La ciberseguridad preocupa. La extensión de los entornos híbridos y la ampliación del perímetro con el aumento del teletrabajo han hecho que la superficie de ataque sea mayor. En este contexto, la impresión desempeña un papel crucial que también ha de blindarse de forma adecuada.


El último Balance de Ciberseguridad relativo al año 2023 de INCIBE revela un incremento del 24% de los incidentes de seguridad respecto al año anterior. A través de su CERT, este organismo detectó en España más de 83.500 incidentes e identificó más de 183.077 sistemas vulnerables. En semejante contexto, según un informe de Brother, la seguridad de la red para los trabajadores híbridos se ha convertido en motivo de inquietud para el 95% de las organizaciones.

En 2023, un alarmante 61% de las organizaciones sufrió pérdidas de datos relacionadas con las infraestructuras de impresión

La extensión del perímetro dispara los riesgos e incorpora nuevos elementos que pueden llegar a tener un protagonismo fatal en las potenciales brechas de seguridad. Uno de estos elementos es el área de impresión, tal y como constata un reciente informe de la agencia global de investigación y estudios de mercado Quocirca, que señala que, en 2023, un alarmante 61% de las organizaciones sufrió pérdidas de datos relacionadas con la impresión.

Hay un hecho irrefutable: el eslabón más débil de la estrategia de ciberseguridad de una empresa sigue siendo el ser humano. Así lo ponen de relieve numerosas investigaciones, como la del Informe sobre Riesgos Mundiales del Foro Económico Mundial y, por esta razón, es importante desplegar en las organizaciones una cultura de ciberseguridad, bien de forma interna o a través de partners. De ello depende en gran medida el futuro de la empresa: en 2023 el coste medio de una filtración de datos ascendió a 4,05 millones de euros, un 15% más que en los tres años anteriores.

Brother: Seguridad de triple capa

El estudio Print Security 2024 de Quocirca revela que la preocupación por proteger la infraestructura de impresión va en aumento. Más allá del riesgo de extraviar documentos sensibles, la inquietud la suscitan los dispositivos, las redes y el software, puntos vulnerables contra los que —cada vez más— los ciberdelincuentes dirigen sus ataques.

Y la amenaza no se limita a que personas malintencionadas puedan hacerse con información confidencial que se escanea o imprime: un dispositivo de estas características puede convertirse en la perfecta puerta de entrada a la red corporativa de una organización, lo que eleva el problema a una dimensión mucho mayor.

A fin de cuentas, el 32% de los ciberincidentes producidos el año pasado implicaron robo y fuga de datos, lo que evidencia que, aunque el ransomware continúa al alza, los ciberdelincuentes han encontrado en el robo y la venta de datos una fuente de ingresos ilegal más rápida. Al impacto económico negativo que implican estos ataques es preciso añadir, además, la pérdida reputacional ante la opinión pública, partners, clientes, accionistas, etc.

Compañías como Brother apuestan por una seguridad de triple capa, esto es: en documentos, dispositivos y redes

Por este motivo, contar con una sólida estrategia de seguridad que incorpore el área de impresión se ha hecho imperativo si de veras se pretende salvaguardar la información confidencial y evitar ciberataques. A la hora de abordar la seguridad de la impresión, compañías como Brother apuestan por una seguridad de triple capa, esto es: en documentos, dispositivos y redes. De esta manera, Seguridad by Brother se articula en torno a:

Documentos. A través de soluciones como Secure Print+ o Secure Print Advanced es posible garantizar que, aunque un documento haya sido enviado a una impresora, este no saldrá en papel hasta que quien lo envió se autentique en la impresora mediante un PIN o una tarjeta NFC vinculada a un número único por cada empleado. Como garantía adicional, aquellos documentos enviados al servidor y que no se hayan liberado transcurrido un tiempo concreto se eliminan automáticamente. Además, cuando se utiliza la nube para enviar documentos (cloud secure print), estos también se eliminan automáticamente una vez impresos.

