En nuestro reciente seminario web «Prosperar en el caos: cómo volver a poner en marcha tu empresa mínimamente viable», Michael Stempf, vicepresidente de Experiencia de Producto de Commvault, ofreció valiosas ideas y estrategias para ayudar a las organizaciones no solo a sobrevivir, sino también a prosperar frente a las ciberamenazas.
Aquí tienes un avance de los puntos clave:
1. Define tu empresa mínimamente viable.
El MVC se centra en las operaciones básicas necesarias para reanudar rápidamente la actividad empresarial tras un ciberataque. A diferencia de los planes tradicionales de Recovery, que dan prioridad a la rapidez y a minimizar la pérdida de datos, el enfoque del MVC consiste en restaurar en primer lugar únicamente los datos y sistemas esenciales. A modo de ejemplo, una lista de prioridades de los sistemas empresariales que deben restaurarse en primer lugar podría incluir:
- Servicios de Active Directory para un acceso seguro y escalable.
- Sistemas de comunicación seguros, como el correo electrónico y la mensajería.
- Datos esenciales para mantener las operaciones en marcha y atender a los clientes.
- Infraestructura operativa necesaria para ejecutar aplicaciones críticas para la misión.
Esta estrategia ayuda a las organizaciones a minimizar el tiempo de inactividad y a mantener las operaciones críticas. Puedes obtener más información sobre la viabilidad mínima aquí.
2. Integrar la protección de datos y la detección de anomalías.
La integración de la detección de anomalías y amenazas con la protección de datos es fundamental para mantener la integridad de los datos durante la Recovery. Esto implica analizar los datos en busca de patrones inusuales e integrar herramientas de seguridad de terceros para detectar indicadores de compromiso e indicadores de ataque. De este modo, las organizaciones pueden ayudar a evitar la restauración de datos infectados y reducir el riesgo de reinfección.
3. Configurar entornos de Recovery aislados.
Los entornos de recuperación de información (IRE) basados en la nube, como Commvault® Cloud Cleanroom™ Recovery, son esenciales para una recuperación cibernética eficaz. Estos entornos se crean de forma dinámica, son elásticos y seguros, lo que reduce el riesgo de reinfección y minimiza los costes en comparación con los IRE tradicionales instalados en las propias instalaciones. Los IRE basados en la nube se pueden configurar rápidamente, normalmente en menos de 30 minutos, y se pueden ampliar según sea necesario, por lo que los datos están protegidos y a salvo.
4. Realiza pruebas con regularidad.
Las pruebas periódicas y los simulacros de situaciones de caos son fundamentales para desarrollar la memoria muscular y comprobar que el plan de recuperación cibernética funciona de manera eficaz. La colaboración interfuncional durante estas pruebas es crucial, ya que ayuda a identificar y resolver problemas antes de que se produzca un ciberataque real.
Como ha señalado Michael, la falta de «memoria muscular» es una de las principales razones por las que las organizaciones tardan una media de 24 días en restablecer un nivel mínimo de operaciones. La realización de pruebas periódicas y la colaboración entre departamentos pueden ayudar a reducir este tiempo de inactividad y a minimizar los costes.
Retos de la recuperación cibernética
En el seminario web se analizan los elevados costes asociados a los ciberataques, incluido el coste medio de una filtración de datos y el coste del tiempo de inactividad (spoiler: sale caro). Pero el coste no es el único reto; Michael explica por qué la recuperación tras un ciberataque es, concretamente, más complicada que la Recovery tradicional ante desastres.
¿Tienes un plan de recuperación ante desastres? Estupendo. Pero también necesitas un plan de recuperación cibernética, por un sinfín de razones, tal y como él explica. Echa un vistazo a este informe, lee este libro electrónico y ve el seminario web bajo demanda para saber más sobre las diferencias y comprender mejor cómo salir adelante en medio del caos.