Cuando se habla de ciberseguridad, siempre se alude a las amenazas virtuales que llegan desde internet a través de múltiples herramientas, sin embargo, la protección física de los dispositivos también es esencial, especialmente en entornos de trabajo. No se suele reparar en que existe la posibilidad de que se lleven a cabo manipulaciones en el hardware y firman de los equipos.
En respuesta a esta posible amenaza, Wolf Security (HP) acaba de lanzar la solución HP Enterprise Security Edition, un innovador conjunto de funciones diseñadas para fortalecer la seguridad física y digital de su gama profesional de dispositivos.
El auge del modelo híbrido y los nuevos desafíos de seguridad
El incremento del trabajo remoto ha aumentado la vulnerabilidad de los dispositivos frente a accesos físicos no autorizados. Un estudio revela que el 51 % de los responsables de TI están preocupados por no poder verificar si el hardware y firmware de los dispositivos han sido alterados o manipulados durante el transporte, lo que subraya la necesidad de una protección reforzada y visibilidad constante para evitar ataques persistentes.
Ian Pratt, director global de Seguridad para Sistemas Personales de HP, destaca que estos ataques suelen ser dirigidos y organizados, a menudo con fines de espionaje corporativo o campañas de estados-nación. Sin embargo, la venta de accesos a redes corporativas también motiva ataques oportunistas que pueden comprometer un dispositivo en segundos.
“Un dispositivo desatendido puede ser la puerta de entrada para un cibercriminal. Manipular hardware y firmware ofrece a los atacantes un control casi indetectable”, señala Pratt.
Funciones clave de HP Enterprise Security Edition
La solución de seguridad que acaba de presentar HP llega con una serie de herramientas que protegen de manera integral el hardware y el firmware de los dispositivos. Con ellas se refuerza aún más la seguridad de todos los equipos que usen los profesionales dentro y fuera de la oficina. Estas son las principales funciones de HP Enterprise Security Edition:
Bloqueo de firmware
- Permite a los usuarios bloquear el firmware del PC mediante autenticación criptográfica sin contraseña, gracias a la tecnología HP Sure Admin. Esta medida refuerza la seguridad frente a accesos no autorizados, incluso cuando el equipo queda sin supervisión.
Certificados de plataforma
- Estos certificados digitales validan que el hardware y firmware no han sido manipulados desde su fabricación. Los administradores de TI pueden verificar componentes críticos como el disco duro, la memoria y el procesador, ofreciendo una detección precisa de alteraciones no autorizadas.
Protección de virtualización Sure Start
- Esta funcionalidad protege el hardware contra dispositivos maliciosos conectados a puertos Thunderbolt™/USB-C o PCIe, ejecutándolos en un entorno virtual aislado, lo que impide la infección del firmware.
Impacto en la seguridad empresarial
HP Enterprise Security Edition no solo protege los dispositivos, sino que también facilita una gestión segura de la cadena de suministro mediante la validación de la integridad del hardware antes de su implementación. Este enfoque es fundamental para garantizar la seguridad a lo largo de la vida útil de los equipos.
Pratt subraya la importancia de estas medidas en escenarios cotidianos, afirmando que “los ejecutivos que viajan y dejan sus dispositivos en hoteles o cafeterías enfrentan riesgos considerables. La protección física del hardware es clave para evitar que los delincuentes accedan a datos sensibles”.