中喷墨网-喷墨社区

佳能戴春良:根据客户需求选择安全打印解决方案

来源: 发布日期:2013-09-18 321

我是戴春良,在佳能负责企业解决方案,通俗讲就是买复印机加买复印机管理软件的部门。其实我特别愿意做这件事情就是演讲,因为我觉得复印机有时候很多朋友很多公司都会认为它其实没什么学问,没什么意思的一个东西,但其实我在这个行业也有几年,我觉得这个行业其实还是挺有意思的,接下来花25分钟时间跟大家分享一下这个行业的事。今天选的话题是跟金融行业比较有关系的。

 

佳能企业解决方案市场营销部经理戴春良先生

刚刚聊到行业的发展趋势我也深有感触,之前我刚进这个行业的时候,当时买彩色复印机是要到公安部做备案的,现在我们楼下有彩色复印机,大家一会儿可以试一下,把人民币放进去复印一下,看看这个情况怎么样,复印机会叫的说是非法文件。所以其实我们在发展的过程当中已经在为金融安全做贡献了。当然比如我桌上普通文件,如果我认为它是一个,比如说是银行很保密的文件,它也可以变成一百块钱人民币一样的概念,当我是一个想偷窃机密的人我不知道的,我去复印的时候其实复印机会报错,会告诉你这份文件跟人民币一样是不能复印的。

现在这几年更多讲的是云打印解决方案,外企也有人机比,多少个人用一台复印机比较科学?比如现在在场内大概有30-40个人,用一台复印机科学吗,还是需要两台,还是半台就可以了?要四台,你看用户就是需要越多越好,巴不得一人一太,公司会考虑员工的需求还有考虑成本,还要考虑管理成本等等这些东西,外企可能会觉得现在研究统计分析发现40-50个人用一台复印机是比较科学的。这40-50人用25页比较还是65页比较科学?也不一定,因为我做市场有一个特别的习惯就是每次会问一下客户,很多客户说我想买一台副业及,25页左右,我问他你为什么买25页的呢?我觉得25页的差不多。

其实也是有科学的,比如经过统计分析使用效能3%-7%之内,你的复印机是65页一个月工作22小时乘以3%,把3%换成7%,这个印量就是你的印量范围,我们科学的告诉你50张的速度是合理的。如果你一个月三千到五千张,科学告诉我们是25页就足够了。

我们今天选的话题是关于安全。复印机有意思的地方它是一个复杂的产品,每个客户情况不一样,复印机是根据情况拼解决方案。今天我们选的话题只是其中一个话题是关于安全性的话题,大家看几个图片,大家猜一猜,第一张图片最难猜,是海湾战争的时候,这个跟今天有什么关系?第二张图片是美国的一个仓库,二手复印机的仓库有六前台,美国企业喜欢租,轻资产运营,租完就退回去变成二手。第三个照片是本•拉登。海湾战争爆发之前美国通过一些渠道了解到伊拉克要买一批打印机,通过约旦去买,他找到约旦的供应商在打印机里面把芯片换了,到买回去使用的时候芯片已经全部泄漏了整个伊拉克的防空体系。第二个是六千太复印机,随机找了三台复印机就发现每个复印机硬盘里面都残留了很多信息,比如有医疗的信息,第二个发现了长达17页的工资单,比如民生银行工资很高。第三台复印机我忘了。所以在三年之前整个行业都非常重视安全话题,我们IDC调查很多人关心成本等等问题,但是这几年我们客户最关心的其中一个话题是安全性,特别是这些话题出来以后。第三个问题是本•拉登,网上很多人分析为什么会抓到那个地方,分析电视机什么,分析来就是打印机是联网的,可能是打印机泄密的。这个是想跟大家分享打印机在泄密上大家也重视一下吧。

#p#副标题#e#

这个不多讲,关于木桶效应。其实有时候节怕万一,特别是银行这种都是要最保守的方案去做的,有很多像内网、外网分开都是有这样的讲究,所以只要木桶有一个漏洞都会引起整个系统的瘫痪,所以这个概念是这样的。信息泄密也挺难防范的,比如我们可以看到有打电话告诉他客户信息怎么样,确实挺难去避免。当然国家有一些开会的时候会屏蔽手机信号,酒店里开机密会议的时候整个楼层就屏蔽了,但是更多企业里面也一些发邮件,U盘拷贝,复印机取走,扫描都其实是可以避免的,我记得我离开一家公司的时候,提出离职当我提出离职公司批准以后我发现U盘不能用了,昂贵我就很惊讶为什么不能用了,也年轻,比较单纯,后来才知道公司已经把我USB端口屏蔽了。还好我提出之前早就复制了。比如还有复印被取走,当你复印一份文件或打印一份文件忘了,被别人拿走或者被别人看见,看见这是什么合同,什么理财产品等等这些信息有时候真的会有残留,所以这个其实都是会有残留的。

接下去的内容是跟大家分享怎么避免这些点。文件是有流程的,这个纸张文件电脑里面制作,打印出来,还需要复印,填完了以后扫描做存档,完了以后要建数据库,银行肯定都有客户数据库系统,录入有可能这些文件还要分享,比如发邮件给别人,最后分享的人又要打印出来,领导签字等等,所以文件是在流转的。那在整个过程当中其实都会存在安全性漏洞的,佳能特别好的一点,特别自豪的一点,整个在文件流转的过程当中,绿色的部分是我们硬件就可以解决的部分,蓝色的部分是需要软件解决的问题。所以左边是硬件能够帮助杜绝安全性问题,右边是靠软件来杜绝安全性问题。

