高考拍题作弊引发关注 拍照泄密成为企业数据安全重大隐患

VSole2022-06-08 16:16:30

6月7日下午,有网友爆料称,在数学考场上,疑似全国乙卷的数学题遭他人拍照上传至QQ群寻求解答。教育部教育考试院对此高度重视,第一时间向公安机关报案,并于6月8日发布情况通报:涉数学全国乙卷事,系考中作弊,甘肃某考生违规携带手机进入考场,开考后拍摄试卷发至QQ群寻求解答未果,不存在考前泄题。








图 高考拍题作弊登上热搜


尽管高考严格禁止考生携带手机等电子产品进入考场,但去年也有湖北某考生违规将手机带入考场,将高考数学题拍照上传至搜题软件寻求答案的情况。由此可见,总有考生铤而走险,希望用手机拍照达到作弊的目的。然而殊不知,高考试卷属于“绝密”级别,是最重要的国家秘密之一,拍照泄密的考生必将承担严重后果。据最新报道,甘肃该考生数学成绩无效,同时将无法再参加后续高考考试。


看过电视剧《潜伏》的人,对拍照泄密并不陌生。在剧中,余则成看到绝密文件、多达500人的潜伏名单后,就是用微型相机,利用特派员出去打电话短暂时间,迅速拍照下来,将这一重要机密信息交给组织。


图《潜伏》中余则成利用拍照

快速获取机密信息

在如今的政企办公环境中,大量的机密数据存放在电脑之中。尽管大部分政企单位采取了很多的措施来防止数据泄露,比如禁止移动存储的使用、监控员工电脑行为、禁止云盘分享、管控文档外发,甚至是文档加密等等,但很多企业会忽略掉一个重要的泄密途径——拍照泄密。


所谓拍照泄密,就是利用一部手机或相机,可以轻易跳过企业的重重防范,把电脑屏幕中的机密文档拍成照片,这些照片再通过微信、QQ等社交工具转发给他人,很容易致使机密被四处扩散。近年来,此类泄密事件屡见不见。


  • 2020年疫情期间,陕西榆林某干部因拍照泄露疫情防控信息而被立案审查。该干部在市疫情联防办值班期间,将相关疫情防控内部信息拍照通过微信传至家庭微信群,随后,该照片通过李伟妻子手机微信传到另一微信群,造成不良社会影响。


  • 再早些时候,裁判文书网上公布了一则利用手机拍照泄露国家机密的刑事案例。判决书显示,2017年2月,临时借调至银监会法规部工作的李某,通过微信把央行制定、尚处于内部征求意见阶段的重要文件拍照发给前同事,致使这份涉密文件被传播到众多微信群以及微博、博客等公共平台中,最终李某因故意泄露国家机密被判有期徒刑一年。


  • 2021年3月,宁波市某区工作人员施某某看到同一办公室收文人员接收到上级党委1份内部文件后,用手机拍摄该文件,通过微信点对点方式发送给某银行工作人员何某,最终被流传到同学微信群,从而引发该内部文件在网上大范围扩散、炒作,给相关工作造成极大被动。


“政企单位的办公环境非常复杂,禁止员工手机拍照是不现实的,但企业需要对手机拍照泄密的行为未雨绸缪,提前采取相应措施。”奇安信集团副总裁、终端安全BG负责人张庭表示,目前最可行的方法,是通过安全水印等技术,可直接、间接识别出泄露身份信息,实现泄露溯源,对数据泄密者起到震慑作用。


据悉,奇安信推出的天擎终端安全管理系统,提供了数据防泄露功能,通过资产管控和安全水印等措施,实现数据防泄漏及泄露追踪。天擎提供的屏幕水印功能,采用屏幕浮水印技术,使水印信息呈现在屏幕最外层,通过截图、拍照方式获取的图片结果会附带相应的水印信息。



图 天擎屏幕水印可实现追踪溯源

(点击可看大图)


同时,天擎还具有打印水印、截屏水印等功能。以截屏水印为例,通过截屏操作获取的图片,会自动附带终端信息、截屏时间和用户信息。使用过程中屏幕无任何水印信息展示,图片泄漏后,将图片导入系统,即可溯源用户、时间及终端信息。


在2022年北京冬奥的网络安全保障中,作为唯一的官方赞助商,奇安信为分布于12个竞赛场馆、26个非竞赛场馆、188个服务场站中的超过10000台终端,提供了以天擎为主的终端管控与数据泄漏保护方案。

尤其是屏幕水印警示拍照和事后追踪等,堵住了数据可能的泄密途径,为冬奥数据安全增强了保障。

数据安全摄影
本作品采用《CC 协议》,转载必须注明作者和本文链接
日前,国家发展改革委相关负责人指出,要深化要素市场化改革,抓好要素市场化配置综合改革试点,健全数据要素基础制度,加快建设全国统一大市场。大数据深刻影响着经济社会秩序,带来时代红利和生活便利。
7月5日,英国与韩国个人信息保护委员会签署《关于加强个人数据保护立法监管合作的谅解备忘录》。根据相关程序,两项法案还需经过欧盟理事会批准,在欧盟官方公报上公布,并在公布20天后生效。两部立法均规定了高额罚款。根据最新进展,欧盟理事会已于7月18日最终批准通过了DSA。然而,他们也提请立法者注意一些首要问题,并敦促他们采取果断行动。
齐向东表示,网络安全保障的结果证明,网络安全“零事故”是可以实现的目标。奇安信也以“零事故”为目标,梳理了5G应用的共性网络安全需求,融合形成了统一的安全架构。8月11日,在2022世界5G大会黑龙江招商引资项目签约仪式上,黑龙江省政府与奇安信集团正式签署战略合作协议。作为战略合作的重要内容之一,黑龙江奇安信科技有限公司也于当天正式揭牌。
近期,国家安全机关公布了一起非传统安全案件。2020年以来,国家安全机关接连发现,多个境外机构在我国境内开设网站,并在微博、贴吧、论坛、QQ群、视频网站等多个平台推送广告,利用我国国内航空和无线电爱好者群体,以免费提供设备、共享航空信息数据等为诱饵,广泛招募志愿者,协助其搜集我国各类飞行器航空数据等信息,并非法向境外传输。
近日,“发原图或暴露隐私”话题冲上微博热搜。一时间,保护个人隐私信息再次得到广泛关注。潘博文提醒,“所以在拍摄过程中去掉地理位置信息确实能够提高隐私安全性,但也不能一劳永逸。”鉴于工作中常见的情况,潘博文提示,即使互联网平台遵守合规要求,重视用户的隐私安全和数据安全,用户因为自身原因导致的个人隐私泄露风险问题依然会存在。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
数据安全是建立在价值基础上,实现数据准确的记录的同时完成安全交互和指定对象的加工与访问使用,防止数据被破坏、盗用及非授权访问。数据安全能力是指数据在流动过程中,组织为了保障数据的保密性、完整性、可用性而在安全规划、安全管理、安全技术、安全运营等方面所采取的一系列活动。
FCIS 2023网络安全创新大会在上海张江科学会堂圆满落幕。
VSole
网络安全专家