80%列印洩密事件涉及商業機密!列印流程該如何「保密」?

2021-01-09 千龍網·中國首都網

來源標題:80%列印洩密事件涉及商業機密!列印流程該如何「保密」?

印表機,人們在生活和辦公中經常使用的電子設備,無論是在家庭、公司,還是政府單位、醫院、學校,幾乎每一個單位和機構都會使用印表機。然而,近年來,印表機卻成了人們忽略的重要安全信息洩漏源,並開始成為我們身邊的信息「隱形殺手」。

根據近年來的《計算機犯罪與安全調查報告》,有85%以上的安全威脅來自組織內部,已超過病毒感染和黑客攻擊所造成的損失,最主要的信息安全事件為內部洩密事件。其中,最容易忽視的是列印安全。調查顯示,80%的列印洩密事件幾乎都涉及較高等級甚至核心級的商業信息。由於列印洩密事件的特殊性,往往造成的破壞非常大,且破案率低,極大地損害了單位利益和國家利益。因此,印表機開始成為我們身邊的信息「隱形殺手」。

通常,一臺印表機由硬體電路、光學成像結構、固件、驅動程序和機械機構等部件組成。在用戶列印過程中,任何環節都可能存在洩密安全隱患。

主機交互成「後門」。印表機雖然只是連接在計算機主機以外的外接設備,但由於具有獨立數據處理能力,能夠和主機進行交互,已成為計算機系統中非常重要的組成部分。有些情況下,會被攻擊者利用而攻入計算機系統,大肆破壞。

數據存儲有漏洞。事實上,現在很多印表機都帶有硬碟或者其他儲存介質。對印表機本身來說,儲存介質是為了更好更快地工作,兼有備份的功能。只要是列印的文件都會被臨時或者永久地存儲到印表機的存儲器上。一旦被入侵者非法「劫持」,就能很容易地通過分析工具得到真實的列印數據。

硒鼓洩密應注意。硒鼓是印表機的核心部件之一,其主要功能在於接受雷射掃描組塊發射的雷射圖像數據,通過靜電高壓的配合將圖像轉移到紙張上實現列印輸出。硒鼓一旦被竊密者盯上,對國家秘密安全的威脅將是巨大的,他們很可能會通過安裝、維修等機會為硒鼓裝上存儲晶片、無線通信模塊,或通過以舊換新收回硒鼓,對感光鼓表面殘留的靜電電荷分析,便可輕易獲取硒鼓列印的資料。

不僅如此,人為問題更是導致列印安全隱患的重要因素。事實上,從一臺未經保護的文印設備上盜取信息,要比想像中要更為容易。

由於目前辦公室場合採取分散管理模式,對辦公列印輸出沒有嚴格要求,基本按部門或個人管理文印設備,沒有集中的文印室,無專人管理文印設備。因此,用戶在列印過程中由於安全意識薄弱常帶來各種安全隱患。

比如用戶列印行為不受控制、隨意列印,致使機密信息洩露。如果辦公室的印表機不具備身份認證功能,那麼信息竊取者就可以在不使用任何技術手段的情況下,僅僅按下「再次列印」、「再次複印」等功能的按鈕就能輕鬆拿到機密信息。此外,無法保證實際列印輸出的資料與審批通過的內容保持一致;忘記及時取回列印資料等都可以致使機密信息洩露。傳統的手工登記管控,漏記、錯記現象嚴重,列印洩密事件發生時,無法通過有效措施追溯洩露途徑。

可見,列印過程中存在各種洩密途徑,讓人防不勝防。

為此,自主可控新鮮事獨家採訪了鼎盾科技創始人楊麗葉。據悉,鼎盾最早在國內提出「文印安全信息化」的概念,針對客戶既有的列印安全隱患,研發了列印刻錄安全監控與審計系統。

對於如何做到安全列印,她認為,想要打造一個安全的文印辦公流程,必須保證三點:首先,設備需要有足夠的安全性和防護能力,能保證其中存儲和傳輸的資料不被人所惡意截取;其次,設備要能快速有效地識別使用者的身份,只為經過許可的用戶服務;第三,設備管理人員可以隨時隨地對設備的狀態、數據等進行查看,了解設備的列印、複印等方面的歷史信息。

