Nie­za­bez­pie­czo­na fir­mo­wa dru­kar­ka lub urządze­nie wie­lo­funk­cyj­ne mo­że być jak otwar­te oknoPoprzedni artykuł 

Zwi­ęk­sze­nie ochro­ny dru­ka­rek w sie­ci ozna­cza za­bez­pie­cze­nie urządzeń, da­nych i do­ku­men­tów. Je­dy­nie te­go ro­dza­ju kom­plek­so­we dzia­ła­nia za­bez­pie­cza­ją przed cy­ber­prze­stęp­ca­mi, przy­pad­ko­wy­mi na­ru­sze­nia­mi we­wnętrz­ny­mi oraz kon­se­kwen­cja­mi fi­nan­so­wy­mi i utra­tą do­brej re­pu­ta­cji z po­wo­du nie­prze­strze­ga­nia re­gu­la­cji praw­nych.

Zło­dzie­je szu­ka­ją naj­prost­sze­go spo­so­bu zdo­by­cia łu­pu. Ła­twe ce­le, ta­kie jak otwar­te drzwi i okna, otwar­te to­reb­ki czy klu­czy­ki sa­mo­cho­do­we po­zo­sta­wio­ne w sta­cyj­ce są sku­tecz­ną za­nętą. Po­dob­ne me­cha­ni­zmy obo­wi­ązu­ją w przy­pad­ku sie­ci in­for­ma­tycz­nej – tu­taj ce­lem nu­mer 1 są za­zwy­czaj kom­pu­te­ry i ser­we­ry, ale nie tyl­ko. O ile wi­ęk­szo­ść firm pa­mi­ęta o ko­niecz­no­ści za­in­sta­lo­wa­nia opro­gra­mo­wa­nia za­bez­pie­cza­jące­go ser­we­ry (w tym pocz­ty e-ma­il), sta­cje ro­bo­cze i urządzenia mo­bil­ne, o ty­le dru­kar­ki i urządze­nia wie­lo­funk­cyj­ne są pod tym kątem często za­nie­dby­wa­ne, przez co umo­żli­wia­ją ha­ke­rom do­stęp do po­uf­nych, pry­wat­nych lub taj­nych da­nych fir­my.

Ba­da­nie prze­pro­wa­dzo­ne przez Spi­ce­works na zle­ce­nie HP¹ wy­ka­za­ło, że tyl­ko 18% ba­da­nych spe­cja­li­stów IT uwa­ża dru­kar­ki za źródło śred­nie­go lub wy­so­kie­go za­gro­że­nia bez­pie­cze­ństwa. Tym­cza­sem we­dług or­ga­ni­za­cji Po­ne­mon In­sti­tu­te92% firm z ran­kin­gu For­bes Glo­bal 2000 od­no­to­wa­ło w ze­szłym ro­ku przy­pad­ki na­ru­sze­nia bez­pie­cze­ństwa da­nych. Śred­ni rocz­ny koszt ta­kich cy­be­ra­ta­ków to oko­ło 7,7 mln do­la­rów.

Nie­za­bez­pie­czo­na dru­kar­ka a ry­zy­ko

W mar­cu te­go ro­ku ha­ker za­ata­ko­wał dru­kar­ki w 12 szko­łach wy­ższych w USA. Efekt? Urządze­nia za­częły dru­ko­wać ra­si­stow­skie ulot­ki. A wi­no­waj­ca? Od­krył, że za po­mo­cą otwar­te­go por­tu mo­że wy­ko­rzy­stać 29 ty­si­ęcy dru­ka­rek podłączo­nych do In­ter­ne­tu do wy­ko­na­nia do­wol­ne­go za­da­nia. Z ko­lei w Da­nii jedna z firm pa­dła ofia­rą ha­ke­ra, który przez nie­za­bez­pie­czo­ną dru­kar­kę prze­jął kon­tro­lę nad ca­łym sys­te­mem in­for­ma­tycz­nym fir­my i za­żądał oku­pu za od­blo­ko­wa­nie go.

