-
遠程辦公、帶“毒”作業(yè)成間諜竊密突破口
最后更新: 2025-04-25 08:08:31據(jù)微信公眾號“國家安全部”4月25日消息,網(wǎng)絡(luò)運維是網(wǎng)絡(luò)信息化建設(shè)中的重要組成部分,在保障網(wǎng)絡(luò)正常運行、確保數(shù)據(jù)安全等方面的作用日益凸顯。近年來,國家安全機關(guān)在工作中發(fā)現(xiàn),個別涉密單位網(wǎng)絡(luò)運維不規(guī)范,或使用資質(zhì)能力不匹配的運維機構(gòu),或運維人員違規(guī)操作,導(dǎo)致運維環(huán)節(jié)成為境外間諜情報機關(guān)對我開展網(wǎng)絡(luò)滲透竊密的突破口,威脅我網(wǎng)絡(luò)安全和數(shù)據(jù)安全。
無視規(guī)范開“遠端”,久開不閉成“禍端”
某企業(yè)用于監(jiān)測生產(chǎn)流程數(shù)據(jù)的服務(wù)器遭境外間諜情報機關(guān)攻擊控制。國家安全機關(guān)核查發(fā)現(xiàn),負責(zé)運維該系統(tǒng)的企業(yè)員工,為貪圖便利,私自打開服務(wù)器的遠程登錄端口,變駐場運維為遠程運維,且未采取任何技術(shù)防護措施。境外間諜情報機關(guān)通過網(wǎng)絡(luò)探掃、攻擊控制該服務(wù)器后,以其為跳板大肆實施內(nèi)網(wǎng)滲透活動,致使該企業(yè)大量內(nèi)網(wǎng)數(shù)據(jù)被竊取,構(gòu)成現(xiàn)實威脅。
運維人員“燈下黑”,帶“毒”作業(yè)惹是非
某事業(yè)單位大量圖紙及電子數(shù)據(jù)遭境外間諜情報機關(guān)竊取。國家安全機關(guān)核查發(fā)現(xiàn),該單位聘請的駐場運維工程師所用運維筆記本電腦感染境外間諜情報機關(guān)多個具有自動傳播功能的竊密木馬程序,未能被及時發(fā)現(xiàn)清除,帶“毒”作業(yè)導(dǎo)致多臺網(wǎng)絡(luò)設(shè)備相繼感染竊密木馬,成為境外間諜情報機關(guān)實施內(nèi)網(wǎng)滲透通道,致使重要敏感數(shù)據(jù)被竊。
自詡“安全”在云端,心存僥幸“一鍋端”
某企業(yè)新部署的智能云平臺上線不久,便出現(xiàn)大量境外IP非法越權(quán)訪問的情況,疑似遭受境外網(wǎng)絡(luò)攻擊。國家安全機關(guān)核查發(fā)現(xiàn),該云平臺為第三方公司開發(fā),平臺交付后,為便于遠程維護,第三方公司私自向外映射了云平臺的數(shù)據(jù)庫端口,且直接暴露于互聯(lián)網(wǎng)。而該企業(yè)在云平臺上線前,也未開展安全測試、排查技術(shù)漏洞。境外間諜情報機關(guān)通過漏洞攻擊,非法控制、竊取云平臺中的數(shù)據(jù)資料,包括企業(yè)生產(chǎn)信息、工程項目資料及客戶服務(wù)信息等,不僅對企業(yè)自身網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定運行造成危害,還對眾多客戶單位構(gòu)成安全威脅。
國家安全機關(guān)提示
網(wǎng)絡(luò)運維安全是確保網(wǎng)絡(luò)安全、數(shù)據(jù)安全的重要內(nèi)容,各單位特別是核心涉密單位,應(yīng)切實提升對網(wǎng)絡(luò)運維安全的重視和安全防范能力水平。
——建立完善網(wǎng)絡(luò)運維安全專門機制。要將網(wǎng)絡(luò)運維安全作為網(wǎng)絡(luò)信息化建設(shè)的重要組成部分,與信息化建設(shè)同規(guī)劃、同部署、同落實,建立與本單位信息化建設(shè)水平和面臨敵情形勢相適應(yīng)的安全管理制度。各單位要指定專門領(lǐng)導(dǎo)負責(zé),配備必要的專業(yè)技術(shù)人員管理,對運維服務(wù)外包進行監(jiān)管,定期考核服務(wù)質(zhì)量,及時排查、有力防范風(fēng)險隱患,避免“全盤外包”,做“甩手掌柜”,對異常情況“無視無感”。
——加強對網(wǎng)絡(luò)運維機構(gòu)、人員的資質(zhì)審查。外聘網(wǎng)絡(luò)運維機構(gòu)、人員時,應(yīng)建立運維服務(wù)準(zhǔn)入制度,對于承擔(dān)涉密信息系統(tǒng)運維服務(wù)、接觸單位重要敏感數(shù)據(jù)的機構(gòu)和人員,進一步嚴格審查程序,定期對運維人員進行考核,確保其具備從事網(wǎng)絡(luò)運維安全工作必備的知識、能力,規(guī)范運行,杜絕違規(guī)操作,及時發(fā)現(xiàn)、消除影響網(wǎng)絡(luò)系統(tǒng)安全穩(wěn)定運行的漏洞隱患。
國家安全,人人有責(zé)。公民和組織應(yīng)當(dāng)與國家安全機關(guān)共同做好針對網(wǎng)絡(luò)間諜的安全防范和調(diào)查處置工作,針對發(fā)現(xiàn)的疑似網(wǎng)絡(luò)間諜行為,請及時通過12339國家安全機關(guān)舉報受理電話、網(wǎng)絡(luò)舉報平臺(www.12339.gov.cn)、國家安全部微信公眾號舉報受理渠道或直接向當(dāng)?shù)貒野踩珯C關(guān)進行舉報。
- 責(zé)任編輯: 房佶宜 
-
97歲航空發(fā)動機泰斗溫俊峰逝世,曾參與研制殲7、殲8系列發(fā)動機
2025-04-24 18:01 航空航天 -
神舟二十號發(fā)射圓滿成功
2025-04-24 17:41 航空航天 -
神舟二十號載人飛船發(fā)射升空
2025-04-24 17:23 航空航天 -
廣東省發(fā)展改革委原副主任、省能源局原局長吳道聞被開除公職
2025-04-24 15:21 廉政風(fēng)暴 -
2024年度全國十大考古新發(fā)現(xiàn)結(jié)果揭曉
2025-04-24 11:21 考古 -
證據(jù)鏈確鑿!@美國:還給中國
2025-04-24 10:46 考古 -
我國26個全球百強科技集群,連續(xù)兩年全球第一
2025-04-24 10:33 -
大家聊中國式現(xiàn)代化|彭羽:為國家試制度探新路,推進高水平對外開放
2025-04-24 10:30 大家聊中國式現(xiàn)代化 -
新版市場準(zhǔn)入負面清單:無人駕駛航空器、電子煙等被納入
2025-04-24 09:04 -
出35萬為副縣長女友湊購房首付,青海一商人被判緩刑
2025-04-24 06:56 -
國安部:某國公司向該國情報機關(guān)開后門,裝間諜軟件
2025-04-24 06:46 國家安全 -
王毅同伊朗外長阿拉格齊會談
2025-04-23 21:53 -
鄭慶華任同濟大學(xué)黨委書記
2025-04-23 19:50 中西教育 -
金湘軍辭去山西省省長職務(wù)
2025-04-23 19:38 -
小米辟謠,雷軍最新發(fā)聲
2025-04-23 16:26 -
靠貸吃貸…建行原副行長章更生被開除黨籍
2025-04-23 15:21 廉政風(fēng)暴 -
搞“低級紅”“高級黑”,重慶原政法委書記陸克華被“雙開”
2025-04-23 15:21 廉政風(fēng)暴 -
十三屆全國政協(xié)經(jīng)濟委員會副主任張效廉被開除黨籍
2025-04-23 15:21 廉政風(fēng)暴 -
甘肅省原副省長趙金云被開除公職:和丈夫先后被查
2025-04-23 15:21 廉政風(fēng)暴 -
網(wǎng)傳農(nóng)民跪地“求雨”?真正的農(nóng)民可沒空跪地表演
2025-04-23 15:07
相關(guān)推薦 -
巴基斯坦:擊落6架印軍機,含3架新銳“陣風(fēng)” 評論 432商務(wù)部:中方?jīng)Q定同意與美方接觸 評論 357“指揮混亂!他突然擅自下令,特朗普都被蒙在鼓里” 評論 72后院起火?加拿大“最保守省”醞釀“獨立公投” 評論 128最新聞 Hot
-
巴基斯坦:擊落6架印軍機,含3架新銳“陣風(fēng)”
-
繞開美國中間商,“找商品,直接和中國談”
-
巴方:印度已“越過界限”,當(dāng)然會進行報復(fù)
-
“形勢變了,加拿大過去那么對中國,太蠢”
-
巴西豆農(nóng)笑了
-
商務(wù)部:中方?jīng)Q定同意與美方接觸
-
特朗普拒不付錢,加州又扯中國
-
歐洲最后一家關(guān)鍵抗生素原料商@歐盟:讓你不打錢,我們?nèi)ブ袊恕?/a>
-
黃仁勛:錯失中國市場,損失巨大
-
印巴交火,特朗普:很遺憾
-
“加拿大永遠不賣”“永遠別說永遠”
-
“指揮混亂!他突然擅自下令,特朗普都被蒙在鼓里”
-
第二輪投票通過,默茨正式當(dāng)選
-
18名議員跑票,默茨意外未能當(dāng)選德國總理
-
蘇丹宣布:與阿聯(lián)酋斷交
-
“很明顯,幾乎所有美國出口都受到了打擊”
-