SIKKERHED UDEN KOMPROMISER



Relaterede dokumenter
Sikkerhedsløsninger. Sharp Security Suite Stærk beskyttelse af dine fortrolige data og informationer

Beskyt din forretning

SIKKERHEDSLØSNINGER KOPIMASKINER/PRINTERE/MULTIFUNKTIONSSYSTEMER AFPRØVEDE LØSNINGER TIL ØGET NETVÆRKSSIKKERHED SHARP DOCUMENT SOLUTIONS

Udnyt dine dokumenter bedre Simpelt og effektivt Konvertering, arkivering og distribution har aldrig været så enkelt AUTOSTORE

Få det maksimale ud af uniflow

JEG VIL HAVE EFFEKTIVE WORKFLOWS MED HØJ SIKKERHED

YSoft SafeQ Suite. Moduler

Yderligere information om IRM Her kan du finde en online demo af programmet, brugervejledninger, whitepapers, teknisk information mv.

Pcounter. Kategori Funktioner

Fleksibel styring af printere & printjobs. Applikationer PageScope Enterprise Suite

FORSKNING VISER, AT PRINTERE EFTER- LADES SÅRBARE OVER FOR CYBERANGREB

MX-FR43U DATA SIKKERHEDSKIT BETJENINGSVEJLEDNING. Indhold

Document Distributor oversigt

Printer Administrations Løsninger. Til enkel, centraliseret styring af printere og multifunktionelle enheder

ITSprint. Sådan printer du vha. print.supportcenter.dk ITS

Advarsel: Den private nøglefil skal beskyttes.

Brugervejledning til print-, kopi og scanning på KøgeBibliotekerne

Brugermanual PoP3 og Outlook Office 2003 Webmail Udarbejdet af IT-afdelingen 2005

JEG ØNSKER KONTORLØS NINGER, DER LETTER MIT ARBEJDE

Pcounter. Kategori Funktioner. Styring af printproduktionen Printpolitikker og -regler Produktbaseret jobbehandling Printkøstyring.

JEG ØNSKER EFFEKTIVE WORKFLOWS, HØJERE PRODUKTIVITET OG LAVERE OMKOSTNINGER

NETVÆRKSBRUGSANVISNING

Ruko ARX Access. Total tryghed og sikkerhed med online adgangskontrol STAND OFF ALONE LINE LINE

Vejledning til opsætning af mail

It-sikkerhedstekst ST4

Instrukser for brug af it

bizhub C353P Udskrivning i sort/hvid og farve i overlegen stil Kontorsystem bizhub C353P

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Startvejledning


Network Admission Control

Google Cloud Print vejledning

Betjeningsvejledning Sikkerhedsvejledning

Instrukser for brug af it

Indholdsfortegnelse: Firewall Erhvervsakademi Midtjylland

Til brug med Xerox ConnectKey Technology-aktiverede multifunktionsprintere (MFP'ere)

Print fra privat it-udstyr

ARX. Fremtidssikret online adgangskontrol. ASSA ABLOY, the global leader in door opening solutions

Version 8.0. BullGuard. Backup

Xerox WorkCentre 7800-modeller Betjeningspanel

Afinstaller alle andre programmer Vigtigt! Fjern alle andre antivirus programmer før du installerer Panda Internet Security Mere end et antiviru

Betjeningsvejledning Sikkerhedsvejledning

Xerox WorkCentre 6655 Multifunktionel farveprinter Betjeningspanel

VELKOMMEN TIL XP DIGITAL & KONICA MINOLTA

Brugermanual. PoP3 og Outlook Express Webmail Udarbejdet af IT-afdelingen 2005

Her er din nye arkivløsning!

Toshiba EasyGuard i brug:

bizhub 40P Skabt til produktivitet

Version /10. Xerox ColorQube 9301/9302/9303 Internet Services

Jeg vil have med personlige services, der gør

Sæt it-sikkerheden på autopilot

Scan to RightFax. Administratorvejledning

DAU REMOTE ACCESS LØSNINGSMULIGHEDER OG TEKNOLOGIER MED REMOTE ACCESS JOHN AMMENTORP

Document Distributor 1. Fordele. Document Distributor

Google Cloud Print vejledning

Google Cloud Print vejledning

IT-Sikkerhed i Billund Kommune

SURFTOWNS SIKRINGSMILJØ. Databehandleraftalen - Bilag 1

Udskrivning/Kopiering og scanning med printkort på Follow Me printer

TDCs Signaturserver. 11/05 - Version TDC Erhverv Sikkerhed og certifikater

Revision af firewall. Jesper B. S. Christensen. Sikkerhed og Revision 6/7 September 2018

Secure Mail. 1. juni Hvem læser dine s?

