本平台立足《中华人民共和国反间谍法》《中华人民共和国保守国家秘密法》《反间谍安全防范工作规定》等法律法规,面向机关单位、企事业单位及广大公民,系统梳理保密工作关键风险点与应对策略。内容覆盖政策解读、制度规范、行为指引、技术防护、案例警示、举报流程六大维度,构建“预防—识别—处置—反馈”全链条知识体系。
在信息化、智能化加速演进的今天,间谍活动已从传统物理渗透转向网络窃密、数据走私、社交工程、生物特征采集等新型形态。境外情报机构利用人工智能、大数据分析、深度伪造等技术手段,对我国关键信息基础设施、科研数据、国防军事、经济金融等领域实施精准渗透。根据国家安全部2023年通报数据,全年受理公民举报涉间谍行为线索同比增长37.6%,其中超六成源于基层单位自查与群众敏锐发现。
本黑板报坚持“以案促改、以案促建”原则,精选近三年真实案例,还原间谍行为的隐蔽路径与话术逻辑,帮助读者建立风险感知能力。同时,结合《机关、单位保密管理实务手册(2024版)》最新要求,细化涉密人员分类管理、涉密载体全周期监管、网络办公行为规范等操作标准,确保保密责任可执行、可检查、可追溯。
本次修订是《反间谍法》自2014年施行以来的首次全面升级,新增“安全防范”专章,明确“预防为主、惩防结合”方针。核心变化包括:
特别值得注意的是,修订后第22条明确:“在互联网企业、高校、科研院所等人员密集场所,应当设置反间谍安全防范提示标识,定期开展风险排查。”这意味着保密教育已从“内部事务”升级为“公共安全义务”。例如,某省高校实验室曾因未张贴警示标识、未组织应急演练,导致境外人员以“学术合作”名义窃取高精度测绘数据,最终校方被责令整改并取消相关项目资质。
2024年施行的《实施条例》细化了涉密人员、载体、会议、网络等管理要求,重点如下:
| 管理对象 | 核心要求 | 违规后果 |
|---|---|---|
| 涉密人员 | 岗前审查+年度复审;离岗离职6-24个月脱密期;签订保密承诺书 | 未脱密期出境→警告+追责;造成泄密→刑事责任 |
| 涉密载体 | 物理隔离存储;电子载体加密+物理销毁;销毁记录保存10年 | 擅自复制→降级处理;丢失未报→记过处分 |
| 涉密会议 | 场所检测+设备屏蔽;禁止使用手机、无线设备;会议资料当场回收 | 录音录像外传→吊销涉密资格;造成泄露→立案侦查 |
| 互联网办公 | 涉密信息“不上网”;非涉密网络“不存储”;即时通讯禁传工作内容 | 微信传输文件→行政拘留;云盘存储→解除合同 |
境外情报机构80%的渗透始于社交平台。典型话术包括:
案例:2023年,某军工企业工程师张某在LinkedIn结识“海外学者”,对方以“联合发表论文”为名,诱导其拍摄实验室设备参数、实验记录。3个月内,张某通过微信发送27份文件,最终被判处有期徒刑4年6个月。
防范要点:任何要求提供工作资料、内部文件、地理坐标的行为,必须通过单位保密部门核实;对“突然热情”的境外联系人,保持“三不原则”——不加好友、不传资料、不赴约。
境外组织常通过以下方式实施网络攻击:
技术细节:2024年国家反诈中心通报的“天穹”木马,可绕过主流杀毒软件,实现屏幕监控、键盘记录、文件加密上传。受害者往往在手机中了木马后,仍能正常使用微信、钉钉,难以察觉。
防范要点:涉密设备严禁接入互联网;安装国家反诈中心APP;对陌生链接、附件执行“双人复核制”;定期更新系统补丁。
除网络手段外,间谍活动仍高度依赖线下接触:
真实案例:2022年,某军事基地周边出现“摄影爱好者”,其三脚架实为信号中继器,配合卫星定位设备,持续3个月采集基地出入口车流数据。最终被武警部队巡逻人员识破。
防范要点:敏感区域设置物理隔离带;安装防窥膜;对外来人员实行“双证核验”(工作证+身份证);定期开展反窃密检测。
除传统纸质文件,以下数据类型正成为窃密新目标:
技术特征:数据走私常通过“分片传输+加密通道”实现。例如,将1GB文件拆分为1000个1MB文件,每日上传10个,避免触发流量告警。
防范要点:建立数据分类分级清单;对高频访问行为设置审批流;部署DLP(数据防泄漏)系统;定期审计日志。
某央企实施“涉密人员行为积分制”,将违规操作量化扣分,累计12分暂停涉密资格,有效降低人为失误率42%。
标注“★秘密★10年”;登记编号;使用专用设备;双人监印。
机要交通/密码电报;禁用快递、邮政;交接签字留痕。
在涉密场所阅读;禁带离场所;阅读后立即归还。
禁止私自复制;复制件按原件管理;复制记录存档。
碎纸机(P4级以上);焚烧/熔炼;监销人签字。
会前查:场所保密资质、设备屏蔽效果、参会人员名单;
会中查:手机入柜、录音设备、网络连接;
会后查:资料回收、设备清查、人员动向。
