W poprzednich częściach naszej sagi Samuraj zamykał kolejne luki w twierdzy. Najpierw utwardził urządzenia pozostawione w stanie fabrycznym. Potem objął je nadzorem zgodnym z wymaganiami NIS2 i DORA. Następnie uporządkował komunikację i zarządzanie flotą zgodnie z zasadami Zero Trust.To jednak dopiero połowa drogi – bo nawet najlepiej zabezpieczona infrastruktura nie odpowiada na jedno podstawowe pytanie: Co dzieje się z dokumentem od momentu kliknięcia przycisku „Drukuj”, aż do chwili, gdy trafia on do rąk użytkownika lub wraca do organizacji jako zeskanowany dokument?SPIS TREŚCIJeden dokument, wiele zagrożeńNiewidzialna pieczęć: tożsamość, chmura i wydruk podążającyTożsamość jako wspólny język systemówTwierdza bez otwartych bramKarta, PIN, telefon, czyli kto naprawdę stoi przy urządzeniuDruk w świecie Microsoft 365Skanowanie: powrót dokumentu do formy cyfrowejLokalizacja jako polityka, nie wyjątekPodsumowanie: tożsamość jako podstawa bezpieczeństwaNie masz czasu na lekturę całości artykułu? Zacznij od filmu! Zobacz, jak patrzymy na to zagadnienie, a po konkrety i przykłady — kontynuuj lekturę artykułu:Jeden dokument, wiele zagrożeńWyobraźmy sobie zwykły dzień pracy. Specjalista w dziale finansowym tworzy raport. Dokument przez chwilę istnieje wyłącznie w aplikacji. Za chwilę ma zostać wydrukowany, podpisany, zeskanowany i trafić do dalszego obiegu.– Brzmi banalnie – jak codzienna rutynowa czynność – ale z punktu widzenia bezpieczeństwa IT składa się z wielu odrębnych etapów: stworzenia dokumentu, wysłania go do wydruku, przechowania zadania, uwierzytelnienia użytkownika, wydruku, odbioru dokumentu, ponownego zeskanowania, zapisania pliku w systemie organizacji. Potencjalnie na każdym z tych etapów można utracić kontrolę nad dokumentem. Dlatego dojrzałe środowiska biurowe nie traktują momentu wysłania dokumentu na drukarkę jako końca procesu, tylko jako jeden z jego elementów – mówi Przemysław Kalinowski, Specjalista ds. wsparcia urządzeń Office, DKS.To wymaga wprowadzenia zabezpieczeń nie tylko na poziomie całej infrastruktury, ale też każdego pojedynczego dokumentu.Niewidzialna pieczęć: tożsamość, chmura i wydruk podążającyDawniej autentyczność i pochodzenie dokumentu potwierdzała fizyczna pieczęć. Była widocznym znakiem wskazującym, kto odpowiada za jego treść i skąd pochodzi. W nowoczesnym środowisku pracy tę rolę przejmuje tożsamość użytkownika. To ona staje się swoistą „niewidzialną pieczęcią”, która towarzyszy dokumentowi na każdym etapie jego cyklu życia.Aby to podejście mogło zaistnieć w praktyce, trzeba odejść od tradycyjnego myślenia o infrastrukturze druku, opierającego się na wielu elementach pośrednich, takich jak serwery wydruku, lokalne kolejki czy specjalne wyjątki w regułach sieciowych. Każdy z nich wymaga utrzymania, aktualizacji, monitorowania i odpowiedniego zabezpieczenia, a jednocześnie stanowi potencjalny punkt podatności na atak.– W modelu chmurowym większość tych zależności znika. Zamiast rozbudowywać kolejne warstwy infrastruktury, organizacja może oprzeć proces drukowania na prostym, ale fundamentalnym założeniu: „Drukować może wyłącznie użytkownik, którego tożsamość została zweryfikowana” – dodaje Dariusz Szwed, ekspert Canon Polska w obszarze bezpieczeństwa danych.Oznacza to, że zadanie wydruku nie jest przypisane do konkretnej drukarki, lecz pozostaje powiązane z użytkownikiem. Dokument trafia do bezpiecznej kolejki i zostaje zwolniony dopiero wtedy, gdy