上个月我去一家科技公司做安全培训,坐了没一会儿就发现他们前台旁边的绿植不对劲。那盆发财树长得挺茂盛,可盆土里露出来一小截黑色线头。我蹲下来拨开叶子一看,一个拇指大小的微型摄像头藏在树干后面,镜头正对着访客登记台。那家公司的人当时就炸了,调了监控发现是两周前一个冒充快递员的人放的。这事听起来有点吓人,但它真真切切地发生在咱们身边。办公区域的防窃听防偷拍已经不是谍战片里的情节了,它是每家企业都得认真面对的实战问题。

办公区域防窃听的第一步,是做好空间分区。你得先搞清楚哪些区域是高风险区域。会议室、高管办公室、财务室、研发中心、人事档案室,这些都是窃听偷拍的重点目标。把这些区域划为保密区域,跟开放办公区做物理隔离,门上上锁,进出记录。有些企业为了省钱,把会议室跟办公区只用玻璃隔断隔开,隔音效果基本等于零,里面谈什么外面听得一清二楚。我建议涉密会议室的墙壁至少做到轻钢龙骨双层石膏板加隔音棉,地面铺地毯吸收脚步声,门要做密封条。如果条件允许,较好做电磁屏蔽处理,防止无线窃听器往外发送信号。

防窃听检测设备也不能少。很多人以为只有国安部门才用这些东西,其实现在市面上有很多成熟的商用检测方案。手持式射频探测器能检测到工作状态下的无线窃听器和隐藏摄像头,非线性节点探测器能找到藏在墙壁天花板里的电子设备,哪怕它没有通电。我有个客户,他们公司定期聘请专业团队做TSCM检测,就是技术反窃听检查,每次检测都能发现几处问题,要么是有问题的会议设备,要么是莫名其妙的电子信号。这些检测投入跟泄密带来的损失相比,根本不值一提。

说到办公家具,这里面的坑也不小。我在评估中见过不少奇葩案例,有人把窃听器藏在办公桌底部的线槽里,用胶带粘住,不仔细看根本发现不了。还有人把针孔摄像头伪装成电源插座的一部分,镜头就藏在插座面板上的一个小孔里,正常使用根本看不出异常。装饰画后面、空调出风口里面、烟雾报警器下面,这些地方都是藏窃听设备的热门位置。所以我建议,保密办公区域的家具采购要走正规渠道,不要买来路不明的二手家具,安装的时候较好有专人全程监督,装完之后做一次彻底的排查。

电子设备的防窃听问题也值得说。现在办公桌上的智能设备太多了,智能音箱、无线充电器、视频会议终端、触控一体机,哪样都可能有麦克风摄像头。我遇到过一家公司,他们的会议室里装了一个智能白板,写着写着会议内容就自动同步到云端了,而那朵云是国外的,开会讨论的又是国内某重大项目。这问题太严重了。涉密会议室里,不经过安全评估的智能设备一律不能进。手机也要集中管理,要么用屏蔽袋要么放保险柜,会议期间不得带入。电脑屏幕要贴防窥膜,防止旁边的人偷看。

线路管线也是泄密通道。网上流传过一种技术叫传导发射窃密,简单说就是办公设备比如打印机、电脑、显示器通过电源线往外发射电磁信号,有专业设备的人可以在一定距离外捕捉这些信号,还原出屏幕上显示的内容或者打印机打出的文字。听起来很玄乎对吧,但这事是真实存在的,而且是几十年前就被证实的技术。所以涉密办公区域要做电源滤波,信号线也要走屏蔽线,线缆尽量走暗管,不要明线乱拉。

防偷拍方面,除了物理检查还得懂一些技术手段。用手机WiFi扫描周边设备,是发现隐藏摄像头最简单的方法。市面上有很多无线摄像头会创建自己的WiFi热点或者连接到本地网络,用WiFi分析仪扫描一下,看到名字奇怪的或者信号强度异常的设备,就要引起警惕。用手机摄像头对着可疑位置拍照,有些摄像头的红外补光灯在手机屏幕上能被看到。当然这些方法不是万能的,只是快速筛查的手段,真要彻底放心还得靠专业设备。

办公区域的安保巡逻也不能走过场。我见过好多单位的安保巡逻记录表填得满满当当,可一问巡逻路线上有没有检查会议室、有没有查看天花板检修口、有没有注意异常信号,安保人员一个都答不上来。巡逻不只是签字打卡,巡逻人员要经过专业培训,知道哪些位置容易藏东西、哪些信号可疑、发现异常怎么处置。巡逻频率也要根据涉密程度来定,高风险区域每天至少检查一次。

最后我想说的是,防窃听防偷拍不是一次性的工作,它是常态化的。你上个月排查了一遍没问题,不代表这个月也没问题。敌情思维要一直保持,你觉得不可能发生的事,恰恰可能正在发生。做企业安全,宁可信其有不可信其无,这不是小题大做,这叫职业敏感。