网络安全和数据安全:资讯、技术、法规、趋势。

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


中国兵器深度保密检查工具使用案例介绍

2009-03-22 22:44 推荐: 浏览: 119 字号:

摘要:   某单位的保密管理人员均非计算机科班出身,在例行的日常保密检查工作中,苦于没有有效的保密检查工具,对涉密信息的日常检查并没有起到有效的监督、管理作用。在使用“中国兵器深度保密检查工具”(以下“保密检查工具”)对涉密信息系统进行例行检查后,及时发现了诸多违规问...

  某单位的保密管理人员均非计算机科班出身,在例行的日常保密检查工作中,苦于没有有效的保密检查工具,对涉密信息的日常检查并没有起到有效的监督、管理作用。在使用“中国兵器深度保密检查工具”(以下“保密检查工具”)对涉密信息系统进行例行检查后,及时发现了诸多违规问题并对这些问题一一整改,使得日常保密检查工作真正起到了促进保密工作制度化、规范化、常态化管理的作用。现将该单位的“保密检查工具”使用情况介绍如下:

1. 涉密计算机没有及时更改口令、没有及时安装系统补丁

  在某部门,检查人员利用“保密检查工具”对涉密计算机进行常规检查时发现有一台计算机的操作系统安装时间是2007年5月8日,最后一次口令更改时间是2007年6月8日,不满足涉密信息系统口令更改的周期要求,同时发现该台计算机的操作系统为Windows XP系统,补丁只打到SP2,SP2后面的所有补丁均没有及时安装,不满足涉密信息系统的管理要求,责令该计算机的使用人员和维护人员当场整改。

2. 打印涉密文档没有按规定进行登记

  在某部门,检查人员利用“保密检查工具”在检查一台涉密计算机时,发现一份标注秘密级的涉密文档的最后一次打印时间为2008年9月28日,在查看连接该计算机的打印机的打印登记台帐时,最后一次登记打印时间为2008年8月28日,显然存在打印涉密文件没有及时登记的现象,责令该计算机的使用人员当场整改。

3. 涉密计算机违规使用USB口对手机充电

  该单位涉密网络中的涉密计算机均安装了主机监控与审计系统,对所有计算机的USB口进行了关闭,只开放了保密办的一个USB进出口,但是在该单位的研发部门,检查人员利用“保密检查工具”的“深度USB检查工具” 对一台涉密台式机进行USB检查时,发现了一条时间为2008年6月28日的诺基亚N70手机信息,经询问该计算机的使用人员曾用USB口对他的手机进行充电。此举严重违反了涉密计算机的使用管理规定,当场对责任人进行了批评教育,并利用“深度USB检查工具”的删除功能,彻底删除了该条信息。

4. 涉密笔记本违规接入数码相机导入照片

  检查人员利用“保密检查工具”的“深度USB检查工具”检查财务部的一台涉密笔记本中时,只发现了三条登记U盘的使用信息,表面看该涉密笔记本U盘使用较为规范,但是利用“保密检查工具”的“上网强力搜索工具”时对系统盘进行搜索时发现该涉密笔记本2008年4月19日曾通过USB口导入89张数码相片,经询问,该笔记本曾被携带到南方某市参加某部门组织的培训会,会议结束后有人利用该笔记本将数码相机的个人照片导入到U盘,在归还笔记本时害怕保密部门检查,在互联网上找到一个USB使用记录清理工具对该笔记本的U盘使用记录进行了清除。此举严重违反了涉密笔记本的使用规定,检查人员当场某收了该涉密笔记本,利用“上网强力搜索工具”自带的删除功能对所有违规信息进行了删除,对相关责任人进行了扣除半年保密津贴并处以罚款2000元的处罚。

5. 涉密计算机内大量涉密文档及其过程文档没有标注密级

  在某部门检查人员利用“保密检查工具”中“标密软件管理系统”对某台涉密计算机内的涉密文档进行检查时,发现绝大多数涉密文档及其过程文档没有标注密级,检查人员责令该计算机的使用人利用“标密软件”对没有标注密级的涉密文档进行批量、选择性标注密级。

6. 涉密笔记本违规接入互联网

  在某部门检查时,检查人员发现一台涉密笔记本的安装时间为2008年10月7日,系统也非常干净除了操作系统没有安装其他程序,在利用恢复软件检查该笔记本是否存储过涉密信息时,没有恢复出任何文件。于是,检查人员利用“保密检查工具”的“上网强力搜索工具”进行强力搜索时发现了2008年9月30日到10月6日的大量上网记录。经询问,该笔记本的保管人员曾将该笔记本带入家中处理工作,不想被其上大学的侄子在国庆期间利用宽带上网,后怕保密管理部门检查,先是将该笔记本格式化重载系统,后又用某擦除软件对磁盘剩余空间反复擦除了7次,之后又将该笔记本格式化重装系统。此举严重了违反了保密规定,检查人员当场某收了该涉密笔记本,利用“上网强力搜索工具”自带的删除功能对所有违规信息进行了删除,对相关责任人进行了扣除一年保密津贴并处以罚款5000元的处罚。

相关文章: [网路游侠:计算机保密检查工具大全 2009版]

本站提供计算机保密检查工具代购服务,有意者联系QQ:55984512

联系站长租广告位!

中国首席信息安全官
Copy link