Aliados a utilizar durante una cibercrisis
COMENTARIO
Muchas empresas han hecho todo lo posible para prepararse para un ciberataque, utilizando servicios y soluciones para limitar el riesgo y la exposición. A pesar de estos esfuerzos, siguen produciéndose infracciones, los pagos de ransomware han aumentado y los ejecutivos siguen cometiendo errores en las crisis cibernéticas que afectan a empresas y clientes tanto a corto como a largo plazo.
La mayoría de estos errores ocurren cuando las partes interesadas no conocen sus roles, responsabilidades y autoridad en una crisis. Esta falta de claridad crea tensión cuando los líderes deben tomar múltiples decisiones de alto impacto durante un incidente cibernético, con poco tiempo y, a menudo, con información verificada limitada.
El mayor desafío para los equipos de respuesta a crisis es que simplemente nunca hay tiempo suficiente para recopilar, revisar y analizar la información necesaria para tomar la mejor decisión posible. Bajo la presión de una agenda apretada y partes interesadas cada vez más preocupadas, los ejecutivos y miembros de la junta directiva tienden a centrarse en encontrar formas de acortar el tiempo de resolución.
También deben priorizar la reducción de los riesgos actuales y futuros para el negocio y asegurarse de que sus equipos hagan lo mismo, pero esto a menudo se pasa por alto. A medida que todos dentro de la organización recurren a los líderes en busca de consejo y dirección, es importante que los responsables comprendan quiénes son sus mayores aliados en una crisis y cómo pueden aprovecharlos para reducir el impacto de una infracción en el negocio y minimizar la reputación.
Comunicación abierta y continua.
Durante la crisis, el liderazgo debe confiar en sus principios rectores para definir su estrategia de comunicación y proporcionar a los empleados una estrella del norte que les diga lo que deben hacer de inmediato. Esto comienza con la identificación de una crisis segura y clasificada. sala de guerra Colabore y comuníquese bajo privilegios, categorice el evento y defina qué se puede y qué no se puede compartir, y defina claramente los roles y responsabilidades de todos los involucrados. Esto crea un filtro de gobernanza que determina quién tiene autoridad para tomar decisiones y pone en marcha un cronograma sobre cuándo se debe difundir la información interna y externamente, qué sistemas deben desconectarse o volver a conectarse, y si se debe contactar a las autoridades y reguladores, y cuándo. .
Las empresas deben mantener una comunicación constante con todas las unidades de negocio durante la crisis, ya que esto brinda a los empleados la oportunidad de tomar las microdecisiones necesarias para limitar el daño continuo al negocio y a la reputación. No hay mejor ejemplo de esto que el ex director ejecutivo de Maersk, Soren Skou, cuyo destacado liderazgo ayudó a la empresa a superar desafíos sin precedentes. Ataque de malware NotPetya 2017. Skou asistió a todas las llamadas y reuniones de crisis, se centró en las comunicaciones internas y externas e instruyó a todos los empleados de primera línea en los 130 países donde opera Maersk: “Haz lo que creas correcto para servir al cliente. – No espere a la sede central, cubriremos los costos». Al hacerlo, Maersk rápidamente identificó y eliminó el malware de sus sistemas para restaurar las operaciones, y proporcionó comentarios en tiempo real sobre la situación a sus partes interesadas. se reanudaron apenas ocho días después del ataque.
Alternativas integradas
Cualquier decisión tomada durante una crisis puede desencadenar una reacción en cadena que puede empeorar el daño.. Los líderes empresariales y de seguridad a menudo experimentan un aumento de cortisol en las primeras horas de una crisis, lo que crea una sensación de “niebla de guerra”, que nubla el juicio y provoca errores. En estos momentos, es importante comprender que cada elección presenta múltiples opciones, los líderes deben hacer las preguntas correctas para recopilar información para respaldar una respuesta empresarial integral y que no existe una respuesta o solución perfecta.
La redundancia es una estrategia clave para ahorrar tiempo durante una crisis, y las organizaciones más maduras han creado un plan de respuesta común basado en ella. modelo ritmo. Por ejemplo, si una empresa es víctima de un ataque de ransomware y sus plataformas de comunicaciones están potencialmente comprometidas, cambiar a una plataforma alternativa eliminará rápidamente una parte importante del riesgo. Los equipos deben estar alineados sobre cuánto riesgo están dispuestos a asumir en cada decisión y crear una comprensión coordinada de sus opciones. Al sopesar los pros y los contras de estas decisiones, los ejecutivos y miembros de la junta directiva pueden determinar qué decisiones deben tomar sus organizaciones para que las operaciones vuelvan a funcionar lo más rápida y eficientemente posible.
Promover una cultura de preparación.
Las empresas que se han tomado el tiempo necesario para preparar a sus equipos para una crisis tienen confianza en que sus empleados podrán manejar la crisis con éxito. Plan de respuesta a incidentes y limitar la cantidad de daño causado por un actor de amenaza. Probar cada nivel de estos planes, especialmente los “pequeños detalles”, es fundamental para la implementación exitosa de la estrategia de la empresa. Permite a los líderes adaptar sus manuales y runbooks a diferentes situaciones y circunstancias y desarrollar sus planes previos a la crisis para abordar las amenazas emergentes y su impacto en el negocio.
Conducta Ejercicios de mesaCrear y probar playbooks y runbooks, así como realizar simulaciones de personal del mundo real en juegos de guerra, promueve una respuesta bien coordinada y coloca a los equipos en la mejor posición cuando (no si) surge una situación. Estas operaciones pueden descubrir posibles brechas y responder preguntas como: ¿Cómo se comunica la empresa con sus empleados si la plataforma de correo electrónico se ve comprometida? ¿Quién gestiona esta lista de empleados y la información de contacto correspondiente? ¿Dónde se almacena este documento y cuándo se actualizó por última vez? Las respuestas a estas preguntas están directamente relacionadas con la madurez y la preparación de una empresa.
Cuando una empresa se encuentra en medio de una crisis cibernética, las partes interesadas clave cambian su atención al equipo de liderazgo para determinar qué tan bien están respondiendo. Durante estos tiempos, es esencial que los ejecutivos y miembros de la junta directiva comprendan quiénes son sus aliados clave y cómo pueden aprovecharlos mejor para afrontar con éxito la situación y minimizar el daño financiero y reputacional causado por la infracción.
Nos llegó este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/cyberattacks-data-breaches/allies-executives-boards-leverage-during-cyber-crisis