Procesos Corporativos de Seguridad: Planificación

 



Introducción: 

 

En este blog se estará tocando varios temas relacionado a los procesos y métodos de seguridad que las corporaciones toman en un caso ataque cibernético en sus redes. Además de como las corporaciones se adaptan a los riesgos por los planes de continuidad de negocio y finalmente el proceso de respuesta a incidentes de data. Primero que nada, debemos saber el significado de estas estrategias que las grandes corporaciones utilizan en una situación difícil que su mayor activo, la data, se encuentre bajo ataque o vulnerable. Muchas de las compañías tienen sus protocolos donde verifican por vulnerabilidades para protegerse al igual de personal dedicado profesionalmente a trabajar esas fallas, encontrarlas y más importante combatirlas. 

 

Un plan de recuperación ante desastres es un tipo de documento formal creado por una empresa que contiene instrucciones detalladas en el protocolo ante algún incidente no planificado. Este plan incluye múltiples estrategias para minimizar los efectos de un desastre y permitir que la compañía continue brindado sus servicios. Ante un ataque cibernético las operaciones la institución se paralizan completamente, esto crea un efecto en cadena ya que lleva a pérdida de ingresos, reputación de la marca y clientes insatisfechos. Un plan exitoso elabora en todos los tipos de interrupciones de operaciones y no solo se enfoca en los principales. Estas áreas incluyen: minimizar las interrupciones de las operaciones normales, limitar el alcance de las interrupciones y los daños, minimiza el impacto económico de las interrupciones, capacitar a todo personal con procedimiento de emergencia y establecer con anticipación medios alternos de operación. 

 

También es importante como las corporaciones se preparan con un plan de continuidad. Un plan de continuidad es un tipo de documento que escribe como una empresa seguirá funcionando durante un interrupción por algún ataque o alguna situación no planificada. Comparado con el plan de recuperación, este plan es mas completo. Ya que incluye todas las contingencias para procesos empresariales, activos, recursos humanos y socios de negocio. Un plan debería cubrir unos aspectos principales para las aplicaciones y procesos de la empresa, alta disponibilidad, operaciones continuas y recuperación de desastre. 

 

 

¿Como las corporaciones utilizan un plan de recuperación? Bueno, muchas corporaciones se dedican en el desarrollo en sus estrategias para combatir cualquier incidente o situación donde sus servicio se detengan. Al estar un mundo donde está conectado 24/7 las posibilidades de ser atacados son altas las corporaciones utilizan tecnologías avanzadas y mejores prácticas para evaluar los riesgos y proteger las aplicaciones y datos importantes. Existen tecnologías como “IBM Disaster Recovery as a Service” de la compañía IBM que ayuda a las empresas y corporaciones en obtener replicación continua de aplicaciones, infraestructura, datos y sistemas importantes para tratar de obtener una recuperación completa. 

 

Otras compañías utilizan distintas soluciones como herramienta de recuperación como por ejemplo la orquestación de residencia que es un enfoque basado en la nube que utiliza automatizaciones de recuperación por desastre y un conjunto de herramientas de gestión de continuidad diseñada para sistemas de IT hibridas. Esta tecnología aumenta la disponibilidad de las aplicaciones corporativas para que puedan acceder a la inteligencia de alto nivel y en profundidad en relación con el objetivo de recuperación.

 

En los aspectos principales todos tienen sus procesos particulares. En la alta disponibilidad debe establecer los recursos y los procesos para que la compañía tenga acceso a las aplicaciones de los fallos locales. En aspecto de operaciones continuas debe garantizar la capacidad de mantener el funcionamiento durante la interrupción y durante la recuperación, y finalmente en la recuperación de desastres se establece un protocolo para recuperar los centros de datos. 

 

Un plan de respuesta a incidentes debe tener varios pasos que abarque procesos internos como externos para responder a la ciberseguridad. Las compañías deben detallar los análisis de los ataques y el impacto de mismo, definir los propósitos de la respuesta a los incidentes y finalmente pero no menos importante priorizar los trabajos que deben realizar. Durante un incidente la compañía debe de moverse de manera rápida y eficiente, equilibrar la necesidad para actuar de la manera más eficiente posible y muy importante compartir información. Esto ayuda a realizar reportes a los investigadores, las partes afectadas y los clientes en función. 

 

Las compañías utilizan las siguientes técnicas para respuestas en caso de algún incidente. Identificar el alcance de la operación del ataque, identificar los objetivos del ataque si es posible, no cargar archivos a la red, considerar las modificaciones, no investigar para siempre, compartir información y finalmente pero no menos importante anticipar la capacidad de respuesta. Estas técnicas permiten el orden en un caso de un ataque cibernético y practicar estas técnicas logras proteger el activo más importante de una compañía que sería la data. 

 

Conclusión:

 

Las corporaciones son un buen punto para ataques cibernéticos ya que, dependiendo de la compañía, su mayor valor que obtienen en el tráfico de data. El tráfico de entrada y salida de un sin número de usuarios. Muchos de los ataques cibernéticos su propósito se basa en robar información y utilizarla para crear destrucción. Cada compañía debe estar preparada para cualquier ataca improvisto, logrando, practicando múltiples protocolos, prácticas y estrategias para mantener segura la información. 

 

La seguridad para información nunca debe descuidarse. Mantener las actualizaciones de nuestros dispositivos al día. Utilizar contraseñas seguras y únicas. Nunca compartir datos personales y mantenerse pendiente a todos los estados. El mundo trabaja bajo información y en estos días mantenernos conectados es parte de nuestro diario vivir. Asi que protegerla debe ser nuestra prioridad. 


Referencias: 

·      Proceso de respuesta a incidentes | Microsoft Learn

·      ¿Qué es un plan de continuidad del negocio (BCP)? - México | IBM

·      ¿Qué es un plan de recuperación de desastres (DR)? - México | IBM

·      DRP | Plan de Recuperación de Desastres - Sol-IT S.A.S

Comentarios

Entradas populares de este blog

Aspectos legales y éticos de la seguridad

Seguridad en las redes: Vulnerabilidad y Ataques

Seguridad en Sistemas Operativos