NOTICIAS

ISMS Forum pone a prueba las capacidades de ciberresistencia de 35 compañías españolas a través de los Ciberejercicios Multisectoriales

 

ISMS Forum -International Information Security Community- ha llevado a cabo la novena edición de los Ciberejercicios Multisectoriales, también conocidos como “CiberMS2023”, a través de su iniciativa Cyber Security Centre (CSC). El objetivo de estos ejercicios es generar concienciación sobre los riesgos en ciberseguridad y promover las buenas prácticas entre las 35 grandes organizaciones participantes.

La presente edición del proyecto ha sido organizada por la Asociación en colaboración con terceros, contando con la participación de la NCC Group como entidad evaluadora. Entre los colaboradores se encuentran Riskrecon, Cymulate, Fortra e ISMS Forum, los cuales abordaron diferentes tipos de pruebas (evaluación y rating de riesgos, explotación y últimas amenazas, detección de dominios maliciosos, phishing interno y exfiltración).

La iniciativa se ha desarrollado mediante un ejercicio de ciberseguridad que consistente en la realización de un conjunto de pruebas de seguridad y simulacros de ataque a los sistemas de las 35 grandes compañías españolas participantes de este año. Estas pruebas han estado exclusivamente orientadas a evaluar mecanismos de seguridad lógica de las entidades, así como la cultura de la seguridad de los empleados y su capacidad para detectar y comunicar adecuadamente estos incidentes a los equipos de respuesta.

Los resultados de las pruebas han permitido contrastar la relación entre ataques lanzados y el impacto generado en las entidades participantes, así como comparar los resultados con otras entidades, en una representación anonimizada que permite su identificación. Como resultado, se ha observado que en el 74% de las compañías participantes, el nivel de riesgo considerando el grado de penetración de las pruebas, ha sido superior al nivel medio. A excepción de este dato general, la información obtenida durante la ejecución del proyecto ha sido y será estrictamente confidencial.

El objetivo de los Ciberejercicios Multisectoriales es crear conciencia sobre los riesgos existentes a todos los niveles, fortalecer la comunicación y la coordinación, entrenar a las empresas en la gestión de incidentes de seguridad y, en última estancia, fomentar buenas prácticas sobre ciberseguridad en las organizaciones.

Una vez más, los “CiberMS” destacan el importante papel que desempeña el sector privado en la ciberseguridad nacional y el bienestar de los ciudadanos, así como los beneficios de la colaboración público-privada. Por lo tanto, es necesario seguir innovando y fomentando estas iniciativas, ya que las organizaciones participantes tienen la oportunidad de evaluar sus capacidades de detección, análisis, contención y recuperación en diferentes vectores de ataque, así como aumentar la conciencia sobre los riesgos existentes y mejorar la comunicación interna frente a los ciberataques.

En este sentido, la Asociación insta a las compañías españolas del sector a participar en la próxima edición de los Ciberejercicios Multisectoriales.

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.