CIP del NERC
Las empresas de suministro eléctrico están obligadas a cumplir los requisitos relativos a los planes de recuperación y los sistemas de respaldo, y estas obligaciones están respaldadas por auditorías rigurosas.
Cuando se produce una interrupción en las infraestructuras críticas, la ciudadanía lo nota antes que la propia junta directiva. El ransomware ha paralizado oleoductos, redes de abastecimiento de agua y sistemas de transporte sin siquiera tocar los sistemas de control, ya que basta con inutilizar la infraestructura informática de la empresa de la que dependen las operaciones. Para los operadores de infraestructuras críticas, la capacidad de recuperación es una obligación pública. Fenix24 ayuda a los operadores a demostrar que pueden restablecer los servicios esenciales y los pone de nuevo en funcionamiento cuando se produce un ataque.
El patrón que se observa en los incidentes relacionados con infraestructuras críticas es siempre el mismo: la intrusión afecta al entorno informático, el operador pierde los sistemas de facturación, planificación, seguridad o visibilidad necesarios para las operaciones, y el servicio se restringe por precaución, aunque la red de tecnología operativa (OT) siga funcionando sin problemas. Los atacantes comprenden esta dependencia mejor que la mayoría de los planes de continuidad, y se centran primero en la infraestructura de copias de seguridad y de identidades para asegurarse de que la interrupción sea duradera.
La recuperación se lleva a cabo ante los ojos de los organismos reguladores, las agencias gubernamentales y las comunidades a las que prestáis servicio, todos ellos atentos al calendario.
Las empresas de suministro eléctrico están obligadas a cumplir los requisitos relativos a los planes de recuperación y los sistemas de respaldo, y estas obligaciones están respaldadas por auditorías rigurosas.
Los operadores de oleoductos y ferrocarriles deben mantener un sistema probado de respuesta ante incidentes de ciberseguridad.
Las entidades afectadas pronto tendrán que cumplir con la obligación federal de notificar incidentes.
Los operadores de servicios esenciales de la UE tienen obligaciones paralelas en materia de continuidad y presentación de informes.
Las pruebas anuales certifican lo que ha ocurrido en el pasado. El ROC valida tu estado de recuperación cada día.
Argos99 modela de forma continua las dependencias subyacentes a tu servicio y comprueba que la cobertura de las copias de seguridad y la secuencia de recuperación se adapten a un entorno en el que se implementan cambios a diario.
La Evaluación de Inteligencia de Resiliencia (RIA) define tu Empresa Mínimamente Viable (MVE), desde los servicios de producción hasta el proceso de compilación y los almacenes de datos de clientes, y comprueba la capacidad de recuperación frente a objetivos reales de RPO y RTO.
El Centro de Operaciones de Resiliencia (ROC) subsana las deficiencias en las copias de seguridad y detecta las desviaciones en la recuperación a medida que cambia el entorno.
Si se da el peor de los casos, nuestro equipo de expertos en recuperación tras brechas de seguridad se moviliza en menos de una hora, con más de 500 casos de recuperación a sus espaldas, lo que les permite restablecer el orden en entornos complejos.
La mayoría de las colaboraciones con Fenix24 comienzan con la Evaluación de Inteligencia de Resiliencia (RIA), cuyo objetivo es definir y poner a prueba los sistemas sin los cuales las empresas tecnológicas no pueden recuperarse. Trae a tu responsable de infraestructura y tus preguntas más difíciles. Nosotros aportaremos respuestas basadas en más de 500 recuperaciones.