在某些情况下,使用光盘传递和分发数据较之优盘和移动硬盘而言,具有分发便利、不易交叉感染病毒等优点。光盘已成为保密工作者的得力助手,但如果不谨慎使用,依然有较高的泄密风险,你了解吗?
光盘使用的常见问题
01 刻录光盘前不杀毒 不少人在刻录光盘或使用光盘数据前,从不进行病毒查杀。他们认为,通过光盘交互数据不会像优盘或移动硬盘那样容易感染病毒。殊不知,这样的做法同样有泄密隐患。
一方面,刻录的数据可能本身就感染了病毒(如:针对办公文档的宏病毒);另一方面,操作刻录的计算机也有可能感染可攻击光盘的病毒。在这两种情况下,病毒都会同数据一起被刻录上光盘。
02 光盘不做密级标注 一些工作人员将涉密数据刻录到光盘后,不对光盘进行任何标注,这就使得这些光盘成了没有名字、不明身份的“黑户”。
倘若使用者对光盘管理不善,又或忘记光盘中存储的信息,一旦时间久了,极易造成光盘失管失控。
03 反复使用同一光盘 通常情况下,一张普通CD光盘可刻录700MB左右的数据信息,一张普通DVD光盘可刻录4.7GB左右的数据信息。
而我们工作中经常使用的文档、表格和图片等数据信息占用的存储空间一般都不大。因此不少人喜欢充分利用一张光盘,重复追加刻录多份文件,以节省资源。殊不知,这样做却带来了另一些问题:反复刻录会导致光盘中存储的数据太过杂乱,难于控制知悉范围。
04 涉密光盘管理混乱 当前,不少人制作分发或收到涉密光盘后,既不登记,也不按涉密载体管理要求进行存放管理。有的随意销毁涉密光盘,还有的将各种涉密光盘混放在一起。显然,这些做法存在很大的安全隐患,极易造成涉密信息失管失控。
如何安全使用光盘?
可见,在安全保密领域,光盘并不能完全“免疫”,我们必须提高警惕,规范使用操作。
01 使用管理要严格 光盘要统一规范采购,明确使用范围,注明涉密光盘和非涉密光盘。在使用过程中,必须严守保密规定、严格刻录审核,有效管控使用过的光盘,安全存储、及时销毁。
刻录涉密数据信息后,应及时为光盘定密(光盘密级应与存储数据中最高密级的数据一致),并将密级和光盘信息(如:数据内容、文件标题等)在光盘上作出国家秘密标志。
02 杀毒检查常态化 单位应为计算机安装防病毒软件并实时更新,在光盘刻录前,必须对文件或程序例行杀毒查验。光盘插入计算机读取信息前,也要先查杀病毒,再安装使用。每次使用时,还须遵守“一次一用”原则,做好记录。
03 清除木马有窍门 由于光盘内容不可改写,杀毒软件发现木马病毒后,有可能只报警而无法查杀。遇到这种情况,可将带有病毒的文件或程序拷贝到中间机上,用杀毒软件清除干净,再重新刻盘后在内网或涉密机上读取操作。
04 数据加密上保险 在光盘使用时可引入加密策略,包括基于光盘本身的硬件加密和针对光盘内容的软件加密。前者速度快、效果好,但成本较高;后者成本低、使用便捷,不少第三方刻录软件就能提供加密功能,这两种方式可在工作中酌情使用。
tips:[color=rgba(0, 0, 0, 0.9)]光盘从理论上讲较难被病毒攻击,比如写入自身代码或刻录时夹带重要信息,但是,光盘作为存储介质,当我们要刻录的文件已经被病毒感染时,光盘刻录完成后,这张光盘实际上就是带病毒的,也会通过文件拷贝的方式传染病毒。[color=rgba(0, 0, 0, 0.9)]当光盘结束写入后是无法再写入的,也就无法再次感染病毒。同样地,光盘上的病毒文件也无法被删除。
[color=rgba(0, 0, 0, 0.9)]因此,我们用光盘来拷贝、刻录文件,最重要的是确保所刻录的文件自身是安全的,那么整张光盘就是安全的。所以必须在进行全面查毒杀毒后,确保电脑没有病毒再去刻录光盘,这样才不会出现安全问题。
|