Implicación de la Junta Directiva: Clave para la preparación contra el ransomware
Según el recientemente publicado Informe sobre el estado de preparación ante el ransomware 2022
una encuesta realizada por ActualTech Media, el impacto de la implicación de la junta directiva en la preparación frente al ransomware debería ser, como mínimo, "intencionado". "Involucrar a la junta directiva con intencionalidad y para ayudar a la organización en su conjunto a aumentar su concienciación sobre este tema crítico probablemente desempeñó un papel mucho más importante en la mejora de los resultados que muchos informaron", afirma Scott Lowe, cofundador, consejero delegado y analista principal de ActualTech Media.
Aquí hay cuatro estadísticas "reveladoras" para empezar que destacan la importancia de la implicación de las juntas directivas:
- Las organizaciones que implican a sus juntas directivas en los planes de mitigación del ransomware están mucho mejor preparadas que las que no lo hacen.
- Las empresas que implican a sus consejos de administración informan de un mayor gasto en 2022 y 2023 en comparación con sus homólogas.
- Las organizaciones encuestadas que implican a su junta afirman que se recuperarían de un ataque en pocas horas, y dedican mucho menos tiempo a trabajar en la preparación contra el ransomware
- Existe una fuerte correlación entre la implicación de la junta directiva y una RTO y métricas de RPO.
Estos puntos clave se recopilaron a partir del análisis realizado por una encuesta más amplia en torno al tema del ransomware. Esta segmentación del informe se diseñó para investigar el impacto específico de la implicación de la junta directiva en los resultados de la preparación ante el ransomware.
Al profundizar en por qué la implicación de la junta directiva es tan importante para su estrategia de preparación ante el ransomware, descubrimos estas dos preguntas de alto nivel que deben responderse de inmediato:
Pregunta nº 1: ¿Cuáles son los indicadores clave de preparación?
y
Pregunta nº 2: ¿Qué está haciendo con respecto al ransomware?
La pregunta nº 1 abre una puerta mucho más grande a la pregunta nº 2. Según la encuesta, la postura de ciberseguridad, los esfuerzos de prevención del ransomware y la implementación de programas de formación exhaustivos son indicadores clave de preparación que las juntas directivas consideran de "alto nivel." Las organizaciones que implican a sus juntas directivas en las actividades de preparación contra el ransomware parecen aplicar estrategias de prevención a un nivel significativamente más alto. Descargue la encuesta y vea los resultados por sí mismo.
La pregunta nº 2 es una pregunta mucho más amplia con más preguntas posteriores y datos que digerir. ¿Qué está haciendo su organización en materia de preparación contra el ransomware y qué importancia tiene la implicación de la junta directiva en su preparación? La encuesta sugiere que la implicación de la junta directiva se correlaciona positivamente con las actividades tácticas generales relacionadas con la protección de las organizaciones contra el ransomware.
Como se indica en el informe, los encuestados respondieron a las siguientes preguntas:
- En comparación con 2020 y 2021, para el gasto general en prevención y recuperación del ransomware, en comparación con 2022 y 2023, esperamos gastar. . .
- ¿Cuántas horas semanales de media calcula que dedica actualmente a la preparación contra el ransomware?
- Si su organización sufriera un ataque de ransomware que afectara a todos los sistemas, ¿cuánto tiempo cree que tardaría en recuperarse hasta los siguientes niveles?
- Si sufriera un ataque de ransomware, ¿cuál es la copia de seguridad más reciente de la que podría recuperarse para los sistemas de misión crítica? En términos técnicos, ¿cuál es su granularidad de objetivo de punto de recuperación (RPO)?
- ¿Sus actuales RPO y métricas de RTO satisfacen las necesidades de su organización?
- Más allá de RTO y RPO, ¿cuán fácil le resulta recuperar los sistemas?
Está claro que, en la actualidad, la atención de muchos se centra en la prevención y la detección frente a la recuperación. Esto podría deberse a que las empresas aún creen que la prevención por sí sola puede resolver el problema del ransomware, y la detección se considera un "problema resuelto". El enfoque en la recuperación tiende a ser cuando ya es demasiado tarde en muchas situaciones y entonces las empresas trabajan a través del proceso específico y los procesos requeridos, empezando por el pago del rescate hasta pasar días y semanas para llegar a un punto en el que los datos necesarios para el funcionamiento de la empresa estén en un punto en el que las operaciones comerciales "normales" puedan seguir funcionando.
Si le hicieran las mismas preguntas, ¿cómo se compararían sus respuestas con estas respuestas?
¿Cuán importante es contar con la participación de la junta directiva en su plan de preparación contra el ransomware?
La conclusión es la siguiente. Las organizaciones que involucran a sus juntas directivas en sus planes de mitigación del ransomware tienden a tener una mejor preparación y resultados que aquellas que no lo hacen.
¿Está usted preparado? Descargue el Informe sobre el estado de preparación ante el ransomware hoy mismo y descúbralo. Los resultados podrían sorprenderle.
Obtenga las últimas novedades y actualizaciones
By submitting, I agree to the HYCU Acuerdo de suscripción , Terms of Usage , and Política de privacidad .