En estos momentos se habla mucho de la ciberresiliencia. La mayoría de los debates se centran en la tecnología: la velocidad de detección, la arquitectura de Recovery y las operaciones de seguridad basadas en la inteligencia artificial.
Todas esas cosas son importantes. Pero tras hablar con la Dra. Erika Voss, vicepresidenta sénior y directora global de seguridad y datos de Blue Yonder, y con Sam Archey, vicepresidente de confianza de Blue Yonder, no dejaba de pensar en algo mucho más fundamental: la confianza. No me refiero a la confianza como eslogan o mensaje de marketing, sino a la confianza como algo práctico. Algo que se construye deliberadamente con el tiempo y que se pone a prueba en los momentos en que las organizaciones se ven sometidas a una mayor presión.
Esa distinción puede ser importante porque, hoy en día, la resiliencia no se limita a la recuperación de los sistemas. También tiene que ver con cómo se comunican las organizaciones, cómo lideran y cómo mantienen la confianza mientras persiste la incertidumbre. Y para una empresa como Blue Yonder —que opera en el centro de las cadenas de suministro globales—, ese reto se hace aún más evidente. Mira el episodio completo.
Puntos clave: ¿Qué implica realmente la confianza cibernética moderna?
- La confianza se gana con la constancia, no con la perfección. Los clientes no suelen esperar respuestas inmediatas, pero sí esperan transparencia y que se cumplan los compromisos.
- La resiliencia es algo práctico, no teórico. La comunicación, la coordinación y los procesos de toma de decisiones pueden ser tan importantes como los controles técnicos.
- Las relaciones sólidas que se establecen antes de que se produzca un incidente pueden determinar la eficacia con la que los equipos responden durante el mismo.
- La resiliencia de la cadena de suministro puede aumentar lo que está en juego, ya que las interrupciones se propagan por ecosistemas interconectados.
- Cada vez más, a las organizaciones no se las juzga por si se producen incidentes, sino por cómo reaccionan cuando ocurren.
Resiliencia y confianza
Hay algo que quedó claro desde el principio de esta conversación: Erika y Sam no ven la resiliencia como una función de seguridad aislada. La ven como una función de confianza. La mayoría de las organizaciones siguen separando estos conceptos:
- El equipo de seguridad se encarga de la respuesta técnica.
- El departamento de Comunicación se encarga de la gestión de los mensajes.
- El equipo directivo interviene cuando hay que dar un paso más.
Pero lo que ha creado Blue Yonder es mucho más integrado que eso. Su enfoque tiene en cuenta que la confianza de los clientes se forja en tiempo real a partir del comportamiento operativo, y no solo de los resultados técnicos. Y en el contexto de una cadena de suministro, donde hay un sinfín de organizaciones interconectadas, ese comportamiento operativo puede hacerse muy evidente. Cuando algo falla dentro de ese ecosistema, el impacto rara vez se limita a un solo caso.
El momento en el que la confianza se pone realmente a prueba
Uno de los temas más recurrentes a lo largo de la conversación fue lo rápido que se puede perder la confianza, y lo mucho que las organizaciones deben esforzarse por mantenerla. Erika lo expresó sin rodeos: los clientes ya no valoran si las empresas sufren incidentes. Eso se ha convertido en algo habitual en el panorama actual de amenazas. Lo que valoran es algo mucho más específico: ¿se lo habéis comunicado vosotros primero? Esa distinción cambia la forma en que las organizaciones deben plantearse la respuesta ante los incidentes.
Durante años, lo habitual ante los incidentes cibernéticos solía ser no comunicar nada hasta que se hubieran verificado todos los detalles. Pero la realidad hoy en día es que el silencio puede generar incertidumbre más rápido que casi cualquier otra cosa.
Los clientes no suelen esperar respuestas completas en la primera hora. Quieren que se reconozca el problema. Quieren que se les demuestre presencia. Quieren saber que alguien está trabajando activamente en el problema y está dispuesto a comunicarse de forma transparente mientras la situación sigue desarrollándose. Ahí es donde se forja la confianza operativa. Y, según Erika y Sam, esos primeros 60 minutos pueden ser más importantes de lo que la mayoría de las organizaciones creen.
Avance: La confianza es fundamental en una crisis
En este fragmento de la conversación de STRIVE, hablamos de cómo los primeros 60 minutos de respuesta pueden influir en la confianza de los clientes, reducir los retrasos en la propagación y forjar relaciones comerciales a largo plazo.