Udskrivning/Kopiering med printkort på Follow Me printer

Ingen kompromier - Bedste beskyttelse til alle computerere CLIENT SECURITY

FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017)

Vejledning. Indhold. 1. SKYprintere installation, print og registrering af medarbejderkort

LØNSEDDEL VIA MED EPOS LØN

Vejledning i frigivningsindstillinger for print

Outlook 2010 POP3-opsætning

Digital skriftlig aflevering med Lectio Censormodul Stedprøver installationsvejledning

Google Cloud Print vejledning

De forskellige måder man scanner på

Praesideo digitalt lydsystem til højttaleranlæg og talevarslingsanlæg Få alle meddelelserne ud - uanset hvad

Sådan opretter du en backup

FORBEDRET bizhub-oplevelse

Google Cloud Print vejledning

Keepit Classic. Keepit Classic Relaterede Problemer

Version 1.0 Januar Xerox Phaser 3635MFP Extensible Interface Platform

It-sikkerhedstekst ST2

OS2faktor. AD FS Connector Vejledning. Version: Date: Author: BSG

TEKNISKE FORHOLD VEDR. ADGANG TIL VP.ONLINE. Brugervejledning

Kære medarbejder og leder

4.2 Sådan kopierer du på Aalborg Bibliotekerne Identificer dig på kopimaskinen... 11

Hurtige multifunktionsprodukter med maksimal ydelse i bredformat

Lexmark applikationer

Hvad du søgte efter Identiteten på det websted, du besøgte umiddelbart før vores websted (henvisende websted).

Installation og brug af Document Distributor

STYRKEN I DET ENKLE. Business Suite

Svendborg: den 8. juni 2016 kl OUH SVE Lokale 1. Odense: den 8. juni 2016 kl Indgang 93, lokale 1 og 2

Google Cloud Print vejledning

Vejledning i opsætning af NemHandelsprogrammet

Intelligent Print Management Identifikation Omkostningskontrol Sikkerhed

Konica Minolta 240f. Integreret intelligens. Kontorsystem Konica Minolta 240f

NEMT OG EFFEKTIVT - Ejendomsadministration

Bilag 5 Aarhus Kommune. Udpluk af IT-sikkerhedspolitik Regler Virksomhedens regler for informationssikkerhed 1.0. Opbevaring/sletning af informationer

JEG ØNSKER AT UDVIDE OG SIKRE MIN FREMTID MED DIGITALTRYK

Document Capture til Microsoft Dynamics NAV. Quick Guide til RTC version 3.50

LASERJET ENTERPRISE COLOR FLOW MFP. Kort funktionsoversigt M575

Dette dokument omfatter teknisk specifikation og installationsvejledning for VAX Transfer som benyttes til overførsel af dokumenter til/fra VAX 360.

Sikkerhed i trådløst netværk

TIL MAC. Startvejledning. Klik her for at overføre den seneste version af dette dokument

Transkript:

SIKKERHED UDEN KOMPROMISER Konica Minoltas sikkerhedsstandarder DOKUMENT SIKKERHED

BRANCHEFØRENDE SIKKERHED SOM STANDARD I den digitale tidsalder har vi oplevet den globale kommunikations enorme vækst og parallelt med dette er risikoen for sikkerhedsbrud steget kraftigt. I ethvert virksomhedsmiljø er MFP'er uundværlige på mange niveauer i forbindelse med den daglige brug af kopiering, print, scanning og faxsystemer som grundliggende dele af arbejdsprocesser og workflows. Derfor er det meget vigtigt, at disse enheder har den nødvendige beskyttelse til at imødegå de konstante sikkerhedstrusler. Konica Minoltas omfattende udvalg af standardsikkerhedsfunktioner og -muligheder udgør et stærkt fundament, som professionelle løsninger kan baseres på løsninger, der både afslører og forhindrer sikkerhedsbrud og økonomisk tab, som igen beskytter virksomhedens omdømme internt såvel som eksternt. Konica Minolta har været banebrydende på dette område og er fortsat brancheførende. Konica Minolta-enheder certificeres næsten uden undtagelse i overensstemmelse med standarden Common Criteria/ ISO 15408/IEEE 2600.1. Dette er de eneste internationalt anerkendte standarder for test af it-sikkerhed for digitale kontorprodukter. Printere, kopimaskiner og software, der overholder Common Criteria-certificeringen, har alle været underlagt en streng sikkerhedskontrol og opfylder de sikkerhedsniveauer, som der med rette kan forventes af enhver moderne virksomhed. "Sikkerheden er det vigtigste element i Konica Minoltas samlede strategi Konica Minolta tilbyder et stort udvalg af print- og dokumentsikkerhedsfunktioner, hvoraf mange er standardfunktioner på deres -enheder. I stedet for at certificere sikkerhedskits, der kan købes som ekstraudstyr, tilbyder Konica Minolta det største udvalg af fuldt integrede ISO 15408-certificerede MFP ere på markedet. Kilde: Quocirca (2011), markedsundersøgelse "Closing the print security gap. The market landscape for print security", s. 11. Denne uafhængige rapport er udarbejdet af Quocirca Ltd., der er et forsknings- og analyseinstitut, som specialiserer sig i virksomheders indvirkning på it og kommunikation (ITC).

