Incident Response

Onesurance dispone de un proceso de respuesta a incidentes 24/7 para detectar, contener y resolver incidentes de seguridad rapidamente. Nuestro Equipo de Respuesta a Incidentes esta dirigido por el Delegado de Proteccion de Datos y sigue un proceso estructurado de 6 pasos.

Incident Response de un vistazo

  • Disponible 24/7 -- Monitorizacion y respuesta continua, dia y noche
  • <1 hora tiempo de respuesta P1 -- Incidentes criticos atendidos en menos de 1 hora
  • Proceso de 6 pasos -- Desde la deteccion hasta el cierre, completamente documentado
  • IRT dirigido por el DPD -- Equipo de Respuesta a Incidentes dirigido por el Delegado de Proteccion de Datos

Proceso de Incident Response

Nuestro proceso de respuesta a incidentes consta de seis fases claramente definidas. Cada incidente de seguridad pasa por estas fases para garantizar una gestion rapida, eficaz y documentada.

Proceso de Incident Response en 6 pasos

Los incidentes se detectan a traves de multiples canales y se escalan de inmediato.

  • Monitorizacion automatizada 24/7 -- Azure Security Center, SIEM y deteccion de anomalias
  • Puntos de contacto -- Empleados, clientes y terceros pueden reportar incidentes
  • EN P1 LLAMAR PRIMERO -- Ante sospecha de incidente critico (P1) siempre contactar primero por telefono al DPD

Cada incidente se evalua en severidad e impacto.

  • Coordinador de incidentes -- El DPD o su suplente asume la coordinacion
  • Clasificacion -- P1 (Critico), P2 (Alto), P3 (Medio) o P4 (Bajo)
  • Activacion del IRT -- En P1 y P2 se activa el equipo completo

Medidas inmediatas para limitar el dano.

  • Reglas de firewall -- Bloqueo de trafico sospechoso
  • Aislamiento -- Sistemas afectados aislados de la red
  • Preservar logs -- Evidencias aseguradas para investigacion forense

Investigacion profunda de la causa, alcance e impacto.

  • Analisis de causa raiz
  • Metodo de ataque -- Identificacion de tecnica y vector
  • Linea de tiempo -- Reconstruccion completa del incidente

Los sistemas se restauran a un estado seguro y operativo.

  • Parcheado -- Vulnerabilidades parcheadas
  • Eliminacion de malware
  • Backups limpios -- Restauracion desde copias verificadas
  • Reset de credenciales
  • Monitorizacion 48 horas -- Monitorizacion intensiva post-recuperacion

Cierre formal y documentacion de lecciones aprendidas.

  • Informe del incidente -- Informe completo con linea de tiempo, impacto y medidas
  • Lecciones aprendidas -- Sesion de evaluacion con el IRT
  • Actualizaciones de procedimientos

Niveles de Severidad & Tiempos de Respuesta

Cada incidente se clasifica segun su severidad e impacto.

NivelRespuestaResolucionEjemplosEscalado
Critico P1<1 hora<48 horasBrecha de datos activa, ransomware, compromiso total del sistemaTelefonico inmediato -- DPD + direccion
Alto P2<4 horas<72 horasBrecha potencial, acceso no autorizado a produccionTelefonico + correo -- DPD
Medio P3<1 dia laboral<20 dias laboralesActividad sospechosa, phishing con clic, vulnerabilidad en produccionCorreo -- DPD
Bajo P4Programado<3 mesesLogins fallidos, malware bloqueado, alertas informativasSistema de tickets

Contactos Incident Response

En caso de un incidente de seguridad, contacte con las siguientes personas. En P1, siempre contactar primero por telefono.

Delegado de Proteccion de Datos

Menno Kooistra

Correo electronico: dpo@onesurance.ai

Correo DPD: dpo@onesurance.ai

Contacto principal

Contacto de Respaldo

Dennie van den Biggelaar

Telefono: +31 6 12 23 66 37

Respaldo en ausencia del DPD

Testing & Ejercicios

El plan de respuesta a incidentes se prueba regularmente para garantizar su eficacia.

Tabletop Exercises Anuales

Al menos una vez al ano, el IRT realiza un tabletop exercise con un escenario de incidente realista sin impacto en los sistemas.

Testing de Escenarios

Se simulan escenarios especificos como ransomware, brecha de datos y amenazas internas. Hallazgos documentados y plan actualizado.

INCIDENTE DE SEGURIDAD DE EMERGENCIA?

En caso de un incidente de seguridad activo, contacte inmediatamente por telefono:

Correo: dpo@onesurance.ai

Delegado de Proteccion de Datos -- Menno Kooistra

Preguntas sobre Incident Response?

Nuestro Delegado de Proteccion de Datos estara encantado de ayudarle con preguntas sobre nuestro proceso de respuesta a incidentes, reportes de seguridad o procedimientos de escalado.

Correo electronico: dpo@onesurance.ai
Soporte general: support@onesurance.ai
Correo DPD: dpo@onesurance.ai (DPD — Menno Kooistra)
Telefono: +31 6 13 27 01 44 (Onesurance Support)
Contacte con nuestro DPD →