《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 央視《焦點(diǎn)訪談》:失算的數(shù)據(jù)買賣

央視《焦點(diǎn)訪談》:失算的數(shù)據(jù)買賣

2022-04-15
來源:中國信息安全

  4月15日是全民國家安全教育日。數(shù)字經(jīng)濟(jì)已經(jīng)成為國際競爭的制高點(diǎn),數(shù)據(jù)領(lǐng)域面臨的國家安全風(fēng)險(xiǎn)日益突出,尤其是國家基礎(chǔ)信息、國家核心數(shù)據(jù)日益成為境外情報(bào)竊密的重要目標(biāo)。不久前,國家安全機(jī)關(guān)破獲了一起為境外刺探、非法提供高鐵數(shù)據(jù)的重要案件。這起案件是《數(shù)據(jù)安全法》實(shí)施以來,首例涉案數(shù)據(jù)被鑒定為情報(bào)的案件,也是我國首例涉及高鐵運(yùn)行安全的危害國家安全類案件。

       王某,上海某信息科技公司銷售總監(jiān),因涉嫌為境外刺探、非法提供情報(bào)罪,于2021年12月31日被上海市國家安全局執(zhí)行逮捕。與王某一同被逮捕的,還有公司銷售遲某、法定代表人王某。

       這是不久前,國家安全機(jī)關(guān)工作人員在王某所在公司搜查時(shí)繳獲的設(shè)備。

      2020年年底,經(jīng)朋友介紹,上海某信息科技公司一名員工被拉進(jìn)一個(gè)微信群,群里一家西方境外公司表示自己有項(xiàng)目要委托中國公司開展。

微信圖片_20220415091605.png

  上海市國家安全局干警說:“境外公司自稱其客戶從事鐵路運(yùn)輸?shù)募夹g(shù)支撐服務(wù),為進(jìn)入中國市場需要對中國的鐵路網(wǎng)絡(luò)進(jìn)行調(diào)研,但是受新冠疫情的影響,境外公司人員來華比較困難,所以委托境內(nèi)公司采集中國鐵路信號數(shù)據(jù),包括物聯(lián)網(wǎng)、蜂窩和GSM-R,也就是軌道使用的頻譜等數(shù)據(jù)?!?/p>

  為了掙錢,上海某信息科技公司很快應(yīng)下了這個(gè)項(xiàng)目,但“境外公司”“鐵路信號”“數(shù)據(jù)測試”這一系列的敏感詞也讓他們心存疑慮。為了確認(rèn)項(xiàng)目的合法性,銷售總監(jiān)王某向公司法務(wù)咨詢了該項(xiàng)目的法律風(fēng)險(xiǎn),很快,他們得到了回復(fù)。

微信圖片_20220415091624.png

  國家安全部干警說:“法務(wù)在了解了這個(gè)項(xiàng)目的情況以后,曾經(jīng)告訴他們,這個(gè)數(shù)據(jù)的流出是不可控的,而且也不知道境外公司拿到這個(gè)數(shù)據(jù)的最終目的是什么,因此非常有可能會危害到我們的國家安全,所以建議這家公司一定要謹(jǐn)慎考慮開展這次合作?!?/p>

  在與境外公司的郵件中,這家公司表達(dá)了自己的擔(dān)心,并希望對方提供相應(yīng)的合法性文件。對方回復(fù)道:你擔(dān)心這個(gè)項(xiàng)目會有什么樣的法律風(fēng)險(xiǎn)?我們在其他國家進(jìn)行此類測試時(shí),沒有人讓我們提供過任何相關(guān)的文件。對方催促項(xiàng)目要盡快開展,并把需要的設(shè)備清單提供給境內(nèi)這家信息技術(shù)公司。上海市國家安全局干警說:“器材設(shè)備普通易購,并非專用間諜器材。一個(gè)是天線,一個(gè)是SDR設(shè)備,就是連接天線跟電腦之間的設(shè)備,一個(gè)就是電腦,還有就是移動硬盤?!边@樣的設(shè)備清單,大大減小了境內(nèi)公司的疑慮。這單生意操作十分簡單,但利潤卻十分豐厚,幾天后,在公司的例會上,銷售總監(jiān)王某提起了這個(gè)項(xiàng)目,但他強(qiáng)調(diào)的主要是回報(bào)率。

微信圖片_20220415091637.png

  犯罪嫌疑人、某信息科技公司法定代表人王某說:“據(jù)他所說這個(gè)項(xiàng)目有機(jī)會發(fā)展成為長期業(yè)務(wù),收入和利潤都還不錯(cuò)。在他說完這個(gè)之后,我們的技術(shù)總監(jiān)也提出了,這個(gè)項(xiàng)目會涉及要去高鐵車站采集信號,這樣做是否合規(guī)?!?/p>

