信息化工作典型案例[材料]_信息化典型案例
信息化工作典型案例[材料]由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“信息化典型案例”。
非常案件
本报记者杜晓本报通讯员金枝
北京市海淀区人民检察院近日依法批准逮捕了陈某、唐某、肖某和张某4名犯罪嫌疑人,这4人涉嫌盗窃京东商城大量用户的账户信息。据公安机关初步查明,此次盗窃用户信息的行为,与发生在2011年的CSDN网络用户信息泄密事件关系紧密。
经查,陈某与肖某为初中文化程度,唐某与张某仅为小学文化程度。其中,陈某与唐某在广东省广州市、东莞市两地结伙作案,肖某与张某在湖南省衡阳市结伙作案。
2012年2月,嫌疑人陈某从其叔叔陈某某、老乡周某处获取了一个存有800多个京东商城客户账号及密码的文档,一套查看上述账户内资金情况的软件。
其后,陈某开始在他位于广东省东莞市常平镇某小区的住处内,使用自己的台式电脑,利用上述软件对京东商城客户的账户进行扫描。如发现账户内有资金或京东商城优惠券,便冒用客户的账号及密码登陆京东商城网站,盗刷账户内的资金及京东商城优惠券,在网站上下订单购买平板电脑、黄金饰品、手机、彩票等商品,由京东商城将货物快递至嫌疑人指定的地点。
陈某以上述手段盗窃京东商城1620余名客户账户内的资金,在京东商城网站上购买价值约10000余元的物品。
2012年3月初,嫌疑人陈某将这一存有京东商城客户用户名及密码的文档,通过QQ拷贝给嫌疑人唐某,唐某于是采取同样的方式,在其位于广东省东莞市的家中,用自己的台式电脑登录京东商城,盗刷京东商城用户账户内的资金及京东商城优惠券,购买商品。唐某共盗窃了京东商城40余名客户账户内的资金,购买价值约7351元的物品。
据海淀区检察院的检察官介绍,2011年年底,嫌疑人肖某、张某就已经受雇于周某并在湖南省衡阳市的网吧,盗刷京东商城客户账户内资金,在京东商城网站上下单购买商品。
因分赃不均,自2011年12月起,嫌疑人肖某及张某开始单独作案。肖某共盗窃619名客户账户内资金,购买价值近9000元的商品;张某共盗窃83名客户账户内资金,购买价值15000余元的商品。
2012年3月16日,在相关部门配合下,北京市公安局海淀分局民警在广东省东莞市将陈某、唐某抓获,在湖南省衡阳市将肖某、张某抓获。警方从4人住处起获部分赃物及赃款。据嫌疑人供称,其将赃物部分转卖,部分留作自用,彩票所中奖金已挥霍。
2011年12月21日,以国内最大的开发者社区CSDN.NET为主的多家互联网用户注册信息库被黑客盗取,涉及的用户资料在5000万以上,资料泄露的账号可能涉及网易邮箱、QQ邮箱、人人网、京东商城在内的多家网站,该事件被称为CSDN泄密事件。同期,天涯社区论坛4000万用户数据泄露。
嫌疑人陈某、唐某、肖某、张某从陈某某、周某等人手中获取的京东商城客户数据,就源自于CSDN泄密事件泄露的数据库及天涯社区论坛泄露的数据库。
近日,海淀区人民检察院已向京东商城发出检察建议,建议其提高安全防范意识,全面落实国家信息安全等级保护制度,加强技术安全保护措施,有效提高网站安全管理的水平等。
■案意点击
针对日益猖獗的侵害公民个人信息违法犯罪,近日我国首次开展大规模集中行动进行严厉打击。截至目前,公安机关已抓获犯罪嫌疑人1936人,刑事拘留978人,挖出非法出售公民个人信息的“源头”44个。尽管如此,公民个人信息保护的现状仍不容乐观。保护公民个人信息,既要将运用刑法打击侵害公民个人信息犯罪常态化,同时也要完善相关法律,从民法、行政法的角度来进行综合治
