Compartir

2 Marzo 2025
Artículo de Javier Cutillas: Estados de alerta: Lo que la DANA y el COVID nos enseñan sobre ciberseguridad

En los últimos años, algunas crisis globales como el COVID-19 y la DANA han sido abordadas mediante sistemas de alerta progresivos, permitiendo respuestas estructuradas y una mejor gestión de recursos. No obstante, en el ámbito de la ciberseguridad, muchas organizaciones aún adoptan un enfoque binario, en el que solo existen dos estados: normalidad o crisis total.

Si este enfoque ha demostrado ser exitoso en otros ámbitos, ¿por qué no aplicarlo también a la protección digital? Es bajo esta premisa que surge el Alert Readiness Framework (ARF), un modelo diseñado para trasladar esta estrategia al mundo cibernético, permitiendo respuestas más dinámicas y eficientes ante las amenazas.

¿Qué es el ARF y por qué es clave?

El Alert Readiness Framework (ARF) es un marco de ciberseguridad desarrollado por Devoteam Cyber Trust que introduce un sistema de niveles de alerta, similar al utilizado en contextos militares. Este enfoque permite a las organizaciones implementar controles de seguridad adaptables y conscientes del contexto, así como planes de respuesta basados en niveles de amenaza en tiempo real.

Inspirado en sistemas como el DEFCON militar, el ARF permite ajustar la respuesta según la gravedad de la amenaza, asegurando que procesos, tecnología y personas estén preparados para actuar eficazmente.

El Rol Crucial del Liderazgo en el ARF

Para que el ARF (Marco de Respuesta a Incidentes) sea efectivo, no solo se necesita tecnología avanzada, sino también un fuerte respaldo del liderazgo. Sin el apoyo de la alta dirección, la ciberseguridad pierde autoridad, prioridad, recursos y visibilidad. La falta de liderazgo comprometido pone en riesgo cualquier estrategia de seguridad, enfrentando múltiples desafíos tales como:

  • Falta de Cumplimiento: Las políticas de seguridad no se pueden implementar de manera efectiva sin el apoyo de la dirección.
  • Escasez de Recursos: Sin inversiones adecuadas, los planes de seguridad se ven limitados y no alcanzan su máximo potencial.
  • Baja Visibilidad: Si la alta dirección no respalda los esfuerzos de seguridad, su impacto será reducido y su efectividad, comprometida.

Integrar la ciberseguridad dentro de la estrategia empresarial no solo protege a la organización, sino que asegura su continuidad operativa y mantiene su competitividad en el mercado.

Las 4 Fases Clave del ARF

El ARF se implementa en cuatro fases clave:

  1. Integración de Información – Recopilar y analizar datos internos y externos para evaluar riesgos y amenazas.
  2. Evaluación de Riesgos y Niveles de Alerta – Clasificar los riesgos según su impacto y probabilidad, estableciendo niveles de alerta escalonados.
  3. Planificación y Respuesta – Definir acciones claras para cada nivel de alerta, asignar roles específicos y establecer procesos de comunicación eficaces.
  4. Mantenimiento y Evolución – Actualizar regularmente el ARF para garantizar su adaptación a nuevas amenazas y a los cambios dentro de la organización.

¿Cómo Establecer los Niveles de Alerta en un Sistema de Ciberseguridad?

Un sistema de alertas claramente definido es clave para gestionar y comunicar los riesgos de manera efectiva. Generalmente, se emplea un esquema de cinco niveles, que van desde un riesgo muy bajo (sin amenaza conocida) hasta uno muy alto (riesgo crítico con impacto severo). Dependiendo del nivel de alerta, las respuestas pueden incluir:

  • Vigilancia activa en niveles bajos, para monitorizar posibles amenazas sin necesidad de intervención inmediata.
  • Restricción de accesos y refuerzo de controles en niveles intermedios, para mitigar riesgos inminentes.
  • Activación de planes de respuesta y notificación a autoridades en niveles críticos, cuando la amenaza se vuelve inminente y requiere acciones urgentes.

Para diseñar una escala efectiva, se deben tener en cuenta varios factores:

  • Granularidad: Que refleje con precisión el nivel de riesgo sin ser demasiado compleja.
  • Impacto y probabilidad: Cada nivel debe indicar claramente el daño potencial.
  • Acciones específicas: Qué medidas se deben tomar en cada nivel.

Como en el DEFCON militar, un sistema de alerta bien definido proporciona claridad y rapidez en la toma de decisiones.

Conclusión: No Podemos Esperar al Desastre

En un mundo donde las amenazas evolucionan constantemente, esperar a que ocurra un ciberataque para reaccionar no es una opción. El Alert Readiness Framework permite anticiparse, responder eficazmente y convertir la ciberseguridad en una ventaja estratégica.

No se trata de si ocurrirá un incidente, sino de cuán preparados estaremos cuando suceda.

Javier Cutillas, Cybersecurity Presales Manager | Devoteam Cybertrust

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad