Wie sorge ich für maximale Sicherheit für mein Druck- und Flottenmanagement?

Was man tun kann, um die gesamte Druckerflotte zuverlässig zu schützen.
Verfasst von Verfasst von Andreas Kukla

Verfasst von Verfasst von Andreas Kukla

Business Center Manager und Vertriebsleiter Oberösterreich

Nach dem Lesen des Artikels haben Sie ein Verständnis dafür, wie Sie maximale Sicherheit und Compliance für Ihr Druck- und Flottenmanagement erreichen können.

Meine Gespräche mit Kunden und Interessenten zeigen, dass sich immer mehr Unternehmen der Wichtigkeit von Sicherheit und Compliance für ihre Drucklandschaft samt Hardware, Netzwerk und Software bewusst werden.
Dem war vor wenigen Jahren noch nicht so. Es überrascht mich aber nicht, da sich Hackerattacken auf Drucker bzw. Drucksystem in den letzten Jahren häufen.

Aber was kann man tun, um seine gesamte Druckerflotte und darüber hinaus sein Firmennetzwerk zuverlässig zu schützen?

Managed Print Service (MPS) – also wenn ein externer Dienstleister Ihre Druckinfrastruktur verwaltet und optimiert – ist Ihnen sicher ein Begriff.

Was weniger bekannt ist:
Nur, weil Sie einen MPS beauftragt haben, heißt das noch nicht, dass Ihre Druckinfrastruktur wirklich sicher aufgestellt ist. In diesem Artikel erfahren Sie, worauf es für ein sicheres Druck- und Flottenmanagement im Rahmen eines Managed Print Services ankommt.
Wir werden uns auch ansehen, welche bewährten Lösungsansätze es gibt und wie Sie den passenden MPS-Anbieter finden, um Ihre Sicherheitsstrategie reibungslos und ohne Mehraufwand umsetzen.

Worauf muss ich achten, um meine Druckinfrastruktur auf allen Ebenen zuverlässig zu schützen?

Sicherheit und Compliance müssen auf allen Ebenen gewährleistet sein, um das Risiko eines Datenverstoßes zu minimieren. Also auf System-, Netzwerk- und Dokumentenebene. Sehen wir uns dafür einmal alle Ebenen und die jeweils wichtigsten Maßnahmen für sie an:

1. Systemebene

before_after

Auf dieser Ebene geht es um den Schutz der Funktionalität Ihrer Systeme und der auf diesen gespeicherten Daten. Das können Sie durch verschiedene Mechanismen erreichen:

Vor dem Einsatz (Before Use):
Ihre Geräte können und sollten bereits gegen Sicherheitsbedrohungen geschützt sein, bevor Sie sie an das Netzwerk anschließen. Dafür kann bspw. ein sicherer Startprozess sorgen. Und zwar, indem er nach Änderungen am Startcode, dem Betriebssystem, der Firmware und den auf den Geräten installierten Applikationen sucht und so die Ausführung von nicht autorisiertem Code verhindert.
Darüber hinaus sollten Sie ein Zugangsmanagement implementieren, sodass nur berechtigte Personen Zugang zu den Geräten haben, beispielsweise mittels Karten, Ihrem Handy oder Fingerabdruck.

Während der Nutzung (In Use):
Während der Nutzung des Systems empfehlen sich zusätzliche Sicherheitsmaßnahmen wie Virenscanner und Verschlüsselung. Tools für das Sicherheitsinformations- und Ereignismanagement (SIEM) sowie Flottenmanagement haben sich hier ebenfalls bewährt.

Nach der Nutzung (After Use):
Am Ende der Nutzungsdauer sollten Sie die Daten löschen. Bspw. durch eine DSGVO-konforme Festplatteninitialisierung. Sie können je nach Ihren internen Richtlinien zwischen verschiedenen Optionen wählen, z. B. Löschung mit Zertifikat, Schreddern mit Zertifikat oder Übergabe an den Dienstleister, der die Festplatten recycelt. Oder Sie müssen die Festplatten intern entsorgen – aber das muss ich Ihnen dann ja nicht erzählen.

2. Netzwerkebene

Auf Netzwerkebene sollten Sie sicherstellen, dass Ihre Multifunktionsdrucker (MFP) keine Sicherheitsschwachstelle für Ihr Netzwerk darstellen. Sorgen Sie deshalb dafür, dass aktuelle Schutzmechanismen in der Netzwerkkommunikation intakt und dass Ihre Geräte damit kompatibel sind. Nachfolgend ein paar Beispiele.

Verschlüsselte Kommunikation:
Mit Transport Layer Security (TLS) 1.2/1.3, IPSEC und WiFi Protected Access 3 (WPA3) verschlüsseln Sie Daten, die über Ihr Netzwerk gesendet werden.

Sicherheitsrichtlinien-Management und IEEE-802.1X-Authentifizierung:
Hier legt der Sicherheitsadministrator bestimmte Regeln für die Kommunikation mit dem Drucker (MFP) fest. Diese Regeln betreffen viele Bereiche, wie zum Beispiel die Art der Verbindung (direkt oder WLAN), die Nutzung von USB, welche Netzwerkkommunikation erlaubt ist, welche Ports genutzt werden dürfen, wie man sich authentifizieren muss und wie komplex Passwörter sein müssen.
Außerdem wird geprüft, ob ein Nutzer durch einen speziellen Server zugelassen wird. Wenn die Prüfung positiv ist, erhält der Nutzer Zugriff auf bestimmte Dienste. Wenn nicht, wird der Zugriff verweigert.

