防间谍保密黑板报

平台说明|全民国家安全教育的权威窗口

本平台立足《中华人民共和国反间谍法》《中华人民共和国保守国家秘密法》《反间谍安全防范工作规定》等法律法规,面向机关单位、企事业单位及广大公民,系统梳理保密工作关键风险点与应对策略。内容覆盖政策解读、制度规范、行为指引、技术防护、案例警示、举报流程六大维度,构建“预防—识别—处置—反馈”全链条知识体系。

在信息化、智能化加速演进的今天,间谍活动已从传统物理渗透转向网络窃密、数据走私、社交工程、生物特征采集等新型形态。境外情报机构利用人工智能、大数据分析、深度伪造等技术手段,对我国关键信息基础设施、科研数据、国防军事、经济金融等领域实施精准渗透。根据国家安全部2023年通报数据,全年受理公民举报涉间谍行为线索同比增长37.6%,其中超六成源于基层单位自查与群众敏锐发现。

本黑板报坚持“以案促改、以案促建”原则,精选近三年真实案例,还原间谍行为的隐蔽路径与话术逻辑,帮助读者建立风险感知能力。同时,结合《机关、单位保密管理实务手册(2024版)》最新要求,细化涉密人员分类管理、涉密载体全周期监管、网络办公行为规范等操作标准,确保保密责任可执行、可检查、可追溯。

一、核心法律法规深度解读

《反间谍法》修订要点解析(2023年7月施行)

本次修订是《反间谍法》自2014年施行以来的首次全面升级,新增“安全防范”专章,明确“预防为主、惩防结合”方针。核心变化包括:

特别值得注意的是,修订后第22条明确:“在互联网企业、高校、科研院所等人员密集场所,应当设置反间谍安全防范提示标识,定期开展风险排查。”这意味着保密教育已从“内部事务”升级为“公共安全义务”。例如,某省高校实验室曾因未张贴警示标识、未组织应急演练,导致境外人员以“学术合作”名义窃取高精度测绘数据,最终校方被责令整改并取消相关项目资质。

《保守国家秘密法实施条例》关键条款图解

2024年施行的《实施条例》细化了涉密人员、载体、会议、网络等管理要求,重点如下:

管理对象核心要求违规后果
涉密人员岗前审查+年度复审;离岗离职6-24个月脱密期;签订保密承诺书未脱密期出境→警告+追责;造成泄密→刑事责任
涉密载体物理隔离存储;电子载体加密+物理销毁;销毁记录保存10年擅自复制→降级处理;丢失未报→记过处分
涉密会议场所检测+设备屏蔽;禁止使用手机、无线设备;会议资料当场回收录音录像外传→吊销涉密资格;造成泄露→立案侦查
互联网办公涉密信息“不上网”;非涉密网络“不存储”;即时通讯禁传工作内容微信传输文件→行政拘留;云盘存储→解除合同
政策提示:2024年起,国家安全部将“保密教育覆盖率”纳入平安建设考核指标,各地已启动“保密宣传进社区、进校园、进企业”专项行动。

二、间谍行为识别:从10类高频场景说起

社交工程渗透:伪装成“朋友”的陷阱

境外情报机构80%的渗透始于社交平台。典型话术包括:

  • 【学术合作】“我们是XX大学研究中心,诚邀您参与国家级课题,需提供相关论文/实验数据”;
  • 【情感操控】“我是退伍军人,现在做环保项目,想了解您家乡的地理信息”;
  • 【利益诱导】“高薪聘请您担任顾问,只需定期提供内部政策解读/会议纪要”;
  • 【身份伪装】“我是记者/律师/ NGO工作人员,正在调研XX领域,需要您的专业意见”。

案例:2023年,某军工企业工程师张某在LinkedIn结识“海外学者”,对方以“联合发表论文”为名,诱导其拍摄实验室设备参数、实验记录。3个月内,张某通过微信发送27份文件,最终被判处有期徒刑4年6个月。

防范要点:任何要求提供工作资料、内部文件、地理坐标的行为,必须通过单位保密部门核实;对“突然热情”的境外联系人,保持“三不原则”——不加好友、不传资料、不赴约。

网络窃密陷阱:免费工具背后的代价

境外组织常通过以下方式实施网络攻击:

  • 【钓鱼邮件】伪装成“系统通知”,诱导点击含木马的附件(如“保密培训通知.pdf.exe”);
  • 【伪基站钓鱼】建立与单位官网相似的域名(如“gov.cn”→“g0v.cn”),窃取登录凭证;
  • 【远程控制】以“协助调试设备”为名,远程安装后门程序;
  • 【云盘诱导】分享“共享文件夹”,内含自动上传脚本,窃取本地文件。

技术细节:2024年国家反诈中心通报的“天穹”木马,可绕过主流杀毒软件,实现屏幕监控、键盘记录、文件加密上传。受害者往往在手机中了木马后,仍能正常使用微信、钉钉,难以察觉。

防范要点:涉密设备严禁接入互联网;安装国家反诈中心APP;对陌生链接、附件执行“双人复核制”;定期更新系统补丁。

物理场所渗透:无声无息的窃密

除网络手段外,间谍活动仍高度依赖线下接触:

