Impressions sans surveillance
Une page dans le bac appartient à celui qui l'atteint en premier.
Qu'est-ce que Impressions sans surveillance?
Un document envoyé à une imprimante partagée reste dans le bac de sortie jusqu'à ce que quelqu'un le récupère, et cette personne n'est pas toujours vous. Dans cet exercice, vous imprimez une révision de salaire confidentielle, partez pour une réunion et apprenez d'un collègue qu'elle a été lue avant votre retour. Vous le signalez, puis imprimez à nouveau la même classe de document à l'aide de Secure Print, qui conserve le travail sur le serveur jusqu'à ce que vous saisissiez votre code PIN sur l'appareil.
Ce que vous apprendrez dans Impressions sans surveillance
- Sachez qu'un bac de sortie partagé est une surface ouverte sur laquelle tout collègue de passage peut lire, déplacer ou photographier votre document.
- Identifiez les tâches d'impression qui doivent être conservées sur l'appareil plutôt que d'imprimer par défaut directement sur un bac commun.
- Configurez l'impression sécurisée pour qu'un travail reste sur le serveur d'impression jusqu'à ce que vous vous authentifiiez auprès de l'imprimante.
- Libérez une tâche en attente avec votre code PIN d'impression et récupérez chaque page avant de partir.
- Signalez rapidement une impression exposée, en indiquant l'heure à laquelle elle a été imprimée et qui aurait pu la voir.
Impressions sans surveillance — Étapes de la formation
-
Lundi, 8h47
La réunion trimestrielle des partenaires commence à 9h00 dans la salle au bout du couloir. Vous êtes à votre bureau dans le bureau décloisonné, café à la main, en train de parcourir la liste de préparation. L'imprimante multifonction partagée se trouve sur la crédence à quelques pas de là, où tout le monde à l'étage récupère son travail.
-
Une demande d'impression
Un courriel de Diane Okafor, l'associée directrice, arrive dans votre boîte de réception. Elle a besoin que l'examen de la rémunération soit imprimé pour la réunion de 9h00.
-
Ouverture du document
Vous cliquez sur le lien dans l'e-mail de Diane. Le portail Personnes s'ouvre sur la révision de la rémunération des partenaires. Il répertorie le tirage au sort de chaque partenaire, l'attribution du pool de bonus et l'ajustement de l'année prochaine par nom.
-
L'envoyer à l'imprimante
Tout semble bien. Vous cliquez sur Imprimer. La boîte de dialogue d'impression propose ses paramètres par défaut habituels : l'imprimante d'étage partagée, une copie, impression normale. Vous le confirmez comme vous l’avez fait cent fois auparavant, sans y prêter attention.
-
La page atterrit dans le bac
L'imprimante se réveille et la révision de la rémunération est déployée dans le bac de sortie, face vers le haut, où tout l'étage récupère ses travaux.
-
9h00 précise
Diane apparaît à votre bureau. La réunion commence et elle a besoin que vous preniez le procès-verbal. Vous prenez votre ordinateur portable et la suivez dans le couloir. L'impression est toujours dans le bac. Vous l'attraperez en chemin, vous dites-vous.
-
De retour à votre bureau
La réunion a duré longtemps. Vous retournez à votre bureau pour trouver un message de Priya Raman, une analyste assise en face.
-
Le récupérer, trop tard
Vous vous précipitez chez l'imprimeur. L'examen de la rémunération est exactement là où Priya l'a laissé, face cachée à côté du plateau. Vous le récupérez, mais l'exposition a déjà eu lieu. Il était lisible, à l’air libre, pendant quatre-vingt-dix minutes.
-
Ce qui n'a pas fonctionné
Le document lui-même a été traité correctement jusqu’à son impression. L’échec était de laisser des résultats confidentiels sans surveillance dans un espace partagé par tout le monde.
-
Appeler le service informatique
Il s’agit d’une exposition de données, pas d’une page perdue. Des collègues qui n’auraient jamais dû voir leur partenaire payer l’ont vu. Vous appelez le support informatique pour le signaler immédiatement, avant que quiconque ne doive le faire.
Couverture des référentiels de sécurité
CWE
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor
CIS Controls
- CIS 3 Data Protection
- CIS 14.5 Train Workforce Members on Causes of Unintentional Data Exposure
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security