¿Saben tus equipos cuáles son sus funciones y responsabilidades en caso de un ciberataque real?
¿Tienen tus equipos la autoridad necesaria para tomar decisiones sobre la marcha, o tienen que conectarse a reuniones por Zoom para obtener permiso para apagar los servidores?
¿Están coordinados tus equipos de operaciones de TI, redes y seguridad a la hora de saber qué equipo se encarga de qué, cuándo deben intervenir y cuándo no?
Según un informe reciente de Gartner, los equipos multidisciplinares que combinan la tecnología o el análisis con los conocimientos especializados del ámbito empresarial y comparten la responsabilidad de los resultados empresariales y tecnológicos fomentan la innovación mediante la fusión de equipos para la implementación digital. Los equipos de fusión están formados por personal empresarial y de TI: responsables de producto, scrum masters, desarrolladores y expertos en la materia. Estos equipos ayudan a eliminar las fricciones y a abordar los problemas y requisitos de toda la empresa.1
Un pueblo
Dada la gran variedad de factores que influyen en el ransomware, suele ser en un contexto aparentemente inocente cuando alguien simplemente hace clic en un enlace, infectando con malware toda la red de una organización. Hay muchos aspectos que hay que tener en cuenta a la hora de defenderse contra esta amenaza tan extendida. La defensa contra el ransomware supone un gran reto, y ningún equipo puede combatirlo por sí solo. Se necesita una comunidad bien equipada, preparada y con experiencia para hacer frente con éxito a amenazas complejas, una que incluya:
Personas
La coordinación con los equipos internos y externos antes, durante y después de un ataque de ransomware es fundamental para agilizar la Recovery, de modo que puedan reaccionar con mayor rapidez y mitigar los costes asociados al tiempo de inactividad.
Proceso
Es importante que los equipos internos y externos conozcan sus responsabilidades y los procesos que deben seguir durante un ataque de ransomware, y que estén coordinados al respecto. Prueba, prueba y vuelve a probar tu proceso, ya que la rapidez será fundamental y no querrás tener que ponerlo a prueba durante un ataque.
Tecnología
Sigue el Marco de Ciberseguridad del Instituto Nacional de Estándares y Tecnología (NIST) para facilitar tu preparación. La adopción de un marco de seguridad de múltiples capas contribuye a garantizar que tus datos estén listos para la Recovery y reduce el riesgo de pérdida.
Llamada a la acción
La pérdida de datos y la imposibilidad de recuperarlos rápidamente supondrán un coste económico y una pérdida de tiempo para tu organización, además de poner en riesgo tu reputación y tu actividad.
- Identifica a las partes interesadas clave: determina quién debe intervenir en caso de ciberataque.
- Identifica los activos clave: distingue lo que es importante de lo que no lo es.
- Realiza un ejercicio de simulación: revisa y comunica de forma proactiva tus planes.
- Análisis posterior y aplicación de cambios: identifica los aspectos que se pueden mejorar y pon en práctica dichos cambios.
Lee nuestro libro electrónico «Comprender las funciones y responsabilidades del equipo en la lucha contra el ransomware» para obtener más información.
Este contenido se ha extraído de Commvault Connections 2021. Puedes ver la presentación de Dave Martin aquí.
- Gartner, «I&O; Forward: liderando la próxima fase de crecimiento», 2022