你平时上班,是不是只把打印机当成角落里会卡纸、默默吐纸的工具,根本没把它和安全问题联系到一起?最近接连发生的两件事,直接把这个不起眼的办公设备推到了国家安全的聚光灯下,不少人看完才后知后觉,原来天天用的机器,居然是藏在身边的泄密隐患。
7月底保密观官方披露了一起真实泄密案例,境外人员打着废旧耗材回收的幌子,低价收各个单位、企业换下来的旧硒鼓。看着毫无用处的废品,人家拿回去用技术还原后,残留的打印内容能完整复原,大量涉密信息和商业数据就这么流了出去,相关工作人员也因为保密疏忽被追责。
这事过去才一周,商务部就落地新规,针对搭载境外系统、驱动的进口打印设备,启动国家安全专项调查,依据相关法律开展源头排查。不少人纳闷,不就是个小小打印机,至于惊动国家级的核查吗?其实我们都被它平平无奇的外表骗了。
现在的打印机早就不是过去只会出纸的笨机器,自带硬盘、缓存还有联网功能,本质就是一台智能数据终端。只要防护不到位,有点基础技术的人就能实现远程操控,企业报表、客户资料甚至涉密文件,随时都有泄露的风险。境外势力靠打印机窃密,早就摸出了一套隐蔽性拉满的成熟套路,普通人根本察觉不到。
最基础的操作就是网络劫持,技术门槛低到离谱,早年全球数十万台连公网的打印机被黑客批量控制,随便乱打垃圾广告。更惨痛的安全事故发生在2016年,孟加拉国央行就是因为打印机的系统漏洞被攻破内网,直接被盗走8100万美元,代价高得吓人。
最持久也容易被忽略的隐患就是硬盘缓存,市面上的中高端打印设备,都会自动保存所有打印过、甚至未打印的文件,数据不会自动清除。不管是送修、报废还是换耗材的空挡,留存的数据很容易就被批量盗取,境外早就形成了成熟的二手设备回收窃密产业链。
最难防的就是提前改装的窃密设备,机身偷偷藏了无线传输模块,你这边刚打印完文件,信息就顺着电磁波传出去了。有些改装设备还会故意出故障诱导用户送修,趁机批量导出所有数据,国安部门其实多次科普过这类风险,提醒大家警惕非正规渠道设备。
还有极致隐蔽的纸张隐写技术,把机密信息藏在纸张的纹路和色差里,肉眼完全看不出来,使用者一不小心就把涉密资料带离了办公区域,自己都不知情。
说穿了,大部分海外打印设备就是妥妥的技术黑箱,核心固件不公开,服务器全设在境外,整个数据链路根本没法溯源,安全主动权完全不在我们手里,这也是这么多年最大的安全隐患。
想要彻底解决打印机泄密问题,唯一的出路就是实现设备自主可控。可海外厂商手握数十万项专利,一台高端打印机要集成几十个学科、上千个精密零件,技术壁垒高得吓人。
早从2007年开始,国产品牌奔图就一头扎进了自研赛道。最难的主控SOC芯片,历经上万次调试花了好几年才实现自主量产,完成全线国产化更是用了整整十年。2010年我国首款拥有自主知识产权的A4激光打印机问世,直接打破了海外厂商数十年的垄断。
到2024年,自研A3彩色复印机落地,补齐了高端商用设备的最后一块短板。如今国产机型已经全面适配麒麟、统信、鸿蒙等国产系统,真正实现了硬件、系统、数据全闭环可控。
打印机讲究木桶效应,任何一处技术短板都是安全漏洞。国产化最大的价值,就是让数据存储、传输、清除全程都能管控,从根源上堵住了泄密的口子。从这次硒鼓泄密案就能看出,现在境外窃密的渠道已经大幅收窄,只能靠回收废旧耗材这种低效方式窃取碎片信息,足以说明我们的安防体系越来越严密。
这次国家启动专项调查也不是一刀切封禁所有进口设备,就是依法排查境外设备存在的云端回传、隐秘缓存、后台静默传输这些核心漏洞,后续会更新市场准入规则。以前我们防泄密主要靠人工巡查、制度宣讲,说白了都是事后补救,现在直接从设备底层架构排查风险,这才是真正的源头治理。
人工管理能管住人的疏忽大意,却补不上海外设备自带的先天漏洞。现在全民安全意识提升了,12339举报渠道也常态化运行,再加上国产自主可控设备的全面普及,办公安全已经进入了人防加技防的双重保障时代。
曾经不少人觉得国产硬件落后不靠谱,经过十几年的技术迭代,现在的国产打印设备早就通过了国家级保密认证,稳稳扛起了政企、金融这些敏感场景的安全重任。
这次针对打印机的专项调查,从来不是简单的经贸调整,它释放出来的信号非常明确。核心办公硬件、数据安全的命脉,必须牢牢握在我们自己手里,自主可控从来不是什么选择题,而是守护国家安全的必答题。
参考资料:保密观 办公设备窃密风险科普
热门跟贴