  • 【测绘伪装】以“旅游摄影师”“测绘爱好者”身份,用无人机、激光测距仪采集敏感区域坐标;
  • 【设备植入】在公共区域(如停车场、电梯)安装隐藏摄像头,窃取办公室内部环境;
  • 【人员尾随】跟踪涉密人员,记录其居住地、活动规律,寻找突破口;
  • 【物品调包】在快递柜、门卫室放置“失窃物品”,诱导拾取者携带危险品进入场所。

真实案例:2022年,某军事基地周边出现“摄影爱好者”,其三脚架实为信号中继器,配合卫星定位设备,持续3个月采集基地出入口车流数据。最终被武警部队巡逻人员识破。

防范要点:敏感区域设置物理隔离带;安装防窥膜;对外来人员实行“双证核验”(工作证+身份证);定期开展反窃密检测。

数据走私手法:被忽视的“数字金库”

除传统纸质文件,以下数据类型正成为窃密新目标:

  • 【生物识别数据】人脸、虹膜、声纹等,用于制作深度伪造视频;
  • 【科研实验数据】基因样本、材料配方、算法模型,价值远超实物;
  • 【交通地理数据】高精地图、无人机航拍影像,可推演军事部署;
  • 【经济指标数据】供应链数据、库存报表、汇率预测模型。

技术特征:数据走私常通过“分片传输+加密通道”实现。例如,将1GB文件拆分为1000个1MB文件,每日上传10个,避免触发流量告警。

防范要点:建立数据分类分级清单;对高频访问行为设置审批流;部署DLP(数据防泄漏)系统;定期审计日志。

重要提醒:间谍行为往往“看似合理”。例如,索要“非涉密数据”实为构建行为画像;要求“简单操作”可能是植入木马的前奏。保持“多问一句、多查一步”的习惯,是最高性价比的防护。

三、保密管理实操指南:从制度到执行

涉密人员管理“五步法”

  1. 【审查】岗前背景调查(近5年行踪、社会关系、经济状况);
  2. 【培训】年度不少于16学时保密教育,含案例研讨与应急演练;
  3. 【授权】按“最小必要”原则分配访问权限;
  4. 【监督】日常行为监测(登录日志、文件操作、通讯记录);
  5. 【退出】离岗离职时进行脱密期管理与保密回访。

某央企实施“涉密人员行为积分制”,将违规操作量化扣分,累计12分暂停涉密资格,有效降低人为失误率42%。

涉密载体管理全流程示例

制作阶段

标注“★秘密★10年”;登记编号;使用专用设备;双人监印。

传递阶段

机要交通/密码电报;禁用快递、邮政;交接签字留痕。

使用阶段

在涉密场所阅读;禁带离场所;阅读后立即归还。

复制阶段

禁止私自复制;复制件按原件管理;复制记录存档。

销毁阶段

碎纸机(P4级以上);焚烧/熔炼;监销人签字。

涉密会议“三查三禁”规范

会前查:场所保密资质、设备屏蔽效果、参会人员名单;

会中查:手机入柜、录音设备、网络连接;

会后查:资料回收、设备清查、人员动向。

禁用清单:手机(含智能手表)、无线麦克风、非加密录音笔、云存储设备。

某省级会议因未清查手机,导致境外人员通过“共享相册”同步会议照片,最终3人被追责。

四、典型案例警示录

案例1:高校实验室泄密事件(2023年)

事件经过:某985高校研究生李某,为完成“校外合作项目”,将实验室未脱密的测绘数据(含坐标、高程)通过百度网盘发送至境外邮箱。数据被境外组织用于分析我军新机场选址。

处理结果:李某以故意泄露国家秘密罪判处有期徒刑3年;实验室主任被免职;学校被暂停涉密资质1年。

教训:“合作项目”不等于“合法行为”;网盘传输涉密数据=主动送检;脱密期未满严禁对外联系。

案例2:快递包裹藏匿窃密设备(2024年)

事件经过:境外人员向某研究所邮寄“科研耗材”包裹,内藏微型信号放大器。研究人员未验货直接放置办公室,导致室内无线信号被远程放大10倍,使300米外接收设备可截获会议内容。

处理结果:包裹收件人被行政拘留15日;研究所保密办主任诫勉谈话;全国开展“快递包裹安检”专项行动。

教训:外来包裹必须“双人开箱、技术检测”;敏感场所禁用快递柜;建立“收发登记-安全检查-使用备案”闭环。

案例3:微信工作群泄密(2023年)

事件经过:某市部门工作人员将内部会议纪要拍照发至“临时工作群”,群成员含2名非涉密人员。文件被群成员转发至朋友圈,2小时内传播超500次。

处理结果:当事人党内严重警告;办公室主任记过;全市通报批评。

教训:“非涉密群”禁传任何工作信息;禁用“文件快传”功能;建立“群主责任制”。

案例4:社交平台“晒工作”引发连锁反应(2024年)

