工控网首页
>

新闻中心

>

业界动态

>

打印机里不能说的秘密 办公信息安全隐患多

打印机里不能说的秘密 办公信息安全隐患多

       信息时代,虽然人们通过各种信息设备和互联网正不断摆脱传统信息的书写和传递方式。但在办公环境中,传统信息媒介和现代信息媒介总存在着无法改变的转化需求。也正是由于这种需求,使得即使在信息化程度颇高的企业中,打印机、影印机、复印机等电子信息输出设备,或者说输出到传统信息媒介的设备依然存在。

       即使这些设备通过信息技术的发展本身信息化和网络化的程度不断再提高,但这些都是提高设备的操作范畴的,这些设备功能范畴依然只有一个,把电子信息转化为纸质或者其他形式的信息存在形式。

       或许一个“完全”的信息时代我们还要很多年才能到来,在这之前,办公室的打印机总是一个拥有许多“秘密”的家伙,因为只要哪些敏感的信息和数据有“打印的需求”,就必然会经过它。而在这样一个信息安全如此敏感的时代,显然打印机的信息、数据安全防护问题了成了企业办公信息安全防护的重点。

       自主品牌或是国有单位信息安全防护重要环节

       目前,我国政府、军队、企事业单位的办公系统使用的激光打印机等设备大多采用国外品牌,办公信息系统面临较大安全隐患。但与此同时,尽管国际市场反应热烈,拥有自主核心技术的国货却面临“叫好不叫座”的尴尬境地。由于国内用户的市场惯性、国外竞争对手的挤压以及政府采购天然对国产初创产品不友好,企业市场推广举步维艰、连年亏损。国内企业呼吁,应借鉴部分国家在信息安全领域对非本国货物设置严格的市场准入限制,通过政府采购倾斜政策,保护国有自主信息安全技术的应用推广。

       打印泄密危机 三个方面值得注意

       撇开国家间的信息安全争斗产生的设备间的“窃听风云”,打印机本身的泄密隐患主要有三个方面。

       一是存储器的泄密,打印机在工作过程中,首先要将信息输入内置硬盘或者存储器中,但是绝大多数厂家并未内置数据删除程序,导致在硬盘或者存储器弃用后,仍然能对数据进行读取,或者利用远程控制转发数据;

       二是网络的泄密,共拓打印机病毒或者直接盗取打印机信息,通过网络传送出去;

       三是耗材芯片的泄密,无论是喷墨打印机的墨盒还是激光打印机的硒鼓,都内置了一个“小芯片”,将信息写入芯片,通过回收用完的墨盒、硒鼓进行数据读取。

       其中第三点是国际间由于信息设备产生“窃听风云”的主要原因。对于国有企业,使用国家自主品牌或者国家自主研发的产品或许是最好的解决之道,而对于那些普通企业或者非国有企业来说,采用自主可控的打印机设备或许是唯一的出路。

       接着是第二点,关于网络泄密,对网络接口监管是重中之重。监管企业网络,监看一场流量,避免外部入侵都是方式网络泄密不错的手段。

       最后是第一点,其实也是一切信息安全共有的隐患,那就是数据的储存安全。其实说的更彻底的话是数据本身的安全。对于这种本源的防护需求,越是贴近数据本身的防护技术,防护效果或是好。

       从数据本源入手 数据加密排除打印泄密根源隐患

       数据加密直接作用于数据本身,使得数据在各种情况下都可以得到加密的防护。再者由于加密防护特殊性,使得数据即使泄露了,加密防护依然存在,只要算法不被破译,数据和信息仍然可以称作是安全的。由于这两点保证,使得加密软件成为了现代企业防护信息安全的最主要和最可靠的手段。同时由于未来信息安全防护的多样需求,在加密软件或者说加密技术中,采用走在时代前沿的多模加密技术或是最好的选择。

       多模加密技术采用对称算法和非对称算法相结合的技术,在确保加密质量的同时,其多模的特性能让用户自主地选择加密模式从而更灵活地应对各种防护需求和安全环境。同时作为这项技术使用的典型代表山丽防水墙的多模加密模块还采用了基于系统内核的透明加密技术,从而进一步确保了加密防护的便利性和完整性(加密与格式无关)。

       打印机里“不能说的秘密”——其实就是那些个人、企业甚至国家的敏感和核心数据,只要这些数据有打印的需求,自然就会成为“打印机不能说的秘密”。所以与其说防护打印机的信息安全,不如说防护那些敏感的信息、数据的安全来的更为贴切。而在这个时代,对于敏感信息和数据本源有灵活、针对防护效果的加密软件总是最好的防护选择。

投诉建议

提交

查看更多评论
其他资讯

查看更多

供应链中的信息安全 浅谈ERP系统的防护要领

针对NSA对云计算安全影响 数据加密是硬道理

“影子IT”信息安全隐患大 云计算发展受阻

看不见的危机 细数云计算的数据安全隐患

信息化与网络安全 这个时代无法逃避的话题