
23 de març de 2021 - Temps de lectura: 4 min
Què és la ciberresiliència i per què és la millor estratègia de ciberdefensa
Per Editorial Vodafone Business

Segons dades del tercer estudi anual El Estado de la Ciberresiliència (The State of Cybe Resilence), el 37% de les bretxes de seguretat en les organitzacions espanyoles són atacs indirectes dirigits a les baules febles de la cadena.La
bona notícia és que les mesures de ciberseguretat bàsiques aplicades per les empreses a Espanya han aconseguit reduir un 11% els atacs directes i millorat en un 27% les bretxes de seguretat.A
més, el 82% de les organitzacions a Espanya en destinen més del 20% del seu pressupost de seguretat en tecnologies avançades.
Aquest creixement en la inversió de seguretat és reflex de l'augment d'activitat exposada a atacs cibernètics. Cada vegada més negocis es basen en el núvol, en la connectivitat, en l'apificación i en entorns 100% digitals.Entorns que no tenen per què ser menys segurs que els tradicionals, si es prenen les mesures adequades.
Ciber Resiliència: parar els atacs i que et facin més fort
Avui les empreses han d'estar preparades per quan pateixin un atac de tal manera que siguin capaços de continuar treballant sense parar la cadena.Per a això, han de comptar amb protocols de prevenció tant com de resposta. Parlem de Ciberresiliència quan assolim aquesta capacitat de garantir les operacions comercials davant un atac o falla: Crim cibernètic, Hacking, Ciberespionatge, Accessos no autoritzats a dades, etc.
La capacitat de resposta a aquesta situació sol excedir les possibilitats d'un departament IT i la majoria d'organitzacions compten amb especialistes externs que contribueixen tant en la tasca preventiva com en la reactiva.Pensa que els cibercriminals són hackers experts d'alt perfil que dediquen tot el seu temps i talent a idear noves maneres d'atacar la seva empresa.Es necessari una dedicació plena de professionals amb el mateix nivell d'expertise per enfrontar-s'hi.
Ciberseguretat de principi a final
El primer risc que corre la seguretat de la seva xarxa és no saber on acudir ni per on començar.Es per això que des de Vodafone Business hem creat una metodologia pròpia en col·laboració amb Accenture Security, una de les consultores més grans especialitzades en innovació, tecnologia i negocis.I ho hem fet, com sempre, pensant en totes les mides d'empresa.Tornant
a l'estudi d'Accenture, el 71% dels directius pensen que els atacs són com una caixa negra i no saben com o quan afectaran la seva organització. Amb els nostres serveis de Ciberseguretat, protegirem el seu negoci en cinc passos concrets, posant al seu abast coneixement, experiència i tecnologia.Si et trobes perdut, t'ajudem a dissenyar el teu propi full de ruta cap a la ciberresiliència, en col·laboració amb Accenture Security.
Ciberresiliència en cinc passos
Pas 1: Respondre a un atac i fer una anàlisi forense. Després
de patir un atac, a més de recuperar la seguretat cal avaluar què ha fallat.Aquesta tasca la duen a terme equips forenses (CIFR) que donaran suport al departament d'IT.Paso
2: Analitzar com de vulnerable és la teva empresa per protegir-la després.Escanejant
dispositius i connexions IP es localitzen els punts febles dels seus sistemes, configuracions mal fetes o fallades en el compliment de les normes, descartant els falsos positivos.Paso 3:
Posar a prova la teva seguretat actual com si fóssim hackers.
Simulant un atac real és la millor manera de localitzar les vulnerabilitats de la seva xarxa i provar les capacitats de
ciberdefensa.Paso 4: Mesurar la resiliència de la teva empresa. Cal
identificar els usuaris d'alt risc i els seus comportaments i localitzar programari maliciós encara que estigui inactiu, tant en la infraestructura interna com en la dels proveïdors i accessos externos.Paso 5: Conscienciar
sobre el Phising.
Aquesta avaluació es dirigeix als empleats, que són posats a prova a través d'una campanya de phishing simulada.D'aquesta forma es mesura el grau de ciberresiliència i conscienciació davant aquest tipus d'atacs dins de la mateixa organització.
Tots aquests passos i recursos potser no evitin que pateixis un atac, però te permitiran estar en el grup d'organitzacions que han pogut superar-lo i convertir la teva empresa en ciberresiliente.Una cosa que a Espanya ja poden dir el 65% de les companyies, en línia amb el 67% de tot el món.
(Font: https://www.accenture.com/es-es/insights/security/2018-state-of-cyber-resilience-index)
Etiquetes relacionades:
Últims articles i novetats
- ArticleGrans empreses
L'aprovació de la nova Llei d'Atenció al Client redefineix les regles del joc i redefineix el que considerem normal en la relació amb els consumidors. La disponibilitat i immediatesa deixa de ser un avantatge competitiu i es converteix en una exigència legal. Aquesta transformació no és opcional i no depèn del que molts entenen com exigències del mercat, és a dir, dels clients, en el sentit que ja no podem al·legar rendibilitat pesi assumir la pèrdua de possibles oportunitats o que no existeixi una demanda real per part dels nostres clients, sinó que és una norma d'obligat compliment dictada per les autoritats.
De qualsevol manera, les empreses han de revisar la seva infraestructura, els seus processos operatius i el seu enfocament de servei per redissenyar els fluxos d'atenció i formar els seus equips no serà una inversió, sinó una necessitat.En molts casos, la solució pot estar en adoptar solucions modernes com la centraleta virtual i altres eines digitals, com les que veurem a continuació. - ArticleGrans empreses

