近日,浙江省保密局公布了一批泄密案件,其中就有6起涉及使用微信泄密。這些案件的發(fā)生,再次為保密單位遠(yuǎn)離微信辦公敲響了警鐘。
作為一款普通社交軟件,微信具有豐富的功能和廣泛的使用量,也因此深受廣大網(wǎng)民喜愛。據(jù)統(tǒng)計(jì),微信的日活躍用戶超過12億,月均使用時(shí)間超過29小時(shí),50%以上的用戶每天使用時(shí)長(zhǎng)超過90分鐘。很顯然,微信已經(jīng)代替了電話、短信功能,成為即時(shí)通訊第一工具。然而,微信的這些便利性,讓一些安全意識(shí)薄弱的涉密單位人員放松了警惕,導(dǎo)致最后受處罰。在浙江省保密局公開的這6起微信涉密案中,這些微信的便捷功能無形中起到了泄密的推手,讓我們拭目看下。
微信的這些功能成為泄密案源頭
1.微信群功能
在這6起案件中,除了案例3不涉及微信群泄露外,其他都涉及將機(jī)密信息通過微信群傳遞消息。案例1尤某某將該涉密文件其中一頁(yè)發(fā)至好友微信群,案例2張某為便于傳達(dá)學(xué)習(xí)上級(jí)文件,用手機(jī)將1份秘密級(jí)文件首頁(yè)拍照上傳至單位微信工作群。案例4麗水市湯某某將機(jī)密文字信息轉(zhuǎn)發(fā)至單位微信工作群。案例5楊某某擅自將機(jī)密文件發(fā)至微信工作群進(jìn)行傳達(dá)部署。案例6浙江某公司工程師楊某某將1份秘密級(jí)文件轉(zhuǎn)發(fā)到微信工作群。
老鄉(xiāng)群、戰(zhàn)友群、同學(xué)群、同事群,等等,普通人的手機(jī)里不下10個(gè)各種門類的群,還有很多人擁有各種各樣的興趣群。這一不一而足的群,在方便人們生活的同時(shí),也會(huì)暴露各種個(gè)人隱私和秘密,因此,國(guó)家保密局嚴(yán)格禁止微信群用于涉密辦公。2021年以來,國(guó)家保密局多次對(duì)微信群涉密辦公案件進(jìn)行了公開曝光。特別是2021年年末,央企、國(guó)企掀起了一波解散微信工作群,轉(zhuǎn)戰(zhàn)強(qiáng)安全辦公工具“信源密信”的高潮。這次公開了6起微信涉密安全中,微信群用于辦公在基層仍然沒有絕跡,說明基層工作人員的安全保密意識(shí)仍然需要加強(qiáng)。
2.微信小程序功能
在案例3中,臺(tái)州市某區(qū)工作人員胡某某在整理臺(tái)賬資料過程中,違規(guī)使用“圖片文字識(shí)別”微信小程序,對(duì)1份秘密級(jí)文件進(jìn)行拍照識(shí)別,轉(zhuǎn)化為電子文檔后在手機(jī)上修改存檔。
微信小程序是微信生態(tài)的一部分,微信將一些應(yīng)用場(chǎng)景開放給第三方開發(fā)者,激發(fā)了第三方公司的開發(fā)熱情。至今,小程序已經(jīng)微信重要的功能之一。小程序作為第三方開發(fā)者提供的一種能力,數(shù)據(jù)存儲(chǔ)在Saas服務(wù)器上,不具有安全保密性。說明微信不能用于涉密辦公,微信生態(tài)同樣不能用于涉密辦公。
3.微信文字識(shí)別功能
在案例4中,麗水市某縣編外工作人員杜某某用微信文字識(shí)別功能將秘密文件轉(zhuǎn)化為文字信息轉(zhuǎn)發(fā)給科長(zhǎng)湯某某,湯某某將上述文字信息轉(zhuǎn)發(fā)至單位微信工作群。最后相關(guān)人員都受到了處罰。
