Direction Software

Utskrift och skanning / / 6 min

När dokumentet bara ska kunna läsas av rätt person

End-to-end-kryptering innebär att information krypteras hos avsändaren och kan dekrypteras först hos den avsedda mottagaren. I arbetsflöden för utskrift och skanning kan principen minska risken att känsliga dokument exponeras under överföring, men den skyddar inte automatiskt filer på skrivaren, i molntjänsten eller på papperet. Artikeln förklarar skillnaden mellan transportkryptering och verklig end-to-end-kryptering, visar var dokumentdata kan hamna, jämför vanliga alternativ och ger konkreta steg för säkrare utskrift, säker skanning och hantering av enhetens lagring.

End-to-end-kryptering, ofta förkortat E2EE, betyder att ett meddelande eller en fil krypteras hos avsändaren och kan läsas först när den når den avsedda mottagaren. Ingen mellanhand ska ha tillgång till innehållet i klartext. För utskrift och skanning är begreppet viktigt, men det används också ofta slarvigt. Ett dokument kan vara krypterat på vägen till skrivaren utan att vara end-to-end-krypterat i strikt mening. För att skydda personuppgifter, avtal och ekonomiska underlag behöver man förstå hela dokumentets väg.

Vad innebär end-to-end-kryptering?

Kryptering omvandlar läsbar information till krypterad data som kräver en nyckel för att återställas. Vid end-to-end-kryptering skapas eller används nycklarna så att bara ändpunkterna kan dekryptera innehållet. En tjänsteleverantör, nätverksoperatör eller annan teknisk mellanhand kan då i idealfallet transportera data utan att kunna läsa den.

I en meddelandeapp är ändpunkterna vanligen två användares enheter. I ett dokumentflöde är situationen mer komplicerad. En skanning kan gå från en multifunktionsskrivare till en e-postserver, en filserver eller en molnlagring. En utskrift kan gå från en dator via en utskriftsserver till en skrivare som tillfälligt lagrar jobbet på en intern disk. Varje system som behöver öppna dokumentet för att behandla det blir i praktiken en punkt där strikt E2EE kan brytas.

Tre säkerhetsnivåer som inte bör blandas ihop

  • Kryptering under överföring: exempelvis TLS mellan dator och utskriftsserver. Det skyddar mot avlyssning på nätet.
  • Kryptering i vila: dokument och jobbfiler krypteras på servern, i molnet eller på skrivarens lagring.
  • End-to-end-kryptering: enbart den definierade mottagaren kan dekryptera dokumentets innehåll, även om data passerar andra system.

Alla tre nivåerna kan behövas. TLS är mycket värdefullt, men det är inte samma sak som E2EE om utskriftsservern eller molntjänsten dekrypterar filen för att bearbeta den.

Dokumentets väg vid utskrift och skanning

En skrivare är inte bara en mekanisk enhet. Moderna multifunktionsskrivare har nätverksanslutning, operativsystem, adressbok, lagringsutrymme och ibland integrerade molnappar. Säkerheten beror därför på både den digitala överföringen och den fysiska hanteringen.

Vid en vanlig utskrift kan ett dokument finnas i datorns minne, i en utskriftskö, på en utskriftsserver och tillfälligt på skrivaren. Vid skanning uppstår i stället filen i enheten, varefter den kan skickas vidare som PDF eller bildfil. Om enheten sparar jobb, loggar eller cachedata utan korrekt radering kan uppgifter finnas kvar även efter att pappret hämtats.

En krypterad nätverksanslutning skyddar främst resan. För känsliga dokument måste organisationen också styra vem som får öppna, lagra, skriva ut och hämta dokumentet.

Vilket skydd passar olika arbetsflöden?

Rätt lösning beror på dokumentets känslighet, verksamhetens krav och vilka system som måste behandla innehållet. Tabellen visar skillnaden mellan vanliga skyddsåtgärder.

