seguritecnia 455
16 SEGURITECNIA Julio-Agosto 2018 evento SEGURITECNIA Evento SEGURITECNIA los atacantes y lo desacertado que re- sulta utilizar metodologías de análisis de riesgos propias de otra época que dan como resultado unos diagnósti- cos equivocados. “Hoy es necesario te- ner un enfoque holístico y sistemático de la seguridad, escoger o desarrollar metodologías que nos faciliten alcanzar nuestras metas y planificar las inversio- nes en función de lo que nos digan los análisis de riesgos”, razonó. Asimismo, Bilbao Lázaro expuso algu- nas propuestas encaminadas a conse- guir que estos últimos sean más útiles e invitó a seleccionar una metodología integral adaptada al negocio y sus acti- vos, conocer análisis de riesgos de otros expertos e incorporar a su desarrollo a todos los afectados, responsables y áreas implicados. Respuesta integral Un compromiso que no pasó desaper- cibido para Javier Almendro . Muy al contrario, el director de Venta Consul- tiva de Ingenia animó a los integrantes de las organizaciones a participar en las acciones más relevantes, incluidas las relativas a dar respuesta a un incidente de seguridad. En este sentido, juzgó prioritario con- tar con comités, equipos y roles bien definidos. En el caso de la contención, Almendro apostó por profesionales ca- paces de interrumpir el servicio, apa- gar los equipos y aprobar gastos ex- traordinarios y urgentes. “Unas decisio- nes que no puede tomar cualquiera”, reparó. Además, reclamó la selección de expertos para las fases de remediación –en la que hay que localizar y movilizar personas, contactar con proveedores clave y, quizás, aportar equipos y loca- les–, análisis forense –para saber cuál ha sido el origen del incidente e implicar a las áreas correspondientes– y comu- nicación –con los medios, las Fuerzas y Cuerpos de Seguridad, los organismos reguladores, las compañías asegurado- ras, etcétera–. “Para dar respuesta a un incidente de seguridad debe existir un plan bien co- nocido en el que estén implicadas múl- tiples áreas, cuyos miembros han de es- tar entrenados y preparados. Esta es una carrera contrarreloj en la que tie- nen que participar los actores internos y externos relacionados con la organiza- ción”, manifestó. Seguridad integral y RGPD Y antes de la siempre agradecida pausa para tomar un café, Antonio Martínez , director de GRC y socio de Áudea, se ocupó del Reglamento General de Pro- tección de Datos (RGPD) –al que, iró- nicamente, bautizó como Reglamento General de Histeria Colectiva por la in- certidumbre que generó su aplicación y las prisas de última hora de muchas empresas para ajustarse a sus requeri- mientos–. Javier Almendro (Ingenia). Antonio Martínez (Áudea). Enrique Bilbao (Cuevavaliente Inerco). 1992 - 2017 BLINDATU ORGANIZACIÓN CIBERSEGURIDADGESTIONADA 360º SERVICIOS 24X7 ENESPAÑA Y LATINOAMÉRICA Ingenia te ofrece tres niveles de servicio (básico, avanzado y premium) para garantizar la seguridad de tu empresa. Visita nuestraweb y además de la descripción de los servicios, podrás conocer los casos de éxito de Globalvia y Senado de Chile. Encuentra toda la información que necesitas en MADRID MÁLAGA SEVILLA BARCELONA SANTIAGO DE CHILE LI udea
Made with FlippingBook
RkJQdWJsaXNoZXIy ODM4MTc1