Contrôler l’accès aux imprimantes et aux applications d’impression
En matière de confidentialité, maîtriser qui a accès aux appareils d’impression est capital. Dans un environnement familial, cette question peut sembler moins cruciale, à moins que vous ne partagiez l’imprimante avec d’autres résidents, par exemple dans une colocation. En revanche, dans un environnement professionnel, la question revêt une importance encore plus prononcée. Les entreprises possèdent souvent des imprimantes en libre-service, parfois situées dans un espace commun. Ainsi, plusieurs personnes, voire des visiteurs, peuvent circuler près de la machine. Un document confidentiel laissé sans surveillance quelques minutes peut alors être subtilisé.
Pour limiter ces risques, je recommande la mise en place de contrôles d’accès spécifiques. Concrètement, il s’agit de paramétrer l’imprimante de façon à exiger l’authentification avant la libération des documents. Ce système est souvent appelé « pull printing » : l’utilisateur lance l’impression à partir de son ordinateur ou de sa tablette, mais le document n’est imprimé que lorsque cette personne s’identifie auprès de l’imprimante (badge, code personnel, carte magnétique). Ainsi, plus personne ne pourra récupérer un document confidentiel par erreur ou par malveillance. Tout le monde ne souhaite pas forcément investir dans cette technologie, car cela représente un certain coût initial. Toutefois, le gain en matière de sécurité peut être considérable, surtout pour des structures manipulant un volume élevé de données critiques.
L’accès aux logiciels d’impression devrait également être contrôlé. Par exemple, on peut limiter les droits d’impression de certaines catégories de collaborateurs ou leur attribuer des quotas d’impression pour décourager l’utilisation abusive. Parfois, une simple prise de conscience des risques suffit à responsabiliser tout le monde. Dans tous les cas, être vigilant sur la manière dont sont configurées les imprimantes et à quelles personnes elles sont accessibles constitue un pilier essentiel pour éviter toute fuite d’information lors de l’impression.
Exemple concret : l’erreur de manipulation
J’ai souvenance d’une situation dans une PME spécialisée dans le conseil. Une employée de la comptabilité avait lancé l’impression d’un rapport financier mensuel, contenant les salaires de tous les consultants. Emportée par la gestion de ses tâches urgentes, elle avait oublié de récupérer le document. Plusieurs heures plus tard, elle s’est rendu compte qu’il n’était plus sur l’imprimante. Personne ne savait qui l’avait pris. Cet incident a produit un malaise en interne : une crainte de divulgation des informations de salaire et des revenus. Pour éviter ce genre de mésaventure, l’entreprise a mis en place un système de pull printing. Désormais, chaque employé ne peut imprimer qu’en s’identifiant physiquement sur la machine. Ainsi, aucun document ne sort avant l’arrivée de la personne concernée.