Co je zabezpečený tisk (Secure Print)

Firemní tiskárna může zpracovávat dokumenty obsahující osobní údaje, obchodní informace i další citlivá data. Jejich ochrana proto nekončí u počítače uživatele. Je důležité zabezpečit také samotnou tiskovou úlohu během přenosu, její uložení v tiskárně a okamžik, kdy dokument zařízení opouští. Tuto situaci řeší soubor zabezpečovacích funkcí, které mají rizika spojená s tiskem omezit.

Foto: Fahroni | Zdroj: Depositphotos.com
Hlavní tipy
  • Chraňte citlivá data
    Zabezpečený tisk dává smysl při tisku citlivých dokumentů, ale také u sdílených kanceláří či tiskáren umístěných na chodbě, kde jsou volně přístupné komukoliv.
  • Prioritizujte dle rizika 
    Prioritou jsou HR, zákaznická oddělení, účetní, právní či vývojová oddělení a management. Plošné nasazení lze zvážit u zaměření firmy na citlivé oblasti zdravotnictví či financí.
  • ​Ověření vybírejte podle provozu
    Pro běžnou kancelář stačí PIN nebo čipová karta, pro vysoce citlivá pracoviště zvolte dvoufaktorové ověření.
  • Začněte analýzou místo instalace
    Zmapujte tiskovou flotilu, pilotně otestujte na jednom oddělení, zaškolte uživatele a teprve poté rozšiřujte na celou firmu.
  • Počítejte s náklady a závislostí na infrastruktuře
    ​Licence, kompatibilní hardware a výpadek serveru či cloudu mohou tisk zkomplikovat. Klíčové je ověřit firmware a kompatibilitu stávajících tiskáren předem.

Zabezpečený tisk je způsob tisku, který zajišťuje, aby se vytištěný dokument dostal opravdu pouze k oprávněnému uživateli (tedy k tomu člověku, který tiskovou úlohu zadal). Může jít přitom třeba o smlouvy, osobní údaje, interní reporty nebo jiné citlivé informace, ke kterým by neměly mít přístup neoprávněné osoby.

Na rozdíl od běžného tisku se dokument v tomto případě nevytiskne automaticky okamžitě po odeslání tiskové úlohy. Ta naopak zůstane dočasně uložená v paměti tiskárny a k jejímu vytištění dojde teprve ve chvíli, kdy se uživatel u tiskárny ověří. Tím zabezpečený tisk řeší jeden z častých problémů firemního tisku - dokumenty ponechané bez dozoru ve výstupním zásobníku tiskárny.

Kde zabezpečení tisku nasadit

Obecně platí, že zabezpečený tisk by měl být prioritou všude tam, kde ztráta kontroly nad vytištěným dokumentem může znamenat únik citlivých dat. Takovými daty mohou být osobní, obchodní, finanční nebo jiné důvěryhodné informace. V praxi si to můžeme představit jako pracovní smlouvy, mzdové podklady, finanční výkazy, seznamy zákazníků a údajů o nich, obchodní smlouvy, interní strategie apod. 

Ne všechny dokumenty samozřejmě obsahují citlivý obsah a ne každý tisk musí být zabezpečený. Jeho plošné nasazení může zbytečně zvyšovat nároky na správu tiskového prostředí a uživatelům přidávat další krok při tisku. Vhodnější proto bývá řídit zabezpečení podle citlivosti dokumentů, typu pracoviště a míry rizika. 

Zvláštní pozornost by měla být věnována zpravidla takovým pracovištím, na kterých vznikají nebo se zpracovávají takovéto dokumenty s vysokou mírou citlivosti. Typicky jde o personální oddělení, oblast účetnictví a financí, právní oddělení, management, zákaznická centra či firmy z oblasti zdravotnictví a vzdělávání.

Foto: NewAfrica | Zdroj: Depositphotos.com

Vhodné je však zabezpečit také tiskárny umístěné ve sdílených kancelářích, na chodbách či jiných frekventovaných místech, kde není možné kontrolovat, kdo má k vytištěným dokumentům fyzický přístup.

Rizika nezabezpečeného tisku

Nezabezpečený tisk nepředstavuje pouze riziko, že si někdo vyzvedne cizí dokument z tiskárny. Problém může vzniknout už při přenosu tiskové úlohy nebo jejím dočasném uložení v tiskové frontě. Mezi hlavní rizika patří následující.

