Studie: Gefährlicher Leichtsinn im Umgang mit Bürodruckern

Quelle: Sharp

Effiziente Prozesse, Flexibilität, Umsatzsteigerung – die Liste der positiven Effekte durch die digitale Transformation in Unternehmen ist lang. Das Thema IT-Sicherheitsrisiken rund um die zunehmende Vernetzung wird dabei meist nur am Rand behandelt. Wie es um das Sicherheitsbewusstsein in deutschen Büros tatsächlich steht, zeigt eine aktuelle Studie von Sharp mit Fokus auf einem scheinbar harmlosen Gerät, das aus keinem Büro wegzudenken ist: dem Drucker.

 

Sicherheit – Fehlanzeige! Drucker fristen ein Schattendasein

Sie arbeiten eher im Hintergrund und sind doch ein essenzieller Bestandteil der modernen Arbeitswelt: Vernetzte, hocheffiziente Drucker straffen nicht nur verwaltungsintensive Prozesse, sondern schaffen die entscheidende Verbindung zwischen analoger und digitaler Arbeitswelt. Die digitale Transformation in Unternehmen wird so überhaupt erst ermöglicht. Gerade diese Schlüsselposition macht Drucker jedoch zu einem bevorzugten Angriffsziel für Hacker.

Welche Gefahren bei unzureichendem Schutz von Druckern ausgehen können, ist den meisten Unternehmen und ihren Angestellten kaum bewusst: Im Rahmen der Studie von Sharp sehen 91 Prozent der Befragten in den komplexen Systemen kein ernstzunehmendes IT-Sicherheitsrisiko. Nur einer von zehn Angestellten (9 Prozent) ist sich überhaupt darüber im Klaren, dass netzwerkfähige Drucker ein Einfallstor für Hacker darstellen.

Mehr als die Hälfte der Befragten (53 Prozent) gab an, noch nie eine Schulung oder Weiterbildung zum Thema sicheres Drucken und Scannen erhalten zu haben. 68 Prozent der Studienteilnehmer berichten, dass in ihrem Unternehmen kein spezielles Authentifizierungsverfahren für den Zugang zum Drucker zum Einsatz kommt: Auch auswärtige Personen können jederzeit auf das Gerät zugreifen.

 

Eine Frage der Branche?

Das Problem zieht sich in starker Ausprägung durch alle Branchen. Auffallend weit vorne liegt dabei das Personalwesen: 90 Prozent der Befragten aus diesem Bereich bestätigen, dass in ihrem Unternehmen jeder den Drucker frei nutzen kann. Mit einigem Abstand folgen die Kommunikationsbranche (60 Prozent) und – trotz Wissensvorsprung beim Thema IT-Sicherheit – der IT- und Telekommunikationssektor (59 Prozent). Auch das Alter der Büroangestellten spielt eine Rolle: So wissen etwa 52 Prozent der 16- bis 24-Jährigen, dass Scans ohne ausreichende Sicherheitsvorkehrungen von Hackern abgefangen werden können. Bei den 45- bis 54-Jährigen ist dieses Wissen nur noch zu 28 Prozent verbreitet.

Als Reaktion auf die Studienergebnisse hat Sharp gemeinsam mit dem ethischen Hacker Jens Müller einen kostenlosen Leitfaden zum Thema Datensicherheit bei MFPs entwickelt. Die darin enthaltenen Tipps und Lösungsansätze richten sich besonders an kleine und mittlere Unternehmen.

 

Harte Konsequenzen

»Moderne Multifunktionssysteme können weit mehr als Drucken und Scannen«, so Jens Müller. »Sie sind an das Firmennetzwerk angeschlossen, kommunizieren mit anderen Anwendungen und assistieren damit bei einer Vielzahl von Aufgaben, die am Arbeitsplatz anfallen. Bei unzureichendem Schutz stellen sie damit ein perfektes Ziel für Hacker dar. Diese haben es in der Regel nicht nur auf sensible Daten aus Druck-, Scan- und Faxaufträgen abgesehen – vielmehr nutzen sie den Drucker als Einfallstor, um sich unbemerkt im ganzen Unternehmensnetzwerk auszubreiten. Ein solcher Sicherheitsvorfall kann schwerwiegende rechtliche Konsequenzen und Schäden in Milliardenhöhe nach sich ziehen.«

