当前位置:主页>科 研>学术交流>

内网计算机涉密信息检查研究与实践(2)


    三、主要原因
    涉秘信息文档大量存在于本地局域网计算机中,究其原因,有主观因素也有客观因素,有管理的因素,还包括人员、网络、技术等方面的原因,归纳有以下几点:
    1、主观保密意识淡薄,认识不到位
    个别人员保密意识不强,保密意识差,往往认为在电脑上处理这些信息很安全,内网也相当安全,这些信息是不会被泄漏的。保密意识没有深入到位,所以造成个别人员有意或无意将一些重要信息和数据如绝密级、机密级、内部文件等有涉秘级别的信息在非涉密网络和计算机上存储、传输和处理等违规行为,有些所使用的计算机甚至是接入外网连接internet上的,这些行为和后果对涉密信息的管理带来大量的安全隐患和危害,严重地危及到信息的安全,甚至会危及到国家安全。
    2、客观操作行为图方便,保密习惯未养成
    虽然经过保密教育和培训,但是由于人员的接受水平高低不一,人员素质参差不齐,还存在个别人员认识模糊,保密意识淡薄,甚至对处理涉秘信息的计算机也不明确的现象。操作图方便,存在侥幸心理,没有按照操作规章行事,更重要的是没有养成安全保密操作的习惯,没有持之以恒,这些都是造成局域网计算机上存在涉秘信息的重要原因。
    3、内网结构复杂,计算机数量庞大,“一机两用”等违规外联行为难以有效监管
    随着发展的需要,部分信息需要在一定范围内开放,部分网络要互联互通,实现共享,信息要为社会大众服务,但是由于政府局域网网络庞大,结构复杂,人员众多,随着开放,出现了违规外联的安全事件。管理部门对违规外联的源头不易定位,处理就不可能及时有效,如此以来,涉密信息一旦存在于非涉密信息网中,可能被连接到外网,造成泄密。
     “一机两用”违规行为是造成病毒传播、影响内网网络正常运行的重大安全隐患,是内网安全运行和信息保密的首要威胁。据统计,某地内网“一机两用”违规行为每月发生上百起,“一机两用”违规行为屡禁不止是信息失窃的重要出口。严禁“一机两用”是内网安全保密制度三令五申的一条禁令,但是个别人员仍然无视纪律,断开内网上外网,断开外网上内网,同时连接内外网,这就为信息失、窃密打开方便之门,这就使我们所有为信息保密安全努力的结果付之东流,功亏一篑。
    4、技术检查手段缺失,管理效能不高
    不同系统不同部门不同人员的保密意识高低不同,即便经过安全教育、开展自查等措施,由于没有一个切实可行的、实时高效的技术检查手段作为保障,用户还是无法确切知晓本机上到底有多少的涉密信息存在,即使想及时去除这些涉密文档也显的无处下手或者存在清理干净与否的困惑。同时,由于没有技术检查手段作为检验保障,各部门信息主管人员对所辖本地局域网内到底有多少计算机存储了涉密文件也没有一个确切的数据,从而造成了不可管理性。再加上局域网使用人员众多、网络庞大,久而久之,就导致计算机上存在大量的涉密信息。
    没有一个切实有效的技术检查手段作为保障,是现在内网安全保密检查效能不高和管理水平较弱的重要原因。目前虽然采取了一定的技术手段,但是现有的技术检查的手段做不到非涉密网计算机的全网普查,没有实现网络化、自动化,不能够实时监测动态检查,且存在效率不高、完整性差等缺点。技术保障水平低,验证效果差,管理没有底气,由此也造成了涉密信息违规出现。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部