Durante un periodo de crisis como el que afrontamos en la actualidad ante la pandemia del COVID-19, es esencial que las compañías hagan hincapié en su capacidad de gestión de riesgos. Y en especial de la ciberseguridad y detección de fraudes, que pueden verse afectadas como consecuencia del teletrabajo masivo, la falta de recursos disponibles o incluso por la inoperatividad de los sistemas de control interno (automáticos o manuales).
Quizás sea innecesario resaltar que a nivel personal todos nos vemos afectados por esta situación con el pensamiento únicamente puesto en nuestras familias, nuestra salud, nuestro futuro. Pero no debemos olvidar que la naturaleza oportunista de los cibercriminales no cambia, incluso durante esta crisis. Siempre buscan vulnerabilidades y maneras de explotar debilidades: técnicas y humanas.
Lamentablemente, en la vorágine del COVID-19, ya se han detectado ciberataques específicamente diseñados para aprovechar el estado actual de las compañías. Por ello es indispensable incrementar la vigilancia y seguridad, y también la colaboración entre diferentes entidades e instituciones.
Con el objetivo de ayudar a reforzar la gestión de ciberincidentes en el marco de una crisis que afecta a todas las compañías a nivel global, es importante tener en cuenta los siguientes aspectos, que cubren no solo la prevención y detección, sino que hacen énfasis en la respuesta e investigación para que estas actividades se puedan realizar de una manera eficaz durante este periodo de incertidumbre:
Recordemos que mediante una respuesta eficaz reduciremos significativamente el impacto del incidente, en particular en el teletrabajo si se trata de un evento disruptivo. La investigación nos permitirá reducir tanto el riesgo de recurrencia como las consecuencias a medio y largo plazo.
Si desea más información, ponemos a su disposición los siquientes recursos adicionales:
Tendencias y recomendaciones:
En LinkedIn: a través del hashtag #DFIR
Foro de DFIR: https://www.forensicfocus.com/
Alertas:
Incibe: https://www.incibe.es/protege-tu-empresa/avisos-seguridad
US-CERT: https://www.us-cert.gov/ncas/alerts
BleepingComputer (foco en Malware): https://www.bleepingcomputer.com/
https://www.cepol.europa.eu/tags/digital-forensics
Guías de seguridad:
Incibe: https://www.incibe.es/protege-tu-empresa/guias
Microsoft: https://docs.microsoft.com/es-es/microsoft-365/enterprise/infoprotect-infrastructure
Deja un comentario