Un raport recent publicat de HP Inc. scoate la iveală riscurile critice la adresa securității cibernetice cauzate de lipsa protecției hardware și firmware de-a lungul întregului ciclu de viață al dispozitivelor. Potrivit studiului, ignorarea securității platformei poate duce la vulnerabilități costisitoare și expunerea organizațiilor la atacuri cibernetice sofisticate.
Raportul HP, bazat pe un sondaj realizat la nivel global pe un eșantion de peste 800 de manageri IT și de securitate și peste 6.000 de angajați, arată că majoritatea companiilor sunt conștiente de importanța securității hardware și firmware. Cu toate acestea, 68% dintre manageri recunosc că investițiile în aceste domenii sunt deseori neglijate în analiza costului total de proprietate al dispozitivelor.
Cele cinci etape vulnerabile ale ciclului de viață al dispozitivelor
Raportul detaliază principalele riscuri întâlnite în fiecare etapă a ciclului de viață al unui dispozitiv, de la achiziție până la scoaterea din uz:
- Alegerea furnizorilor:
Aproximativ 34% dintre managerii IT afirmă că furnizorii de PC-uri și imprimante nu au trecut un audit de securitate în ultimii cinci ani. În plus, 18% au fost nevoiți să rezilieze contracte din cauza problemelor severe de securitate identificate. Această etapă critică ar trebui să includă verificări riguroase ale furnizorilor pentru a preveni vulnerabilitățile. - Integrarea în rețea și configurarea:
53% dintre manageri declară că parolele BIOS sunt fie prea slabe, fie partajate necorespunzător, iar schimbarea acestora pe durata de viață a dispozitivului este rareori efectuată. Această practică expune organizațiile la riscuri majore de securitate. - Gestionarea continuă:
Actualizările de firmware sunt adesea întârziate sau evitate de către peste 60% dintre managerii IT. În contextul în care 80% dintre respondenți consideră că inteligența artificială va accelera planificarea atacurilor cibernetice, actualizările rapide devin esențiale pentru a menține dispozitivele protejate. - Monitorizarea și remedierea:
Dispozitivele pierdute sau furate reprezintă o problemă serioasă, generând pierderi anuale de aproximativ 8,6 miliarde de dolari. Unul din cinci angajați a pierdut un PC sau i-a fost furat unul, iar notificarea departamentului IT a durat în medie 25 de ore. - Second Life și scoaterea din uz:
47% dintre manageri identifică securitatea datelor ca fiind un obstacol major în reutilizarea sau reciclarea dispozitivelor. Aceeași preocupare se aplică și imprimantelor pentru 39% dintre respondenți. Gestionarea sigură a datelor înainte de scoaterea din uz este esențială pentru a preveni scurgerile de informații sensibile.
Colaborarea între departamente – cheia securității dispozitivelor
Raportul subliniază importanța colaborării între departamentele de achiziții, IT și securitate pentru a asigura o protecție eficientă. 52% dintre managerii IT afirmă că echipele de achiziții rareori colaborează cu departamentele de securitate pentru a verifica furnizorii. Această lipsă de coordonare duce la achiziții nesigure și la creșterea riscurilor cibernetice.
Michael Heywood, Business Information Security Officer la HP Inc., avertizează că „încrederea în furnizori nu ar trebui să fie oarbă. Organizațiile au nevoie de dovezi concrete, audituri și documentație detaliată pentru a valida securitatea dispozitivelor.”
Recomandările HP pentru un ciclu de viață securizat
Pentru a îmbunătăți securitatea platformei, HP Wolf Security propune următoarele măsuri:
- Alegerea furnizorilor:
Colaborarea între IT, securitate și achiziții pentru a stabili cerințe clare de securitate și a valida furnizorii. - Integrarea securizată:
Implementarea de soluții care permit integrarea dispozitivelor fără configurări manuale nesigure. - Gestionarea continuă:
Utilizarea instrumentelor pentru actualizări rapide și monitorizare la distanță a firmware-ului. - Monitorizarea și remedierea:
Implementarea unor soluții care permit ștergerea datelor de la distanță în caz de pierdere sau furt. - Scoaterea din uz:
Asigurarea ștergerii sigure a datelor din hardware și firmware înainte de reciclare sau revânzare.
Concluzie
Studiul HP Inc. subliniază că securitatea dispozitivelor trebuie să fie o prioritate pe tot parcursul ciclului de viață. Investițiile în protecția hardware și firmware nu sunt doar o necesitate tehnologică, ci și o strategie esențială pentru protejarea infrastructurii IT a organizațiilor. Fără o abordare holistică a securității platformei, companiile rămân vulnerabile în fața amenințărilor cibernetice din ce în ce mai sofisticate.