Një nivel i ri sigurie për MFU-të: imageRUNNER ADVANCE III

Një nivel i ri sigurie për MFU-të: imageRUNNER ADVANCE III

Me rritjen e funksioneve të integruara, MFU-të e zyrës kanë dalë prej kohësh jashtë skanimit/aparaturës së thjeshtë. Tani ata janë shndërruar në pajisje të plota dhe të pavarura, të integruara në rrjetet lokale dhe globale me teknologji të avancuar, duke lidhur përdoruesit dhe organizatat jo vetëm brenda një zyre, por edhe në mbarë botën.

Në këtë artikel, së bashku me ekspertin e sigurisë praktike të informacionit, Luka Safonov, LukaSafonov do të shqyrtojmë kërcënimet kryesore për MFU-të moderne të zyrës dhe mënyrat e parandalimit të tyre.

Teknologjia moderne zyrtare ka diskë të fortë dhe sisteme operative të veta, që i lejojnë pajisjeve multifunksionale (MFP) të kryejnë një gamë të gjerë detyrash të menaxhimit të dokumenteve autonomisht, duke e shkarkuar ngarkesën nga pajisje të tjera. Megjithatë, ka një anë të errët në këtë pajisje të avancuar teknologjike. Duke qenë se MFP-të luajnë një rol aktiv në transferimin e të dhënave në rrjet, ato bëhen pika të dobëta të mjedisit të rrjetit të organizatës pa mbrojtje adekuate. Siguria e çdo sistemi përcaktohet nga niveli i mbrojtjes së elementit më të dobët. Prandaj, çdo shpenzim për masat mbrojtëse për serverët dhe kompjuterët e ndërmarrjes bëhet i panevojshëm nëse mbetet një rrugë përKeqë përdoruesve përmes MFP-ve. Duke e kuptuar problemin e mbrojtjes së informacionit të ndjeshëm, zhvilluesit e Canon kanë rritur nivelin e sigurisë së versionit të tretë të platformës. imageRUNNER ADVANCE, e cila do të diskutohet në këtë artikull.

Kërcënimet kryesore

Ekzistojnë disa rreziqe potenciale që lidhen me përdorimin e MFP-ve në organizata:

  • Hacking i sistemit përmes aksesit të paautorizuar në MFP dhe përdorimi si 'pikë mbështetje';
  • Përdorimi i MFP-së për ekshfiltrimin e të dhënave të përdoruesve;
  • Kapja e të dhënave gjatë printimit ose skanimit;
  • Qasja në të dhënat e individëve pa lejen përkatëse;
  • Qasja në informacionin konfidencial të printuar ose të skanuar;
  • Qasja në të dhëna konfidenciale në pajisje që kanë përfunduar ciklin e jetës.
  • Dërgimi i dokumenteve me fax ose me email në një adresë të gabuar qoftë qëllimisht apo për shkak të gabimit;
  • Shikimi i paautorizuar i informacionit konfidencial që ruhet në MFP të pa mbrojtura;
  • Një grumbull i zakonshëm i printimeve që i përkasin përdoruesve të ndryshëm.

"Në të vërtetë, MFP-të moderne shpesh mbartin një potencial të madh për sulmuesit. Eksperienca jonë e projektit tregon se pajisjet e pa konfigurara ose ato pa një nivel të duhur mbrojtjeje u ofrojnë sulmuesve një mundësi të madhe për të zgjeruar atë që quhet 'sipërfaqe sulmi'. Kjo përfshin marrjen e një liste të llogarive, adresave rrjet, mundësinë e dërgimit të mesazheve të postës elektronike dhe shumë më tepër. Le të përpiqemi të zbulojmë nëse zgjidhjet e ofruara nga Canon mund të neutralizojnë këto kërcënime."

