¿Te has preguntado alguna vez qué debes hacer si en tu empresa se diera algún incidente de seguridad? ¿Cuáles son los pasos que se deben seguir y en qué orden? Por muchas y muy bien implantadas que estén las medidas de seguridad en tu negocio, siempre estará presente el riesgo de que se materialice una amenaza. Por este motivo, es imprescindible contar con un plan de acción que marque las pautas a seguir en caso de que se produzca algún incidente de seguridad.
El primer paso que se tiene que dar a la hora de afrontar un suceso de este tipo que pudiera afectar a la seguridad de la empresa, es saber qué ha pasado. Para ello, se deberán tener en cuenta los siguientes puntos:
Con los datos que se poseen en el momento en el que se ha detectado el incidente, tendremos que definir el problema. Para ello, habrá que valorar los aspectos relacionados con la gravedad o criticidad, en función de la prioridad con la que necesitamos que se resuelva. También es recomendable saber si el problema tiene un origen interno o externo y sobre todo, qué tipología tiene: malware, denegación de servicio, acceso no autorizado, robo de información,etc.
Una vez definido el problema, habrá que saber qué personas de la organización tienen constancia acerca del mismo. Posteriormente, saber si estos cuentan con los contactos del personal de apoyo en caso de incidente, ya sean internos o externos: soporte técnico,proveedores de servicioss, perito forense, Policía Nacional o Guardia Civil (en caso de que haya que proceder con una denuncia), INCIBE-CERT,etc.
A la hora de contar con un plan de acción deberemos identificar a un responsable para su coordinación. Además, hay que saber quién o quiénes están autorizados para tomar decisiones sobre las operaciones o servicios que se hayan visto comprometidos.
Por último, asegurarse de que todos sepan cuál será el vehículo utilizado para realizar las notificaciones relacionadas con incidentes de seguridad como el e-mail, el teléfono,etc… y cada cuánto tiempo se actualizará la información relacionada con el mismo.
Para poder hacer una valoración certera, habrá que saber qué elementos de la infraestructura se han visto comprometidos (dispositivos, equipos, servidores, redes,…), junto con qué procesos, aplocaciones o servicios dependen de esa infraestructura afectada.
Una vez conocido el alcance, podremos plantearnos otro tipo de cuestiones relacionadas con las implicaciones legales o contractuales (RGPD, LOPD, PCI,..) o si vamos a proceder a denunciarlo a las Fuerzas y Cuerpos de Seguridad del Estado (FCSE).
Toda preocupación es poca a la hora de gestionar un incidente de seguridad. Se debe valorar su alcance y plantearse una serie de cuestiones como por ejemplo, qué hizo la persona que detectó el incidente, qué comandos o herramientas fueron utilizadas, qué medidas se tomaron para la contención del mismo, si saltaron alarmas como la del antivirus o si se revisaron los logs para localizar más entradas sospechosas, etc.
Toda esta información recabada, será indispensable para preparar una respuesta eficiente ante un incidente de seguridad. Sin embargo, deberemos conocer otro tipo de información:
La respuesta a incidentes es un ciclo que cuenta con las siguientes fases:
Son muchos los que creen que los incidentes de seguridad son “cosas de empresas grandes”, o el “eso a mí, no me puede pasar”, sin embargo, es más común de lo que pensamos. Aunque contemos con medidas preventivas y de seguridad, el riesgo de ser víctimas de un incidente de seguridad estará siempre presente. Por lo tanto, plantéate contar con un plan que te asegure saber qué hacer en caso de que tu organización y tu información se vean comprometidas.
Fuente: https://www.incibe.es
En el umbral de una nueva era, la intersección entre la inteligencia artificial (IA) y…
El Directorio Activo (AD) de Microsoft es una de las implementaciones de servicios de directorio…
Las tecnologías cuánticas, una de las fronteras más emocionantes de la ciencia y la ingeniería…
¿Te has encontrado alguna vez con un correo electrónico, un mensaje de texto o una…
Hoy vamos a desglosar con profundidad un tema crítico: "Los peligros de las redes sociales…
En el ciberespacio, una guerra digital se libra entre delincuentes cibernéticos y defensores de la…