2

Connect with us

Tecnología

Plan de Continuidad del Negocio: qué es y cómo armarlo en cuatro pasos

Publicado

el

Redacción: ESET

ESET analiza los pasos claves para elaborar un plan de continuidad del negocio y asegurar el futuro digital de una empresa ante posibles incidentes.

Desde un brote de un virus informático, un brote de un virus biológico, y otros peligros, como incendios, inundaciones, tornados, huracanes, terremotos o tsunamis que puedan alterar la operabilidad del negocio, un plan de continuidad de negocio (también llamado BCP, por sus siglas en inglés) gestiona cómo una organización debe recuperarse después de una interrupción no deseada o desastre en su organización, y restaurar sus funciones críticas, parcial o totalmente interrumpidas, dentro de un tiempo predeterminado.

ESET, compañía líder en detección proactiva de amenazas, explica los pasos claves para elaborar un plan de continuidad del negocio y asegurar el futuro digital de una empresa ante posibles incidentes.

“Sin dudas estos planes conforman una parte vital de la gestión de seguridad de sistemas de información, ya que sirven para prevenir y gestionar eventos no deseados con el objetivo de dar continuidad al negocio de la manera más eficiente y menos costosa posible”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica. 

El estándar internacional para la continuidad del negocio, ISO 22301, la define como la “capacidad [de una organización] de continuar la prestación de productos o servicios en los niveles predefinidos aceptables tras incidentes de interrupción de la actividad”. 

Es importante tener presente que este tipo de planes deben combinarse con otros planes, como los DRP (disaster recovery plan) y BCM (Business Continuity Management), ya que estos complementan el procedimiento de acciones que deben tomarse para darle la continuidad a un negocio ante un evento no deseado.

“Desafortunadamente algunas empresas deben cerrar cuando son afectadas por un desastre para el cual no estaban preparadas adecuadamente. Cualquier empresa de cualquier tamaño puede mejorar las posibilidades de superar un incidente que amenace con interrumpir su actividad y quedar en una pieza (con la marca intacta y sin merma en los ingresos) si sigue ciertas estrategias probadas y de confianza, más allá de que desee obtener la certificación ISO 22301 o no”, agrega Gutiérrez Amaya de ESET.

¿Cómo elaborar un plan de continuidad de negocio en cuatro pasos?

1. Identificar y ordenar las amenazas: Luego de identificar los productos, servicios o funciones clave para una organización y más tarde realizar un perfil de riesgo a través de una autoevaluación utilizando el marco de las 4P: Personas, Procesos, Beneficios y Asociaciones, crear una lista de los incidentes de interrupción de la actividad que constituyan las amenazas más probables para la empresa. No usar la lista de otro, porque las amenazas varían según la ubicación. Por ejemplo, puede que una zona sea más propensa a terremotos que otra y esto es importante para establecer el orden y prioridad de las acciones.

Por otra parte, es necesario plantearse algunas preguntas: ¿qué ocurre dónde se encuentra la empresa? ¿Y qué pasa con la fuga de datos o la interrupción de la infraestructura de TI, que pueden ocurrir en cualquier parte? ¿Estás ubicado cerca de una vía ferroviaria? ¿De una autopista importante? ¿Cuánto depende la empresa de proveedores extranjeros?

En esta etapa, una buena técnica es reunir personas de todos los departamentos en una sesión de intercambio de ideas. El objetivo de la reunión es crear una lista de escenarios ordenados por probabilidad de ocurrencia y por potencial de causar un impacto negativo.

2. Realizar un análisis del impacto en la empresa: Sin dudas se necesitará determinar qué partes de la empresa son las más críticas para que sobreviva. Siguiendo esta línea, es importante poder evaluar el potencial impacto de las interrupciones para la empresa y sus trabajadores. Se puede comenzar detallando las funciones, los procesos, los empleados, los lugares y los sistemas que son críticos para el funcionamiento de la organización.

De estas tareas se ocupa generalmente el líder del proyecto y, para ello, deberá entrevistar a los empleados de cada departamento y luego elaborar una tabla de resultados que liste las funciones, las personas principales y las secundarias. Esto permitirá determinar la cantidad de “días de supervivencia” de la empresa para cada función. ¿Cuánto puede resistir la empresa sin que una función en particular provoque un impacto grave?

3. Crear un plan de respuesta y recuperación: En esta etapa se deberán catalogar datos clave sobre los bienes involucrados en la realización de las funciones críticas, incluyendo sistemas de TI, personal, instalaciones, proveedores y clientes. Se deberán incluir números de serie de los equipos, acuerdos de licencia, alquileres, garantías, detalles de contactos, etc.

