الطابعة - بحث عن الجاسوس. كيفية جعل الطباعة آمنة وفعالة من حيث التكلفة



يبدو أنه من الصعب تنظيم صحافة جماعية في المكتب؟ لقد قمت بتوصيل الطابعات بالشبكة المحلية ، بشرط أن يكون كل من يحتاج إلى الوصول إليها - وأنجزت المهمة! ولكن مع هذا النهج المبسط ، عندما يطبع جميع المستخدمين ، وعندما يحتاجون وما يريدون ، ستكون هناك بالتأكيد تكاليف بسبب الاستخدام غير العقلاني للمواد الاستهلاكية وموارد الجهاز ، ولكن في بعض الأحيان يتم إضافة مشاكل أكثر خطورة مرتبطة بأمن المعلومات على مستوى القسم إلى هذا أو حتى الشركة ككل. ثم يمكن أن تكون العواقب على الأعمال التجارية أكثر خطورة. سنخبرك أدناه ما هي المشاكل المتعلقة بالسرية التي يمكن أن تنشأ في سير عمل المكتب وما هي وسائل حماية المعلومات التي يمكن أن يقدمها السوق.

سير العمل غير المنضبط


كما قلنا بالفعل ، في أبسط الحالات ، تؤدي الطباعة الجماعية المضطربة إلى تكاليف إضافية للورق واللوازم ، فضلاً عن إضاعة الوقت غير المنتجة للموظفين. بعد كل شيء ، ماذا يحدث مع هذا النهج؟ يتم تجميع كافة المستندات المرسلة للطباعة في درج الاستلام الخاص بطابعة الشبكة ، حيث يقوم الموظفون باستلامها. لكن شخصًا ما أرسل الوثيقة إلى الصحافة ولم يلتقطها ، لأن الأمور الأكثر أهمية تراكمت أو لم تعد هناك حاجة إلى النسخة المطبوعة. وسيضطر المستخدمون الآخرون إلى الخوض في كومة من الصفحات ، بحثًا عن تلك التي أرسلوها هم أنفسهم للطباعة. التقط شخص ما في عجلة من أمره الغرباء مع مطبوعاتهم ، وسيضطر المستخدم الذي لم يجد بعض الصفحات المرسلة إلى الطابعة إلى عرض المستند مرة أخرى.



نعم ، مثل هذه اللحظات غير سارة وتؤدي إلى نفقات غير متوقعة ، لكن المشاكل يمكن أن تكون أكثر خطورة إذا كانت الوثيقة التي تحتوي على معلومات للاستخدام الرسمي أو بشكل عام شديدة السرية تقع في أيدي خاطئة. إن كشف الرواتب أو قائمة الموظفين التي سيتم مكافأتها قادرة على التسبب في احتكاك في الفريق ، واستياء الموظفين من الإدارة ، إلخ. لكن الوضع أكثر خطورة عندما تكون نسخة مطبوعة من تقرير مالي أو مسودة عقد مع شروط صفقة أو خطط تطوير الشركة أو وثائق مهمة أخرى مماثلة ، عندما يتم الاتصال بها من قبل المنافسين ، يمكن أن تسبب أضرارًا كبيرة للشركة ستبقى دون إشراف مناسب.

لا تنس أن المهاجم أو الجاسوس الصناعي أو الموظف غير المخلص الذي قرر كسب المال من بيع المعلومات السرية ، مع وجود مستند مهم يقع في يديه يمكن أن يفعل أكثر تعقيدًا من مجرد سرقته. بعد كل شيء ، سيصبح فقدان النسخة المطبوعة (وتسرب المعلومات المحتمل) معروفًا عندما لا يتم اكتشافه من قبل الموظف الذي أرسل المستند للطباعة. إذا لم يكن تدفق المستند منظمًا بشكل صحيح ، فسيكون للمهاجم ثغرات أخرى. أبسط نسخ المستند. بالإضافة إلى ذلك ، تسمح لك العديد من الطابعات الحديثة والطابعات متعددة الوظائف بإرسال مستند فور المسح الضوئي إلى مجلد شبكة ، بما في ذلك سحابة ، أو إلى عنوان بريد إلكتروني محدد. وبالتالي ، سيتمكن المهاجم من سرقة معلومات سرية دون أن يلاحظها أحد. في الوقت الحالي ، بالطبع ، بالطبع ...

طرق التحكم في سير العمل


بالطبع ، من أجل تحسين أمن البيانات ، يمكن للمدير تدريب الموظفين بشق الأنفس بصعوبة "الجزرة والعصا" ، وتعويدهم على انضباط طباعة المستندات ، والثقة في العمل مع المستندات المهمة فقط لأولئك الذين لديهم ثقة كاملة ، أو إنفاق المال على شراء طابعة منفصلة أو طابعة متعددة الوظائف لكل منهم من أقسام الشركة للحد من نطاق الوصول إلى طباعة مستندات معينة. ولكن من الممكن إدخال أدوات إدارة المستندات الحديثة في المؤسسة ، حيث تم إنشاء الكثير منها اليوم.
حتى إذا لم تكن الشركة مهتمة بمشكلة تسرب المعلومات ، من أجل تحسين التكاليف ، يجب أن تستخدم أدوات لمراقبة عمليات الطباعة ونسخ البيانات وإرسالها إلى شبكة محلية وعالمية. ستكون مفيدة من وجهة نظر تحسين أمن البيانات كوسيلة ذات طبيعة وقائية ، حيث سيعلم الموظفون أنهم لن يتمكنوا من طباعة أو إرسال أي مستند مهم من الشركة إلى الشبكة بشكل سري.

وسيلة أخرى لإدارة المستندات هي استخدام سياسات الأمان التي تغطي جميع أجهزة الطباعة وأجهزة الكمبيوتر في الشبكة المحلية للمؤسسة. تقدم بعض الشركات المصنعة لأجهزة الطباعة حلول برامج مماثلة. أحدهم هو مركز HP Imaging and Printing Security Center. توفر حزمة البرامج هذه ميزات إنشاء السياسات وتحريرها والتي تتيح لك تطبيق سياسات أمان الشركة بسرعة على مجموعة كاملة من أجهزة معالجة وطباعة الصور من HP. يوفر الحل تقييمًا منتظمًا لأسطول المعدات (الفترة قابلة للتعديل) والتحقق من الامتثال لمتطلبات السياسة الأمنية ، بالإضافة إلى التصحيح التلقائي للانحرافات عن المتطلبات.



من بين الطرق التي تمنع طباعة أي مستند من الوقوع في الأيدي الخطأ ، فإن الطريقة الأكثر فاعلية وشائعة هي استخدام وظيفة Pull Printing - تأخر الطباعة مع الحاجة إلى مصادقة المستخدم للوصول إلى عملية طباعة المستند.

أدوات المصادقة


تشمل أكثر الوسائل شيوعًا لمصادقة المستخدم إدخال كلمة مرور أو رقم تعريف شخصي مباشرةً قبل الطباعة باستخدام عناصر التحكم القياسية في الطابعة - الأزرار الأبجدية الرقمية أو لوحة اللمس. هذه الطريقة جيدة لأنها لا تتطلب شراء وتكوين معدات إضافية. يمكن إصدار كلمة مرور أو رمز لمجموعة من المستخدمين ولكل منهم على حدة. في الحالة الأولى ، كما نفهمها ، يكون من الأصعب ضمان المسؤولية الشخصية للحفاظ على البيانات السرية.



ربما تكون الطريقة الأكثر ملاءمة ، ولكنها تتطلب غالبًا استثمارات إضافية ، تتمثل طريقة المصادقة في استخدام بطاقة الهوية الشخصية للموظف ، والتي يتم استخدامها غالبًا لدخول المبنى ودخول غرف عمل معينة. ولكن إذا زودت الطابعة أو الطابعة متعددة الوظائف بقارئ بيانات مناسب ، فيمكن للبطاقات اللاتلامسية المزودة بعلامات RFID توفير الوصول إلى مهام الطباعة والعمليات الأخرى باستخدام المستندات الإلكترونية. في الوقت الحالي ، يمكن أيضًا استخدام الأجهزة المحمولة التي تحتوي على وحدة NFC مدمجة وبرامج خاصة لنفس الغرض. يمكن أن يكون قارئ البطاقات وحدة اختيارية لطراز معين من جهاز الطباعة أو يمكن أن يكون عالميًا. للمصادقة ، تستخدم الطباعة المتأخرة أيضًا شريط ممغنط وقارئات باركود ورموز QR ومحركات أقراص فلاشماسحات بصمات الأصابع ، إلخ.



أمثلة على ضوابط طباعة الأجهزة والبرامج


واحدة من أكثر الطرق شيوعًا لتقييد الوصول إلى المستندات المطبوعة ، كما سبق ذكره ، هي تأخر الطباعة. بعد إرسال المستند للطباعة ، يتم وضع المهمة المقابلة في قائمة الانتظار على الخادم (محلي أو سحابي) ، حيث توجد حتى يقوم المستخدم بتمرير المصادقة على جهاز الطباعة المحدد ويبدأ إخراج المستند.

