1. Home Brother
  2. Blog Brother España
  3. Impresión
  4. 2023
  5. Cómo mantener a salvo tus impresoras y sus documentos asociados
B2201_WXBsecurity_header

Cómo mantener a salvo tus impresoras y sus documentos asociados

En un mundo cada vez más digitalizado, los profesionales de la tecnología son plenamente conscientes de la exposición a posibles ciber amenazas ante las que sus redes se encuentran. Ejemplos de ciberataques, como una pérdida del acceso a los datos de producción de una empresa debido a un secuestro mediante el uso de un ransomware, o como una filtración y posterior venta en la Deep web de información personal o propiedad intelectual de los clientes, pueden llegar a tener consecuencias catastróficas, tanto desde el punto de vista de la reputación como desde el de la operativa.

Las impresoras, una potencial vía de entrada para los ciber atacantes

Pero aún sabiendo las terribles consecuencias que este tipo de amenazas suponen, parece que la seguridad de los dispositivos integrados en la red, como son las impresoras, es actualmente, si no un punto ciego, desde luego no un foco de atención primordial para los responsables de la toma de decisiones sobre TI (Tecnología de la Información).

El pasado 2022 la empresa especializada en analizar el mercado y los servicios de asesoramiento del sector de la impresión, Quocirca, preguntó a los encargados de la toma de decisiones de TI de diversas empresas cuáles eran los potenciales riesgos de seguridad que presentaban sus organizaciones. Esta encuesta mostró que las impresoras domésticas de los empleados resultaron ser el quinto riesgo de seguridad más citado, mencionado por el 24% de los encuestados. El entorno de impresión de la oficina ocupó un lugar aún más bajo, mencionado por sólo el 21%.

Sin embargo, dos tercios de las organizaciones dijeron a Quocirca que habían sufrido pérdidas de datos debido a prácticas de impresión inseguras, con un coste medio de 632.000 dólares. Tanto la pérdida como la circulación no autorizada de un único documento confidencial en papel puede tener consecuencias absolutamente catastróficas. Un ejemplo de ello es el conflicto entre el Departamento de Justicia de Estados Unidos y Donald Trump sobre si se retiraron documentos clasificados de la Casa Blanca. Pero esta extracción no sería, ni siquiera, necesaria: una simple copia impresa de un expediente personal que acabe en las manos equivocadas podría tener consecuencias devastadoras para la persona implicada.

Sin duda, el mantenimiento de la seguridad de los dispositivos de impresión y escaneado constituyen un reto en sí mismos. Al fin y al cabo, una impresora moderna es un dispositivo informático con almacenamiento interno que, además, suele integrar opciones de conectividad como Ethernet, WiFi, Bluetooth y USB.

En octubre de 2022, los investigadores de Cybernews afirmaron haber secuestrado 28.000 impresoras supuestamente inseguras para poner de manifiesto los peligros que éstas suponían mediante la impresión sin permisos de una breve guía sobre seguridad de las impresoras. Mediante este secuestro se probó la vulnerabilidad de los dispositivos, que en manos maliciosas podrían haber sido víctimas de un acceso, robo o filtración de documentos confidenciales guardados en la memoria de la impresora. Este tipo de ataques puede además aprovecharse como punto de partida para diferentes intrusiones en redes corporativas o incluso para ataques de denegación de servicio (DDoS), envío de spam o minería de criptomonedas.

¿Cómo cerrar la brecha de seguridad de las impresoras?

Implementar un enfoque de seguridad de triple capa es vital para mantener la red, los dispositivos y los documentos a salvo. Mediante este sistema de seguridad se tiene en cuenta la red en su totalidad para crear un plan de seguridad eficaz. Esto incluye los dispositivos periféricos, como son los cortafuegos, enrutadores, servidores web y todo lo que tenga acceso público; los puntos finales, como las estaciones de trabajo y los dispositivos conectados, incluidos los teléfonos móviles.

Pero en estas prácticas de seguridad esenciales entra además la supervisión del tráfico de la red para detectar posibles patrones irregulares. ¿Y qué hay de los dispositivos internos? Conviene recordar que los dispositivos internos más antiguos pueden tener un firmware poco seguro y difícil de actualizar, lo que los hace más vulnerables a los piratas informáticos.

Los dispositivos modernos ofrecen funciones de seguridad como es la gestión de puertos y el cifrado de documentos, que tienen como objetivo detener a los piratas informáticos. Soluciones como la protección por contraseña y la tecnología de autenticación son de gran utilidad para garantizar que solo los usuarios autorizados puedan imprimir y acceder a documentos. Otras soluciones un poco más avanzadas, como el establecimiento de un PIN en la impresora para desbloquear un documento antes de imprimirlo, evitan en muchos casos la posibilidad de que una persona ajena pueda apropiarse de la información.

Los servicios de impresión, aliados perfectos para gestionar el buen funcionamiento y la seguridad de tus dispositivos

La implementación de estas medidas de seguridad puede complicarse, y para facilitar este proceso existen las plataformas de gestión de impresión. Estos gestores de impresión se encargan de ver quién y de qué manera opera en la red para poder establecer, aplicar y supervisar desde las políticas de seguridad y los flujos de trabajo, hasta los dispositivos y empleados individuales. Asociarse con un proveedor de servicios gestionado de impresión puede ayudar en tareas como la evaluación del nivel de seguridad y en la mejora de la gestión de la impresión en general. Además, las empresas que trabajan con este tipo de profesionales de la impresión suelen ser más conscientes de los riesgos de seguridad, según Quocirca. Pero en muchos casos también les hace cometer el error de tener un exceso de confianza sobre su situación de seguridad.

Es fácil olvidar lo inteligentes y potentes que son las impresoras y otros dispositivos documentales, y a veces creemos que tanto nosotros como nuestras organizaciones son inmunes a los ciberdelincuentes. Por muy fuerte que sea nuestra seguridad, nunca hay que menospreciar las habilidades de los piratas informáticos y los ciberdelincuentes, quienes seguro no cometerán ese error.

Mas de Impresión

También podría gustarte

Volver arriba