
La resiliencia cibernética ya no se limita a cuán rápido puede una organización volver a operar tras un ataque; ahora se define por la capacidad de continuar funcionando incluso bajo ataque. Es un cambio de mentalidad que los líderes empresariales no pueden ignorar.
Una única brecha puede generar un efecto dominó en la organización, afectando producción, transacciones, cadenas de suministro y más, con pérdidas financieras y daño reputacional —todo ello en cuestión de horas.
Las investigaciones recientes destacan que casi la mitad de los CISOs que vivieron un incidente cibernético reportaron interrupciones operativas como consecuencia directa (47%), más que pérdidas de datos (41%) o de ingresos (40%).
Uno de los mayores desafíos actuales para los CISOs ya no es recuperar datos robados o soportar la caída de ingresos; es, más bien, mantener “las luces encendidas” en las funciones críticas del negocio, lo que puede limitar los daños a la empresa y a su cadena de suministro en general.
Lo que agrava la situación es que, a pesar de los esfuerzos por reforzar defensas con nuevas herramientas y soluciones, la raíz del problema suele ser la falta de preparación cibernética: el 73% de los CISOs no confían en poder gestionar eficazmente un incidente cibernético mayor si ocurriera mañana.
La brecha se debe, entre otros factores, a la falta de recursos y visibilidad, y a desalineaciones entre equipos. Recuerdo haber trabajado con un gran banco internacional durante un ejercicio de mesa en el que pedí al equipo de operaciones de seguridad que calificara el nivel de riesgo en función de la evidencia disponible. Juzgaron un 2 sobre 5 al analizar la dirección IP. Luego, pregunté a los dueños del negocio y obtuve un 5 sobre 5 porque esa IP correspondía al data lake del banco, conteniendo todos sus datos críticos.
La lección clave es que la gestión integrada del riesgo abarca distintos carriles, incluyendo ciberseguridad, IT, legal, comunicaciones y más. No puede ocurrir en silos; el contexto del negocio es fundamental. Comprender qué está en riesgo para el negocio y contar con un plan para mantener la operación es crucial para la planificación.
Fundamentalmente, la ciberseguridad se basa en el riesgo, y los incidentes cibernéticos llegan cuando y cómo todos los responsables deben unirse, entender el riesgo desde sus perspectivas y trabajar colectivamente para reducirlo. Esto debe practicarse de forma continua para que no exista un obstáculo para una gestión cibernética efectiva.
Planes de continuidad de negocio para el entorno moderno
El panorama cibernético se transforma rápidamente con tecnologías como IA y Frontier AI, lo que reduce la necesidad de que los atacantes sean extremadamente sofisticados o contraten numerosos recursos para realizar ataques a gran velocidad y generar caos operativo.
Si bien las campañas modernas de ransomware con impersonaciones mediante deepfake y malware habilitado por IA siguen ocupando titulares, lo más relevante es cómo la IA es utilizada por los atacantes para acelerar el reconocimiento, identificar vulnerabilidades, crear contenido de ingeniería social convincente y perseguir múltiples rutas de ataque en paralelo. Ahora los atacantes pueden hacer más con menos, presionando a cientos de organizaciones para pagar rescates en lugar de simplemente robar datos.
Esto ha llevado a que las organizaciones revisen y descubran que sus planes de continuidad de negocio, alguna vez sólidos, pueden colapsar cuando más se necesitan. Esto no es solo por la tecnología de seguridad, sino por la falta de coordinación y la velocidad para proteger los datos más valiosos y avanzar hacia la recuperación.
Los clientes más maduros no solo cuentan con RPOs y RTOs y análisis de impacto en sus perlas de valor, sino que también han creado una visión de “Objetivo de Negocio Viable Mínimo” (Minimal Viable Business Objective). En el banco con el que trabajé, lo llamaron MVB (minimal viable bank). Durante una crisis, comunicar rápidamente la visión de qué se necesita para que la empresa vuelva a operar es fundamental para eliminar riesgos y disminuir el impacto global del ciberataque.
