Table of Contents Table of Contents
Previous Page  41 / 72 Next Page
Information
Show Menu
Previous Page 41 / 72 Next Page
Page Background

por citar algunos ejemplos, en una estrecha

relación con el Ministerio del Interior, con la

Organización de Estados Americanos o con

entidades privadas como Microsoft.

¿Considera que las empresas estén

preparadas para hacer frente a las ci-

beramenazas?

Partiendo del hecho de que no todas las

empresas tienen las mismas posibilidades,

tanto por el sector al que pertenecen como

por el volumen de las mismas, en todas ellas

la preocupación por la ciberseguridad y los

riesgos derivados de ella es alta. Desde las

pymes hasta las empresas participantes en

el IBEX35 son conscientes de que la ciber-

seguridad es una necesidad esencial para

afrontar las amenazas actuales y que debe

estar presente en el seno de la empresa.

Se ha comprobado, a través de las distin-

tas ediciones de los CyberEx, que las em-

presas participantes realizan importantes

inversiones en materia de ciberseguridad y

los resultados demuestran que los equipos

técnicos están muy capacitados para dar

respuesta a los problemas del día a día. El

grado de especialización de las grandes

empresas es elevado y la inquietud por estar

preparados para cualquier incidente es pal-

pable en todos los sectores. Los escenarios

de CyberEx son cada año más complejos y

las empresas conocen los riesgos y están

alineadas con la realidad.

En su opinión de experto en ciberse-

guridad, ¿por qué FCC y otras grandes

empresas españolas deben participar

en los Ciberejercicios?

La participación en ciberejercicios de segu-

ridad desarrolla y entrena una amplia diver-

sidad de capacidades en las entidades. El

simple hecho de probar los procedimientos

internos, mejorar el intercambio de informa-

ción entre departamentos, mantener el nivel

de alerta de los equipos técnicos y mejorar la

capacidad de recuperación ante un posible

desastre de son grandes retos por los que

cualquier entidad se preocupa.

Es importante que las empresas realicen este

tipo de simulacros para que ellas mismas se

conozcan internamente, saber con qué áreas

o departamentos deben ponerse en contacto

si se declarase un incidente, conocer tiempos

de respuesta, identificar puntos de mejora y

orientar sus procedimientos hacia la dirección

adecuada.

Tomar parte en estas iniciativas es también un

claro indicador de compromiso con la ciber-

seguridad que está cada día más demandado

por inversores, clientes y público en general.

¿Cómo será el 2016?

El año 2016 trae nuevos retos y mayor com-

plejidad para adaptarse a las amenazas y ne-

cesidades de las entidades. La edición de los

ciberejercicios nacionales para Operadores

Críticos y Estratégicos -CyberEx 2016- será

multisectorial, con nuevos escenarios y con

mayor participación que las ediciones ante-

riores.

Tras el éxito y la buena acogida de la primera

edición, también se llevará a cabo la segun-

da edición de International CyberEx en la

que participarán equipos representantes de

diferentes países con la intención de forta-

lecer las capacidades de respuesta ante in-

cidentes cibernéticos, así como una mejora

de la colaboración y cooperación ante este

tipo de incidentes.

A lo largo del año se pondrán en marcha una

serie de iniciativas que permitan evaluar el

estado de preparación de los participantes

frente a crisis de origen cibernético, facilitan-

do lecciones aprendidas y recomendacio-

nes para el futuro; aspectos de mejora frente

El pasado mes de noviembre finaliza-

ron los ciberejercicios denominados Ci-

berMS. Esta iniciativa, promovida por la

Asociación Española para el Fomento de

la Seguridad de la Información - ISMS

Forum Spain llega a su cuarta edición y

cuenta con el apoyo institucional del Insti-

tuto Nacional de Ciberseguridad (INCIBE)

y del Centro Nacional para la Protección

de las Infraestructuras Críticas (CNPIC).

El objetivo de estos ejercicios es concien-

ciar a las grandes empresas españolas y

a toda la sociedad acerca de la importan-

cia de la seguridad de la Información en

un mundo cada vez más interconectado

y dependiente del uso de las nuevas tec-

nologías.

Las pruebas, de índole técnica y organi-

zativa, han evidenciado las capacidades

de detección y respuesta de las grandes

compañías para hacer frente a las ame-

nazas del CiberEspacio. La fuga de in-

formación, el robo de datos, así como la

denegación de servicios son solo algunos

de los escenarios puestos a prueba en

los simulacros.

FCC, en su apuesta para la Seguridad

de la Información y de los Sistemas, ha

participado en todas las ediciones de los

ciberejercicios. Este año ha conseguido

una nota de 8 sobre 10, superior en 8 dé-

cimas a la nota media global de todos los

participantes. Considerando esta apues-

ta por la Ciberseguridad una responsabi-

lidad de todos, los esfuerzos de nuestro

grupo constituyen la mejor demostración

de nuestro compromiso.

Gianluca D’Antonio

Director de Seguridad de la Información

del Grupo FCC

Departamento de Seguridad de la

Información y Gestión de Riesgos

FCC saca un 8 en la última edición

de los ciberejercicios

un ataque cibernético, para el aumento de la

cooperación y la coordinación dentro de los

sectores involucrados, para la identificación

de interdependencias, para la mejora de la

concienciación y la formación, etc.