保 密 知 识□ 校保密办 军工研究院 邓四二
(上接272期2版)
三、涉密载体
1、什么是涉密载体?
涉密载体是指以文字、数据、符号、图形、图像、声音等方式记载国家秘密信息的纸介质、光介质、电磁介质等各类物品。
2、收发涉密载体如何管理?
收发涉密载体应当履行清点、登记、编号、签收手续。
3、传递涉密载体有哪些保密要求?
传递涉密载体,要通过机要交通或机要通信部门,不得通过普通邮政、快递等无保密措施的渠道传递,指派专人传递时,要选择安全的交通工具和交通路线,并采取安全保密措施,设有机要文件交换站的城市,在市内传递机密级、秘密级涉密载体,可以通过机要交换站进行。向驻外机构传递涉密载体,应当按照有关规定履行审批手续,通过外交信使传递。
4、保存涉密载体如何管理?
保存涉密载体应选择安全保密的场所和部位,配备必要的保密设施、设备,同时要定期清查、核对,发现问题及时报告保密行政管理部门。离开办公场所,应将涉密载体存放在保密设备中。
5、维修涉密载体有哪些保密要求?
维修涉密载体有以下保密要求: 维修涉密载体,应由本机关、本单位专门技术人员负责;需外单位人员维修的,要由本机关、本单位有关人员现场监督,需要送外维修的,应当送保密行政管理部门审查批准的定点单位进行。
6、销毁涉密载体有哪些保密要求?
销毁涉密载体,应履行清点、登记手续,经机关、单位主管领导批准后,送交专门的涉密载体销毁机构销毁,禁止将涉密载体当做废品出售。机关、单位自行销毁的,应严格执行国家有关保密规定和标准,确保秘密信息无法还原。
四、涉密计算机和网络
1、为什么涉密计算机不得接入互联网等公共信息网络?
涉密计算机接入互联网等公共信息网络,相当于将涉密信息公之于网、扩大知悉范围,且易被境外情报机构植入特种“木马”,实施网络攻击窃密。此外,涉密计算机还可能会感染计算机病毒,使存储、处理的信息遭到恶意破坏。
2、为什么涉密计算机安全保密防护软件和设备不得擅自卸载?
擅自卸载涉密计算机安全保密防护软件和设备会使涉密计算机失去安全保密保障,带来泄密隐患。如卸载防病毒软件,则易遭受网络攻击窃密;卸载主机监控与审计软件,则不易发现非法操作;卸载保密技术防护专用系统,则不易发现违规外联,介质交叉使用等行为。
3、为什么涉密计算机不得使用无线网卡、无线鼠标、无线键盘等无线设备?
使用无线网卡,涉密计算机可与无线网络连接,会被境外情报机构攻击窃密。使用无线鼠标、无线键盘等无线设备,涉密信息会以无线信号形式在空中传递,极易被他人利用相关设备截获,造成泄密。
4、携带涉密笔记本电脑及其他涉密存储介质外出应当遵守哪些保密要求?
在一般情况下,不允许携带涉密笔记本电脑及其他涉密存储介质外出。确需携带外出的,要严格履行审批手续,采取有效管理措施,确保涉密笔记本电脑及其他涉密存储介质始终处于有效监控之下。同时采取身份认证、涉密信息加密等保密技术防护措施。
5、移动存储介质为什么不得在涉密计算机和非涉密计算机之间交叉使用?
移动存储介质在非涉密计算机上使用时,有可能被植入“木马”等窃密程序。当这个移动存储介质又在涉密计算机上使用时,“木马”窃密程序会自动复制到涉密计算机中,并将涉密计算机中的涉密信息打包存储到移动存储介质上。当移动存储介质再次接入到连接互联网的计算机时,涉密信息就会被自动发往指定主机上,造成泄密。
6、机关、单位涉密网络安全保密技术防护有哪些保密要求?
机关、单位应当采取下列措施,加强涉密网络安全保密技术防护:
⑴ 采取身份鉴别措施,有效防范非授权用户登录服务器、终端、应用系统以及安全保密设备。
⑵ 采取访问控制措施,有效防范用户对信息的越权访问。
⑶ 采取安全审计措施,准确记录用户和管理人员的操作行为,有效监控违规操作。
⑷ 采取边界安全防护措施,有效防范违规接入、违规外联和移动存储介质交叉使用等行为。
⑸ 采取信息流转控制措施,防止高密级信息流入低密级网络或者安全域。
五、高等学校保密知识
1、高等学校保密工作的重点是什么?
