Colleagues talking at office printer

Il sospetto insolito: come assicurarsi che la propria stampante non sia una minaccia nascosta

Dagli aggiornamenti del firmware ai più recenti corsi di formazione sulla cybersecurity, abbiamo illustrato i modi per mantenere al sicuro la vostra stampante e la vostra azienda.

Negli ultimi anni, il tema della cybersecurity ha acquisito sempre più importanza. Le vulnerabilità del lavoro ibrido e a distanza hanno purtroppo aperto la strada a cyberattacchi sempre più sofisticati. Secondo la nostra ricerca, il 37% delle piccole e medie imprese (PMI) europee è più preoccupato delle violazioni della sicurezza informatica rispetto a 12 mesi fa.

Nonostante l'attenzione al mondo virtuale, c'è un rischio molto reale che si nasconde nella sfera fisica e che molti stanno trascurando. In effetti, si tratta di una caratteristica di lunga data, punto fermo dell'ufficio tradizionale: la stampante.

Un quinto (19%) delle PMI europee intervistate è stato colpito da una violazione della sicurezza delle stampanti, ma attualmente solo il 5% di esse è preoccupato per questa particolare minaccia e un terzo non ha adottato alcuna misura di sicurezza informatica (che riguardi le stampanti). Il problema è aggravato dal fatto che i dipendenti utilizzano stampanti o scanner domestici quando lavorano da remoto, aumentando la gamma di potenziali punti di accesso.

La verità è che qualsiasi dispositivo connesso può potenzialmente rappresentare una minaccia, e le stampanti non fanno eccezione.

Una minaccia trascurata

La vostra fidata stampante-scanner può sembrare abbastanza innocente. Tuttavia, le stampanti, proprio come i PC o i computer portatili, hanno un disco rigido, una CPU e una memoria che possono rappresentare un punto di accesso alla rete per i malintenzionati. Come se non bastasse, raramente vengono spente, il che significa che possono essere potenzialmente utilizzate per accedere alla vostra rete, 24 ore su 24, 7 giorni su 7.

Inoltre, le caratteristiche più comode delle stampanti moderne sono anche i maggiori "fattori di rischio": ad esempio, la connettività Wi-Fi, l'archiviazione su cloud e le funzionalità di stampa mobile. Soprattutto le connessioni non protette, la connettività ai servizi cloud e il software obsoleto possono creare vulnerabilità e offrire opportunità di attacco.

Molti attacchi di grandi dimensioni a livello aziendale partono dalla stampante, sia attraverso malware che attraverso attacchi "man-in-the-middle" (MitM). Le stampanti possono potenzialmente contenere quantità significative di dati sensibili. Gli hacker sfruttano queste vulnerabilità per entrare, rubando file o documentazione che possono compromettere la proprietà intellettuale.

È fondamentale che molti professionisti IT non prendano le misure necessarie per proteggere adeguatamente l'azienda dalle minacce. In effetti, meno di un quarto delle aziende in Europa tratta gli scanner e le stampanti come parte della formazione sulla sicurezza informatica.

Office worker collecting print out from MFP

Cosa si può fare per rimanere protetti?

Fortunatamente, ci sono diverse misure che potete adottare per proteggere le vostre stampanti e aumentare la resilienza della vostra azienda in termini di cybersecurity:

Check your printers are up to scratch

In primo luogo, proprio come si aggiorna lo smartphone, il firmware della stampante potrebbe necessitare di un aggiornamento. I modelli di stampante più vecchi, o quelli scelti dai dipendenti per i loro uffici domestici, potrebbero non essere compatibili con le più recenti tecnologie di sicurezza. Alcuni aggiornamenti possono anche risolvere problemi di sicurezza.

Per la maggior parte dei dispositivi, sicuramente per i modelli più vecchi, gli utenti spesso non sono in grado di aggiornare il firmware senza l'aiuto di un tecnico dell'assistenza. Per i modelli da ufficio, vale la pena di verificare con il fornitore che sia installato il firmware più recente.

Invest in a secure model

Si può essere tentati di optare per un modello comune, ma vale la pena spendere il massimo che ci si può permettere per garantire funzioni di sicurezza a prova di bomba.

Investite in una stampante dotata di tutti i protocolli di sicurezza necessari per garantire la conformità della vostra azienda al GDPR. Facendo ricerche e trattando la vostra stampante come tutti gli altri dispositivi endpoint, come tablet o laptop, vi metterete nella posizione migliore per ridurre i rischi.

Assess what you truly use

Le stampanti e i dispositivi multifunzione hanno fatto passi da gigante in termini di funzionalità, ma questo non significa che sia necessario utilizzare ogni singola funzione.

Disattivate le funzioni non necessarie, come il Bluetooth e la stampa su unità USB, se non sono indispensabili per la vostra attività. Eliminando queste applicazioni o queste funzionalità si riducono le possibilità di violazione della stampante e quindi di accesso ai dati sensibili.

Utilizzare i servizi di sicurezza e dare priorità all'istruzione

La vostra stampante può essere una minaccia trascurata, ma i vostri sistemi e i vostri dipendenti non devono esserlo:

Use secure printing solutions

Garantire la sicurezza delle stampanti 24 ore su 24, 7 giorni su 7, non deve ostacolare la produttività aziendale. I servizi di sicurezza di stampa sono in grado di gestire, identificare le minacce, monitorare e ridurre le attività sospette, nonché di supportare e risolvere le minacce di basso livello o gravi.

Keep your people in the know

Non tutti i membri del personale comprendono la minaccia che una stampante può rappresentare. Estendete la formazione sulla sicurezza del personale alle politiche di stampa, in particolare per i dipendenti più giovani che potrebbero non avere la stessa esperienza. Assicuratevi di includere queste informazioni nel vostro nuovo manuale per i dipendenti.

Vale la pena di fornire indicazioni su pratiche specifiche, come la frequenza con cui il personale deve aggiornare le password, assicurarsi di non lasciare documenti riservati nel vassoio di uscita o nello scanner e non utilizzare un dispositivo USB di cui non ci si fida.

Fare passi positivi verso un futuro più sicuro

È ora di smettere di trascurare le stampanti. Per ridurre con successo questa insidiosa minaccia, i responsabili IT dovrebbero dare priorità alle misure di sicurezza e concentrarsi sul rafforzamento della resilienza della cybersecurity.

Per darvi una mano, Sharp offre una famiglia completa di servizi e soluzioni di sicurezza su misura, che danno alle PMI il conforto di sapere che la loro azienda è protetta 24 ore su 24.

Inoltre, il nostro servizio Complete Print Security offre un abbonamento completamente gestito che garantisce la massima tranquillità per 365 giorni all'anno grazie al monitoraggio proattivo del vostro ambiente di stampa. È la sicurezza di stampa resa semplice.