  雖然有人對項(xiàng)目的合法性提出疑義,但利潤可觀,法務(wù)給出的意見并不是大家想要的結(jié)果,公司負(fù)責(zé)人王某要求銷售王某、遲某和負(fù)責(zé)網(wǎng)絡(luò)安全的米姓副總,再去咨詢另一家從事信息安全服務(wù)的兄弟公司。這一次,他們得到了想要的答案。

      犯罪嫌疑人、某信息科技公司法定代表人王某說:“負(fù)責(zé)信息安全的子公司的一個(gè)副總,說看起來這個(gè)在技術(shù)上面貌似沒有什么問題?!?/p>

      犯罪嫌疑人、某信息科技公司銷售遲某說:“因?yàn)檫@個(gè)項(xiàng)目如果能進(jìn)行下去,自己可以從中拿到一些績效。當(dāng)利益擺在面前的時(shí)候,從自身角度我可能更傾向于相信這個(gè)項(xiàng)目是可行的。”

      這是銷售王某和遲某想要的結(jié)果,但他們很清楚,這樣的咨詢并不專業(yè),況且當(dāng)初法務(wù)在回復(fù)的郵件里提醒過,即使境外獲取的數(shù)據(jù)在國家安全和技術(shù)層面沒有法律風(fēng)險(xiǎn),也有可能侵犯到國內(nèi)某通訊集成公司的知識產(chǎn)權(quán)或商業(yè)秘密。遲某和王某雖想賺錢,卻不愿承擔(dān)這個(gè)項(xiàng)目可能帶來的法律風(fēng)險(xiǎn)。

微信圖片_20220415091717.png

  對接過程中,雙方約定了兩個(gè)階段的合作:第一階段由上海這家公司按照對方要求購買、安裝設(shè)備,在固定地點(diǎn)采集3G、4G、5G、WIFI和GSM-R信號數(shù)據(jù);第二階段則進(jìn)行移動測試,由上海公司的工作人員背著設(shè)備到對方規(guī)定的北京、上海等16個(gè)城市及相應(yīng)高鐵線路上,進(jìn)行移動測試和數(shù)據(jù)采集。然而,在雙方的合同中,合作涉及的這些具體又敏感的內(nèi)容完全沒有被提及。

  國家安全部干警說:“他們僅僅是在附件里簡單提到了這次服務(wù)內(nèi)容有調(diào)試服務(wù)和工程服務(wù),具體要采集什么信號,信號是什么內(nèi)容,以什么形式傳到境外,里面一概沒有提,這是他們?yōu)榱艘?guī)避風(fēng)險(xiǎn)故意而為的?!?/p>

      合作之初,境外公司要求境內(nèi)這家公司把測試數(shù)據(jù)存入硬盤,等測試結(jié)束后郵寄到境外。上海的公司因擔(dān)心郵寄硬盤被海關(guān)查扣而提出過其他的選項(xiàng)。

      國家安全部干警說:“他們曾經(jīng)商量過能不能通過云存儲的方式進(jìn)行數(shù)據(jù)傳遞,但是境外公司拒絕了這個(gè)建議,他們表示自己需要的數(shù)據(jù)量可能會比較大,通過云存儲的方式進(jìn)行傳遞,不一定能夠全部完整獲得到相關(guān)數(shù)據(jù)。”

微信圖片_20220415091753.png

  對于最終如何提交數(shù)據(jù),對方?jīng)]再說什么,只是一再催著境內(nèi)的公司盡快開始。在對方的催促下,境內(nèi)這家信息技術(shù)公司按照對方的要求購買了設(shè)備,并進(jìn)行安裝調(diào)試。就在調(diào)試的過程中,對方突然提出讓境內(nèi)公司為他們開通遠(yuǎn)程登錄端口的要求。

  犯罪嫌疑人、某信息科技公司銷售遲某說:“境外這家公司的說法很簡單,開個(gè)遠(yuǎn)程端口就是測試一下,看看信號是不是正常。”

      犯罪嫌疑人、某信息科技公司銷售總監(jiān)王某說:“在我拿到開啟端口需求的時(shí)候,以我?guī)啄甑腎T從業(yè)經(jīng)驗(yàn)來看,他是可以遠(yuǎn)程控制這臺電腦做相應(yīng)的測試,也可以實(shí)時(shí)拿到對應(yīng)的測試數(shù)據(jù),所以他可能以這種形式已經(jīng)將數(shù)據(jù)轉(zhuǎn)移到海外?!?/p>

       對于境外公司的真實(shí)目的,這家信息技術(shù)公司心知肚明,但又選擇與對方心照不宣。把遠(yuǎn)程端口的登錄名和密碼交給對方后,國內(nèi)的公司只需要保證網(wǎng)絡(luò)24小時(shí)連接再做些簡單的工作就可以直接從對方拿錢了。

