¿Por qué los accidentes son tan graves como las ciberamenazas?

¿Por qué los accidentes son tan graves como las ciberamenazas?

Una empresa moderna deja de funcionar sin TI. Más específicamente, son los datos los que mantienen las ruedas girando, en todo tipo de industrias. Si es posible coordinar recursos, responder a las solicitudes de los clientes o recopilar información de mercado de vanguardia, nada puede suceder sin poder mantener las luces encendidas. La mayoría de nosotros hemos dejado atrás la era de los contenedores entrantes y salientes, y las empresas buscan el poder de la nube para respaldar la agilidad y la capacidad que necesitan, administrando Se vuelve aún más esencial para todo lo que hacen.

Sobre el Autor Dan Middleton, Vicepresidente para el Reino Unido e Irlanda, Veeam. Mucho esfuerzo y atención se enfoca correctamente en mantener estos sistemas en funcionamiento. Después de todo, la confianza y la reputación están en juego si una empresa no puede mantener su servicio. A menudo, esta conversación trata sobre seguridad, dada la frecuencia con la que los dueños de negocios recuerdan el impacto de los ciberataques y la frecuencia de los cortes, como los titulares de los ciberdelincuentes. La última encuesta de violaciones de ciberseguridad realizada por el gobierno del Reino Unido, por ejemplo, encontró que casi la mitad de las empresas del Reino Unido han sufrido una violación o ataque cibernético en los últimos 12 meses, con un 32% que informa haber sufrido incidentes cada semana.

No siempre es malicioso

Los ciberdelincuentes cierran regularmente los sistemas y almacenan datos para pedir rescate, y obviamente es importante que las empresas tengan las defensas adecuadas para minimizar su impacto, como parte de una estrategia de gestión de datos más amplia. Pero los sistemas también pueden verse amenazados por actos de la naturaleza, configuraciones erróneas y errores informáticos, o incluso simplemente por errores humanos. Al final, el resultado es el mismo: los sistemas se desconectan, se pierde el acceso a los datos y las operaciones comerciales se ven afectadas. Comprender una amenaza es el primer paso para poder combatirla. La mejor manera de sobrevivir es prepararse y apreciar el impacto real de lo que un fracaso podría hacerle a un negocio es un gran primer paso. Ejemplos como la aplicación de comercio de acciones Robinhood, por ejemplo, que ha sufrido múltiples interrupciones durante un período muy ocupado para los mercados financieros, afectando la confianza de los clientes en la plataforma. Una interrupción importante podría ser suficiente para cerrar un negocio de forma permanente si los sistemas se dañan lo suficiente o si se roban los datos del cliente. Los clientes votarán con sus pies y los reemplazos temporales pueden convertirse rápidamente en interruptores permanentes si las cosas no se resuelven rápidamente. ¿Qué es lo más importante?

การกู้คืนระบบ

La recuperación ante desastres y las capacidades de respaldo ya no son "imprescindibles", incluso cuando una breve interrupción puede ser tan devastadora. Son inseparables de los planes de continuidad más grandes de una empresa. La investigación del Instituto Ponemon, por ejemplo, ha revelado que una interrupción típica cuesta hasta € 9,000 por minuto. Cuando los datos críticos para el negocio son tan valiosos, la gestión de este desafío debe hacerse con cuidado e inteligencia, considerando todas las posibilidades en juego. Un buen lugar para comenzar es pensar en el lugar de la recuperación ante desastres en la estrategia general de una empresa. Esto puede hacerse realizando una evaluación de impacto, determinando qué aplicaciones y servicios son más importantes para las operaciones y cuál es el tiempo de inactividad máximo que pueden manejar antes de que estas operaciones se detengan . Los sistemas de procesamiento de pagos, por ejemplo, pueden ser particularmente importantes para continuar operando. A partir de ahí, es posible calcular cosas como objetivos de recuperación. Luego, se puede implementar un plan con más confianza para responder si las cosas no salen según lo planeado, ya sea que una empresa almacene datos localmente, en la nube o una combinación de ambos. Es importante recordar, por ejemplo, que si los proveedores de servicios en la nube pueden ser una opción increíblemente práctica para que las empresas confíen en sus necesidades de TI y almacenamiento a medida que crecen, se desarrollan y requieren más capacidad, acuerdos de nivel de servicio (SLA) generalmente no ofrecen ninguna garantía en cuanto a disponibilidad y tiempo de actividad. Es responsabilidad de la empresa en sí misma asegurarse de contar con planes y estrategias de respaldo para garantizar que, en caso de incidente, se pueda mantener un nivel básico de servicio mientras las cosas vuelven a la normalidad

Una prioridad de liderazgo

La proactividad es la clave, y para probar realmente sus capacidades, las empresas también deberían considerar realizar pruebas en sus datos. La vulnerabilidad a los ataques ya conocidos se vuelve mucho más evidente, y al crear cajas de arena, áreas aisladas que hacen posible la experimentación, los equipos de TI pueden encontrar debilidades en los sistemas y probar sus datos de forma segura antes que no suceden en una situación real. Una buena estrategia de gestión de datos elimina la locura de reaccionar ante una falla o problema del sistema. Cuando hay tantos problemas en juego, los líderes empresariales deben respetar el desglose. La recuperación ante desastres y los planes de software de respaldo deben tratarse con la misma importancia que un simulacro de incendio físico, regularmente probado y evaluado, con cada uno involucrado en su función específica. Cuando esto está en su lugar, no importa de dónde provenga el desglose: los líderes pueden estar seguros de que pueden volver a los negocios lo más rápido posible.