Print and scanning remain an unmitigated risk, warns Tungsten Automation consultant
A Tungsten Automation consultant warns that printers and scanners remain an "unmitigated risk" for businesses, citing HP survey data and a 2025 ransomware attack on a Bank of China Singapore branch's printing vendor that exposed 11,200 customer records.
报道援引HP的一项调查称,57%的IT决策者将打印安全列为网络安全战略中的低优先级事项,45%的人不确定其打印环境是否符合合规标准。现代打印机是网络化端点,可访问机密云环境,且越来越多由第三方打印管理服务(MPS)供应商管理,从而扩大了潜在攻击面。当打印任务通过第三方云服务器路由且缺乏端到端加密时,传输中的文件就会暴露;授予外部MPS供应商管理权限也会创建后门入口,即使只有供应商被攻破,攻击者也可能进入企业网络。
报道举出实例:2025年新加坡发生一起针对中国银行新加坡分行打印供应商的勒索软件攻击,暴露了11200名客户姓名和账户详细信息。混合办公增加了更多复杂性,很少有公司对离开办公室后的打印行为有明确治理。远程员工可能使用不受管理的设备和未加密的Wi-Fi,企业无法了解打印内容和最终去向。
在监管方面,英国金融行为监管局(FCA)对罚款没有法定上限,其数据治理预期涵盖企业以物理和数字方式处理信息的方式。监管机构不会区分由服务器被攻破还是由无人看管的输出托盘造成的违规行为,保护客户数据的义务相同。顾问建议采用内容感知、基于云的打印管理平台,通过“拉动打印”等方式确保用户必须在设备上验证身份才能释放文档;此类平台可在Azure上运行,并集成内容感知规则,自动阻止或升级可疑的打印任务。
顾问强调,打印机应被视为端点,需要纳入端点检测和固件修补,并将治理延伸到物理与数字工作流。打印基础设施处于物理与数字工作流之间,它可以是端到端流程改进的杠杆,而网络犯罪分子也深知这一点,打印安全的疏漏可能成为通往机密数据的大门。