Automatisiertes Zertifikatsmanagement:
Ein automatisiertes Update und die Gültigkeitsüberprüfung von digitalen Zertifikaten kann die Sicherheit auf der Netzwerkebene nicht nur deutlich verbessern, es kann auch eine deutliche Kostenersparnis bewirken. Digitalen Zertifikaten kommt eine entscheidende Rolle in der modernen Netzwerksicherheit zu, da sie dazu dienen, die Authentizität und Integrität der Kommunikation zwischen den Geräten im Netzwerk zu gewährleisten. Diese Zertifikate müssen regelmäßig aktualisiert werden, um zu verhindern, dass sich durch veraltete Zertifikate Sicherheitslücken auftun.
Das Problem: Zertifikate manuell zu aktualisieren, ist nicht nur sehr zeitaufwendig, sondern auch kostspielig, wenn Sie viele Geräte haben und deshalb mehrere Fachkräfte damit betrauen müssen. Einsparungen im fünfstelligen Bereich sind da meiner Erfahrung nach keine Seltenheit.

Wenn Sie also einige hundert Geräte oder mehr in Ihrer Drucklandschaft haben, sollten Sie sich nach Möglichkeiten umsehen, die Gültigkeitsprüfung und die Aktualisierung der Zertifikate zu automatisieren.
Keine Sorge – ich stelle Ihnen gleich eine kostenlose Lösung dafür vor.

3. Dokumentenebene

Auf dieser Ebene geht es um Funktionen, die Manipulationen an Ihren Dokumenten und Datendiebstahl erschweren.
Auch hier können verschiedene Sicherheitsmechanismen eingesetzt werden, wie bspw. eine Two-Factor-Authentification, ein Access Management System (z. B. eine Beschränkung der Sendeziele), das Verschlüsseln von PDFs, sowie System- oder Anwender-Signaturen.

Dokumentenebene

Sicherheit als Standard, nicht optional: Wie Sie mit Canon Ihre Sicherheitsstrategie reibungslos auf Ihr Druck- und Flottenmanagement übertragen

TIPP: Darum empfehle ich Ihnen, sich für den Anbieter zu entscheiden, der nicht Ihnen nicht nur Sicherheit und Compliance auf allen Ebenen bietet, sondern mit dem Sie Ihre Sicherheitsstrategie auch am einfachsten auf Ihre Druckinfrastruktur ausweiten können. Und nach einigen gewonnenen Ausschreibungen kann ich Ihnen sagen:

Wenn Sie mehrere Geräte verwalten müssen, ist das höchstwahrscheinlich Canon.

Denn bei Canon ist Sicherheit kein teures Add-on, sondern integraler Bestandteil des Angebots. Alle Sicherheitstechnologien, die ich Ihnen soeben vorgestellt habe, sind im MPS standardmäßig enthalten. Das beginnt bereits vor der Lieferung Ihrer Multifunktionsdrucker.
Bevor wir sie zu Ihnen liefern, besprechen wir mit Ihnen – bzw. Ihrem Sicherheitsspezialisten – welche Standards diese erfüllen müssen.
Anschließend bekommen Sie die Geräte wie besprochen vorkonfiguriert geliefert, damit sie sofort so reibungslos und sicher funktionieren, wie sie sollen, wenn Sie sie in Ihr Netzwerk integrieren.
Sobald Sie die Geräte in Betrieb genommen haben, kommt neben klassischen MPS-Leistungen dazu, dass Sie viele repetitive Aufgaben – ebenfalls ohne zusätzliche Kosten – einfach automatisieren können. Z.B. das Management von Netzwerkzertifikaten, das wir uns vorher angesehen haben.
Bei Canon werden diese Zertifikate automatisch überprüft und erneuert. Wie vorhin erwähnt ist das ein Prozess, der sonst manuell und daher zeitaufwändig, teuer und anfällig für Fehler ist. Wir betreiben also Ihre komplette Druckflotte im End-to-End-Prozess für Sie. Einschließlich Hardware, Hardwareservice, Flottenmanagement, Dokumentenstörungsbehebung und Optimierung, sowie das zugrundeliegende Sicherheits- und Compliancekonzept.

Damit Sie sich Ihrem Tagesgeschäft widmen können, ohne sich den Kopf über mangelhafte Sicherheits- und Compliancestandards Ihrer Druckinfrastruktur zerbrechen zu müssen.

Klingt gut?
Wenn Sie sich genauer ansehen möchten, ob der Managed Print Service von Canon am besten für Ihre Anforderung und die Umsetzung Ihrer Sicherheitsstrategie geeignet ist, melden Sie sich gerne unverbindlich bei mir.

Und wenn Sie vorher noch Fragen dazu haben:
Schreiben Sie sie gerne in die Kommentare oder fragen Sie mich per Direktnachricht!

#mps #canon #sicherheit #compliance #drucken

Verfasst von Andreas Kukla Business Center Manager & Vertriebsleiter Oberösterreich

Erfahren Sie noch mehr

  • Vorbereitung auf das Unerwartete: Die Business-Tools, die Sie benötigen, um agil zu bleiben

    In die Cloud, Automatisierung und digitale Transformation zu investieren, ist wichtiger als jemals zuvor.

  • Nutzung der Cloud in der Arbeitswelt von morgen

    Arbeiten Sie über Cloud-Plattformen effizient und sicher zusammen

  • Leitfaden: Der Weg zum sicheren digitalen Arbeitsplatz

    Unsere Lösungen und Dienste tragen dazu bei, all Ihre Dokumente und sensiblen Daten zu schützen, ohne dass die Arbeit der Menschen, die sie benötigen, beeinträchtigt wird.

  • Die Cloud ist die neue Normalität

    Wie die Cloud Firmen dabei helfen kann, die Herausforderungen der „neuen Normalität“ zu meistern

  • Verwandte Lösungen