典型案例:
某部委工作人员章某,认为在计算机中安装防病毒软件会影响运行速度,擅自卸载个人使用的涉密计算机上的杀毒软件,结果不仅本机感染了病毒,还导致局域网内的服务器和其他涉密计算机均被感染,计算机运行速度大大降低,网络陷于瘫痪,严重影响单位正常办公。事后,章某受到行政警告处分。
案例警示:
安全技术程序和管理程序,是指为确保涉密网络的运行安全、信息安全而安装,对网络进行安全保密防护的应用程序。安全技术程序主要包括身份鉴别程序、访问控制程序、主机监控程序、防病毒程序等。安全管理程序主要包括权限管理程序、审计管理程序、安全策略管理程序等。上述程序一旦被随意卸载,或修改有关设置,就会造成涉密技术防护措施部分或全部失效,导致技术防护和管控能力下降或丧失,大大增加泄密风险。
为了防范上述泄密风险,保密法第三十一条明确规定,机关、单位应当加强对涉密信息系统、信息设备的保密管理,任何组织和个人不得“擅自卸载、修改涉密信息系统的安全技术程序、 管理程序”。
案例中,章某擅自卸载个人使用的涉密计算机上的杀毒软件,导致本机以及网内的服务器和其他涉密计算机均被感染病毒,威胁全网存储、处理涉密信息的安全,情节也非常严重。对章某的违规行为,应当依据保密法及有关纪律处分规定给予相应处分。
预防措施:
应当严格按照分级保护要求,合理选择并安装身份鉴别程序、访问控制程序、主机监控程序、防病毒程序等安全技术程序,以及权限管理程序、审计管理程序、安全策略管理程序等安全管理程序,定期通过后台查看有关程序是否正常运行。
在使用涉密信息化设备时,应严格按照保密管理制度履行审批或登记制度,不得擅自安装、卸载、修改计算机上的软件,发现异常应及时通知相关部门进行处理。
轴研所公众号 轴承杂志社公众号




