一、網(wǎng)盤云盤存隱患,違規(guī)使用應避免
案例警示:
2013年12月,某市經(jīng)濟和信息化局辦公室借調(diào)人員孫某為撰寫材料方便,在未經(jīng)保密審查的情況下,擅自將計算機中存儲的有關文件、資料上傳到某網(wǎng)盤(其中包括6份秘密級國家秘密)。事件發(fā)生后,孫某受到黨內(nèi)警告處分,并被辭退;負有領導責任的王某受到行政警告處分,其他4名責任人員也分別被行政記過或行政警告。
隱患分析:
網(wǎng)盤、云盤都是基于互聯(lián)網(wǎng)的在線服務,其一,安全保密受限。所有網(wǎng)盤、云盤服務器都是24小時連接互聯(lián)網(wǎng),甚至部分服務器還在境外運行,存在嚴重的泄密風險隱患。用戶僅是網(wǎng)盤、云盤的使用者,運營商才是真正的管理者,只要其中存儲涉密信息,運維人員就能隨時查看其中的內(nèi)容,存在國家秘密接觸范圍失控問題。其二,網(wǎng)盤的多終端登錄特點,會導致多終端存儲國家秘密,造成存儲國家秘密的載體范圍不可控。其三,網(wǎng)盤的在線分享特點,還會導致泄密范圍不可控。一旦其中存儲的涉密信息被分享,其實就是互聯(lián)網(wǎng)泄密,至于泄露范圍多廣、下載人員多少,根本無法估量。
防范措施:
機關、單位工作人員使用網(wǎng)盤、云盤時應當牢固樹立安全保密意識,僅用于處理公開信息,不得將其當作“涉密硬盤”,違規(guī)存儲、備份涉密信息;不得將其當作“涉密U盤”,違規(guī)傳遞涉密信息;不得將其當作“涉密平臺”,違規(guī)分享涉密信息。
二、工作所需急打印,郵箱傳輸致泄密
案例警示:
某縣教育局邊某在打印文件、資料時,發(fā)現(xiàn)涉密計算機(使用責任人為柳某)連接的打印機已損壞,無法打印。邊某為及時完成領導交辦的工作,違規(guī)將涉密文件下載至U盤中,并通過互聯(lián)網(wǎng)上傳至本人的電子郵箱,然后再下載到其他計算機上進行打印,導致泄密。事件發(fā)生后,有關部門給予邊某黨內(nèi)警告處分,給予柳某通報批評。
隱患分析:
互聯(lián)網(wǎng)電子郵箱具有傳輸迅速、使用方便等諸多優(yōu)點,但互聯(lián)網(wǎng)高度的開放性也決定其在安全保密方面的局限性,極易受到來自各方面的惡意攻擊,因此任何使用互聯(lián)網(wǎng)電子郵箱傳輸國家秘密的行為在技術上都是不安全的。電子郵件在發(fā)送時,會在不同郵件服務器中存儲和轉(zhuǎn)發(fā),郵件信息很容易被非法截獲,用來存儲、轉(zhuǎn)發(fā)的郵件服務器也存在被攻擊、被控制的風險。此外,電子郵箱本身還存在賬戶、密碼被破解的風險。
防范措施:
1.不得使用互聯(lián)網(wǎng)電子郵箱辦理涉密業(yè)務,或者存儲、處理、傳輸國家秘密。
2.使用互聯(lián)網(wǎng)電子郵箱,應當注意增強安全保密意識,設置復雜的登錄口令并定期更換,不得點擊垃圾郵件、可疑郵件、可疑鏈接和附件。
3.郵件信息不能涉及國家秘密,不得直接存儲、處理工作秘密,也應盡量避免涉及個人職務和機關、單位屬性的信息。
三、防泄密當從“源頭”抓起
案例警示:
案例1:當定不定。某縣領導干部在撰寫省委黨校學習體會時,引用1份機密級文件部分內(nèi)容,既沒有對材料定密,也沒有作出國家秘密標志,并將該材料交給縣委辦公室工作人員。不久后,該工作人員在起草其他材料時,又轉(zhuǎn)引文件內(nèi)容,并將材料提供給縣委宣傳部,縣委宣傳部工作人員未經(jīng)審查,將材料發(fā)布上網(wǎng),造成大范圍泄密。案件發(fā)生后,相關責任人員受到紀律處分和組織處理。
案例2:高密低定。某市政府某局收到市委1份機密級文件,該局辦公室張某根據(jù)該文件起草本單位工作通知,基本引用文件全文內(nèi)容,為通過本單位非涉密內(nèi)網(wǎng)傳輸,擅自將通知定為工作秘密,辦公室主任王某、該局負責人黃某未認真審核便簽發(fā),該局所屬單位辦公室工作人員方某從機關內(nèi)網(wǎng)收到后,為快速傳達,對該通知部分內(nèi)容拍照并發(fā)布至微信工作群,造成泄密。案件發(fā)生后,張某、王某、黃某被給予黨紀政務處分,方某被給予誡勉、責令檢查處理。
案例3:隨意標密。某市機關幼兒園教師起草該園開學通知時,為引起家長重視,在材料左上角標注“秘密”標志,并發(fā)送至該幼兒園微信家長群,被家長轉(zhuǎn)發(fā)至其他微信群,造成負面影響。事件發(fā)生后,該教師被給予批評教育。
案例4:應標不標。某省保密檢查發(fā)現(xiàn),該省某機關干部姜某的非涉密工作計算機、個人筆記本電腦及U盤中存有多份涉密材料過程稿,且均未標注國家秘密標志。經(jīng)查,姜某為圖方便,多次在涉案計算機中起草涉密材料,并通過個人U盤、微信在多臺計算機間互相傳遞材料,造成嚴重泄密隱患。案件發(fā)生后,姜某被給予黨紀政務處分、通報批評處理。
案例5:審核不嚴。某市有關單位在匯編發(fā)行某業(yè)務領域相關工作規(guī)范、重要文獻時,將1份秘密級文件編寫入內(nèi),并明確標注國家秘密標志,該單位、出版社保密審查均敷衍了事,導致匯編材料被公開出版發(fā)行。案件發(fā)生后,該出版物被緊急下架,統(tǒng)一銷毀處理,多名責任人員被給予黨紀政務處分。
防范措施:
1.機關單位要“嚴”。機關單位要對照保密法及其實施條例,建立健全本單位定密管理制度機制,明確定密程序、定密責任人等。要以定密責任人制度為抓手,壓實定密責任人、承辦人責任,定期組織定密責任人和承辦人學習定密管理制度、保密事項范圍等。要加強定密監(jiān)督管理,抽查檢查定密責任人履職情況,及時糾正不當定密行為,對違規(guī)定密造成嚴重后果的,依紀依法追責問責。
2.定密責任人要“明”。定密責任人要深刻認識定密工作的嚴肅性與重要性,真正從思想上重視定密工作,增強履職盡責的思想意識自覺和日常行動自覺。要明確知悉定密工作職責,做好對涉密材料、各類載體的審核查驗,及時組織制定修訂本單位《國家秘密事項一覽表》。要明晰本工作領域保密事項范圍,把保密工作事項范圍放在案頭、記在心頭,認真做好定密審核,堅決杜絕錯定、漏定等違規(guī)定密現(xiàn)象發(fā)生。
3.定密承辦人要“清”。定密承辦人既要積極參加保密教育培訓,清醒認識定密管理制度要求,理解精準定密的重要意義,又要加強對本業(yè)務領域保密事項范圍、本單位《國家秘密事項一覽表》的自學,及時跟進,做到還未“動筆”便已知材料的涉密屬性及相應密級。
四、匯報工作拍密件,微信急傳致泄密
2017年10月,某單位辦公室副主任肖某,為向在外檢查工作的分管領導匯報工作,找到保密員趙某查閱文件,擅自用手機對1份機密級文件部分內(nèi)容進行拍照,并用微信點對點方式發(fā)送給在外檢查工作的領導。事件發(fā)生后,有關部門撤銷肖某辦公室副主任職務,并調(diào)離辦公室崗位;給予負責管理涉密文件的趙某行政警告處分;對負有領導責任或監(jiān)管責任的李某、秦某和邵某進行誡勉談話,并責令作出書面檢查。
隱患分析:
部分智能手機App具有用戶數(shù)據(jù)自動上傳功能,使用手機拍攝的照片、編輯的文檔資料等會在用戶不知情的情況下備份“云端”,導致其失控。此外,使用社交媒體傳送涉密信息其實是在互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡中傳遞國家秘密,切換到電腦端操作還屬于使用非涉密計算機、非涉密存儲設備存儲、處理國家秘密信息。
防范措施:
機關、單位工作人員不得使用手機對涉密文件、資料及其他涉密載體,涉密場所環(huán)境等進行錄音、錄像或者拍照,應當嚴格加強涉密信息源頭管控,尤其杜絕將涉密信息導入微信、釘釘?shù)壬缃幻襟w,并通過其傳輸發(fā)送等行為。
五、非密網(wǎng)絡傳公文,違規(guī)流轉(zhuǎn)涉秘密
案例警示:
2015年,某省開發(fā)區(qū)管委會辦公室收到省發(fā)展改革委的1份秘密級辦理件,辦公室主任黃某請示領導同意后,交給辦公室干部林某辦理。林某按公文流轉(zhuǎn)程序和派生定密“密來密復”的要求很快就將文件處理好,通過黨政公文信息網(wǎng)將反饋意見傳給省發(fā)展改革委。省發(fā)展改革委機要員在黨政公文信息網(wǎng)收文時發(fā)現(xiàn)是涉密文件,立即將情況向單位保密辦報告。事件發(fā)生后,有關部門對直接責任人林某進行通報批評,對負有領導責任的黃某進行誡勉談話。
隱患分析:
辦公專網(wǎng)、電子政務外網(wǎng)等都屬于非涉密網(wǎng)絡,與互聯(lián)網(wǎng)等公共信息網(wǎng)絡沒有實現(xiàn)物理隔離,存在一定的信息交互通道。即使辦公專網(wǎng)采取較高級別的安全防護措施,防護強度和管控力度都達不到涉密網(wǎng)絡分級保護有關要求。對非涉密辦公專網(wǎng)、電子政務外網(wǎng)定性不清或者心存僥幸,通過辦公專網(wǎng)、電子政務外網(wǎng)存儲、處理、傳輸國家秘密,存在嚴重泄密隱患。
防范措施:
不得使用辦公專網(wǎng)、電子政務外網(wǎng)等存儲、處理、傳輸國家秘密。
六、這七種心理,最易導致微信泄密
近年來,在各級各部門三令五申、嚴查嚴懲的高壓態(tài)勢下,微信泄密問題仍然屢禁不止、高發(fā)頻發(fā),成為了名副其實的泄密“重災區(qū)”。心理是行動的先導,從保密管理實踐和大量泄密案例分析來看,微信泄密行為往往源于一些錯誤的心理認知,概括起來主要有以下幾種。
1、“鴕鳥”心理
有的同志認為,微信傳發(fā)信息多如牛毛,有關部門的涉密信息管理肯定不能面面俱到,即使能夠全面覆蓋,也不過是用關鍵詞簡單搜索,只要使用拼音、字母、別字、諧音等方式作一下模糊處理,或者拍成圖片、使用語音、轉(zhuǎn)換格式傳發(fā),就可以神不知鬼不覺地躲避。這種心理,恰似遇到威脅就把頭埋進沙子的鴕鳥,實屬掩耳盜鈴、自欺欺人。實際上,模糊搜索、圖文提取、語音轉(zhuǎn)換等信息技術已經(jīng)非常成熟,這些規(guī)避伎倆起不到絲毫作用,一經(jīng)發(fā)出就會被相關部門盡收眼底。在近年來的微信泄密案件中,絕大多數(shù)當事人都采取了自作聰明的規(guī)避措施,有的甚至采取了對方閱看之后迅速“撤回”的招數(shù),但都造成了嚴重后果。
2、捷徑心理
有的同志只求工作效率,不顧保密紀律,在傳達上級精神和領導指示時,覺得使用微信一鍵發(fā)送、靜待回復的做法省時省力。這種心理,究其根本是把保密紀律當成了工作開展的“絆腳石”,而非保護國家安全利益和個人前途命運的“安全繩”,表面上便捷了工作,實則方便了敵特竊密。
案例1:2020年,某單位干部李某通過微信群傳達1份秘密級通知,案件發(fā)生后被處行政記過處分。李某在接受調(diào)查時坦言,其單位在外人員有10多個,手頭上事情一多就想走“捷徑”,忽視了保密紀律,現(xiàn)在想來悔不當初。
3、炫耀心理
有的同志不以保密為責任、卻把知密當“本事”,工作中知曉了外界關注的涉密信息,迫不及待地想在微信群“爆料”、在朋友圈發(fā)帖,明目張膽地把涉密信息“炫耀”出去。這種心理,本質(zhì)上是虛榮心作祟。為了成為朋友眼中的“消息靈通人士”“圈里人”,不惜把關乎國家安全利益的秘密信息當成提升個人影響力的資本。
案例2:2017年,某領域改革方案初步確定,某單位干部強某看到后覺得涉及圈內(nèi)好友的切身利益,就私自拍攝方案草稿,通過微信向好友通風報信,被好友發(fā)至其單位微信群,引起瘋狂轉(zhuǎn)發(fā)和熱烈討論,給改革大局造成嚴重干擾。
4、自恕心理
有的同志在遇到傳達緊急事項或者上級催要材料時,覺得當務之急是想方設法抓緊完成任務,選擇便捷的微信聯(lián)系沒什么問題,只要自己的出發(fā)點是為了工作,即使違反了保密紀律也無傷大雅、情有可原。這種心理,本質(zhì)上是沒有認清一旦發(fā)生泄密問題意味著工作歸零的道理,以致本末倒置、是非顛倒。
案例3:2019年,某單位干部廖某使用微信傳達1份機密級的緊急通知,在接受調(diào)查時非但沒有悔意,反而覺得自己很冤枉,稱“時間那么緊,不用微信根本傳達不過來”,直到面對調(diào)查人員“為什么不發(fā)動骨干分頭傳達”、“是泄密危害大還是傳達延誤危害大”的質(zhì)問,才幡然醒悟、后悔不迭。
5、從眾心理
有的同志看到別人使用微信傳發(fā)涉密信息,覺得即使違規(guī)了,追究起來也是法不責眾,如果在這樣的“小事”上也規(guī)規(guī)矩矩,會被別人看成膽小怕事。最終,自己也成為“破窗效應”的俘虜,盲目跟風違反保密紀律。這種心理,本質(zhì)上是在常見的違規(guī)現(xiàn)象面前喪失了獨立思考,動搖了本就不夠牢固的保密意識,被裹挾著“集體闖紅燈”。
案例4:2021年,某單位干部游某值班期間收到1份秘密級通知,想起單位平時用于交流的微信群里常有人發(fā)送內(nèi)部信息,便盲目效仿,拍照上傳。案件發(fā)生后游某對調(diào)查組說:“以前也學習過微信泄密的通報,但總覺得身邊人這樣發(fā)了都沒事,就沒把通報當回事?!?/span>
6、無知心理
有的同志“身在密中不知密”,認為有些秘密信息沒什么敏感性,發(fā)到微信上也無妨;有的同志認為,微信本身采用了先進的安全保密技術,只要點對點傳發(fā)信息,就不會泄密;還有的同志認為,自己只是把信息發(fā)給同事,不會擴散到“不可收拾”的地步。事實上,互聯(lián)網(wǎng)向來是情報搜集的重要來源,開放的互聯(lián)網(wǎng)社交平臺更是各國情報機構(gòu)監(jiān)測的重點,信息一經(jīng)發(fā)布就像斷了線的風箏,一傳十、十傳百,傳播范圍完全不可控。
案例5:2021年,某單位工作人員馮某看到1份新出臺的涉密政策文件后,通過微信拍照發(fā)給同事時某,并再三交代“別往外傳”。而時某并未遵守諾言,轉(zhuǎn)而將文件照片發(fā)給其他人,最終傳播鏈不斷延長、全面失控,馮某、時某均被嚴肅處理。
7、旁觀心理
有的同志遵循“事不關己、高高掛起”的人生哲學,看到微信群、微信朋友圈傳發(fā)涉密信息,覺得若要好心提醒會被當作多管閑事,向組織報告會被當作“背后捅刀子”,只要自己默默“潛水”“圍觀”,追責就找不到自己頭上,至于泄不泄密與己無關。這種心理,本質(zhì)上是不愿得罪人的“老好人”思想,實際上既沒有履行公民保密義務,又助長了亂發(fā)亂傳的不良風氣。
案例6:2020年,某單位干部呂某在單位微信群中傳發(fā)涉密信息后,先后被3個微信群轉(zhuǎn)發(fā),而這3個群中近百名同事,競沒有一人出面提醒制止,默視涉密信息全面擴散。最終,3個微信群管理員都被追究相應責任。
欲治頑疾,先除心魔。遏制微信泄密問題多發(fā)頻發(fā)勢頭,要求我們每個人必須從自身做起,心存戒懼,嚴守底線,共同維護國家秘密安全。