Les petites et moyennes entreprises (PME) allemandes exposent souvent leurs données à des risques de cybersécurité insoupçonnés via leurs imprimantes de bureau. Une étude récente révèle que plus d’un tiers des PME n’ont mis en place aucune mesure de sécurité spécifique pour ces appareils, les considérant à tort comme peu vulnérables.
Selon l’enquête, menée auprès de 1 000 employés de PME, seulement 11 % des personnes interrogées associent leur imprimante de bureau à la cybersécurité. Ce manque de sensibilisation est d’autant plus préoccupant qu’une imprimante est équipée d’un disque dur et de multiples interfaces réseau, la rendant potentiellement piratable. De plus, 15 % des employés déclarent n’avoir jamais été informés des cyber-risques liés à l’utilisation d’imprimantes non protégées lors de leurs formations à la sécurité informatique.
Les pratiques quotidiennes des employés contribuent également à accroître ces vulnérabilités. L’étude souligne que 31 % des répondants impriment des fichiers confidentiels envoyés par e-mail depuis le bureau sur les imprimantes de l’entreprise, où ils restent sans surveillance pendant de longues périodes. Par ailleurs, 23 % utilisent des clés USB personnelles sans tenir compte des risques de sécurité associés, et seulement 17 % sont conscients que les impressions laissées sans surveillance dans le bac de sortie d’une imprimante peuvent constituer une faille en matière de protection des données.
« Les imprimantes sont rarement perçues comme une menace pour la sécurité dans le cadre du travail quotidien et sont donc souvent insuffisamment protégées, ce que les cybercriminels exploitent », explique Kai Scott. « La sécurisation des imprimantes est relativement simple : les entreprises doivent configurer les paramètres de sécurité nécessaires, maintenir à jour les logiciels de leurs scanners et imprimantes, et effectuer des sauvegardes régulières. Cela permet déjà de bénéficier d’une protection de base solide. »
L’étude recommande également d’établir des normes de sécurité uniformes pour les équipes hybrides et de sensibiliser davantage les employés aux enjeux de la sécurité, notamment en ce qui concerne les imprimantes multifonctions (MFP). « Par exemple, il est essentiel de veiller à ce que les impressions et les copies confidentielles ne soient pas laissées sans surveillance dans le bac de sortie d’un MFP ou qu’elles soient détruites après utilisation », conclut Kai Scott.