Security

Print Security: Protection of Corporate Data

March 18, 20243 min readDeniz Işıl Şimşek

Ofisteki fotokopi makinesi çoğu kurumda güvenlik planının dışında kalır; oysa ağa bağlı, üzerinde disk bulunan ve gün boyu hassas belge işleyen bir bilgisayardır. Maaş bordrosunun çıktı tepsisinde unutulması gibi sıradan bir olay bile başlı başına bir veri ihlalidir. Bu yazıda, baskı altyapısını güvenli hale getirmenin pratikte ne anlama geldiğini ele alıyoruz.

Yazıcı Neden Güvenlik Riski Taşır?

Riskin bir kısmı fiziksel, bir kısmı ağ kaynaklıdır. Fiziksel tarafta en yaygın sorun, yazdırılan belgenin cihazın başında sahipsiz beklemesidir; herkesin kullandığı ortak bir yazıcıda bu, hassas bilginin yanlış ele geçmesi için yeterlidir. Ağ tarafında ise güncellenmeyen cihaz yazılımları, şifrelenmemiş veri iletimi ve varsayılan yönetici parolalarıyla çalışan cihazlar öne çıkar. Cihazın kendi sabit diski de unutulmamalıdır: yazdırılan ve taranan belgelerin kopyaları burada birikebilir.

En Etkili Önlem: Kimlik Doğrulamalı Baskı

Sahada gördüğümüz en yaygın açık, sahipsiz çıktılardır — ve en etkili çözümü de bellidir: belge, sahibi cihazın başına gelip PIN, kart ya da mobil uygulamayla kimliğini doğrulayana kadar yazdırılmaz. "Follow-me printing" denilen bu yaklaşımda baskı işi merkezi bir kuyrukta bekler; kullanıcı hangi cihazdan doğrularsa çıktı orada alınır. Unutulan belge diye bir şey kalmaz, alınmayan işler belirli süre sonunda otomatik silinir.

Şifreleme: İletimde ve Cihazda

Bilgisayardan yazıcıya giden verinin TLS ile şifrelenmesi, ağı dinleyen birinin belge içeriğini görmesini engeller. Cihaz üzerindeki diskin şifreli olması ise cihaz çalınsa ya da disk söküllse bile verinin okunamamasını sağlar. Kurumsal sınıf Canon cihazlarında bu özellikler mevcuttur; önemli olan kurulumda etkinleştirilmeleri ve varsayılan parolaların değiştirilmesidir.

Kayıt ve İzleme

Kim, hangi belgeyi, ne zaman, hangi cihazdan yazdırdı? Bu sorunun yanıtlanabilir olması hem caydırıcıdır hem de bir olay yaşandığında izin sürülebilmesini sağlar. KVKK kapsamında kişisel veri işleyen kurumlar için baskı kayıtları, veri işleme envanterinin doğal bir parçasıdır. Baskı yönetim yazılımları bu kayıtları merkezi olarak tutar ve olağan dışı hareketleri — örneğin mesai dışında toplu yazdırmayı — raporlayabilir.

Cihaz Ömrünü Tamamladığında

Gözden kaçan kritik bir an da cihazın iade, satış ya da hurdaya ayrılma anıdır. Diskinde yıllarca işlenmiş belge verisi bulunan bir cihazın silinmeden el değiştirmesi ciddi bir risktir. Kiralama ve servis süreçlerimizde cihaz iadelerinde disk verilerinin güvenli biçimde silinmesini standart uygulama olarak yürütüyoruz; cihazlarını kendisi tasfiye eden işletmelere de aynı adımı şiddetle öneriyoruz.

Teknoloji Tek Başına Yetmez

Doğrulamalı baskı da şifreleme de, çalışanlar neden var olduklarını bilmiyorsa kolayca devre dışı kalır. Hangi belgelerin hassas sayıldığı, ortak alanlardaki cihazlarda nelere dikkat edileceği ve şüpheli bir durumun kime bildirileceği kısa bir yazılı politikayla netleştirilmeli; yeni başlayan personele bu çerçeve mutlaka aktarılmalıdır.

Baskı altyapınızda kimlik doğrulamalı baskıya geçmeyi veya mevcut cihazlarınızın güvenlik ayarlarını gözden geçirmeyi düşünüyorsanız, uniFLOW baskı yönetimi sayfamıza göz atabilir veya kurulumunuzu birlikte değerlendirmek için bizimle iletişime geçebilirsiniz.

Share this article