一起打印机泄密的典型案例
发布时间:2014-06-11 浏览次数:

  一起打印机泄密的典型案例

信息来源:中国保密在线

 

 

628日上午,济南军区某装甲团新建的文印室设备全部到位,统一承担起全团涉密文件打印复印、图像喷绘等任务,堵塞了泄密隐患。该团建文印室,缘于不久前的一起试题泄露事件。

电脑没上网,试卷入柜上锁,泄题原因何在

6月中旬,正值各项工作半年验收总结阶段。该团决定组织机关干部进行应知应会知识考试,负责此项工作的刘参谋不敢怠慢,出题、拟卷、印刷、保管……每个环节都慎之又慎。个别机关干部找他套近乎,希望透露一点“消息”,他坚持原则,拒绝透露只字片语。

保密工作如此扎实,应该可以高枕无忧了。然而,让刘参谋没想到的是,临考前两天团领导把他叫到办公室,竟有8份试卷摆在案头。原来,团领导在机关干部单身宿舍检查卫生时,无意中发现了这些试卷。

到底是如何泄密的呢?面对团领导的责问,刘参谋大惑不解:“奇怪了,我使用的涉密电脑没人动过,按照规定也没有接入网络,使用的U盘和印好的试卷也做到入柜上锁……难道试卷长脚了不成?”

刘参谋细数层层设置的“铜墙铁壁”,委屈之余更是感到困惑不已。

追查结果出人意料:泄密源头锁定打印机

见刘参谋一头雾水,团领导就告诉他:“你操作打印机不当导致泄密!”这个说法让他一时无法相信,脑袋摇得像拨浪鼓一般:打印机不会中毒、不会被黑,哪有泄密渠道?

原来,通过对发现的试卷进行追查,顺藤摸瓜查到了传播试卷源头的一名机关干部,他声称试卷是在刘参谋的打印机上发现的。团领导的介绍,让刘参谋恍然大悟:那天,自己急着打印一份样卷给领导送审,在电脑上点击打印后半天也没打印出来,这才发现打印机纸仓内缺纸,于是关闭考卷文档、退出U盘,跑到其他办公室去打印。后来,那名机关干部给打印机加纸后,机器立刻运转起来,一份严格保密的试卷被打印出来……

打印机竟然也能泄密,引来纷纷议论:“打印机泄密,真是没想到!”团领导依据法规对此事进行相应处理的同时,通过分析认为,看似偶然的一件事,反映了部分机关干部在技术防范方面还存在差距。

专家提示:打印机和复印机均存在泄密隐患

针对这件事暴露出来的问题,该团邀请驻地保密专家为官兵进行专题辅导。

 “刘参谋将试卷文本列入打印任务后,打印机因缺纸没有打印,后来又没有在电脑中取消打印,是造成考题泄露的原因。”对此,保密专家指出,“刘参谋操作不当是主要原因,但也反映出硬件设备本身存在隐患。”他接着介绍说,这个隐患就是打印机的记忆功能,不法分子可能利用打印机送修的机会,植入扫描棒用来窃取资料。保密专家还指出,现在多数打印机、复印机都像电脑一样有硬盘,存储或临时存储所处理的资料,而涉密横幅刻字、图片喷绘等随意到地方制作,更容易造成泄密。

硬件设备泄密存在的隐患,引起该团党委的重视,他们在提高官兵技术防范能力的同时,决定建立专门的文印室,添置高保密级别的打印机、复印机、碎纸机、喷绘机等文印设备,由团保密委员会负责检查监督文印工作,所有硬件设备统一到上级指定的保障单位维修。

编余小议:强化预防硬件泄密意识

刘参谋造成试题泄露,既说明对技术防范知之不深,也在于操作不当。

打印机、复印机的泄密渠道有哪些?除了大家熟知的辐射泄密外,目前主流复印机、打印机甚至传真机都有硬盘,存储或临时存储所处理的用户数据。像电脑硬盘一样,这些硬盘存储的数据即使删除也能恢复。这样一来,打印机、复印机维修、报废时,其硬盘如果不进行严格处理,就容易出现泄密问题。同样的道理,如果将涉密资料拿到地方商家进行喷绘、复印,即使亲眼所见对方没有存储自己的资料,而实际上硬件设备已经记录了所处理的数据。

由于这些硬件设备的核心控制、数据流、数据格式等技术掌握在商家手里,从产品源头上控制硬盘数据外泄很难实现,因此用户只有加强防范,才能保护数据安全。

    据专家介绍,防范硬件泄密有一些基本的方法。比如,涉密资料不能通过接入网络的共享打印机来打印,电脑与打印机之间不能选用无线连接方式,硬件维修要清除硬盘数据并送到指定的有保密资质的维修点,保密单位要尽量购买没有硬盘的打印机、复印机、传真机等等。