中科至善 2024-09-09
近日,國家安全部通報了一起數(shù)據(jù)竊密案:2020年底,某國內(nèi)信息科技公司非法采集我國鐵路敏感數(shù)據(jù),并將向境外組織提供謀取利益。
某科技公司非法采集數(shù)據(jù)量就達(dá)500GB。
2020年底,某國內(nèi)信息科技公司接到一項(xiàng)商業(yè)委托業(yè)務(wù),某境外公司自稱其客戶從事鐵路運(yùn)輸?shù)募夹g(shù)支撐服務(wù),為進(jìn)入中國市場需要提前對中國鐵路網(wǎng)絡(luò)進(jìn)行調(diào)研,所以委托境內(nèi)公司采集中國鐵路信號數(shù)據(jù),包括物聯(lián)網(wǎng)、蜂窩和鐵路移動通信專網(wǎng)信號等數(shù)據(jù)。經(jīng)查,境外公司的長期客戶包括:境外間諜情報機(jī)關(guān)、境外國防軍事單位以及多個政府部門。
雖然該公司意識到境外公司別有用心,但在利益的驅(qū)使下,仍然選擇按照對方要求購買、安裝設(shè)備,在固定地點(diǎn)采集數(shù)據(jù),甚至還到對方規(guī)定的其他城市及相應(yīng)高鐵線路上,進(jìn)行移動測試和數(shù)據(jù)采集,僅用一個月就非法采集的數(shù)據(jù)量達(dá)到了500GB。這些數(shù)據(jù)直接關(guān)系到鐵路的安全運(yùn)營,被《數(shù)據(jù)安全法》等法律明令禁止采集。該公司采集的相關(guān)數(shù)據(jù)被國家保密行政管理部門鑒定為情報,相關(guān)人員涉嫌為境外刺探、非法提供情報罪被依法采取強(qiáng)制措施。最終,涉案人員被判處有期徒刑并剝奪政治權(quán)利。該起案件是《數(shù)據(jù)安全法》實(shí)施以來,首例涉案數(shù)據(jù)被鑒定為情報的案件。
該事件就像一顆深水炸彈,不僅觸動了國家安全的敏感神經(jīng),也喚醒了公眾對數(shù)據(jù)保護(hù)的緊迫意識。
這500G數(shù)據(jù)中會蘊(yùn)藏著我國政治、經(jīng)濟(jì)、軍事、科技等核心領(lǐng)域的秘密,一旦泄露,后果不堪設(shè)想。它可能會讓我國在全球競爭中失去主動權(quán),面臨前所未有的軍事與經(jīng)濟(jì)雙重壓力。
這不僅僅是一場數(shù)據(jù)的戰(zhàn)爭,更是國家安全的保衛(wèi)戰(zhàn)。
國內(nèi)企業(yè)應(yīng)提高警惕,加強(qiáng)對重要的數(shù)據(jù)進(jìn)行管理,避免類似事件再次發(fā)生。
各企業(yè)機(jī)構(gòu)需加強(qiáng)漏洞的管理工作,采取多層次的防御措施,如訪問控制、數(shù)據(jù)加密、數(shù)據(jù)管控、防網(wǎng)絡(luò)釣魚等措施,同時與專業(yè)安全公司合作,提升網(wǎng)絡(luò)防御能力,以防止數(shù)據(jù)泄露和勒索攻擊。