Je síťový tisk potenciální bezpečnostní slabina?

Daniel Míka , 24. leden 2012 09:18 0 komentářů
Je síťový tisk potenciální bezpečnostní slabina?

Hodně organizací při své činnosti stále spoléhá na tištěné výstupy. Obliba anebo nutnost tištěných dokumentů dosud rozhodně neupadla ve veřejné správě, ve finančním sektoru, přírodovědných oborech či případně u právních profesí. Doba, kdy na vše stačily nasdílené tiskárny u jedné z pacovních stanic je dávno pryč. Síťové tiskárny a multifunkční zařízení dnes hrají prim a nesou sebou určitá rizika.

Vedle základních funkcí v podobě tisku, kopírování a skenování dokáží dnešní zařízení i ukládat data do front na interní pevné disky, odesílat naskenované předlohy nebo nabízejí vlastní webové a FTP servery. Multifunkční zařízení zvyšují produktivitu práce, ale zároveň jsou připojeny do podnikové sítě a čelí stejným hrozbám, jako kterékoli jiné síťové zařízení. Správci podnikového IT by zabezpečení tiskových strojů neměli brát na lehkou váhu.

Closing the print security gap

Nadpis je ve skutečnosti názvem studie [PDF], kterou jménem společnosti Canon provedli výzkumní pracovníci Quocirca. Studie se věnuje bezpečnosti síťových tiskových zařízení a souvisejícím procesům. Vedle možných narušení datové integrity a bezpečnosti se organizace musí vyrovnat i s rostoucími požadavky vládních a oborových institucí. Zpracování dokumentů totiž i v řadě oborů privátní sféry podléhá legislativním úpravám.

Žádná nebo nedokonalá ochrana síťových tiskových zařízení může být příčinou mnoha problémů, které organizaci přinesou finanční ztráty a poškození její pověsti. Implementace bezpečnostních a kontrolních mechanismů naopak rizika snižuje a navíc spoří náklady. Podnik totiž začne sledovat činnost uživatelů tiskových strojů. Díky autentizaci má dokonalý přehled o výtiscích nebo skenování. Dokáže náklady přesně rozpočítat na střediska i konkrétní uživatele a omezí zbytečné tisky. Současně výrazně zvýší bezpečnost dokumentů, neboť dokáže efektivně sledovat jejich tok.

Jak se vyznat v chaosu?

Bezpečnostní rizika vzdálených tiskáren
Bezpečnostní rizika vzdálených tiskáren
Trh bezpečnostních a dohledových řešení pro tisková zařízení je na jedné straně komplexní, na straně druhé se vyznačuje nízkou mírou standardizace. Nabídka se skládá z mixu hardwarových a softwarových funkcionalit. Techniku a proprietární aplikace dodávají výrobci tiskových zařízení. Jejich nabídku doplňují a rozšiřují nezávislí producenti bezpečnostních a kontrolních programů.

Podle studie zabezpečení tiskové infrastruktury lépe zvládají velké organizace. Většina podniků, bez ohledu na velikost, ale musí pro ochranu svého tiskového prostředí ještě vynaložit nemalé úsilí. Jedním z prvních kroků by mělo být navržení bezpečnostní strategie pro oblast síťového zpracování dokumentů.

Informační bezpečnost respondenti výzkumu rozhodně nepřehlížejí. Jejich obavy se ale vztahují spíše k tradičním prostředkům světa výpočetní techniky, jako jsou podnikové e-maily, přenosné počítače, paměťové nosiče USB nebo chytré telefony a smartphony. Pouze 15 procent dotázaných organizací označilo tiskárny a multifunkční zařízení za možný zdroj bezpečnostních problémů.

Další doporučení

Vedle problematiky síťového a programového zabezpečení by organizace neměly opomíjet ani fyzické zabezpečení techniky i dokumentů samotných. 15 procent podnikových respondentů nedisponuje žádnou politikou nebo organizovanou snahou o řízení bezpečnosti tištěných dokumentů. Pravděpodobně se tím vystavují i dalším fyzickým ohrožením, jimž tiskové systémy čelí. Jde například o neautorizované přístupy k přístrojům, neoprávněné zásahy do jejich nastavení nebo o krádež zařízení nebo dokumentu. Do kategorie fyzických ohrožení patří i tzv. síťový sniffing. Jde o sledování komunikace mezi osobním počítačem a tiskárnou. Útočník musí mezi sledovaná zařízení vložit náležitě vybavený hardwarový prvek.

Zabezpečení tiskového prostředí by nejprve mělo proběhnout na organizační úrovni. Mělo by se stát součástí bezpečnostních strategií a politik podniku, nedílným prvkem pracovních a dokumentových toků a procesů. Tato posloupnost ve výsledku skončí u konkrétních technických ochranných prvků a programových funkcionalit.

Daniel Míka

Daniel Míka

Autor pracuje na pozici Office Product Business Development ve společnosti Canon CZ.


Komentáře

RSS 

Komentujeme

Renesance digitálních identit

Jaromír Talíř , 15. únor 2012 11:12
Jaromír Talíř

Téma digitální identity a souvisejících distribuovaných „single sign-on“ přihlašovacích mechanismů j...

Více

Kurzy

EUR  EUR 25,17 1 %  +
USD  USD 19,023 0,9 %  +
JPY  JPY 23,684 0,2 %  +
Zdroj: Kurzy.cz
RSS 

Zprávičky

BSA: růst cloudu ohrožuje nejednotná legislativa

ITbiz.cz, 22. únor 2012 14:07

Cloud computing je fenomén, který ze své podstaty příliš nerespektuje státní hranice, právě to by mu...

Více 1 komentářů

Lidé podle Ericssonu rizika sociálních sítí stále podceňují

Karel Michal , 22. únor 2012 13:36

Pořád více a více lidí každý den bez ostychu sdílí na sociálních sítích své osobní údaje, může za to...

Více 0 komentářů

Skupina GTS v roce 2011 nepatrně rostla

Karel Michal , 22. únor 2012 12:39

Skupina GTS Central Europe zveřejnila neauditované hospodářské výsledky za rok 2011. Tržby vzrostly...

Více 0 komentářů

Komiks: Nákup

Konzultace nákupů ve firmě je dnes trochu nevděčná záležitost. Nebo, že by to bylo naopak?

Komiks: Nákup

Anketa

Ohrožuje ACTA síťovou neutralitu?



Starší zprávičky

Cisco: mobilní data v sítích vzrostou do 5 let osmnáctinásobně

Karel Michal , 21. únor 2012 16:33

Poslední prognóza síťového provozu od Cisca, Visual Networking Index Global Mobile Data Traffic Fore...

Více 2 komentářů

Vodafone spouští nový web

Karel Wolf , 21. únor 2012 15:49

Český Vodafone na zítřek ohlásil spuštění nového korporátního webu. Hlavním účelem nových stránek má...

Více 4 komentářů

Philips nabídl video projektor do kapsy

Karel Michal , 21. únor 2012 12:22

O kapesních projektorech k notebooku a projektorech v mobilním telefonu se hovoří již několik let, n...

Více 0 komentářů

Intel vložil WiFi do x86 procesoru

Karel Michal , 20. únor 2012 16:55

Největší světový výrobce x86 procesorů, společnost Intel, dnes během konference ISSCC (International...

Více 4 komentářů