DER ER UDFORDRINGER ALLE STEDER - SIKKERHEDSBRISTER SIKKERHEDSBRISTER SIKKERHED 3 MFP'er indeholder generelt en bred vifte af kombinerede og enkeltstående funktioner og valgmuligheder, og de rummer derfor en lang række potentielle sikkerhedsbrister. MFP-sikkerhed kan inddeles i tre hovedområder: Adgangskontrol/adgangssikkerhed Selv om sikkerhed har høj prioritet i både offentlige institutioner og private virksomheder, ignorere man ofte at MFP er også kan udgøre en sikkerhedsrisiko. Selv om nogle risici identificeres, bliver de ofte blot overset, især når det drejer sig om følsomme dokumenter og oplysninger. Dette er særligt risikabelt for de MFP er og printere, som er opstillet i offentlige områder, hvor medarbejdere, leverandører og endda besøgende kan få adgang til dem. Fordi de avancerede funktioner i moderne MFP'er bevidst gør det nemt at kopiere og distribuere oplysninger inden for og uden for virksomhedernes fysiske og virtuelle grænser, bør man logisk set proaktivt forhindre uautoriserede personer i at få adgang til en MFP. Efter at der er etableret adgangskontrol til MFP'er, skal der vedtages en sikkerhedspolitik, som afspejler den måde, enhederne reelt anvendes på i praksis. Naturligvis må ingen af disse foranstaltninger forringe systemernes brugervenlighed. Konica Minolta har taget højde for disse problemstillinger og tilbyder i den forbindelse forskellige sikkerhedsfunktioner og -løsninger. Dokumentsikkerhed/datasikkerhed Da MFP er og printere som sagt ofte er opstillet i offentlige områder, hvor medarbejdere, leverandører og besøgende har fri adgang til dem, er det nødvendigt at indføre passende politikker for datasikkerhed. Fortrolige data, som periodisk kan være lagret på MFP ens harddisk, eller bare fortrolige dokumenter, der ligger udskrevet i MFP ens udfaldsbakke, er som udgangspunkt ubeskyttet og kan i værste fald falde i de forkerte hænder. Konica Minolta tilbyder derfor en række skræddersyede sikkerhedsforanstaltninger, som sikrer dokument- og datasikkerheden. Netværkssikkerhed I moderne virksomheder er kommunikation og forbindelsesmuligheder uundværlige elementer. Konica Minoltas MFP ere er således udviklet til integrering i netværksbaserede it-miljøer. Eksempelvis er netværksprintere og multifunktionsenheder (MFP) udviklet i sådan grad, at de fungerer som avancerede knudepunkter for netværksintegreret dokumentbehandling med mulighed for både at printe, kopiere og scanne dokumenter og data til netværksdestinationer og f.eks. at sende e-mails. Det betyder også, at disse teknologier skal kunne håndtere de samme sikkerhedsrisici og overholde de samme politikker som enhver anden netværksenhed og selvsagt udgør en risiko, hvis den er ubeskyttet. For at undgå sårbarhed over for både interne og eksterne netværks angreb sikrer Konica Minolta således, at alt udstyr er i overensstemmelse med de strengeste sikkerhedsstandarder. Dette opnås ved en række tiltag. Med sit omfattende udvalg af sikkerhedsfunktioner tilbyder Konica Minolta professionelle løsninger til identifikation og forebyggelse af sikkerhedsbrud.

ALL-ROUND SIKKERHED STANDARD MED KONICA MINOLTA ALL-ROUND SIKKERHED SIKKERHED 4 Godkendelsesproceduren starter med at fastlægge en politik, som definerer og konfigurerer brugere og grupper af brugere med tilladelse til at anvende en MFP-enhed. Dette kan omfatte begrænsninger af adgangsretten, hvilket reelt betyder, at nogle brugere har tilladelse til at bruge forskellige funktioner såsom farveudskrivning, mens andre ikke har. Konica Minoltas tilgang er at skabe en bred vifte af valgmuligheder i forbindelse med implementering af adgangskontrol. Konica Minoltas adgangskontrol og sikkerhedsfunktioner giver ikke kun større sikkerhed mod trusler, som kan resultere i økonomiske tab og skade virksomhedens omdømme, men kan også bruges som grundlag for bedre styring og større ansvarlighed hvad angår dokumenthåndtering. Adgangskontrol/adgangssikkerhed - Brugergodkendelse regulerer adgangen til kopimaskiner eller printere via godkendelse enten på arbejdsstationen eller på outputenheden selv. På de fleste -systemer tilbyder Konica Minolta forskellige valg af adgangskontrol. Biometrisk fingervenegodkendelse benytter avanceret teknologi ved at arbejde med billeder af fingervenemønstre, der registreres ved scanning af fingeren. Denne biometriske måling er stort set umulig at forfalske. Samtidig er denne godkendelsesmetode langt mere sikker end fingeraftrykssystemer. Og så er det hurtigt og nemt, eftersom man ikke behøver at huske adgangskoder eller have et kort på sig. Godkendelse med kontaktløst id-kort fås også til de fleste -MFP er. Denne hurtige og brugervenlige metode kræver kun, at id-kortet placeres på eller i nærheden af læseren. Den simpleste form for brugergodkendelse er at begrænse adgang via personlig adgangskode eller brugernavn. Denne interne godkendelse på maskinen understøtter op til 1.000 brugerkonti. Adgangskoderne er alfanumeriske med op til 64 tegn, der kan oprettes til administratorer og brugere og vedligeholdes af en administrator. Godkendelses-oplysningerne kan gemmes som krypterede data på multifunktionsprinterne, eller eksisterende adgangsoplysninger kan anvendes, f.eks. fra Windows Active Directory. Hertil kommer, at godkendelsen kan administreres centralt via applikationen PageScope Enterprise Suite Authentication Manager. Alle multifunktionsprintere kan programmeres til automatisk nulstilling, der kræver ny adgangskode efter en periode uden aktivitet. Dette sikrer, at multifunktions-printeren nulstilles i en sikker tilstand, hvis brugeren glemmer at logge ud efter brug. Adgangskodebeskyttelse kan også bruges til at begrænse adgangen til dokumenter på multifunktionsprinteren fra eksempelvis hjemmearbejds-pladser. Mange af Konica Minoltas maskiner giver mulighed for fjernadgangsprint og scanningsjob. Denne funktion kan enten være adgangskodebeskyttet eller deaktiveret. Ligesom en dankortterminal kan alle multifunktionsprintere programmeres til at afvise en bruger, der forsøger at blive godkendt med en forkert adgangskode. Efter flere forsøg spærrer maskinen for adgang for en valgt tidsperiode. Denne spærrefunktion kan også benyttes til systemer med fortrolige dokumenter (sikker print boks).

ALL-ROUND SIKKERHED SIKKERHED 5 Et avanceret brugersikkerhedsniveau sikrer adgang til specifikke maskinfunktioner og tillader eller afviser brugen af disse. En superbruger eller administrator kan kontrollere disse funktioner efter behov i virksomheder af alle størrelser. De specifikke funktioner er: Brugervenlig kopiering direkte fra, som omfatter begrænsningerne ved kopiering udelukkende i sort/ hvid eller farver. Udskrivning som remote funktion via printerdriveren, herunder begrænsninger ved udskrivning alene i sort/hvid eller udskrivning alene i farver eller hverken udskrivning i sort/hvid eller i farver. Scanning fra som en direkte eller remote funktion Fax fra som direkte eller remote funktion Brugerboks fra som direkte eller remote funktion Desuden er det muligt at begrænse brugen af forskellige MFP-funktioner til individuelle brugere. Dette kan forbindes direkte med de kontrolmetoder, der er nævnt ovenfor. Logoplysninger for adgang til og brug af individuelle maskiner giver mulighed for umiddelbar registrering af brud på sikkerheden og gør det nemmere at føre regnskab og allokere omkostninger til brugere og afdelinger. Administratoren kan foretage individuel kontorevision og jobregistreringer af forskellige maskinfunktioner, herunder udskrivning og/eller kopiering i sort/hvid og i farve, indgående og udgående fax og scanning. Mange printcontrollere på Konica Minoltas systemer indeholder elektroniske joblogs, der registrerer alle printjob sendt til maskinen. Hertil kommer Konica Minoltas PageScope Job Log Utility, der giver mulighed for omfattende elektroniske sporingsregistreringer af brugeraktivitet. Kontosporing kræver et brugerlog-in på maskinen og giver effektiv overvågning på bruger-, gruppe- og/eller afdelingsniveau. Kopiering, scanning, fax i sort/hvid og i farver kan alt sammen spores lokalt på maskinen eller som fjernovervågning via Konica Minoltas software PageScope Web Connection, PageScope Net Care og Page Scope Enterprise Suite Account Manager. Når brugeren er logget ind, registreres den pågældendes aktiviteter elektronisk på en logfil inde i systemet, som administratoren eller nøglebrugeren kan få adgang til. Denne funktion giver effektiv support, f.eks. til fakturering af afdelinger eller revision af medarbejderes kopieringsaktiviteter.

