行業(yè)現狀及服務技術規(guī)范
隨著科技的發(fā)展間諜手段也在不斷的推陳出新,針對環(huán)境竊聽、網絡竊聽、系統(tǒng)漏洞、木馬病毒竊密、位置信息竊取等竊密技術手段,就需要針對不同竊密手段和泄密隱患進行檢測排查,這一切就需要專業(yè)的機構和人員來完成,同時保證采用最新的技術方法和規(guī)范的流程標準,避免因為技術方法陳舊,沒有流程標準規(guī)范而造成查不出隱患和竊密設備。
目前國內一些企業(yè)和個人在提供保密安全技術服務和產品系統(tǒng)集成服務。企業(yè)將用于國家秘密、軍事秘密、商業(yè)秘密保護的檢測防護儀器設備集成給用戶單位。其中部分設備取得了國家保密認證和軍隊認證,部分沒有認證的國產或進口設備,在系統(tǒng)集成過程中經過多個環(huán)節(jié)匯總后供給涉密單位使用。如果一個環(huán)節(jié)被敵人利用將竊密設備植入到保密防護設備中,防護設備就成竊密設備。例如:手機信號屏蔽器用于涉密會議的手機信號屏蔽,如果在集成過程中植入竊聽器,就變成了竊聽設備,將落后的技術設備進口后供給用戶單位使用造成查不出安全隱患。安全服務從業(yè)人員都是合同制的,沒有政治和技能培訓直接上崗,在提供安全技術服務時可能會被敵人策反,業(yè)務技能水平低下,不能發(fā)現竊密手段和隱患,公司擁有的技術落后,過程沒有標準參考,屬于形勢化的服務存在嚴重的隱患。目前國內專業(yè)從事環(huán)境安全檢測的機構很好,官方的機構只要國家安全局和保密局,企業(yè)只有少數的單位具有專業(yè)設備和技術在提供服務和系統(tǒng)集成。一些調查公司和貿易公司也在從事系統(tǒng)集成和服務,但是都是一些非專業(yè)的人員使用非專業(yè)的設備在開展服務,供應的設備屬于業(yè)余及的落后便攜設備和能夠解心疑的技術。
中央企業(yè)年都有大量的泄密事件發(fā)生,其中商業(yè)秘密泄露造成的損失不可估量,商業(yè)秘密泄露主要分為經營秘密和技術秘密。泄露途徑分為涉密環(huán)境泄密、網絡泄密和系統(tǒng)數據泄密,保密會議和決策談話被竊聽,網絡數據被攔截監(jiān)聽,系統(tǒng)數據被入侵竊取。還有典型泄密案例如力拓集團泄密案等世界500強企業(yè)泄密案例。為了防止企業(yè)商業(yè)秘密泄密企業(yè)已經開始采取相應的保密措施,例如日本豐田汽車每年對涉密環(huán)境和網絡安全進行檢測檢查,部分中央企每年都對涉密環(huán)境進行檢測,但是選擇了缺少專業(yè)知識流于形式化的檢測機構,非專業(yè)的檢測設備和技術員豈能查出竊密設備和泄密隱患。
依據環(huán)境安全檢測評估技術標準只有配備了相應的技術設備才能夠有效的檢測出竊密設備和隱患。
具備無線電頻譜分析側向定位技術能力(頻寬9KHz—50GHz,初級6GHz,中級12 GHz,高級24GHz以上)。
無線電頻譜分析解調技術能力(9KHz—3.5GHz,模擬和數字解調制式AM、AMS、CW、LSB、USB、ISB、DSB、FMN、FMWFSK、UDM)。
聲、光、電、磁場檢測技術,(聲頻譜、光頻譜、電場、磁場、功率偵測分析定位)。
偷拍密錄檢測定位技術(光學偵測、紅外偵測、熱成像、X光、非線性節(jié)點探測)。
環(huán)境安全隱患綜合分析技術(聲、光、電磁泄漏、安全防盜、可控可防、管理制度)。
為了解決涉密單位能夠自行開展環(huán)境安全檢測評估工作,根據目前科技發(fā)展現狀和單位的資金預算情況給出3套環(huán)境安全檢測評估解決方案。
涉密環(huán)境安全檢測評估方案(初級),資金預算20萬元以上的套裝設備,檢測發(fā)現竊密設備和隱患概率在60%以上;
涉密環(huán)境安全檢測評估方案(中級),資金預算50萬元以上的套裝設備,檢測發(fā)現竊密設備和隱患概率在75%以上;
涉密環(huán)境安全檢測評估方案(高級),資金預算100萬元以上的套裝設備,檢測發(fā)現竊密設備和隱患概率在90%以上,
涉密環(huán)境安全檢測評估項目實施中專業(yè)設備占檢獲率的60%,專業(yè)技術方法占查獲率的30%,不可確定因素占10%左右。由此可見涉密環(huán)境安全檢測評估不僅需要專業(yè)的設備還要有專業(yè)的檢測技術方法。