Aujourd’hui, la plupart des entreprises sont concernées par les risques associés à l’utilisation des outils informatiques, messageries électroniques ou Internet. Mais peu d'entreprises prennent en compte les informations liées aux impressions « papier » générées par le personnel via le réseau informatique.
Dans une entreprise, et particulièrement lors de l’utilisation d’une imprimante en réseau (c'est-à-dire partagée et physiquement accessible par plusieurs utilisateurs), un nombre important d’impressions est chaque jour oublié ou n’est pas immédiatement récupéré « sur » l’imprimante concernée, posant ainsi un problème de confidentialité important. En effet, n’importe quel collaborateur ou personne se trouvant sur le site de l’entreprise peut alors avoir accès à un document imprimé sur l’imprimante en réseau, le lire, l’emporter, le détruire ou le copier.
La tentation de « s’emparer » d’un document laissé sur une imprimante est d’autant plus fort que les personnes ont connaissance de la classification de ces documents en tant que « public » (ouvert à tous), « confidentiel » (accès restreint à certaines personnes) ou « strictement confidentiel » (réservé à un groupe très ciblé) ; ce qui est fréquent dans les entreprises de taille moyenne et dans les grands groupes.
Il existe par exemple des solutions d’impression sécurisées permettant de stopper le document au niveau d’un serveur sécurisé qui sauvegarde temporairement le document jusqu’à ce que son propriétaire s’identifie sur l’imprimante (via par exemple un code, un badge personnel, etc.). Une fois identifié, le document peut être effectivement imprimé. Cette fonctionnalité est également valabel pour les imprimantes réseaux, qu’ils s’agissent d’imprimantes et multifonctions.
En ce qui concerne l’authentification des utilisateurs, tous les standards de sécurité recommandent la mise en place d’une solution ne reposant pas uniquement sur des mots de passe choisis par les utilisateurs, évitant ainsi un accès permanent aux données confidentielles. Les cartes à puces électroniques ou les mots de passe générés automatiquement toutes les minutes voire même le concept de biométrie peuvent appliquer au domaine de l’impression.
Il est aussi possible de contrôler l’utilisation d’imprimantes multifonctions à travers l’accès à leurs fonctionnalités. L’entreprise peut implémenter une politique de sécurité autorisant certains utilisateurs à se servir des fonctions « scan to e-mail » ou « scan to fax » alors que d’autres collaborateurs ne pourront qu’imprimer ou copier des documents. Cette approche, très pragmatique, permet de contrôler le flot de documents imprimés et de définir des profils d’utilisateurs associés à chaque usage. Cette stratégie contribue à la réduction des coûts d’impression et à la mise en conformité de la politique de sécurité de l’entreprise (protection des données, lois sur la propriété intellectuelle, etc.).
L’administration de parc, permet également d’obtenir une vue d’ensemble de l’utilisation du parc d’impression, et par là même de le sécuriser. Les solutions d’administration type WebJetadmin fournissent des rapports précis sur les données circulant sur le réseau, y compris les impressions et répondent ainsi aux exigences des standards ISO 17799 ou PCI (Payment Card Industry). Depuis une console centrale, l’administrateur créé des rapports déterminant le nombre de documents imprimés par machine, par site ou utilisateur.
Les solutions d’impression sécurisées offre également un contrôle des imprimantes sur le plan logistique. La mise en œuvre de solutions d’impression sécurisées peut finalement être rentabilisée très rapidement par à la réduction des coûts induite (en papier, toner, maintenance techniques).
Cette stratégie permet donc à l’entreprise d’atteindre différents objectifs : réduction des coûts d’impression, augmentation du niveau de sécurité, amélioration notable de la productivité des employés, maintien de la confidentialité des données et donc application des lois en vigueur, et enfin diminution des coûts de support technique.
L’entreprise a désormais la possibilité de déployer des solutions techniques lui permettant de sécuriser ses données, d’administrer l’utilisation des ressources de son parc d’impression de façon proactive et de créer facilement des rapports sur les documents imprimés sur son réseau.
La stratégie de sécurité du domaine de l’impression joue donc un rôle important dans la stratégie globale de sécurité de l’entreprise.
( par François Guestault, Consultant Solutions d’Impression hp France)