Artículo

Lexmark permite la excelencia en seguridad con el enfoque Secure by Design

Secure by Design gana terreno en la industria a medida que la seguridad se eleva a la vanguardia de las preocupaciones

abril 12, 2023

Por Phil Carterse abre en una pestaña nueva, Director de IoT y Servicios Gestionados de Impresión, Lexmark

featured-image

En todo el mundo y en todas las organizaciones, se despliegan millones de dispositivos conectados, y cada uno de ellos es una puerta de entrada potencial que un ciberdelincuente podría explotar para acceder a una red corporativa. Aunque a menudo se pasan por alto como dispositivos IoT, las flotas de impresión son objetivos que los equipos de TI de las empresas deben defender. Hallazgos recientes muestran que más de dos terciosse abre en una pestaña nueva (68%) de las organizaciones han experimentado pérdidas de datos debido a prácticas de impresión no seguras.

Al igual que todos los dispositivos conectados, los riesgos cibernéticos aumentan a medida que las impresoras se vuelven más inteligentes y están más conectadas. Si se deja sin protección, los ciberdelincuentes podrían obtener acceso a la información retenida en un dispositivo después de que se procese un trabajo de impresión o escaneo. Otros vectores de ataque podrían incluir ataques a la cadena de suministro, uso malicioso de exploits conocidos de dispositivos impresos y el uso de la impresora en un ataque de retransmisión para acceder a otros recursos de red o activos corporativos. Independientemente del escenario, hemos visto un aumento en las amenazas que los equipos de TI deben administrar con un número limitado de recursos.

Frente a este panorama de crecientes amenazas, la firma de investigación de mercado líder en la industria de la impresión, Quocirca, señaló como tendenciase abre en una pestaña nueva un enfoque de múltiples capas para la seguridad de la impresión que incorpora software y servicio además de hardware. Este enfoque de "seguridad por diseño", en el que las empresas toman la iniciativa para hacer que la seguridad de los dispositivos sea intrínseca, está ganando terreno en todo el sector tecnológico, con Jen Easterly y Eric Goldstein de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA),se abre en una pestaña nueva líder operativa de ciberseguridad federal y coordinador nacional de seguridad y resiliencia de infraestructuras críticas, argumentandose abre en una pestaña nueva recientemente a favor de un enfoque similar.

El poder de la proactividad

En Lexmark, no solo estamos de acuerdo con los argumentos presentados por Quocirca y CISA, sino que hace tiempo que adoptamos este tipo de prácticas de seguridad. Ahora, estamos llevando ese enfoque de seguridad por diseño un paso más allá para permitir un nivel aún mayor de gestión proactiva y en tiempo real de la configuración de los dispositivos, los controles de acceso, el firmware y el software para reducir la carga de TI de los clientes, garantizando que sus flotas funcionen con los más altos niveles de seguridad.

Lo hacemos con los servicios de seguridad de Lexmark, que se componen de dos pilares. Con el primer pilar, los servicios de evaluación de seguridad, contratamos para ayudar a los clientes a identificar vulnerabilidades y brechas mediante el análisis y la puntuación de su entorno de impresión existente y ofreciendo recomendaciones sobre cómo ajustar y mejorar su configuración y proceso de seguridad de impresión. En segundo lugar, ofrecemos servicios de gestión de la configuración. Aquí, no solo evaluamos y puntuamos el entorno de seguridad de impresión de un cliente, sino que también supervisamos y gestionamos activamente la configuración de la flota de impresión del cliente, los niveles de firmware, los controles de acceso y mucho más. 

En una evaluación para una operación minorista con más de 350 dispositivos, identificamos e implementamos rápidamente docenas de cambios que mejoraron significativamente la seguridad de la infraestructura de impresión del minorista. Para una gran empresa de logística y distribución con más de 1.700 dispositivos, realizamos una evaluación remota para minimizar cualquier carga en el equipo de TI del cliente. Una vez más, se identificaron y resolvieron varios problemas de seguridad, fortaleciendo la seguridad en todo el sistema. 

Descubrimos que la falta de actualizaciones de firmware, el uso de configuraciones predeterminadas "listas para usar" y la falta de conjuntos de permisos o conjuntos de permisos inconsistentes no son infrecuentes, incluso entre grandes clientes con equipos de TI sofisticados. Una evaluación de seguridad puede identificar y resolver estos problemas, lo que aumenta la seguridad de la infraestructura y libera al equipo de TI para que se centre en otros proyectos. Con Configuration Management, Lexmark puede ayudar a mantener el entorno de impresión actualizado y seguro.

Estos servicios de seguridad se encuentran entre las muchas formas en que Lexmark simplifica las tareas de mantenimiento para aliviar la presión sobre los equipos de TI y reducir los costos a largo plazo que podrían provenir de fugas de información confidencial o descuidos de cumplimiento.

El poder de la asociación

Cuando se enfrentan al panorama actual de amenazas, es fundamental que las organizaciones encuentren un socio que fortalezca su infraestructura de seguridad de impresión y alivie algunas de las cargas a las que se enfrenta su equipo de TI.

Como líder en seguridad de impresión, Lexmark se enorgullece de ser ese socio para nuestros clientes, diseñando dispositivos teniendo en cuenta las amenazas actuales, además de la experiencia y la tecnología necesarias para identificar, navegar y mitigar los riesgos en evolución.

Los servicios de seguridad, respaldados por nuestro enfoque de seguridad por diseño, ayudan a mantener las flotas de nuestros clientes funcionando de la manera más fluida y segura posible, protegiendo contra las amenazas que maduran en cada paso del camino.

La cartera de hardware de Lexmark se complementa con una amplia gama de servicios de consultoría de seguridad y sólidas ofertas de servicios de impresión en la nube que abordan las necesidades de seguridad de organizaciones de todos los tamaños. Este perfil, junto con la experiencia en el sector y el galardonado servicio de atención al cliente de Lexmark, ofrece una ventaja competitiva en comparación con otros proveedores de soluciones de seguridad y hardware.

Quocirca