Për çdo lloj të cenueshmërish në platformën e re imageRUNNER ADVANCE, është parashikuar një kompleks i tërë masash plotësuese që sigurojnë mbrojtje të shumëfishtë. Duhet theksuar se zhvillimet kërkuan një qasje specifike për shkak të veçorive të funksionimit të MFP-ve. Gjatë printimit dhe skanimit të dokumenteve, ndodhin kalimet e informacionit nga forma digjitale në atë analoge ose anasjelltas. Çdo lloj informacioni kërkon mënyra esencialisht të ndryshme për sigurimin e mbrojtjes. Zakonisht, në kufirin e teknologjive, për shkak të heterogjenitetit të tyre, krijohet vendi më i cenueshëm.

«Shumë shpesh, MFP-të janë një pre e lehtë për profesionistët e testimit të penetrimit dhe sulmuesit. Kjo zakonisht lidhet me neglizhencën në konfigurimin e këtyre pajisjeve dhe aksesin e tyre relativisht të lehtë, si në një mjedis zyre ashtu dhe në infrastrukturën rrjetore. Nga rastet e fundit, një sulm përfaqësues ka ndodhur më 29 nëntor 2018, kur një përdorues në Twitter me pseudonimin TheHackerGiraffe "thau" më shumë se 50,000 printera rrjetë dhe shfaqi në to fletushka që ftonin të abonoheshin në kanalin YouTube të një personi të quajtur PewDiePie. Në Reddit, TheHackerGiraffe deklaroi se mund të kishte komprometuar më shumë se 800,000 pajisje, por u kufizua vetëm në 50,000. Në këtë kontekst, hackeri theksoi se problemi kryesor është se ai nuk kishte bërë kurrë ndonjëherë ndonjë gjë të tillë, por të gjitha përgatitjet dhe vetë hack-u zgjatën vetëm gjysmë ore».

Kur kompania Canon zhvillon teknologjitë, produktet dhe shërbimet, ajo merr parasysh ndikimin e mundshëm të tyre në ambientin e punës së klientëve. Për këtë arsye, printerët shumëfunksionalë të Canon janë të pajisur me një gamë të gjerë funksionesh ndihmëse dhe të integruara të sigurisë, që i lejojnë kompanive të çdo madhësie të arrijnë nivelin e nevojshëm të mbrojtjes.

Një nivel i ri sigurie për MFU-të: imageRUNNER ADVANCE III

Canon përdor një nga regjimet më të rrepta të kontrollit të sigurisë në të gjithë industrinë e pajisjeve zyrtare. Teknologjitë e aplikueshme në pajisje testohen për t'u siguruar që përputhen me standardet e kompanisë. I kushtohet shumë vëmendje kontrolli të sigurisë me zhvillimin e ekspertizave aktuale, të cilat kanë prodhuar komente pozitive për funksionimin e pajisjeve nga kompani të tilla si "Laboratori Kaspersky", "COMLOGIC", "TerraLink" dhe "JTI Rusia" e të tjerë.

«Megjithëse në realitetet moderne është logjike të rritet siguria e produkteve të veta, ky princip ndjekin shumë pak kompani. Kompanitë fillojnë të mendojnë për mbrojtjen pas ngjarjeve të hakimin (dhe presionit nga ana e përdoruesve) të disa produkteve. Në këtë kontekst, qasja e shëndoshë e kompanisë Canon ndaj implementimit të metodave dhe masave të mbrojtjes është treguese».

Qasja e paautorizuar në MFP

Shpesh herë, MFP-të e pambrojtura janë një nga objektivat kryesore si për shkelësit e brendshëm (insajderë), ashtu edhe për ata të jashtëm. Në realitetet moderne, rrjeti korporativ nuk kufizohet vetëm në një zyrë, por përfshin një grup njësish dhe përdoruesish me lokacione gjeografike të ndryshme. Menaxhimi i centralizuar i dokumenteve kërkon qasje të largët dhe përfshirjen e MFP-ve në rrjetin korporativ. Pajisjet printuese që janë në rrjet janë pjesë e Internetit të Gjërave, dhe shpeshherë mbrojtjes së tyre nuk i kushtohet vëmendja e duhur, çka çon në një dobësi të përgjithshme të gjithë infrastrukturës.