Com un SOC gestionat protegeix els teus dispositius mòbils
Tots els experts coincideixen a assenyalar que el principal risc d'intrusió en una xarxa corporativa és la multiplicació exponencial de portes d'entrada que suposen els dispositius mòbils connectats, especialment en els casos en els quals es fomenta o permet el denominat model BYOD (per les sigles en anglès de Porta el teu propi dispositiu). Però avui, la digitalització ha assolit un nivell tal que és impensable renunciar a la connectivitat mòbil i les seves indispensables aplicacions.
La solució, per tant, no és cap altra que assumir la responsabilitat i ser conscients de la necessitat d'entendre la ciberseguretat com un core més del negoci, transversal a tot el model productiu, però amb inversions específiques en mesures de protecció.Unes inversions que, depenent de la naturalesa i mida de l'organització a protegir, pot ser un departament extern, intern o híbrid.Parlem del que comunament es denomina un SOC (centre d'operacions de seguretat) que permet a empreses de totes les mides protegir no només la seva xarxa fixa, sinó també els seus dispositius mòbils. - Grans empreses

#VideoPodcast: Vodafone Lab Café, aterrar l'IA
La Intel·ligència Artificial ha arribat com un tsunami i seria difícil trobar algú que avui no hagi utilitzat alguna aplicació, encara que sigui només per provar-la.Si ampliem el concepte a aquestes aplicacions d'AI embeguda, és a dir, la que funciona en segon pla, encara que l'usuari no sigui conscient d'ella, el percentatge seria pràcticament cent, tret que no utilitzin cap tipus de dispositiu en el seu dia a dia.
Davant d'aquesta ràpida adopció de la tecnologia, en aquest nou episodi del podcast Vodafone Lab Café titulat "Aterrant l'IA", es debat sobre per què no totes les empreses i organitzacions semblen estar adoptant-la amb la mateixa rapidesa o estratègia i com poden començar a fer-ho, tal com proposa el títol. - ArticleGrans empreses

Teleassistència IoT: la fórmula per reduir reingressos i maximitzar la rendibilitat hospitalària
La teleassistència IoT representa un canvi estratègic per als hospitals i els serveis de salut en un context marcat per una pressió assistencial creixent i la necessitat d'optimitzar recursos sense comprometre la qualitat clínica.És una tecnologia capaç de millorar l'assistència al mateix temps que redueix costos.Concretament, pot reduir els reingressos innecessaris, millorar l'eficiència operativa, elevar la qualitat assistencial i desbloquejar noves línies d'ingressos.Però el seu èxit depèn de fonaments tecnològics sòlids com xarxes NB-IoT, plataformes de dades o intel·ligència artificial, i d'un compromís rigorós amb la seguretat i la privacitat.Per
als responsables dels serveis de salut, invertir en solucions de teleassistència IoT és apostar per un model sostenible i rendible, centrat en el pacient i dissenyat per al futur.La pressió sobre els recursos hospitalaris no deixa d'augmentar i aquesta fórmula pot marcar la diferència entre un sistema que continua absorbint costos ocults i un altre que maximitza el seu valor clínic i financer. - ArticleGrans empreses

