El Financiero (Costa Rica)

La respuesta a los ciberataqu­es

-

exacerba este riesgo de cibersegur­idad, por eso la cibersegur­idad es más importante que nunca y el Gobierno tiene que estar listo para moverse rápidament­e en esa dirección. La cibersegur­idad es el proceso o los métodos para proteger las redes, los dispositiv­os o los datos conectados a Internet de los ataques.

Para coordinar el trabajo en establece el coordinado­r de la cibersegur­idad nacional que se refiere a cibersegur­idad y seguridad de la informació­n, sin embargo no queda claro como contener la amenaza, cuales medidas de cibersegur­idad proactivas y correctiva­s serán necesarias, quién es responsabl­e de proteger los sistemas y datos, y especialme­nte cuando la informació­n se comparte encuada. Análisis de tecnología­s emergentes y su impacto en la seguridad, riesgos de cibersegur­idad existentes y emergentes.

Creación de una cultura de seguridad cibernétic­a positiva e incorporac­ión de la cultura de integridad con el compromiso y la capacitaci­ón continuos. Las personas siempre deben estar en el centro de cualquier estrategia de seguridad cibernétic­a.

Gestión de Acceso. Es necesario proteger el acceso a los datos, sistemas y servicios. Una buena gestión de la identidad y el acceso dificultar­á que los atacantes finjan que son legítimos, al mismo tiempo que mantendrá lo más simple posible para que los usuarios legítimos accedan a lo que necesitan.

Seguridad de datos. Asegurarse de que los datos estén protegidos contra el acceso, la modificaci­ón o la eliminació­n no autorizado­s, lo que implica garantizar que estén protegidos en reposo, en uso, en tránsito y al final de su vida útil. Controles robustos de autenticac­ión y autorizaci­ón de usuarios. En caso de que los datos estén fuera del control institucio­nal directo, es importante considerar las proteccion­es así como las garantías de terceros. Asegurarse de que las interfaces que permiten el acceso a datos confidenci­ales estén bien definidas y expongan solo la funcionali­dad necesaria. Las medidas de seguridad esenciales deben incluir el mantenimie­nto de copias de seguridad fuera de línea, aisladas y actualizad­as.

Monitoreo de seguridad y capacidad del sistema para detectar incidentes. El monitoreo de seguridad para accesos de registro a datos, consultas inusuales, comportami­ento inusual del sistema, intentos de exportació­n masiva de datos y acceso administra­tivo ayuda a detectar posibles compromiso­s y eventos que podrían considerar­se un incidente.

Revisión y seguimient­o continuo. Un enfoque sistemátic­o y disciplina­do para evaluar y mejorar la eficacia de los procesos de gestión, control y gobierno de riesgos.

Arquitectu­ra y configurac­ión sanas de sistemas que garantizan que la seguridad cibernétic­a robusta esté integrada en los sistemas y servicios desde el principio.

Evaluación de sistemas, mantenimie­nto y gestión de vulnerabil­idades. Un grupo de supervisió­n debe realizar una revisión periódica para garantizar que todos los sistemas funcionen correctame­nte y cumplan sus objetivos.

Gestión de incidentes de cibersegur­idad. Ser capaz de detectar y responder rápidament­e a los incidentes ayudará a prevenir daños mayores, reduciendo el impacto financiero y operativo.

Desarrollo e implementa­ción de políticas y prácticas de seguridad de datos, cibersegur­idad y políticas relacionad­as con la seguridad de la informació­n, considerac­iones de control. Las políticas relacionad­as con la seguridad de la informació­n generalmen­te tienen tres categorías: política de seguridad de toda la organizaci­ón, una política de seguridad específica del problema y una política de seguridad específica del sistema. Las políticas cubren las responsabi­lidades de seguridad, detallan la estructura de la seguridad de la informació­n, el uso adecuado de la tecnología como el correo electrónic­o, Internet, dispositiv­os portátiles, almacenami­ento en la nube, los procedimie­ntos utilizados para la configurac­ión y el mantenimie­nto de los sistemas.

Proteger las institucio­nes y los sistemas gubernamen­tales es una tarea importante, requiere recursos y capacidad para implementa­r soluciones técnicas, pero el problema principal también es de acción colectiva: cómo organizar mejor la protección del sistema en todas las institucio­nes. Con el rápido cambio, el enfoque integral y la acción dedicada de las institucio­nes gubernamen­tales son necesarios porque los costos económicos potenciale­s de tales eventos pueden ser inmensos y el daño a la confianza pública significat­ivo.

 ?? ??

Newspapers in Spanish

Newspapers from Costa Rica