
2026 年国家网络安全宣传周如期开展,今年主题:网络安全为人民,网络安全靠人民 —— 智能时代 网安护航。网络安全不止是防火墙、杀毒软件,对于军工配套、科研院所、涉密企事业单位而言,网络安全直接关联国家秘密保护,是保密管理体系不可分割的重要一环。
很多单位在保密审查、资质现场核查中,容易栽在网络安全相关的细节漏洞上。看似普通的上网操作、U 盘交叉拷贝、微信传资料,都可能触发网络泄密风险。
1.涉密计算机严禁接入互联网
坚持 “涉密信息不上网,上网信息不涉密”,涉密计算机、涉密服务器与互联网必须物理隔离,严禁私接无线网卡、随身 WiFi。不要抱有 “临时联网传文件” 的侥幸,一旦违规外联,极易被木马、恶意程序窃取涉密资料。
2.介质交叉使用风险
涉密 U 盘、移动硬盘,禁止在互联网电脑、办公外网电脑插拔使用。内外网介质混用,是保密检查最常发现的问题,也是很多单位保密审查扣分重点。
3.手机、社交软件传敏感资料
严禁微信、钉钉、云盘、在线文档处理、存储、传输国家秘密信息。部分工作人员习惯拍照扫描涉密文件,使用图文识别小程序,文件会留存第三方服务器,造成秘密外泄。
4.钓鱼邮件、恶意链接、AI 工具使用风险
境外情报机构常利用钓鱼邮件、虚假二维码、伪装的行业资料链接,诱导内部人员下载木马。同时,AI 大模型、在线工具不可输入涉密数据、项目参数、方案图纸,防止敏感信息被平台采集。
5.非涉密设备管理漏洞
外网办公电脑、笔记本、打印机、扫描仪,虽然不属于涉密设备,也不能扫描、存储涉密文件。很多人认为没有标密就不是秘密,随意拍照上传外网,极易引发失泄密事件。
一套合规的保密管理体系,不能只停留在制度文件,需要做到技术防护 + 人员管理 + 流程闭环。
建立涉密计算机台账,设备登记、专人管理,定期漏洞核查;
区分涉密网络、非涉密网络,明确边界,做好访问管控;
定期开展涉密人员网络安全保密教育培训;
落实定期保密自查,发现违规操作及时整改闭环;
涉外业务、对外合作场景,严格管控线上资料传输,履行保密审查审批。
不少企业申请保密资质时,专家组会重点核查信息系统、计算机、存储介质管理。网络安全管理不到位,会直接影响保密资质审查结果。

来源/“保密通”微信公众号
责编/李映芳
丽江市融媒体中心 出品

【声明】如需转载丽江市融媒体中心名下任何平台发布的内容,请 点击这里 与我们建立有效联系。