您的位置: 首页 > 实时讯息 >

远程办公、带“毒”作业成间谍窃密突破口

0次浏览     发布时间:2025-04-25 08:12:00    

据微信公众号“国家安全部”4月25日消息,网络运维是网络信息化建设中的重要组成部分,在保障网络正常运行、确保数据安全等方面的作用日益凸显。近年来,国家安全机关在工作中发现,个别涉密单位网络运维不规范,或使用资质能力不匹配的运维机构,或运维人员违规操作,导致运维环节成为境外间谍情报机关对我开展网络渗透窃密的突破口,威胁我网络安全和数据安全。

无视规范开“远端”,久开不闭成“祸端”

某企业用于监测生产流程数据的服务器遭境外间谍情报机关攻击控制。国家安全机关核查发现,负责运维该系统的企业员工,为贪图便利,私自打开服务器的远程登录端口,变驻场运维为远程运维,且未采取任何技术防护措施。境外间谍情报机关通过网络探扫、攻击控制该服务器后,以其为跳板大肆实施内网渗透活动,致使该企业大量内网数据被窃取,构成现实威胁。

运维人员“灯下黑”,带“毒”作业惹是非

某事业单位大量图纸及电子数据遭境外间谍情报机关窃取。国家安全机关核查发现,该单位聘请的驻场运维工程师所用运维笔记本电脑感染境外间谍情报机关多个具有自动传播功能的窃密木马程序,未能被及时发现清除,带“毒”作业导致多台网络设备相继感染窃密木马,成为境外间谍情报机关实施内网渗透通道,致使重要敏感数据被窃。

自诩“安全”在云端,心存侥幸“一锅端”

某企业新部署的智能云平台上线不久,便出现大量境外IP非法越权访问的情况,疑似遭受境外网络攻击。国家安全机关核查发现,该云平台为第三方公司开发,平台交付后,为便于远程维护,第三方公司私自向外映射了云平台的数据库端口,且直接暴露于互联网。而该企业在云平台上线前,也未开展安全测试、排查技术漏洞。境外间谍情报机关通过漏洞攻击,非法控制、窃取云平台中的数据资料,包括企业生产信息、工程项目资料及客户服务信息等,不仅对企业自身网络系统的安全稳定运行造成危害,还对众多客户单位构成安全威胁。

国家安全机关提示

网络运维安全是确保网络安全、数据安全的重要内容,各单位特别是核心涉密单位,应切实提升对网络运维安全的重视和安全防范能力水平。

——建立完善网络运维安全专门机制。要将网络运维安全作为网络信息化建设的重要组成部分,与信息化建设同规划、同部署、同落实,建立与本单位信息化建设水平和面临敌情形势相适应的安全管理制度。各单位要指定专门领导负责,配备必要的专业技术人员管理,对运维服务外包进行监管,定期考核服务质量,及时排查、有力防范风险隐患,避免“全盘外包”,做“甩手掌柜”,对异常情况“无视无感”。

——加强对网络运维机构、人员的资质审查。外聘网络运维机构、人员时,应建立运维服务准入制度,对于承担涉密信息系统运维服务、接触单位重要敏感数据的机构和人员,进一步严格审查程序,定期对运维人员进行考核,确保其具备从事网络运维安全工作必备的知识、能力,规范运行,杜绝违规操作,及时发现、消除影响网络系统安全稳定运行的漏洞隐患。

国家安全,人人有责。公民和组织应当与国家安全机关共同做好针对网络间谍的安全防范和调查处置工作,针对发现的疑似网络间谍行为,请及时通过12339国家安全机关举报受理电话、网络举报平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或直接向当地国家安全机关进行举报。

相关文章

远程办公、带“毒”作业成间谍窃密突破口

据微信公众号“国家安全部”4月25日消息,网络运维是网络信息化建设中的重要组成部分,在保障网络正常运行、确保数据安全等方面的作用日益凸显。近年来,国家安全机关在工作中发现,个别涉密单位网络运维不规范,或使用资质能力不匹配的运维机构,或运维人员违规操作,导致运维环节成为境外间谍情报机关对我开展网络渗透
2025-04-25 08:12:00

湖南首推“即买即退”退税新政,长沙国金中心携34个品牌参与试点

华声在线4月24日讯(全媒体记者 潘显璇)4月1日起,湖南省首批境外旅客购物离境退税“即买即退”商店开始在长沙国金中心开始试点运行。经过一段时间的筹备,长沙国金中心今日宣布,目前已确定了首批34个品牌参与试点。“即买即退”作为一项便利服务举措,是“离境退税”政策的升级优化,旨在为境外旅客提供更加便捷
2025-04-24 12:26:00

今日辟谣

详情:近日,民政部发布《关于有关养老APP涉嫌诈骗的提醒》,表示民政部从未设立或批准设立“一脉养老”、“惠民工程”项目,未推出任何类似产品或软件。请广大公众提高警惕,不要轻信来源不明的信息和不实宣传,避免上当受骗。已经参与或可能遭受损失的用户,建议尽快向属地公安部门报案,避免造成进一步损失。如遇可疑
2025-04-23 09:05:00

民乐县六坝中心卫生院组织开展全民国家安全宣传教育活动

近日,民乐县六坝中心卫生院以“全民国家安全教育日”为契机,组织开展了以“总体国家安全观·创新引领10周年”为主题的宣传教育活动。开展专题培训,筑牢思想防线,夯实安全根基。组织全体职工开展国家安全专题培训,通过观看警示教育片、学习《国家安全法》《生物安全法》等法律法规,结合医疗行业特点深入剖析传染病防
2025-04-21 20:30:00

2025风筝嘉年华网络名人采风暨寻美山东走进潍坊、2025“寻美·潍坊”主题活动启动

鲁网4月21日讯(记者 王玉龙)万众放飞风筝会,鸢都寻美四月天。4月19日下午,第42届潍坊国际风筝会暨2025潍坊风筝嘉年华到来之际,2025风筝嘉年华网络名人采风暨寻美山东走进潍坊、2025“寻美·潍坊”主题活动启动仪式在高新区元宇宙未来创新谷潍坊市网络人士统战工作实践创新基地举办。活动由山东省
2025-04-21 13:44:00

全额债权转股权!融创最新公布

张达 融创境外债务重组取得重大进展。4月17日晚,融创中国(01918.HK)发布公告称,针对总规模约95.5亿美元的境外债务重组已取得重大进展,持有债务本金约13亿美元的初始同意债权人已签订重组支持协议,持有债务本金超10亿美元的债权人正在进行签署程序,支持债权人合计持有债务本金占现有债务本金总额
2025-04-18 17:41:00

网站内容来自网络,如有侵权请联系我们,立即删除!
站长邮箱 admin@99-bm.com Copyright © 99便民 鲁ICP备19046937号-5