⑴ 国家教育考试的保密管理工作。
⑵ 军工科研生产项目的保密工作。
⑶ 国家哲学社会科学领域涉密科研项目的保密工作。
⑷ 校园网络的保密管理工作。
2、高等学校科研保密工作的重点是什么?
⑴ 涉密科研人员的保密管理。
⑵ 相关涉密载体的保密管理。
⑶ 涉密科研场所的保密管理。
⑷ 科研活动的保密管理。
⑸ 科研过程与保密工作的同步管理。
3、高等学校对参与涉密事项的学生有哪些保密管理要求?
⑴ 应尽量避免学生接触、参与涉密科研事项。
⑵ 应对明确参与涉密科研工作的学生,按其涉密程度,将其确定为涉密人员,并按涉密人员管理规定进行管理。
⑶ 个人发表论文或出版学术著作时,需由本专业或学校的专家组或定密领导小组对论文或学术著作涉密情况进行鉴定,决定是否可以发表。
⑷ 涉密学位论文从开题、制作、完成到评阅、答辩、归档必须按照相关管理规定进行全程保密监督、管理。
⑸ 参与涉密科研的学生不得在简历中提及该项目的相关信息。
⑹ 应在学生毕业前进行必要的保密教育。
4、为什么不能在普通电话中谈论国家秘密?
普通电话属于明传通信工具,不具有保密功能。普通电话存在“串音”等问题,有的电话线是暴露在外的,可以被搭线窃听,如果在通话中谈论国家秘密,就会造成泄密。
5、处理涉密信息的打印机、复印机、扫描仪等设备为什么不能与连接互联网的计算机连接?
打印机、复印机、扫描仪等设备在工作过程中,会把相关信息存储在硬盘中。如果相连接的计算机是连接到互联网的,就等于把涉密信息放到了互联网上。
6、在校园网上发布信息有哪些保密要求?
⑴ 校园网信息发布应实行统一管理、分级负责制。学校主页网站应由学校指定的管理部门负责信息的审核把关,校内其他部门网站发布的信息由各部门负责人审核把关,加强对发布信息的保密审查。
⑵ 校园网各级网站须建立规范的信息采集、审核和发布机制,明确相关人员的责任,专职专责。网站信息发布实行“谁上网、谁负责”的原则。
⑶ 校园网网站要从建设的实际需求出发,设计相应的栏目和内容,要确保网站信息内容的全面性、准确性和时效性。
⑷ 对网站的互动性栏目,要加强对发言的监管,确保发布信息的健康性与安全性。要实行发言预审制度,建立互动的接收、处理、反馈等工作机制。
⑸ 要落实好校园网BBS“校内用户信息交流平台”和“用户实名注册”两个关键环节的管理措施;
⑹ 定期开展校园网信息的安全保密检查工作。
7、高等学校学术交流与合作活动应注意哪些保密问题?
学术交流与合作活动分为涉密和非涉密活动两类。在举办涉密学术交流与合作活动前,举办方应制定保密方案,明确保密事项,采取相应的保密措施,对参与人员进行有针对性的保密教育,进行保密提醒。参与人员应严格遵照保密规章制度和举办方要求。标有密级的文件资料会后应交所在单位涉密载体管理人员登记保管,不得留作个人所有。
8、高等学校泄露国家秘密的渠道主要有哪些?