上个星期,英国8,400名即将进入大学的学生收到了一封来自政府机构:学生贷款公司(SLC)提醒他们填完申请表的邮件。与邮件同时到来的还有一个附件,附件上泄露了8,400位学生邮箱地址。该机构后来表达了歉意,并承诺会进行内部调查。乐观看来,虽然数据泄露会给公司的声誉带来一点损失,但整件事终究去平息下来。然而,从另一个角度来看,就不那么乐观了,公司将会失去顾客们对其的信任,同时也会赔偿一大笔罚款。例如,索尼,一家日本电子工业巨头,去年因黑客从公司窃取了超过1亿的私人资料,导致公司蒙受了巨大损失,甚至有可能将永远无法从中完全恢复。
据最近两个报告清楚显示,近几年数据资料的激增使得数据泄露越来越普遍。第一个报告来自一份年度发行刊,它是由安全软件制造商赛门铁克授权,由一家数据保护研究所---波耐蒙研究所贯彻进行的,这份年度发行刊的目的是调查几个国家关于数据泄露的损失。现在,在它的调查的第七个年头里,给美国人带来了好消息:在数据被跟踪调查期间,通过对公司调查的花销、赔偿金、顾客支持花销以及计划的收入损失进行估计,首次发现每个公司针对每个数据泄露记录的平均花销都有所降低。调查的数据显示,从2010年214美元的损失减少到了2011年的194美元,这就意味着这些公司已经在防止数据泄露以及对数据泄露的处理方面做得更好了。
然而欧洲在这方面就做得相对较差。在英国,在这方面的花销从71英镑上升到了79英镑(也就是从113美元上升到了126美元);在法国,从98欧元上升到了122欧元(也就是从130美元上升到了162美元);在有私人保护意识的德国,其花销从138欧元上升到了146欧元。在这四个国家中,所有数据泄露中有2/3是因为技术错误或恶意攻击所致,然而剩下部分是因疏忽所致。换句话说,其实公司可以防止这些疏忽的发生。
第二个报告在一定程度上解释了为什么数据泄露会发生。数据管理公司---铁山公司授权一家顾问公司---普华永道基于欧洲的中型公司对数据管理的态度,对这些公司所面临的信息泄露风险进行了评价。这项报告调查了600家公司,它们分布于6个欧洲国家,横跨不同行业。在调查中发现,这些公司都把数据管理归为IT部门的责任。超过一半的公司认为,可以通过技术来处理数据泄露这个问题,然而只有1%的公司认为这个问题关乎公司全体员工,并觉得在需要改变。
两份报告总结了公司真正需要的是什么。赛门铁克的调查表明了管理信息的高级主管与低花销的数据泄露之间的关系。铁山公司的领导马克杜里拉说道:“解决这个问题必须从公司高层做起。”最好的解决方法不一定要花很多钱---提高员工意识方案以及对员工进行培训比昂贵的IT技术更新更有效。恶意的攻击或者是不可避免的,但我们不能轻易犯下愚蠢的错误。
编者按信息是符号,也是财产。随着信息技术的广泛应用和互联网的不断普及,个人信息在社会、经济活动中的作用日益凸显,个人信息权作为重要的公民权利内容日益受到世界各国重视。
从法律意义上讲,个人信息权一般指公民对其个人信息依法享有支配、控制并排除他人侵害的权利。但在移动互联网时代,捍卫公民的个人信息权要面对的技术问题、法律问题等都分外复杂。
近期,中国电子信息产业发展研究院、中国软件评测中心发布的《公众个人信息保护意识调研报告》显示,超过60%的被访者遇到过个人信息被盗用的情况。一些不法分子滥用、盗用个人信息,给社会秩序和个人切身利益造成多重危害。
半月谈网和半月谈社情民意调查中心近日联合推出《公民如何保护个人信息权》调查,调查结果显示:48%的网民表示,在生活中一直很担心个人信息被泄露;51%的网民表示,最担心银行、保险公司、商场等商业机构发生个人信息泄露事故;30%的网民表示,曾经遭遇多次个人信息被泄露的情况。
令人欣慰的是,中国已开始探索保护公民个人信息权的有效途径。2012年4月5日,工业和信息化部相关负责人透露,《信息安全技术、公共及商用服务信息系统个人信息保护指南》目前正在国家标准委进行最后的技术审批,预计上半年正式出台。
半月谈记者从上海、北京、江苏、广东等地采访时了解到,一些地方在保护个人信息方面进行了诸多探索。不少专家学者呼吁,我国应尽快出台个人信息保护法,以法律捍卫公民的信息权。
