当前位置:首页 > 网络安全 返回

“众包窃密”是什么?应该如何防范?

2025-03-07 10:23:00来源:保密科学技术微信公众号
  近年来,某些境外间谍情报机构利用一种叫做“众包窃密”的新型手段,借助群体力量窃取我国机密信息,手法颇为隐蔽,需要高度警惕。
 
  “众包窃密”是什么?
 
  众包,原指一个公司或机构将过去由所属员工执行的工作任务,以自由自愿形式外包给非特定大众志愿者的做法。
 
  “众包窃密”是指某些境外间谍情报机构将情报搜集任务拆解,利用有关众包平台广泛招募人员,派发信息搜集任务,再将个体搜集的零散信息数据分析整合,最终完成窃密活动的方式和手段。
 
  不同于传统的个体窃密行为,“众包窃密”主要依托的是合法互联网平台,首先通过广泛招募、利用大量分散个体,将窃密任务“化整为零”;再将看似零散、无害的信息“聚零为整”,像拼拼图一样,逐步拼凑出完整的机密信息。
 
  这种极为隐秘的窃密方式,由于利用了互联网的开放性和众包模式的分散性,使多数众包平台和任务参与者难以辨别任务背后的真实企图,更加难以识别和预防,更具伪装性、迷惑性和危险性。
 
  在军事禁区、重点实验室等敏感涉密区域周边工作、生活的人员,高校师生、科研机构工作人员,频繁活跃于各类网络社交平台、求职网站的人员,都是可能被境外间谍情报机构发送“众包邀约”的高风险人群。
 
  如何防范“众包窃密”?
 
  一、机关、单位要加强信息安全管理教育。
 
  1.严格规范人员管理。应对所属人员(尤其是涉密岗位人员)加强背景审查、签订保密协议,并进行经常性的信息安全教育培训,规范他们在网络环境中的行为。一旦发现泄密窃密苗头,就立即采取措施予以坚决制止,对违法违纪的人和事要坚决予以惩处。此外,还要注意加强对外包运维人员的监督管理,涉密人员离职时,还应要求其及时清退涉密资料。
 
  2.加强技术防范措施。应强化对单位信息资产、涉密资源的保护,研发和采用先进的加密技术、访问控制等手段,防止信息被非法窃取和意外泄露。涉密信息系统建设需与互联网进行隔离,避免使用公共云服务器存储敏感数据。敏感区域还应部署反窃密技术措施,如电磁屏蔽、网络行为审计等。
 
  二、个人要持续提高信息安全意识。
 
  社会公众(尤其是上文提到的高风险人群),要在日常生活和工作中增强信息安全观念,时刻绷紧防间保密这根弦,自觉遵守国家安全保密法律法规和有关规章制度。
 
  1.注意保护敏感信息。避免使用个人手机等联网设备传递、处理敏感信息,不随意在社交平台、求职网站等互联网平台透露敏感信息(如涉密场所位置、科研数据等)。
 
  2.注意保持高度警惕。对“高薪兼职”“信息采集”等诱导性任务和疑似“众包窃密”的方式和行为保持高度警觉。不参与来源不明的信息搜集活动,拒绝安装来源不明的软件或设备,尤其是要求到特定点位(如军事禁区周边)上传数据的任务。
 
  3.注意保持廉洁自律。在参与各类网络活动时,务必仔细甄别其合法性和合理性,不可贪图“蝇头小利”,为了一点微薄的报酬而泄露可能涉及机密的信息,导致“一失足成千古恨”。对于要求提供敏感信息或拍摄特定敏感区域的活动,必须坚决拒绝并及时向有关部门举报。
首页
当前位置:网络安全

“众包窃密”是什么?应该如何防范?

2025-03-07来源:保密科学技术微信公众号
  近年来,某些境外间谍情报机构利用一种叫做“众包窃密”的新型手段,借助群体力量窃取我国机密信息,手法颇为隐蔽,需要高度警惕。
 
  “众包窃密”是什么?
 
  众包,原指一个公司或机构将过去由所属员工执行的工作任务,以自由自愿形式外包给非特定大众志愿者的做法。
 
  “众包窃密”是指某些境外间谍情报机构将情报搜集任务拆解,利用有关众包平台广泛招募人员,派发信息搜集任务,再将个体搜集的零散信息数据分析整合,最终完成窃密活动的方式和手段。
 
  不同于传统的个体窃密行为,“众包窃密”主要依托的是合法互联网平台,首先通过广泛招募、利用大量分散个体,将窃密任务“化整为零”;再将看似零散、无害的信息“聚零为整”,像拼拼图一样,逐步拼凑出完整的机密信息。
 
  这种极为隐秘的窃密方式,由于利用了互联网的开放性和众包模式的分散性,使多数众包平台和任务参与者难以辨别任务背后的真实企图,更加难以识别和预防,更具伪装性、迷惑性和危险性。
 
  在军事禁区、重点实验室等敏感涉密区域周边工作、生活的人员,高校师生、科研机构工作人员,频繁活跃于各类网络社交平台、求职网站的人员,都是可能被境外间谍情报机构发送“众包邀约”的高风险人群。
 
  如何防范“众包窃密”?
 
  一、机关、单位要加强信息安全管理教育。
 
  1.严格规范人员管理。应对所属人员(尤其是涉密岗位人员)加强背景审查、签订保密协议,并进行经常性的信息安全教育培训,规范他们在网络环境中的行为。一旦发现泄密窃密苗头,就立即采取措施予以坚决制止,对违法违纪的人和事要坚决予以惩处。此外,还要注意加强对外包运维人员的监督管理,涉密人员离职时,还应要求其及时清退涉密资料。
 
  2.加强技术防范措施。应强化对单位信息资产、涉密资源的保护,研发和采用先进的加密技术、访问控制等手段,防止信息被非法窃取和意外泄露。涉密信息系统建设需与互联网进行隔离,避免使用公共云服务器存储敏感数据。敏感区域还应部署反窃密技术措施,如电磁屏蔽、网络行为审计等。
 
  二、个人要持续提高信息安全意识。
 
  社会公众(尤其是上文提到的高风险人群),要在日常生活和工作中增强信息安全观念,时刻绷紧防间保密这根弦,自觉遵守国家安全保密法律法规和有关规章制度。
 
  1.注意保护敏感信息。避免使用个人手机等联网设备传递、处理敏感信息,不随意在社交平台、求职网站等互联网平台透露敏感信息(如涉密场所位置、科研数据等)。
 
  2.注意保持高度警惕。对“高薪兼职”“信息采集”等诱导性任务和疑似“众包窃密”的方式和行为保持高度警觉。不参与来源不明的信息搜集活动,拒绝安装来源不明的软件或设备,尤其是要求到特定点位(如军事禁区周边)上传数据的任务。
 
  3.注意保持廉洁自律。在参与各类网络活动时,务必仔细甄别其合法性和合理性,不可贪图“蝇头小利”,为了一点微薄的报酬而泄露可能涉及机密的信息,导致“一失足成千古恨”。对于要求提供敏感信息或拍摄特定敏感区域的活动,必须坚决拒绝并及时向有关部门举报。