1. Home Brother
  2. Blog Brother España
  3. Impresión
  4. 2025
  5. Asegurar la infraestructura de impresión es un compromiso de por vida

Asegurar la infraestructura de impresión es un compromiso de por vida

Las impresoras y los escáneres están en el centro de nuestro lugar de trabajo. Pero es fácil olvidar que estas máquinas de oficina cotidianas deben ser tan seguras como cualquier otro dispositivo conectado a la red. Si se pasa por alto, se corre el riesgo de ofrecer a los hackers una vía de entrada sencilla a las empresas.

Entonces, ¿se toma en serio la seguridad de las impresoras? Debe plantearse durante todo el ciclo de vida de los dispositivos de impresión, desde el momento en que se saca de la caja hasta el día en que se desconecta definitivamente.

Con más de una cuarta parte de las violaciones de seguridad importantes relacionadas con la impresión implican el pirateo de impresoras, según IDC, y un tercio incluyen la instalación de malware en ellas, proteger los equipos frente a amenazas externas es fundamental.

Elegir el proveedor adecuado para garantizar la seguridad

De hecho, es posible reducir la posible superficie de ataque para los ciberdelincuentes simplemente mediante la elección del fabricante, seleccionando dispositivos que incluyan características que ayuden a mantener segura la empresa. Por ejemplo, algunas impresoras no incorporan discos duros internos, lo que impide a los hackers acceder a datos almacenados en la propia impresora, incluso después de haber sido utilizada. Características como ésta pueden suponer una gran ventaja.

Pero contar con funciones individuales no equivale necesariamente a una solución totalmente segura: hay que buscar seguridad de serie, con una protección de triple capa en la que poder confiar.

Seguridad desde el primer momento

Cuando se configura una impresora o escáner nuevo, se debe considerar el firmware del dispositivo. Esto se refiere a los programas que se instalan en la máquina de fábrica y que controlan sus funciones. Se recomienda encarecidamente actualizarlos con regularidad, tanto para añadir nuevas funciones como para corregir fallos que podrían permitir accesos no autorizados y, así, mantener el hardware seguro.

Los dispositivos también dependerán de un conjunto de protocolos que determinan y controlan qué datos pueden transmitirse, qué comandos se usan para enviar y recibir esa información, y cómo se confirman esas transferencias. Prestar atención a esto, y desactivar puertos y protocolos no utilizados, reducirá las posibles vías de ataque.

Por ejemplo, el protocolo TLS (Transport Layer Security) cifra los datos durante su transmisión, ya sea por Internet o al enviarlos a un dispositivo. Y defiende contra el pirateo de impresoras y otras amenazas que podrían comprometer la seguridad de los documentos. No todas las impresoras admiten TLS, por lo que es conveniente asegurar de que cualquier equipo utilizado en una organización sí lo haga.

Del mismo modo, SFTP (Secure File Transfer Protocol) crea una conexión segura y cifrada para transferencias de datos protegidas, siempre y cuando esté correctamente configurado. Así que hay que preguntarse: ¿lo está?

También se debe configurar los dispositivos para que sólo acepten conexiones desde direcciones IP específicas vinculadas a equipos de confianza. Este bloqueo de IP evita que usuarios no autorizados accedan directamente a las impresoras, eludiendo la seguridad del servidor de impresión. También es útil si se quiere restringir el uso excesivo o no autorizado de las impresoras.

La seguridad es para siempre: medidas de protección continua

Aplicar estos pasos al configurar los dispositivos y revisarlos regularmente, reducirá drásticamente la superficie expuesta a los ciberataques y ayudará a prevenir el acceso de los hackers.

Pero asegurar la infraestructura de impresión no es una tarea puntual. Para garantizar la tranquilidad hay que considerar realizar test de penetración (pen tests) periódicos. Estas simulaciones de ataque evalúan la seguridad de los dispositivos y aplicaciones que se utilizan y detectan puntos débiles que los ciberdelincuentes podrían explotar. Nadie es perfecto, y la información obtenida de una prueba de este tipo puede utilizarse para corregir vulnerabilidades y reforzar la seguridad de los sistemas.

También se debe considerar la monitorización continua del entorno de impresión y documentación, normalmente mediante un modelo de impresión gestionada (MPS). Esto proporcionará una visión global de todo el entorno de impresión, permitiendo solucionar los problemas en cuanto surjan. Los usuarios de MPS también pueden obtener informes regulares de cumplimiento, que deberían incluir la supervisión y el reporte de violaciones de datos.

