保密違法違規(guī)案例警示|將未進(jìn)行信息消除的涉密計(jì)算機(jī)、涉密存儲(chǔ)設(shè)備贈(zèng)送、出售、丟棄或者改作其他用途
文章出處:
網(wǎng)責(zé)任編輯:
閱讀量:
發(fā)表時(shí)間:2025年12月04日
典型案例:
2014年3月,有關(guān)部門(mén)在工作中發(fā)現(xiàn),某單位一臺(tái)登記在案的涉密計(jì)算機(jī)不知去向。經(jīng)查,5天前,該單位辦公室主任張某認(rèn)為,上述涉密計(jì)算機(jī)性能較差,便安排捐贈(zèng)給對(duì)口扶貧村學(xué)校,用于學(xué)校教學(xué)。張某錯(cuò)誤地認(rèn)為,他之前已讓人對(duì)計(jì)算機(jī)硬盤(pán)進(jìn)行格式化處理,捐出去沒(méi)有問(wèn)題。經(jīng)保密教育后,張某認(rèn)識(shí)到問(wèn)題的嚴(yán)重性,立即派人前往受贈(zèng)學(xué)校,更換了涉密計(jì)算機(jī)硬盤(pán)并帶回。
?
案例警示:
在計(jì)算機(jī)硬盤(pán)、U盤(pán)中存儲(chǔ)文件時(shí),操作系統(tǒng)首先查看文件分配表,在根目錄區(qū)找到空區(qū)后記錄文件名、后綴名、大小、時(shí)間等屬性,然后在數(shù)據(jù)區(qū)找到閑置空間將文件保存,并將數(shù)據(jù)區(qū)的第一個(gè)簇的簇號(hào)寫(xiě)入根目錄區(qū),最后一個(gè)簇寫(xiě)入結(jié)束標(biāo)志。當(dāng)我們刪除一個(gè)文件時(shí),系統(tǒng)只是刪除根目錄區(qū)和文件分配表中的相關(guān)信息,而不會(huì)改變數(shù)據(jù)區(qū)中的任何內(nèi)容。這就是數(shù)據(jù)刪除后還能再恢復(fù)的原理。對(duì)僅進(jìn)行格式化處理的硬盤(pán)、U盤(pán)等,使用普通的數(shù)據(jù)恢復(fù)工具就能恢復(fù)其中存儲(chǔ)的數(shù)據(jù)。?
?為了避免出現(xiàn)涉密計(jì)算機(jī)、涉密存儲(chǔ)設(shè)備中已刪除的涉密信息被技術(shù)恢復(fù)從而導(dǎo)致失泄密事件發(fā)生,保密法第三十一條明確規(guī)定,任何組織和個(gè)人不得“將未經(jīng)安全技術(shù)處理的退出使用的涉密信息設(shè)備贈(zèng)送、出售、丟棄或者改作其他用途”,否則“依法給予處分;構(gòu)成犯罪的,依法追究刑事責(zé)任”。但是在實(shí)際工作中,少數(shù)人員因缺乏保密常識(shí),為了充分利用,將已經(jīng)淘汰不再使用的涉密計(jì)算機(jī)、涉密存儲(chǔ)設(shè)備贈(zèng)送給鄉(xiāng)村振興對(duì)口幫扶單位,或作為廢舊物品出售,或直接丟棄不管,或交由干部職工作為互聯(lián)網(wǎng)計(jì)算機(jī)繼續(xù)使用。在從涉密到非密的兩個(gè)環(huán)節(jié)之間,恰恰缺少了對(duì)計(jì)算機(jī)硬盤(pán)、存儲(chǔ)設(shè)備進(jìn)行安全技術(shù)處理的過(guò)程,這就導(dǎo)致出現(xiàn)上述案例的違規(guī)情況。張某出于利舊考慮,安排將涉密計(jì)算機(jī)捐贈(zèng)給對(duì)口扶貧村學(xué)校,且只是對(duì)計(jì)算機(jī)硬盤(pán)進(jìn)行了格式化處理。張某的行為,雖未造成該計(jì)算機(jī)硬盤(pán)中的國(guó)家秘密泄露的嚴(yán)重后果,但是也違反了保密法相關(guān)規(guī)定,威脅其中存儲(chǔ)、處理過(guò)的國(guó)家秘密的安全,應(yīng)酌情對(duì)張某給予批評(píng)教育
預(yù)防措施:
要按照相關(guān)制度要求,加強(qiáng)對(duì)退出使用的涉密信息化設(shè)備的管理,針對(duì)涉密計(jì)算機(jī)、涉密移動(dòng)存儲(chǔ)設(shè)備等,應(yīng)當(dāng)將其中的硬盤(pán)等存儲(chǔ)固件拆除,經(jīng)過(guò)審核審批后,送交具備銷(xiāo)毀資質(zhì)的上級(jí)單位集中銷(xiāo)毀處理,確保國(guó)家秘密安全可控。
軸研所公眾號(hào) 軸承雜志社公眾號(hào)