【IT168 评论】复合机可以复印、打印、甚至是网络打印,还能接收无纸化传真等等等等,这些便利的功能,大大提高了我们的办公效率。但是在大家享受这种种便利的时候,却不知道大量的企业信息、个人信息,都被复合机默默的保留在了它内置的硬盘中,虽然你可能不知道它的存在,但是它却分分秒秒的都在工作。
拆开复合机,大家就可以看到这款标准的硬盘,容量从30G-120G不等,(随着硬盘成本降低,将来可能会使用上更大的硬盘)这块硬盘虽然容量并不是很大,但是却是复合机信息泄密的最大隐患,没有之一!因为是它保存着用户的所有资料。
这些复合机内置硬盘 无意间成了信息泄露的源头
但是实际情况是,就算是 IT部门都不知道,复合机里到底装了什么东西。美国一次调查发现,有77%的IT从业人员不知道复合机里装有硬盘。而根据国内,某电脑报最新抽样调查发现,被调查的人种只有11%的人知道复合机内有硬盘和存储数据功能,自己所在的公司会定期清理敏感数据,而多达44% 的人不知道复合机有硬盘或者内存有存储数据的功能,这其中,有32%的人明确表示,自己所在的公司从未定期处理过复合机上的数据。
而现在东芝、佳能、富士施乐、柯尼卡美能达等品牌推出的复合机产品,都配有硬盘。硬盘的主要功能是储存操作记录等信息,用户可以将信息保存在硬盘上,随时调用出这些经常需要打印、复印的文件,就算原文件不在身边,也用再发愁。而且,现在很多低端小型复合机也已经具备了这个功能,只要用户在打印的时候选择保存,即可将信息储存到复合机硬盘,非常方便。
复合机哪里容易泄密
复合机信息安全问题,在租赁市场上尤为突出,尤其是科技型的中小企业,因为资金的限制,租赁一台复合机短期或长期使用都是一个不错的选择,例如一款万元左右的彩色数码复合机,租赁的使用按章计费,每页成本仅仅只要几角钱,这样低廉的收费,很多中小企业、甚至是大型企业都躲不过它的诱惑。
复合机上配置的USB输入、输出接口,也容易泄密
虽然使用起来相当优惠,但是当复合机不再使用的时候,却很少人会考虑到这个问题,而一位租赁商也像笔者表示,租赁客户很少有人会问到这个问题,但是他们一般回收机器之后,都会删除硬盘上的数据,因为数据本身对他们来说没用。不过,这并不表示,对其他人没用!
网络打印、传真等功能也是泄密的隐患之一
现在大多数公司,对于企业机密控制都相当的严格,例如将USB接口封闭、给电脑设置监控等等手段来防止公司泄密,但是却忽略了复合机这个文件输出量最大的环节,而且,复合机除了硬盘泄密的危险之外,新增加的USB扫描、打印功能也是信息泄露的途径之一,而对于一些信息敏感企业来说,随着复合机对JAVA程序的支持,网络打印功能很有可能要面“临网络后门”这样的问题。
硬盘数据能清除干净吗?
复合机使用的硬盘设备,和电脑使用的硬盘其实是相同的设备,即便是格式化硬盘之后,这些数据依然是存在的。笔者咨询了一家数据恢复公司,他们表示,只要是复合机硬盘上的数据没有被新的数据覆盖,就是将格式化的硬盘轻松恢复,
数码化的复合机,让操作变得轻松,但是也为信息安全埋下了隐患
实际上复合机硬盘里的数据和电脑非常类似,即使是格式化硬盘,但数据依然存在,只要想恢复,是很简单的事情,尽管现在各种复合机厂 商提出了保密打印等功能,但是由于硬盘的特性,这些数据先天就不具备安全性。虽然,现在还没有用户通过他们恢复复合机硬盘数据,但是根据硬盘工作原理,找回这些数据,并不是什么难题。
有人会说,这些资料都是以特殊格式保存的,就算别人获取了又能如何?笔者在上海某某复合机维修人员的指导下,利用一套在网络下载的免费软件,成功破解其中的信息,轻松获得这台复合机使用公司几百页的员工信息,甚至还看到了一本打印150多页的网络小说和很多传真及这个公司其他的文件
笔者走访了几家复合机企业发现,很多企业都为复合机提供有专用的数据清理配件,但是从复合机销商处我们却得到一个令人惋惜的答案,这些数据清理配件,只有很少的用户会购买,大多采购者,对他们的劝告,之置于脑后!
如何保护好信息安全
相关数据显示,我国每年销售的复合机在500万台左右,然而,绝大多数复合机并不是因为使用寿命终结而被淘汰。伴随着技术更新,很多单位都会定期更新办公设备,以至于不少八九成新的复合机流入了二手市场。
而这些二手复合机,就成为了各企业的最大的信息安全隐患!
某复合机企业提出的复合机硬盘信息保护策略
对于这种“先天”的问题,众复合机厂商又有何解决方法呢?安全打印难道只是一个梦?对于对于用户来说,复合机断电之后数据自动清除是最直接最有效的方法。但是这样又会影响到用户体验,难道复合机安全真是一个不可解决的难题吗?
对于复合机生产企业来说,如何帮助用户快速彻底的消除复合机硬盘数据,也是复合机开发过程中一个不可避免的话题。现在复合机企业,虽然在复合机文件输出安全上,下了很大的功夫,开发出密码验证、IC卡认证、甚至是指纹认证系统。但是,在硬盘数据清理消毁问题上,并没有做出让人满意工作。
现在,国内复合机、复印机信息安全标准和规定这块暂时都是空白,所以现在问题依然要依靠用户和复合机厂商一起来进行解决。用户端,提高对数码复合机的认识,是首要的任务,只有认识到复合机已经成为泄密的一个根源,加强对复合机使用的管理,淘汰复合机前,联系复合机生产企业,帮助清理复合机硬盘数据,租赁复合机用户,则可以在租赁商处寻求帮助,数据处理结束后,再将复合机归还,这样基本上就可以杜绝复合机硬盘泄密的问题发生。
在美国新泽西一间仓库中,有大约6000多个废弃复印机,打开复印机后盖,就会发现一块儿硬盘,同电脑硬盘具有相同的功能。2002年之后生产的复印机都存在这样一块硬盘。千万别小看这块体积不大的硬盘,它的存储记忆功能相当强大,能储存任何经它复印、扫描、发送过的图像。
某二手复合机收集企业仓库(图片来自与网络,与本文无关)
美国一家电视台的记者花300美元买了三台二手复印机, 技术人员把一台复印机的硬盘接在电脑上,用一个免费的软件就下载了4万多页复印机的复印件;在第二台复印机的硬盘里他们找到了很多医疗记录以及95页个人的工资记录,第三台复印机硬盘里有很多保险公司承保人的信息。国内销售的品牌复印机也是如此配置吗?什么类型的复印机才有硬盘驱器呢?
致电佳能公司热线,工作人员解释,现在生产的多数数码复印机都有硬盘驱动器,和电脑硬盘的功能类似。硬盘存储过的内容可以随时调用,比如经常复印一个文件,可以不用原稿,直接调出来复印就可以。
国内某复合机企业的工作人员也证实,中高速复印机的标准配置都有一个硬盘驱动器,存储量一般在40G左右。而复印机报废以后,硬盘里的内容仍然可以随时调用,打印。