工欲善其事必先利其器,保密检查工具是保密资格认定单位必备的安全设备之一,在日常审计、专项检查、自检自查时要充分运用工具进行深度、有针对性的检查,对筛选出的数据要认真分析,认真评判,这样才能做到无疏漏,规避风险,而不是走形式,走过场,各单位要高度重视,否则在双随机时大概率会被整顿。
对内部机而言,要着重关注是否存在违规外联记录(即联互联网),是否有无线设备插拔,是否存在给手机充电或通过手机导入导出数据的现象,尤其是有无苹果手机插拔记录;
可以利用工具针对联网和介质插拔进行针对性检查,对工具捕获的大量信息要逐一分析。
另外,对于内部机要重点关注密感文件,要结合本单位的业务领域,业务属性等提炼相应的符合本单位的关键词熟称密点,而后进行全盘无死角的专项检查包括各式的文件、图片,也可以多批次,多角底深层次的检查,不要机械性的走过场,那样的检查报告没意义,徒劳无功。
内部机最后还要重点关注介质插拔记录,尤其是U盘、移动硬盘等存储介质,避免互联网存储介质同内部机的存储介质交叉使用,如有条件最好对内部机采取技术防护手段,如对内部时的打印、刻录、拷贝、违规外联进行管控并审计相关操作,对U盘等移动存储介质进行禁用,非注册的U盘不能应用等。