En los últimos años, el tema de la ciberseguridad ha cobrado impulso. Por desgracia, las vulnerabilidades del trabajo híbrido y a distancia han allanado el camino a ciberataques cada vez más sofisticados. Según nuestro estudio, el 37 % de las pequeñas y medianas empresas (pymes) europeas están más preocupadas por las brechas de seguridad informática que hace 12 meses.
A pesar de la atención prestada al mundo virtual, existe un riesgo muy real que acecha en la esfera física y que muchos pasan por alto. De hecho, se trata de un elemento básico del espacio de oficina tradicional: la impresora.
Una quinta parte (19%) de las pymes europeas encuestadas se ha visto afectada por una brecha de seguridad en una impresora, pero actualmente sólo el 5% de ellas está más preocupada por esta amenaza concreta, y un tercio no cuenta con ninguna medida de seguridad informática (que cubra las impresoras). Este problema se ve agravado por el hecho de que los trabajadores utilizan ahora impresoras o escáneres domésticos cuando trabajan a distancia, lo que aumenta la variedad de posibles puntos de acceso.
La verdad es que cualquier dispositivo conectado puede suponer una amenaza potencial, y las impresoras no son una excepción.
Una amenaza olvidada
Su fiable impresora-escáner puede parecer bastante inocente. Sin embargo, las impresoras, al igual que los ordenadores personales o portátiles, tienen disco duro, CPU y memoria, lo que puede ser un punto de entrada para que los malos actores accedan a su red. Para empeorar las cosas, rara vez se apagan, lo que significa que pueden ser utilizadas para acceder a su red, 24 horas al día, 7 días a la semana.
Y las funciones más prácticas de las impresoras modernas son también los mayores "factores de riesgo": por ejemplo, la conectividad Wi-Fi, el almacenamiento en la nube y las capacidades de impresión móvil. Y lo que es más importante, las conexiones no seguras, la conectividad a servicios en la nube y el software obsoleto pueden crear vulnerabilidades y ofrecer oportunidades de ataque.
Muchos ataques de gran envergadura que afectan a toda la empresa comienzan en la impresora, ya sea a través de malware o de ataques del tipo "hombre en el medio" (MitM). Las impresoras pueden contener grandes cantidades de datos confidenciales. Los piratas informáticos utilizan ahora estas vulnerabilidades como vía de entrada, robando archivos o documentación que pueden comprometer la propiedad intelectual.
Y lo que es más importante, muchos profesionales de TI no están tomando las medidas necesarias para proteger adecuadamente a la empresa de las amenazas. De hecho, menos de una cuarta parte de las empresas europeas incluyen los escáneres y las impresoras en la formación sobre seguridad informática.

¿Qué puede hacer para protegerse?
Afortunadamente, hay muchas medidas que puede tomar para proteger sus impresoras y aumentar la resistencia de su empresa en materia de ciberseguridad:

En primer lugar, al igual que actualizas tu smartphone, el firmware de tu impresora podría necesitar fácilmente una actualización. Los modelos de impresora más antiguos, o los elegidos por los empleados para sus oficinas en casa, pueden no ser compatibles con la última tecnología de seguridad. Algunas actualizaciones pueden incluso solucionar problemas de seguridad.
En la mayoría de los aparatos, sobre todo en los modelos más antiguos, los usuarios no suelen poder actualizar el firmware sin la ayuda de un técnico de servicio. En el caso de los modelos de oficina, merece la pena consultar al proveedor para asegurarse de tener instalado el firmware más reciente.

Puede resultar tentador optar por un modelo corriente, pero merece la pena gastarse lo máximo que se pueda para garantizar unas características de seguridad herméticas.
Invierta en una impresora que cuente con todos los protocolos de seguridad necesarios para garantizar que su empresa cumple el GDPR. Si investigas y tratas tu impresora como cualquier otro dispositivo de punto final, como tabletas u ordenadores portátiles, estarás en la mejor posición para reducir riesgos.

Las impresoras y los equipos multifunción han avanzado mucho en cuanto a funciones, pero eso no significa que tenga que utilizar todas y cada una de ellas.
Desactiva las funciones innecesarias, como Bluetooth y la impresión desde unidades USB, si no son necesarias para tu negocio. Eliminar estas aplicaciones o esta funcionalidad significa que hay menos formas de que alguien piratee tu impresora y, por tanto, acceda a tus datos confidenciales.
Utilizar los servicios de seguridad y dar prioridad a la educación
Su impresora puede ser una amenaza ignorada, pero sus sistemas y empleados no tienen por qué serlo:

Garantizar la seguridad de su impresora las 24 horas del día, los 7 días de la semana, no tiene por qué obstaculizar la productividad de su empresa. Los servicios de seguridad de impresión pueden gestionar, identificar amenazas, supervisar y mitigar actividades sospechosas, así como prestar asistencia y poner remedio a amenazas de bajo nivel o graves.

No todos los miembros del personal comprenderán la amenaza que puede suponer una impresora. Amplíe la formación sobre seguridad de su personal para incluir las políticas de impresión, sobre todo para el personal más joven, que puede no tener tanta experiencia. De hecho, asegúrate de incluir esta información en tu nuevo manual del empleado.
Merece la pena definir orientaciones sobre prácticas concretas, como la frecuencia con la que el personal debe actualizar las contraseñas, asegurarse de no dejar documentos confidenciales en la bandeja de salida o el escáner y no utilizar un dispositivo USB que no sea de confianza.
Dar pasos positivos hacia un futuro más seguro
Es hora de dejar de pasar por alto las impresoras. Para reducir con éxito esta insidiosa amenaza, los responsables de TI deben dar prioridad a las medidas de seguridad y centrarse en reforzar la resistencia de la ciberseguridad.
Para echarle una mano, Sharp ofrece una completa familia de servicios y soluciones de seguridad a medida, que proporcionan a las pymes la tranquilidad de saber que su negocio está protegido las 24 horas del día.
Además, nuestro servicio Complete Print Security ofrece una suscripción totalmente gestionada que le proporciona tranquilidad los 365 días del año mediante la supervisión proactiva de su entorno de impresión. Es la seguridad de impresión simplificada.
Find out more about how our Security services and solutions can support your business.