① 湖南省網路安全和信息化條例
第一章總則第一條為了保障網路安全,促進信息化發展,提高數字化水平,推進經濟社會高質量發展,根據有關法律、行政法規,結合本省實際,制定本條例。第二條本省行政區域內的網路安全保障和信息化促進等活動適用本條例。第三條網路安全和信息化工作應當貫徹總體國家安全觀,遵循統籌規劃、創新引領、開放共享、保障安全的原則。第四條省網路安全和信息化議事協調機構負責研究制定本省網路安全和信息化發展戰略、宏觀規劃和重大政策,統籌協調本省網路安全和信息化重大事項和重要工作,推進本省網路安全和信息化法治建設。第五條縣級以上負責網路安全和信息化工作的部門(以下簡稱網信部門)負責本行政區域網路安全和信息化統籌協調、督促落實和相關監督管理工作。
縣級以上人民政府工業和信息化、發展改革、科技、公安、財政、政務等部門和國家安全機關、省通信管理機構按照各自職責做好網路安全和信息化相關工作。第六條縣級以上人民政府應當將網路安全和信息化發展納入國民經濟和社會發展規劃,安排網路安全和信息化專項資金,引導和支持社會資金投資網路安全和信息化建設。
鼓勵企業、科研機構、高等院校、行業組織和個人參與網路安全共同治理與信息化發展工作。第七條縣級以上網信部門應當根據上一級網路安全和信息化發展規劃以及本行政區域國民經濟和社會發展規劃,編制本行政區域網路安全和信息化發展規劃,經本級人民政府批准後發布實施,並報上一級網信部門備案。
縣級以上人民政府有關部門應當根據實際需要,編制本系統、本部門的網路安全和信息化專項規劃,並與本行政區域網路安全和信息化發展規劃相銜接。第八條編制網路安全和信息化發展規劃、專項規劃,應當組織專家論證,廣泛徵求意見,堅持安全可控、合理前瞻、科學布局、綠色集約、開放共享的原則,防止重復建設和資源浪費。第九條省人民政府標准化部門應當會同有關部門制定完善本省網路安全和信息化地方標准並監督實施。
鼓勵有關單位參與制定修訂網路安全和信息化國際標准、國家標准、行業標准、地方標准,自主制定高於國家強制性標準的團體標准、企業標准。第十條縣級以上人民政府應當加強網信人才的培養和引進。
省人民政府及其有關部門應當支持高等院校建設計算機科學與技術、網路空間安全、集成電路科學與工程等學科,建設重點網路安全和信息化研究基地,支持建設國家一流網路安全學院和網信人才培養基地,加強高等院校與實務部門的人才交流。
省人民政府人力資源和社會保障部門應當會同有關部門,建立健全網信人才職稱評價制度和職稱評聘制度。第十一條縣級以上人民政府應當組織有關部門、教育機構、公眾傳媒、村(居)民委員會開展網路安全和信息化宣傳活動,提高全社會網路安全意識和信息技術應用能力。
縣級以上人民政府及其有關部門應當將網路安全教育和信息化內容納入國家工作人員培訓和普法考核,普及中小學信息技術教育,發展信息技術職業教育。第十二條縣級以上人民政府應當將網路安全和信息化工作納入經濟社會發展考核體系,建立績效評估指標,對本行政區域各部門和下級人民政府進行網路安全和信息化工作考核。第二章網路安全保障第十三條縣級以上人民政府及其有關部門應當按照誰主管誰負責、屬地管理原則,落實網路安全責任制,建立健全網路安全保障體系,提升網路安全保護能力,實現網路、關鍵信息基礎設施、重要信息系統和數據的安全可控。第十四條縣級以上網信、工業和信息化、公安、保密、密碼管理等部門和國家安全機關、省通信管理機構依照有關法律、行政法規的規定,在各自職責范圍內負責網路安全、數據安全、個人信息保護和相關監督管理工作。第十五條省人民政府對本省行政區域內未列入關鍵信息基礎設施的重要信息系統,在網路安全等級保護制度的基礎上,實行重點保護。
重要信息系統的具體范圍和識別指南由省網信部門會同公安等部門制定。第十六條重要信息系統的行業主管或者監督管理部門指導和監督本行業、本領域的重要信息系統運行安全保護工作,負責編制和組織實施本行業、本領域重要信息系統安全規劃,建立健全網路安全監測預警和網路安全事件應急預案,定期組織開展網路安全檢查監測、應急演練,對重要信息系統進行識別並向省網信部門、公安機關報送識別結果。
