Visitech
Řešení bezpečnosti pomocí služby SOC365 TNS
Zažijte kybernetický útok na vlastní kůži s etickými hackery z TNS Novinky ze světa menších a malých tiskáren Chyby, které děláme při správě dokumentů Canon
Daniel Míka: Hybridní prostředí umíme zajistit pro všechny
To nej z Professional Computingu
ÚVODNÍK
Obsah Případová studie Řešení bezpečnosti pomocí služby SOC365
1
Trendy Zažijte kybernetický útok na vlastní kůži s etickými hackery z TNS
3
Novinky ze světa menších a malých tiskáren
5
Chyby, které děláme při správě dokumentů
7
Rozhovor Daniel Míka: Hybridní prostředí umíme zajistit pro všechny
9
Vážení
čtenáři, z
dá se, že jsme se konečně dočkali. Nadvláda zimních měsíců pomalu ustává a na každém kroku se mluví o tolik vítaném rozvolňování. Ani v jednom případě ale není vyhráno, zima i nákaza se mohou vrátit. Je otázkou, co přinesou měsíce následující. Nemyslím si, že budu daleko od pravdy, když řeknu, že se všichni tajně modlíme, aby léto a konec roku už probíhali v takzvaném „běžném režimu“. Na způsob, jakým jsme fungovali před pandemií si mnoho z nás ani
nemůže vzpomenout. Není divu, staré způsoby práce a života nahradily nové a adaptovali jsme se na ně rychle. Tyto nové způsoby s námi však už zůstanou. Také proto se v nejnovějším vydání věnujeme tématům, které je reflektují. Píšeme se o bezpečnosti firemních sítí, o tiskárnách vhodných pro home office, nebo o nastupujícím trendu hybridní práce. Témata jsou to rozmanitá a každé z nich má přesah. Jako vždy vám tedy popřeji co nejpříjemnější čtení a zároveň co největší trpělivost při če-
kání, jak se vlastně současná situace vyvrbí.
Přeji vám pohodové a poučné čtení a za pár týdnů znova na viděnou. Jan Hanáček hanacek@dcd.cz
Professional Computing To nej z Professional Computingu vyšlo 12. 5. 2021
IČ: 25560701 ředitel: Karel Rumler www.dcd.cz
Redakce: Jan Hanáček hanacek@dcd.cz
Vydavatel: DCD Publishing Lublaňská 21, 120 00 Praha 2
Adresa redakce: Lublaňská 21, 120 00 Praha 2 tel.: 224 936 895, fax: 224 936 908 www.procomputing.cz
Grafika a sazba: Radek Štěpánek, stepanek@dcd.cz © DCD Publishing, s. r. o.
Řešení bezpečnosti pomocí služby SOC365 Společnost Visitech zefektivňuje ochranu svým zákazníkům pomocí dohledové služby SOC365 od roku 2018. Pomohla tak zlepšit bezpečnostní situaci desítkám firem. O výhodách služby, stejně tak jako o její jednoduché implementaci k zákazníkovi, se dozvíte z následující slepé případové studie.
Původní stav
Záměr
obchodním zaměření zákazníka lze stručně sdělit, že je orientovaný na výrobu s internetovým objednávkovým systémem. Jeho infrastruktura informačních systémů byla postavena dominantně na technologii firmy Microsoft a na hardwaru od výrobce Lenovo, tj. virtualizace, operační systémy, databáze, web stroje. Zákazník historicky udržuje provozní náklady ICT služeb na minimální úrovni. Riziko, které to představuje, bylo v kontextu několika úspěšných let akceptovatelné. Nicméně v posledních dvou letech se četnost bezpečnostních hrozeb z pohledu statistiky zvýšila přibližně desetinásobně. Došlo k několika bezpečnostním incidentům omezujícím zákazníkovu výrobu, což zapříčinilo zvyšující se finanční ztráty v důsledku investic do obnovy ICT komponent. Nemluvě o časových ztrátách ve výrobě a dalších nákladech spojených s obnovou infrastruktury. Všechny tyto aspekty pak vedly majitele k tomu, aby zadali IT oddělení za úkol zvýšit bezpečnost firmy a její výroby.
Proces zvyšování bezpečnosti zákazníkovy sítě ale neprobíhalo koncepčně a některé investice do řešení ochrany nepřinesly požadovaný efekt, a to ani v poměru na vynaložené investice. Nákup bezpečnostních technologií přinesl jen minimální efekt. Zákazník zjistil, že řízení operačních činností IT oddělení je sice organizováno efektivně, nicméně pro řízení a zajištění bezpečnosti nemá mezi zaměstnanci žádnou kompetentní osobu. Nikdo mu proto nemůže podat ucelenou představu bezpečnostního schématu firmy a budoucího plánu ochrany. Náborový proces vedoucí k nalezení takového odborníka skončil s nulovým výsledkem. Zájem měli pouze uchazeči s minimální praxí či s přehnanými mzdovými nároky. Klíčovými požadavky dohodnuté spolupráce se zákaznickým subjektem byla nejen pomoc s nalezením takového bezpečnostního specialisty/manažera, ale i vytvoření koncepce pro uchopení rozvoje a provozu bezpečnosti. Šlo o to ustanovit procesy, vybavit firmu efektiv-
O
PŘÍPADOVÁ STUDIE
Visitech
ními bezpečnostními nástroji a zajistit ochranu dat a firemních procesů, především těch výrobních, od přijetí po expedici zakázky.
