Zijn uw printers kwetsbaar voor aanvallen?

header1
Zijn uw printers kwetsbaar voor aanvallen? Het wordt tijd om dit te onderzoeken.

Een moderne all-in-one kan veel meer dan printen alleen. Hij kan ook mogelijk gevoelige informatie scannen, verzenden en opslaan. Innovaties op het gebied van netwerkprinters zorgen voor
gestroomlijnde bedrijfsprocessen en extra productiviteit. Maar deze functionaliteit maakt uw systemen wel kwetsbaar voor aanvallen. Wanneer uw printers verbinding hebben met het netwerk, moet het hele printerpark op dezelfde manier worden beveiligd als uw pc’s en andere netwerkapparatuur. Onderstaande tool maakt duidelijk welke opties er nu bestaan om uw printers te beveiligen. Na de evaluatie krijgt u een checklist die laat zien welke fundamentele en meer uitgebreide beveiligingsmaatregelen u kunt treffen boven op de dingen die uw organisatie nu al doet.

De vijf focuspunten

1. Apparaten:

Printers en scanners slaan gebruikersgegevens en andere gevoelige data op, zoals printopdrachten. Wanneer deze gegevens niet worden versleuteld of regelmatig worden gewist, zijn ze later nog zomaar toegankelijk.

2. Netwerkgegevens

All-in-ones maken deel uit van uw bedrijfsnetwerk. Net als een computer kunnen ze worden gehackt. Via een all-in-one kunnen malware en virussen in uw systemen komen.

3. Toegangscontrole en verificatie

Wanneer er niet wordt gewerkt met pull-printen, kunnen gevoelige documenten zomaar worden opgevraagd door elke gebruiker. Wanneer de printer niet is beperkt tot alleen systeembeheerders, kan iedereen die toegang heeft tot de printerinstellingen gaan knoeien met de gebruikersrechten.

4. Monitoring en beheer

Zonder centraal printerbeheer is de IT-afdeling veel tijd kwijt om de printerbeveiliging correct en volledig te configureren.

5. Documenten

Documenten die op de printer blijven liggen kunnen in verkeerde handen vallen. En als u speciaal papier, bijvoorbeeld voor cheques, in onbeveiligde invoerladen laat liggen, is de kans op diefstal erg groot.

Doe de evaluatie en kom meer te weten over uw printerbeveiliging.
017P3004

1. Apparaten: Welke vormen van printerbeveiliging zijn in gebruik in uw organisatie?

 

Essentiële vormen van beveiliging

Gecodeerde opslag met beveiligd wissen
HDD-encryptie wordt sterk aanbevolen om te voorkomen dat informatie wordt gestolen van de vaste schijf van de printer.

Veilige afvoer
Het is belangrijk dat u de vaste schijf van de printer wist voordat u de printer wegdoet.

Veilige printerreparatie
Weet wat voor beveiliging uw onderhoudspartner gebruikt en bescherm uw gevoelige informatie.

Uitschakelen van ongebruikte poorten en protocollen
Maak uw systemen minder kwetsbaar door alle apparaten correct te configureren, bijvoorbeeld door ongebruikte poorten en protocollen uit te schakelen.

Fysieke beveiliging (sloten)
Door invoerladen op slot te doen voorkomt u diefstal van speciale papiersoorten, zoals voor doktersrecepten of cheques.

Beheer van de toegang tot apparaten
Geef alleen IT-medewerkers of ander bevoegd personeel toegang tot de instellingen en configuratie van uw printers.

Whitelisting van firmware
Whitelist uw vertrouwde applicaties (zoals printerfirmware) voor een betere beveiliging en bescherming van uw printers tegen potentiële malware.


Geavanceerde beveiliging

BIOS-integriteit
Controleer fundamentele systeemsoftware (nog vóór de firmware) op ongeoorloofde wijzigingen en laat het apparaat meteen opnieuw opstarten met de oorspronkelijke code als er toch een wijziging wordt gedetecteerd.

Inbraakdetectie
Controleer uw netwerkapparaten op indringers en correcte naleving van de regels.

Common Criteria Certification
Met deze internationale norm controleert u of de software op de printer in uw netwerk wel origineel is.

2. Netwerkgegevens: Hoe beschermt u de gegevens die in uw netwerk worden verzonden naar en van uw printers?

Essentiële vormen van beveiliging

802.1x of IPsec (netwerknormen)
Toepassing van deze normen maakt het mogelijk om de gegevens die naar en door de printers worden verzonden te coderen.

Codering van gegevens tijdens transport
Codeer gegevens met een printerdriver of Internet Print Protocol over TLP (IPPS) om het nagenoeg onmogelijk te maken dat onderschepte bestanden worden geopend.

Codering van opgeslagen gegevens
Zorg voor een goede beveiliging van gegevens die in de printer worden opgeslagen.

Firewall
Voorkom dat malware en virussen in uw netwerk kunnen komen door alleen apparaten binnen het netwerk toegang te geven tot de printer.

