Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Continuidad del negocio y recuperación rápida frente a ciberataques: Jorge Alberto Díaz Hurtado, Gerente de Ciberseguridad en BMW SLP

Impulsada por la creciente ola de ataques a la cadena de suministro en la industria automotriz, BMW SLP desarrolló un ambicioso programa de madurez de preparación ante crisis de ciberseguridad. Esta iniciativa tecnológica tuvo como objetivo primordial asegurar la continuidad del negocio y mejorar las estrategias de recuperación frente a ciberataques de alto impacto como el ransomware, involucrando a todas las áreas de la organización.

La ciberseguridad dejó de ser un
asunto exclusivo de TI para convertirse
en una responsabilidad conjunta de
negocio, lo que dio una visibilidad
inmensa a nivel de comités directivos

El plan consistió en el desarrollo de un roadmap a varios años para aumentar progresivamente el nivel de madurez en la recuperación. La metodología se basó en los estándares de ISO 22301 (Continuidad del Negocio) e ISO 27001 (Estrategia de Recuperación), además de frameworks regulatorios como  el FFIEC para su operación financiera. El equipo creó escenarios de recuperación graduales (de menos a más complejos), realizando simulacros de gestión de crisis y ejercicios de restauración en aplicaciones críticas, como los que se llevaron a cabo en las plantas de EE.UU. (dos veces) y México (una vez).

En términos de resultados operacionales, Jorge Díaz, gerente de Ciberseguridad de BMW SLP, dijo que el proyecto permitió establecer tiempos realistas de recuperación ante un incidente. Por ejemplo, en escenarios de recuperación rápida (fastrecovery), se logró el levantamiento de 300 equipos en solo ocho horas. Esto es crucial para la planta, donde el enfoque principal es mantener la producción. Para el sector financiero, se definieron sistemas críticos basados en análisis de riesgo para asegurar la protección de datos personales.

“La trascendencia de este proyecto va más allá de lo técnico; generó un cambio de percepción de 160 grados en todos los niveles de la organización. La ciberseguridad dejó de ser un asunto exclusivo de TI para convertirse en una responsabilidad conjunta de negocio, elevando su estatus a un habilitador estratégico. Este enfoque en la resiliencia y el manejo de crisis ha dado una visibilidad sin precedentes ante comités directivos globales y ha posicionado a BMW como una entidad mejor preparada para garantizar la continuidad operativa ante las amenazas cibernéticas recurrentes a su cadena de suministro”, concluyó Díaz Hurtado.

Jorge Alberto Díaz Hurtado, Gerente de Ciberseguridad en BMW SLP, ganador de la Cuarta Edición de “Los Mejores 20 CISO de México 2025”.

Lo Más Reciente

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva era. Para muchos equipos de IT y ciberseguridad, el desafío ya no es solo detectar...