Business Recovery and Continuity in a Mega Disaster: Cybersecurity Lessons Learned from the Covid-19 Pandemic
La pandemia de COVID-19 ha tenido muchas consecuencias sin precedentes. El gran cambio mundial del trabajo de oficina al trabajo a distancia es una de esas consecuencias, con la que están luchando muchos profesionales de la seguridad de la información. Los trabajadores de oficina han recibido apresuradamente equipos que no han sido debidamente protegidos o deben utilizar dispositivos personales para realizar el trabajo de oficina. La proliferación de las videoconferencias ha traído consigo nuevos tipos de ciberataques. Cuando sobrevino la pandemia, muchas organizaciones se encontraron con que no tenían planes de continuidad de negocio y recuperación ante desastres, o los que tenían eran antiguos e inviables.
Business Recovery and Continuity in a Mega Disaster: Cybersecurity Lessons Learned from the COVID-19 Pandemic repasa la pandemia COVID-19 y los problemas de seguridad de la información relacionados con ella. A continuación, desarrolla una serie de lecciones aprendidas a partir de esta revisión y explica cómo pueden prepararse las organizaciones para la próxima megadesastre mundial. A continuación se presentan algunas de las principales lecciones aprendidas:
⬤ La falta de investigación de los proveedores y vendedores externos.
⬤ La falta de controles en torno a la privacidad de los datos, especialmente en lo que se refiere a los conjuntos de datos de información personal identificable (IPI).
⬤ La mezcla de redes domésticas y corporativas.
⬤ La falta de personal remoto seguro.
⬤ La aparición de ataques a la cadena de suministro (por ejemplo, Solar Winds).
Para hacer frente a las cuestiones planteadas en estas lecciones aprendidas, los CISO y sus equipos de seguridad deben disponer de herramientas y metodologías para abordar lo siguiente:
⬤ La necesidad de planes de respuesta a incidentes, recuperación en caso de catástrofe y continuidad de la actividad.
⬤ La necesidad de pruebas de penetración eficaces.
⬤ La importancia de la caza de amenazas.
⬤ La necesidad de seguridad de los puntos finales.
⬤ La necesidad de utilizar el modelo SOAR.
⬤ La importancia de un marco de confianza cero.
Este libro proporciona una cobertura práctica de estos temas para preparar a los profesionales de la seguridad de la información para cualquier tipo de desastre futuro.
La pandemia de COVID-19 ha cambiado el mundo entero a niveles sin precedentes y antes inimaginables. A muchas empresas, especialmente en Estados Unidos, les pilló completamente desprevenidas y no tenían planes concretos, desde el punto de vista de la ciberseguridad, para hacer frente a este megadesastre. Este libro de instrucciones prepara plenamente a los CIO, los CISO y sus equipos para la próxima catástrofe, ya sea natural o provocada por el hombre, con las diversas lecciones que se han aprendido hasta ahora de la pandemia COVID-19.
© Book1 Group - todos los derechos reservados.
El contenido de este sitio no se puede copiar o usar, ni en parte ni en su totalidad, sin el permiso escrito del propietario.
Última modificación: 2024.11.14 07:32 (GMT)