Tulostuksen tietoturva – pull print ja käyttäjätunnistus

Tulostuksen tietoturva – pull print ja käyttäjätunnistus

Lakimiestoimistossa, tilitoimistossa tai terveydenhuollon yksikössä yksikin tulostimen luovutusalustalle unohtunut paperi voi paljastaa asiakkaan henkilötunnuksen, palkkatiedot tai diagnoosin. Tulostuksen tietoturva on toimistojen tietoturvassa usein unohdettu osa-alue, ja pull print eli tunnistautumalla vapautettava tulostus yhdessä käyttäjätunnistuksen kanssa on tehokkain tapa tukkia tämä aukko. Artikkeli on tarkoitettu yrittäjille, IT-vastaaville ja hankintapäälliköille, jotka haluavat ymmärtää, miten järjestelmä toimii, mitä se maksaa ja mihin hankinnassa kannattaa kiinnittää huomiota.

Miksi tulostin on tietoturvariski

Nykyaikainen monitoimilaite eli MFP on verkkoon kytketty tietokone, jossa on tulostusyksikkö. Siinä on käyttöjärjestelmä, verkkopalveluita, sähköpostiyhteys skannausta varten ja usein kiintolevy tai SSD-muisti, jolle tulostus- ja kopiointityöt tallentuvat väliaikaisesti.

Riskejä on kolmenlaisia. Fyysinen riski syntyy, kun tulosteet jäävät lojumaan luovutusalustalle. Verkkoriski syntyy, kun laitteen hallintapaneeli on avoin oletussalasanalla tai kun laite näkyy julkiseen internetiin. Kolmas riski koskee tallennettua dataa: leasing-kauden päättyessä palautettavan laitteen muistissa voi olla tuhansia skannattuja asiakirjoja.

Kyberturvallisuuskeskus on useaan otteeseen muistuttanut, että Suomessakin internetiin näkyviä tulostimia ja monitoimilaitteita löytyy säännöllisesti. Useimmiten syy on huolimattomasti tehty porttiohjaus tai unohtunut etähallinta.

Näin pull print toimii käytännössä

Perinteisessä tulostuksessa työ lähtee suoraan tietyn laitteen tulostusjonoon ja tulostuu heti. Pull printissä, jota kutsutaan myös nimillä follow-me-tulostus ja secure release, työ menee ensin palvelimelle tai pilvipalveluun odottamaan. Paperi tulostuu vasta, kun käyttäjä tunnistautuu laitteella.

Käytännössä myyntipäällikkö lähettää Tampereen toimistolla tarjousluonnoksen tulostukseen, kävelee kahvihuoneen viereiselle monitoimilaitteelle, näyttää kulkukorttiaan lukijalle ja valitsee näytöltä haluamansa työn. Jos laite on jumissa, hän voi hakea saman työn kakkoskerroksen koneelta. Tämä joustavuus on se hyöty, jonka käyttäjät huomaavat ensimmäisenä.

Hakematta jääneet työt poistetaan jonosta tietyn ajan kuluttua, tyypillisesti 4-24 tunnin päästä. Pelkästään tämä vähentää paperinkulutusta usein 10-20 prosenttia, koska vahingossa lähetetyt ja unohdetut tulosteet eivät koskaan päädy paperille.

Käyttäjätunnistuksen vaihtoehdot

Tunnistustapa valitaan sen mukaan, mitä organisaatiossa on jo käytössä. Yleisimmät tavat ovat:

– RFID- tai NFC-kortti: sama kulkukortti, jolla avataan ovet. Lukija maksaa tyypillisesti 100-300 € laitetta kohden.
– PIN-koodi: edullinen, mutta koodit vuotavat helposti post-it-lapuille.
– Käyttäjätunnus ja salasana kosketusnäytöltä, usein integroituna Active Directoryyn tai Entra ID:hen.
– Mobiilivapautus QR-koodilla tai sovelluksella.
– Kortin ja PIN-koodin yhdistelmä korkeamman turvatason ympäristöihin.

Kokenut asiantuntija tarkistaa ensin, mitä korttiteknologiaa kulunvalvonnassa käytetään. HID Prox, Mifare Classic ja Mifare DESFire vaativat eri lukijat, ja väärä lukijamalli on yllättävän yleinen syy käyttöönoton viivästymiseen.

Ohjelmistot ja valmistajien ratkaisut

Valmistajariippumattomista ratkaisuista Suomessa näkyvät eniten PaperCut MF ja MyQ, jotka toimivat sekaisin HP:n, Canonin, Kyoceran, Ricohin ja Xeroxin laitteiden kanssa. Valmistajien omia ratkaisuja ovat esimerkiksi Canonin uniFLOW, Ricohin Streamline NX, Xeroxin Workplace Suite ja HP:n omat Access Control -ratkaisut.

Pienessä toimistossa, jossa on 1-3 laitetta, palvelimeton pilviratkaisu on yleensä järkevin. Erillistä palvelinta ei tarvitse ylläpitää, ja etätyöntekijät voivat lähettää töitä jonoon VPN:n kautta tai suoraan pilveen. Keskisuuressa yrityksessä, jossa laitteita on useissa toimipisteissä Helsingistä Ouluun, keskitetty hallinta ja raportointi maksavat itsensä takaisin nopeammin.

Jaetun käytön ja käyttöoikeuksien suunnittelusta on enemmän tietoa artikkelissa yritystulostimet jakelussa ja käyttöoikeudet.

Myytti: pull print on vain suuryrityksille

Yleinen käsitys on, että vapautettava tulostus on raskas ja kallis järjestelmä, joka kannattaa vasta sadan työntekijän organisaatiossa. Pitää paikkansa vain osittain. Viiden hengen tilitoimisto käsittelee usein arkaluontoisempaa tietoa kuin sadan hengen tehdas, ja tietosuoja-asetuksen vaatimukset koskevat molempia.

Moni toimistoon tarkoitettu Kyoceran, Brotherin tai HP:n monitoimilaite tukee jo valmiiksi PIN-koodilla suojattua tulostusta ilman lisälisenssiä. Ominaisuus vain jää käyttämättä, koska kukaan ei ota sitä tulostinajurista käyttöön. Ammattilainen aloittaa siis selvittämällä, mitä nykyinen laite jo osaa, ennen kuin hankkii mitään uutta.

Rajatapauskin löytyy. Jos toimistossa on yksi tulostin oman työpisteen vieressä ja yksi käyttäjä, pull printistä ei ole juurikaan hyötyä. Tällöin laitteen verkkoasetusten koventaminen riittää.

Yleisimmät virheet tulostuksen tietoturvassa

Ensimmäinen virhe on jättää hallintapaneelin oletussalasana voimaan. Monissa laitteissa salasana on ollut tyhjä, ”admin” tai laitteen sarjanumero. Kuka tahansa samassa verkossa voi silloin muuttaa skannausten sähköpostiosoitteet tai lukea osoitekirjan.

Toinen virhe liittyy laitteen elinkaaren loppuun. Kun leasing-laite palautetaan tai käytetty kone myydään eteenpäin, kiintolevyn tietojen tuhoamisesta pitää sopia kirjallisesti. Pyydä toimittajalta todistus tietojen poistamisesta. Sama koskee kunnostettuja laitteita, joita ostetaan toisaalta.

Kolmas virhe on päivitysten laiminlyönti. Tulostimen laiteohjelmisto saa tietoturvapäivityksiä samalla tavalla kuin tietokone, mutta harva päivittää niitä. Uusissa HP:n ja Canonin yrityslaitteissa automaattiset päivitykset ja käynnistyksenaikainen eheystarkistus kannattaa kytkeä päälle heti asennuksessa.

Kotitoimiston tulostus ja etätyö

Suomen vahva etätyökulttuuri on siirtänyt huomattavan osan arkaluontoisesta tulostuksesta koteihin. Kotitulostimella tulostetaan työpapereiden lisäksi Omakannan reseptiyhteenvetoja ja verotuspäätöksiä, joissa on henkilötunnus.

Kotona pull print ei ole tarpeen, mutta perusasiat ovat. WiFi-tulostimen Wi-Fi Direct -yhteys kannattaa suojata salasanalla tai sammuttaa, laiteohjelmisto päivittää ja kerrostalossa varmistaa, ettei naapuri näe tulostinta avoimessa verkossa. Työnantajan kannattaa ohjeistaa, saako työasiakirjoja ylipäätään tulostaa kotona ja miten ne hävitetään. Aiheesta lisää artikkelissa kotitoimiston tulostin etätyöntekijälle.

Hankinta ja kotimaisen toimittajan rooli

Tulostinkauppa ja tulostinratkaisuihin erikoistunut jälleenmyyjä ovat oikea paikka pull print -hankinnalle, koska kokonaisuus vaatii laitetuntemusta, lisenssiosaamista ja käyttöönottoapua. Toimistokalusteet ostetaan toimistokaupoista, tietokoneet tietokonekaupoista ja yleinen elektroniikka elektroniikkaliikkeistä, mutta tulostuksen hallinta on oma erikoisalansa.

Kotimainen jälleenmyyjä hoitaa käytännössä myös takuuasiat, huollon ja ohjelmistotuen suomeksi. Tarjouspyyntöön kannattaa kirjata laitemäärä, tunnistustapa, käyttäjämäärä, raportointitarpeet ja tietojen poistaminen sopimuksen päättyessä. Verkkoon kytkettyjen laitteiden jaetusta käytöstä kertoo myös artikkeli yritystulostin verkossa ja jaettu käyttö osastojen kesken.

UKK – usein kysyttyä tulostuksen tietoturvasta

Hidastaako pull print tulostamista?
Tulostukseen kuluu tunnistautumisen verran lisäaikaa, tyypillisesti 3-10 sekuntia. Jonossa odottelu ja väärältä laitteelta tulosteiden etsiminen vähenevät, joten kokonaisaika ei käytännössä kasva.

Voiko pull printin ottaa käyttöön vanhoissa laitteissa?
Usein voi, jos laitteessa on sovellusalusta tai sen eteen asennetaan erillinen päätelaite ja kortinlukija. Yli 7-8 vuotta vanhoissa malleissa tuki voi puuttua, ja silloin laitteen vaihto on usein järkevämpää.

Poistuvatko tiedot, kun tulostustyö poistetaan jonosta?
Eivät välttämättä. Monitoimilaitteen kiintolevylle voi jäädä kopioita töistä, ellei levyn salaus ja automaattinen tietojen ylikirjoitus ole käytössä. Asetukset kannattaa tarkistaa laitteen hallintapaneelista.

Kolme toimenpidettä heti alkuun

Tulostuksen tietoturvan parantaminen ei vaadi suurta projektia. Vaihda ensin jokaisen laitteen hallintasalasana, ota käyttöön kiintolevyn salaus ja päivitä laiteohjelmisto. Kokeile sen jälkeen laitteen omaa PIN-tulostusta yhden osaston kanssa kahden viikon ajan.

Kun käytännöt ovat selvillä, on helpompi arvioida, tarvitaanko kortinlukijoita ja keskitettyä pull print -ohjelmistoa. Useimmissa yli kymmenen hengen toimistoissa vastaus on kyllä.

Anna pisteet

(ei vielä ääniä)

Arvostele, kommentoi tai kerro kokemuksista