电话

15169028800

【网络安全】机关单位网络安全基础知识小贴士

标签: 什么叫局域网 2023-07-13 

  随着计算机技术的飞速发展,信息网络已经成为社会发展的重要保证。网络安全和保密防护,是机关单位日常工作中不可忽视的重要问题。尤其在涉密和涉及群众隐私信息单位工作的人员,因工作性质特殊,不仅要了解非涉密网络的安全操作常识,更要重点了解涉密网络的规范行为要点,以确保国家秘密安全。

  网络安全从本质上讲,就是网络上的信息安全。从广义上来说,凡是涉及到网络上信息的保密性、完整性、可用性和可控性的相关技术和理论都是网络安全的研究领域。

  机关单位工作人员最常接触的网络是计算机网络。计算机网络按照不同的分类标准,可分为多种不同的类型。

  就党政机关而言,用于存储、处理、传输涉及国家秘密政务信息的网络称为电子政务内网,分为三级四档:秘密级、机密级、机密增强级和绝密级;用于对外信息公开、舆论宣传、政务服务、公民参政议政的网络称为电子政务外网,不同等级的网络之间物理隔离。

  物理安全泄密隐患。处理涉密信息所产生的电磁声、光等主动或被动发射信息(号);拷贝、复印、打印等信息流转后形成的涉密设备和涉密载体,如果没有得到妥善防护或处理,其中的涉密信息有可能被境外间谍情报机关通过专用工具进行还原。

  软硬件设备泄密隐患。涉密计算机网络若存在被境外间谍情报机关掌握的“后门”或系统缺陷,则容易遭到窃密攻击。

  内部人为泄密隐患。机关单位若管理不规范,工作人员网络安全知识匮乏,保密意识不强,可能会出现误操作甚至出现恶意窃密等违法现象。

  外部攻击泄密隐患。随着国际形势日趋复杂多变,我国面临的外部网络攻击愈发严重,无时无刻不影响着个人企业乃至国家的网络安全。常见的有电磁辐射窃密、U盘摆渡木马窃密和侧信道攻击等。

  信息化时代,机关单位工作人员尤其应当做好以下几点,确保个人和单位的网络信息安全:

  3.严禁使用非涉密计算机存储、处理、传输涉密信息;严禁用网络硬盘存储、传递分享国家秘密。

  4.完善部门信息化台账,严格涉密移动存储介质管理,实行统一登记编号、集中管理、专人专用;完善涉密计算机违规外联监控报警措施。

  5.做好个人信息化设备管理,不随意接入有安全隐患的网络和信息化设备,不随意点开陌生邮件、网络链接等;个人工作计算机安装杀毒软件,定期检查升级;计算机必须设置登录密码,密码复杂度要符合安全要求。