




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
公安信息網使用安全常識授課人:敖斌前言什么是“一機兩用”
“一機兩用”的危害“一機兩用”的具體形式
一機兩用”的常見原因
提綱預防“一機兩用”的一些措施
一、前言
隨著公安內部骨干網的逐步完善和信息化建設工作的快速發展,網絡信息技術在各項公安工作已得到了廣泛的應用。公安網絡的重要性勿庸置疑,然而隨著病毒、黑客的非法入侵,經常導致公安網絡的不暢通甚至癱瘓和重要公安信息的泄密,因此公安網絡的安全與信息保密是一個不容忽視的問題。“一機兩用”的有效制止是加強公安網絡安全與信息保密的一個重要舉措。公安部對“一機兩用”行為已是多次嚴令禁止,各級公安機關也多次強調,并有明文規定,但是,“一機兩用”行為仍然時有發生,近期公安信息網內相繼發生多起“一機兩用”事故,造成涉及計算機被公安部“一機兩用”監控系統鎖定的后果,相關責任人也分別受到通報批評、警告、記過、辭退等處分,教訓十分深刻。案例1:
2008年1月29日下午14時許,河南省焦作市公安局禁毒支隊官兵李玉超因工作需要,打開“聯想天逸”筆記本電腦準備工作。李玉超將網線從另一個筆記本電腦上撥下,后插入“聯想天逸”筆記本電腦插口,在將頁面刷新后,電腦即出現“一機兩用”報警。經查明。主要情況為:禁毒支隊至今尚未申請接入互聯網,沒有安裝外網線路,但這臺2007年12月新購置的筆記本電腦主板集成有無線網卡,檢查時發現無線網卡還正在搜索微弱的無線信號。禁毒支隊辦公樓離居民樓很近,附近居民區有人使用了無線路由,導致禁毒支隊筆記本電腦接收到了無線上網信號,通過無線連接上互聯網。(給我們的教訓:筆記本電腦不能接入公安網,確實需要使用筆記本的必須關閉無線網卡和無線連接)案例2:
2008年1月14日下午,涪江派出所出現公安網絡故障電信維修人員到場維修,派出所告知電信維修人員不能將辦理公安業務用計算機連接上互聯網后,在派出所同志不在場的情況下,電信工作人員仍違反我市公安局與電信公司簽定的VPN網絡服務合同,擅自在電信229局機房將擅自將涪江派出所的電話上承載的公安專用VPN網絡服務改為互聯網服務,由于未帶維修網絡專用的計算機,電信維修人員擅自在辦理公安業務用計算機上建立連接到互聯網的ADSL連接,并且通過電信專用測試帳號和密碼連接到互聯網瀏覽新浪等網站,造成辦理公安業務用計算機連接上互聯網的“一機兩用”事實。案例3:
2008年1月9日,廣東省樂昌市公安局交警大隊教導員陳嚴沒有按照公安信息網絡安全管理的有關規定和要求,指派該大隊聘用電工邱英祥將已壞的一臺服務指南觸摸器檢查,而邱也沒有按照上級規定,在沒有請示領導同意的情況下,擅自將發生故障的服務指南觸摸器主機硬盤帶回家修理。在修理期間沒有按照相關規定操作導致電腦接入互聯網,導致發生“一機兩用”違規行為。案例4:
2007年12月26日,山東省濰坊市公安局寒亭分局因分局警務保障科與區財政局聯網的集中支付專用電腦主機損壞,警務保障科官兵張振強取用連接過互聯網的舊主機直接在公安網上測試網絡,現已被阻斷。案例5:
2007年12月25日,廣西北海市合浦縣公安局交警大隊在將公安網上使用的計算機移至縣辦證大廳辦理業務工作時,被該廳的技術人員錯誤地連接到國際互聯網,導致發生“一機兩用”,計算機被鎖定。案例6:
2007年12月3日,新疆昌吉州奇臺縣公安局官兵將開通GPRS的手機連入電腦,使用手機軟件時聯入互聯網查找資料。(給我們的教訓:嚴禁將手機連接公用計算機)
案例7:
