La planificación de procesos corporativos de seguridad
“Una de las pruebas del liderazgo es la capacidad de reconocer un problema antes de que se convierta en una emergencia”. - Arnold H. Glasow
Todo jefe tiene el deseo de ser un gran líder y eso significa tener una gran visión. Junto con el éxito, la seguridad juega un papel muy importante. Cada jefe debe estar más que listo para invertir en seguridad como una prioridad. La planificación para asegurar su empresa de todas las formas posibles antes de que suceda lo peor. Los líderes ven hacia dónde se dirigen las cosas mucho antes de que lleguen. No importa cuán grande o pequeña, vieja o nueva sea una empresa, todas y cada una de ellas deben tener un plan de seguridad listo.
Por extraño que parezca, los líderes a veces encontrarán el riesgo en una medida de seguridad. Estos supuestos riesgos pueden tener que ver con la pérdida de tiempo, el dinero mal gastado y la fatiga de la seguridad. Escuchar que otra empresa se ha visto comprometida de una forma u otra ya no es tan impactante como lo era a principios de la década de 2000. Por supuesto, esto se debe a los avances tanto en la seguridad como en el hackeo, si bien cada vez es más difícil atacar las empresas más grandes y conocidas, algunas formas más pequeñas pueden pasar por alto la seguridad como un requisito no principal.
Primero que todo, cuando decimos proceso corporativo, nos referimos a los negocios y cómo estos lugares se mantienen seguros en tiempo de dichas emergencias. Qué medidas deben tomarse y planificarse en consecuencia para garantizar la seguridad de los datos y otras cosas. En este caso, un plan es un arreglo de pasos y cosas que deben hacerse para proteger los datos o algo de tal naturaleza que incluso podría considerarse confidencial.
Específicamente, nos centraremos en tres planes importantes que debemos comprender: Plan de recuperación ante desastres, Plan de continuidad comercial y Plan de respuesta a incidentes.
Plan de recuperación ante desastres
Conocido como Disaster Recovery Plan (DRP) es un documento formal creado por una organización o empresa que contiene un conjunto de instrucciones detalladas sobre cómo responder a incidentes no planificados.
Estos incidentes incluyen:
Desastres naturales
Cortes de energía
Ataques cibernéticos
Evento que disruptive a la compañía
Plan de continuidad comercial
Tal plan garantiza que todo el personal activo en caso de tal evento esté protegido y pueda funcionar rápidamente en caso de un desastre. También conocido como Business Continuity Plans (BCP) es un plan o acuerdo estructurado que ayuda con la prevención y recuperación en cuanto a las amenazas potenciales que van a afectar a una empresa.
Amenazas potenciales pueden incluyen ataques cibernéticos y esastres naturales de grado de menor a catastrófico.
Un plan de continuidad comercial debe incluir:
- Eventos cuentan como disruptivos
- Procedimiento a seguir en caso que haya un riesgo
- Pasos de cómo asegurar que los servicios sigan en función
- Un análisis de cómo puede impactar a la compañía
- Contactos de emergencia
- Ubicación de donde se almacenan los datos de respaldo o información importante
Plan de respuesta a incidentes
Conocido como Incident Response Plan (IRP) es un plan que garantiza que, en caso de una violación de la seguridad, se cuente con el personal y los pasos aseguir adecuados para para actual ante una amenaza. Ayuda a llevar una investigación ordenada para dar con una una respuesta rápida que ayuda a remediar una amenaza. Se debe tener en mente que los planes y procedimientos son importantes, así que el personal y activos deberían estar al tanto de ello.Centros de Operaciones de Seguridad (SOC): son la primera línea de defensa e importantes. Su función incluye identificar cada alerta de seguridad, recopilar evidencia y determinar la acción apropiada para cada situación.
Administrador de incidentes: Identifican qué tareas deben completarse, quién debe completarlas y cuándo deben completarse.
Equipo de respuesta a incidentes informáticos (Equipo CIRT): Expertos en el aspecto técnico que brindan asesoramiento y análisis sobre la situación.
Equipo de inteligencia de amenazas: Evalúan y comprenden el panorama de las ciberamenazas. Dependiendo la situación, el equipo actual dependiendo de ello.
De acuerdo al libro llamado “Incident Handler’s Handbook” existen 6 pasos a seguir en el momento de crear un plan de respuesta a incidentes.
Preparación: Estar listo para cualquier posible incidente de seguridad es clave para una respuesta rápida. Tener defensas contra malware, virus y todo de similar naturaleza.
Identificación: Saber de donde y como pude haber entrado, reconocer la mayoría de las opciones de forma eficaz. El objetivo es comprender la causa raíz del problema.
Contención: Dispositivos infectados dentro de la propiedad se aíslan del resto de la red para detener la propagación de un ataque.
Erradicación: Dependiendo de la situación, esto incluye tirar “patches” a dispositivos, desactivar malware, remover cuentas comprometidas, entre otras razones.
Recuperación: Restaurar a backups antes de el evento y completamente limpiar dispositivos que fueron infectados, asegurando que ya no estén comprometidos con malware o algo de tal naturaleza.
Lecciones aprendidas: Buscar formas de cómo evitar que lo mismo vuelva a ocurrir. De ahí se pueden tomar otros pasos si hay necesidad de hacer cambios.
En general, es responsabilidad de todos los propietarios de negocios encontrar formas de proteger su empresa, no solo físicamente sino también en términos de ciberseguridad y dispositivos. Los datos nunca se consideran completamente seguros ya que en cualquier momento un hacker puede venir y arruinar el día de alguien, y solo con un plan bien establecido es la forma de disminuir el daño. No solo los piratas informáticos, sino también la madre naturaleza misma, imaginen que se produce una inundación repentina, incluso peor, tal vez incluso un terremoto: debe haber alguna información respaldada en otro lugar para recuperar todo eso. Si bien se recomienda buscar fuentes externas, todo debe hacerse con mano cuidadosa y con algo de experiencia en el campo.
Hoy en día es más que imprescindible que las empresas cuenten con algún tipo de plan, de hecho es una parte crucial que toda corporación debe tener en cuenta. Se debe recordar que tener un enfoque reflexivo en los asuntos de seguridad del día a día es vital. Si bien es un tema extenso, se le debe prestar mucha atención y una buena atención, en todo caso, estos pueden ser el factor decisivo en el futuro de una empresa.
- https://www.citrix.com/solutions/vdi-and-daas/what-is-a-business-continuity-plan.html
- https://jumpcloud.com/blog/what-is-security-fatigue-5-tips
- https://www.techtarget.com/searchdisasterrecovery/definition/disaster-recovery-plan
- https://www.techtarget.com/searchsecurity/definition/incident-response-plan-IRP
- https://www.varonis.com/blog/incident-response-plan
- https://www.gestiondelriesgo.com/artic/segcorp/7201.htm
- https://www.sans.org/white-papers/33901/


Comentarios
Publicar un comentario