GRUPO DE TRABAJO
RESPONSABLES CIOS: Ciberseguridad, aprendizajes en respuesta a incidentes
Modelos y Sistemas de Gestión
PONENTES
CONCLUSIONES DE LA REUNIÓN
- Una gran parte de los ciberataques consiguen su cometido como consecuencia de fallos humanos. Es necesario tomar consciencia de ello y sensibilizar al personal de forma periódica (por ejemplo, con campañas de phishing falsas y dirigidas internamente). Las campañas de concienciación nunca van a evitar el riesgo pero sí ayudan a mantener al usuario alerta. En este sentido, es importante diseñar planes de concienciación innovadores y que integren a todo el personal de la organización.
- Independientemente del punto anterior, es importante mantener otros sistemas de seguridad al día, como por ejemplo, tener un sistema de alertas y que funcione correctamente, trabajar con backup fuera de línea, utilizar el sistema de doble autenticación para trabajadores que se conecten fuera de la oficina, contar con un ciberseguro, asegurar la seguridad no sólo en la parte de negocio (IT) sino, en casos en los que exista, la parte de fabricación (OT), etc.
- El haber sufrido ciberataques ha implicado una mayor concienciación en la seguridad informática. En general, el único departamento que no está modificando su partida presupuestaria a la baja es el de ciberseguridad.
- Es necesario contar con un plan de contingencia BCP o Plan de Continuidad del Negocio que contemple tanto medidas preventivas como medidas de recuperación para casos en los que ya ha ocurrido la emergencia. En él, se ha destacado la importancia de definir un plan de comunicación, indicando qué personas serán las responsables de liderar la situación en casos de ataques así como la estrategia de comunicación.
AGENDA
13:30 | Apertura de la reunión y presentación de los asistentes |
13:40 |
Ciberseguridad: experiencias y aprendizajes en respuesta a incidentes
|
14:40 | Coloquio |
15:30 | Cierre |
Sobre los Grupos de Trabajo del Club
Son la herramienta principal mediante la cual los socios del Club comparten sus retos, intercambian experiencias, aprenden entre sí o diseñan soluciones colaborativas. Además, toda la información compartida en los grupos de trabajo reúne las preocupaciones y retos de los responsables de distintas funciones de la empresa, contribuyendo a generar una información muy útil para el adecuado diseño de actividades y proyectos del Club de Calidad. Puedes ver más información sobre nuestros grupos de trabajo en el siguiente enlace.
NORMAS DE LOS GRUPOS DE TRABAJO
El objetivo de los grupos de trabajo es el intercambio de ideas retos y experiencias entre socios del Club de Calidad
Queda expresamente prohibida toda acción comercial y la presentación de productos o servicios por parte de los asistentes.
Las personas que participen en los grupos de trabajo deben ostentar la responsabilidad funcional específica del grupo de trabajo o una responsabilidad superior que integre esa función.
Toda información compartida en los grupos de trabajo es confidencial, salvo que expresamente se acuerde lo contrario. Por tanto, los participantes no podrán divulgar a terceros información obtenida en el marco de su participación en estas actividades, especialmente aquella que pueda ser sensible u ofender o causar algún perjuicio a cualquiera de los participantes y sus organizaciones. El Club queda eximido de cualquier responsabilidad en caso de no cumplimiento.
Se restringirá la participación del empresas proveedoras de servicios en el ámbito del Grupo de Trabajo
Algunos grupos de trabajo pueden establecer asimismo otros requisitos para garantizar la eficiencia de las reuniones, como puede ser la restricción a la participación de ciertos sectores.