       國家安全部干警說:“他們只需要在電腦死機(jī)或者是天線角度不對的情況下,重啟下電腦或者是按照對方的要求調(diào)整天線的角度就可以了。這家公司日常的項(xiàng)目利潤也就15%到20%之間,但是做這個(gè)項(xiàng)目,投入的成本非常低,利潤卻高達(dá)80%到90%,可謂是一本萬利?!?/p>

  在利益的驅(qū)使下,國內(nèi)這家信息技術(shù)公司默許對方源源不斷獲取我國鐵路信號數(shù)據(jù)。直到5個(gè)月后,合同快到期準(zhǔn)備續(xù)簽時(shí)。

  犯罪嫌疑人、某信息科技公司銷售遲某說:“境外這家公司要求我們提供一些參數(shù)給它,但是這個(gè)參數(shù)我們向公司的相關(guān)部門咨詢的時(shí)候,相關(guān)部門給出的建議是這個(gè)東西我們提供不了,我們不能做,所以公司決定這個(gè)項(xiàng)目不做了?!?/p>

      雖然公司決定停止與境外公司合作,但銷售王某和遲某不愿放棄如此高利潤的項(xiàng)目。為了繼續(xù)從中獲取利益,王某決定尋找下家接手的公司,自己和遲某則作為介紹人從中分成。

      在王某的撮合下,第二家公司很快就與境外公司建立了合作關(guān)系,王某和遲某直接拿到了9萬元的分成。但這樣的好日子沒過多久,國家安全機(jī)關(guān)就找上門來。

      國家安全部干警說:“通過勘驗(yàn)相關(guān)電子設(shè)備,僅僅一個(gè)月采集的信號數(shù)據(jù)就已經(jīng)達(dá)到500GB,而這個(gè)項(xiàng)目已經(jīng)實(shí)施了將近半年,可以想象所采集和傳遞到境外的數(shù)據(jù)是非常龐大的?!?/p>

      經(jīng)鑒定,兩家公司為境外公司搜集、提供的數(shù)據(jù)涉及鐵路GSM-R敏感信號,GSM-R是高鐵移動通信專網(wǎng),直接用于高鐵列車運(yùn)行控制和行車調(diào)度指揮,是高鐵的“千里眼、順風(fēng)耳”,承載著高鐵運(yùn)行管理和指揮調(diào)度等各種指令。境內(nèi)公司的行為是《數(shù)據(jù)安全法》《無線電管理?xiàng)l例》等法律法規(guī)嚴(yán)令禁止的非法行為。相關(guān)數(shù)據(jù)被國家保密行政管理部門鑒定為情報(bào),相關(guān)人員的行為涉嫌《刑法》第111條規(guī)定的為境外刺探、非法提供情報(bào)罪。

      中國國家鐵路集團(tuán)有限公司工電部通信信號處主管姜永富說:“雖然非法采集行為本身,不會影響高鐵無線通信正常進(jìn)行,也不影響列車安全。但是不法分子如果非法利用這些數(shù)據(jù)故意干擾或惡意攻擊,嚴(yán)重時(shí)將會造成高鐵通信無線中斷,影響高鐵運(yùn)行秩序,對鐵路的運(yùn)營構(gòu)成重大威脅;同時(shí)大量獲取分析相關(guān)數(shù)據(jù),也存在高鐵內(nèi)部信息被非法泄露,甚至被非法利用的可能?!?/p>

微信圖片_20220415092101.png

  經(jīng)國家安全機(jī)關(guān)調(diào)查,這家境外公司從事國際通信服務(wù),但它長期合作的客戶包括某西方大國間諜情報(bào)機(jī)關(guān)、國防軍事單位以及多個(gè)政府部門。在數(shù)據(jù)時(shí)代,境外一些機(jī)構(gòu)、組織和個(gè)人,針對我國重要領(lǐng)域敏感數(shù)據(jù)的情報(bào)竊密活動十分突出,給國家安全和經(jīng)濟(jì)社會發(fā)展造成了重大風(fēng)險(xiǎn)隱患。

  國家基礎(chǔ)信息、國家核心數(shù)據(jù)事關(guān)國家安全、國計(jì)民生和重大公共利益,是數(shù)據(jù)安全保護(hù)工作的重中之重。希望全社會進(jìn)一步增加國家安全意識,堅(jiān)持總體國家安全觀,共同建立健全數(shù)據(jù)安全治理體系,提高數(shù)據(jù)安全保障能力,筑牢維護(hù)國家安全的鋼鐵長城。

 



微信圖片_20210517164139.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。