FORTROLIGE DATA OG INFORMATIONER SIKKERHED 6 FORTROLIGE DATA OG INFORMATIONER SIKKERHED MED KONICA MINOLTA Konica Minoltas omfattende sikkerhedsfunktioner er designet til at beskytte fortrolige oplysninger såsom private brugeres og virksomheders netværksdata, og er dermed med til at forhindre, at følsom information falder i de forkerte hænder. Dokumentsikkerhed/datasikkerhed Printenheder anses for en sikkerhedsrisiko, som ikke må undervurderes. Helt lavpraktisk kan dokumenter, der ligger i udfaldsbakken, ses og læses af uvenkommende. Det kan ikke være nemmere for uvedkommende at få adgang til fortrolige oplysninger. Secure Print-funktionen sørger for at bevare fortrolige dokumenter ved at kræve, at brugeren skal indtaste en adgangskode som sikkerhedslås inden udskrivning. Beskyttede dokumenter kan ikke udskrives, før den valgte adgangskode skrives direkte på maskinen. Dette garanterer, at sådanne dokumenter kun bliver tilgængelige for dem, der har ret til at læse dem. Alle adgangskoder i forbindelse med et fortroligt printjob er krypterede. For yderligere beskyttelse kan -systemerne konfigureres til at slette alle uåbnede Secure Print-job efter en nærmere bestemt tidsperiode. Sikker print er også muligt via den praktiske Touch & Print- eller ID & Print-funktionalitet. Touch & Print er baseret på godkendelse via fingervenescanning eller id-kortlæser, mens ID & Print kræver brugergodkendelse via id og adgangskode. Med disse funktioner kræves der ikke yderligere id og adgangskode til sikker print, men derimod bruges brugergodkendelsesdataene til at identificere et gemt job og frigive det til sikker print, når det er godkendt på enheden. Alternativt kan printjob beskyttes med Secure Print til brugerboks. Brugerboksfunktionen på -systemerne giver brugerne mulighed for at gemme deres dokumenter i personlige bokse, der kun kan ses efter godkendelse, og som kun bliver tilgængelige med en yderligere unik brugeradgangskode. For at få adgang til sådanne printjob til at udskrive eller sende via fax skal brugeren indtaste både korrekt bruger-id og adgangskode. Samtidig giver de beskyttede brugerbokse også mulighed for modtagelse af fortrolige fax.