  • Dokumenty ponechané bez dozoru
    U běžného tisku dokument často čeká ve výstupním zásobníku, než si pro něj uživatel přijde. Pokud je tiskárna umístěna na frekventovaném nebo veřejně přístupném místě, může si dokument kdokoliv přečíst, okopírovat nebo odnést. Může se to stát náhodou, ale i cíleně - např. v rámci průmyslové špionáže
  • Nešifrovaná tisková fronta
    Tisková úloha může být před samotným vytištěním dočasně uložena v počítači, na tiskovém serveru nebo v paměti tiskárny. Pokud nejsou přenos a ukládání zabezpečeny odpovídajícím šifrováním, mohou být citlivá data vystavena neoprávněnému přístupu už v této fázi.
  • Průnik do firemní sítě
    Tiskárna připojená do firemní sítě komunikuje s dalšími zařízeními a systémy, které jsou připojeny do stejné sítě. Nedostatečně zabezpečené tiskové prostředí tak může představovat další potenciální místo, které může útočník využít k získání přístupu do jinak dobře zabezpečené firemní Wi-Fi sítě (je přitom jedno, zda je tiskárna připojena kabelem či bezdrátově). Samotné zabezpečení tiskárny a jejího síťového rozhraní je proto samostatnou oblastí bezpečnosti, která vyžaduje vlastní opatření - například v podobě správně nastaveného firewallu.

Jak funguje zabezpečený tisk

Princip zabezpečeného tisku je založený na jednoduchém pravidle. Tisková úloha se nevytiskne okamžitě po odeslání, ale zůstane zadržena, dokud se u tiskárny neověří oprávněný uživatel. Konkrétní způsob fungování se může lišit podle použitého řešení, ale typicky tento proces probíhá v několika následujících krocích.

  • Odeslání a zadržení tiskové úlohy
    Uživatel odešle dokument k tisku stejně jako při běžném tisku. Místo okamžitého vytištění však úloha putuje do zabezpečené tiskové fronty, která může být umístěna na tiskovém serveru nebo přímo v zařízení. Dokument pak čeká na bezpečné uvolnění.
  • Ochrana při přenosu a uložení
    U citlivých tiskových úloh je důležité chránit data nejen při samotném tisku, ale také během jejich přenosu a dočasného uložení. Zabezpečená řešení proto mohou využívat šifrovanou komunikaci mezi počítačem, tiskovým serverem a tiskárnou a šifrování dat uložených v tiskové frontě či v paměti zařízení. Konkrétní úroveň ochrany závisí na použitém řešení a konfiguraci.
  • Ověření uživatele u tiskárny
    Identita uživatele může být ověřena hned několika způsoby v závislosti na konkrétním systému a tiskárně. Uživatel se tak dostane pouze ke svým tiskovým úlohám, případně k úlohám, ke kterým má příslušné oprávnění. Po úspěšném ověření systém umožní uživateli vybrat požadovaný dokument a potvrdit jej k tisku. Dokument se tak vytiskne až ve chvíli, kdy je jeho oprávněný příjemce fyzicky u zařízení.
  • Automatické odstranění nevyzvednutých úloh
    ​Pokud si uživatel dokument nevyzvedne v nastaveném časovém limitu, systém může zadanou tiskovou úlohu automaticky odstranit. Citlivý dokument tak nezůstává v tiskové frontě déle, než je nutné. Délka časového limitu a způsob mazání závisí opět na konkrétním řešení.

Přínosy zabezpečení pro firmy

Při správném nasazení nepřináší zabezpečený tisk firmám pouze vyšší ochranu dokumentů, ale zlepšuje se také správa tisku a omezují se zbytečné náklady. Mezi hlavní přínosy zabezpečeného tisku pro firmy patří následující benefity.

  • Ochrana citlivých dokumentů
    Zdržení tiskové úlohy předchází vyzvednutí neoprávněným uživatelem. Tisk by nicméně měl vždy být zároveň součástí širšího procesu ochrany citlivých dokumentů, který zahrnuje také jejich bezpečné ukládání, zálohování, předávání a správnou skartaci po skončení doby uchování.
  • Přehled o tisku a auditní stopa
    Při tisku může docházet k záznamu informací o tiskových úlohách, např. kdo dokument vytiskl, kdy k tisku došlo nebo na kterém zařízení se tisklo. Firma tak získává lepší přehled o využívání tiskového prostředí a v případě incidentu může snáze dohledat jeho průběh. Rozsah dostupných záznamů  ovšem závisí opět na konkrétním řešení.
  • Nižší náklady na tisk
    Jelikož se dokument vytiskne až po ověření uživatele, zabezpečený tisk rovněž snižuje počet zapomenutých nebo omylem odeslaných tiskových úloh, čímž se snižují i celkové finanční náklady na tisk. Některá řešení pak navíc umožňují sledovat objem tisku podle uživatelů či oddělení a lépe tak identifikovat zbytečné tiskové náklady.
  • Soulad s legislativou
    ​Zabezpečený tisk může být jedním z technických opatření, které firma využívá k ochraně osobních a dalších citlivých údajů. Nasazení technologie tak firmám rovněž pomáhá dodržovat požadavky, které jim ukládá zákon o kybernetické bezpečnosti, který do českého práva uvádí regulace typu NIS2, DORA či CRA.

