
El cibercrimen y el robo de datos son un desastre y pueden hacer que las empresas tropiecen. Un plan de emergencia ayuda a todos los involucrados a mantener la calma y, sobre todo, el control. ¡Esto también incluye la comunicación!
El impacto financiero y operativo de un ciberataque puede llevar a una organización al límite de su existencia. El coste medio del robo de datos en 4,3 fue de 2023 millones de euros. Se trata de una suma amenazadora para las pequeñas y medianas empresas (PYME), que a menudo son el foco de los ataques. Según las estadísticas de Sophos X-Ops, el 43 por ciento de todos los ataques cibernéticos del año pasado se dirigieron a estos niveles de organización. Además, la reputación y la confianza, dos factores cruciales de éxito en mercados altamente competitivos, se ven afectados. Una comunicación clara y rápida es clave para mantener el control de la situación y mitigar las consecuencias.
¿La gestión de crisis ya está planificada?
La gestión de crisis en caso de un ciberataque significa pensar en los posibles escenarios antes de que se produzca un incidente y elaborar directrices claras para el ataque real. Sophos ha recopilado los puntos clave y los ha detallado en su guía para crear un plan de respuesta a incidentes.
Prevención: Aspectos que se deben considerar ante un ciberincidente:
- ¿Tiene la empresa un plan de emergencia y también incluye comunicación de crisis en caso de robo de datos? Aquí le ofrecen su ayuda expertos en informática, derecho y comunicación.
- El nombramiento de un portavoz garantiza mensajes coherentes a los socios comerciales y al público.
- El plan de emergencia debe estar a mano y ser accesible desde cualquier lugar, incluso si los sistemas están comprometidos.
Respuesta: Aspectos que deben iniciarse activamente después de un incidente cibernético:
Las respuestas después de un ciberataque varían según la escalada y el mensaje. Por tanto, el plan de emergencia debe adaptarse individualmente a la empresa. Sin embargo, los siguientes pasos son casi siempre esenciales y la organización debe priorizarlos por sí misma:
Suscríbete al boletín ahora
Lea las mejores noticias de SEGURIDAD CIBERNÉTICA B2B una vez al mes- Informar a las autoridades: normalmente a través del portavoz designado por la empresa.
- Consulta con expertos: en Alemania, la protección de datos la regulan las autoridades federales y estatales respectivas. Las personas de contacto también deben anotarse en el plan de emergencia.
- Hacer declaraciones: la puntualidad es crucial para gestionar la percepción pública y controlar la narrativa. Lo mejor es tener ya una plantilla que se pueda completar inmediatamente con una declaración clara sobre las siguientes preguntas: cómo se produjo el robo, qué datos se ven afectados y qué medidas se tomarán para resolverlo, incluso para el futuro.
- Comunicación con las partes interesadas: ya sean proveedores, clientes o inversores, las empresas deben informar rápidamente a sus socios más importantes sobre el ciberataque y, si es necesario, el robo de datos. Lo ideal es que esta comunicación ya esté incluida en el plan de emergencia. También se debe considerar el canal de comunicación: si no es posible la comunicación por correo electrónico, se deben utilizar otros canales seguros, que se deben implementar y probar con anticipación.
- Comunicación con las personas afectadas: transparente, empática y oportuna: así es como las organizaciones deberían tratar idealmente con las personas cuyos datos han sido robados. Una plantilla también tiene sentido aquí.
Respuesta rápida y eficaz a la crisis
"Implementar un plan de comunicación de incidentes cibernéticos es fundamental para que cualquier organización se prepare para un ciberataque", afirmó Michael Veit, experto en ciberseguridad de Sophos. “Esto proporciona a las empresas instrucciones de navegación claras y control incluso en mares agitados. Además, las simulaciones de escenarios de crisis ayudan a identificar posibles obstáculos y a adaptar continuamente el plan a nuevas amenazas”.
Más en Sophos.com
Acerca de Sophos Sophos cuenta con la confianza de más de 100 millones de usuarios en 150 países. Ofrecemos la mejor protección contra amenazas informáticas complejas y pérdida de datos. Nuestras soluciones integrales de seguridad son fáciles de implementar, usar y administrar. Ofrecen el costo total de propiedad más bajo de la industria. Sophos ofrece soluciones de cifrado galardonadas, soluciones de seguridad para terminales, redes, dispositivos móviles, correo electrónico y web. También cuenta con el soporte de SophosLabs, nuestra red global de centros de análisis patentados. Las oficinas centrales de Sophos se encuentran en Boston, EE. UU. y Oxford, Reino Unido.