Categorías: COQUIMBO

Cómo las empresas pueden potenciar la resiliencia en Ciberseguridad

Entendida como la capacidad de una persona u organización para soportar, adecuarse y sobreponerse, de manera veloz, a un ataque o incidente informático, la resiliencia en ciberseguridad es un concepto que ha ido adquiriendo gran relevancia en el último tiempo.

Así lo reconoce Francisco Fernández, gerente general de AVANTIC CHILE (www.avantic.cl), quien manifiesta que dicho término es clave para una empresa o institución porque le permite adaptarse a las amenazas, seguir operando y proteger sus sistemas, datos e información, así como su reputación corporativa.

“Una compañía resiliente en ciberseguridad es aquella que está preparada para enfrentar lo inevitable y que cuenta con el poder de reducir el daño o impacto de un ataque informático”, asevera el ejecutivo.

No obstante, aclara que para lograr lo anterior es fundamental que las organizaciones lleven a cabo determinadas acciones en el tiempo. Algunas de estas son:

Capacitación permanente. Esto implica formar continuamente a los trabajadores en temas relacionados con la ciberseguridad y mejores prácticas, con el fin de crear conciencia en ellos, mantenerlos informados acerca de los nuevos peligros y amenazas, y entrenarlos para que sepan actuar de manera adecuada. 

Política de seguridad total. Comprende aplicar medidas como la segmentación de la red para controlar los ciberpeligros, y la implementación de diferentes capas de seguridad dentro de la organización, es decir, uso de antivirus, firewalls y EDRs, por dar algunos ejemplos.

Manejar los riesgos de forma anticipada. Las compañías tienen que llevar a cabo auditorías de seguridad informática en forma periódica con el fin de detectar a tiempo vulnerabilidades en sus redes, sistemas y protocolos.

Efectuar respaldos en el tiempo. Una organización tiene que hacer de manera sistemática copias de seguridad de su información y datos críticos, ya sea bajo la modalidad “On Premise” como en la Nube. También debe realizar pruebas de restauración con el fin de medir la efectividad de los backups hechos.

Monitoreo de las ciberamenazas. Esto busca detectar con anticipación eventuales ataques o incidentes con miras a reaccionar velozmente, empleando para ello diversas soluciones tecnológicas como la denominada SIEM, orientada a la administración de eventos e información de seguridad.

Contar con planes de respuesta. Frente a los incidentes y desastres que tengan lugar, una compañía tiene que definir con anticipación un listado de acciones y procedimientos concretos para reaccionar adecuadamente y recuperar los datos.  

Respetar las regulaciones existentes. Sean normas nacionales (Ley de Ciberseguridad, Ley de Protección de Datos, etc.) o internacionales (ISO 27001, GDPR, etc.), las organizaciones deben velar por el cumplimiento de ellas con el fin de garantizar altos estándares de seguridad y aplicar las mejores prácticas en esta materia. 

Prensa

Compartir
Publicado por
Prensa

Entradas recientes

La batalla por el relato comunal: poder y periodismo en la era hiperlocal

Por Francisco Farías H. El nuevo periodismo ya no se juega en los grandes estudios…

10 horas hace

PUCV: Impulsan nueva generación de terapias fotodinámicas contra el cáncer

Investigadora del Instituto de Química diseña moléculas capaces de liberar especies terapéuticas al recibir luz…

11 horas hace

Bailatón nocturna y balsa iluminada marcaron la fiesta “Antofagasta, Verano Todo el Año” en el Balneario Municipal

Cientos de vecinos participaron en una jornada llena de música y entretención familiar que despidió…

11 horas hace

Diputado Jorge Rathgeb al nuevo Gobierno: “Hay rutas que requieren arreglos urgentes en Malleco y Cautín”

El parlamentario señaló que la doble vía hacia la zona lacustre es vital, el mejoramiento…

11 horas hace

El Río Malleco se llenó de adrenalina con la primera regata que desafió a kayakistas

La inédita competencia reunió a deportistas de distintas comunas en una exigente travesía de más…

11 horas hace

Punta de Parra y vivienda industrializada: un ejemplo para la integración entre docencia, productividad y reconstrucción

Pamela Puebla Rojas, directora Carrera de Ingeniería en Construcción, Facultad de Arquitectura, Construcción y Medio…

1 día hace