⑴ 网络泄密。
⑵ 新闻宣传和出版方面的泄密。
⑶ 通信和办公自动化方面的泄密。
⑷ 对外交流与合作中的泄密。
六、案例
案例1 某市委宣传部工作人员违规传递涉密文件
2014年10月,有关部门检查发现,某互联网计算机中存储1份秘密级国家秘密。经查,该市委宣传部牵头开展课题研究,要求相关单位提供材料。市委政法委指定借调人员蔡某整理报送。蔡某因工作疏忽,将1份秘密级文件混同在报送材料中,未进行保密审查、也未经领导审批,擅自通过内网将材料发送到市委宣传部。市委宣传部宋某收到材料后,没有审核把关,直接通过互联网电子邮箱将包括涉案文件在内的有关材料发送给课题负责人,被其存储在连接互联网的计算机中。事件发生后,有关部门给予宋某党内警告处分,对蔡某进行诫勉谈话并责令作出深刻检查,要求市委政法委副书记叶某作出深刻检查。
案例2 某区教育局擅自将涉密文件扫描上传至网站
2013年10月,某区教育局团委书记陈某因怀孕在家待产,接到区团委电话通知,要求其前往领取文件。陈某不知领取的是机密级文件,便委托单位网管人员张某将文件取回。张某未对文件进行核对、登记,且未经批准,擅自将文件扫描上传至单位网站,造成泄密。事件发生后,有关部门给予张某行政记过处分。
案例3 教师保密意识淡薄引发科研泄密
某系某大学一个重点实验室的副教授,其参与了另一所高校承接的机密级国家安全重大基础项目的研究,是其中一个子课题的项目负责人。在签订协议书时,乐某违规通过互联网电子邮箱将机密级课题协议书发送到合作单位,被有关部门截获。事件发生后,有关部门给予乐某行政警告处分,取消其3年内承担涉密项目的资格,并责令其在职工大会上作出深刻检查;负有领导责任的实验室负责人崔某也作出了书面检查。
案例4 参与科研项目的在校学生缺乏保密常识引发泄密
有关部门在工作中发现,国内某些知名数据库网站同时刊登了1篇内容敏感的论文。经鉴定,该论文属于秘密级国家秘密。经查,论文作者为某大学研究生张某,其在帮助表弟齐某解决某涉密工程研发的技术难题时,擅自复制了该工程有关算法的部分资料,带回学校作进一步研究。后来,张某在撰写毕业论文时,经征求齐某同意,将上述算法作为写作素材,加工整理写入论文。答辩结束后,学校按照论文数据库共建协议,通过有关单位将论文刊载在这些数据库网站上,造成泄密。事件发生后,有关部门给予齐某党内警告处分,对张某进行批评教育。
案例5 在职学生不遵守保密规定引发科研泄密
某法学网站被发现刊登1篇内容敏感的论文,经有关部门鉴定,该论文属于秘密级国家秘密。经查,论文作者为某政法大学在职研究生赵某,其同时是某省政法机关的科长。赵某在撰写硕士论文时,利用工作之便,未经领导审批,擅自引用了有关涉密文件的内容。论文初稿完成后,赵某将论文提交导师杨某审阅,但未说明里面引用了涉密文件。杨某提议将该论文向有关学术期刊投稿,双方商定共署两人名字。随后,杨某通过互联网电子邮箱将文章投给某法学网站及4家学术期刊,被网站录用并刊登,造成泄密。事件发生后,有关部门给予赵某党内严重警告、行政撤职处分,对杨某进行通报批评。
案例6 行政管理人员监管不严引发科研泄密
某大学50周年校庆时,校网站刊登一幅秘密级军事飞行器的照片。经查,该大学某飞行器研究所研究人员做静力试验时,拍摄了包括涉密照片在内的有关资料照片,作为该所学科建设成果上报给校党委,正逢该校筹划50周年校庆展览活动。学校党委宣传部网站负责人宋某根据部长于某的要求,安排一名学生从学校资料库中选取一些科研成果照片发布到学校50周年校庆网站上。这名学生将上述军事飞行器照片作为学校的科研成果之一发布到网站上,造成泄密。事件发生后,有关部门给予宋某警告处分,对于某进行严肃批评。
案例7 某个人博客违规发布涉密文件
2014年5月,某个人博客被发现违规刊登1份秘密级文件。经查,涉案博客使用人为某中专学校教务处主任郑某。几年前,学校调整转型期间,郑某为学习相关知识,从互联网上搜集了一批有关文化产业发展的政策信息,并与2012年3月发布到个人博客,其中包括涉案文件。由于时间久远,郑某已忘记该文件的转载来源,但可以确定转载来源未标明密级。事件发生后,有关部门给予郑某党内警告处分。 (完)

