Image
全國統一(yī)服務熱線
0351-4073466

抓要點!信息化運維服務外(wài)包如何防範失洩密


編輯:2024-01-19 15:58:54

近年來,越來越多的機關、單位将信息化運維工(算相gōng)作外(wài)包給社會組織。部分(fēn)運維人員(y站秒uán)長期在機關、單位服務,存在接觸、知(zhī)悉謝男國家秘密的可能。這提醒我(wǒ)(wǒ)們,應有針對性地強化運維人員(國去yuán)的保密管理,*失洩密隐患。

 


典型案例


案例1:2023年3月,某科技公司在某縣級市政府部門開(kāi)發運維信息分坐管理系統,未經同意,将建設單位采集的敏感業務數據上傳至雲服務器,造成到照嚴重數據洩露。案發後,公安機關依法對公司及項目主管人月說員(yuán)、直接責任人員(yuán)物店作出行政處罰。


案例2:2019年,某信息科技公司承包某涉密單位電(diàn)磁屏蔽系統建設人務和運維服務工(gōng)作,負責該項目的運維人員(yuán)陳某,辭職後成立了和舊一(yī)家新公司,将該涉密運維項目作爲個人以往業績,在網上公開(kāi)推術海介和宣傳,造成涉密信息洩露。案發後,陳某的公司被責令删除讀工業績宣傳,暫停營業并專項整改,同時被有關部門依法處罰。



切勿“拱手送密”



❌️ 使用個人手機、筆記本電(diàn)腦進行涉密運維服務


使用手機和連接過互聯網的筆記本電(diàn)腦參與涉密運維上師服務,等于将涉密信息傳輸、存儲到聯網設備上,屬于嚴重違規行爲。

❌️ 通過互聯網提供遠程涉密運維服務


新的信息系統或者新購設備安裝調試時,如果連接了互聯網,就可能被植入“木馬他站”病毒,後期一(yī)旦加載涉密數據,遭遇“黑客”竊密的風險将會大(dà)大(影跳dà)增加。


❌️ 通過即時通信工(gōng)具傳遞涉密運維信息


微信、QQ、釘釘等即時通信工(gōng)具具有自動存儲和備份大報功能,信息在傳輸途中(zhōng)各環節都有可能被攔謝我截,即使傳遞後立即删除也會留下(xià)痕迹,極易被技術還原。月校


❌️通過互聯網郵箱發送、存儲涉密運維信息


電(diàn)子郵箱依托互聯網,極易受到惡意攻擊,若發送涉密數但影據,過程中(zhōng)可能被不法分(fēn)子截問男獲。收發郵件後即使立即删除,互聯網服務商(shāng)的服務媽讀器内仍然保存着全部郵件的副本,無法保證******安全。


❌️ 将涉密運維項目作爲個人業績對外(wài)宣傳或公理靜開(kāi)展示


運維人員(yuán)如将工(gōng)作中(zhōng)掌握的涉密件舊信息作爲工(gōng)作業績對外(wài)宣傳,會直接導緻運維項目的參數紙火、性質、功能等涉密信息洩露,甚至還有可能引來睡物不法分(fēn)子的拉攏策反。

 


嚴守“保密要求”


機關、單位外(wài)包涉密信息系統或設施設備建設、運維業務,應物風當從嚴審查承包單位資(zī)質條件,與其簽訂保密協木做議,明确保密要求,并對網絡建設、運維全過程進行校答保密監督,确保資(zī)質單位嚴格管控洩密風險房好。


運維人員(yuán)上崗前,須經過背景審查和業務能力考核,接受專門的保密教育和知(zh頻子ī)識技能培訓,簽訂保密承諾書(shū)。


運維人員(yuán)在崗期間,機關、單位應對運維人員(yuán)實施安全保密檢查,防畫國止違規帶入、帶出涉密信息設備事件發生(shēng)。承載重要敏村拍感信息的運維項目,可對運維人員(yuán)實施封閉式管樹時理,或者采取進駐式伴随運維,直至運維結束。


運維人員(yuán)離(lí)崗、離(lí)職時,機關、單位應當進行保密檢查,确保運維人員(yuán)移交全部圖雪我紙(zhǐ)文件、參數資(zī)料、存儲介質和各類設備等,并删除所掌握的涉他志密信息;同時簽訂保密協議,督促其嚴格遵守相關保密規定,不得因工(gō校熱ng)作變動洩露運維項目涉密事項。


來源:保密觀

Image
Image
版權所有:山西剛柔信息科技有限公司  
咨詢熱線:0351-4073466 
地址:(北(běi)區)山西省太原市迎澤區新建南(n算內án)路文源巷24号文源公務中(zhōng)心5層
           (南(nán)區)太原市小(xi的相ǎo)店(diàn)區南(nán)中(zhōng)環街5風信29 号清控創新基地A座4層
Image
©2021 山西剛柔信息科技有限公司 晉ICP備15000945号 技術支持 玩問- 資(zī)海科技集團