Advertisement
Chile, Concepción, miércoles, 26 de julio de 2017
¿Qué hacer si su empresa ha sido víctima de un ataque informático? PDF Imprimir E-Mail
Tendencias
escrito por TBB   
jueves, 18 de mayo de 2017
David Alfaro, gerente general de Arkavia Networks, entrega algunas recomendaciones que ayudActive Imagearán a las compañías a enfrentar de mejor modo este tipo de situaciones, como la provocada en el mundo por el ransomware WannaCry.
 
El ransomware WannaCry afectó a cerca de 200 mil usuarios en más de 150 países, pero según lo que declara David Alfaro, gerente general de la empresa de seguridad de la información Arkavia Networks, estas cifras podrían ser aún más altas debido a la falta de reportes y a que algunas empresas no hacen pública dicha información.
 
A pesar de lo llamativo del caso no se trata de un hecho aislado. Se estima que, a nivel mundial, en 2015 las empresas perdieron cerca US$440 billones debido a diferentes tipos de ataques informáticos y que las cifras llegarían a US$2000 billones para el 2019.
 
Ante este escenario y otros similares, son numerosas las acciones que las compañías deben implementar para reducir los riesgos de ser víctimas de este tipo de ataques. Sin embargo, ¿qué ocurre si mi organización ya fue víctima de un hackeo? ¿Cómo debo reaccionar para evitar pérdida de información, perjuicio para mis clientes o fallas en mis servicios?
 
Para combatir a WannaCry los expertos recomiendan la actualización del sistema operativo ya que, si los usuarios de Windows hubiesen instalado los “parches” creados por Microsoft, nada de esto habría ocurrido.
 
Sin embargo, es necesario que las empresas cuenten con una serie de procedimientos a seguir cuando se han sido víctimas de un ataque cibernético:
 
1) Inspeccionar cada uno de los elementos que pudieron verse afectados por el virus informático y optar por una política de aislamiento:
De este modo es posible evitar que el virus se siga expandiendo y cause más daños. Lo fundamental aquí es determinar qué elementos estuvieron en contacto con el virus para así no propagar el contagio hacia otros que estén limpios. Nos referimos a aplicaciones, bases de datos, ordenadores, servidores, etc. Esto no siempre es fácil debido la urgencia de seguir usando los servicios de la empresa para así mantener su continuidad operativa.
 
2) Conseguir a un experto forense digital para evaluar los daños:
Durante el ilícito se generan rastros digitales de forma automática y es importante el correcto tratamiento y análisis de esa evidencia digital. Los forenses informáticos son profesionales que pueden recuperar contraseñas y archivos eliminados, confeccionar líneas cronológicas de sucesos y eventos, analizar estructuras internas de archivos y determinar qué dispositivos fueron conectados a un ordenador, entre otros servicios.
 
En el caso del ransomware, David explica que la primera versión de este ransomware utilizaba un mecanismo en donde el virus copiaba la información contenida en la fuente original y luego encriptaba esa información. “Eso quiere decir que existía una pequeña ventana para recuperar los contenidos, pero lamentablemente las versiones más nuevas del mismo están sobre escribiendo el lugar del archivo, por lo que se vuelve irrecuperable”.
 
3) Revisar si ha ocurrido algún tipo de fuga de datos:
Si la empresa usa soluciones Cloud, por lo general, existe la posibilidad de que el servidor se encuentre fuera del edificio del trabajo. En ese caso es importante chequear dicha máquina para poder intervenir y constatar si por ahí hubo alguna infección.
 
4) Buscar algún tipo de registro u monitoreo de la compañía:
Para poder extraer conclusiones pertinentes, es necesario contar con un registro detallado de lo que hizo el equipo en la jornada. Si es que se cuenta con un sistema con esas características se pueden recoger todos los datos o elementos relacionados con el incidente, para luego revisar con detenimiento las fechas y horas de cada suceso o anomalía detectada.
 
5) Darle seguimiento al incidente:
Cuando hay más de un elemento en juego es necesario realizar cuestionarios, interrogatorios y dar instrucciones para que todos los subordinados participen en la identificación de la brecha. Todos los componentes son verosímiles durante las etapas de ciberdelito.
 
Para que no vuelva a ocurrir: ¿Qué medidas se pueden tomar para prevenir un nuevo ataque?
 
1) Proteger la continuidad operativa de su empresa
Toda empresa es vulnerable y los servicios de una empresa de seguridad de la información permiten reducir los riesgos a la hora de volver a enfrentarse a un ciberataque. Hay una variedad de acciones preventivas que deben implementarse para evitar estas ocurrencias, entre ellas: Implementar herramientas de seguridad que resguarden la disponibilidad, confidencialidad e integridad de la información y que permitan resguardar la lógica e inteligencia de los sistemas.  Procurar contar con respaldos frecuentes de los sistemas y datos, contar con una plataforma de monitoreo proactivo de actividades, con registro detallado de ellas, respuesta ante la detección de problemas y alternativas de continuidad operativa en caso de problemas.
 
