Votre multifonction peut-il être piraté ?

Pack Sécurité Konica Minolta

Vous avez peut-être entendu parler des récentes attaques ciblant des multifonctions et des imprimantes qui ont causé quelques maux de tête aux responsables de la sécurité du système d’information. Elles ont beaucoup fait parler d’elles, surestimant les risques d'avoir une imprimante ou un multifonction connecté au réseau d’entreprise. Bien que les vulnérabilités puissent être préoccupantes, ces attaques, de type déni de service ou par force brute, sont relativement inoffensives et se limitent à des incidents tels que le verrouillage du multifonction. Attaquer spécifiquement un multifonction nécessite qu’un hacker pénètre le pare-feu de l’entreprise, un effort considérable. En règle générale, un cyber délinquant ne perd pas son temps à pirater un système d’impression dans le but de nuire à une entreprise. Il utilise des techniques plus efficaces et causant davantage de dommages.

Il est important de comprendre que ces vulnérabilités réseau ne peuvent se produire qu’à l’intérieur d’un environnement de réseau d’entreprise. Cela signifierait que le hacker devrait être un employé de l’entreprise disposant d’un accès au réseau privé. Les systèmes d’impression ne sont pas vulnérables à l’extérieur du pare-feu ou à partir d’Internet (à moins que le réseau ne soit vulnérable aux attaques externes). Le multifonction devrait être le moindre des soucis de la direction informatique car, de toute évidence, le premier plan d’action doit toujours être de sécuriser le réseau.

Il existe plusieurs étapes simples à mettre en œuvre pour interdire à un cyberdélinquant d’atteindre, via le réseau, le multifonction. L’un des procédés connus de longue date est le filtrage des adresses IP qui limite l’accès aux systèmes d’impression, au niveau départemental, en utilisant des paramètres de sécurité réseau standard intégrés.

Si d’autres fabricants offrent une sécurité avancée en option, la sécurité a toujours été une fonctionnalité faisant partie des standards de nos multifonctions et cela depuis leur origine. Après avoir prédit des problèmes de sécurité dans l’industrie de l’imagerie numérique, nous restons à l’avant-garde et continuons d’améliorer les caractéristiques de nos matériels pour garantir à tous nos clients un niveau de sécurité le plus élevé. Dans cet esprit, Konica Minolta a créé, en 2011, son service de sécurité primé : le pack Sécurité.

Zoom sur le Pack Sécurité de Konica Minolta

Le pack Sécurité est un service professionnel garantissant que le multifonction de chaque client est configuré avec des mots de passe administrateur complets sécurisés. Il inclut aussi d’autres mesures de sécurité spécifiques au disque dur, telles que :

  • Chiffrement du disque dur
  • Définition d’un mot de passe de verrouillage du disque dur
  • Configuration de la suppression automatique des tâches stockées dans les boîtes utilisateurs
  • Écrasement des données temporaires du disque dur

Le pack Sécurité a été créé pour les clients qui n’ont pas l’infrastructure, la bande passante ou les ressources pour configurer eux-mêmes leurs systèmes d’impression et pour les aider à verrouiller le disque dur de chaque unité.

Nous disposons de la technologie, des produits, des services et des outils pédagogiques pour que nos clients et nos partenaires puissent utiliser en toute confiance nos multifonctions Konica Minolta ; sans risque d’attaques physiques, de cyberattaques ou de vulnérabilités de toute information confidentielle ou d’identification personnelle (PII).

Konica Minolta travaille en étroite collaboration avec des consultants de sécurité tiers pour vérifier les vulnérabilités de chaque système d’impression, en particulier la sécurité des informations stockées dans nos système d’impression. Par conséquent, l’intégralité du système de sécurité, présent sur tous nos multifonctions, est certifié de manière indépendante pour respecter la norme ISO 15408, comme établi par le programme Common Criteria for Information Technology Security Evaluation. Alors que certains fabricants ne certifient qu’un composant de leur multifonction ou un «kit de sécurité», c’est l’architecture complète d’un multifonction Konica Minolta qui est certifiée.

Nous nous rendons compte que la protection de nos clients avec le pack Sécurité est une exigence absolue dans l’environnement de travail actuel. Notre objectif est faire en sorte que nos systèmes d’impression soient les plus sécurisés du marché.

Adapation de l’article Is Your Multifunction Printer Vulnerable to a Network Hack?, rédigé par Chris Bilello, Directeur du Développement de la filiale américaine de Konica Minolta, pour le blog US de Konica Minolta

24 avril 2017