82
Primer cuatrimestre 2016
artículo técnico
Continuidad de negocio
L
as oleadas de ciberataques con-
tra Estonia, en la primavera de
2007, afectaron muy poco a la
economía real del país porque no des-
truyeron infraestructuras físicas de TI ni
bases de datos. Sin embargo, tuvieron
un importante impacto psicológico en
la población y una gran repercusión en
medios internacionales.
En los últimos años, productoras de
cine, medios de comunicación y foros
hacker
fantasean con la idea de un cibe-
rataque masivo dirigido contra infraes-
tructuras críticas que dejará sin ciertos
servicios esenciales a un país avanzado.
Este temor ha dirigido importantes in-
versiones al apuntalamiento de la empa-
lizada cibernética de las empresas, para
gozo de fabricantes y prestadores de
servicios de mitigación. La necesidad de
resiliencia de los servicios frente a cibera-
taques debemos asumirla ya como una
enfermedad crónica y dedicarle los re-
cursos y la atención que merece.
Ejemplo de esfuerzos en esta línea lo
está dando la UE con los ciberejercicios
organizados por la Agencia Europea de
Seguridad de las Redes y de la Informa-
ción (ENISA, por sus siglas en inglés). En
ediciones anteriores, países del norte de
Europa han presentado interesantes ex-
periencias con un fuerte componente
intersectorial.
Pero el equipo gestor de riesgos de
la empresa debe recordar que la pér-
dida económica asociada a una para-
lización del negocio es más alta y pro-
bable cuando la contingencia está cau-
sada por fenómenos naturales como
inundaciones, terremotos, huracanes,
etc., o accidentes fortuitos como explo-
siones o incendios.
De entre las contingencias más de-
vastadoras, las causadas por la natura-
leza implican daño físico a infraestruc-
turas de todo tipo, interdependientes
unas de otras, con difícil o costosa repo-
sición y desplegadas en extensas áreas
geográficas, incluso transfronterizas.
La estadística y la historia nos mues-
tran los patrones de ocurrencia en el
tiempo y el espacio de estos fenóme-
nos que los actuarios designan como
actos de Dios
–el
cinturón de fuego
para
terremotos y volcanes, el corredor de
los huracanes en El Caribe, las inunda-
ciones en el centro de Europa o en la
costa mediterránea– y predicen su pro-
bable aparición en el calendario.
La región latinoamericana está ex-
puesta especialmente a este tipo de
riesgos. No obstante, y en general, los
gobiernos y las grandes empresas de
servicios todavía hoy planificamos cada
uno por nuestra cuenta, tanto los pro-
cesos como los recursos puestos en
juego, para una recuperación eficiente
en caso de desastre.
Asociaciones homólogas
Pues bien, Continuam, el Instituto de
Continuidad de Negocio, está promo-
viendo la creación de una federación la-
tinoamericana de asociaciones homó-
logas. Como paso previo, las filiales de
las empresas españolas miembros de
esta asociación y propietarias o gesto-
ras de infraestructuras críticas, están li-
derando el proceso de germinación
de las asociaciones en aquellos países
donde no existía una organización simi-
lar. Entre otros objetivos, y en cada país,
se pretende mejorar la concienciación
social, empresarial y gubernamental y
facilitar el intercambio de conocimien-
tos y de buenas prácticas, así como la
capacitación de los futuros profesiona-
les En el horizonte, la posibilidad de al-
canzar acuerdos de respaldo mutuo,
costes compartidos y coordinación en
la recuperación, no ya a nivel nacional
sino incluso internacional.
Estas asociaciones, y la organización
supranacional que las aglutine, podrían
ayudar a una racionalización en la pre-
vención y la gestión de crisis en cada
país, a regular un reparto equitativo de
los esfuerzos que realizan los prestado-
res de servicios y a coordinar las prue-
bas de dichos planes, que no deberían
seguir considerándose como indepen-
dientes para ciertos supuestos de de-
sastre de origen natural. Así, estas prue-
bas deberían ser tanto sectoriales como
intersectoriales, definiendo su alcance
dentro de un ecosistema de servicios
esenciales y áreas geográficas que tras-
ciendan fronteras políticas.
De entre las contingencias más devastadoras, las
causadas por la naturaleza implican daño físico a
infraestructuras de todo tipo
Manuel Carpio Cámara
CISO de Telefónica y vocal de la junta directiva de Continuam
Nace la federación latinoamericana de
asociaciones para la continuidad de negocio