Se necesitará determinar “a quién llamar” en cada categoría de incidente y crear un árbol de números telefónicos para que se hagan las llamadas correctas en el orden correcto. También se necesitará una lista de “quién puede decir qué cosa” para controlar la interacción con los medios durante un incidente (considerar quedarse con una estrategia de “sólo el CEO” si se trata de un incidente delicado).

Deberán quedar documentados todos los acuerdos vigentes para mudar las operaciones a ubicaciones e instalaciones de IT temporales, de ser necesario. No olvidar documentar el proceso de notificación para los miembros de la empresa en su totalidad y el procedimiento de asesoramiento para clientes.

Los pasos para recuperar las operaciones principales deberían ordenarse en una secuencia donde queden explícitas las interdependencias funcionales. Cuando el plan esté listo, asegurarse de capacitar a los gerentes sobre los detalles relevantes para cada departamento, así como la importancia del plan general para sobrevivir a un incidente.

4. Probar el plan y refinar el análisis: La mayoría de los expertos en planes de continuidad de negocios recomiendan probar el plan al menos una vez al año, con ejercicios, análisis paso a paso o simulaciones. La prueba permite sacar el mayor provecho a lo que se invirtió en la creación del plan, pudiendo detectar fallas y dar cuenta de los cambios corporativos con el transcurso del tiempo, lo que sugiere que siempre conviene mantener, revisar y actualizar continuamente el plan de continuidad de la actividad.

“No cabe duda de que estos cuatro pasos significan un enorme trabajo, pero es una tarea que las empresas ignoran bajo su propio riesgo. Si el proyecto parece demasiado desalentador para aplicar a la empresa completa, considera comenzar por unos pocos departamentos o una sola oficina, si hay varias. Todo lo que vayas aprendiendo en el proceso se podrá aplicar en mayor escala a medida que progreses. Evita a toda costa pensar que las cosas malas no suceden, porque sí lo hacen. Sólo tienes que estar preparado. Y no pretendas que cuando ocurra algo no será tan malo, porque podría serlo”, asegura Gutiérrez Amaya de ESET Latinoamérica. 

Para conocer más sobre seguridad informática visita el portal de noticias de ESET: https://www.welivesecurity.com/la-es/2022/12/15/gestion-continuidad-negocio-cuatro-pasos/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: 

Continue Reading
Advertisement

Principal

China advierte del riesgo de la IA para su seguridad nacional

Publicado

el

El jefe de los servicios de inteligencia de China advirtió que la inteligencia artificial (IA) representa un riesgo para la seguridad nacional del país, debido a que potencias extranjeras podrían utilizar esta tecnología para amenazar el orden social.

El ministro de Seguridad del Estado, Chen Yixin, afirmó en un artículo publicado en internet este domingo que «fuerzas hostiles» están abusando de las tecnologías de inteligencia artificial generativa para «fabricar rumores políticos y difundir información perjudicial».

«Lanzan guerras de opinión pública y guerras cognitivas contra China, amenazando directamente nuestra seguridad política, institucional e ideológica», afirmó Chen.

La advertencia se produce mientras el líder chino, Xi Jinping, tiene previsto reunirse este mes en Washington con el presidente de Estados Unidos, Donald Trump. En el encuentro, ambos deberán abordar asuntos relacionados con la gobernanza y la seguridad de la inteligencia artificial, en un contexto de crecientes peticiones para establecer un mayor control sobre esta tecnología.

Los líderes tecnológicos estadounidenses también han planteado la necesidad de ralentizar el desarrollo de la inteligencia artificial.

El director ejecutivo de Anthropic, Dario Amodei, advirtió el sábado sobre la velocidad «imprudente» con la que se desarrolla esta tecnología, mientras aumentan las preocupaciones por los riesgos asociados con los sistemas informáticos superinteligentes.

Por su parte, el director ejecutivo de OpenAI, Sam Altman, afirmó que coincidía con la valoración de Amodei.

Sin embargo, Chen advirtió que la inteligencia artificial constituye ahora «el principal campo de batalla de la competencia tecnológica mundial y un nuevo terreno para la rivalidad estratégica entre las grandes potencias».

El funcionario no mencionó los riesgos existenciales ni planteó la necesidad de frenar los avances tecnológicos. En cambio, señaló las capacidades avanzadas de piratería informática de Claude Mythos, de Anthropic, y ChatGPT-5.5-Cyber, de OpenAI, que potencialmente «plantean graves riesgos para las infraestructuras de información críticas de China».

