Unidad 5.1. Conceptos y términos de Ciberresiliencia
• ¿Qué es la ciberresiliencia?
• Por qué es importante la ciberresiliencia
• ¿Qué es una ciberresiliencia eficaz?
• Ventajas de la ciberresiliencia
• Términos relacionados con la ciberresiliencia
• Cómo COVID-19 ha puesto de manifiesto la falta de ciberresiliencia
• Qué significa el cambio climático para la ciberresiliencia
• ¿Cómo se consigue la ciberresiliencia?
• Resumen y principales conclusiones
¿Qué es la ciberresiliencia?
La capacidad de una empresa para mejorar la aceleración del negocio (resiliencia empresarial) mediante la prevención, mitigación y recuperación de las ciberamenazas se conoce como ciberresiliencia. Una organización ciberresiliente puede adaptarse a crisis, amenazas, catástrofes y retos tanto conocidos como desconocidos.
El principal objetivo de la ciberresiliencia es ayudar a una organización a prosperar en situaciones difíciles (como volatilidad financiera, crisis, pandemia, etc.).

La ciberresiliencia de una organización es su capacidad para defenderse, detectar, responder y recuperarse de los ciberataques.

La ciberresiliencia de una organización es su capacidad para defenderse, detectar, responder y recuperarse de los ciberataques.
Al ser resilientes, las organizaciones pueden reducir el impacto de un ataque y asegurarse de que pueden seguir funcionando con eficacia.
El concepto se refiere a la capacidad de seguir alcanzando objetivos ante acontecimientos cibernéticos difíciles, como ciberataques, catástrofes naturales o crisis económicas.
En otras palabras, la capacidad de una organización para llevar a cabo sus operaciones comerciales con un tiempo de inactividad limitado o nulo se ve afectada por un nivel medido de competencia y resiliencia en materia de seguridad de la información.

Por qué es importante la ciberresiliencia
Para la continuidad del negocio, es esencial una estrategia de ciberresiliencia. Puede proporcionar beneficios adicionales más allá de mejorar la postura de seguridad de una empresa y reducir la amenaza de exposición a su infraestructura principal.
Además, la ciberresiliencia ayuda a minimizar las pérdidas financieras y el daño a la reputación. Una empresa ciberresiliente también puede mejorar su ventaja competitiva maximizando el valor que genera para sus clientes y operando con eficiencia y eficacia.


Mitigar las pérdidas financieras
Las partes interesadas en la empresa, por ejemplo, accionistas, inversores, empleados y clientes, pueden perder la fe en la empresa si ésta experimenta un revés financiero.
Ganarse la confianza de los clientes
Algunas empresas se adhieren a normas internacionales de gestión como la ISO/IEC 27001 establecida por la Organización Internacional de Normalización para atraer clientes y asegurar su negocio. Un sistema de gestión de la seguridad de la información (SGSI) puede utilizar los requisitos de la norma ISO/IEC 27001 para gestionar la seguridad de activos como perfiles de empleados, información financiera, propiedad intelectual o información confidencial de terceros.
Aumentar la ventaja competitiva
Las organizaciones que son ciberresilientes tienen una ventaja competitiva sobre las que no lo son. Las empresas que desarrollan las mejores prácticas de sistemas de gestión, como la Biblioteca de Infraestructuras de Tecnologías de la Información (ITIL), crean un funcionamiento eficaz. También tienen esto en cuenta a la hora de desarrollar un sistema de gestión para la ciberresiliencia. Por lo tanto, estos sistemas añaden valor a sus clientes.
Mantener la continuidad de la actividad
Las operaciones de una organización pueden verse ralentizadas, paralizadas o, peor aún, detenidas por un ciberataque. Puedes mantener tu negocio funcionando sin problemas estando preparado para posibles amenazas. Si un virus, ransomware u otro malware se cuela por las rendijas, ayuda a volver a poner las cosas en marcha rápidamente.
Proteger los datos de los clientes
Usted dispone de cantidades variables de datos electrónicos de clientes, independientemente del sector. Esto indica que usted es el responsable de los datos. No proteger los datos puede acarrear sanciones, acciones legales y una menor confianza del consumidor en su empresa.
Cumplimiento de la normativa sobre protección de datos
Existen numerosas normativas geográficas (como el GDPR o la CCPA) y específicas del sector (como la HIPAA) sobre gestión de datos, que deben cumplirse estrictamente. Crear un marco sólido para la protección y la seguridad de los datos es una buena forma de asegurarse de que sus flujos de trabajo siguen cumpliendo la normativa.
Mantener la continuidad de la actividad
Para que la ciberresiliencia sea eficaz, es necesaria una estrategia basada en los riesgos para toda la empresa, un enfoque colaborativo impulsado por ejecutivos, socios, participantes en la cadena de suministro y clientes. Debe gestionar los riesgos, amenazas y vulnerabilidades de forma proactiva, así como sus efectos sobre la información importante y los activos de apoyo.
La gobernanza, la gestión de riesgos, el conocimiento de la propiedad de los datos y la gestión de incidentes también son esenciales para una ciberresiliencia eficaz. evaluar estos rasgos también requiere criterio y experiencia.

Ventajas de la ciberresiliencia

En pocas palabras, la ciberresiliencia le permite:
- Reducir las pérdidas financieras;
- Cumplir los requisitos legales y reglamentarios;
- Mejore su cultura de seguridad y sus procesos internos.
- Proteja su marca y su reputación.
Términos relacionados con la ciberresiliencia
La seguridad de la información, a menudo conocida como infosec, se centra en la prevención del acceso no autorizado a la información. Es un componente de la gestión de riesgos de la información y evita o reduce la probabilidad de acceso no autorizado, uso, divulgación, corrupción, modificación, supresión, interrupción, eliminación, borrado, inspección o grabación.
La gestión de riesgos de la información (IRM) es un método de evitación de riesgos que utiliza tecnología, políticas y procesos para minimizar el riesgo de ciberataques de terceros proveedores, problemas de seguridad de los datos y vulnerabilidades. Una seguridad inadecuada de los datos provoca con frecuencia violaciones de los mismos, que tienen efectos significativos y negativos en las empresas.


La seguridad de los datos es el proceso mediante el cual se protegen los datos sensibles del acceso ilícito y la corrupción a lo largo de toda su vida útil. La seguridad de los datos utiliza diversas técnicas y tecnologías, como el cifrado de datos, la tokenización, la autenticación de dos factores, la gestión de claves, el control de acceso, la seguridad física, los controles lógicos y las normas institucionales, para impedir el acceso no deseado a los datos y preservar su privacidad.
La seguridad de la red es el proceso de impedir el acceso no autorizado, el uso indebido, el mal funcionamiento, la alteración, la destrucción o la divulgación inapropiada a la infraestructura de la red en su conjunto mediante el uso de soluciones de seguridad tanto de hardware como de software. Esto crea una plataforma segura en la que ordenadores, usuarios y programas pueden llevar a cabo sus tareas en un entorno seguro.
Control de acceso: Conjunto de estrategias que controlan y regulan el acceso a la red informática de una organización. La preocupación más subyacente es cómo se utilizan las credenciales, sobre todo los nombres de usuario y las contraseñas, para acceder a la red. Además, las funciones y la información a las que tienen acceso los usuarios se controlan cuidadosamente para garantizar que los privilegios se revocan si un usuario abandona la empresa o se le asigna una función diferente. Se aplican normas estrictas a la selección de contraseñas, que deben ser muy complejas y contener caracteres especiales para evitar ataques de fuerza bruta.


Seguridad operativa: Variedad de estrategias para garantizar que las operaciones informáticas cotidianas no contribuyen a los riesgos. Para garantizar que cada componente de la red ejecuta la versión más reciente, hay que supervisar las actualizaciones y los parches del software. Los piratas informáticos buscan constantemente vulnerabilidades en las redes de TI, por lo que es importante vigilarlas. Dado que las finanzas de las empresas pueden ser accesibles en línea, existe la amenaza de que se produzcan transacciones no autorizadas, ya que los hackers tienen un fuerte motivo para lograr estos objetivos.
Un ciberataque es un subconjunto del ciberriesgo que tiene muchos significados diferentes. Normalmente es un intento de robar, manipular o destruir propiedad intelectual o datos personales. Una estrategia de ciberresiliencia es aquella que crea competencias y habilidades dentro de una organización utilizando las mejores prácticas. Esto incluye las herramientas adecuadas y las soluciones de ciberresiliencia para desarrollar la capacidad del espacio de TI durante un incidente crítico.
Una estrategia de ciberresiliencia es aquella que crea competencias y habilidades dentro de una organización utilizando las mejores prácticas. En caso de incidente crucial, esto incluye la incorporación de herramientas y soluciones de ciberresiliencia adecuadas para aumentar las capacidades informáticas.
El Instituto de Gestión de Riesgos define el «riesgo cibernético» como cualquier posibilidad de pérdida financiera, interrupción o daño a la reputación de una organización como resultado de una violación de sus sistemas de tecnología de la información.
El riesgo cibernético nunca es responsabilidad exclusiva del personal informático. La práctica de la gestión de riesgos en una organización requiere un profundo conocimiento de los riesgos en constante evolución, así como herramientas y técnicas prácticas para resolverlos.

