●陶傳輝
提高部隊網絡安全防范能力
●陶傳輝
隨著信息網絡技術的迅猛發展,計算機和手機網絡作為一種新興的大眾化媒體得到了廣泛應用,并逐步影響滲透到軍營,給部隊的安全管理工作帶來不少新情況、新問題、新考驗。如何提高部隊網絡安全防范能力,確保部隊對信念網絡可管可控,成為各級亟待解決的問題。
當前,互聯網在方便官兵工作、學習和娛樂的同時,也成為敵我竊密與反竊密斗爭的主戰場。據統計,部隊失泄密案件半數以上由互聯網失管失控造成。一是軍人家庭上網底數不清楚。部分官兵認為安裝互聯網涉及個人隱私,審批登記程序繁瑣,未經審批私自安裝現象時有發生;隨著電腦普及,出現一個上網賬號多戶共用、以軍人身份隨意跟帖發帖涉軍敏感問題等情況,使部隊對互聯網實施有效監管難度不斷加大,對軍人家庭上網的底數摸排不清。二是軍營互聯網吧安防措施不到位。互聯網有限進入營區,對豐富官兵業余文化生活和開闊視野發揮了積極作用,但在使用過程中容易出現不專網專用、專機專用現象;部分網絡管理人員能力素質偏弱,管理維護水平層次低。有的單位重用輕管、重行政管理輕技術監控,安全防護缺乏有效的技術手段。三是辦公區違規用網行為難杜絕。隨著網絡技術的發展,個別辦公區域違規連接互聯網、用無線網卡連接互聯網現象仍然存在;少數官兵為方便查詢、下載資料,違規將互聯網和軍營政工網與個人計算機、辦公電腦之間交叉連接,給軍事秘密安全帶來極大隱患。
為確保互聯網可管可控,各級須著力在其使用管理方面下足功夫。一要在抓好軍人家庭互聯網審批使用上下功夫。狠抓官兵網絡安裝申請、機關安裝審批備案,嚴禁軍人家庭私自安裝互聯網,嚴禁以軍人名義登記注冊國際互聯網,把好軍人使用網絡的入口關;扎實搞好軍人家庭上互聯網的清查摸排工作,切實摸清底數,真正將所有用戶納入管理范疇;抓好軍人家庭上網的動態監管工作,確保管理機制完善,用網秩序規范。二要在加強軍營互聯網吧技防上下功夫。加大對網絡管理的投資力度,采取安裝瀏覽器代理、防火墻入侵檢測、網上行為監控系統、信息過濾系統等軟硬件手段,筑牢安全防護屏障,堵塞安全漏洞;加大對軍營互聯網吧管理人員的培訓力度和日常運行監管力度,細化“軍營互聯網吧使用管理規定”,狠抓軍營互聯網專機專用、專網專用末端落實,確保官兵安全上網、文明上網。三要在糾治辦公區違規用網上下功夫。嚴格落實“嚴密防范網絡泄密十條禁令”,從源頭上將互聯網與政工網以及用于辦公和連接政工網的電腦實現物理隔絕,防止因人為或誤操作導致泄密;深化軍地協作機制,定期邀請國家安全部門專家深入部隊針對涉密設備、無線電信號等進行技術檢測,合力抓好涉軍互聯網管理工作,牢牢掌握網上斗爭主動權。
軍委首長強調:網絡陣地,不但要建好,還要堅守好。當前,各級在運用政工網開展政治工作,促進政治工作創新發展方面取得顯著成績,但在用管方面還存在一些安全隱患。一是“電子密”用管較隨意。部分單位負責保密U盤和儲存涉密資料存儲器的管理人員原則性不強,隨意放置和不按要求借用和保管的現象較為普遍;個別單位辦公電腦上網,政工網電腦辦公,涉密資料不按規定權限拷貝、發送,造成“電子密”隨時處于流動狀態,存在很大的失泄密隱患。二是用戶身份認證難把關。個別同志政治敏感性不強,在虛擬網絡世界隨意談論涉密信息和涉軍敏感話題,極易在官兵頭腦中造成不良輿論導向;部分單位定密要求不嚴不準,在政工網上不按要求隨意上傳下發涉密文件資料,如使用者和管理者稍有不慎,既難一時準確定位消除泄密隱患,又極易被不法分子盜取造成泄密。三是網絡管理責權不清晰。面對數量眾多的涉密電腦,部分單位網絡管理人員能力素質參差不齊,在使用、管理和維護過程中容易出現重用輕管的現象;有的單位政工網絡管理人員更換頻繁,使用管理權責不夠清晰,容易出現無人管、無人維護的現象。
