Aquí están seis pasos para la gestión de incidentes de seguridad

La Agencia de Ciberseguridad y Seguridad de Infraestructura publicó un aviso de ciberseguridad en conjunto con otros países para alertar a los proveedores de servicios administrados sobre el creciente peligro de los ciberataques.

El aviso advierte que los delincuentes —incluidos los grupos patrocinados por el estado— podrían explotar a los MSP vulnerables para obtener acceso a los datos de sus clientes y de sus procesos de negocio. En la actualidad, no sólo se trata de la creciente cantidad de incidentes de seguridad en varias áreas de consumo, sino también de un mayor número de ataques al software y las cadenas de suministro de TI.

Para prepararse ante esta creciente situación de amenazas, es importante que los MSP y las compañías revisen y eleven sus precauciones de seguridad. La gestión sistemática de incidentes de seguridad prepara a las compañías y sus empleados de la mejor manera posible para manejar los incidentes de seguridad.

La base para manejar los incidentes de seguridad es crear un plan en el que se definan las tareas y las responsabilidades. En un plan de respuesta ante incidentes, todas las acciones necesarias y las responsabilidades se definen claramente.

1. Preparación: Proporcionar procesos y herramientas de gestión de incidentes

2. Análisis e identificación: Decidir si ha ocurrido un incidente de seguridad

3. Contención: Contener la propagación y evitar mayores daños

4. Erradicación: Cerrar los vacíos de seguridad y eliminar el malware

5. Recuperación: Reactivar los sistemas y los dispositivos

6. Lecciones aprendidas: Explicar qué funcionó y qué no funcionó

Salir de la versión móvil