② 計算機網路安全專業要學什麼
計算機網路安全專業大學的基礎課程主要是數學、計算機知識,具體開設的課程不同大學是有所差異的,核心課程都會涉及以下方向:離散數學、信號與系統、通信原理、軟體工程、編碼理論、信息安全概論、資訊理論、數據結構、操作系統、信息系統工程、現代密碼學、網路安全、信息偽裝等
主幹課程包括:計算機原理、計算機體系結構、計算機網路、操作系統原理、數據結構、C語言程序設計、匯編語言程序設計、網路程序設計、分布式系統、計算機安全入門、編碼理論與應用;
同時還有,網路和計算機系統的攻擊方法、安全程序設計、應用密碼技術、計算機和網路安全、容錯系統、信息系統安全、資料庫安全、計算機取證、電子商務安全。
就業面向:在計算機網路公司、軟體公司、科研部門、教育單位和行政管理部門及現代化企業,從事計算機安全系統的研究、設計、開發和管理工作。
也可在IT領域從事網路日常管理與維護、網站設計與開發、網路資料庫的應用與維護工作或信息安全產品銷售與服務等工作。
(2)湖南網路安全內容擴展閱讀:
計算機網路安全不僅包括網的硬體、管理控制網路的軟體,也包括共享的資源,快捷的網路服務,所以定義網路安全應考慮涵蓋計算機網路所涉及的全部內容。
參照ISO給出的計算機安全定義,認為計算機網路安全是指:「保護計算機網路系統中的硬體,軟體和數據資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網路系統連續可靠性地正常運行,網路服務正常有序。」
本專業學生除了學習必要的數理與計算機基礎知識外,還要掌握計算機網路技術與網路通信,網路技術應用、網路系統管理和黑客的防禦和攻擊,網路入侵防禦系統等專業技能訓練;
將計算機網路技術、網路系統管理、網路安全技術等專業課程與組網、建網、網路編程、網路測試等相應的實訓環節有機結合,使學生具有較強的職業工作技能和素質。
③ 為什麼關注網路安全問題
因為近幾年不斷的發生密碼泄露,個人信息泄露,網站服務中斷等重大問題,將網路安全,信息安全的問題不斷的展現在人們面前。
2020年4月27日,國家互聯網信息辦公室、國家發展和改革委員會、工業和信息化部、公安部、國家安全部、財政部、商務部、中國人民銀行、國家市場監督管理總局、國家廣播電視總局、國家保密局、國家密碼管理局共12個部門聯合發布《網路安全審查辦法》,於2020年6月1日起實施 。
(3)湖南網路安全內容擴展閱讀
(1)網路結構因素
網路基本拓撲結構有3種:星型、匯流排型和環型。一個單位在建立自己的內部網之前,各部門可能已建造了自己的區域網,所採用的拓撲結構也可能完全不同。在建造內部網時,為了實現異構網路間信息的通信,往往要犧牲一些安全機制的設置和實現,從而提出更高的網路開放性要求。
(2)網路協議因素
在建造內部網時,用戶為了節省開支,必然會保護原有的網路基礎設施。另外,網路公司為生存的需要,對網路協議的兼容性要求越來越高,使眾多廠商的協議能互聯、兼容和相互通信。
這在給用戶和廠商帶來利益的同時,也帶來了安全隱患。如在一種協議下傳送的有害程序能很快傳遍整個網路。
④ 為什麼要顯示IP屬地呢
⑤ 境外黑客攻擊,湖南電信網路全崩,什麼時候才能恢復正常
2021年4月13日,湖南地區有網友反應,電信寬頻網路出現網頁打不開,網路崩了的現象,面對這種情況網路上的一張截圖引起了很多網友的關注,截圖當中電信通知,整個湖南省,所有的網路全部間斷癱瘓了,而黑客還會持續攻擊,電信正在努力的解決這個問題,所以請大家耐心等待,所以說目前還沒有恢復正常,而且黑客也在持續攻擊還不知道什麼時候會修復好。
第一,湖南電信網路癱瘓造成不良影響很多使用電信網路的網民們都不能使用電信網了,出現了網頁打不開,網路崩了的現象,對於人們的正常生活造成了一定的影響!
提高自己的網路防禦能力是最重要的事情,這樣才能是我國的利益受損的時候得到保護,並且在國外勢力侵入我國對於我國造成影響的時候有能力去抵禦!
⑥ 湖南電信網路崩了,造成這樣的原因是什麼
湖南電信網路崩了,造成這樣的結果不僅有自身的原因,同時也有外部的原因,那麼從不同的角度來分析這個問題,就會有不同的觀點,以下是我自己的看法:
第一,黑客的攻擊過於強大。我們從新聞中可以看出,湖南電信網路崩潰並不是在運行過程中,因為自身故障而出現崩潰,是因為有黑客突然攻擊,導致系統崩潰,湖南電信網路整個突然失效,那麼我們就可以得知,崩潰的一部分原因肯定是因為黑客的攻擊過於強大,我們都知道現在的科學技術越來越高級,當然黑客攻擊網路的手段也是在不斷的發展,從國外網路崩潰的事情我們就可以看出,一個黑客都能夠攻擊國家的安全系統,更別說是小小的電信網路,所以說,網路崩潰莫過於是因為黑客所使用的攻擊手段非常先進,我們無法防範且安全系統無法招架。
⑦ 學校網路安全知識競賽活動方案
為有力保證活動開展的質量水平,常常需要預先制定活動方案,活動方案是闡明活動時間,地點,目的,預期效果,預算及活動方法等的書面計劃。活動方案的格式和要求是什麼樣的呢?下面是我整理的學校網路安全知識競賽活動方案(通用5篇),僅供參考,大家一起來看看吧。
為在我院學生中普及信息安全知識,增強信息安全技能,提高網路素養,促進山東警察學院網路安全教學水平的整體提高,培養高素質的應用型、復合型公安人才,教務處和公共基礎部決定聯合舉辦第二屆「山東警察學院信息安全知識與技能競賽」活動,特製定方案如下:
一、組織領導
大賽活動由教務處和公共基礎部主辦,計算機教研室承辦。
二、報名方式
第二屆「山東警察學院信息安全知識與技能競賽」參賽對象為12級、13級及14級在校學員,自願報名參加。(網上報名方式見附錄一)
網上報名時間:3月28日8:00-4月6日17:00
三、比賽方式及內容
1、比賽方式:
初賽:機試
決賽:機試
2、比賽內容:
信息技術基礎知識、網路技術基礎、信息安全技術及管理知識。(具體見附錄二)
3、比賽題型:
初賽:選擇題
決賽:技能題
四、獎勵辦法
根據競賽成績,設置一、二、三等獎給予獎勵。
為深入開展《網路安全法》普法宣傳教育,增強在校學生網路安全意識,提升基本防護技能,營造安全健康文明的網路環境,根據《教育部思政司關於開展2022年國家網路安全宣傳周校園日活動的通知》、省委網信辦關於做好國家網路安全宣傳周活動有關文件以及湖南省教育系統網路安全宣傳周「校園日」活動有關事項通知要求精神以及《郴州職業技術學院網路安全宣傳周活動實施方案>的通知》要求,我院決定舉辦2022年「科創杯」網路安全知識競賽活動。現將競賽方案通知如下:
一、競賽時間
預賽時間:2022年9月14日至9月19日
決賽時間:2022年9月20日晚上7:30
二、活動主題
網路安全為人民,網路安全靠人民
「綠色上網,從我做起」
三、參賽對象
所有在校學生均可自願免費參賽
四、競賽內容
習近平總書記有關網路安全的重要講話、《中華人民共和國網路安全法》以及網路與信息安全操作知識。
五、競賽安排
本次競賽採取院級賽(初賽)和校級賽(決賽)結合的方式進行,時間及具體安排如下:
(1)9月14——9月19日由各院系組織初賽,初賽形式由院系自行決定,並推薦6名初賽優異成績者參加校級賽,9月19日前將《網路安全知識競賽決賽參賽表》(附件1)及活動佐證材料發至郵箱[email protected]。
(2)校級賽(決賽)採取閉卷的方式進行,時間暫定9月20日晚上7:30,地點階梯教室712,由院系推薦的學生參加校級賽(決賽),競賽結果向全體學生公布,成績優異者推薦參加全國網路安全知識競賽。
六、競賽獎勵及評獎辦法
本次競賽按照答題得分由高到低排序選取獲獎者。校級賽設立一等獎1名、二等獎2名、三等獎5名,分別獎勵200、100、60元/人,並頒發獲獎證書。
各院系要高度重視網路安全宣傳活動,按活動方案認真組織到位。為更好地支持院系開展初賽,信息中心提供了「網路與信息安全知識練習題庫」(見附件2)。
為更好地宣傳網路與信息安全知識,各院系自行組卷舉行初賽,以達到「以競賽促學習、以訓練促推廣」的實效,全面提高廣大學生的網路與信息安全意識。
一、 競賽宗旨
本次「西普杯」信息安全知識競賽圍繞「發現人才,體現價值,普及安全意識,聚焦問題」的目標,培養學生的創新意識與團隊合作精神,普及信息安全知識,增強學生信息安全意識,展示我校教學成果和學生風采。
二、 組織單位
主辦單位:寧夏大學信息工程學院
協辦單位:北京西普陽光教育科技股份有限公司
寧夏公安廳網路安全保衛總隊
三、 競賽時間
(一)報名時間
報名時間20XX年9月15日-9月20日
(二)比賽時間
競賽時間20XX年9月27日13點30分
(三)競賽內容概要
「西普杯」寧夏大學信息安全知識競賽為校內大賽,競賽題目內容涵蓋知識面廣泛,以下說明僅供參考,具體以當日競賽內容為准:
1、基礎考核類題目主要為理論題,涉及了信息安全原理的大部分領域,包含但不僅限於:嗅探、掃描、密碼演算法、防火牆、IDS、逆向工程、常見攻擊與防護方式、操作系統安全配置、網路設備的安全配置、以及計算機網路相關知識;要求學生在懂得利用工具進行各類攻擊和防禦的同時能掌握各類攻防技術的基礎理論知識。
2、CTF技能考核類題目為單項解題模式,內容領域涉及:web、密碼、安全雜項、隱寫等方向。主要考察參賽學員對各個知識領域的深入理解。
四、競賽方式
1、採用集中競賽的辦法,在規定時間內由參賽學生隊在比賽指定平台自己完成題目;參賽隊伍統一自己准備比賽用計算機和工具環境。
2、競賽題目分為基礎考核、CTF技能考核兩大類,其中:
基礎考核類40小題
CTF技能考核類10小題,每題分值依題目難度而不同.