2007年11月30日,新疆昌吉州木壘縣公安局違規事件是電信工作人員在調試派出所ADSL時,由于沒有信通技術人員在場,在不了解公安網不能連接互聯網規定的情況下,誤將線路接入互聯網,現已被公安部阻斷。案例8:
2007年11月8日上午,遼寧省梨樹縣公安局梨樹交警大隊車輛管理所業務大廳使用的一臺微機因系統癱瘓,沒有請示縣局通訊部門,擅自拿到一電腦公司維修,維修過程中,交警大隊官兵交待電腦公司主管負責人不準接入互聯網,但在重裝機過程中,公司操作人員還是將該機聯入互聯網下載殺毒軟件。案例9:
2007年10月21日,遼寧省梨樹縣公安局石嶺派出所前任主要領導辦公室電腦,系個人出資購買。該領導在9月末機構改革中,調離石嶺派出所,在交換時,將此電腦轉送他人,造成違規。
這些事故的出現充分說明在計算機的網絡安全管理上,我們的部分單位存在著思想認識不到位、教育培訓有盲區、日常管理有漏洞、網管人員配制不充分等一系列問題。隨著公安“金盾工程”的實施,公安機關內部計算機擁有率、使用率的增多,高新計算機技術的發展,潛在的“一機兩用”問題勢必隨之增加,所以,如何規范使用操作計算機,杜絕違規、泄密事件的發生已經成為當前我們迫切需要解決的問題。
二、什么是“一機兩用”
根據《公安機關人官兵察使用公安信息網違規行為行政處分暫行規定》第四條的規定,違反“一機兩用”是指“將公安信息網及設備外聯其他信息網絡”。
三、“一機兩用”的危害
危害可能引入電腦病毒可能導致公安網絡被黑客攻擊可能導致公安專網內部重要信息泄漏四、“一機兩用”的具體形式
通常我們講的“一機兩用”是指公安機關使用的計算機及網絡設備同時連接公安信息網和國際互聯網等其他外部網絡,也包括斷開公安信息網后接入國際互聯網或其他外部網絡。具體形式如下:
1、計算機或網絡設備既連接公安信息網又連接外網;
2、曾經聯入公安網的計算機,斷開公安網絡連接后聯入外網;
3、公安業務用計算機連接外網。五、“一機兩用”的常見原因
1、公安網上“一機兩用”注冊后的計算機聯入外網查找資料(如案例6)。2、公安網絡發生故障時電信維修人員到場維修,使用注冊后的計機測試外網聯通情況(如案例2、案例7)。3、注冊過后的計算機損壞后,維修時或維修后聯入外網(如案例3)。特別是有的人認為計算機損壞后可能是硬盤出現問題,就將硬盤拆下拿出公安機關,如果修理的地方安裝有外網,維修人員可能在修理時將送修的硬盤放在另一臺沒有硬盤的計算機中,然后接上外網,這也會導致“一機兩用”。特別的,如果安裝系統時將系統安裝在移動硬盤、U盤、FLASH卡等移動存儲設備上,然后使用這些移動存儲設備啟動計算機、注冊“一機兩用”監控系統后,如果擅自將這些移動存儲設備帶離公安機關,在能上外網的計算機上使用這些移動存儲設備啟動計算機,這也會導致“一機兩用”。
五、“一機兩用”的常見原因
4、使用注冊后的計算機測試能夠聯入外網的設備,如手機、小靈通、PDA等(如案例6)。當前很多手機、小靈通、PDA已經具備通過GPRS、CDMA上網的功能,在注冊后的計算機上連接手機、小靈通、PDA極易導致“一機兩用”。5、公安網上注冊過后的計算機殺毒軟件需要升級,操作系統需要打補定,聯入因特網等外網(如案例8)。6、計算機機房或辦公室管理混亂,內、外網網線或內、外網網絡設備管理不善,混放在了一起。導致了計算機在移機時內、外網的錯誤聯接。特別是基層所隊,對“一機兩用”的概念和計算機知識知之甚少,最容易導致“一機兩用”的發生(如案例5)。
五、“一機兩用”的常見原因
