Друкарський пристрій у держустанові — це не просто принтер, а повноцінний мережевий вузол із власним диском, пам'яттю та доступом до мережі. Через нього проходять службові документи, персональні дані, а іноді й інформація з обмеженим доступом. Розберемо, які ризики це створює, що вимагає законодавство і як захистити друк технічно.
Сучасний БФП зберігає копії надрукованих і відсканованих документів на вбудованому диску. Він підключений до мережі, має власну операційну систему й може бути точкою входу для атаки. Типові ризики в державній установі:
• Документи забирають не ті люди. Роздруківка лежить у лотку, поки автор дійде до апарата, — за цей час її може побачити або забрати будь-хто.
• Дані залишаються в пам'яті. На диску пристрою накопичуються копії всього надрукованого; при списанні чи ремонті техніки вони можуть витекти.
• Немає контролю, хто що друкує. Без обліку неможливо розслідувати витік або зловживання.
• Мережева вразливість. Незахищений пристрій — потенційний вхід у внутрішню мережу установи.
Державні установи зобов'язані забезпечувати захист інформації та персональних даних, зокрема в системах документообігу й друку. Це випливає із загальних вимог до захисту інформації в інформаційно-комунікаційних системах органів влади та законодавства про захист персональних даних. На практиці це означає: доступ до друку має бути контрольованим, дії — журналюватися, а конфіденційні документи — захищеними від сторонніх очей. Конкретні технічні вимоги встановлює сама установа у своїй політиці безпеки; наше завдання як постачальника — запропонувати обладнання й рішення, що дозволяють ці вимоги виконати.
Захист будується на кількох рівнях:
• Безпечний друк із утриманням завдання (Pull Printing). Документ не друкується одразу — він чекає в черзі, поки користувач підійде до будь-якого апарата й підтвердить себе карткою або PIN-кодом. Роздруківка виходить лише в присутності автора.
• Автентифікація користувачів. Друк, копіювання й сканування доступні лише після ідентифікації — карткою, PIN або обліковим записом.
• Журналювання й облік. Фіксується, хто, коли і що друкував — це і дисципліна, і можливість розслідувати інциденти.
• Шифрування й захист диска. Дані на пристрої шифруються, а при списанні — гарантовано затираються.
• Контроль мережевого доступу. Пристрій налаштовується за принципами zero-trust — мінімум відкритих портів, захищені протоколи.
Практично всі ці функції в екосистемі Xerox забезпечує Xerox Workplace Suite (XWS) — серверна платформа керування друком для організації. Вона впроваджує безпечний друк за карткою чи PIN на всьому парку пристроїв, централізовану автентифікацію, детальний облік і звітність по кожному користувачу та апарату, а також правила друку (наприклад, примусовий двосторонній чи чорно-білий друк для економії). Для установ, яким потрібне хмарне рішення, є Xerox Workplace Cloud, а для розширеного контролю — YSoft SafeQ. Усі ці рішення ми впроваджуємо й підтримуємо.
Детальніше про програмні продукти керування та безпеки друку — на сторінці Керування друком. Про постачання техніки й рішень для держсектору через Prozorro — на сторінці Держсектор і Prozorro.
Захист друку починається з аудиту: які пристрої є, як вони підключені, хто має доступ, що друкується. Інженер ІНСІТ проведе обстеження вашого парку, визначить вразливості й запропонує конфігурацію обладнання та ПЗ, що відповідає внутрішній політиці безпеки вашої установи. Рішення про відповідність вимогам приймає установа — ми надаємо технічну можливість їх виконати.
Це друк із утриманням завдання: документ не виходить одразу, а чекає, поки користувач підійде до апарата й підтвердить себе карткою або PIN-кодом. Так роздруківка не потрапляє до сторонніх і не лежить у лотку без нагляду.
Так, сучасні БФП зберігають дані на вбудованому диску. Тому важливо використовувати шифрування та гарантоване затирання даних, особливо при ремонті чи списанні техніки.
У екосистемі Xerox це Xerox Workplace Suite (серверне) або Xerox Workplace Cloud (хмарне) — вони впроваджують автентифікацію, безпечний друк за карткою/PIN та облік на всьому парку пристроїв.
Так. Ми проводимо аудит парку, визначаємо вразливості й пропонуємо обладнання та ПЗ, що дозволяють виконати вашу політику безпеки. Рішення про відповідність вимогам приймає установа.
Замовте аудит — покажемо приховані витрати та план, як їх скоротити.
Залиште контакти — менеджер зв’яжеться протягом робочого дня з цінами, термінами постачання та розрахунком вартості відбитка.