Khi nhắc đến nguy cơ thất thoát dữ liệu, doanh nghiệp thường tập trung vào những kênh quen thuộc như email, USB, nền tảng đám mây hay các ứng dụng trao đổi thông tin. Tuy nhiên, dữ liệu cũng có thể bị thất thoát từ một thao tác tưởng chừng rất đơn giản: in tài liệu.
Máy in đang trở thành thiết bị không thể thiếu trong mỗi doanh nghiệp
Các dòng máy in hiện đại, đặc biệt là thiết bị được kết nối mạng, không còn hoạt động hoàn toàn độc lập mà có thể trở thành một phần trong hệ thống công nghệ thông tin của doanh nghiệp.
Khi tài liệu được in ra, dữ liệu không còn chỉ nằm trong môi trường số mà được tạo thêm một bản sao vật lý, có thể bị bỏ quên, thất lạc hoặc tiếp cận bởi người không có thẩm quyền.
Theo báo cáo Print Security Landscape 2026 của Quocirca, chi phí liên quan đến các vụ vi phạm dữ liệu qua hoạt động in ấn được ghi nhận ở mức khoảng 1 triệu bảng Anh mỗi sự cố trong năm 2026, tăng từ khoảng 820.000 bảng Anh vào năm 2025. Báo cáo cũng chỉ ra ba thách thức hàng đầu đối với bảo mật máy in gồm các mối đe dọa mạng do AI dẫn dắt (31%), quản lý lỗ hổng firmware và phần cứng (29%) và tuân thủ quy định, chủ quyền dữ liệu (28%).
Những số liệu trên cho thấy bảo mật máy in đang được doanh nghiệp nhìn nhận nghiêm túc hơn. Máy in không còn đơn thuần là thiết bị phục vụ công việc văn phòng mà có thể tham gia vào quá trình xử lý và tạo ra các bản sao dữ liệu. Vì vậy, hoạt động in ấn cũng cần được tính đến khi doanh nghiệp xây dựng các biện pháp bảo vệ dữ liệu.
Vì sao hoạt động in ấn có thể dẫn đến rò rỉ dữ liệu?
Rò rỉ dữ liệu từ máy in không nhất thiết bắt nguồn từ một cuộc tấn công trực tiếp vào thiết bị. Trong nhiều trường hợp, rủi ro có thể phát sinh ngay trong quá trình in: từ việc dữ liệu được chuyển từ môi trường số sang bản in, tài liệu được tiếp cận sau khi in cho đến những rủi ro bảo mật trên các máy in kết nối mạng.
Tài liệu in ra tạo thêm một bản sao dữ liệu
Khi một nhân viên mở tệp chứa thông tin khách hàng, hợp đồng hoặc tài liệu nội bộ và thực hiện lệnh in, dữ liệu trong tệp điện tử sẽ được tạo thêm một bản sao dưới dạng vật lý. Khi còn ở dạng tệp điện tử, dữ liệu có thể được bảo vệ bằng quyền truy cập, xác thực người dùng và các chính sách bảo mật của doanh nghiệp. Nhưng khi được in thành văn bản, thông tin đó có thêm một bản sao vật lý nằm ngoài những cơ chế này.
Tài liệu có thể bị bỏ quên, in nhầm, in dư bản hoặc được mang ra khỏi khu vực kiểm soát. Nếu tài liệu chứa thông tin nhạy cảm không được thu hồi hoặc tiêu hủy đúng cách, dữ liệu có thể tiếp tục tồn tại dưới dạng bản sao mà doanh nghiệp khó kiểm soát.
Bảo vệ dữ liệu không chỉ là kiểm soát nơi dữ liệu được lưu trữ mà còn phải kiểm soát cách dữ liệu được sử dụng và đưa ra khỏi hệ thống.
Máy in kết nối mạng cũng cần được đưa vào phạm vi bảo mật
Máy in trong doanh nghiệp ngày nay không còn nhất thiết là những thiết bị hoạt động độc lập. Nhiều máy in và thiết bị đa chức năng hiện nay có thể kết nối trực tiếp với mạng doanh nghiệp, nhận lệnh in và truyền dữ liệu qua mạng. Nghiên cứu của IET Research về bảo mật máy in mạng cho thấy các thiết bị này có thể tích hợp hệ điều hành, bộ nhớ lưu trữ và các giao thức mạng, qua đó trở thành những nút mạng độc lập trong hệ thống.