Výběr technologie Bezpečnost není primárně o technologiích, je to především manažerský problém. Zákazník často nemá znalosti ani kompetenci posoudit, která technologie je pro jeho informační systém nejvhodnější. Rešerše, investice do testování, do implementace, čas na zaškolení zaměstnanců, to vše vyžaduje hodně času. Najdeme ambiciózní zákazníky, kteří se na tuto cestu dlouhou 18 až 24 měsíců vydají, ovšem jen velmi málo z nich skutečně dojde do cíle. Většina z nich svého vytyčeného cíle nedosáhne a důvody toho mohou být různé, od nejasného původního záměru třeba až po nedoručení včasných výsledků, které by dávaly majiteli smysl nebo měly jakýkoliv pozitivní efekt. Ani služba SOC365 není primárně o technologiích. Jde v ní především
1
PŘÍPADOVÁ STUDIE
o doručení efektivní bezpečnostní služby do maximálně 72 hodin od podpisu smluvních podmínek. Služba SOC365 samozřejmě využívá svoje provozně-bezpečnostní technologie, ale taktéž disponuje testovacím prostředím pro další slibné technologie. Všechny tyto nástroje a výhody se pověřeným osobám od zákazníka dávají k dispozici ve velmi krátkém čase, výsledky se pravidelně prezentují v měsíčních reportech, případně častěji, je-li to smluvně požadováno.
Implementace technologie a výběr partnera
2
Implementace služby SOC365 není komplikovaným procesem. U zákazníka je nejprve nutné provést několik konfiguračních operací, které umožní vzdálený přístup pracovníků služby. Dále služba dodává do prostředí zákazníka interní bezpečnostní komponentu, kde je virtualizačně v provozu několik bezpečnostních nástrojů. Zákazník má k této komponentě přístup ve shodné úrovni jako pracovníci služby SOC365. Typově se zákazníkovi dodává log management systém, evidenční systém IPAM, Netflow analyzér, provozní a bezpečnostní dohled. Další bezpečnostní
systémy má služba SOC ve svém privátním datovém centru. Především jde o federativní instance komponent řídících komponenty u zákazníků, pak jde o vizuální nástroje k podpoře rozhodování analytiků SOC a v poslední řadě pak komunitní nástroje pro sdílení dat a informací se zákazníky.
službou SOC365 je vyjma obdržené marže i opětovný kontakt se zákazníky, zrychlení řešení při selhávání detekce bezpečnostních anomálií, možnost vyhodnocování zákaznické spokojenosti a případně kooperace na inovacích z pohledu získaných praktických use-case, know-how a tak dále.
Současný stav
Profil výrobce/ poskytovatele řešení
Zákazník prostřednictvím služby SOC365 získal velmi rychle řešení a partnera v kybernetické bezpečnosti. ICT oddělení je nyní součástí bezpečnostního týmu služby SOC365. Majitel je každý měsíc informován, kolika útoků a nebezpečím jeho firma odolala. Má kvartální přehled o podniknutých opatřeních a vizuální dohled nad trendy efektivity investovaných prostředků. Někteří majitelé po třech měsících od implementace vnímají i zlepšení kvality jejich vlastních ICT služeb a vyšší motivovanost ICT pracovníků pro zájmy firmy.
Přínosy pro partnera Služba SOC365 pracuje s více partnery dodávajícími ucelená řešení nebo funkční komponenty. Výhodou partnerství se
Visitech, a. s., provozuje službu SOC365 od roku 2018 a zajišťuje bezpečnost pro více než 10 – 20 zákazníků. Za dobu provozu služby SOC365 bylo zamezeno desítkám významných útoků na zákazníky. S provozem služby SOC365 se pojí průběžné vzdělávání pracovníků SOC s obdržením certifikací na technologie nejpoužívanější v ČR/EU. Služba SOC365 taktéž vytváří partnerství s výrobci bezpečnostních technologií nejen na úrovni školení, ale i na úrovni předávání know-how od služby SOC nově detekovaných anomálií a útoků. To následně umožňuje mít náskok před útočníky a pokládá základy koordinované obrany.
Zažijte kybernetický útok na vlastní kůži s etickými hackery z TNS
Z
amyslete se nad tím, zda byste vy nebo vaši kolegové použité metody útočníka včas odhalili. Pojďme si projít, jak takový test odolnosti uživatelů vypadá. Lze jej totiž výborně použít i jako praktickou formu školení IT bezpečnosti.
Psychologický nátlak Při útocích zaměřených na uživatele nejde jenom o technickou připravenost v podobě sofistikovaného malwaru. Neméně důležitá je i tzv. back story, tedy jakási série smyšlených argumentů, díky kterým útočník vyvine na uživatele dostatečný psychologický nátlak. Oběť pak snadněji podlehne. Vyhoví jeho požadavkům a poskytne mu třeba i své přihlašovací údaje. Zkušený útočník pracuje s emocemi. Zejména se strachem a radostí. Využije strachu ze špatně odvedené práce, kontroly úřadu, nedoplatku dlužné částky. V radostných případech zneužije touhu po kariérním postupu, pochvalu, finanční výhru nebo jiný lákavý bonus. Útočník dobře ví, že pokud informace zpracováváme pod vlivem emocí, zapomínáme kriticky myslet a jsme snáze zranitelní.
Útok Útočník nejčastěji využije oslovení e-mailem. Jde stále o efektivní a účinný vektor pro zahájení útoku. Použije perfektní češtinu. Dokonce věrohodně napodobí i styl firemní komunikace. Vydává se například za zaměstnance personálního oddělení a žádá od svých kolegů, aby si prostřednictvím odkazu ve zprávě zkontrolovali výplatní pásku kvůli možným chybám v počtu odpracovaných hodin. Uživatel se tak rázem ocitne ve stresové situaci. Aby nepřišel o část své výplaty, na odkaz bez delšího uvažování klikne, zadá své přihlašovací údaje do podvodné stránky, která ovšem všechny údaje ukládá přímo na server útočníka. Ten tak získá heslo, které zaměstnanec možná používá i pro přístup do dalších interních systémů. Pokud je obětí zaměstnanec, který je zároveň administrátorem, útočník získal cenný úlovek a může si směle vytvořit tzv. backdoor – zadní vrátka pro trvalý přístup do vnitřní sítě organizace.
Arzenál útočníka Mezi oblíbené a vysoce účinné prostředky útočníka patří reverzní proxy, která funguje jako podvržený prostředník pro spojení s legitimním portálem. Ale pozor, ukládá si všechna autentizační data a je plně pod kontrolou útočníka. Tímto způsobem je možné překonat i dvoufaktorovou autentizaci. Často zneužívanými nástroji jsou také makra. Malé pomocné programy uložené standardně ve Wordu nebo Excelu,
TRENDY
Víte, že pro úspěšný průnik do vaší interní sítě stačí jediná oběť, která útočníkovi podlehne? Nechat se nachytat v simulovaném útoku nemá žádný vliv na fungování firmy, ale má vysoký edukativní účinek pro všechny účastníky.
které mohou být jak užitečné, tak i zneužitelné. Makro je možno naprogramovat tak, aby kontaktovalo server útočníka a stáhlo si z něj sadu programů pro vytvoření již zmiňovaného backdooru nebo kryptoviru. Ten se v kombinaci s dalšími zranitelnostmi následně rozšíří po celé interní síti jen za pár vteřin.
Pozor na telefony a USB Vektor útoku může být uskutečněn také mnohem aktivněji prostřednictvím telefonu nebo flash disků, které patří mezi další hojně zneužívaná zařízení. Stačí, když takových pár disků útočník jen tak zanechá ve veřejně dostupných prostorách kanceláří. Je vysoce pravděpodobné, že některý z uživatelů disk najde a vloží do svého počítače. Takový flash disk může být naprogramovaný jako klávesnice, začít chrlit stovky znaků, a otevřít tak za pár sekund zadní vrátka útočníkovi pro přístup do interní sítě. V případě telefonátu pak dokáže útočník simulovat například služební hovor a vystupovat v roli nadřízeného. Podvrhne oběti telefonní číslo ředitele společnosti, kde dotyčná osoba pracuje. Telefon přiřadí k číslu shodné jméno ze svého telefonního seznamu, případně
3
TRENDY i uloženou fotografii, a zobrazí příchozí hovor jako standardní volání pana ředitele. Pak se stačí útočníkovi vymluvit na okolní hluk, horší signál nebo nachlazení a následky takového hovoru si už nemusíme ani vysvětlovat.
Praktický test uživatelů
4
Jednou z možností, jak snížit šance útočníka při podobných útocích, je vyzkoušet si takový útok na vlastní kůži a zjistit, jak se uživatelé skutečně zachovají. Základem takového útoku, tzv. penetračního testu s využitím prvků sociálního inženýrství, je detailní scénář realizace. Zahrnuje použitou identitu útočníka, seznam obětí, kanál pro jejich oslovení i podrobnosti o škodlivém balíčku. Samozřejmostí je na míru vytvořená zpráva a forma oslovení, která je společným úsilím týmu etických hackerů a zadavatele tak, aby přesně odpovídala zkušenostem a kladeným nárokům na testované uživatele.
V průběhu testu pak sledujeme jejich reakce a chování. Zda otevřeli e-mail, stáhli přílohu, klikli na odkaz, případně poskytli i přihlašovací údaje. Můžeme tak efektivně vyhodnotit odolnost uživatelů vůči reálné hrozbě. Jestli vůbec útok vzbudil podezření nebo jej někdo nahlásil jako bezpečnostní hrozbu.