近年來,一些互聯(lián)網(wǎng)公司紛紛擁抱大數(shù)據(jù)、人工智能技術(shù),開發(fā)了各種好玩、好用的功能。比如掃一掃識(shí)別花草的類別,將語(yǔ)音識(shí)別成文字,實(shí)時(shí)翻譯等功能,這些功能很實(shí)用,但同樣不能用于涉密辦公,因?yàn)樵谡Z(yǔ)音識(shí)別過程中,這些涉密信息傳輸?shù)耐ǖ篮捅4娴牡胤讲]有經(jīng)過任何加密措施,一旦被第三方泄露,后果不堪設(shè)想。
總結(jié)以上,微信作為一款Saas產(chǎn)品,其服務(wù)器控制在互聯(lián)網(wǎng)企業(yè),甚至托管在第三方。其小程序生態(tài)也是同樣用第三方模式,造成所有在微信傳輸?shù)臄?shù)據(jù)不可控、不安全、沒有任何安全防護(hù),類似數(shù)據(jù)裸奔。在國(guó)家嚴(yán)厲打擊微信用戶涉密辦公的背景下,不用微信辦公,才能保護(hù)國(guó)家機(jī)密流失,減少泄密案件的再次發(fā)生。
那么,市場(chǎng)上是否有一款能夠承接微信功能,既安全又功能強(qiáng)大的安全產(chǎn)品呢?
信源密信的強(qiáng)大功能保證了安全即時(shí)通訊
滿足安全協(xié)同辦公需求
“信源密信”是老牌信息安全廠商北信源近10年研發(fā)迭代的安全即時(shí)通訊平臺(tái),是一款機(jī)密級(jí)安全辦公產(chǎn)品,因其強(qiáng)大的信息加密管理機(jī)制在同類型產(chǎn)品中脫穎而出。針對(duì)目前協(xié)同辦公中微信、QQ、釘釘?shù)绕胀磿r(shí)通訊工具面臨的諸多安全隱患,開發(fā)出來的一款防護(hù)數(shù)據(jù)泄露的強(qiáng)安全產(chǎn)品。
1.支持千人辦公群 隨時(shí)隨地高效辦公
信源密信可以完全可以替代微信的功能,防止微信、釘釘?shù)绕胀磿r(shí)通訊工具造成的工作群信息泄露事故的發(fā)生。
信源密信可以在平臺(tái)上建立工作群組,讓員工隨時(shí)隨地高效溝通,讓工作溝通隨時(shí)隨地,群公告、群通知讓管理高效,有效應(yīng)對(duì)各種緊急突發(fā)事件。
2.朋友圈封閉分享 外人無法看到
信源密信支持在組織內(nèi)分享朋友圈,讓信息被組織內(nèi)所有人看到。作為一個(gè)安全協(xié)同辦公封閉社區(qū),外人無法看到安全社區(qū)內(nèi)分享的內(nèi)容。
3.部門可以申請(qǐng)通知號(hào)和個(gè)人號(hào)
組織內(nèi)部可以通過信源密信平臺(tái)申請(qǐng)申請(qǐng)通知號(hào)、公眾號(hào)等,滿足組織內(nèi)信息共享的需求。防止機(jī)密文件泄密事件發(fā)生。
4.貼心安全功能 可保證文件安全性
信源密信針對(duì)涉密場(chǎng)景,為涉密單位開發(fā)了貼心的“閱后即焚”功能,讓竊“密”者“盜無可盜”。
用信源密信在組織內(nèi)部向定向用戶發(fā)起邀請(qǐng),受邀請(qǐng)者進(jìn)入信源密信后可不加入即可發(fā)起聊天。用戶使用中可選擇“閱后即焚”模式,消息在發(fā)送方發(fā)送成功后倒計(jì)時(shí)清除,接收方閱讀該消息后也倒計(jì)時(shí)清除,內(nèi)容可以是文字、圖片、視頻,看過后自動(dòng)銷毀,真正做到傳遞消息而不留痕跡。此外,還有貼心“橡皮擦”對(duì)一些不妥內(nèi)容、私密內(nèi)容進(jìn)行處理,讓發(fā)布者無后顧之憂。
