Contenido Exclusivo

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

VIDEO: ¿Qué funciones desempeña un Chief Business Officer (CBO)?

¿Por qué es importante crear el puesto de CBO...

¡Última semana para postularse! Los Mejores 20 CISO de México 2024

CIO Ediworld le invita a participar en la tercera edición...

El CCD se ha convertido en el centro de visibilidad de los eventos de seguridad: Saúl Padrón Estrada,  CISO de Telefónica México

Con la finalidad de defender oportunamente a la empresa de ciber ataques que puedan poner en riesgo la continuidad del negocio y cuya afectación sea derivada en pérdidas financiera, confianza del cliente y de los inversionistas, Telefónica México creó el Centro de Ciberdefensa (CCD), el cual ofrece servicios proactivos, reactivos y de calidad de la seguridad.

“El principal reto de este proyecto ha sido demostrar el valor que aporta al negocio y con ello contar con el respaldo para su implementación”.

Saúl Padrón Estrada,  CISO de Telefónica México

El equipo de trabajo está conformado por especialistas multidisciplinarios tales como analistas de seguridad, de inteligencia, forenses, analistas de vulnerabilidades, entre otros, que actúan según procedimientos y políticas predefinidas , de manera que respondan, en forma rápida y efectiva a incidentes de seguridad, además de coadyuvar a mitigar el riesgo de los ataques cibernéticos.

Saúl Padrón informó que este proyecto fue desarrollado a lo largo de los últimos tres  años y en el 2022 alcanzó un nivel 4 de madurez de acuerdo con el Modelo de  madurez de capacidad (CMM). Sin embargo, se planea alcanzar el nivel 5  en el 2023.    “Para la creación del Framework de nuestro Centro de Ciberdefensa nos hemos basado principalmente en el modelo del CERT de la Universidad Carnegie Mellon, institución donde fue acuñado el término Computer Emergency Response Teams”, indicó el directivo.

Cada proceso ejecutado por el Centro de Ciberdefensa cuenta con un conjunto de KPIs definidos y agrupados en 18 dominios, por ejemplo, Gestión de incidentes de seguridad y Monitorización de eventos de seguridad. Entre los resultados a destacar es que el CCD se ha convertido en el centro de visibilidad de los eventos de seguridad que pudieran comprometer a la infraestructura del negocio y evitando una afectación a los servicios que se ofrecen a los clientes finales.

Otra de las ventajas obtenidas es la pronta respuesta y gestión ante un incidente de seguridad, buscando evitar al máximo un impacto considerable en la operabilidad.  

“El año 2023 será el último año de ejecución de este plan inicial; sin embargo, debido a que la ciberseguridad se ha convertido claramente en un elemento de valor para el negocio, este proyecto no finalizará el próximo año. La evolución del cibercrimen seguirá innovando, por lo qu a la par el equipo de defensa deberá hacer lo propio”, destacó el CISO.

Saúl Padrón Estrada,  CISO de Telefónica México, ganador de la primera edición de los CSO20 Awards México 2022.

Lo Más Reciente

Plataforma Getin AI predice “cuántas personas visitarán una tienda y cuánto se venderá”

¿Se puede anticipar el número de clientes que llegarán...

La Transformación Digital Genera Valor para Fabricantes y Clientes en la Industria Automotriz

La industria automotriz está experimentando una revolución impulsada por...

Veeam nombró a Niraj Tolia como director de tecnología

Veeam nombró a Niraj Tolia como director de tecnología...

Guía básica para resolver conflictos laborales de forma efectiva

Los conflictos son una de esas situaciones incómodas y...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Plataforma Getin AI predice “cuántas personas visitarán una tienda y cuánto se venderá”

¿Se puede anticipar el número de clientes que llegarán a una tienda en días lluviosos, semanas o incluso meses antes? Getin, empresa proveedora de...

La Transformación Digital Genera Valor para Fabricantes y Clientes en la Industria Automotriz

La industria automotriz está experimentando una revolución impulsada por la transformación digital, donde los avances tecnológicos están remodelando no solo el diseño de vehículos,...

Veeam nombró a Niraj Tolia como director de tecnología

Veeam nombró a Niraj Tolia como director de tecnología (CTO), quien se une a esta firma tras la adquisición de Alcion, una startup de...