Geavanceerde beveiliging

Digitale certificaten voor printers
Met beheerprogramma’s voor het hele printerpark kunt u automatisch met digitale certificaten werken voor de printers en all-in-ones in uw netwerk.

3. Toegangscontrole en verificatie: Hoe controleert uw organisatie de identiteit van de gebruikers van uw printers?

A HP Color LaserJet Enterprise Flow MFP M577z printer at a print station with man printing through NFC.

Essentiële vormen van beveiliging

PIN/LDAP/Kerberos
Wanneer gebruikers zich eerst moeten identificeren voordat ze de printer kunnen gebruiken, is dat een doeltreffende manier om te voorkomen dat gevoelige documenten in verkeerde handen vallen.

Toegangscontrole op basis van functie
Door het gebruik van printerfuncties aan banden te leggen kunt u de kosten en beveiligingsrisico’s verder beperken. U beperkt bijvoorbeeld wie mag faxen of wie mag scannen naar e-mail of fax.


Geavanceerde vormen van beveiliging

Verificatie (ook wel authenticatie genoemd) op basis van wachtwoorden, biometrie, contactloze chipkaarten en dergelijke.
Wachtwoorden, pincodes, LDAP-verificatie, contactloze chipkaarten en vormen van biometrie zijn een prima oplossing om de toegang tot gevoelige documenten te beperken.

Verificatie van gebruikers en tracking van geprinte opdrachten vanaf alle apparaten, ook mobiele devices.
Oplossingen voor gebruikersverificatie kunnen alle printactiviteiten traceren en zorgen ervoor dat het beveiligingsbeleid van de organisatie wordt nageleefd.

Mobiele apparaten ook in het netwerk
Voor uw printerbeveiliging kunt u probleemloos gebruikmaken van mobiele devices om gebruikers daarmee toegang te bieden tot uw printers.

4. Monitoring en beheer: Hoe controleert uw organisatie de identiteit van de gebruikers van uw printers?

Essentiele beveiliging

Bijwerken van apparaten met meest recente firmware/besturingssoftware
Met beheerprogramma’s voor uw hele printerpark houdt u uw apparaten altijd up-to-date met de meest recente beveiligingsfuncties.

Raadplegen van beveiligingslogboeken
Printergebeurtenissen/meldingen kunt u configureren en bekijken op een syslogserver.


Geavanceerde beveiliging

SIEM-software voor het detecteren en documenteren van gevaren
SIEM staat voor Security Intelligence and Event Management en is software voor het detecteren en aanpakken van beveiligingsproblemen.

Automatische configuratie van nieuwe printers in het netwerk
Printerinstellingen worden automatisch aangepast op basis van uw beveiligingsbeleid en u past digitale certificaten toe op nieuwe devices die aan het netwerk worden toegevoegd.

Audit van de naleving van de printerbeveiliging
U creëert rapporten waarmee u aantoont dat het beveiligingsbeleid op uw printers is toegepast en dat klantgegevens veilig zijn.

Beveiligingsadvies of -beheer van buitenaf
Een team van consultants kan u laten zien hoe u de beveiliging van uw gegevens, apparaten en documenten verbetert.

5. Documenten: Welke van de volgende beveiligingsmaatregelen heeft uw organisatie getroffen voor documenten?

Essentiële beveiliging

Gecontroleerde toegang tot voorbedrukte formulieren, zoals voor cheques of doktersrecepten
U legt restricties op per gebruiker of afdeling.

Optioneel printen met pincode of pull-printen voor gevoelige documenten.
Gebruikers kunnen ervoor kiezen om iets te printen door middel van pull-printen. Zo hebben ze niet altijd hun eigen printer nodig en kan worden voorkomen dat geprinte documenten in verkeerde handen vallen.


Geavanceerde beveiliging

Verplicht pull-printen voor elke printopdracht
U voorkomt dat printopdrachten blijven staan en zorgt er bovendien voor dat geprinte documenten veilig blijven.

MICR, watermerken en andere functies om kopiëren of wijzigen tegen te gaan
All-in-ones kunnen documenten beschermen om fraude onmogelijk te maken.

 

Behoefte aan iemand die passend advies kan geven op het gebied van printbeveiliging? Wij helpen u graag verder. Neem nu contact op.

  
© Copyright 2017 HP Development Company, L.P. De informatie in dit document kan zonder voorafgaande kennisgeving worden gewijzigd. De van toepassing zijnde garanties voor HP producten en diensten zijn vastgelegd in de uitdrukkelijke garantiebepalingendie bij dergelijke producten en diensten op fysieke en/of elektronische wijze worden meegeleverd of gepubliceerd op website(s) van HP. Niets in dit document mag als een aanvullende garantie worden opgevat. HP is niet aansprakelijk voor technische en/of redactionele fouten c.q. weglatingen in dit document.

ADVIES

Wij helpen u graag met het vinden van de juiste oplossing voor uw organisatie.

MAAK EEN AFSPRAAK