2.為什么涉密計算機不得接入互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)?涉密計算機接入互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò),相當于將涉密信息公之于網(wǎng)、擴大知悉范圍,且易被境外情報機構(gòu)植入特種“木馬”,實施網(wǎng)絡(luò)攻擊竊密。
3.為什么涉密計算機安全保密防護軟件和設(shè)備不得擅自卸載?擅自卸載涉密計算機安全保密防護軟件和設(shè)備會使涉密計算機失去安全保密保障,帶來泄密隱患。如,卸載防病毒軟件,則易遭受網(wǎng)絡(luò)攻擊竊密;卸載主機監(jiān)控與審計軟件,則不易發(fā)現(xiàn)非法操作;卸載保密技術(shù)防護專用系統(tǒng)(“三合一”),則不易發(fā)現(xiàn)違規(guī)外聯(lián)、介質(zhì)交叉使用等行為。
4.涉密計算機為什么不能安裝來歷不明的軟件?涉密計算機安裝來歷不明的軟件,特別是從互聯(lián)網(wǎng)上下載的軟件,很可能被境外情報機構(gòu)捆綁上特種“木馬”等間諜竊密程序,有的計算機病毒就是隱藏在軟件中,甚至是偽裝成殺毒軟件進行傳播。隨意下載安裝這些軟件,很可能把與軟件捆綁在一起的“木馬”或計算機病毒等有害程序帶到涉密計算機中。
5.為什么不能將他人的文件、資料隨意拷貝到涉密計算機上?他人的計算機或U盤可能連接過互聯(lián)網(wǎng),或被植入特種“木馬”間諜竊密程序,或感染了病毒。隨意將他人計算機或U盤上的文件、資料拷貝到涉密計算機上,極有可能使涉密計算機被植入“木馬”間諜竊密程序或感染計算機病毒。
6.怎樣預防和查殺“木馬”間諜程序?及時更新系統(tǒng)補丁,不接受、不運行來歷不明的文件,不點擊來歷不明的鏈接,不瀏覽“誘人”的網(wǎng)頁。安裝并及時升級專業(yè)的“木馬”查殺工具,開啟實時監(jiān)控,禁止U盤的自動運行。檢查系統(tǒng)的自啟功能,取消可疑的和不需要的程序自啟動。將系統(tǒng)啟動到安全模式,刪除感染“木馬”的文件。對于捆綁在系統(tǒng)文件中的“木馬”程序,應從其他系統(tǒng)拷貝同名文件覆蓋被捆綁了“木馬”的文件。
7.為什么涉密計算機不得使用無線網(wǎng)卡、無線鼠標、無線鍵盤等無線設(shè)備?使用無線網(wǎng)卡,涉密計算機可與無線網(wǎng)絡(luò)連接,會被境外情報機構(gòu)攻擊竊密。使用無線鼠標、無線鍵盤等無線設(shè)備,涉密信息會以無線信號形式傳遞,極易被他人截獲,造成泄密。
8.涉密計算機如何設(shè)置口令?秘密級計算機口令長度應不少于8位,更換周期不超過1個月。機密級計算機口令長度應不少于10位,更換周期不超過1個星期,也可采用IC卡或USBKey與口令(長度不少于4位)相結(jié)合的方式。秘密級、機密級計算機的口令設(shè)置,應采用多種字符和數(shù)字混合編制。絕密級計算機應采用生理特征等強身份鑒別方式,也可采用IC卡或USBKey與口令(長度不少于6位)相結(jié)合的方式。
9.攜帶涉密筆記本電腦及其他涉密存儲介質(zhì)外出應當遵守哪些保密要求?在一般情況下,不允許攜帶涉密筆記本電腦及其他涉密存儲介質(zhì)外出。確需攜帶外出的,要嚴格履行審批手續(xù),采取有效管理措施,確保涉密筆記本電腦及其他涉密存儲介質(zhì)始終處于有效監(jiān)控之下。同時,應采取身份證、涉密信息加密等保密技術(shù)防護措施。
10.涉密計算機改作非涉密計算機應當注意哪些問題?涉密計算機改作非涉密計算機使用、應當經(jīng)過機關(guān)、單位批準,并采取拆除信息存儲部件(如硬盤、內(nèi)存)等安全技術(shù)處理措施。
11.未經(jīng)專業(yè)消磁的涉密計算機、涉密移動存儲介質(zhì)為什么不能隨意淘汰、報廢?涉密計算機或涉密移動存儲介質(zhì)中的信息作簡單刪除或格式化處理,難以達到徹底消除信息的目的,仍然可以使用數(shù)據(jù)恢復技術(shù)恢復信息,隨意淘汰、報廢極易造成泄密。只有經(jīng)過專業(yè)消磁才能徹底消除涉密計算機和涉密移動存儲介質(zhì)中存儲的涉密信息,使之無法通過任何技術(shù)手段還原。
12.為什么涉密計算機刪除涉密信息后仍不能連接互聯(lián)網(wǎng)?涉密計算機中的涉密信息被刪除或格式化后,通過一定的技術(shù)手段仍可以復原,連接互聯(lián)網(wǎng)易造成泄密。
13.為什么涉密計算機工作時電磁泄漏發(fā)射會導致泄密?計算機工作時會輻射電磁波,竊密者使用定向天線對準作為竊取目標的計算機在方向搜索信號,然后采用特殊方法過濾掉無用信號,將所需的圖像信號放大,計算機顯示屏上的圖像及信息即可復現(xiàn),造成泄密。
14.非涉密計算機保密管理主要有哪些要求?嚴禁使用非涉密計算機存儲、處理、傳輸涉密信息。涉密計算機與非涉密計算機之間進行信息交換,應采取保密防護措施。
15.為什么涉密場所中連接互聯(lián)網(wǎng)的計算機不能安裝和使用攝像頭等音視頻輸入設(shè)備?涉密場所是集中制作、使用、存放涉密載體和處理涉密信息的地方,有的涉密載體可能擺放在辦公桌上,工作人員的談話也可能涉及國家秘密。如果涉密場所中連接互聯(lián)網(wǎng)的計算機安裝和使用音頻、視頻輸入設(shè)備,極易被竊聽、竊照,造成泄密。
16.私人計算機和移動存儲介質(zhì)為什么不能用于存儲、處理涉密信息?私人計算機和移動存儲介質(zhì)屬于私有財產(chǎn),無法按照保密規(guī)定要求進行管理。同時,私人計算機和移動存儲介質(zhì)往往連接過互聯(lián)網(wǎng),存在很大的泄密隱患和安全風險,不能用于存儲、處理涉密信息。
17.為什么移動存儲介質(zhì)不得在涉密計算機和非法涉密計算機之間交叉使用?移動存儲介質(zhì)在非涉密計算機上使用時,有可能被植入“木馬”程序。當這個移動存儲介質(zhì)又在涉密計算機上使用時,“木馬”竊密程序會自動復制到涉密計算機中,并將涉密計算機中的涉密信息打包存儲到移動存儲介質(zhì)上。當移動存儲介質(zhì)再次接入連接互聯(lián)網(wǎng)的計算機時,涉密信息就會被自動發(fā)往指定主機,造成泄密。