Motivujte k bezpečnosti Při návrhu scénáře je vhodné myslet i na to, jak simulovaný útok propojíme se zpětnou vazbou pro uživatele. Pracujeme vždy s pozitivní motivací. Uživatele, kteří v testu úspěšně obstojí nebo podezřelou aktivitu nahlásí, můžeme směle odměnit. Naopak uživatele, kteří se stali obětí, zásadně netrestáme. Školicí efekt můžeme navíc posílit edukativní stránkou, na kterou budou uživatelé přesměrováni v případě, že etickým hackerům podlehli. Ta je názorně informuje o možných důsledcích
a poskytuje rady, jak podobným útokům příště čelit.
Vsaďte na kritické myšlení Aplikace principů kritického myšlení by měla být základní technikou každého uživatele. Už jen pouhé pozastavení se a zamyšlení nad adresou odesílatele nebo URL adresou v mnoha případech postačuje pro odhalení útoku. Nechat se nachytat v simulovaném útoku nemá žádný vliv na fungování společnosti. Ale má vysoký edukativní přínos a účinek pro všechny účastníky testu.
Zaujalo vás téma etického hackingu? Sestavíme vám na míru penetrační test, který prověří skutečné vzorce chování vašich zaměstnanců a jejich povědomí o IT bezpečnosti. Tým etických hackerů z TNS.cz
AUTOR: FRANTIŠEK DOUPAL
Novinky ze světa menších a malých tiskáren
Ř
ada firemních zaměstnanců, ale živnostníků či běžných domácích uživatelů v posledních měsících řešila nutnost práce z domova, která se stejně jako práce v kanceláři často neobejde bez zpracování fyzických dokumentů, ať již jde o smlouvy, dokumentaci, či nejrůznější návrhy či náhledy. Bez tisku a skenování to bohužel ani v roce 2021 stále dost dobře nejde. Jen málokdo si však mohl vzít tiskárnu z práce či kanceláře, protože těch nebývá tolik a pak také bývají velké, neforemné a pro nasazení v domácnosti zkrátka nevhodné. Naštěstí je dnes k dispozici množství produktů schopných výše popsané potíže elegantně vyřešit. Následující dvě stránky jsme proto vyhradili nejaktuálnějším novinkám ze segmentu tiskáren a multifunkcí, které jsou pro nasazení v domácnostech či malých kancelářích vhodné a často s ním již od výroby počítají.
Brother Jedním ze zavedených výrobců na českém a slovenském trhu je společnost Brother, která během letošního jara inovuje hned ve dvou produktových skupinách. Řada přístrojů InkBenefit zahrnuje nové modely DCP-T220, DCP-T420W, DCP-T520W, DCP-T720DW a MFC-T920DW, které v nabídce nahrazují doprodávané přístroje. Jednotlivé modely se samozřejmě liší cenou i výbavou s tím, že nejvybavenější multi-
funkce MFC-T920DW tiskne rychlostí až 17 stran za minutu, disponuje automatickým oboustranným tiskem a automatickým podavačem na 20 listů, drátovým i bezdrátovým připojením a 4,5cm LCD displejem pro snadnější obsluhu. Zejména díky lákavému poměru mezi cenou a výkonem by mohl být pro zákazníky zajímavý i model DCP-T720DW. Novinkami v sérii TonerBenefit jsou modely DCP-B7500D a MFC-B7710DN, které vycházejí ze stávajících modelů, ale díky určitým ústupkům v možnostech připojení (DCP-B7500D postrádá Wi-Fi i LAN, zatímco MFC-B7710DN postrádá Wi-Fi) je lze nabídnout za nižší cenu.
Canon Společnost Canon představila nejnovější přírůstky v produktových řadách multifunkčních zařízení i-Sensys a Maxify včetně prvního modelu Maxify s technologií doplňování inkoustu MegaTank. Barevná laserová multifunkce i-Sensys MF832Cdw dokáže tisknout barevně rychlostí až 38 stran za minutu a skenovat rychlostí až 150 obrazů za minutu. Díky podpoře formátů A4, A5, A5R a A6 je zařízení vhodné pro nasazení v různých malých kancelářských prostředích. Zaujme i maximální kapacita zásobníků 2 300 listů či přehledná dotyková obrazovka s úhlopříčkou 17,8 cm. Dvojice inkoustových multifunkcí Maxify GX6040 a GX7040 v kompaktním stolním provedení nabízí rychlé ko-
TRENDY
Svět se neustále mění a vyvíjí. Spolu s ním se pod tlakem dění v posledním roce změnila také fyzická docházka na pracoviště a potažmo i firem. Nijak výrazně však neklesla potřeba tisku (a třeba i skenování) dokumentů a dalších materiálů…
pírování a skenování. Jako první v této řadě nová zařízení nabízejí způsob doplňování zásobníků inkoustu označovaný jako MegaTank. Vyznačují se snazší údržbou a jednodušším ovládáním pomocí přizpůsobitelného dotykového LCD displeje s úhlopříčkou 6,9 cm. Obě zařízení podporují široké spektrum tiskových médií od obálek až po plakáty dlouhé 1,2 m. S ohledem na postupující přechod na hybridní pracovní prostředí musejí kancelářská zařízení umožňovat spolupráci i uživatelům, kteří nejsou fyzicky přítomni na pracovišti. Nové modely i-Sensys MF832Cdw i Maxify GX6040/ GX7040 nabízejí chytré připojení spolu se vzdáleným monitoringem, správou a obsluhou. Uživatelé i-Sensys MF832Cdw mohou tisknout, skenovat, kopírovat, připojovat se ke cloudovým službám pomocí aplikace Canon Print Business a využívat kompatibilitu se stávajícím softwarem a technologiemi včetně hojně využívaných AirPrint a Mopria. Nechybí podpora Microsoft Universal Print. Bezpečnost by pak měla zajistit přítomnost řešení McAfee Embedded Control.
