12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

5 estrategias para hacer frente a los riesgos de ciberseguridad en fusiones y adquisiciones


Las fusiones y adquisiciones (M&A) tienen el potencial de introducir importantes riesgos de ciberseguridad para las organizaciones. Los equipos de fusiones y adquisiciones generalmente tienen un tamaño limitado y se enfocan en finanzas y operaciones comerciales, con TI y seguridad cibernética en un segundo plano al principio del proceso, según Doug Saylors, socio y codirector de seguridad cibernética en la firma de asesoría e investigación de tecnología global ISG. «Las suposiciones sobre la interconexión de redes, la ‘racionalización’ de TI y las plataformas de ciberseguridad y las personas generalmente se hacen con un conocimiento limitado de las funciones reales y el trabajo realizado en cada organización», dice Saylor.

Una empresa que se fusiona, se adquiere o se somete a cualquier otra actividad de fusión y adquisición debe poder evaluar los requisitos de seguridad que podrían afectar la estrategia comercial y los riesgos de la futura empresa. un informe sobre ciberseguridad en el proceso de M&A y due diligence por Gartner. «Esto conduce a una comprensión de la postura de seguridad en el negocio adquirido (en la medida de lo posible antes de la transacción) para garantizar que no haya sorpresas desagradables y un plan sobre cómo abordar el problema de integración de manera segura y confiable», dijo el informe escrito. abajo.

Por ejemplo, Verizon retiró $ 350 millones de su acuerdo para adquirir las operaciones de Yahoo en 2017 después de que Yahoo anunciara dos filtraciones masivas de datos que comprometieron los tres mil millones de sus cuentas de usuario. Yahoo dijo inicialmente que las infracciones solo afectaron a más de mil millones de cuentas de usuarios. Verizon finalmente pagó $ 4.480 millones por la empresa.

Aquí hay cinco estrategias para ayudar a las organizaciones a administrar los riesgos de seguridad cibernética durante el proceso de fusión y adquisición que pueden ayudar a evitar el arrepentimiento del comprador.

Solicitar una evaluación de seguridad de la empresa objetivo

Antes de la adquisición, una organización adquirente debe tener una evaluación actual o reciente de la empresa objetivo, ya sea una auditoría específica, una evaluación de la postura de seguridad o una evaluación comercial, y considerar cuándo se realizó esa evaluación, dice Vladimir Svidesskis, jefe de seguridad. cumplimiento y riesgo en Vaco Holdings, una empresa de servicios globales.

«Idealmente, desea que esta evaluación se haya realizado en los últimos nueve meses», dice. “Cualquier cosa anterior a un año no es tan válida. Alinear esta información con las políticas y procedimientos existentes y los últimos objetivos estratégicos. ¿Son sus políticas, procedimientos y procesos consistentes con esto? ¿Proporciona la evaluación algún nivel de seguridad de que se están siguiendo estas políticas y procedimientos?”

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Puedes encontrar la noticia original en el siguiente enlace: https://www.csoonline.com/article/3692433/5-strategies-to-manage-cybersecurity-risks-in-mergers-and-acquisitions.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *