中科至善 2024-09-09
近日,國(guó)家安全部通報(bào)了一起數(shù)據(jù)竊密案:2020年底,某國(guó)內(nèi)信息科技公司非法采集我國(guó)鐵路敏感數(shù)據(jù),并將向境外組織提供謀取利益。
某科技公司非法采集數(shù)據(jù)量就達(dá)500GB。
2020年底,某國(guó)內(nèi)信息科技公司接到一項(xiàng)商業(yè)委托業(yè)務(wù),某境外公司自稱其客戶從事鐵路運(yùn)輸?shù)募夹g(shù)支撐服務(wù),為進(jìn)入中國(guó)市場(chǎng)需要提前對(duì)中國(guó)鐵路網(wǎng)絡(luò)進(jìn)行調(diào)研,所以委托境內(nèi)公司采集中國(guó)鐵路信號(hào)數(shù)據(jù),包括物聯(lián)網(wǎng)、蜂窩和鐵路移動(dòng)通信專網(wǎng)信號(hào)等數(shù)據(jù)。經(jīng)查,境外公司的長(zhǎng)期客戶包括:境外間諜情報(bào)機(jī)關(guān)、境外國(guó)防軍事單位以及多個(gè)政府部門。
雖然該公司意識(shí)到境外公司別有用心,但在利益的驅(qū)使下,仍然選擇按照對(duì)方要求購(gòu)買、安裝設(shè)備,在固定地點(diǎn)采集數(shù)據(jù),甚至還到對(duì)方規(guī)定的其他城市及相應(yīng)高鐵線路上,進(jìn)行移動(dòng)測(cè)試和數(shù)據(jù)采集,僅用一個(gè)月就非法采集的數(shù)據(jù)量達(dá)到了500GB。這些數(shù)據(jù)直接關(guān)系到鐵路的安全運(yùn)營(yíng),被《數(shù)據(jù)安全法》等法律明令禁止采集。該公司采集的相關(guān)數(shù)據(jù)被國(guó)家保密行政管理部門鑒定為情報(bào),相關(guān)人員涉嫌為境外刺探、非法提供情報(bào)罪被依法采取強(qiáng)制措施。最終,涉案人員被判處有期徒刑并剝奪政治權(quán)利。該起案件是《數(shù)據(jù)安全法》實(shí)施以來(lái),首例涉案數(shù)據(jù)被鑒定為情報(bào)的案件。
該事件就像一顆深水炸彈,不僅觸動(dòng)了國(guó)家安全的敏感神經(jīng),也喚醒了公眾對(duì)數(shù)據(jù)保護(hù)的緊迫意識(shí)。
這500G數(shù)據(jù)中會(huì)蘊(yùn)藏著我國(guó)政治、經(jīng)濟(jì)、軍事、科技等核心領(lǐng)域的秘密,一旦泄露,后果不堪設(shè)想。它可能會(huì)讓我國(guó)在全球競(jìng)爭(zhēng)中失去主動(dòng)權(quán),面臨前所未有的軍事與經(jīng)濟(jì)雙重壓力。
這不僅僅是一場(chǎng)數(shù)據(jù)的戰(zhàn)爭(zhēng),更是國(guó)家安全的保衛(wèi)戰(zhàn)。
國(guó)內(nèi)企業(yè)應(yīng)提高警惕,加強(qiáng)對(duì)重要的數(shù)據(jù)進(jìn)行管理,避免類似事件再次發(fā)生。
各企業(yè)機(jī)構(gòu)需加強(qiáng)漏洞的管理工作,采取多層次的防御措施,如訪問控制、數(shù)據(jù)加密、數(shù)據(jù)管控、防網(wǎng)絡(luò)釣魚等措施,同時(shí)與專業(yè)安全公司合作,提升網(wǎng)絡(luò)防御能力,以防止數(shù)據(jù)泄露和勒索攻擊。