KOBİ'lerin siber güvenlik stratejilerinde çoğu zaman göz ardı edilen yazıcılar, hibrit çalışma düzeninin yaygınlaşmasıyla birlikte önemli bir güvenlik açığına dönüşüyor.
Günümüzde akıllı ve birbirine bağlı uç noktalar olarak çalışan yazıcılar; bordro, sözleşme, müşteri kayıtları ve hasta bilgileri gibi hassas verileri işliyor.
Ancak birçok işletmede bu cihazlar hâlâ "kur ve unut" yaklaşımıyla yönetiliyor ve bilgisayarlar ile sunucular kadar sıkı güvenlik kontrollerinden geçirilmiyor.
HP tarafından gerçekleştirilen araştırma, KOBİ'lerdeki güvenlik açığının boyutunu ortaya koyuyor.
Araştırmaya göre KOBİ'lerin yüzde 57'si yazıcı güvenliğinin siber güvenlik stratejilerinde düşük önceliğe sahip olduğunu belirtiyor.
Bu durum, hassas bilgilerin işlendiği baskı ve tarama süreçleriyle bu süreçlerin denetim düzeyi arasında ciddi bir fark oluşmasına neden oluyor.VERİ KAYBI RİSKİBaskı süreçlerinin ofis sınırlarının dışına taşınması da riski artırıyor. Çalışanların evden veya farklı lokasyonlardan çalışmasıyla birlikte kişisel ve ev tipi yazıcıların kullanımı yaygınlaşırken, hassas belgelerin kim tarafından, nerede ve ne zaman yazdırıldığı konusunda kontrol kaybedilebiliyor.
Quocirca verilerine göre KOBİ'lerin yüzde 56'sı son bir yılda baskı kaynaklı bir veri kaybı yaşadı.
KOBİ'lerin yüzde 57'si ise çalışanların ev tipi yazıcılardan aldığı belgelerin veri kaybında en önemli etkenlerden biri olduğunu belirtiyor.
Kullanıcı davranışları da güvenlik riskini büyütüyor.
Araştırmaya göre KOBİ'lerin yüzde 55'i çalışanların kurumlarının baskı politikalarını aşmaya çalıştığını ifade ediyor.
Bilgi çalışanlarının yüzde 66'sı ise yazıcıların güvenlik duvarının arkasında bulunmasının onları güvende tuttuğunu düşünüyor. Çalışanların yaklaşık yarısı yazıcıları herhangi bir güvenlik tehdidi olarak görmüyor.ESKİ CİHAZLAR RİSK YARATIYORKOBİ'ler açısından bir diğer sorun eski yazıcı sistemleri. İşletmelerin yüzde 65'i eski sistemlerin oluşturduğu güvenlik risklerinden endişe duyuyor.
Güncel olmayan yazılımlar, eski donanım yazılımları ve değiştirilmemiş varsayılan kullanıcı adı ve parolalar, yazıcıları siber saldırılar için potansiyel giriş noktalarına dönüştürüyor.
Güvenliği ihlal edilen bir yazıcı, yeterince izlenmediği takdirde saldırganlara kurumun ağına ve diğer sistemlerine ulaşmak için bir dayanak sağlayabiliyor.
Bu nedenle yazıcıların da dizüstü bilgisayarlar ve sunucular gibi izlenmesi, güncellenmesi ve güvenlik politikalarına dahil edilmesi gerekiyor.