Dispositivos. Las impresoras, que cuentan con autenticación mediante Directorio Activo/LDAP y requieren de un PIN para su utilización, ofrecen un bloqueo seguro de funciones, de manera que es posible establecer políticas de impresión a la carta para cada usuario y tipo de información, restringiendo funciones de impresión, copia, escaneado y fax por usuario.

Redes. Existen diferentes tecnologías que se pueden incorporar para hacer los entornos de impresión más seguros. Entre ellas destacan la encriptación de seguridad de capa de transporte (TLS) y la encriptación SSL (secure socket layer), con las que se imposibilita que un usuario no autorizado pueda acceder a cualquier dato transferido o modificarlo.

Protocolos y seguridad en la impresión

A esta encriptación se suman diversos protocolos, como el SFTP (SSH file transfer protocol), con el que se establece un flujo de datos privado y protegido; y el IEEE 802.1X para el control de acceso a redes Ethernet por cable y redes 802.11 inalámbricas, que permite administrar claves dinámicas y crear cuentas de manera centralizada.

Infraestructura de impresión protegidaEn esta misma línea, el protocolo de seguridad IPsec integrado —no hay necesidad de instalar software adicional— posibilita autenticar y cifrar cada paquete IP; mientras que el protocolo SNMPv3, enmarcado en el conjunto de protocolos TCP/IP, facilita el intercambio de información de gestión entre dispositivos de red y dota a los administradores de la capacidad de supervisar el funcionamiento de la red, así como de la de buscar y resolver sus problemas.

Enfoque zero trust

Hay que tener en cuenta una realidad: la parte menos segura de cualquier red suelen ser los dispositivos (endpoints), algo que nos remite irremediablemente, de nuevo, a los usuarios.

Según los analistas de Gartner, más del 90% de los empleados admite haber realizado alguna acción insegura durante su actividad laboral, aun a sabiendas de que incrementaría el riesgo. En sus predicciones de ciberseguridad para 2023-2024, esta consultora ya avanzaba que, hasta 2027, el 50% de los directores de seguridad de la información (CISO, por sus siglas en inglés) adoptará un diseño centrado en el ser humano para reducir la fricción operativa en materia de ciberseguridad.

El horizonte está marcado por la adopción de estrategias integrales zero trust, aquellas que asumen que no hay confianza inherente y que buscan garantizar que todos los usuarios y dispositivos son verificados antes de concederles acceso. Según Gartner, si el año pasado menos del 1% de las grandes empresas contaban con este tipo de programas, para 2026 la cifra habrá escalado hasta el 10%.

Tener una sólida estrategia de seguridad que incorpore el área de impresión contribuye a salvaguardar la información y evitar ciberataques

Otros analistas, como es el caso de Okta, indicaban el año pasado que el 55% de las organizaciones ya se han aventurado con alguna iniciativa zero trust, y, entre las que no lo habían hecho, un 97% tenía previsto hacerlo en los siguientes 12-18 meses.

Algunas de las medidas zero trust que se pueden adoptar para blindar los entornos pasan por utilizar siempre certificados SSL; en los casos de teletrabajo, proteger la red inalámbrica doméstica con encriptación WPA2 y realizar backups de todos los dispositivos, incluyendo impresoras, escáneres, etc., que han de estar siempre al día de actualizaciones de firmware.

Artículo anteriorExternalizar todas las etapas del ciclo de vida del sector seguros en un solo proveedor
Artículo siguienteSAP estrena oficinas en Madrid, desde donde dirigirá el negocio del sur de Europa
Digital Biz Magazine
Somos una plataforma de comunicación basada en la tecnología que, sobre todo, pone el foco en las personas, las soluciones y los procesos de negocio que buscan optimizar los modelos existentes, hacer más eficientes las distintas áreas empresariales y responder de forma adecuada a los retos que plantea el nuevo panorama de transformación digital.