Дэвид Барнс (David Barnes), руководитель отдела управления полиграфической продукцией и развития бизнеса по региону EMEA в компании Zebra Technologies, рассказал о значении принтеров для повышения уровня кибербезопасности, а также о том, как с правильно организовать надежную и безопасную инфраструктуру принтеров на предприятии.
Дэвид Барнс (David Barnes)
В современную цифровую эпоху любое устройство — от кофемашины до автомобиля — может стать целью атаки. Удивительно, как принтер — основной источник конфиденциальных данных — может быть не просто защищенным от угроз устройством, а решением безопасности.
Согласно недавнему исследованию, проведенному компанией Smithers, с 2019 по 2024 годы объем корпоративной печати достигнет 49,5 триллионов листов. Речь идет о всех организациях, в том числе о больницах, заводах, продуктовых магазинах и складах с большим потоком клиентов. В таких организациях часто бывает так, что важные документы, например инвентарные ведомости, прайс-листы и документы с информацией о сотрудниках, покупателях и пациентах, лежат стопками повсюду.
Нередко сотрудник печатает документы с конфиденциальными данными на общем принтере и забирает их через несколько минут. Например, по пути к принтеру его может отвлечь коллега. Или сотруднику нужно напечатать несколько заданий, и готовые документы с важными данными лежат в выходном лотке, пока он отправляет на печать следующие. Кто угодно может подойти к принтеру и забрать их. Взяв такие документы по ошибке, многие не вернут их на место и не попытаются найти владельца, а просто выбросят в урну, не думая о конфиденциальности.
Трудно предсказывать, а тем более полностью контролировать отношение пользователей к конфиденциальной информации, будь то лист бумаги, пропуск, кредитная карта, RFID-метка или браслет пациента. Даже если внедрить политики обращения с напечатанными документами, не стоит рассчитывать, что их будут соблюдать всегда.
В конце концов, для чего мы так стремимся все оцифровать? Не для того ли, чтобы лучше управлять безопасностью и доступом к данным? С другой стороны, это не значит, что нужно отказаться от принтеров и снова писать от руки.
Принтеры: угроза безопасности или надежный актив?
В современном мире принтеры — это не просто устройства для печати на бумаге. На них можно печатать RFID-метки для контроля движения активов по цепи поставок, штрихкоды для управления ресурсами и предотвращения потерь, а также транспортные ярлыки для слежения за товарами на пути от склада до покупателя. На принтерах также можно печатать карты доступа, удостоверения, кредитные карты и многое другое.
Каждый день организации сталкиваются с бесчисленными опасностями. Им необходимо объединить усилия и направить их на обнаружение и устранение угроз. Основное внимание приковано к кибербезопасности. Необходимо учитывать прошлый опыт и точно оценивать текущие угрозы, чтобы предвидеть новые способы взлома сети и защищаться.
Утечки данных происходят все чаще, и они становятся масштабнее, поэтому компании должны быть уверены в собственной безопасности при добавлении нового устройства в сеть. Любое устройство — проводное или беспроводное — должно иметь механизмы отражения киберугроз, таких как кража данных или отказ в обслуживании. Принтеры не исключение. Они получают конфиденциальные данные по сети, и если она не защищена, то принтеры могут стать мишенью для атаки. Поэтому очень важно, чтобы у них были собственные средства безопасности.
Правильное ПО
Появились принтеры с новыми функциями, с помощью которых легко настроить безопасные подключения, блокировку несанкционированного доступа и защиту данных и инфраструктуры.
Новые функции безопасности принтеров Zebra, в том числе защищенный режим настроек, гарантируют защиту от несанкционированных изменений, позволяя заблокировать установку нежелательных обновлений.
Безопасность принтеров вышла на первый план, и организациям понадобились устройства, которые бы поддерживали современные протоколы безопасности, удаленное управление, устранение неисправностей и настройку в масштабах парка.
При добавлении новых принтеров в парк важно убедиться, что все они (особенно те, которые называются безопасными) соответствуют требованиям признанных во всем мире организаций в сфере безопасности, в том числе требованиям и рекомендациям ISO и NIST Cybersecurity Framework.
Также стоит чаще обращаться к руководству по управлению принтером. Большинство заглядывает в него только во время настройки принтера, а потом забывает. В нем содержится много полезной информации о том, какие настройки безопасности использовать на устройстве и каким рекомендациям следовать, чтобы гарантировать его защиту. Выбор инструментов безопасности и контроль их использования лежит на самой компании, а точнее ее ИТ-администраторе.
Ситуация в сфере кибербезопасности нестабильна. Каждый день возникают новые угрозы, и под них надо подстраиваться так же, как под другие ситуации, вынуждающие менять настройки сети.