Lỗ hổng ít ngờ tới trong hệ thống mạng doanh nghiệp

Thế giới đã bước sang thời đại kỹ thuật số với sự tiếp sức của hàng loạt xu thế công nghệ mới như đám mây, di động, doanh nghiệp xã hội và dữ liệu lớn, nhưng vẫn chưa thể thay thế các văn bản in giấy.

mỗi giây, mỗi phút trên thế giới lại có hàng tỉ văn bản được tạo ra bởi những chiếc máy in khắp mọi nơi, từ cơ quan chính phủ tới tổ chức cá nhân, văn phòng, thậm chí là hộ gia đình. Có rất nhiều thứ cần in ấn như tài liệu tham khảo, hóa đơn, chứng từ, bảng kê, sổ sách, hợp đồng… tất cả đều chứa thông tin quan trọng.

Tuy vậy, tại các doanh nghiệp hiện nay có một thực tế rằng mặc dù bảo mật thông tin được quan tâm sát sao nhưng lại bỏ qua một nguy cơ tiềm ẩn trong hệ thống: những chiếc máy in kém bảo mật.

Nguy cơ tiềm ẩn

Những chiếc máy in nối mạng tuy tiện lợi nhưng lại ít được bảo vệ. Chúng trở thành miếng mồi béo bở cho tin tặc. Rất nhiều hệ thống bảo mật doanh nghiệp được xây dựng công phu nhưng dường như lại đánh giá thấp một thành phần mà theo họ không mấy quan trọng: máy in.

Trong khảo sát về bảo mật máy in được thực hiện cuối năm 2016, IDC nhận định rằng máy in nối mạng đang mở toang cánh cửa cho tin tặc phá vỡ cấu trúc an ninh đằng sau bức tường lửa mà doanh nghiệp dày công thiết lập.

Những chiếc máy in này thường do bộ phận mua sắm nội bộ trang bị và hầu hết không nằm trong kế hoạch củng cố an ninh bảo mật doanh nghiệp. Và vì thế, việc xây dựng chiến lược an ninh thông tin doanh nghiệp vẫn chưa thể coi là toàn diện.

Khảo sát của IDC cũng cho thấy 53,6% doanh nghiệp tại khu vực châu Á – TBD không bao gồm Nhật Bản (APEJ) đánh giá tầm quan trọng của việc xây dựng một chiến lược an ninh CNTT toàn diện là dưới mức trung bình. Việc không đưa bảo mật máy in vào chiến lược tổng thể thực tế là một quan điểm chủ quan mà không sớm thì muộn doanh nghiệp sẽ hứng chịu tổn thất.

Xét về chức năng hoạt động, máy in không khác gì một chiếc máy tính hoặc thiết bị đầu cuối trong mạng doanh nghiệp. Máy in cũng có hệ điều hành, bộ nhớ, ổ cứng, kết nối mạng, đảm nhận chức năng chia sẻ chung nhưng lại không được bảo vệ chu đáo. Máy in đang là mục tiêu của rất nhiều loại hình tấn công từ bên ngoài. Nó có thể bị tấn công qua BIOS và firmware. Tin tặc có thể cài cắm mã ẩn vào tác vụ in ấn, đồng thời đánh cắp thông tin từ các tác vụ in ấn thông qua mạng.

Bít lỗ hổng máy in trong doanh nghiệp số

Các lãnh đạo CNTT nên coi máy in là một thành phần như chiếc máy tính trong hệ thống mạng doanh nghiệp, để có chính sách bảo vệ phù hợp. Việc cài đặt mật khẩu cho máy in, quét tìm lỗ hổng, nâng cấp phần mềm định kỳ và theo dõi chặt chẽ các tác vụ in ấn nên được áp dụng ngay lập tức.

Việc mua sắm, trang bị những chiếc máy in có bảo mật nên được ưu tiên. IDC khuyến cáo doanh nghiệp cần chắc chắn rằng nhà cung cấp máy in cho họ là đáng tin cậy và có khả năng thiết lập môi trường in ấn an toàn và đảm bảo.

Theo PCWorldVN

Thêm bình luận

Plain text

  • Không được dùng mã HTML.
  • Các địa chỉ web và email sẽ tự động được chuyển sang dạng liên kết.
  • Tự động ngắt dòng và đoạn văn.