Omezení a nevýhody zabezpečení

Zabezpečený tisk tedy sice přináší hned několik zásadních výhod, zároveň ale znamená další technologickou i organizační vrstvu. Před jeho nasazením je proto vhodné počítat také s určitými náklady a omezeními, kterým se nelze vyhnout.

  • Pořizovací a licenční náklady
    Implementace může vyžadovat investici do tiskového softwaru, serverové infrastruktury, kompatibilních tiskáren nebo autentizačních prvků. U některých řešení je navíc potřeba počítat s pravidelnými licenčními poplatky. Celkové náklady se proto mohou výrazně lišit podle velikosti firmy a zvoleného způsobu nasazení.
  • Závislost na dostupnosti infrastruktury
    Pokud zabezpečený tisk využívá tiskový server nebo cloudovou službu, může dostupnost těchto komponent ovlivnit možnost tisku. Výpadek serveru, sítě nebo cloudové služby může v závislosti na architektuře řešení znemožnit uvolnění tiskových úloh. Důležitou součástí návrhu proto bývá zajištění dostupnosti a případně také vhodného záložního scénáře.
  • Další krok pro uživatele
    Oproti běžnému tisku musí uživatel u tiskárny provést ověření a následně svou tiskovou úlohu vybrat a uvolnit. Obvykle sice jde jen o několik sekund navíc, při častém tisku nebo nevhodně navrženém procesu však může být tento krok vnímán jako komplikace. Důležité je proto zvolit takovou autentizaci, která bude pro zaměstnance rychlá a intuitivní.
  • Složitější správa tisku
    ​IT oddělení bude muset vyřešit konfiguraci tiskového systému, uživatelských oprávnění, autentizace, tiskových front a případně také integraci s firemním adresářem nebo dalšími systémy. S rostoucím počtem tiskáren a uživatelů proto roste i náročnost správy.

Zabezpečený tisk tedy není univerzálním řešením, které byste mohli bez dalších úprav jednoduše zapnout jedním tlačítkem. Pro organizace pracující s citlivými dokumenty však mohou tyto nevýhody představovat přijatelnou cenu za výrazně lepší kontrolu nad tím, kdo má k vytištěným informacím přístup. 

Související pojmy

Pojmy pull printing, follow me printing a secure print release souvisí s problematikou zabezpečeného tisku a jejich princip je velmi podobný, kvůli čemuž bývají často zaměňovány. Ve skutečnosti ale každá z těchto funkcí představuje trochu jiný aspekt procesu, a proto je dobré vědět, čím se mezi sebou liší.

Pull printing

Uživatel v tomto případě dokument nejprve odešle do tiskové fronty a následně si jej vyzvedne (pull) u tiskárny. K jeho uvolnění může, ale nemusí být vyžadováno ověření identity. Výhodou však je, že dokument tak jako tak čeká na tiskárně až do fyzického příchodu uživatele.

Follow me printing

Follow me printing rozšiřuje princip pull printingu o možnost vytisknout dokument na kterékoliv kompatibilní tiskárně v rámci firemního prostředí. Uživatel tedy nejdříve odešle úlohu do společné tiskové fronty, poté se rozhodne, na které z tiskáren jí chce vytisknout, přijde k ní a u této tiskárny se ověří. Tisková úloha tedy doslova následuje (follow) uživatele. Tento přístup může zároveň zjednodušit správu tiskového prostředí a omezit počet potřebných tiskových front.

Secure print release

Pojem secure print release označuje samotný proces bezpečného uvolnění tiskové úlohy. Dokument zůstává zadržený, dokud systém neověří identitu uživatele a nepotvrdí jeho oprávnění k tisku. V praxi tak může být secure print release součástí řešení typu pull nebo follow me printing.

Rozdíl oproti přímému (push) tisku

U klasického push tisku je tisková úloha odeslána přímo na konkrétní tiskárnu a zařízení ji začne tisknout bez nutnosti následného ověření uživatele. Základní rozdíl tedy spočívá v tom, že push tisk posílá dokument k okamžitému vytištění, zatímco pull tisk jej nejprve zadrží a tisk aktivně vyvolá až uživatel.

