2

Connect with us

Tecnología

Plan de Continuidad del Negocio: qué es y cómo armarlo en cuatro pasos

Publicado

el

Redacción: ESET

ESET analiza los pasos claves para elaborar un plan de continuidad del negocio y asegurar el futuro digital de una empresa ante posibles incidentes.

Desde un brote de un virus informático, un brote de un virus biológico, y otros peligros, como incendios, inundaciones, tornados, huracanes, terremotos o tsunamis que puedan alterar la operabilidad del negocio, un plan de continuidad de negocio (también llamado BCP, por sus siglas en inglés) gestiona cómo una organización debe recuperarse después de una interrupción no deseada o desastre en su organización, y restaurar sus funciones críticas, parcial o totalmente interrumpidas, dentro de un tiempo predeterminado.

ESET, compañía líder en detección proactiva de amenazas, explica los pasos claves para elaborar un plan de continuidad del negocio y asegurar el futuro digital de una empresa ante posibles incidentes.

“Sin dudas estos planes conforman una parte vital de la gestión de seguridad de sistemas de información, ya que sirven para prevenir y gestionar eventos no deseados con el objetivo de dar continuidad al negocio de la manera más eficiente y menos costosa posible”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica. 

El estándar internacional para la continuidad del negocio, ISO 22301, la define como la “capacidad [de una organización] de continuar la prestación de productos o servicios en los niveles predefinidos aceptables tras incidentes de interrupción de la actividad”. 

Es importante tener presente que este tipo de planes deben combinarse con otros planes, como los DRP (disaster recovery plan) y BCM (Business Continuity Management), ya que estos complementan el procedimiento de acciones que deben tomarse para darle la continuidad a un negocio ante un evento no deseado.

“Desafortunadamente algunas empresas deben cerrar cuando son afectadas por un desastre para el cual no estaban preparadas adecuadamente. Cualquier empresa de cualquier tamaño puede mejorar las posibilidades de superar un incidente que amenace con interrumpir su actividad y quedar en una pieza (con la marca intacta y sin merma en los ingresos) si sigue ciertas estrategias probadas y de confianza, más allá de que desee obtener la certificación ISO 22301 o no”, agrega Gutiérrez Amaya de ESET.

¿Cómo elaborar un plan de continuidad de negocio en cuatro pasos?

1. Identificar y ordenar las amenazas: Luego de identificar los productos, servicios o funciones clave para una organización y más tarde realizar un perfil de riesgo a través de una autoevaluación utilizando el marco de las 4P: Personas, Procesos, Beneficios y Asociaciones, crear una lista de los incidentes de interrupción de la actividad que constituyan las amenazas más probables para la empresa. No usar la lista de otro, porque las amenazas varían según la ubicación. Por ejemplo, puede que una zona sea más propensa a terremotos que otra y esto es importante para establecer el orden y prioridad de las acciones.

Por otra parte, es necesario plantearse algunas preguntas: ¿qué ocurre dónde se encuentra la empresa? ¿Y qué pasa con la fuga de datos o la interrupción de la infraestructura de TI, que pueden ocurrir en cualquier parte? ¿Estás ubicado cerca de una vía ferroviaria? ¿De una autopista importante? ¿Cuánto depende la empresa de proveedores extranjeros?

En esta etapa, una buena técnica es reunir personas de todos los departamentos en una sesión de intercambio de ideas. El objetivo de la reunión es crear una lista de escenarios ordenados por probabilidad de ocurrencia y por potencial de causar un impacto negativo.

2. Realizar un análisis del impacto en la empresa: Sin dudas se necesitará determinar qué partes de la empresa son las más críticas para que sobreviva. Siguiendo esta línea, es importante poder evaluar el potencial impacto de las interrupciones para la empresa y sus trabajadores. Se puede comenzar detallando las funciones, los procesos, los empleados, los lugares y los sistemas que son críticos para el funcionamiento de la organización.

De estas tareas se ocupa generalmente el líder del proyecto y, para ello, deberá entrevistar a los empleados de cada departamento y luego elaborar una tabla de resultados que liste las funciones, las personas principales y las secundarias. Esto permitirá determinar la cantidad de “días de supervivencia” de la empresa para cada función. ¿Cuánto puede resistir la empresa sin que una función en particular provoque un impacto grave?

3. Crear un plan de respuesta y recuperación: En esta etapa se deberán catalogar datos clave sobre los bienes involucrados en la realización de las funciones críticas, incluyendo sistemas de TI, personal, instalaciones, proveedores y clientes. Se deberán incluir números de serie de los equipos, acuerdos de licencia, alquileres, garantías, detalles de contactos, etc.

