打印和扫描设备正成为企业网络安全体系中最容易忽视的薄弱环节。据TechRadar报道,惠普的一项调查发现,57%的IT决策者将打印安全列为网络安全战略中的低优先级事项,45%的人不确定自己的打印环境是否符合合规标准。行业顾问公司Tungsten Automation的专家指出,大多数办公室将打印机视为被动的输出设备,与威胁隔绝,但这种假设已经过时。

现代打印机是接入云环境的网络端点,越来越多地由第三方打印管理服务商(MPS)管理,这扩大了潜在的攻击面。当打印任务通过第三方云服务器路由且未进行端到端加密时,传输中的文件就会暴露。若外部服务商被授予管理网络权限,攻击者可能以此为跳板进入企业内网。2025年新加坡发生的一起事件成为典型例证:针对中国银行新加坡分行一家打印供应商的勒索软件攻击,暴露了11200名客户的姓名和账户详细信息。

混合办公模式增加了新的复杂性。办公室员工可能使用企业级安全工具,但远程员工在家打印时往往使用非受管设备和未加密的Wi-Fi,企业很难掌握打印内容及其去向。英国金融行为监管局(FCA)对数据治理的要求涵盖物理和数字形式,监管机构不会区分服务器被入侵与打印纸盘无人看管所造成的泄露,企业保护客户数据的义务相同。即便企业加密了传输数据、强制多因素认证并划分网络,若打印机或打印服务商成为故障点,依然面临合规风险。

专家建议,安全应从打印队列开始。采用内容感知和云端的打印管理平台,可以取消物理打印服务器,集中管理打印机并强制执行安全的“刷卡打印”——用户必须在设备上验证身份后才能释放文档。这类平台多运行在微软Azure上,可将邮件和Teams的安全策略扩展到打印环节,文档会根据内容规则检查是否可打印,违规任务会被自动阻止或升级。企业还可以通过与S3兼容的集成实现云中立,避免供应商锁定,远程管理一切。

最终,安全是董事会层面的议题,打印机需要被视为真正的端点,将端点检测和固件修补扩展到打印设备,并将治理延伸到办公室之外。