Descuidar la seguridad de la plataforma compromete la integridad de la ciberseguridad a largo plazo
Protección material Y firmware Las plataformas tecnológicas, como PC, portátiles e impresoras, siguen siendo un aspecto que a menudo se pasa por alto en la estrategia de ciberseguridad de las empresas. Esta subestimación de los riesgos de seguridad de la plataforma expone a las organizaciones a posibles vulnerabilidades que pueden afectar a toda la infraestructura tecnológica y comprometer la integridad de la seguridad a largo plazo. Dado que más del 81% de los tomadores de decisiones de TI admiten la creciente importancia de este tema, la falta de inversión en esta área crítica genera costosos desafíos de gestión e ineficiencias que pueden dañar la resiliencia y la sostenibilidad de las empresas.
Allá salud cibernética de cualquier organización depende en gran medida de asegurar adecuadamente sus plataformas. Con demasiada frecuencia, este componente esencial, que incluye la protección de equipos y firmware periféricos como PC, portátiles e impresoras, no se ha mencionado. Una falta de atención a este respecto puede allanar el camino para violaciones de seguridad a largo plazo, debilitando así la postura de defensa contra las amenazas a la ciberseguridad.
La importancia de proteger el hardware y el firmware
Las plataformas, como base de hardware de cualquier infraestructura de TI, requieren una protección meticulosa. Su vulnerabilidad No radica sólo en el software, sino también en el hardware y el firmware, que pueden verse fácilmente comprometidos si no se protegen adecuadamente. Según un informe global de HP, el 81% de los tomadores de decisiones de TI coinciden en que la seguridad de los componentes físicos debe ser una prioridad para evitar la explotación maliciosa. Descuidar esta área expone a las empresas a altos costos de seguridad y a una ineficiencia duradera.
Ciclo de vida del dispositivo y posibles vulnerabilidades
Selección de proveedores
La selección de proveedores juega un papel crucial en la seguridad. El 34% de los tomadores de decisiones informan que estos proveedores no han superado las auditorías de ciberseguridad. Un incumplimiento grave a menudo da lugar a la terminación de las relaciones contractuales. La participación insuficiente de los equipos de TI y seguridad durante la adquisición de dispositivos expone aún más a las organizaciones a riesgos potenciales vinculados a plataformas que comprometen la seguridad.
Integración y configuración
El proceso de incorporación y configuración de dispositivos es problemático: el 53% de los administradores de TI dicen que las contraseñas del BIOS a menudo se comparten y se dejan sin cambios durante largos períodos de tiempo, lo que hace que los dispositivos sean vulnerables a las intrusiones.
Gestión continua
A pesar del auge de la IA, que permite a los atacantes desarrollar exploits de forma acelerada, el 60% de los responsables de la toma de decisiones no se apresuran a actualizar el firmware lo antes posible. Sin embargo, estas actualizaciones son cruciales para evitar vulnerabilidades explotables.
Monitoreo y remediación
La pérdida o el robo de dispositivos hace que las empresas pierdan un promedio de 8.600 millones de dólares al año. Con una cantidad significativa de trabajadores remotos, una PC perdida a menudo no se reporta hasta que han pasado varias horas, lo que deja un margen peligroso para la explotación no autorizada.
Desafíos relacionados con la gestión continua de la plataforma
El paso masivo al teletrabajo ha complejizado la gestión de la seguridad de las plataformas. El 71% de los administradores de TI notan esta mayor complejidad que socava la productividad y puede conducir a un aumento de comportamientos riesgosos. Muchos empleados prefieren utilizar dispositivos no verificados en lugar de experimentar interrupciones prolongadas, lo que lleva al 49 % de los trabajadores a confiar en dispositivos personales o de terceros para trabajar.
Prolongar la vida útil y asegurar el reciclaje de los equipos
Las preocupaciones materiales dificultan la decisión de reutilizar o reciclar dispositivos. Casi el 69% de las empresas dispone de equipos que se pueden renovar pero se abstienen de hacerlo por falta de garantías de seguridad. Lamentablemente, la imposibilidad de reciclar de forma segura contribuye a la proliferación de residuos electrónicos.
Aún queda por perfeccionar la gestión del final de vida útil de los dispositivos. Varias entidades que no devuelven los dispositivos al final de su uso representan importantes amenazas a la seguridad. Trabajar con socios especializados en gestión de activos de TI, utilizando estrictos estándares de borrado de datos, es vital para la seguridad de la información.
Comments
Leave a comment