Профилактика утечек: как обезопасить бизнес с помощью печати

15 августа 2016
2

О том, как обеспечить безопасную печать документов, чтобы защититься от утечек конфиденциальной информации, мы поговорили с руководителем компании Konica Minolta Business Solutions Russia Николаем Дмитриевым.

В офисах документы печатаются все реже. Как будет развиваться сегмент корпоративной печати? 

Действительно, объем офисной печати постепенно сокращается. Безбумажный электронный документооборот, развитие унифицированных коммуникаций – все это позволяет компаниям обходиться меньшим числом печатных документов. Тем не менее, вообще отказаться от бумажных копий предприятия смогут еще не скоро. В первую очередь это связано с российским законодательством, которое достаточно жестко регламентирует необходимость наличия печатных версий документов. Во-вторых, результаты многочисленных исследований показывают, что человек гораздо лучше воспринимает и запоминает тактильную информацию, чем информацию, прочитанную с экрана. На мой взгляд, по этим причинам компании не смогут полностью отказаться от бумажных документов. Сегодня мы также наблюдаем еще одну очень важную тенденцию. Компании активно переходят на создание корпоративных центров печати, будь то крупных или небольших. Настольные персональные устройства для печати постепенно теряют актуальность и уступают место решениям, рассчитанным одновременно на большое количество пользователей. В развитие именно таких решений Konica Minolta и вкладывает свои ресурсы.

Явный тренд – постоянно усиливающееся внимание заказчиков к информационной безопасности. Как это отражается на сегменте печати?

Печать документа – по сути, один из основных способов утечки корпоративной информации. Для ее предотвращения компания может объединить рабочие станции в замкнутый контур, за пределы которого невозможно ничего отправить. Можно также убрать с рабочих станций все порты USB, картридеры и прочие средства для копирования данных или воспользоваться специальными программными средствами. Но, несмотря на все эти меры, всегда остаются две основные возможности «вынести» из компании сведения: сфотографировать документ на телефон или забрать сам бумажный документ. Известны случаи, когда именно такими путями происходили утечки в крупных российских компаниях. К примеру, несколько лет назад в прессе были опубликованы фотоснимки распечатанного документа с конфиденциальными данными, сделанные на смартфон. Мы не всегда можем обеспечить превентивные методы борьбы с таким видом утечек, но выявить слабые звенья в компании и защитить печать мы в состоянии.

Каким образом? 

С помощью грамотно построенной инфраструктуры печати. При комплексном и профессиональном подходе к данному вопросу можно централизованно реализовать политики, определяющие порядок доступа к устройствам печати или копирования документов. И одновременно с этим обеспечить удобство печати документов, когда сотрудник не «привязан» к определенному принтеру в офисе, а может осуществлять печать из корпоративного облака. При подобной организации сервиса печати сотрудник отправляет документ на печать в единый корпоративный облачный драйвер печати, затем может подойти к любому принтеру, пройти идентификацию при помощи персональной карточки или любого другого способа аутентификации и получить свою распечатку. Такие возможности предлагают многие производители, и проблема здесь состоит только в том, насколько профессионально проведен изначально аудит и выявлены потребности бизнеса и пользователей, и, как следствие, настроен сервис печати. Приведу в качестве примера опыт нашего заказчика, крупной консалтинговой компании. Она имеет несколько офисов в России, и ее сотрудники часто перемещаются между ними. Во всех офисах используются наши МФУ. Собираясь в командировку, сотрудник может отправить в облачный драйвер печати нужный ему документ, приехать со своей картой доступа в офис, расположенный в другом городе и, приложив карточку к считывателю, распечатать этот документ там, где он находится в настоящий момент. Как результат, это позволяет гарантировать, что документ, который может содержать весьма конфиденциальную информацию, не попадет в руки неавторизованных пользователей или не выйдет за пределы компании.