3、競賽時間為2.5小時,具體如下:
比賽開始時間為:
13:30開放基礎考核類題目,學生只能答基礎類考核題目。
14:30開放CTF技能考核類題目,學生可以繼續答基礎類考核題目,並可以分工開始答CTF技能考核類題目。
14:30關閉基礎考核類題目。學生只可以答CTF技能考核類題目。
16:00結束比賽。
五、競賽試題
本賽項採用無公開樣題的方式。本賽項的命題工作由西普教育的'命題專家組負責,按照競賽規程的內容要求,在方向和難度上依據高校信息安全專業人才培養標准和國家職業標准,結合高校信息安全人才培養要求和信息安全企業崗位需要進行設計。
六、 獎項設定
本次比賽設團體獎,一等獎1名,二等獎2名,三等獎3名;優秀個人獎1名;
2.獎勵標准
獲獎隊伍和個人,獲得證書和相應獎品
獎品:
一等獎發放價值300元獎品/人
二等獎發放價值100元獎品/人
三等獎發放價值50元獎品/人
個人優秀獎發放價值500元獎品
一、 指導思想:
以習近平新時代中國特色社會主義思想為指導,全面貫徹黨的十九大和十九屆二中、三中全會精神,深入落實全國,全省及全州網路安全和信息化工作會議精神,廣泛開展網路安全宣傳教育活動。為大力普及網路安全知識,增強我院學生網路安全意識和基本防護技能,推動形成網路安全人人參與、人人有責、人人關注的良好網路空間和社會氛圍,我們今天在這里隆重舉行「網路安全知識競賽」活動。
二、 競賽主題:
《網路安全知識競賽》
三、 競賽時間:
20XX.5.30星期四下午3:00
四、競賽地址:
博知樓五樓報告廳
五、主承辦單位:
主辦單位: 臨夏現代職業學院
承辦單位:團委、信息工程系
六、參賽對象及參賽形式
1、參賽對象:信息工程系學生
2、參賽形式:3人一組
①競賽形式:
比賽共有三個環節,分別為必答題、搶答題和PK題,各參賽隊基本分值為100分。
第一輪必答題競賽規則:
1,必答題由各參賽隊從題庫中抽取一套作答,共有六道題,每題十分,答對加十分,答錯不扣分。分別由各代表隊1、2、3號選手作答,每個選手回答兩題。
2,每道答題時間為30秒,需在15秒內開始答題,超過時間不得分。
3,選手作答時,其他隊員和觀眾不可提示或補充。
第二輪搶答題規則,本輪搶答題由單選題和多選題共同構成:
1,搶答題共5題,答對加十分,答錯扣十分;
2,在主持人讀題完畢,宣布「開始搶答」後,各參賽隊方可按響搶答題,否則視為犯規,進行重新搶答,犯規扣十分;
3,每道答題時間為30秒,需在15秒內開始答題,超過時間不得分。
4,選手作答時,其他隊員和觀眾不可提示或補充。
第三輪PK題規則,由分值相同的參賽隊進行PK決出最後的名次,由雙方對對方選題,回答正確加十分,回答錯誤扣十分。
七、 競賽基本規則:
1.競賽人員和現場觀眾必須將手機設置在靜音或關閉狀態,現場觀眾必須自覺維護現場秩序,不得隨意走動,大聲喧嘩,必要是給參賽選手加油助威。
2.參賽選手不得攜帶資料入場,更不得藉助網路工具查詢,答題確定後要說「回答完畢」。之後不得再補充或者更改。
3.各隊的編號由抽簽決定,各隊按照編號入座,各隊也可給自己的隊伍起一個隊名與口號,讓隊名來增加自己隊的氣勢。觀眾加油助威時,也可喊出口號來給該隊加油助威。
八、工作人員安排:
1.主持人:由團委選拔
2.舞檯布置:學生會(電子系)
3.攝影:劉維平
4.操作搶答器:大學生藝術團
5.計時:謝強菊、文體部
6.協調人員:勤工助學中心、自律委員會
7.後台協調:公關部、電視台
8.音響:潘鵬
9.試題設置組:馬明、馬媛、王濤
10.忠裁組:馬明及信息工程系教師
⑧ 國家說過的禁止上外網是什麼意思