从更大的背景看,中国保护个人信息权的努力是当前世界各国共同探索保护公民信息权利活动的一部分,具有深远的意义。尽管要解决的难题还很多,目前的保护措施也还处于试验阶段,但假以时日,在执政以人为本的导向下,中国政府对个人信息权的保护必将更加完善,必将使民生更加改善,公民权利更加丰富。
警惕个人信息泄露成犯罪“黑洞”
近年来,个人信息遭泄露的事件频频发生,给人们的生活带来严重困扰。一觉醒来查账,百万存款消失;网银交易刷卡,账户口令被盗;知名网站CSDN发生“泄密门”,600万网民密码丢失……信息买卖、信息诈骗,利用个人信息打开的一个个犯罪“黑洞”正在侵蚀着人们的安全底线。
信息泄露已经成为影响亿万群众生活的新的民生问题。中国互联网络信息中心发布报告显示,2011年上半年,遇到过病毒或木马攻击的网民为2.17亿人,占网民总数近半。有过账号或密码被盗经历的网民达1.21亿人,占24.9%,较2010年底增加了3.1个百分点。商务应用的发展滋生了网上诈骗等问题,有8%的网民最近半年内在网上遇到过消费欺诈,该群体网民规模达到3880万。
信息买卖日益猖獗,个人信息遭商家猎取
公民个人信息被泄露的现象已是司空见惯,你去售楼处买房,出不了三天,家装公司就会打电话向你推销装修;你去车市买车,很快就会有人向你推销保险。或许你会感到惊讶:“家装公司、保险公司怎么知道我的信息?”秘密就在于商家已经将你“卖”了。
目前,以牟利为目的的贩卖个人信息问题十分严重,曾有一家公司出售了1.5亿条个人信息,每条要价0.3元到1.5元。面对个人信息被盗、被出售,公众很烦心,也很无奈。
江苏南京市一家装修公司的工作人员陈华静告诉半月谈记者,在南京,大大小小装修公司有几千家。一些公司花钱到物业或售楼处购买业主资料,挨个打电话推销。一份名单上有三四百个业主,只要能做成两三笔生意就够本了。
2012年3月20日,北京市大兴区法院开庭审理了一桩网络倒卖个人信息案。被告人吴春魁原本在北京从事销售工作,无意中在网络上获得了一个所谓挣钱的门路——买卖个人信息。吴春魁觉得这是一个可以补贴家用的兼职,于是,他开始通过网络QQ群从别人那里以每条5分钱左右的价格买入信息,又以每条1角钱转手销售。在一年多的时间里,吴春魁通过此种行为获利2万元。
今年1月初,江苏常州市一论坛网帖称“常州十几万中小学生家长信息遭泄露”。从卖家的一张截图中可以看到西新桥某小学五年级学生的班级、学号、姓名、手机号码等信息。这些信息被众多培训机构获得后,进行了轰炸式的宣传与推销。
在常州搞教育培训的杨先生告诉半月谈记者,经常有人向他兜售家长或者学生的个人信息,一份名单标价300元至500元不等。一位姓郑的家长告诉记者,有一段时间,他经常接到各种培训机构打来的电话,要么是宣传培训的好处,要么是让孩子去参加各种培训课程,有的甚至直接通知他去拿什么培训资料。“被培训机构拿去个人信息,顶多是多接一些骚扰电话。万一到了一些别有用心的人手中,那后果就不堪设想了。”这位家长显得十分担忧。
[泄密案例]木马病毒使他们不知不觉间泄密
互联网络通全球,居家能晓天下事,如今,现代人越来越离不开互联网了。在享受互联网方便、快捷服务的同时,与之相伴而生的各种风险也给人们带来了许多意想不到的麻烦:黑客攻击、网上陷阱、网络犯罪、网上窃密等令人防不胜防。近期发生于的泄密事件多与互联网病毒有关,尤其是“轮渡”木马病毒,其窃密手段非常隐蔽,用户在不经意间极易造成泄密。
所谓“轮渡”木马病毒,就是运行在互联网上的名为AutoRun.Inf和sys.exe的病毒程序,其“感染”的主要对象是在国际互联网和涉密计算机间交叉使用的U盘。当用户在上国际互联网的计算机上使用U盘时,该病毒便以隐藏文件的形式自动复制到U盘内。如果用户将该U盘插入涉密电脑上使用,该病毒就会自动运行,将涉密电脑内的涉密文件以隐藏文件的形式拷贝到U盘中。当用户再用该U盘连接国际互联网时,该病毒又会自动运行,将隐藏在U盘内的涉密文件暗中“轮渡”到互联网上特定邮箱或服务器中,窃密者即可远程下载涉密信息。
