Estudo da HP Wolf Security revela falhas críticas na segurança de dispositivos endpoint

O relatório da HP Wolf Security lança um alerta contundente sobre as vulnerabilidades que afetam a cibersegurança das organizações em todas as fases do ciclo de vida dos dispositivos endpoint.
30 de Dezembro, 2024

A investigação, que envolveu mais de 800 decisores de TI e segurança (ITSDMs) e 6.000 colaboradores em regime remoto (WFA), aponta para a necessidade de um foco renovado na segurança de hardware e firmware. Apesar de 81% dos ITSDM reconhecerem a importância crítica deste aspeto, 68% indicam que o investimento na sua proteção é frequentemente desconsiderado nos custos de propriedade (TCO) dos dispositivos.

Lacunas críticas

O relatório detalha como cada fase do ciclo de vida de um dispositivo representa uma oportunidade – frequentemente desperdiçada – para fortalecer a segurança.

Seleção de Fornecedores
A escolha de fornecedores seguros é o alicerce da cibersegurança, mas 34% dos ITSDMs relataram falhas de auditoria nos últimos cinco anos, com 18% a rescindirem contratos devido a problemas graves. Adicionalmente, 60% apontam que a exclusão das equipas de TI e segurança no processo de aquisição compromete seriamente as organizações.

“Confiar cegamente nos fornecedores é como enviar cordeiros para o matadouro,” alerta Michael Heywood, responsável pela segurança da cadeia de fornecimento da HP, sublinhando a importância de auditorias rigorosas.

Integração e Configuração
Palavras-passe fracas do BIOS e processos de configuração problemáticos aumentam os riscos:

  • 53% dos ITSDMs admitem que palavras-passe são partilhadas ou raramente alteradas.
  • 78% consideram que integrações seguras através da cloud, com gestão de configurações de firmware, são essenciais para mitigar riscos.

Gestão Contínua
O medo de fazer atualizações (FOMU) impede que vulnerabilidades sejam resolvidas em tempo útil:

  • 57% dos ITSDM relutam em aplicar updates de firmware, temendo disrupções.
  • Este atraso expõe as organizações a ataques que, segundo 80% dos inquiridos, estão a tornar-se mais sofisticados devido ao uso de inteligência artificial (IA).

Monitorização e Remediação
Com perdas anuais estimadas em 8,6 mil milhões de dólares devido a dispositivos perdidos ou roubados, o impacto financeiro e de segurança é significativo.

  • Apenas 43% das organizações conseguem localizar e bloquear dispositivos remotamente.
  • O uso de dispositivos pessoais para trabalho, motivado por longos tempos de reparação, exacerba a mistura entre atividades pessoais e profissionais, criando novos riscos.

Segunda Vida e Desativação
A falta de confiança na eliminação de dados impede a reciclagem e reutilização de dispositivos, contribuindo para uma epidemia de resíduos eletrónicos:

  • 59% dos ITSDM indicam que dispositivos são destruídos devido a preocupações com a segurança.
  • 70% dos colaboradores mantêm dispositivos antigos em casa, aumentando a exposição a violações de dados.

Impacto na Cibersegurança e ESG

A negligência na segurança de hardware e firmware não apenas compromete as defesas das organizações, mas também desafia metas ambientais. Com 60% dos ITSDM a reconhecerem a acumulação de lixo eletrónico como um problema crescente, práticas de desativação ineficientes tornam-se uma ameaça tanto para a cibersegurança quanto para os objetivos ESG (ambientais, sociais e de governação).

“O impacto da segurança de plataformas ultrapassa a esfera tecnológica; afeta também a sustentabilidade e a conformidade regulamentar,” afirma Grant Hoffman, SVP de Operações da HP.

A HP Wolf Security apresenta recomendações claras para mitigar riscos:

  1. Seleção de fornecedores: Assegurar auditorias de segurança e validação rigorosa das declarações dos fornecedores.
  2. Integração e configuração: Implementar soluções que permitam gestão segura de firmware e integrações automatizadas.
  3. Gestão contínua: Adotar ferramentas para monitorizar remotamente dispositivos e aplicar atualizações de firmware rapidamente.
  4. Monitorização e remediação: Estabelecer capacidade para localizar, bloquear e apagar dados remotamente, incluindo em dispositivos inativos.
  5. Segunda vida e desativação: Investir em processos seguros para eliminar dados, permitindo a reutilização e reciclagem de dispositivos.

O relatório da HP Wolf Security é um aviso claro: negligenciar a segurança das plataformas ao longo do ciclo de vida dos dispositivos pode ter custos significativos em termos de cibersegurança, sustentabilidade e desempenho organizacional.

Para enfrentar ameaças crescentes, as organizações devem adotar uma abordagem abrangente, desde a aquisição até à desativação, priorizando a proteção de hardware e firmware como uma peça central da sua estratégia de segurança. A resiliência cibernética não é apenas uma escolha técnica – é uma necessidade operacional e ética.

Opinião