国有企业工作人员应高度重视保密工作,了解常见的窃密手段、泄密途径、失密渠道,掌握必备的保密防范技能,确保国家秘密和商业秘密绝对安全。
国有企业特别是大型国有企业下属单位层级多、分布广,人员多、结构复杂,在上级文件传达落实、涉密人员管理、国家秘密载体管理和涉密项目保密管理等方面存在较多风险隐患,失泄密事件多发。
近日,安全部门就涉及国家安全问题方面,披露典型内部人员泄密案,为国有企业工作人员敲响警钟。
案件一、伍某在某金融机构工作期间,违反保密规定,将其在价格监测分析专家咨询会上知悉的、尚未对外发布的涉密统计数据25项,向行业从业人员魏某、刘某等15人故意泄露224次。经鉴定,上述25项统计数据均为秘密级国家秘密。最终,伍某因故意泄露国家秘密罪,被依法判处有期徒刑6年。
案件二、某信息研究单位涉密人员陶某,为搜集工作资料成果,另谋职业发展,利用单位网络管理漏洞,未经允许使用部门主管账户密码,下载单位内网中的国家秘密信息,并上传至个人互联网网盘存储。陶某因犯非法获取国家秘密罪,被判处有期徒刑二年。
常见的数据安全措施一般有哪些?
一、敏感数据加密
敏感数据自动加密技术,利用可靠的加密算法保护数据,对特定敏感词汇的文件或内容进行高强度加密,避免黑客攻击、内部移动存储设备拷贝和泄露。
二、敏感数据识别与拦截
敏感数据识别与拦截技术能够实时监测外发内容,识别并拦截包含敏感信息的内容,防止未经授权的数据外泄。
三、外发流程审批
流程审批功能要求所有敏感数据的处理和转发都需经过审批流程,确保数据传输和操作的合法性和合规性。
四、文件加密备份
文件加密备份能够定期对重要数据进行安全备份,并加密保存在安全的存储环境中,以防数据丢失或损坏。
五、访问权限管控
内部访问权限管理通过设置安全域和密级,确保只有授权人员能够访问敏感信息。不同的用户根据其角色和权限等级被赋予不同的访问权限,确保敏感数据不会被未经授权的人士获取。
六、水印管控
水印管控功能可在每个文件上、界面上添加特定水印,标识内容的敏感性,并在数据被非法截屏、拍照、复制、打印或共享时提供追踪依据。
因此,通过综合运用这些措施,政企机构能够更好地保障数据安全,防止泄露风险,确保业务的稳定运行。
随着我国产业数字化的高速推进,越来越多的企业使用云端办公。云访问安全系统(CASB)部署灵活且维护容易,无论是公有云、私有云、自建云或者混合云,均可实现企业各种云环境下的办公安全需求。核心功能包括:多种部署方式、深度可视化展示、数据加解密(可同时支持国密及国际加密算法)、DLP数据防泄漏、数据分级管控、僵尸账户检测、高可用双机热备模式、Web页面自定义水印、自定义敏感数据类型、API脱敏模式、FTP管控、负载均衡、第三方应用软件管控、防病毒功能、异常提醒等,可确保企业办公安全。
同时,商务密邮作为国内电子邮件安全产品,以数据加密为核心,实行各系统功能模块化,无需用户迁移数据,可快速升级电子邮件系统,同时为企业配备独立加解密专属客户端,提供从邮件建立到收取全周期安全解决方案。同时商务密邮为政企机构提供邮件防泄漏系统可针对邮件正文、附加文件、文档、文本进行扫描,未经授权有任何涉密内容发出,将立刻进行阻断,并上报进行审批,同时商务密邮离职管控、邮件溯源追踪、邮件水印、强制加密、归档备份等管理策略,防止“内鬼”泄密,全面加强政企机构对数据安全的保护能力。