CIBER RESILIENCIA Y EL ROL DE LA ALTA DIRECCIÓN EN TEMAS DE SEGURIDAD EMPRESARIAL

 

La prevención de ciberataques hoy debe ser una prioridad para todas las organizaciones, que, debido al incremento del trabajo remoto durante los dos últimos años, así como a las actividades en el ciberespacio, cada vez están más expuestas a ser víctimas de filtraciones o amenazas como secuestro y robo de datos.

¿Qué es la ciber resiliencia? 

También conocida como resiliencia cibernética, la ciber resiliencia tiene que ver con la capacidad de las organizaciones de recuperarse rápidamente tras haber sido víctimas de un ataque por parte de ciberdelincuentes. Su objetivo es disminuir los impactos y las consecuencias negativas que estos puedan traer para la empresa, como lo es, por ejemplo, interrupciones en la operación o prestación de servicios, afectaciones económicas, daños a la reputación, a la infraestructura e incluso, afectación a la continuidad del negocio. 

PARA SER CIBER RESILIENTE ES IMPORTANTE:

·         Fortalecer en todo momento las prácticas de seguridad de la información y ciberseguridad de la empresa.

·         Contar con políticas claras y un plan de acción para actuar frente a una posible pérdida o secuestro de datos: qué hacer, quién es el responsable, etc. 

·         Contar con un equipo de trabajo capacitado y comprometido que sabe qué debe hacer cuando se materializa un ataque cibernético. 

·         Tener la capacidad de responder y adaptarse de manera ágil a la situación. 

·         Monitorear constantemente los activos de información e identificar tanto los riesgos que puedan ocurrir y los controles para mitigarlos.

LOS CUATRO ELEMENTOS DE LA CIBER RESILIENCIA

Para iniciar en el marco de resiliencia cibernética le recomendamos un enfoque de cuatro pilares o elementos primordiales que puede utilizar para iniciar su proceso de resiliencia:

1. Gestionar y proteger

Esta etapa debe cubrir, por ejemplo:

  • Protección de malware
  • Políticas de información y seguridad
  • El programa formal de gestión de la seguridad de la información
  • Control de identidad y acceso
  • Cifrado de datos
  • Seguridad física
  • Gestión de parches
  • Seguridad de redes y comunicaciones
  • Seguridad de los sistemas
  • Gestión de activos  
  • Gestión de riesgos de la cadena de suministro 

2. Identificar y detectar

Esta etapa debe cubrir:

  • Monitoreo de seguridad y disponibilidad
  • Análisis y correlación de eventos
  • Detección activa o Threat Hunting 

3. Responder y recuperarse

Esta etapa debe cubrir:

  • Gestión de respuesta a incidentes
  • Gestión de la continuidad de TI
  • Gestión de la continuidad del negocio 
  • Intercambio de información y colaboración 

4. Gobernar y asegurar

Esta etapa debe cubrir:

  • Un programa integral de gestión de riesgos
  • Educación y Formación periódica de los equipos de seguridad
  • Formación de concienciación del personal humano en general
  • Proceso de mejora continua
  • Estructura y procesos de gobernanza
  • Compromiso y participación a nivel de la junta
  • Auditoría interna
  • Certificación / validación externa

 






Con estos cuatro poderosos elementos estará protegido contra amenazas. Pero más aún, estará preparado para responder de forma más rápida y eficiente ante un incidente.

LA ALTA DIRECCION Y LA SEGURIDAD EMPRESARIAL

la alta dirección debe comprometerse realmente con la implementación, desarrollo, operación, seguimiento, revisión y mejora continua de este sistema, en otras palabras, es la que lidera que este se lleve a cabo y funcione.

la alta dirección es responsable de:

  • Establecer el alcance y los objetivos que tendrá el SGSI
  • Definir y desarrollar la Política de Seguridad de la Información aplicable a la organización. Esta política debe ser conocida y estar al alcance de todos los colaboradores.
  • Definir los roles y responsabilidades dentro del SGSI.
  • Determinar los criterios de aceptación de riesgos relacionados con la seguridad de la información.
  • Asignar los recursos necesarios para la puesta en marcha del SGSI, estos incluyen tanto recursos humanos como herramientas físicas y tecnológicas.
  • Asegurar que se realicen auditorías internas al SGSI.
  • Revisar por lo menos una vez al año el SGSI, esto le permite asegurar que este siga siendo conveniente y eficaz para la empresa. Igualmente, debe revisarlo en caso de que se presenten cambios internos o externos significativos que pueden afectar la eficacia del sistema.
  • Estar involucrada en la revisión, actualización y mejora continua del SGSI. 

REFERENCIAS

  • Jiménez, M. M. (s. f.). Rol de la alta dirección en la seguridad de la información. Recuperado 16 de octubre de 2022, de https://www.piranirisk.com/es/blog/la-alta-direccion-y-la-seguridad-de-la-informacion

  • https://www.solucionesseguras.com/landing/guias-de-interes/48-4-elementos-de-la-ciberresiliencia-aaa#:~:text=Seguridad%20f%C3%ADsica,Seguridad%20de%20los%20sistemas

Comentarios

Entradas populares de este blog

EL MUNDO DE LOS HACKERS

Sistemas de Información y Seguridad Empresarial