5.文件加密 圖片明暗水印 安全可追溯
信源密信的“明水印暗水印”功能可追根溯源到泄密者,所有通過其發(fā)送的文件都可以加置明水印和暗水印。當(dāng)企業(yè)發(fā)現(xiàn)泄密時(shí)候,可以通過溯源功能直接追查到泄密者。多種安全聊天功能讓工作聊天更私密,讓工作交流更安心。
6.私有化部署 讓涉密單位擁有數(shù)據(jù)主權(quán)
從產(chǎn)品形態(tài)上,信源密信采用了服務(wù)器私有化部署方式,讓數(shù)據(jù)所有者擁有數(shù)據(jù)完全主權(quán)。避免了由于第三方的參與,被第三方商業(yè)化利用和第三方工作人員故意數(shù)據(jù)泄露謀利的風(fēng)險(xiǎn)。信源密信采用服務(wù)端、傳輸端和客戶端三端加密。在私有化部署的管理端上,加固安全操作系統(tǒng),提供集約化的管理方式,所有數(shù)據(jù)一人一密加密存儲(chǔ)。
7.針對(duì)普通企業(yè)業(yè)務(wù)開發(fā)了實(shí)用功能
信源密信針對(duì)普通企業(yè)業(yè)務(wù)需求做了大量國(guó)產(chǎn)自主可控的微創(chuàng)新,在協(xié)同辦公過程中全程保護(hù)數(shù)據(jù)安全,防止數(shù)據(jù)泄露。
“信源密信”集簽到打卡、工作審批、手機(jī)郵箱、安全云盤、視頻會(huì)議、讀取信息提醒、工作日?qǐng)?bào)、任務(wù)安排等多功能應(yīng)用于一體,員工可以根據(jù)自己的需求,添加郵件系統(tǒng)、任務(wù)審批、日程管理等多款高質(zhì)量的標(biāo)準(zhǔn)辦公應(yīng)用,讓遠(yuǎn)程辦公更加便捷高效。
8.支持信創(chuàng)生態(tài)和個(gè)性化業(yè)務(wù)需求
正如微信擁有小程序這種第三方的生態(tài)系統(tǒng),強(qiáng)大的信創(chuàng)生態(tài)適配是信源密信作為一款終端安全產(chǎn)品的重大特點(diǎn),可以保證用信源密信構(gòu)建的數(shù)據(jù)安全底座被其他國(guó)產(chǎn)操作系統(tǒng)、數(shù)據(jù)庫(kù)等全面兼容,也支持第三方低代碼開發(fā),快速接入自己的業(yè)務(wù)系統(tǒng)。保證使用企業(yè)實(shí)現(xiàn)安全和效率同時(shí)兼顧。
信源密信目前已成功服務(wù)了國(guó)家部委、軍工軍隊(duì)、科研單位、大型央企、金融機(jī)構(gòu)等國(guó)家重點(diǎn)單位,被相關(guān)單位選為“指定即時(shí)通訊軟件”,已成為國(guó)家重要單位、重點(diǎn)工程優(yōu)選的即時(shí)通訊平臺(tái)和基座,裝機(jī)量達(dá)千萬臺(tái),深受行業(yè)好評(píng)。在疫情反復(fù)、網(wǎng)絡(luò)空間數(shù)據(jù)泄密越發(fā)嚴(yán)重的當(dāng)下,信源密信為單位的涉密安全提供了完整的安全解決方案,定會(huì)受到市場(chǎng)的不斷關(guān)注。