原创 李佳君 保密观
近日,据央视财经频道报道,北京一安防公司因商业机密被窃听,致使竞标失败,蒙受上千万元的损失。让人颇感意外的是,导致该公司商业机密被窃听的罪魁祸首竟然是一个毫不起眼的“小黑盒”。
GPS定位器体积较小、安装便利、隐蔽性极强,且具备定位、通信和录音等功能,用户只需在手机上安装一个APP就可远程操控定位器实现目标位置、运动轨迹获取,以及启动远程录音等功能。
而最值得关注的细节在于:据报道披露,该企业工作人员表示讨论营销方案的会议是高度保密的,但没人想到,座椅下却藏着这个小黑盒,“听”取了所有议程。
试想,一个小小的GPS定位器就有如此强大和隐蔽的窃密能力,那么其他智能信息化产品呢?毕竟,在信息时代万物互联,具备定位、录音、联网通信、远程控制等功能的产品琳琅满目。不少产品还具备语音识别、数据收集和自动回传等功能。
这都给我们的保密工作带来新的挑战,如果不加注意和防范,极易留下漏洞和泄密隐患,甚至不经意间泄密而不自知。
对此,在日常保密管理工作中,我们应特别注意做到如下几点。
一、注意涉密场所智能设备选配
在机要室、文印室、保密档案室,以及军队的作战室、作战值班室(含休息室)等涉密场所和部位应当慎重选配智能设备,因为黑客完全可能通过远程控制智能设备对该场所进行监控、窃听、窃照。即便设备不联网,但只要产品内置SIM卡,数据信息仍可通过移动通信网络外泄。
同理,像一些涉密敏感单位中的食堂、活动室、健身房等工作人员不易设防的场所,在配备智能家电前也要做到“三思而后行”。
二、做好涉密会议等的保密技术检查
本次曝光的新闻同样提醒我们涉密会议屏蔽和检测的重要性。在涉密会议召开和涉密活动举办前,应请保密行政管理部门对场所和相关设备(特别是进口设备和产品)进行保密技术检查、检测,以确保万无一失。
同时,必须认识到技术防护设备的重要作用。在重要涉密会议室或涉密活动场所一定要做好电磁信号屏蔽,如建设屏蔽室。因为如果会场有窃听窃录设备,即使开会时有信号屏蔽,数据无法外传,但当会议结束后,屏蔽仪器一关,其记录的相关数据还是会择机“插翅而飞”。
三、规范单位智能设备的维修、报废
同打印机、复印机一样,智能设备(如:智能电视、智能空调、智能冰箱等)通常都具有存储部件,因此,报废和维修涉密场所使用的智能设备,应当按照维修和报废涉密载体的方式,采取单位内部维修、定点维修(需具有相关保密资质)的方式。统一收缴、统一报废销毁,从而避免因随意出售、丢弃而给涉密信息带来外泄的风险隐患。