Обзор безопасностипечати 2025
Идентичность и искусственный интеллект: управление новой угрозой.
Картина рынка
Аналитический отчет Quocirca, август 2025
Результаты исследования, основанного на опросе 400 руководителей, ответственных за корпоративную инфраструктуру печати в крупнейших ИТ-компаниях Великобритании, Германии, Франции и США в мае-июне 2025 года
Ключевые выводы
Защита печати в удалённой или домашней среде
Предотвращение печати конфиденциальных или секретных документов
Понимание видов угроз и уязвимостей печатной инфраструктуры
Высокие ожидания от применения искусственного интеллекта (ИИ) в обеспечении безопасности печати
87% считают крайне или достаточно важным, чтобы поставщики применяли машинное обучение (ML) и/или искусственный интеллект (ИИ) для обнаружения угроз безопасности и кибератак
Расходы на безопасность печати растут
83% организаций ожидают роста расходов на безопасность печати в течение следующих 12 месяцев
Затраты, связанные с утечками данных при печати, снижаются
Меньше организаций сообщили об утечках данных, связанных с печатью
Количество организаций, сообщивших об утечках данных, связанных с печатью, снизилось
Широкое внедрение квантово-устойчивых принтеров
ИТ-руководители (ITDM) считают, что разработка квантово-устойчивых принтеров будет важна для долгосрочной стратегии безопасности их организации
Пользователи управляемых печатных сервисов (MPS) сообщают о более высокой удовлетворённости безопасностью печати по сравнению с теми, кто их не использует
% организаций, полностью удовлетворённых безопасностью печати
Производители печатной техники продолжают развивать свои предложения в области безопасности
В течение прошлого года большинство поставщиков улучшили как аппаратную, так и программную безопасность. HP упрочила своё лидерство, что подтверждается выпуском квантово-устойчивых принтеров, установивших новый ориентир для отрасли, а также дальнейшей разработкой архитектуры Zero Trust (нулевое доверие) для печати и новой платформы Workforce Experience. Konica Minolta использует машинное обучение и автоматизацию в своих МФУ bizhub i-Series. Xerox обладает широким портфелем решений по безопасности аппаратуры и ПО и особенно преуспевает в области контентной безопасности и продвинутой аутентификации. Кроме того, её приобретение ITsavvy усиливает возможности в области IT-ориентированных сервисов безопасности. Canon продолжает инвестировать в подход к информационной безопасности на своих устройствах; в частности, её новая платформа imageFORCE использует машинное обучение и алгоритмы, обученные ИИ, для рекомендации оптимальных настроек безопасности устройств. Lexmark выделяется зрелым подходом конструктивно безопасных систем (secure-by-design). Подход Ricoh secure-by-design обеспечивает защиту от конечного защищаемого устройства (endpoint) до облака, позволяя защищать рабочие процессы и данные. Sharp продолжает углублять свои IT-ориентированные сервисы кибербезопасности для клиентов, поддерживаемые рядом отраслевых партнерств.
Организации ожидают роста расходов на безопасность печати
В целом, организации планируют увеличить расходы на безопасность печати на 13% в следующем году, и этот показатель возрастает до 16% среди организаций с смешанными устройствами. Основные заботы — обеспечение безопасности домашней печати (28%), защита конфиденциальных и других важные документы от неавторизованной печати (28%) и понимание типов угроз и уязвимостей инфраструктуры печати (25%). Организации с мультивендорными устройствами обычно более обеспокоены, поскольку управление безопасностью у разных поставщиков вносит внутренние сложности и несогласованности, которые могут усилить риск.
Расширение внедряемых мер по безопасности печати
Основные меры включают защищённую отправку печатной документации в облако (45%), отчетность и аналитику (43%) и наличие формального процесса реагирования на инциденты безопасности, включая их устранение (43%). 37% применяют подход Zero Trust для своей среды печати, и 37% внедрили аутентификацию пользователей при печати (например, с использованием смарт-карт). Большинство (85%) используют и управляют сертификатами устройств, но лишь 19% из них заявляют, что активно разворачивают и поддерживают их по всей инфраструктуре печати на постоянной основе. Этот показатель вырастает до 33% среди лидеров по безопасности печати и падает до 10% среди отстающих компаний. Высокое использование управления сертификатами в сочетании с его ограниченным всесторонним внедрением указывает на то, что многие организации еще не получают всех преимуществ такого подхода и, следовательно, могут оставаться уязвимыми.
Методы аутентификации пользователей разнообразны
Наиболее распространённые методы аутентификации — Windows-аутентификация (47%) и пароли или PIN-коды, вводимые непосредственно на устройстве печати (47%). 38% используют биометрическую аутентификацию, а 37% — мобильную аутентификацию. Разнообразие методов указывает на фрагментированный подход к безопасности печатных устройств. Низкие показатели внедрения более продвинутых методов аутентификации указывают на потенциальный пробел в безопасности для многих организаций и предоставляют ясную возможность для поставщиков решений по печати обучать клиентов и предлагать более сложные, интегрированные решения аутентификации, соответствующие современным рекомендациям по кибербезопасности.
