“国家安全部”微信公众号23日发布的文章提醒说,废弃设备处置是机关团体、企业公司设备管理中的一项关键工作。但实际情况是,有些涉密岗位的工作人员存在错误想法,以为履行普通的报废手续,设备一旦移交就没事了。实际上,尽管涉密设备已经出了资产登记册,但设备里存储的机密信息未必完全清除干净。如果操作不当甚至随意卖掉,很容易引发失密事件。
报废过程中的风险不容小觑
报废通常在设备管理链条的最末端进行,这时往往容易因为关注度不高、管理松懈而产生问题。国家安全机关与国家保密行政管理部门公布的多起案例,都充分说明了这一点。
——翻新后二手硬盘仍有数据。某个单位把内部硬盘简单格式化后就当作废品卖掉了。这些硬盘被翻新后流入市场,结果被检查出还留有政府部门、大学等单位的内部资料。
——废旧硒鼓恢复出涉密内容。某个单位把存有绝密信息的废旧打印机硒鼓交给供应商处理。相关工作人员通过技术手段把硒鼓里残留的打印信息还原出来,然后把涉密资料卖给了国外。
——废弃服务器变成黑客入侵的跳板。某个单位的服务器虽然已经停用,但仍然放在信息化机房里。境外间谍机关通过网络扫描发现这个服务器,然后入侵控制了它,把它当作进行网络窃密活动的跳板。
失密泄密背后的管理缺陷
废旧设备处置环节中潜藏的失密风险,通常是由于设备登记不明确、管理失控、责任不清等造成的。
——设备底数摸不清。有些单位只建立固定资产登记册,没有同时标明涉密属性。对普通设备和曾经存储过涉密信息的设备没有分开管理,报废的时候混在一起,这样风险防控就没办法准确执行。
——处置方式不标准。“删除就等于销毁、格式化就等于清空”仍是部分涉密岗位工作人员的错误观念。没有经过专业处理的硬盘转卖出去,复印机里自带的硬盘被忽视,打印机硒鼓随意扔掉,甚至旧文件柜夹层、办公桌抽屉里还留着涉密文件,这些不规范的行为都可能导致失密事件发生。
——监管工作不到位。在设备采购、领取、使用流转等环节都层层把关,但在报废阶段却容易降低标准、缺少审核。一个人操作、没有登记册、没有保密批准等状况,都让监管制度流于形式。资产登记册注销之后,保密责任随之变弱,形成管理上的空缺。
怎样把好最后这一关
废旧涉密设备的“退休”管理,既是对制度完善性的检验,也是对执行力的考验,必须把保密要求融入处理的全过程,把好最后这一关。
——完善登记册,明确涉密等级。建立覆盖涉密资产全生命周期的登记册,对曾经存储过涉密信息的设备统一标明涉密属性,实现“一件物品一个代码、整个过程可追踪”。在报废前要严格核实涉密属性、排查数据是否残留,确保账实相符、密级准确无误。
——提前审核,分类处理。严格把控报废的“出口”,提前进行保密审核。所有涉密存储介质都要交由具有国家保密资格的定点单位来销毁;存有敏感信息的办公设备必须经过专业数据清除,严禁随意丢弃、私自变卖。文件柜、保险柜等办公家具报废,必须彻底检查,防止留下涉密载体。
——明确责任,严格执行要求。建立“两人监督销毁、全程记录、归档备查”的机制,严格执行“谁使用、谁处置、谁负责”的管理要求,把保密责任落实到资产清查、技术检测、审批监督、移交销毁等各个方面。








网友评论