废弃设备的处理在政府部门与企业中占有重要地位。然而,部分从事涉密工作的员工仍存在误区,认为只需按照常规报废流程处理,移交后便可了事。实际上,即使涉密设备已经从资产管理中除名,但存储的敏感信息并非一定被完全清除。若不当处置,甚至随意转售,都可能引发信息泄露的事件。报废阶段的安全隐患不能被低估,因其位于设备管理流程的末尾,容易因关注度降低以及管控措施不足而带来风险。国家安全机关和保密行政管理机构已披露多起事件,显示出这一环节的现存危险。
比如,某单位在简单清空内部硬盘后将其转为废品出售。结果这些硬盘经过翻新流入市场,被发现仍保留多家党政机构及高校的内部文档。另外,某单位将含有敏感信息的废旧打印机硒鼓交给供应商处理,相关人员通过技术手段还原了残留的打印内容,并将这些机密信息非法出售到境外。还有一起案件中,某单位的弃用服务器仍存放于机房,境外间谍通过网络扫描工具侵入并将该服务器作为恶意活动的跳板。
导致信息泄露的管理缺陷往往源自记录不清、监管失效和责任不明等问题。一些单位仅创建了固定资产台账,却未标注涉密属性,将普通设备与存储过敏感信息的设备混合管理,导致在处置时,无法准确落实风险防控。同时,“删除等于销毁”或“格式化即清空”的错误认知依旧存在,从未经专业处理的硬盘转售到被忽视的复印机硬盘,再到随意处理的打印机硒鼓,以及遗留在文件柜和办公桌抽屉里的涉密文件,均可能引发泄密事件。
尽管在采购、使用和流转环节都有严密的监管,报废阶段常常却因标准降低和审核缺失而出现问题。单人操作、缺乏台账记录、未经过保密审批的现象,让管理制度形同虚设。资产台账一旦注销,保密责任也随之减弱,导致管理出现真空。
为了有效把关这一关键环节,废弃的涉密设备管理不仅测试制度的完善性,更考验执行的严格性,必须将保密要求融入整个处置流程。首先,要建立完整的资产台账,准确标识存储过敏感信息的设备,并确保其在报废前经过严格隐私属性核查,做到账实相符。其次,报废环节要加强保密审核,对涉密存储介质进行专业销毁,敏感设备的处置要经过规范的程序,严禁随意丢弃或个人转售。此外,还要建立“双人监销、全程留痕、归档备查”的机制,确保“谁使用、谁处置、谁负责”的管理责任落实到每一环节,从资产清查到技术检测、审批监督直至最终销毁。