劉春紅 郭雪 王超
摘要:隨著信息技術(shù)高速的發(fā)展,眾多智能化的平臺和設(shè)備廣泛應(yīng)用到了人們的日常生活中,進(jìn)一步加快了設(shè)備的更新?lián)Q代速度。智能手機(jī)已經(jīng)普及,在各個領(lǐng)域當(dāng)中都得到了廣泛應(yīng)用,由于智能手機(jī)連接到互聯(lián)網(wǎng)當(dāng)中,進(jìn)而涉及信息安全防控,在沒有做好安全管理工作,會造成信息外泄、被盜等問題,因此本文就基于手機(jī)使用的安全保密管理方法進(jìn)行討論與分析。
關(guān)鍵詞:手機(jī)端;安全保密管理;智能化;信息技術(shù);技術(shù)漏洞
中圖分類號:TP393? ? ? 文獻(xiàn)標(biāo)識碼:A
文章編號:1009-3044(2021)33-0032-02
開放科學(xué)(資源服務(wù))標(biāo)識碼(OSID):
在各個行業(yè)和單位在使用移動端的過程中,都面臨著嚴(yán)峻的安全挑戰(zhàn),只有做好智能手機(jī)的管控和防護(hù)工作,才可以保障智能手機(jī)發(fā)揮應(yīng)有的作用和效果。在日常管理的過程中,需要積極地對員工的智能手機(jī)進(jìn)行管理,以此避免出現(xiàn)技術(shù)性的漏洞,造成嚴(yán)重的信息外泄。
1 研究背景
我國近些年經(jīng)濟(jì)高速發(fā)展,使用手機(jī)的用戶數(shù)量不斷增加,特別是智能手機(jī)得到了全面普及。在各行各業(yè)發(fā)展中都受到了手機(jī)使用的影響, 因此為了保障在未來的發(fā)展建設(shè)中,能夠有效推動我國事業(yè)單位的發(fā)展,就需要針對實(shí)際的手機(jī)使用情況,進(jìn)行針對性的保密安全管理。下圖1 為保密工作漫畫。
智能手機(jī)相比較傳統(tǒng)的手機(jī)而言,有著多樣化功能,例如將錄音、照相機(jī)、攝像機(jī)以及定位儀等進(jìn)行了集成化,同時接入到網(wǎng)絡(luò)當(dāng)中,滿足人們?nèi)粘J褂玫亩喾矫嫘枨?,有著較大的數(shù)據(jù)存儲空間,能夠應(yīng)對諸多信息的處理需求。伴隨著智能化手機(jī)的發(fā)展,其內(nèi)部構(gòu)成也更加復(fù)雜多變,因此在滿足人們?nèi)粘J褂玫那疤嵯?,也相?yīng)對工作的安全性提出了新的挑戰(zhàn)。
為了進(jìn)一步加強(qiáng)我國手機(jī)的使用保密管理工作,早在2014年,由中央辦公廳與國務(wù)院,共同修訂了我國有關(guān)使用的相關(guān)保密管理制度。主要針對各個涉密人員進(jìn)行了一定的工作管理規(guī)范,提升了保密管理的重視程度。同時,公安機(jī)關(guān)部門也提出了相關(guān)要求,全面禁止將手機(jī)帶到一些涉密的會議場所當(dāng)中。同時,在手機(jī)通話當(dāng)中也需要避免涉及機(jī)密內(nèi)容。在當(dāng)下的實(shí)際落實(shí)中,始終存在著各種問題,因此就會導(dǎo)致在具體工作開展中,出現(xiàn)管理不到位以及查處不認(rèn)真等問題,造成泄密事件,對信息的保密造成嚴(yán)重后果。
2 現(xiàn)狀分析
在工作開展的過程中,需要嚴(yán)格遵守國家制定的一些保密方面的實(shí)際需求,同時還要嚴(yán)控移動終端、使用時間、使用場所,以此保障工作開展中的保密性和安全性。在工作開展中,常常缺少人性化,比如全盤禁止員工使用手機(jī)的情況,這樣的行為雖然可以避免智能手機(jī)所帶來的嚴(yán)重安全影響,也會導(dǎo)致對于員工自身的生活和工作造成一定困擾。很多單位和企業(yè)在制定的制度當(dāng)中,也十分嚴(yán)格,但是在落實(shí)過程中就出現(xiàn)落實(shí)不到位的問題,僅僅將手機(jī)使用管理流于表面。其次,在相關(guān)管理工作的開展中,也沒有提供技術(shù)性的保障,很多員工的工作開展,都存在著較大的隨意性,因此使得工作的開展無法順利高效地進(jìn)展下去。甚至在一些企業(yè)的管理中,使用了攝像頭貼標(biāo)、X光掃描等諸多的方式,這樣的控制方式在實(shí)際的落實(shí)中,也始終無法發(fā)揮出應(yīng)用的管理效果,經(jīng)常出現(xiàn)泄密的事件。
3 需求性分析