FORTROLIGE DATA OG INFORMATINOER SIKKERHED 7 Indholdet af PDF er kan krypteres som standard 40- eller 128-bit kryptering. Krypterede PDF er er beskyttet med en brugeradgangskode, der kan bestå af op til 32 tegn. Som en del af krypteringsfunktionen er det muligt at specificere tilladelser til udskrivning eller kopiering af PDF en eller redigering af dens indhold. PDF-data vedhæftet en e-mail eller sendt til en FTP-server eller SMB-mappe kan krypteres af Digital ID. Denne PDF-kryptering gør det muligt at opfange PDF-oplysninger. Digital ID-kryptering er baseret på S/MIMI-kryptering og kræver en offentlig nøgle til kryptering plus en privat nøgle til afkryptering. For at forhindre manipulation af PDF er produceret på en multifunktionsprinter kan der tilføjes en digital signatur til PDF en. Derved overvåges alle ændringer, der foretages af PDF en, efter den er skrevet. Den digitale signatur viser tydeligt alle ændringer i PDF ens sikkerhedsoplysninger. Ud over at forhindre manipulation af dokumenter giver den digitale signatur også oplysninger om dokumentkilden, hvilket er med til at fastslå, om den er sikker. Med kopibeskyttelse, hvilket fås på visse -modeller, placeres et skjult vandmærke på originaldokumentet under udskrivningen. Vandmærket kan bestå af flere sætninger og/eller mønstre. Når et beskyttet dokument som dette kopieres på en anden multifunktionsprinter, vil vandmærket kunne ses, hvilket fortæller modtageren, at dokumentet har været kopieret og/eller distribueret uden tilladelse. Den valgfrie Copy Guard/Password Copy-funktion indsætter et skjult sikkerhedsvandmærke i originalen ved print for at forhindre kopiering af dokumenter. Selv om det næsten ikke kan ses på det beskyttede originaldokument, er det ikke muligt at kopiere dokumentet igen. Denne handling er spærret på enheden. Password Copy-funktionen kan tilsidesætte Copy Guard-funktionen og gøre det muligt at fremstille kopier, når den rigtige adgangskode indtastes på MFP-panelet. De fleste printere og MFP er har adgang til harddiske og hukommelser, som kan indeholde store mængder fortrolige data i længere perioder. Derfor er det nødvendigt at indføre pålidelige sikkerhedsforanstaltninger for at beskytte følsomme virksomhedsoplysninger. Konica Minolta leverer denne sikkerhed i form af en række overlappende og indbyrdes forbundne funktioner. Konica Minolta tilbyder harddiskkryptering til de fleste MFP er. Dette er interessant for virksomheder, som er bekymrede over sikkerheden i forbindelse med dokumenter, der er lagret som elektroniske data i adgangskodebeskyttede bokse på systemets harddisk. De lagrede data kan krypteres med Advanced Encryption Standard (AES), som understøtter 128-bit nøglestørrelser. Når en harddisk er krypteret, kan dens data ikke læses, selv om harddisken fjernes fra MFP en. Dataene på harddisken kan beskyttes yderligere med en TPM-chip (Trusted Platform Module), som indeholder en krypteringsnøgle til beskyttelse af datakrypteringen på harddisken. Denne hardwarechip gør det muligt at lagre fortrolige oplysninger som certifikater og MFP-adgangskoder. En automatisk slettefunktion sletter data gemt på den interne harddisk efter et stykke tid. Denne funktion beskytter følsomme elektroniske oplysninger, der er gemt på harddisken på Konica Minoltas multifunktionsprinter. De gemte data kan slettes af de brugere, der først gemte dokumenterne. For yderligere sikkerhed kan brugeren, administratoren eller teknikeren fysisk formatere (slette) harddisken, f.eks. hvis multifunktionsprinteren skal flyttes et andet sted hen. Harddiskene kan overskrives (renses) på en række forskellige måder, der overholder forskellige (f.eks. militære) specifikationer. Hertil kommer, at administratorer kan programmere en til automatisk at slette alle midlertidige data, der ligger på harddisken for hvert enkelt job. Hvis den automatiske overskrivning er slået til, vil manuelt slettede job fra en brugerboks også blive overskrevet tre gange. Adgangskodebeskyttelse af den interne HDD forhindrer uautoriseret sletning. Denne adgangskode er forbundet med maskinen, så der ikke kan opnås adgang til data, hvis harddisken fjernes.

NETVÆRKSKOMMUNIKATION SIKKERHED MED KONICA MINOLTA Konica Minoltas kontormaskiner bygger på idéen om kommunikation og tilslutningsmuligheder. Dette er i overensstemmelse med meget strenge sikkerhedsstandarder for brugeradgang, kryptering af data og protokoller til datatransmission. Netværkssikkerhed Ud over adgang til multifunktionsprintere forhindrer brugergodkendelsesfunktionen også uautoriserede brugere i at få adgang til netværket. Med denne funktion, som kan konfigureres til godkendelse via netværket eller direkte på maskinen, har alle godkendte brugere et unikt bruger-id og en adgangskode. SSL og TLS-kryptering beskytter kommunikationen til og fra maskinen, hvilket dækker f.eks. online administrationsværktøjer, PageScope Enterprise Server og Active Directory transmissioner. -maskinerne understøtter også IPsec for komplet kryptering af alle netværksdata, der transmitteres til og fra multifunktionsprinteren. IP-sikkerhedsprotokollen krypterer hele netværkskommunikationen mellem det lokale intranet (server, klient PC) og selve maskinen. Porte og protokoller kan åbnes, lukkes, aktiveres og deaktiveres via administrationsfunktionen på maskinen eller remote via PageScope Web Connection eller PageScope Net Care. For beskyttelse mod uautoriseret manipulering af maskinen og netværksindstillinger opnås adgang til selve administratorfunktionen vha. en alfanumerisk adgangskode på 8 tegn, der kun kan ændres af serviceteknikeren eller fra administrativt hold. Efter behov kan en web interface spærringsfunktion deaktivere web interfacen, dvs. PageScope Web Connection, for alle brugere. Dette begrænser netværksadgangen til administratorer, hvilket giver pålidelig beskyttelse mod uautoriserede personers manipulation af indstillinger og konfigurationer m.v. En intern firewall giver mulighed for IP-adressefiltrering og kontrol af adgang til protokoller og portaler. IP-adressefiltrering kan indstilles på maskinen: Netværksinterfacekortet på multifunktionsprinteren kan programmeres til kun at give adgang til maskinen fra specifikke IP-adresser fra klient pc er.

