La participación del consejo de administración: clave para la preparación ante el ransomware

Cuatro datos «reveladores» que ponen de relieve la importancia de la participación del consejo de administración en su estrategia de preparación frente al ransomware.
Senior Director of Global Communications and PR

Según el informe «Estado de la preparación frente al ransomware 2022», publicado recientemente

una encuesta realizada por ActualTech Media, el impacto de la participación del consejo de administración en la preparación frente al ransomware debería ser, como mínimo, «intencional». «La participación del consejo de administración con un propósito deliberado y con el objetivo de ayudar a la organización en su conjunto a aumentar su concienciación sobre esta cuestión crítica probablemente haya desempeñado un papel mucho más importante en la mejora de los resultados que muchos han señalado», afirma Scott Lowe, cofundador, director ejecutivo y analista principal de ActualTech Media.

A continuación se presentan cuatro estadísticas «reveladoras» que ponen de relieve la importancia de la implicación del consejo de administración:

  1. Las organizaciones que involucran a sus consejos de administración en los planes de mitigación del ransomware están mucho mejor preparadas que aquellas que no lo hacen.
  2. Las empresas que tienen en cuenta las aportaciones de su consejo de administración prevén un aumento del gasto en 2022 y 2023 en comparación con sus homólogas.
  3. Las organizaciones encuestadas que cuentan con la participación de su consejo de administración afirman que se recuperarían de un ataque en unas pocas horas y dedican mucho menos tiempo a prepararse frente al ransomware
  4. Existe una fuerte correlación entre la implicación del consejo de administración y unas métricas adecuadas de RTO y RPO. ‍

Estas conclusiones clave se han recopilado a partir del análisis realizado mediante una encuesta más amplia sobre el tema del ransomware. Esta segmentación del informe se diseñó para investigar el impacto específico de la implicación del consejo de administración en los resultados de la preparación frente al ransomware.

A medida que profundizamos en por qué la implicación del consejo de administración es tan importante para su estrategia de preparación frente al ransomware, hemos identificado estas dos preguntas fundamentales que deben responderse de inmediato:

Pregunta n.º 1: ¿Cuáles son los indicadores clave de preparación?

y

Pregunta n.º 2: ¿Qué medidas está tomando respecto al ransomware?

La pregunta n.º 1 abre una puerta mucho más amplia hacia la pregunta n.º 2. Según la encuesta, la postura en materia de ciberseguridad, las medidas de prevención del ransomware y la implementación de programas de formación exhaustivos son indicadores clave de preparación que los consejos de administración consideran de «alto nivel». Las organizaciones que involucran a sus consejos de administración en las actividades de preparación frente al ransomware parecen implementar estrategias de prevención a un nivel significativamente superior. Descargue la encuesta y compruebe los resultados por sí mismo.

La pregunta n.º 2 es mucho más amplia y conlleva más preguntas subsiguientes y datos que analizar. ¿Qué medidas está tomando su organización en materia de preparación frente al ransomware y qué importancia tiene la participación del consejo de administración en dicha preparación? La encuesta sugiere que la participación del consejo de administración guarda una correlación positiva con las actividades tácticas generales relacionadas con la protección de las organizaciones frente al ransomware.

Tal y como se describe en el informe, los encuestados respondieron a las siguientes preguntas:

  • En comparación con 2020 y 2021, en lo que respecta al gasto total en prevención y recuperación frente al ransomware, y en comparación con 2022 y 2023, prevemos gastar...
  • ¿Cuántas horas a la semana, aproximadamente, estima que dedica actualmente a la preparación frente al ransomware?
  • Si su organización sufriera un ataque de ransomware que afectara a todos los sistemas, ¿cuánto tiempo cree que tardaría en recuperarse hasta alcanzar los siguientes niveles?
  • Si sufriera un ataque de ransomware, ¿cuál es la copia de seguridad más reciente a partir de la cual podría recuperar los sistemas críticos para su actividad? En términos técnicos, ¿cuál es la granularidad de su Objetivo de Punto de Recuperación (RPO)?
  • ¿Sus métricas actuales de RPO y RTO satisfacen las necesidades de su organización?
  • Más allá de RTO y el RPO, ¿le resulta fácil recuperar los sistemas?

Está claro que, en la actualidad, la atención de muchos se centra en la prevención y la detección, en lugar de en la recuperación. Esto podría deberse a que las empresas siguen creyendo que la prevención por sí sola puede resolver el problema del ransomware, y que la detección se considera un «problema resuelto». En muchas situaciones, la atención se centra en la recuperación cuando ya es demasiado tarde y, entonces, las empresas se ven obligadas a seguir los procesos específicos necesarios, desde el pago del rescate hasta dedicar días o semanas a recuperar los datos necesarios para el funcionamiento de la empresa, con el fin de que las operaciones comerciales «normales» puedan reanudarse.  

Si se le plantearan las mismas preguntas, ¿cómo se compararían sus respuestas con estas?

¿Qué importancia tiene contar con la participación del consejo de administración en su plan de preparación frente al ransomware?

La conclusión es la siguiente. Las organizaciones que involucran a sus consejos de administración en sus planes de mitigación del ransomware suelen tener una mejor preparación y obtener mejores resultados que aquellas que no lo hacen.

¿Está preparado? Descargue hoy mismo el informe «Estado de la preparación frente al ransomware» hoy mismo y descúbralo. ¡Es posible que los resultados le sorprendan!