浅谈信息化条件下如何做好检察机关保密工作
2015-02-06高焕强韩艳军
高焕强 韩艳军
阜城县人民检察院,河北 阜城053700
随着科技强检步伐的快速推进,大量新技术、新设备的不断投入和使用,使得大量检察秘密信息传递速度更快,可控性减弱,信息安全性受到极大的挑战。检察机关作为国家法律监督机关,其职责决定了在日常工作中会接触到大量的国家机密。如何在信息化条件下加强检察机关的保密工作显得尤为重要。
一、信息化条件下的保密工作
检察工作中秘密的载体包括以能源和介质为特征,运用声波、光波、电波传递信息的无形载体和以纸张、胶卷、胶片、磁带、磁盘、光盘传递和贮存信息的有形载体。随着信息技术的应用广泛,信息化、数字化、网络化已成为检察机关秘密存储和运行的主要渠道和基础设施,信息化条件下的保密工作已远远超出了传统的保密工作范畴,检察机关的保密工作也进入了信息化时代。
二、检察机关保密工作面临的新问题
(一)计算机技术窃密
一是“后门”窃密。该窃密方式主要通过在计算机等产品设备中设置后门装置,通过指令激活操控,窃取涉密信息、窃密。二是“漏洞”窃密。该窃密方式主要是通过将存在漏洞的计算机接入互联网,对被窃密者进行远程利用、攻击和控制。三是“木马”窃密。“木马”是指一种潜伏的病毒。该窃密方式主要是通过电子邮件收发、软件的下载,隐藏在其他的程序中,使入侵者可以任意毁坏、窃取的计算机中的信息,甚至可远程操控计算机。
(二)网络技术窃密
检察机关的专线网络给工作带来便捷的同时,信息共享带来的失泄密隐患增多。网络中的任何一个节点都可能被利用,因此既要防范来自内部的偷窥,更要防范外部攻击。如泄密网络未与国际互联网物理隔离,或是在连接互联网的计算机上处理涉密信息,在连接互联网的计算机上使用涉密移动存储介质等都容易造成泄密。
(三)通信技术窃密
一是利用无线上网、计算机无线外围设备窃密。计算机无线外设是指部分或全部采用无线电(光)波这一传输媒质进行连接的装置,包括无线网卡、无线键盘、无线鼠标和蓝牙、红外接口等设备。它多数采用开放的空间传输方式,让信号暴露于空中,使窃密者利用特殊接收设备进行信息拦截,获取信息,即便传输信号采用了加密技术,也有可能被破解。二是利用手机窃密。手机通信传输系统是一个开放的地面或卫星无线通信系统。手机在制造时若被装入了特殊程序,或是经过软、硬件改造,就具备了隐蔽通话功能。窃密者可以通过遥控操作,使关机或待机的手机直接转为通话状态,在无振铃、无屏幕显示的状态下,将周围的声音发射出去,直接被遥控者窃听。
(四)办公设备窃密
一是电磁辐射还原窃密。任何电子设备,包括计算机、传真机、电话机、电传机、打印机、文字处理机等都存在着电磁辐射,而电磁辐射中所伴随的计算机显示或信息,可被非法窃视者在几百米,甚至一公里以上的距离内将其接收并还原。二是存储的数据窃密。办公设备的数字化程度越来越高,如笔记本电脑、便携式打印机、数码复印机、打印机等设备,其内部携带的内存和硬盘容量越来越大,且其中的涉密数据无法采取加密等技术保护措施,导致这些存储的数据被非法下载、获取。
三、信息化条件下做好检察机关保密工作的对策
(一)强化宣传教育培训,强化检察干警的保密意识