Cy­ber­prze­stęp­cy wy­ko­rzy­stu­ją dru­kar­ki do prze­sy­ła­nia fak­sów, zmia­ny ko­mu­ni­ka­tów wy­świe­tla­nych na ekra­nie urządze­nia lub je­go usta­wie­nia, prze­pro­wa­dza­nia ata­ków ty­pu DoS (de­nia­l-o­f-se­rvi­ce), aby je za­blo­ko­wać, uzy­ski­wa­nia do­stępu do do­ku­men­tów czy wresz­cie prze­chwy­ty­wa­nia da­nych prze­sy­ła­nych elek­tro­nicz­nie do dru­kar­ki. Za­gro­że­nie cy­be­ra­ta­ka­mi będzie ro­sło wraz z roz­wo­jem glo­ba­li­za­cji da­nych i co­raz wi­ęk­szą licz­bą podłączo­nych urządzeń oraz punk­tów we­jścia do sie­ci. W 2014 rokwe­dług For­be­sa fir­my od­no­to­wa­ły 48-pro­cen­to­wy wzrost licz­by cy­be­ra­ta­ków na ich sie­ci.

Zmia­ny praw­ne

Re­gu­la­cje i sank­cje praw­ne są ko­lej­ną, oprócz cy­be­ra­ta­ków i czyn­ni­ka ludz­kie­go, mo­ty­wa­cją do zmia­ny po­de­jścia do kwe­stii bez­pie­cze­ństwa dru­ka­rek. Ogól­ne roz­po­rządze­nie o ochro­nie da­nych w Unii Eu­ro­pej­skiej okre­śla bar­dzo wy­so­kie ka­ry dla firm, które nie za­pew­nia­ją bez­pie­cze­ństwa da­nych oby­wa­te­li Unii, bez względu na to, gdzie znaj­du­je się sie­dzi­ba ta­kiej fir­my. W przy­pad­ku nie­których na­ru­szeń fir­my mo­gą za­pła­cić na­wet do 4% swo­ich rocz­nych obro­tów lub do 20 mln eu­ro, je­śli obro­ty są ni­ższe niż ta kwo­ta.

Trzy za­sa­dy bez­pie­cze­ństwa dru­ka­rek

Za­sa­da nu­mer 1: Bez­pie­cze­ństwo urządze­nia

Za­bez­pie­cze­nie urządze­nia ma zre­du­ko­wać ry­zy­ko zwi­ąza­ne ze zło­śli­wym opro­gra­mo­wa­niem i cy­be­ra­ta­ka­mi. W HP opra­co­wa­no wła­śnie naj­now­szą se­rię dru­ka­rek La­se­rJet i Pa­ge­Wi­de En­ter­pri­se o funk­cjach za­bez­pie­czeń, które chro­nią przed ta­kim za­gro­że­niem. Ro­zwi­ąza­nie umo­żli­wia wy­kry­wa­nie ata­ków na sys­tem BIOS i za­po­bie­ga­nie im (dzi­ęki funk­cji HP Su­re Start, ofe­ru­jącej ta­kie sa­mo za­bez­pie­cze­nie sys­temu BIOS, jak se­ria kom­pu­te­rów prze­no­śnych HP Eli­te­Bo­ok); sto­so­wa­nie list do­zwo­lo­nych ko­dów, dzi­ęki którym na dru­kar­ce mo­żna uży­wać je­dy­nie spraw­dzo­ne­go opro­gra­mo­wa­nia ukła­do­we­go, a ta­kże sys­tem wy­kry­wa­nia wła­mań w cza­sie pra­cy urządze­nia, który mo­ni­to­ru­je wbu­do­wa­ną pa­mi­ęć urządze­nia pod kątem ata­ków i nie­pra­wi­dło­wo­ści.

Za­sa­da nu­mer 2: Bez­pie­cze­ństwo da­nych: au­to­ry­za­cja, szy­fro­wa­nie i mo­ni­to­ro­wa­nie

Nie­zwy­kle istot­nym ele­men­tem jest uwie­rzy­tel­nia­nie użyt­kow­ni­ków dru­ku­jących do­ku­men­ty z kompu­te­ra lub urządze­nia mo­bil­ne­go, w ce­lu po­twier­dze­nia to­żsa­mo­ści. Mo­że się ono opie­rać na ko­dzie PIN lub in­nej me­to­dzie we­ry­fi­ka­cji. Ta­ki sys­tem zmniej­sza ry­zy­ko, że do­ku­men­ty od­bie­rze nie­po­wo­ła­na oso­ba.

