信息安全没有局外人,不管是机关还是小企业的人都得懂点常识。信息安全没有局外人,不管是机关还是小企业的

2025年12月3日,国家机关事务管理局给中央行政事业单位发了一份《通用办公设备性能指南》,把打印机的安全保密问题特别点出来了。为了防止数据泄露,要求打印机不能收集用户信息,主控芯片要通过安全测评,耗材也不能存储打印历史等内容。关于办公设备的信息安全,代表们在两会上讨论得热火朝天,专家建议咱们得搞“全周期安全管理”。中国科学院信息工程研究所的张萌教授提到了“全生命周期防护”,这就好比给设备盖了一辈子的“安全屋”。北京交通大学网络安全学院的刘吉强教授更是直言,很多人把报废的打印机当成普通垃圾一扔了事,这简直是给小偷送福利。原来这些打印机里都有个内置硬盘,里面全是文印过的文件。要是硬盘没经过专业处理,有心人就可能用技术把这些历史数据给挖出来。在《打印机信息安全公众认知与行为调查问卷》里,数据显示有69.5%的人觉得要是安全意识差,打印机就可能泄密;还有67.8%的人买打印机时会关心信息安全功能;但同时却有54.7%的人在处理打印机时就当它是垃圾随便扔。专家们发现,这些设备不光报废有问题,日常使用也有不少隐患。比如操作系统漏洞或者蓝牙连接没管好,理论上就能让人远程控制打印机,甚至顺着网线把整个网络给端了。2025年6月就发生过这样一起事儿,黑客能靠设备序列号猜出管理员密码,然后远程访问扫描文件、偷通讯录。全国政协委员、全国台联副会长杨毅周指出了当前办公设备信息安全的四大痛点:大家对它不够重视,把它当普通外设;防护措施落后,密码不换、固件不更新;供应链藏着隐患,有些设备能被远程维护或者回传数据;还有就是全流程管理没跟上,从买、用、扔都没规矩。在2026年政府工作报告里,也明确要求咱们要加强重点领域的风险防范和安全能力建设。数字经济时代离不开办公设备的信息安全,这关系到个人隐私、企业机密甚至国家安全。为了守好这道防线,得力集团的黄友涛主任提出了“三全”理念:全要素就是买可靠的东西;全周期就是把设备的一生管起来;全流程就是有制度、有人管、有技术。2025年12月3日的那个文件里,还给大家列了一串采购标准:主控芯片得是国产自研的;软件要能自己控制;核心零部件要自产;还得适配国产操作系统。张萌教授建议采购的时候选自主可控的产品,维修维护时用正规渠道的配件;刘吉强教授则提醒要小心涉密和非涉密设备混用的风险。信息安全没有局外人,不管是机关还是小企业的人都得懂点常识。只要咱们把这“最后一米”守好了,国家的信息安全屏障也就筑得更牢了。