沒有網路安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。面對網路安全的新形勢和新挑戰,我們要以高度的責任感、使命感、緊迫感,營造安全健康文明的網路環境,保障人民群眾在網路空間的合法權益,切實維護國家網路安全。
《中華人民共和國網路安全法》
第一條為了保障網路安全,維護網路空間主權和國家安全、社會公共利益,保護公民、法人和其他組織的合法權益,促進經濟社會信息化健康發展,制定本法。
第三十一條國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的關鍵信息基礎設施,在網路安全等級保護制度的基礎上,實行重點保護。
關鍵信息基礎設施的具體范圍和安全保護辦法由國務院制定。
(8)湖南網路安全內容擴展閱讀:
中新網長沙7月6日電(記者 傅煜 通訊員 龐俊)6日下午,74名犯罪嫌疑人乘坐中國民航包機被中國公安機關從柬埔寨押解回湖南長沙。至此,這起由公安部督辦,涉及20多個省市的「2.12」特大跨國新型網路犯罪專案成功告破。這是湖南公安機關第一次出境偵破的特大新型網路犯罪案件。
長沙警方經偵查發現,此案主要犯罪窩點地在柬埔寨。作案團伙專門針對特定群體,通過聊天獲取不雅照片,然後威脅受害人索要錢財。涉案受害者超800人,涉及湖南、廣東、江蘇、甘肅、吉林等20多個省市,涉案價值1200餘萬元人民幣。
公安部將該案掛牌督辦,湖南警方隨後成立專案偵查指揮部展開偵查,明確了50餘名主要涉案犯罪嫌疑人,查明該團伙的主要活動地在柬埔寨金邊、貢布等地。該團伙組織嚴密,分工明確,內部實行公司化管理,老闆下面有多名管理人員,分工負責、按步實施犯罪。
據湖南警方介紹,該團伙的主要犯罪伎倆是:先非法獲取受害人姓名、身份證號等個人信息,再與受害人在網上聊天,獲取其不雅照片實施敲詐。收到受害人匯款後,疑犯在中國福建漳州或柬埔寨取現。
6月21日,公安部刑偵局派員率湖南、四川、河南公安機關民警組成的工作組赴柬埔寨追查窩點,查找犯罪嫌疑人。湖南省公安廳刑偵總隊副總隊長蔣有為率領長沙市公安局、瀏陽市公安局專案組成員參戰。在柬埔寨政府的支持協助下,經過10天的艱苦偵查,警方查清犯罪嫌疑人在境外的犯罪窩點6個,掌握其活動規律。
7月1日,公安部統一指揮,「2.12」聯合專案組在柬埔寨金邊、貢布和中國福建漳州等地統一收網,共抓獲犯罪嫌疑人77人(55男22女),其中境外抓獲74人,境內抓獲3人,查獲現金166萬元和大批手機、電腦、銀行卡等作案工具。
⑨ 網友反應湖南網路崩了!相關部門採取了什麼舉措
在現如今這種網路發達的時代裡面,人們對於網路的使用是非常高頻率的,所以在日常的生活當中我們隨時都可以看到每個人都拿著一部手機。當然手機要正常運營,網路他起了一個很大的作用。而網路在這些年來也是得到了相當大的改善,比如像現在5G網路的推出就是對各大網民的一大福利,但是我們不難發現的是有時候我們也面臨著網路卡頓的現象,這可能是和光纜的停運或者是因為某種因素導致他網路速度變慢。而就在這些天,網友因為一個截圖開始瘋傳而對湖南衛視開始關注,截圖的內容就是湖南衛視在幾天內的網路卡頓問題,很多網友都無法點進去,所以網友都對此進行猜測:可能是遭受到了黑客的攻擊!但是後面相關部門回應道,這只是因為4月13日下午湖南衛視的電信光纜出現故障而導致的網路卡頓,而不是被黑客攻擊。
⑩ 信息安全的現狀和前景怎麼樣
網路諜影窺探中國機密
中原古都,邙山之陽,一個參與中國海軍潛艇科研項目的軍工科研所發生了重大泄密事件。多份重要保密資料和文件,甚至一些關鍵材料的絕密技術資料,都落入境外情報機關之手。諜影憧憧,黑手何在?安全、保密等部門迅速查清了案情:原來又是境外間諜機構無孔不入的網路竊密攻擊。隱藏在偽裝外衣下的網路間諜工具尋隙鑽入一台違規上網的工作電腦,將其中存儲的大量涉及軍工項目的文件資料搜出、下載、傳回。難以估量的軍事情報損失就在看似平常的「小疏忽」中釀成了。