Cómo COVID-19 ha puesto de manifiesto la falta de ciberresiliencia
La pandemia de COVID-19 sacudió el entorno empresarial mundial y alteró el funcionamiento de la mayoría de las empresas. Cada vez más empresas tienen más trabajadores a distancia que nunca. Esto ha incrementado muchos riesgos de seguridad informática, como el uso de sistemas, recursos y herramientas totalmente nuevos que su organización nunca había utilizado antes.
Muchos trabajadores accedían a los sistemas de la empresa a través de dispositivos personales o de Internet en casa, poniendo en peligro datos confidenciales de la empresa. Un informe de Mimecast titulado «Securing the Enterprise in the COVID world» afirma que el número de ciberamenazas aumentó un 64% entre 2019 y 2020.
Qué significa el cambio climático para la ciberresiliencia
El cambio climático es uno de los problemas más acuciantes a los que se enfrenta el mundo hoy en día, y sus efectos son de gran alcance. Las empresas deben estar preparadas para el impacto potencial que podría tener en su ciberresiliencia, ya que se prevé que las temperaturas sigan aumentando en las próximas décadas y que el calentamiento global ya es un hecho.
Esto puede ocurrir de numerosas maneras. La infraestructura informática de las organizaciones puede verse directamente afectada por catástrofes naturales relacionadas con el cambio climático, como los incendios forestales y la imprevisibilidad del tiempo (huracanes, inundaciones, condiciones meteorológicas extremas).

¿Cómo se consigue la ciberresiliencia?
Las organizaciones pueden aumentar su resiliencia cibernética de muchas maneras, entre ellas:
Mejorar la seguridad: Las empresas deben mejorar sus normas de seguridad para dificultar el acceso de intrusos a sus sistemas.
Identificar los ataques: Para que las organizaciones puedan responder con prontitud a los ataques y minimizar los daños, deben ser capaces de detectarlos rápidamente. Esto incluye formar a los empleados para que detecten las señales de un ataque y establecer sistemas para vigilar las actividades sospechosas.
Respuesta a los ataques: Si se detecta un ataque, las organizaciones deben tener un plan sobre cómo responder para reducir los daños. Esto incluye con quién ponerse en contacto y qué medidas tomar.
Recuperarse de los ataques: Las organizaciones deben ser capaces de recuperar sus datos y sistemas tras el éxito de un ataque. Esto incluye tener un plan para restaurar los sistemas y disponer de copias de seguridad. Esto significa crear copias de seguridad y disponer de un plan para recuperar los sistemas.

Resumen y conclusiones principales

- La resiliencia cibernética se refiere a la capacidad de una organización para protegerse, detectar, reaccionar y recuperarse de los ciberataques.
- La ciberresiliencia también ayuda a minimizar las pérdidas financieras y los daños a la reputación. Además, mediante operaciones eficaces y eficientes, una organización ciberresiliente puede maximizar el valor que genera para sus clientes, mejorando su ventaja competitiva.
- En el mundo de Covid, el número de ciberamenazas se disparó un 64% entre 2019 y 2020.
- Los pasos más importantes para aumentar la ciberresiliencia son mejorar la seguridad, detectar los ataques, responder a los ataques y recuperarse de los ataques.
Compruebe su comprensión

Analiza cada una de las siguientes preguntas. Antes de pasar a la siguiente pregunta, repasa la lectura para encontrar la información que necesitas si no estás seguro de la respuesta.
- ¿Qué es la ciberresiliencia?
- ¿Por qué es importante la ciberresiliencia?
- ¿Cuáles son los beneficios de la ciberresiliencia?

