- Mantener un inventario de activos que haga énfasis en la comprensión de su superficie de ataque o de sus vulnerabilidades.
- Gestión de configuraciones, parches y vulnerabilidades. Contar con programas en marcha para afrontar las vulnerabilidades conocidas, aplicar regularmente los parches necesarios y disponer de procesos bien diseñados para realizar y hacer el seguimiento de los cambios de configuración necesarios.
- Emplazar mecanismos de recuperación y respaldo de todos los activos esenciales, asegurando así que la empresa se puede recuperar rápidamente a partir de una buena copia de seguridad.
- Completar regularmente evaluaciones de riesgo que puedan medirlo y gestionarlo. Utilizar las evaluaciones para mostrar a la organización el nivel de riesgo al que se expone y los recursos (tiempo, dinero, personal) necesarios para reducirlo.
La implementación efectiva de estos principios constituye el primer paso para desarrollar un programa efectivo de ciberseguridad en su organización y para mejorar su capacidad de defensa contra futuros ciberataques.
Obsolescencia y ciberriesgo
Un principio básico de la ciberseguridad es la capacidad de afrontar vulnerabilidades conocidas. Pero, desgraciadamente, a veces los suministradores dejan de dar soporte a activos que resultan esenciales para la empresa. Cuando evalúe el riesgo global de mantener hardware y software obsoleto en su planta considere los siguientes temas:
- ¿Qué impacto tendría que alguien explotara esta vulnerabilidad?
- ¿Hay algún modo de afrontar esta vulnerabilidad aplicando otro tipo de control que pudiera reducir el riesgo?
- En caso de que no exista ese modo, ¿estaría justificado cambiar ese producto/solución/plataforma por otro que sí tuviera el soporte necesario?
Sus debates sobre mitigación de riesgos y migración de sistemas deben partir de las respuestas a estas preguntas. Y un buen punto de partida sería, por ejemplo, empezar a buscar fondos para evolucionar su ciberhigiene. Con esta financiación podría convertir su programa básico en un ciberprograma industrial que evaluara los riesgos de forma continua y que contara con los fondos y recursos necesarios para mantener el riesgo a un nivel tolerable.
Las innumerables ventajas de la fabricación inteligente tienen un precio: es necesario un enfoque más global sobre la seguridad. La conectividad continua y los dispositivos inteligentes son los catalizadores de la fabricación inteligente, pero también pueden ser una puerta de entrada a nuevas amenazas de seguridad.
Siga estos pasos básicos y asegure su infraestructura, proteja sus activos y mantenga la disponibilidad de su red.