机密重案怎么管:一份防泄密实操清单
机密重案最容易泄露的地方,不是审讯室,而是群聊转发、文件名、打印队列和会后遗留的工作副本。干这行久了会发现,真正管用的不是把“保密”喊得更响,而是把权限、证据副本、脱敏和交接拆成动作。下面这套清单,拿去就能检查,也能避开常见的留痕坑。
机密重案先别急着建群
接到机密重案,先确认密级、知悉范围和传输渠道。是否涉及国家秘密,只能由有权机关依规认定,不能因为案情重大就自行贴标签。涉密材料别放公共网盘、个人邮箱或普通聊天工具。
建一张最小权限表:谁能看、能看哪一卷、能否下载、权限何时关闭。别给整个部门“一把通锁”。人员调离专案组,当天停权并核对下载记录。
证据副本:原件只读,操作必须留痕
机密重案材料要分原始载体、保全副本和工作副本。原件只读封存;复制时计算SHA-256哈希值,登记设备编号、操作人、时间和交接人。分析、标注、转码都在工作副本上做。
哈希值只能证明文件前后是否变化,不能替代来源合法性和交接记录。很多人只保存一串哈希,却没记是谁从哪台设备提取的,到了质证环节照样解释不清。
机密重案脱敏,别只涂黑姓名
真正容易漏的是身份证号、住址、车牌、声纹、照片背景、文件属性和批注记录。发出前按正文、附件、元数据、文件名四层检查,压缩包名称也别写嫌疑人全名。
PDF上盖黑色方块不叫脱敏,底层文字可能照样能复制。用正规脱敏工具永久删除内容,重新导出后,拿关键词搜索一次,再复制黑块附近文字复查。
交接和收尾,才是泄密高发点
会议结束要清桌、清白板、清打印队列。纸质材料按编号回收,缺一页就现场追。临时打印机缓存、扫描仪历史任务、共享盘同步目录,也得逐项检查。
机密重案阶段结束后,建议24小时内关闭临时权限,回收工作副本并导出访问日志。别急着删日志;它既能追泄露,也能证明谁没有接触材料。
常见问题
- 机密重案资料可以发内部工作群吗?
- 看系统是否经过批准并符合对应保密要求,不能只看群名有没有“内部”二字。普通微信、个人邮箱和公共云盘都不该传涉密材料;非涉密敏感材料也应控制成员、禁止转发并设置到期权限。
- 案件材料脱敏后,怎样确认真的删干净了?
- 换一台电脑打开文件,搜索被删除的姓名和证件号,再检查属性、批注、隐藏图层及附件。图片还要看背景门牌和定位信息。能复制出黑块下文字,说明脱敏失败。