KWALIFIKACJA EKA6 - TEST WIEDZY NR 6

PYTANIE NR 37.
Zakładasz nowy model drukarki sieciowej w biurze. Które z poniższych działań jest najważniejsze do wykonania w celu zapewnienia bezpieczeństwa i ochrony danych?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Najważniejszym działaniem dla ochrony danych jest ustawienie hasła (zabezpieczenie dostępu) do drukarki, szczególnie do panelu administracyjnego i ustawień sieciowych. Bez tego osoba nieuprawniona może zmienić konfigurację, podejrzeć zadania lub ułatwić przechwytywanie dokumentów. Pozostałe działania są pomocne, ale nie stanowią kluczowego zabezpieczenia informacji.

Pełne wyjaśnienie:

W biurze drukarka sieciowa jest urządzeniem podłączonym do sieci i często ma własny panel administracyjny (np. przez przeglądarkę), pamięć zadań, historię wydruków lub ustawienia skanowania. Dlatego podstawowym krokiem bezpieczeństwa jest zabezpieczenie drukarki hasłem (w praktyce: ustawienie/zmiana hasła administratora i ograniczenie dostępu do konfiguracji). Jest to przykład kontroli dostępu: tylko uprawnione osoby mogą zmieniać ustawienia, dodawać konta, konfigurować adresy, książki adresowe czy usługi sieciowe.

Dlaczego to jest najważniejsze?
Bez hasła (lub przy domyślnych danych logowania) nieuprawniona osoba może przejąć kontrolę nad urządzeniem: zmienić konfigurację sieciową, przekierować skany, włączyć/wyłączyć usługi, a w skrajnych przypadkach uzyskać dostęp do informacji przetwarzanych przez urządzenie. Hasło nie rozwiązuje wszystkiego, ale jest fundamentem, od którego zwykle zaczyna się bezpieczna konfiguracja.

  • Ustawić drukarkę w miejscu niewidocznym dla osób postronnych – to element bezpieczeństwa fizycznego i organizacyjnego, ale nie zabezpiecza przed zagrożeniami w sieci (ktoś może łączyć się zdalnie) ani przed zmianą ustawień przez osoby z dostępem do pomieszczeń.
  • Wyłączyć drukarkę po każdym użyciu – bywa praktyczne energetycznie, lecz nie jest kluczowym środkiem ochrony danych. W środowisku biurowym drukarki zwykle muszą działać ciągle; wyłączenie nie zastępuje prawidłowej konfiguracji i kontroli dostępu.
  • Regularnie czyścić drukarkę – to czynność eksploatacyjna poprawiająca jakość wydruku i niezawodność, ale nie chroni informacji ani ustawień urządzenia.

