Categories: CloudSeguridad

5 pasos para frenar un ataque informático empresarial

Los voceros de  ESET en Argentina, empresa que trabaja en la detección proactiva de amenazas, detalla cuáles son las acciones que debe desarrollar una empresa para superar un ataque en donde los recursos de la organización. Estos son:

1. Determinar el alcance de la infección. Dice el comunicado que “en este paso, la rapidez de reacción es sumamente importante”. Si previamente se tomaron los recaudos necesarios y se invirtió en el desarrollo de sistemas de gestión de contingencias, se puede lograr una rápida respuesta a ciertas preguntas, como por ejemplo: ¿Qué sistemas han sido comprometidos y de qué manera?.

2. Asegurar la continuidad del servicio. Si la fuga de información compromete a los empleados o usuarios finales, se deberá alertar y aconsejar a los mismos para que estén al tanto de cualquier movimiento extraño que puedan apreciar sobre sus datos. Si algún equipo físico resultó severamente comprometido, deben ponerse en marcha procesos de activación de recursos de respaldo, a fin de mantener el servicio al cliente. Por ello, dicen desde ESEET, “resulta importante contar con una planificación de defensas contra ataques a la disponibilidad y con un procedimiento de acción definido a nivel organizacional”.

3. Contener la infección. Esto comienza con el aislamiento de los equipos comprometidos. La suspensión de los segmentos de red, evita que la infección continúe propagándose a través de la red corporativa, e interrumpe cualquier conexión que pueda haberse establecido con el atacante para el robo de información.

4. Mitigar la infección y eliminar el vector de ataque. Dice el comunicado de prensa que “la remoción de la pieza maliciosa implica un análisis minucioso del código para comprender su funcionamiento. Las soluciones antivirus dan soporte a estas actividades, permitiendo la automatización de la desinfección y el ahorro de tiempo en el proceso de respuesta. Si los atacantes no son erradicados de la red, pueden retomar sus actividades fraudulentas sobre los equipos infectados a través de otro vector de ataque, por ello es importante aislar la falla y eliminarla del sistema. Por último, se debe fortalecer el análisis de los paquetes que transitan la red para evitar que otros equipos sean infectados y cambiar las contraseñas en las redes corporativas”.

5. Aprender de los errores. Realizar una profunda investigación de lo acontecido, ayuda a mejorar los procesos dentro de la organización. La eliminación de vulnerabilidades, brinda la oportunidad de fortalecer el perímetro de las redes empresariales, identificando otros potenciales puntos de acceso al sistema que antes no habían sido considerados dentro del abanico de vectores de ataque.

Bárbara Bécares

Informando desde América Latina. Ya he estado reportando desde Colombia, Brasil, Argentina, Perú, Ecuador y Chile. Ahora y durante un tiempo, descubriendo las novedades de México. Soy periodista, apasionada de los viajes y de conocer culturas. Colaboro en www.channelbiz.es y www.siliconweek.com.

Recent Posts

Oracle Code Assist ayuda a los desarrolladores a crear aplicaciones más rápido con IA

El objetivo de Code Assist es impulsar la velocidad y mejorar la coherencia del código.…

2 días ago

¿Es 2024 un punto de inflexión para la Deep Tech?

Por Julio César Castrejón, Country Manager de Nutanix México.

2 días ago

Galib Karim, de Avaya: “Hoy la Experiencia es más importante que el producto”

En el marco del Avaya Engage, Galib Karim, Global Vice President CALA & CANADA, GM…

2 días ago

Hitachi Vantara y Veeam forman una alianza global para la protección de datos

La nueva asociación refuerza el enfoque estratégico de defensa en profundidad de Hitachi Vantara, que…

3 días ago

Innovación Sin Disrupción: la estrategia de Avaya para el mundo del CX

Durante tres días, la empresa organizó su conferencia Avaya Engage en Denver, que contó con…

3 días ago