Jste připraveni na GDPR?

Jak bezpečné je vaše multifunkční zařízení (MFP)


Doporučení společnosti OKI pro zajištění dodržování právních předpisů při tisku osobních údajů

V zájmu zajištění dodržování právních předpisů při tisku osobních údajů a manipulaci s dokumenty obsahujícími osobní údaje se doporučuje zavést strategii, která zajistí, aby osoby, které údaje spravují nebo používají, tak činily v souladu s nařízením GDPR.
 
Zaprvé sem patří omezení veškerého přístupu k osobním údajům na osoby, které mají příslušné bezpečnostní oprávnění.
 
Není-li tisk citlivých údajů nezbytný, je vhodné se mu vyhnout. V některých případech, jako je například předávání výplatních pásek, tisk smluv a tisk obálek nebo štítků na zásilky s marketingovými materiály, je však tisk nezbytností. Pro dodržování právních předpisů je proto zásadní zajistit, aby měly tiskárny používané pro tyto účely příslušné bezpečnostní prvky.
 
Při tisku osobních údajů je nutné dodržovat přísný postup, který umožní osobám odpovědným za dodržování předpisů o ochraně osobních údajů organizací dohlížet na veškerou činnost v oblasti nakládání s údaji.
 
Bez ohledu na to, jak dobře chráněné osobní údaje jsou, je nutné zavést opatření, která zabrání potenciálnímu porušení zabezpečení údajů.

Potenciální oblasti bezpečnostního rizika na vašem multifunkčním zařízení

Výstupní zásobník

Jedním z největších zdrojů ztráty údajů je výstupní zásobník tiskárny. Je důležité, aby se osoba odpovědná za tisk osobních údajů ujistila, že ve výstupním zásobníku příslušné tiskárny nic nezůstalo a že nic nebylo odesláno do nesprávného zařízení, kde by údaje mohly potenciálně skončit v nesprávných rukách.
 
Aby nedocházelo ke ztrátě údajů na výstupním zásobníku, nabízí produkty OKI funkci ověření totožnosti zaměstnance (autentifikace), která vyžaduje, aby byla osoba, která danou úlohu do tiskárny poslala, při tisku údajů přítomna.
 
Zařízení OKI mají funkci, která omezuje přístup uživatele, stejně jako funkci tisku na vyžádání, která umožňuje uživatelům načítat tiskové úlohy z jakéhokoli zařízení ve firemní síti (OKI SENDYS Output Manager). 

Paměť

Citlivé údaje lze ukládat a lze k nim přistupovat přes paměťové médium tiskárny. V zájmu zajištění té nejlepší možné ochrany údajů poskytují zařízení OKI 128bitové nebo 256bitové šifrování pevného disku.
 
Pro dodatečnou ochranu mohou uživatelé taktéž nastavit zařízení OKI tak, aby se automaticky smazala paměť tiskových úloh
po odeslání citlivých údajů v režimu Soukromého tisku. Volitelná funkce přepisu údajů u některých modelů přeformátuje pevný disk pro dodatečnou úroveň ochrany.
 
S funkcí OKI SENDYS Output Manager lze mít citlivé údaje umístěné centrálně, aniž by byly uloženy na paměťovém médiu v tiskárně.

Ovládací panel

Je-li odemčen, může ovládací panel zařízení představovat významné riziko v případě, že bude mít nesprávný uživatel možnost změnit důležitá nastavení bez ohledu na to, zda záměrně či omylem. Aby k tomu nedocházelo, mají zařízení OKI zamykací panely a nabízejí možnost změnit administrátorská hesla s vyžádáním ověřování uživatelů pro případ, že se někdo pokusí o změnu nastavení zařízení nebo o přístup k uloženým údajům.
 
Zařízení OKI lze nakonfigurovat tak, aby umožnila změnu nastavení pouze oprávněným administrátorům. Je taktéž možné použít ověření karty IC, aby měli k nastavení zařízení přístup pouze pracovníci s kartou.  
 
Šifrované úlohy lze načítat s omezením přístupu tak, aby zašifrovanou úlohu mohli načíst pouze ti, kteří by měli mít k údajům přístup. Údaje lze dále chránit vypnutím USB portů a naskenované údaje lze zpracovat přímo do zašifrovaného PDF formátu. 

Síť

Je zásadní, aby organizace zajistily, že jsou jejich vlastní sítě dostatečně bezpečné na to, aby ochránily jejich podnikání a údaje.
 
Zařízení OKI využívají k zabezpečení údajů certifikáty, filtrování IP adres a protokoly zabezpečení sítě (IEEE802, IPSec, SSL).

Ovladač tiskárny

Jako dodatečné opatření k zajištění ochrany tištěných údajů mohou zařízení OKI připojit k tištěným dokumentům bezpečnostní vodoznaky. V ovladači si můžete zvolit Soukromý tisk a vybrat uvolnění s využitím PIN kódu a/nebo karty IC.

Cloud

Nárůst cloudové konektivity znamená vyšší pravděpodobnost zachycení a porušení zabezpečení údajů v důsledku schopnosti připojit se k externím lokalitám. Zařízení OKI jsou dodávána se softwarem Sendys Explorer, který umožňuje uživatelům využít volitelné konektory (např. One Drive, Google, SharePoint, Dropbox). To pomáhá řídit infrastrukturu a zabraňuje neoprávněnému přístupu, zajišťuje důvěrnost dokumentů, mobilní tisk a kompletní auditní stopu tisku.

Závěrem...

Organizace, které plánují fungovat v souladu s nařízením GDPR, musí zajistit, aby byl brán každý aspekt zpracování údajů vážně, a to včetně tisku a zpracování citlivých osobních údajů. Společnost OKI tyto funkce vyvinula, aby umožnila uživatelům svých tiskáren fungovat důvěrně, bezpečně a odpovědně v souladu s nařízením GDPR.

Spojte se s OKI

linkedin twitter youtube facebook instagram