比如说第一个刷卡解决方案,通常打印了按下打印,出来结果是这样子,在打印机上就有你的文件,你忘了拿或者拿的不及时。其实现在打印机速度都特别快,这其实挺难避免的,所以会造成很多的问题,比如暴露以后,泄密什么的,文件错拿都会发生。现在佳能方案特别简单,只要用你的员工卡就行了,可以把软件方案集成在员工卡里面,打印完了以后是不输出的,你刷一下员工卡以后才会输出,只会打印出你的文件。您的文件我永远打不出来的,你也永远打不出来我的文件,除非我给你授权。这是一个挺好的,我们认为是一个挺好的解决方案。当然这个有时候安全性和效能是相矛盾的,有时候为了安全其实是会降低效率的,但是这个方案其实是提高安全性的同时也在提高效率,因为我们经常会打一个文件过去要取一下,如果你不取别人就拿走,再打第二个文件又要去取,刷卡就是你要把文件全都打过去,到复印机面前刷一下十个文件一次输出,只要一个来回走路时间就可以了。之前没有刷卡的时候效率其实是比较低的,来回走动十次。所以用了刷卡打印以后,把员工卡放在复印机上一下就可以,界面是这样的,你可以做修改、预览、删掉。

当然刷卡的动作不光只是一个刷卡,它还能做很多事情就是权限认证。比如结合后台的管理我们可以做到什么人可以用,比如这台复印机我就不给特用,他刷卡也没用,进不去,没权限。第二可以用什么。我可以用彩色,但是副总不能彩色,他刷了卡以后彩色是按不了的。再比如能用多少,我虽然能用彩色,他也能用彩色,但是我只能一个月打10张彩色,他能打100张彩色,到我打11张彩色的时候机器就会报错。所以它其实能做到第一是能不能用,第二是能用什么,第三是能用多少。这个相对是比较安全的。

第二个扫描锁定。跟印钞票是一样的,文件如果是嵌入代码进去文件是福音不出来的,会告诉你是违法文件,复印不出来。另外一种方式就是授权是可以复印出来的。不光复印,扫描、传真都是做不了的。所以因为这样的情况,就是你的文件是不能被复印、扫描、传真,这是佳能机器的功能,其实是比较独特的,很多品牌是作弊到的。

第三个是发送给授权人,因为现在拿到一个文件其实我可以顺便输邮件,在复印机上都可以发到邮箱。比如你发给我可不可以,如果你没限制是可以,但是复印机可以做限制,这个地址是不被允许的,就输不了。所以存在地址薄里面的邮件才能够发送,如果地址薄里面没有,你自己随意输的地址是不能发送过去的。

当然还有更高级的软件定制只发送给授权人,第三方的软件来做,整个发送扫描的界面就完全定制了,根据企业的一些规则。

第四个文件发送过程中做加密,电脑跟复印机过程当中。一定是HDDPS,传输过程加密,电脑和复印机互动其实也是加密的,复印机跟电脑互动,发送文件回来的时候是可以扫描的格式加一个密码,我发给老师的文件告诉你密码是佳能,当你打开PDF文件会跳出来请输入密码,你输入佳能就能看到文件。

第五个佳能硬盘解决方案也很简单,第一硬盘有两块,可以双备份。第二硬盘可以抽出来锁在抽屉里面,而且它是在后面,如果马上就要到十一假期了,公司也没有人了,我是管理员把硬盘抽出来锁在抽屉里,上班之后再放回去就可以了。第三佳能复印机可以把硬盘加密,数据做加密,硬盘上的数据做加密。一个是双硬盘备份,第二个硬盘可以抽出来的,第三存在硬盘上的数据是要做加密的。

第六内容抓取和监控。我刚进这个行业的时候觉得特别笨,我的概念是停留在大学里的打印机都是日语,比如我在公司打印肯德基优惠券,后来发现其实公司是会知道的,因为都有打印日志的,后来我就明白了我把文件名一修改之后就可以了,改成方案书、报价单,稍微耍点小聪明就逃过安全性的问题。后来又另外一个方案就是公司是可以做到内容抓取的。改的名字是文件名抓取,老板知道你打的文件名是什么,因为这个我可以随意改。但是其实解决方案里面可以做到内容抓取,不管你改什么名字文件内容是不会变的,我打出来同时打印出来了以后其实它自动在数据悲愤服务器上面存了图像,而且这个图像是可以做OCR处理的,如果我想哪一天看一下哪个人打印过习近平这三个字的文件,只要一搜索打过涉及到习近平三个字的文档都会跳出来。一开始我理解是改个文件名就可以了,但是现在做不到,现在是内容抓取,打印或者复印。而且我特别想强调佳能可以做到复印内容抓取,扫描也可以抓取,所以这些内容可以做后面的追踪检索。

这个不多讲,大家都有感觉,文件权限管理,这个文件可以给谁,比如北京的某个二中院案卷调阅是有权限的,只能看半小时,半小时之后自动从电脑消失。什么人可以看,看多久是可以做管理的。

第八文件数字签名。银行用得特别多,公钥和私钥相互的验证,公司或者设备给一个公钥,电脑端有一个私钥,匹配以后就能查阅这个文件是不是原文件,是不是被修改过。

整个文档流程过程当中第一我们建议大家刷卡打印,就可以杜绝文件被暴露的情况。第二我们建议大家用只发送给授权人,其实机器本身是可以做屏蔽的,没有权限的人是收不到你的一些文件。第三我们建议大家可以用复印钞票这个功能的。第四个在传输的过程当中,文件在传输过程当中本身复印机都已经在加密,并且发给你的PDF文件是可以加一个密码才能打开的,再高级一点你的打印、复印、扫描文件内容是可以抓取到的,是可以存档查阅到的。再就是什么人什么情况可以查阅,权限管理都可以做到。