La importancia de la correcta gestión de continuidad
Jean Paul Gutiérrez [email protected] | Viernes 29 abril, 2022
Jean Paul Gutiérrez
Gerente de Servicios de Riesgo Empresarial
Lo ocurrido esta semana en el Ministerio de Hacienda y otras entidades de Gobierno, nos debería llevar a la interrogante de ¿cómo están nuestros planes de plan de contingencia y continuidad de negocio?, y más aún ¿lo tenemos documentado y probado?
Cuando hablamos de continuidad de negocio nos referimos a la capacidad de seguir con las actividades y procesos críticas durante un evento de emergencia y contingencia comúnmente se aplica a los sistemas de información y aquellos procesos requeridos para recuperar las operaciones de todo o la gran mayoría de las sistemas de información.
Adicionalmente, al plan de continuidad y contingencia, existe el plan de respuesta de incidentes en el cual se implementan los procedimientos para abordar ataques de ciberdelincuentes en contra de los sistemas de la Organización este plan brinda a los miembros de seguridad poder detectar, mitigar y por supuesto recuperarse ante un evento informático malicioso. Este plan puede incluirse como anexo dentro del plan de continuidad de negocio.
La dependencia a la tecnología es alta y por lo que las organizaciones deben incorporar dentro de su estrategia empresarial temas relacionados con la ciberseguridad, con el fin de desarrollar planes para prevenir, detectar, responder y recuperar ante un incidente de seguridad como el ocurrido en el Ministerio de Hacienda. Esto puede afectarles e impactar negativamente sus operaciones y su reputación ante terceras partes; para eso es vital que los planes se gestiones correctamente y se les brinde la importancia que merece.
Como se indicó anteriormente, es importante que se realice una debida diligencia con los planes de continuidad de negocio, no pensar que esto es únicamente del equipo de tecnología o llegar a creer que esto es solo para empresas grandes o que de alguna manera están reguladas o normadas.
Todas las empresas tiene diferentes servicios, actividades y necesidades, pero esto no quiere decir que no se debe realizar una adecuada gestión que cubra todos los departamentos y servicios de la Organización y al contar con planes de continuidad, contingencia y respuesta a incidentes el riesgo se disminuye y los tiempos de operación serían menos prolongados.
Los beneficios de una correcta implementación de un plan de continuidad para las empresas son muchos, los que podemos citar:
• Evitar pérdidas de vidas humanas
• Mantener un buena postura de la confianza de la Empresa
• Contar con una correcta conexión con terceros (clientes y proveedores)
• Saber responder de manera oportuna y ordenada para reanudar las actividades.
• Analizar los incidentes y buscar la mejora continua.
Si bien es cierto, lo sucedido con el Ministerio de Hacienda y otras instituciones del gobierno le puede llegar a ocurrir a cualquier otra compañía, no importa su tamaño o servicios que pueda brindar. Lo importante es entender que la ciberseguridad no se tiene que tomar a la ligera o verlo como un gasto, en la actualidad cada día dependemos más y más de la tecnología y debemos verla como un aliado estratégico para el cumplimiento de los objetivos de la Organizaciones.