Лидеры по безопасности печати реже сообщают об утечках данных
Организации, классифицированные как лидеры в области безопасности печати, реже сообщают о потерях данных — 47% по сравнению с 79% у отстающих компаний. Это подчёркивает эффективность проактивных стратегий безопасности печати и для поставщиков подтверждает возможность обучения клиентов о преимуществах всеобъемлющей безопасности печати и предоставления масштабируемых решений, повышающих развитие безопасности в организациях всех размеров. В целом, 56% организаций сообщают о печатно-связанном инциденте утечки данных, что меньше, чем 69% в 2024 году. Это снижение в основном объясняется меньшим количеством организаций из Великобритании, сообщающих о нарушении — всего 24% в 2025 году, по сравнению с 70% во Франции. Примечательно, что больше малых и средних предприятий (60%) сообщают о потерях данных, связанных с печатью, по сравнению с 53% крупных предприятий.
Потеря времени IT-службы — главный эффект утечки данных
Среди тех, кто сообщил о печатно-связанном нарушении, 24% указывают, что главным эффектом была потеря времени IT-отдела на реагирование и управление нарушением, повышаясь до 27% среди крупных предприятий и до 30% для тех, кто эксплуатирует смешанные устройства. Основным воздействием для среднего и малого бизнеса было негативное влияние на непрерывность бизнеса (28%). Это отражает, что истинная стоимость печатно-связанной утечки выходит далеко за пределы прямых финансовых расходов. Для крупных предприятий и тех, у кого сложные смешанные устройства, значительное отвлечение ресурсов IT на управление инцидентами подчеркивает скрытую нагрузку при недостаточной безопасности печати. Между тем, дл среднего и малого бизнеса прямая угроза бизнес-непрерывности подчёркивает их повышенную уязвимость и критическую потребность в решениях, минимизирующих простой и упрощающих реагирование на инциденты.
Домашняя среда печати становится растущим источником утечек данных
В целом, 53% сообщают, что документы были доступны неавторизованными лицами в домашней среде, по сравнению с 43% в 2024 году. Этот показатель возрастает до 57% среди среднего и малого бизнеса и снижается до 49% среди крупных предприятий. Далее 44% заявляют, что нарушение произошло из-за того, что документ не был утилизирован корректно после использования. Примечательно, что крупные предприятия с большей вероятностью предоставляют домашние принтеры, соответствующие корпоративной политике безопасности (43%), чем средний и малый бизнес (34%). Это указывает на то, что переход к гибридным и удалённым моделям работы сделал домашнюю среду печати основным и растущим источником утечек данных, подчёркивая значимую и устойчивую уязвимость, связанную с человеческим фактором.
Средняя стоимость утечек, связанных с печатью, снизилась
По сравнению с 2024 годом средняя стоимость печатно-связанного инцидентов снизилась с более чем € 1160 тыс. (108 млн руб) до примерно € 950 тыс. (88 млн руб). Средний и малый бизнес сообщают о средних потерях € 741 тыс. (69 млн руб), средний сегмент (mid-market) — € 922 тыс. (85 млн руб), а крупные предприятия — € 1087 тыс. (101 млн руб). Для всех организаций эти цифры показывают, что нарушения, связанные с печатью, несут значительную финансовую санкцию, подчеркивая необходимость инвестиций в безопасность, соответствующую размеру и профилю риска организации, чтобы смягчить эти существенные потенциальные потери.
Озабоченность по поводу безопасности ИИ становится все значительней
В целом, 40% либо чрезвычайно, либо очень обеспокоены негативными последствиями использования ИИ в недобросовестных руках относительно их инфраструктуры печати. Тем не менее 41% считают очень важным, чтобы поставщики печатных устройств использовали машинное обучение и ИИ для выявления потенциальных угроз безопасности и кибератак, выросших с 34% в 2024 году. Это указывает на то, что клиенты всё больше ожидают от поставщиков интеллектуальных проактивных защитных механизмов против сложных киберугроз. Для поставщиков это представляет привлекательную возможность дифференцировать свои предложения, интегрируя и ясно представляя свои возможности в сфере ИИ / машинного обучения, превращая свою роль из поставщика оборудования в ключевого партнёра в стратегии корпоративной кибербезопасности.
Удовлетворённость предложениями по безопасности печати растёт
В целом, 40% указывают, что они очень удовлетворены, ещё 54% — довольно удовлетворены. Респонденты из Великобритании наиболее удовлетворены (54% очень удовлетворены) по сравнению с Францией (25%). Наиболее удовлетворёнными являются пользователи MPS (46%) и лидеры по безопасности печати (55%). Имеется явный разрыв удовлетворённости между CIO и CISO в отношении предложений по безопасности печати. В то время как 53% CIO сообщают об удовлетворённости, только 25% CISO разделяют это мнение. Это говорит о том, что текущие предложения поставщиков могут не полностью учитывать детальные требования по безопасности или продвинутые угрозы, которые приоритетны для CISO. Важным выводом является явный спрос организаций на большее количество обучений и консультаций со стороны поставщиков, особенно на уровне консультационных услуг, в отношении безопасности печати. Несмотря на тенденцию к росту удовлетворенности предложениями по безопасности печати, постоянная потребность в лучшем обучении и консультациях выявляет значительную возможность для поставщиков. Это указывает на то, что клиенты ищут не только продукты, но и экспертные знания и стратегическое руководство для навигации в сложности их сред печати.
