Сегодня понедельник, 05.06.2023: публикаций: 46165
16.01.2022 18:42
Мероприятия.
Просмотров всего: 4297; сегодня: 2.

Новые проблемы кибербезопасности в офисных принтерах и МФУ

Новые проблемы кибербезопасности в офисных принтерах и МФУ

Информационное агентство «Бизнес-Информ» и Ассоциация производителей и поставщиков качественных расходных материалов (АППКРМ) 14 января текущего года провели конференцию «Проблемы информационной безопасности: новые угрозы для офисных печатающих устройств и защита от них». На конференции были продемонстрированы результаты новых исследований уязвимостей офисных печатающих устройств, обнаруженные в российских и зарубежных организациях в 2021 году, а также рекомендации по их устранению. Особое внимание на конференции было уделено современным политикам информационной защиты корпоративных сетей предприятий, прежде всего - политике "нулевого доверия", а также вопросам, связанным с практикой эксплуатации систем документооборота (ИТ-аутсорсинг, MPS, использование восстановленных картриджей и картриджей-новоделов). В конференции приняли участие представители 162 российских предприятий и организаций, а также ведущие российские и зарубежные эксперты в области информационной безопасности.

На конференции были заслушаны 3 доклада:

«Принтеры, копиры, МФУ и картриджи - источники уязвимостей. Аудит печатающих устройств в российских организациях в 2021 году: результаты, выводы и рекомендации» (докладчик — Малинский С.В., Российский университет транспорта)

 Тезисы доклада: Офисная печать и ее организация: правовые, административные и программно-технические аспекты. Микропрограммное, системное и прикладное программное обеспечение: уязвимости явные и скрытые, методы пассивной и активной защиты. Ведущие бренды-производители печатающих устройств и их политика в области обеспечения информационной безопасности. HP и фирменное микропрограммное обеспечение FutureSmart: уязвимости CVE-2021-39237 (CVSS score: 7.1) и CVE-2021-39238 (CVSS score: 9.3) и как от них защищаться. Прошел месяц - и новые сюрпризы: CVE-2021-44228, CVE-2021-45046, CVE-2021-4104, CVE-2021-45105, CVE-2021-44832 и их последствия. KonicaMinolta и обнаруженные ею уязвимости CVE-2021-20868, CVE-2021-20869, CVE-2021-20870, CVE-2021-20871, CVE-2021-20872: как от них защищаться и надо ли это делать? Печатающие устройства Brother, Canon, Lexmark, Ricoh, Xerox - вакцинация не гарантирует защиты от вирусов. Актуально: так нужно ли разрабатывать новые вакцины и вакцинироваться? Пассивные и активные методы защиты и законодательные ограничения на их применение. Аудит печатающих устройств в российских организациях в 2021 году: основные результаты и выводы. Скупой платит дважды, тупой - трижды, лох - всю жизнь. Для защиты здоровья необходима, как минимум, элементарная гигиена или почему не надо сразу включать и начинать печатать на новом МФУ.

«Модель нулевого доверия: рекомендации по внедрению и возможные проблемы» (докладчик – Малинский С.В., Российский университет транспорта)

Тезисы доклада: Рост преступности в период пандемии. ZeroTrust («нулевое доверие») – это модель безопасности, предполагающая полное отсутствие доверия к какому-либо пользователю, устройству, приложению. Основные компоненты архитектуры нулевого доверия согласно «NIST Special Publication 800-207: ZeroTrust Architecture». Семь принципов нулевого доверия и особенности их реализации в современных системах автоматизированного документооборота. Минимальные контрольные требования нулевого доверия. Рекомендации по внедрению нулевого доверия. Проблемы, связанные с внедрением нулевого доверия на практике. Требования нулевого доверия к операционным системам и устройствам ввода/вывода и их функционалу. Обновление ПО как новый источник уязвимостей. Оригинальные и неоригинальные картриджи несут новые угрозы. Превентивные меры защиты. Необходимость непрерывного мониторинга сети. Если кража информации неизбежна, на помощь приходят криптография и стеганография. Уточнения существующих политик информационной безопасности неизбежны. Тенденции развития российского рынка офисной печати в новых условиях.