Për t'u mbrojtur nga këto lloje kërcënimesh janë implementuar masat e mëposhtme:

  • Filtri i adresave IP dhe MAC – konfigurimi i lehtësisë së lidhjes vetëm me pajisje që kanë adresa të caktuara IP ose MAC. Kjo funksion rregullon transferimin e të dhënave si brenda rrjetit ashtu edhe jashtë tij.
  • Konfigurimi i serverit proxy – përmes kësaj funksioni mund të delegohet menaxhimi i lidhjeve të shumëfishtë në serverin proxy. Ky funksion rekomandohet kur lidhen me pajisje jashtë rrjetit korporativ.
  • Autentifikimi sipas IEEE 802.1X – një mbrojtje tjetër nga lidhja e pajisjeve që nuk janë autentifikuar nga serveri i autentifikimit. Qasja e paautorizuar bllokohet nga switch-i LAN.
  • Lidhja përmes IPSec – mbron nga përpjekjet për të kapur ose dekoduar paketat IP që transmetohen përmes rrjetit. Rekomandohet të përdoret në lidhje me enkriptimin shtesë të lidhjes TLS.
  • Menaxhimi i porteve – është i destinuar për të mbrojtur nga ndihma e brendshme për sulmuesit. Ky funksion përgjigjet për rregullimin e konfigurimit të parametrave të porteve në përputhje me politikën e sigurisë.
  • Regjistrimi automatik i sertifikatave – ky funksion u ofron administratorëve të sistemit një mjet të përshtatshëm për lëshimin dhe rinovimin automatike të sertifikatave të sigurisë.
  • Wi-Fi Direct – ky funksion është i dedikuar për printimin e sigurt nga pajisjet mobile. Për këtë, pajisja mobile nuk ka nevojë të lidhet me rrjetin e kompanisë. Me Wi-Fi Direct krijohet një lidhje lokale peer-to-peer mes pajisjes dhe MFP-së.
  • Monitorimi i regjistrave – të gjitha ngjarjet e përdorimit të MFP-së, përfshirë kërkesat e bllokuara për lidhje, regjistrohen në regjistra të ndryshëm sistemorë në kohë reale. Duke analizuar shënimet, mund të zbuloni kërcënime potenciale dhe ekzistuese, të ndërtoni një politikë parandaluese të sigurisë dhe të bëni një vlerësim ekspert i rrjedhjeve të informacionit që kanë ndodhur.
  • Kriptimi i të dhënave gjatë ndërveprimit me pajisjen – ky opsion e kripton punën e printimit kur dërgohet nga PC-ja e përdoruesit te printeri multifunksional. Ju gjithashtu mund të kriptoni të dhënat e skanuara në formatin PDF duke aktivizuar paketën universale të funksioneve të sigurisë.
  • Printimi i mysafirëve nga pajisjet mobile. Softueri për menaxhimin e printimit dhe skanimit të sigurt në rrjet adreson problemet e zakonshme që lidhen me sigurinë e printimit nga pajisjet mobile dhe printimin e mysafirëve, duke ofruar mënyra alternative për dërgimin e punëve për printim, si emaili, interneti dhe aplikacionet mobile. Kjo siguron që MFP-të të operojnë me një burim të sigurt, duke minimizuar rrezikun e shkeljeve.

«Përdorimi i kësaj lloji pajisjesh përveç lehtësisë dhe reduktimit të kostove sjell edhe rreziqe për qasjen në informacione të huaja. Këto mund të shfrytëzohen jo vetëm nga sulmuesit, por edhe nga punonjësit nuk serioz për përfitime personale ose përqasje të informacionit të brendshëm. Dhe potenciali i madh i informacionit që përpunohen – nga sekrete teknologjike deri në dokumente financiare – është një prioritet i rëndësishëm për sulm ose përdorim të paligjshëm».

