Incident Response
Onesurance dispone de un proceso de respuesta a incidentes 24/7 para detectar, contener y resolver incidentes de seguridad rapidamente. Nuestro Equipo de Respuesta a Incidentes esta dirigido por el Delegado de Proteccion de Datos y sigue un proceso estructurado de 6 pasos.
Incident Response de un vistazo
- Disponible 24/7 -- Monitorizacion y respuesta continua, dia y noche
- <1 hora tiempo de respuesta P1 -- Incidentes criticos atendidos en menos de 1 hora
- Proceso de 6 pasos -- Desde la deteccion hasta el cierre, completamente documentado
- IRT dirigido por el DPD -- Equipo de Respuesta a Incidentes dirigido por el Delegado de Proteccion de Datos
Proceso de Incident Response
Nuestro proceso de respuesta a incidentes consta de seis fases claramente definidas. Cada incidente de seguridad pasa por estas fases para garantizar una gestion rapida, eficaz y documentada.
Proceso de Incident Response en 6 pasos
Los incidentes se detectan a traves de multiples canales y se escalan de inmediato.
- Monitorizacion automatizada 24/7 -- Azure Security Center, SIEM y deteccion de anomalias
- Puntos de contacto -- Empleados, clientes y terceros pueden reportar incidentes
- EN P1 LLAMAR PRIMERO -- Ante sospecha de incidente critico (P1) siempre contactar primero por telefono al DPD
Cada incidente se evalua en severidad e impacto.
- Coordinador de incidentes -- El DPD o su suplente asume la coordinacion
- Clasificacion -- P1 (Critico), P2 (Alto), P3 (Medio) o P4 (Bajo)
- Activacion del IRT -- En P1 y P2 se activa el equipo completo
Medidas inmediatas para limitar el dano.
- Reglas de firewall -- Bloqueo de trafico sospechoso
- Aislamiento -- Sistemas afectados aislados de la red
- Preservar logs -- Evidencias aseguradas para investigacion forense
Investigacion profunda de la causa, alcance e impacto.
- Analisis de causa raiz
- Metodo de ataque -- Identificacion de tecnica y vector
- Linea de tiempo -- Reconstruccion completa del incidente
Los sistemas se restauran a un estado seguro y operativo.
- Parcheado -- Vulnerabilidades parcheadas
- Eliminacion de malware
- Backups limpios -- Restauracion desde copias verificadas
- Reset de credenciales
- Monitorizacion 48 horas -- Monitorizacion intensiva post-recuperacion
Cierre formal y documentacion de lecciones aprendidas.
- Informe del incidente -- Informe completo con linea de tiempo, impacto y medidas
- Lecciones aprendidas -- Sesion de evaluacion con el IRT
- Actualizaciones de procedimientos
Niveles de Severidad & Tiempos de Respuesta
Cada incidente se clasifica segun su severidad e impacto.
| Nivel | Respuesta | Resolucion | Ejemplos | Escalado |
|---|---|---|---|---|
| Critico P1 | <1 hora | <48 horas | Brecha de datos activa, ransomware, compromiso total del sistema | Telefonico inmediato -- DPD + direccion |
| Alto P2 | <4 horas | <72 horas | Brecha potencial, acceso no autorizado a produccion | Telefonico + correo -- DPD |
| Medio P3 | <1 dia laboral | <20 dias laborales | Actividad sospechosa, phishing con clic, vulnerabilidad en produccion | Correo -- DPD |
| Bajo P4 | Programado | <3 meses | Logins fallidos, malware bloqueado, alertas informativas | Sistema de tickets |
Contactos Incident Response
En caso de un incidente de seguridad, contacte con las siguientes personas. En P1, siempre contactar primero por telefono.
Delegado de Proteccion de Datos
Menno Kooistra
Correo electronico: dpo@onesurance.ai
Correo DPD: dpo@onesurance.ai
Contacto principal
Testing & Ejercicios
El plan de respuesta a incidentes se prueba regularmente para garantizar su eficacia.
Tabletop Exercises Anuales
Al menos una vez al ano, el IRT realiza un tabletop exercise con un escenario de incidente realista sin impacto en los sistemas.
Testing de Escenarios
Se simulan escenarios especificos como ransomware, brecha de datos y amenazas internas. Hallazgos documentados y plan actualizado.
INCIDENTE DE SEGURIDAD DE EMERGENCIA?
En caso de un incidente de seguridad activo, contacte inmediatamente por telefono:
Correo: dpo@onesurance.aiDelegado de Proteccion de Datos -- Menno Kooistra
Preguntas sobre Incident Response?
Nuestro Delegado de Proteccion de Datos estara encantado de ayudarle con preguntas sobre nuestro proceso de respuesta a incidentes, reportes de seguridad o procedimientos de escalado.