因此,選用國產涉密印表機是目前信創背景下不少政府、重要機構主動作為的一大措施。「在硬體方面,奔圖、天津光電、立思辰、宜聯列印等國產印表機品牌在這方面表現不俗。然而,更重要的是,將風險前置,構建以「提前預防、過程監控、事後審計」為核心設計思路的系統,」楊麗葉補充到。簡而言之,就是提前隔離風險,僅讓有權限的用戶以及設備進行列印,並時刻監控印表機,為印表機進行實時記錄以便後續審計工作的開展。如果說國產印表機解決了技術安全性的問題,後者便是用於解決使用者安全性的問題。

鼎盾列印安全系統網絡拓撲結構

她還提到,列印安全系統能有效降低列印成本30%以上。同時,系統建成後,能夠一改以往對印表機等文印設備管理鬆散、列印行為不受控制的局面,能夠對輸出時間、責任人、輸出內容等進行審計和追溯,有效防範了列印洩密的隱患。

楊麗葉認為,想要杜絕列印設備變成信息「隱形殺手」,軟硬合璧,缺一不可,但是最應具備的,還是用戶的安全保密意識。據了解,如今僅有6%的用戶認為列印安全是日常辦公環境中急需被保護的一環。這種意識便會導致在工作中信息安全洩露事件頻繁。

企業的信息安全,往往取決於整個IT架構中最薄弱的一環。在安全的環境中,每個終端設備都是關鍵節點,不容忽視。

人,也不例外。

印表機,人們在生活和辦公中經常使用的電子設備,無論是在家庭、公司,還是政府單位、醫院、學校,幾乎每一個單位和機構都會使用印表機。然而,近年來,印表機卻成了人們忽略的重要安全信息洩漏源,並開始成為我們身邊的信息「隱形殺手」。

根據近年來的《計算機犯罪與安全調查報告》,有85%以上的安全威脅來自組織內部,已超過病毒感染和黑客攻擊所造成的損失,最主要的信息安全事件為內部洩密事件。其中,最容易忽視的是列印安全。調查顯示,80%的列印洩密事件幾乎都涉及較高等級甚至核心級的商業信息。由於列印洩密事件的特殊性,往往造成的破壞非常大,且破案率低,極大地損害了單位利益和國家利益。因此,印表機開始成為我們身邊的信息「隱形殺手」。

通常,一臺印表機由硬體電路、光學成像結構、固件、驅動程序和機械機構等部件組成。在用戶列印過程中,任何環節都可能存在洩密安全隱患。

主機交互成「後門」。印表機雖然只是連接在計算機主機以外的外接設備,但由於具有獨立數據處理能力,能夠和主機進行交互,已成為計算機系統中非常重要的組成部分。有些情況下,會被攻擊者利用而攻入計算機系統,大肆破壞。

數據存儲有漏洞。事實上,現在很多印表機都帶有硬碟或者其他儲存介質。對印表機本身來說,儲存介質是為了更好更快地工作,兼有備份的功能。只要是列印的文件都會被臨時或者永久地存儲到印表機的存儲器上。一旦被入侵者非法「劫持」,就能很容易地通過分析工具得到真實的列印數據。

硒鼓洩密應注意。硒鼓是印表機的核心部件之一,其主要功能在於接受雷射掃描組塊發射的雷射圖像數據,通過靜電高壓的配合將圖像轉移到紙張上實現列印輸出。硒鼓一旦被竊密者盯上,對國家秘密安全的威脅將是巨大的,他們很可能會通過安裝、維修等機會為硒鼓裝上存儲晶片、無線通信模塊,或通過以舊換新收回硒鼓,對感光鼓表面殘留的靜電電荷分析,便可輕易獲取硒鼓列印的資料。

不僅如此,人為問題更是導致列印安全隱患的重要因素。事實上,從一臺未經保護的文印設備上盜取信息,要比想像中要更為容易。

由於目前辦公室場合採取分散管理模式,對辦公列印輸出沒有嚴格要求,基本按部門或個人管理文印設備,沒有集中的文印室,無專人管理文印設備。因此,用戶在列印過程中由於安全意識薄弱常帶來各種安全隱患。

比如用戶列印行為不受控制、隨意列印,致使機密信息洩露。如果辦公室的印表機不具備身份認證功能,那麼信息竊取者就可以在不使用任何技術手段的情況下,僅僅按下「再次列印」、「再次複印」等功能的按鈕就能輕鬆拿到機密信息。此外,無法保證實際列印輸出的資料與審批通過的內容保持一致;忘記及時取回列印資料等都可以致使機密信息洩露。傳統的手工登記管控,漏記、錯記現象嚴重,列印洩密事件發生時,無法通過有效措施追溯洩露途徑。