7、安裝有無線上網設備的電腦,沒有禁用或妥善管理無線上網設備,導致收到了無線上網信號,聯入因特網等外網(如案例1)。隨著無線上網技術的發展,這一情況必須引起高度重視,當前普通AP、無線上網路由器只要500元左右即可買到,無線上網路由器、AP已經開始普及,如果安裝有無線網卡或集成有無線上網功能的計算機(特別是使用迅馳技術的筆記本電腦),如果沒有禁用無線上網功能,如果沒有在通信部門的統一規劃下設置保密上網方式,那么只要這一計算機附近有無線AP、無線上網路由器,即會造成“一機兩用”。六、預防“一機兩用”的一些措施
1、廣大官兵提高對“一機兩用”重要性的認識,“一機兩用”和“五條禁令”一樣是“高壓線”,而且一旦違反比違反“五條禁令”更容易被發現、被處罰。同時對違規人員按照相關規定進行嚴肅處理。2、嚴禁擅自允許非內部人員登錄、使用公安信息網(聘用、借調人員以及其他經允許可以使用公安信息網的人員除外)。3、嚴禁擅自允許非內部人員(特別電信維修、計算機維修人員、是來單位辦事的群眾、官兵家屬)使用本單位辦理公安業務用計算機。所有使用公安信息網的計算機可以通過設置開機密碼,屏保程序密碼的方式從技術上防止非經授權的人員登錄、使用公安信息網。4、嚴禁通過手機、小靈通、無線網卡、PDA等無線設備、無線調制解調設備或調制解調器、光端機、ADSL、傳真機、打印機、復印機、數字一體機等有線設備直接或間接聯入互聯網。
六、預防“一機兩用”的一些措施
5、計算機發生故障需要維修時,必須先將計算機送到通信部門,由通信部門撤除計算機硬盤并進行安全檢查后,才能送到維修公司進行維修。6、各單位一旦出現網絡故障需要聯系電信公司檢查網絡時,必須要告知電信工作人員在調試過程中,嚴禁將計算機聯入互聯網,如果電信維修人員需要測試線路,只能使用電信公司自己的計算機。7、單位新購的計算機或從未接入過公安網的計算機在聯入公安網前,須先格式化硬盤,重新安裝操作系統,并在聯入公安網前向信通部門報,方可聯入公安網。8、所有連接到公安網的計算機必須進行“一機兩用”注冊,注冊時“使用人”欄目中必須填寫為干警姓名,且是正在使用該計算機的干警姓名。
六、預防“一機兩用”的一些措施
9、折價轉讓、贈送或其他方式將注冊后的計算機帶出營區,凡計算機帶出公安機關時,必須先對硬盤進行格式化。10、在既有公安網線、又有外網網線,并只有一臺計算機的情況下,必須從物理上采取措施,封存或拆卸其中一條網線。上外網和上公安網的計算機要設有明顯識別標志,公安網絡線路與外網線路要嚴格區分。11、安裝有
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 縱隔腫瘤病人的護理查房
- 物聯網智能鎖服務系統商業計劃書
- 2024年青島市委黨校招聘教師筆試真題
- 危化品運輸安全管理措施與規范
- 跨海大橋施工安全防范措施研究
- 養老服務創業計劃書路演
- 汽車維修管理軟件項目商業計劃書
- 展示道具行業深度研究分析報告(2024-2030版)
- 麻辣王子運營方案
- 稅務審計庭審心得體會
- 設備分級管理責任制度模版(2篇)
- 南京師范大學泰州學院《宏觀經濟學》2022-2023學年第一學期期末試卷
- 開顱手術前后的護理
- 智慧用電系統及智慧用電智能監控技術的應用及推廣實施方案
- 兒科發熱護理常規
- 房地產金融不良資產處置
- 規劃設計行業數字化轉型趨勢
- 檢驗科個人防護培訓材料
- 文物安全防護工程實施工作指南(試行)
- 四川省成都市2021年中考英語真題(含答案)
- 11.4 歌曲 《木瓜恰恰恰》課件(16張)
評論
0/150
提交評論