![Page 1: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/1.jpg)
SicherheitskonzeptSicherheitskonzepteefür digitale für digitale Kopiersysteme Kopiersysteme Keine Chance dem Keine Chance dem DatenklauDatenklau
SicherheitskonzeptSicherheitskonzepteefür digitale für digitale Kopiersysteme Kopiersysteme Keine Chance dem Keine Chance dem DatenklauDatenklau Torsten Bechler
![Page 2: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/2.jpg)
Situation heuteSituation heute
• Durch Komplexität von IT und Kommunikationssystemen wächst das Risiko des unbefugten Zugriffs auf sensible Daten.
• Große Verluste möglichGroße Verluste möglich– Image (Dienstleister)– Wirtschaftlich (Industriespionage)– Datenschutz ist ein Wettbewerbsfaktor
![Page 3: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/3.jpg)
Europäische Ausgaben für IT Europäische Ausgaben für IT Sicherheit Sicherheit bis 2006 bis 2006 ($M($M, =+26%, =+26%))
1,905
5,9931,672
4,342
565
2,719
0
2,000
4,000
6,000
8,000
10,000
12,000
14,000
2001 2002 2003 2004 2005 2006
Hardware, 37%
Software, 21%
Services, 26%
![Page 4: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/4.jpg)
Sicherheitskonzepte für Sicherheitskonzepte für digitale digitale
Multifunktionssysteme Multifunktionssysteme
Ob als Einzelplatz, im Netzwerk, online oder offline:
• Überzeugenden Vorteilen moderner Digitalkopiersysteme stehen ungelöste massive Datenschutzprobleme gegenüber!
• Wussten Sie, dass ein digitales Kopiersystem in vielen Fällen zu einem extrem hohen Sicherheitsrisiko werden kann?
![Page 5: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/5.jpg)
SicherheitsrisikenSicherheitsrisiken
• Verbleibende Dokumente im Ausgabefach• Unbefugter Zugriff
• Netzwerkverbindung
• Digitale Daten auf internen Speichern
![Page 6: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/6.jpg)
Die Sicherheitsrisiken bei Die Sicherheitsrisiken bei digitalen Kopiersystemendigitalen Kopiersystemen
Die bei jedem ganz normalen Kopier-, Druck-, Scan- oder auch Fax-Vorgang eingelesenen Daten bleiben im allgemeinen auf vorhandenen internen Speichern erhalten.
Diese ungeschützten Daten sind auch langfristig jeder Form des Daten-Diebstahls oder Missbrauchs ausgesetzt. Und bedeutet in vielen Fällen eine Verletzung einschlägiger Datenschutzbestimmungen !!!
![Page 7: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/7.jpg)
SHARP hat die LösungSHARP hat die LösungSHARP, durch Common Criteria
bzw. ISO 15408 zertifiziert
Sharp ist weltweit zur Zeit der einzige Hersteller, der ein durch die NIST und NSA (The National Security Agency – USA) zertifiziertes Security Kit für digitale Kopiersysteme anbietet.
Sharp Document Networker mit DATA SECURITY KIT sind die einzigen digitalen Kopier-, Druck- und Scansysteme, die den unberechtigten Zugriff auf die gespeicherten Daten verhindern können.
Alle Daten der internen Speicher unserer Multifunktionsgeräte werden nach dem Kopieren, Scannen oder Drucken unwiderruflich und auf Wunsch automatisch gelöscht, da die Speicher per Zufallsgenerator überschrieben werden.
![Page 8: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/8.jpg)
Was istWas ist ?? Common criteria ist ein internationaler Standard ( ISO/IEC 15408 ), um Sicherheitsprodukte und
Lösungen zu testen und zu zertifizieren.
Canada France Germany UK Australia NewZealand
US
Certificate authorizing participate (CAP)Diese Länder können Produkte testen und zertifizieren.
Jedes in einem dieser Länder zertifiziertes Produkt wird von den anderen Ländern anerkannt. Japan plant seinen CAP Beitritt 2003.
Finland
Greece
Italy
Netherlands
Spain
Norway
Certificate consuming participate
(CCP)
Israel
Sweden
Sharp DSK ist das erste zertifizierteSharp DSK ist das erste zertifizierte
Produkt im Kopierermarkt.Produkt im Kopierermarkt.
![Page 9: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/9.jpg)
![Page 10: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/10.jpg)
Integrierte Integrierte FestplattenFestplattenIntegrierte Integrierte FestplattenFestplatten
![Page 11: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/11.jpg)
Festplatten SicherheitFestplatten Sicherheit
Dokumenten Server
• Was passiert mit den Daten am Ende der Leasingzeit ?• Was passiert mit den Daten bei Reparatur ?
HD Sicherheit
• Festplatte wird überschrieben• Sicherheitskonzept
![Page 12: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/12.jpg)
123456123456 ?!G&#J?!G&#J
Data
Kopier, Druck, Scannund Fax Daten
RAM
Flash SpeicherFestplatte
Festplatte, RAM, FAX Flash Speicher
Verschlüsselung Überschreiben
![Page 13: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/13.jpg)
Index Area(Directory)
Data Area(Real Data)
Überschreiben mit 0 reicht nicht aus
Festplatten Organisation Löschen von Daten
Data Area(Real Data)
Index area can only be erased after copy/print job.
Die Kopier, Druck und Faxdaten befinden sich im Datenbereich. Dieser kann nicht gelöscht werden
Sensible Daten
+
Der Magnetismus kann durchverstärken wieder hergestellt werden.
![Page 14: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/14.jpg)
FunktionFunktion
Festplatte RAM
Flash ROM(für FAX)
Die Daten werden während des Betriebs verschlüsseltverschlüsselt gespeichert und verarbeitet
Nach Gebrauch 7 mal überschrieben
BSI empfiehltdas einbeziehen von
digitalen Kopiersystemen in Sicherheitsmaßnahmen
![Page 15: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/15.jpg)
SicherheitSicherheitStörung im Störung im
Arbeitsablauf Arbeitsablauf
- Vollautomatischer Prozess
- Kein Bedienereingriff nötig
![Page 16: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/16.jpg)
Weitere Weitere SicherheitsaspekteSicherheitsaspekteWeitere Weitere SicherheitsaspekteSicherheitsaspekte
![Page 17: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/17.jpg)
SHARP - SHARP - bietet Sicherheitbietet Sicherheit
• Verbleibende Dokumente im Ausgabefach
• Face down Ausgabe
• Vertraulicher Druck
• Im Kopiersystem
• Externer ServerPrintserver GESPAGE
![Page 18: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/18.jpg)
NetzwerksicherheitNetzwerksicherheit
Jeder hat Zugriff auf den Drucker
- Administration
Eingebaute Firewallverhindert unbefugten Zugriff
Administrationund Drucken nur
über Server möglich
![Page 19: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/19.jpg)
Server-basierter PIN CodeServer-basierter PIN CodePrintserver GESPAGE
PIN-Terminal Copicode Alpha
DACC-TS Terminal-Server
![Page 20: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/20.jpg)
Druckjob-VerfolgungDruckjob-VerfolgungPrintserver GESPAGE
PIN-Terminal Copicode Alpha
DACC-TS Terminal-Server
GE
SP
AG
ED
AC
C-T
S
![Page 21: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/21.jpg)
Aktuelle ProblemeAktuelle Probleme SHARP LösungSHARP Lösung
Eingebaute Festplatte bei digitalen Kopiersystemen. Datenklau möglich!!!!
.
Festplatte wird durch SHARP Security Kit automatisch und unwiderruflich gelöscht
Tausende von weißen Seiten, umFestplatte zu löschen. Das treibtdie Druck und Kopierkosten.
Das SHARP Security Kitlöscht alle Daten ohne einen Klick zu generieren. Das spart Geld und Zeit.
Unberechtigter Zugriff auf den Netzwerkdrucker.
Set-up von berechtigten IP-Adressenüber Web Interface
![Page 22: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/22.jpg)
ProduktpositionierungProduktpositionierung
0
20
40
60
80
100Zugang
PIN Code Druck
Festplatten Sicherheit
VerschlüsselungRAM Sicherheit
Flash Sicherheit
Netzwerksicherheit
AR-407/507 AR-M350/450 Wettbewerber
![Page 23: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/23.jpg)
SHARP hat die LösungSHARP hat die LösungAutomatischer Betrieb ohne Eingriff des Benutzers möglich. Die Daten werden, ohne einen einzigen zusätzlichen Klick zu generieren, gelöscht. Das spart Zeit und Geld.
Sicher gegen unbefugte Eingriffe: Alle Daten sind vor unberechtigtem Zugriff imNetzwerk geschützt, es erfolgt ein Set-Up berechtigter IP-Adressen über das Web Interface.
Im Security Mode kann der Netzwerkadministrator bestimmte IP-Adressen blocken und damit den Zugriff über LPR, FTP, TelNet oder Socket-Printing unterbinden.
Ein Remote-Zugriff durch Hacker oder andere Unberechtigte lässt sich durch die Netzwerkkarte blockieren. Unterstützt werden die Druckersprachen PCL5, PCL6 und Postscript.
Keine externe Hardware erforderlich !!!
![Page 24: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/24.jpg)
ZielgruppenZielgruppen
![Page 25: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/25.jpg)
ISO/EC17799 zertifizierte ISO/EC17799 zertifizierte KundenKunden
• Unternehmen die ein ISMS (Information Security Management Systems) einführen wollen oder bereits eingeführt haben
• WWW.xisce.com– International Register
• DeTeCSM, Deutsche Telekom, Computer Management GmbH, Siemens Business Services
![Page 26: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/26.jpg)
Staatliche Behörden und Staatliche Behörden und EinrichtungenEinrichtungen
• Polizei, Gemeinden, StädtePolizei, Gemeinden, Städte– Nicht jedem bleibt es selbst
überlassen, seine Daten zu schützen. Beim Schutz personenbezogener Daten kommt dem Datenschutzbeauftragten besondere Bedeutung zu. • Einwohnermeldedaten• Protokolle• Berichte
![Page 27: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/27.jpg)
FinanzdienstleisterFinanzdienstleister
• Banken, Versicherungen, Banken, Versicherungen, BörsenBörsen– Müssen treuhänderische Pflichten
erfüllen, um die Vertraulichkeit von Daten sicherzustellen. • Große Finanztransaktionen• Fusionen• Aktienhandel• Geschäftsberichte
![Page 28: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/28.jpg)
High-Tech-IndustrieHigh-Tech-Industrie
• Forschung, Entwicklung, Forschung, Entwicklung, HerstellungHerstellung– Verhindern von
Industriespionage und Sicherung von Wettbewerbsvorteilen.• Forschungsberichte• Strategiepapiere
![Page 29: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/29.jpg)
GesundheitGesundheit
• Krankenhäuser, PflegediensteKrankenhäuser, Pflegedienste– Müssen treuhänderische Pflichten
erfüllen, um die Vertraulichkeitvon Daten sicherzustellen.• Krankenakten• Diagnoseberichte
![Page 30: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/30.jpg)
Berater Berater
• Rechtsanwälte, Notare, Rechtsanwälte, Notare, SteuerberaterSteuerberater– Rechtsanwälte und Steuerberater sind
verpflichtet, Mandantendaten vertraulich zu behandeln.• VerträgeVerträge• BilanzenBilanzen• KlageschriftenKlageschriften
![Page 31: Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Sicherheitskonzepte für digitale Kopiersysteme Keine Chance dem Datenklau Torsten](https://reader035.vdokument.com/reader035/viewer/2022062622/55204d6149795902118b4b61/html5/thumbnails/31.jpg)
Sollte es nichtSollte es nicht
sein, so ist es nicht sein, so ist es nicht sicher.sicher.