La historia ha demostrado que, a pesar de la implementación de seguridad basada en estrategias de endurecimiento perimetral y preventivo, las empresas siguen siendo atacadas.Derivado de este hecho, resulta necesario dar un vuelco al enfoque tradicional de seguridad preventiva, para concentrar los esfuerzos en dos temas: primero, mejorar la resistencia de la empresa mediante la gestión de Incidentes y Continuidad del Negocio; segundo, optimizar la detección de ataques y su respuesta, con el objetivo de detener el ataque antes de que se concrete.
Para lograr este cambio de enfoque, es necesario gestionar los incidentes desde una perspectiva integral de negocio, que incluya:
- Documentación del Modelo de Negocio.
- Monitoreo de Seguridad basado en Criticidad.
- Identificación de Comportamientos Anómalos basados en Patrones.
- Automatización de la Atención a Incidentes.
- Activación de Planes de Continuidad y Recuperación con base en la Criticidad de los Incidentes.
- Mecanismos de Mejora Continua para el Sistema Completo.
Más..
Fuente: www.cioal.com
No hay comentarios:
Publicar un comentario