pracownik potwierdzi swoją tożsamość przy urządzeniu, na przykład za pomocą karty dostępowej, kodu PIN lub logowania.Dzięki temu dokument nie czeka bez nadzoru na odbiór, a organizacja zachowuje kontrolę nad tym, kto, kiedy i gdzie uzyskał do niego dostęp. To rozwiązanie, znane jako wydruk podążający (follow-me printing), eliminuje jeden z najczęściej pomijanych obszarów ryzyka w środowiskach biurowych.W praktyce mechanizmem, który spina to wszystko w jedną całość, jest uniFLOW Online – chmurowa platforma Canon do zarządzania drukiem i skanowaniem. To ona odpowiada za bezpieczną kolejkę, do której trafia dokument, oraz za jego zwolnienie dopiero po potwierdzeniu tożsamości przy urządzeniu. Innymi słowy, to uniFLOW Online nadaje „niewidzialnej pieczęci” konkretny, techniczny kształt.Ponieważ jest to rozwiązanie w pełni chmurowe, organizacja nie musi utrzymywać własnych serwerów wydruku ani lokalnych kolejek w poszczególnych lokalizacjach – całym środowiskiem druku administrator zarządza z jednego miejsca, niezależnie od liczby oddziałów i urządzeń.Brzmi prosto. I właśnie dlatego dobrze wpisuje się w filozofię Zero Trust, zgodnie z którą żadna osoba, urządzenie ani proces nie powinny być automatycznie traktowane jako godne zaufania.Tożsamość jako wspólny język systemówJednym z najczęstszych problemów spotykanych przez administratorów jest nadmiar systemów przechowujących informacje o użytkownikach. Jedno konto istnieje w Active Directory, osobne w systemie HR, kolejne – w aplikacji do obiegu dokumentów. Jeszcze inne w systemie drukowania.Dzięki integracji z dostawcą tożsamości, takim jak Microsoft EntraID, środowisko druku można potraktować jako część spójnego systemu.Jeśli użytkownik traci uprawnienia, zmienia rolę albo opuszcza organizację, te same decyzje obejmują również procesy związane z dostępem do dokumentów i ich przetwarzaniem.Samuraj nie biega po twierdzy, zamykając po kolei każdą bramę z osobna.Kontroluje mechanizm, który w razie potrzeby zamyka wszystkie jednocześnie.W praktyce takim mechanizmem może być nie tylko Entra ID. Organizacje korzystające z innych dostawców tożsamości mogą opierać się na standardach takich jak OpenID Connect czy WS-Federation. Chodzi przede wszystkim o to, by do istniejącego porządku bezpieczeństwa dołączyć system druku, zamiast tworzyć obok niego osobny byt.Twierdza bez otwartych bramW wielu środowiskach problem z zarządzaniem drukarkami zaczyna się od pozornie niewinnego zdania: „serwis musi mieć dostęp”. Potem pojawia się VPN, wyjątek w firewallu, dostęp do panelu WWW z określonej podsieci, itd.– W modelu chmurowym sytuacja wygląda inaczej. Urządzenie nie oczekuje na połączenia przychodzące. Samo inicjuje połączenie wychodzące z usługą działającą w Azure, a dane są przesyłane zaszyfrowanym kanałem HTTPS/TLS – bez otwierania dodatkowych portów i wystawiania urządzenia na zewnątrz – komentuje Przemysław Kalinowski, Specjalista ds. wsparcia urządzeń Office, DKS.Z perspektywy Zero Trust ma to ogromne znaczenie. Im mniejsza ekspozycja sieciowa, tym mniejsza powierzchnia ataku.Karta, PIN, telefon – czyli kto naprawdę stoi przy urządzeniuDla Samuraja najgroźniejszym przeciwnikiem jest ten, kto podszywa się pod sojusznika, dlatego nie wystarczy ufać samej tożsamości w chmurze. Równie ważna jest weryfikacja użytkownika przy urządzeniu.Najpopularniejszy scenariusz to karta zbliżeniowa – często ta sama, której pracownik używa, żeby wejść do biura. Proste, szybkie, znane. Ale Samuraj wie, że kierowanie się wyłącznie wygodą potrafi być zdradliwe.Starsze karty zbliżeniowe, zwłaszcza standardy 125 kHz, mogą być podatne na klonowanie za pomocą tanich i powszechnie dostępnych narzędzi.Samuraj zadałby sobie w takiej sytuacji proste pytanie: czy system rzeczywiście wie, że przy urządzeniu stoi Jan Kowalski, czy jedynie rozpoznaje kartę przypisaną do jego konta?