“我在房间里藏一部手机,你们怎么没找出来?”这是反窃听检测过程中很容易出现的一种测试思路。表面看,它似乎能够直接验证检测人员的水平,但如果把它作为专业项目的验收标准,就必须先回答几个问题:藏的是什么设备?它处于什么工作状态?项目本来要求检测什么风险?允许采用哪些检测手段?什么情况下算“检出”?

在2021年的一次大型企业环境安全检测项目中,现场就出现过类似情况。甲方人员在地插相关空间内放置了一部处于待机状态的普通手机,希望观察检测人员是否能够发现。检查过程中,这部手机没有按照对方预期被认定为异常窃听装置,因此现场产生了一些疑问。

检测团队对此进行了技术解释。首先需要区分的是,专业TSCM检测与“把一个已知物品藏起来让工程师寻找”不是完全相同的任务。

企业办公室本身存在大量合法电子器件:手机、电脑、充电器、交换机、无线设备、会议终端、电源模块、楼宇控制设备等。环境安全检测的目标并不是在一个房间里把所有电子元件逐一找出来,而是根据合同约定和威胁模型,对无线窃听、隐藏摄像、异常电子装置以及相关异常特征进行分析和复核。

一部普通手机当然具有麦克风、摄像头和无线通信能力,但它是否容易被某种技术手段发现,与手机当时是否通信、无线模块工作状态、放置结构、检测方式和周边环境都有关系。把一部普通待机手机人为藏在某个位置,并不能简单等同于真实非法窃听装置的全部技术形态,更不能用一次未经预先定义的“藏手机测试”,推导出所有检测技术有效或者无效。

本项目另一个重要条件是全过程有记录。每个房间均有独立检测记录表,记录检测开始和完成时间、有关检测数据及现场情况,并由甲方指定人员全程陪同。房间检查结束后,现场陪同人员在对应记录表上签字。因此,双方对“什么时候进行了检查、当时进行了哪些项目、人员是否在场”具有较清楚的过程依据,这也使后续技术讨论能够回到具体作业过程,而不是变成口头争议。

这件事也促使我们进一步认识到,如果客户确实希望测试检测团队发现预设设备的能力,完全可以进行,但应该采用规范的受控盲测方式。测试设备应当在检测开始前放置,明确设备类别和工作状态,由指定人员记录放置时间和基本条件,检测人员事先不知道具体位置,完成检查后再统一核验。这样产生的结果才具有可重复和可解释性。

环境安全检测尤其忌讳“100%什么都能查出来”这种绝对化表述。无线设备、关机设备、有线装置、存储型设备、摄像设备以及不同隐藏结构,其检测原理和技术条件本来就不同。专业服务真正应该做的是根据威胁对象配置多种检测手段,并明确技术能力的边界。

因此,这次手机测试并不是一个尴尬的“漏检故事”。从专业角度看,它反而说明了一个非常值得企业客户理解的问题:TSCM是一项有对象、有条件、有过程记录的工程检测,不是魔术式的“藏什么都必须找出来”。

案例真实性说明

本文依据真实项目现场沟通情况整理。相关检测房间均按照项目要求填写过程记录并由甲方指定陪同人员签字。文章用于说明TSCM检测与受控盲测的区别,不表示普通手机不存在信息安全风险,也不对任何检测方法作绝对化能力承诺。