NOTICIAS

Los Expertos Opinan: «En la búsqueda de la Ciber-Resiliencia» – Carlos García Arce

 

En la Búsqueda de la Ciber-Resiliencia

     

Carlos Garcia Arce

 

Iberia Account Manager (Proofpoint)

Si bien es cierto que aún con la mejor voluntad del mundo, políticas exhaustivas, rigurosas así como contar con las herramientas y técnicas más recientes, la completa eliminación del riesgo en el entorno corporativo es imposible.

Un Informe de Ciberseguridad del 2017 sugiere que el 22% de las organizaciones que sufrieron violaciones de seguridad de una forma u otra perdieron clientes, mientras que el 29% también tuvo pérdida de ingresos, algunos (38% de los encuestados) más del 20% de sus ingresos anuales. Estas son consecuencias financieras graves, en gran medida facilitadas por una cultura de ciberseguridad reactiva más que pro-activa.

 

Es necesario un enfoque más proactivo, multicapa y estratégico para la defensa de la seguridad y la resiliencia cibernética proporciona los principios y las prácticas de trabajo necesarios para que esto sea posible.

Por lo que hay que adoptar una visión de mayor alcance y progresiva para maximizar los beneficios y minimizar los aspectos negativos del paisaje digital. Con esto el pensamiento de la resiliencia cibernética se hace más fuerte.

Pero qué es realmente la Ciber-Resiliencia

Bueno esto puede describirse como la capacidad de una empresa para regresar a un estado operacional estable (levantarse como un resorte) y recobrarse de los efectos de un Ciber-ataque a su infraestructura, usuarios y/o marca.

Este concepto se debe a la sofisticación de las amenazas avanzadas y los riesgos digitales que presentan los Ciber-criminales a las empresas el día de hoy, por lo que debe hacerse una reflexión más profunda a nivel organizacional y estratégica. La Ciber-resiliencia  por ende involucra evaluar de manera estratégica lo que ocurre antes, durante y después una amenaza es detectada por el sistema  o infraestructura de las empresas.

El tener una estrategia de evaluación de riesgos a largo plazo y de gran alcance en la empresa permitirá realizar preparativos anticipados frente a vulnerabilidades y amenazas conocidas. Habilitará a la organización a visualizar el desarrollo e implementación de defensas contra estas amenazas,  asignar los recursos necesarios para mitigar los efectos de una trasgresión de seguridad o ataque, en su entorno.

Por ende la resiliencia cibernética requiere una política de gestión de riesgos de gran alcance, adaptable para facilitar la planificación estratégica. Sin embargo aún queda camino por recorrer, hay que alinear políticas de las empresas, embeber una cultura de ciberseguridad en los empleados con programas de entrenamiento y reconocimiento de amenazas, los cuales brinden una disminución en el porcentaje de violaciones por parte de los usuarios finales al reconocer los posibles ataques y amenazas que enfrentan sus dispositivos y lugares de trabajo.

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.