碎纸机的存在是为了防止泄密,那么“保密功能”就可以说是它最重要的功能了。但正是因为承担着这样的重任,碎纸机成了间谍窃密的重点目标。美国中情局等经常处理大量机密的部门,为了满足政府的保密规定,通常以焚烧方式将文件销毁,而烧文件前通常先把文件放入特定纸袋,以示需要焚烧销毁,这些纸袋称为「burn bag」。
burn bag
来源:微博
碎纸机窃密通常需要几步呢?
第一步,碎纸机内部嵌入扫描发射探头。
第二步,将一份标密文件送入看似正常的碎纸机。
第三步,粉碎过程碎纸机通过无线功能将文件内容传输至窃密计算机。
第四步,窃密成功。
你可能会问,碎纸机担当着涉密文件销毁的重任,内部怎么可能安装窃密设备呢?其实这样的案例不在少数。
案例分析
中国驻美国大使馆曾采购了一批碎纸机用于销毁秘密文件,谁知碎纸机竟成了泄密工具,在粉碎过程中将秘密文件扫描后以无线的方式发送出去,因此造成严重泄密。
这样的安全隐患在我们日常工作中也有可能存在。也许当你把一份标密文件放入一台看似正常的碎纸机进行销毁时,不过片刻的时间,这份文件的内容就会在后台电脑上显示得一清二楚。显然,这台碎纸机已被植入了窃密模块,自带扫描和传输功能,随时等人上钩。一旦你使用了它,在无意间就造成了泄密。
国外有不少专业的碎纸拼装机构,能够对碎纸颗粒的两面进行扫描,根据颜色、笔记、折痕和纹理进行分析,再根据互交分析软件进行分析,最终找出匹配的碎纸并在计算机上完成拼接,可以完成至少70%的拼接。
来源:网络
维修成为碎纸机的泄密隐患
碎纸机是保密防护设备普及率最高的办公设备,在保密工作中担当涉密文件销毁的重任,理应所有涉密办公室都要配备使用,并且有严格的使用规定。现在政府机关、企事业单位保密意识增强了,不再随意丢弃废纸和文件,也都配备使用了保密(or加密)碎纸机。但碎纸机的维修却又成了泄密的问题所在,再次让碎纸机面临失去应有保密意义的困境。
碎纸机的维修不同于其他办公设备维修。碎纸机属于特殊设备,它关乎着行业部门的保密安全。之前就有某保密单位由于让维修人员把碎纸机带出所在单位进行维修,从而导致了不法分子对碎纸机进行改装,安置扫描发射探头,造成泄密的违法案例。
有些碎纸机维修人员未经过专业的保密培训,保密意识淡薄;维修的时候态度随便,一台碎纸机甚至能转修3次以上,这样一来谈何设备保密?碎纸机是特殊设备,没有专门的法规和条例去约束是极其错误的,无形中就产生了碎纸机泄密的可能。
一般真正的维修公司和专业的维修人员在用户报修时,首先要了解碎纸机出现的故障问题,并能做出准确地判断,维修需要多少费用;从而维修人员在上门维修时就会带上相应的配件进行检修。因此维修碎纸机时都应与专门的公司签订协议,派固定的维修人员进行现场维修,这样才能防止泄密。
如何预防碎纸机泄密?
1、处理保密文件时采用保密碎纸机。
2、使用碎纸机的时候先检查内部装置,防止扫描仪存在,泄露涉密文件。
3、不要将完整的涉密文件放在同一个碎纸机里,防止涉密文件被还原。
4、不要使用公共环境下的碎纸机,防止涉密文件泄露。
5、碎纸机碎纸后的碎屑务必移送到销毁中心统一处理。
6、维修碎纸机应现场进行,应有专人看管,防止不法分子安装泄密装置。
7、维修碎纸机时应指定有资质的专业公司,并指定专业的技术工程师进行现场维修。
小安说保密
涉密载体销毁必须送交涉密载体销毁机构,或者保密行政管理部门指定的承销单位销毁,全程监控,专人监销,确保涉密信息无法还原。机关内部确因工作需要,自行销毁少量涉密载体时,应当严格履行清点、登记和审批手续,并使用符合国家保密标准的销毁设备和方法,确保涉密信息不被还原。