- Cargo
- Especialista en seguridad de la información
- Sector
- Agricultura
- Tipo de organización
- negocio de dos sucursales
- Miembro desde
- jul 2023
- Mensaje
- 114
Somos una oficina de logística y asesoría aduanera de 14 personas en Fráncfort. El mes pasado a una empresa del edificio de al lado les cifraron todos los servidores con un ransomware; los tíos estuvieron casi dos semanas sin poder trabajar y cundió un pánico tremendo. Al ver eso, nos reunimos en la empresa y caímos en la cuenta: si mañana por la mañana sufrimos un ciberataque similar o una fuga grave de datos no sabemos ni a quién llamar ni quién daría la primera respuesta.
Un consultor de TI externo que nos da soporte nos dijo que teníamos que montar un «Incident Response Lifecycle». Nos habló de los estándares BSI y NIST, y de cuatro fases básicas: Vorbereitung (preparación) Erkennung (detección), Eindämmung (contención) y Nachbereitung (lecciones aprendidas). Pero todo lo que me contó me sonó a normas teóricas pensadas para multinacionales gigantescas con cientos de empleados y su propio centro de operaciones de seguridad.
Para un negocio pequeño como el nuestro, sin personal de TI propio a jornada completa y con un presupuesto anual de ciberseguridad bastante ajustado ¿cómo se puede plantear este ciclo de vida de respuesta a incidentes de forma práctica y viable? ¿Por dónde deberíamos empezar?