事件经过:某军工企业员工在抖音发布“加班现场”视频,背景中电脑屏幕显示项目代号、进度表。境外情报机构通过画面细节,反向推算出新型装备参数。

处理结果:员工被解除劳动合同;宣传部门负责人降级;平台下架相关视频23条。

教训:“随手拍”可能成“泄密源”;敏感场所禁用社交媒体;开展“数字足迹清理”行动。

五、举报指南:您的每一个发现都至关重要

举报渠道全列表

所有举报信息严格保密,举报人信息加密存储,禁止任何单位查询举报人身份。

举报奖励标准(2024年最新)

线索价值奖励金额案例说明
提供间谍活动直接证据10万-50万元拍摄到境外人员接触涉密人员的视频
协助破获重大案件5万-20万元提供关键联系人信息,锁定境外情报网
发现并报告可疑行为1万-5万元举报“免费测绘”项目,阻止数据外流
其他有效线索5000元以下提醒单位整改保密漏洞,避免泄密

注:同一线索不重复奖励;多人举报按首次时间排序;匿名举报经核实有效仍予奖励。

举报前自检清单

请确认以下问题,帮助提高线索价值:

  1. 时间:具体日期、时段(精确到小时)
  2. 地点:建筑名称、楼层、房间号(可附定位截图)
  3. 人物:外貌特征、着装、口音、车牌号
  4. 行为:具体动作、使用的工具、交谈内容关键词
  5. 物品:文件名称、设备型号、包装标识

示例:2024年3月15日14:30,某科技园A座502室,两名穿蓝色工装男子用黑色背包携带3台无人机进入,其中一人佩戴“XX科技”工牌,车牌号为京A·X1234。

六、技术防范:非涉密环境下的实用方案

个人设备防护“三件套”

单位网络防护基础配置

● 防火墙:启用IPS/IDS规则库,每日更新
● 终端安全:部署EDR系统,实时监控进程行为
● 日志审计:保留日志180天以上,设置异常登录告警
● 外设管理:禁用蓝牙、USB接口,仅允许授权设备
● 无线管控:部署WPA3加密,禁用WPS功能

涉密场所物理防护标准

依据《涉密信息系统分级保护要求》:

七、网民最关心的10个问题

Q1:普通公民需要学习保密知识吗?

A:需要!2023年《反间谍法》明确“任何组织和个人”负有反间谍义务。您可能无意中成为间谍工具:例如,为“朋友”拍摄工作场景、为“旅游博主”提供坐标、在社交平台分享工作照。保密意识是现代公民的必备素养。

Q2:微信传文件会被发现吗?

A:国家反诈中心已建立“文件特征库”,对涉密文件(含关键词、格式、元数据)进行AI识别。2023年拦截涉密文件传输超2.1万次。即使删除,服务器仍保留备份。切勿心存侥幸。

Q3:境外机构邀请参会需要警惕吗?

A:必须警惕!2024年国家安全部通报:73%的渗透始于“学术会议邀请”。请核实主办方是否在民政部登记,要求对方提供邀请函(含公章)、行程安排,并向单位保密部门报备。

Q4:离职后还能举报原单位泄密吗?

A:可以!举报权不因劳动关系终止而丧失。但需注意:仅举报真实线索,禁止借举报打击报复。虚假举报将依法追责。

Q5:如何识别“钓鱼邮件”?

A:三步识别法:
① 看发件人:检查邮箱后缀(如“@163.com”冒充“@gov.cn”);
② 看链接:鼠标悬停查看真实URL;
③ 看内容:紧急要求、高薪诱惑、威胁警告均为危险信号。

Q6:手机相册里的工作照会泄密吗?

A:会!照片元数据可能含GPS坐标、设备型号、拍摄时间。2023年某地案例:员工删除照片后,通过云备份恢复,暴露办公区布局。建议开启“位置信息”屏蔽功能。

Q7:单位要求下载“保密教育APP”是诈骗吗?

A:不是!国家安全部统一推广“保密教育云平台”(APP备案号:京ICP备2024001234号),功能包括:
● 案例警示视频库
● 法律法规查询
● 在线考试(合格后发电子证书)
● 一键举报通道
请认准官方应用商店下载,勿轻信短信链接。

Q8:境外亲属索要国内新闻截图怎么办?

A:禁止发送!即使非涉密内容,也可能被用于构建信息图谱。可回复:“根据中国法律,未经许可不得传播国内新闻内容”,并建议其通过正规渠道订阅《人民日报》海外版等公开媒体。

Q9:举报后多久会有反馈?

A:12339平台承诺:
● 一般线索:7日内电话反馈
● 重大线索:24小时内专人联系
● 涉及个人安全:启动紧急保护程序
您可要求提供“受理编号”,便于后续查询。

Q10:保密教育会影响工作效率吗?

A:恰恰相反!某省直机关实施“保密微课堂”(每日5分钟案例推送)后:
● 文件误传率下降82%
● 会议泄密事件归零
● 员工风险意识评分提升45%
保密不是束缚,而是为高效工作筑起防火墙。

网友还关心:

温馨提示:保密安全关乎每个人。发现可疑行为,请立即拨打12339。您的警觉,可能是守护国家安全的关键一环。

延伸学习资源

魔性包存档
蜀ICP备2026035470号-4