng)行為,嚴(yán)禁通過網(wǎng)絡(luò)、手機(jī)、云盤等存儲、處理、傳輸、談?wù)撋婷芗懊舾行畔?,?jiān)決防范失泄密事件發(fā)生,確保國家秘密安全。


  “云”端防護(hù)需加強(qiáng)


  在日常工作生活中使用互聯(lián)網(wǎng)處理個(gè)人事務(wù)時(shí),面對云存儲賬戶易遭非法網(wǎng)絡(luò)攻擊等風(fēng)險(xiǎn),需從操作層面加強(qiáng)相應(yīng)安全防護(hù)。


  ——嚴(yán)禁涉密信息上網(wǎng)。相關(guān)人員和單位應(yīng)堅(jiān)守“涉密不上網(wǎng)、上網(wǎng)不涉密”底線,嚴(yán)禁通過互聯(lián)網(wǎng)上傳、存儲、處理涉密信息,嚴(yán)守國家秘密和工作秘密。


  ——做好敏感信息保護(hù)。個(gè)人隱私或敏感信息,盡量不要上傳至云端,如果必須上傳,可將重要信息設(shè)置為“禁止分享”。敏感信息通過U盤、光盤等與外界有物理隔離的介質(zhì)進(jìn)行備份。


  ——進(jìn)行網(wǎng)盤內(nèi)容加密。目前,大多數(shù)云存儲網(wǎng)盤都提供文件加密功能,對于需要分享的云存儲數(shù)據(jù),建議設(shè)置“提取碼”,并設(shè)置“分享時(shí)效”,減小信息泄露的可能性。


  ——及時(shí)維護(hù)賬號密碼。將賬號與手機(jī)、微信、郵箱等綁定,每次登陸時(shí)通過動態(tài)驗(yàn)證碼進(jìn)入;設(shè)置較為復(fù)雜的密碼,并經(jīng)常修改密碼,發(fā)現(xiàn)賬號異常時(shí)及時(shí)調(diào)整密碼。


  ——謹(jǐn)慎選擇“自動備份”。很多服務(wù)商為用戶提供將照片、通訊錄、數(shù)據(jù)等信息定期自動備份到云端的功能,建議慎重選擇該功能,可通過手動方式,有選擇地對相關(guān)數(shù)據(jù)進(jìn)行備份。


  國家安全機(jī)關(guān)提示


  《中華人民共和國保守國家秘密法》規(guī)定,禁止未按照國家保密規(guī)定和標(biāo)準(zhǔn)采取有效保密措施,在互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)或者有線和無線通信中傳遞國家秘密。


  《中華人民共和國數(shù)據(jù)安全法》規(guī)定,利用互聯(lián)網(wǎng)等信息網(wǎng)絡(luò)開展數(shù)據(jù)處理活動,應(yīng)當(dāng)在網(wǎng)絡(luò)安全等級保護(hù)制度的基礎(chǔ)上,履行數(shù)據(jù)安全保護(hù)義務(wù)。


  網(wǎng)絡(luò)化、數(shù)字化、智能化時(shí)代,廣大人民群眾和相關(guān)單位要提高保密意識,強(qiáng)化保密觀念,履行保密義務(wù),落實(shí)保密責(zé)任,堅(jiān)決筑牢新時(shí)代維護(hù)黨和國家秘密安全的堅(jiān)固防線。國家安全機(jī)關(guān)將在黨中央堅(jiān)強(qiáng)領(lǐng)導(dǎo)下,與有關(guān)部門協(xié)同配合,堅(jiān)決維護(hù)國家網(wǎng)絡(luò)安全、數(shù)據(jù)安全。


  轉(zhuǎn)自:國家安全部微信公眾號

  【版權(quán)及免責(zé)聲明】凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時(shí)須獲得授權(quán)并注明來源“中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章及企業(yè)宣傳資訊,僅代表作者個(gè)人觀點(diǎn),不代表本網(wǎng)觀點(diǎn)和立場。版權(quán)事宜請聯(lián)系:010-65363056。

延伸閱讀

?

版權(quán)所有:中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號-2京公網(wǎng)安備11010502035964