Els experts han recordat que la importància d'establir aquest tipus de protocols resideix en limitar els perjudicis i les responsabilitats que poden derivar per a les companyies com a conseqüència d'un ciberatac, ja sigui des d'un pla penal o civil.
A més, tant Juan Palomino i Ángela Uría, soci i advocada del despatx Pérez-Llorca, així com d'Andrea Sánchez, advocada de Dret de Propietat Intel·lectual, Industrial i Tecnologia del mateix bufet, van fer especial èmfasi en la necessitat que aquest tipus de protocols siguin senzills, comprensibles i fàcilment executables.
Els ciberatacs més habituals, van explicar Palomino i Uría, són l'anomenat segrest informàtic on queda bloquejat el sistema de l'empresa a canvi d'una quantitat econòmica important i el frau del CEO, en els quals es produeix una suplantació de la identitat de tercers per provocar transferències de diners a comptes bancaris dels atacants.
Per fer-hi front, van explicar els lletrats, dins el acabat d'estrenar «Fòrum Pérez-Llorca Compliance al Dia», cal constituir comitès de crisi, dins de les companyies, encarregats de vetllar pel compliment del protocol i de portar-lo a la pràctica.
I van descriure els requisits essencials amb què ha de comptar el referit comitè, des de la atribució de facultats de decisió fins a la composició multidisciplinar del mateix.
Andrea Sánchez, experta en matèria de Protecció de Dades, per la seva banda, va comentar la importància d'identificar les bretxes de seguretat que puguin haver afectat dades de caràcter personal en un ciberatac.
Va explicar les circumstàncies en què les companyies han de notificar a l'Agència Espanyola de Protecció de Dades les referides bretxes i la informació que ha de ser proporcionada a la mateixa i l'obligació de notificar aquest tipus de situacions als usuaris afectats i les excepcions aplicables a cada cas.
DIRECTOR GENERAL DEL DEPARTAMENT DE SEGURETAT NACIONAL
A la inauguració de l'esdeveniment van assistir Miguel Ángel Ballesteros, director general del Departament de Seguretat Nacional (DSN) i Alberto Hernández, director general de l'Institut Nacional de Ciberseguretat (INCIBE). Tots dos van destacar la necessària aposta publicoprivada en el marc de la Seguretat de la Informació.
"Diversos són els anys que el DSN porta col·laborant amb ISMS Forum per avançar en matèria de ciberseguretat, especialment amb la participació dels exercicis de gestió de crisi i, en general, amb actuacions dirigides a millorar i crear cultura de ciberseguretat. Per cert, un mandat de la nova Estratègia de Ciberseguretat Nacional ", ha explicat Ballesteros.
Una estratègia que, segons el director general del DSN, s'adequa a les exigències de la Directiva NIS del Parlament Europeu i del Consell, apunta a la necessitat de mobilitzar els recursos d'inversió necessaris i involucra al sector privat i ciutadà en una crida a la coresponsabilitat.
"Per avançar en la ciberseguretat, sens dubte, hem d'estar tots compromesos. Hem de sortir de la nostra zona de confort i pensar des d'altres plans, només així serem capaços de crear una forta i real cultura de la ciberseguretat.
"Per la seva banda, el director general de INCIBE va aprofitar també l'oportunitat per involucrar la ciutadania. "Creiem que la ciberseguretat s'ha de construir de forma conjunta, tant des del sector públic com des del privat, comptant amb la societat civil". "
Des del seu punt de vista "un exemple és la col·laboració que mantenim amb ISMS Forum, i que es materialitza en nombroses accions com la realització dels ciberejercicios, el propi desenvolupament del Llibre Blanc del CISO, així com nombrosos temes que tenim damunt de la taula per dur a terme en el futur ».
El CISO és l'acrònim de «Chief Information Security Officer», o responsable principal -alguns en diuen director- de seguretat de la informació de l'empresa.
La persona responsable de planificar, desenvolupar, controlar i gestionar les polítiques, procediments i accions per tal de millorar la seguretat de la informació dins dels seus pilars fonamentals de confidencialitat, integritat i disponibilitat.
LLIBRE BLANC DEL CISO JA DISPONIBLE
Un dels últims projectes duts a terme per l'Associació en col·laboració amb INCIBE ha estat, precisament, l'elaboració del Llibre Blanc del CISO, un document sense precedents a Espanya que constitueix una primera aproximació per definir l'estat d'aquesta figura, amb l'objectiu de posar al mercat una guia de referència per als directors de Seguretat de la Informació, així com per a les pròpies organitzacions en la seva definició organitzativa.
Durant el transcurs del congrés, va tenir lloc la presentació de la segona edició document, que inclou una novetat important: l'informe sobre el paper de l'CISO a partir de les dades obtingudes d'una enquesta realitzada a 40 precisos de diferents empreses a Espanya.
Marcos Gómez, sotsdirector de Serveis de Ciberseguretat de INCIBE, i Gonzalo Asensio, CISO a Bankinter i membre de la Junta Directiva d'ISMS Forum, van ser els encarregats d'explicar les claus d'aquesta nova edició.
ConfiLegal