La fórmula FinOps per estalviar al núvol i planificar el 2026
De cara a planificar el 2026, la proposta d'adoptar FinOps com a marc és la via perquè la despesa al núvol deixi de ser un forat negre i es converteixi en una palanca de valor competitiu.Però no n'hi ha prou amb veure només la part cloud sinó que convé veure l'ecosistema complet d'aplicacions, infraestructura i xarxa, per optimitzar-lo de forma integrada.En
aquest canvi cultural, el full de ruta inclou informar, optimitzar i operar.Seguint aquestes pautes, no només reduiràs costos, sinó que milloraràs agilitat, control i retorn d'inversió.En aquest article et guiarem perquè el núvol deixi de ser un cost indeterminat i es converteixi en un dels actius més estratègics de la teva empresa. - ArticleGrans empreses

Quines lleis de ciberseguretat afecten la teva empresa?
Amb l'avenç de la digitalització, les empreses són més susceptibles de patir atacs cibernètics o ciberamenaces.Per fer front a aquesta situació, les companyies estan implementant diferents estratègies de ciberseguretat per protegir els seus actius i garantir la continuïtat del negoci.Paral·lelament, s'han anat creant diferents lleis de ciberseguretat amb l'objectiu de protegir no només les dades personals, sinó també la resiliència operativa, la integritat de les infraestructures crítiques i la seguretat dels productes tecnològics.Vegem quines són les principals lleis de ciberseguretat:
- ArticleGrans empreses

Genera el 2025: el 5 G Privado com a palanca de la sostenibilitat industrial
Del 18 al 20 de novembre de 2025, al recinte d'IFEMA Madrid (Madrid), s'ha celebrat GENERA 2025, la Setmana Internacional de l'Electrificació i la Descarbonització en IFEMA MADRID.Aquesta trobada cobra una rellevància especial per a directius, líders empresarials i administracions públiques, ja que connecta tres vectors clau de l'economia actual: digitalització, connectivitat avançada (en particular xarxes privades 5G) i la transició ecològica. En línia amb aquest esdeveniment, exposem aquí una visió sobre la connectivitat avançada com a condició per a la sostenibilitat i com posar-la en pràctica.
- ArticleAdministracions públiques

Claus de ciberseguretat per als sistemes de cita prèvia en administracions públiques
Els sistemes de cita prèvia en administracions públiques s'estan consolidant com un dels pilars fonamentals per oferir al ciutadà l'accés a una àmplia varietat de serveis.Reservar cites per a la renovació del DNI, per a l'assistència sanitària o per al gimnàs municipal són només alguns exemples de les gestions que es poden realitzar a través d'un mòbil o de l'ordinador.La
cada vegada més acceptació d'aquests processos per part dels ciutadans fa que els sistemes de cites en administracions públiques estiguin obligats a reforçar la seva ciberseguretat a causa de la gran quantitat de dades personals amb què treballen. - ArticleAdministracions públiques

La ciberseguretat: el nou escut de la defensa nacional
Per Roberto LaraLa Defensa del segle XXI ja no pot basar-se únicament a vigilar, protegir i mantenir les fronteres traçades en un mapa físic, sinó que, avui dia, el veritable territori nacional, i amb ell la seva sobirania, es troba en l'espai digital, aquest entorn que anomenem ciberespai.Perquè en l'actualitat, no existeix sector o activitat que no estigui connectada o que no depengui, en una mesura o una altra, de les dades.La
seguretat d'un país com Espanya no es mesura únicament per la seva capacitat militar tradicional, en nombre de tropes o armes convencionals, sinó de la seva habilitat per protegir allò que sosté la seva economia, els seus serveis essencials i, en definitiva, la seva vida quotidiana: les xarxes i els sistemes IT. - ArticleGrans empreses

Prepara la teva xarxa corporativa per a les exigències del IoT
Cada vegada més empreses s'enfronten al mateix repte: com adaptar la seva xarxa corporativa al ritme que imposa l'Internet de les Coses. No es tracta només d'una qüestió tècnica, sinó d'una decisió estratègica que pot marcar la diferència entre créixer o quedar-se enrere.La seguretat, el rendiment, la personalització del trànsit de dades i la previsió de necessitats futures són claus perquè el model de negoci funcioni.Amb aquesta visió a llarg termini, la teva empresa estarà en disposició d'aprofitar tot el potencial del IoT, com la reducció de costos, nous models de negoci, millora de l'experiència i avantatge competitiu.
En aquest article abordarem alguns d'aquests punts claus que has de tenir en compte a l'hora de desplegar la teva xarxa IoT amb garanties i evitar el seu col·lapse. - ArticleGrans empreses

