Kopierer speichern Informationen
Newsletter-Beitrag, November 2018
Wir alle kopieren Dokumente im Büro, aber wie steht es um die Datensicherheit dabei? Die meisten Dokumente enthalten keine sensiblen Daten, aber manche dann doch: Informationen zu Finanzen und Spendern, vertrauliche Kundendaten etc. Moderne digitale Kopierer und größere vernetzte Multifunktionsdrucker verfügen über Festplatten, die Daten und Bilder aller Dokumente speichern, die kopiert, gedruckt, gescannt oder gefaxt werden. Der Artikel erklärt, wie Sie die Datensicherheit in diesem Bereich gewährleisten.
Ein Artikel unseres Partners TechSoup USA, Autor: Jim Lynch
Die meisten enthalten keine sensiblen Daten, aber manche dann doch: Informationen zu Finanzen und Spendern, vertrauliche Kundendaten – die Liste ist lang. Moderne digitale Kopierer und größere vernetzte Multifunktionsdrucker verfügen über Festplatten, die Daten und Bilder aller Dokumente speichern, die sie kopieren, drucken, scannen oder faxen. Es gibt einige Maßnahmen, die Sie ergreifen können, um die Datensicherheit Ihrer Organisation in diesem Bereich zu gewährleisten.
Datenrisiken durch Malware und Hacking in Computern und Netzwerken sind in aller Munde. Viel seltener hört man von Datendiebstahl über Kopierer oder Multifunktionsdrucker, die in Büros universell im Einsatz sind.
Die Sicherheit von Kopierern ist allerdings ein ernstzunehmendes Risiko. Moderne kommerzielle Kopierer und Multifunktionsdrucker sind eigentlich Computer mit Festplatten und Netzwerkkonnektivität. Sie sind genauso anfällig für Datendiebstahl wie alle anderen Geräte im IT-System Ihres Büros. Sie können Kopien von Dokumenten speichern und haben auch Benutzungsprotokolle, zu denen Hacker gelangen können – ebenso wie jeder, der die Geräte wartet.
Gewährleistung der Netzwerksicherheit
Für Ihr IT-System haben Sie hoffentlich die nötigen Sicherheitsmaßnahmen getroffen. Es ist ziemlich einfach zu gewährleisten, dass die an Ihr Netzwerk angeschlossenen Kopierer und Drucker sicher integriert sind, genau wie die Computer und Server im Netzwerk.
Moderne kommerzielle Drucker und Kopierer verfügen in der Regel über eine webbasierte Schnittstelle, die es einem IT-Administrator ermöglicht, den Status des Druckers und Berichte einzusehen, sowie bestimmte Aspekte des Druckers zu konfigurieren. Hier sind einige Sicherheitsvorkehrungen.
- Natürlich sollte das Webinterface ein langes und sicheres Passwort haben.
- Außerdem sollte die HTTPS-Verschlüsselung (SSL oder TLS) auch für die Schnittstelle aktiviert sein.
- Da Kopierer- und Druckerbetriebssysteme eine Netzwerk-Firewall enthalten, sollte diese aktiviert sein und der Zugriff auf vertrauenswürdige Personen in Ihrem Unternehmen beschränkt sein.
Gewährleistung der physischen Sicherheit
Viele Multifunktionsdrucker und -kopierer unterstützen die vollständige Festplattenverschlüsselung. Die Festplattenverschlüsselung verschlüsselt den gesamten Inhalt der Festplatte, so dass Daten nur mit einem geheimen Schlüssel wiederhergestellt werden können. Außerdem verhindert sie, dass Hacker auf der Festplatte gespeicherte Dokumente wiederherstellen, selbst wenn sie es schaffen, an die Daten zu kommen. Der Advanced Encryption Standard (AES) ist eine bevorzugte Form der Verschlüsselung für den Einsatz in Druckern (PDF).
Kommerzielle Multifunktionsdrucker und -kopierer unterstützen eine weitere Maßnahme zur Datensicherheit: Die automatische Datenlöschung. Wenn dieser Punkt aktiviert ist, löscht und überschreibt das Gerät automatisch alle gespeicherten Daten regelmäßig. Es ist empfehlenswert, die gesamte Festplatte mindestens einmal im Monat zu überschreiben. Sinnvoll ist es auch, das automatische Löschen von Protokollen zu aktivieren. Druckprotokolle enthalten Metadaten über die Benutzer, die etwas drucken, einschließlich des Dokumentnamens, des Dateityps und des Druckdatums. Die Druckprotokolle können regelmäßig automatisch bereinigt werden.
Zusätzliche Vorsichtsmaßnahmen
Wenn Ihr Unternehmen einen Servicevertrag mit einem Händler oder Hersteller von Kopierern hat, erkundigen Sie sich dort, welche Vorsichtsmaßnahmen zur Datensicherheit aktuell verwendet werden – sowohl innerhalb des Kopierers als auch innerhalb der Organisation. Moderne Kopierer senden routinemäßig Diagnoseinformationen an die Organisationen, die sensible Komponenten oder Spenderdaten enthalten können.
Wenn Sie der Meinung sind, dass Ihr Servicevertrag nicht über ausreichende Vorkehrungen für die Datensicherheit verfügt, fragen Sie, was die Organisation tun kann, um sie zu verbessern. Das kann mit Kosten verbunden sein, falls Ihre Drucker keine der benötigten Sicherheitsfunktionen haben. Fast alle kommerziellen Multifunktionsdrucker und Kopierer wie Ricoh, Canon, Xerox, Sharp und Kyocera verkaufen ein optionales Datensicherheitskit.
Berücksichtigen Sie unbedingt auch die Datensicherheit, wenn Sie IT-Geräte, die Daten speichern – einschließlich alter Drucker oder Kopierer – außer Betrieb nehmen. Stellen Sie sicher, dass die endgültige Datenvernichtung in Ihrem Servicevertrag inbegriffen ist. Viele Kopierer finden den Weg in den Second-Hand-Markt, oft mit perfekt intakten Daten auf der Festplatte.
Copyright © 2018 TechSoup Global. This work is published under a Creative Commons Attribution-NonCommercial-3.0 Unported.
Viel mehr lesen
Praxistipps und Fachbeiträge rund ums Stiften, Spenden und Fördern – für alle, die sich gemeinnützig engagieren.