尽管数字化转型持续推进,打印复印和传真仍然是企业办公中不可或缺的环节。合同需要打印盖章,投标文件需要打印装订,客户需要接收传真。然而相较于电子文档管理的相对成熟,纸质文档在打印间的安全管理普遍薄弱。大量机密文件被遗忘在打印机旁无人认领,复印后原稿未取走,传真收件被无关人员查看,这些都是办公信息管理中常见的泄密场景。

打印环节的安全管理应当从员工发送打印任务开始。员工应当尽量避免在大厅公共打印机上打印涉密文件。对于确需打印的涉密文件,应当设定密码打印功能,员工在打印机旁输入密码后才能启动打印。打印文件发出后,员工应当立即前往打印机旁等候,文件打印完成后立即取走,不得让文件在打印机纸盒中停留任何时间。如果发生文件打印后忘记收取的情况,应当由打印间管理员将无人认领的文件回收至保密文件暂存区,等待认领人前来签领。

复印机的安全管理需要建立使用登记制度。企业的复印机尤其是多功能一体机,应当设置使用权限,员工需要工卡或者密码才能开启复印功能。涉密文件的复印应当在专门的保密复印区域进行,使用有自动记录功能的复印机,设备会记录每次复印的时间使用人工号和复印页数。对于批量复印涉密文件的需求,应当由专人操作复印,或由使用人在复印后再次清点复印件的数量,确保每一页复印件都对应各自用途。

传真的安全管理相对复杂,因为传真通信的过程存在多个泄露环节。传真发送时,发送方应当按照操作规程在发送前确认接收方传真号码的准确性,发送完毕之后需要接收方通过电话或在传真机上确认收到内容的完整性和清晰度。传真接收端企业应当在传真设备旁张贴明确的取件提示。传真机接收到的传真件应当由设备附近的指定人员或前台签收,不得让非相关人员随意翻看传真设备中的纸张。

打印间的物理环境也需要纳入管控范围。企业应当在打印机复印机和传真机集中的区域设置视觉隔离,使公共区域的走动人员无法直接看到打印出的内容。对于涉密级别较高的打印区域,建议使用独立房间并加装门禁系统。每日结束后,打印间的管理员应当清理设备废纸箱,将废纸和废粉盒按规定处理。打印机复印机上的操作面板应当检查是否保存了未清除的打印作业记录和扫描文件副本。

打印耗材的管理也隐含信息安全风险。废弃的打印墨盒硒鼓和复印机感光鼓中可能残留打印内容的物理痕迹,应当由信息安全部门统一回收销毁,不得随意丢弃在普通垃圾桶中。部分打印机和复印机内置的硬盘中存储了大量的历史打印和扫描文件,企业在报废或更换打印设备时,应当按照公司数据销毁政策对设备内置存储介质进行安全擦除或物理销毁,防止历史打印数据被恢复和泄露。

对于打印文件的销毁,企业应当建立标准化的流程。每一个办公室或部门应当配备足够数量的碎纸机,确保员工可以方便地将废弃的涉密文件当场销毁。碎纸机应当选择能够将纸张切成细小颗粒的款式,颗粒尺寸建议不大于四毫米乘三十毫米。碎纸机装满后,应当由专人负责将碎纸袋收集到公司统一的保密废纸回收区,交由具有保密资质的回收公司进行处理并留存处置记录。

打印间的风险在特定时间节点尤为突出,如季度末年度考核投标季和合同签订密集期。这些时期内打印间的使用频率和文件涉密级别都显著提升。企业行政管理部门应在这些时间段增加打印间的巡查频次,提醒员工及时取走打印件和复印原稿。特别在加班结束后,应当安排指定人员检查打印间是否存在被遗忘的文件。

FAQ

问:打印错误的废纸直接扔进普通垃圾桶可以吗?

答:不可以。打印错误的废纸上仍然含有可读的公司信息,直接扔进普通垃圾桶是被经常忽略的风险行为。所有含有公司信息的废纸,包括打印错误覆面打印的单面废弃纸张,都应当投入碎纸机进行粉碎处理或者投入专门的保密废纸回收箱中。特别是含有客户信息技术参数和内部联系信息的废纸,必须严格执行碎纸机销毁流程。

问:如何简化打印间管理的同时不影响员工的工作效率?

答:可以通过引入刷卡打印系统来平衡安全与效率。员工在任何一台联网打印机上刷卡即可打印自己发送的任务,不需要指定某台特定打印机。输入密码打印的功能增加了操作步骤但大幅提升了安全水平。同时建议在每层办公区域设置一个专用的快速取件区,将已打印的普通文件放在指定取件架上,员工可以像取快递一样方便地取回自己的打印件。分层级设置不同的安全级别,实现简捷又安全的管理目标。

问:跨国企业的传真发送需要注意哪些特殊问题?

答:跨国传真的安全风险主要来自国际通信线路的不可控性。涉密文件不宜通过普通传真线路跨国发送。如需发送传真给境外合作方,应当使用加密传真系统或在发送后通过加密邮件确认传真内容的完整性。同时在传真发送前应当再次核对国际区号和对方传真号码的准确性,避免因号码错误将文件传真给了第三方。

问:高清复印机扫描后生成的电子文件如何管理?

答:现今的复印机扫描后可以直接将文件发送到员工邮箱或网络共享文件夹。这个功能虽然方便,但也带来了电子文件安全管理的新需求。企业应当为复印机扫描功能配置自动加密传输协议,扫描文件在传输到电子邮件或共享文件夹时默认加密。同时复印机的地址簿中不应存储个人的外部邮箱地址,所有扫描件仅限发送至公司内部邮件系统或指定加密共享路径。

北京企密安信息安全技术有限公司,提供打印复印传真区域的安全管理方案设计和制度编写服务。如需了解办公设备信息化安全管理方案,请致电010-63711822或邮件联系jess@baomiwang.com。