Segurança no escritório A informação é o bem mais importante da sua organização. Mantê-la segura é fundamental. A Xerox pode ajudá-lo. A ameaça é real. Você sabe bem o valor dos seus dados confidenciais. Descubra como a Xerox pode ajudá-lo a protegê-los. Porque é importante a segurança? As ameaças à segurança da informação estão a tornar-se cada vez mais frequentes. A sua informação confidencial pode estar comprometida de diversas formas: • Fontes internas ou externas Num escritório actual, os sistemas multi-funcionais podem imprimir, copiar, digitalizar para destinos de rede, enviar anexos de e-mail e receber e enviar faxes. Se toda a gente tiver acesso ao seu sistema multi-funcional, isso significa que praticamente qualquer pessoa pode lançar ataques contra a rede e os recursos da mesma, desde simples (pegar em documentos deixados na bandeja de saída) a complexos (distribuir documentos por toda a rede ou aceder a informação confidencial). • Locais on-line ou físicos • Acções acidentais ou ataques criminosos Uma quebra na segurança do seu documento pode resultar em: • Utilização não autorizada • Divulgação prejudicial A Xerox está empenhada em ajudá-lo a tornar o seu meio de trabalho seguro e a atingir os seus objectivos de conformidade com normas regulamentares. Isto é conseguido através de sistemas, software e serviços concebidos para fornecerem a segurança que certifique a confidencialidade, integridade e disponibilidade de documentos cruciais e dos recursos da rede. • Modificação ou mesmo perda total Os inquiridos no CSI Survey 2007 afirmaram ter perdido em média $345.000 devido a ataques à segurança. Para mais informações, visite www.GoCSI.com Acha que por ser pequena, a sua empresa está a salvo? Onde se encontram as suas vulnerabilidades? Pense duas vezes. Os ataques à segurança dão-se contra empresas de todos os tamanhos e feitios. A sua pode ser pequena ou média, sem pessoal dedicado à segurança informática, mas isso não quer dizer que deva comprometer a segurança da sua empresa. Necessita de segurança que seja simples e esteja pronta a utilizar. A Xerox está lá para o ajudar com uma larga gama de produtos que integram características de segurança e suporte de protocolos que o mantêm seguro sem que necessite de fazer grandes investimentos. Os ataques podem vir de onde menos espera. Como se certifica que: • A linha telefónica ligada ao seu sistema multi-funcional não pode ser utilizada para aceder à sua rede? • A sua impressora não está sujeita a vírus disfarçados como ficheiros de impressão? • O servidor Web utilizado para gerir os seus sistemas multi-funcionais e impressoras não é vulnerável a ataques? • Consegue determinar o remetente de e-mails enviados a partir do sistema multi-funcional? Segurança no escritório A Xerox adopta uma abordagem holística. Com a Xerox, a segurança é um modo de vida. Seguro do principio ao fim O desenvolvimento de todos os produtos Xerox orientase pelo processo Xerox Security Development Life Cycle. Este integra a segurança nos produtos durante a fase de concepção, garantindo a segurança através de testes e de certificação, e actualiza a segurança através de manutenção contínua. A estratégia de segurança da Xerox assenta em três pilares: • Características de Segurança – características de segurança específicas inerentes de valor acrescentado • Certificação – a correcção e robustez do design e da implementação são assegurados por terceiros • Manutenção – são regularmente lançadas actualizações de software para manter os produtos imunes a vírus recentemente descobertos Requer conformidade com normas regulamentares? Os sistemas, software e serviços da Xerox estão em conformidade com reconhecidos padrões de mercado e com as mais recentes regulamentações de segurança governamentais. A título de exemplo, os produtos Xerox suportam os padrões definidos em: • Payment Card Industry (PCI) Security Standards (2006) • Sarbanes-Oxley • Basel II Framework • The Health Insurance Portability and Accountability Act (HIPAA) (Health) • E-Privacy Directive (2002/58/EC) Completa segurança de documentos As soluções de segurança digital da Xerox bloqueiam informação crucial para a sua empresa de modo a certificarse de que esta não vai parar às mãos erradas. A Xerox fornece soluções de segurança completas baseadas em sistemas que lhe permitem restringir o acesso, registar a utilização, e proteger dados confidenciais que circulem através de sistemas Xerox durante as actividades do dia a dia. A Xerox utiliza: • Arquitectura Avançada – protegendo os dados de cada utilizador de acesso não autorizado por outros utilizadores • Autenticação e Autorização – oferecendo várias opções para acesso seguro do utilizador • Standards – obedecendo a padrões e regulamentos rigorosos estabelecidos pelo governo ou pela indústria • Capacidades Alargadas – melhorando as características de segurança através da integração com os Xerox Alliance Partners A abordagem de segurança da Xerox é um compromisso que estabelece que todas as características e funções do sistema, e não apenas uma ou duas, são verdadeiramente seguras. Para mais informações, veja www.xerox.com/security Certificado como Seguro. A Xerox segue os Critérios Comuns para a Verificação e Avaliação da Segurança nas TI (ISO/IEC 15408), conjunto de standards reconhecido internacionalmente que define requisitos de segurança e estabelece procedimentos para avaliar a segurança de sistemas e software. A Certificação Common Criteria permite aos clientes da Xerox atingir com uma maior facilidade requisitos de segurança de alto nível e respeitar as crescentes regulamentações dos sectores governamental, militar, cuidados de saúde, jurídico e financeiro. Os Common Criteria estabelecem objectivos específicos de garantia de informação, incluindo: integridade, confidencialidade e disponibilidade para sistemas e dados; responsabilidade ao nível do utilizador e não repudiação. A Xerox tem mais sistemas multifuncionais com Certificação Common Criteria do que qualquer outra marca, sendo a única a receber certificação pelo equipamento completo e não por apenas um kit ou característica específica. Está disponível uma lista de produtos com Certificação Common Criteria em www.xerox.com/security Segurança no escritório Ligue já. Para mais informações, ligue para 800 20 11 20 ou visite-nos em www.xerox.com/office Os produtos Xerox ajudam a tornar os documentos seguros em todos os momentos Segurança dos Documentos Documentos assinados digitalmente Gera assinaturas através de diversos métodos, incluindo S/MIME PDF codificado Codificação de128-bit RC4 ou de 128-bit AES PDF Protegido por Palavra-Passe Protege ficheiros digitalizados com um código de acesso PIN Fax seguro Retém documentos a enviar por fax até o código PIN ser introduzido Impressão segura Retém trabalhos de impressão no equipamento até o código PIN ser introduzido Marca de Água Segura Marcas de água que previnem ou obscurecem tentativas de cópia Segurança do Equipamento Fax Analógico e Isolamento da Rede Separa as ligações de fax e de rede para prevenir ataques através da linha telefónica Registo para Auditoria Regista impressões, digitalizações e actividade de fax em rede por utilizador, hora e data Protecção do Acesso ao Equipamento por Palavra-Passe Início de sessão no equipamento através da rede local utilizando nome de utilizador e palavra passe Ocultação de Trabalho e de Nome de Utilizador Oculta os detalhes do trabalho quando utilizadores não autenticados visualizam a fila de trabalhos Secure Access Unified ID System™ Autenticação do utilizador para acesso a equipamento através de cartão Página da Web Segura Permite que utilizadores autorizados acedam a funções de rede e a opções de gestão Segurança de Disco Rígido Disco Rígido Codificado Aplica uma codificação AES de 128-bit aos dados guardados no disco rígido Sobreposição de Imagem Elimina dados guardados no disco rígido não possibilitando a sua recuperação Segurança de Rede Digitalização Codificada para E-mail Codifica transmissões de Digitalização para E-mail Firewall Restringe acesso através de filtragem de IP, filtragem de domínio e bloqueio de portas Suporte IEEE 802,1x Garante que os equipamentos ligados à rede estão adequadamente autenticados Suporte IPSec Codifica trabalhos de impressão enviados através da rede com IPSec Suporte IPv6 Suporte integrado para redes que utilizem a normaIPv6 Suporte SNMP v3,0 Permite a gestão de rede de equipamentos Xerox através de aplicações que obedeçam ao SNMP * Nem todas as características estão disponíveis em todos os produtos Xerox. Para obter mais informações acerca das características de segurança específicas de determinados produtos Xerox, veja www.xerox.com/office. A Xerox oferece uma gama de produtos de apoio a empresas de qualquer dimensão. A segurança é uma tarefa contínua. A pensar no futuro. Para garantir a segurança contínua da informação da sua empresa, a Xerox mantém um website dedicado à segurança (www.xerox.com/security) onde são colocados boletins de segurança acerca de novas vulnerabilidades assim como as correspondentes actualizações de software. Mantenha actualizada a segurança do seu produto visitando regularmente este site ou registando-se para receber actualizações automáticas via RSS. Hoje em dia, a segurança dos equipamentos é apenas uma parte da batalha. Os cientistas da Xerox dedicamse à preparação da próxima geração de tecnologias de segurança para prevenir os ataques à segurança de vanguarda do futuro e manter os documentos seguros à medida que eles atravessam os meios digital e papel. A tecnologia DataGlyph™, a micro-impressão, a tecnologia de impressão de marcas tal como a Glossmarks™ Correlation Marks, a segurança de impressão de infravermelhos e de fluorescência e o papel apagável, são apenas alguns exemplos das tecnologias que estão a surgir dos laboratórios da Xerox em todo o mundo. Copyright © 2007 XEROX CORPORATION. Reservados todos os direitos. O conteúdo desta publicação não pode ser reproduzido sob qualquer forma sem a autorização da XEROX CORPORATION. XEROX®, DataGlyph™, Glossmarks™, e Secure Access Unified ID System™ são marcas comerciais da XEROX CORPORATION nos EUA e /ou noutros países.As informações fornecidas na presente brochura estão sujeitas a alteração sem aviso prévio. 11/07 SECBR-03ZA www.xerox.com/office