– Najprostszym sposobem ograniczenia ryzyka jest połączenie karty z PIN-em. Wtedy sklonowana karta bez drugiego składnika przestaje wystarczać. Bardziej zaawansowanym rozwiązaniem jest przejście na nowoczesne karty wykorzystujące silniejszą kryptografię lub zastąpienie ich telefonem pełniącym rolę mobilnego identyfikatora, np. z wykorzystaniem aplikacji Mobile Badge. – wyjaśnia Przemysław Kalinowski, ekspert DKS.W praktyce chodzi o dobranie odpowiedniego poziomu zabezpieczeń. Inne zasady mogą obowiązywać w recepcji, w dziale prawnym, w finansach, centrali czy małym oddziale.Zero Trust zakłada świadomą decyzję: kto, gdzie, w jaki sposób i do czego powinien mieć dostęp.Weryfikacja przy urządzeniu zabezpiecza ostatni etap operacji. Równie ważne jest jednak to, jak zadanie trafia od użytkownika do drukarki.Druk w świecie Microsoft 365W środowiskach działających w oparciu o Microsoft 365 naturalnym elementem realizacji podejścia Zero Trust jest integracja uniFLOW Online z Universal Print, dzięki której kolejka druku przenosi się do chmury.Z perspektywy użytkownika nie dzieje się nic spektakularnego. Nadal wybiera drukarkę i klika „drukuj”. Natomiast z perspektywy IT zmienia się bardzo dużo: znika potrzeba utrzymywania serwerów wydruku, zarządzania sterownikami na stacjach roboczych, tworzenia wyjątków sieciowych.Zadanie trafia do chmury i czeka przypisane do tożsamości użytkownika. Zostaje zwolnione dopiero po uwierzytelnieniu przy urządzeniu. Dokument nie istnieje fizycznie, dopóki właściwa osoba nie stanie przy wybranej drukarce i nie potwierdzi swojej tożsamości.– To ważne także dlatego, że historia bezpieczeństwa druku ma swoje ciemne rozdziały. Podatności z rodziny PrintNightmare pokazały, jak ryzykowny może być świat klasycznych sterowników, instalowanych i aktualizowanych w środowisku Windows – dodaje Dariusz Szwed.Dlatego kierunek wyznaczany przez Microsoft (w tym Windows Protected Print) i odejście od tradycyjnych sterowników na rzecz bardziej kontrolowanych, standardowych mechanizmów komunikacji, dobrze wpisuje się w filozofię ograniczania powierzchni ataku.Skanowanie: powrót dokumentu do świata cyfrowegoW wielu organizacjach większym wyłomem w bezpieczeństwie nie jest druk, tylko skanowanie.Jeżeli dokument trafia do przypadkowych folderów sieciowych lub skrzynek pocztowych, organizacja szybko traci nad nim kontrolę.W środowisku uniFLOW Online skanowanie może zostać włączone w istniejący obieg dokumentów. Użytkownik po uwierzytelnieniu wybiera odpowiedni proces, a dokument trafia bezpośrednio do OneDrive, SharePointa, Teams, systemów workflow czy firmowych repozytoriów. Profile skanowania mogą być przypisane do ról. Użytkownik może uzupełnić metadane już na etapie skanowania. OCR może zamienić obraz w dokument, który da się przeszukiwać, a plik może od razu trafić do dalszego procesu: akceptacji, archiwizacji, księgowości, obiegu dokumentów.Skan zostaje powiązany z użytkownikiem i procesem biznesowym, a jego pochodzenie, właściciela i historię można jednoznacznie ustalić.Lokalizacja jako