給我秘密留言(用gpg加密的,你可放心)

20070323

GLBA 遵循-印表機與影印機

許多公司在資安一環作了相當多的努力,但卻忘了影印機也是在網路上,也可能是資安漏洞。



近年的網路印表機與影印機,有的有能力將文件圖檔暫存在機器中(可能是硬碟也有可能是記憶體),會將影印文件的附本當作是快取留存在機器中,影印的是未包含客戶個人資料的文件時,並沒有問題;當影印文件有包含客戶資料時,就有違反GLBA的規定之問題。



另一方面,影印機也有處理器以及通訊能力,因此,高階的事務處理機應等同於電腦來處理。



http://www.bankinfosecurity.com/articles.php?art_id=202&hxi=y&enews_email=guo.bing.xin@gmail.com

沒有留言: