Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Equipment - Multi-function printer (MFP)

16 conseils classés par audience et sévérité.

Utilisateur 4 conseils

Pour l'utilisateur au quotidien.

OBLIGATOIRE Réglementaire

Configurer l'authentification par badge pour les impressions confidentielles

Les documents imprimés laissés sans surveillance dans le bac de sortie sont une source fréquente de fuite de données (bulletins de paie, documents RH, contrats). La plupart des multifonctions d'entreprise supportent l'impression sécurisée par badge NFC ou code PIN. Activer cette fonction pour les utilisateurs traitant des données personnelles ou confidentielles. La CNIL recommande cette mesure dans ses guides sur la sécurité des imprimantes en entreprise.

Opérateur 1 conseil

Pour l'exploitant de l'équipement.

Technicien 4 conseils

Pour le technicien qui intervient.

CRITIQUE Sécurité

Changer les mots de passe par défaut de l'interface d'administration

Tous les multifonctions réseau disposent d'une interface web d'administration avec des identifiants par défaut publiquement connus (admin/admin, admin/1234, etc.). Un attaquant sur le réseau local peut accéder à la configuration, intercepter les documents scannés ou utiliser l'imprimante comme point de rebond. Changer le mot de passe admin lors de l'installation, le documenter dans le gestionnaire de mots de passe de l'entreprise, et désactiver les protocoles non utilisés (Telnet, FTP, HTTP si HTTPS disponible).

OBLIGATOIRE Réglementaire

Effacer le disque dur interne avant cession ou mise au rebut

Les multifonctions modernes stockent une copie de chaque document imprimé, scanné ou faxé sur un disque dur interne. Ce disque peut contenir des années de documents confidentiels (bulletins de paie, contrats, factures). Le RGPD impose l'effacement sécurisé de ces données avant toute cession ou mise au rebut. Demander systématiquement au constructeur ou au revendeur le protocole d'effacement certifié. En cas de doute, exiger l'extraction et la destruction physique du disque par un prestataire certifié.

Responsable 5 conseils

Pour le responsable / gestionnaire.

CRITIQUE Sécurité

Changer les mots de passe par défaut de l'interface d'administration

Tous les multifonctions réseau disposent d'une interface web d'administration avec des identifiants par défaut publiquement connus (admin/admin, admin/1234, etc.). Un attaquant sur le réseau local peut accéder à la configuration, intercepter les documents scannés ou utiliser l'imprimante comme point de rebond. Changer le mot de passe admin lors de l'installation, le documenter dans le gestionnaire de mots de passe de l'entreprise, et désactiver les protocoles non utilisés (Telnet, FTP, HTTP si HTTPS disponible).

OBLIGATOIRE Réglementaire

Effacer le disque dur interne avant cession ou mise au rebut

Les multifonctions modernes stockent une copie de chaque document imprimé, scanné ou faxé sur un disque dur interne. Ce disque peut contenir des années de documents confidentiels (bulletins de paie, contrats, factures). Le RGPD impose l'effacement sécurisé de ces données avant toute cession ou mise au rebut. Demander systématiquement au constructeur ou au revendeur le protocole d'effacement certifié. En cas de doute, exiger l'extraction et la destruction physique du disque par un prestataire certifié.

OBLIGATOIRE Réglementaire

Configurer l'authentification par badge pour les impressions confidentielles

Les documents imprimés laissés sans surveillance dans le bac de sortie sont une source fréquente de fuite de données (bulletins de paie, documents RH, contrats). La plupart des multifonctions d'entreprise supportent l'impression sécurisée par badge NFC ou code PIN. Activer cette fonction pour les utilisateurs traitant des données personnelles ou confidentielles. La CNIL recommande cette mesure dans ses guides sur la sécurité des imprimantes en entreprise.

Affichage public 2 conseils

Consignes courtes à afficher près de l'équipement.