¿La ciberresiliencia y por qué no basta con evitar los ataques?

¿Una empresa está realmente protegida si un atacante consigue entrar a su infraestructura?

Esta pregunta está cambiando la manera en que las organizaciones entienden la ciberseguridad. Durante muchos años, el objetivo principal consistía en impedir que las amenazas atravesaran las defensas. Firewalls, antivirus, sistemas de detección y controles de acceso buscaban mantener a los atacantes fuera.

Pero ningún sistema es completamente invulnerable.

Por esta razón ha adquirido tanta importancia el concepto de ciberresiliencia, una estrategia que busca que una organización pueda prevenir, resistir, responder y recuperarse frente a incidentes de seguridad.

La diferencia es importante.

La ciberseguridad tradicional puede concentrarse en evitar que ocurra un incidente. La ciberresiliencia también contempla qué hacer cuando las medidas preventivas no son suficientes.

Por ejemplo, imaginemos que una empresa sufre un ataque de ransomware.

Una organización poco preparada podría perder el acceso a sus sistemas durante semanas.

Una organización ciberresiliente debería contar con respaldos protegidos, sistemas redundantes, procedimientos de recuperación, segmentación de redes y personal capacitado para restablecer las operaciones.

Entre los elementos fundamentales de una estrategia de ciberresiliencia encontramos:

  • Planes de respuesta a incidentes.
  • Respaldos seguros.
  • Recuperación ante desastres.
  • Redundancia de infraestructura.
  • Segmentación de redes.
  • Monitoreo continuo.
  • Simulacros.
  • Capacitación del personal.

También es importante establecer prioridades.

No todos los sistemas tienen la misma importancia. Una empresa debe identificar cuáles servicios son críticos y cuánto tiempo puede permanecer sin ellos antes de sufrir consecuencias graves.

Este análisis permite establecer objetivos como RTO (Recovery Time Objective) y RPO (Recovery Point Objective).

El primero determina cuánto tiempo puede tardar la recuperación, mientras que el segundo establece cuánta información podría perderse como máximo.

La ciberresiliencia también requiere colaboración entre departamentos. TI, seguridad, dirección, recursos humanos y áreas operativas deben conocer sus responsabilidades durante una crisis.

Tip Winxgo

No diseñes únicamente una estrategia para evitar ataques. Diseña también un plan para continuar operando cuando una parte de tu infraestructura haya sido comprometida.

¿Crees que las empresas deberían medir su nivel de ciberresiliencia de la misma manera que miden su rendimiento financiero u operativo?

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This will close in 10 seconds

This will close in 0 seconds