Ở một số máy in hoặc thiết bị đa chức năng, dữ liệu liên quan đến tác vụ in có thể được lưu trữ trong bộ nhớ thiết bị tùy thuộc vào cấu hình hoặc model. Do đó, việc quản lý máy in cũng cần được đặt trong tổng thể quản lý thiết bị và bảo mật hệ thống của doanh nghiệp, đặc biệt khi thiết bị được sử dụng để xử lý các tài liệu chứa thông tin quan trọng.
Nhân viên vô tình để lộ tài liệu ngay tại máy in
Không phải mọi trường hợp rò rỉ dữ liệu đều bắt nguồn từ một lỗ hổng kỹ thuật. Một trong những tình huống đơn giản nhất có thể xảy ra khi nhân viên gửi một tài liệu nhạy cảm đến máy in dùng chung nhưng không đến nhận ngay sau khi tài liệu được in. Một bản hợp đồng, bảng lương, hồ sơ khách hàng hay tài liệu nội bộ bị bỏ lại tại khu vực máy in có thể bị người khác nhìn thấy, lấy nhầm hoặc mang đi.
Đây không nhất thiết là một cuộc tấn công mạng. Chỉ một thao tác bỏ quên tài liệu, cộng với việc máy in được đặt ở khu vực dùng chung, cũng có thể khiến thông tin nhạy cảm đến tay người không có quyền tiếp cận.
Doanh nghiệp cần làm gì để giảm nguy cơ rò rỉ dữ liệu từ máy in?
Xác định loại dữ liệu và kiểm soát quyền truy cập
Không phải mọi dữ liệu trong doanh nghiệp đều cần được in ra. Các tài liệu chứa dữ liệu cá nhân, thông tin tài chính, hợp đồng, thông tin khách hàng hoặc tài liệu mật có thể gây ra rủi ro đáng kể nếu bản in bị thất lạc hoặc tiếp cận bởi người không có thẩm quyền. Với những tài liệu nhạy cảm, việc in ấn cần được thực hiện theo quy định nội bộ và chỉ bởi những người có quyền truy cập phù hợp.
Bên cạnh việc xác định dữ liệu nào được phép in, doanh nghiệp cũng cần quan tâm đến ai được phép in và in ở đâu. Các câu hỏi như “Ai có quyền thực hiện thao tác in?”, “Loại tài liệu nào được phép in?” hay “Máy in nào được sử dụng để xử lý tài liệu nhạy cảm?” cần được đưa vào chính sách quản lý dữ liệu và thiết bị của doanh nghiệp.
Đưa máy in kết nối mạng vào phạm vi quản lý
Máy in kết nối mạng không nên bị bỏ qua trong hoạt động quản lý tài sản công nghệ và bảo mật hệ thống. Doanh nghiệp cần xác định các thiết bị đang kết nối với mạng, quản lý cấu hình và quyền truy cập phù hợp, đồng thời theo dõi những thiết bị có khả năng xử lý dữ liệu quan trọng.
Sử dụng giải pháp DLP để kiểm soát hoạt động in ấn
Các biện pháp về chính sách và nhận thức người dùng là cần thiết, nhưng doanh nghiệp cũng cần có khả năng giám sát những hoạt động thực tế đang diễn ra với dữ liệu.
Trong một hệ thống doanh nghiệp, dữ liệu có thể được sao chép sang USB, gửi qua email, tải lên Web/Cloud, truyền qua mạng hoặc chia sẻ thông qua các công cụ Messenger. Mỗi hoạt động như sao chép, chia sẻ, tải lên hoặc in dữ liệu đều có thể tạo ra một điểm cần được kiểm soát. Vì vậy, triển khai bảo vệ dữ liệu hiệu quả không nên chỉ tập trung vào một kênh riêng lẻ, mà cần tiếp cận theo cách dữ liệu được sử dụng, di chuyển và đưa ra khỏi môi trường doanh nghiệp.
SafeGate DLP chính là lời giải cho bài toán này. Thay vì chỉ xử lý máy in như một vấn đề riêng biệt, SafeGate DLP cung cấp một lá chắn toàn diện, giúp tổ chức giám sát và kiểm soát dòng chảy dữ liệu trên mọi kênh: từ in ấn, sao chép qua USB, truyền tải qua Email, Web cho đến các nền tảng lưu trữ Cloud hay ứng dụng Messenger giúp doanh nghiệp phát hiện và hạn chế những hoạt động có nguy cơ làm thất thoát dữ liệu.