Evento, incidente y brecha
Un evento de seguridad es cualquier hecho observable que puede ser relevante para la seguridad, como un inicio de sesión fallido o la descarga bloqueada de un malware. La mayoría de los eventos son inofensivos. Un incidente es un evento, o una serie de eventos, que realmente amenaza la información o la operación. Una brecha de datos personales es un tipo concreto de incidente que afecta a datos personales, con sus propias obligaciones legales.
Clasificar los incidentes
Las organizaciones clasifican los incidentes por tipo (malware, acceso no autorizado, denegación de servicio, fuga de datos, fraude) y por gravedad, según los sistemas, datos y personas afectados y el impacto en la operación. La clasificación determina quién debe intervenir, con qué rapidez y si hay que notificarlo.
Obligaciones de notificación
Según el RGPD, las brechas de datos personales que supongan un riesgo deben notificarse a la AEPD en 72 horas. NIS2 exige notificar los incidentes significativos con una alerta temprana en 24 horas, una notificación en 72 horas y un informe final en un mes. DORA fija su propio proceso para los incidentes graves relacionados con las TIC en el sector financiero. Nuestro artículo sobre los plazos de notificación de NIS2 y DORA los compara.
Gestionarlos bien
ISO 27001 (Anexo A 5.24 a 5.28), el ENS y SOC 2 esperan un plan de respuesta a incidentes documentado, criterios claros de qué se considera un incidente, un registro de todos los incidentes y lecciones aprendidas tras cada uno. La plantilla también debe saber cómo comunicar rápidamente cualquier cosa sospechosa.




