Hinweise zur Sicherheit von Druckern

Sie gehören ganz selbstverständlich zum Berufsalltag dazu, ohne sie wäre vieles deutlich komplizierter. Und doch kann es leicht passieren, dass man ihren Sicherheitsbedarf unterschätzt.

Viele Daten sind sensibel

Die meisten Papierdokumente stammen aus einem Drucker. Darunter befindet sich ein nicht geringer Anteil vertraulicher Unterlagen, die in der Regel nicht für die Allgemeinheit bestimmt sind. Und selbst in solchen Dokumenten, die nicht "vertraulich" eingestuft sind, lassen sich oftmals personenbezogene Daten finden. Dazu können zum Beispiel schon Informationen wie Abwesenheiten, Telefonnummern oder Termine zählen.

Drucker können speichern

Diese Daten sind jedoch nicht nur auf dem Ausdruck und der zugehörigen Originalvorlage zu finden. Moderne Multifunktionsdrucker (en. multi-function printer, MFP) verfügen über interne Speicher, auf denen die zu druckenden Daten zwischengespeichert werden, unter Umständen auch noch nach abgeschlossenem Druckvorgang. Der Druckauftrag kann dabei auf vielfältigen Wegen eintreffen. Möglich ist beispielsweise per Computer, USB-Stick, Scanner, Fax oder auch Netzwerkverbindung.

Allgemeine Tipps:

  • Nicht benötigte Schnittstellen deaktivieren
  • Ausdrucke nicht offen liegenlassen
  • Firewall einrichten
  • Administratorzugang durch sicheres Passwort schützen
  • Nutzergruppen einschränken
  • "Follow Me Printing"

Angreifer machen nicht Halt

Durch den Dokumentenspeicher sind Drucker damit auch für Angreifer interessant. Da viele Schnittstellen denen eines klassischen Rechners entsprechen (z.B. Netzwerk, USB) müssen diese in der selben Art geschützt werden. Ansonsten könnte es etwa möglich sein, per Netzwerkzugriff den Drucker derart zu manipulieren, dass gespeicherte Daten verfügbar werden, obwohl sie vertraulich bleiben sollten.

Ein anderer Punkt, der ebenfalls sicherheitskritisch ist, hat nichts mit modernen Multifunktionsdruckern zu tun. Ausdrucke, die offen sichtbar in der Druckerausgabe liegen, stehen prinzipiell jedem Vorbeilaufenden zur Verfügung.

Sicherheit auch für Drucker wichtig

Es ist daher geboten, klassische Sicherheitsvorkehrungen auch auf Drucker auszuweiten. So ist für Netzwerkdrucker eine Firewall Pflicht. Auch sollten eventuelle Administrationsschnittstellen ausreichend gegen unbefugte Nutzung gesichert sein. Es gibt noch viele weitere Möglichkeiten, etwa die Einschränkung, dass nur gewisse, authorisierte Nutzer Druckaufträge schicken dürfen. An manchen Fakultäten ist es auch möglich, den Druckvorgang erst dann auszuführen, sobald der Nutzer sich am Gerät identifiziert (bekannt zum Beispiel als "Follow Me Printing").

Gefahrenbewusstsein

Es gibt viele Maßnahmen, die man anwenden kann, das Wichtigste ist dabei aber, sich der potentiellen Gefahr bewusst zu sein. Eine genauere Betrachtung der individuellen Situation kann dann zeigen, welche Schritte angemessen sind.


Weitere Informationen

  • Am 21.04.2016 erschien im IT-Newsletter ein Artikel, der sich mit der Problematik illegitimer Ausdrucke befasst. Dort sind zusätzliche Sicherheitsmaßnahmen zu finden, um dies zu verhindern.
  • Ende März 2016 wurden in den USA zahlreiche Drucker an Universitäten verwendet, um ungewünschte Ausdrucke zu erstellen. Neben anderen Zeitungen berichtete auch "The Boston Globe" in einem Artikel über diesen Vorfall.