Карточки доступа в этом случае становятся и средством обеспечения сохранности информации при печати…

Верно. С их помощью можно организовать и печать в соответствии с правами пользования. Можно вообще запретить неавторизованную работу с устройством. Можно ограничить функциональность в соответствии с политикой безопасности. Разрешено сотруднику делать копии? Сканирование на внешний e-mail? Или управление цветной печатью? Пожалуйста. Но – не более, чем определено политикой печати, нормами безопасности и, соответственно, прописано в настройках. 

А как все же выяснить, кем именно был распечатан документ, содержащий конфиденциальные данные и попавший во внешние источники?

Еще одна мера по защите от утечек информации – оффлайн-идентификация пользователя. Распечатывая документ, наше устройство в связке с уникальным специализированным софтом изменяет в нем мельчайшие детали. Внешне такой документ – обычный текст, ничем не отличающийся от простого распечатанного документа, но при этом каждый отпечаток имеет свой уникальный «след», определить который можно, сравнив с оригиналом документа с помощью специального программного обеспечения. Невооруженному глазу эти изменения незаметны, но система, проанализировав отпечаток, точно ответит: на каком устройстве, в какое время и кем именно он был напечатан. Важно понимать, что этот способ обеспечения безопасности не защищает информацию технологически. Этим должны заниматься ИТ-службы, которые настраивают корпоративную сеть, составляют политики доступа и т.д. Но часто задача поймать нарушителя не менее важна, чем предотвратить нарушение. Создание невидимого глазу «следа» направлено именно на это – определить конкретный источник инсайда внутри компании.  

Насколько востребованы системы защищенной печати на российском рынке?

Вопросы безопасности информации в настоящий момент являются одними из ключевых для ИТ-директоров. В 2015 году Россия оказалась на втором месте по количеству утечек в мире, а рынок информационной безопасности вырос на 8% по сравнению с 2014 годом, поэтому подобные системы крайне востребованы.

Как дорого стоят системы защищенной печати?

Стоимость зависит от многих факторов, количества пользователей, объема печати и т.д. Для очень крупной компании она может стоить и в несколько раз больше стоимости аппаратной части инфраструктуры печати. Но заказчики готовы делать подобные инвестиции для того, чтобы обеспечить безопасность. При этом существует предложение, предусматривающее использование такой системы как услуги, но крупные корпорации предпочитают приобретать ее в собственность. 

Каким заказчикам адресованы такие системы?

Любым, у которых есть информация, относящаяся к разряду конфиденциальной, иными словами – всем. Здесь невозможно выделить какую-то конкретную отрасль или направление деятельности. Системы защищенной печати предназначены абсолютно для всех.

4208
Поделиться
Коментарии: 2

Комментировать могут только авторизованные пользователи.
Предлагаем Вам в систему или зарегистрироваться.

  • Дмитрий Готовченко
    Рейтинг: 10
    Росбанк
    Начальник отдела архитектруры
    18.08.2016 17:51

    А чем решение Коники отличается от конкурентов? решение по удаленной печати с авторизацией очень не новое, есть какие то know how?

    про уникальность каждого отпечатка интересно конечно, но стоит ли овчинка выделки? По сути в руках ИБ должен быть именно тот отпечаток который утек... Логи принт сервера позволяют точно сказать кто и когда печатал документ. Даже если документ печатало несколько человек никто не даст гарантию, что документ не вынесли в электронном виде и распечатали не через корпоративный принт сервер

    А в целом, если у кого то еще не внедрено такое решение - очень рекомендую, объемы печати сокращаются (за счет того, что меньше печатают личных документов). Удобно забирать документ с любого принтера, нет проблем с забытыми на принтере документами

    Ну и само собой требование HR поставить выделенный принтер, потому что у них бывают секретные документы (а также бухгалтерия, юристы итд) теряет актуальность.

    • Владимир Конырев Дмитрий
      Рейтинг: 60
      АО "Минудобрения"
      Директор по ИТ
      28.09.2016 14:35

      Добрый день, Дмитрий.
      Вы пишите "....объемы печати сокращаются (за счет того, что меньше печатают личных документов)." не могли бы Вы пояснить, почему печатают меньше личных документов, где здесь блокировка?

Предметная область
Отрасль
Управление