La ciberresiliencia se mide cada vez más por la capacidad de una organización para seguir operando durante un ataque, y no solo por la rapidez con que vuelve a estar en línea después. Según una investigación citada por TechRadar, el 47 % de los responsables de seguridad de la información (CISOs) que habían sufrido un ciberincidente reportó interrupciones operativas. El 41 % reportó pérdida de datos y el 40 %, pérdida de ingresos.
El artículo cita los resultados, pero no identifica a la entidad que publicó la investigación. También recoge declaraciones del director global de servicios de ciberseguridad para ejecutivos y consejos de administración de Sygnia, cuyo nombre no se indica. Describe el reto como mantener en funcionamiento las funciones empresariales críticas. Según el artículo, el 73 % de los responsables de seguridad de la información (CISOs) no confía en que podría gestionar eficazmente un incidente grave si ocurriera al día siguiente.
La coordinación es otro punto débil señalado: el 90 % de las organizaciones tendría dificultades para coordinar a las partes interesadas durante un incidente importante, mientras que el 75 % afirma que la incertidumbre o las demoras en la participación de los equipos jurídico y de comunicación ralentizan las decisiones y la recuperación. El artículo sostiene que las áreas de negocio, seguridad, TI, legal y comunicación deben comprender los riesgos en conjunto.
El artículo recomienda realizar ejercicios de simulación de forma periódica para aclarar prioridades y responsabilidades antes de una crisis. También señala que las organizaciones más maduras definen objetivos de recuperación para operaciones críticas, incluido un “Minimal Viable Business Objective”. Un banco mencionado en el artículo llamó “MVB” (“minimal viable bank”) a su versión.
El texto proporcionado termina a mitad de una frase, después de indicar que el 78 % de los responsables de seguridad coincide en que los puntos ciegos del entorno aumentan el riesgo de acceso persistente de atacantes y de incidentes repetidos. El resto de las recomendaciones no aparece en el texto.
Comentarios
0Aún no hay comentarios. Escribe el primero.