摘 要:保密工作历来军队的一项重要工作,事关国家的安全和利益事关改革、发展、稳定的大局其责任重于泰山。信息安全保密已经成为当前保密工作的重点,本文从信息安全保密的概念出发,论述了军队信息安全保密的重要地位和作用,提出了做好信息安全保密工作的主要对策。
关键词:信息安全;保密工作;重要地位;主要对策
信息安全保密是军事斗争胜利的重要保证,信息安全保密,实质上是信息防御作战。所以保密就是保证战斗力,保密就是保“打赢”,是未来军事斗争决胜的关键。
一、做好军队信息安全的重要性:
现代战争主动权的掌握,主要是看谁掌握的信息多,谁驾驭信息的能力强。信息是现代战斗力的基础,未来战争的胜负很大程度上取决于能否在信息对抗中占有优势。如果信息系统被破坏,军事信息被截获或篡改,整个军事体系将陷入混乱甚至瘫痪状态,军队将丧失战斗力。
美国网站“维基解密”25日公布逾9万份阿富汗战争秘密文件,曝光阿富汗战争不少鲜为人知的信息,包括拉丹最后一次露面是2006年,美国早已怀疑巴基斯坦情报部门暗中支持塔利班武装、驻阿外国部队误伤平民、美军掩盖塔利班获得先进武器的事实等。我们信不考虑事件的真伪,单从作用效果上看,这些秘密文件曝光给美国带来的潜在损失。
在我国准备第一颗原子弹爆炸实验期间,国民党就派出飞机空投器材,企图窃取我国核爆的实验数据。
从以上的案例我们不难看出,保密工作不到位,将会给我们带来什么样的后果。
二、无所不在:信息安全保密渗透未来军事斗争全盘
在战争史上,信息保密曾推动了现代信息技术的发展,比如世界上第一台电子计算器就是为了破解密码、研究加密术才发明的。随着信息技术的发展,挥控制战、情报战、电子战、心理战、计算机网络战等,每一种具体形式在信息获取、处理、传输、利用各个环节上都存在着对抗,都有泄密或被敌人破坏的可能,所以又扩展了信息安全和信息保密的范围。
以情报战为例,信息保密已成为电子化情报战的重头戏。现代及未来的情报战与以往相比已经有很大的不同:一是现代情报收集技术发展到了空前阶段,间谍卫星、间谍飞机和无人驾驶飞机被大量应用,战场感知技术方兴未艾。譬如美军除了庞大的天基、陆基侦察侦听系统外,还准备撒播成千上万个微型传感器,来监视敌方的活动。麻省理工学院的林肯实验室正在研究一种香烟盒大小、能拍照片的飞行器。由此带来的第二点是,由于今天情报在获取、传输、实时性、情报质量等方面已大大超过以往,所以所获的情报常可以直接用于作战行动,用于目标攻击和损伤评估。如美国约翰·霍普金斯大学应用物理实验室的科学家正在研制一种“万能计算机系统”,称为敌情分析和武器分配系统,它可将一个海军舰队战斗群发来的雷达信号变成三维计算机图像。
三、构建军队信息安全保密体系
所谓信息安全保密策略,是指为了保护信息系统和信息网络中的秘密,信息安全保密机制,是指实施信息安全保密策略的一种方法、工具或者规程。
构建军事信息安全保密防范体系是一项战略性工作。我们应从解决官兵思想入手,加强统一领导,构建科学的管理体系,对信息安全建设实施统一规划、统一设计,谋求安全保密工作的最大效益。通过院校培养、在职培训和岗位锻炼等渠道培养一批政治强、业务精、科技素质高的军事信息安全保密骨干,提高保密人员的素质。此外,要充分利用当代最前沿的科技成果,重点发展防计算机网络泄密、防电磁辐射泄密等技术,逐步以高技术手段,从源头上堵塞泄密漏洞,确保军事信息的安全。
四、信息安全保密的管理保障体系
信息安全保密的管理保障体系,主要是从技术管理、制度管理、资产管理和风险管理等方面,加强安全保密管理的力度,使管理成为信息安全保密工作的重中之重。
技术管理主要包括对泄密隐患的技术检查,对安全产品、系统的技术测评,对各种失泄密事件的技术取证;制度管理主要是指各种信息安全保密制度的制定、审查、监督执行与落实;资产管理主要包括涉密人员的管理,重要信息资产的备份恢复管理,涉密场所、计算机和网络的管理,涉密移动通信设备和存储设备的管理等;风险管理主要是指保密安全风险的评估与控制。
此外,加强安全保密教育培训来减少和避免失泄密事件的发生,加强信息安全基础知识及防护技能的培训,尤其是个人终端安全技术的培训,提高使用和管理人员的安全保密意识,以及检查入侵、查处失泄密事件的能力。制定应急响应预并且及时有效地处理重大失泄密事件,积极预防重大泄密事件的发生,也是构建息安全保密的管理保障体系的重中之重。
具体包括:协助恢复系统到正常工作状态;协助检查入侵来源、时间、方法等;对网络进行安全评估,找出存在的安全隐患;做出事件分析报告;制定并贯彻实施安全改进计划。
采用安全通告服务来对窃密威胁提前预警。
着眼提高管理成效,健全保密工作机制。广泛借鉴国内外先进经验,积极引入现代保密理念,不断推进保密工作机制创新。当前,应该着重围绕提高保密预防能力和泄露处置能力,在保密管理、技术应用、监督检查、责任追究等方面,研究建立顺畅高效的工作机制,努力提高工作成效。
结论
技术与管理相结合,是构建信息安全保密体系应该把握的核心原则。为了增强信息系统和信息网络的综合安全保密能力,重点应该在健全保密制度入手,有了一个良好的保密制度,良好的保密体系,我军的军事信息就有了一个钢铁般的保护伞,此外我们要与时俱进,大胆改革创新,从难从严来不断的考验我们的安全信息保密体系,只有这样,任何想要看清“庐山真面目”的人,都要付出血的代价。也只有做好信息安全保密工作平时才能求稳,战时才能求胜。
参考文献:
[1]信息与网络安全研究新进展.全国计算机安全学术交流会论文集.中国科技大学出版社, 2007
[2]中国计算机学会信息保密专业委员会论文集中国科技大学出版社, 2006
[3]胡建伟.网络安全与保密[M].西安电子科技大学出版社, 2003