國安部披露:境外間諜入侵廢棄服務器竊密
【大公報訊】記者趙一存北京報道:國家安全部23日發文披露,廢舊設備處理是黨政機關、企事業單位設備管理的重要環節,但當前該領域失洩密風險隱患突出。有案例顯示,廢棄服務器未規範處置留存機房,被境外間諜情報機關掃描入侵,淪為網絡竊密跳板。還有不少涉密人員認為設備完成常規報廢移交即可「一了百了」,實際上退役設備殘留涉密數據,隨意處置極易引發失洩密問題。
文章指出,設備報廢處於管理鏈條末端,往往因關注度降低、管控力度弱化,滋生諸多安全隱患。除境外間諜利用廢棄服務器實施網絡竊密外,多起典型洩密案例令人警醒。如部分單位將內部硬盤簡單清空後變賣翻新,流入市場的硬盤仍殘留多家黨政機關、高校的內部文件;還有單位隨意移交存有涉密信息的廢舊打印機硒鼓,不法人員通過技術手段還原殘留打印內容,將涉密信息售往境外。
須落實「一物一碼」溯源管理
文章續指,各類廢舊設備處置引發的失洩密事件,根源在於台賬不清、管理失控、責任懸空等多重管理漏洞。個別單位僅搭建固定資產台賬,未同步標註設備涉密屬性,也未對普通設備和涉敏存儲設備分類管理,報廢設備混同處置,導致風險防控工作無法精準落地。與此同時,「刪除即銷毀、格式化即清零」的錯誤認知普遍存在,成為洩密重要誘因。
此外,設備管理還存在明顯短板,採購、領用、流轉環節層層把關,報廢階段卻標準降低、審核缺位,單人操作、無台賬紀錄、無保密審批等問題頻發,資產台賬註銷後保密責任弱化,形成管理真空,讓監管制度流於形式。
廢舊涉密設備「退役」管理是保密工作的關鍵一環,國家安全部文章指出,需將保密要求嵌入處置全流程。各單位需建立涉密資產全生命周期台賬,為涉敏設備統一標註涉密屬性,落實「一物一碼、全程可溯」管理模式,報廢前嚴格核驗涉密屬性、排查數據殘留,保障賬實相符、密級準確。
另外,保密工作還需前置保密審核,嚴把報廢出口關,涉密存儲介質交由資質定點單位銷毀,涉敏辦公設備完成專業數據擦除,徹底排查報廢辦公傢具,杜絕涉密載體遺留。