Metody pro ověření uživatele

Aby zabezpečený tisk vůbec splnil svůj účel, systém musí před uvolněním tiskové úlohy ověřit, že k němu přistupuje oprávněný uživatel. Způsob ověření se zpravidla liší podle konkrétního řešení, typu tiskárny a požadované úrovně zabezpečení. Nyní se proto podíváme na nejpoužívanější metody pro ověření uživatele u tiskárny.

Foto: Photography33 | Zdroj: Depositphotos.com
  • PIN kód
    Ověření PIN kódem funguje tak, že uživatel si při odesílání tiskové úlohy nejdříve nastaví PIN, který následně zadá přímo na ovládacím panelu tiskárny. Jde o jednoduché a cenově dostupné řešení, které nevyžaduje další hardware. Nevýhodou je, že PIN může uživatel zapomenout, případně jej může někdo odpozorovat nebo sdílet.
  • Čipová karta
    V tomto případě se uživatel u tiskárny identifikuje přiložením firemní čipové nebo identifikační karty ke čtečce. Tato metoda je praktická zejména ve firmách, které již karty používají například pro vstup do budovy. Přístup lze navázat na konkrétní uživatelský účet a případně centrálně spravovat. Odpadá tím nutnost si pamatovat PIN.
  • Mobilní aplikace
    K ověření uživatele může sloužit také pracovní mobilní telefon, například prostřednictvím aplikace. Uživatel tak nemusí zadávat PIN ani používat samostatnou kartu. Výhodou může být pohodlí a možnost propojení s již používanou firemní mobilní aplikací.
  • QR kód
    Některá řešení umožňují ověřování také pomocí QR kódu. Uživatel například naskenuje kód z displeje tiskárny pomocí mobilního telefonu a následně potvrdí svou identitu. QR kód zde tedy funguje především jako prostředek pro propojení uživatele s konkrétní tiskárnou. Samotná úroveň zabezpečení závisí spíše na tom, jak je celý proces navržen a jakým způsobem se uživatel následně autentizuje.
  • Biometrie
    U pokročilejších systémů lze pro ověření využít biometrické údaje, například otisk prstu. Biometrie může nabídnout rychlé a pohodlné ověření bez nutnosti pamatovat si PIN nebo nosit kartu. Je však třeba počítat s vyššími nároky na kompatibilitu, správu a ochranu biometrických údajů.
  • Dvoufaktorové ověření
    ​U nejcitlivějších provozů může firma kombinovat dva různé faktory, například kartu a PIN nebo mobilní zařízení a další ověřovací údaj. V takovém případě jde pak o tzv. dvoufaktorové (2FA) ověření identity. To zvyšuje bezpečnost tím, že ke zpřístupnění tiskové úlohy nestačí pouze jeden autentizační prvek. Jeho nasazení však obvykle znamená vyšší nároky na uživatele i správu systému. Dává jej tak smysl používat spíše ve výjimečných případech.

Při výběru vhodné metody ověření nejde pouze o maximální úroveň zabezpečení. Firma by měla zohlednit také počet uživatelů, typ dokumentů, způsob správy identit, používanou infrastrukturu a požadovaný komfort při každodenním tisku. Pro běžné kancelářské prostředí může být dostačující PIN nebo identifikační karta, zatímco u pracovišť s vysoce citlivými informacemi může dávat větší smysl vícefaktorové ověření.

Jaký hardware je potřeba

Hardwarové požadavky zabezpečeného tisku se odvíjejí především od zvoleného způsobu ověření. Ne vždy je nutné pořizovat další zařízení. U některých řešení může potřebnou funkcionalitu zajistit samotná tiskárna. Pokud je ale požadováno například ověření kartou, může být nutné jí doplnit o další hardware.

Čtečky identifikačních karet

Při autentizaci pomocí karty je potřeba kompatibilní čtečka, která může být integrovaná přímo v tiskárně nebo připojená jako externí terminál. Podporované typy karet se opět liší podle výrobce a konkrétního řešení, proto je při výběru nutné ověřit kompatibilitu používaných firemních identifikačních karet se čtečkou i autentizačním systémem.

Foto: Teerasan | Zdroj: Depositphotos.com

Integrované a externí terminály

Moderní multifunkční zařízení mohou mít autentizační funkce zabudované přímo v ovládacím panelu. Alternativou je externí terminál připojený k tiskárně, který může sloužit například pro přihlášení kartou nebo jiným identifikačním prvkem. Externí varianta může být užitečná zejména při dodatečném zabezpečení stávajícího tiskového parku.

