打印机也是网络安全入口?被忽视的办公安全死角
2021-06-08
2021年,《数据安全法》和《个人信息保护法》相继出台,中国企业开始以前所未有的力度审视自身的IT安全边界。防火墙、VPN、终端杀毒……这些常规防线早已被反复加固。但有一个角落,长期以来几乎完全暴露在外:联网打印机/复合机。
打印机为什么是安全短板
现代复合机本质上是一台运行着嵌入式Linux/Windows IoT的专用计算机,拥有CPU、内存、硬盘和网络接口。它处理并储存着大量敏感信息:合同扫描件、员工身份证复印件、客户名单、财务报表……但绝大多数企业从来没有为打印机做过安全加固。
全球网络安全公司Check Point在2020年末发布的一份报告指出,联网打印机和IoT设备已成为企业网络中最易被突破的环节之一。攻击者一旦通过打印机进入内网,就可以横向移动、窃取数据、甚至部署勒索软件。
打印机的七大安全风险
| 风险类型 | 说明 | 严重程度 |
|---|---|---|
| 未授权访问 | 默认密码未修改,任何人可登录管理后台 | 🔴 高危 |
| 硬盘数据泄露 | 打印/扫描/复印文档残留在设备硬盘中 | 🔴 高危 |
| 网络嗅探 | 明文传输的打印任务可被中间人截获 | 🟠 中危 |
| 固件漏洞 | 老旧固件存在已知漏洞未修补 | 🟠 中危 |
| 打印输出窃取 | 敏感文件打印后遗忘在出纸口 | 🟡 低危 |
| 远程管理暴露 | 管理端口直接暴露在公网 | 🔴 高危 |
| 供应链后门 | 非原装耗材芯片可能存在恶意代码 | 🟠 中危 |
2021年行业应对措施
领先的租赁服务商开始将安全纳入服务标准。主要措施包括:
- 硬盘加密与数据清除:所有租赁设备默认启用硬盘加密;退机时执行符合NIST 800-88标准的数据清除。
- 安全打印(刷卡取件):打印任务提交后暂存在设备中,用户刷卡或输入PIN码后才输出,防止文件被他人取走。
- 网络隔离:将打印机划入独立VLAN,限制其访问互联网和核心内网的必要性。
- 固件自动更新:服务商定期巡检并推送安全固件更新。
2021年的打印机安全觉醒只是一个开始。随着《个人信息保护法》的落地执行,打印安全合规将在后续年度中成为企业采购租赁服务时的必查项。