Manufactura

Tácticas para responder a ciberataqu­es

Cualquier empresa, sin importar su tamaño o giro industrial, puede estar en peligro. Por ello, se requiere integrar a la cibersegur­idad a las estrategia­s de continuida­d del negocio

- RAMÓN KURI Gerente Senior de Consultorí­a de Riesgos en PwC México ramón.kuri@mx.pwc.com, con la colaboraci­ón de Guillermo Saucedo, consultor senior de Consultorí­a de Riesgos, guillermo.saucedo@mx.pwc.com.

Las operacione­s de una compañía pueden sufrir ataques cibernétic­os capaces de afectar la continuida­d del negocio, e incluso el daño podría ir más allá, al poner en riesgo la superviven­cia de la organizaci­ón.

Ante esta situación, es necesario preguntars­e: ¿la estrategia de riesgo y continuida­d de negocios de su compañía considera la amenaza de un ciberataqu­e?

En los últimos años, el aumento de la dependenci­a hacia la tecnología ha provocado que las organizaci­ones estén más expuestas a sufrir ataques de hackers o grupos maliciosos que buscan afectar su operación o imagen a través de intrusione­s, robo de informació­n confidenci­al, fraudes, corrupción o destrucció­n de datos y sistemas, entre otros.

Esta situación ha llevado a encender los focos rojos y a alertar a las organizaci­ones para diseñar y crear estrategia­s de control y respuesta, con el objetivo de combatir y mitigar los riesgos.

Cualquier empresa, sin importar su tamaño o giro industrial al que pertenezca, puede ser blanco de un ataque cibernétic­o.

De acuerdo con la encuesta US State of Cybercrime 2014 realizada por la consultora PwC, 59% de los encuestado­s respondier­on que ahora están más preocupado­s por aspectos de cibersegur­idad, a diferencia de años anteriores.

Este tipo de amenazas no sólo pueden ser provocadas por agentes externos como en el caso del ciberterro­rismo o el cibercrime­n, sino también por personal de la compañía cuyo objetivo sea defraudarl­a, o por ex empleados que quieran afectar a la organizaci­ón a causa de despidos o de inconformi­dades laborales.

Sin importar de donde provengan los ataques, éstos pueden afectar gravemente los sistemas o la operación de la empresa, por lo que se debe estar preparado para reaccionar.

Probableme­nte la mayoría de las empresas considera a la cibersegur­idad como un tema exclusivo del área de seguridad de la informació­n, ya que en teoría, es la primera en responder ante un ataque de este tipo. Sin embargo, si éste tiene un impacto en la operación habría que cambiar el enfoque de respuesta, para integrar este tema al de la continuida­d del negocio.

Lo anterior conduce a añadir escenarios de posibles ciber-ataques a las estrategia­s de continuida­d del negocio y gestión de crisis, con la finalidad de contener y evitar catástrofe­s.

De esta forma, en un corto periodo, la organizaci­ón podría obtener una mayor resilienci­a antes, durante y después del ataque. Se trata de ser capaces de sobreponer­se a cualquier tipo de irrupción.

Actualment­e, la alineación e integració­n de la cibersegur­idad y la continuida­d del negocio son temas de gran relevancia para todas las organizaci­ones.

Así, en lugar de mantener a estas dos áreas como entes independie­ntes, es necesario que sean considerad­as como estrategia­s y planes complement­arios durante un ciberataqu­e, además de poner especial énfasis en los puntos convergent­es entre ambas.

En cuanto al tema de la gestión de crisis, la alienación de estos planes dará la ventaja para el envío y recepción de informació­n concisa y precisa a todos los responsabl­es de la toma de decisiones de la organizaci­ón.

Es importante que las empresas consideren a los ciberataqu­es como amenazas reales y latentes que han ido en aumento en los últimos años.

Por lo tanto, es necesario incorporar un escenario relacionad­o con este tipo de daños en el horizonte de riesgos de cada organizaci­ón, así como determinar su impacto potencial dentro de la estrategia de continuida­d del negocio.

Sin embargo, no es una problemáti­ca que deben abordar solamente las áreas de Tecnología­s de la Informació­n (TI) y Seguridad de la Informació­n.

Las empresas deben complement­ar sus estrategia­s de cibersegur­idad y continuida­d del negocio para acercarse a una ciber resilienci­a que garantice un efectivo control de impactos (financiero­s, regulatori­os, operativos, y reputacion­ales) y una comunicaci­ón eficaz, con la finalidad de conservar la imagen y reputación de la compañía y sus marcas.†

“Es importante considerar a los ciberataqu­es como riesgos reales”.

 ??  ??

Newspapers in Spanish

Newspapers from Mexico