Kompatibilní multifunkční zařízení

Zabezpečený tisk lze provozovat nejen na klasických kancelářských tiskárnách, ale také na multifunkčních zařízeních, která kromě tisku umožňují i skenování a kopírování. U těchto zařízení je pak důležité ověřit, zda podporují požadovaný způsob autentizace a zda lze zabezpečení vedle tiskárny vztáhnout i na skener či kopírku.

Firmware a podpora výrobce

Samotná kompatibilita hardwaru nemusí však stačit. Tiskárny musí podporovat také příslušné funkce prostřednictvím svého firmwaru. Před nasazením je proto vhodné ověřit požadovanou verzi firmwaru, podporované autentizační protokoly a případné hardwarové či softwarové licence. U starších tiskáren může být nutný upgrade firmwaru, či dokonce jejich výměna.

V praxi se tedy může hardwarová náročnost zabezpečeného tisku pohybovat od prakticky nulové přes potřebu dodatečných terminálů a čteček až po nutnost pořízení nových modernějších tiskáren. Pokud firma plánuje zabezpečený tisk nasadit do stávajícího prostředí, je vhodné nejprve zmapovat používané tiskárny a multifunkční zařízení a ověřit jejich kompatibilitu s vybraným způsobem autentizace. Tím lze předejít situaci, kdy je k dispozici sice vhodné softwarové řešení, ale stávající hardware jej nedokáže plně využít.

Řešení od výrobců tiskáren

Pokud je to možné, dává smysl využít zabezpečení přímo od výrobce. Výrobci klasických či multifunkčních tiskáren nabízejí často vlastní funkce nebo spolupracují s poskytovateli specializovaných platforem. Konkrétní možnosti se pak liší podle výrobce, způsobu nasazení a modelu tiskárny.

HP – HP Secure Print

HP nabízí vlastní cloudové řešení HP Secure Print, které umožňuje zadržet tiskové úlohy a uvolnit je až po ověření uživatele. Součástí nabídky jsou také další nástroje pro správu a zabezpečení tiskového prostředí, například HP Security Manager a HP Advance.

Canon secure print – uniFLOW a uniFLOW Online

Canon nabízí platformu uniFLOW pro správu tisku a skenování a její cloudovou variantu uniFLOW Online. Řešení podporuje zabezpečené tiskové fronty, autentizaci uživatelů a uvolnění tiskových úloh na zvoleném zařízení.

Kyocera MyQ a Private Print

Zařízení Kyocera mají vlastní funkci Private Print, která zadrží tiskovou úlohu a vyžaduje její uvolnění pomocí přístupového kódu přímo na zařízení. Pro širší správu tisku, včetně autentizace a bezpečného uvolňování tiskových úloh, nabízí Kyocera také partnerské řešení od MyQ.

Konica Minolta Secure Print – Dispatcher Paragon

Konica Minolta nabízí Dispatcher Paragon, platformu pro správu tisku zaměřenou mimo jiné na zabezpečený tisk, řízení přístupu, správu uživatelů a kontrolu nákladů. Podporuje také princip secure pull print, při kterém se úloha vytiskne až po autentizaci uživatele u zařízení.

Xerox Secure Print

Tiskárny značky Xerox mohou využívat platformu Xerox Workplace Suite, která je určená pro provoz na vlastním serveru firmy, nebo platformu Xerox Workplace Cloud, která běží v cloudu. Obě řešení zahrnují pokročilé funkce pro kompletní správu i zabezpečení tisku. Vedle toho Xerox u svých zařízení nabízí také samostatnou funkci Secure Print, při níž je tisková úloha zadržena a uvolněna až po zadání přístupového kódu na zařízení.

Ricoh Secure Print – Streamline NX

Ricoh pro správu tiskového prostředí nabízí platformu Ricoh Streamline NX. Toto řešení mimo jiné podporuje zabezpečené uvolnění tiskových úloh, autentizaci uživatelů, správu zařízení a reporting.

Brother – Secure Print+ a Secure Print Advanced

Brother nabízí pro ochranu citlivých tiskových úloh své platformy Secure Print+Secure Print Advanced. Obě řešení podporují ověření uživatele identifikační kartou nebo PINem. Zatímco Secure Print+ je jednodušší a funguje v přímém párování počítače s konkrétní tiskárnou, pokročilejší Secure Print Advanced ukládá úlohy na tiskový server a umožňuje jejich vyzvednutí na libovolné kompatibilní tiskárně připojené k síti.

