关口前移,筑牢网络安全“防火墙”
——第七十七集团军某旅多措并举应对网络安全风险挑战
■解放军报记者 李佳豪 通讯员 付 裕 刘 波
当今世界,信息网络技术革命日新月异,网络已融入社会生活的方方面面。网络是把“双刃剑”,在为官兵带来便利的同时,也给部队安全保密带来隐患。面对网络安全领域的风险挑战,第77集团军某旅关口前移,以“预防、技防、群防”相结合的方式,筑牢军营网络安全“防火墙”。
预防 抓实“入口关”规范设备接入
不让任何问题设备进入军营
“如果服务器被植入非法程序,即使在不经授权允许的情况下,用户数据也会被盗取。因此,在接入服务器前一定要做好相关检测。”
近日,第77集团军某旅邀请驻地网络技术人员走进军营,同该旅信息保障队官兵进行技术交流。期间,地方技术人员介绍的利用非法程序进行窃密的相关案件,再次为官兵敲响了警钟。交流结束后,该旅副旅长王彦兵有感而发,“像这样留有‘后门’的服务器,一旦接入军队内部网络,其后果不堪设想!”
这并非危言耸听。随着部队信息化建设步伐加快,各类信息化设备早已覆盖日常办公、指挥控制、武器装备管理等方面,随之而来的泄密隐患也不容忽视,任何一个环节出现漏洞,都有可能给部队安全保密工作带来隐患。
剖析近年来发生的一些失泄密案件,有很大一部分是由于设备接入不规范造成的。王彦兵说,为把好网络设备“入口关”,他们对各类相关设备采购、接入、维修等环节做出规定,要求各级严格落实“审、监、测”等质量把关链路。
以该旅新采购的一台服务器为例。在采购招标环节,旅保卫科首先对经销商进行严格的政治审核和背景审查,以确保其符合安全保密的相关资质;在设备运输、安装等环节,旅信息保障队技术人员全程进行监督,以防不法人员趁机植入“木马”、开启“后门”;在设备接入内部网络前,他们还邀请地方专业机构进行检测评估,确保不留有任何漏洞隐患。
“网络安全保密工作要确保万无一失。”认真落实一系列措施,该旅信息保障队技师周瑜说:“作为网络安全的‘把关者’,我们一定要慎之又慎,决不让任何问题设备进入军营。”
技防 依托“E管家”阻断风险渠道
给官兵用网设置警戒提醒哨
不久前,该旅上士小任在上网时看到一款理财软件,其宣传的收益让他心动。在注册会员过程中,该软件要求小任提供身份证号码、银行卡号及短信验证码等信息,以作开户之用。
正当小任准备填入相关信息之际,他手机上安装的“E管家”防护系统出现弹窗提醒:“该软件证书不安全”“检测到‘银行卡号’敏感词,建议谨慎甄别”。
看着不断闪烁的系统提醒,小任心生警惕。经过搜索查证,他发现这款所谓的“理财软件”,实则是以理财之名盗取用户银行信息的诈骗软件,许多网友曾在相关论坛上讲述过受骗经历。
“绝不能让‘李鬼’的把戏得逞。”事后,小任及时将相关证据截屏,上传至“E管家”防护系统投诉举报板块。很快,这款软件的下载地址便被“E管家”屏蔽,官兵们在今后上网时均无法打开相关页面,有效规避了风险。
“有了‘E管家’,就像是给官兵用网设置了一道警戒哨。”该旅政治工作部主任彭云介绍,当前网络环境并不安全,木马病毒、钓鱼网站、“李鬼”软件层出不穷,官兵在上网用网时仅靠个人甄别,难以完全规避失密泄密、电信诈骗等风险。
旅队一方面加强宣传教育,帮助官兵增强网络安全意识,另一方面与驻地网警部门合作,将网络安全防护系统引入军营,从技术层面阻断各类高危渠道。
旅保卫科科长崔晓东告诉记者,这款上级研发的“E管家”网络安全防护系统,可以通过查验网页安全证书、预设敏感词监控、依托大数据采集不良网站IP地址等方式,对官兵用网情况进行实时防护,一旦发现有失密泄密、电信诈骗等隐患,便可第一时间采取提醒、屏蔽、断网等方式进行处理。
记者了解到,该防护系统运行后,已收录“转账”“支付宝”等敏感词近万条,累计屏蔽各类钓鱼网站、“李鬼”软件千余次。
群防 管理“网格化”消除安全隐患
人人尽责维护网络空间秩序
“王科长,我看到一篇抹黑歪曲战斗英雄的文章,现将链接推送给您……”
几天前,该旅宣传科科长王祖俊收到一名战士发来的信息,举报某微信公众号的文章中有抹黑英模的内容。
收到信息后,王祖俊及时发动官兵对这篇文章进行投诉举报。很快,该微信公众号删除了相关言论。
“网络世界是防间保密、意识形态对抗的主战场,在这场看不见硝烟的斗争中,每名官兵和军人家属都应主动尽责。”王祖俊介绍,为打好网络安全防范主动仗,近年来,该旅采取“网格化”管理的方式,引导官兵人人参与维护网络空间秩序。
所谓“网格化”管理,即将全旅官兵及家属划分成一个个网格单元,并为每个网格单元指定一名机关干部作为负责人。凡是官兵在上网用网期间发现涉密信息、涉军舆情及不良有害言论等,均可联系负责人进行处置。
“网络安全老大难,依靠群众就不难。”谈及“网格化”管理带来的好处,该旅政治工作部副主任肖琪介绍,以往网络安全管理防范工作通常是由保卫科专项负责。然而由于部队点多线广、任务繁重等情况影响,常会出现线索排查不细致、情况处理不及时等情况,工作难以落实落细。如今将“责任田”分解到每名机关干部,能够形成群策群力、群防群治的良好氛围。
前不久,该旅保卫科干事周来接到一名军嫂的电话,反映有人冒充军人家属申请加入军嫂微信群。经过调查,周来发现这名冒牌军嫂实为驻地附近的一名商贩。这名商贩考虑到节假日官兵探亲、家属来队人数较多,就打起了在微信群里推销特产的主意。了解情况后,该旅对这名商贩进行了批评教育。
事后,该旅保密委员会研究决定,对及时反映情况的军嫂进行通报表扬。