「像這樣的對華網路間諜攻擊可謂無時不在、無處不有」,一位長期從事網路安全保密工作的官員告訴《環球時報》記者,就連很多黨政機關的領導部門,還有參與重大國防、科研項目的要害機構和保密單位的電腦,都留下了境外間諜機構網路竊密的痕跡。大量涉密資料在互聯網上外泄,某些單位的工作電腦已經被網路間諜工具長期控制,個別重要機構的工作電腦中甚至被植入了十幾種境外特種機構的間諜木馬。這位安全官員說,利用互聯網攻擊、策反和傳輸來獲取中國情報,已是境外情報機構對中國開展間諜活動的一種常規手段。
間諜網攻無孔不入
據那位安全部門官員介紹,從掌握的情況來看,中國已經處在眾多境外情報機構的網路圍攻之中,而網路間諜圍攻是全方位、全天候的,攻擊面極其廣泛。他說,作為一個正在崛起的大國,中國內部的所有情報,無論涉及政治、戰略、軍事、外交、經濟、金融,還是民族、科技、教育、衛生……境外情報部門沒有不感興趣的,網路間諜工具因此也就無不搜尋、無不竊取。當然,網路間諜攻擊的重中之重還是軍隊、首腦機關、軍工科研和製造單位,因為什麼時候都炙手可熱的還是中國的戰略、國防和軍工情報,像軍事部署、武器裝備、國防高新技術等等。
一位參與案件調查的官員告訴《環球時報》記者,中原古都發生的那起軍工科研所網路泄密案的當事人姓彭,是一名科研人員。去年中秋前,他用工作電腦上網查閱自己的郵箱時,收到了一封「國防科工委辦公廳的中秋賀卡」,他沒有多想,信手點開,結果一下子就中了網路間諜攻擊的招。那封郵件完全是偽造的,捆綁著某境外情報機構特製的間諜程序,一經點擊就控制了彭某的工作電腦,偏偏彭某的電腦中還違規存儲了大量軍工科研項目的資料,結果,連潛艇隱身材料這樣的軍工技術機密都被間諜程序從網上竊走了。
這位負責具體調查的官員向記者介紹了不少類似案件。他說,只要和黨、政、軍或者重要行業、重大項目沾上一點邊的人和單位,其電腦就可能處在境外特種部門的網攻竊密威脅之中,稍有機會間諜程序就會悄然侵入。中國南方一個椰風海韻的地方,某民營公司經常承接軍方一些武器裝備的維修生意。既然是維修,就需要以所修武器的具體技術資料為藍本,雖然公司和軍方簽有保密合同,但是為了方便,這家企業的相關人員把維修對象的資料都放在了工作場所的電腦里,而這台電腦又經常上網,網路上四處窺探的間諜工具很輕易地就從這台電腦里取走了部分我軍艦載武器的圖紙、數據等技術情報。
大學、院所疏於網防 孫教授在湖南的一所大學任教,他在北方一所著名的軍工大學讀博士時就參與了一項軍事工程的重要科研課題,畢業後仍然擔負相關課題的部分研究工作。作為學者,孫教授經常參加國內外的一些學術活動。了解該案案情的一位官員說,境外情報機關的間諜程序正是隨著一封國際學術會議的電子邀請函進入了孫教授的電腦,結果,他根本不該存在手提電腦里的重要軍事武器項目的科研文件很快就被傳送到了境外間諜機構的電腦里。 相關部門負責網路安全的官員告訴記者,大學和一些學術機構網路泄密比較嚴重。一些學者參與國家重大課題、重要科研項目,還有一些學者是政府高層決策部門經常咨詢的專家,但他們的網路保密意識比較淡薄,不少人圖工作方便,很多機密文件都存在隨身攜帶、常常上網的電腦里,幾乎等於向境外情報機關敞開泄密之門。
周總工程師是享受國務院特殊津貼的專家,在能源化工的某個領域中是西南地區的學術帶頭人之一。今年年初,周總工程師的電子信箱中收到了一封新年電子賀卡,乍一看,是他的一位教授朋友所發,但就在他點開這封信的時候,卻把自己電腦中涉及22個省的多個重大能源化工項目,特別是新能源項目的詳細資料文件拱手送給了藏在這封郵件中的間諜程序。網路安全檢測發現,周總工程師的電腦已反復被植入了3次間諜程序,仔細一查,那封電子賀卡的發件信箱與周總工程師朋友的電子郵箱只有一個字母不同,是境外情報機構的網路攻擊者玩弄的一個障眼花招。
