Icono del sitio .

HP Wolf Security: Sólo el 36% de los equipos de TI actualiza el firmware de impresoras a tiempo, dejando brechas de seguridad

Sólo el 36% de los equipos de TI actualiza el firmware de impresoras a tiempo, dejando brechas de seguridad HP

HP Wolf Security publicó hoy un nuevo informe: Protegiendo el entorno de la impresión: un enfoque proactivo del ciclo de vida para la resiliencia cibernética. Este informe destaca los desafíos que existen para proteger el hardware y el firmware de las impresoras (seguridad de la plataforma) y las consecuencias de subestimarlos en cada etapa del ciclo de vida de la impresora. Con base en un estudio global en el que participaron más de 800 tomadores de decisiones de TI y seguridad (ITSDM), los resultados muestran que se está descuidando la seguridad de la plataforma de impresión y esto genera preocupantes brechas de seguridad.

Al explorar las cuatro etapas del ciclo de vida de las impresoras, el informe revela que sólo el 36%  de los responsables de TI y seguridad aplican actualizaciones de firmware con prontitud durante la etapa de gestión continua. Esto ocurre a pesar de que los equipos de TI dedican 3.5 horas mensuales a gestionar problemas de seguridad de hardware y firmware por cada impresora. Al no aplicar rápidamente actualizaciones de firmware a las impresoras, las organizaciones quedan expuestas innecesariamente a amenazas que podrían tener consecuencias perjudiciales, como la exfiltración de datos críticos por parte de ciberdelincuentes o el secuestro de dispositivos.

Otras brechas de seguridad reveladas en otras etapas del ciclo de vida de las impresoras son las siguientes:

Etapa de selección e incorporación de proveedores:

Etapa de remediación:

Etapa de desmantelamiento y segunda vida

“Las impresoras ya no son accesorios de oficina inofensivos: son dispositivos inteligentes y conectados que almacenan datos confidenciales”, advierte Steve Inch, estratega sénior global de Seguridad de Impresión de HP Inc. “Con ciclos de actualización de varios años, las impresoras sin protección crean vulnerabilidades a largo plazo. Si se ven comprometidas, los atacantes pueden obtener información confidencial para extorsionar a las organizaciones o venderla a terceros. Una mala elección puede dejar a las organizaciones indefensas ante ataques de firmware, manipulaciones o intrusiones, lo que facilita el acceso de los atacantes a la red más amplia”.

El informe ofrece recomendaciones sobre cómo abordar estos desafíos de seguridad en todo el ciclo de vida de la impresora, por ejemplo:

“Al tomar en cuenta la seguridad en cada etapa del ciclo de vida de una impresora, las organizaciones no sólo mejorarán la seguridad y la resiliencia de su infraestructura de dispositivos de punto final, sino que también se beneficiarán de una mayor confiabilidad, rendimiento y rentabilidad durante la vida útil de sus flotas”, destacó Boris Balacheff, director de Tecnología de Investigación e Innovación en Seguridad de HP Inc.

Para obtener más información y recomendaciones, descargue el informe completo “Securing the Print Estate: A Proactive Lifecycle Approach to Cyber Resilience” aquí.

Salir de la versión móvil