Se presentó a los participantes enfoques prácticos para diseñar y llevar a cabo ejercicios de simulación, incluyendo escenarios de mesa, ciberrangos y equipos rojos y azules que abarcaban amenazas como el ransomware, los ataques a la cadena de suministro y las violaciones de datos. La sesión también destacó métodos para evaluar la preparación, incluyendo las capacidades de detección y los tiempos de respuesta.
En general, el seminario proporcionó a los miembros de LAC4 orientación práctica para fortalecer la ciberresiliencia mediante ejercicios regulares, reforzando que la preparación, la coordinación y la mejora continua son fundamentales para una respuesta eficaz a los incidentes.
Los puntos más importantes del seminario fueron los siguientes:
- Al responder a incidentes, no solo se aplica el enfoque técnico, sino también el enfoque empresarial.
- Los ejercicios de simulación son esenciales para comprender los pasos que siguen los atacantes y preparar mejor a las empresas para responder eficazmente a los ciberataques.
- La participación en ejercicios cibernéticos que simulan ciberataques ofrece a los participantes la oportunidad de experimentar y responder a diferentes escenarios, preparándolos para tomar decisiones en diversas funciones y situaciones durante incidentes cibernéticos reales.
- La idea de la ciber ira es convertir el aprendizaje estático en movimiento real.
- Los principales objetivos de los ejercicios cibernéticos son: mejorar la capacidad de detección y respuesta, validar los procesos y los manuales de estrategias, formar a los equipos bajo presión realista y medir la preparación, no el cumplimiento.
- Las formaciones tradicionales ya no son suficientes para estar preparado para los ciber ataques modernos.
- Los ciberataques son cada vez más sofisticados, por lo que es esencial que las organizaciones estén mejor preparadas y se mantengan continuamente actualizadas.
- Existen diferentes tipos de ejercicios: ejercicios de mesa basados en debates (caminar), ejercicios funcionales realizados en campos cibernéticos (correr) y ejercicios completos de equipo rojo-equipo azul (sprint).
- En una situación de crisis, hay que ser capaz de filtrar y refinar la información que se recibe, así como priorizar las acciones.
- Cuando se produce un ciberataque, es importante no solo comunicar información precisa, sino también compartir información que respalde una toma de decisiones eficaz.
- Los ejercicios cibernéticos no demuestran que se está seguro, sino cómo se responde cuando no se está.
LAC4 mantiene su compromiso de apoyar a sus miembros en el fortalecimiento de sus capacidades para abordar los incidentes cibernéticos de manera coordinada y madura, con equipos bien preparados y una preparación previa mediante ejercicios de simulación. Al seminario asistieron 253 partes interesadas y responsables políticos de los países participantes en LAC4. Estaba diseñado específicamente para las partes interesadas en la ciberseguridad y los responsables políticos de los países miembros de LAC4, entre los que se encuentran Antigua y Barbuda, Bahamas, Chile, Colombia, Costa Rica, República Dominicana, Ecuador, El Salvador, Estonia, Guatemala, Honduras, Países Bajos, Panamá, Uruguay, RedCLARA, Cyber 4.0: Cyber Competence Center (Italia) y NUMU Group.