AlternativSkyddar främstViktig begränsningLämpligt exempel
TLS eller IPPSData mellan dator, server och skrivareServern eller skrivaren kan fortfarande läsa jobbetIntern nätverksutskrift
PIN-utskrift eller följa-mig-utskriftDokument som annars ligger öppet i utmatningsfacketSkyddar inte nödvändigtvis lagrade jobbfilerHR-, löne- och kunddokument
Krypterad skrivarhårddiskData som lagras lokalt i enhetenStoppar inte obehörig hämtning av utskriftDelade multifunktionsskrivare
Krypterad PDF med separat lösenordFilen efter skanning och vid vidarebefordranLösenord måste delas på ett säkert sättSkannade avtal till extern mottagare
Strikt E2EE-tjänstInnehåll mellan utvalda användare eller klienterKan sakna funktioner för utskriftsbearbetningDelning av mycket känsliga originalfiler

Säkrare utskrift i praktiken

För de flesta kontor är säker utskrift en kombination av krypterad kommunikation, identitetskontroll och begränsad lagring. Börja med att kontrollera att skrivaren använder ett aktuellt protokoll för utskrift, exempelvis IPPS där det stöds, och att certifikat hanteras korrekt. Undvik okrypterade äldre protokoll i miljöer där känsliga dokument förekommer.

Rekommenderad rutin för konfidentiella utskrifter

  1. Klassificera dokumentet innan det skrivs ut: offentligt, internt, konfidentiellt eller särskilt skyddsvärt.
  2. Skicka jobbet via organisationens godkända utskriftslösning med krypterad anslutning.
  3. Välj funktionen för säker utskrift, till exempel Säker utskrift, Håll jobb eller Följ mig-utskrift.
  4. Frigör jobbet vid skrivaren med PIN-kod, passerkort eller inloggning.
  5. Hämta handlingen direkt och kontrollera att inga extrasidor eller felaktiga jobb ligger kvar.
  6. Radera jobbet från kön om det inte försvinner automatiskt och makulera felutskrifter i godkänd dokumentförstörare.

Administratörer bör också begränsa vem som kan ändra nätverksinställningar, stänga av oanvända tjänster, hålla firmware uppdaterad och byta standardlösenord. Om enheten har intern SSD eller hårddisk bör kryptering och säker radering vara aktiverade enligt tillverkarens anvisningar.

Säker skanning och delning av filer

Vid skanning är destinationen avgörande. Funktionen Skanna till e-post kan vara praktisk men innebär ofta att dokumentet passerar och lagras i flera e-postsystem. För personuppgifter eller sekretessbelagda dokument är en behörighetsstyrd lagringsyta eller en godkänd säker filöverföring ofta bättre.

Om PDF-filen måste lämna organisationen kan den krypteras med lösenord eller certifikat, beroende på mottagarens tekniska förutsättningar. Lösenordet ska inte skickas i samma e-postmeddelande som filen. Använd i stället en separat kanal, exempelvis telefon eller en etablerad säker meddelandetjänst.

Kontrollpunkter för skanningsdestinationer

  • Bekräfta mottagaradress eller mapp innan skanningen startas.
  • Använd individuella inloggningar i stället för gemensamma e-postkonton och delade nätverksmappar när det är möjligt.
  • Begränsa adressboken på enheten så att användare inte av misstag väljer fel extern mottagare.
  • Ställ in automatisk radering av temporära filer och skanningsjobb.
  • Kontrollera åtkomsträttigheter i molnlagringen, särskilt för länkar som kan delas vidare.

Vanliga missförstånd och begränsningar

Det är missvisande att kalla varje krypterad utskrift för end-to-end-krypterad. Skrivaren måste normalt tolka utskriftsdata för att skapa sidan på papper, och en utskriftsserver behöver ofta behandla jobbet. Därför är ett realistiskt mål att minimera antalet system som kan se klartext och att skydda varje övergång.

E2EE skyddar inte heller mot en obehörig person som fotograferar en utskrift, ser dokumentet på skärmen eller använder ett redan komprometterat användarkonto. Tekniskt skydd måste kombineras med åtkomststyrning, utbildning, säkra lokaler och tydliga rutiner för informationsklassning.

Så väljer du rätt nivå av skydd

Utgå från vilken skada en felaktig exponering kan orsaka. För vardagliga interna dokument kan krypterad transport och vanlig behörighetsstyrning vara tillräckligt. För löneuppgifter, journalnära underlag, identitetshandlingar och avtal krävs normalt säker frigivning vid skrivaren, loggning, kontrollerad lagring och en tydligt godkänd skanningsdestination. När endast en särskild mottagare ska kunna läsa en fil är E2EE eller en annan lösning med klientstyrd kryptering relevant, men kontrollera alltid hur nycklar, återställning och mottagarverifiering fungerar.

Målet är inte att använda ett enskilt ord i en produktbeskrivning, utan att skapa ett sammanhängande skydd från original till mottagare och från digital fil till färdigt papper.

Referenser

Även på

Om författaren

María FernándezRedactora

Investiga y prueba herramientas digitales. Le interesa todo lo que ahorre tiempo sin complicar la vida.