Epson Společnost Epson přibližně od začátku roku prodává inkoustové tiskárny EcoTank L6580 a EcoTank L15160, které však svými vlastnostmi a provedením „pasují“ spíše do větších kanceláří s intenzivnějším provozem.
5
TRENDY
Model L6580 formátu A4 umožňuje tisknout, skenovat, kopírovat a faxovat dokumenty s nízkými náklady na tisk jedné strany a nízkou spotřebou energie díky technologii Heat-Free PrecisionCore. Zařízení se hodí pro tisk stovek stran kvalitních výtisků, disponuje Wi-Fi i Ethernet připojením i podporou mobilního tisku a je připraveno okamžitě zvýšit produktivitu pracovního týmu. Tisk probíhá rychlostí až 25 stran za minutu a skenování rychlostí až 27,5 obrazu za minutu. Epson EcoTank L15160 formátu A3+ přichází s bohatou nabídkou funkcí a taktéž s nízkými náklady na tisk jedné strany. Mezi klíčové benefity patří vysoká rychlost tisku i skenování, dva přední zásobníky na 250 listů papíru, zadní podavač na 50 listů a automatický podavač dokumentů s kapacitou 50 listů. Stejně tak přijdou vhod i široké možnosti konektivity nebo dotykový LCD displej s úhlopříčkou 10,9 cm. Větší obměna nabídky tiskáren a multifunkcí by měla u Epsonu postupně proběhnout v dalších měsících.
HP Inc.
6
Společnost HP aktuálně uvádí na český a slovenský trh tiskárny řady HP LaserJet Enterprise 400, které díky svému provedení a funkcím včetně rozsáhlé možnosti správy a zabezpečení, ale třeba i kompaktním rozměrům najdou uplatnění i při práci z domova. K novinkám patří modely HP LaserJet Enterprise M406dn, HP LaserJet Enterprise MFP M430f, HP Color LaserJet Enterprise M455dn a HP Color LaserJet Enterprise MFP M480f. Potřebám domácností a malých kanceláří výborně odpovídá např. model HP LaserJet Enterprise M406dn, který se hodí pro univerzální tisk textů i grafických materiálů pro jednotlivce i menší skupiny uživatelů. Zařízení tiskne rychlostí až 42 stran za minutu, a kromě pohodlného a intuitivního ovládání a řady dalších nadstandardních funkcí zaujme např. velkým důrazem výrobce na bezpečnost a správu. Tiskárny HP se tak mohou pochlubit funkcemi jako HP Sure Start (pro ochranu před zneužitím zranitelností nebo před útoky a také pro případnou automatickou obnovu) nebo bezpečnostní čip HP Trusted Platform Module (chrání identitu zabezpečeného zařízení
pomocí certifikovaných privátních klíčů, což ještě zvyšuje ochranu šifrovaných přístupových údajů a dat). Velkou výhodou je také bezproblémová vzdálená správa a úprava nastavení na dálku pomocí programů HP Web JetAdmin a HP JetAdvantage Security Manager.
Lexmark Společnost Lexmark v nedávné době oznámila refresh nabídky multifunkcí formátu A4, a to jak černobílých, tak i barevných. Za zmínku mimo jiné stojí podpora cloudového faxování, protože fyzicky fax v přístrojích (až na malé výjimky) již nebude. Použité řešení se nazývá etherFAX a zákazníci jeho prostřednictvím získají možnost faxování „bez telefonní linky“. Software se snadno nastavuje a disponuje integrovanými bezpečnostními funkcemi. Uživatel si jej může bezplatně vyzkoušet (tři měsíce nebo 300 stránek – podle toho, co bude vyčerpáno dříve) a následně si v případě potřeby zvolit nejvýhodnější plán. Co se samotných novinek týká, za pozornost stojí monochromatické multifunkční tiskárny Lexmark MB2236i a MB3442i a barevné multifunkční tiskárny Lexmark MC3224i, MC3426i a MC3326i. V případě černobílých modelů mohou zákazníci počítat s rychlostí tisku až 34, respektive 40 stran za minutu. Barevné varianty nových multifunkcí Lexmark pak tisknou rychlostí až 22, respektive 24 stran za minutu. O většině dalších vlastností pak již můžeme hovořit společně pro všechny modely, ačkoli jsou mezi nimi samozřejmě i rozdíly, jako je např. doporučený měsíční objem tisku, velikost zásobníků papíru nebo fyzické parametry jako zpracování, rozměry a hmotnost. „Globálně“ však mohou zákazníci počítat s funkcemi a vlastnostmi, jako jsou oboustranné automatické skenování a kopírování, pohodlí dotykového displeje a připojení
prostřednictvím Wi-Fi. Nechybí ani další možnosti konektivity (Ethernet či USB) a podpora spolupráce s mobilními zařízeními (aplikace Lexmark Mobile Print a také technologie Mopria a AirPrint). Hodit se může i praktický průvodce nastavením Wi-Fi pro zjednodušení konfigurace připojení. Samozřejmostí je komplexní zabezpečení.
OKI Žhavou novinkou v nabídce společnosti OKI, která se může rovněž uplatnit i v malých kancelářích či domovech, je kompaktní barevná LED tiskárna C650. Malá, ale výkonná, barevné zařízení formátu A4 přináší vysoký výkon, spolehlivost a možnost tisku na širokou škálu médií. I přes své rozměry je novinka vhodná i pro tisk větších objemů dokumentů. Tiskárna využívá úspornou digitální LED technologii a poskytuje vysokorychlostní barevný tisk. Poradí si se širokou škálou podkladů, od kancelářských dokumentů až po marketingové a propagační materiály včetně značení a bannerů. Zařízení s rozlišením 1 200 × 1 200 DPI tiskne rychlostí 35 stran za minutu na média s gramáží od 60 do 256 g/m2. Zařízení je vybaveno automatickým oboustranným tiskem. Nechybí ethernetový port, USB 2.0 a volitelná Wi-Fi 802.11 a/b/g/n. Je podporován tisk z nejrozšířenějších operačních systémů Windows, macOS, OS X, iOS, Android, Chrome OS a Linux. Inovativní technologie Space Saving, použitá v modelu C650 pro maximální úsporu místa, kromě malých rozměrů 29 × 39,5 × 43 cm také zajišťuje, že všechny provozní i servisní úkony lze provádět z přední strany zařízení, což dále výrazně snižuje potřebu prostoru pro obsluhu.
TRENDY
AUTOR: MICHALA BENEŠOVSKÁ
Chyby, které děláme při správě dokumentů Útržky a střípky informací se často někam „zašantročí“, zejména ve větší organizaci, která ještě ke všemu nemá zavedený systém správy záznamů. K chybám ve správě dokumentů a záznamů dochází častěji, než byste mysleli.
K
teré chyby jsou v oblasti správy dokumentů nejčastější? A neděláte je také ve své společnosti?
Nesprávné indexování a organizace dokumentů Neexistence organizovaného systému pro správu a uchovávání fyzických dokumentů je častou chybou, kterou mnohé organizace přehlížejí. Efektivita každého podniku/společnosti závisí na rychlosti, s jakou lze získat přístup k požadovaným informacím. Absence systému opatřování listin ztěžuje (někdy dokonce znemožňuje) nalezení důležité obchodní nebo právní evidence.
In-house správa záznamů In-house správa záznamů je nejméně účinný způsob, jak se organizace může spolehnout na správu dokumentů a záznamů. Správa záznamů in-house je drahá a nejméně bezpečná, vystavuje kritické informace možné krádeži nebo špionáži a přitom nese vysoké náklady. I když jsou dokumenty digitalizovány, je
interní systém správy dokumentů vždy zranitelný vůči útokům a nehodám, ke kterým dochází uvnitř objektu.
Žádný plán uchovávání Nemít řádný plán uchovávání nakonec vede k míchání kritických záznamů s těmi, které je třeba zlikvidovat. Oddělit tyto záznamy je těžkopádná činnost. Organizace musí mít jasný plán pro uchovávání záznamů v souladu s obchodními předpisy a právními pokyny. Velice důležitým krokem je také určování, zda je záznam důležitý nebo je třeba jej skartovat, což usnadní manipulaci a logistiku. Ujistěte se, že váš plán uchovávání záznamů je konzistentní ve všech odděleních, aby nedošlo ke konfliktu nebo nedodání.
Absence digitalizace papírových dokumentů „Nedigitalizace“ fyzických záznamů může vyústit ve velký problém vzhledem k množství útoků, podvodů a špionážních operací, které probíhají po
celém světě. Vaše záznamy musejí být digitalizovány při nejbližší příležitosti a zabezpečeny šifrováním na úrovni standardu pro odvětví, kde se pohybuje. Ponechání fyzických dokumentů tak, jak jsou, činí organizaci zranitelnou – nejde přitom jen o úmyslná poškození, ale jsou vystaveny také přírodním katastrofám. Systém pro správu digitálních záznamů zajistí, že budete mít více záloh důležitých záznamů, které mohou být kdykoliv obnoveny.