可見,列印過程中存在各種洩密途徑,讓人防不勝防。

為此,自主可控新鮮事獨家採訪了鼎盾科技創始人楊麗葉。據悉,鼎盾最早在國內提出「文印安全信息化」的概念,針對客戶既有的列印安全隱患,研發了列印刻錄安全監控與審計系統。

對於如何做到安全列印,她認為,想要打造一個安全的文印辦公流程,必須保證三點:首先,設備需要有足夠的安全性和防護能力,能保證其中存儲和傳輸的資料不被人所惡意截取;其次,設備要能快速有效地識別使用者的身份,只為經過許可的用戶服務;第三,設備管理人員可以隨時隨地對設備的狀態、數據等進行查看,了解設備的列印、複印等方面的歷史信息。

因此,選用國產涉密印表機是目前信創背景下不少政府、重要機構主動作為的一大措施。「在硬體方面,奔圖、天津光電、立思辰、宜聯列印等國產印表機品牌在這方面表現不俗。然而,更重要的是,將風險前置,構建以「提前預防、過程監控、事後審計」為核心設計思路的系統,」楊麗葉補充到。簡而言之,就是提前隔離風險,僅讓有權限的用戶以及設備進行列印,並時刻監控印表機,為印表機進行實時記錄以便後續審計工作的開展。如果說國產印表機解決了技術安全性的問題,後者便是用於解決使用者安全性的問題。

鼎盾列印安全系統網絡拓撲結構

她還提到,列印安全系統能有效降低列印成本30%以上。同時,系統建成後,能夠一改以往對印表機等文印設備管理鬆散、列印行為不受控制的局面,能夠對輸出時間、責任人、輸出內容等進行審計和追溯,有效防範了列印洩密的隱患。

楊麗葉認為,想要杜絕列印設備變成信息「隱形殺手」,軟硬合璧,缺一不可,但是最應具備的,還是用戶的安全保密意識。據了解,如今僅有6%的用戶認為列印安全是日常辦公環境中急需被保護的一環。這種意識便會導致在工作中信息安全洩露事件頻繁。

企業的信息安全,往往取決於整個IT架構中最薄弱的一環。在安全的環境中,每個終端設備都是關鍵節點,不容忽視。

人,也不例外。

相關焦點

  • 震驚國人的中國軍工所潛艇資料洩密事件
    除了國家級機密,中國許多重要企業的商業機密,也是間諜下手的目標,國人盡知的「力拓門洩密案件」,即為明證。  二、中國防洩密專家分析數據洩露的主要原因和途徑  梁金千,清華大學博士、教授,國內信息安全知名專家,北京億賽通公司研發總負責人。億賽通是中國第一家專業從事加密軟體開發、生產、銷售的企業,目前在中國數據防洩露領域處於絕對領先地位。
  • 2021國考準考證怎麼列印?附列印時間、列印入口以及列印流程
    【導讀】華圖河北公務員考試網同步河北國家公務員考試網發布2021國考準考證怎麼列印?附列印時間、列印入口以及列印流程,詳細信息請閱讀下文!考試交流,政策解讀,請關注河北華圖微信公眾號(hebhuatu),或者點擊在線諮詢!諮詢相關問題。
  • 正在閱讀:監管好你的文印設備 警惕辦公室洩密事件
    該媒體記者買下幾臺二手複印機,從裡面的硬碟中能下載大量複印過的內容,包括個人醫療和收入記錄、生活隱秘內容、支票等等。如果這類公司在處理報廢複印機時,忽略了複印機的硬碟,很有可能會導致公司機密文件外洩。在目前沒有研究出解決複印機洩密隱患的情況下,消費者能做的就是提高警惕,及時清內存,最大限度保護自己的隱私安全,下面筆者從專業的角度教大家如何將洩密指數降到最低點。  1、選擇多種加密方式的產品:多種加密方式可以滿足各方面的需要;包括一旦處理完畢,數據覆蓋安全單元就安全刪除硬碟數據;通過網際網路列印協議(IPP),使用SSL對個人電腦和印表機之間的列印數據進行加密。
  • 學習保密知識 增強保密意識
    法院的工作性質和任務決定了每位幹警在工作中都有機會接觸到國家機密、商業秘密、審判秘密,同時,由於社會信息化的發展,法院進入信息化發展階段,涉密信息的大量增加,洩密渠道越來越寬、竊密技術也越來越高。這對法院幹警如何做好保密工作提出了更高的要求。
  • 2021執業藥師資格考試準考證列印列印流程及注意事項
    2021執業藥師資格考試準考證列印列印流程及注意事項 2020-12-02 17:15:27| 廣東中公醫考 2021執業藥師考試要開始準備起來了啦
  • 《保密法》科普,讓我們一起守護不能說的秘密
    什麼是商業秘密?《中華人民共和國反不正當競爭法》第十條規定,本條所稱的商業秘密,是指不為公眾所知悉的,能為權利人帶來經濟利益,具有實用性並經權利人採取保密措施的技術信息和經營信息。它主要包括:商業工作規劃、計劃,重要商品的儲備計劃、庫存數量、購銷平衡數字,票據的防偽措施,財務會計報表;軍用商品的庫存量、供應量、調撥數量、流向;商品進出口意向、計劃、報價方案,標底資料,外匯額度,疫病檢驗數據;特殊商品的生產配方、工藝技術訣竅、科技攻關項目和秘密獲取的技術及其來源,通信保密保障等。國家秘密的等級是如何劃分的?
  • 使用PIN密碼列印輸出
    但是,對於企業來說,在採購辦公用品的時候,往往選擇入門級的印表機及多功能一體機產品,卻忘了這些產品現在已經成為了重要的洩密途徑,企業急需安全的列印產品與方案。 我們先來看一下傳統的列印流程。對於企業來說,都是多人共享印表機,要先發送列印指令給印表機,印表機完成列印,發送者取走。
  • 《中國保密在線》案例與法丨廢品裡的「國家秘密」
    3月,該院保潔員田某在打掃儲藏室時,誤將95份文件資料(含機密級3份,秘密級41份)當作一般性圖書資料出售給廢品收購站。事件發生後,給予該院保密員韋某嚴厲處分,對其他責任人員分別給予相應處理。事後,該單位給予張某通報批評,調離現崗位,對其他責任人分別給予相應處理。 這是兩起因違規清理涉密載體導致的洩密事件,反映兩個方面問題:一是不遵守涉密載體管理相關規定。機關單位不重視涉密文件管理工作,收發秘密載體,不履行清點、登記、編號等手續。據了解,案例2中涉密圖書封面的塑封皮至收繳時還未拆封,也就談不上對該書辦理登記、籤收手續,管理人員更無法掌握該書的去向。
  • 「谷歌地球」能看到多少機密?
    該如何防止它來偷窺機密?谷歌公司也解釋稱,照片均來源於民用衛星等公共渠道,而且不是實時照片,故「不存在洩密問題」。  但從保密角度看,「谷歌」還是犯了大忌:一般而言,衛星照片的解析度在30米以下就可以發現港口、基地或艦船等較大目標,3到7米的解析度就可以發現雷達、小股部隊、飛彈基地等較小目標。
  • 中國軍工科研所發生洩密事件 潛艇資料被竊
    資料圖:中國海軍最新型核動力潛艇環球時報12月14日報導 網絡諜影窺探中國機密中原古都,邙山之陽,一個參與中國海軍潛艇科研項目的軍工科研所發生了重大洩密事件。
  • 航天集團提出要求:確保不發生重大洩密事件