Wskazówka egzaminacyjna: gdy pytanie dotyczy "bezpieczeństwa i ochrony danych", zwykle poprawna odpowiedź dotyczy kontroli dostępu (hasła, uprawnienia), a nie porządku, konserwacji czy samej lokalizacji sprzętu.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Podstawą jest ustawienie silnego hasła administratora i ograniczenie dostępu do panelu zarządzania. Dodatkowo warto wyłączyć konta domyślne, ograniczyć usługi sieciowe do potrzebnych oraz ustawić uprawnienia użytkowników. W biurze to minimalizuje ryzyko zmiany konfiguracji i niekontrolowanego dostępu do danych.
Hasło chroni dostęp logiczny (konfigurację i ustawienia) także wtedy, gdy ktoś łączy się zdalnie w sieci. Ukrycie urządzenia działa tylko na poziomie fizycznym i nie blokuje ataków lub nadużyć przez sieć. W praktyce najpierw zabezpiecza się dostęp do konfiguracji, a dopiero potem dba o lokalizację.
Osoba nieuprawniona może wejść do panelu administracyjnego i zmienić ustawienia (np. sieć, książkę adresową skanów, usługi). To może prowadzić do przechwycenia dokumentów, przekierowania skanów lub ułatwienia dalszych incydentów w sieci firmowej. Domyślne poświadczenia to częsta przyczyna włamań.
Typowe błędy to pozostawienie domyślnych haseł, brak ograniczeń dostępu do panelu WWW oraz traktowanie sprzątania i wyłączania jako "zabezpieczeń". Często pomija się też aktualizacje i ustawienia uprawnień. Na egzaminie warto rozpoznać, że ochrona danych zaczyna się od kontroli dostępu.
Zwykle nie jest to najważniejszy środek. Wyłączenie może ograniczyć dostęp w danej chwili, ale nie rozwiązuje problemu braku hasła, domyślnej konfiguracji czy nieuprawnionych zmian ustawień. W biurze drukarka często musi być dostępna ciągle, więc kluczowe są ustawienia bezpieczeństwa i uprawnienia.
Największy efekt daje zmiana/ustawienie hasła administratora oraz ograniczenie dostępu do konfiguracji (np. tylko dla uprawnionych komputerów/użytkowników). Warto też wyłączyć zbędne funkcje i zadbać o podstawową higienę dostępu. To szybkie kroki, które realnie utrudniają przejęcie urządzenia.
Kontrola dostępu oznacza, że tylko uprawnione osoby mogą korzystać z funkcji administracyjnych i zmieniać ustawienia drukarki. Realizuje się ją m.in. przez hasło administratora, role użytkowników i ograniczenie dostępu do panelu zarządzania. Dzięki temu trudniej o nieautoryzowane zmiany i wyciek danych.
Pomagają m.in. zasady odbioru wydruków od razu po drukowaniu, ograniczenie dostępu osób postronnych do strefy drukarki oraz uporządkowanie obiegu dokumentów. To jednak uzupełnienie, a nie zamiennik zabezpieczeń technicznych. W pytaniach egzaminacyjnych priorytetem jest zwykle zabezpieczenie dostępu do urządzenia.
Gdy drukarka jest w sieci firmowej z wieloma użytkownikami lub gdy przetwarza się dokumenty wrażliwe. Wtedy oprócz hasła administracyjnego stosuje się ograniczenia, kto może łączyć się z urządzeniem i zarządzać nim. To zmniejsza ryzyko nadużyć i pomaga utrzymać porządek w uprawnieniach.
Ucz się rozpoznawać środki ochrony danych: hasła, uprawnienia, kontrola dostępu, bezpieczna konfiguracja. Oddzielaj je od czynności eksploatacyjnych (czyszczenie) i wygody (wyłączanie). Na egzaminie zwykle wygrywa odpowiedź, która bezpośrednio ogranicza dostęp do ustawień lub danych urządzenia.
info

Statystycznie 55% uczniów zna prawidłową odpowiedź. średnie

Eksperci podkreślają: "Najważniejszym działaniem dla ochrony danych jest ustawienie hasła (zabezpieczenie dostępu) do drukarki, szczególnie do panelu administracyjnego i ustawień sieciowych."

Źródła:

  • NIST Special Publication 800-53 Revision 5: Security and Privacy Controls for Information Systems and Organizations (kontrole: AC – Access Control, IA – Identification and Authentication), https://csrc.nist.gov/pubs/sp/800/53/r5/final - accessed 2026-02-18
  • CISA (Cybersecurity and Infrastructure Security Agency): Securing Network Printers (ogólne zalecenia dot. zabezpieczania urządzeń peryferyjnych), https://www.cisa.gov/news-events/news/securing-your-network-printers - accessed 2026-02-18
  • NIST Special Publication 800-124 Revision 2: Guidelines for Managing the Security of Mobile Devices in the Enterprise (ogólne zasady twardnienia konfiguracji, zmiana domyślnych poświadczeń), https://csrc.nist.gov/publications/detail/sp/800-124/rev-2/final - accessed 2026-02-18

Materiały:

  • Instrukcje producentów drukarek dotyczące zmiany hasła administratora i zabezpieczeń panelu WWW
  • Podstawowe poradniki o bezpieczeństwie urządzeń w sieci (drukarki, skanery, routery)
  • Materiały szkoleniowe z cyberhigieny dla pracowników biurowych

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego