隨著我國網際網路事業的飛速發展,網路裝置規模呈幾何式增長,網路技術及應用的加速演進促使網路裝置迭代升級明顯加快,閒置和棄用的網路裝置大量增加。近年來,國家安全機關工作發現,境外間諜情報機關頻繁針對我閒置和棄用的網路裝置發起網路攻擊,致使部分網路裝置成為失洩密的“後門”,嚴重威脅我和資料安全。
——棄用伺服器遭重啟。工作發現,某單位伺服器棄用後仍搭載於資訊化機房內,給了境外間諜情報機關可乘之機。境外間諜情報機關透過網路掃探予以控制,進而實施內網滲透,將棄用伺服器作為跳板大肆實施網路攻擊活動。
——閒置攝像頭變忙碌。工作發現,國內某攝像頭監管平臺曾遭受境外網路攻擊,經分析,其管控平臺伺服器記憶體有轄區內大量使用者攝像頭的使用者名稱和密碼,建成後一直處於閒置狀態,長期通電執行,卻無人管理,存在長期未維護、系統版本過低、漏洞等高危風險。境外間諜情報機關如透過遠端裝置控制該平臺,便可操控相關攝像頭進行觀測,伺機竊密。
——未用埠被盜用。工作發現,某生產企業委託第三方為其開發的系統存在異常流量傳輸。經查驗,該公司為便於系統維護,私自向外映射了多個埠,長期未關閉。境外間諜情報機關透過掃探對映埠,利用遠端桌面方式登入該公司某系統伺服器,實施了埠掃描、爆破等網路攻擊活動。
國家安全機關提示
當今我國網路裝置迭代升級速度明顯加快的同時,閒置裝置的管理風險也大大增加,需要我們保持高度警惕。
——安全防範要周密。要加強對涉密事項、場所、載體等日常安全防範管理,採取隔離加固、封閉管理等反間諜物理防範措施;同時,要強化人員隊伍、裝置設施安全管理,完善制度規範,進行全方位、全週期、全鏈條的排查,及時發現防範化解失洩密風險。
——技術措施要周全。按照反間諜技術防範的要求和標準,採取排查清理閒置裝置、關閉閒置埠、及時修補漏洞、最佳化訪問策略等技術措施,加強對要害部門部位、網路設施、資訊系統的反間諜技術防範。
——安全教育要周知。根據《中華人民共和國反間諜法》相關規定,公民和組織應當與國家安全機關共同做好針對網路間諜的安全防範和調查處置工作,落實網路安全防範主體責任,加強網路安全防範知識教育普及,增強安全意識,樹牢底線思維,共同築牢網路安全防線。