BN_Comm_Back   >   涉密计算机的报废管理
涉密计算机的报废管理
2022/07/25 13:38:00       浏览:375

原创:商密卫士


案例1

       某部委一台涉密计算机未严格履行报废程序,未拆除硬盘,也未作任何技术处理,直接送往报废处理公司,报废处理公司某员工将该机用于办公,连接互联网,造成违规外联。根据“三合一”报警信息,国家保密行政管理部门及时将该机追回,有效降低了泄密风险。

 

案例2

某省直机关工勤人员黄某负责办公楼保洁卫生,其利用工作之便,私自将存放于仓库的报废涉密计算机,藏匿于垃圾清扫箱内带出。此后,黄某尝试将涉密计算机连接互联网时,被强制阻断。经技术核查,涉案计算机内未存储任何涉密文件、资料。案件发生后,有关部门对直接责任人黄某作出调离原工作岗位,工资级别由10级降为9级的处理;对仓库管理员刘某和负有管理责任的后勤部部长蔡某进行通报批评,并责令作出深刻书面检讨。

 商密卫士

随着计算机更新换代速度加快,以及计算机受使用寿命周期的限制,一些不能满足生产和日常管理需要的计算机,就会被淘汰,需要进行报废处置。如果涉密计算机内的信息在报废前处理不当,将会导致企业的一些机密数据外泄,造成商业秘密泄露。

      据经营旧计算机业务的公司统计,在对报废计算机的拆卸重复利用中发现,85%的计算机在出售前根本没有经过任何信息删除,有的虽然删除了,但删除的不彻底,通过数据恢复软件就可以把删除的信息复原。这些计算机内残留的信息内容有的是单位的财务账目,有的是企业技术信息,还有的是谈判情况、市场调查情况和客户资料等,这些均为企业的商业秘密,一旦落入别有用心的人之手,后果堪忧。

     因此,对涉密计算机报废的管理,在商业秘密保护中不可忽视。在商业秘密保护中,对涉密计算机报废管理可按照下列措施执行:

      一、建立计算机报废管理制度,明确涉密计算机报废的管理要求

1、企业应建立计算机报废管理制度,明确计算机设备报废中商业秘密保护的管理要求和相关工作流程,从制度上健全涉密计算机报废的管理。

2、 报废前首先应办理计算机的变更手续,经批准变更后方可办理报废手续。

3、报废应报相关责任人员审批,明确报废的方式。对重要的涉密设备,企业尽可能将存储装置进行拆除,采取物理破坏的方法进行报废处置。

4、 确定报废的涉密计算机仍属于涉密载体,不能随意转送、捐赠他人或作为废品出售。

     5、 计算机在报废前,责任人应对计算机中存在的信息进行识别和评价,将存在的商业秘密信息进行彻底删除,必要时将存储的介质,如硬盘进行拆除,并妥善处理。信息删除时,可通过安装专用处理软件,清除掉计算机硬盘上的信息,确保其无法再被恢复,以免给企业和个人造成损失。

6、 报废前,应安排计算机管理部门相关责任人员对涉密计算机进行信息检查,以防止计算机内的信息删除不彻底,而造成泄密。

      7、 涉密计算机的销毁应到本地区保密工作部门指定的单位(场所)进行销毁。 对需要采取物理破坏方式报废的涉密计算机,在报废处置时应指派专人负责现场监督,并做好报废处置的记录。

      8、 在涉密计算机报废后发现企业商业秘密泄密,应按照泄密应急流程进行处理。

二、常抓保密教育,提高保密意识

企业应经常举办保密教育培训,提高相关人员对计算机及相关知识的了解,通过泄密案例警示,明确涉密计算机报废中存在的涉密风险和由此造成的泄密后果,提高员工的商业秘密保护意识。

三、加强监督检查,防范泄密风险

     企业相关责任部门应对计算机报废过程中商业秘密保护制度的执行状况进行定期检查,对存在的问题进行分析和持续改进,防范涉密计算机报废的泄密风险。


        科飞咨询可以为各类企业提供专业的商业秘密咨询服务,识别和控制企业的泄密风险。包括:

            ✓ 保密意识教育培训

             两种提供方式,现场培训和在线培训(保密教育平台 www.ipr007.cn 提供)

            ✓ 定期泄密风险测评

             两种提供方式,现场测评和在线测评(商业秘密保护网 www.ipr007.com 网站提供)

获取商业秘密保护服务和知识,请访问:

商业秘密保护网:www.ipr007.com 

公众号:商业秘密保护-ipr007 

学习国家秘密和商业秘密保护课程,请访问:

保密教育平台:www.ipr007.cn

服务号:保密教育平台



专业从事商业秘密保护服务,拥有完整的保护理论和丰富的保护经验,能够为各类企业(特别是中央企业)提供全面的商业秘密保护服务。

首页 | 在线课程 | 行业新闻 | 平台动态 | 关于我们

科飞服务号