Unbeaufsichtigte Ausdrucke
Eine Seite in der Ablage gehört demjenigen, der sie zuerst erreicht.
Was ist Unbeaufsichtigte Ausdrucke?
Ein an einen gemeinsam genutzten Drucker gesendetes Dokument bleibt im Ausgabefach, bis es jemand abholt, und das sind nicht immer Sie. In dieser Übung drucken Sie eine vertrauliche Gehaltsabrechnung aus, gehen zu einer Besprechung und erfahren von einem Kollegen, dass diese vor Ihrer Rückkehr gelesen wurde. Sie melden es und drucken dann dieselbe Dokumentenklasse erneut mit Secure Print, wodurch der Auftrag auf dem Server gespeichert wird, bis Sie Ihre PIN am Gerät eingeben.
Was Sie lernen in Unbeaufsichtigte Ausdrucke
- Beachten Sie, dass es sich bei einem gemeinsamen Ausgabefach um eine offene Oberfläche handelt, auf der jeder vorbeikommende Kollege Ihr Dokument lesen, verschieben oder fotografieren kann
- Identifizieren Sie die Druckaufträge, die am Gerät gehalten werden müssen, anstatt standardmäßig direkt in ein Gemeinschaftsfach zu drucken
- Konfigurieren Sie Secure Print so, dass ein Auftrag auf dem Druckserver verbleibt, bis Sie sich am Drucker authentifizieren
- Geben Sie einen angehaltenen Auftrag mit Ihrer Druck-PIN frei und sammeln Sie jede Seite ein, bevor Sie gehen
- Melden Sie einen freigelegten Ausdruck umgehend, geben Sie an, wann er gedruckt wurde und wer ihn gesehen haben könnte
Unbeaufsichtigte Ausdrucke — Trainingsschritte
-
Montag, 8:47 Uhr
Die vierteljährliche Partnerversammlung beginnt um 9:00 Uhr im Raum unten im Flur. Sie sitzen mit einem Kaffee in der Hand an Ihrem Schreibtisch im Großraumbüro und gehen die Vorbereitungsliste durch. Der gemeinsame Multifunktionsdrucker steht ein paar Schritte entfernt auf der Anrichte, wo jeder auf der Etage seine Aufträge abholt.
-
Eine Druckanfrage
Eine E-Mail von Diane Okafor, der geschäftsführenden Gesellschafterin, landet in Ihrem Posteingang. Sie muss den Vergütungsbericht für die Besprechung um 9:00 Uhr ausdrucken.
-
Öffnen des Dokuments
Sie klicken auf den Link in Dianes E-Mail. Das Personenportal wird in der Partnervergütungsüberprüfung geöffnet. Es listet die Auslosung jedes Partners, die Zuteilung des Bonuspools und die Anpassung für das nächste Jahr namentlich auf.
-
Senden Sie es an den Drucker
Alles sieht richtig aus. Sie klicken auf Drucken. Der Druckdialog zeigt die üblichen Standardeinstellungen an: der gemeinsame Etagendrucker, eine Kopie, normaler Druck. Sie bestätigen es, wie Sie es schon hundert Mal zuvor getan haben, ohne einen zweiten Blick.
-
Die Seite landet im Fach
Der Drucker wacht auf und die Vergütungsübersicht rollt mit der Vorderseite nach oben in das Ausgabefach, wo die gesamte Etage ihre Aufträge sammelt.
-
Pünktlich 9:00 Uhr
Diane erscheint an Ihrem Schreibtisch. Die Besprechung beginnt und sie möchte, dass Sie das Protokoll führen. Du schnappst dir deinen Laptop und folgst ihr durch den Flur. Der Ausdruck liegt immer noch im Fach. Du wirst es dir unterwegs schnappen, sagst du dir.
-
Zurück an Ihrem Schreibtisch
Das Treffen dauerte lange. Sie kehren an Ihren Schreibtisch zurück und finden eine Nachricht von Priya Raman vor, einer Analystin, die auf der anderen Seite des Bodens sitzt.
-
Zu spät zurückholen
Du eilst zum Drucker. Die Vergütungsübersicht liegt genau dort, wo Priya sie hinterlassen hat: verdeckt neben dem Tablett. Sie heben es auf, aber die Enthüllung ist bereits erfolgt. Es war neunzig Minuten lang im Freien lesbar.
-
Was tatsächlich schief gelaufen ist
Das Dokument selbst wurde bis zum Druck korrekt behandelt. Der Fehler bestand darin, dass vertrauliche Ausgaben unbeaufsichtigt in einem Bereich blieben, den jeder gemeinsam nutzte.
-
Rufen Sie die IT an
Hierbei handelt es sich um eine Datenexponierung, nicht um eine verlorene Seite. Kollegen, die niemals eine Partnervergütung sehen sollten, haben es gesehen. Sie rufen den IT-Support an, um es sofort zu melden, bevor es jemand anderes tun muss.
Abdeckung der Sicherheits-Frameworks
CWE
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor
CIS Controls
- CIS 3 Data Protection
- CIS 14.5 Train Workforce Members on Causes of Unintentional Data Exposure
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security