Con una concurrida charla realizada por el gerente de TI de Xinerlink, Ricardo Villareal, quien analizó el caso de ataque de ciberseguridad de GTD, proveedor de infraestructura de TI, AGEST dio inicio, a través de su Comité de Ciberseguridad, a un ciclo de charlas relativos a compartir distintas experiencias sobre cómo abordar ciberataques y compartir las lecciones aprendidas por las distintas empresas socias.
El gerente general de AGEST, Alfred Budschitz, dio inicio a esta actividad comentando que “siendo este caso uno que va más allá de temas de TI, me permito invitar a los socios al Comité de Ciberseguridad para facilitar un proceso de aprendizaje colectivo en nuestra industria”.
Villareal dio a conocer en detalle la incidencia sufrida producto de la pérdida inicial de los servicios proveídos por parte de la empresa de telecomunicaciones GTD, problema que también afectó a importantes servicios públicos como FONASA y a más de 20 municipios.
“Internamente se pudo dar continuidad a la operación de la empresa de manera interna, en coordinación de las distintas áreas como TI y Recursos Humanos, permitiéndonos cancelar los compromisos en cuanto a remuneraciones y pago a proveedores”, puntualizó el gerente de Xinerlink.
Como lecciones aprendidas, el ejecutivo precisó que lo vivido no fue un problema de ciberseguridad sino de continuidad operacional de la empresa, por lo que sugirió no tener toda la arquitectura con un mismo proveedor, solicitar ayuda a proveedores y redes de conocidos y tener actualizado el DRP, y documentar aumentar adecuadamente la arquitectura.
Se comentó además la importancia de las comunicaciones para tener presente, informar rápidamente a las estructuras de decisión y a clientes para aminorar el rumor, tener información a mano y distribuirla adecuadamente para la correcta toma de decisiones.
Finalmente, se propuso por parte del Directorio crear una instancia de reacción rápida dentro de AGEST con algunos asociados que permita apoyar la gestión de crisis de los socios en la eventualidad que sufran ciberataques.