Příklad implementace – HP Secure Print

Jako konkrétní příklad cloudového řešení zabezpečeného tisku může posloužit HP Secure Print. Jeho výhodou je, že jej nemusíte používat výhradně s tiskárnami od HP. Funguje i se zařízeními dalších výrobců a nevyžaduje ani nutnost instalace ovladačů výrobce. Podporu zde přitom mají všechny nejpoužívanější operační systémy (Windows, macOS, Linux, iOS i Android). Přihlášení uživatele pak může využívat SSO prostřednictvím technologie OpenID Connect a služeb, jako jsou Microsoft 365 / Microsoft Entra ID (dříve Azure AD), Google, Okta nebo Ping Identity.

Jak HP Secure Print funguje

Vše začíná tím, že uživatel odešle dokument do tiskové fronty z počítače nebo mobilu. Odeslaná tisková úloha je následně šifrována při uložení (pomocí AES-256) i při přenosu (prostřednictvím TLS 1.2 se SHA-256). K samotnému vytištění dokumentu pak dochází až po ověření uživatele u zařízení. To lze provést 3 různými způsoby, a to přihlášením na ovládacím panelu tiskárny nebo prostřednictvím čtečky karet či QR kódu z mobilní aplikace. Po úspěšném ověření uživatel tiskovou úlohu uvolní (případné nevytištěné úlohy lze podle nastavené firemní politiky automaticky odstranit).

Z hlediska infrastruktury je významnou vlastností řešení HP Secure Print jeho cloudový charakter. Díky tomu není pro jeho provoz nutné pořizovat a spravovat vlastní tiskové servery, úložiště ani další serverový software. Pro nasazení je však nutné ověřit kompatibilitu konkrétních zařízení. Funguje sice s většinou síťově připojených tiskáren a multifunkčních zařízení, avšak autentizace přímo na zařízení vyžaduje firmware HP FutureSmart 4.8 nebo novější.

HP Access Control

HP Access Control řeší stejné problémy a poskytuje ochranu citlivých dokumentů, avšak jedná se o serverově orientované řešení. Zaměřuje se na zabezpečený pull printing a řízení přístupu k tiskovým funkcím, přičemž uživatel se může autentizovat například pomocí PINu, identifikační karty nebo jejich kombinace. Řešení umožňuje také přiřazovat oprávnění jednotlivým uživatelům či skupinám a monitorovat tiskové aktivity.

Chráněný režim tisku ve Windows

Dalším dostupným cloudovým řešením je také Microsoft Universal Print. Zabezpečené uvolnění tisku v něm funguje prostřednictvím funkce Secure Release, která zadrží tiskovou úlohu v cloudu, dokud není uživatel fyzicky u vybrané tiskárny.

Aktuálně Microsoft pro toto uvolnění používá nejčastěji QR kód. Uživatel jej naskenuje, přihlásí se v prohlížeči k Universal Print portálu, ověří správnou tiskárnu a následně vybere a uvolní své tiskové úlohy. Není k tomu potřeba instalovat samostatnou aplikaci.

Windows Protected Print Mode (chráněný režim tisku ve Windows) pak řeší jinou část zabezpečení, a to samotný tiskový systém v počítači. Využívá přitom moderní Windows Ready Print a umožňuje tisk pouze prostřednictvím něj, čímž blokuje instalaci a používání klasických ovladačů třetích stran. Tím Microsoft omezuje potenciální bezpečnostní rizika spojená s tradičními tiskovými ovladači a zároveň sjednocuje tiskové prostředí. Režim je určen pro tiskárny s certifikací Mopria.

Je tedy důležité tyto 2 technologie rozlišovat. Funkce Secure Release v Universal Print chrání především samotné vydání vytištěného dokumentu, zatímco chráněný režim tisku ve Windows zvyšuje bezpečnost tiskové infrastruktury na počítači. Řeší tedy odlišné části zabezpečení firemního tisku a vzájemně se doplňují.

Další softwarová řešení

Na trhu existuje řada platforem, které kromě samotného zabezpečení tisku nabízejí také centrální správu tiskových zařízení, řízení přístupu, monitoring nebo správu nákladů. Mezi známá řešení patří například YSoft SafeQ, PaperCut či MyQ.

YSoft SafeQ

SafeQ je platforma pro kompletní správu tisku a souvisejících dokumentových procesů. V oblasti zabezpečení nabízí toto řešení například secure print release, print roaming (odeslání tiskové úlohy z počítače nebo telefonu a její následné vytištění na libovolné tiskárně zapojené do firemní sítě), vícefaktorové ověřování i integraci s poskytovateli identity.

