Entradas

Mostrando las entradas etiquetadas como tecnología

Áreas de especialización en el universo de la continuidad del negocio (y alrededores)

Imagen
La práctica de la continuidad del negocio, hoy por hoy, está estrechamente conectada con una amplia gama de disciplinas o áreas de especialización, entre las que destacan la recuperación ante desastres de TI, la gestión de crisis, la respuesta a ciberataques, la respuesta a emergencias, la seguridad ocupacional, la gestión de riesgos, la resiliencia organizacional, la auditoría de continuidad del negocio, entre otros. Si bien aún no hay un consenso total en cómo unas dependen de las otras, intentaré compilar las definiciones mayormente aceptadas. ¡Se vale discrepar! Continuidad del negocio |  Business Continuity Capacidad de una organización para continuar entregando sus productos y servicios durante una interrupción operativa, dentro de plazos aceptables, a una capacidad predefinida. Referencia : ISO 22301:2019 Recuperación ante desastres de TI |  IT Disaster Recovery Conjunto de recursos y actividades para restablecer los servicios de tecnología de la información (incluyendo...

¿Cómo hacemos clic con TI?

Imagen
Si de todos los partnerships que debe tener el programa de continuidad del negocio, me pidieran que me quede con uno, escogería siempre a TI. En realidad, para que la planificación de la continuidad del negocio sea efectiva, debe involucrar a toda la organización, lo que implica la colaboración de todas las funciones y departamentos de la empresa. No obstante, en la mayoría de las organizaciones hoy en día, es el área de TI la que tiene la clave para el éxito del programa. Pero, ¿cómo lograr y mantener un partnership saludable y sostenible con TI? ¿Cómo hacer clic con ellos? Un partnership  muy necesario El especialista en continuidad del negocio y tecnología de la información,  Alex Janković , publicó un artículo en el que analiza la dependencia que existe entre la gestión de la continuidad del negocio y las áreas de tecnología de la información (TI), y también por qué es tan difícil hacer que TI se comprometa con las iniciativas del programa de continuidad.  En muc...

La mesa de ayuda (service desk) en tiempos de cuarentena

Imagen
Uno de los problemas ciertamente desapercibidos que están enfrentando las empresas durante la actual crisis por la COVID-19 está en la mesa de ayuda (o service desk ), la cara más visible del área de TI. De acuerdo con Axios Systems, son cinco los principales desafíos con los que está lidiando. Como en las demás funciones en las empresas hoy en día, la adopción de más capacidades digitales es la clave. Los principales desafíos que están enfrentando las áreas de mesa de ayuda (o service desk ) son: Dar el soporte necesario al trabajo desde casa, a fin de que no interrumpir la continuidad del negocio La variedad de dispositivos de usuario final ( end points ) a los que dar soporte Más conexiones desde fuera del firewall (mayor riesgo cibernético) Brindar soporte remoto (versus el tradicional soporte presencial) Estar muy atentos a los cambios en el tipo de incidentes y requerimientos El soporte presencial ya no es posible, por el momento. La mesa de ayuda debe contar con una gama de alte...

Crónica del ciberataque en APM Terminals Callao #Perú #BusinessContinuity #DisasterRecovery

Imagen
APM Terminals Callao (APMTC) es el concesionario del Terminal Norte Multipropósito del Puerto del Callao (conocido como el Muelle Norte del Callao), para carga marítima general, que opera en el país desde el año 2016. El antepuerto de contenedores tiene 18,281 metros cuadrados y cuenta con un espacio de estacionamiento para 168 camiones en la entrada, y para 72 camiones en la salida. El ataque El pasado 27 de junio, el operador portuario fue víctima del ataque cibernético mundial que sufrió la casa matriz del grupo Maersk (Dinamarca), a la que pertenece. El ataque global de ransomware denominado "Petya" llegó a los servidores en Europa e India, afectando a todas las unidades de negocio de Maersk, incluyendo el transporte de contenedores, las operaciones portuarias y remolcadoras, la producción de petróleo y gas, los servicios de perforación y los petroleros, a nivel mundial. El malware se extendió a través de las operaciones globales de la compañía, llegando a impac...

Oferta de ciberataques por DDOS #BusinessContinuity #DisasterRecovery

Imagen
Hace poco la reconocida compañía de seguridad informática Kaspersky Lab analizó la oferta de servicios de denegación de servicio (DDoS) disponibles en el mercado negro. Como comentamos en un post anterior , un ataque de denegación de servicio ocurre cuando se lanzan múltiples ciberataques a un objetivo único, normalmente dirigidos a los servidores de una compañía, a fín de que la víctima pierda conectividad a la red por un período indefinido de tiempo. El promedio es de 18 dólares por cada hora de ataque, pero puede costar desde cinco dólares por 300 segundos hasta 400 dólares en caso de bloquear un servidor durante 24 horas. Si bien estos costos pueden parecer insignificantes, lo más preocupante es que para la víctima puede suponer pérdidas de miles o hasta millones de dólares. Fuente : Cromo - El Observador (2017, abril). Descubre cuánto cobra un cibercriminal por un ataque DDOS . Recuperado de http://tecno.americaeconomia.com/articulos/descubre-cuanto-cobra-un-cibercriminal-...

Ataque cibernético (DDoS) a Dyn colapsó principales servicios de Internet #infografía #BusinessContinuity #DisasterRecovery

Imagen
El viernes 21 de octubre el servidor de dominios Dyn fue víctima de un ataque DDoS. Se trata de un tipo de ataque cibernético denominado denegación de servicio o DDoS (por sus siglas en inglés): un ataque coordinado, que envía millones de datos por segundo a un sistema de computadoras o una red, que causa que un servicio o recurso sea inaccesible para sus usuarios habituales. Para un proveedor de dominios, el impacto es mucho mayor, ya que este tipo de ataque busca saturar sus servidores provocando la caída de las páginas web alojadas en ellos. Ricardo Riquelme de El Economista , explica en cinco puntos lo que sucedió: Dyn es una empresa que administra el rendimiento de Internet al controlar el acceso a distintos sitios entre los que se encuentran Twitter, Netflix, Spotify, Reddit, Etsy, CNN, PayPal, Pinterest, The Verge, Wired y varios más. El primer ataque comenzó a las 7:10 de la mañana y estuvo enfocado en los servidores de Dyn en la Costa Este de Estados Unidos, este...

Registro de sismos online gracias a la red acelerográfica del Cismid @UNIoficial #BusinessContinuity #DisasterRecovery

Imagen
La Universidad Nacional de Ingeniería, a través del Centro Peruano-Japonés de Investigaciones Sísmicas y Mitigación de Desastres ( Cismid ), de la Facultad de Ingeniería Civil, viene implementado desde 1988 una red de acelerógrafos a nivel nacional, con el fin de registrar mediciones de los sismos que ocurren en el país. Los datos recopilados se encuentran disponibles al público en la plataforma REDACIS (Red acelerografica del Cismid), a través del siguiente enlace: http://sig.cismid-uni.org/redacis/ Este sistema de acelerógrafos presenta además los siguientes beneficios potenciales: Estimar el valor máximo de aceleración del suelo durante un terremoto. Este valor se usa para diseñar estructuras sismo-resistentes. Calcular la duración de movimiento fuerte en el sitio donde se ubica. Por lo general, la duración aumenta conforme aumenta la distancia desde el epicentro. Crear mapas de intensidad instrumental que reflejan los sitios donde la sacudida es más fuerte o más débi...

