保密工作

LEAK

几道关卡防不住,盗贼偷了涉密机

南京市保密局   2007-01-18

2001年9 月中旬,盗窃某军工集团技术中心涉密微机的犯罪嫌疑人许中华、石秋在汉口上牯牛洲其租住的房屋内被民警抓获,另一名犯罪嫌疑人向国强随后也被抓获归案,被盗涉密微机主机和硬盘全部追回。一起特大涉密微机盗窃案告破。

江城凌晨警报大作

2001年7 月8 日凌晨,喧嚣了一整天的江城武汉终于安静了下来,位于汉口闹市区一个独门院内的某军工集团技术中心大楼静静地矗立着。

大楼一楼监控室两名保安人员杨长保、邢波不时查看着监控系统。突然,报警器大叫起来。二人赶忙关掉报警器,查看报警显示区位,杨长保还不忘看了看时间:凌晨3 时30分。监控系统显示8 个防区中的2 、3 、5 、7 防区皆出现异常。二人急忙按照这一区位顺序上楼进行检查。时间一分一分地过去了,2 、3 、5 防区都没有发现异常情况。4 时10分,两人查至7 防区,发现两台计算机主机被拆开扔在窗外,技术中心第三设计室后窗防盗网被剪断,玻璃窗窗扣被撬断,盗贼却不见了踪影。两人慌忙向技术中心主任报告,主任赶到现场,觉得事情严重,连忙报警。

经清点,被盗物品包括一台计算机主机、两块主板、两个硬盘以及内存条、显卡、网卡等,涉及三台计算机。其中两台计算机硬盘内共存储有24份秘密文件和内部资料,包括我国尖端武器的有关技术资料。

涉密资料牵动人心

案件发生后,军工集团公安处迅速派员赶至现场,并于案发当天7 时10分报告了省保密局。如此防备,犯罪分子仍蓄意盗窃,而且主要盗取可存储资料的硬盘,难道就是冲着资料来的?

想到这些,保密局和集团的领导心里一紧。省保密局立即向省委主要领导作了案情专报。省公安厅分管刑侦工作的副厅长亲率刑侦人员赶赴现场指导破案,武汉市公安局迅速成立了20人的侦破队伍,安全、海关、机场公安等部门也参加侦破工作,协同作战。

侦破人员在现场发现并提取了作案人留下的指纹、掌纹及作案工具,在分析判断案情的基础上,采取对电脑市场进行控制销赃、调动秘密力量对重点对象贴靠、将现场提取的痕迹进行检索比对、对可能发案地点和部位进行守候、运用模拟画像在暂住人口中进行摸排等措施,全面展开侦破。经过两个多月的缜密侦查,公安机关于2001年9 月13日抓获了犯罪嫌疑人许中华、石秋,并追回了存有国家秘密文件的两个硬盘,另一名犯罪嫌疑人向国强随后也被抓获归案。

毛贼翻墙越窗只为钱

许中华、石秋对作案过程供认不讳。公安机关还查证许中华等3 人仅2001年前8 个月便盗窃电脑作案3 起,均将硬盘、内存条等拆开销赃牟利。

2001年7 月7 日晚,同在武汉打工的许中华、石秋、向国强3 人再次纠合在一起,许中华提出没钱花了,想出去搞点值钱的东西卖,弄几个钱花。石秋和向国强表示同意。3 人遂携带钳子、螺丝刀等作案工具,从暂住地出来,在汉口闹市区左转右窜。8 日凌晨2 点多钟,他们窜至技术中心围墙外,懂得一些计算机常识的许中华爬上东南面围墙,向大楼张望。透过窗户看见一间屋子里有几台计算机,便下来对石、向二人说:“楼里有计算机,我们搞出来卖钱。”3 人翻进围墙,剪断防盗网,撬窗进入第三设计室,此时报警器发出了报警声。3 人慌忙将3 台计算机主机搬出室外,就地拆开两台主机,卸下硬盘、内存条、显卡等,连同另一台主机一并盗走,现场留下两台主机外壳和作案工具。

