摘要卡- 核心问题:涉密介质的泄密风险不在“存储中”,而在“流转中”——U盘交叉使用、光盘刻录前未杀毒、介质外借失控,3条链路每条都能把涉密信息“摆渡”出境
- 3条泄密链路:U盘交叉使用(摆渡木马窃密)→ 光盘刻录前未杀毒(病毒嵌入)→ 介质外借失控(去向不明)
- 素材来源:据公开报道,涉密U盘插入非涉密计算机导致泄密案例频发
- 一句话:涉密介质不是“存储工具”,而是“流转载体”——介质插到哪台电脑上,涉密信息就可能跟到哪
机关、单位保密工作要坚决做到“十个管好”·第7期
“就插了一下同事电脑拷个文件”——U盘一插,涉密信息就跟着出了门
据公开报道,某涉密单位保密检查时发现,一名工作人员使用的涉密U盘上有插入非涉密计算机的记录。面对询问,他说:“我就是临时在同事的电脑上拷了个文件,那台电脑没联网,应该没事吧?”
他不知道,那台“没联网”的非涉密计算机,前一天刚接过一部感染了“摆渡木马”的手机。U盘一插,木马程序悄悄潜入,将U盘中存储的涉密文件打包,等到U盘再次插入涉密计算机时,文件就被“摆渡”到了互联网上。
涉密介质的泄密风险不在“存储中”,而在“流转中”——U盘交叉使用、光盘刻录前未杀毒、介质外借失控,3条链路每条都能把涉密信息“摆渡”出境。以下拆解3条泄密链路。
链路一:U盘交叉使用——摆渡木马窃密
⚠️ 涉密U盘插入非涉密计算机=打开泄密通道
据公开报道,某单位主任科员韦某将存储有9份文件资料的涉密U盘接入连接互联网的计算机,导致文件资料被窃取(其中1份为机密级国家秘密)。韦某被给予行政警告处分。
涉密U盘插入非涉密计算机,风险不只是“U盘里的文件被看到”——如果非涉密计算机已被植入摆渡木马,木马会自动复制U盘中的涉密文件并打包,等U盘再次插入涉密计算机时,文件就被“摆渡”到互联网上。整个过程无声无息,使用者毫不知情。
涉密U盘的安全取决于它插过的每一台电脑:插过涉密计算机,安全;插过非涉密计算机,可能已感染摆渡木马;插过联网计算机,涉密文件可能已被“摆渡”出境。一次交叉使用,整条链路就断了。
⚠️ 涉密介质与非涉密介质必须物理隔离
据公开资料,涉密介质管理要求:涉密U盘、移动硬盘不得插入非涉密计算机;非涉密U盘不得插入涉密计算机;涉密介质与非涉密介质应区分标识、分开存放、分别管理。不是“同一个U盘分着用”——是“两套介质,物理隔离”。
链路二:光盘刻录前未杀毒——病毒嵌入
⚠️ 光盘不是“天然安全”的存储介质
据公开资料,部分工作人员存在“光盘不易感染病毒”的错误认知,在刻录数据前未对拟刻录文件及操作设备进行病毒查杀。如果待刻录数据本身携带病毒(如针对办公文档的宏病毒、恶意代码等),未经过查杀直接刻录,病毒将随数据一同写入光盘。
光盘一旦刻录,病毒就永久嵌入——光盘是只读介质,病毒无法被清除。这张“带毒光盘”分发到其他涉密计算机上使用时,病毒就会感染整个涉密网络。
⚠️ 光盘管理的4个隐形陷阱
据公开资料,光盘使用中存在4类安全隐患:
- 刻录前未杀毒:待刻录数据携带病毒,随数据写入光盘
- 刻录机谁都能用——非涉密人员操作涉密刻录机,刻录内容无人审核,等于把涉密信息的出口交给了不可控的人
- 光盘标识不规范:涉密光盘未标注密级,与非涉密光盘混放
- 光盘销毁不合规:涉密光盘直接丢弃或当废品变卖,未按涉密载体销毁
链路三:介质外借失控——去向不明
⚠️ 一块长期外借的移动硬盘,谁也说不清里面存了什么
据公开资料,某涉密单位一块长期外借的移动硬盘已无人追踪——里面存着什么秘密、现在在谁手里,谁也说不清。
涉密介质外借是管理“盲区”:借出时没有登记、借出后没有追踪、归还时没有核查。一块涉密移动硬盘从A借到B,从B借到C——借出时没登记、借出后没追踪、归还时没核查。等检查时发现硬盘找不到了,谁也说不清里面存了什么、中间被插过哪些电脑、是否已经被复制。
据公开报道,某涉密人员调离原岗位时,持有的业务工作资料(含涉密文件)未及时清退。为方便查阅,将该资料上传至互联网云盘备份管理,造成泄密。经鉴定,其上传的资料中含国家秘密。该人员被给予党纪处分。
介质外借失控的风险:介质去向不明=涉密信息去向不明。涉密介质不是“借个U盘用用”——每一次外借都是一次涉密信息的失控。
3条链路自查清单
FAQ
Q1:涉密U盘和普通U盘长得一样,怎么区分?
不能靠“长得一样”来区分——必须用标识区分。涉密介质应标注密级和编号,与非涉密介质分开存放、分开管理。更关键的是,涉密U盘和普通U盘不能是“同一块U盘分着用”——涉密介质与非涉密介质必须物理隔离,两套介质,互不交叉。
Q2:同事说“就拷个文件”,涉密U盘借给他用一下行吗?
不行。据公开报道,某涉密U盘被工作人员“临时”插入同事的非涉密电脑拷文件——那台电脑前一天接过一部感染摆渡木马的手机,U盘一插木马就潜入了。涉密介质不得外借、不得插入非涉密计算机。如果确实需要传递涉密文件,应走涉密载体流转审批流程,不能“借个U盘用一下”。
Q3:光盘不是只读的吗?怎么会有病毒?
光盘本身是只读介质,但刻录前的数据可能携带病毒。如果待刻录文件本身有宏病毒或恶意代码,未经过查杀直接刻录,病毒就随数据一同写入光盘——而且一旦写入,无法清除。这张“带毒光盘”分发到其他涉密计算机上使用时,病毒就会感染整个涉密网络。刻录涉密光盘前必须对待刻录文件进行病毒查杀。
Q4:涉密介质用完了怎么处理?
涉密介质是涉密载体——用完后不是“扔掉”或“格式化”,而是按涉密载体管理。存储介质报废应使用符合国家保密标准的数据清除方法,确保数据无法还原,然后对存储介质进行物理销毁,送交指定单位处理。涉密光盘不得当废品变卖,须按涉密载体销毁程序销毁。
Q5:涉密介质管理应该建什么制度?
三项核心制度:一是介质分类标识制度——涉密介质与非涉密介质区分标识、分开存放、分别管理;二是介质使用审批制度——涉密介质不得插入非涉密计算机、不得外借、使用须登记;三是介质销毁制度——按涉密载体销毁程序处理,不得丢弃、变卖或捐赠。
特别说明: 本文用于业务交流和一般性知识介绍,不构成主管部门的认定意见。具体涉密介质管理要求应以保密法律法规和主管部门现行规定为准。 往期推荐:
- 「十个管好·第1期」管好定密
- 「十个管好·第2期」管好涉密载体
- 「十个管好·第3期」管好涉密计算机
- 「十个管好·第5期」管好网络
- 「十个管好·第6期」管好设备














