
視頻會議,顧名思義,是指兩個或兩個以上不同地方的個人或者群體,通過視頻進行及時且互動的溝通,來完成會議目的。
一、視頻會議泄密隱患
1.非法網絡竊聽、竊視
視頻會議支持“云辦公”,意味著大量參會人員進入視頻會議網絡時所處的物理環境及網絡接入環境均為未知。在這種情況下,會議內容可能會遭到黑客的竊聽、竊視。
2.參會人員身份冒用
視頻會議同樣存在參會人員身份被冒用的風險。在一些較大規模的視頻會議中,可能就有居心叵測者,偽裝身份進入會議。假如安全人員或會議管理員不能及時發現,就會導致因信息泄露而遭受損失。
3.會議內容被竊取、篡改
實時錄制、存儲視頻會議內容,對于會議備忘、后期觀摩等具有重要意義,但這也給不法分子非法竊取或篡改會議內容以可乘之機。
二、視頻會議保密要點
加強視頻會議的安全保密管理,除了要選擇正規渠道、高性能的視頻會議軟件,還應注意做如下幾點。
1.嚴格權限管理
視頻會議應當結合高安全性的身份認證機制,如IP地址限定、基于智能卡的網絡身份認證產品,使用戶不能繞過系統管理層直接通過網絡地址收看重要視頻會議內容。另外,還應當對通過身份認證的合格用戶進行權限管理控制,以防止非法或者非授權的用戶看到不在權限范圍內的相關內容。
2.強化密鑰安全
在現有的視頻會議系統密碼體系下,加密和解密的密鑰可能是相同的,因此密鑰的管理十分重要,使用一段時間后必須進行修改,并且應當提高密碼強度,如阿拉伯數字+英文字母+特殊符號等。
3.及時更新軟件
一般而言,軟件面市后,服務提供商會通過各方監控平臺主動嗅探,發現攻擊苗頭后啟動應急響應進行阻斷,并進一步分析漏洞,更新補丁。這也要求視頻會議用戶要關注相關軟件信息提示,及時更新軟件版本,務必確保信息安全。
三、重要提醒
黨政機關如需召開涉密會議,應當在符合保密要求的場所進行,會場及設施設備應當經保密技術檢查檢測,會場內還應當加裝移動通信和無線網絡屏蔽設備,萬不可使用不具備保密條件的電話電視會議系統,以防止國家秘密的泄露。
(轉自市保密局網站)