Grupo Aseguranza

inicio
05 de junio
08:10 2023
Compartir

Agers publica una Guía para ayudar a los gerentes de riesgos a hacer frente a los incidentes ciber

El riesgo cibernético se sitúa entre los principales riesgos que preocupan a las empresas. Para poder hacerlo frente es imprescindible partir de la prevención y conocer las medidas de detección, respuesta y recuperación para que el daño se contenga lo antes posible con el menor impacto.

Con el objetivo de ayudar a los gerentes de riesgos a gestionar este proceso, Agers ha editado la 'Guía cyber de buenas prácticas en protección de ciberriesgos para no expertos', en un acto celebrado en la Universidad Europea de Madrid con la colaboración de AICA (Asociación de empresarios de Alcobendas)

En la presentación han participado Alicia Soler, gerente de Agers, y Luis Suarez de Lezo, secretario general de AICA, además de Juan Ramón Claver, Insurance Manager en Abertis; Belén Medina, Insurance Manager en Globalvia; Rafael Ortiz Losada, Senior Cyber Underwriter en AIG y Carlos Rodríguez, Regional Cyber Product Leader APAC & Europe en AXA XL, acompañados de Juan Gayá Soler, director de Gerencia de Riesgos en El Corte Inglés Seguros que actuó como moderador.

En el transcurso de la jornada, se ha puesto de manifiesto que en un mercado asegurador cada vez más complejo y especializado, y en un ramo como cyber, en el que la siniestralidad es elevada y la incertidumbre todavía muy alta, es muy importante realizar una apropiada gestión del riesgo.

Se han mostrado las distintas fases de actuación que empiezan por la descripción de las características de la empresa, la identificación que debe hacerse prestando especial atención a la descripción de los activos críticos y a la formación en prevención de los empleados. Se continua el análisis, describiendo la protección de los sistemas, detallando la implementación de medidas para prevenir el incidente. En la siguiente fase, detección, se definen las actividades necesarias para la identificación temprana del ataque, con atención especial en los sistemas de monitorización de redes. Finalmente, la respuesta con la implementación de actividades apropiadas después de haber detectado el incidente y la recuperación que se centra en devolver a la empresa a la situación previa al incidente.

Si quiere recibir diariamente y GRATIS noticias como esta, pinche aquí