做好监狱计算机信息安全保密工作的思考

时间:2014-02-05信息来源:贵州省东坡监狱作者:

 监狱计算机信息安全是监狱保密工作重要组成部分,从一定意义上说,它关系到监管改造秩序的稳定和监狱在社会公众中执法形象。当前做好监狱计算机信息安全与保密,显得尤为重要。随着社会信息网络化广泛传播和利用,监狱一旦发生罪犯脱逃、狱内重特大案件等均可能成为媒体炒作和曝光的热点事件,监狱安全信息不可避免的晒上台面,对监狱执法环境带来严重影响,本文试图从基层监狱工作者的视角,就做好当前监狱计算机信息安全与保密工作提出粗浅探讨。

一、当前监狱计算机信息安全保密工作存在的主要特征及主要问题

(一)经过调研和分析,目前监狱计算机使用存在以下泄密特点

结合工作实际来看,计算机属于高科技产品,监狱计算机泄密有如下三个突出特点:一是隐蔽性。隐蔽性是指涉密材料被窃取或丢失后,还不易知道是在哪个环节出了问题,也不易被及时发现。二是快捷性。快捷性是指涉密材料传播迅速、波及面广。三是突发性。突发性是指在未知的前提突然暴露干公众和媒体视野下来采取应对措施。四是危害大。危害大是指一旦发生泄密,极易因之而造成严重的后果。目前,各监狱使用计算机大多限于一般的文件、信息处理,对计算机网络泄密问题缺乏应有的警惕性和专业防范知识,一旦发生了泄密事件还不知道是怎么回事,主要原因是对计算机泄密的严重性认识不到位造成的,缺乏应有的计算机涉密处理水平,有时是无意识之中发生的。

(二)存在的主要问题

1、认识上的不足和缺位

对计算机信息安全认识严重滞后于信息化发展时代要求。监狱信息化建设随着社会的发展和社会信息化广泛普及,作为监狱现代化重要组成部分,也得到较快发展。从司法部到各监狱都编制和启动了信息化工作建设,资金投入逐年增加,在提高工作效益,享受信息资源的同时,由于认识、宣传、培训、防范等不到位,保密的法律法规不熟悉、不了解。主要表现为:利用非涉密计算机处理一涉密工作文件及数据信息。利用涉密机算机上网或接收传输文件、信息和资料

2、电子文件信息管护缺位

由于对其特征的认识了解、重视不够等原因,对形成的计算机电子文件材料的归档明显低于纸质载体信息,有的单位至今仍未建立内部的电子文件的管理规定,也无专门保存电子文件移动存储设备的专柜,对电子文件的管理基本上处于自发的状态,一旦人员调整等,相关电子数据往往作为个人资料从计算机拷贝后便在计算机中予以删除、清空。

3、计算机正版软件投入严重不足

随着计算机日常生活化使用,在提高工作效益和快速处理文件、信息的同时,在对应用软件的采购和人员培训方面的投入明显不够。如某监狱对正在使用的上百台计算机的使用情况进自查统计,发现使用正版操作系统、办公软件的不足三成。相当一些操作系统、办公软件是从网上下载来的盗版(破解)软件和随机安装各类不规范软件,别开其著作权侵权方面的问题不谈,单从信息安全的角度来看也带来安全隐患,使用未经检测过的盗版(破解)软件,容易因植入木马程序等造成计算机瘫痪或数据丢失、外泄、泄密等问题。主要原因是下载盗版和随机安装的软件价格便宜,而安装正版软件价格昂贵。如安装一套正版软件少则上千元,多则数万元。

4、涉密计算机与非涉密计算机实行物理隔离的规定落实不到位

主要表现在:一是目前监狱系统内以涉密计算机(涉密信息)的范围的界定不清晰,现有规定过于笼统;二是重视不够,管理不到位,缺乏可供实际有效操作的管理制度;三是对采取物理隔离等技术防范手段不熟悉、不了解。同时对涉密信息网络传输管理也存在不安全风险,也给专注收集监狱涉密信息的人员和机构有可乘这机。