Этот доклад получил Диплом "За лучший научный доклад" на Всероссийской научно-теоретической конференции "Теория и практика обеспечения информационной безопасности ТиПОИБ-2021" в секции "Криптографические алгоритмы и сетевая безопасность"

 «Принтеры, МФУ и картриджи – источники уязвимостей. Рекомендации по приобретению, эксплуатации и утилизации в 2022 году. Ответственность поставщиков и пользователей в соответствии с законодательством РФ» (докладчики — Семенов А.И., Юридическое агентство «Бизнес-Информ», Савинова А.А., Информационное агентство «Бизнес-Информ»)

Тезисы доклада: Офисная печать и ее организация: программно-технические аспекты. Дыры в системном и прикладном программном обеспечении. Патчи и их роль для хакеров и специалистов по ИБ. Принтеры и МФУ как источники уязвимостей. Решения производителей печатающих устройств и можно ли им доверять? Сертификаты по ИБ печатающих устройств, и какое отношение они имеют к российскому рынку. Встроенное ПО и его обновление. Какие цели преследуют производители? Удаленные рабочие места приносят новые проблемы. Картриджи (оригинальные, восстановленные и новоделы) и чипы – еще одни группа вопросов по ИБ. Что делает чип: заявления изготовителей и мнение исследователей по ИБ. Шпионская техника и что о ней написано в УК РФ и КоАП РФ. Обзор судебной практики, начиная с 13 августа 2019 года. Ответственность поставщиков и ответственность пользователей. Проблемы утилизации печатающих устройств и расходных материалов для специалистов по ИБ: обзор ошибочных решений и рекомендации по практической деятельности в 2022 году.

Участники конференции обсудили с докладчиками представленную информацию, результаты исследований уязвимостей офисных печатающих устройств, обнаруженных в российских и зарубежных организациях в 2021 году, а также рекомендации по их устранению. Особое внимание участники конференции уделили современным политикам информационной защиты корпоративных сетей предприятий, а также вопросам, связанным с практикой эксплуатации систем документооборота (ИТ-аутсорсинг, MPS, использование восстановленных картриджей и картриджей-новоделов). Участники конференции поздравили одного из докладчиков - Малинского С.В. - с награждением его Дипломом "За лучший научный доклад" на Всероссийской научно-теоретической конференции "Теория и практика обеспечения информационной безопасности ТиПОИБ-2021" в секции "Криптографические алгоритмы и сетевая безопасность".

Приятным подарком для всех участников конференции стали новые выпуски журнала Business-Inform Review (выпуск №33, 2021) и его приложения «Экспертиза и качество» (декабрь, 2021).


Ньюсмейкер: Информационное агентство "Бизнес-Информ" — 314 публикаций
Сайт: sforp.ru
Поделиться:

Интересно:

Об истории названия площади Красные ворота рассказал Главархив Москвы
03.06.2023 10:51 Новости
Об истории названия площади Красные ворота рассказал Главархив Москвы
В Москве есть площадь Красные ворота и находящаяся на ней одноименная станция метро. Откуда могло появиться это название, если названных ворот или зданий с ними на площади нет? Этим вопросом могут задаваться многие москвичи и гости города. Название это носит исторический характер и связано с...
В Москве установят памятный знак посвященный Параду Победы в ВОВ
03.06.2023 09:43 Интервью, мнения
В Москве установят памятный знак посвященный Параду Победы в ВОВ
9 мая 2023 года на Красной площади прошёл Парад. И различные СМИ назвали его вновь: Парад Победы! Обратите на это внимание, но попробуйте, войдя на любую улицу наших городов, задать гражданам нашей страны, а особенно молодёжи, вопрос о том, где и когда был исторический Парад Победы?  И вряд ли...
Портрет Михаила Кутузова появился на сувенирных купюрах
02.06.2023 17:29 Новости
Портрет Михаила Кутузова появился на сувенирных купюрах
В России появились необычные сувенирные купюры с изображением великих исторических деятелей, полководцев и героев народного ополчения: Михаила Кутузова, Пётра I, Кузьмы Минина и Дмитрия Пожарского. Оригинальные купюры печатаются на специальной банкнотной бумаге и имеют более 20 элементов защиты:...
РВИО объявило конкурс на лучший проект памятника о крейсере «Рюрик»
02.06.2023 13:29 Новости
РВИО объявило конкурс на лучший проект памятника о крейсере «Рюрик»
Российское военно-историческое общество объявляет о старте Творческого конкурса на лучший архитектурно-художественный проект памятника, посвященного крейсеру «Рюрик». Монумент планируется установить во Владивостоке. К участию в Конкурсе приглашаются профессиональные архитекторы и скульпторы ...
150 лет назад родился будущий поэт Константин Случевский-младший
02.06.2023 09:36 Новости
150 лет назад родился будущий поэт Константин Случевский-младший
2 июня 1873 г. в Петербурге в семье камергера Двора Его Императорского Величества и поэта Константина Константиновича Случевского (1837–1904) родился будущий поэт и морской офицер Константин Константинович Случевский-младший. Документы, о его жизни и творчестве хранятся в Российском государственном...