¿Cuál es la diferencia entre la recuperación ante desastres y la ciberrecuperación? Aunque a primera vista puedan parecer similares, un análisis más profundo revela diferencias significativas.
Nos hemos asociado con ESG para explorar estas diferencias, encuestando a 500 responsables de TI y seguridad de todo el mundo. Nuestras conclusiones, detalladas en el informe «Preparedness Gap: Why Cyber-recovery Demands a Different Approach From Disaster Recovery», ponen de relieve la mayor complejidad y alcance de la ciberrecuperación (CR).
Este informe gratuito está repleto de datos que podrían cambiar tu enfoque de la CR.
6 conclusiones principales
1. La confianza no es alta
Solo el 26 % de los encuestados confía en su capacidad para proteger todas las aplicaciones y datos de misión crítica. Y solo el 20 % confía en que protege todas las aplicaciones y datos necesarios para seguir siendo operativo.
2. Complejidad y diferenciación
La recuperación continua (CR) es considerablemente más complicada que la recuperación ante desastres (DR) tradicional. Entre los encuestados, el 70 % afirma que la CR es más compleja, lleva más tiempo o ambas cosas. Aunque ambas tienen como objetivo restablecer las operaciones, la CR implica pasos adicionales para que la recuperación se lleve a cabo con éxito.
3. Mayores retos para la recuperación cibernética
Casi todos los encuestados (91 %) afirman que la complejidad de la respuesta a incidentes cibernéticos (CR) comienza por dedicar una cantidad considerable de tiempo y esfuerzo al análisis forense para determinar el alcance total del incidente. Además, el 85 % señala que recuperarse sin establecer un entorno de «cleanroom» crea un riesgo significativo de reinfección. Un porcentaje similar de encuestados (83 %) teme que precipitarse en la recuperación tras un incidente cibernético pueda destruir pruebas valiosas.
4. Procesos y tecnologías especializados
No son solo los pasos adicionales necesarios lo que hace que la CR sea más complicada. Una CR eficaz también requiere procesos y tecnologías especializados. El 64 % de los encuestados afirma que las tecnologías para la CR son más complejas que las de la DR tradicional. Y las habilidades interpersonales suponen un problema. El 59 % de los encuestados señala que encontrar y retener a personal con las habilidades adecuadas resulta más difícil en el caso de la CR que en el de la DR.
5. Los ataques van más allá de los datos
Los pagos de rescates suelen estar motivados por los requisitos de tiempo de recuperación (RTO), por lo que los atacantes saben que inutilizar la infraestructura de copias de seguridad agravará la situación de la víctima. Entre nuestros encuestados, el 92 % afirma haber sufrido ataques dirigidos explícitamente a las copias de seguridad, y el 71 % señala que ese tipo de ataques representan la mitad o más del total de ataques. La buena noticia es que casi todos (el 96 %) afirman que están tomando medidas adicionales para proteger al menos algunas o todas sus copias de seguridad.
6. Alineación con la recuperación ante desastres
No todo es blanco o negro cuando se trata de la recuperación de datos frente a la recuperación ante desastres. A pesar de las diferencias, muchas organizaciones integran la planificación de la recuperación ante desastres en sus programas más amplios de recuperación de datos. Más del 52 % de las organizaciones incluyen la recuperación ante desastres como parte de su estrategia de recuperación de datos, e incluso cuando se gestionan por separado, existe un alto grado de alineación en los procesos y protocolos.
Por qué es importante adoptar un enfoque diferente para la Recovery cibernética
Seamos sinceros, los ataques de ransomware son francamente desagradables. Aparte de la obvia pérdida de datos y el tiempo de inactividad:
- El 44 % de los encuestados señala daños a la reputación y pérdida de clientes.
- El 42 % denuncia el robo de datos confidenciales de empleados, clientes o socios.
- El 40 % denuncia infracciones.
- El 32 % afirma que estos ataques han dado lugar a responsabilidad civil o acciones legales por parte de terceros.
Desde el punto de vista financiero, casi una cuarta parte de los encuestados (23 %) afirma haber pagado un rescate el año pasado, con una media de casi 3 millones de dólares. Teniendo en cuenta lo mucho que está en juego, es vital aprender todo lo posible para preparar a tu organización para hacer frente a las complejidades de la responsabilidad civil.
Echa un vistazo al informe completo aquí. Si deseas reforzar tus capacidades de recuperación ante desastres, te invito a consultar «Más allá de la recuperación ante desastres: por qué necesitas una estrategia diferente cuando ataca el ransomware».
Más información
Mira nuestro seminario web «Descifrando el código: Recupérate un 99 % más rápido de los ciberataques» para saber cómo puedes mejorar tu plan de ciberrecuperación y minimizar el tiempo de inactividad.
Y consulta estos otros artículos de nuestra serie sobre ciberresiliencia y viabilidad mínima: