OKI Blog

Verouderde bedrijfsprinters en gebrek aan printbeleid: perfect voor hackers

05/07/2017


IT-security wordt in de eerste plaats geassocieerd met beveiliging van data, het netwerk en de cloud maar veel minder met de printer. Onterecht. Verouderde bedrijfsprinters vertonen kwetsbaarheden, extern maar vooral intern. Een enorm gevaar, zeker in tijden waarin we almaar mobieler (BYOD) en flexibeler (IoT) werken. Oplossing? Implementatie van de nieuwe generatie veilige printers en een interne print-policy.
 
Hoe veilig zijn printers vandaag de dag? Helaas, bedrijven besteden maar weinig of zelfs helemaal geen aandacht aan print security. Als ze er al mee bezig, zijn, staat het laag op hun prioriteitenlijstje. Gevolg? Printers zijn gevoelig voor hackers van buitenaf. Maar het grootste risico bevindt zich binnen de muren van de onderneming door achtergebleven data of printopdrachten op de harde schijf van het toestel. Of door vergeten printopdrachten op de fysieke printer. Bedrijfsinformatie ligt dan letterlijk en figuurlijk voor het grijpen.

Nood aan interne print-policy

De printers juist instellen is een eerste stap en vereiste als het gaat over printerbeveiliging. Tweede stap? Een goede beveiliging van de database en het netwerk. Maar als bedrijf stelt u ook best een duidelijke print-policy op om u te beschermen tegen lekken. Want vaak schuilt het gevaar bij de gebruiker zelf die nonchalant omspringt met bedrijfsdata.
 
Door werknemers op hun printgedrag te wijzen, worden ze voorzichtiger en bewuster. Is het echt nodig om document x of y af te drukken? Of kan u het evengoed digitaal opslaan? Door alleen maar te printen als het echt noodzakelijk is, verkleint het veiligheidsrisico. Bijkomend voordeel van een print-policy? De printkosten (papier, toners, …) dalen aanzienlijk en resulteren in een behoorlijke besparing op jaarbasis.
 
Hoe organiseert u zo’n print-policy in de praktijk? Dat kan op veel manieren, maar het is altijd een goed idee om het printproces in de workflow te integreren. Werknemers moeten bijvoorbeeld eerst inloggen op het netwerk om toegang te krijgen tot één of meer printers. De drempel om een document af te drukken ligt op die manier een pak hoger.

Printers kwetsbaarder sinds BYOD en IoT

In de V.S. rolden er vorig jaar antisemitische Nazi-pamfletten uit de printers van verschillende universiteiten. Zelfs bij medewerkers die buiten de campus werken, spuwde de printer plots haatboodschappen. Cyberhacker Andrew Auernheimer wees wat later in een blogpost op de risico’s van The Internet of Things, waarbij almaar meer toestellen in verbinding staan met het internet. Hij slaagde er immers in de printers over te nemen vanop afstand, omdat ze verbonden waren via open, onbeveiligde verbindingen.
 
Maar ook de evolutie naar het mobiele werken houdt risico’s in. Dankzij BYOD brengen meer medewerkers hun eigen toestel mee naar het werk. Of ze maken vanop afstand verbinding met de printer. Vaak zijn die toestellen onvoldoende beveiligd en gecontroleerd, met alle risico’s van dien.

Printbeveiliging op het toestel zelf: Private Print en IPSec

Welke toestel kiest u nu voor een optimale veiligheid? Slimme printers die uitgerust zijn met security features, bijvoorbeeld de MFP-modellen van OKI. Ze beschermen documenten met Private Print en (optioneel) Card Release. Gebruikers kunnen met een kaart printopdrachten oproepen en vrijgeven. Voordelen? Ze krijgen eerst alle printopdrachten te zien vooraleer een keuze te maken. Bij Private Print selecteren ze een document uit een wachtrij, het vrijgeven gebeurt met een pincode. Internet Protocol Security (IPSec) versleutelt de verbinding en garandeert zo een veilige verzending en ontvangst.
 
Printerproducenten besteden almaar meer aandacht aan security en dat merkt u aan de nieuwe generatie printers. Verwacht wordt dat de technieken om printers te beveiligen nog verder zullen ontwikkelen en toenemen.

Uitdaging van de toekomst

Print security zal in de toekomst een grotere rol gaan spelen bij de opstelling van het IT-budget, als bedrijven de risico’s echt gaan inschatten. Bovendien legt de evolutie naar slimme, verbonden apparaten nieuwe kwetsbaarheden bloot. Grote hoeveelheden gevoelige bedrijfsinformatie worden digitaal beschikbaar. Uitdaging voor de toekomst? Het nastreven van een optimale printveiligheid, intern én extern.

Vraag  hier vrijblijvend meer informatie of een adviesgesprek over ‘veilige’ multifunctionele.

Volg OKI Europe via sociale media

Facebook linkedin twitter youtube

©1995-2018 Oki Europe Ltd.