Guía de estrategias para mitigar incidentes de ciberseguridad
Las amenazas a la ciberseguridad de una organización representan uno de los principales desafíos para las empresas modernas. Los ataques de ciberseguridad contra empresas australianas aumentaron más del doble entre los ejercicios 2019-20 y 2021-22, según informó la Oficina Australiana de Estadística.
Un elemento importante de las ciberdefensas es una sólida arquitectura empresarial, y la ciberseguridad marcos, proporcionando una base para prácticas de seguridad exitosas. El marco de ciberseguridad Essential Eight destaca por sus controles técnicos específicos. Ofrece tres niveles de madurez distintos, proporcionando a las empresas una hoja de ruta clara hacia defensas cada vez más sólidas.
¿Qué es el Marco Esencial de los Ocho?
Desarrollado por <font dir="auto" style="vertical-align: inherit;">las </font> Dirección de Señales Australianas – Essential Eight, una agencia del gobierno federal australiano, es un marco de ciberseguridad que busca ayudar a las organizaciones a protegerse contra amenazas cibernéticas.
El marco describe una serie de estrategias y principios de mitigación diseñados para proteger las redes conectadas a Internet basadas en Microsoft Windows. Las estrategias detallan un conjunto mínimo de medidas preventivas necesarias para lograr una protección adecuada.
Los ocho controles identificados están diseñados para complementarse entre sí, y se recomienda que las organizaciones dominen un nivel de madurez antes de avanzar al siguiente.
Ocho esenciales y otros marcos de ciberseguridad
El enfoque simplificado de Essential Eight proporciona un punto de partida accesible para la ciberseguridad en comparación con otros marcos, como el Marco de Ciberseguridad NIST (del Instituto Nacional de Estándares y Tecnología de EE. UU.). Mientras que el NIST presenta 108 categorías de estrategias de mitigación y 1,177 controles de seguridad, el marco Essential Eight enumera 8 categorías y 69 controles.
Con controles de seguridad específicos, medidas preventivas enfocadas y estrategias de mitigación condensadas, Essential Eight ofrece un punto de entrada más fácil para las organizaciones.
Implementación de Essential Eight en su arquitectura empresarial
Los Ocho Esenciales ofrecen un enfoque gradual para la incorporación de la ciberseguridad en toda la organización, lo que permite a las empresas reforzar sus defensas de forma progresiva. El marco define cuatro niveles de madurez, clasificados del cero al tres. Estos niveles tienen como objetivo evaluar, supervisar y mejorar progresivamente la aplicación del marco.
¿Cómo puede un equipo de arquitectura empresarial aplicar el marco?
- Identifique su nivel de madurez en ciberseguridad
- El nivel de madurez de una organización considera la probabilidad de ser blanco de un ciberataque y las consecuencias de este. Los niveles superiores incorporan medidas y controles adicionales.
- Incorporar los Ocho Esenciales al metamodelo existente de la organización
- Una vez elegido un nivel de madurez, la lista correspondiente de estrategias de mitigación y medidas preventivas se puede incorporar a los metamodelos existentes, de manera similar a cómo se modelan las estrategias y los procesos comerciales genéricos.
- Desarrollar un perfil de cumplimiento de ciberseguridad
- Una vez creado un perfil de cumplimiento, se puede crear un algoritmo de puntuación, que por naturaleza premia el cumplimiento y castiga el incumplimiento, para proporcionar una métrica visualizada.
- Las métricas de cumplimiento se pueden medir a lo largo del tiempo, monitorizando los cambios en las actividades de arquitectura. La planificación del estado futuro y el análisis de brechas se pueden implementar para proporcionar una hoja de ruta práctica que permita a las organizaciones desarrollar prácticas sólidas de ciberseguridad dentro de las funciones de EA.
Modelado de los ocho esenciales con el ABACUS Software de arquitectura empresarial
Usando una herramienta de modelado de arquitectura como ABACUS Implementar su marco de ciberseguridad proporciona una visión más holística y conectada de su posición de seguridad. ABACUS Proporciona un conjunto completo de arquitectura empresarial, arquitectura de seguridad y procesos de negocio. La capacidad de sus equipos para diagnosticar vulnerabilidades, monitorear el progreso de la implementación y optimizar la adopción del marco de trabajo cuenta con un sólido respaldo. Esto incluye
- Impulsar el cumplimiento mediante un seguimiento más estrecho de la implementación del marco. La visibilidad a nivel granular permite a los equipos abordar las brechas de cumplimiento y mantenerse encaminados en todos los dominios.
- La aplicación de un enfoque de arquitectura empresarial de alto nivel a la gestión de riesgos significa que su equipo puede:
- Modelar el análisis costo/beneficio arquitectónico del estado futuro para determinar los niveles de aceptación de riesgo/riesgo residual.
- Realizar y modelado de capacidad empresarial para la adopción organizacional de prácticas de seguridad.
- Realizar un análisis de brechas del estado actual/objetivo para planificar la hoja de ruta de transición.
- Configure análisis para automatizar y monitorear el progreso de sus puntajes de seguridad y riesgo.
- Genera scripts para la creación automática de diagramas. Realiza análisis de impacto con diagramas World-According-To.
- El aprendizaje automático ayuda a rellenar automáticamente los espacios vacíos en sus datos con predicciones basadas en patrones existentes.
- Los paneles colaborativos involucran a las partes interesadas de toda la organización para rastrear y asignar actividades de ciberseguridad.
Catálogo Essential Eight en ABACUS
Aprenda a implementar el marco de los ocho elementos esenciales con ABACUS
Recursos relacionados