Një nga risitë e versionit të ri të platformës imageRUNNER ADVANCE është mundësia për t'u lidhur me dy rrjete për pajisjet e printimit. Kjo është shumë e dobishme kur MFP përdoret njëkohësisht në modin korporativ dhe atë të mysafirëve.

Mbrojtja e të dhënave në diskun duro

Në printerin shumëfunksional gjithmonë ruhet një sasi e madhe të dhënash që duhen mbrojtur — nga porositë e printimit në radhë, deri te faksat e marra, imazhet e skanuara, adresarët, журналët e aktiviteteve dhe historia e porosive.

Në thelb, disku është vetëm një depo e përkohshme dhe mbajtja e informacionit mbi të për një periudhë më të gjatë se e nevojshmja e rrit moshapjen e sistemit të sigurisë të korporatës. Për të parandaluar këtë, mund të përshtaten cilësimet për rregullat e pastrimit të diskut duro. Përveç faktit se porositë e printimit pastrohen menjëherë pas përfundimit ose në rastet e dështimit të printimit, skedarët e tjerë mund të fshihen sipas një programi të caktuar me pastrimin e të dhënave të mbetura.

Fatkeq, shumë profesionistë IT janë të paaftë për të kuptuar rolin e hard disku në pajisjet moderne të shtypjes. Prania e një hard disku lejon që koha e përgatitjes për shtypje të reduktohet ndjeshëm. Informacioni sistemor, skedarët grafikë, dhe imazhet raster për kopjet zakonisht ruhen në hard disqe. Përveç riciklimit të gabuar të multifunkcionaleve dhe mundësisë së rrjedhjes së të dhënave, ekziston një rrezik për të demontuar/vjedhur hard diskun për analizë, ose për të kryer sulme të specializuara për eksfiltrimin e të dhënave, si p.sh. me Toolkit-in e Shfrytëzimit të Printerit.

Pajisjet Canon ofrojnë një sërë mjetesh për mbrojtjen e të dhënave në të gjitha fazat e ciklit të jetës së pajisjes, si dhe për ruajtjen e konfidecialitetit, integritetit dhe disponueshmërisë së tyre.
Vëmendje e madhe i kushtohet mbrojtjes së të dhënave në hard disku. Informacioni e ruajtur aty mund të ketë një shkallë të ndryshme konfidencialiteti. Prandaj, në të gjitha 26 modelet e pajisjeve në kuadër të 7 serive të ndryshme të versionit të ri të platformës imageRUNNER ADVANCE aplikohet enkriptimi i HDD. Ai përputhet me standardin e sigurisë FIPS 140-2, niveli 2, të miratuar nga qeveria e SHBA-së, si dhe me homologun japonez JCVMP.

«Është e rëndësishme të kesh një sistem qasjeje në informacion që merr parasysh rolet e përdoruesve dhe nivelet e qasjes. Për shembull, në shumë kompani, diskutimi mbi pagat mes punonjësve është rreptësisht i ndaluar, dhe një rrjedhje e listës së pagave ose informacionit mbi bonuset mund të provokojë një konflikt të rëndësishëm brenda kolektivin. Fatkeqësisht, unë e njoh disa raste të tillë, në një nga to, kjo çoi në shkarkimin e një punonjësi që ishte përgjegjës për një rrjedhje të tillë».

