Expertos andorranos en ciberseguridad piden marcos de respuesta preplanificados
En un evento tecnológico de Andorra, especialistas aconsejan a las empresas criterios previos para decisiones ejecutivas, equipos de respuesta y simulacros ante crisis cibernéticas bajo estrés y datos limitados.
Claves
- Expertos en Actinn&Talks recomiendan reglas claras de decisión y simulacros antes de ciberataques.
- Yobany Barbosa, de Var Group Andorra, destaca estrés, plazos cortos y datos incompletos en crisis.
- Sesión aborda equipos de crisis, obligaciones legales y ejercicios de simulación tabletop.
- Énfasis en protocolos de detección, respuesta, resolución y restauración de operaciones.
Expertos en ciberseguridad en un evento tecnológico andorrano han recomendado que las empresas preparen marcos de respuesta detallados antes de que se produzcan incidentes cibernéticos, centrándose en reglas claras de toma de decisiones y simulacros de equipo.
La recomendación se formuló durante una reciente sesión de Actinn&Talks, organizada por ACTINN, el clúster de tecnología e innovación de Andorra. Titulada *Quan l’atac ja ha tingut lloc* ("Cuando el ataque ya ha tenido lugar"), la conferencia exploró enfoques estratégicos para gestionar crisis cibernéticas.
Nacho Martín, director de ACTINN, moderó el evento, que incluyó una charla de Yobany Barbosa, responsable de ciberseguridad de Var Group Andorra. Barbosa describió el entorno de alta presión que enfrentan los directivos en estos escenarios, marcado por un estrés intenso, plazos ajustados y datos a menudo incompletos.
"Es importante que las organizaciones definan criterios de antemano sobre quién toma decisiones y cómo responder en función del tipo de incidente", afirmó Barbosa. Esbozó el objetivo de crear una estructura de gestión para detectar problemas, responder de forma efectiva y resolver completamente las crisis, restaurando las operaciones normales.
La discusión también abordó la composición de los equipos de crisis, las obligaciones legales y contractuales relevantes, y las fases de gestión de incidentes. Los expertos defendieron la realización de simulacros, incluidos ejercicios de "tabletop", para evaluar la preparación sin riesgos reales.
La sesión concluyó destacando protocolos preplanificados para procesos de decisión, necesidades de cumplimiento y colaboración entre equipos para superar con éxito los ataques.
Articulos relacionados
Otros articulos de fuentes en catalan sobre la misma historia: