影印機其實是資安死角

多數企業做資安時會盯著電腦、伺服器與網路,卻常忽略辦公室裡天天使用的影印機與多功能複合機。事實上,現代複合機內部多半配有硬碟,用來暫存影印、列印、掃描、傳真的文件影像。這些資料若沒有妥善管理,在機器汰換、租賃到期歸還、或送修時,都可能被還原、外洩,成為企業機密與個資的重大破口。把影印機納入資安管理,是不容忽視的一環。

影印機會留存哪些資料

一台使用中的複合機,內部可能留存的資料超乎想像,包括:影印過的合約、報價、人事文件影像;列印保留在硬碟的待印檔案;掃描到Email與資料夾的暫存檔;傳真收發的文件;以及通訊錄、伺服器帳號密碼等連線設定。這些都是敏感資訊,一旦落入他人之手,後果不堪設想。

硬碟資料清除的正確做法

針對硬碟資料,企業應採取以下措施:

  • 啟用自動覆寫:許多商用複合機支援每次作業完成後自動覆寫暫存影像,讓資料無法還原,應予開啟。
  • 定期整批清除:定期執行硬碟資料清除功能,清空累積的暫存檔。
  • 汰換前徹底清除:機器汰換、租約到期歸還前,務必執行原廠的硬碟完整清除(格式化或多次覆寫),或依規定移除、銷毀硬碟。
  • 硬碟加密:選用支援硬碟加密的機型,即使硬碟被拆走也難以讀取。

存取控管:管好誰能用、能做什麼

控管機制作用
使用者驗證需登入帳號才能操作,記錄使用軌跡
安全列印(列印保留)本人到機取件才印出,防機密外洩
功能權限限制限制特定人員才可掃描外寄、複製
管理者密碼保護機器設定不被隨意變更

傳輸與網路安全

複合機連上網路後,也可能成為被入侵的節點。應注意:掃描到Email、掃描到資料夾的傳輸盡量採用加密(TLS/SSL);變更預設的管理者密碼,別用出廠預設;關閉用不到的通訊協定與埠;定期更新機器韌體以修補漏洞。這些做法能降低機器被當作跳板或資料在傳輸中被攔截的風險。

維修與汰換時的資安提醒

機器送修或汰換是資安最容易出事的時刻。送修前,若可行應先清除或加密硬碟資料,並確認維修商的資料保護承諾;汰換或退租時,務必執行硬碟完整清除,並取得清除證明,含硬碟的機器切勿隨意變賣或丟棄。處理人事、財務、醫療、法律等高敏感資料的單位,尤其要把這道關卡做確實。

建立影印機資安政策

最後,建議企業把上述措施制度化,納入整體資安政策:明訂哪些機型須具備哪些資安功能、規範硬碟清除的時機與流程、指定管理窗口、並在採購與汰換的標準作業程序中納入資安檢查。讓影印機資安不再靠個人記得,而是有制度可循。

定期稽核與人員教育

資安措施設定完成後,還要靠定期稽核與人員教育來維持。建議定期檢查機器的資安設定是否被關閉或變更、韌體是否已更新、管理者密碼是否仍安全。同時教育同仁正確使用安全列印、及時取件、不隨意變更機器設定。制度加上習慣,才能讓影印機資安長期落實,真正守住企業的文件機密。

上伊美供應具備硬碟加密、資料覆寫清除、使用者驗證與安全列印等資安功能的多功能複合機,並可協助評估設備汰換時的資料清除需求。重視文件資安、規劃設備採購或汰換時,歡迎來電(02)2733-0720或加LINE,我們提供不報價壓力的設備諮詢。