SafeQ je mimo jiné dostupný jako cloudové řešení SafeQ Cloud, které se dále dělí na SafeQ Cloud Breeze pro menší podniky a SafeQ Cloud Pro pro větší firmy. Obě řešení samozřejmě zahrnují také zadržení tiskových úloh a jejich následné uvolnění až po ověření uživatele u tiskárny, jinak se ale dost liší. 

Zatímco Breeze je jednoduchým, rychlým a cenově dostupným řešením bez zbytečných složitostí, Pro umožňuje plnou kontrolu nad tiskem, pokročilé zabezpečení podle principů Zero Trust a spoustu dalších výhod (například přímý tisk z mobilu, který je ideální pro hybridní pracovníky).

Foto: Igor Vetushko | Zdroj: Depositphotos.com

PaperCut

PaperCut nabízí několik komplexních řešení pro správu i zabezpečení tisku. Například software PaperCut MF pro integraci s multifunkčními zařízeními a program PaperCut NG, které můžete provozovat na vašich firemních serverech, nebo třeba PaperCut Pocket pro malé a střední firmy či PaperCut Hive, které fungují v cloudu.

Různé programy podporují odlišné funkce, co se však týče zabezpečení, souhrnně se zaměřují na secure print release, správu přístupových práv, tiskový monitoring či integraci s identifikačními kartami. Samozřejmostí jsou i funkce pro ochranu tiskových dat během jejich přenosu a ukládání.

MyQ

MyQ Solution nabízí software pro centralizovanou správu tisku, zabezpečení dokumentů a řízení tiskových zařízení. Řešení MyQ X je určeno pro lokální či privátní cloudová prostředí a podporuje například pull printing, bezpečné uvolnění tiskových úloh, autentizaci pomocí karty, PINu, hesla nebo mobilního zařízení či centrální správu uživatelů, zařízení i tiskových pravidel.

Alternativou běžící v cloudu (a tudíž nevyžadující vlastní server) je pak program MyQ Roger, který zahrnuje například přímý MyQ mobile printing, konfigurovatelné metody pro dvoufázové ověření uživatele i pokročilé šifrování tiskových dat.

Konkrétní možnosti se tedy u jednotlivých produktů liší hlavně podle edice, způsobu nasazení a podporovaných zařízení. Při výběru proto nestačí porovnat pouze seznam funkcí, ale je potřeba postupovat komplexně. Důležitá je i již zmíněná kompatibilita se stávajícími tiskárnami a multifunkčními zařízeními, způsob správy uživatelů, požadovaný model nasazení a možnosti integrace do firemního IT prostředí.

Jak nasazení probíhá v praxi

Nasazení zabezpečeného tisku by nemělo začínat instalací konkrétního softwaru, ale analýzou stávajícího tiskového prostředí a bezpečnostních požadavků.

  1. Kontrola současné tiskové flotily
    Firma by měla nejprve zmapovat používaná zařízení, tiskové servery a typy dokumentů, které potřebuje chránit. Následně lze určit, kde je secure print skutečně potřeba a jaký způsob uvolňování tiskových úloh bude pro uživatele vhodný.
  2. Návrh tiskové infrastruktury
    Podle zvoleného řešení se nastaví tiskové fronty a pravidla pro zadržení a uvolnění úloh. Před samotným nasazením je přitom potřeba zajistit správné připojení a instalaci tiskáren na počítačích a dalších zařízeních. U cloudových řešení je pak potřeba ověřit také síťovou konektivitu a konfiguraci (včetně síťového připojení a IP adres tiskáren) i kompatibilitu tiskáren. Například Microsoft Universal Print vyžaduje registraci podporovaných zařízení a přístup uživatelských zařízení i tiskáren k potřebným službám.
  3. Propojení s identitou uživatelů
    Zabezpečený tisk je vhodné navázat na firemní systém správy identit. V prostředí Microsoft lze například propojit on-premises Active Directory s Microsoft Entra ID a synchronizovat uživatele a skupiny. Díky tomu pak můžete řídit přístup k tiskovým zařízením podle existujících firemních účtů a oprávnění.
  4. Pilotní provoz a zaškolení uživatelů
    Před plošným nasazením je vhodné řešení otestovat na vybraném oddělení nebo skupině tiskáren. Součástí přípravy by mělo být také zaškolení zaměstnanců, jak dokument odeslat, jak u zařízení ověřit svou totožnost a jak tiskovou úlohu uvolnit. Ti pak snáze přijmou nový postup bez zbytečných komplikací.
  5. Postupné rozšíření a správa
    ​Po ověření funkčnosti můžete zabezpečený tisk rozšířit na další zařízení a uživatele. Důležité je přitom průběžně kontrolovat dostupnost tiskové infrastruktury, oprávnění a případné změny v uživatelských účtech.