Nuance Equitrac الطباعة الآمنة
للحصول على طباعة آمنة ، يوفر هذا الحل للأجهزة والبرامج الطباعة المتتابعة الطباعة البطيئة. يمكن للمستخدم اختيار طباعة أي من الطابعات المتوفرة في النظام ويجب أن تتم المصادقة عليها بالطريقة الموضحة مسبقًا.



يتم دعم أربع طرق لإدخال المعلومات أثناء المصادقة:
- من خلال عميل Equitrac Embedded المدمج ، والذي يتم تقديمه لمعظم أجهزة الطباعة مع لوحة تحكم فعلية (تقوم بإدخال رمز PIN وكلمة المرور وما إلى ذلك) ؛
- من خلال قارئ بطاقة الهوية من Nuance Ethernet Reader ، الذي يتصل مباشرة بشبكة المنطقة المحلية المخدومة عبر منفذ Ethernet (المصادقة باستخدام بطاقة مستخدم لا تلامس) ؛



- من خلال محطة تعمل باللمس مدمجةEquitrac PageControl Touch ، متصل بالشبكة المحلية (للمصادقة ، أدخل كلمة المرور ، رمز PIN ، رقم الطلب ، وما إلى ذلك ، وبعد ذلك يحصل المستخدم على التحكم الكامل في مهام الطباعة الخاصة به) ؛
- إصدار الويب للجوال - يتم الوصول إلى قائمة انتظار الطباعة للمستخدم على الخادم من خلال متصفح ويب على جهاز كمبيوتر موجود بجوار الطابعة المحددة أو من شاشة جهاز محمول (في هذه الحالة ، يمكنك مسح رمز QR الخاص بها لتحديد طابعة).


يتبع Ringdale
يتضمن هذا الحل الشامل للأجهزة والبرامج الذي يوفر توجيه المهام والطباعة الآمنة أيضًا العديد من المكونات.



يتم استخدام FollowMe Printing للتحكم في الطباعة على طابعات الشبكة. طرق المصادقة المدعومة هي: إدخال كلمة مرور أو رقم تعريف شخصي أو رمز شريطي ، باستخدام بطاقة تماس أو مغناطيسية وماسح ضوئي لبصمات الأصابع.
FollowMe Embedded هو عميل داخلي للطابعات متعددة الوظائف (يتم دعم أجهزة جميع الشركات المصنعة الرائدة) ، والذي يوفر تحكمًا كاملاً في وظائف مثل الطباعة والنسخ والمسح الضوئي للمستندات أو الإرسال إلى مجلد شبكة أو عنوان بريد إلكتروني أو إرسال فاكس. يتم إجراء المصادقة عن طريق إدخال رمز PIN في لوحة تحكم MFP.
FollowMe نسخة دورية- متكامل تمامًا مع حل FollowMe Printing للتحكم في الوصول للنسخ ومسح الشبكة ووظائف الإرسال الرقمي على آلات النسخ والطابعات متعددة الوظائف.
FollowMe Web Printing هو حل للطباعة من أي جهاز من خلال متصفح ويب قياسي ، دون الحاجة إلى تثبيت برامج تشغيل الطابعة.

جيت موبيل سيكيوريت
يتكون حل SecureJet ، مثل الحلين الآخرين الذين تمت مناقشتهما أعلاه ، من عدة وحدات وظيفية.
تشتمل وحدة المصادقة SecureJet على برنامج تشغيل لعميل الطباعة وتدعم أدوات المصادقة مثل إدخال رمز PIN في لوحة تحكم MFP ومحطات الوصول للطابعات وقارئات البطاقات الممغنطة والشرائط المغناطيسية وقارئات البطاقات الذكية الخاصة وماسحات بصمات الأصابع.



تعتبر وحدة SecureJet Pull Printing مسؤولة عن إرسال المستندات إلى الخوادم الآمنة ، وتخزين مهام الطباعة هناك ، وعمليات إدارة الطباعة بعد المصادقة ، واستخدام أدوات التشفير لنقل المهام.
وحدة تتبع SecureJet والتقارير يوفر معلومات كاملة حول من ومتى تم استخدام جهاز معين ، وفي أي وضع وكم تم تنفيذ العمل.





هذه ليست سوى بعض البرامج والطرق لضمان سير عمل آمن في السوق . في الواقع ، يتم اختيار كل شيء من قبل الشركة أو المندمج لاحتياجات وقدرات كل عمل معين. يجب أن نتذكر أنه من الأفضل الاستثمار في الأمن في المراحل الأولية من خسارة المزيد من المال بعد تسرب البيانات. لسوء الحظ ، لم يستبعد أحد العامل البشري في أي مكان.

Source: https://habr.com/ru/post/ar397471/


All Articles