element polityki bezpieczeństwaStare myślenie o druku było ściśle związane z miejscem: konkretną drukarką, siecią, serwerem i konfiguracją komputera. Taki model coraz słabiej przystaje do pracy hybrydowej, w której użytkownicy korzystają z infrastruktury firmy z różnych lokalizacji.uniFLOW Online wraz ze SmartClient pozwala uniezależnić proces drukowania od konkretnego miejsca. Użytkownik może zarządzać swoją kolejką w podobny sposób niezależnie od tego, czy pracuje w centrali, lokalnym oddziale, przestrzeni coworkingowej czy innej lokalizacji. System automatycznie dobiera właściwy routing, sposób komunikacji i obowiązujące reguły, a konfiguracja podąża za użytkownikiem – nie użytkownik za konfiguracją.Jednocześnie lokalizacja może pozostać jednym z elementów kontekstu uwzględnianych przez politykę bezpieczeństwa. Poszczególne środowiska mogą działać według tych samych zasad albo otrzymać odmienne reguły dostępu i uwierzytelniania, profile skanowania, routing zadań czy poziomy zabezpieczeń. Niezależnie od lokalnych różnic, całość pozostaje zarządzana centralnie.To trochę jak z kodeksem Samuraja: taktyka może zależeć od okoliczności, ale nadrzędne reguły pozostają niezmienne. Decyzje nie są dziełem przypadku, lecz wynikają z jasno określonej i konsekwentnie egzekwowanej polityki.Na koniec: Samuraj nie ufa pozorom. Ufa zweryfikowanej tożsamości.Największa zmiana nie dotyczy technologii. Dotyczy sposobu myślenia. Przez lata bezpieczeństwo budowano wokół sieci i urządzeń. Zero Trust odwraca tę logikę.Tożsamość staje się nowym centrum systemu. Nie ma znaczenia, czy użytkownik pracuje w centrali, oddziale, domu czy u klienta. Nie ma też znaczenia, z której drukarki korzysta albo gdzie znajduje się urządzenie.Większe znaczenie ma to:Czy tożsamość użytkownika została wiarygodnie potwierdzona;Czy użytkownik posiada uprawnienia do wykonania tej operacji;Czy jej kontekst jest zgodny z polityką organizacji.Jeżeli wszystkie warunki są spełnione, system zezwala na wykonanie operacji. Jeśli nie – odmawia dostępu.Większość mechanizmów kontrolnych działa w tle, dlatego doświadczenie użytkownika pozostaje niemal niezmienne. Jednocześnie każda operacja podlega weryfikacji, obieg dokumentu pozostaje kontrolowany, a działania mogą zostać odtworzone w ramach audytu.Bo dojrzałe bezpieczeństwo nie opiera się na domniemanym zaufaniu, lecz na konsekwentnej weryfikacji. W architekturze Zero Trust to zweryfikowana tożsamość wyznacza nową granicę bezpieczeństwa, a uniFLOW Online pozwala objąć tą zasadą codzienne drukowanie, skanowanie i kopiowanie.Autorami niniejszego artykułu są:Canon PolskaProducent i dostawca rozwiązań do druku i obiegu dokumentów, w których bezpieczeństwo jest elementem architektury, a nie dodatkiem.Podejście to widać zarówno w zaawansowanych urządzeniach wielofunkcyjnych serii imageFORCE, tworzonych z myślą o środowiskach o podwyższonych wymaganiach bezpieczeństwa, jak i laserowych drukarkach Canon iSENSYS, które już w podstawowej konfiguracji oferują szyfrowanie danych, silne mechanizmy uwierzytelniania i nowoczesne standardy sieciowe.DKSPolska firma z ponad 30-letnim doświadczeniem. Specjalizuje się w obszarach druku i obiegu dokumentów, sprzętu komputerowego, rozwiązań dla poligrafii, druku wielkoformatowego oraz digitalizacji.Wspiera firmy i instytucje na każdym etapie współpracy – od analizy potrzeb i doboru odpowiednich technologii, przez wdrożenie, po serwis i wsparcie techniczne.www.dks.pl