Apogee bringt AutoMail auf den Markt und bietet eine kosteneffiziente Lösung für den Versand von Geschäftspost
11 Mai 20224 Wege, wie Ihr Unternehmen mit AutoMail Geld bei den Portokosten sparen kann
26 Mai 2022[Interview] Die Wichtigkeit der Druckersicherheit mit Ronny Ecke
Ronny Ecke, Pre-Sales Solutions Architect bei Apogee, erklärt, warum die Sicherheit von Druckern für Unternehmen eine höhere Priorität haben muss.
Warum ist die Sicherung Ihres Druckers wichtig?
Wenn Menschen an die Sicherung ihrer Geräte denken, denken sie in erster Linie an die Sicherung ihres Laptops, Desktops und Servers. Eine vom IT-Analysten Quocirca veröffentlichte Studie ergab, dass 63 Prozent der befragten Unternehmen mindestens eine Sicherheitsverletzung im Zusammenhang mit Druckern erlitten haben. Besorgniserregend ist, dass nur 21 Prozent der Unternehmen die Druckersicherheit als einen Bereich betrachten, dem sie Priorität einräumen.
Wir können nur vermuten, dass die Menschen sich nicht bewusst sind, dass ein Drucker ein Endgerät im Internet der Dinge (IoT) ist - was ihn anfällig für Ransomware und DDoS-Angriffe macht. Sobald ein Hacker in Ihren ungesicherten Drucker eindringt, kann er viel mehr tun, als nur überflüssige Seiten zu drucken, schließlich hat er jetzt Zugriff auf Ihr gesamtes Netzwerk.
Was sind die Risiken einer ungesicherten Druckinfrastruktur?
Ein ungesicherter Drucker eröffnet dem heimtückischen Hacker eine Welt voller Möglichkeiten. Unbewacht lassen sich Unternehmen einer Vielzahl von Risiken aussetzen. Datenlecks sind das offensichtlichste Risiko, denn vertrauliche Dokumente wie Kundendaten und Mitarbeiterinformationen werden regelmäßig in den Zwischenspeichern von Druckern gespeichert, was diese Daten zu einer leichten Beute für Kriminelle macht. Sobald sie sich Zugang zu Ihrem Wi-Fi-fähigen Drucker verschafft haben, können sie Ihre Druckaufträge abfangen, während sie an Ihren Drucker übertragen werden, und diese Daten mitnehmen, um sie nach Belieben zu verwenden.
Druckerangriffe sind ein weiteres Risiko für die Drucksicherheit. Hacker können Drucker als Teil ihrer DDoS-Angriffe (Distributed Denial-of-Service) verwenden. Dies kann ein Netzwerk verlangsamen oder sogar ganz zum Stillstand bringen. Wenn Sie im Produktionsdruck tätig sind, kann dies Ihre gesamte Produktion einschränken und den Unterschied zwischen dem Einhalten oder Verpassen der Frist eines Kunden ausmachen.
Wie bereits erwähnt, können Hacker nicht nur Ihre Produktion stoppen, sondern auch gefälschte Druckaufträge erstellen. Dies war 2016 der Fall, als 12 Colleges bei einem mutmaßlichen Hack Flugblätter mit Hassreden aus ihren Druckern verbreiteten.
Eine andere Form des Angriffs ist das Firmware-Hacking. Das Wired Magazine berichtete über Jordan, einen Mitarbeiter von Context Information Security, der entdeckte, dass Drucker diskret über das Internet modifiziert werden können, um eigenen Code auszuführen. Das Ergebnis? Die Möglichkeit, das alte Erstspieler-Schießspiel Doom zu spielen . Dies ist ein lustiges Beispiel dafür, wie einfach es ist, in einen Drucker ohne Sicherheitsmaßnahmen einzudringen.
In den meisten Fällen zielt ein Hacker jedoch auf einen Drucker als Einstiegspunkt, um an kritischere Benutzer und die Kerninfrastruktur zu gelangen. Sobald sie die kritischen Benutzer kennen - ein Wissen, das sie sich durch einfaches Auffinden Ihres Firmenadressbuchs angeeignet haben - können sie sich als leitende Angestellte ausgeben und Phishing-Angriffe starten. Es ist weitaus wahrscheinlicher, dass Sie einen Anhang in einer E-Mail von einem vertrauenswürdigen Partner am Arbeitsplatz öffnen als von einer E-Mail-Adresse, die Sie nicht kennen.
Wie können Druck- und IT-Vertriebshändler ihren Kunden helfen, das Risiko zu minimieren und ihre Sicherheitslage zu verbessern?
Als Anbieter von Managed Workplace Services ist es unsere Pflicht, unsere Kunden über die Risiken aufzuklären, die Drucker für ihr Unternehmen darstellen, und ihnen dann die Tools und Schulungen zur Verfügung zu stellen, die sie benötigen, um ihre Sicherheitslage zu verbessern, denn schließlich ist ein Drucker nur so sicher, wie Sie ihn machen.
Als Lösungsarchitektin vor dem Verkauf bei Apogee ist es meine Aufgabe, die Druckinfrastruktur der Kunden auf Schwachstellen hin zu untersuchen, bevor ich mit den Kunden zusammenarbeite, um Sicherheitslücken zu schließen.
Ich mache meine Kunden darauf aufmerksam, dass Druckersicherheit immer eine Kombination aus Hardware und Software ist, die gleichzeitig zum Schutz Ihres Unternehmens eingesetzt wird. Als Teil von HP Wolf Security verfügt die Enterprise-Geräteserie zum Beispiel über zwei BIOS. Das erste BIOS ist HP Sure Start, die Hardware-Erzwingung von HP schaltet sich jedes Mal ein, wenn ein Gerät startet und vergleicht den Start-BIOS-Code mit dem korrekten BIOS - so wird ein Firmware-Angriff abgewehrt. Im Falle eines Angriffs erkennt der Drucker diesen und startet mit einem 'goldenen' BIOS. Das goldene BIOS befindet sich physisch auf dem Drucker, wodurch sichergestellt wird, dass niemand daran herumpfuschen kann. Der Drucker kann sich dann mit Hilfe der isolierten goldenen Kopie selbst heilen, wobei Sie in der Zwischenzeit über die Verletzung informiert werden.
Die zweite Lösung zur Risikominimierung ist HP Security Manager. Die branchenweit erste richtlinienbasierte Lösung hilft Ihnen, die Sicherheit zu erhöhen, die Einhaltung von Vorschriften zu verbessern und die Risiken auf Ihren Endgeräten zu verringern - eine zusätzliche Schutzebene. Mit der Software können Sie Ihren Drucker mit SSL-Zertifikaten ausstatten, die Ihre Druckaufträge verschlüsseln oder sogar Ihre Daten umleiten. Mit der Software können Sie auch die Wi-Fi- und Internetfunktionen Ihrer Drucker deaktivieren und verhindern, dass jemand sie am Drucker einschalten muss.
Wenn Sie mehr darüber erfahren möchten, wie Apogee Ihnen helfen kann, Ihr Unternehmen sicher zu machen, nehmen Sie bitte noch heute Kontakt mit uns auf.