分析隐患
与互联网相连的移动存储介质处于开放网络环境,易被黑客、恶意程序攻击或植入木马,导致存储的国家秘密和内部敏感信息被窃取;且移动存储介质若在互联网与涉密环境中交叉使用,可能成为跨网络传递涉密信息的渠道,破坏信息安全隔离机制,违反国家保密法规,严重威胁国家安全和利益。
分析案例
某年,某地方民族事务委员会政策法规处主任科员韦某,违规将存储9份文件(含1份机密级国家秘密)的U盘接入连接互联网的计算机。由于该计算机被网络攻击植入木马,涉密文件被境外势力远程窃取。事件查实后,韦某被给予行政警告处分,分管领导被批评教育。类似地,某市统战部办公室主任科员何某持存储涉密信息的U盘到同事王某的互联网计算机拷贝材料,因该计算机已被境外情报机关控制,U盘中的涉密文件被打包窃取,何某受党内警告、行政记过处分,王某被通报批评。
防范措施
(1)涉密信息与互联网信息使用独立的移动存储介质,明确标识“涉密专用”与“互联网专用”,禁止交叉使用。
(2)涉密计算机安装“三合一”防护系统,自动识别并禁止非授权移动存储设备接入,从物理层阻断交叉使用。
(3)禁止将未按保密要求进行安全技术处理的涉密信息设备及存储介质赠送、出售、丢弃或者改作其他用途。