Managed Print Services

Pokud firma současně řeší obměnu tiskového parku, správu tiskáren, náklady na tisk a jejich provoz, dává smysl zahrnout zabezpečený tisk přímo do projektu MPS (například v rámci HP Managed Print Services). Poskytovatel služby totiž může v takovém případě řešit nejen zařízení a jejich provoz, ale rovnou také nasazení tiskového softwaru, autentizaci, monitoring a podporu.

Naopak pokud je tiskový park stabilní a firma potřebuje řešit pouze ochranu citlivých dokumentů, nemusí být zavedení MPS nutné. Zabezpečený tisk lze v tomto případě nasadit i jako samostatnou bezpečnostní vrstvu nad stávající tiskovou infrastrukturu.

Závěr

Zabezpečený tisk představuje jednoduchý způsob, jak omezit riziko, že se citlivé firemní dokumenty dostanou do nesprávných rukou. Tisková úloha zůstává zadržena, dokud se u tiskárny neověří oprávněný uživatel. Firmám tak přináší větší kontrolu nad tištěnými dokumenty, lepší přehled o tisku a může pomoci omezit i zbytečné náklady. Nejde však o univerzální řešení. Jeho přínos závisí na citlivosti dokumentů i použité infrastruktuře.

Kam dál

Co je zabezpečený tisk (Secure print)
před 7 hodinami, 4.9.2026

Co je zabezpečený tisk (Secure print)

Firemní tiskárna může zpracovávat dokumenty obsahující osobní údaje, obchodní informace i další citlivá data. Je proto důležité zabezpečit také samotnou tiskovou úlohu během přenosu, její uložení v tiskárně a okamžik, kdy dokument zařízení opouští. Číst celý článek

clanek-kategorie-Jen Tisk,clanek-kategorie-IT Bezpečnost
Jak najít ztracený telefon, tablet, notebook
před 9 dny, 26.8.2026

Jak najít ztracený telefon, tablet, notebook

Ztracené zařízení není jen nepříjemnost. S jeho ztrátou může uniknout přístup k firemním a bankovním účtům, interním dokumentům i interním systémům. Naštěstí lze u řady zařízení jejich polohu dohledat na dálku a v případě potřeby je také uzamknout. Číst celý článek

clanek-kategorie-IT Bezpečnost
Co je dvoufaktorová a vícefaktorová autentizace
před 1 měsícem, 31.7.2026

Co je dvoufaktorová a vícefaktorová autentizace

Dvoufaktorové a vícefaktorové ověření patří mezi nejúčinnější způsoby, jak ochránit online účty před zneužitím. Přidávají totiž další vrstvu zabezpečení nad rámec samotného hesla, které lze uhodnout, prolomit nebo získat při úniku dat. Číst celý článek

clanek-kategorie-IT Bezpečnost
Co je a jak probíhá kybernetický útok
před 2 měsíci, 10.7.2026

Co je a jak probíhá kybernetický útok

Kybernetické útoky jsou stále častější, sofistikovanější a jejich dopady čím dál fatálnější. V článku se podíváme na to, co je kybernetický útok, jak obvykle probíhá, jaké techniky útočníci nejčastěji využívají a proč se jejich terčem stávají i české organizace. Číst celý článek

clanek-kategorie-IT Bezpečnost
Jak vybrat pracovní tablet - na psaní, na volání i na cesty
před 2 měsíci, 9.7.2026

Jak vybrat pracovní tablet - na psaní, na volání i na cesty

Pracovní tablet dokáže výrazně zvýšit produktivitu, ale jen pokud zvolíte správný model. V tomto článku vám poradíme, jak se zorientovat v nabídce a vybrat tablet, který bude spolehlivým pracovním nástrojem dnes i v následujících letech. Číst celý článek

clanek-kategorie-Hardware
Jak Gymnázium Stříbro vyřešilo tisk
před 2 měsíci, 23.6.2026

Jak Gymnázium Stříbro vyřešilo tisk

Gymnázium se rozhodlo podívat na tisk jinak. Místo pořizovací ceny zařízení se zaměřilo na celkové náklady provozu, bezpečnost dokumentů a jednoduchost správy. Číst celý článek

clanek-kategorie-Tiskárny,clanek-kategorie-Jen Tisk,clanek-kategorie-Hardware,clanek-kategorie-IT Bezpečnost