近年來,境外間諜情報機關和各種敵對勢力對我國滲透竊密活動明顯加劇,手段更加多樣,領域更加寬廣,對我國國家安全和利益構成嚴重威脅。
面對來自境外的威脅,國家安全部通過制定《反間諜安全防范工作規定》,依法明確“防什么,誰來防,怎么防”,有利于進一步壓實反間諜安全防范責任,提升全社會特別是核心要害領域的安全防范工作能力和水平,是健全我國國家安全法律制度體系的重要一步。
那么《反間諜安全防范工作規定》
要防什么?由誰來防?要怎么防呢?
不清楚答案的你
快往下看學習一下吧~
防什么?
統籌兼顧,內外結合
《反間諜安全防范工作規定》立足構建反間諜安全防范體系,是防范化解國家安全風險、維護我國國家安全和利益的現實需要。
一是外防,防范境外間諜情報機關、防境外敵對勢力對我國日漸猖獗的滲透竊密活動。
二是內防,正所謂“堡壘最容易從內部被攻破”,要注意防范國內單位、機構因保密管理不規范導致的失泄密情況。
從近年披露的案例來看,我國的涉密機關、單位一直是境外間諜的重點關注對象,一些單位不重視反間諜安全防范工作,保密管理不規范,對保密規定陽奉陰違,結果導致泄密事件發生。
典型案例一:保密工作疏忽
地處我國邊陲的Z市駐扎著不少邊防部隊,按理說應當高度重視保密工作。但當地政府某局的工作郵箱安全設置卻過于簡單,只使用辦公室電話號碼作為密碼。
境外間諜情報機構在利用技術手段搜集到該局電話號碼和郵箱賬號后,通過猜測等手段破解了郵箱密碼,進而直接登陸郵箱竊取了近2000份文檔資料,這些被竊的文檔中詳細記載了Z市的駐軍分布信息……
典型案例二:保密意識淡薄
涉密不上網、上網不涉密,這是一個基本常識??删褪怯袊夜珓杖藛T用互聯網處理涉密信息,其對保密的無知令人瞠目。
W市的公務員王某和肖某不僅將涉密地形圖進行掃描復制,竟然還通過QQ、QQ郵箱傳遞。結果被伺機而動的境外間諜情報機構通過隱藏的竊密“木馬”程序全部獲取,給國家安全造成了很大隱患。
誰來防?
把握關鍵,管住要害
《反間諜安全防范工作規定》按照“分類管理、精準施策”的思路,分別明確機關、團體、企業事業組織和其他社會組織等不同主體,在相關工作中的具體責任。
其中行業主管部門應當與國家安全機關建立健全反間諜安全防范協作機制,按職權范圍對本行業反間諜安全防范工作負有監督管理責任;機關、團體、企業事業組織等一般單位則應履行相關教育培訓、日常管理、報告可疑情況、配合專門機關工作、應對處置突發情況等義務。
此外,則是重點單位,這類單位的評判標準為:國家安全機關根據單位性質、所屬行業、涉密等級、涉外程度以及是否發生過危害國家安全案事件等因素,會同有關部門制定并定期調整反間諜安全防范重點單位目錄。這些單位需要在一般單位責任基礎上,承擔重點責任,加強涉密事安全防范管理,做好出國(境)安全防范,定期開展教育培訓、落實技術防范措施、定期進行工作自查等。
最后,規定還突出了維護網絡安全和數據安全的重要性,明確了關鍵信息基礎設施運營者的專門責任。這也與近年來被曝光的案件實際相符。關鍵信息運營者疏忽保密管理,很可能導致工作人員保密意識淡漠,進而給境外間諜情報機關可乘之機。
典型案例三:保密氛圍缺失
N網絡科技公司是國內一家電子郵件系統安全產品提供商,客戶中涉密單位居多。這些單位每天都有大量的重要信息進出,渠道就是此公司搭建的電子郵件系統。
而N公司竟然毫無防范之心,把客戶的地理位置、網管人員身份、遠程登陸方式和賬號密碼等敏感信息儲存在內網服務器中。
為了讓出差在外的員工也能隨時查詢,N公司還在內網和外網之間搭建了一個連接通道,為境外間諜情報機構網絡竊密打開了方便之門,其核心應用服務器先后被三家境外間諜情報機構實施多次網絡攻擊,竊取了大量敏感數據資料。
怎么防?
專群結合,專兼結合
《反間諜安全防范工作規定》明確了反間諜安全防范工作應當堅持中央統一領導,堅持總體國家安全觀,堅持專門工作與群眾路線相結合,堅持人防物防技防相結合。
反間諜安全防范工作,不僅是國家安全機關一個部門的事情,也是全社會的共同責任,只有積極防御,才能有效防止間諜滲透竊密,進而對其反制。專群結合、專兼結合,就是要“兩手抓”。
一方面,要充分發動社會力量,讓敵人陷入人民戰爭的汪洋大海,無從下手,無密可竊,以此建立起維護國家安全的鞏固防線。
另一方面,要加強科技網絡,特別是信息技術的建設,打造保密“利器”,讓敵人無從下手。
因此,結合上述的三個案例,涉密機關、單位等需要加強自身安全防范意識,牢記“涉密不上網、上網不涉密”的基本常識;同時,還需要有專用加密即時通信系統(如:北卡密信等)來保護單位內部的日常工作傳輸安全,避免日常工作通信被竊取、監聽,導致內部信息被盜取。
最后,為涉密機關、單位提供通信保障的安全產品提供商,也需要具有良好的保密意識,絕不能馬虎大意,要做到:不留存任何數據,更不能留有任何后門!