Normalmente, quando pensamos em possíveis brechas de segurança na empresa, prestamos atenção nos computadores, smartphones usados pelos funcionários ou outros dispositivos móveis, mas quase não lembramos da impressora, que apresenta os mesmos riscos.

Desde a década de 1980, as impressoras são consideradas um problema de segurança da informação. Entretanto, o assunto, hoje, é ainda mais sensível devido à sua conexão a redes de computadores, à servidores WEB e devido a vulnerabilidades de PostScript. Hoje, a impressora pode ser considerada o equipamento mais vulnerável em uma empresa.

Com capacidade de armazenamento de dados cada vez maior, as impressoras podem ser facilmente hackeadas e ter documentos sensíveis roubados e enviados diretamente para um e-mail do próprio hacker.

Quais os riscos?
Riscos existem mesmo que todas as medidas de segurança da informação sejam tomadas, mas o que vemos é a segurança das impressoras é negligenciada, podendo causar graves prejuízos para as empresas.

Algumas das vulnerabilidades mais comuns:

– Acesso não autorizado a dados de impressão
– Alterações não autorizadas na configuração do equipamento
– Manipulação de conteúdo
– Impressão e divulgação de dados sensíveis e sigilosos armazenados na impressora
– Impressora utilizada como ponto de acesso para outros equipamentos e aplicativos
– Tentativas de invasão à rede corporativa por meio de impressoras em nuvem
– Ataques DDoS podem bloquear o equipamento ou resetá-lo para as configurações de fábrica

E se estiverem conectadas a uma rede Wifi, os riscos são ainda maiores.

Como impedir invasões?
Basicamente da mesma forma com que a empresa já protege outros dispositivos. É preciso ficar atento às vulnerabilidades e buscar as atualizações necessárias para o sistema da impressora. Lembrar de alterar as senhas de acesso regularmente, ativar a autenticação e desativar serviços não utilizados e também é preciso incluir a segurança da impressora na Política de Segurança da empresa.

Apenas a proteção do perímetro não é suficiente para impedir possíveis invasões. É preciso proteger cada ponto de acesso e cada dispositivo que tenha conexão com a impressora para que ataques sejam detectados, impedidos e resolvidos rapidamente.

As impressoras HP Enterprise têm a impressão mais segura do mundo. Utilizam quatro tecnologias de monitoramento para prevenir e impedir possíveis invasões e são as únicas que se recuperam automaticamente de ataques, sem que a área de TI tenha que intervir.

O monitoramento inclui:

HP Sure Start
Verifica o código operacional, validando a integridade do BIOS durante a inicialização. Caso algum problema seja detectado, o dispositivo é reiniciado usando uma “golden copy” segura do BIOS

Whitelisting
Verifica o firmware assinado digitalmente pela HP e garante que o código não tenha sido adulterado automaticamente a cada inicialização.

Detecção de intrusão em tempo de execução
Monitora a atividade da memória do equipamento para proteger enquanto estiver ligado e conectado à uma rede. Verifica a existência de anomalias no sistema durante operações de firmware e memória.

HP Connection Inspector
Inspeciona as conexões de rede para determinar se há anormalidades, para solicitações suspeitas e, automaticamente, reiniciar a autorrecuperação do equipamento no caso de comprometimento.

A Digital Work é a maior revenda da HP na América Latina. Conte com o auxílio de especialistas da empresa para estruturar o planejamento de compra de equipamentos corporativos da sua empresa. Fale conosco clicando aqui.

Categorizado em:

Marcado em: