Saltar la navegación

6.3. Análisis de riesgos

Retor¿Has pensado alguna vez en lo que ocurriría en una empresa si, de repente, perdiese la información de su negocio o la capacidad de acceder a ella? eso es lo que ocurre por ejemplo con un ataque de ransomware.  Todas las empresas están expuestas a amenazas que ni siquiera imaginan.

Cuando se habla de ciberseguridad, el análisis de riesgos informáticos es la evaluación de los distintos peligros que afectan a nivel informático y que pueden producir situaciones de amenaza al negocio, como robos o intrusiones que comprometan los datos o ataques externos que impidan el funcionamiento de los sistemas propiciando periodos de inactividad empresarial. 

1. Tipos de amenazas

Tras identificar todos los activos de información que componen la empresa como software, hardware, vías de comunicación, documentación digital, etc,  deben definirse las amenazas a las que pueden estar expuestos. Estas amenazas pueden ser de diferente índole:

Ataques externos

Dos de las mayores amenazas que reciben las empresas hoy en día son ataques de denegación de servicio DDoS (inutilizan los sistemas informáticos de la empresa) o ataques con malware de tipo ransomware (encriptan los datos de la empresa, solicitando un rescate económico en criptomonedas para liberarlos). 

Errores humanos

La intervención humana en los procesos informáticos siempre está expuesta a que se cometan errores (intencionados o no intencionados).

Desastres naturales

Es posible que se den situaciones que pongan en peligro los activos informáticos de la empresa como inundaciones o sobrecargas en la red eléctrica. 

Situaciones extraordinarias, como la pandemia del COVID-19

Las crisis a menudo reducen los niveles de alerta y protección y llevan a los ciberdelincuentes a aprovecharse de esta situación operando bajo esquemas maliciosos. Por ejemplo, las campañas de phishing relacionadas con el COVID-19, en las que los cibercriminales se hacen pasar, por ejemplo, por organizaciones de salud acreditadas están en aumento.

2. Analizamos una empresa.

Visualiza los siguientes vídeos y con la información obtenida, realiza con tu compañero o compañera una recopilación de las medidas de seguridad que Juan va implementando con los consejos del “Locutor”:

Lumen dice Conoce tus riesgos

Para ayudar a las empresas a evaluar su estado de ciberseguridad y a avanzar hacia mayores niveles de protección INCIBE pone a su disposición una herramienta de autodiagnóstico especialmente diseñada para este fin. A través de una serie de preguntas se guiará al usuario para que determine su estado en seguridad de la información, qué riesgos amenazan el funcionamiento de la empresa y qué aspectos debe mejorar. Todo ello, para empezar a medir. Para empezar a mejorar.

De acuerdo con la información de los vídeos anteriores, utiliza esta herramienta de autodiagnóstico y realiza el test en la web adl.incibe.es/

Captura el resultado final.