    中廣網7月28日消息 「一定要制定嚴格的保密制度,採取切實有效的保密措施,管好重點部位,管好核心產品,管好關鍵人物。千萬不能在我們集團內發生大的洩密事件,今後如出現洩密事件,處理定要嚴格。」夏國洪總經理在航天科工集團公司保密委員會擴大會議上的講話中如是強調。
  • 雷射列印or噴墨列印 家庭用戶到底該如何選擇?
    尤其是對於第一次購買印表機的小白用戶來說,更是不知道該如何下手。儘管詢問了身邊懂行的朋友,但最終得到的結果各有各的優勢,最終選擇權還是留給了自己。那麼究竟該如何選擇呢? 而內置的墨倉緊湊而美觀,雙頻的Wi-Fi讓用戶在移動列印的過程中更加穩定。惠普作為第一個支持微信列印的品牌,此次在惠普511上支持的是最新版的微信列印功能,當然這也是這款機器最大的亮點。在使用的過程中無需單獨下載APP可以通過微信小程序即可完成印表機的連接和遠程列印。突破了空間的限制,真正實現了隨時隨地移動列印。
  • 關於「秘密」和「保密」的小知識 你知道多少?
    除保密法外,我國的憲法、刑法、刑事訴訟法、出入境管理法、統計法、檔案法、專利法、公務員法等法律中涉及保護國家秘密的條款,都屬於保護法律體系的重要內容。什麼是商業秘密?《中華人民共和國反不正當競爭法》第十條規定,本條所稱的商業秘密,是指不為公眾所知悉的,能為權利人帶來經濟利益,具有實用性並經權利人採取保密措施的技術信息和經營信息。
  • 黑客事件頻發 商業機密被盜 亞洲企業需防範商業機密洩漏
    近來,一些引發關注的黑客事件頻發,在亞洲地區,企業最擔心的是自身商業機密洩漏。在激烈的全球市場競爭中,企業內部機密信息被認為極具交換價值。對此,全球各主要經濟體都立法保護此類信息,例如美國《商業秘密保護法》與歐盟《商業秘密保護指令》,以及中國的《網絡安全法》。
  • 【普法課堂】保密法基本知識須知
    什麼是商業秘密?《中華人民共和國反不正當競爭法》第十條規定,本條所稱的商業秘密,是指不為公眾所知悉的,能為權利人帶來經濟利益,具有實用性並經權利人採取保密措施的技術信息和經營信息。保密期限尚未屆滿的國家秘密事項,由於情況變化,該事項公開後對國家的安全和利益不會造成損害;從全局衡量,該事項公開後對國家更為有利,不需繼續保密的,原確定密級的機關、單位或其上級機關可以提前解密。並及時通知有關機關、單位。3、按上級和有關保密工作部門通知解密。
  • 軍工行業防洩密解決方案
    國家在對軍工企業的保密資格認證中,要求軍工企業的涉密網絡必須由具備涉密系統建設資質的單位進行設計和建設。其中明確提出涉密網絡必須具備以下技術措施:備份與恢復、病毒防範、身份鑑別、訪問控制、文件加密、數據加密、安全審計、入侵監控等;並對造成計算機失洩密的主要物理途徑、計算機接口進行控制或隔離。
  • 兩名雙一流高校碩士同年畢業論文高度雷同,疑論文系列印店洩露
    賈桂林表示,這其中沒有涉及到錢的問題。付勝波則稱,碩士學位論文是本人原創。 6月9日下午,武漢理工大學黨委宣傳部一位相關負責人就此事回復記者。黃濤教授表示,付勝波的碩士學位論文是在一個科研項目下完成的。在黃濤的全程指導中,沒有發現付勝波存在抄襲的情況。付勝波本人也承諾不存在論文買賣的情況。
  • 「保密觀」四起微信辦公致洩密案件
    某鄉政府幹部洪某到市委領取文件後,認為事件緊急,又正值深夜,於當晚將該件拍照發送到鄉政府微信群。群成員楊某看到後,立即轉發到其他微信群。之後,該件被數次轉發到多個微信群和微博,造成洩密。2匯報工作致洩密2017年10月,某單位辦公室副主任肖某,為向在外檢查工作的分管領導匯報工作,找到保密員趙某查閱文件,擅自用手機對1份機密級文件部分內容進行拍照,並用微信點對點方式發送給在外檢查工作的領導。
  • 條碼列印軟體如何提高列印速度
    在使用條碼列印軟體設計及列印標籤時,有時我們把列印任務提交給印表機,印表機半天才列印出來,列印速度比較慢,那麼在條碼列印軟體中該如何更改列印速度呢?具體操作如下:1.在條碼列印軟體中,點擊軟體上方工具欄中的「文檔設置」按鈕,彈出文檔設置對話框,在文檔設置-紙張-印表機紙張/印表機下拉列表中,選擇所需的印表機,之後點擊屬性。彈出所選印表機的列印首選項,在列印首選項裡面點擊「選項」框,默認的是使用當前印表機設置(U),取消使用當前印表機設置(U)前面的複選框,就可以手動設置印表機的列印速度及深度。
  • 黑龍江2020年12月大學英語四級考試準考證列印入口|列印流程
    2020下半年英語四級準考證列印入口已經開啟了,小編提醒大家提前登陸四級報名官網列印好四級準考證,準備參加12號的考試了,英語四級考試時間是在12日上午。下面小編為大家整理了2020年12月英語四級準考證列印流程和操作步驟,希望讓大家順利列印完成。  新東方在線為你帶來四六級考前6小時救命點睛,不可錯過哦!