Multifunctionals houden beveiligingsrisico in

22/03/2016 OM 13:15 - Luc Willemijns
C2b6f45822dfaf1294acea6e70354b6d
Multifunctionele printers (MFP’s) verwerken bij het drukken, kopiëren en scannen ook bedrijfsinterne en vertrouwelijke persoonlijke informatie. Veel gebruikers zijn er zich niet van bewust dat die data meestal in de MFP aanwezig blijven. Lichtzinnig omspringen hiermee kan dus ernstige gevolgen hebben. Zo blijkt uit een recente test van het ARD-programma Plusminus.

Journalisten slaagden erin privé-documenten van voormalige gebruikers te reconstrueren met behulp van de MFP die hen voor de test werd bezorgd. Het ging van loonafrekeningen over rekeningafschriften tot ziektebriefjes, strafbevelen en zelfs scheidingsdocumenten die duidelijk zichtbaar in het systeem behouden bleven.

Het datalek bleek in dit geval de interne harde schijf van de multifunctional. Bij herhaling bleven diverse data hierop opgeslagen.

Welke maatregelen moeten gebruikers en ondernemingen nemen om vertrouwelijke data tegen derden te beschermen? De harde schijf is slechts één element van eventuele voorzorgsmaatregelen. Echt verantwoordelijk voor de databescherming blijft de bezitter van het systeem. Artsen of advocaten bijvoorbeeld worden verondersteld de geheimhouding te waarborgen. Voor voornoemde datalekken kunnen ze derhalve strafrechtelijk worden vervolgd.

Zekerheid op het werk

Zonder grote inspanningen kunnen gebruikers een hoge mate van databescherming bereiken als ze bewust omspringen met hun keuze van IT-dienstverlener of hardware-aanbieder die uit eigen beweging de nodige voorzorgen nemen bij de indienststelling van hardware en de bijhorende basisinstellingen. Vervolgens kan via configuratie en specifieke oplossingen het beveiligingsniveau worden opgekrikt.

Maatregelen tegen datalekken

Eerste stap bij het thema harde schijf is de toegang met een in de BIOS (Basic Input/Output System) van het systeem verankerd paswoord te beschermen. Daarvoor is het aangewezen voor de harde schijf een vergrendeling te gebruiken op basis van de AES-standaard (Advanced Encryption Standard) die sleutellengtes van 256 bits ondersteunt. Met een dergelijke bescherming kunnen van de uit het toestel gehaalde harde schijf geen data op PC worden gereconstrueerd. Toegang tot de documenten, zoals tijdens het TV-programma, wordt daarmee verhinderd.

Om ook meer complexe reconstructiemethodes uit te sluiten, moeten, ingeval van een eigendomswissel, de data zeker worden vernietigd. Dat kan met een Data Clear die alle configuratiedata vernietigt. Naderhand moet de harde schijf volgens een vastgelegd procédé onherroepelijk overschreven worden.

Zonder deze maatregelen mag een MFP of een harde schijf nooit van eigenaar wisselen. Vele systeemaanbieders hebben dergelijke totaaloplossingen in hun dienstverleningspakket. Sommige bieden hun klanten zelf een speciaal attest dat hen waarborgt dat hun data effectief en op sluitende wijze werden verwijderd.

Veiligheid resultaat van bedrijfsstrategie

Maatregelen ter bescherming van een MFP zijn evenwel slechts een bouwsteen in een doelgerichte totaalstrategie. MFP’s maken nagenoeg altijd deel uit van netwerk, lopen over web servers en staan vaak in connnectie met de cloud. Zelfs indien de multifunctional afdoend is beschermd, is in deze tijden van Industrie 4.0 absolute databescherming in bedrijfsomgeving een illusie.

Ondernemingen moeten met behulp van experten vaststellen welke graad van bescherming hun business-model vereist en op basis van welke strategie dat op zinvolle en bedrjfseconomisch verantwoorde wijze kan worden bereikt. Daar horen zowel de hard- als software toe, maar net zo goed de datastrategie en de menselijke factor. (H.D.)

(Bovenstaande bijdrage kwam tot stand in samenwerking met Konica Minolta Business Solutions (Belgium) N.V. (Zaventem))

Meer info: 02/717.08.64 of www.konicaminolta.be.

Benieuwd welke bedrijven vandaag interesse tonen in dit onderwerp? Wij tonen u in 20 minuten wat dat betekent voor uw marktpositie.

dVO deelt geen individuele leesgegevens. Wij werken uitsluitend met geaggregeerde en geïnterpreteerde marktinzichten.

Plan 20 min inzicht

Voor u geselecteerd

Kort de voordelen van een abonnement...

Belangrijk nieuws te delen?

Meer context. Dieper begrip.

Artikels zoals deze brengen het nieuws.

Met een dVO-abonnement krijgt u dat nieuws in de juiste zakelijke context — met inzicht in sectoren, bedrijven en strategische bewegingen.

Waarom bedrijven dVO gebruiken

  • Volledige toegang tot alle artikels en thematische dossiers met verkoopkansen

  • Context bij bedrijfsnieuws, investeringen en benoemingen

  • Relevant voor ondernemers, managers, beslissers en medewerkers

Gratis lezen

Registreer gratis
  • Toegang tot een een paar artikels
  • Wekelijkse nieuwsbrief met 3 nieuwsfeiten
  • Geen persoonlijke bibliotheek
  • Geen historiek per bedrijf
  • Geen alerts
  • Geen context bij prospecten of klanten
  • 👉 Geschikt om dVO te leren kennen, niet om het actief te gebruiken in prospectie of voorbereiding.
Meest gekozen

dVO Leads

€19/Maand

Activeer abonnement
Maandelijks opzegbaar
  • Onbeperkte toegang tot alle artikels met SALESKANSEN, en gematcht aan uw profiel
  • Persoonlijke bibliotheek (bewaar artikels per bedrijf)
  • Zoekfunctie op bedrijven en sectoren
  • Historiek: wat speelde de voorbije maanden bij een bedrijf
  • 7 print edities per jaar
  • Selecteer uw klanten, leveranciers of prospects en ontvang automatisch meldingen wanneer er nieuws over hen of over uw bedrijf verschijnt.
  • U weet waarover u moet praten vóór elke afspraak en wint tijd in voorbereiding
  • U mist geen relevante ontwikkelingen
  • U detecteert kansen vóór anderen
  • U bouwt structureel kennisvoordeel op
  • U begrijpt uw markt beter

dVO Interview en bereik 35.000 ceo's

€124/Maand

Bestel nu
Jaarlijks opzegbaar
  • Interview met uw bedrijf/ceo en bereik 35.000 ondernemers/beslissers
  • Multimediale creatie en publicatie
  • Interviewcreatie: Tekst, audio, video
  • Publicatie: dVO.be, socials, Spotify, Youtube, nieuwsbrieven, ...
  • Leadinformatie en data beschikbaar

Cookie voorkeuren

Deze website gebruikt cookies om je een betere bezoekerservaring te bieden. Bepaal hier welke soort cookies je toestaat.