代澤蘭
內容摘要:《孫子兵法》是一部內涵豐富、超越時代的兵書。其中的保密措施對于信息化時代保守秘密便具有可資借鑒的現實意義。
關鍵詞:孫子兵法 保密 意義
兩千多年前的軍事理論家孫武在其《孫子兵法·謀攻篇》中講“知彼知己,百戰不殆”。并明確指出“知彼”的重要手段是“用間”,他在《孫子兵法·用間篇》中集中論述了采用間諜獲取情報信息的方法、手段及對于取得戰爭勝利的重要性。這是孫武從他生活的戰亂頻繁的春秋時期出發,提出的取得戰爭勝利的一條重要的途徑。而當今世界處于相對和平的時期,各國更加注重在相對安全、和平的基礎上,發展本國的經濟。因此,為了國家的安全,為了本國經濟能持續穩步地發展,保密比之于用間竊密更重要。那么,孫武又給我們提出了哪些保密措施呢?他的這些保密措施,對于今天的我們,又應該怎樣理解并加以運用呢?
一.堵塞通道
孫武在《孫子兵法·九地篇》中說“政舉之日,夷關折符,無通其使。”意思是當決定戰爭行動的時候,就要封鎖關口,銷毀通行憑證,不允許敵國使者往來。用我們今天的話來講就是要運用多種手段堵塞泄密通道。而如今的通訊發達之神速,真可謂“一機在手可知天下事”,隨著電腦的普及,網絡世界向人們打開了互通有無,共享彼此信息的便利條件,這就意味著聯網計算機中的信息對所有用戶都是公開的,一些竊密分子便可以運用“黑客”程序等各種技術手段,竊取網絡內計算機系統的秘密信息。為保守本單位的秘密,我們應如何“堵塞通道”呢?
一是構筑安全“防火墻”
對涉密計算機運用物理隔絕、設置多重密碼等方法,有效地封鎖各類失泄密的通道。比如對涉密電腦安裝水印系統、集中管控系統等,就是阻斷涉密電腦與其它電腦互通互聯的通道,從而有效地保守秘密。所以,作為有密必保的單位要加大投入,購買或開發可靠的保密軟件,打牢信息安全防范的技術基礎,構筑安全保密的“防火墻”
此為物理堵塞通道,亦可稱為“硬”通道。
二是增強保密意識
盡管有各種方法物理堵塞泄密的通道,但仍有許多無意泄密而造成重大損失的事件發生。這主要源于兩種:一是保密意識淡薄。平時不注意學習保密的相關法規制度,如電腦使用 “十條禁令”;不了解當前較前沿的竊密技術;二是抱有僥幸心理。如很多保密單位都禁止存儲介質在涉密電腦與其它電腦上互通互聯,但總有人存有僥幸,認為我只插了一下、一次,并且馬上就刪除了,不會出問題的。殊不知,有很多的泄密事件就是源于此。所以,保密工作不能僥幸,要像對待打仗一樣對待保密工作,做到“先為不可勝,以待敵之可勝。”(《形篇》)
此為堵塞思想通道,亦可稱為“軟”通道。
二.隱真示假
孫武在《孫子兵法·計篇》中說:“兵者,詭道也。故能而示之不能,用而示之不用,近而示之遠,遠而示之近。”意思是,用兵打仗是一種詭詐的行為。所以,能攻而裝作不能攻,要打而裝作不要打,要在近處行動而裝作要在遠處行動,要在遠處行動而裝作要在近處行動。接著,他又在《孫子兵法·虛實篇》中說:“形兵之極,至于無形。無形則深間不能窺,智者不能謀。”意思是,通過假象欺騙敵人達到絕妙的程度,就可以不留痕跡。使敵方的間諜無法探清我軍虛實,就連敵方高明的指揮員也沒有辦法。
孫武這是在告訴我們,應采用多種欺騙手段使我方的真實信息得以有效保護,將虛假信息傳于敵方,進而讓敵人作出錯誤的判斷、采取錯誤的行動。這便是隱真示假。當今時代,應如何做到“隱真示假”呢?
一是增強防范能力
當前,隨著信息化發展步伐的加快,在無形中對保密工作也提出了更高、更嚴的要求。如果從事信息管理工作的人員不能加快知識更新,不僅是會被工作所淘汰,更重要的是在面對犯罪分子利用網絡入侵時,便會顯得束手無策。所以,涉密單位的保密人員或信息管理人員要不斷以信息化發展趨勢為指引,加快對新知識、新技術的吸收,主動了解安全保密工作形勢。
二是提高反竊密技術
作為涉密單位的保密人員或信息管理人員應學習了解掌握最新、最前沿的竊密手段、竊密技術。首先運用堵塞通道之法保守秘密;更重要的是能找尋或研制出各種竊密手段的防范方法。如,利用“木馬”技術竊密的,其防范的對策是:嚴禁將涉密計算機接入互聯網;不隨意打開不明電子郵件,尤其是不輕易打開郵件附件;計算機必須安裝殺毒軟件并及時更新升級。
總之,對于保密工作,首先應該從涉密人員的思想教育上抓起,使之從思想上認識到保密工作之重要;其次要從設備上跟近,使之堵塞通道;再次要從技術上跟上,使之具備與對手相抗衡的能力。最終達到“致人而不致于人”的效果。
(作者單位:武警警官學院軍事教育訓練系)