5、对电子移动存储设备的管护失控

随着计算机的普及并逐渐成为人们日常办公的必备工作之一,个人购买使用U盘、移动硬盘、刻录光盘等移动存储设备较为普遍。对个人购买和使用的移动存储设备很难监管到位,处于失控状态,在这些个人拥有的移动存储设备里,工作数据与个人数据存在一个移动存储设备内,在公、私计算机间混合和交叉使用较为普遍,存在安全隐患。

6、对外协人员管控和教育不到位

监狱由室外劳动全部转入室内劳动后,引进了大量室内加工项目为罪犯劳动改造服务,随之而来的是外协人员持便携式计算机频繁进入监内办公或技术指导,对也做好监狱的信息保密工作带来严峻考验。

二、原因分析

(一)对做好监狱计算机安全信息保密认识不高,不适应新形势的发展需要

主要表现为:一是干警在使用计算机辅助日常工作的同时,对国家有关保密法律法规和制度,特别是计算机网络信息知识保密的存储、设码、传递、处理等知识知之甚少。二是缺乏对使用计算机信息安全相关知识系统的学习培训,特别是缺乏对计算机网络保密工作必要的处理技能。三是对使用计算机涉密意识不强。这是制约监狱计算机安全信息保密工作提高的关键所在。四是上级在各类加强保密工作的文件中都指出要加大培训学习力度,但从实际来看大都没有落实到实处。五是计算机软件管理专业人才严重匮乏,对监狱整个信息化管理缺乏专业性,指导性和权威性。

(二)保密意识淡化,缺乏宣传力度

现在监狱为适应公正执法、阳光执法,大力推行狱务公开、政务公开,刑罚执行公开的执法理念,以实现司法公正。少数干警在通过计算机、手机网络、微信交谈聊天中在有意或无意中泄露出监狱押犯人数、警戒设施、武警看守力量等内容。监狱在通过计算机信息平台对狱务公开、严格执法、公正执法、加大了宣传和报道的同时,有时却忽视了对保密法律法规和纪律宣传与教育,也存在泄密风险。

(三)对计算机涉密载体,信息传播的管理跟不上形势发展

当前,监狱系统保密工作最薄弱的环节和重点就是涉密计算机的安全使用问题。由于重视不够,保密意识不强,对计算机涉密处理缺乏专业知识等原因,极易造成泄密。例如,一些单位的个别工作人员,工作忙时,忘记了上级有关使用涉密计算机的禁止性规定,如硬盘存放涉密材料的现象较为普遍。在非涉密计算机和上网计算机处理涉密工作文件和材料,也极易造成涉密材料泄露。

(四)计算机保密工作硬件投入不足,存在泄密隐患

监狱计算机保密工作随着时代的发展和现代通讯手段的引进使用,对做好新形势下保密工作提出新的挑战。各监狱由于经济发展不平衡,特别是贫困地区的贫困监狱,缺乏必要的硬件投入。例如:办公计算机正版(原装)操作软件安装率明显偏低,电子文档防泄密措施滞后,计算机网络密码设置过于简单等。

(五)对外协人员的管理有待进一步加强

监狱室内加工项目的长期存在,决定了外协人员不可能及时全部清除监狱。如对外协人中管理、教育不严,极有可能造成监狱涉密内容泄露。例如某监狱在今年开展的严厉打击和综合治理手机毒品违禁物品的专项活动中,查获的罪犯持有使用的三部手机案件中,均为外协人中带入监内。另外,由于外协人员为及时了解外界信息和工作需要,携带便携式计算机在工作区域和监管区域使用。

三、加强监狱计算机信息安全保密工作的几点建议

(一)提高认识,增强依法依规治密的意识

提高依法治密的意识,特别是对计算机安全信息的认识,遵守保密纪律是各级领导干部和监狱干警的法定义务。一是各级领导要高度重视,不断增强对保守国家秘密和工作秘密重要性的认识,并切实把它当成是自己工作不可缺少的重要组成部分,与其他工作同布置、同检查、同考核;二是要大力宣传和学习《中华人民共和国保守国家秘密法》及其《实施办法》等保密各项工作法律法规,做到人人知晓,明白在自己的工作范围内涉密的具体内容及其相关防范泄密的制度和规定,以提高依法治密的水平。上级要知时举办计算机安全信息的培训学习,让负责计算机管护的相关人员熟知计算机涉密内容,防范措施,改进

返回原图
/