Procesos corporativos de seguridad

 

Introducción

Las organizaciones necesitan una estrategia de protección de seguridad cibernética sólida para sobrevivir en el panorama de amenazas actual, donde los ataques cibernéticos se están volviendo más sofisticados que nunca. Las organizaciones deben tener una estrategia de gestión de riesgos cibernéticos completamente desarrollada que incluya respuesta a incidentes, recuperación ante desastres y planes de continuidad comercial para reducir el tiempo de inactividad operativo y evitar pérdidas financieras y de reputación.

¿Qué es la respuesta a incidentes (IR)?

La respuesta a incidentes (IR) es un conjunto de procedimientos establecidos para abordar las consecuencias de un incidente de seguridad. El objetivo de una estrategia de respuesta a incidentes es permitir que una organización detecte, administre y se recupere de manera rápida y efectiva de un ataque, minimizando así los daños a los activos comerciales.

¿Qué es la recuperación ante desastres (DR)?

La recuperación ante desastres es un enfoque organizado para redirigir rápidamente los recursos del Área Informática para restaurar datos y recuperar el acceso a la infraestructura de Informática después de un incidente de ciberseguridad o un desastre natural.

¿Qué es la Continuidad del Negocio (BC)?

En el mundo digital actual, donde la mayoría de las empresas están en línea, el tiempo de inactividad es inaceptable. Business Continuity (BC) busca hacer frente a emergencias conocidas y desconocidas para que las organizaciones puedan continuar trabajando con la menor interrupción posible. Una estrategia de BC efectiva asegura que la organización pueda facilitar sus operaciones comerciales incluso frente a eventos no deseados.

 

Contenido

1.     Creación de un plan de respuesta a incidentes (IRP)

Un plan de respuesta a incidentes le permite responder de forma rápida y eficaz a ciberataques o desastres naturales. También ayuda a evaluar los aspectos que están en alto riesgo y cómo controlarlos. Pasos para construir e implementar un IRP:

·       Evalúe y enumere sus riesgos potenciales

·       Cree un plan que incluya preparación de incidentes, detección y análisis de incidentes y procedimientos de recuperación de acuerdo con los estándares y regulaciones de la industria.

·       Forme un equipo de respuesta a incidentes informáticos (CIRT) que incluya la siguiente experiencia: inteligencia de seguridad, análisis forense de datos, gestión de proyectos de seguridad, documentación de IT y otras partes interesadas viables.

·       Asegúrese de que el IRP cumpla con los estándares y regulaciones de seguridad específicos. Creación de un plan de recuperación ante desastres (DRP)

 

2.     Creación de un plan de recuperación ante desastres (DRP)

Un DRP bien desarrollado puede ayudar a su organización a recuperarse después de una violación de datos o un desastre natural para garantizar una pérdida mínima en su infraestructura de datos críticos. Pasos que debe seguir al crear un DRP:

·       Audite todos los recursos de TI de su organización y documente los cambios en el camino.

·       Defina las funciones y responsabilidades de cada miembro del equipo en el Plan de recuperación ante desastres.

·       Implemente un mecanismo de almacenamiento de datos automatizado para ayudar a mejorar su infraestructura de respaldo de TI.

·       Realice pruebas frecuentes de su DRP para determinar el estado actual de sus datos de respaldo.

 

3.     Creación de un plan de continuidad comercial (BCP)

Un Plan de Continuidad Comercial mantiene sus operaciones comerciales en funcionamiento con los recursos necesarios, incluso durante un ataque cibernético o cualquier otra emergencia. Pasos a seguir para crear un BCP efectivo para su organización:

·       Formar un equipo de gestión de Continuidad del Negocio compuesto por partes interesadas técnicas y comerciales.

·       Realice un proceso de análisis de impacto comercial (BIA) para determinar los recursos necesarios para facilitar un plan de acción mientras se mantienen las operaciones comerciales críticas.

·       Identifique las partes críticas de su organización y enumere los recursos necesarios para mantenerlas.

·       Prepare un plan para cada parte crítica de su operación comercial para seguir funcionando con recursos mínimos.

·       Realice una prueba simulada anual para evaluar la eficacia de su BCP. Luego, implemente cualquier revisión necesaria en el camino.

 

4.     Respuesta al incidente

Un plan de respuesta a incidentes garantiza que, en caso de una violación de la seguridad, se cuente con el personal y los procedimientos adecuados para tratar de manera efectiva un incidente de seguridad de la red a medida que ocurra. Tener un plan de respuesta a incidentes proporciona una respuesta específica para contener y eliminar la amenaza.

Una respuesta a incidentes adecuada comienza determinando sus datos más críticos y respaldándolos en una ubicación remota como la nube. Los sistemas y datos más vitales deben recibir copias de seguridad priorizadas. Junto con la copia de seguridad de los datos, debe tener un plan de copia de seguridad hasta que se restablezcan los sistemas y funciones críticos. Que los empleados comprendan sus funciones y sepan cómo ejecutarlas durante una infracción también es crucial para una rápida recuperación de incidentes cibernéticos.

5.     Recuperación de desastres

La recuperación ante desastres de TI es la práctica de anticipar, planificar, sobrevivir y recuperarse de un desastre que puede afectar a una empresa. Un plan de recuperación ante desastres permite a las empresas responder de inmediato para reducir los daños y reanudar las funciones comerciales centrales lo más rápido posible.

La base de un plan de recuperación ante desastres de alta calidad tiene una forma de replicar y recuperar sus aplicaciones, documentos y datos más importantes de inmediato. Cuanto más rápido recupere el acceso a sus datos, menor será su tiempo de inactividad en caso de emergencia. Al igual que un plan de respuesta a incidentes, los planes de recuperación ante desastres deben establecer un esquema claro de lo que deben hacer los empleados y los equipos de recuperación en momentos de desastre. Al identificar vulnerabilidades dentro de los sistemas informáticos, puede crear estrategias para el proceso de recuperación.

Debe probar su plan de recuperación ante desastres con regularidad. La realización de desastres simulados ayuda no solo a mantener informados a sus empleados sobre sus roles, sino que también identifica cualquier parte faltante de su plan.

Como puede ver, ambos planes están diseñados para minimizar el impacto de un evento inesperado. Sin embargo, sería mejor no verlo como un plan de respuesta a incidentes frente a un plan de recuperación ante desastres. Al crear ambos, se prepara para un escenario de recuperación de incidentes cibernéticos rápido y efectivo.

 

6.     USO DE LA PLANIFICACIÓN DE LA CONTINUIDAD DEL NEGOCIO PARA LA RECUPERACIÓN DE INCIDENTES CIBERNÉTICOS

Un plan de continuidad del negocio es como un paraguas que cubre los principios de respuesta a incidentes y recuperación ante desastres mediante la formación de una estrategia cohesiva de recuperación de incidentes cibernéticos. El enfoque principal de un plan de continuidad comercial es permitir que una empresa continúe operando en caso de un desastre o ataque cibernético.

Un plan integral de continuidad del negocio incluirá numerosos elementos, entre ellos:

·       Funciones definidas para los empleados

·       Un plan de comunicación

·       Planificación diligente

·       Pruebas periódicas

·       Acceso a datos y recursos respaldados

·       Copias de seguridad externas para operaciones de TI continuas

·       Objetivos de recuperación

·       Informes de análisis de impacto comercial

 

7.     Qué son y cómo pueden salvar un BCP y un DRP nuestro negocio

En los últimos tiempos, la preocupación de las organizaciones ante la aparición de incidentes que puedan poner en peligro su negocio ha ido en aumento. Eventos tan impactantes como atentados, ciberataques a gran escala o pandemias, han dejado de considerarse escenarios inverosímiles, abriendo paso a nuevas estrategias y modelos de negocio.

En el ámbito de la Continuidad de Negocio, podemos definir estos escenarios de contingencia como eventos que podrían conducir a una interrupción prolongada de las actividades, creando una situación de pérdida de negocio, de emergencia y/o de crisis.

Es aquí donde una serie de procesos, acciones y procedimientos deberán ejecutarse de forma sincronizada y con máxima prioridad, con el fin de garantizar la entrega de productos y la prestación de servicios, salvaguardando la integridad de nuestra organización.



  • Disaster Recovery Plan (DRP): un Plan de Recuperación ante Desastres describe las acciones para la recuperación de los sistemas de información, la infraestructura informática y las plataformas y aplicaciones de la empresa. Su carácter es fundamentalmente tecnológico.
  • Plan de Gestión de Crisis: define los criterios de activación de una crisis, así como las estructuras organizativas y escalado de información, necesarios para la toma de decisiones durante una crisis corporativa. Habitualmente, es el primer plan que se activa nada más detectar la ocurrencia del incidente.
  • Planes de Comunicación: establece las comunicaciones necesarias con las diferentes partes interesadas tanto internas como externas, ante eventos relevantes para la compañía, incluyendo los escenarios de Continuidad de Negocio y Crisis.
  • Planes de vuelta a la normalidad: acciones destinadas a recuperar el nivel de actividad anterior al incidente, una vez que se ha salvado la contingencia y la organización está prestando sus servicios con un nivel mínimo aceptable. La desescalada por fases que se está dando en España a raíz de la pandemia de COVID-19, sería un ejemplo de este tipo de planes.
  • Planes de emergencia: procedimiento de actuación a seguir en caso de que se presenten eventos de riesgo, minimizando los efectos sobre las personas y describiendo los pasos para una evacuación segura, si fuese necesaria.

 

Conclusión

Los planes de recuperación ante desastres, respuesta a incidentes y continuidad del negocio tienen mucho en común. Están diseñados para minimizar el daño y mantener las operaciones en funcionamiento. Puede parecer que puede tener un documento para todos, pero una sola copia carecerá de profundidad y contendrá contradicciones. Entonces, lo correcto es crear diferentes enfoques documentados para todos los demás planes basados ​​en el riesgo.

Si sus transacciones comerciales son digitales, entonces debe hacer de la seguridad de los datos su principal preocupación. No permita que una violación de datos o un desastre interrumpan su trabajo. Si puede integrar con éxito estas prácticas, su respuesta a cualquier violación de datos o ciberataque será rápida y eficiente.

El tener Planes de recobrado de desastre, continuidad de negocio y respuesta a incidente es fundamental para mantener estable una compañía.  En la medida que estos planes estén establecidos la compañía puede continuar sus labores rápidamente, esto representa evitar pérdidas en la empresa y tener seguridad y estabilidad del negocio. En mi opinión esto debe ser una prioridad en cualquier compañía. 

 

 

Referencias:

  1.  https://www.goldskysecurity.com/understanding-the-differences-between-incident-response-disaster-recovery-and-business-continuity/
  2.  https://itque.net/incident-response-plan-vs-disaster-recovery-plan/
  3. https://www.metricstream.com/developing-incident-response-plan-maintain-business-continuity.html
  4. https://www.globalsuitesolutions.com/es/implantacion-bcp-drp/
  5.  https://repository.stcloudstate.edu/cgi/viewcontent.cgi?article=1068&context=msia_etds

 

Elian C. Ramos Román

 

Comentarios

Entradas populares de este blog

Aspectos legales y éticos de la seguridad

Seguridad en las redes: Vulnerabilidad y Ataques

Seguridad en Sistemas Operativos