  • Enkriptimi i hard disku. Pajisjet imageRUNNER ADVANCE enkriptojnë të dhëna të gjitha në hard disku për të rritur nivelin e sigurisë.
  • Pastrimi i hard disku. Disa të dhëna, siç janë të dhënat e imazheve të skenuara ose të kopjuara, si dhe të dhënat e dokumenteve të printuara nga kompjuteri, ruhen në hard diskun e printerit për një kohë të kufizuar dhe fshihen pas përfundimit të detyrës përkatëse.
  • Inicializimi i të gjitha të dhënave dhe parametrave. Për të parandaluar humbjen e të dhënave gjatë zëvendësimit ose heqjes së hard disku, mund të rishkruani të gjitha dokumentet dhe të dhënat në hard disk dhe pastaj të ekzekutoni një rivendosje në vlerat e parazgjedhura.
  • Hard disk rezervë. Kompanitë tani kanë mundësinë të bëjnë backup të të dhënave nga hard disku i pajisjes në një hard disk të blerë adicional. Gjatë backup-it, të dhënat në të dy hard disqet kalojnë përmes një enkriptimi të plotë.
  • Kompleti i hard disku të lëvizshëm. Kjo mundësi lejon nxjerrjen e hard disku nga pajisja për ruajtje të saj të sigurt, derisa pajisja të mos përdoret.

Shkarkimi i të dhënave kritike

Të gjitha kompanitë kanë të bëjnë me dokumente konfidenciale, siç janë kontratat, marrëveshjet, dokumentet financiare, të dhënat mbi klientët, planet e departamentit të zhvillimit dhe shumë më tepër. Në rast se këto dokumente përfundojnë në duar të tjera, pasojat mund të variojnë nga dëmimi i reputacionit deri te gjobat e mëdha ose edhe paditë ligjore. Keqbërësit mund të fitojnë kontroll mbi asetet e kompanisë, informacionin e brendshëm ose konfidencial.

«Vjedhja e informacioneve të çmuara nuk ushtrohet vetëm nga konkurrentët apo mashtruesit. Raste të tilla ndodhin kur punonjësit vendosin të zhvillojnë biznesin e tyre ose fshehurazi punojnë duke shitur informacion jashtë. Në situata të tilla, printeri bëhet ndihmësi i tyre kryesor. Çdo transferim të dhënash brenda kompanisë është lehtësisht i ndjekshëm. Për më tepër, aksesin në informacion të çmuar nuk e kanë punonjësit e zakonshëm. Dhe çfarë mund të jetë më e thjeshtë për një menaxher të zakonshëm se sa të vjedhë një dokument të vlefshëm që është lënë pa mbikqyrje? Çdo kush mund ta bëjë këtë detyrë. Dokumentet e printuara nuk kanë nevojë të nxirren gjithmonë jashtë organizatës. Mjafton të fotografohet shpejt materiali që është lënë pa mbikqyrje me telefonin e tij me një kamerë të mirë.”

Një nivel i ri sigurie për MFU-të: imageRUNNER ADVANCE III

Canon ofron një sërë zgjidhjesh për siguri, që do t'ju ndihmojnë të mbroheni dokumentet konfidenciale gjatë gjithë ciklit të tyre të jetës.

Konfidencialiteti i dokumenteve të printuara

Përdoruesi mund të vendosë një PIN për printim, për të siguruar që printimi i dokumentit të fillojë vetëm pas hyrjes së kodit të saktë PIN në pajisje. Kjo lejon mbrojtjen e dokumenteve konfidenciale.

Shpesh, MFP-të mund të shihen në vende publike të organizatës – për lehtësi të përdoruesve. Këto mund të jenë holli dhe dhomat e takimeve, korridoret dhe recepsionet. Vetëm përdorimi i identifikuesve (kodet PIN, kartat smart) mund të garantuar ruajtjen e informacionit në kontekstin e nivelit të aksesit të përdoruesve. Raste të veçanta janë ato kur përdoruesit kanë fituar qasje në dokumente të dërguara më parë, skanime të pasaportave etj., si rezultat i kontrollit të papërshtatshëm dhe mungesës së funksioneve të pastrimit të të dhënave.

Në pajisjen imageRUNNER ADVANCE, administratori mund të ndalojë të gjitha detyrat e dërguara për printim – kështu që për të printuar, përdoruesit duhet të kryejnë logimin në sistem, përmes së cilës sigurohet mbrojtja e konfidencialitetit të të gjithë materialeve të printuara.

Dokumentet për printim ose skanime mund të ruhen në kutitë postare për qasje në çdo kohë të përshtatshme. Këto kuti mund të mbrohen me një kod PIN, në mënyrë që vetëm përdoruesit e caktuar të arrijnë në përmbajtjen e tyre. Në këtë hapësirë të mbrojtur në pajisje, mund të ruhen dokumentet që printohen shpesh (p.sh., formularët dhe blanat) dhe që kërkojnë kujdes të veçantë.

Kontroll i plotë mbi dërgimin e dokumenteve dhe faksave

Për të reduktuar rreziqet e rrjedhjes së informacionit, administratorët mund të kufizojnë qasjen në adresat e ndryshme, si ato që mungojnë në adresarin në serverin LDAP, që nuk janë të regjistruara në sistem, ose që janë në një domen të caktuar.

Për të parandaluar dërgimin e dokumenteve në adresat e gabuara, duhet të çaktivizohet autokompletimi i adresave të postës elektronike.

Vendosja e një kodi PIN për mbrojtje do të ndihmojë që adresari i pajisjes të mbrohet nga qasja e paautorizuar e përdoruesve.

Kërkesa për ri-hyrem në numrin e faksit nga përdoruesit do të parandalojë dërgimin e dokumenteve në adresat e gabuara.

Mbrojtja e dokumenteve dhe faksimileve në një dosje konfidenciale ose me një kod PIN do të sigurojë ruajtjen e sigurt të dokumenteve në kujtesë pa pasur nevojë për printim.

Kontrolli i burimit dhe autenticitetit të dokumentit

Nënshkrimi i pajisjes mund të shtohet në dokumentet e skanuara në formatet PDF ose XPS me anë të çelësit dhe mekanizmit të certifikimit — kështu, marrësi do të mund të verifikojë burimin dhe autenticitetin e dokumentit.

«Në dokumentin elektronik, nënshkrimi digjital elektronik (EÇP) është një atribut i tij, i cili është i destinuar për të mbrojtur këtë dokument elektronik nga falsifikimi dhe lejon identifikimin e pronarit të çelësit të nënshkrimit, si dhe të përcaktojë mungesën e deformimit të informacionit në dokumentin elektronik. Kështu garantohet ruajtja e dokumentit të dërguar dhe identifikimi i saktë i pronarit të tij, që siguron besueshmërinë e informacionit».

Nënshkrimi i përdoruesit lejon dërgimin e skedarëve PDF ose XPS me nënshkrimin unik digjital të përdoruesit, i cili është marrë nga kompania certifikuese. Kështu, marrësi do të mund të verifikojë se kush e vendosi nënshkrimin mbi dokumentin.

Integrimi me ADOBE LIFECYCLE MANAGEMENT ES

Përdoruesit mund të mbrojnë skedarët PDF dhe të aplikojnë politika të njëtrajtshme dhe dinamike për kontrollin e qasjes dhe të drejta përdorimi, si dhe për mbrojtjen e informacionit konfidencial dhe të vlefshëm nga shpërndarja e paqëllimshme ose e keqinterpretuar. Politikat e sigurisë mbështeten në nivelin e serverit, prandaj të drejtat mund të ndryshohen edhe pasi skedari është shpërndarë. Pajisjet e serisë imageRUNNER ADVANCE mund të konfigurohen për integrim me Adobe ES.

Printimi i sigurt uniFLOW MyPrintAnywhere është dërgimi i punëve për të printuar përmes një drayveri universal dhe printimi i tyre në çdo printer në rrjet.

Parandalimi i krijimit të kopjeve të dyta

Drajverët lejojnë printimin në faqe të shënimeve të dukshme, të cilat vendosen mbi përmbajtjen e dokumentit. Kjo mund të përdoret për të informuar punonjësit mbi konfidencialitetin e dokumentit dhe për të parandaloni kopjimin e tij.

