<p>IT Decision Maker standing in front of IT Security suspects board interrogating printer</p>

Vous vous sentez en sécurité? Comment protéger vos imprimantes et vos documents

Dans un monde de plus en plus dangereux, la plupart des professionnels du secteur des technologies ont parfaitement conscience que leurs réseaux informatiques sont confrontés à un nombre considérable de cybermenaces.

Que vous perdiez l’accès à vos données de production à cause d’une attaque par rançongiciel ou que vos informations clients ou votre propriété intellectuelle soient exfiltrées et vendues sur le dark web, les conséquences peuvent être catastrophiques, tant en termes de réputation que d’opérationnel.

La sécurité de l'impression devient une priorité pour les décideurs IT

Les décideurs informatiques (ITDM) prennent de plus en plus conscience que les périphériques liés à l’impression doivent également être pris en compte dans la défense contre les menaces. Selon une étude menée par IDC* en 2024, 31 % des entreprises ont connu une violation de sécurité liée à l’impression au cours des 12 derniers mois – dont 18,9 % ont subi plusieurs incidents.

Et la menace persiste : 29,8 % des entreprises ont constaté une augmentation des violations, tandis que 56 % indiquent que le niveau de menace reste constant.

Les risques de sécurité ne sont pas théoriques

La perte ou la diffusion non autorisée d’un seul document papier confidentiel peut avoir des conséquences catastrophiques et coûteuses. Cela peut être particulièrement grave si un document contenant des données personnelles tombe entre de mauvaises mains – un type d’incident qui, selon IDC*, représente la forme la plus courante de violation de sécurité liée à l’impression, et qui est responsable de 38,1 % des « violations significatives ».

Mais les imprimantes et les scanners eux-mêmes représentent aussi un risque de sécurité. En effet, une imprimante moderne est un appareil informatique puissant, doté de nombreuses options de connectivité : Ethernet, Wi-Fi, Bluetooth et USB. Certains modèles – mais aucun de la marque Brother – disposent même d’un disque dur intégré, ce qui constitue une cible supplémentaire pour les attaquants. Il n’est donc pas surprenant que, selon IDC*, plus d’un quart des violations importantes soient dues à des imprimantes non sécurisées ayant été piratées, et qu’un tiers implique l’installation de logiciels malveillants sur les imprimantes.

Des chercheurs de Cybernews ont affirmé avoir pris le contrôle de 28 000 imprimantes non sécurisées en 2022 pour sensibiliser aux dangers. Ils ont utilisé cette prise de contrôle pour imprimer un court guide sur la sécurité des imprimantes. Comme ils l'ont souligné, des individus moins scrupuleux auraient pu accéder à des documents confidentiels stockés dans la mémoire des imprimantes et les exfiltrer. Ils auraient également pu utiliser les appareils compromis comme point de départ pour pénétrer davantage dans les réseaux d’entreprise, ou encore pour lancer des attaques DDoS, envoyer du spam ou miner de la cryptomonnaie.

 

Comment protéger les réseaux contre les hackers ?

Comment commencer à combler les lacunes en matière de sécurité liées à l’impression, à la copie et à la numérisation ? C’est tout à fait possible – mais il faut être prêt à poser des questions critiques, aussi bien à ses fournisseurs qu’à soi-même.

 

Adopter une approche « Zero Trust »

Une technologie sécurisée est la base de toute stratégie de cybersécurité – elle doit donc être correctement mise en œuvre dès le départ et tout au long du cycle de vie de l’imprimante. Mais cela ne suffit pas. Il est important d’élargir la perspective au-delà du simple appareil.

Le concept de « Zero Trust » – selon lequel aucun appareil ni aucun utilisateur ne doit être considéré comme fiable sans vérification systématique – est devenu la norme pour se défendre contre les cybermenaces.

La mise en place d’une approche de sécurité en trois niveaux est essentielle pour protéger le réseau, les appareils et les documents. Cette approche prend en compte l’environnement dans son ensemble : documents, périphériques et réseaux. Cela inclut les périphériques en périphérie du réseau (comme les pare-feu, routeurs, serveurs web – tout ce qui est accessible publiquement), les terminaux comme les PC ou les ordinateurs portables, ainsi que tous les appareils connectés comme les smartphones. Sur cette base, il est possible d’élaborer un plan de gestion de la sécurité efficace.

 

Surveiller la sécurité réseau liée à l’impression

De bonnes pratiques générales en matière de sécurité réseau sont fondamentales. Votre organisation devrait déjà surveiller le trafic inhabituel entrant, sortant et interne afin de repérer des schémas suspects.

Mais prêtez-vous suffisamment attention au trafic lié aux imprimantes et autres périphériques de gestion documentaire ?

Et qu’en est-il des appareils eux-mêmes ? Le principe du « Zero Trust » s’applique également ici. Les anciens appareils peuvent être vulnérables, car ils utilisent des firmwares obsolètes difficiles à mettre à jour – ce qui les rend plus exposés aux attaques. Les entreprises doivent donc s’assurer que leurs équipements bénéficient des dernières mises à jour de sécurité afin d’empêcher les intrusions.

Les appareils modernes intègrent des fonctions de sécurité comme la gestion des ports et le chiffrement des documents, conçues pour stopper les hackers. La protection par mot de passe et les technologies d’authentification garantissent que seuls les utilisateurs autorisés peuvent imprimer ou accéder aux documents. Mais encore faut-il que ces fonctions soient correctement configurées et utilisées.

 

À qui faire confiance ?

 Vous pouvez aller encore plus loin en exigeant que les employés se rendent physiquement à l’imprimante pour l’activer avec un code PIN ou une carte NFC avant qu’un document ne soit imprimé – afin d’éviter qu’il ne soit intercepté par quelqu’un d’autre. Tous nos modèles phares pour entreprises offrent cette fonctionnalité par défaut, ou peuvent être mis à niveau avec une solution de « Secure Pull Printing » dédiée.

Pour un niveau de sécurité et de transparence encore plus élevé, l’utilisation d’une plateforme de gestion d’impression vous permet de voir exactement qui fait quoi sur le réseau – et de définir, appliquer et surveiller des politiques de sécurité et des workflows, jusqu’au niveau des appareils et des utilisateurs individuels.

Il peut également être judicieux de collaborer avec un partenaire spécialisé en services d’impression managés (MPS), capable d’évaluer votre stratégie de sécurité et de rendre vos processus d’impression plus efficaces. Un fournisseur MPS expérimenté et proactif vous aidera à garder une longueur d’avance sur les menaces émergentes – tout en renforçant vos mesures de protection.

 

Conclusion : ne négligez pas la sécurité d’impression

 On oublie facilement à quel point les imprimantes et autres périphériques documentaires sont aujourd’hui intelligents et puissants. Les hackers et les cybercriminels, eux, ne l’oublient pas. C’est donc le moment idéal pour se poser les bonnes questions sur la sécurité de votre infrastructure d’impression.

Lorsque vous développez votre stratégie de sécurité, ne laissez aucun angle mort. Avec Brother, grâce à notre solution de sécurité d’impression à trois niveaux, vous n’avez pas besoin de faire de compromis – la sécurité est intégrée dès la conception, sans avoir besoin d’enquêter.

Ne laissez pas votre infrastructure d’impression exposée. Parlez dès aujourd’hui avec l’un de nos experts en sécurité pour évaluer vos risques actuels et découvrir comment les appareils sécurisés de Brother, conçus pour la sécurité, peuvent renforcer votre stratégie de cybersécurité.

Vous souhaitez en savoir plus sur l’importance de la sécurité d’impression ?

 Regardez notre nouveau court-métrage « Interrogation » pour découvrir ce qui se passe quand la sécurité d’impression est mise à l’épreuve – et pourquoi la bonne technologie fait toute la différence.

*Source : IDC, Public Cloud Device and Print Management Infrastructure Awareness and Adoption in Europe, Doc # EUR152370424, Juin 2024


Plus par Imprimer

Vous aimerez peut-être aussi

Haut de page