保密小课堂|“违规外联”那些事儿!

新修订的

《中华人民共和国保守国家秘密法》

已于2024年5月1日起施行

第五十七条中,“未按照国家保密规定和标准采取有效保密措施,将涉密信息系统、涉密信息设备接入互联网及其他公共信息网络的”,对违规外联行为予以明确。

然而涉密计算机违规外联行为仍有发生

我们今天就来聊聊

“违规外联”那些事儿!

Part 01.

什么是违规外联?

通俗来讲,违规外联指的是内部网络计算机私自接入互联网或其他公共网络。更具象一些来理解,内部网络计算机连接互联网或内部网络中使用的移动存储载体在非内部网络计算机上使用等行为。

Part 02.

为什么不能违规外联?

安全威胁大

违规外联相当于在网络安全区域之间、内部网络与互联网之间建立新的通道,使外部的黑客、病毒能够绕过防火墙、网关等防护屏障,侵入违规外联的内部网络计算机,非法篡改或窃取敏感数据,甚至利用该机作为跳板,进一步渗透内部网络的重要服务器,使整个内部网络面临巨大的安全风险。

发生的可能性高

违规外联最“狡猾”的地方在于,由于很多人不够了解“违规外联”发生的场景以及危害,有意无意中就产生了“违规外联”行为。

内部网络暴露于互联网中,面临着病毒感染、木马入侵、 非授权访问、数据泄密、数据被篡改等多种安全威胁。

Part 03.

怎么才能规避违规外联?

法院干警在日常工作过程中要注意

严禁将互联网网线接入内部网络计算机。

严禁用内部网络计算机接入无线上网卡或无线网络接收器。

严禁将具备无线功能的 U 盘插入内部网络计算机。

严禁用内部网络计算机连接手机无线热点、手机蓝牙热点。

严禁私自送外维修, 维修过程中容易连接互联网。

严禁将手机插在内部网络电脑上充电。

原标题:《保密小课堂|“违规外联”那些事儿!》