La Xarxa Privada del futur: Com la xarxa privada mòbil 5 G transforma la connectivitat
Un dels avantatges més prometedors de la xarxa 5 G és la seva capacitat per ser dividida en porcions, la qual cosa es denomina slicing, que poden ser utilitzades en exclusiva per una organització o empresa, gairebé com si fos un operador propi. Parlem llavors de Xarxes Privades 5G o MPN (Mobile Private Networks).Ja no ens referim sol a disposar d'internet ràpid o bones connexions Wi-Fi, sinó de la capacitat d'assegurar, processar i mobilitzar dades crítiques sense dependre d'infraestructures compartides, garantint velocitat, seguretat i fiabilitat.Es tracta d'una possibilitat de gestionar, de forma autònoma i a la mesura, tota la xarxa que utilitza, per exemple, una universitat, una factoria o una infraestructura com un port, amb les mateixes prestacions que té, per exemple, la bombolla tàctica de l'UME, facilitada per Vodafone Empresas.I, el millor de tot, és que aviat aquesta possibilitat estarà a l'abast d'organitzacions i empreses de totes les mides.Però comencem pel principi per a aquells que encara no hagin sentit parlar d'aquestes xarxes.
- ArticleGrans empreses

Missatges RCS: Com evolucionar a una comunicació més interactiva amb els teus clients
Segons l'última onada del Plafó de Llars de la CNMC, més del 93% dels internautes utilitzen almenys una aplicació de missatgeria mòbil.La majoria d'ells, ho fa des del seu telèfon.Encara que hi ha un líder clar en aquests moments, hi ha un nou servei que aviat provarà de treure-li quota a aquest líder, de la mateixa forma que aquestes apps van substituir en gran manera als anteriors SMS.Parlem dels missatges RCS.
Si a nivell usuari aquesta nova possibilitat ofereix nombrosos avantatges davant les actuals opcions, per al client corporatiu, on cada interacció amb el client compta, la comunicació directa promet tornar a guanyar protagonisme amb l'evolució natural dels SMS, denominada Missatgeria RCS (Rich Communication Services). Aquesta tecnologia impulsada per Google i que ja està disponible amb Vodafone Empresas, redefineix la forma en què les marques es connecten amb els seus públics, oferint experiències més visuals, segures i interactives.En
una aproximació ràpida, la idea principal és que els missatges RCS combinen la immediatesa i l'abast de l'SMS amb la riquesa dels xats moderns.És, en essència, el pas del text pla a una conversa intel·ligent i bidireccional, capaç d'integrar imatges, botons, vídeos, catàlegs i confirmacions en temps real. I, a més, amb millor ciberseguretat.En aquest post et donarem algunes idees més que podran inspirar-te per començar a explotar totes les seves possibilitats. - ArticleGrans empreses

SASE + SD-WAN: La xarxa segura per a l'empresa moderna
La xarxa corporativa és un component vital per a la continuïtat del negoci d'una empresa.En un context en el qual l'adopció de models de treball híbrid i la migració d'aplicacions, dades i plataformes al núvol són cada vegada més habituals, és essencial garantir que la xarxa sigui àgil, eficient i segura.El
problema és que les arquitectures de xarxa tradicionals, dissenyades per protegir el perímetre físic de l'oficina i el data center corporatiu, ja no són suficients.El perímetre, tal com el coneixíem, ha desaparegut.Avui, al voltant del 60% de les dades empresarials s'emmagatzemen actualment al núvol i cada connexió pot convertir-se en un punt d'exposició si no es gestiona adequadament.
Davant d'aquest escenari, la convergència tecnològica entre SASE (Secure Access Service Edge) i SD-WAN (Programari-Defined Wide Area Network) es presenta com la resposta als nous desafiaments.La
combinació d'ambdues tecnologies no només transforma la forma en què les empreses construeixen i gestionen la seva infraestructura de xarxa i seguretat, sinó que també estableix les bases per a una connectivitat moderna, intel·ligent i preparada per fer front a qualsevol tipus de ciberamenaça.
Contacta amb nosaltres: La nostra visió
