La ciberresiliencia hace referencia a la capacidad de una organización para prevenir, detectar, dar respuesta y recuperarse rápidamente de las interrupciones de TI. Estas pueden ser incidentes de seguridad tales como ciberataques, así como el corte del suministro eléctrico, desastres naturales, fallos en el equipo, errores humanos y otras crisis y desafíos conocidos y desconocidos.
Una organización ciberresiliente podrá mantener los sistemas de información y la infraestructura crítica en funcionamiento lo máximo posible, además de poner en marcha los procesos empresariales rápidamente tras un ciberincidente o un desastre.
La ciberresiliencia abarca una amplia gama de estrategias, tecnologías, procesos y prácticas que garantizan que la organización pueda mantener una estrategia de seguridad sólida y seguir funcionando a pesar de las adversidad en la TI.
Las empresas ciberresilientes tienen la capacidad de:
- Defenderse ante las amenazas y los fallos que afectan negativamente a la disponibilidad de los sistemas de tecnología de la información o a la integridad y la confidencialidad de la información y los servicios.
- Prepararse antes las ciberamenazas, responder ante ellas y recuperarse rápidamente con una interrupción mínima de las operaciones empresariales y los servicios de TI.
- Adaptarse a amenazas, desafíos y crisis conocidos y desconocidos.
- Alinear las prácticas, los protocolos y los controles para garantizar la seguridad de la información, la continuidad del negocio y la adaptabilidad organizativa.
Las estrategias de ciberresiliencia se centran en cuatro áreas clave.
| Ciberseguridad | Continuidad del negocio | Gestión de riesgos | Recuperación ante desastres | |||
|
Los equipos de seguridad pueden implementar varias capas de defensas para reducir la superficie de ataque de la organización, supervisar y detectar amenazas e intrusiones, y defenderse y responder ante ellas. |
Garantizar que la organización pueda seguir funcionando y que los empleados, los clientes y los partners tengan acceso a los servicios de TI, los datos y los sistemas. |
Un programa eficaz de gestión de riesgos cibernéticos ayuda a los equipos de seguridad a identificar y priorizar las numerosas capas de riesgo a las que se enfrenta la organización. |
Procedimientos, políticas y herramientas que las organizaciones implementan para recuperarse rápidamente de interrupciones y ataques, así como para restaurar funciones esenciales. |
Extracto de publicación: ¿Qué es la ciberresiliencia?
Tomado de: www.akami.com

