Destacadas

Gestionar proactivamente el riesgo y la seguridad es necesario para mantenerse un paso adelante de los ciberdelincuentes

Entender la gestión del riesgo digital como un elemento clave para toda organización y empresa, es sólo el primer paso de cara para afrontar un entorno cada vez más desafiante. Por lo que ServiceNow ha desarrollado Security Incidente Response (SIR), la última pieza en el rompecabezas para alcanzar una estrategia de seguridad eficiente.

Gestionar proactivamente el riesgo y la seguridad es necesario para mantenerse un paso adelante de los ciberdelincuentes

Atender las amenazas de las que una organización puede ser víctima es más esencial que nunca. Según un estudio de la consultora Forrester Consulting, siete de cada 10 ciberataques a empresas mexicanas tienen como objetivo a los colaboradores que trabajan desde casa, debido a que es un entorno en el que existe muy poca visibilidad de las prácticas de seguridad que cada miembro tiene en el aspecto de seguridad.

Es por ello, que, la mayoría de las organizaciones están trabajando para hacer operativas sus prácticas de respuesta y gestión ante posibles amenazas. Poder implementar un marco de referencia para tácticas, técnicas y procedimientos adversos (TTP), que pueda ofrecer información detallada sobre las acciones a seguir ante una amenaza en cada ataque y así ayudar a los analistas de seguridad estar un paso delante de los cibercriminales.

Por lo que, ServiceNow® ha desarrollado el Security Incident Response, en el que se implementan herramientas de inteligencia de amenazas integradas y flujos de trabajo automatizados para acelerar el plan de seguridad. Asimismo, y gracias a la base de conocimientos de MITRE ATT&CK, serás capaz de priorizar las inversiones en seguridad en función de los TTP.

Después de asignar un incidente de seguridad a una táctica MITRE, los analistas de seguridad podrán utilizar ServiceNow ATT&CK Navigator para crear un mapa personalizado con los pasos a seguir después de un ataque. Además, a través de un tablero, podrán analizar y ver cómo tu enfoque de seguridad le hace frente a cada amenaza.

Integración de las operaciones de seguridad en los flujos de trabajo

Redirigir y automatizar los esfuerzos de seguridad a las áreas correctas dentro de cualquier organización o compañía, es uno de los pasos clave para no sólo mejorar y prevenir riesgos latentes, sino también para redistribuir tiempo y recursos en departamentos que requieran una mayor atención.

Por ejemplo, la Universidad del Sur de California (USC), una universidad de investigación con casi 80,000 personas en su base de usuarios, tiene el mandato gubernamental de proteger todo, desde la información personal de los estudiantes hasta los datos de investigación.

Cuando la USC evaluó su postura de seguridad, descubrió que casi el 30% de sus esfuerzos de seguridad de TI estaban relacionados con el phishing. Una vez utilizando ServiceNow IT Service Management, la USC integró el módulo de Security Operations en Now Platform para mejorar su estrategia y procesos de ciberseguridad dentro de la universidad.

Desde esta integración la USC ha ahorrado al menos 40 horas a la semana, lo que permite que este tiempo, equivalente al de un empleado a jornada completa, sea redirigido a otras investigaciones.

Impulsar la resiliencia operativa

Reforzar la postura de seguridad es solo una parte de la ecuación. La otra parte es fortalecer la resiliencia de la organización, ya que las interrupciones pueden afectar la reputación de las empresas. Es así como ServiceNow ha identificado cuatro pilares para hacer que la resiliencia forme parte dentro de la compañía y Now Platform los protege todos:
• Tecnología y datos
• Empleados y clientes
• Lineamientos de seguridad adecuados dentro de las instalaciones
• Apoyo de aliados externos
Es importante tener un enfoque proactivo en cuanto a seguridad se refiere, poder garantizar un plan de acción entre colaboradores será la diferencia entre sortear de manera eficaz una amenaza o enfrentar una crisis que ponga en riesgo el valor de la empresa.

Artículos relacionados: