Image
全國統一服務熱(re)線
0351-4073466

云存儲非“保險柜”,警惕云存儲成為新的泄密渠道!


編輯:2024-06-07 09:34:03

近年來,網盤成為一(yi)種很常見的(de)(de)存儲工具。不(bu)需要攜(xie)帶實體(ti)盤、存儲空間(jian)大(da)、隨(sui)時隨(sui)地上傳下載,還可以分(fen)享文件(jian)給同事好友,諸多(duo)優點使(shi)(shi)得網盤很快受(shou)到(dao)個人(ren)和單(dan)(dan)位(wei)的(de)(de)青睞。這其中(zhong)不(bu)乏一(yi)些機關單(dan)(dan)位(wei)工作人(ren)員(yuan)使(shi)(shi)用(yong)網盤輔(fu)助辦公的(de)(de)情況,隨(sui)之(zhi)而來的(de)(de)泄密事件(jian)也不(bu)在少(shao)數(shu)。


一起來(lai)看看真(zhen)實案例(li)


案例一

某市經濟和信息化(hua)局(ju)辦公室(shi)借調人(ren)員孫某為(wei)撰寫(xie)材料方便(bian),在未經保密(mi)審查(cha)的情況下,擅自(zi)將計算機中(zhong)存儲的有關文件、資(zi)料上傳到某(mou)網盤(其(qi)中(zhong)包括(kuo)6份秘密級(ji)國家秘密)。事件發(fa)生后,孫(sun)某(mou)受到黨內警告處(chu)(chu)分(fen),并被(bei)辭退;負有領導(dao)責(ze)任的王某(mou)受到行政(zheng)警告處(chu)(chu)分(fen),其(qi)他4名責(ze)任人員也(ye)分(fen)別被(bei)行政(zheng)記過或行政(zheng)警告。

案例二

2014年2月,某(mou)縣政(zheng)協(xie)工(gong)作人員楊某(mou)為方便《地方志(zhi)》撰寫工(gong)作,在未經保(bao)密審查(cha)的情況下,擅(shan)自在單位將收集的5000余份文件、資料(其(qi)中包括1份機密級、2份秘密級國家(jia)秘密)上(shang)傳(chuan)到某(mou)網(wang)盤,回家下(xia)載使用(yong)。事發后(hou),楊某(mou)受到(dao)行(xing)政警告處分。

案例三

某(mou)縣政法委(wei)副書(shu)記(ji)方某(mou)為完成(cheng)“文明縣城創(chuang)建活動”任務,在未經(jing)保密審(shen)查的情(qing)況下,要求辦(ban)公室工作人員秦某將報縣(xian)文明辦(ban)的15份(fen)文件(jian)、資料(liao)(其(qi)中1份(fen)為秘(mi)密(mi)(mi)級國家(jia)秘(mi)密(mi)(mi))上(shang)傳至某網盤(pan)并設置為分享模(mo)式,供(gong)縣(xian)文明辦(ban)有關人員瀏(liu)覽,造成泄密(mi)(mi)。事件(jian)發(fa)生后,方某被給予黨內警告處分。


云上存儲(chu)秘(mi)密信息安全難保(bao)

在網盤(pan)上存儲處理涉密文件

就是讓(rang)國家秘密在互聯網上“裸(luo)奔”

其被泄露(lu)的風險極高





風險隱患

網盤遭受攻擊幾率高。國內(nei)外均出現過網(wang)盤遭到(dao)攻(gong)擊泄密的安全事件。2019年1月,國(guo)外云存儲服(fu)務(wu)MEGA上超過1.2萬個文件、包含87GB的(de)數據遭到泄露(lu)。2020年(nian)4月(yue),網上出(chu)現(xian)了(le)一款專為破解百度(du)網盤的名為Pandownload的軟(ruan)件(jian),該(gai)軟(ruan)件(jian)能(neng)夠(gou)實現(xian)以(yi)非會(hui)員權限突破百度(du)網盤官(guan)方設定,導致百度(du)網盤中存儲的文件(jian)泄露。該軟件開發(fa)者被公安機關依法逮捕。


網(wang)盤(pan)安全保密系數低。之前(qian)網(wang)上曝光可通過第三方搜(sou)索軟件查看網(wang)盤(pan)中存儲(chu)的(de)隱(yin)私文件。普通用戶只(zhi)需打開網(wang)頁(ye)簡單幾(ji)步操(cao)作,就能看到大(da)量設置了分享的(de)網(wang)盤(pan)隱(yin)私內(nei)容(rong)。網(wang)盤(pan)的(de)安全系數(shu)可見一斑。






對(dui)于云(yun)存儲的信息安全風險

我們不(bu)得(de)不(bu)警惕!

具(ju)體怎么做呢?


圖片
機關、單位


01
把好“思想關”

機關、單位要加(jia)強對員工的保密教育,講清網盤(pan)、云(yun)盤(pan)存在的安(an)全保密(mi)隱(yin)患、危害后果等,使全體工作人員(yuan)思想上高度重視。

02
注意“檢查關”

機關、單(dan)位應當經(jing)常開展(zhan)有針(zhen)對(dui)性的保密檢查,及(ji)時發現、制(zhi)止通過網盤(pan)、云(yun)盤(pan)存儲、傳遞、分享(xiang)國(guo)家秘密的行為。

03
強化“技術關”

機關、單位要在涉(she)密終端、涉(she)密網(wang)絡安裝技防系統,及時發(fa)現(xian)和(he)阻(zu)斷網(wang)盤存(cun)密等(deng)違規行為,提前*泄密隱患(huan)。

04
突出“警示關”

機關、單位對網盤保密(mi)違法(fa)違紀問題要嚴肅(su)處理,強化警(jing)示震懾作用,避免重蹈覆轍。


圖片
機關、單位工作人員


嚴禁使用個人(ren)互聯網(wang)、網(wang)盤、云盤、電子郵箱、即(ji)時(shi)通(tong)信(xin)工(gong)具(如微信(xin)、QQ)等存儲、傳輸和處理國(guo)家秘(mi)(mi)密(mi)、工(gong)作秘(mi)(mi)密(mi)及(ji)內(nei)部敏感信(xin)息(xi)。



END


來源:成華密(mi)語(yu)

Image
Image
版(ban)權所有:山西科信源科技股份有限公司
咨詢(xun)熱線:0351-4073466?
地址:(北(bei)區)山西省太(tai)原市迎(ying)澤區新建南路文源巷(xiang)24號(hao)文源公務(wu)中心5層
? ? ? ? ? ?(南區)太原(yuan)市(shi)小店區南中(zhong)環街529 號清控創新基地A座(zuo)4層
Image
?2021 山西科信源信息科技有限公司 晉ICP備15000945號 技術支持 - 資海科技集團