【环球网科技报道 记者 王楠】近日,央视曝光打印机、碎纸机等常规办公设备存在***窃密后门、数据留存、远程漏洞等安全隐患,让长期被大众忽视的办公终端信息安全问题走入公众视野。相较于备受重视的网络安全、软件安全,办公硬件已然成为信息安全防护的“薄弱死角”。多位行业专家在***访中表示,当前办公设备安全存在认知缺位、管控松散、供应链存险等多重问题,亟需建立全生命周期安全管理体系。国产办公品牌得力依托国产化核心技术与“三全”安全管理理念,为行业破解办公设备泄密难题提供了系统性解决方案。
长期以来,大众及多数政企单位的信息安全防护重心集中在电脑系统、网络端口、手机设备等领域,普遍将打印机、碎纸机等视作普通办公外设,并未纳入核心信息安全管控体系,由此滋生大量安全隐患。权威媒体相关调查问卷数据显示,69.5%的受访者认为安全意识薄弱是办公设备信息泄露的主要原因,67.8%的受访者选购打印机时会关注安全功能,但仍有54.7%的受访者会将报废打印机直接当作普通电子垃圾处理,大众及基层单位的办公设备安全认知短板尤为突出。
业内专家表示,当前信息安全防护存在明显的认知偏差和防控漏洞,数字化时代数据流转频次大幅提升,办公终端承载大量涉密文件、商业数据和核心信息,其安全防护能力直接关系政企信息安全乃至基层国家安全防线的稳固。
办公设备的安全风险贯穿***购、使用、维修、报废全生命周期,并非仅存在于设备使用环节。北京交通大学网络安全学院刘吉强教授深耕网络终端安全研究多年,他在媒体***访中指出传统办公设备的核心风险点:“绝大多数传统打印机内置硬盘,会自动缓存所有打印、复印、扫描的文件数据,且不会主动清除。很多单位和个人淘汰设备时仅做简单删除,殊不知通过专业技术可完整恢复硬盘留存数据,这是目前最普遍、最易被忽视的泄密渠道。”
除此之外,设备交叉使用、网络端口管控不当、固件长期不更新等问题,进一步放大了安全风险。刘吉强补充道,涉密设备与普通设备交叉混用、设备长期开启默认远程端口、老旧固件存在未修复漏洞,都可能让设备沦为网络攻击的跳板,被不法分子远程控制,进而渗透入侵整个局域网系统,造成规模化信息泄露。
中国科学院信息工程研究所张萌教授重点聚焦供应链与软件漏洞风险。他表示,办公设备的安全隐患不止源于后天使用不当,更多根植于生产、供应链源头。部分外资设备自带远程维护通道、隐性数据回传程序,设计层面的后门漏洞隐蔽性极强,普通用户无法察觉。同时,软件后门、系统适配漏洞攻击成本低、隐蔽性强,相较于硬件攻击,危害范围更广,是当前办公设备安全的核心威胁之一。
针对行业普遍存在的碎片化防护、阶段性管控问题,得力集团信息安全委员会主任黄友涛在接受记者***访时正式提出覆盖办公设备全场景的“全要素、全周期、全流程”三全安全管理理念,为行业标准化安全管控提供全新思路。
“办公设备安全绝非单一硬件安全问题,而是涵盖供应链、技术、人员、制度的系统性工程。”黄友涛解释,全要素即坚守源头准入,将软硬件安全、自主可控作为设备***购的核心标准,从源头杜绝劣质、带隐患设备流入办公场景;全周期贯穿设备完整生命周期,对设备***购入库、日常使用、维修维保、报废销毁全环节建立标准化安全管控;全流程则聚焦人为风险,通过制度规范、技术赋能、常态化宣教,补齐人员操作带来的安全短板。
据了解,为从根源破解外资设备技术垄断与安全后门隐患,以打印机为例,得力历经十年技术攻坚,实现办公打印设备核心技术、核心部件全面国产化。依托宁波、武汉、威海、深圳四大研发中心400余人专业研发团队,得力突破外资品牌数十年专利壁垒,成为国内首家同时掌握激光、喷墨、热式、针打四大打印核心技术,并实现全品类量产的企业。
在核心硬件层面,得力与龙芯中科达成深度战略合作,推出搭载国产自研龙芯2P0500/2P0300处理器的安全打印机系列,实现主控芯片、内存控制器、打印头等关键模块100%国产化,彻底规避外资芯片的隐性后门风险。同时,得力打印机全面适配麒麟、统信UOS、鸿蒙等国产操作系统,构建起芯片、硬件、系统全链路自主可控的安全体系。
针对碎纸机行业真实存在的“先扫描、后粉碎”泄密漏洞,得力高保密碎纸机摒弃行业常规设计,***用纯物理粉碎机制,全程不留存任何文件数据,从技术端斩断文件粉碎环节的泄密链条。同时,在打印机领域,得力创新打造“芯片—数据—行为”***安全防护体系,搭配密码打印、扫码取件、SSL加密传输等功能,兼顾技术防护与人为风险防控,解决文件错拿、遗留、数据传输泄露等常见问题。
业内专家表示,随着数字经济深化发展以及“十五五”数据安全、信息安全战略推进,办公设备“最后一米”安全将成为行业核心发展赛道。未来,办公设备行业将彻底告别“重性能、轻安全”的发展模式,国产化、自主可控、全周期安全管控,将成为政企***购与行业发展的核心准则,助力构建全方位、常态化的国家信息安全基层防线。