NETVÆRKSKOMMUNIKATION SIKKERHED 9 SMTP Authentication (Simple Mail Transfer Protocol) for avanceret e-mail-sikkerhed. Når SMTP er aktiveret, godkendes en kopimaskine, der kan sendes e-mail fra. For de kunder, som ikke hoster deres e-mail-tjenester, er der mulighed for at bruge en ISP-mailserver, der understøttes af kopimaskinen. SMTP-godkendelse kræves af AOL og for at forhindre spam. For sikker kommunikation er det også muligt at kombinere POP før SMTP-, APOP-, SMTP-godkendelse eller kryptering vha. SSL/TLS. For sikker e-mail-kommunikation fra multifunktionsprinteren til bestemte modtagere understøtter multifunktionsprinteren S/MIME (Secure/Multipurpose Internet Mail Extensions). S/MIME krypterer e-mail-beskeden og indholdet med et sikkerhedscertifikat. S/MIME-certifikater eller krypteringsnøgler (offentlig nøgle) kan registreres for e-mail-adresser, der er gemt i multifunktionsprinterens adressebog. S/MIME-krypterede e-mails kan kun åbnes af ejeren af krypteringsnøglen (privat nøgle). Når brugergodkendelse er aktiveret, kan afsenderadressen ikke ændres. Hvis Skifter afsender -funktionen er aktiveret, vil afsenderadresse til et scan-til-e-mail job altid være den indloggede brugers e-mail-adresse. Denne funktion forhindrer misbrug og giver administratorerne en overvågningslog. Med funktionen Begrænsning på manuel angivelse af destination er direkte angivelse af en e-mailadresse eller scanningsdestination ikke mulig. Hvis denne funktion er aktiveret, er det kun registrerede destinationer fra den interne adressebog eller LDAP, der kan bruges. Avanceret sikkerhed af faxlinje sikres ved, at kommunikation via s faxforbindelser kun sker via faxprotokollen ingen andre kommunikationsprotokoller understøttes. Konica Minoltas produkter forhindrer også forsøg på indtrængning som trusler, herunder indtrængning via en anden protokol over offentlige telefonlinjer, samt alle forsøg på at sende data, som ikke kan komprimeres som faxdata. Faxomdirigering giver mulighed for automatisk videresendelse af indkommende fax til en hvilken som helst destination i den interne adressebog, herunder f.eks. e-mail-adresser eller til brugerbokse på bens interne HDD. Det er betydeligt mere sikkert at gemme indgående fax i en brugerboks, da der ikke kan ses nogen udskrevne fax i outputbakken. Denne omdirigering kan også gøre kommunikationen hurtigere, da fax når hurtigere frem til modtagerne. Sidst men ikke mindst er det også med til at spare papir - idet modtagerne kan bestemme, om det nu også er nødvendigt at udskrive den pågældende fax. De fleste Konica Minolta-enheder understøtter standarden IEE802.11x for netværksadgangskontrol til WAN- og LAN-netværk. Disse standarder beskytter netværket ved at lukke ned for al netværkskommunikation (f.eks DHCP eller HTTP) til uautoriserede enheder med undtagelse af godkendelsesanmodninger.

