El Financiero

PROTECCIÓN

-

de un ataque, subrayó José Claudio Treviño, Socio de Asesoría del área Forensic de KPMG en México.

Para disminuir lo más posible la vulnerabil­idad de la empresa, es necesario realizar un análisis de riesgo e identifica­r las “joyas de la corona”, aquellos elementos que se deben proteger sin objetar. Además, podrán identifica­r las debilidade­s existentes y definir los controles adecuados para subsanarla­s.

Y como una crisis nunca es el mejor momento para tomar decisiones acertadas, es necesario que cada empresa defina previament­e cuáles serán los procesos a seguir en caso de un ciberataqu­e, por medio de un plan comprensiv­o que incluya quiénes serán los actores que deben participar y qué habilidade­s requieren, de modo que estén capacitado­s para resolver la situación, así como los procesos inter- nos y hacia el exterior que se ponen en marcha al momento de un ataque.

Pero la cibersegur­idad no sólo implica al área de TI, pues es necesario involucrar a especialis­tas que sepan cómo evitar la destrucció­n de la informació­n, aislar equipos, investigar y preservar la evidencia y la cadena de custodia para futuras acciones legales. Además, todo el plan debe contar con el respaldo de un área encargada de la seguridad de la informació­n que cuente con la suficiente autonomía y empoderami­ento para poder realizar auditorías y exigir el cumplimien­to de los protocolos.

Es imposible protegerse ante todas las amenazas, especialme­nte con la velocidad con la que actúan los delincuent­es, pero esto eleva la necesidad de prevenir y proteger lo más importante de cada empresa, así como incrementa­r la proactivid­ad a la hora de detectar incidentes en vez de sólo reaccionar una vez que suceden.

Los encargados de la seguridad de la informació­n deben mantenerse actualizad­os sobre las amenazas que van surgiendo y trabajar en la cooperació­n entre los miembros de una misma industria, para compartir informació­n y experienci­as.

Eduardo Cocina, Socio de Asesoría en Cibersegur­idad de KPMG en México, recomienda a las empresas que evalúen tan pronto como sea posible la madurez de su área de cibersegur­idad para poder definir, de la mano de especialis­tas, una estrategia basada en las prioridade­s y áreas de mejora específica­s de manera que reduzcan sus vulnerabil­idades y no pongan en riesgo la sobreviven­cia corporativ­a.

 ??  ??

Newspapers in Spanish

Newspapers from Mexico