在世界范圍內,由打印設備安全漏洞引發(fā)的威脅時有發(fā)生。今年2月初,據英國媒體《The Register》報道,全球范圍內有16萬臺打印設備受到攻擊,并自動打印出了ASCII 碼(電腦編程代碼)圖案。許多人把相關圖片發(fā)布在社交平臺,表達了對信息安全的疑慮。事后,一名攻擊者表示對此事件負責,他以惡作劇的方式為我們敲響了警鐘:對打印機進行安全防護和權限設定至關重要,存在安全漏洞的打印設備隨時都有可能會被入侵,甚至造成機密信息的泄露。
安全研究中心Ponemon的一項調研數據表明,64%的企業(yè)IT經理表示自己公司的打印機很可能感染了惡意軟件1;而IDC的一項報告顯示,企業(yè)IT經理上報的所有重大數據泄露事件中,超過26%與打印機有關。另據惠普內部數據統(tǒng)計,由于沒有獲得足夠重視,很多企業(yè)并沒有部署或啟用打印機自帶的安全解決方案,也正是因為這樣,全球數以億計的商務打印機中只有不到2%的打印機是真正安全的。
文檔+設備:雙管齊下,保駕護航
基于對企業(yè)客戶需求的深入洞察和研究,惠普在打印安全解決方面積累了豐富的成功經驗,技術實力一直保持行業(yè)領先?;萜者€始終將安全作為打印機技術研發(fā)和創(chuàng)新的重點,不斷革新打印機的安全解決方案,從設備安全和文檔安全兩個維度,保證文檔及信息的安全流轉。例如惠普Sure Start技術,可以檢測惡意BIOS攻擊并從攻擊中自我修復;固件白名單,能夠確保只有經原廠認證的固件才可以在打印機上安裝并運行;惠普智優(yōu)安全解決方案(HP JetAdvantage Security Manager), 則可以讓IT部門建立并維護設備安全策略,包括關閉端口、禁用訪問協(xié)議、自動擦除文件等。
惠普還正在將領先的安全解決方案從A4帶入A3市場,致力于幫助更多行業(yè)用戶完成打印設備的安全部署和應用,為用戶的文印安全提供有力保障。全新的A3數碼復合機將支持包括PIN碼打印、白名單、實時入侵檢測、安全啟動(Sure Start)、加密硬盤、訪問控制在內的安全解決方案,共同保護設備、文檔和數據的安全。
得益于惠普領先的文印安全解決方案,多個行業(yè)應用用戶都因此而受益,創(chuàng)造了更安全、高效的打印流程,也從設備和文檔兩個方面,提升了企業(yè)和員工機密信息的安全性,杜絕 “辦公室之狼”的入侵:
——TAFE是澳大利亞規(guī)模最大、歷史最悠久的職業(yè)技術學院,每天有超過1000臺惠普打印機在教室、圖書館和辦公室為學生和老師提供支持。未啟用安全解決方案的聯(lián)網打印機讓學生和教職員工的個人信息面臨著隨時泄露的風險。學院通過惠普文印保護咨詢服務(HP Printing Security Advisory Services)對打印系統(tǒng)進行全面檢測,在發(fā)現(xiàn)安全漏洞后,惠普為學校制定了打印系統(tǒng)整體安全策略,提升了重要信息的安全防護等級。
——在美國最大的保險公司大都會人壽(MetLife),過去員工打印時沒有身份驗證,總會出現(xiàn)錯拿文件或是排隊打印的情況。在統(tǒng)一采用惠普訪問控制文印解決方案后,員工在打印時需要輸入PIN碼或者刷工卡驗證身份,確保每一份文件都能準確到達,員工也可以隨意選擇公司任意一臺打印機輸出文件。
——對德國銀行Volksbank Kaiserslautern-Nordwestpfalz來說,客戶的信息安全重于泰山。銀行IT負責人霍夫曼表示,銀行的打印機普遍較為陳舊過時,打印安全一直讓他最未困擾的問題。在銀行采用惠普智優(yōu)安全解決方案(HP JetAdvantage Security Manager)后,IT部門能夠隨時對打印設備進行安全監(jiān)控,有效抵御外部入侵。同時,它還能夠幫助IT自動檢查并重置受影響的設置,讓設備符合公司的安全策略。
萬物互聯(lián),文印保護勢在必行
隨著物聯(lián)網時代的到來,各種類型設備相互連接,共享信息和數據。而打印機作為企業(yè)辦公物聯(lián)網中信息流轉的關鍵一環(huán),對于完善企業(yè)整體的信息安全具有重要意義。因此,采用安全解決方案,為企業(yè)文印提供端到端的安全保障,也成為各個行業(yè)的需要。作為打印行業(yè)的領導者,惠普將繼續(xù)推動文印安全解決方案的普及,促進文印安全成為企業(yè)IT安全戰(zhàn)略的重點,幫助企業(yè)用戶實現(xiàn)設備和文檔的雙重安全。
對于企業(yè)來說,提高打印安全意識,普及打印安全解決方案,保障企業(yè)設備、文檔和信息安全,是IT部門重要的工作之一。草原上的羊群如果不設防備,很難意識到狼就在周圍,等到發(fā)現(xiàn)時卻為時已晚。辦公室里也是如此,每天承擔文檔輸出任務的打印或文印設備,如果沒有采用安全解決方案,也就有可能成為“辦公室之狼”的下一個入侵對象。就如史萊特在“The Wolf”中說到的:“說不定,下次我找的就是你?!?/p>
注:本文作者楊子江系惠普公司打印機與耗材產品事業(yè)部市場開發(fā)經理