Advertisement
Chile, Concepción, miércoles, 20 de septiembre de 2017
¿Qué hacer si su empresa ha sido víctima de un ataque informático? PDF Imprimir E-Mail
Tendencias
escrito por TBB   
jueves, 18 de mayo de 2017
David Alfaro, gerente general de Arkavia Networks, entrega algunas recomendaciones que ayudActive Imagearán a las compañías a enfrentar de mejor modo este tipo de situaciones, como la provocada en el mundo por el ransomware WannaCry.
 
El ransomware WannaCry afectó a cerca de 200 mil usuarios en más de 150 países, pero según lo que declara David Alfaro, gerente general de la empresa de seguridad de la información Arkavia Networks, estas cifras podrían ser aún más altas debido a la falta de reportes y a que algunas empresas no hacen pública dicha información.
 
A pesar de lo llamativo del caso no se trata de un hecho aislado. Se estima que, a nivel mundial, en 2015 las empresas perdieron cerca US$440 billones debido a diferentes tipos de ataques informáticos y que las cifras llegarían a US$2000 billones para el 2019.
 
Ante este escenario y otros similares, son numerosas las acciones que las compañías deben implementar para reducir los riesgos de ser víctimas de este tipo de ataques. Sin embargo, ¿qué ocurre si mi organización ya fue víctima de un hackeo? ¿Cómo debo reaccionar para evitar pérdida de información, perjuicio para mis clientes o fallas en mis servicios?
 
Para combatir a WannaCry los expertos recomiendan la actualización del sistema operativo ya que, si los usuarios de Windows hubiesen instalado los “parches” creados por Microsoft, nada de esto habría ocurrido.
 
Sin embargo, es necesario que las empresas cuenten con una serie de procedimientos a seguir cuando se han sido víctimas de un ataque cibernético:
 
1) Inspeccionar cada uno de los elementos que pudieron verse afectados por el virus informático y optar por una política de aislamiento:
De este modo es posible evitar que el virus se siga expandiendo y cause más daños. Lo fundamental aquí es determinar qué elementos estuvieron en contacto con el virus para así no propagar el contagio hacia otros que estén limpios. Nos referimos a aplicaciones, bases de datos, ordenadores, servidores, etc. Esto no siempre es fácil debido la urgencia de seguir usando los servicios de la empresa para así mantener su continuidad operativa.
 
2) Conseguir a un experto forense digital para evaluar los daños:
Durante el ilícito se generan rastros digitales de forma automática y es importante el correcto tratamiento y análisis de esa evidencia digital. Los forenses informáticos son profesionales que pueden recuperar contraseñas y archivos eliminados, confeccionar líneas cronológicas de sucesos y eventos, analizar estructuras internas de archivos y determinar qué dispositivos fueron conectados a un ordenador, entre otros servicios.
 
En el caso del ransomware, David explica que la primera versión de este ransomware utilizaba un mecanismo en donde el virus copiaba la información contenida en la fuente original y luego encriptaba esa información. “Eso quiere decir que existía una pequeña ventana para recuperar los contenidos, pero lamentablemente las versiones más nuevas del mismo están sobre escribiendo el lugar del archivo, por lo que se vuelve irrecuperable”.
 
3) Revisar si ha ocurrido algún tipo de fuga de datos:
Si la empresa usa soluciones Cloud, por lo general, existe la posibilidad de que el servidor se encuentre fuera del edificio del trabajo. En ese caso es importante chequear dicha máquina para poder intervenir y constatar si por ahí hubo alguna infección.
 
4) Buscar algún tipo de registro u monitoreo de la compañía:
Para poder extraer conclusiones pertinentes, es necesario contar con un registro detallado de lo que hizo el equipo en la jornada. Si es que se cuenta con un sistema con esas características se pueden recoger todos los datos o elementos relacionados con el incidente, para luego revisar con detenimiento las fechas y horas de cada suceso o anomalía detectada.
 
5) Darle seguimiento al incidente:
Cuando hay más de un elemento en juego es necesario realizar cuestionarios, interrogatorios y dar instrucciones para que todos los subordinados participen en la identificación de la brecha. Todos los componentes son verosímiles durante las etapas de ciberdelito.
 
Para que no vuelva a ocurrir: ¿Qué medidas se pueden tomar para prevenir un nuevo ataque?
 
1) Proteger la continuidad operativa de su empresa
Toda empresa es vulnerable y los servicios de una empresa de seguridad de la información permiten reducir los riesgos a la hora de volver a enfrentarse a un ciberataque. Hay una variedad de acciones preventivas que deben implementarse para evitar estas ocurrencias, entre ellas: Implementar herramientas de seguridad que resguarden la disponibilidad, confidencialidad e integridad de la información y que permitan resguardar la lógica e inteligencia de los sistemas.  Procurar contar con respaldos frecuentes de los sistemas y datos, contar con una plataforma de monitoreo proactivo de actividades, con registro detallado de ellas, respuesta ante la detección de problemas y alternativas de continuidad operativa en caso de problemas.
 
