M

Lỗ hổng ít ngờ tới trong hệ thống mạng doanh nghiệp

Vấn đề bảo mật thông tin tuy đã được nhiều doanh nghiệp quan tâm sát sao, nhưng vẫn có thể bỏ qua một nguy cơ tiềm ẩn trong hệ thống, đó là những chiếc máy in kém bảo mật.

Thế giới đã bước sang thời đại kỹ thuật số với sự tiếp sức của hàng loạt xu thế công nghệ mới như: đám mây, di động, doanh nghiệp xã hội và dữ liệu lớn, nhưng vẫn chưa thể thay thế các văn bản in giấy.

Mỗi giây, mỗi phút trên thế giới lại có hàng tỷ văn bản được tạo ra bởi những chiếc máy in khắp mọi nơi, từ cơ quan chính phủ tới tổ chức cá nhân, văn phòng, thậm chí là hộ gia đình. Có rất nhiều thứ cần in ấn như: tài liệu tham khảo, hóa đơn, chứng từ, bảng kê, sổ sách, hợp đồng… tất cả đều chứa thông tin quan trọng.

Tuy vấn đề bảo mật thông tin được nhiều doanh nghiệp quan tâm, nhưng vẫn có thể bỏ qua một nguy cơ tiềm ẩn trong hệ thống, đó là những chiếc máy in.

Nguy cơ tiềm ẩn

Những chiếc máy in nối mạng tuy tiện lợi nhưng lại ít được bảo vệ. Chúng trở thành miếng mồi béo bở cho tin tặc. Rất nhiều hệ thống bảo mật doanh nghiệp được xây dựng công phu, nhưng dường như lại đánh giá thấp một thành phần mà theo họ không mấy quan trọng đó là máy in.

Trong khảo sát về bảo mật máy in được thực hiện cuối năm 2016, IDC nhận định rằng, máy in nối mạng đang mở toang cánh cửa cho tin tặc phá vỡ cấu trúc an ninh đằng sau bức tường lửa mà doanh nghiệp dày công thiết lập.

Lo hong it ngo toi trong he thong mang doanh nghiep hinh anh 1
Những chiếc máy in nối mạng tuy tiện lợi nhưng lại ít được bảo vệ. 

 

Những chiếc máy in này thường do bộ phận mua sắm nội bộ trang bị và hầu hết không nằm trong kế hoạch củng cố an ninh bảo mật doanh nghiệp. Vì thế, việc xây dựng chiến lược an ninh thông tin doanh nghiệp vẫn chưa thể coi là toàn diện.

Khảo sát của IDC cũng cho thấy, 53,6% doanh nghiệp tại khu vực châu Á -Thái Bình Dương không bao gồm Nhật Bản (APEJ) đánh giá tầm quan trọng của việc xây dựng một chiến lược an ninh công nghệ thông tin (CNTT) toàn diện là dưới mức trung bình. Việc không đưa bảo mật máy in vào chiến lược baỏ mật tổng thể dễ tạo ra nhiều nguy cơ tiềm ẩn cho doanh nghiệp.

Xét về chức năng hoạt động, máy in không khác một chiếc máy tính hoặc thiết bị đầu cuối trong mạng doanh nghiệp. Máy in cũng có hệ điều hành, bộ nhớ, ổ cứng, kết nối mạng, đảm nhận chức năng chia sẻ chung nhưng lại không được bảo vệ chu đáo. Máy in đang là mục tiêu của rất nhiều loại hình tấn công từ bên ngoài. Nó có thể bị tấn công qua BIOS và firmware. Tin tặc có thể cài cắm mã ẩn vào tác vụ in ấn, đồng thời đánh cắp thông tin từ các tác vụ in ấn thông qua mạng.

Lo hong it ngo toi trong he thong mang doanh nghiep hinh anh 2
Máy in đang là mục tiêu của rất nhiều loại hình tấn công từ bên ngoài.

 

Bít lỗ hổng máy in trong doanh nghiệp số

Các lãnh đạo CNTT nên coi máy in là một thành phần như chiếc máy tính trong hệ thống mạng doanh nghiệp, để có chính sách bảo vệ phù hợp. Việc cài đặt mật khẩu cho máy in, quét tìm lỗ hổng, nâng cấp phần mềm định kỳ và theo dõi chặt chẽ các tác vụ in ấn nên được áp dụng ngay lập tức.

Việc mua sắm, trang bị những chiếc máy in có bảo mật nên được ưu tiên. IDC khuyến cáo doanh nghiệp cần chắc chắn về độ tin cậy của nhà cung cấp máy in, cùng khả năng thiết lập môi trường in ấn an toàn và đảm bảo.

HP - một trong những công ty đi đầu trong ngành công nghiệp in ấn trên toàn thế giới đã sớm nghiên cứu về lỗ hổng bảo mật ẩn mình trong máy in doanh nghiệp. Hiện nay, các sản phẩm máy in Enterprise và một số dòng Pro chọn lọc của HP đã được trang bị hàng loạt công nghệ và tính năng bảo mật an toàn như: HP JetAdvantage Security Manager, HP Printing Security Advisory Services, HP Managed Print Services (HP MPS) và HP Access Control.

Chẳng hạn, HP JetAdvantage Security Manager cho phép dễ dàng thiết lập chính sách bảo mật tổng thể, trong khi HP Printing Security Advisory Services giúp đánh giá xây dựng chiến lược in ấn bảo mật toàn diện để từ đó đề xuất các giải pháp tối ưu cho doanh nghiệp.

HP Managed Print Services kết hợp với HP Access Control sẽ giúp đảm bảo an toàn cho công tác in ấn. Các tác vụ in sẽ được mã hóa và chỉ có những người dùng được xác thực mới được quyền tiếp cận.

Những tính năng bảo mật cao cấp này có thể tìm thấy trong nhiều mẫu máy in của HP như: PageWide Enterprise Color 556dn, HP LaserJet Enterprise M506dn hay HP Color LaserJet Pro MFP M477fdw.

Lo hong it ngo toi trong he thong mang doanh nghiep hinh anh 3
Hiện nay, các sản phẩm máy in Enterprise và một số dòng Pro chọn lọc của HP đã được trang bị hàng loạt công nghệ và tính năng bảo mật an toàn.

 

Một chiếc máy in đa chức năng của HP có thể có tới 250 thiết lập bảo vệ, nên việc sử dụng các công nghệ và dịch vụ bảo mật mạnh mẽ như của HP là rất cần thiết.

Các công nghệ này cho phép doanh nghiệp xây dựng lá chắn bảo vệ toàn diện, ngăn chặn hiệu quả mọi nỗ lực đột nhập từ bên ngoài qua cửa ngõ máy in. Từ đó, bảo vệ an toàn mọi thông tin và dữ liệu quý giá của doanh nghiệp.

Để tìm hiểu thêm về bảo mật in ấn HP, vui lòng truy cập tại đây hoặc gọi đến tổng đài hỗ trợ 1800 58 88 68 (24/7 miễn phí).

Mộc Trà

Tin tức mới nhất Chuyên trang