Daño a operaciones comerciales/infraestructura
Daño a la Infraestructura Operacional Este riesgo se refiere a la degradación, interrupción significativa o aniquilación de los sistemas esenciales que sustentan la operación de una entidad, sean estos componentes físicos o activos digitales (software e infraestructura cibernética). La causa puede ser un fallo técnico inherente al sistema (malfuncionamiento) o una intervención maliciosa externa, como un ciberataque. En esencia, representa la paralización de la capacidad de la organización para ejecutar sus funciones críticas.
ENTIDAD
3 - Otro
INTENCIÓN
3 - Otro
TIEMPO
2 - Post-despliegue
ID del riesgo
mit834
Linea de dominio
4. Actores Maliciosos y Mal Uso
4.2 > Ciberataques, desarrollo o uso de armas y daño masivo
Estrategia de mitigacion
1. Implementación de Arquitectura de Resiliencia Operacional Estratégica (Reducción): Establecer sistemas de hardware y software redundantes y robustos (ej. sistemas de respaldo activo/pasivo y centros de datos alternos) para garantizar la alta disponibilidad de los servicios críticos. Conjuntamente, desarrollar e implementar un Plan de Continuidad del Negocio (PCN) que incluya protocolos estrictos de copia de seguridad de datos y procedimientos de Recuperación ante Desastres (DRP) para minimizar el tiempo de inactividad operativa. 2. Refuerzo Proactivo de los Controles de Seguridad Cibernética y Mantenimiento Preventivo (Reducción): Instaurar medidas de seguridad perimetral y profunda, incluyendo firewalls de próxima generación, sistemas de detección y prevención de intrusiones, y controles de acceso rigurosos. De forma complementaria, aplicar un régimen de mantenimiento preventivo sistemático para los componentes de la infraestructura física y lógica, con el objetivo de mitigar la probabilidad de fallos técnicos por malfuncionamiento. 3. Transferencia y Aceptación Financiera del Riesgo Residual (Transferencia): Transferir la exposición financiera mediante la contratación de pólizas de seguro especializadas (ej. seguro de interrupción de negocio y ciberseguro) que proporcionen compensación por las pérdidas económicas derivadas de una interrupción operativa significativa. Asimismo, evaluar la viabilidad de acuerdos contractuales de tercerización (outsourcing) para la gestión de servicios de infraestructura no esenciales, delegando la responsabilidad de su continuidad operativa a entidades externas especializadas.