2) Capacitar al equipo encargado de cada área
Todos deben tener claras sus funciones para poder responder ante distintas situaciones, entendiendo que la mayoría de los trabajadores no tendrá conocimientos técnicos avanzados para saber enfrentar la amenaza. Para prevenir y minimizar los riesgos es relevante que los empleados sepan reaccionar ante la eventualidad de un nuevo evento. De esta forma, se reduce la brecha entre la aparición de un defecto y la explotación del mismo por parte de un atacante.

 

 

 18 dde mayo de 2017.-

 

301 veces leída

 

 

 
< Anterior   Siguiente >
Advertisement
Representante de pescadores industriales de Chile es uno de 8 trabajadores delegados en cita de OIT
miércoles, 20 de septiembre de 2017


Nuevas oportunidades de desarrollo a vecinos de la región entrega programa de formación y empleo
martes, 19 de septiembre de 2017


70 vecinos de Pemuco nivelan estudios gracias a programa del Ministerio de Educación
lunes, 18 de septiembre de 2017


Programa de Fosis busca fortalecer emprendimientos de personas con alto nivel de vulnerabilidad
lunes, 18 de septiembre de 2017


Los límites de las garantías de no repetición en las políticas de memoria
domingo, 17 de septiembre de 2017


En Biobío seleccionan 7 proyectos de inclusión para personas en situación de discapacidad
domingo, 17 de septiembre de 2017


“La Tía Rica” subió su préstamo por gramo de oro 10.700 pesos
domingo, 17 de septiembre de 2017


Respaldan iniciativa para levantar secreto sobre antecedentes de Comisión Valech I
sábado, 16 de septiembre de 2017


Invitan a nueva versión del Curso de Astrofotografía para los apasionados por los cielos
sábado, 16 de septiembre de 2017


Adelantan Comité de Protección Civil para abordar acciones preventivas contra incendios forestales
sábado, 16 de septiembre de 2017


Corte Suprema condenó a autores de secuestros y homicidio de 4 personas en Los Ángeles en 1973
viernes, 15 de septiembre de 2017


Con muestra de más de 40 tejidos, finalizó primer taller de telar realizado en Pemuco
viernes, 15 de septiembre de 2017


15 de septiembre, Día Internacional de la Democracia
viernes, 15 de septiembre de 2017


Promueven alternativas al uso del fuego para eliminar desechos entre agricultores de Arauco
jueves, 14 de septiembre de 2017


Realizan audiencia de alegatos en reclamación por proyecto Central Frontera
jueves, 14 de septiembre de 2017




Historias de VidaJosé Luis Ysern, sacerdote y sicólogo: “Vivo una fe que me permite escuchar…”

domingo, 20 de agosto de 2017 | Revista Murano

Pocos saben que este sacerdote y psicólogo, quien se dedica hace años a la docencia universitaria, conoció nuestro país hace 57 años, y que obtuvo su nacionalidad...
+ Nota completa...

EntrevistaEntrevista con el dirigente indígena peruano Julio Cusurichi, Premio Goldman 2007

domingo, 16 de julio de 2017 | Sergio Ferrari

“Un indígena sin territorio es una especie de ser humano que no vale, casi inexistente”, afirma Julio Cusurichi Palacios, identificando la principal reivindicación que...
+ Entrevista completa...

Indicadores Económicos

Tendencias“Internet y las redes sociales reflejan parte de lo que somos como sociedad”

Yanina Gutiérrez, académica de la Escuela de Psicología de la Universidad Católica del Maule (UCM), analizó el poder que tiene Internet en nuestro diario vivir.

Tribuna LegislativaCámara aprobó proyecto que tipifica el delito de desaparición forzada de personas

Con 98 votos a favor, la Cámara de Diputados aprobó el proyecto de ley que modifica el Código Penal, tipificando el delito de desaparición forzada de personas.

Usuarios en linea

 

Tribuna Cultural

Tribuna Cultural Artes visuales será eje central de Escuela de Verano 2018 de la UdeC

miércoles, 13 de septiembre de 2017 | Maria Eliana Vega

article thumbnail Con las artes visuales como temática central se presentó este lunes 11 de septiembre la Escuela de Verano 2018 de la Universidad de Concepción, además de las actividades...
Ver nota completa...

Comunicaciones

Comunicaciones Premiarán los mejores trabajos periodísticos sobre sustentabilidad

jueves, 24 de agosto de 2017 | TBB

article thumbnail Hasta el 6 de octubre, periodistas de todo Chile podrán participar del premio PESU, organizado por Entel y la Universidad Católica de Milán, que busca reconocer los mejores...
Ver nota completa...

Economía

Economía“La Tía Rica” subió su préstamo por gramo de oro 10.700 pesos

domingo, 17 de septiembre de 2017 | TBB

article thumbnail En el mes de la Patria, la Dirección del Crédito Prendario (DICREP) mantendrá la promoción que busca ayudar a los y las chilenas que por las festividades incrementan sus...
Ver nota completa...