设为首页  |  加入收藏
 本站首页 | 通知公告 | 工作动态 | 保密法规 | 德信体育平台,德信体育注册 | 保密知识 | 警钟长鸣 | 下载中心 
现在是:
德信体育官网
相关文章
读取内容中,请等待...
站内检索  
 
德信体育官网
当前位置: 本站首页>>警钟长鸣>>正文
 
【保密管理】警惕!办公自动化设备成为泄密“隐形推手”
2025-07-04 10:41  

在政务数字化转型加速推进的当下,打印机、复印机、碎纸机等办公自动化设备已成为机关、单位办公不可或缺的工具。然而,这些设备在为工作带来便利的同时,也为保密工作带来了新的挑战。

下面

请和小密一起了解相关案例

汲取经验教训!

案例一

某部门工作人员李某,违规将用于处理涉密信息的多功能一体机与普通电话线路连接,由于该机用于与外单位进行传真通信,造成机内存储的涉密信息失控。事件发生后,有关部门给予李某行政记过处分。

案例二

某涉密单位在接受有关部门的保密技术检查时,检查人员利用检查设备截获到该单位的重要涉密信息。通过排查发现,工作人员张某违规将无线键盘用于涉密计算机,造成键盘录入的涉密信息被无线发射出去。张某受到行政记过处分。

案例三

我有关部门在对驻外使 (领) 馆例行安全检查中,发现某驻外大使馆在当地购买的碎纸机的入纸口处,被镶嵌了微型针孔窃照探头,使得原本用于保密用途的设备反而成了泄密源。

法律链条

《德信体育官网刑法》第三百九十八条规定:国家机关工作人员违反保守国家秘密法的规定,故意或者过失泄露国家秘密,情节严重的,处三年以下有期徒刑或者拘役;情节特别严重的,处三年以上七年以下有期徒刑。

非国家机关工作人员犯前款罪的,依照前款的规定酌情处罚。

在日常工作中

办公自动化设备有哪些泄密风险呢?

请跟小密一起学习~

一、碎纸机碎纸机是保密防护设备普及率较高的办公设备,在保密工作中担当涉密文件销毁的重任,这也使其成了窃密者的重点目标。经过恶意处理的碎纸机里加装了高清光电扫描模块,待碎纸张在通过刀片之前,模块会自动扫描该纸张的内容,然后通过无线模块把扫描数据传送给接收设备并显示出来。

二、打印机打印机作为机关、单位的常用工具,在给工作带来便利的同时,也对安全保密构成一定的潜在威胁。第一,打印机能够与主机进行交互,有些情况下会被他人利用而攻入计算机系统,造成泄密。第二,很多打印机都带有硬盘和存储介质,只要是打印过的文件都会被临时或永久地保存在存储器中,很容易被非法“劫获”。第三,硒鼓是打印机的核心部件之一,硒鼓一旦被泄密者盯上,他们很可能通过安装、维修、以旧换新等机会窃取硒鼓打印的资料。

三、无线鼠标键盘无线鼠标键盘深受大家喜爱,在让我们的办公桌看上去更加干净整洁的同时,也让窃密者找到了新的攻击电脑的渠道。采用无线鼠标键盘窃密的方式有两种:一种是在无线鼠标键盘中加装恶意模块窃取数据信息;另一种是截获无线鼠标键盘发出的未加密的信号并记录数据,这样无线鼠标键盘便成了“贴身间谍”,安全隐患极高。

四、传真机传真机能直观、准确地再现文件、资料,并能传送不易用文字表述的图表和照片,操作简单,方便快捷,通信费用低廉,是机关、单位常用的通信工具。传真通信是通过有线或无线信道传输的,非加密传真机没有对传输的信息进行加密,窃密者只要掌握用户的传真机号码,使用相应的接收设备就可截获用户所传输的文件、资料,从而造成泄密。

五、多功能一体机多功能一体机集合复印、打印、传真等多项功能,一旦共用一个数据存储器,就有可能通过电话线或网络自动发送数据。处理涉密信息的多功能一体机与涉密计算机相连接用于文件打印,又与普通电话线相连接用于通话和收发传真,存储器中的涉密信息就会被发送到公共网络,或者被窃密者通过网络远程控制,窃取设备内存储的信息。

在工作中该如何避免办公自动化设备泄密呢?

小密给你支招!

PART.1

严格划分办公自动化设备的密级,不将涉密的办公自动化设备接入非涉密网、连接非涉密计算机;不在非涉密的办公自动化设备中打印、复印、扫描和处理涉密信息和其他敏感信息。

PART.2

及时关注办公自动化设备的安全漏洞信息,在进行固件升级时,应从设备官方网站下载或联系设备官方售后支持人员获取系统固件升级包,并在安装前通过哈希值和数字签名等方式对固件文件进行校验,在校验通过并确认安全后再行安装。

PART.3

在涉密办公自动化设备启用前,应对其硬件组件和内部机械结构进行全面检查,保证其不具备Wi-Fi、蓝牙等无线通信模块,确保其机械结构未进行非法改装。如果存在无线通信模块,应在拆除后再用于处理涉密文件;如果存在机械结构被改装的迹象,应立即停止使用,并妥善封存备查。此外,通过有线网络连接涉密办公自动化设备时,还应按照涉密信息系统安全防护的有关技术要求,采取必要的安全保密防护措施。

PART.4

涉密办公自动化设备的维修维护要严格遵守相关保密规定,不购买和使用来历不明或非正规渠道采购的配件;更换设备配件后,应对可能留存敏感信息的旧配件(如内置硬盘、硒鼓等)进行妥善销毁处理。

PART.5

在采购办公自动化设备用于处理涉密信息时,应仔细查验该设备是否具有国家相关检测机构出具的检测合格证书和检测报告,并查验其电磁泄漏发射防护等级是否满足相关涉密等级要求。


摘自:成华密语

已是首条
下一条:【保密提醒】泄密隐患藏于细微,勿因小过铸大错
关闭窗口

Copyright © 2015-2025 德信·体育DexinSports「中国」官方网站 - 注册入口 版权所有. Cn All Rights Reserved
地址:辽宁省沈阳市浑南新区浑南东路9号 邮政编码:110168

Baidu
sogou