記者從國(guó)家安全部了解到,,近年來,我國(guó)閑置和棄用的網(wǎng)絡(luò)設(shè)備大量增加,。國(guó)家安全機(jī)關(guān)工作發(fā)現(xiàn),,境外間諜情報(bào)機(jī)關(guān)頻繁針對(duì)我閑置和棄用的網(wǎng)絡(luò)設(shè)備發(fā)起網(wǎng)絡(luò)攻擊,致使部分網(wǎng)絡(luò)設(shè)備成為失泄密的“后門”,,嚴(yán)重威脅我網(wǎng)絡(luò)安全和數(shù)據(jù)安全,。
棄用服務(wù)器遭重啟。工作發(fā)現(xiàn),,某單位服務(wù)器棄用后仍搭載于信息化機(jī)房?jī)?nèi),,給了境外間諜情報(bào)機(jī)關(guān)可乘之機(jī)。境外間諜情報(bào)機(jī)關(guān)通過網(wǎng)絡(luò)掃探予以控制,,進(jìn)而實(shí)施內(nèi)網(wǎng)滲透,,將棄用服務(wù)器作為跳板大肆實(shí)施網(wǎng)絡(luò)攻擊活動(dòng)。
閑置攝像頭變忙碌,。工作發(fā)現(xiàn),,國(guó)內(nèi)某攝像頭監(jiān)管平臺(tái)曾遭受境外網(wǎng)絡(luò)攻擊,經(jīng)分析,,其管控平臺(tái)服務(wù)器內(nèi)存有轄區(qū)內(nèi)大量用戶攝像頭的用戶名和密碼,,建成后一直處于閑置狀態(tài),長(zhǎng)期通電運(yùn)行,,卻無人管理,,存在長(zhǎng)期未維護(hù)、系統(tǒng)版本過低,、數(shù)據(jù)庫(kù)漏洞等高危風(fēng)險(xiǎn),。境外間諜情報(bào)機(jī)關(guān)如通過遠(yuǎn)程設(shè)備控制該平臺(tái),便可操控相關(guān)攝像頭進(jìn)行觀測(cè),,伺機(jī)竊密,。
未用端口被盜用。工作發(fā)現(xiàn),,某生產(chǎn)企業(yè)委托第三方為其開發(fā)的系統(tǒng)存在異常流量傳輸,。經(jīng)查驗(yàn),該公司為便于系統(tǒng)維護(hù),,私自向外映射了多個(gè)端口,,長(zhǎng)期未關(guān)閉,。境外間諜情報(bào)機(jī)關(guān)通過掃探映射端口,利用遠(yuǎn)程桌面方式登錄該公司某系統(tǒng)服務(wù)器,,實(shí)施了端口掃描,、爆破等網(wǎng)絡(luò)攻擊活動(dòng)。
國(guó)家安全機(jī)關(guān)提示
當(dāng)今我國(guó)網(wǎng)絡(luò)設(shè)備迭代升級(jí)速度明顯加快的同時(shí),,閑置設(shè)備的管理風(fēng)險(xiǎn)也大大增加,,需要我們保持高度警惕。
安全防范要周密,。要加強(qiáng)對(duì)涉密事項(xiàng),、場(chǎng)所、載體等日常安全防范管理,,采取隔離加固,、封閉管理等反間諜物理防范措施;同時(shí),,要強(qiáng)化人員隊(duì)伍,、設(shè)備設(shè)施安全管理,完善制度規(guī)范,,進(jìn)行全方位,、全周期、全鏈條的排查,,及時(shí)發(fā)現(xiàn)防范化解失泄密風(fēng)險(xiǎn),。
技術(shù)措施要周全。按照反間諜技術(shù)防范的要求和標(biāo)準(zhǔn),,采取排查清理閑置設(shè)備,、關(guān)閉閑置端口、及時(shí)修補(bǔ)漏洞,、優(yōu)化訪問策略等技術(shù)措施,加強(qiáng)對(duì)要害部門部位,、網(wǎng)絡(luò)設(shè)施,、信息系統(tǒng)的反間諜技術(shù)防范。
安全教育要周知,。根據(jù)《中華人民共和國(guó)反間諜法》相關(guān)規(guī)定,,公民和組織應(yīng)當(dāng)與國(guó)家安全機(jī)關(guān)共同做好針對(duì)網(wǎng)絡(luò)間諜的安全防范和調(diào)查處置工作,落實(shí)網(wǎng)絡(luò)安全防范主體責(zé)任,,加強(qiáng)網(wǎng)絡(luò)安全防范知識(shí)教育普及,,增強(qiáng)安全意識(shí),樹牢底線思維,,共同筑牢網(wǎng)絡(luò)安全防線,。
(總臺(tái)央視記者李本揚(yáng))