有禁不止說明重視不夠
要杜絕網路泄密,最有效的辦法就是讓有保密內容的電腦和互聯網物理隔絕,按那位安全官員的說法,原則就是「上網不涉密,涉密不上網」,再加上「涉密電腦不得使用移動存儲介質」。讓國家安全和保密部門感到擔憂的是,雖然絕大多數重要單位都制定了符合這類網路保密原則的嚴格規定和制度,網路安全檢測卻仍然發現很多單位都普遍存在網路泄密的情況。一位安全研究學者對《環球時報》記者說,這反射出的是網路國家安全並未引起足夠的重視。事實上,並沒有多少因為違規而造成網路泄密的當事人受到嚴厲處罰,更沒有幾個泄密單位的領導因此而被追究管理、監督不力的責任。他說,這種情況已經在迅速改善之中,特別是正在修改中的《保密法》將極有可能在網路保密方面加大責任追究的力度。究管理、監督不力的責任。他說,這種情況已經在迅速改善之中,特別是正在修改中的《保密法》將極有可能在網路保密方面加大責任追究的力度。
網路策反隨用隨棄
與網路攻擊竊密相比,在網上尋找、拉攏、策反中國國內的網民,讓他們按照情報機構的指令去收集國內情報,間諜行動的目標和指向都更加明確。國家安全機關的一位官員向《環球時報》記者介紹了數起這樣的案件。他說,從這類個案中很容易看出,在境外情報機構眼裡,那些被誘騙、被發展的國內網民不過是最廉價的、可以隨用隨棄的網上情報提供者而已。
2008年冬天,在東北的某個重要港口城市,一個剛丟掉了公司職員飯碗的34歲男子在上網找工作時被一個信息員的自由職業吸引住了,在網上兩頭一聯絡,對方只試探了三言兩語就徑直對他說,這個城市郊區的某某地方部署了解放軍的導彈部隊和陣地,可以去實地看看,然後把見到的情況記錄下來,畫個示意圖,掃描一下,從網上直接發過來,很快可以得到相應的報酬。這個姓王的中年人竟一點也不猶豫地應承下來。他去了那個地方,找到了部隊的營區、陣地,雖然只是把周圍大致的環境地形、道路和部隊的營房、哨兵位置等等畫了個草圖,掃描之後通過網路傳送給了對方,但還是觸動了法律紅線,沒過多久,王某就被捕了。
「要想得到高額的稿費,就需要收集未公開的有價值材料」,看到「夏經理」在網上發過來的這句話,成強的心裡「咯噔」一下,他知道自己很可能是跟境外的間諜打上交道了。成強是黃海之濱一個大城市的政府工作人員。前不久,他在網上看到了一則「招聘網路寫作人員」的廣告,按照所留的電子信箱,成強發去了一篇領導講話稿。沒幾天,署名「夏經理」的人就回信了,說公司的業務主要是編發大陸的新聞,他發去的講話稿比較對路,希望能再發些材料和他的個人簡歷過去,好決定能不能建立長期的合作關系。成強照辦了,對方很快通知他可以長期合作,要他提供一個銀行卡號以便匯稿費。此後,就來了「夏經理」的這封信。成強考慮了一番,回話說自己不想幹了。「夏經理」見狀趕緊撫慰,接二連三地在網上過話給成強,核心就是一個意思:網上傳輸出不了事,而且稿費也是相當可觀的。禁不住「夏經理」的「好言相勸」,成強上了套。依照「夏經理」的點撥,他還購買了掃描儀、照相機,復制了不少紅頭文件和內部資料傳給對方。銀行卡上進賬了數千元匯款後東窗事發,成強被國家安全機關抓獲。按照法院判決,他必須服10年有期徒刑。
一位專業人士說,只要被拉下水,按照境外間諜機構的命令傳送情報,性質就非常嚴重了,是與國家為敵。業余間諜想在和專業機關的較量中僥幸脫身,是沒有可能的,對間諜行為的法律制裁非常嚴厲,哪個網民犯了事,國家受損,他個人必然付出慘痛代價,得利的只是境外敵對力量。