Centrándose en los aspectos prácticos del desarrollo de un CSIRT, los participantes exploraron las funciones básicas y los tipos de CSIRT, aprendieron a identificar los componentes organizativos, técnicos y humanos clave, y obtuvieron información valiosa a partir de experiencias reales de implementación de CSIRT en toda la región de América Latina y el Caribe.
Conclusiones más importantes del seminario para la creación exitosa de un CSIRT:
- Un CSIRT debe incluir tanto un equipo de respuesta a incidentes como con un equipo de gestión de incidentes. El funcionamiento eficaz de ambos es fundamental para mantener la confianza y garantizar una respuesta coordinada.
- Una evaluación exhaustiva y una preparación adecuada son esenciales para el funcionamiento eficaz de un CSIRT. Es fundamental definir por qué necesitamos un CSIRT, cuál será su misión, a quién prestará servicio y, lo más importante, quién lo apoyará y financiará. Una financiación clara y sostenible es vital para garantizar su éxito a largo plazo.
- Es mejor empezar ofreciendo pocos servicios, pero eficaces, y ampliarlos gradualmente con el tiempo. Para lograrlo, es esencial contar con una hoja de ruta clara y un catálogo de servicios.
- La infraestructura de red del CSIRT debe estar separada de las redes generales de la organización para evitar que los posibles incidentes se propaguen y comprometan otros sistemas.
- A menudo las medidas de ciberseguridad parecen adecuadas desde el punto de vista jurídico, pero no son realistas desde el punto de vista tecnológico, por lo que el ámbito jurídico debe estar en consonancia con el tecnológico.
- El personal del CSIRT no solo debe tener conocimientos técnicos, sino también habilidades interpersonales: la contratación debe basarse en un equilibrio 80-20, con un 20 % centrado en las capacidades técnicas y un 80 % en las habilidades sociales.
- El CSIRT debe contar con dimensiones y estructuras ajustadas a sus necesidades específicas, en función de su misión y objetivos.
- El CSIRT debe mantener una comunicación clara y disponer de una lista de contactos y conexiones actualizada, fomentando un ecosistema de confianza para construir una red sólida que promueva la ciberseguridad.
- Uno de los principales objetivos de un CSIRT es minimizar los falsos negativos y maximizar los verdaderos positivos, asegurándose de que no se pasen por alto las amenazas reales, al tiempo que se ignora el ruido que no supone ningún riesgo significativo.
LAC4 mantiene el compromiso de apoyar a sus miembros en la creación y el fortalecimiento de capacidades para el desarrollo y funcionamiento de sus CSIRT. El seminario reunió a132 participantes, entre partes interesadas y responsables de políticas de los países miembros de LAC4. Esta actividad fue diseñada para actores clave en ciberseguridad y tomadores de desiciones de los países miembros: Antigua y Barbuda, Colombia, República Dominicana, Ecuador, El Salvador, Guatemala, Honduras, Panamá y Uruguay, así como miembros de RedCLARA.
El próximo seminario exclusivo para miembros de LAC4 tendrá lugar en agosto de 2025.