В юридических фирмах каждый документ — конфиденциален. Соглашения, судебные материалы, переговорные позиции клиентов не должны оказаться в чужих руках. Тем не менее принтеры и МФУ нередко остаются в слепой зоне политики информационной безопасности.
Задача клиентаФирма провела внутренний аудит ИБ и обнаружила, что часть МФУ хранит образы документов на незашифрованном диске. При утилизации устройства эти данные могли быть восстановлены. Кроме того, распечатки нередко оставались в лотке устройства — доступные любому сотруднику. Требовалось заменить парк на устройства с корпоративными функциями безопасности.
Ограничения и требованияОфис в Москва-Сити, несколько этажей. Работа фирмы не должна прерываться — замена поэтапно, по одному этажу. МФУ должны поддерживать: шифрование диска AES-256, автоматическую очистку после задания, pull-print с аутентификацией по картам, экспорт логов в SIEM компании. Обязательны корпоративные модели, не потребительские.
Что предложилиКорпоративные МФУ A4 и A3 с встроенным TPM-чипом и шифрованием AES-256. Встроенный модуль безопасности автоматически перезаписывает диск по завершении каждого задания. Карт-ридеры для pull-print интегрированы с корпоративной RFID-системой фирмы. Сервер управления печатью с модулем аудита и экспортом в Syslog.
Состав поставки- МФУ A4 с шифрованием диска — 40 шт.
- МФУ A3 с шифрованием диска — 5 шт.
- Модуль аудита печати — 45 лицензий
- Карт-ридеры pull-print — 45 шт.
- Сервер управления печатью — 1 шт.
- Стартовые картриджи — 135 шт.
- Сетевой кабельный комплект — комплект
Поставка — 8 рабочих дней. Замена парка проходила в 4 этапа: по одному этажу в неделю, в нерабочее время. Старые МФУ изымались с гарантией сертифицированного уничтожения дисков. Настройка pull-print и интеграция с SIEM — 2 рабочих дня.
Результат45 МФУ работают в режиме полной безопасности. Pull-print исключает доступ посторонних к распечаткам. Журналы аудита поступают в SIEM в реальном времени — служба ИБ видит каждое задание печати. Старые устройства уничтожены с документальным подтверждением.
Почему выбрали насФирме требовался поставщик, понимающий требования ИБ корпоративного уровня. ВИСТЛАН предложил не просто МФУ, а готовое решение с модулями безопасности, совместимое с существующей инфраструктурой. Единый счёт и полный пакет закрывающих документов завершили выбор.
Оговорка: конкретные модели МФУ и функции безопасности выбираются под требования политики ИБ заказчика. Указанные параметры ориентировочны.