/getHTML/media/1240601
Gobierno de Dina manda a Harvey Colchado a cuidar un puente
/getHTML/media/1240600
Lo último de la selección nacional, el paro de transportistas y más
/getHTML/media/1240485
Todo sobre el paro de transportista
/getHTML/media/1240475
Paro de transportistas: Roman Nazario sobre tiendas cerradas en Mesa Redonda
/getHTML/media/1240332
Tornados se avecinan en Florida antes del huracán Milton
/getHTML/media/1240329
Franco Olcese: "Dina Boluarte no tolera las críticas"
/getHTML/media/1240045
¿Crisis en el Transporte por extorsiones?
/getHTML/media/1240015
Unión de gremios de transporte multimodal: "Si el Congreso no deroga la ley vamos al paro indefinido"
/getHTML/media/1240027
Carlos Anderson sobre compra de aviones de guerra: "Hay gato encerrado"
/getHTML/media/1240017
"Comprar aviones de guerra por $3 500 millones equivale casi al 1% del PBI"
/getHTML/media/1240025
¿Los peruanos quieren irse del país? en Ciudadanos & Consumidores
/getHTML/media/1239669
Ricardo Briceño, expresidente de la Confiep: "Pido simplemente justicia, no compasión"
/getHTML/media/1239666
Eduardo Pérez Rocha: "Que la Policía diga la verdad, Vladimir Cerrón se fue del país"
/getHTML/media/1239537
José Baella sobre caso Vladimir Cerrón: "Se debería investigar la contradicción de la Policía"
/getHTML/media/1239536
Fuad Khoury: "No es el momento para invertir en aviones de guerra"
/getHTML/media/1239269
Impulsared: el programa que promueve el desarrollo a través del emprendimiento
/getHTML/media/1239371
Romy Chang sobre 'Chibolín': "La caución asegura la permanencia de Elizabeth Peralta"
/getHTML/media/1239361
José Carlos Mejía, abogado de agente 'Culebra' habla sobre supuesto atentado: "Han sido dos extraños incidentes"
/getHTML/media/1239253
Dina Boluarte endeudará al Perú por S/ 7,500 millones para comprar 12 aviones de combate
/getHTML/media/1239252
Adrián Simons: "Tipificar terrorismo urbano no soluciona nada"
/getHTML/media/1239251
Todo lo que debes saber sobre el sorteo 'Escapada de Primavera'
/getHTML/media/1239126
Gobierno de Dina Boluarte sin rumbo ante criminalidad | La Voz del 21
/getHTML/media/1239123
Víctor García Toma: "El JNE debió anular la inscripción de A.N.T.A.U.R.O"
/getHTML/media/1239120
Mariano González: "Este gobierno-Dina Boluarte- representa más al crimen que a los peruanos"
/getHTML/media/1239127
Malena Morales de Alicorp y su compromiso con los emprendedores peruanos en Marcas y Mercados
/getHTML/media/1238304
Los mejores libros del siglo XXI según The New York Times | Biblioteca de Fuego
/getHTML/media/1238207
118 mujeres han sido víctimas de feminicidio en lo que va de 2024
PUBLICIDAD

Conceptos fundamentales para gestionar el ciber riesgo en las compañías

El fortalecimiento de la ciberseguridad en las empresas se ha convertido en una necesidad. Gracias al trabajo remoto, el panorama de red está mutando frecuentemente, convirtiendo a las empresas peruanas en un blanco fácil para los cibercriminales.

Imagen
Fecha Actualización
El manejo de riesgos no es una actividad de una sola vez, pero muchas organizaciones cometen este error. Hacen una evaluación de riesgos y regresan a sus operaciones del día a día, cuando este debe ser un proceso continuo.
El fortalecimiento de la ciberseguridad en las empresas se ha convertido en una necesidad. Gracias al trabajo remoto, el panorama de red está mutando frecuentemente, convirtiendo a las empresas peruanas en un blanco fácil para los cibercriminales.
A continuación algunos conceptos a tener en cuenta sobre el riesgo en la red y la ciberseguridad, a cargo de Renee Tarun, VP de Seguridad de la Información en Fortinet.
El proceso de evaluación de ciber riesgos
El Instituto Nacional de Estándares y Tecnología recomienda que se realice el siguiente proceso de manejo de riesgos: 1.Evaluar el ciber riesgo, 2.Evaluar la respuesta ante él, 3.Monitorearlo, y 4.Repetir el proceso. A continuación, me gustaría añadir algunas opciones para contrarrestar este mal.
¿Qué es ciber riesgo?
Es definido como el riesgo de pérdidas financieras, disrupción o daño a la reputación de una organización debido a alguna falla de sus sistemas de tecnología de la información. Para determinar qué es un riesgo, los profesionales de TI utilizan una ecuación muy simple:
Amenaza X vulnerabilidad X consecuencia = Ciber Riesgo
Si bien esta es una fórmula estándar para determinar riesgos, las compañías necesitan preguntarse: ¿si nuestro sistema o datos se ven comprometidos, qué tanto daño habrá para nuestra reputación y operaciones?
Realizar evaluaciones de ciber riesgos, es la clave
Estas son utilizadas para identificar, estimar y priorizar riesgos para cada una de las operaciones, activos e individuos de una organización.
Hay ocho preguntas que una vez que son respondidas, proveerán a las organizaciones una guía para completar exitosamente una evaluación exhaustiva de ciber riesgos:
Cuáles son los activos de TI más importantes para la organizaciónQué datos, si se ven comprometidos, tendrían un mayor impacto en la organización ya sea que provenga de malware, ciberataque o error humanoCuáles son las amenazas más relevantes y las fuentes de éstas para la organizaciónCuáles son las vulnerabilidades internas y externasCuál es el daño potencial si esas vulnerabilidades son explotadasCuál es la probabilidad de que esto sucedaQué ciber ataques, ciber amenazas, o incidentes de seguridad podrían afectar la habilidad del negocio para operarCuál es el nivel de riesgo que la organización se siente cómoda tomando
No es responsabilidad de un solo equipo
En muchas organizaciones, se asume que la responsabilidad de manejar ciber riesgos es tarea de los equipos de TI y seguridad, pero esto no es cierto. Es responsabilidad de cada miembro porque, al final, la visibilidad a lo largo de toda la organización es crítica para un análisis de riesgos eficaz y profundo.

VIDEO RECOMENDADO