Se necesitará determinar “a quién llamar” en cada categoría de incidente y crear un árbol de números telefónicos para que se hagan las llamadas correctas en el orden correcto. También se necesitará una lista de “quién puede decir qué cosa” para controlar la interacción con los medios durante un incidente (considerar quedarse con una estrategia de “sólo el CEO” si se trata de un incidente delicado).

Deberán quedar documentados todos los acuerdos vigentes para mudar las operaciones a ubicaciones e instalaciones de IT temporales, de ser necesario. No olvidar documentar el proceso de notificación para los miembros de la empresa en su totalidad y el procedimiento de asesoramiento para clientes.

Los pasos para recuperar las operaciones principales deberían ordenarse en una secuencia donde queden explícitas las interdependencias funcionales. Cuando el plan esté listo, asegurarse de capacitar a los gerentes sobre los detalles relevantes para cada departamento, así como la importancia del plan general para sobrevivir a un incidente.

4. Probar el plan y refinar el análisis: La mayoría de los expertos en planes de continuidad de negocios recomiendan probar el plan al menos una vez al año, con ejercicios, análisis paso a paso o simulaciones. La prueba permite sacar el mayor provecho a lo que se invirtió en la creación del plan, pudiendo detectar fallas y dar cuenta de los cambios corporativos con el transcurso del tiempo, lo que sugiere que siempre conviene mantener, revisar y actualizar continuamente el plan de continuidad de la actividad.

“No cabe duda de que estos cuatro pasos significan un enorme trabajo, pero es una tarea que las empresas ignoran bajo su propio riesgo. Si el proyecto parece demasiado desalentador para aplicar a la empresa completa, considera comenzar por unos pocos departamentos o una sola oficina, si hay varias. Todo lo que vayas aprendiendo en el proceso se podrá aplicar en mayor escala a medida que progreses. Evita a toda costa pensar que las cosas malas no suceden, porque sí lo hacen. Sólo tienes que estar preparado. Y no pretendas que cuando ocurra algo no será tan malo, porque podría serlo”, asegura Gutiérrez Amaya de ESET Latinoamérica. 

Para conocer más sobre seguridad informática visita el portal de noticias de ESET: https://www.welivesecurity.com/la-es/2022/12/15/gestion-continuidad-negocio-cuatro-pasos/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: 

Continue Reading
Advertisement

Tecnología

OpenAI comienza a desplegar GPT-6 Astra, su modelo más potente

Publicado

el

OpenAI comenzó a desplegar este jueves GPT-6 Astra, su modelo de inteligencia artificial (IA) más potente, capaz, según la empresa con sede en San Francisco, de utilizar un ordenador de manera autónoma.

El lanzamiento se produce un año después de GPT-5 y tras una serie de ciberataques perpetrados durante el verano boreal mediante sistemas de IA en fase de prueba, entre ellos herramientas de OpenAI, que evidenciaron los riesgos asociados con los modelos más avanzados.

Ante este escenario, la compañía afirmó que GPT-6 Astra incorpora medidas destinadas a mitigar los riesgos.

En una primera etapa, GPT-6 estará reservado para “un número limitado de organizaciones”, antes de ser habilitado “en los próximos días” para los suscriptores de pago de ChatGPT y los desarrolladores.

En un video demostrativo, OpenAI mostró el funcionamiento del modelo, controlado mediante comandos de voz, mientras publicaba por sí solo un anuncio de venta en línea.

Según los resultados de ensayos presentados por la compañía, el modelo puede encontrar un alojamiento en aproximadamente diez minutos, frente a las seis horas que le tomaría a una persona realizar la misma tarea.

GPT-6 es además el primer modelo de OpenAI que alcanza el nivel de riesgo más elevado dentro de su propia escala de evaluación en ciberseguridad. La empresa señala que puede hackear de manera autónoma sistemas informáticos que cuentan con sólidas medidas de protección.

Debido a la sensibilidad de estas funciones, las capacidades más avanzadas están reservadas para especialistas en ciberdefensa. Asimismo, un sistema de supervisión automática puede interrumpir las tareas realizadas por los usuarios, “incluso para trabajos sin relación con la ciberseguridad”.

Por su parte, Anthropic mantiene desde abril su modelo Mythos a disposición de socios cuidadosamente seleccionados. Este sistema también puede realizar hackeos de manera autónoma, mientras que una versión limitada denominada Fable está disponible para el público desde junio.

OpenAI sostiene que GPT-6 puede realizar cada tarea a un menor costo que su predecesor, con precios similares a los de Anthropic, cuyos modelos se encuentran entre los de mayor precio del mercado.

Consultado sobre la competencia de los modelos abiertos de bajo costo, especialmente los desarrollados en China, que podrían representar una amenaza para el modelo económico de las grandes empresas estadounidenses, el presidente de OpenAI, Greg Brockman, se mostró confiado respecto a la eficiencia de la nueva versión.