Principales causas de ciber interrupciones #BusinessContinuity #DisasterRecovery

Imagen
El reciente  Cyber Resilience Report  muestra los resultados de la encuesta global sobre continuidad y resiliencia, llevada a cabo por el BCI y patrocinada por el Crises Control , en la que participaron 369 profesionales de negocios de todo el mundo. Las principales causas de interrupciones relacionadas con actividad cibernética fueron: Phishing (general) e ingeniería social Malware (código malicioso) Ataques de phishing específicos, para acceder a información confidencial Denegación de servicios Aprovechamiento de software obsoleto (vulnerabilidades) Aquí les comparto la infografía que resume los principales hallazgos: Fuente : Business Continuity Institute. [BCI]. (2016, junio). Faster response times needed to combat cyber threat . Recuperado de http://www.thebci.org/index.php/about/news-room#/news/faster-response-times-needed-to-combat-cyber-threat-171949

¿Cómo sobresalen las organizaciones altamente resilientes? #BusinessContinuity #DisasterRecovery

Imagen
La iniciativa  IBM Center for Applied Insights   — cuyo propósito es descubrir nuevas formas de pensar, trabajar y guiar a través de la investigación y el análisis de datos —  encuestó a 310 profesionales de las disciplinas de recuperación ante desastres y continuidad de negocios en Estados Unidos y Canadá, para conocer cuáles son las estrategias de resiliencia organizacional más efectivas hoy en día. La base de encuestados consistió principalmente en profesionales a cargo de funciones de gestión de la recuperación ante desastres y la continuidad del negocio de niveles ejecutivos y gerenciales, en la que más del 60% eran directores de TI o CIO (gerentes de Sistemas o gerentes de Tecnología). Los encuestados trabajaban para empresas en 19 sectores, que variaban en tamaños desde menos de 100 empleados a más de 10,000. A partir de los resultados obtenidos, IBM concluye que las organizaciones altamente resilientes se caracterizan porque: anticipan y planifican: forjan una...

Monitoreo remoto y mantenimiento automatizado como estrategia preventiva de #BusinessContinuity #DisasterRecovery

Imagen
Un interesante artículo en el blog IBM Business Insight  explicaba una estrategia preventiva de continuidad de negocios, con el título de " Un enfoque de monitoreo remoto y mantenimiento automatizado es mejor que una póliza de seguro ". Hoy en día, proveedores de servicios como IBM ya ofrecen la posibilidad de monitorear y dar mantenimiento a los servidores, las PCs y otros componentes de la infraestructura de las empresas, e intervenir para reparar cualquier falla antes de que interrumpan la operativa del negocio. Si bien los fundamentos tecnológicos en los que esta estrategia se soporta no son nuevos —desde hace más de una década, las PCs, servidores y otros dispositivos de hardware ofrecen la opción de acceso remoto y pueden ser configurados de forma segura para permitir la administración remota—, su aplicación es cada vez más utilizada y valorada a fin de garantizar la continuidad operativa como parte de la gestión de la continuidad del negocio. Fuente : Busine...

Video: Tiempo objetivo de recuperación vs Punto objetivo de recuperación (RTO vs RPO) #DisasterRecovery #BusinessContinuity

Imagen
El especialista en Tecnologías de la Información,  Brian Vandegrift , nos habla durante 4 minutos acerca de la relación entre las variables (umbrales) relacionadas con el plan de recuperación del negocio, el  Tiempo de Recuperación Objetivo (RTO) y el  Punto Objetivo de Recuperación (RPO), y su efecto en el desarrollo del plan. Podemos añadir que, para establecer el RPO también tenemos que considerar el tiempo que se requiere para que las copias de seguridad puedan ser restauradas. Por su parte, para determinar el RTO se puede incluir el tiempo para introducir manualmente los datos perdidos desde la última copia de seguridad una vez que los sistemas ya están disponibles. Fuente : Vandegrift, B. (2010). RTO vs RPO . Recuperado de  https://www.youtube.com/watch?v=SeS6ke3B4Tg

Métodos y políticas de respaldo (backup) en planes de contingencia #DisasterRecovery #BusinessContinuity