Generar confianza antes de que la necesites
La confianza que Blue Yonder se ha ganado con sus clientes no se forjó durante una sola crisis. Se ha ido construyendo a través de interacciones repetidas a lo largo del tiempo, gracias a la transparencia, la capacidad de respuesta y la disciplina operativa, mucho antes de que la presión entrara en escena. Lo mismo ocurre a nivel interno. Algo en lo que tanto Erika como Sam hacen hincapié es en la importancia de las relaciones entre los equipos antes de que se produzcan los incidentes. Los departamentos de seguridad, comunicaciones, ingeniería, operaciones y dirección deben saber cómo trabajar juntos de antemano. De lo contrario, la primera prueba real de colaboración tiene lugar durante una crisis, lo que puede ser el peor momento posible para establecer la coordinación operativa. Por eso dedican tanto tiempo a centrarse en la madurez de los procesos, la participación de las partes interesadas y los simulacros. No es porque esas actividades sean teóricas. Es porque te ayudan a familiarizarte con ellas. Además, la familiaridad ayuda a reducir las tensiones cuando aumenta la presión.
Por qué los ejercicios de simulación son más importantes de lo que la mayoría de las organizaciones creen
Hubo una parte de la conversación sobre los ejercicios de simulación que me pareció especialmente útil y que creo que muchas organizaciones deberían tener en cuenta. Con demasiada frecuencia, los ejercicios de simulación se convierten en meras actividades de cumplimiento normativo. Algo que las organizaciones llevan a cabo una o dos veces al año para cumplir con los requisitos y pasar página. Pero el enfoque de Blue Yonder es mucho más operativo. Para ellos, los juegos de mesa son un entrenamiento para la coordinación.
- ¿Quién toma las decisiones?
- ¿Cómo se produce la escalada?
- ¿A qué socios externos hay que involucrar?
- ¿Cómo interactúan los departamentos jurídico, de comunicación e ingeniería?
Estas preguntas cobran una enorme importancia cuando se producen incidentes en tiempo real. Y si los equipos no las han analizado con antelación, la respuesta puede ralentizarse al instante. Sam explicó cómo los equipos empiezan a comprender lo que realmente se siente al verse envueltos en un incidente bajo presión. Esa experiencia es importante porque ayuda a desarrollar la memoria muscular, no solo para los equipos técnicos, sino también para los directivos y el personal operativo.
Las organizaciones que se recuperan con mayor eficacia casi nunca improvisan todo sobre la marcha. Han ensayado.
El lado humano de la resiliencia
Lo que más me gustó de esta conversación fue lo arraigada que estaba en la realidad humana del trabajo sobre la resiliencia. La ciberresiliencia suele abordarse casi exclusivamente desde el punto de vista tecnológico. Pero, a menudo, son las personas las que determinan los resultados.
- Cómo se comunican los líderes.
- Cómo colaboran los equipos.
- Cómo se comportan las organizaciones cuando la información es incompleta.
Esos factores contribuyen a generar confianza en los clientes tanto como los plazos de recuperación o los controles técnicos. Y quizá la lección más importante que nos dan Erika y Sam es que la confianza no se gana en los momentos fáciles. Se gana en la incertidumbre. En la ambigüedad. En los momentos en que las organizaciones tienen que elegir entre la transparencia y el silencio, y entre la coherencia y la perfección.
Mira el episodio completo
En este artículo descubrirás:
- Cómo Blue Yonder se gana la confianza de los clientes.
- Por qué la constancia puede ser más importante que la perfección inmediata.
- El papel de la comunicación durante los incidentes cibernéticos.
- Cómo los ejercicios de simulación refuerzan la resiliencia.
- Por qué los entornos de la cadena de suministro pueden cambiar lo que está en juego en la recuperación tras un ciberataque.
Preguntas frecuentes
P: ¿Por qué es tan importante la confianza en la resiliencia cibernética?
R: Porque los clientes valoran cada vez más a las empresas en función de cómo responden ante los incidentes, y no solo por el mero hecho de que estos se produzcan.
P: ¿Qué significa «la confianza como modelo operativo»?
R: Significa que la confianza se refuerza constantemente a través del comportamiento en el día a día, la coherencia en la comunicación y la transparencia, y no solo en momentos de crisis.
P: ¿Por qué son tan importantes los primeros 60 minutos de respuesta?
R: Comunicarse rápidamente puede influir en la percepción de los clientes, ayudar a reducir la incertidumbre y contribuir a generar credibilidad en situaciones que cambian rápidamente.
P: ¿Cómo mejoran la resiliencia los ejercicios de simulación?
R: Ayudan a los equipos a ensayar los procesos de coordinación, escalado y comunicación antes de que se produzcan incidentes reales.
P: ¿Cuál es la principal lección que se puede extraer de este debate?
R: Esa resiliencia suele estar muy ligada a la confianza operativa, y las organizaciones deberían fomentar esa confianza antes de que realmente la necesiten.
P: ¿Cómo pueden las organizaciones ayudar a reforzar la confianza de los clientes cuando se producen incidentes?
R: Comunicándose de forma constante, dando prioridad a la transparencia y creando una sólida coordinación interna mucho antes de que surja una crisis.
Chris Mierzwa es director sénior de marketing de cartera en Commvault.