Datalek via de printer
Een datalek via de printer is een beveiligingsincident waarbij vertrouwelijke gegevens ongewenst uitlekken door printen, kopiëren of scannen — bijvoorbeeld omdat een uitdraai met persoonsgegevens onbeheerd in de printlade blijft liggen, een oude multifunctional met opgeslagen documenten wordt afgevoerd, of een onbeveiligde netwerkprinter door een aanvaller wordt uitgelezen. Kortom: een datalek via de printer ontstaat op elk moment dat gevoelige informatie de printomgeving verlaat zonder dat jij daar controle over hebt. Voor IT-beslissers en systeembeheerders is dit een reëel risico, want printers zijn volwaardige netwerkapparaten met geheugen, opslag en internettoegang — en dus een aantrekkelijk, vaak vergeten doelwit.
Hoe werkt het?
Moderne printers en multifunctionals (MFP’s) zijn kleine computers. Ze bewaren printopdrachten tijdelijk in het werkgeheugen, soms langdurig op een interne harde schijf of SSD, en ze communiceren via het netwerk met werkplekken en de cloud. Op elk van die punten kan het misgaan.
De bekendste oorzaak is verrassend laag-technisch: uitdraaien die op de printer blijven liggen. Iemand stuurt een salarisoverzicht of patiëntdossier naar de printer, wordt afgeleid, en een collega of bezoeker pakt het per ongeluk mee. Daarnaast spelen technische risico’s een rol, zoals onversleuteld printverkeer dat is af te luisteren, een verouderde firmware met bekende kwetsbaarheden, of een afgeschreven apparaat waarvan de harde schijf nog vol oude documenten zit. Ook een verkeerd geconfigureerde printserver of een printer die direct vanaf internet bereikbaar is, vergroot het aanvalsoppervlak.
Waarom je een datalek via de printer serieus moet nemen
Onder de AVG ben je verplicht om persoonsgegevens passend te beveiligen — ook op papier en in de printomgeving. Een lek dat via de printer ontstaat, is een meldplichtig datalek net als elk ander. De impact is niet te onderschatten:
- Boetes en toezicht: de Autoriteit Persoonsgegevens kan handhaven bij onvoldoende beveiliging.
- Reputatieschade: uitgelekte klant- of patiëntgegevens beschadigen het vertrouwen blijvend.
- Aansprakelijkheid: in de zorg gelden bovendien strenge eisen zoals NEN 7510.
- Onzichtbaarheid: printlekken worden vaak laat of nooit ontdekt, omdat er geen logging is.
- Brede blootstelling: één onbeheerde uitdraai kan tientallen persoonsgegevens tegelijk bevatten.
In de praktijk
Neem een huisartsenpraktijk met een gedeelde printer in de gang. Een assistente print ’s ochtends een lijst met patiëntafspraken inclusief namen en geboortedata, maar wordt weggeroepen voor een telefoontje. De uitdraai blijft twintig minuten in de lade liggen, waar wachtende patiënten er zo bij kunnen. Een van hen ziet de gegevens van een bekende staan — en meldt het. Dat is een datalek: gevoelige gegevens zijn ingezien door onbevoegden. Met een oplossing waarbij documenten pas uit de printer komen ná identificatie bij het apparaat (bijvoorbeeld met een pasje of pincode), was de uitdraai nooit onbeheerd blijven liggen. De opdracht wacht dan veilig in de wachtrij tot de juiste persoon zich aanmeldt.
Datalekken via de printer voorkomen met cloudprinten
Cloud print-management pakt precies de zwakke plekken aan die printlekken veroorzaken. Met secure print release en follow-me printing komen documenten pas uit de printer wanneer de gebruiker zich ter plekke identificeert — geen onbeheerde uitdraaien meer. Doordat de printomgeving serverloos en versleuteld werkt, verdwijnen kwetsbare printservers en open netwerkpoorten. En omdat elke printopdracht wordt gelogd, houd je grip op wie wat print, wat direct helpt bij AVG-verplichtingen rond printen. Wil je weten welke aanpak bij jouw organisatie past? Bekijk onze cloudprint-oplossingen of lees hoe je beveiligd printen in organisaties inricht — zonder gedoe.
Verwante termen
Veelgestelde vragen
Is een onbeheerde uitdraai in de printlade echt een datalek?
Ja, als de uitdraai persoonsgegevens bevat en door onbevoegden kan worden ingezien of meegenomen, is dat een datalek in de zin van de AVG. Of je het moet melden bij de Autoriteit Persoonsgegevens hangt af van de aard en het risico, maar je bent altijd verplicht het intern te registreren en het risico te beoordelen.
Kan een printer echt worden gehackt?
Zeker. Een printer met verouderde firmware, standaardwachtwoorden of directe internettoegang kan worden overgenomen om documenten te onderscheppen, opgeslagen bestanden uit te lezen of als toegangspoort tot de rest van je netwerk te dienen. Behandel printers daarom als volwaardige endpoints: houd firmware bij, versleutel het verkeer en beperk de netwerktoegang.
Wat gebeurt er met de gegevens op een afgedankte printer?
Veel MFP’s hebben een interne harde schijf of SSD waarop geprinte, gescande en gekopieerde documenten kunnen achterblijven. Zonder veilige verwijdering — data wissen of de schijf fysiek vernietigen — verlaat gevoelige informatie zo je organisatie. Neem dit standaard op in je afvoer- en inleverproces bij vervanging.