解放思想的深度、觀念更新的程度,決定著工作落實的力度。緊盯政工網防范,打好防失泄密陣地戰,首要的是思維觀念更新,關鍵是人防技防合一。一是加強“電子密”管控。嚴格落實涉密U盤、硬盤的使用以及外借規定,防止涉密存儲設備失管失控;嚴防違規復印、拷貝、留存甚至刪除涉密電子信息,嚴禁計算機在涉密政工網和互聯網之間交叉連接,從根源上實現與互聯網的物理隔離,防止“電子密”外泄。二是健全安全防護體系。健全政工網電腦和辦公電腦網上行為監管、涉密信息集中存儲、入侵檢測、漏洞掃描等手段的安防體系,充分挖掘安防系統的功能,合理優化配置,進行分段、分片監管,確保網絡技術防護始終處于良好狀態;加強對涉密資料瀏覽、傳閱、發送的審批權限,防止隨意擴大知悉密范圍造成泄密。三是強化網絡監管權責。加強對網絡管理人員的培訓力度,落實比武競能上崗制度,不斷提高骨干建網、管網、用網能力,真正將想管、敢管、會管的人員放在網絡管理崗位上;落實專職網絡管理骨干編制,健全定人、定位、定機、定網機制,劃定責權范圍,簽訂安全管理承包責任書,真正消除網絡管理漏洞和死角。
以3G、4G為代表的手機網絡技術,在一定程度上豐富了官兵的業余文化生活,為官兵溝通交流創造了便利條件。但在當前官兵交流日益多元的情況下,手機網絡給部隊官兵思想和行為管控帶來了新的隱患,增加了難度。一是手機功能多,失泄密隱患大。隨著手機功能的不斷完備,像陌陌、微信、QQ等帶有定位系統的聊天工具,一旦被黑客侵入控制,既可以使用木馬程序竊取手機中的信息資料,也可控制手機視頻、照相等功能進行直接竊密和監聽,甚至利用導航定位功能測定出具體位置,存在著泄露重要軍事目標和重大軍事活動的嚴重隱患;有的官兵是非辨別能力不夠,原則性不強,在辦公區域使用手機違規上網,隨意跟帖談論涉軍敏感話題甚至暴露部隊行動和戰斗實力等,造成重大失泄密。二是不良信息多,負面影響廣。網上信息尤其是不良信息泛濫極易造成官兵理想信念動搖,直接影響青年官兵世界觀、人生觀、價值觀。有的官兵沉迷于網絡游戲、暴力言論、色情視頻,容易在工作中分心走神,導致少數基層官兵天天面對面而難以心貼心,有的甚至形成嚴重的心理問題;有的政治敏感性不夠,容易被反動宣傳所蠱惑,被網上政治雜音所誤導,被惡意炒作虛假信息所欺騙。三是網上誘惑多,行為易失范。由于網絡的虛擬性,個別官兵在紛繁復雜的外界誘惑下,逐漸放松了警惕,出現以軍人身份亂交友、亂拉關系繼而引發私自外出和離隊問題發生;少數官兵崇尚網絡虛擬世界里的花天酒地,消費大手大腳甚至超前消費等,輕則引發軍民糾紛,重則發生盜竊、搶劫甚至殺人犯罪等。
針對當前手機網絡對部隊安全管理尤其是官兵行為管控容易引發的隱患,各級應著力把好“三關”。一是抓好手機使用審批關。按照條令條例要求,對符合條件使用手機的官兵,把好手機使用審批關,嚴防不符合條件人員違規使用手機;統一規范使用時限,對手機進行集中統管,在滿足官兵基本使用需求的基礎上,實施有效管理。二是抓好手機上網監管關。對符合條件使用手機的官兵,規定手機型號,統一手機號段,便于隨時跟蹤手機使用情況;限制手機系統的使用,由部隊通信部門或自動化站對QQ、微博、微信等功能進行限制使用,定期清理整治營區附近手機上網用戶,防范官兵瀏覽不健康網站和信息、發表涉軍敏感話題、亂交往等。三是抓好手機涉密場所進出關。在機關辦公樓設置手機專用存儲柜,嚴禁干部將手機帶入會議室、保密室、作戰室等涉密場所;加強技防力度,配齊電磁信號干擾器等保密設備,從源頭上切斷手機泄密通道。
【作者系65655部隊政治部主任】