Za­awan­so­wa­ne funk­cje bez­pie­cze­ństwa oraz uwie­rzy­tel­nia­nie do­stępu za po­mo­cą ko­du PIN, opcji bio­me­trycz­nych lub kart elek­tro­nicz­nych za­po­bie­ga­ją prze­chwy­ty­wa­niu za­dań dru­ko­wa­nia i do­ku­men­tów z pa­mi­ęci dru­kar­ki lub pod­czas prze­sy­ła­nia ich w sie­ci.

Naj­now­sze dru­kar­ki HP z tech­no­lo­gią La­se­rJet oraz Pa­ge­Wi­de au­to­ma­tycz­nie wy­kry­wa­ją nie­pra­wi­dło­wo­ści i prze­sy­ła­ją in­for­ma­cje do fir­mo­we­go sys­te­mu mo­ni­to­ro­wa­nia bez­pie­cze­ństwa, a w przy­pad­ku ata­ku mo­gą au­to­ma­tycz­nie uru­cho­mić się po­now­nie, by na­pra­wić pro­blem i zwi­ęk­szyć po­ziom bez­pie­cze­ństwa.

Za­sa­da nu­mer 3: Bez­pie­cze­ństwo do­ku­men­tów: zgod­no­ść i wy­kry­wa­nie fa­łszerstw

Usłu­gi Ma­na­ged Print Se­rvi­ces ofe­ro­wane przez HP po­zwa­la­ją na wpro­wa­dze­nie ela­stycz­ne­go planu za­bez­pie­czeń i do­sto­sowanie go do zmie­nia­jących się po­trzeb i wy­ma­gań praw­nych. Ro­zwi­ąza­nia te obej­mu­ją funk­cję dru­ko­wa­nia w try­bie pull, co ozna­cza, że za­da­nie dru­ko­wa­nia prze­cho­wy­wa­ne jest na chro­nio­nym ser­we­rze, do­póki użyt­kow­nik, który je wy­słał, nie po­twier­dzi swo­jej to­żsa­mo­ści na dru­kar­ce. We­dług or­ga­ni­za­cji Po­ne­mon In­sti­tu­te² nie­mal 65% wszyst­kich przy­pad­ków na­ru­sze­nia bez­pie­cze­ństwa da­nych by­ło przy­pad­ko­wych, wy­wo­ła­nych za­nie­dba­niem pra­cow­ni­ka lub nie­pra­wi­dło­wy­mi pro­ce­du­ra­mi. Dru­ko­wa­nie w try­bie pull i fi­zycz­ne osło­ny mo­gą po­móc to zmie­nić.

Za po­mo­cą bez­płat­ne­go kwe­stio­na­riuszHP Se­cu­re Print Ana­ly­sis można oce­nić stan za­bez­pie­cze­nia dru­kar­ki i ry­zy­ko utra­ty da­nych.

Aby uzy­skać wi­ęcej in­for­ma­cji o naj­bez­piecz­niej­szych dru­kar­kach na świe­cie, od­wiedź stro­nę: hp.com oraz spraw­dź ofer­tę HP Je­tAdvan­ta­ge pod tym ad­re­sem.

¹ W an­kie­cie Spi­ce­works wzi­ęło udział 107 spe­cja­li­stów z bra­nży IT, z firm za­trud­nia­jących co naj­mniej 250 pra­cow­ni­ków – w Ame­ry­ce Północ­nej, Eu­ro­pie, Afry­ce, Chi­nach, re­gio­nie Azji i Pa­cy­fi­ku oraz na Bli­skim Wscho­dzie. Zo­sta­ła ona prze­pro­wa­dzo­na na zle­ce­nie HP w stycz­niu 2015 r.

² Po­ne­mon In­sti­tu­te, „2015 Glo­bal Cost of a Da­ta Bre­ach Stu­dy”, pa­ździer­nik 2015 r.

Na pod­sta­wie in­for­ma­cji fir­my HP Inc.

 Pro­duk­cja: We­bFa­bri­ka 1999–2025 | Kon­takt | Re­gu­la­min | Po­li­ty­ka Pry­wat­no­ści