以下两起案例,是近期发生真实泄密事件,都属于典型的由“轮渡”木马病毒造成的无意识泄密事件。小刘是某机关一名干部,平时好学上进,表现突出,被组织上定为政工干部培养苗子。2006年经组织推荐,小刘被送政工班培训。去学习前,小刘特意将自己平时在机关撰写的计划、总结等涉密资料存入U盘,准备在学习期间进行学术交流。学习期间,小刘多次上网查阅资料,并用该U盘下载参考资料。在此过程中,“轮渡”木马病毒自动驻存于U盘中,将小刘存储的涉密资料悉数“盗”入国际互联网。事后查明,小刘泄密的资料达32份,他因此受到降职、降衔的严肃处理。
董教授,是某大学知名教授,平时工作兢兢业业,经常加班加点在家备课。由于需要查阅资料,他家中的电脑接入了国际互联网。董教授白天在办公室办公电脑上工作,晚上在家用个人电脑工作,经常用U盘将未完成的工作内容在两个电脑间相互拷贝。自2005年以来,董教授办公电脑内的二百多份文件资料竟鬼使神差般地“跑”进了互联网,造成重大泄密。经上级保密委员会审查鉴定,涉密文件资料达三十多份,董教授受到降职降衔、降职称的严肃处理。
因保密防范知识缺乏造成的泄密实在令人遗憾!但在日常工作和生活中,类似这样不该发生的一幕却在不断上演。小刘和董教授,平时的工作表现可谓优秀,他们兢兢业业,踏踏实实,对工作尽心尽力。发生泄密事件之后,他们痛心疾首,悔恨自己缺乏网络安全知识,因无知造成泄密,但悔之晚矣。
这两起案例非常具有代表性,充分反映了部分涉密人员保密观念淡薄、信息技术知识特别是网络安全防范知识欠缺、单位网络管理不规范等问题。当前,在一些单位,由于缺乏对安全保密知识的宣传教育,缺乏对移动存储介质使用的严格管理,涉密人员对安全保密防范知识不懂不会的现象比较普遍,有的甚至连安全保密的基本常识都不了解,由此造成的泄密事件防不胜防。因此,抓好安全保密知识的宣传教育,严格对互联网的使用管理,不仅是各单位当前的一项紧迫任务,也是一项经常性、基础性工作,必须认认真真抓好,确保人人了解,人人知悉,这样才能有效地防范泄密。
泄密就在身边 失泄密案例及防范展览开展 泄密就发生在身边
案例:2005年7月,全国电大期末统一考试期间,广州某电视大学负责招生、班务、教务工作的聘用人员梁某非法向他人购买中央广播电视大学2004-2005学年度第二学期“开放专科”期末考试英语Ⅰ(1)、英语Ⅰ(2)试题的16题至50题答案(机密级)。7月24日晚,他在广州市某中学新楼504教室内组织“考前辅导”,将以上答案依次抄在黑板上,泄露给该电视大学物业管理专业班的学生。同月26日,梁某在学校工作人员的陪同下,前往公安机关自首,如实交代了犯罪事实,梁某因涉嫌犯故意泄露国家秘密罪被判处有期徒刑九个月。
观众感言:今天看了展览,才发现保密工作形势严峻。很多失泄密就发生在我们自己身边,我们一定要提高警惕。
警示:《保密法》规定,故意或者过失泄露国家秘密,情节严重的,依法追究刑事责任;泄露国家秘密不够刑事处罚的,可以酌情给予行政处分。
手机要警惕“X卧底”
演示:专家在一部手机中插入一种叫“X卧底”的软件,在另一部手机上装上窃听接收设备,再用其他的手机拨打被植入软件的手机,这时装有窃听设备的手机能清晰地听到插入“X卧底”软件手机主人的声音,而手机主人丝毫没有发觉。即使在关机状态下,持有特殊仪器的人,仍可遥控打开手机的话筒,窃听话筒有效范围内的任何谈话。
案例:在车臣战争期间,俄罗斯空军利用电子侦察手段发现了当时车臣分裂主义头子杜达耶夫的手机通信,在全球定位系统的帮助下准确地测出了杜达耶夫所在位臵。几分钟后,俄罗斯空军发射了两枚反辐射导弹,导弹顺着电磁波方向击中了杜达耶夫所在的小楼,杜达耶夫当场毙命。
观众感言:手机是把双刃剑。它给人们带来方便的同时,也成为间谍的窃听工具。涉密人员使用手机应该更加慎重!
警示:有关加强手机使用管理的文件规定:不得把手机带入涉及国家秘密会议的会场,因特殊原因带入会场的手机应取出电池。
电脑小心被别人操控
无线键盘、无线鼠标、摄像头等设备在专家的演示下非常容易破解。只要在一台计算机中植入木马病毒,就可轻易地远程控制这台电脑的一切操作,图像、声音不仅可通过摄像头窃取,还能被录音,也就是说窃听者不用24小时坐在电脑前也可获取一切信息。
案例:1998年7月底8月初,美国一黑客组织在因特网上公布了一个“BO”(Back Orifice 后门)黑客攻击工具程序。该程序功能强大、使用简单、危害性极强。可通过电子邮件投递、软件下载、黑客站点提供、盗版光盘的使用等途径进行扩散,一旦植入连接了因特网的计算机,便以极其隐蔽、极具欺骗性的技术手段自动安装、自动运行,使该计算机受控于施控方,不仅能破坏计算机系统,更为严重的是能够控制、修改、窃取计算机中存储的所有信息。
观众感言:怎么键盘、鼠标都这么容易被控制呢?我这是第一次听说,以后要增强保护意识。
警示:涉密计算机不要连接互联网、不要使用无线键盘、无线鼠标和无线网卡等。
看好你的U盘
演示:U盘插入被感染“闪盘窃密者”木马病毒的电脑后,资料会被悄悄复制到电脑C盘“test”文件夹中。专家把U盘插入有病毒的电脑,感染恶意代码后,再放到涉密计算机中,涉密信息便能自动获取且发往互联网指定邮箱。
案例:据美国《新闻周刊》2006年11月13日报道,美国洛斯阿拉莫斯国家实验室的一位档案管理员盗走了大量机密文件,其U盘中包含了400多页从洛斯阿拉莫斯国家实验室的电脑上下载的机密文件,其中一些是核武器设计方案的绝密资料。
感言:U盘都能泄密啊?我认为除了要防止病毒侵袭外,更主要的是U盘持有人要增强自己的保护意识。
警示:涉密U盘、移动硬盘等不要在涉密与非涉密网络间交叉使用。在U盘里存储的重要文件资料应进行加密处理,以免泄露。在有多个人使用的公共电脑上用U盘时,最好事先彻底对电脑进行病毒扫描,并及时更新杀毒软件。
各教管办,市直各学校: 为总结推广全市中小学信息化应用先进典型经验,潍坊市电教馆要求各县市区报送信息化应用典型经验材料(市县、教办、学校均可),典型经验的范围不限,运用信息化......
立足应用,努力破解学校信息化建设迷局---学校信息化建设典型案例1、实施背景《国家中长期教育改革和发展规划纲要(2010-2020)》、《教育信息化十年发展规划(2011-2020 年)》等文......
打造数字化校园,推动学校的发展——教育信息化工作典型案例2014年5月打造数字化校园,推动学校的发展——教育信息化工作典型案例不可否认,当今学校的发展与学校信息化建设息息......
加强信息化建设,推进信息技术与教学融合教育信息化是衡量一个国家和地区教育发展水平的重要标志,实现教育现代化、创新教学模式、提高教育质量,迫切需要大力推进教育信息化。我......
校园信息化建设典型案例一、实施背景曲阜中医药学校建校20多年,传承中医药教育事业,为社会培养大量实用性技能型人才。但是多年来学校信息化建设相对滞后,根据第二批国家中等职......