Перспективы и рекомендации
Исследование Quocirca Print Security Study 2025 убедительно показывает, что безопасность печати уже является не нишевой проблемой, а критическим компонентом общей стратегии кибербезопасности организации. Организации, которые принимают проактивный и всесторонний подход, часто через MPS, значительно более удовлетворены своей позицией по безопасности и лучше защищены от растущей угрозы утечек данных, связанных с печатью. Для организаций, стремящихся инвестировать эффективную безопасность печати, навигация в быстро меняющейся сфере угроз становится всё более сложной и требовательной задачей. Важно лучше понимать текущее состояние безопасности в мире и что, вероятно, потребуется в будущем. Только на этой основе можно создать гибкую и надёжную среду, способную защитить от текущих и будущих угроз. Это, скорее всего, потребует привлечения внешних навыков — и их следует искать у ведущих поставщиков в среде печати.
Приоритезируйте безопасность печати
Организации, особенно последователи и отстающие в области безопасности печати, должны признать, что принтеры — это сетевые конечные точки и потенциальные точки входа для кибератак. Безопасность печати должна подняться в повестке IT безотлагательно, перестав быть побочным вопросом.
Инвестируйте в комплексные меры
В отчёте Quocirca перечислены меры, применяемые лидерами по безопасности печати для создания более сильной позиции. Последователям и отстающим стоит стремиться реализовать широкий набор этих мер.
Меры для создания более сильной позиции
Управляемые сервисы печати
Для получения видимости, контроля и экспертного управления инфраструктурой печати, что ведёт к повышенной уверенности и снижению потерь данных.
Защищённый выпуск печати / pull-printing
Чтобы предотвратить оставление конфиденциальных документов без контроля и открытыми для неавторизованного доступа.
Сильная аутентификация пользователей
Чтобы обеспечить доступ к конкретным функциям печати только авторизованному персоналу.
Шифрование данных
Для данных в состоянии хранения на жёстких дисках принтеров и при передаче содержимого заданий на печать и сканирование.
Регулярные обновления прошивки и ПО
Чтобы исправлять уязвимости получать доступ к дополнительному функционалу и возможностям. Где возможно, такие обновления следует автоматизировать для защиты от уязвимостей «нулевого дня».
Сетевая сегментация
Для изоляции принтеров от критических сегментов сети, предоставляя дополнительный уровень безопасности.
Непрерывный мониторинг и аудит
Для обнаружения подозрительной активности с автоматическими действиями по восстановлению или изоляции таких действий и уведомлениями системных администраторов и сотрудников службы безопасности, чтобы они знали происходящее и могли предпринять дополнительные шаги при необходимости.
Обучение сотрудников
Для формирования культуры безопасности вокруг печати. Однако обучение пользователей должно рассматриваться как вспомогательная, базовая мера защиты: пользователи забывают, им сложно понимать технические описания, и трудно поддерживать знания актуальными с учётом меняющейся сферы угроз.
Проактивно оценивайте и устраняйте уязвимости
Организациям следует проводить регулярные аудиты безопасности печати для выявления слабых мест и затем внедрять решения для их закрытия. Это потребует создания и поддержания правил и процедур для проведения таких аудитов и описания шагов по устранению выявленных проблем. Эти правила и процедуры также должны охватывать действия в случае инцидента.
Учитывайте полную стоимость плохой безопасности
Стоимость утечки данных (финансовая, репутационная, операционная) значительно превосходит инвестиции в проактивные меры безопасности печати. Организации должны рассматривать безопасность печати как стратегическую инвестицию, а не просто как IT-расход. При этом необходимо получить полное понимание текущего уровня безопасности каждой конкретной организации.
Используйте экспертизу поставщиков
Для организаций, у которых нет внутренних компетенций в области печати и IT-безопасности, партнёрство с поставщиками, которые предлагают комплексные предложения и MPS, крайне важно. Это позволяет им воспользоваться специализированными знаниями и решениями.
ИИ уже здесь, а квантовые вычисления — не за горами
Хотя ИИ не является универсальным решением, он уже доказал свою эффективность во многом. Организациям нужно быть осведомлёнными о тёмной стороне ИИ, особенно в контексте безопасности, строго спрашивать поставщиков о том, как они противодействуют угрозам ИИ. Это требование должно быть распространено и на квантовые вычисления — скорость, с которой ИИ перешёл от правил-ориентированных систем к генеративному ИИ, указывает на то, что квант может появиться быстрее, чем многие ожидают.
Обзор безопасности печати 2025
Искусственный интеллект, идентификация и квантовые технологии: навигация в новой среде угроз
Картина рынка на основе опроса 400 руководителей, принимающих решения в сфере ИТ (ITDM), из Великобритании, Франции, Германии и США в мае-июне 2025 года. Аналитический отчет Quocirca, август 2025
Для скачивания брошюры заполните, пожалуйста, форму: