Una posible exposición de datos que involucra a Aeroméxico, aún en desarrollo, es otro recordatorio de que un incidente cibernético puede generar rápidamente retos que van mucho más allá del entorno tecnológico.
Reports
of a possible exposure of Aeroméxico customer data are still developing. While
the full scope and circumstances remain under investigation, incidents like
this raise questions that extend beyond how the breach occurred.
Organizations
must also consider how they will make decisions, communicate with stakeholders,
maintain critical operations, and coordinate their response as the situation
evolves.

La
respuesta va más allá de TI
Los
equipos de tecnología y ciberseguridad suelen estar entre los primeros en
involucrarse, pero un incidente de datos significativo puede requerir
rápidamente la participación de toda la organización.
Jurídico,
comunicación, la alta dirección, operaciones, atención a clientes,
administración de riesgos y otras áreas pueden tener un papel que desempeñar,
muchas veces de manera simultánea y con información incompleta.

La
comunicación se vuelve parte de la respuesta
Un
incidente de datos puede generar preguntas inmediatas por parte de clientes,
colaboradores, reguladores, socios de negocio y medios de comunicación.
Las
organizaciones necesitan un proceso para determinar:
- Qué se sabe
- Qué se puede comunicar
- Quién tiene la autoridad para comunicarlo
- Cómo se mantendrá la consistencia de la información entre las distintas audiencias
Estas
decisiones pueden volverse más complejas a medida que surge nueva información y
cambian las circunstancias.
Las
operaciones críticas tienen que continuar
Mientras
una organización investiga y responde a un incidente, sus responsabilidades
habituales de negocio no desaparecen.
Los
líderes pueden tener que determinar si los servicios críticos pueden continuar,
si se requieren procesos alternos y qué dependencias podrían afectar la
operación si los sistemas o los datos dejan de estar disponibles.
Aquí es donde convergen la continuidad de negocio, la recuperación de desastres de TI (ITDR), la respuesta a incidentes cibernéticos, la gestión de crisis y la comunicación de crisis.
Los
planes deben funcionar en conjunto
Con
frecuencia, las organizaciones desarrollan estas capacidades por separado. Sin
embargo, durante una disrupción real, los límites entre ellas rara vez son tan
claros.
Tener
claro quién lidera, quién apoya, cómo se escalan las decisiones y cómo transita
la organización de la respuesta inmediata a la continuidad de la operación y la
recuperación puede marcar una diferencia significativa.
Los ejercicios brindan la oportunidad de poner a prueba esas conexiones antes de que la organización tenga que depender de ellas en un evento real.

Construir
resiliencia operativa antes de la próxima disrupción
Eventos
como la exposición de datos de Aeroméxico son una oportunidad para que las
organizaciones miren más allá de los detalles de un incidente en particular y
se hagan una pregunta más amplia:
¿Están
nuestra gente, nuestros planes y nuestras capacidades de respuesta preparados
para trabajar en conjunto cuando una disrupción rebasa las fronteras
organizacionales?
La
división Risk Solutions de GA Group ayuda a las organizaciones a
prepararse y responder ante incidentes disruptivos a través de continuidad de
negocio, gestión y comunicación de crisis, preparación ante incidentes
cibernéticos, ejercicios y una planeación más amplia de resiliencia operativa.