Actinn&Talks, l'espai de difusió de coneixement del clúster andorrà de la tecnologia i la innovació, ha abordat aquesta setmana la gestió d’una cibercrisi des del punt de vista estratègic. En el marc de la conferència titulada Quan l’atac ja ha tingut' lloc, s’han repassat les eines que els equips de direcció han d’utilitzar per fer front a aquest tipus de situacions.
La sessió, conduïda pel director d’Actinn, Nacho Martín, ha comptat amb la intervenció de Yobany Barbosa, responsable de l’àrea de ciberseguretat de Var Group Andorra. L’expert ha centrat la seva xerrada en les decisions que han de prendre les persones que formen part dels equips directius durant una cibercrisi, tenint en compte que es tracta d’un moment de pressió i amb poc temps de reacció, en què fins i tot es pot no disposar de tota la informació necessària.
"És important que les organitzacions tinguin definits prèviament uns criteris per determinar qui ha de prendre les decisions i com s’ha d’actuar en funció del tipus d’incident", ha assegurat. "L’objectiu passa per disposar d’un marc de gestió que permeti identificar l’incident i arribar fins al tancament complet de la crisi", de manera que l’organització pugui recuperar la seva capacitat operativa.
La conferència també ha abordat quins perfils han de formar part d’una taula de crisi, les obligacions legals i contractuals que cal tenir en compte i les diferents fases de la gestió de qualsevol crisi. En aquest sentit, s’ha recomanat la conveniència que les empreses puguin fer exercicis de simulació de cibercrisis, com els formats 'tabletop' o de taula. Aquests darrers permeten a les organitzacions posar a prova la seva capacitat de resposta abans que es produeixi un incident real.
La jornada ha conclòs en la necessitat que les empreses disposin d’un marc de resposta definit abans que es produeixi un incident, especialment pel que fa a la presa de decisions, les obligacions que cal complir i la coordinació dels equips.