 

Wichtigste Maßnahme: Bewusstsein schaffen

Torsten Bechler, Manager Product Marketing Sharp Business Systems Deutschland, ergänzt: »Hacker nutzen immer das schwächste Glied im System. Mit vergleichsweise geringem Aufwand lässt sich sicherstellen, dass es nicht ausgerechnet ein Schlüsselsystem wie der Drucker ist. Besonders wichtig ist dabei – neben der technischen Komponente – die Aufklärung und Stärkung des Risikobewusstseins bei den eigenen Mitarbeitern: Verbindliche Richtlinien und Awareness-Trainings zur Nutzung der Multifunktionsgeräte helfen, eine durchgängige Sensibilität für Risiken und sicherheitskonformes Verhalten zu schaffen. Unser Security Guide hilft insbesondere kleinen und mittleren Unternehmen, die grundlegendsten Maßnahmen Schritt für Schritt umzusetzen.«

 

Weitere Informationen

 

198 Artikel zu „Sicherheit Drucker“

Kein Unternehmen kommt ohne IoT-Sicherheit aus – Hohes Potenzial in lernenden Systemen

Das Internet der Dinge setzt sich in großem Stil durch, weil die potenziellen Vorteile immens sind. Ob es sich um Gebäude- und Straßenlichtsensoren, Überwachungskameras, IP-Telefone, Point-of-Sale-Systeme, Konferenzraumtechnik und vieles mehr handelt, das IoT ist im Netzwerk und im Unternehmen längst Realität. Es ist zu einem wesentlichen Teil der Infrastruktur für jedes Unternehmen und jede Branche…

Security über das Netzwerk hinaus – Integration von Endgerätesicherheit in die Zero-Trust-Strategie

Während der Begriff »Zero Trust« sofort an Netzwerksicherheit denken lässt, geht eine richtige Zero-Trust-Strategie mittlerweile über das Netzwerk hinaus – wie Palo Alto Networks meint. Endpunkte spielen eine wichtige Rolle, da sie Daten auf der ganzen Welt speichern und auf sie zugreifen, was sie zu verwundbaren Einstiegspunkten für Cyberangreifer macht. Da auf Daten und Anwendungen…

Die Cloud als Chance für Cybersicherheit – fünf Gründe für Managed Security aus der Cloud

Konventionelle Sicherheitslösungen wurden nicht mit Blick auf die Cloud entwickelt, was Herausforderungen durch Komplexität, Verwaltungsaufwand und unvollständigem Schutz schafft. Dies ist nach Meinung von Palo Alto Networks nun aber geboten, denn: In der vernetzten Welt, in der sowohl Benutzer als auch Daten überall sind, muss auch Cybersicherheit überall verfügbar sein. Um dies zu erreichen, muss…

Panduit präsentiert eine neue Serie von Handdruckern

MP100/E- und MP300/E-Drucker kombinieren die beste Drucktechnologie ihrer Klasse mit branchenführenden Etikettier- und Softwarefunktionen.   Panduit, ein Anbieter von Elektro- und Netzwerkinfrastrukturlösungen, hat zwei neue mobile Drucker auf den Markt gebracht, die die beste Kombination von Features, Druckqualität und Geschwindigkeit bieten: Druck direkt aus der Easy-Mark Plus Software von Panduit Hohe Druckgeschwindigkeit (35,6 mm/sec) Große…

Industrielle IT-Sicherheit durch Home Office besonders gefährdet

Durch den vermehrten Einsatz von Home Office erhalten Cyberkriminelle erleichterten Zugang zum Unternehmensnetz. Störungen in Produktionen werden während und nach Corona-Krise zunehmen. Verantwortliche der IT/OT-Sicherheit müssen Strategie zur lückenlosen Gefahrenerkennung umsetzen. Der deutsche Cyber-Sicherheitsdienstleister Rhebo warnt vor den ansteigenden Gefahren des Home Office während der Corona-Krise mit negativen Folgen für die Cybersicherheit von Industrieunternehmen. Durch…