Con el tiempo, las cosas pueden desviarse del rumbo previsto. Por eso también se debe llevar a cabo auditorías periódicas, que proporcionan una evaluación exhaustiva del entorno de impresión, incluyendo no sólo los dispositivos y el firmware, sino también la seguridad de red, la seguridad física y el cumplimiento normativo. Es otra oportunidad para descubrir vulnerabilidades, configuraciones incorrectas, dispositivos o firmware obsoletos y contraseñas inseguras.

Mitigar amenazas internas

También hay que prestar atención a las amenazas internas. No siempre son malintencionadas, pero aun así pueden suponer una brecha de seguridad. Más del 38% de las violaciones importantes implicaron material impreso que quedó sin supervisión o sin asegurar, según datos de IDC1.

Al fin y al cabo, es muy fácil imprimir y olvidarse. Esto no sólo supone un desperdicio de papel, energía y consumibles, sino que también puede dejar documentos confidenciales expuestos a miradas indiscretas.

No todo el personal de la organización necesita acceso completo a las impresoras, y restringirlopuede ayudar a proteger la información sensible y reducir las impresiones innecesarias. El Bloqueo Seguro de Funciones de Brother facilita la gestión de quién puede hacer qué. Permite limitar el acceso a ciertas funciones, establecer contraseñas para usuarios específicos, e incluso controlar el volumen de impresión fijando límites mensuales. Es una forma sencilla de mantener el control y la seguridad.

Del mismo modo, sería recomendable implementar una solución de impresión segura como pull printing o Follow Me. Esto se refiere a la práctica de extraer los trabajos de impresión desde una ubicación segura, como un servidor o la memoria interna del dispositivo. En lugar de imprimir inmediatamente, los documentos se mantienen en espera hasta que el usuario esté listo para recogerlos.

Consideraciones de seguridad al final de la vida útil

La gestión de la seguridad continúa hasta el final de la vida útil del dispositivo. Aunque los de Brother no disponen de almacenamiento persistente interno, asegurarse de que otros dispositivos sean formateados de forma segura antes de su eliminación o reciclaje es esencial para proteger los datos sensibles. En el caso de impresoras con almacenamiento interno, es crucial realizar un borrado completo de datos. Esto incluye eliminar documentos almacenados, credenciales de usuario e información de configuración de la memoria interna del dispositivo. De lo contrario, una impresora antigua podría dejar atrás datos confidenciales y exponer a la empresa a posibles violaciones.

Antes de desechar el dispositivo, también es importante verificar que no queden documentos a medio imprimir en el mecanismo interno. Éstos podrían ser fácilmente recuperados y utilizados en tu contra si no se eliminan adecuadamente. Una solución de borrado seguro o una herramienta proporcionada por el fabricante puede garantizar que los datos del dispositivo se eliminen correctamente.

En esta etapa, muchas organizaciones optan por reciclar o revender sus equipos antiguos. No obstante, una vez que los datos han sido correctamente borrados y los componentes del dispositivo eliminados de forma segura, se puede decir adiós con tranquilidad y empezar el proceso de actualización y configuración del dispositivo nuevo.

Por qué la seguridad en impresión es más importante que nunca

En Brother, la seguridad en impresión está siempre en nuestras prioridades. Con el aumento de la legislación sobre privacidad y seguridad de datos, sabemos que las organizaciones necesitan todas las herramientas posibles para proteger su información. Por eso Brother ofrece confianza con una seguridad de triple capa de serie en sus dispositivos, así como funciones diseñadas para reducir los riesgos de seguridad en impresión y ayudar a cumplir con las normativas de protección de datos.

Por ejemplo, ninguna de nuestras máquinas incorpora disco duro, así que el almacenamiento de datos no representa un problema y además nos comprometemos a mantener la seguridad durante toda la vida útil sostenible de nuestros productos.

Proteger tus datos comienza en la impresora

La seguridad es responsabilidad de todos, pero con las herramientas adecuadas se hace más fácil. Explora cómo la protección de serie en Brother puede ayudar a proteger los documentos, dispositivos y red, o bien contacta con un experto en seguridad de Brother.

¿Acabas de empezar a pensar en la seguridad de la impresión?

Mira nuestro corto El interrogatorio, que da vida a los riesgos y muestra por qué la tecnología segura desde el diseño es más importante que nunca.

 

 

[1] Fuente: IDC, Public Cloud Device and Print Management Infrastructure Awareness and Adoption in Europe, Doc # EUR152370424, Jun 2024.

Mas de Impresión

También podría gustarte

Volver arriba