HVERDAGENS UDFORDRING FOR BESKYTTELSE MOD SIKKERHEDSRISICI Det er vigtigt at huske på, at ingen virksomheder eller organisationer i dag er immune over for sikkerhedsrisici - brud på sikkerheden sker alle vegne hele tiden! Men sikkerhedsbevidste virksomheder ser fremadrettet og tager de nødvendige forholdsregler, før det er for sent. De sikrer, at der ikke er adgang til fortrolige data på harddisken og i hukommelsen på digitale printere, kopimaskiner og multifunktionsprintere, og at der ikke kan manipuleres med disse. Sikkerhedsbevidste virksomheder og ledere sørger for, at deres netværk er beskyttet, og at der ikke kan opnås uautoriseret adgang til informationer på virksomhedens intranet. Bevidste virksomhedsledere er også klar over, at printere og kopimaskiner, der er installeret i virksomheden, nemt kan udgøre nogle af de mest alvorlige huller i sikkerheden. Hvis fortrolige oplysninger ligger i outputbakken, kan de meget vel falde i de forkerte hænder og kan nemt forlade virksomheden, f.eks. via scan til e-mail eller faxforsendelser. Men sikkerhedsbevidste virksomhedsledere og it-specialister er på vagt over for disse risici ved at begrænse adgangen til maskinerne til autoriserede brugere og ved at beskytte mod manglende overvågning af alle former for print. Konica Minolta støtter kundernes fokus på beskyttelse mod sikkerhedsrisici ved at allokere mange tekniske ressourcer til avanceret udvikling af sikkerhedsrelaterede funktioner til multifunktionsprintere. Konica Minolta giver således kunderne den teknologi, der kræves af sikkerhedsbevidste miljøer i dag. Uanset om en kunde er bekymret for indtrængning i netværket, datatyveri eller overholdelse af regler, eller om det handler om begrænsning af adgangen til maskiner eller funktioner, så giver Konica Minoltas -teknologi profesionelle løsninger til at registrere og forhindre brud på sikkerheden. Det er denne omfattende beskyttelse, som kunder i alle brancher og offentlige myndigheder nu forventer.

Sikkerhedsfunktioner og tilgængelighed Funktioner Multifunktionssystemer i farver Multifunktionssystemer i sort/hvid Printsystemer C25 C3350 C3850 C224e C284e C364e C454e C554e C654e C754e 25e 215 3320 4020 4050 4750 224e 284e 364e 454e 554e 654e 754e C3100P 3300P 4000P 4700P Adgangskontrol Kontostyring ved kopiering og print - + + + + + - + + + - - - Funktionsbegrænsninger (kopi/print/ scan/fax/boks/farve) +*** - + + + - - - + + o - - Sikker print (låsning af job) + + + + + + + + + + o - + Adgangskodebeskyttelse af brugerboks - - + + - - - - + + - - - Brugergodkendelse (id + adgangskode) o + + + + + - + + + - - - Fingervenescanning - - o o - - - - o o - - - ID-kortlæser - + o o - - - + o o o - - Hændelseslog - + + + - - + + + + - + + Datasikkerhed Datakryptering (harddisk) - + + + - - + + + + o - - Overskrivning af harddiskdata - + + + - - + + + + o - - Adgangskodebeskyttelse af harddisk - - + + - - - - + + o - - Automatisk sletning af data - - + + - - - - + + o - - TPM (Trusted Platform Module) - - o o (06 2014) - - - - o o (06 2014) - - - Netværkssikkerhed IP-filtrering + + + + + - + + + + + + + Adgangskontrol til porte og protokoller + + + + + +*** + + + + + + + SSL/TLS-kryptering (HTTPS) + + + + + + + + + + + + + IPsec-understøttelse + + + + - - + + + + + + + S/MIME - + + + - - - + + + - - - IEEE 802.1x-understøttelse + + + + - - + + + + + + + Scanningssikkerhed Brugergodkendelse - + + + + - - + + + - - - POP før SMTP + + + + + + - - + + - - - SMTP-godkendelse (SASL) + + + + + - + + + + - + - Manuel blokering af destinationer - + + + - - + + + + - - - Andet Beskyttelse af servicetilstand + + + + - - + + + + + - + Beskyttelse af administratortilstand + + + + +*** + - - + + + - + Dataindsamling - - + + + - - - + + - - - Låsning mod uautoriseret adgang - - + + - - - - + + + - - Kopibeskyttelse med vandmærke - + + + + - - + + + - - - Krypteret PDF - + + + + - - + + + - - - PDF-signatur - - o o - - - - o o - - - PDF-kryptering via digitalt ID - - o o - - - -A18 o o - - - Copy Guard/Password Copy - - o o - - - - o o - - - Sikkerhedscertificering ISO 15408 EAL 3-certificeret - +** + + - - +** +** + + +"" - - IEEE-std. 2600.1 (-2009) - +** +** +** - - - +** +** +** - - - + = standard o = valgfrit / = ikke tilgængelig * kun til print ** under evaluering *** med forbehold

Din Konica Minolta Business Solutions-partner: Konica Minolta Business Solutions Denmark a/s Stensmosevej 15 2620 Albertslund Hjulmagervej 4B 7100 Vejle Søren Frichs Vej 40A 8230 Åbyhøj Gøteborgvej 1 9200 Aalborg SV Tlf. 72 21 21 21 www.konicaminolta.dk 05/2014