Los periodos de inestabilidad geopolítica, incluido el actual conflicto en Oriente Medio, pueden provocar un aumento de la actividad cibernética tanto por parte de grupos vinculados a Estados como de actores maliciosos oportunistas. Las agencias gubernamentales y las organizaciones del sector han animado a las empresas a mantener un nivel de seguridad elevado durante este periodo.
En Commvault, eso es precisamente lo que estamos haciendo. Hemos aumentado nuestra concienciación interna, hemos endurecido nuestra disciplina operativa y hemos reforzado nuestras medidas de resiliencia. Commvault también colabora con un socio de confianza especializado en inteligencia sobre amenazas, CloudSEK, para ayudarnos a supervisar los riesgos en constante evolución y ajustar nuestra estrategia de seguridad. Animamos a nuestros clientes, socios y compañeros del sector a que adopten medidas similares para mantenerse informados y reforzar los controles cibernéticos fundamentales.
En qué deben centrarse las organizaciones en este momento
1. Saber cuándo pasar al modo de «alerta máxima»
Establecer criterios internos claros sobre cuándo aumentar la supervisión, limitar los cambios no esenciales en los sistemas críticos o acelerar la Readiness para la respuesta ante incidentes. Estas medidas no tienen por qué ser drásticas, solo deben ser deliberadas y estar bien coordinadas.
2. Reforzar la disciplina en materia de identidad y acceso
Durante los periodos de tensiones regionales intensificadas, muchas campañas de los autores de amenazas se basan en el compromiso de cuentas de usuario. Refuerce las buenas prácticas de seguridad: rotación periódica de credenciales, autenticación sólida, revisión minuciosa de comportamientos de inicio de sesión inusuales e investigación inmediata de cualquier cosa que parezca fuera de lugar. Para conocer medidas prácticas que reduzcan el riesgo relacionado con la identidad, consulta la reciente entrada del blog de Commvault sobre «Mejores prácticas de seguridad».
3. Presta mayor atención a tu perímetro expuesto a Internet y al acceso remoto
Los actores maliciosos suelen aprovechar los sistemas conectados a Internet o las herramientas de acceso remoto durante los brotes de tensión a nivel mundial. Asegúrese de que estos sistemas estén bien mantenidos, actualizados y supervisados.
4. Prepárese para posibles interrupciones de la disponibilidad
La actividad de ataques DDoS y de hacktivismo suele dispararse durante los conflictos regionales. Hable con sus proveedores de servicios, conozca sus opciones de mitigación y ensaye su plan interno de escalación y comunicaciones para estar preparado en caso de que la disponibilidad se convierta en un objetivo.
5. Comprueba tu capacidad para recuperarte rápidamente
En tiempos de incertidumbre, la resiliencia es tan importante como la prevención. Asegúrate de que tus datos críticos estén respaldados de forma segura, almacenados en múltiples formatos y ubicaciones, y sean restaurables con poca antelación. Practicar la Recovery es tan importante como disponer de las propias copias de seguridad.
6. Mantente alerta ante la desinformación, la ingeniería social y las noticias falsas
Los periodos de conflicto suelen traer consigo un aumento de los casos de suplantación de sitios web, de afirmaciones falsas sobre brechas de seguridad o cierres, y de narrativas impulsadas por las redes sociales. Trata con cautela las afirmaciones sensacionalistas, verifica el impacto a través de canales fiables, denuncia rápidamente las comunicaciones sospechosas y mantén unas prácticas de comunicación constantes.
7. Mantente al día de los avisos de fuentes fiables
Sigue las alertas y las directrices de organismos gubernamentales y del sector de prestigio. Estas fuentes destacan regularmente los cambios en la actividad de las amenazas a nivel regional y recomiendan medidas prácticas que las organizaciones pueden adoptar para prepararse. Algunos recursos son: los avisos de ciberseguridad de la CISA; los informes y avisos del NCSC del Reino Unido; los avisos de seguridad del CERT-EU; y la Base de Datos Nacional de Vulnerabilidades del NIST.
Manténgase preparado, manténgase resiliente
La ciberseguridad en tiempos de inestabilidad global no tiene que ver con el pánico, sino con la actitud. Manteniéndose informadas, reforzando las prácticas básicas y fortaleciendo la resiliencia, las organizaciones pueden afrontar los periodos turbulentos con confianza.
Si necesita ayuda para revisar su preparación o perfeccionar su enfoque, nuestro equipo está a su disposición para ayudarle.