电话

15169028800

网络管理

标签: 局域网怎么建立内网 2023-05-22 

  某市保密局接到有关部门转来的案件线索,反映某勘测设计研究院3台连接互联网的非涉密计算机内涉嫌违规存储、处理国家秘密信息。经查,3台计算机的使用人员因工作需要,先后数次到该勘测设计研究院档案室领取涉密测绘成果光盘。为工作便利,3人擅自将光盘内容拷贝到个人使用的连接互联网的计算机内并长期存储。案件发生后,有关部门给予3人党内警告和行政警告处分。

  在连接互联网的计算机中存储、处理、传输涉密文件、资料,相当于将涉密信息置于完全开放的环境,面临极大的风险,随时都有可能被人通过木马攻击、漏洞攻击、钓鱼攻击等网络攻击手段所窃取,导致泄密。当前,计算机网络泄密呈高发态势,给国家安全和利益造成严重损害,相关人员保密意识淡薄,保密常识匮乏,未养成良好的工作习惯,工作用和个人用计算机、涉密和非涉密计算机混用现象严重。

  保密法第二十四条明确规定,任何组织和个人不得使用非涉密计算机存储、处理国家秘密信息,否则“依法给予处分;构成犯罪的,依法追究刑事责任”。此条款所称非涉密计算机,在实际工作中可进一步区分为三种类型:(1)直接连接互联网的计算机;(2)机关单位依托互联网建立,采取加密等一定安全措施的办公网、专网计算机终端;(3)机关单位不依托互联网建立的内部局域网计算机终端。

  对于第二类、第三类非涉密计算机,通常情况下其所处的网络被习惯性称为“内网”。但是,这两种“内网”并不是保密法规定的涉密网络,不能存储、处理、传输涉密信息。第二类依托互联网建立的、采取加密等安全措施的专网,只是与互联网逻辑隔离,很容易被黑客等突破逻辑隔离措施,“顺藤摸瓜”“顺网窃密”。第三类办公局域网,虽然与互联网物理隔离,但没有按照分级保护设计、建设、管理,也不是涉密网络,在身份鉴别、访问控制、信息输入输出管控等方面存在极大的安全隐患。

  机关单位应当在涉密计算机和非涉密计算机显著位置张贴警示标识,明确区分涉密计算机和非涉密计算机。工作人员要自觉遵守保密规定,不踩红线。严禁使用非涉密计算机存储、处理、传输涉密信息。涉密计算机与非涉密计算机之间进行信息交换,应采取保密防护措施。