Procesos corporativos de seguridad
Introducción
Las organizaciones
necesitan una estrategia de protección de seguridad cibernética sólida para
sobrevivir en el panorama de amenazas actual, donde los ataques cibernéticos se
están volviendo más sofisticados que nunca. Las organizaciones deben tener una estrategia
de gestión de riesgos cibernéticos completamente desarrollada que incluya
respuesta a incidentes, recuperación ante desastres y planes de continuidad
comercial para reducir el tiempo de inactividad operativo y evitar pérdidas
financieras y de reputación.
¿Qué es la
respuesta a incidentes (IR)?
La respuesta a
incidentes (IR) es un conjunto de procedimientos establecidos para abordar las
consecuencias de un incidente de seguridad. El objetivo de una estrategia de
respuesta a incidentes es permitir que una organización detecte, administre y
se recupere de manera rápida y efectiva de un ataque, minimizando así los daños
a los activos comerciales.
¿Qué es la
recuperación ante desastres (DR)?
La recuperación
ante desastres es un enfoque organizado para redirigir rápidamente los recursos
del Área Informática para restaurar datos y recuperar el acceso a la
infraestructura de Informática después de un incidente de ciberseguridad o un
desastre natural.
¿Qué es la
Continuidad del Negocio (BC)?
En el mundo digital actual, donde la mayoría de las empresas están en línea, el tiempo de inactividad es inaceptable. Business Continuity (BC) busca hacer frente a emergencias conocidas y desconocidas para que las organizaciones puedan continuar trabajando con la menor interrupción posible. Una estrategia de BC efectiva asegura que la organización pueda facilitar sus operaciones comerciales incluso frente a eventos no deseados.
Contenido
1.
Creación
de un plan de respuesta a incidentes (IRP)
Un plan de respuesta a incidentes le permite responder de forma rápida y
eficaz a ciberataques o desastres naturales. También ayuda a evaluar los
aspectos que están en alto riesgo y cómo controlarlos. Pasos para construir e
implementar un IRP:
·
Evalúe
y enumere sus riesgos potenciales
·
Cree
un plan que incluya preparación de incidentes, detección y análisis de
incidentes y procedimientos de recuperación de acuerdo con los estándares y
regulaciones de la industria.
·
Forme
un equipo de respuesta a incidentes informáticos (CIRT) que incluya la
siguiente experiencia: inteligencia de seguridad, análisis forense de datos,
gestión de proyectos de seguridad, documentación de IT y otras partes
interesadas viables.
·
Asegúrese
de que el IRP cumpla con los estándares y regulaciones de seguridad
específicos. Creación de un plan de recuperación ante desastres (DRP)
2.
Creación
de un plan de recuperación ante desastres (DRP)
Un DRP bien desarrollado puede ayudar a su organización a recuperarse
después de una violación de datos o un desastre natural para garantizar una
pérdida mínima en su infraestructura de datos críticos. Pasos que debe seguir
al crear un DRP:
·
Audite
todos los recursos de TI de su organización y documente los cambios en el
camino.
·
Defina
las funciones y responsabilidades de cada miembro del equipo en el Plan de
recuperación ante desastres.
·
Implemente
un mecanismo de almacenamiento de datos automatizado para ayudar a mejorar su
infraestructura de respaldo de TI.
·
Realice
pruebas frecuentes de su DRP para determinar el estado actual de sus datos de
respaldo.
3.
Creación
de un plan de continuidad comercial (BCP)
Un Plan de Continuidad Comercial mantiene sus operaciones comerciales en
funcionamiento con los recursos necesarios, incluso durante un ataque
cibernético o cualquier otra emergencia. Pasos a seguir para crear un BCP
efectivo para su organización:
·
Formar
un equipo de gestión de Continuidad del Negocio compuesto por partes
interesadas técnicas y comerciales.
·
Realice
un proceso de análisis de impacto comercial (BIA) para determinar los recursos
necesarios para facilitar un plan de acción mientras se mantienen las
operaciones comerciales críticas.
·
Identifique
las partes críticas de su organización y enumere los recursos necesarios para
mantenerlas.
·
Prepare
un plan para cada parte crítica de su operación comercial para seguir
funcionando con recursos mínimos.
·
Realice
una prueba simulada anual para evaluar la eficacia de su BCP. Luego, implemente
cualquier revisión necesaria en el camino.
4.
Respuesta
al incidente
Un plan de respuesta a incidentes garantiza que, en caso de una
violación de la seguridad, se cuente con el personal y los procedimientos
adecuados para tratar de manera efectiva un incidente de seguridad de la red a
medida que ocurra. Tener un plan de respuesta a incidentes proporciona una
respuesta específica para contener y eliminar la amenaza.
Una respuesta a incidentes adecuada comienza determinando sus datos más
críticos y respaldándolos en una ubicación remota como la nube. Los sistemas y
datos más vitales deben recibir copias de seguridad priorizadas. Junto con la
copia de seguridad de los datos, debe tener un plan de copia de seguridad hasta
que se restablezcan los sistemas y funciones críticos. Que los empleados
comprendan sus funciones y sepan cómo ejecutarlas durante una infracción
también es crucial para una rápida recuperación de incidentes cibernéticos.
5.
Recuperación
de desastres
La recuperación ante desastres de TI es la práctica de anticipar,
planificar, sobrevivir y recuperarse de un desastre que puede afectar a una
empresa. Un plan de recuperación ante desastres permite a las empresas
responder de inmediato para reducir los daños y reanudar las funciones
comerciales centrales lo más rápido posible.
La base de un plan de recuperación ante desastres de alta calidad tiene
una forma de replicar y recuperar sus aplicaciones, documentos y datos más
importantes de inmediato. Cuanto más rápido recupere el acceso a sus datos,
menor será su tiempo de inactividad en caso de emergencia. Al igual que un plan
de respuesta a incidentes, los planes de recuperación ante desastres deben
establecer un esquema claro de lo que deben hacer los empleados y los equipos
de recuperación en momentos de desastre. Al identificar vulnerabilidades dentro
de los sistemas informáticos, puede crear estrategias para el proceso de
recuperación.
Debe probar su plan de recuperación ante desastres con regularidad. La
realización de desastres simulados ayuda no solo a mantener informados a sus
empleados sobre sus roles, sino que también identifica cualquier parte faltante
de su plan.
Como puede ver, ambos planes están diseñados para minimizar el impacto
de un evento inesperado. Sin embargo, sería mejor no verlo como un plan de respuesta
a incidentes frente a un plan de recuperación ante desastres. Al crear ambos,
se prepara para un escenario de recuperación de incidentes cibernéticos rápido
y efectivo.
6.
USO
DE LA PLANIFICACIÓN DE LA CONTINUIDAD DEL NEGOCIO PARA LA RECUPERACIÓN DE INCIDENTES
CIBERNÉTICOS
Un plan de continuidad del negocio es como un paraguas que cubre los
principios de respuesta a incidentes y recuperación ante desastres mediante la
formación de una estrategia cohesiva de recuperación de incidentes cibernéticos.
El enfoque principal de un plan de continuidad comercial es permitir que una
empresa continúe operando en caso de un desastre o ataque cibernético.
Un plan integral de continuidad del negocio incluirá numerosos
elementos, entre ellos:
·
Funciones
definidas para los empleados
·
Un
plan de comunicación
·
Planificación
diligente
·
Pruebas
periódicas
·
Acceso
a datos y recursos respaldados
·
Copias
de seguridad externas para operaciones de TI continuas
·
Objetivos
de recuperación
·
Informes
de análisis de impacto comercial
7. Qué son y cómo pueden salvar un BCP y un DRP nuestro negocio
En los últimos tiempos, la preocupación de las organizaciones ante la
aparición de incidentes que puedan poner en peligro su negocio ha ido en
aumento. Eventos tan impactantes como atentados, ciberataques a gran escala o
pandemias, han dejado de considerarse escenarios inverosímiles, abriendo paso a
nuevas estrategias y modelos de negocio.
En el ámbito de la Continuidad de Negocio, podemos definir estos
escenarios de contingencia como eventos que podrían conducir a una interrupción
prolongada de las actividades, creando una situación de pérdida de negocio, de
emergencia y/o de crisis.
Es aquí donde una serie de procesos, acciones y procedimientos deberán
ejecutarse de forma sincronizada y con máxima prioridad, con el fin de
garantizar la entrega de productos y la prestación de servicios, salvaguardando
la integridad de nuestra organización.
- Disaster
Recovery Plan (DRP): un Plan de Recuperación
ante Desastres describe las acciones para la recuperación de los sistemas
de información, la infraestructura informática y las plataformas y
aplicaciones de la empresa. Su carácter es fundamentalmente tecnológico.
- Plan
de Gestión de Crisis: define los criterios de activación de una crisis, así como
las estructuras organizativas y escalado de información, necesarios para
la toma de decisiones durante una crisis corporativa. Habitualmente, es el
primer plan que se activa nada más detectar la ocurrencia del incidente.
- Planes
de Comunicación: establece las comunicaciones necesarias con las diferentes
partes interesadas tanto internas como externas, ante eventos relevantes
para la compañía, incluyendo los escenarios de Continuidad de Negocio y
Crisis.
- Planes de vuelta a la
normalidad: acciones
destinadas a recuperar el nivel de actividad anterior al incidente, una
vez que se ha salvado la contingencia y la organización está prestando sus
servicios con un nivel mínimo aceptable. La desescalada por fases que se
está dando en España a raíz de la pandemia de COVID-19, sería un ejemplo
de este tipo de planes.
- Planes de emergencia: procedimiento de
actuación a seguir en caso de que se presenten eventos de riesgo,
minimizando los efectos sobre las personas y describiendo los pasos para
una evacuación segura, si fuese necesaria.
Conclusión
Los planes de recuperación ante desastres, respuesta a incidentes y
continuidad del negocio tienen mucho en común. Están diseñados para minimizar
el daño y mantener las operaciones en funcionamiento. Puede parecer que puede
tener un documento para todos, pero una sola copia carecerá de profundidad y
contendrá contradicciones. Entonces, lo correcto es crear diferentes enfoques
documentados para todos los demás planes basados en el riesgo.
Si sus transacciones comerciales son digitales, entonces debe hacer de
la seguridad de los datos su principal preocupación. No permita que una
violación de datos o un desastre interrumpan su trabajo. Si puede integrar con
éxito estas prácticas, su respuesta a cualquier violación de datos o
ciberataque será rápida y eficiente.
El tener Planes de recobrado de desastre, continuidad de negocio y respuesta a incidente es fundamental para mantener estable una compañía. En la medida que estos planes estén establecidos la compañía puede continuar sus labores rápidamente, esto representa evitar pérdidas en la empresa y tener seguridad y estabilidad del negocio. En mi opinión esto debe ser una prioridad en cualquier compañía.
Referencias:
- https://www.goldskysecurity.com/understanding-the-differences-between-incident-response-disaster-recovery-and-business-continuity/
- https://itque.net/incident-response-plan-vs-disaster-recovery-plan/
- https://www.metricstream.com/developing-incident-response-plan-maintain-business-continuity.html
- https://www.globalsuitesolutions.com/es/implantacion-bcp-drp/
- https://repository.stcloudstate.edu/cgi/viewcontent.cgi?article=1068&context=msia_etds

Comentarios
Publicar un comentario