福建省数字福建建设领导小组办公室近期公布了2021年福建省信息技术应用创新解决方案项目名单,位于我市高新区的北卡科技有限公司自主研发的专用加密即时通信系统——“北卡密信”榜上有名。
该项目在业内率先实现国密算法与安全通信核心技术的大集成,所有消息经过国密算法高强度加密传输,增强的阅后即焚、防截屏功能可有效防止敏感信息外泄,是该领域居于领先地位的加密通信系统。
专用加密即时通信系统有多神勇?13日,记者走进北卡科技有限公司,通过一起起案例充分领教了北卡密信的厉害。
2021年5月,台州市某市工作人员胡某某将1份秘密级文件复印件交给徐某某,并提出保密要求。随后,徐某某将文件交给卢某保管,并让其通知各支部集中传达学习。卢某违规用手机拍摄该文件并传至微信群,群内成员潘某某看到文件后,将该文件照片转发至本单位微信群,导致文件泄密。案件发生后,卢某受到党内警告处分,潘某某受到行政警告处分。
本次事件暴露出相关工作人员在工作中纪律意识不强、工作不严谨的问题。北卡安全研究院院长许春耀博士向记者介绍:“除此之外,外部因素也间接导致本次事件的发生,其中,最为关键的一个因素就是使用公用通信系统作为办公通信软件。”
这其中有什么风险呢?许春耀介绍,工作对象与社交对象同处一个通讯列表,操作人容易因为误操作等原因,将工作文档、重要消息误发送至他人,导致外泄等问题。同时,主流即时通信系统因架构开放、数据明文存储,使用公网进行工作文档、资料的传输,会将文件直接暴露在公网上,容易被黑客攻击窃取,导致工作文档外泄。此外,使用该类通信系统进行重要文件传输,权限管控能力基本为零,文档一旦发送出去,发送方就失去对文档的管控能力,无法确保接收方的后续行为是否会对工作文档的安全造成影响(如文件外发、恶意留存等敏感操作)。
“针对以上问题,北卡科技提供了解决方案。”许春耀说,政府部门可构建一套党政部门专用的移动加密即时通信系统——北卡密信政务版“咔信”,组织架构中只包括工作相关人员,用户可随时使用咔信进行部门内部的加密通信与文件传输,不用担心误操作导致文件外发等问题。
此外,咔信为用户提供快速建群、通知公告、安全文档、文件签批、加密电话、视频会议等功能,确保政府部门进行快速、便捷的移动办公与安全通信,避免敏感信息被恶意泄露。对于工作敏感文档则可使用安全文档发送,非授权人员禁止查看文档,接收方可查看文档但无法保存到本地,避免文档被恶意盗取或私自外发。安全文档还会自动生成与账号关联的数字水印,如被相机拍照外泄,可追查泄露来源。
信息技术应用创新是数据安全、网络安全的基础,北卡科技有限公司的信息技术应用创新之举是我市信创产业发展的一个缩影。近年来,市委市政府高度重视信创产业发展,先后作出一系列重要工作部署,推动我市信创产业发展取得积极成果,助力“数字应用第一省”建设。(记者 吴晖)