Continue Reading

Principal

Apple presenta su primer teléfono plegable, el iPhone Duo

Publicado

el

Apple presentó el miércoles 9 de septiembre su primer teléfono plegable, el iPhone Duo, durante el primer evento de lanzamiento de la compañía desde que John Ternus asumió como director ejecutivo el pasado 1 de septiembre.

La presentación se realizó en el Teatro Steve Jobs, ubicado en la sede de Apple en Cupertino, California. Durante el evento, Ternus explicó que la compañía buscaba desarrollar un dispositivo con una pantalla amplia que ofreciera una experiencia natural e intuitiva, similar a la de un iPad.

El iPhone Duo incorpora un diseño plegable que permite utilizar una pantalla interior de 7,6 pulgadas cuando el dispositivo está abierto. Al estar cerrado, cuenta con una pantalla exterior de 5,4 pulgadas, manteniendo un formato compacto.

Apple también destacó que ambas pantallas comparten la misma relación de aspecto, lo que permite que el contenido se adapte proporcionalmente entre una y otra.

El dispositivo utiliza el nuevo chip A20 Pro y cuenta con una bisagra diseñada para el formato plegable. Además, incorpora una arquitectura de doble batería y un sistema de gestión térmica.

En el apartado fotográfico, el iPhone Duo integra un sistema de cámaras que aprovecha su diseño plegable para ofrecer nuevas formas de utilizar el dispositivo al tomar fotografías y grabar videos.

Apple informó que el iPhone Duo estará disponible en los colores blanco estrella y azul noche. Las reservas comenzarán el viernes 16 de octubre y el dispositivo estará disponible a partir del viernes 23 de octubre.

Durante el mismo evento, la compañía también anunció la nueva línea del iPhone 18 Pro, que estará disponible en cuatro colores: negro, azul claro, borgoña y plata. El iPhone 18 Pro tendrá un precio de $1,119, mientras que el iPhone 18 Pro Max tendrá un precio de $1,299.

Continue Reading

Principal

Bill Gates proyecta un futuro marcado por la inteligencia artificial y advierte sobre sus riesgos

Publicado

el

Bill Gates proyecta un futuro en el que la inteligencia artificial (IA) será accesible para todos y tendrá la capacidad de transformar numerosas actividades humanas. El cofundador de Microsoft expuso esta visión durante dos apariciones públicas recientes, una en el programa de Jimmy Fallon y otra en una charla en Harvard.

Durante su participación en el programa de Fallon, Gates afirmó que dentro de 10 años la mayoría de las tareas humanas podrían ser realizadas por inteligencia artificial. Posteriormente, en Harvard, explicó que la tecnología no solo permitirá hacer más eficientes las actividades existentes, sino que también podrá redefinirlas y determinar si son realizadas por personas o máquinas.

Gates señaló que la inteligencia artificial ya está generando cambios importantes en áreas como la medicina y la educación. En el ámbito médico, consideró que las máquinas podrían llegar a superar a los humanos en los diagnósticos debido a la amplitud de conocimientos que pueden procesar. No obstante, aclaró que la transformación no necesariamente busca sustituir a los profesionales, sino ampliar su alcance, especialmente en zonas remotas o en hospitales con alta demanda.

En educación, el cofundador de Microsoft planteó la posibilidad de contar con tutores digitales capaces de enseñar, motivar, identificar debilidades y adaptar el aprendizaje en tiempo real. Este escenario podría modificar el papel tradicional de los docentes y facilitar el acceso a sistemas de enseñanza personalizados.

La visión de Gates también está relacionada con su trabajo filantrópico en materia de salud infantil. Según sus propias afirmaciones, ha contribuido a ayudar a más de cinco millones de niños en países vulnerables mediante campañas de inmunización y acciones contra la malaria, el VIH y la tuberculosis.

Al mismo tiempo, existen advertencias sobre el impacto de la inteligencia artificial en el empleo. Mustafa Suleyman, CEO de IA en Microsoft y autor de The Coming Wave, sostiene que esta tecnología podría convertirse en un reemplazo directo de trabajadores y provocar una importante transformación de distintas profesiones e industrias.

Para Gates, uno de los principales desafíos ya no consiste únicamente en garantizar el acceso a la tecnología, sino en determinar cómo será utilizada. El cofundador de Microsoft advirtió que empoderar a las personas mediante nuevas herramientas tecnológicas no siempre garantiza que estas sean utilizadas de manera adecuada y consideró que el resultado dependerá de quién controle su desarrollo y aplicación.

Continue Reading

Publicidad

Lo Más Leído