新・元地方の中規模印刷会社で苦悩するWebデザイナー改めWebディレクターの日記

自由な20代、窮屈な30代を経て、遂に40代になっちまったWebディレクター&パソコン講師の覚書と思う言(こと)。略称【ちほちゅう】

*

Wi-Fi機能のある複合機プリンターはセキュリティにも注意しよう

   

  • このエントリーをはてなブックマークに追加

1年以上前の記事です。内容が古い可能性があります。

まあ、当然といえば当然なんですけどね。

□ 複合機「データ丸見え」はネット接続設定の見直しで防止を、IPAが注意喚起 -INTERNET Watch

利便性が高まった一方、ネットワーク接続機能を利用する場合は、適切なセキュリティ設定を行わなければ、本来公開すべきではないデータが第三者に閲覧される可能性がある。IPAでは、複合機であっても他のIT機器と同様、基本的な対策を実施する必要があると呼びかけている。

インターネット

スポンサーリンク
 

この場合、ハードディスクも搭載している企業用「レーザープリンター(またはコピー機)」のことだと思ってもらって良いと思います。
一般的な家庭用の「インクジェットプリンター」は基本的にパソコンからデータが送られたらそれを直接プリントアウトしていて、プリンター内にデータを保存することはありません。
もっともプリンターにデータを送るところを狙われたら元も子もありませんが。。

実際はそういうのはインターネットから家庭内ネットワークに入る段階で遮断されてしまっているのが一般的。
ただし、企業となるとそうも言ってられません。
リアルでも結構、様々な人が出入りしていますが、ネットでも同様です。

したがって、個人のパソコン同様、プリンターもセキュリティに気を配らないといけません。 
具体的には、

必要性がない場合は複合機をそもそも外部ネットワーク(インターネット)に接続しない、あるいは、外部ネットワークからのアクセスが必要な場合はファイアウォールを使用して許可する通信のみに限定する、などの方法を挙げている。
 また、オフィス機器側でも、管理者パスワードを出荷時設定から変更したり、ID・パスワード入力を伴うアクセス制限をかけるなどの対策が有効としている。

としています。

もっとも安全なのはネットに繋がないことですね。
でも、一般的な企業はインターネットとイントラネット(社内LAN)を同じネットワークで構築してしまっていることが多いです。
これを、物理的に別のネットワークにしてしまうことができれば、そちらにプリンターを接続すればOKなのです。
ただし、今まで自分が働いていたことのある企業でこれをやっているところはありませんでした。

そこでファイアウォールの設定が重要になってきます。
これは技術者が必要ですが、つまり、入り口を限定させることで侵入経路を減らそうという対策になります。
プリンターの場合はHTTP(TCP/80)を使う必要なさそうなのでこれは結構効果があるんじゃないでしょうか?

最後、機器側で「ID」、「パスワード」の設定をしておくですが、意外とこれ、初期値のまま変えていない人(会社)多いです。
ただし、ぶっちゃけるとこれはこれでもいいのかなぁと思うこともあったりして。。

実は、以前、出入りの激しい会社でルーター設定のためのパスワードがわからなくなってしまったことがあり、
あてずっぽうで初期値に多い「root」 を入力したら通ったということがありました。
もっとも、そういったトラブルが起きた時は機器を初期化させれることで対応できますので、
やっぱりID、パスワードは初期設定のままにしておかないほうがいいでしょうね。

いずれにしても、複合機プリンターはパソコンレベルのセキュリティ設定が必要だということでしょう。
いやむしろ、パソコン以上に重要かもしれませんね。
今後、気をつけるべきだと思います。 

 - サーバー・ネットワーク, セキュリティ

アドセンス広告メイン

Message

メールアドレスが公開されることはありません。

  関連記事

期待したけどやっぱりスパム。「~@docomo.ne.jp」からのメール

1年以上前の記事です。内容が古い可能性があります。「スパムメールの中には本物もあ …

一応やっておこう。LINE(ライン)が「PINコード」による2重認証を開始

1年以上前の記事です。内容が古い可能性があります。一連のアカウント乗っ取り事件を …

Facebook(フェイスブック)は自分で注意していてもアカウントが乗っ取られる可能性がある

1年以上前の記事です。内容が古い可能性があります。あくまでも可能性があるというだ …

LINE(ライン)のIDは最も入手困難な情報

1年以上前の記事です。内容が古い可能性があります。へぇ。そうなんだ。と思ったので …

no image
「食」の謎

1年以上前の記事です。内容が古い可能性があります。掲示板に関してお客様より苦情あ …

今、だからこそ「忘年会」「同窓会」スパム

1年以上前の記事です。内容が古い可能性があります。時たま紹介しているスパムメール …

no image
「iPhone5s」の指紋認証は乳首(乳紋?)も登録可能らしい。これはセキュアだ

1年以上前の記事です。内容が古い可能性があります。あまり実用的ではないかもしれま …

「LINE殺人事件」を経てLINE(ライン)がID検索機能を18歳未満利用停止に

1年以上前の記事です。内容が古い可能性があります。LINE殺人事件なんて大げさに …

ワールド・ベースボール・クラシック(WBC)でネットがパンク

1年以上前の記事です。内容が古い可能性があります。ワールド・ベースボール・クラシ …

さくらインターネットのレンタルサーバーでのWordPress(ワードプレス)運用、同時接続は100人程度が限界

1年以上前の記事です。内容が古い可能性があります。自分、まさにさくらインターネッ …

血液型オヤジ