3.1 保密需求
進(jìn)行手機(jī)端的管控,就是重點(diǎn)針對重要部門和部位進(jìn)行保密管理工作,以此避免國家秘密或者組織秘密出現(xiàn)外泄的危險(xiǎn)。其次,在相關(guān)管理制度的制定中,要嚴(yán)格遵守國家規(guī)定的各方面規(guī)定,充分保障涉密單位嚴(yán)格遵守各種規(guī)章制度。
3.2 避免內(nèi)部設(shè)備流出
在內(nèi)部使用的一些移動終端,需要有效地制定出規(guī)定,避免員工私自攜帶出單位,同時在內(nèi)部使用的移動終端,還要避免受到外人的盜竊影響,以此將其攜帶出單位。其次,針對企業(yè)或者單位,要構(gòu)建出一套具體的系統(tǒng),以此對當(dāng)下企業(yè)當(dāng)中的公用移動終端,進(jìn)行統(tǒng)一的管理,進(jìn)一步提升當(dāng)下的保密管理力度。
3.3 移動端防丟失安全需求
首先要保障設(shè)備的安全性,可以設(shè)置出丟失自動鎖定的機(jī)制。其次,還可以實(shí)現(xiàn)遠(yuǎn)程的安全管控,例如進(jìn)行屏幕鎖定、消除敏感數(shù)據(jù)、控制警報(bào)、備份數(shù)據(jù)等操作,都可以十分有效地利用遠(yuǎn)程的方式進(jìn)行操作。
3.4 移動終端通訊安全需求
移動終端的通訊管理過程中,基本上分為短信、語音以及視頻方面的加密處理,同時還要保障移動終端的應(yīng)用,能夠與后臺服務(wù)進(jìn)行通訊加密處理,避免信息的外泄。
3.5 移動終端管控安全需求
為了加強(qiáng)安全方面的系統(tǒng)性管理,首先需要針對員工以及訪客,進(jìn)行針對性的移動終端的有效管控,以此最大程度上保障信息不會出現(xiàn)外泄的問題。其次,還需要加強(qiáng)一些重點(diǎn)保密部門的管理,避免工作人員攜帶移動終端進(jìn)入到工作場所當(dāng)中。在一些非必要的保密部門,基于以人為本的管理方式,進(jìn)行人性化的管理,以此充分地提升工作效率。另外還需保障員工以及相關(guān)工作人員,對使用電話以及普通的App,進(jìn)行針對性的管控,但是需要加強(qiáng)對一些敏感功能的管控。而在出現(xiàn)一些異常情況的時候,就要保障系統(tǒng)可以高效率的運(yùn)行,以此及時發(fā)出告警信息,避免事態(tài)朝向更加嚴(yán)重的方向發(fā)展下去。下圖2為保密體系構(gòu)建。
4 手機(jī)使用安全保密管理的方法
4.1 選配手機(jī)合理性
在過去的一個報(bào)道當(dāng)中,曾發(fā)現(xiàn)人們使用的蘋果手機(jī)出現(xiàn)了一系列的安全漏洞問題,很多在地方工作的公務(wù)員都開始進(jìn)行了國產(chǎn)加密手機(jī)的更換,以此滿足當(dāng)下機(jī)關(guān)對于保密工作的實(shí)際需求。還有一些單位在管理的過程中,很早就進(jìn)行了保密管理的實(shí)踐,甚至為了滿足安全管理的設(shè)計(jì)需求,還進(jìn)行了專用手機(jī)的配備。
很多單位的開展中,很多秘書都將手機(jī)公私混用,但是這樣的行為往往會帶來較為嚴(yán)重的安全隱患問題。因此,在當(dāng)下的安全管理過程中,為了提升保密性,就要針對手機(jī)的實(shí)際來路進(jìn)行規(guī)范化處理,以此能夠定期進(jìn)行手機(jī)檢查。并保障秘書在日常工作中,不會使用境外機(jī)構(gòu)或者一些有安全隱患的人員送來的手機(jī)。在一些涉及核心涉密的單位,內(nèi)部工作人員在日常的工作中,要全面地禁止使用連接互聯(lián)網(wǎng)和定位的功能。而在手機(jī)出現(xiàn)的故障問題之后,就要將其送入指定的地點(diǎn)進(jìn)行維修,而對于無法進(jìn)行修復(fù)的設(shè)備,則需要進(jìn)行集中的銷毀處理。
4.2 嚴(yán)格遵守保密制度