Imagen
Dado que la pérdida de datos está estrechamente ligada a la continuidad del negocio, Ignacio José Hernández en su texto escrito en 2005 brinda una explicación detallada de, por un lado, el concepto de plan de contingencia , y por otro de las políticas de copias de seguridad ( backups ), uno de los requisitos clave dentro del proceso de continuidad de los sistemas de información ( disaster recovery plan ). Hernández indica que todo plan de contingencia debe contemplar una política de  backup , en la se debe establecer lo que se debe respaldar, cómo y dónde hacerlo, y cómo recuperar la información. Mientras mayor sea el volumen de datos a respaldar, el proceso presentará mayores dificultades; en ese sentido, se deberá tener claro aspectos como:   • Riesgos a los que se enfrenta la integridad y conservación de la información a respaldar.   • Importancia de la información a respaldar.   • Tipos de backup : copias de todo lo que hay en el origen ( full backups ), co...

La falla de los sistemas informáticos del grupo bancario RBS/NatWest/Ulster del 2012 #BusinessContinuity #DisasterRecovery

Imagen
Tim Worstall escribió hace un tiempo un artículo para la sección de Tecnología de la conocida revista de finanzas  Forbes , acerca de la peor interrupción de servicios informáticos en el sistema financiero del Reino Unido, ocurrida entre junio y julio de 2012, en la que fueron afectados el NatWest Bank y el Ulster Bank , así como su grupo financiero, el  Royal Bank of Scotland  ( RBS ). El National Westminster Bank ( NatWest ) es el mayor banco minorista y comercial en el Reino Unido, y uno de los 10 bancos más grandes del mundo (por activos), con una red de 1,400 sucursales y 3,400 cajeros automáticos en toda Gran Bretaña; con más de 7.5 millones de clientes personales y 850,000 cuentas de pequeñas empresas. Por su parte, el Ulster Bank tiene 146 sucursales en la República de Irlanda y 90 en Irlanda del Norte y más de 1,200 cajeros automáticos, más de 3,000 empleados y más de 1.9 millones de clientes. De acuerdo con el informe hecho público por RBS en marz...

#DisasterRecovery & #BusinessContinuity: Sinergia crucial para alcanzar la resiliencia organizacional

Imagen
La reflexión de Jim Mitchell  en su artículo  Business Continuity and Disaster Recovery: Big Tent, or Separate Umbrellas , es en realidad una crónica del origen y evolución de ambos términos, así como una crítica a las concepciones separatistas de estos dos componentes que en realidad tienen que hacer sinergia y buscar ser complementos, uno del otro, para asegurar la resiliencia organizacional. El término disaster recovery o 'recuperación ante desastres' comúnmente se utiliza para definir "los procesos, políticas y procedimientos relacionados con la preparación para la recuperación de la infraestructura tecnológica crítica para una organización después de un desastre natural o provocado por el hombre". Por otro lado, el término business continuity  define la continuidad del negocio como la "capacidad de la organización para continuar la entrega de productos o servicios en los niveles predefinidos aceptables después de un incidente de interrupción". ...

Terremotos en tiempo real #BusinessContinuity #DisasterRecovery

Imagen
El programa Earthquake Hazards  de la agencia norteamericana Geological Survey  desde hace algún tiempo ha puesto a disposición del público en general un mapa interactivo de los terremotos mayores a 2.5 puntos de magnitud (M2.5+) ocurridos en los últimos 30 días: http://earthquake.usgs.gov/earthquakes/map/

Video: Serie "Segundos catastróficos" #BusinessContinuity #IncidentManagement #DisasterRecovery

Imagen
La serie televisiva "Segundos Catastróficos" fue emitida por National Geographic Channel desde julio de 2004 hasta marzo de 2007 en los Estados Unidos. Tal como su título indica, desarrolló 67 documentales sobre accidentes desastrosos, tanto causados por el hombre como por la naturaleza. Aquí les dejo algunos de los videos de desastres emblemáticos de los últimos años, abordados con el peculiar estilo de "Segundos Catastróficos", y que han sido compartidos por distintos usuarios en YouTube: Accidente nuclear de Chernóbil de 1986 Explosion en la plataforma petrolera Piper Alpha (Mar del Norte) de 1988 El terremoto de Kobe de 1995 11-S: La tragedia del World Trade Center de 2001

