首页 > 公司动态 > 内容
如何避免打印机泄密
 

作者:王春

打印机对于大家来说都不陌生,它已成为各级党政机关、涉密单位、企事业单位不可或缺的办公工具,这些办公设备在给我们工作带来便利的同时,也对国家秘密、企业商业秘密信息安全构成了潜在的威胁。各单位在加强保密管理中,为防止泄密,制定了拷贝审查、邮件审查、联网行为检测,甚至是内外网分离、网管实时监测等等措施,但在打印机管理上,往往存在管理缺失,人员对于打印机泄密的保密意识不高,存在管理漏洞。下面我们就来谈一谈打印机泄密方面的问题。

一、打印机泄密场景

1


泄密演示场景一:

演示人员先将一台之前打印过文件的打印机接在电脑上,然后打开电脑系统中一个免费软件,经过简单操作,短短几秒钟后大家便在电脑大屏幕上看到了该打印机之前打印过的所有文件。

 

2


涉密演示场景二:

一台打印机刚打印完一份文件后,将其硒鼓取出,装入另一台打印机中,经简单操作后,同样的一份文件又被再次打印出来。

上述两个泄密演示的场景,就是打印机泄密的两种主要途径,即存储泄密和硒鼓泄密,如果打印机再与互联网相联,其泄密风险和危害可想而知。

二、打印机泄密隐患

3


隐患一:存储泄密

现在各种打印机、复印机等设备,里面都有一块体积不大的核心芯片,它的存储记忆功能相当强大,能储存任何经它复印、扫描、发送过的文字和图像。很多打印机都有储存介质和存储记忆功能。对打印机本身来说,储存介质是为了更好更快地工作,兼有备份的功能。但是对安全来说,这就是一个严重的漏洞。只要是打印的文件都会被临时或者永久地存储到打印机的存储器上,一旦被非法用户使用,或对存储介质处理不当,就能很容易地通过分析工具得到真实的打印数据,存在信息泄密的风险。
2


隐患二:硒鼓泄密

硒鼓是打印机的核心部件之一,其主要功能在于接受激光扫描组块发射的激光图像数据,通过静电高压的配合将图像转移到纸张上实现打印输出。硒鼓一旦被窃密者盯上,无论是对于国家秘密安全还是对于企业商业秘密信息的威胁,都将是巨大的。他们很可能会通过安装、维修等机会为硒鼓装上存储芯片、无线通信模块,或通过以旧换新收回硒鼓,对感光鼓表面残留的静电电荷分析,便可轻易获取硒鼓打印的资料。

3


隐患三:联网泄密

当前,随着办公自动化设备日益向综合信息管理与输出终端发展,打印机大都集成了丰富的网络功能,这些功能虽然提高了办公效率,也成为信息泄露的一个主要渠道。当打印机被接入外部网络时,将不可避免地与公共网络产生数据交换,一旦被黑客攻陷,就会被非法接管。

4


隐患一:维修泄密

按照保密法律法规的要求,应当由本单位专门技术人员负责对涉密打印机进行维修,确需外单位人员维修的,则要由本单位的管理人员现场监督或送保密行政管理部门审批的定点单位进行维修。但一些单位对维修人员的审核把关不严,甚至出现雇人维修打印机的现象,打印机在送修前也没有拆除信息存储部件,存在较大的泄密隐患。

三、打印机泄密防范

针对打印机日常使用中存在的泄密隐患,我们一定要在日常办公中着重加强对打印机的保密管理,主要应做到以下几点。

1


加强非涉密打印机和涉密打印机管理

涉密文件、资料不得使用非涉密打印机打印,单位应指定专人操作和管理涉密打印机,建立岗位保密责任制,规定打印、复印、扫描涉密文件、资料时,必须经审批并在保密室、机要室或指定场所的涉密打印机上进行操作,涉密打印机与涉密计算机之间不得采用无线连接方式。

2


履行打印审批手续

涉密文件、资料等须即送即印,履行审批签收手续。打印、复印涉密文件、资料应做好登记并按照相应密级管理,过程中产生的不合格件和多余件必须及时销毁。

3


落实打印机维修监督制度

涉密打印机硬件维修要注意清除存储介质数据信息,并由本单位专门人员负责。确需外单位人员维修的,应有本单位的人员现场旁站、监督。确需送单位以外维修的,则应送有保密资格的维修点维修。

总之,抓好信息安全工作重在管理,具体说就是必须管好设备、管好人,特别是要重视“从源头抓起”。有条件的单位,可以建立专门的文印室,通过集中打印管理,实行严格把关,确保信息安全万元一失。

 

 打印本页 [ 关闭窗口 ] 向上
 
 Copyright 2006 All rights reserved 版权所有:西安博宇光电科技发展有限公司版权所有  陕ICP备07007327号    陕西网联数码制作维护