国安部披露:境外间谍入侵废弃服务器窃密

2026-08-24 05:16:24 大公报
字号
放大
标准
分享

【大公报讯】记者赵一存北京报道:国家安全部23日发文披露,废旧设备处理是党政机关、企事业单位设备管理的重要环节,但当前该领域失泄密风险隐患突出。有案例显示,废弃服务器未规范处置留存机房,被境外间谍情报机关扫描入侵,沦为网络窃密跳板。还有不少涉密人员认为设备完成常规报废移交即可「一了百了」,实际上退役设备残留涉密数据,随意处置极易引发失泄密问题。

文章指出,设备报废处于管理链条末端,往往因关注度降低、管控力度弱化,滋生诸多安全隐患。除境外间谍利用废弃服务器实施网络窃密外,多起典型泄密案例令人警醒。如部分单位将内部硬盘简单清空后变卖翻新,流入市场的硬盘仍残留多家党政机关、高校的内部文件;还有单位随意移交存有涉密信息的废旧打印机硒鼓,不法人员通过技术手段还原残留打印内容,将涉密信息售往境外。

须落实「一物一码」溯源管理

文章续指,各类废旧设备处置引发的失泄密事件,根源在于台账不清、管理失控、责任悬空等多重管理漏洞。个别单位仅搭建固定资产台账,未同步标注设备涉密属性,也未对普通设备和涉敏存储设备分类管理,报废设备混同处置,导致风险防控工作无法精准落地。与此同时,「删除即销毁、格式化即清零」的错误认知普遍存在,成为泄密重要诱因。

此外,设备管理还存在明显短板,采购、领用、流转环节层层把关,报废阶段却标准降低、审核缺位,单人操作、无台账纪录、无保密审批等问题频发,资产台账注销后保密责任弱化,形成管理真空,让监管制度流于形式。

废旧涉密设备「退役」管理是保密工作的关键一环,国家安全部文章指出,需将保密要求嵌入处置全流程。各单位需建立涉密资产全生命周期台账,为涉敏设备统一标注涉密属性,落实「一物一码、全程可溯」管理模式,报废前严格核验涉密属性、排查数据残留,保障账实相符、密级准确。

另外,保密工作还需前置保密审核,严把报废出口关,涉密存储介质交由资质定点单位销毁,涉敏办公设备完成专业数据擦除,彻底排查报废办公家具,杜绝涉密载体遗留。