Los planes de recuperación ante desastres funcionan ante interrupciones,
no ante ciberataques
Los desastres naturales interrumpen las operaciones, pero sus causas son claras. Los equipos pueden identificar problemas rápidamente, solucionarlos y recuperarse. Las ciberamenazas son diferentes. Los adversarios ocultan sus huellas, corrompen sistemas y eluden defensas. La resiliencia cibernética requiere investigación, no solo restauración.
Escenario típico de recuperación ante desastres:
Conoce la causa
Los registros están intactos
Se espera que los sistemas se reinicien
Escenario de ciberataque destructivo:
La causa raíz puede no estar clara
Los sistemas pueden quedar dañados
Se pueden eludir controles
Omitir la investigación y arriesgarse
reinfección
Restaurar los sistemas sin comprender el ataque le deja expuesto a la reinfección.
Empiece su recuperación en una sala limpia: un entorno seguro y aislado. Solo después de investigar y resolver el problema, podrá volver a poner sus sistemas en línea de forma segura.
Las copias de seguridad no son solo un seguro.
Son su principal
activo de investigación.
Cuando sus controles de seguridad principales fallan, las copias de seguridad son su fuente de verdad.
Los datos de copia de seguridad inmutables proporcionan una cadena de custodia definitiva, una visión más profunda de la cronología del ataque y análisis forense detallado para su investigación.
La preparación es poder
Para prepararse para su respuesta ante incidentes, desarrolle su capacidad mínima de respuesta viable (MVRC) inmediatamente.
Empiece por:
Identificar sus herramientas, documentos y procesos más importantes para gestionar la respuesta y la recuperación
Mantener estos recursos cruciales en una bolsa de emergencia digital para que pueda restaurarlos rápidamente a un estado de confianza
Probar rigurosamente los procesos de recuperación de aplicaciones mediante automatización
Planificar su estrategia de sala limpia
Vea nuestro vídeo de 2 minutos y descubra cómo poner en práctica estos preparativos.
No se limite a recuperarse.
Recupérese de forma segura.
Aprenda cómo hacerlo con los 5 pasos para la resiliencia cibernética