Соответствие стандартам информационной безопасности HCD PP

Этот аппарат соответствует профилю Protection Profile for Hardcopy Devices (HCD PP) v1.0., — международному стандарту информационной безопасности для многофункциональных устройств и принтеров.
Требования безопасности стандарта HCD PP
Функции аппарата соответствуют требованиям
Предотвращение несанкционированного доступа с помощью аутентификации пользователей и управления информацией пользователей
Приложение для аутентификации (аутентификация пользователя)
Аутентификация пользователя осуществляется с использованием имени пользователя и пароля, зарегистрированных для каждого пользователя, а также осуществляется управление правами пользователя (ролями) и другой информацией пользователя. Аутентификация пользователей и управление группами
Управление доступным контентом и ограничение операций для отдельных пользователей
ACCESS MANAGEMENT SYSTEM
Доступ к функциям контролируется индивидуально путем назначения поддерживаемых функций каждому пользователю. Подробную информацию см. в руководстве по ACCESS MANAGEMENT SYSTEM на сайте электронных руководств.
Регистрация и мониторинг операций пользователя, связанных с безопасностью, с помощью журнала аудита*1
Генерация и экспорт журналов аудита
Аппарат записывает журнал аутентификации пользователя и журнал заданий. Эти журналы можно экспортировать и отправить в систему SIEM. Управление журналами
Защита данных и конфиденциальной информации, сохраненной в месте хранения*2
Кодирование сохраненных данных
Данные в месте для хранения, таком как почтовый ящик, зарегистрированные данные в адресной книге, сведения о пароле и другие сохраненные данные, кодируются и сохраняются. Защита данных на аппарате
Защита сетевых данных с помощью зашифрованного обмена данными
IPSec
Часть данных IP-пакетов шифруется для защиты данных, отправляемых и получаемых по IP-сетям, от угроз. Использование IPSec
Самопроверка функций защиты
IPSec
Модуль шифрования проходит самопроверку при запуске аппарата.
*1 Операции, выполняемые из [Сканировать и сохранить] и [Доступ к сохр. файлам] для других аппаратов или серверов в сети или для запоминающих устройств USB, вставленных в аппарат, исключаются из аудита.
*2 Данные на запоминающих устройствах USB, вставленных в аппарат, не шифруются.
C4E7-0KC