Cuando preguntan por qué hacemos lo que hacemos

Tener un plan sólido de recuperación ante desastres es fundamental para que las empresas mitiguen los riesgos de interrupciones importantes y garanticen la continuidad del negocio por varias razones:

  • Minimicen el tiempo de inactividad,
  • Reduzcan la pérdida de datos,
  • Mantengan el cumplimiento,
  • Protejan la reputación, y
  • Mejoren la capacidad de recuperación.

En los últimos 10 años, ha habido muchas empresas que han informado interrupciones importantes debido a varias razones.

Aquí hay unos ejemplos:

  • Target: con ingresos de más de $ 92 mil millones, 400,000 mil empleados y 1900 tiendas minoristas. En 2013, Target sufrió una filtración masiva de datos que afectó a más de 40 millones de clientes. Los piratas informáticos pudieron robar la tarjeta de crédito y la información personal de la base de datos de Target, lo que provocó un daño significativo a la reputación y una pérdida de confianza del cliente.
  • Delta Airlines: con ingresos de $ 47 mil millones, 75,000 empleados y 700 aviones que sirven a más de 300 destinos. En 2016, Delta Airlines experimentó una interrupción en todo el sistema debido a un corte de energía en uno de sus centros de datos. La interrupción resultó en la cancelación de cientos de vuelos y provocó importantes interrupciones operativas para la aerolínea.
  • Equifax: con ingresos de 3900 millones de USD, 11 000 empleados y presencia en 24 países de todo el mundo. En 2017, Equifax sufrió una violación masiva de datos que comprometió la información personal de más de 143 millones de clientes. El incumplimiento resultó en un daño significativo a la reputación, responsabilidades legales y una pérdida de confianza del cliente.
  • Amazon Web Services (AWS): una de las empresas de computación en la nube más grandes con una participación de mercado del 30 % que opera en 190 países con ingresos de $45 mil millones y emplea a 172 000 empleados. En 2017, AWS experimentó una interrupción importante debido a un error humano durante el mantenimiento de rutina. La interrupción afectó a varios sitios web y servicios de alto perfil, incluidos Netflix, Reddit y Airbnb.
  • British Airways: con ingresos de 16.000 millones de dólares, 42.000 empleados y 250 aviones que sirven a más de 200 destinos en 75 países. En 2017, British Airways sufrió una importante interrupción de TI que resultó en la cancelación de más de 400 vuelos y causó interrupciones significativas para los pasajeros. El apagón fue causado por una subida de tensión que afectó los sistemas informáticos de la aerolínea.
  • Facebook: con 2.900 millones de suscriptores que emplean a 63.000 empleados en todo el mundo con ingresos de 85.000 millones de dólares. En 2018, Facebook sufrió un gran escándalo de privacidad de datos que involucró a la consultora política Cambridge Analytica. El escándalo resultó en un daño significativo a la reputación y una pérdida de confianza de los usuarios.
  • Colonial Pipeline: un importante sistema de tuberías de combustible que se extiende por más de 5,500 millas desde Texas hasta Nueva Jersey, entregando gasolina, diésel y combustible para aviones a consumidores y empresas en la costa este. En 2021, Colonial Pipeline sufrió un ataque de ransomware que provocó el cierre de su sistema de tuberías durante varios días. El ataque provocó escasez de combustible y aumentos de precios en muchos estados, particularmente en el sureste de los Estados Unidos. El cierre del oleoducto también afectó las operaciones de las aerolíneas y los camiones, lo que provocó retrasos e interrupciones en las cadenas de suministro. La interrupción destacó la vulnerabilidad de los sistemas de infraestructura crítica a las amenazas cibernéticas y provocó debates sobre la necesidad de mejorar las medidas de ciberseguridad y los planes de respuesta a incidentes.

Interrupciones importantes específicamente en hospitales en los últimos cinco años:

  • Ataque de ransomware WannaCry en 2017: El ataque de ransomware WannaCry afectó a hospitales y centros de atención médica en varios países, incluido el Servicio Nacional de Salud (NHS) del Reino Unido. Esto resultó en interrupciones significativas en la atención al paciente y las operaciones del hospital.
  • Huracán Harvey en 2017: El huracán causó inundaciones y daños generalizados en las instalaciones de atención médica en Texas, lo que provocó evacuaciones de hospitales e interrupciones significativas en la atención de los pacientes.
  • Ataque de ransomware NotPetya en 2017: El ataque de ransomware NotPetya afectó a varios hospitales e instalaciones de atención médica en Ucrania, causando interrupciones significativas en la atención al paciente y las operaciones hospitalarias.
  • Pandemia de COVID-19 en 2020: La pandemia de COVID-19 causó interrupciones significativas en hospitales y centros de atención médica en todo el mundo, incluida la escasez de suministros médicos, equipos y personal, y cambios en los protocolos de atención al paciente.

Estos son solo algunos ejemplos de las principales interrupciones reportadas en los últimos 10 años (antes de septiembre de 2021). En general, un plan sólido de recuperación ante desastres es esencial para que las empresas de todos los tamaños e industrias protejan sus operaciones, datos y reputación frente a posibles interrupciones. Es un enfoque proactivo para administrar el riesgo y garantizar la continuidad del negocio en caso de eventos inesperados.

Julius “Jules” Edwards, MBCP, CBCP, es analista sénior de continuidad de servicios de TI para Novant Health. Tiene más de 25 años de experiencia en el espacio de gestión de continuidad del negocio para las industrias bancaria, minorista y de atención médica. También es un veterano del Ejército y la Guardia Nacional de los EE. UU.

Comentarios

Deja un comentario

COMPARTIR

ÚLTIMOS ARTÍCULOS

Lista de verificación para un Análisis de Impacto al Negocio (BIA)

Durante el punto álgido de la pandemia, la mayoría de las organizaciones dejaron de realizar viajes de negocios por completo. Otros elevaron la autorización para viajes relacionados con negocios a los niveles más altos de C-Suite, asegurando una visión de arriba hacia abajo de los costos y las posibles ramificaciones reputacionales de viajar cuando otros no lo hacían.

Leer Más >>

Herramientas de Ciberseguridad a aplicar para cada función de la nueva versión de NIST CSF 2 y recomendaciones para maximizar la inversión

Durante el punto álgido de la pandemia, la mayoría de las organizaciones dejaron de realizar viajes de negocios por completo. Otros elevaron la autorización para viajes relacionados con negocios a los niveles más altos de C-Suite, asegurando una visión de arriba hacia abajo de los costos y las posibles ramificaciones reputacionales de viajar cuando otros no lo hacían.

Leer Más >>

De reactivo a proactivo: Elaboración de una estrategia de recuperación ante desastres preparada para el futuro

Durante el punto álgido de la pandemia, la mayoría de las organizaciones dejaron de realizar viajes de negocios por completo. Otros elevaron la autorización para viajes relacionados con negocios a los niveles más altos de C-Suite, asegurando una visión de arriba hacia abajo de los costos y las posibles ramificaciones reputacionales de viajar cuando otros no lo hacían.

Leer Más >>

Terremotos: predecir lo impredecible

Durante el punto álgido de la pandemia, la mayoría de las organizaciones dejaron de realizar viajes de negocios por completo. Otros elevaron la autorización para viajes relacionados con negocios a los niveles más altos de C-Suite, asegurando una visión de arriba hacia abajo de los costos y las posibles ramificaciones reputacionales de viajar cuando otros no lo hacían.

Leer Más >>

Desinformación sobre desastres

Durante el punto álgido de la pandemia, la mayoría de las organizaciones dejaron de realizar viajes de negocios por completo. Otros elevaron la autorización para viajes relacionados con negocios a los niveles más altos de C-Suite, asegurando una visión de arriba hacia abajo de los costos y las posibles ramificaciones reputacionales de viajar cuando otros no lo hacían.

Leer Más >>