Mówi: | Tomasz Zwierzchowski |
Firma: | Ricoh Polska |
W 61 proc. dużych firm doszło do wycieku danych przez brak zabezpieczeń w urządzeniach drukujących. Takich ataków będzie coraz więcej
W tym roku 61 proc. dużych firm w Stanach Zjednoczonych i Europie zgłosiło wyciek danych spowodowany brakiem zabezpieczeń w urządzeniach drukujących. Dostęp do wrażliwych danych przez osoby nieuprawnione może mieć poważne skutki dla przedsiębiorstwa, wśród nich straty finansowe i wizerunkowe. Urządzenia drukujące mają istotny wpływ na bezpieczeństwo informacji, a ich rola jest często bagatelizowana w kontekście dbania o bezpieczeństwo dokumentów.
– Z najnowszych badań wynika, że 61 proc. firm w ciągu ostatniego roku odnotowało nieuprawniony dostęp do danych z poziomu urządzenia drukującego. Niesie to za sobą dwojakie konsekwencje dla przedsiębiorstwa. Z jednej strony wizerunkowe, z drugiej strony – finansowe, wynikające z przepisów o ochronie danych osobowych – podkreśla w rozmowie z agencją informacyjną Newseria Biznes Tomasz Zwierzchowski z Ricoh Polska.
Brak zabezpieczeń w urządzeniach drukujących ma istotny wpływ na bezpieczeństwo całej firmy. Potwierdza to raport Quocirca, według którego ponad 60 proc. największych firm w Stanach Zjednoczonych i Europie zgłosiło wyciek danych związany właśnie z brakiem zabezpieczeń na urządzeniach drukujących. Dla firmy może to oznaczać pokaźne kary, zwłaszcza w świetle przepisów RODO, które wejdą w życie w maju 2018 roku. Obecne przepisy umożliwiają nałożenie na przedsiębiorców kar nieprzekraczających jednorazowo 50 tys. zł. Po wejściu w życie przepisów RODO kary będą już znacznie bardziej dotkliwe.
– W myśl nowej ustawy na firmę, w której dojdzie do takiego incydentu, mogą być nałożone kary pieniężne w wysokości nawet 20 mln euro lub 4 proc. jej rocznego globalnego obrotu – przypomina Tomasz Zwierzchowski.
Firmy i organizacje będą zmuszone wdrożyć rozwiązania i procedury, które zagwarantują wysoki poziom bezpieczeństwa informacji o ich klientach. Będą musiały również każdorazowo uzyskiwać zgodę swoich klientów na przetwarzanie ich danych osobowych oraz raportować każdy wyciek danych i nieautoryzowany dostęp.
– Procedury ochrony danych osobowych w firmie powinny być oparte na trzech podstawowych filarach. To poufność, dostępność i integralność. Firmy muszą pamiętać o tym, żeby procedury, które wdrażają, nie miały negatywnego wpływu na jakość dostępu do tych informacji. Skala zagrożeń rośnie wprost proporcjonalnie do liczby danych przetwarzanych przez daną firmę. Przedsiębiorstwa powinny podchodzić do tego procesu w sposób holistyczny, dbać o bezpieczeństwo danych od samego początku ich przetwarzania – wskazuje ekspert Ricoh Polska.
Zwierzchowski podkreśla, że obieg dokumentów obejmuje teraz znacznie więcej różnych urządzeń. To powoduje, że rośnie też liczba potencjalnych zagrożeń. Odpowiednia strategia bezpieczeństwa informacji powinna uwzględniać większe możliwości ataku. Z raportu „Co wiemy o ochronie danych” przygotowanego przez Fundację Wiedza To Bezpieczeństwo wynika zaś, że jednym z największych zagrożeń dla bezpieczeństwa jest nieprzywiązywanie dostatecznej uwagi przez przedsiębiorców do ochrony przetwarzanych informacji.
– Firma przede wszystkim powinna być świadoma swoich najsłabszych punktów, żeby móc przygotować odpowiednią strategię. Natomiast bardzo często okazuje się, że najsłabszym elementem, niestety, jest człowiek, bo np. jakiś ważny dokument może pozostać na szybie skanera – tłumaczy przedstawiciel Ricoh Polska.
Nawet najlepsze zabezpieczenia mogą się okazać niewystarczające, jeśli pracownicy nie będą przykładać wystarczającej wagi do poufności danych i bezpieczeństwa informacji. Podczas planowania szkoleń firmy powinny powinny brać też pod uwagę informatyczne kompetencje pracowników. Zwłaszcza że – jak wynika z badania zrealizowanego przez Censuswide na zlecenie Ricoh – 34 proc. pracowników nie ma odpowiednich umiejętności, aby korzystać z podstawowego sprzętu biurowego czy oprogramowania.
– Infrastruktura druku to często niedostrzegane ogniwo całego łańcucha obiegu dokumentów w firmie. Na przestrzeni ostatniej dekady funkcje w tych urządzeniach znacznie się rozszerzyły. To nie jest już tylko funkcja druku czy skaner. Te urządzenia pełnią bardzo ważną rolę w całym procesie obiegu dokumentów, przenoszą dokumenty do zasobów sieciowych, digitalizują je i archiwizują – mówi Zwierzchowski.
Cyberbezpieczeństwo to jedno z głównych wyzwań dla biznesu. Zespół CERT Orange Polska prognozuje, że w tym roku nastąpi wzrost liczby ataków z wykorzystaniem internetu rzeczy, m.in. właśnie urządzeń drukujących. Dlatego istotne jest odpowiednie zabezpieczenie drukowanych czy skanowanych informacji. Nowoczesne urządzenia drukujące Ricoh są wyposażone w szereg funkcji, które znacznie zwiększają bezpieczeństwo dokumentów.
– To m.in. dziewięciokrotne nadpisywanie danych na dysku twardym, skanowanie do formatu PDF szyfrowanego hasłem czy cyfrowym podpisem. Do urządzeń autoryzujemy się kartą lub możemy korzystać z funkcji wydruku podążającego. Polega to na tym, że wypuszcza się wydruk ze swojego komputera, a następnie można go zwolnić na urządzeniu, z którego chce się wydrukować, za pomocą takiej karty, jaką otwiera się drzwi do biura – wymienia Tomasz Zwierzchowski.
Czytaj także
- 2025-05-14: Blackout w Hiszpanii i Portugalii ujawnił braki europejskiego systemu elektroenergetycznego. Niezbędna modernizacja sieci i połączeń między krajami
- 2025-05-08: J. Scheuring-Wielgus: Napięcia geopolityczne wymagają silniejszego zjednoczenia państw Europy. To lekcja z II wojny światowej
- 2025-04-29: Rozwój sztucznej inteligencji drastycznie zwiększa zapotrzebowanie na energię. Rozwiązaniem są zrównoważone centra danych
- 2025-04-28: Niepewna sytuacja zwracanych do Skarbu Państwa gruntów dzierżawnych. To może się wiązać z likwidacją infrastruktury rolniczej i miejsc pracy
- 2025-05-05: Państwowa Agencja Atomistyki przygotowuje się do nadzoru nad pierwszą polską elektrownią jądrową. Kluczową kwestią jest bezpieczeństwo
- 2025-05-14: Dyrektywa unijna zmienia podejście do cyberbezpieczeństwa. W Polsce trwają prace nad jej wdrożeniem
- 2025-04-17: Phishing największym cyberzagrożeniem. Przestępcy będą coraz częściej sięgać po AI, by skutecznie docierać do potencjalnych ofiar
- 2025-04-24: Niepewność gospodarcza rosnącym zagrożeniem dla firm. Sytuację pogarszają zawirowania w światowym handlu
- 2025-04-22: Duża zmiana w organizacji pracy w firmach. Elastyczność wśród najważniejszych oczekiwań pracowników
- 2025-04-22: Kwestie bezpieczeństwa priorytetem UE. Polska prezydencja ma w tym swój udział
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Infrastruktura

