banner

¿Estoy ante una Crisis de TI?

Insights

¿Qué Es Una Crisis De TI?

¿Estoy ante una Crisis de TI? El equipo de ciberseguridad y los ejecutivos han designado suficiente presupuesto para proteger su organización y realizar proyectos de implementación de tecnología ante una eventualidad. ¿Estarán preparados para enfrentar una crisis? ¿Sabrán reconocer cuando estén frente a una?

Nos hemos estado enterando por las noticias sobre vulneraciones cibernéticas que han sufrido instituciones nacionales en diversos países. Aunado a esto: también han ocurrido catástrofes naturales y ataques con armas de fuego. Una organización también enfrenta diversos sucesos inesperados, pero no es sencillo que puedan responder a la pregunta…

 

¿Estoy Ante Una Crisis?

Una crisis es una interrupcióno ruptura en el patrón normal o habitual del funcionamiento de un sistema o persona; es un cambio profundo y de consecuencias importantes en un proceso o una situación. Un cambio relevante en el patrón normal de operación en una organización puede ocurrir cuando existe una interrupción no planeada en sus plataformas tecnológicas.

¿Una interrupción de la energía eléctrica por un periodo largo? Sí.

¿El enfrentamiento a un ataque de Ransomware? Sí.

La ruptura de la operación normal en una organización puede significar algo sencillo de corto plazo o de alto impacto que ponga en peligro la continuidad del negocio o la pérdida de clientes y su confianza. Esta ruptura puede ser una situación de gravedad y que vale la pena reflexionar sobre cómo se enfrentan a una crisis y cómo salir triunfantes.

 

¿Cómo Abordar Una Crisis De TI?

Las crisis se caracterizan por que son situaciones, atención es complicada y requiere de atender diversos factores que derivan en ejecutar acciones en momentos precisos. Volviendo al ejemplo de una vulneración  de tipo Ransomware, quienes se vean afectados, deberán llevar a cabo acciones que van desde tecnológicas para contener el ataque, pero también irán de la mano con temas legales, de comunicación externa e interna así como de gestionar todo lo que se debe hacer ante una aseguradora en caso de contar con una póliza; se deberá involucrar a proveedores externos como pueden ser aquellos de servicios de telecomunicaciones y realizar todas las acciones en la infraestructura tecnológica necesarias se involucrará a diversos recursos humanos que quizá se encuentren geográficamente dispersos, y se generaran varias líneas de acción que complicarán la coordinación; se enfrentarán a una crisis difícil de atender. 

Una crisis no puede resolverse con los recursos o habilidades regulares que tiene una organización para resolver los problemas que enfrenta de manera cotidiana. Para las situaciones que tienen una probabilidad alta de ocurrir y que suelen ser frecuentes, generalmente se tienen soluciones ya planeadas, como puede ser la atención mediante una mesa de ayuda o help desk; es decir, se atienden mediante procedimientos definidos y acciones puntuales. Para una crisis será necesario tener los propios protocolos, personal designado y con la capacitación necesaria.

 

Una Crisis No Es Una Emergencia

Una crisis no es lo mismo que una emergencia, aunque sí existe una relación entre ellas. Una emergencia, es aquella situación que debe atenderse con prontitud por las consecuencias que trae el no hacerlo, como el caso en el que se pone en peligro una vida. En el caso de hablar de tecnología, una emergencia es una situación que debe atenderse con prontitud pues la gravedad de no hacerlo puede llegar a poner en peligro la continuidad de la operación de la empresa o escalar a temas reputacionales. En este caso, la emergencia requerirá de prontitud, pero también de una correcta gestión de la crisis.

Una organización debe preparar con antelación cómo se gestionarán las crisis y contar con el equipo adecuado, interno o externo, para su gestión. Esto llevará a que se tenga control de la situación, se comunique de forma correcta y se regrese a la operación de forma exitosa pues una crisis mal gestionada dará la impresión de haber fracasado en la resolución del  problema o emergencia aun cuando hayan sido solucionados. 

Servicios Relacionados
Solicite más información sobre el servicio de Manejo de Crisis y Respuesta a Incidentes de TI
Campaña Específica
Suscripción a Boletín

Entradas Recientes

No Posts Found!