Ignorace profesionálních firem pro správu záznamů Profesionální firma pro správu záznamů zná vždy nejnovější průmyslové standardy a pokyny a právní předpisy. V důsledku globalizace, jak se podniky rozšiřují, roste i jejich zranitelnost. Není překvapivé, že společnosti (jakékoli velikosti) se více než kdy jindy spoléhají na služby společností spravujících záznamy, které se starají o dokumenty a údaje, zabezpečují je, udržují a jsou schopné je poskytnout, kdykoli je to zapotřebí. Firmy pro správu záznamů
7
TRENDY používají nejmodernější zabezpečené úložiště dokumentů a udržují krok se všemi nezbytnými operacemi, aby organizace mohly fungovat bez potíží.
Žádné nebo nesprávné skartování dokumentů
8
Váš odpad může být „pokladem“ nejen pro zloděje, kteří mají v úmyslu poškodit váš podnik, ale i pro vaše konkurenty a podvodníky. Jsou lidé, kteří aktivně vyhledávají a prohledávají místa, kam právě společnosti vyhazují svůj odpad, a to proto, aby mohli „vyzobat“ důležité dokumenty. Jediný způsob, jak uniknout tomuto osudu, je pořádně dokumenty skartovat. Pokud jste otáleli se
skartací dokumentů, musíte se znovu zamyslet nad možným rizikem „úniku“ informací nebo „krádeže“.
Nesoulad se současnými zákony a nařízeními Zdá se to jako malá pravděpodobnost, že by se firma mohla dostat do problémů kvůli nedodržení pokynů pro uchovávání a likvidaci dokumentů. Problémy se soudními spory se však vyskytují v tichosti často. Neuchovávání důvěrných záznamů podle předpisů může mít za následek časově a finančně náročné soudní spory a poškození dobré pověsti obchodní značky. Ujistěte se, že vaše organizace je důkladná, pokud jde
o správu důvěrných a citlivých záznamů podle zákona.
Vlastní skladovací jednotky pro ukládání dokumentů Skladovací jednotky se mohou jevit jako nákladově efektivní řešení, ale ve skutečnosti jsou méně bezpečné. Outsourcovat kompletní servis správy záznamů, a zajistit tak uchovávání dokumentů mimo pracoviště je mnohem bezpečnější a spolehlivější. Vyhněte se výše uvedeným chybám, abyste se nemuseli potýkat s právními, obchodními nebo provozními problémy.
AUTOR: JAN HANÁČEK
Canon
ROZHOVOR
Daniel Míka: Hybridní prostředí umíme zajistit pro všechny Přechod k novému normálu práce na dálku představoval pro spoustu firem krok do neznáma. Jak se nám svěřil Daniel Míka, B2B marketing director ve společnosti Canon CZ, jeho samotného přechod nezaskočil. V rozhovoru jsme se dozvěděli, že hybridního pracovního prostředí se firmy nemusejí obávat. Pomoc totiž najdou i v technologiích firmy Canon. Mohl byste z vlastní zkušenosti zhodnotit, jak se českým firmám přechod na vzdálenou práci podařil? Canonu CZ nás přechod nezaskočil, technologicky jsme vybaveni již mnoho let, a to jak pro vnitropodnikovou komunikaci (máme centrálu v Japonsku a evropské vedení v Londýně), tak pro vzdálenou podporu zákazníků. V březnu loňského roku jsme se například rozhodli, že přesuneme partnerské konference na online verzi. Chtělo to jen změnit myšlení a sebrat odvahu. Nakonec z toho byla rekordní účast a úspěch. Podobně již dlouhou dobu pracujeme v cloudovém kancelářském prostředí, a osobně jsem přesvědčen, že jsme zvedli výkon minimálně o 20 %. Z vlastní zkušenosti mohu také potvrdit, že komunikace s partnery nijak neklesla, naopak násobně vzrostla. Z toho soudím, že naši partneři jsou na vzdálenou práci připraveni stejně jako my. Během několika dní jsme v marketingovém oddělení
V
zpracovali na žádost svých klíčových partnerů např. komplexní online školicí a certifikační program a zaměřili jsme se například na možnosti bezkontaktní zákaznické servisní podpory. Došlo k pevnějšímu spojení marketingu s obchodním oddělením – měli jsme shodné priority, neřešili jsme hlouposti a byli jsme v tom „spolu se svými partnery“ a především pro ně. A to trvá dodnes. Zdá se, že i v současnosti spousta firem stále hledá možnosti, jak v novém režimu práce fungovat efektivněji. Máme k dispozici technologie a metody, jak přechod firmám usnadnit? Mohu potvrdit, že vývoj technologií se u nás neuvěřitelně zrychlil. To lze předpokládat v oblasti SW řešení, ale u nás se začalo neskutečně rychle inovovat i v hlavním směru podnikání, tj. ve světě HW tiskových technologií. Modelové řady pro tisk a digitalizaci nyní obměňujeme každý rok.