Printimi/kopjimi me ujëra të pa dukshme – dokumentet do të printohen ose kopjohen me tekst të fshehur të integruar në sfond, i cili do të shfaqet gjatë krijimit të një kopje të dytë dhe do të shërbejë si një masë ndalese.

Funksionet e softuerit uniFLOW nga NTware (nën grupin e kompanive Canon) ofrojnë mjete të efektshme për sigurimin e sigurisë së dokumenteve.
Përdorimi i uniFLOW në kombinim me iW SAM Express lejon skanimin dhe arkivimin e dokumenteve që janë dërguar në printer ose marrë nga pajisja, si dhe analizimin e të dhënave tekstuale dhe atributeve në përgjigje të kërcënimeve të sigurisë.

Gjurmimi i burimit të dokumentit përmes kodit të integruar.

Bllokimi i skanimit të dokumenteve – kjo opsion inkorporon në dokumentet e printuara dhe kopjet një kod të fshehur, i cili parandalon kopjimin e mëtejshëm në pajisjen ku është aktivizuar kjo funksion. Administratori mund të përdorë këtë mundësi për të gjitha detyrat ose vetëm për ato detyra që janë zgjedhur nga përdoruesi. Disponohen kode TL dhe QR për inkorporim.

«Si pas testesh dhe njohuri mbi funksionalitetin e teknologjisë imageRUNNER ADVANCE III, është arritur të konfirmohet përputhshmëria me politikat moderne të sigurisë IT. Masat mbrojtëse të përmendura më sipër përmbushin kërkesat kryesore të sigurisë dhe janë në gjendje të minimizojnë rreziqet e shkeljes së sigurisë së informacionit».

Pajisjet më të reja imageRUNNER ADVANCE janë të pajisura me funksionin e politikës së sigurisë, i cili lejon administratorin të menaxhojë të gjithë parametrat e sigurisë në një meny dhe t’i redaktojë ato para se t’i aplikojë si konfigurim të pajisjes. Pas aplikimit, përdorimi i pajisjes dhe ndryshimi i parametrave duhet të ndodhin në përputhje me këtë politikë. Politika e sigurisë mund të mbrohet me një fjalëkalim të veçantë, në mënyrë që të ofrojë mundësi shtesë menaxhimi dhe mbrojtjeje, e cila mund të ketë qasje vetëm nga specialisti përgjegjës për sigurinë IT.

«Është e nevojshme të gjendet dhe mbahen balancën midis sigurisë dhe lehtësisë, duke përdorur me mençuri arritjet teknologjike dhe zgjidhjet teknike për mbrojtjen e informacionit, përdorimi i personelit të kualifikuar dhe menaxhimi i aftë i burimeve të ofruara për të siguruar sigurinë e kompanisë».

Ndihma në përgatitjen e materialeve – Luka Safonov, drejtor i Laboratorit të praktikës
analizës së mbrojtjes, Informacioneve Jet.

Vetëm përdoruesit e regjistruar mund të marrin pjesë në anketë. Hyni, ju lutemi.

Sa e thellë është qasja juaj për sigurinë korporative?

  • Politika e sigurisë korporative shtrihet mbi parkun e pajisjeve multifunksionale.

  • Parka e pajisjeve të printimit të kompanisë siguron përdorimin e sigurt të pajisjeve personale të përdoruesve.

  • Kompania siguron aktualitetin e infrastrukturës së printimit, si dhe instalimin e duhur dhe efikas të rregullimeve dhe përditësimeve.

  • Të ftuarit e kompanisë mund të kryejnë printim dhe skanim pa e vendosur rrjetin korporativ në rrezik.

  • Departamenti IT i kompanisë ka mjaft kohë për të shqyrtuar problemet e sigurisë.

  • Kompania ka gjetur balancin midis sigurisë dhe përdorueshmërisë së pajisjeve

I kanë votuar 2 përdorues. Nuk ka përmbajtje të ndërmjetme.

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster