Het grootste risico op een datalek is jouw printer

Slecht beveiligde printers vormen het grootste risico op een datalek

Printers zijn in veel organisaties een zere plek. Het is wachten op een virus. Of een hack in dit geval. De risico’s zijn niet bekend of krijgen te weinig prioriteit. Totdat het te laat is en dan zijn de gevolgen groot. Privacygevoelige informatie ligt op straat en jij moet een lek melden bij de Autoriteit Persoonsgegevens. Bescherm jouw organisatie en beveilig jouw multifunctional printer (MFP) om een potentieel datalek te voorkomen.

De printer updaten

Hebben jullie de printer weleens geüpdatet? Het apparaat is gewoon op je netwerk aangesloten. En niet updaten betekent net als bij apps op je telefoon en het cms van je website een grotere kans op datalekken. Omdat hackers ook weten dat binnen de meeste bedrijven printers de minst beveiligde software bevatten, is het een geliefd startpunt.

Er bestaan zelfs websites waar je kwetsbaarheden in het printernetwerk kunt opsporen. Ook zonder technische achtergrond kun je zo vrij eenvoudig bij gevoelige informatie. Je kunt er natuurlijk ook ontdekken of jouw printer veilig is.

Gehackte printer

Een gehackte MFP kan printopdrachten uitvoeren van apparaten die daartoe niet bevoegd zijn. Maar veel erger nog: ze kunnen ook printopdrachten van jullie organisatie doorsturen naar de hacker. En zo liggen alle privacygevoelige gegevens te grabbel.

Printer beveiligen tegen hacks

Het is dus zaak om de printer te beveiligen tegen datalekken. Maar welke beveiligingsmaatregelen moet je treffen?

  1. Beveilig de printer met een wachtwoord. Kies er zelf een en gebruik niet het standaard wachtwoord.
  2. Houd firmware, middleware en software up-to-date.
  3. Beheer de printers met beheersoftware: verander wachtwoorden en beveilig de toegang. Stel de printer bovendien zo in dat hij de wachtrij aan het einde van iedere dag volledig wist. Ook van de harde schijf.
  4. Verstuur printopdrachten alleen via een beveiligd netwerk en naar een versleutelde printerserver. Zo worden ze voorzien van een encryptie en op een veilige manier uitgelezen. Alleen geautoriseerde gebruikers kunnen de data bekijken.
  5. Wis de harde schijf volledig wanneer je de printer zelf niet meer gebruikt.
  6. Kies voor een veilige printoplossing: lees hieronder meer.

Printen en privacy

De gevoeligheid rondom de AVG gaat bij printers nog verder. Papier is evengoed een informatiedrager en daarmee de veroorzaker van potentiële lekken. Dat maakt het printen van een mailtje op een centrale afdeling meteen een kwestie die onder de loep genomen moet worden. Het is immers niet de bedoeling dat een ander persoon deze mail inziet.

Behalve mailtjes worden er documenten als facturen en paspoorten ingescand en notulen, rapportages, offertes en adreslijsten geprint. Naast inzien kan de ander het document ook meenemen. Al dan niet per ongeluk tussen alle geprinte documenten van zichzelf. En wie weet waar jouw gevoelige informatie vanaf dat moment belandt.

Veilige printoplossing

Er zijn verschillende veilige printoplossingen op de markt waarmee je wel in een gedeelde omgeving kunt afdrukken, maar anderen geen inzicht krijgen in jouw prints. Zo deel je met mede-ondernemers gewoon een printer in een bedrijfsverzamelpand en hoef je niet bang te zijn dat je je neus per ongeluk in andermans zaken steekt.

De oplossing is het verplicht identificeren. Zo is er een pas, pincode of druppel nodig om te kunnen afdrukken. Je verstuurt beveiligd een document naar de printer, stelt tussendoor nog een mail op, verzendt een offerte en wanneer het tijd is voor een kop koffie of bezoek aan het toilet loop je langs de printer waarop hij begint te ratelen. Zo komen jouw bestanden niet in andermans handen terecht. Mits je er uiteraard ook zorgvuldig mee omgaat op jouw bureau of in je aktetas.

Lease een multifunctional printer. Dit zorgt voor flexibiliteit, een verhoogde veiligheid, updates en beveiligingsmaatregelen op afstand. Zo is jouw organisatie of bedrijfsverzamelpand direct voorzien van een machine die voldoet aan de laatste standaarden.

