保密違法違規(guī)案例警示|擅自卸載殺毒軟件等安全技術(shù)程序或修改審計管理等安全管理程序
文章出處:
網(wǎng)責(zé)任編輯:
閱讀量:
發(fā)表時間:2025年12月11日
典型案例:
某部委工作人員章某,認(rèn)為在計算機(jī)中安裝防病毒軟件會影響運(yùn)行速度,擅自卸載個人使用的涉密計算機(jī)上的殺毒軟件,結(jié)果不僅本機(jī)感染了病毒,還導(dǎo)致局域網(wǎng)內(nèi)的服務(wù)器和其他涉密計算機(jī)均被感染,計算機(jī)運(yùn)行速度大大降低,網(wǎng)絡(luò)陷于癱瘓,嚴(yán)重影響單位正常辦公。事后,章某受到行政警告處分。
?
案例警示:
安全技術(shù)程序和管理程序,是指為確保涉密網(wǎng)絡(luò)的運(yùn)行安全、信息安全而安裝,對網(wǎng)絡(luò)進(jìn)行安全保密防護(hù)的應(yīng)用程序。安全技術(shù)程序主要包括身份鑒別程序、訪問控制程序、主機(jī)監(jiān)控程序、防病毒程序等。安全管理程序主要包括權(quán)限管理程序、審計管理程序、安全策略管理程序等。上述程序一旦被隨意卸載,或修改有關(guān)設(shè)置,就會造成涉密技術(shù)防護(hù)措施部分或全部失效,導(dǎo)致技術(shù)防護(hù)和管控能力下降或喪失,大大增加泄密風(fēng)險。
?為了防范上述泄密風(fēng)險,保密法第三十一條明確規(guī)定,機(jī)關(guān)、單位應(yīng)當(dāng)加強(qiáng)對涉密信息系統(tǒng)、信息設(shè)備的保密管理,任何組織和個人不得“擅自卸載、修改涉密信息系統(tǒng)的安全技術(shù)程序、 管理程序”。
案例中,章某擅自卸載個人使用的涉密計算機(jī)上的殺毒軟件,導(dǎo)致本機(jī)以及網(wǎng)內(nèi)的服務(wù)器和其他涉密計算機(jī)均被感染病毒,威脅全網(wǎng)存儲、處理涉密信息的安全,情節(jié)也非常嚴(yán)重。對章某的違規(guī)行為,應(yīng)當(dāng)依據(jù)保密法及有關(guān)紀(jì)律處分規(guī)定給予相應(yīng)處分。
預(yù)防措施:
應(yīng)當(dāng)嚴(yán)格按照分級保護(hù)要求,合理選擇并安裝身份鑒別程序、訪問控制程序、主機(jī)監(jiān)控程序、防病毒程序等安全技術(shù)程序,以及權(quán)限管理程序、審計管理程序、安全策略管理程序等安全管理程序,定期通過后臺查看有關(guān)程序是否正常運(yùn)行。
在使用涉密信息化設(shè)備時,應(yīng)嚴(yán)格按照保密管理制度履行審批或登記制度,不得擅自安裝、卸載、修改計算機(jī)上的軟件,發(fā)現(xiàn)異常應(yīng)及時通知相關(guān)部門進(jìn)行處理。
軸研所公眾號 軸承雜志社公眾號