把“格式化”当成“安全键”按下去的那一刻,你交出去的,不是清空的数据,而是清空的底线。
![]()
国家安全部在2026年8月23日披露一组案例,三台被认定“报废即安全”的设备,让境外间谍机构轻松拿到国家秘密。
第一个案例,涉及到几块被“简单清空”的硬盘。某个单位在资产报废的这个过程当中,把涉密电脑硬盘上的文件执行了删除操作之后,就把这些硬盘当作废品来售卖。
在二手市场当中,这些硬盘被境外间谍人员买走了,他们借助数据恢复软件来进行扫描,内部的数据就全部恢复回来了。做这件事的那个人,直到被找上门来的那个时候,还一直以为“删除键能够保平安”。
他可能还觉得自己相对比较负责——执行了删除操作,并且还把电脑给处理掉了。他并不清楚普通的格式化操作只删掉了文件目录索引,数据本体还在磁盘上面。
专业的恢复软件在几分钟之内就可以翻找出那些“已删除”的文件。固态硬盘方面相对更加麻烦一些,它的隐藏区域以及坏道替换区,即便是运用低级格式化也清除不掉。
这就像把文件柜标签撕了,但文件一张没动。
第二个案例,是打印机里面的废旧硒鼓。供应商郑某借着“环保回收”这个名义,从经办人王某的手里收走了几台旧硒鼓。
这些硒鼓的存储芯片里面还留着打印日志以及相关数据。郑某转手就把芯片信息售卖给了境外组织。单位里面打印机进进出出,又有几个人曾经想过硒鼓有可能是一种“情报记录仪”呢?
经办人王某在事后回想,觉得硒鼓是一种消耗品,没墨了就应该更换,谁能够想到里面藏着东西呢?但是硒鼓的存储芯片记录了设备序列号、打印日志、部分打印文件的缓存数据,它可以勾勒出内部的工作节奏、涉密文件的打印频次,甚至还能还原文档内容。
第三个案例,相对更加阴险一些。一台已经被弃用的服务器还连着内部网络,没有人管理它,没有人拔掉网线。
境外间谍借助自动化扫描工具发现了这台“僵尸”设备,在入侵之后,把它当作跳板来使用,对内部网络的其他核心系统发动了更高级别的攻击。这就好比是你家大门锁好了,后院却有一个狗洞,小偷顺着这个洞就摸了进来。
这台服务器在弃用之后,没有人对安全补丁进行安装,没有人对流量进行监控,连基本的防火墙规则都没有进行更新。对于攻击者来说,它是内部网络当中最软的那个柿子。一旦被控制,就可以凭借它作为跳板来发动更加隐蔽的高级攻击。
这三个案例,并不是技术方面的故障,而是认知方面的事故。国家保密标准说得清楚:普通的格式化操作只删掉了目录索引,数据本体在原地不动。
专业的恢复软件在几分钟之内就可以翻找出那些“已删除”的文件。固态硬盘的隐藏区域以及坏道替换区,就算是运用低级格式化也清除不掉。
国家保密标准规定了设备报废的处置方式只有两条:要么把硬盘送到专业粉碎机那里打成粉末(也就是物理销毁),要么借助认证消磁机来彻底抹掉(即合规消磁)。锤砸、钻孔、重装系统这些操作都是“伪装成安全”的泄密操作。就算砸得再碎,专业机构也依然能够把碎片拼起来读取数据。
那么问题就来了,为什么这些单位会犯下这么低级的错误呢?新华网的报道提到了一个关键点:资产从账本上划掉的那一刻,保密责任也跟着被划掉了。
采购、领用时每道手续卡得死死的,到了报废,标准突然松了——一个人操作、无台账、无保密审批,全程监管真空。
说白了,就是“删除即销毁、格式化即清零”这个认知怪圈,把安全定义成了一个动作而非结果。经办人按下删除键就踏实了,觉得“完事了”。他并不清楚真正的安全是数据彻底不可恢复。
这种“格式化安全感”,并不是技术方面的失误,而是管理思维上的懒惰。它把一分钱都不花的“删除键”当成了安全的终点。
而真正的安全,需要花真金白银来购买认证消磁机、请专业公司进行销毁,还需要两个人一起进行监销、每一步都留下记录、销毁完之后归档备查。这条链条一旦断掉,泄密就是迟早的事情。
设备可以退役,但保密责任不能“退休”。把“格式化”这个操作当成“安全键”来按下去的那一刻,你所交出去的,并不是清空的数据,而是清空的底线。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.