国家网络安全宣传周|涉密单位如何筑牢线上保密防线

2026-09-15 10:46:01 阅读量2358 字数964


2026 年国家网络安全宣传周如期开展,今年主题:网络安全为人民,网络安全靠人民 —— 智能时代 网安护航。网络安全不止是防火墙、杀毒软件,对于军工配套、科研院所、涉密企事业单位而言,网络安全直接关联国家秘密保护,是保密管理体系不可分割的重要一环。

很多单位在保密审查、资质现场核查中,容易栽在网络安全相关的细节漏洞上。看似普通的上网操作、U 盘交叉拷贝、微信传资料,都可能触发网络泄密风险。


1

涉密单位高频网络泄密隐患

1.涉密计算机严禁接入互联网

坚持 “涉密信息不上网,上网信息不涉密”,涉密计算机、涉密服务器与互联网必须物理隔离,严禁私接无线网卡、随身 WiFi。不要抱有 “临时联网传文件” 的侥幸,一旦违规外联,极易被木马、恶意程序窃取涉密资料。

2.介质交叉使用风险

涉密 U 盘、移动硬盘,禁止在互联网电脑、办公外网电脑插拔使用。内外网介质混用,是保密检查最常发现的问题,也是很多单位保密审查扣分重点。

3.手机、社交软件传敏感资料

严禁微信、钉钉、云盘、在线文档处理、存储、传输国家秘密信息。部分工作人员习惯拍照扫描涉密文件,使用图文识别小程序,文件会留存第三方服务器,造成秘密外泄。

4.钓鱼邮件、恶意链接、AI 工具使用风险

境外情报机构常利用钓鱼邮件、虚假二维码、伪装的行业资料链接,诱导内部人员下载木马。同时,AI 大模型、在线工具不可输入涉密数据、项目参数、方案图纸,防止敏感信息被平台采集。

5.非涉密设备管理漏洞

外网办公电脑、笔记本、打印机、扫描仪,虽然不属于涉密设备,也不能扫描、存储涉密文件。很多人认为没有标密就不是秘密,随意拍照上传外网,极易引发失泄密事件。


2

网络安全与保密体系怎么融合落地

一套合规的保密管理体系,不能只停留在制度文件,需要做到技术防护 + 人员管理 + 流程闭环。

建立涉密计算机台账,设备登记、专人管理,定期漏洞核查;

区分涉密网络、非涉密网络,明确边界,做好访问管控;

定期开展涉密人员网络安全保密教育培训;

落实定期保密自查,发现违规操作及时整改闭环;

涉外业务、对外合作场景,严格管控线上资料传输,履行保密审查审批。

不少企业申请保密资质时,专家组会重点核查信息系统、计算机、存储介质管理。网络安全管理不到位,会直接影响保密资质审查结果。


fd96cb5a6861daa48be3277fbf912a9d.gif

来源/“保密通”微信公众号

责编/李映芳

丽江市融媒体中心 出品

【声明】如需转载丽江市融媒体中心名下任何平台发布的内容,请 点击这里 与我们建立有效联系。

© 丽江市融媒体中心
24小时网站违法和不良信息举报电话:0888-5112277 举报邮箱:LjrmTS@163.com
【声明】如需转载丽江市融媒体中心名下任何平台发布的内容,请 点击这里 与我们建立有效联系。

扫码阅读/转发