Kantoorprinter leasen >
 

Printersoftware voor veiligheid

Om veilig te printen moet de MFP worden voorzien van een firewall die het apparaat en jouw documenten beschermt tegen malware als virussen, Trojaanse paarden, wormen, hacks en code-injecties. Een voorbeeld van een ingebouwde firewall kan McAfee® zijn.

Harde schijf overwrite verwijdert gegevens van de harde schijf van een multifunctionele printer zodra deze niet meer nodig zijn. Dit kan op verschillende niveaus worden ingesteld. Zo kan het direct na iedere printopdracht. Je kunt het ook op vaste tijdstippen inplannen. Dagelijks bijvoorbeeld. De derde mogelijkheid is naar behoefte: pas wanneer jullie de printer niet meer willen gebruiken bijvoorbeeld. Deze laatste optie is overigens niet aan te raden, omdat het risico bestaat dat je het vergeet.

256-bits codering zorgt ervoor dat ongeautoriseerden geen toegang hebben tot de bestanden. Alle gegevens zijn versleuteld. Op gebruikersniveau, maar ook per taak.

Gebruik software-oplossingen om de netwerkinfrastructuur te beheren. Hiermee kun je netwerktoegang en diensten per gebruiker autoriseren. Zo bepaal je welke acties gebruikers mogen uitvoeren. Bovendien zie je wanneer het tijd is om updates uit te voeren.

Een SSL-verbinding zorgt ervoor dat de data gedurende de complete route van opdracht tot afdruk versleuteld is. Daarnaast biedt het de mogelijkheid om via een veilige verbinding instellingen te wijzigen. Uiteraard alleen wanneer je hiertoe bevoegd bent.

Kies voor een MFP met ISO-certificering. Deze voldoen aan veiligheidseisen waar jouw bedrijf of bedrijfsverzamelpand behoefte aan heeft. ISO 15408 is hier een voorbeeld van. Deze evalueert de beveiligingseigenschappen van alle it-producten en -systemen zoals printers.

Hoe werkt het op een MFP?

Beveiligd printen

Door software en functies slim met elkaar te laten samenwerken, voorkom je cyberaanvallen. Van de apparaten die de printopdracht verzenden tot de MFP: de volledige route is versleuteld. Met een pincode, pas of druppel rollen de vellen vervolgens uit de machine. En alleen als jij en het apparaat waarop je werkt hiertoe bevoegd zijn. Zo kun je misschien wel printen vanaf jouw laptop, maar niet vanaf je smartphone.

Naast software-instellingen en regelmatige updates, moet je ook jouw eigen printgedrag aanpassen. Sla dossiers bijvoorbeeld in een goed beveiligde en geordende map op. Moet je toch printen, schaf dan ook een papierversnipperaar aan. En laat geprinte spullen nooit rondslingeren of zelfs maar op je bureau liggen terwijl jij gaat lunchen.

Beveiligd faxen

In jouw vakgebied wordt nog altijd veel gebruik gemaakt van de fax. Een MFP kan faxen volgens de 21ste eeuw. Je verstuurt nog steeds veilig vertrouwelijke informatie, maar dan veel eenvoudiger. Zo kun je veilig faxen via de cloud, hybride (deels via de cloud en deels via de eigen server) en volledig via de eigen server.

Deze oplossingen zorgen voor meer flexibiliteit en zijn tijdbesparend. De verzending is snel en veilig door onder andere encryptie.

Beveiligd scannen

Via autorisatie kunnen alleen personen met een code, kaart of druppel documenten scannen. Ook kunnen de scanfuncties individueel worden beoordeeld. Zo is er meer zekerheid dat vertrouwelijke bedrijfsinformatie binnen de juiste muren blijft. Voorzie de scans van een wachtwoord en onbevoegden hebben geen toegang tot het document.

Een Multifunctionele Printer met OCR-technologie is perfect te combineren met een slim DMS. De scanner identificeert de documentinhoud door middel van tekstherkenning en in het document managementsysteem zoek je gemakkelijk op losse worden in plaats van alleen op titels. Dit levert een enorme tijdsbesparing op.

 

De zakelijke printer is een datalek-hazzard van grote proporties wanneer die niet goed beveiligd wordt. Het is dus prettig en tijdbesparend als een professional jouw updates uitvoert en de beveiliging op orde houdt. Kies voor een flexibel abonnement en print, scan en fax veilig, avg-proof en zorgeloos.

Kantoorprinter leasen >

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *