NOTICIAS

¿Están las empresas preparadas en términos de ciber-resiliencia?

 

En la XX Jornada de Seguridad de la Información que organiza ISMS Forum se abordará, entre sus temáticas, el papel de la ciber-resiliencia enmarcada en el ámbito de la ciberseguridad. Los ataques cibernéticos están a la orden del día y nadie está exento de ello, basta con recordar el ataque de ransomware WannaCry el 12 de mayo del 2017, que afectó a más de 200,000 computadoras de empresas de todo el mundo o el reciente caso de Cambridge Analytica,que extrajo los datos de 50 millones de usuarios de Facebook para manipular información durante la campaña de Donald Trump.

De acuerdo al estudio Cyber Resilient Organization realizado por el Instituto Ponemon a 2,848 encuestados, 77% de los entrevistados carece de un plan formal de respuesta ante incidentes de seguridad cibernética que se aplique de manera uniforme en toda la organización. El artículo detalla que los encuestados admitieron que el tiempo para resolver un incidente así como la gravedad de los ataques han aumentado, estos problemas se complican porque sólo 31% cuenta con un presupuesto de ciber-resiliencia adecuado y 77% tiene dificultad para retener y contratar profesionales de seguridad de TI.

Además, el 60% de los encuestados considera que la falta de inversión en inteligencia artificial (IA) y machine learning, así como el aprendizaje automático son las principales barreras para la ciber-resiliencia, ello porque las organizaciones altamente resilientes tienen ese título debido a que contratan personal calificado.

“Tener el personal adecuado en su lugar es fundamental, pero armarlos con las herramientas más modernas para aumentar su trabajo es igualmente importante. Un plan de respuesta que orquesta la inteligencia humana con inteligencia artificial es la única forma en que los equipos de seguridad van a adelantarse a la amenaza y mejorar la resiliencia cibernética en general”, señala Ted Julian, vicepresidente de Gestión de Productos y cofundador de IBM Resilient.

El estudio informa que las empresas que cuentan con una buena seguridad cibernética y resuelven las afectaciones en software en menos de 30 días, logran reducir en 1 millón el costo de una violación de datos. Por lo tanto, las organizaciones, deben estar preparadas para dar respuestas rápidas a los ataques, permitiendo que los servicios que prestan no se vean interrumpidos, fortaleciendo sus capacidades de identificación, detección, prevención, contención, recuperación, cooperación y mejora continua contra las ciberamenazas.

Ya el Instituto Nacional de Ciberseguridad de España (INCIBE) publicaba en 2011 un documento que propone una aproximación a un marco de medición de la ciber-resiliencia, basado en varias capas que recogen la gobernanza de la ciber-resiliencia, un modelo de indicadores basado en un conjunto de dominios funcionales, hasta llegar a un cuadro de mando de indicadores que plasmen un esquema de madurez del modelo, permitiendo su mejora, mantenimiento y su comparación en el tiempo o con otras organizaciones que lo apliquen.

En líneas generales, el estudio de Ponemon indica que las organizaciones no están listas para el GDPR (Reglamento General de Protección de Datos), que entrará en vigor en mayo de 2018 y obligará a las organizaciones a implementar un plan de respuesta a incidentes de seguridad, el cual el 77% de los encuestados no tiene para aplicar de manera consistente en toda la empresa, y en la mayoría de los países las organizaciones no muestran confianza en su capacidad de cumplir con el GDPR.

 

Fuentes: Elempresario.mx,INCIBE, Resilient Systems

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.