| Estrategia en cinco fases
Para diseñar esta estrategia, las empresas deben apoyarse en los expertos y la tecnología, pero también tienen que preparar a su gente y cubrir un ciclo de cinco fases:
Prevención: tomar medidas que impidan que las incidencias se produzcan con frecuencia, como el control de accesos, la realización de copias de seguridad, el firewall, las actualizaciones y el uso de antivirus.
Detección: si se ha cometido un ataque, se debe acudir a la detección, para dar una respuesta útil y que el problema no se repita. La principal medida de detección es la continua monitorización de los sistemas para detectar cualquier entrada sospechosa.
Contención: impedir que el incidente se extienda a otros recursos; es decir, minimizar su impacto. Esto se logra separando equipos de la red afectada, deshabilitando cuentas comprometidas, cambiando contraseñas, etcétera.
Recuperación: una vez que se detecta una intrusión es necesario llevar a cabo un plan de recuperación del sistema, para dejarlo tal y como estaba antes del incidente.
Remedio: corregir aquello que estaba mal y que ha llevado a que se produzca el ataque.
| El costo de la ciberseguridad
De acuerdo con Zamora, protegerse de un ataque cibernético no requiere de una gran inversión –puede hacerse en fases–, pero sí se debe crear conciencia y armar una estrategia integral. “El error humano de no tener conciencia sobre el problema de la ciberseguridad puede ser caro”.
¿Cómo medir el costo de una solución de ciberseguridad y cuál es el retorno de la inversión? “El costo depende de cuánto le costaría a una empresa ser atacada. Y en cuanto al retorno, mientras el área de TI (Tecnologías de la Información) no reporte ningún incidente, quiere decir que todo está bien. Cuando reporta algo hay que preocuparse. Un ciberataque puede destruir una empresa y dejarla sin servicio durante horas o días. Si eso sucede, ¿cuánto podría soportar sin funcionar y generar pérdidas?”. AN
• ¿Cómo medir el costo de una solución de ciberseguridad y cuál es el retorno de la inversión?