如何处理退役/捐赠/RMAed 打印机?

信息安全 身体的 打印机 过程
2021-08-28 23:12:56

如今,打印机几乎总是包含某种形式的非易失性存储,可以跟踪通过设备的几乎所有内容。

对于通常结合打印/扫描/传真功能的大型“部门”系统,该存储空间可能非常庞大,并且通常包含机密文档的痕迹。

我想知道一旦将这些设备移出场所(永久或临时),小型(ish)结构如何安全地处理这些设备。

是否有可以遵循的标准程序来正确清洁这些设备?

2个回答

我见过两种类型的多功能一体机:

那些适用于 SOHO/消费者。那些很少有任何文件的永久存储,而是它的一个小闪存区域,只存储配置数据。如果配置包含敏感信息,则恢复出厂设置足以清除信息。他们经常使用标准 SDRAM 记忆棒(SODIMM 或标准 DDR)或这些记忆棒的定制变体,以在打印期间保持临时存储。要清除这些,只需将打印机从电源插座上拔下,并打开电源按钮一天,即可清除所有残留数据并在电容器中充电。

然后我们有像柯尼卡美能达C224这样的大型复印机。这些变体确实有硬盘。硬盘驱动器不包含任何重要信息(“重要”,我的意思是值得保留的数据。非重要信息,如缓存,也可以保密,但可以安全地丢弃)对于我所看到的。(仅在打印机上使用“存储盒”功能的情况下,硬盘包含值得保留的信息,否则硬盘仅包含缓存,恕我直言,“存储盒”功能非常没用)因此标准的“归零”可以做到,这将在驱动器上进行“安全删除”。在柯尼卡美能达上,可以从标准的“管理员 -> 安全”菜单启动此操作,无需技术人员访问代码。但是,这样的操作也会禁用打印机,因为这也会擦除硬盘驱动器上也存在的第二阶段固件,因此必须重新加载硬盘驱动器以使打印机再次发挥作用,这只能是通过访问技术人员访问代码完成。

由于硬盘驱动器大多包含非重要数据,恕我直言,每次在 MFP 离开场所之前,硬盘驱动器都可以安全归零,无论它是暂时还是永久离开。在大多数情况下,硬盘驱动器也在检修门后面,如果需要,可以将其移除以进行物理破坏。然后可以用新的硬盘驱动器更换硬盘驱动器,以便在其他地方重新调试打印机,因此无需破坏整个打印机。

如果您还没有看到,这里有一篇非常有用的文章:http ://www.techrepublic.com/blog/it-security/the-truth-about-copier-hard-drives-tips-for-securering-your-数据/

简短的版本是有一些松散的标准,但并非每个供应商都会遵守,所以 YMMV。要么在购买之前做一些研究,并确保你知道你正在进入什么,或者如果你在事后遇到这个问题,那么准备好销毁机器以完全符合数据销毁准则。由于未经适当审查的“恢复出厂设置”功能没有实际用途,因此破坏内存可能是唯一可靠的解决方案。