Saltar al contingut principal

23 de març de 2021 - Temps de lectura: 4 min

Què és la ciberresiliència i per què és la millor estratègia de ciberdefensa

Per Editorial Vodafone Business

Ja és un tòpic i l'haureu sentit dir moltes vegades, però és cert: hi ha dos tipus d'empreses, les que han patit un atac cibernètic i les que el patiran.I a això nosaltres n'afegim una tercera: les empreses que estan preparades per resistir amb plans de ciberseguretat. Quin és el vostre cas?


Segons dades del tercer estudi anual El Estado de la Ciberresiliència (The State of Cybe Resilence), el 37% de les bretxes de seguretat en les organitzacions espanyoles són atacs indirectes dirigits a les baules febles de la cadena.La

bona notícia és que les mesures de ciberseguretat bàsiques aplicades per les empreses a Espanya han aconseguit reduir un 11% els atacs directes i millorat en un 27% les bretxes de seguretat.A

més, el 82% de les organitzacions a Espanya en destinen més del 20% del seu pressupost de seguretat en tecnologies avançades.

Aquest creixement en la inversió de seguretat és reflex de l'augment d'activitat exposada a atacs cibernètics. Cada vegada més negocis es basen en el núvol, en la connectivitat, en l'apificación i en entorns 100% digitals.Entorns que no tenen per què ser menys segurs que els tradicionals, si es prenen les mesures adequades.

Ciber Resiliència: parar els atacs i que et facin més fort

Avui les empreses han d'estar preparades per quan pateixin un atac de tal manera que siguin capaços de continuar treballant sense parar la cadena.Per a això, han de comptar amb protocols de prevenció tant com de resposta. Parlem de Ciberresiliència quan assolim aquesta capacitat de garantir les operacions comercials davant un atac o falla: Crim cibernètic, Hacking, Ciberespionatge, Accessos no autoritzats a dades, etc.

La capacitat de resposta a aquesta situació sol excedir les possibilitats d'un departament IT i la majoria d'organitzacions compten amb especialistes externs que contribueixen tant en la tasca preventiva com en la reactiva.Pensa que els cibercriminals són hackers experts d'alt perfil que dediquen tot el seu temps i talent a idear noves maneres d'atacar la seva empresa.Es necessari una dedicació plena de professionals amb el mateix nivell d'expertise per enfrontar-s'hi.

Ciberseguretat de principi a final

El primer risc que corre la seguretat de la seva xarxa és no saber on acudir ni per on començar.Es per això que des de Vodafone Business hem creat una metodologia pròpia en col·laboració amb Accenture Security, una de les consultores més grans especialitzades en innovació, tecnologia i negocis.I ho hem fet, com sempre, pensant en totes les mides d'empresa.Tornant

a l'estudi d'Accenture, el 71% dels directius pensen que els atacs són com “una caixa negra” i no saben “com o quan afectaran la seva organització”. Amb els nostres serveis de Ciberseguretat, protegirem el seu negoci en cinc passos concrets, posant al seu abast coneixement, experiència i tecnologia.Si et trobes perdut, t'ajudem a dissenyar el teu propi full de ruta cap a la ciberresiliència, en col·laboració amb Accenture Security.

Ciberresiliència en cinc passos

Pas 1: Respondre a un atac i fer una anàlisi forense. Després
de patir un atac, a més de recuperar la seguretat cal avaluar què ha fallat.Aquesta tasca la duen a terme equips forenses (CIFR) que donaran suport al departament d'IT.Paso

2: Analitzar com de vulnerable és la teva empresa per protegir-la després.Escanejant
dispositius i connexions IP es localitzen els punts febles dels seus sistemes, configuracions mal fetes o fallades en el compliment de les normes, descartant els falsos positivos.Paso 3:

Posar a prova la teva seguretat actual com si fóssim hackers.
Simulant un atac real és la millor manera de localitzar les vulnerabilitats de la seva xarxa i provar les capacitats de

ciberdefensa.Paso 4: Mesurar la resiliència de la teva empresa. Cal
identificar els usuaris d'alt risc i els seus comportaments i localitzar programari maliciós encara que estigui inactiu, tant en la infraestructura interna com en la dels proveïdors i accessos externos.Paso 5: Conscienciar

sobre el Phising.
Aquesta avaluació es dirigeix als empleats, que són posats a prova a través d'una campanya de phishing simulada.D'aquesta forma es mesura el grau de ciberresiliència i conscienciació davant aquest tipus d'atacs dins de la mateixa organització.
Tots aquests passos i recursos potser no evitin que pateixis un atac, però te permitiran estar en el grup d'organitzacions que han pogut superar-lo i convertir la teva empresa en ciberresiliente.Una cosa que a Espanya ja poden dir el 65% de les companyies, en línia amb el 67% de tot el món.

(Font: https://www.accenture.com/es-es/insights/security/2018-state-of-cyber-resilience-index)

Etiquetes relacionades:

Compartir article:

Descarregar article en PDF

Últims articles i novetats

Veure tots els articles

Contacta amb nosaltres: La nostra visió