一、守则制定目的

复印和打印是企业日常办公中最常见的工作环节,但正因其日常性和高频次,往往成为信息泄露的薄弱环节。一份标注内部的文件复印件被遗忘在打印机旁、多打印的废页被随意丢弃、复印后的原件未及时取回,这些看似不起眼的细节都可能成为信息泄露的源头。北京企密安在为企业提供信息安全服务的过程中,梳理了大量因复印打印环节管理疏忽导致的泄密案例。为有效防范此类风险,保障企业信息安全,特制定本保密守则,适用于公司内部所有复印机和打印机的使用管理。

二、设备分类与责任分工

企业应根据信息密级对复印和打印设备进行分类管理。普通办公区域配置的打印复印一体机主要用于一般内部资料和非涉密文件的操作;涉密程度较高的文件应使用专用的涉密打印复印设备。涉密设备应设置在独立房间内,配置门禁或专人管理。每台复印打印机应指定设备管理员,负责设备的日常维护、耗材更换、故障报修和安全巡检。设备管理员应定期检查设备的缓存数据、打印日志和通讯记录,确保没有敏感信息残留在设备存储器中。设备管理员更换时,应做好交接记录,并重新设置管理密码。

三、打印操作规范

员工打印文件时应遵守以下规范:打印前确认打印份数,避免多打浪费。打印内容涉及内部信息的,应在打印任务发出后及时前往打印机旁等候,文件打印完毕后立即取走,不得在打印机出纸口长时间放置。如打印后发现多打或打错,多余的文件应立即使用碎纸机销毁,不得直接丢弃在垃圾桶。下班前应检查打印机中是否有未取走的文件,如有应及时处理。涉密文件的打印应使用刷卡打印或密码打印功能,即用户在打印机上刷卡或输入密码后才能开始打印,防止文件在打印机缓存区被他人看到。非工作时间一般不允许打印涉密文件,确因紧急情况需要打印的,须提前报备。

四、复印操作规范

复印文件特别是涉密文件,应遵守更加严格的操作规范。复印前确认所需的复印份数和内容范围,不得擅自复印超出工作需要的部分。复印过程中不得离开复印机,防止原件或复印件被他人取走。涉密文件复印完成后,原件应立即收回妥善保管,复印件随用随取,不得在复印机旁堆积。复印过程中产生的废页如空白页、偏斜页、试印页等,含有可能被还原的信息,应即时碎纸销毁。连续复印多份涉密文件时,每复印完一批即取走一批,不得等全部复印完毕后统一整理。

五、多功能一体机安全管理

现代办公设备多为打印、复印、扫描、传真等功能一体化的设备,这类设备内置硬盘会缓存所有处理过的文件数据。未经清理的缓存数据可以被恢复和读取,存在信息泄露风险。涉及涉密文件的打印复印扫描操作完成后,应及时清除设备缓存。对于已经达到使用年限需要报废的多功能一体机,应在报废前对内置硬盘进行彻底的数据销毁,不得直接回收或转卖。设备管理员应定期修改设备的系统管理密码,防止非授权人员查看设备日志或访问缓存数据。设备的网络连接应有安全防护,防止通过网络接口被远程入侵。

六、扫描与传真安全

扫描涉密文件时,应确保扫描文件的发送目标为经过授权的接收地址。扫描后的电子文件应立即从扫描设备的临时存储中清除,不要长期保存在设备本地。发送传真文件时,应在传真机旁等候发送完成,确认接收方已收到传真。接收传真时,收件人应及时取走传真件。含有涉密信息的传真件应在传真的页面上标注涉密标识和收件人姓名,防止误取。公共传真机的传真件应由行政人员统一收件后分发,无人认领的传真件保管一段时间后统一销毁。

七、违规处理

任何违反本守则的行为都将纳入公司保密管理考核。对于因操作疏忽造成涉密文件泄露的,将视情节严重程度给予相应处理。对于明知故犯或多次违规的,加重处理。因违规操作导致公司遭受损失的,公司保留追究相关责任人法律责任的权利。各部门应将复印打印保密守则纳入新员工入职培训内容,定期开展保密意识教育。

常见问题

问:使用手机扫描软件代替打印机扫描文件,方便又安全吗? 答:不建议使用手机扫描软件处理涉密文件。手机扫描软件通常会将文件上传至开发商云端服务器进行处理,数据存在被厂商获取和泄露的风险。涉密文件的扫描应使用公司统一配备的扫描设备,确保数据的本地化处理。

问:打印错误的废页可以直接丢进普通垃圾桶吗? 答:不可以。即使只有寥寥几行文字,废页上也可能包含公司名称、客户信息、项目名称等敏感内容。所有打印错误的废页,以及任何含有文字内容的废纸,都应通过碎纸机销毁。

问:多功能一体机在维修时需要注意什么? 答:多功能一体机维修时,设备管理员应在场监督,防止维修人员擅自查看设备缓存中的文件数据。送修前应清除设备缓存数据。如设备硬盘可拆卸,应将硬盘取下后再送修。

联系方式 如需了解更多企业文件复印打印保密管理方案,欢迎联系北京企密安网站baomiwang.com。