一是加强对保密法和计算机安全保密等方面的法律法规的学习。检察机关要采取专题教育与日常教育相结合、保密工作与业务工作相结合、保密检查与文书立卷归档相结合等多种方法,加强对保密工作新知识的学习和新措施的落实。通过举办保密培训班、集中宣传教育等多种方式,时刻提醒检察干警要遵守保密纪律,做到对工作中涉及的保密事项不议论、不传播,牢固树立“保密无小事”的意识。二是突出抓好领导干部、重点涉密人员的保密意识教育。运用正面教育与现实反面教育相结合的方式,做到保密教育经常化、制度化。三是建立保密工作目标考核责任制。检察机关要在与涉密人员签订岗位保密协议书的基础上,实行一岗双责制度,将保密工作纳入年度考核范围。
(二)以分级保护工作为契机,推进检察机关的网络信息安全
检察专网分级保护是指对检察内外网和检察信息的存储、传输、处理按照重要性等级分级别进行保护和管理,是优化检察系统信息管理的有力手段,也是提高检察网络保密安全管理水平的重要措施。检察机关分级保护措施的落实,切实加强网络与信息系统安全保障,使得涉密网络的安全性得到充分保障。通过分级保护测评不是最终目的,贵在坚持,在日常运行维护中主要抓好以下措施落实,确保检察机关信息系统安全稳定运行。一是保证“三员”的相对稳定性。网络管理员、安全保密员、安全审计员开展保密日常管理工作,人员的相对稳定性对保密工作的持续、健康发展至关重要。二是严格规范保密介质的使用、管理与维修。建立领用、保管、归档、销毁制度;建立对涉密办公设备的定点维修制度,定点维修站的法人代表和维修人员必须通过国家保密部门的政治审查和保密培训并签订保密协议,持证上岗。三是严把检务公开关。严格规范涉密文件的上网审查程序,切实做到涉密不上网,上网不涉密。四是严防办公设备泄密。不得使用普通传真机、多功能一体机传输、处理涉密信息;五是杜绝手机窃密。涉密人员不得随意使用他人赠送的手机;严禁将手机带入重要涉密场所;严禁在手机上存储、处理涉密信息;不得通过手机QQ、微信平台谈论国家秘密。六是注意无线泄密。严禁使用无线键盘、无线鼠标等无线外围设备;严禁涉密信息系统使用具有无线互联功能的网络设备。
(三)以人防与技防相结合,构建全方位的保密防御体系
面对形形色色的信息窃密手段,对检察机关提出了更高的要求:一是要加强涉密人员技能的培训,提高自身保密技能和反窃密水平,做到目标明确、措施有力。二是要加大资金投入,装备先进的保密技术设备,提升高科技防窃密技术的抗衡力量。三是严把计算机及网络建设的“进口”关,筑牢技防的高科技屏障。做到技防与人防的有机结合,防止泄密事件的发生。
(四)严格执行保密检查和责任追究制度
日常检查和年度考核是加强对信息安全保密的有效方法,通过检查考核能够增强各级领导和干警的保密责任意识,确保各项保密制度落实到位。一是将保密工作检查纳入检务督察的工作中去,结合检务督察对保密安全情况开展经常性检查,全面细致地检查涉密载体的使用管理及相关规章制度建设和落实情况,对存在的安全隐患及时提出整改意见,二是检查考核决不能流于形式,要敢于动真格,要敢于面对违规行为和泄密事件。对于因制度不严、忽视保密、疏于管理而造成失、泄密的事件的责任人和直接领导要严肃查处,特别是对违反保密法规定的行为,要依法依纪严肃处理。
综上所述,加强保密管理,维护信息安全是事关检察事业安全的一件大事。检察机关必须紧跟信息技术发展的时代节奏,采取有效措施,坚决杜绝重大网络信息安全和失、泄密事件的发生,确保信息化条件下检察机关保密工作的健康发展。
[1]<信息化保密知识读本>编写组.信息化保密知识读本[M].苏州:苏州大学出版社,2010.
[2]胡伟.浅谈检察机关如何做好信息化建设的保密工作[EB/OL].正义网,2014.
[3]肖景涛.如何做好检察机关保密工作[EB/OL].正义网,2012.