Must Have: IoT-Sicherheit auf Chipebene

Ein entscheidendes Element für IoT-Sicherheits-Chips ist eine Public Key Infrastructure (PKI). Alle IoT-Geräte mit diesen Chips brauchen eine starke Identität, die dann für die sichere Authentifizierung verwendet wird.   Das IoT hat sich zweifelsohne zu einer unglaublich erfolgreichen Industrie entwickelt. Umfrageergebnisse von Vanson Bourne und der Software AG aus dem Jahr 2018 unter 800 leitenden…

Jeder Achte würde Steak aus dem 3D-Drucker essen

       4 von 10 Deutschen haben ihren Fleischkonsum wegen des Klimawandels reduziert.        Jeder Fünfte würde dies gern tun, doch es gelingt ihm nicht. Am Freitag startete die Grüne Woche in Berlin und setzt in diesem Jahr schwerpunktmäßig auf die Aspekte Ressourcenschonung und Nachhaltigkeit. Digitale Technologien können in dieser Hinsicht einen enormen Beitrag leisten –…

Zögerliche Prozessautomatisierung gefährdet die Netzwerksicherheit

Automatisierung von Sicherheitsprozessen ist eine Grundvoraussetzung für die erfolgreiche Umsetzung digitaler Transformationsinitiativen. Zunehmende Netzwerkkomplexität und mangelnde Kenntnis des Sicherheitsstatus leistet Fehlkonfiguration Vorschub, die Angriffsfläche für Datenschutzverletzungen bieten.   Die von FireMon veröffentlichte Studie mit dem Titel »2019 State of the Firewall« zeigt die größten Herausforderungen auf, denen sich Unternehmen in Sachen Firewall-Management aktuell stellen müssen…

Sechs Mythen gefährden die Applikationssicherheit

Nichts ist wichtiger als die Sicherheit Business-kritischer Applikationen. Im Schadensfall gelangen Daten in unbefugte Hände, die Reputation leidet und enttäuschte Kunden wechseln zur Konkurrenz. Trotzdem ergreifen Manager und IT-Verantwortliche nicht die notwendigen Sicherheitsmaßnahmen, kritisiert René Bader, Lead Consultant Secure Business Applications EMEA bei NTT Security. Der Sicherheitsexperte entzaubert sechs irreführende, weit verbreitete Mythen, die die…

5 Bereiche in denen Cybersicherheit von KI profitiert

Illustration: Geralt Absmeier Eine Untersuchung von Markets and Markets prognostiziert, dass die Industrie für künstliche Intelligenz bis zum Jahr 2025 auf ein Volumen von 190 Milliarden Dollar wächst. Bis zum Jahr 2021 werden dreiviertel aller kommerziellen Unternehmensanwendungen KI nutzen. Ein Bereich, in dem künstliche Intelligenz weiterhin auf dem Vormarsch ist, ist die Cybersicherheit. Wie in…

IT-Sicherheit nicht vergessen: Bei Einstellung und Austritt von Mitarbeitern schützen genaue Regelungen vor Datenpannen

Jedes IT-Sicherheitssystem ist nur so gut wie das schwächste Glied der gesamten Kette – in den meisten Fällen ist das der einzelne Mitarbeiter. Das gilt insbesondere bei der Einstellung neuer Mitarbeiter, aber auch beim Austritt von Mitarbeitern. »Neu eingestellte Mitarbeiterinnen und Mitarbeiter müssen zum einen in ihre neue Aufgabe eingearbeitet werden. Zum anderen jedoch auch…

Woran uns der Whatsapp-Hack erinnert: Internetsicherheit ist Einstellungssache

Nur selten bekommt der gemeine Nutzer oder die Öffentlichkeit mit, wenn ein raffinierter Schädling sich verbreitet oder eine neue Sicherheitslücke aus der üblichen Masse heraussticht und ausgenutzt wird. Dankbar haben die Medien vorige Woche den Whatsapp-Hack aufgegriffen: Es wurde bekannt, dass sich über eine Sicherheitslücke bei dem Messenger-Dienst Schadsoftware auf dem Smartphone installieren lässt. Die…

DIN-Spezifikation: Mehr Sicherheit im Smart Home

Das Deutsche Institut für Normung (DIN) hat mit der DIN SPEC 27072 eine Spezifikation zur Informationssicherheit von IoT-fähigen Geräten veröffentlicht. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) begrüßt die Veröffentlichung als wichtigen Meilenstein zur Einführung von Mindestsicherheitsstandards für Smart-Home-Geräte. Das Dokument enthält IT-Sicherheitsanforderungen und Empfehlungen für internetfähige Geräte im privaten oder kleingewerblichen Endkundenbereich wie…

Die Sicherheit muss zuerst kommen: Die wichtigsten Tipps für App-Entwickler

Unternehmen für App-Entwicklung, die sich einen Namen machen wollen, kommen nicht ohne ausführliche Recherche und Marktsondierung aus. Egal ob es darum geht, Business-Lösungen zu entwickeln oder Apps für alle möglichen privaten Anwendungsbereiche. Unabhängig vom Projekt sollte man eine Sache zuerst angehen nämlich Cybersicherheit. Es liegt schließlich auch im Interesse des Entwicklers App auf den Markt…

IoT-Sicherheit: Willkommen im Botnet

  Das Internet der Dinge steckt immer noch in den Kinderschuhen, aber hat sich bereits einen Ruf als ausgewachsenes Sicherheitsrisiko gemacht. Ob Router, Drucker, Smart-TV, Spielzeug oder Waschmaschinen – vernetzte Geräte werden für Cyberkriminelle zum Werkzeug für illegales Krypto-Mining, DDoS-Angriffe bis hin zur Lösegelderpressung durch angedrohte Datenlöschung, wie im Fall des Spielzeugherstellers Spiral Toys. Dessen…

Zwei Drittel der Unternehmen mit IT-Sicherheitsvorfällen

Nur 58 Prozent der Unternehmen in Deutschland verfügen über ein zentrales Konzept und einen Gesamtlösungsansatz bei der Informationssicherheit. Mangelnde Awareness: Mitarbeiter sind eine der wichtigsten Schwachstellen bei IT-Security. Trotz fortschreitender Vernetzung und wachsender Bedrohung bleiben Security-Silos bei der IT-Security bestehen. Unternehmen gehen nach wie vor eher reaktiv (taktisch) denn strategisch bei der IT-Security vor.  …

Studie: Deutscher Mittelstand muss beim Thema Dokumentensicherheit nachrüsten

Der deutsche Mittelstand hat Nachholbedarf beim Thema Dokumentensicherheit. Mehr als die Hälfte der befragten Büroangestellten hat etwa regelmäßig Zugriff auf Dokumente und Informationen, die nicht für sie bestimmt sind. Die Gewährleistung der IT-Sicherheit steht nominell ganz oben auf der Agenda der Unternehmen. Trotzdem besteht im Mittelstand offenkundig Optimierungspotenzial, wenn es bei sensiblen Dokumenten wie Verträgen…

Konsolidiert und always ready to go: Vallourec modernisiert seine Druckerflotte

Seit 2009 sorgt Lexmark dafür, dass sich rund um die Druckerflotte von Vallourec höchster Anwenderkomfort mit maximaler Transparenz verbindet. Darüber hinaus profitiert der marktführende Hersteller nahtloser Stahlrohre und spezifischer Rohranwendungen von spürbaren Kosteneinsparungen. Maßgeschneiderte Voreinstellungen erlauben länderübergreifend einheitlich gute Druckergebnisse. Services wie eine automatische Toner-Nachbestellung und die Möglichkeit, Druckaufträge per Authentifizierung an jedem beliebigen Drucker…

Nur knapp die Hälfte der Unternehmen schult Mitarbeiter regelmäßig zur IT-Sicherheit

Fast drei Viertel sehen IT-Sicherheit als Basis für eine erfolgreiche Digitalisierung. Tendenz: Leichte Fortschritte bei IT-Sicherheitsmaßnahmen gegenüber 2016. Aber: IT-Sicherheitsverantwortliche sehen weiterhin hohen Verbesserungsbedarf, insbesondere bei Technik und Organisation.   Nicht einmal jedes zweite Unternehmen in Deutschland (46 Prozent) schult seine Mitarbeiter regelmäßig zur IT-Sicherheit; immerhin 18 Prozent planen solche Schulungen. Das ist ein deutlicher…