Ejercicios y pruebas: Cómo madurar el plan de recuperación ante desastres (TI) #BusinessContinuity #DisasterRecovery

Imagen
A partir de una investigación de  Forrester Research  del 2011, la especialista Rachel A. Dines planteó 10 consejos para mejorar el programa de ejercicios de recuperación ante desastres (TI): Defina por adelantado los objetivos específicos de los ejercicios Incluya a los dueños y/o alta dirección Rote las responsabilidades del personal técnico Desarrolle situaciones de riesgo más específicas para sus ejercicios Realice ejercicios conjuntos entre los equipos de DR (TI) y los equipos de BC (negocio) Varíe los tipos de ejercicios: desde pruebas técnicas hasta tutoriales Asegúrese de probar toda la infraestructura de TI simultáneamente al menos una vez por año Seleccione cuidadosamente a los miembros del equipo de respuesta principal Aprenda de sus errores Informe los resultados a los dueños y/o alta dirección Fuente : Dines, Rachel. (2011). Con los ejercicios de recuperación  ante desastres, no se alcanza  la línea de llegada . Forrester. Recuperado de h...

¿Ya sabes utilizar el 119 en casos de emergencia? via @OSIPTEL #BusinessContinuity #EmergencyPlanning

¿Ya sabes utilizar el 119 en casos de emergencia? Te recordamos cómo usarlo. pic.twitter.com/B25b8qNjWo — OSIPTEL Oficial (@OSIPTEL) agosto 11, 2014

¿Qué es la regla 3-3-30 en la notificación ante emergencias? #EmergencyPlanning #IncidentManagement #BusinessContinuity

Imagen
Ante la ocurrencia de cualquier evento inesperado de interrupción —ya sea una emergencia, violación de seguridad, desastre natural, etc.— una de las necesidades que se generan rápidamente es la de  notificar  o comunicar  a distintos receptores (partes interesadas) acerca del evento acaecido y las acciones a tomar; comunicarse de manera clara en durante los primeros minutos u horas de una crisis es vital para prevenir el caos y la confusión.. El mensaje que se envía representa a la organización, pero factores como el estrés, las emociones y las reacciones durante una crisis aumenta la complejidad de crear los mensajes más adecuados. Las mejores prácticas recomiendan diseñar y crear, por adelantado, un mapa de mensajes para escenarios de crisis específicos, con el objetivo de eliminar las conjeturas y errores frecuentes en la comunicación improvisada, y asegurar así la claridad del mensaje y su comprensión. Cuando las personas se encuentran en situaciones de estrés...

Ataques de denegación de servicio (DDoS): ¿Seguridad informática o continuidad del negocio? #BusinessContinuity #DisasterRecovery

Imagen
Un ataque distribuido de denegación de servici o (DDoS) es un intento de saturar un servicio en línea con tráfico desde múltiples fuentes. Una cantidad considerable de computadoras "zombies" (previamente infectadas y controladas remotamente) atacan a un único objetivo, provocando la "denegación del servicio" a los usuarios del sistema afectado: la sobrecarga de mensajes entrantes sobre el sistema objetivo fuerza su cierre. Este tipo de ataques se dirige a una amplia variedad de recursos importantes, desde bancos hasta sitios web de noticias, y representan un desafío para la seguridad informática. Al equipo que cae bajo el control del atacante se le llama bot o zombie ; al grupo de computadoras afectadas se le llama botnet o armada zombi . Tanto Kaspersky Labs como Symantec consideran los botnets —y no el spam , los virus ni los gusanos— como la mayor amenaza de seguridad en Internet. Según TrendMicro Research , un ataque de DDoS de una semana de duración pued...