Tecniseguros
RANSOMWARE – UN DESAFÍO EN LAS EMPRESAS SEGÚN MARSH & MCLENNAN
5 agosto, 2024

DATOS IMPORTANTES

  • 21% de los clientes que compraron una póliza cibernética informaron al menos un ataque en 2023.
  • En 2023, de la cartera de clientes de Marsh en EE. UU y Canadá reportaron mas de 1800 reclamos cibernéticos, superando cualquier año anterior. Estos reclamos abarcan desde errores y omisiones en tecnología, telecomunicaciones y ciberseguridad, hasta cobertura de medios.
  • Una de cada cinco empresas en el Reino Unido identificó recientemente un ataque sofisticado como denegación de servicio, malware o ransomware.

A medida que el riesgo cibernético continúa evolucionando, es fundamental que las empresas monitoreen y ajusten sus controles de ciberseguridad. Además, es crucial tener una estrategia de resiliencia cibernética que abarque toda la empresa, considerando el posible impacto económico y operativo.

Incorporar un plan de respuesta a incidentes en las actividades habituales puede permitir a una organización responder con calma y eficacia durante un ciberataque.

A continuación una guía sobre riesgos cibernéticos para directores de información y seguridad (CISO), donde se examina los pasos que una organización debe tener en cuenta, antes y durante un incidente cibernético, para mitigar su impacto.

GUÍA DE CIBERRIESGO PARA CISOS: CÓMO RESPONDER A UN INCIDENTE CIBERNÉTICO

ACCIONES A TOMAR EL PRIMER DÍA DE UN CIBER INCIDENTE

Un incidente cibernético se define como uno o más eventos de seguridad que comprometen las operaciones comerciales y la seguridad de la información de una organización. Esto puede incluir violaciones de seguridad, denegación de servicio, violaciones de datos personales, robo de credenciales, phishing, compromiso de sistemas y cuentas, y pérdida de datos.

Una vez que se ha determinado un incidente cibernético, una organización debe hacer lo siguiente:

  1. Reúna los hechos y active el plan de respuesta a incidentes 

En la medida de sus posibilidades, establezca lo sucedido y la naturaleza del incidente. Es importante determinar qué sistemas, dispositivos y datos se han visto afectados.
Siga su plan de respuesta a incidentes y asegúrese de que los equipos no operen aislados. Es importante que trabaje junto con las partes interesadas clave en toda la organización (incluidos los departamentos Jurídicos, de Gestión de Riesgos, Comunicaciones, Recursos Humanos y Finanzas) cuando sea necesario.

  1. Notificar a las aseguradoras y al corredor de seguros 

Comuníquese con aseguradoras y corredores de seguros inmediato para que puedan realizar la clasificación y brindar apoyo y orientación. Si el incidente se produce fuera del horario de oficina, las políticas cibernéticas incluyen una línea directa 24 horas al día, 7 días a la semana a la que se debe contactar, en primera instancia.

  1. Busque ayuda externa 

Busque experiencia de terceros, cuando sea necesario. Las pólizas de seguro cibernético cuentan con un panel de asesores, examinados y aprobados por sus aseguradoras. Casi siempre se requiere la aprobación previa de las aseguradoras para los proveedores que no están en el panel. Si contrata proveedores que no están en su panel, debe comunicarlo a su corredor y asegurador lo antes posible. Su aseguradora también debe estar actualizada con las declaraciones de trabajo a medida que se producen.

Actuar con rapidez y competencia en las primeras 48 horas de un ataque es crucial para contener el incidente y mantener operativa una organización.

VIOLACIÓN DE DATOS PERSONALES

Establecer si el incidente ha resultado en una violación de datos personales y exactamente qué datos se han visto afectados es fundamental para determinar si es necesario notificar a un regulador.

REÚNA A SU EQUIPO DE RESPUESTA A INCIDENTES

Una vez que se hayan tomado estos pasos iniciales, el CISO normalmente trabajará junto con el panel de respuesta a incidentes de las aseguradoras para resolver un evento. Un panel de respuesta a incidentes generalmente incluye:

  • Expertos en tecnología de la información forense, que trabajan para determinar la naturaleza y el alcance del ataque y para contenerlo y aislarlo. También recopilan y preservan evidencia digital.
  • Abogados, para garantizar que la respuesta de una organización al ataque cumpla con las leyes y regulaciones pertinentes.
  • Consultores de comunicación, que ayudan a una organización a decidir sobre mensajes clave y cómo transmitirlos a sus diferentes audiencias.
  • Especialistas en negociación de rescates para proporcionar inteligencia sobre amenazas sobre el grupo de actores de amenazas y, cuando sea necesario, para llevar a cabo cualquier negociación.

Marsh recomienda que el CISO se reúna con cualquier proveedor con el que desee interactuar antes de un evento para comprender cómo trabajan y, a su vez, para que el proveedor comprenda el proceso de respuesta a incidentes de la organización.

ESTABLECER UNA POSICIÓN SOBRE EL RANSOMWARE

Los negociadores de ransomware normalmente formarán parte de un panel de respuesta a incidentes. Sin embargo, la decisión de pagar un rescate o no, recae en la organización. Se recomienda que una organización analice su postura sobre este complejo tema antes de un evento. Este puede ser un buen tema sobre el cual involucrar a la junta directiva, potencialmente abriendo e informando una conversación más general sobre la gestión de incidentes cibernéticos.

REDUCIR EL RIESGO DE ERROR HUMANO 

Alrededor del 95% de los problemas cibernéticos se deben a errores humanos. Las organizaciones deben integrar la capacitación en seguridad cibernética en su cultura y definir claramente para los empleados qué constituye un incidente cibernético y las acciones que podrían desencadenar involuntariamente una política.

 

Fuente: Holly Waszak – Head of Cyber Claims, Cyber Risk (Marsh & Mclennan)

Mejoramos gracias a ti








    Trabajamos con las mejores compañías