某單位在一次對外經(jīng)貿(mào)談判中發(fā)現(xiàn),我方談判底線、相關口徑已被對方掌握,談判處于十分被動的局面。經(jīng)認真排查,發(fā)現(xiàn)泄密原因是該單位涉密室內(nèi)的一臺連接互聯(lián)網(wǎng)的計算機被對方控制。該計算機安裝了攝像頭和麥克風。對方正是通過入侵這臺計算機,操縱啟動了攝像頭和麥克風,直接收看、收聽到我內(nèi)部討論情況。
隱患分析:
涉密場所內(nèi)與互聯(lián)網(wǎng)連接的非涉密計算機存在著被植入惡意程序,并被遠程控制的風險。如果該計算機配備和安裝了攝像頭、麥克風等視頻、音頻設備,就可能被遠程控制啟動,對我涉密場所進行竊照、竊聽。如果該非涉密計算機與涉密計算機連接在同一電源插座上,還有可能經(jīng)電磁信號傳導泄露涉密計算機內(nèi)處理的涉密信息。
防范措施:
(1)機關、單位重要涉密場所內(nèi)嚴禁配備與互聯(lián)網(wǎng)連接的非涉密計算機。
(2)機關、單位一般涉密場所內(nèi),確因工作需要,配備連接互聯(lián)網(wǎng)的非涉密計算機的,該計算機應張貼明顯警示標志,與涉密計算機保持適當?shù)陌踩嚯x,且不能連接在同一電源插座上。
(3)涉密場所內(nèi)的非涉密計算機不得配置和安裝視頻、音頻采集設備。
轉載于:杭州市保密協(xié)會