Plan de Respuesta a Incidentes
No es cuestion de si te atacaran, sino de cuando. Tener un plan de respuesta reduce drasticamente el impacto de un incidente de seguridad.
Pasos inmediatos
- 1. Contener: aislar sistemas afectados (cambiar contrasenas, desconectar accesos)
- 2. Evaluar: que datos fueron comprometidos? Cuantos usuarios afectados?
- 3. Notificar: informa a usuarios afectados de forma transparente y rapida
- 4. Remediar: parchar la vulnerabilidad que fue explotada
- 5. Documentar: que paso, como paso, como se resolvio
- 6. Prevenir: que cambios implementas para que no vuelva a pasar
Comunicacion en crisis
- Se transparente: la gente perdona errores, no mentiras
- Comunica rapido: no esperes semanas para informar
- Di que paso, que hiciste, y que deben hacer los afectados
- Ofrece ayuda: monitoreo de credito, soporte dedicado
- Muestra las acciones correctivas que implementaste