焦点视觉“患生于所忽,祸起于细微。”近期某国军官佩戴智能手表跑步引发军事机密泄露事件,为信息时代保密安全敲响了沉重警钟。一块普通智能穿戴设备持续记录并公开的高精度GPS数据,竟导致重要军事装备实时位置等敏感信息外泄,给该国国防安全造成难以弥补的重大损失。站在数字化转型关键时期,机关事业单位干部尤其是涉密岗位工作人员,当从这起典型案例中深刻汲取教训,以“时时放心不下”的责任感,绷紧保密之弦、守住安全底线,在享受科技便利的同时筑牢新时代保密防线。
一、认清风险隐患,强化保密意识
近年来,智能穿戴设备泄密事件在全球范围内反复上演,其危害早已超出个人隐私范畴,直接威胁国家总体安全。有团队汇总全球某智能手环6460名用户健身数据,还原出48处核武器存储场所、18处情报机构办公场所等敏感信息;某国安保人员在领导人即将下榻酒店附近跑步留下的数字足迹,致使酒店位置提前泄露;境内多个健身APP存在违规收集个人信息问题,可能导致个人位置、工作单位等信息泄露。这些案例警示我们:智能穿戴设备采集的每一条数据、记录的每一段轨迹,都可能成为别有用心之人的“突破口”。
当前,部分商业APP大批量、长时段、全方位收集用户信息,若被不当利用,将带来三重严峻威胁:一是特殊身份暴露,境外间谍情报机关可通过抓取智能穿戴设备数据,精准锁定涉密人员、公职人员等目标,实施渗透策反;二是涉密信息外泄,智能穿戴设备在敏感区域持续采集位置、环境等数据,极易泄露涉密敏感信息;三是隐私安全失守,家庭住址、日常通勤、健康数据等隐私信息一旦被窃取,可能危害个人财产与人身安全。机关事业单位干部特别是涉密岗位人员,必须坚决克服麻痹思想和侥幸心理,从思想根源上筑牢保密安全第一道防线。
二、规范使用行为,落实防控措施
智能穿戴设备本是便利生活的助手,但使用不当就会带来风险。做好泄密防控工作,关键要从使用场景、权限管理、数据分享等关键环节入手,落实三项核心防控措施:
第一,严控使用场景,敏感区域“慎触碰”。涉密人员及敏感岗位人员要严格遵守保密规定,严禁在军事管理区、涉密科研院所、党政机关办公区、重要会议活动场所等敏感区域佩戴、使用具有定位、录音、拍摄、数据传输功能的智能穿戴设备,坚决杜绝运动轨迹标记出敏感坐标。外出执行公务、参加涉密活动时,要主动将智能穿戴设备交由单位保密部门统一保管,严禁带入涉密场所,从源头上切断涉密信息泄露可能性。
第二,严控权限开关,“精打细算”给权限。定期审查智能穿戴设备配套APP权限设置,严格遵循“最小必要”原则,对定位、麦克风、摄像头、存储等敏感权限做到“非必要不授权”。对确实需要使用定位功能的应用,设置为“仅在使用期间允许”,坚决杜绝APP在后台持续采集位置信息。最小化运动日记、轨迹图等敏感数据的被访问权限,彻底关闭公开访问通道,防止无关人员查看个人运动信息。对存在过度收集个人信息、违规传输数据问题的应用,及时卸载停止使用。
第三,严控数据分享,织牢信息“防护网”。审慎对待运动成果分享,在社交媒体、运动平台发布跑步、骑行等运动记录前,仔细检查并清除地理位置信息,防止无意中泄露敏感地点。注册各类运动APP、健康平台时,使用虚拟身份信息,不填写真实姓名、家庭住址、工作单位、职务等隐私数据,避免个人身份信息与运动轨迹数据关联。定期删除APP内以及云端存储的运动历史记录、位置轨迹信息,减少数据泄露风险点。谨慎连接陌生公共WiFi,避免智能穿戴设备在联网过程中被黑客攻击。
三、压实工作责任,形成防控合力
做好智能穿戴设备泄密防控工作,不仅需要干部职工个人自律,更需要单位层面的制度约束和整体推动。各机关事业单位要切实履行保密工作主体责任,把智能穿戴设备保密管理纳入单位保密工作体系,同部署、同落实、同检查、同考核。
要加强保密教育培训,将智能穿戴设备安全知识作为干部职工特别是涉密岗位人员入职培训、日常教育的重要内容,通过典型案例通报、保密知识讲座等形式,不断提升干部职工的保密意识和防范能力。结合单位实际制定智能穿戴设备保密管理细则,明确禁止使用的场景、权限设置要求、数据管理规定等内容,为干部职工规范使用提供清晰指引。强化监督检查,定期对涉密岗位人员智能穿戴设备使用情况进行排查,及时发现和纠正问题,对违反保密规定造成失泄密事件的,严肃追究相关人员责任。
“保密工作无小事,事事连着国家安全。”机关事业单位干部尤其是涉密岗位工作人员,要始终保持“如临深渊、如履薄冰”的警觉,从每一次设备使用、每一项权限设置、每一条数据分享做起,切实把保密要求落到实处,以实际行动守护国家秘密安全。(山东省临沂市河东区委组织部:孙成江)