Actividad 1 Modulo 3 Cajero Bancario
Actividad 1 Modulo 3 Cajero Bancario
Actividad 1 Modulo 3 Cajero Bancario
Gestionar y proteger
Si bien el marco de resiliencia hace mención de que las soluciones de seguridad no lo son todo
y no podemos vivir creyendo que nunca seremos atacados, estas son requeridas y son pilar
primordial para lograr una resiliencia cibernética. En su primer elemento, un programa de
ciberresiliencia debe implicar la implementación de las soluciones que permitan identificar,
evaluar y atender los riesgos asociados a la red, aplicativos y datos, incluyendo toda la cadena
de suministro. Para ello debe poder brindar protección a la información y a los sistemas contra
ataques cibernéticos, fallas y accesos no autorizados.
. Identificar y detectar
Como segundo elemento o fase se recomienda un monitoreo continuo de la red y los sistemas
de información para detectar anomalías y posibles incidentes de ciberseguridad antes de que
puedan escalar a causar daños significativos. Esto es logrado a través de una visibilidad
continua de los síntomas que pueda arrojar su red.
. Responder y recuperarse
Como tercer elemento, un programa o plan para la gestión y respuesta a incidentes. Definir un
plan que cubra a todas las áreas, recordando que es un trabajo de todos los equipos y no solo
del departamento de seguridad. Este plan le ayudará a garantizar la continuidad del negocio, lo
ayudarán a continuar operando incluso si ha sido afectado por un ataque cibernético, y volver
al negocio de la manera más rápida y eficiente posible.
Esta etapa debe cubrir:
Gestión de la continuidad de TI
4. Gobernar y asegurar
El último elemento es unificar e involucrar a todos los departamentos desde nivel gerencial de
la organización e integrar estas conversaciones en las reuniones de junta. Con el tiempo, la
resiliencia se irá normalizando y alineándose con los objetivos del negocio. Contar con un CISO
es muy recomendable, debido a que se tendría a un C-Level que pueda velar en nombre de la
seguridad de la información.
Auditoría interna
Con estos cuatro poderosos elementos estará protegido contra amenazas. Pero más aún,
estará preparado para responder de forma más rápida y eficiente ante un incidente.
Una capacitación eficaz en concientización de ciberseguridad educa a los empleados sobre las
amenazas que existen contra la empresa, les permite comprender las vulnerabilidades
potenciales y les enseña los hábitos adecuados para reconocer las señales de peligro y evitar
infracciones y ataques, así como qué hacer si cometieron un error o tienen alguna duda.
1. Preparación
Detección y análisis
Contención y erradicación
Recuperación
Mejora continúa
Violación de datos:
Ciberataques:
Actividades maliciosas deliberadas lanzadas contra sistemas informáticos, redes o
infraestructuras digitales con la intención de interrumpir, robar o dañar datos, u obtener
acceso no autorizado.
Catástrofes naturales:
Cualquier incidente en el que los daños físicos a las infraestructuras -como cortes de
electricidad o interrupción de las redes de comunicación- aumenten la vulnerabilidad de una
organización a los ciberataques.
Error humano:
Hoy en día, se puede hacer la copia de seguridad de una gran cantidad de datos mediante
el almacenamiento en la nube; por lo tanto, no es necesario archivar los datos en el disco duro
de un sistema local o en un almacenamiento externo
Las pruebas continuas de seguridad abarcan tres grandes pruebas, las cuales son el Análisis de
código (SAST, DAST y SCA), Análisis de Vulnerabilidades y Ethical Hacking
Estas pruebas nos permiten tener una visibilidad completa de la postura de seguridad en cada
una de las etapas del ciclo de vida desarrollo de software (SDLC),
Estas deben ser realizadas de manera constante debido al aumento de los ciberataques, el
desarrollo continuo y la necesidad constante de crear y cambiar aplicaciones, por ende no solo
basta con realizar una prueba una única vez, ya que mañana podríamos nuevamente estar
expuesto debido a nuevas amenazas,
El monitoreo de ciberseguridad 24x7 es esencial para proteger a las empresas de los ataques.
Colaboración y comunicación: construir alianzas sólidas con las partes interesadas y establecer
canales de comunicación efectivos para garantizar que todos estén informados y trabajen
juntos para lograr la resiliencia cibernética.
Por otro lado, las agencias gubernamentales de supervisión y regulación juegan un papel
fundamental en el mantenimiento de la resiliencia cibernética en el sector financiero. Durante
los últimos años, el sector público en diferentes países ha definido y ejecutado acciones para
contribuir a la resiliencia cibernética:
Gestión de riesgos: realizar una evaluación de riesgos para identificar posibles amenazas y
vulnerabilidades, así como desarrollar un plan de gestión para mitigar esos
riesgos.Concientización y capacitación en ciberseguridad: educar a los empleados y usuarios
sobre las mejores prácticas a seguir al usar la tecnología y de cómo reconocer y responder a las
amenazas cibernéticas.Plan de respuesta a incidentes: desarrollar un plan de respuesta a
incidentes que describa los pasos a seguir en caso de un ciberataque o violación de datos,
incluidos los procedimientos de informe y los planes de comunicación.Copia de seguridad
(backup) y recuperación: implementar un sistema robusto de copias de seguridad y
recuperación para garantizar que los datos se puedan recuperar de forma rápida y eficaz en
caso de un ciberataque o pérdida de datos.Supervisión y pruebas continuas: supervisión y
pruebas periódicas de sus sistemas y procesos para identificar y abordar cualquier
vulnerabilidad o debilidad antes de que puedan explotarse.Colaboración y
comunicación: construir alianzas sólidas con las partes interesadas y establecer canales de
comunicación efectivos para garantizar que todos estén informados y trabajen juntos para
lograr la resiliencia cibernética.
Desde el Superintendente, pasando por los diferentes funcionarios y supervisores, hasta llegar
a los equipos de apoyo, la SB tiene un compromiso con la creación de iniciativas y mecanismos
diversos para mejorar los niveles de ciber-resiliencia de nuestro sector financiero. Es por ello
que además de seguir implementando acciones como las descritas arriba, estaremos
motivando una mayor colaboración entre los diferentes actores responsables de mantener un
sistema financiero resiliente y seguro.
Melisa villar