2) Capacitar al equipo encargado de cada área
Todos deben tener claras sus funciones para poder responder ante distintas situaciones, entendiendo que la mayoría de los trabajadores no tendrá conocimientos técnicos avanzados para saber enfrentar la amenaza. Para prevenir y minimizar los riesgos es relevante que los empleados sepan reaccionar ante la eventualidad de un nuevo evento. De esta forma, se reduce la brecha entre la aparición de un defecto y la explotación del mismo por parte de un atacante.

 

 

 18 dde mayo de 2017.-

 

288 veces leída

 

 

 
< Anterior   Siguiente >
Advertisement
Más de 5 mil personas visitaron el Parque Nacional Laguna del Laja el pasado fin de semana
miércoles, 26 de julio de 2017


Inician obras de construcción de viviendas para tres comités de Tirúa
miércoles, 26 de julio de 2017


52 vecinos y vecinas de Hualpén se capacitaron en nuevos oficios
miércoles, 26 de julio de 2017


Autoridades firman protocolo de acuerdo Plan de Resiliencia Urbana Interfaz Rural
martes, 25 de julio de 2017


Desclasificación de archivos: más verdad para enfrentar el negacionismo
lunes, 24 de julio de 2017


Artesana de Quillón se esfuerza por mantener viva la tradición del tejido de paja
lunes, 24 de julio de 2017


Levantan áreas reglamentadas por polilla del racimo de la vid en Coihueco, Ránquil y Quilleco
domingo, 23 de julio de 2017


A través de mesa asociativa, Charrúa contará con luminarias led
domingo, 23 de julio de 2017


Hualquinos rechazaron masivamente proyecto para instalar planta de riles en la comuna
sábado, 22 de julio de 2017


44 adultos mayores de Hualpén vacacionaron en Cobquecura gracias a viajes sociales de Sernatur
sábado, 22 de julio de 2017


Comienzan obras de plaza saludable en El Triángulo y mejoramiento de sede social
sábado, 22 de julio de 2017


Fono Calle ha recibido centenar de llamadas en la región del Biobío
viernes, 21 de julio de 2017


Mujeres de sectores vulnerables se capacitación con apoyo de Subsecretaría del Trabajo
viernes, 21 de julio de 2017


Inspeccionan obras de canal Price y construcción de sumideros para evitar inundaciones
viernes, 21 de julio de 2017


Piden a Ministra de Educación pronta firma de declaratoria de Monumento Histórico de Bellavista
jueves, 20 de julio de 2017




Historias de VidaHna. Inés Quijada sirvió a los pobres y a las comunicaciones

domingo, 16 de julio de 2017 | Webmaster

Conocedora de la realidad de los más pobres, la Hna. Inés Quijada, laica consagrada, superiora del Instituto Secular “María Inmaculada”, de la comunidad existente...
+ Nota completa...

EntrevistaEntrevista con el dirigente indígena peruano Julio Cusurichi, Premio Goldman 2007

domingo, 16 de julio de 2017 | Sergio Ferrari

“Un indígena sin territorio es una especie de ser humano que no vale, casi inexistente”, afirma Julio Cusurichi Palacios, identificando la principal reivindicación que...
+ Entrevista completa...

Indicadores Económicos

Tendencias Promueven quinoa instantánea con sabor a chocolate como superalimento

Quinoa instantánea en polvo con sabor a chocolate es un producto chileno único en el mercado creado para aportar un alto poder alimenticio, con un sabroso sabor a chocolate, endulzado...

Tribuna LegislativaDiputados piden adecuar horario de jardines infantiles al de los padres de los niños

Según expresa el documento, existen más de 328 mil mujeres, entre 15 y 64 años, que justifican su inactividad laboral por no tener con quien dejar a sus niños.

Usuarios en linea

 

Tribuna Cultural

Tribuna CulturalCon homenaje a Américo Giusti se realiza masivo Encuentro de Orquestas Juveniles e Infantiles

miércoles, 26 de julio de 2017 | TBB

article thumbnail  La iniciativa forma parte del programa Expresión Biobío que contempla una inversión de mil 170 millones de pesos, aprobados por el Gobierno Regional, para fortalecer la...
Ver nota completa...

Comunicaciones

ComunicacionesCon entrega de distinciones, Colegio de Periodistas del Bio Bio celebró 61 años de existencia

miércoles, 12 de julio de 2017 | TBB

article thumbnail Con la entrega de distinciones a tres periodistas y el juramento de los nuevos integrantes, el Consejo Regional Bío Bío del Colegio de Periodistas de Chile celebró este 11 de...
Ver nota completa...

Economía

EconomíaAnuncian primera exportación de chocolates orgánicos a China

jueves, 13 de julio de 2017 | TBB

article thumbnail Delegación de la Provincia de Hubei, conoció el proceso de elaboración de la Pastelería Roggendorf, empresa que realizará en octubre el envío al...
Ver nota completa...