CIBER RESILIENCIA Y EL ROL DE LA ALTA DIRECCIÓN EN TEMAS DE SEGURIDAD EMPRESARIAL
¿Qué es la ciber resiliencia?
También conocida como resiliencia cibernética, la ciber resiliencia tiene que ver con la capacidad
de las organizaciones de recuperarse rápidamente tras haber sido víctimas de un
ataque por parte de ciberdelincuentes. Su objetivo es disminuir
los impactos y las consecuencias negativas que estos puedan traer para la
empresa, como lo es, por ejemplo, interrupciones en la operación o prestación
de servicios, afectaciones económicas, daños a la reputación, a la
infraestructura e incluso, afectación a la continuidad del negocio.
PARA SER
CIBER RESILIENTE ES IMPORTANTE:
·
Fortalecer
en todo momento las prácticas de seguridad de la información y ciberseguridad
de la empresa.
·
Contar
con políticas claras y un plan de acción para actuar frente a una posible
pérdida o secuestro de datos: qué hacer, quién es el responsable, etc.
·
Contar
con un equipo de trabajo capacitado y comprometido que sabe qué debe hacer
cuando se materializa un ataque cibernético.
·
Tener la
capacidad de responder y adaptarse de manera ágil a la situación.
·
Monitorear
constantemente los activos de información e identificar tanto los riesgos que
puedan ocurrir y los controles para mitigarlos.
LOS
CUATRO ELEMENTOS DE LA CIBER RESILIENCIA
Para
iniciar en el marco de resiliencia cibernética le recomendamos un enfoque de
cuatro pilares o elementos primordiales que puede utilizar para iniciar su
proceso de resiliencia:
1.
Gestionar y proteger
Esta
etapa debe cubrir, por ejemplo:
- Protección
de malware
- Políticas
de información y seguridad
- El
programa formal de gestión de la seguridad de la información
- Control
de identidad y acceso
- Cifrado
de datos
- Seguridad
física
- Gestión
de parches
- Seguridad
de redes y comunicaciones
- Seguridad
de los sistemas
- Gestión
de activos
- Gestión
de riesgos de la cadena de suministro
2.
Identificar y detectar
Esta
etapa debe cubrir:
- Monitoreo
de seguridad y disponibilidad
- Análisis
y correlación de eventos
- Detección
activa o Threat Hunting
3.
Responder y recuperarse
Esta
etapa debe cubrir:
- Gestión
de respuesta a incidentes
- Gestión
de la continuidad de TI
- Gestión
de la continuidad del negocio
- Intercambio
de información y colaboración
4.
Gobernar y asegurar
Esta
etapa debe cubrir:
- Un
programa integral de gestión de riesgos
- Educación
y Formación periódica de los equipos de seguridad
- Formación
de concienciación del personal humano en general
- Proceso
de mejora continua
- Estructura
y procesos de gobernanza
- Compromiso
y participación a nivel de la junta
- Auditoría
interna
- Certificación
/ validación externa
Con estos
cuatro poderosos elementos estará protegido contra amenazas. Pero más aún,
estará preparado para responder de forma más rápida y eficiente ante un incidente.
LA ALTA
DIRECCION Y LA SEGURIDAD EMPRESARIAL
la
alta dirección debe comprometerse realmente con la implementación, desarrollo,
operación, seguimiento, revisión y mejora continua de este sistema, en otras palabras, es la que lidera que este se lleve a
cabo y funcione.
la alta dirección es responsable de:
- Establecer el alcance y los objetivos que tendrá el SGSI
- Definir y desarrollar la Política de Seguridad de la Información aplicable a la organización. Esta política debe ser conocida y estar al alcance de todos los colaboradores.
- Definir los roles y responsabilidades dentro del SGSI.
- Determinar los criterios de aceptación de riesgos relacionados con la seguridad de la información.
- Asignar los recursos necesarios para la puesta en marcha del SGSI, estos incluyen tanto recursos humanos como herramientas físicas y tecnológicas.
- Asegurar que se realicen auditorías internas al SGSI.
- Revisar por lo menos una vez al año el SGSI, esto le permite asegurar que este siga siendo conveniente y eficaz para la empresa. Igualmente, debe revisarlo en caso de que se presenten cambios internos o externos significativos que pueden afectar la eficacia del sistema.
- Estar involucrada en la revisión, actualización y mejora continua del SGSI.
Jiménez, M. M. (s. f.). Rol de la alta dirección en la seguridad de la información. Recuperado 16 de octubre de 2022, de https://www.piranirisk.com/es/blog/la-alta-direccion-y-la-seguridad-de-la-informacion
https://www.solucionesseguras.com/landing/guias-de-interes/48-4-elementos-de-la-ciberresiliencia-aaa#:~:text=Seguridad%20f%C3%ADsica,Seguridad%20de%20los%20sistemas
Comentarios
Publicar un comentario