隨著信息技術(shù)高速發(fā)展,手機(jī)方面的信息安全問題越發(fā)受到人們的關(guān)注和重視。同時,伴隨著手機(jī)功能的逐漸強(qiáng)大,使得在日常的使用過程中,在諸多環(huán)節(jié)都存在著保密性的威脅。在當(dāng)下市場環(huán)境中,利用手機(jī)進(jìn)行竊密的手段多樣化發(fā)展,例如可以利用手機(jī)的藍(lán)牙、彩信、短信以及網(wǎng)絡(luò)的方式,進(jìn)行間接軟件的安裝,并對手機(jī)當(dāng)中的短信、通話記錄等進(jìn)行全面的竊取。或者在進(jìn)行用戶電話撥打的過程中,會調(diào)取周圍的聲音。其次,還會冒充網(wǎng)絡(luò)實(shí)體,以此對手機(jī)進(jìn)行SIM的復(fù)制操作,甚至可以設(shè)置出一些偽基站,這樣的手段會對手機(jī)端造成嚴(yán)重的信息威脅。在手機(jī)用戶進(jìn)行使用的過程中,可以對其空間無線通信信號進(jìn)行攔截,以此對信息進(jìn)行截取。
因此,為了保障當(dāng)下工作的順利開展,就需要有效規(guī)范當(dāng)下的手機(jī)使用制度以及規(guī)范,其中,需要避免在工作當(dāng)中,使用手機(jī)進(jìn)行一些重要信息的存儲以及處理。避免將手機(jī)直接連接到信息系統(tǒng)當(dāng)中,同時在一些涉密的信息設(shè)備或者載體,要全面避免外界設(shè)備的接入。其次,在一些工作的開展中,還要針對涉密人員進(jìn)行統(tǒng)一的管控,定期進(jìn)行教育和培訓(xùn),以此加強(qiáng)保密工作的認(rèn)識程度。在日常的工作中,涉及重要信息的工作內(nèi)容和流程,要嚴(yán)格地遵守制定的保密規(guī)定。在進(jìn)行工作的開展中,使用微信等一些社交軟件的時候,及時關(guān)閉定位功能。在一些特殊的保密機(jī)關(guān)工作中,需要員工及時對工作手機(jī)進(jìn)行集中管控,不能出現(xiàn)轉(zhuǎn)讓、贈送或者私自銷毀的處理方式,而是需要將手機(jī)交到管理部門進(jìn)行集中管理。
4.3 涉密場所下禁止使用手機(jī)
在一些秘書的工作中,一旦由于疏忽對手機(jī)的使用管控,會導(dǎo)致在一些保密場所的工作中,受到安全隱患威脅。例如,在一些核心涉密的場所當(dāng)中,要禁止使用智能手機(jī),在一般涉密場所中,則需要制定出限制手機(jī)使用的制度,禁止使用手機(jī)的拍照、錄像、錄音等功能。
在這些特殊場所當(dāng)中的工作,相關(guān)工作人員要對手機(jī)的使用制定出明確的規(guī)定。為了提升保密效果,可以在這些場所當(dāng)中,安裝一些提升保密性的設(shè)備,例如安裝一些隔絕信號的設(shè)備,這樣即使帶入了智能手機(jī),由于沒有信號,而無法與外界產(chǎn)生一定的聯(lián)系。另一方面,在進(jìn)行操作的過程中,對手機(jī)的進(jìn)行相關(guān)配備,專門手機(jī)的研制,到工作人員手中,在完成工作之后,統(tǒng)一手機(jī)的管理。這樣的管理方式下,才可以提升管控的力度以及效果,有效避免一些涉密的場所當(dāng)中,出現(xiàn)信息外泄或者被盜的現(xiàn)象,避免造成損失。
5 總結(jié)
綜上所述,在未來的經(jīng)濟(jì)發(fā)展中,人們越發(fā)地重視信息的保密工作。特別是在信息技術(shù)高速發(fā)展的背景下,人們在未來的生產(chǎn)生活中,會頻繁使用智能手機(jī),因此相關(guān)單位就要進(jìn)一步的加強(qiáng)對智能手機(jī)的管控力度,以此提升工作的整體保密性和安全性,可以讓單位和企業(yè)順利地工作。
參考文獻(xiàn):
[1] 秦曉雪.科技期刊泄密風(fēng)險(xiǎn)及保密管理對策分析[J].出版與印刷,2021(2):67-71.
[2] 張玉卓.貫徹總體國家安全觀 堅(jiān)持統(tǒng)籌發(fā)展和安全 為打造世界領(lǐng)先企業(yè)提供堅(jiān)強(qiáng)安全保障[N].中國石化報(bào),2021-04-15(1).
[3] 王亞煦,朱洪波.電子政務(wù)信息安全保密存在的問題及對策研究[J].營銷界,2021(11):71-72.
[4] 國管局政策法規(guī)司.加強(qiáng)機(jī)關(guān)事務(wù)數(shù)據(jù)建設(shè) 助推機(jī)關(guān)運(yùn)行保障現(xiàn)代化進(jìn)程[J].中國機(jī)關(guān)后勤,2021(3):5-8.
[5] 周曉輝.計(jì)算機(jī)信息系統(tǒng)的保密技術(shù)及安全管理闡述[J].電子技術(shù)與軟件工程,2021(5):259-260.
【通聯(lián)編輯:光文玲】