Protocolo de gestión de incidentes

Por aumento en ciberataques recomiendan escudo integral de prevención, detección y reacción

Claudia María Rincón, fundadora y presidenta de Soluciones Tecnológicas Especializadas y Factoría IT, recomienda que las empresas se protejan con un escudo integral basado en un modelo especializado de prevención, detección y reacción

Claudia María Rincón Pérez, fundadora y presidenta de Soluciones Tecnológicas Especializadas y Factoría IT.
Claudia María Rincón Pérez, fundadora y presidenta de Soluciones Tecnológicas Especializadas y Factoría IT.Foto: Especial.
Por:

Claudia María Rincón Pérez, fundadora y presidenta de Soluciones Tecnológicas Especializadas y Factoría IT, recomienda que las empresas se protejan con un escudo integral basado en un modelo especializado de prevención, detección y reacción.

Esto se debe a que México tiene el segundo lugar en Latinoamérica con mayor cantidad de ciberataques, por lo que la experta recomienda que se debe comprender el valor que tiene toda la información,así como el blindaje, el cual también debe incluir medidas de detección organizativas y legales.

“A nivel interno debe diseñarse un protocolo de gestión de incidentes con un gabinete de crisis definido y con poder de decisión para evitar consecuencias negativas adicionales; mientras que en el segundo de los casos es obligación de las empresas registrar las incidencias o brechas de seguridad en el Documento de Seguridad que la empresa u organización debe desarrollar y mantener actualizado, tal como nos instruye el nuevo Reglamento Europeo de Protección de Datos”, explicó.

Claudia Rincón destacó que los métodos más eficientes para anticiparse figuran actualizaciones constantes de los equipos como instalaciones de software para detectar y eliminar virus: Panda, ESET y Symantec; un Firewall que observe el tráfico de toda la red; además de cifrado o encriptado de los discos de almacenamiento.

“Los datos más recientes de Kaspersky son contundentes, nuestro país registró en los primeros ocho meses del año 298 ataques de malware por minuto, lo que nos coloca solo detrás de Brasil en América Latina, que sumó mil 554; así, se vuelve indispensable detectar cualquier tipo de amenaza mediante modelos de prevención, detección y reacción que se desarrollan en firmas dedicadas al nicho, pues se encuentran en constante actualización”, precisó.

Asimismo, la experta hizo hincapié en que para continuar con el perfeccionamiento de escudos es ideal agrupar procesos e identificar roles, así como políticas de seguridad; identificar activos y posibles riesgos para aplicar controles; disponer de tecnología de última generación; proteger físicamente las instalaciones; así como mantenerse en capacitación continua.

“En los últimos años, los hackers han demostrado niveles de ambición nunca vistos, desde las acciones para irrumpir en las elecciones de los Estados Unidos hasta el impacto en las finanzas y principales plataformas de negocios. Esto pone en desventaja la seguridad de las empresas y organizaciones; al demostrarse que las tácticas empleadas por los delincuentes cibernéticos son simples, pero influyentes a gran escala”, desmenuzó.

Por lo que Claudia Rincón, comentó que se requieren de herramientas de escaneo de vulnerabilidades que atraviesan desde el sistema tradicional hasta la red o aplicaciones web; emplear contraseñas largas con caracteres especiales; sin olvidar la puesta en marcha de servicios de Detección y Respuesta Gestionadas (MDR, por sus siglas en inglés) para brindar seguridad avanzada en la búsqueda, monitoreo e inteligencia de amenazas, así como para analizar y proponer acciones inmediatas ante incidentes.

fgr