3 人盗窃得逞后,将赃物藏匿在租住的房屋中。8 日上午10时许,许中华把空白的2.5G硬盘和有密件的8.4G硬盘及内存条一并拿到“电脑城”,以500 元价格卖给个体商贩吴幼铭。吴购买硬盘后,发现8.4G硬盘含有加密文件,无法进入硬盘系统,即请懂一般电脑操作的相邻柜台业主黄海用DM软件帮助其对8.4G硬盘进行格式化,删除了该硬盘上的全部文件。7 月10日,许中华等人将装有20G 硬盘的主机在仙桃市卖给了陈昌清,得赃款1100元。陈购买后,因主机硬盘含有加密文件无法进入主机硬盘系统,便请仙桃市某电脑培训班的王守红帮助将硬盘也进行了格式化,并重新安装了win98 系统。陈昌清将此电脑留作自用,直至硬盘被迫回。

几经鉴定方下结论

硬盘是被追回了,但被追回的硬盘是不是技术中心被盗的硬盘?为证实这个问题,办案人员颇费了一番功夫。由于两个载有秘密资料的硬盘被重新分区、格式化,并安装了新的软件系统,原文件系统遭到破坏,公安机关将硬盘送到华中科技大学“信息存储系统”国家专业实验室进行鉴定。因硬盘数据破坏严重,不能恢复整段数据,实验室采用数据对比法进行鉴别,经过两天的工作,仍没有找到匹配文字段。实验室遂将方法与工具提供给技术中心,让他们采用涉密文字段进行查找匹配,又经过两天的工作,终于找到匹配内容,从而确定该硬盘确系技术中心被盗硬盘。

鉴于被盗计算机安装的是特别操作系统,设置有密码,一般人很难打开,即使是计算机专家耗费几天时间也不能打开,而两个硬盘在犯罪嫌疑人手中停留时间很短,他们无意又无能力打开硬盘,买主买到硬盘后很快就进行了格式化,三名犯罪嫌疑人又是盗窃电脑及其他财物的惯偷,故此,公安机关认为此案作案和销赃过程清晰,无可疑之处,确认涉密计算机硬盘在被盗失控过程中没有任何人打开硬盘上的资料,秘密没有泄露,并将此案定性为侵财案件,以盗窃罪结案。

没有泄密全赖侥幸

案件很快被侦破,涉密资料没有被人打开,国家秘密没有泄露,让保密部门、公安机关、军工集团都松了一口气,人们脸上浮上了一丝喜色。然而,我们不禁疑惑,一个如此重要的国防科研单位,设置有围墙、防盗网、监控系统、安保值班人员,防范不可谓不严,3 个小毛贼为何如此轻易地就盗走了涉密计算机?

案发后,保密工作部门到现场查看了技术中心的安全保密防范措旋,听取了情况汇报,疑团解开了:几乎所有的安全防范措施都形同虚设。

技术中心大楼外有一道围墙,这是技术中心的第一道安全屏障。但围墙外的环境却很复杂,周围居住着许多流动人员,而且就倚着围墙外侧搭盖着民居、工棚,给犯罪分子攀越围墙提供了条件。

第二道防线是大楼窗户上的防盗网。用一把普通的剪刀。就可以剪断。技术中心大楼的防盗网就是这样的,比许多民宅安装的防盗网还要脆弱。

第三道防线是监控系统。实际上,监控系统是发挥了作用的,报警器及时报了警。但遗憾的是安保人员却不会使用此系统。一处报警,竟显示有4 处报警方位,致使未能准确判断出事防区。

第四道安全保障,也是最重要的安全保障是安保人员。技术中心聘有5 名安保人员,他们不是正规的保安,只是几名普通民工。几人责任心不强,未按值班要求进行巡逻,案发当晚报警器响后,查找行动迟缓,未能及时发现异常情况,延误了时机,致此外,按规定,密件不能在计算机硬盘中过夜,技术中心对此竟没有管理措施,以致密件随机一起被盗。

如此看来,秘密没有泄露,全赖加密之功,除此之外,就是侥幸。

事发后,技术中心及时进行了整改,对有关领导和责任人进行了处理,解聘了安保人员,改聘正规保安公司负责安全保卫工作,并对他们进行了安全防范和报警器材使用知识培训;封闭了存在安全隐患的窗户;同时报请政府整治清理周边环境;加高加固了围墙;制定了全面的防范和管理方案;完善了保密管理制度;加强了对干部职工的安全保密教育。

版权申明:未经书面授权请勿转载本站信息!!作品版权归所属媒体与作者所有!!