“Lo que importa es el precio por tarea” realizada, afirmó Brockman ante periodistas, en referencia a que el factor relevante no sería cuánto cuesta utilizar la IA, sino el costo asociado a completar cada tarea.

Continue Reading

Tecnología

Tesla lanza su Cybercab, un robotaxi sin volante ni pedales

Publicado

el

El grupo Tesla, especializado en vehículos eléctricos, presentó oficialmente su Cybercab durante un evento realizado en Austin, Texas. Se trata de un vehículo diseñado específicamente para servicios de taxi sin conductor y que no cuenta con pedales ni volante.

El nuevo vehículo estará disponible para que el público solicite sus servicios a partir de este viernes. Los asistentes al evento fueron los primeros en probar los automóviles, según informó el medio Austin American-Statesman.

“Un enjambre de Cybercabs”, publicó el jueves por la mañana Elon Musk, director de Tesla, junto con una fotografía en la que aparecen una decena de estos vehículos en Austin, ciudad donde se encuentra la sede principal de la empresa. Además, varios Cybercabs fueron vistos circulando por las calles de la ciudad antes del evento.

Publicaciones en redes sociales también mostraron a seguidores de Tesla y del multimillonario llegando al lanzamiento. Algunos asistentes acudieron vestidos de dorado, en referencia al color de los vehículos.

Durante las últimas semanas, imágenes y avisos relacionados con estos automóviles se han difundido en redes sociales, luego de que fueran vistos en calles y estacionamientos, especialmente en Dallas.

El Cybercab fue presentado inicialmente en octubre de 2024, durante un evento realizado en un estudio de Hollywood. En aquella ocasión, Musk proyectó que la producción comenzaría antes de 2027.

El vehículo eléctrico, de color dorado, carece de volante, pedales y retrovisores. Fue concebido para ofrecer servicios de robotaxi y tiene capacidad para transportar únicamente a dos personas.

Tesla inició en junio de 2025 su servicio de robotaxi en Austin utilizando vehículos SUV Model equipados con software de conducción autónoma, debido a que el Cybercab todavía no estaba listo.

Ahora, los usuarios ya cuentan con la opción de seleccionar el nuevo vehículo mediante la aplicación de robotaxis de Tesla.

Texas dispone de una normativa favorable para los vehículos autónomos, situación que lo ha convertido en uno de los principales campos de pruebas para distintos servicios de robotaxi. Entre ellos se encuentran Waymo, subsidiaria de Google, y Zoox, perteneciente a Amazon, mientras que Motional, de Hyundai, se encuentra en fase de pruebas.

Waymo ya ofrece sus servicios en 11 ciudades de Estados Unidos.

Hasta el miércoles, Tesla había registrado 314 robotaxis en Texas, de los cuales 45 eran Cybercabs, de acuerdo con FSD Database, que recopiló la información del Departamento de Vehículos Motorizados del estado.

“Tesla apenas está empezando”, afirmó Anthony Townsed, investigador sénior asociado a Cornell Tech, una organización dedicada a la investigación en políticas públicas en Nueva York.

El investigador agregó que aún está por determinarse cuál será la empresa que tendrá el mejor modelo de negocio en un mercado que considera saturado.

Continue Reading

Tecnología

Robot imita el festejo de Cristiano Ronaldo tras marcar un gol en China

Publicado

el

Cristiano Ronaldo androide no existe, pero una particular escena sí se vivió durante los Juegos Mundiales de Robots que se disputan en China: un robot marcó un golazo de tiro libre y celebró con el famoso “Siuuu” del astro portugués.

El curioso momento ocurrió durante una de las pruebas de fútbol de la competencia. El robot envió el balón al fondo de la portería, que no contaba con un robot arquero. Aunque inicialmente permaneció quieto, instantes después imitó el tradicional festejo de Cristiano Ronaldo.

La máquina incluso reprodujo el característico salto y el grito de “¡Siuuu!”, con una precisión que sorprendió a quienes presenciaron la escena.

Los Juegos Mundiales de Robots Humanoides se realizan en China y reúnen máquinas que compiten en diferentes disciplinas deportivas.

La edición de este año comenzó el viernes 22 de agosto y cuenta con más de mil competencias distribuidas en 51 pruebas. Además del fútbol, la competencia ya dejó registros llamativos en otras disciplinas.

Uno de los robots logró completar los 100 metros en 9,39 segundos, una marca que supera el récord mundial de Usain Bolt, establecido en 9,58 segundos. Otro alcanzó los 2,88 metros en salto de altura, superando ampliamente la marca registrada en la primera edición de estos juegos.

Continue Reading

Publicidad

Lo Más Leído