Pro zajímavost, ctihodný pan Fudžio Mitarai, CEO Canon Inc., již před více než 20 lety představil konkrétní plán, kde cituji: „Namísto vývoje samostatných tiskáren a multifunkcí chceme navrhovat zařízení, která mohou komunikovat mezi sebou navzájem a stát se plnohodnotnou součástí síťového kancelářského prostředí.“ To je to, co nyní běžně nabízíme. Jen síť dostala podobu cloudu, kancelář přišla o zdi a rozšířila se o domácnosti a servisní služby jsme rozšířili do podoby SaaS nebo MaaS. Právě možnost zajistit smysluplnou práci pro zaměstnance pracující doma byla tématem několika našich kampaní či promoakcí. Technologie a konkrétní řešení máme, obtížnější ovšem je, jak výkon zaměstnanců zajistit na dálku manažersky. S vědomím, v jakém prostředí musejí zaměstnanci fungovat včetně aktuálního fenoménu homeschoolingu. Nová řešení Canon mohou i v tomto pohledu pomoci. Zavádějí pořádek
9
zpracování dokumentu z pohledu strukturované informace se výrazně zvýší.
ROZHOVOR
Co jsou podle vás největší benefity hybridního pracovního prostředí a co naopak výzvy? Není podle vás velkým rizikem například bezpečnost dat a dokumentů? Výhody jsou zřejmé nejen sociologicky, ale i z pohledu úspory a potřeby se na komplexní úkoly koncentrovat (samozřejmě bez poskakujících dětí za zády). S bezpečností dat a dokumentů jsme se museli vypořádat již s příchodem mobilních zařízení. Nicméně díky extrémně zrychlené inovaci v posledních letech jsme v Canonu dokonale připraveni na vzdálenou správu svých strojů, ať jsou kdekoliv a bez ohledu na jejich velikost. Canon má široké portfolio, které je spojeno díky společné firmware platformě a cloudu do jednotného, hybridního prostředí. Bezkontaktní nebo vzdálené ovládání a sledování zařízení celé flotily nebo dvojí účtování pro soukromý a podnikový tisk na domácích tiskárnách jsou dnes samozřejmostí. Pro dokumenty mají naši zákazníci unikátní systém řešení Canon v tzv. 360° ochraně. Začíná antivirovou ochranou při zavádění systému a obranou v reálném čase, pokračuje dvoufázovou autorizací uživatele, zahrnuje integraci do SIEM a končí například šifrovaným PDF. Ochranných prvků je mnohem více, jsou obsaženy jak v našich zařízeních, tak v SW řešení a veškerá data jsou přenášena v plně šifrované podobě. Bezpečnost dat a dokumentů z pohledu technologie pro nás a naše zákazníky výzvou není. Lidský faktor a chuť změnit zavedené procesy samozřejmě výzvou zůstává.
v dokumentech a spojených procesech, výkon lze nejen lépe sledovat, ale také – lidsky – plánovat a řídit.
10
Myslíte, že v českém prostředí existují tendence se po opadnutí současných pandemických opatření vrátit ke dřívějšímu způsobu fungování firem? Budeme zase pracovat z kanceláří? Mohu bez obav říct, že se všichni těšíme na do běžného pracovního režimu. Tedy revoluční změnu asi nelze předpoklá-
dat. Ano, budeme pracovat z kanceláří, ale v prostředí tzv. „nového normálu“. U progresivnějších firem se opřou o zkušenosti z pandemických opatření. Nemluvím jen o možnostech snižování fixních nákladů díky práci z domova, ale spíše o ne již „možném“, ale nutné automatizaci dokumentových procesů a digitalizaci. Hodně záleží na typu podniku, jinak bude vypadat situace ve výrobě a jinak u konzultační firmy. Například tiskové objemy budou u některých zákazníků mírně nižší, ale poptávka po
Je podle vás české prostředí na hybridní práci připravené? Myslím jak technologicky, tak přístupem samotných firem. Pokud mohu soudit dle požadavků zákazníků, tak ti větší jsou nejen připraveni, ale dnes již takové řešení od Canonu vyžadují. U menších a středně velkých zákazníků je paradoxně setrvačnost větší. Naši obchodní partneři se mohou opřít o portfolio, které na velikost zákazníka nehledí. Hybridní prostředí umíme pro potřeby tisku a digitalizace dokumentů zajistit jak pro malé firmy, tak pro velké korporace.
ZPRÁVY
TRENDY
PRODUKTY
ANALÝZY
ROZHOVORY
PŘÍPADOVÉ STUDIE
Přinášíme čtenářům z řad IT profesionálů denní informace o nejnovějších trendech, produktech a technologiích ze světa výpočetní a telekomunikační techniky, včetně analýz trhu a případových studií.
ABYSTE BYLI V OBRAZE
Přihlásit se k odběru