Want to create interactive content? It’s easy in Genially!

Get started free

¿Cuánto tardo en retomar la actividad de mi pyme tras un ciberataque?

Miguel Angel Muñoz

Created on November 16, 2023

Start designing with a free template

Discover more than 1500 professional designs like these:

Essential Learning Unit

Akihabara Learning Unit

Genial learning unit

History Learning Unit

Primary Unit Plan

Vibrant Learning Unit

Art learning unit

Transcript

¿Cuánto tardo en retomar la actividad de mi pyme tras un ciberataque?

Empezar

Instrucciones de uso

Identifica los botones: Localiza los botones de "atrás", "home" y "siguiente" en la parte superior izquierda de la pantalla. Estos botones te permitirán avanzar y retroceder en la historia.

Explora los elementos interactivos: Dentro de las imágenes, puede haber elementos interactivos que te permiten avanzar en el proyecto. Identifica estos elementos y haz clic en ellos para continuar, siempre estarán en movimiento.

Presta atención a los botones: Si te encuentras atascado o no puedes avanzar en el proyecto, seguro que ha aparecido un botón en el que puedes hacer clic para avanzar.

Ayuda: Si aun así no sabes como avanzar, siempre puedes pulsar en este iconoy te indicaremos donde debes pulsar para avanzar.

Si visualizas este recurso en un dispositivo móvil, te recomendamos que gires tu dispositivo a formato horizontal.

Empezar

¿Cuánto tardo en retomar la actividad de mi pyme tras un ciberataque?

La concienciación en ciberseguridad y un plan de recuperación ante desastres son fundamentales para proteger a las pymes. La concienciación implica educar a los empleados sobre amenazas y promover prácticas seguras. Un plan de recuperación define el tiempo y la cantidad de datos que se pueden perder tras un incidente (RTO o Recovery Time Objective y RPO o Recovery Point Objective, respectivamente). Estos elementos son clave para una gestión efectiva de la ciberseguridad y la minimización de tiempos de inactividad.

siguiente

Parte 1: Electro Tech

RTO y RPO elevados

Parte 1: Electro Tech

La empresa "ElectroTech" es una PYME dedicada a realizar instalaciones eléctricas. No esta concienciada en ciberseguridad y sufre un ataque de ransomware que cifra todos sus archivos, y también el ordenador que mantiene la contabilidad de la empresa.

COmenzar

siguiente

Debido a la falta de copias de seguridad, los empleados se ven obligados a recopilar albaranes y facturas en papel para intentar recrear manualmente la base de datos perdida.

Recrear base de datos

Ver mensaje

Mientras combaten esta crisis, la empresa recibe un requerimiento de la Agencia Tributaria que solicita información sobre la facturación del último año.

La empresa nunca tuvo un plan de recuperación ante desastres y, en consecuencia, no sabe cómo resolver la situación para abordar la inspección fiscal. La recuperación es lenta y propensa a errores, y se estima que llevará varias semanas antes de poder retomar operaciones de manera limitada.

siguiente

Electro Tech determina que no va a ser posible recuperar una gran parte de la información que se almacenaba en el ordenador de contabilidad, ni tampoco los documentos almacenados en los demás equipos afectados. Por esta razón, pierde información de los nuevos clientes y no es posible ponerse en contacto con ellos, lo que afecta de forma importante sus ingresos.

siguiente

Toda empresa es víctima potencial de un ciberataque. El hecho de no disponer de las mínimas medidas de seguridad, como un plan de realización de copias de seguridad, puede poner en apuros a tu empresa de forma muy notable.

Recuerda

siguiente

Parte 2: Mecanizados Gómez

RTO y RPO moderados

Parte 2: Mecanizados Gómez

La empresa "Mecanizados Gómez", con cierta concienciación en ciberseguridad, enfrenta un ataque de phishing que compromete algunos de sus sistemas. Los sistemas afectados han sido el correo electrónico y la aplicación de facturación.

tomar decisiones

posponer plan

A pesar de su deseo de implementar un plan de contingencia, el equipo pospuso la creación del mismo por falta de tiempo. En ese plan de recuperación se iba a detallar el procedimiento a realizar en el caso de que fueran víctimas de un ciberataque. Aunque cuentan con copias de seguridad, la falta de un plan contingencia provoca que se tengan que tomar decisiones apresuradas y, algunas de ellas, equivocadas. En consecuencia, el proceso de recuperación de negocio es lento.

A pesar de las circunstancias, lograrán recuperar toda la información crítica del negocio. Se restauran la mayoría de los servicios en una semana, limitando la pérdida de datos y minimizando el impacto financiero.

crear plan

En una reunión de valoración, la empresa convoca a los responsables para definir un plan de contingencia, aprovechando la experiencia ganada en el incidente de seguridad.

finalizar

Los planes de recuperación de negocio o planes de contingencia deben estar perfectamente definidos en la empresa. Si no se han desarrollado anteriormente, en el momento que ocurra el ciberincidente no se sabrá como actuar con presteza y de forma ágil.

Recuerda

siguiente

Parte 3: DigiFlores

RTO y RPO bajos

Parte 3: DigiFlores

La empresa "DigiFlores" es una pyme dedicada al negocio de flor cortada. Recientemente actualizó su sistema de información para mejorar sus ventas en el canal online.   Es una empresa bastante concienciada en ciberseguridad, y por ello ha detectado un ataque de malware que intenta propagarse a través de su red de forma temprana.

Ir a la nube

Servicio cloud

Como tienen todos sus datos críticos respaldados en la nube, activan su plan de recuperación ante desastres de manera inmediata.

Activar plan

El sistema de detección avanzada permite aislar la amenaza rápidamente. La restauración desde la nube garantiza un RTO mínimo y la pérdida de datos es muy limitada. La empresa vuelve a operar de forma normal en un par de días, y la mayoría de los clientes ni siquiera son conscientes del incidente.

finalizar

En este escenario destacamos la importancia de la inversión en ciberseguridad y cómo ello puede proteger eficazmente contra amenazas cibernéticas.

Recuerda

siguiente

Parte 4: Alonso y Martínez abogados

RTO y RPO bajos

Parte 4: Alonso y Martínez abogados

“Alonso y Martínez abogados”, una pyme muy concienciada en ciberseguridad, es el objetivo de un grupo de ciberdelincuentes contratados por la competencia. El año pasado, después de una auditoría de seguridad y, siguiendo las directrices de los expertos, actualizaron su sistema informático. Entre las mejoras, destacó un sistema de detección de intrusiones especializado en bloquear las amenazas en tiempo real.

reunión con consultora

La consultora también les ayudó a desarrollar un plan de recuperación ante desastres y migraron toda su documentación y aplicaciones a la nube. En la nube, se realizan copias de seguridad de forma continua, es decir, varias veces al día. Llegado el momento de tener que recuperar la información, la restauración es prácticamente instantánea.

Recuperar información

Los técnicos de ACME identifican la causa del mal funcionamiento de la web y proponen migrar la aplicación a un proveedor cloud que ofrece soluciones efectivas para los ataques DDoS. También proponen campañas de marketing.

ver campañas

Después del incidente de ciberseguridad, la empresa apenas experimenta interrupciones en sus operaciones y retoma la normalidad en cuestión de minutos. Los clientes no perciben el incidente, no se pierden datos y la reputación de la empresa se mantiene sólida a pesar del ataque.

siguiente

Invertir en soluciones de IT modernas y asesorarte por expertos es la mejor forma de recuperarte de un incidente de seguridad. Incluso podría no tener consecuencia alguna.

Recuerda

siguiente

Enhorabuena

Ya sabes cuanto tiempo te llevará retomar la actividad de tu pyme si sufres un ciberataque.

Finalizar

Volver