《焦點訪談》 20181122 網(wǎng)上諜影
央視網(wǎng)消息(焦點訪談):今天是《中華人民共和國反間諜法實施細則》頒布一周年。實施《反間諜法》就是要為開展反間防諜工作、維護國家安全提供法律保障。在互聯(lián)網(wǎng)技術(shù)高度發(fā)達和廣泛應(yīng)用的今天,網(wǎng)絡(luò)與國家安全息息相關(guān),沒有網(wǎng)絡(luò)安全,就沒有國家安全。而在現(xiàn)實中,互聯(lián)網(wǎng)這個看不見的戰(zhàn)場并不平靜,境外間諜情報機關(guān)通過各種手段竊取我國家機密,危害我國家安全的事件時有發(fā)生。
N網(wǎng)絡(luò)科技公司是國內(nèi)一家電子郵件系統(tǒng)安全產(chǎn)品提供商,主要負責客戶單位內(nèi)部電子郵件系統(tǒng)的設(shè)計、開發(fā)和維護。因為具有涉密郵件管理系統(tǒng)建設(shè)資質(zhì),這家公司來自全國29個省市的1500多家客戶中,有很多是黨政機關(guān)等涉密單位。這些單位每天都有大量的重要信息進出,渠道就是這家公司搭建的電子郵件系統(tǒng)。
然而,就是這樣一家有著涉密郵件管理系統(tǒng)建設(shè)資質(zhì)的公司,卻發(fā)生了一起規(guī)模龐大的網(wǎng)絡(luò)竊密事件,近千家單位的地理位置、郵件系統(tǒng)賬號密碼和網(wǎng)管人員的聯(lián)系方式被竊取。
這些信息一旦落入境外間諜情報機關(guān)手中,他們就可以對這些重點單位實施更隱蔽、更有針對性的竊密活動,危害我國家安全。B市國家安全機關(guān)的辦案人員對這家企業(yè)進行了調(diào)查。
調(diào)查發(fā)現(xiàn),這家公司的相關(guān)服務(wù)器已被境外間諜情報機關(guān)遠程攻擊控制。讓辦案人員驚訝的是,該公司的核心應(yīng)用服務(wù)器先后被三家境外間諜情報機關(guān)實施了多次網(wǎng)絡(luò)攻擊,竊取了大量敏感的數(shù)據(jù)資料。
這一切是如何發(fā)生的呢?原來,隨著這家公司業(yè)務(wù)的發(fā)展,客戶越來越多,為了方便員工查詢,公司就把客戶的地理位置、網(wǎng)管人員身份、遠程登錄方式和賬號密碼等敏感信息儲存在內(nèi)網(wǎng)服務(wù)器中。為了讓出差在外的員工也能隨時查詢,他們還在內(nèi)網(wǎng)和外網(wǎng)之間搭建了一個連接通道,這樣即使不在公司,通過一個VPN賬號就可以隨時登錄內(nèi)網(wǎng)進行查詢。他們自以為這樣做毫無風險,不曾想,早已有人密切關(guān)注著他們的一舉一動,隨時尋找可乘之機。
N公司雖然不是核心要害單位,但是同樣需要擔負起保守國家秘密、維護網(wǎng)絡(luò)安全的責任,而他們卻缺乏保密意識,在為工作建立方便通道的同時,也為境外間諜情報機關(guān)網(wǎng)絡(luò)竊密活動打開了方便之門。
N公司重建設(shè)輕管理,重應(yīng)用輕安全,給相關(guān)單位帶來了嚴重的損失。事件發(fā)生后,N公司被責令停業(yè)整改,并被有關(guān)部門依法進行了處罰,同時,國家安全機關(guān)要求N公司逐一對此次事件涉及的用戶單位進行安全加固,消除危害影響。
國家安全機關(guān)干警表示,近年來境外間諜情報機關(guān)很重視通過網(wǎng)絡(luò)對我們實施技術(shù)竊密和情報搜集活動,這種技術(shù)竊密活動有頻次高、規(guī)模大、技術(shù)先進的特點,對我們國家秘密安全和網(wǎng)絡(luò)安全造成嚴重危害。
當前,我國面臨的網(wǎng)絡(luò)攻擊竊密敵情形勢異常嚴峻復雜。國家安全機關(guān)工作發(fā)現(xiàn),2018年以來,境外間諜情報機關(guān)對我黨政機關(guān)、科研院所、軍工單位等實施了多輪次大規(guī)模的網(wǎng)絡(luò)攻擊竊密活動,造成我境內(nèi)數(shù)百臺計算機設(shè)備被攻擊控制,數(shù)十萬份文檔資料被竊取,涉及政治、經(jīng)濟、軍事、外交、科技等多個領(lǐng)域。
敵情意識淡薄,沒有意識到風險,往往是最大的風險。
