Los activos digitales críticos suelen estar aislados de las redes externas, lo que hace que los soportes portátiles se conviertan en un vector principal de ciberataques. Este tipo de soportes abarca desde memorias USB hasta disquetes, pasando por tarjetas de memoria y mobile . En muchas instalaciones, esta es la única forma de transportar archivos hacia y desde las redes críticas, por lo que se debe prestar especial atención a la seguridad de los dispositivos que entran y salen de un entorno crítico.
Cómo equilibrar la mitigación de los riesgos de ciberseguridad con la eficiencia operativa y los costes
Muchos creen que las mejoras en la postura de ciberseguridad rara vez se producen sin un aumento correspondiente de los costes operativos y una disminución de la flexibilidad operativa. Sin embargo, no siempre es así. Una documentación sólida y unas políticas de ciberseguridad bien definidas pueden contribuir en gran medida a crear una cultura de ciberseguridad dentro de su organización. A la hora de tomar decisiones sobre la mitigación de riesgos, la mayoría de las organizaciones se centran en lo más fácil: las mayores reducciones de riesgo que se pueden obtener al menor coste. A menudo, mejorar la protección de los soportes portátiles pasa a ser una prioridad, ya que los dispositivos USB los soportes extraíbles suponen una gran amenaza para las redes críticas. A continuación, describimos cómo pueden empezar las organizaciones.
- Definir Media contenidos aceptables: La mayoría de las instalaciones industriales no permiten que sus redes y activos críticos se conecten a Internet en general. El uso de soportes portátiles es una forma sencilla de mantener la productividad y la comodidad para cualquiera que necesite transferir archivos y datos. Sin embargo, estos dispositivos también pueden servir como vía de transmisión de malware y de violación de la propiedad intelectual. Las organizaciones pueden mitigar estas amenazas definiendo claramente qué soportes están permitidos, cómo deben utilizarse y formando a los empleados y visitantes sobre el uso aceptable. Estas políticas deben abarcar los tipos de soportes portátiles, los tipos de archivos y el contenido.
- Implementación de soluciones para la protección Media portátiles: Una práctica probada para proteger los soportes portátiles consiste en instalar quioscos en puntos de control clave de las instalaciones seguras, con el fin de hacer cumplir las políticas que exigen que todos los soportes portátiles de los empleados y contratistas sean escaneados, desinfectados y aprobados antes de su uso. Dependiendo de sus necesidades, otra solución habitual es conectar un quiosco a un almacén de archivos con pasarelas de seguridad unidireccionales, trasladando los archivos de la USB entrante al entorno seguro. Los archivos se escanean y desinfectan antes de la transferencia. Se pueden añadir componentes adicionales para mejorar aún más la solución de seguridad de los soportes extraíbles; un control de «circuito cerrado» en los terminales u otros medios puede garantizar que ningún soporte o archivo se utilice sin haber sido previamente desinfectado y aprobado por el quiosco.
- Invierte en una solución que se adapte a tus necesidades: elegir la solución de seguridad para soportes extraíbles adecuada, diseñada para satisfacer tus necesidades operativas, es fundamental para garantizar que aproveches al máximo su implementación. Las herramientas de seguridad deben facilitar el trabajo de tus equipos de forma eficaz, no generarles problemas. Por ejemplo: ¿desea transferir archivos de forma segura desde soportes extraíbles a una ubicación segura? ¿Necesita protección contra las amenazas de los soportes extraíbles cuando está fuera de la oficina? Un mobile está diseñado para gestionar eso y, en algunos casos, incluso en entornos difíciles o extremos. Lo último que desea es lanzarse a por una solución inadecuada que sea más un lastre financiero que un activo de seguridad a largo plazo.
OPSWAT
MetaDefender OPSWAT MetaDefender Kiosk, Vault, Drivey USB Firewall admiten una amplia gama de casos de uso y gestionan la seguridad de los soportes portátiles. Lea nuestro informe técnico para obtener más información sobre cómo proteger los soportes portátiles en entornos críticos y las ventajas de las soluciones de seguridad para soportes portátiles OPSWAT.
Informe técnico: Prevención de ciberataques mediante soluciones de «cero confianza» para Media portátiles
