近年来安全问题越来越受广大群众的关注,在日益严峻的信息安全问题上,泰克飞石安全信息化专家柯仲辉先生表述了他的观点,他对于泰克飞石制定了一份安全信息化整体解决方案,以此来确保相关的安全,争取杜绝严重泄密问题。
在日益发展的经济化社会中,一些机密问题成了黑客,间谍等人日益渴求的东西,他们通过各种手段,利用科技化的信息手段盗取企业及个人的机密。在泰克飞石严格化的管理下,柯仲辉先生做出了相关推论,指出泄密就在你身边,要时刻给自己敲响警钟,谨防泄密现象。
柯仲辉还指出四大泄密方式:手机泄密,电脑泄密,U盘泄密,删除后泄密。手机泄露是在一部手机中插入一种"X卧底"软件,窃取者就可清晰地听到手机主人的声音,并能测出准确位置,而手机主人丝毫没有发觉。即使在关机状态下,持有特殊仪器的人,仍可遥控打开手机的话筒,窃听话筒有效范围内的任何谈话。电脑泄密则是在一台计算机中被植入"X卧底"软件,窃取者就可轻易地远程控制这台电脑。例如获取电脑内的文件,通过摄像头窃取图像,通过听筒窃取声音等。窃取者还可以通过电脑使用的无线键盘、无线鼠标和无线网卡等轻易窃取信息。U盘泄密相应的是U盘内置"闪盘窃密者"等"X卧底"软件并插入电脑,U盘会悄悄备份走电脑内的所有资料。甚至将病毒文件自动copy到电脑C盘,病毒文件会在电脑上自动安装,感染后的电脑会自动把所有文件一个个发往互联网指定邮箱。有一些秘密删除后依然可以被识破这是删除后泄密,利用格式化数据恢复软件,此软件是一款高性能的硬盘文件恢复软件,采用最新的数据扫描引擎,从磁盘底层读出原始的扇区数据,经过高级的数据分析算法,把丢失的目录和文件在内存中重建出原分区和原来的目录结构,恢复被删除或者格式化或者分区丢失的数据。支持IDE/SCSI/SATA/USB移动硬盘/SD卡/U盘/RAID磁盘等多种存贮介质。
针对泄密事件,相关的涉密人员应做到相关的事宜,了解自己的工作内容:
1)涉密人员及涉密场所应使用可信手机。涉密人员不得使用非可信手机进行通话、短信、邮件、拍照等操作,不得将非可信手机带入涉及国家秘密的会场。
2)涉密人员及涉密场所应使用可信计算机。可信计算机不要连接互联网、不要使用无线键盘、无线鼠标和无线网卡等。
3)涉密人员及涉密场所应使用可信U盘。可信U盘与非安全硬盘、移动硬盘等不要在涉密与非涉密网络间交叉使用。可信U盘里存储的重要文件资料应进行加密处理。
4)涉密人员及涉密场所应彻底删除存储信息。使用过的硬盘、U盘等在报废前要采用专用信息清除工具彻底删除存储信息以免泄密。
相对泄密事件,依据《中华人民共和国保守国家秘密法》(中华人民共和国主席令(第二十八号),《关于进一步做好防范手机窃密泄密工作的的通知》(中保委发[2010]3号)等相关文件,提出一定的防泄密措施--安全信息化整体解决方案。
1)安全通信--(语音加密、短信加密、邮件加密、影像加密、数据加密、存储加密)
2)安全防护--(口令访问、终端外设监控、非法传输监视、通信防火墙、分组数据监控、进程和服务防安装和卸载、痕迹清除、防"x"卧底软件、云备份、系统管控、遥毁、防位置泄露。 |