Blackout w Hiszpanii i Portugalii ujawnił braki europejskiego systemu elektroenergetycznego. Niezbędna modernizacja sieci i połączeń między krajami
Komisja Europejska musi wyciągnąć wnioski z problemów z dostawami energii w Hiszpanii i Portugalii. Zapowiada też podjęcie działań, aby uniknąć takich poważnych blackoutów w przyszłości. Eksperci apelują przede wszystkim o inwestycje w modernizację sieci, by była ona gotowa na większą liczbę źródeł odnawialnych, a także w rozbudowę połączeń między państwami członkowskimi, dzięki czemu łatwiej będzie reagować na kryzysy.
Problemy społeczne
37 proc. Ukraińców nie wie, jak zaszczepić dziecko w Polsce. Potrzebna większa edukacja w tym zakresie

Choć trzech na czterech uchodźców z Ukrainy darzy polski system ochrony zdrowia dużym zaufaniem, to 21 proc. z nich ma problem z zaufaniem do samych szczepień. To dlatego wiele ukraińskich mam podejmuje decyzję o nieszczepieniu dziecka. Dużym wyzwaniem jest więc zwiększanie ich świadomości na temat korzyści płynących ze szczepień dla zdrowia jednostek i całej populacji, a także wyjaśnianie wątpliwości związanych z ewentualnymi skutkami ubocznymi. Tę rolę edukacyjną musi wziąć na siebie polski personel systemu ochrony zdrowia.
Telekomunikacja
Dyrektywa unijna zmienia podejście do cyberbezpieczeństwa. W Polsce trwają prace nad jej wdrożeniem

Według zapewnień rządu w tym kwartale zakończą się rządowe prace nad nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa, która wdroży do polskiego prawa zapisy dyrektywy NIS2. Będzie to mieć istotne znaczenie dla kształtowania polityk cyberbezpieczeństwa przez duże i średnie podmioty zaliczane do kategorii kluczowych i ważnych. Choć pojawiają się głosy krytyczne, sugerujące, że regulacje są zbyt daleko idące, to eksperci od cyberbezpieczeństwa są przekonani, że akurat w tym obszarze mogą one przynieść szereg korzyści, zwłaszcza we współczesnych warunkach geopolitycznych.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.