Según la investigación, los equipos legales y de comunicación, junto con la alta dirección, siguen siendo obstáculos por prioridades diferentes que pueden retrasar la respuesta ante un ataque. Como resultado, el 90% de las organizaciones tendría dificultades para coordinar a las partes interesadas ante un incidente significativo, y el 75% señala que los retrasos o la incertidumbre sobre la participación de legal y comunicaciones ralentizan la toma de decisiones, afectando la recuperación.
Una de las principales virtudes de los ejercicios de mesa es generar debates sobre prioridades y responsabilidades, de modo que, en una crisis real, la toma de decisiones basada en el riesgo sea más ágil. Reducen la fricción para que la empresa responda como una respuesta integrada de negocio.
La resiliencia cibernética debe verse como una función operativa fundamental en todas las áreas y personas para ser realmente efectiva, especialmente durante la convulsión de un ciberataque.
Por qué prepararse de forma diferente acelerará la recuperación
Las empresas más exitosas son aquellas que continúan operando mientras gestionan un incidente. No comenzaron el día del ataque; han establecido de forma estratégica y continua planes de resiliencia cibernética, pruebas y rutas de comunicación.
Realizan pruebas regulares para ver cómo respondería la organización ante una brecha, simulando la urgencia y presión que cada rol podría enfrentar en la toma de decisiones y la comunicación.
Para acortar el tiempo de exposición de la brecha y operar mientras se recuperan, cada organización debe:
– Realizar regularmente una evaluación de postura cibernética para descubrir brechas y puntos ciegos. El 78% de los líderes de seguridad coincide en que los puntos ciegos aumentan el riesgo de acceso persistente de atacantes y de incidentes repetidos.
– Simular ataques con ejecutivos y partes interesadas, probando rutas de comunicación internas y externas para capacitar al personal y generar confianza en la gestión de una brecha caótica, identificando qué se hace bien y qué áreas pueden mejorar.
– Actualizar continuamente los planes de contención y toma de decisiones para eliminar incertidumbres; esto acelera la recuperación, incluso durante un ataque. En algunos clientes, estamos integrando procedimientos operativos estandarizados en una aplicación de IA personalizada que ensambla los módulos adecuados, con acciones por rol y por tiempo, para un plan de acción en el momento oportuno.
– Medir la recuperación con métricas: las organizaciones más preparadas rastrean qué tan rápido pueden responder y recuperarse de un incidente. La junta directiva y los reguladores querrán saber que la organización ha hecho todo lo posible para contener una brecha y operar con la mayor rapidez posible para evitar una recuperación larga y costosa.
Esto implica medir el tiempo medio hasta la contención por tipo de incidente, la brecha entre detección y notificación ejecutiva frente a los plazos de divulgación, y el porcentaje de incidentes pasados que condujeron a un cambio documentado en el plan IR en lugar de solo una reunión retrospectiva.
La resiliencia cibernética es una disciplina de continuidad de negocio
La resiliencia cibernética ya no puede ser una simple declaración de buenas intenciones. Con los costos de recuperación que pueden quebrar a las empresas e incluso afectar su cuota de mercado, las organizaciones deben poder operar, atender a los clientes y comunicar con la junta en medio de un ciberataque.
A medida que IA aumenta el flujo de datos y las organizaciones se interconectan con diversos equipos dentro y fuera de la empresa, la resiliencia cibernética se verá como una ventaja competitiva. Operar durante la disrupción será el verdadero indicador de una planificación moderna de continuidad empresarial, donde la resiliencia cibernética desempeña un papel crítico en la protección de la confianza del cliente y en minimizar el impacto financiero antes de que un incidente evolucione a una crisis total.
Este artículo forma parte de TechRadar Pro Perspectives, nuestra vía para presentar a las mentes más brillantes de la industria tecnológica actual.
Las opiniones expresadas aquí corresponden a la del autor y no necesariamente a TechRadar Pro o Future plc. Si estás interesado en contribuir, infórmate aquí: https://www.techradar.com/pro/perspectives-how-to-submit
from Latest from TechRadar https://ift.tt/6qoj2M4
via IFTTT IA