境外间谍入侵旧服务器窃密 报废环节风险隐患不容忽视
2026-08-24 HaiPress
废旧设备处理是党政机关、企事业单位设备管理工作的重要一环。然而,一些涉密岗位工作人员仍存在认知误区,认为只需履行常规报废程序,设备移交后即可“一了百了”。实际上,涉密设备虽已退出资产管理台账,但其中存储的涉密数据未必彻底清除。如果操作不当甚至随意变卖,极易导致失泄密情况的发生。

报废处于设备管理链条末端,易因关注度降低、管控力度弱化而滋生隐患。国家安全机关和国家保密行政管理部门披露的多起案件,充分印证了该环节的现实风险。例如,某单位将内部硬盘简单清空后当作废品变卖,这批硬盘经翻新流入市场后被查出仍残留多家党政机关、高校的内部文件。另一案例中,某单位将存有涉密信息的废旧打印机硒鼓交由供应商回收处理,相关人员通过技术手段还原硒鼓残留的打印内容,并将涉密信息售往境外。还有单位服务器被弃用后仍留存于信息化机房内,境外间谍情报机关通过网络扫描探测实施入侵,控制服务器后将其作为跳板实施网络窃密活动。

废旧设备处理环节潜藏的失泄密风险,往往源自台账不清、管理失控、责任悬空等问题。个别单位仅建立固定资产台账,未同步标注涉密属性标识,对普通设备和存储过涉密敏感信息的设备未进行分类管理,报废时混在一起,导致风险防控无法精准落实。“删除即销毁、格式化即清零”仍是个别涉密岗位工作人员的认知误区。从未经专业处理的硬盘转卖,到复印机内置硬盘被忽视,再到打印机硒鼓随意丢弃,甚至废旧文件柜夹层、办公桌抽屉遗留涉密文件,这些不规范的操作均可能引发失泄密事件。前期采购、领用、流转层层把关,但报废阶段却易出现标准降低、审核缺位等问题。单人操作、无台账记录、无保密审批等现象,使得监管制度流于形式。资产台账注销后,保密责任随之弱化,形成管理真空。
