近日,浙江省保密局公布了一批泄密案件,其中就有6起涉及使用微信泄密。这些案件的发生,再次为保密单位远离微信办公敲响了警钟。
作为一款普通社交软件,微信具有丰富的功能和广泛的使用量,也因此深受广大网民喜爱。据统计,微信的日活跃用户超过12亿,月均使用时间超过29小时,50%以上的用户每天使用时长超过90分钟。很显然,微信已经代替了电话、短信功能,成为即时通讯第一工具。然而,微信的这些便利性,让一些安全意识薄弱的涉密单位人员放松了警惕,导致最后受处罚。在浙江省保密局公开的这6起微信涉密案中,这些微信的便捷功能无形中起到了泄密的推手,让我们拭目看下。
微信的这些功能成为泄密案源头
1.微信群功能
在这6起案件中,除了案例3不涉及微信群泄露外,其他都涉及将机密信息通过微信群传递消息。案例1尤某某将该涉密文件其中一页发至好友微信群,案例2张某为便于传达学习上级文件,用手机将1份秘密级文件首页拍照上传至单位微信工作群。案例4丽水市汤某某将机密文字信息转发至单位微信工作群。案例5杨某某擅自将机密文件发至微信工作群进行传达部署。案例6浙江某公司工程师杨某某将1份秘密级文件转发到微信工作群。
老乡群、战友群、同学群、同事群,等等,普通人的手机里不下10个各种门类的群,还有很多人拥有各种各样的兴趣群。这一不一而足的群,在方便人们生活的同时,也会暴露各种个人隐私和秘密,因此,国家保密局严格禁止微信群用于涉密办公。2021年以来,国家保密局多次对微信群涉密办公案件进行了公开曝光。特别是2021年年末,央企、国企掀起了一波解散微信工作群,转战强安全办公工具“信源密信”的高潮。这次公开了6起微信涉密安全中,微信群用于办公在基层仍然没有绝迹,说明基层工作人员的安全保密意识仍然需要加强。
2.微信小程序功能
在案例3中,台州市某区工作人员胡某某在整理台账资料过程中,违规使用“图片文字识别”微信小程序,对1份秘密级文件进行拍照识别,转化为电子文档后在手机上修改存档。
微信小程序是微信生态的一部分,微信将一些应用场景开放给第三方开发者,激发了第三方公司的开发热情。至今,小程序已经微信重要的功能之一。小程序作为第三方开发者提供的一种能力,数据存储在Saas服务器上,不具有安全保密性。说明微信不能用于涉密办公,微信生态同样不能用于涉密办公。
3.微信文字识别功能
在案例4中,丽水市某县编外工作人员杜某某用微信文字识别功能将秘密文件转化为文字信息转发给科长汤某某,汤某某将上述文字信息转发至单位微信工作群。最后相关人员都受到了处罚。
近年来,一些互联网公司纷纷拥抱大数据、人工智能技术,开发了各种好玩、好用的功能。比如扫一扫识别花草的类别,将语音识别成文字,实时翻译等功能,这些功能很实用,但同样不能用于涉密办公,因为在语音识别过程中,这些涉密信息传输的通道和保存的地方并没有经过任何加密措施,一旦被第三方泄露,后果不堪设想。
总结以上,微信作为一款Saas产品,其服务器控制在互联网企业,甚至托管在第三方。其小程序生态也是同样用第三方模式,造成所有在微信传输的数据不可控、不安全、没有任何安全防护,类似数据裸奔。在国家严厉打击微信用户涉密办公的背景下,不用微信办公,才能保护国家机密流失,减少泄密案件的再次发生。
那么,市场上是否有一款能够承接微信功能,既安全又功能强大的安全产品呢?
信源密信的强大功能保证了安全即时通讯
满足安全协同办公需求
“信源密信”是老牌信息安全厂商北信源近10年研发迭代的安全即时通讯平台,是一款机密级安全办公产品,因其强大的信息加密管理机制在同类型产品中脱颖而出。针对目前协同办公中微信、QQ、钉钉等普通即时通讯工具面临的诸多安全隐患,开发出来的一款防护数据泄露的强安全产品。
1.支持千人办公群 随时随地高效办公
信源密信可以完全可以替代微信的功能,防止微信、钉钉等普通即时通讯工具造成的工作群信息泄露事故的发生。
信源密信可以在平台上建立工作群组,让员工随时随地高效沟通,让工作沟通随时随地,群公告、群通知让管理高效,有效应对各种紧急突发事件。
2.朋友圈封闭分享 外人无法看到
信源密信支持在组织内分享朋友圈,让信息被组织内所有人看到。作为一个安全协同办公封闭社区,外人无法看到安全社区内分享的内容。
3.部门可以申请通知号和个人号
组织内部可以通过信源密信平台申请申请通知号、公众号等,满足组织内信息共享的需求。防止机密文件泄密事件发生。
4.贴心安全功能 可保证文件安全性
信源密信针对涉密场景,为涉密单位开发了贴心的“阅后即焚”功能,让窃“密”者“盗无可盗”。
用信源密信在组织内部向定向用户发起邀请,受邀请者进入信源密信后可不加入即可发起聊天。用户使用中可选择“阅后即焚”模式,消息在发送方发送成功后倒计时清除,接收方阅读该消息后也倒计时清除,内容可以是文字、图片、视频,看过后自动销毁,真正做到传递消息而不留痕迹。此外,还有贴心“橡皮擦”对一些不妥内容、私密内容进行处理,让发布者无后顾之忧。
5.文件加密 图片明暗水印 安全可追溯
信源密信的“明水印暗水印”功能可追根溯源到泄密者,所有通过其发送的文件都可以加置明水印和暗水印。当企业发现泄密时候,可以通过溯源功能直接追查到泄密者。多种安全聊天功能让工作聊天更私密,让工作交流更安心。
6.私有化部署 让涉密单位拥有数据主权
从产品形态上,信源密信采用了服务器私有化部署方式,让数据所有者拥有数据完全主权。避免了由于第三方的参与,被第三方商业化利用和第三方工作人员故意数据泄露谋利的风险。信源密信采用服务端、传输端和客户端三端加密。在私有化部署的管理端上,加固安全操作系统,提供集约化的管理方式,所有数据一人一密加密存储。
7.针对普通企业业务开发了实用功能
信源密信针对普通企业业务需求做了大量国产自主可控的微创新,在协同办公过程中全程保护数据安全,防止数据泄露。
“信源密信”集签到打卡、工作审批、手机邮箱、安全云盘、视频会议、读取信息提醒、工作日报、任务安排等多功能应用于一体,员工可以根据自己的需求,添加邮件系统、任务审批、日程管理等多款高质量的标准办公应用,让远程办公更加便捷高效。
8.支持信创生态和个性化业务需求
正如微信拥有小程序这种第三方的生态系统,强大的信创生态适配是信源密信作为一款终端安全产品的重大特点,可以保证用信源密信构建的数据安全底座被其他国产操作系统、数据库等全面兼容,也支持第三方低代码开发,快速接入自己的业务系统。保证使用企业实现安全和效率同时兼顾。
信源密信目前已成功服务了国家部委、军工军队、科研单位、大型央企、金融机构等国家重点单位,被相关单位选为“指定即时通讯软件”,已成为国家重要单位、重点工程优选的即时通讯平台和基座,装机量达千万台,深受行业好评。在疫情反复、网络空间数据泄密越发严重的当下,信源密信为单位的涉密安全提供了完整的安全解决方案,定会受到市场的不断关注。