禁用清单:手机(含智能手表)、无线麦克风、非加密录音笔、云存储设备。
某省级会议因未清查手机,导致境外人员通过“共享相册”同步会议照片,最终3人被追责。
事件经过:某985高校研究生李某,为完成“校外合作项目”,将实验室未脱密的测绘数据(含坐标、高程)通过百度网盘发送至境外邮箱。数据被境外组织用于分析我军新机场选址。
处理结果:李某以故意泄露国家秘密罪判处有期徒刑3年;实验室主任被免职;学校被暂停涉密资质1年。
教训:“合作项目”不等于“合法行为”;网盘传输涉密数据=主动送检;脱密期未满严禁对外联系。
事件经过:境外人员向某研究所邮寄“科研耗材”包裹,内藏微型信号放大器。研究人员未验货直接放置办公室,导致室内无线信号被远程放大10倍,使300米外接收设备可截获会议内容。
处理结果:包裹收件人被行政拘留15日;研究所保密办主任诫勉谈话;全国开展“快递包裹安检”专项行动。
教训:外来包裹必须“双人开箱、技术检测”;敏感场所禁用快递柜;建立“收发登记-安全检查-使用备案”闭环。
事件经过:某市部门工作人员将内部会议纪要拍照发至“临时工作群”,群成员含2名非涉密人员。文件被群成员转发至朋友圈,2小时内传播超500次。
处理结果:当事人党内严重警告;办公室主任记过;全市通报批评。
教训:“非涉密群”禁传任何工作信息;禁用“文件快传”功能;建立“群主责任制”。
事件经过:某军工企业员工在抖音发布“加班现场”视频,背景中电脑屏幕显示项目代号、进度表。境外情报机构通过画面细节,反向推算出新型装备参数。
处理结果:员工被解除劳动合同;宣传部门负责人降级;平台下架相关视频23条。
教训:“随手拍”可能成“泄密源”;敏感场所禁用社交媒体;开展“数字足迹清理”行动。
所有举报信息严格保密,举报人信息加密存储,禁止任何单位查询举报人身份。
| 线索价值 | 奖励金额 | 案例说明 |
|---|---|---|
| 提供间谍活动直接证据 | 10万-50万元 | 拍摄到境外人员接触涉密人员的视频 |
| 协助破获重大案件 | 5万-20万元 | 提供关键联系人信息,锁定境外情报网 |
| 发现并报告可疑行为 | 1万-5万元 | 举报“免费测绘”项目,阻止数据外流 |
| 其他有效线索 | 5000元以下 | 提醒单位整改保密漏洞,避免泄密 |
注:同一线索不重复奖励;多人举报按首次时间排序;匿名举报经核实有效仍予奖励。
请确认以下问题,帮助提高线索价值:
示例:2024年3月15日14:30,某科技园A座502室,两名穿蓝色工装男子用黑色背包携带3台无人机进入,其中一人佩戴“XX科技”工牌,车牌号为京A·X1234。
依据《涉密信息系统分级保护要求》:
A:需要!2023年《反间谍法》明确“任何组织和个人”负有反间谍义务。您可能无意中成为间谍工具:例如,为“朋友”拍摄工作场景、为“旅游博主”提供坐标、在社交平台分享工作照。保密意识是现代公民的必备素养。
A:国家反诈中心已建立“文件特征库”,对涉密文件(含关键词、格式、元数据)进行AI识别。2023年拦截涉密文件传输超2.1万次。即使删除,服务器仍保留备份。切勿心存侥幸。
A:必须警惕!2024年国家安全部通报:73%的渗透始于“学术会议邀请”。请核实主办方是否在民政部登记,要求对方提供邀请函(含公章)、行程安排,并向单位保密部门报备。
A:可以!举报权不因劳动关系终止而丧失。但需注意:仅举报真实线索,禁止借举报打击报复。虚假举报将依法追责。
A:三步识别法:
① 看发件人:检查邮箱后缀(如“@163.com”冒充“@gov.cn”);
② 看链接:鼠标悬停查看真实URL;
③ 看内容:紧急要求、高薪诱惑、威胁警告均为危险信号。
A:会!照片元数据可能含GPS坐标、设备型号、拍摄时间。2023年某地案例:员工删除照片后,通过云备份恢复,暴露办公区布局。建议开启“位置信息”屏蔽功能。
A:不是!国家安全部统一推广“保密教育云平台”(APP备案号:京ICP备2024001234号),功能包括:
● 案例警示视频库
● 法律法规查询
● 在线考试(合格后发电子证书)
● 一键举报通道
请认准官方应用商店下载,勿轻信短信链接。
A:禁止发送!即使非涉密内容,也可能被用于构建信息图谱。可回复:“根据中国法律,未经许可不得传播国内新闻内容”,并建议其通过正规渠道订阅《人民日报》海外版等公开媒体。
A:12339平台承诺:
● 一般线索:7日内电话反馈
● 重大线索:24小时内专人联系
● 涉及个人安全:启动紧急保护程序
您可要求提供“受理编号”,便于后续查询。
A:恰恰相反!某省直机关实施“保密微课堂”(每日5分钟案例推送)后:
● 文件误传率下降82%
● 会议泄密事件归零
● 员工风险意识评分提升45%
保密不是束缚,而是为高效工作筑起防火墙。