IT pregunta: Cómo Empatyzer gestiona incidentes de seguridad y notificaciones

TL;DR: Empatyzer reacciona lo antes posible e informa a los clientes como máximo en 5 días hábiles.

  • Detección e aislamiento inmediato del incidente.
  • Notificación inicial posible de inmediato, formal como máximo en 5 días hábiles.
  • Explicación del alcance, impacto y plan de remediación con actualizaciones.
  • Datos alojados en la UE, cifrado en reposo y en tránsito, separación por clientes.
  • Acceso administrativo monitorizado y auditado.

¿Cómo gestiona Empatyzer los incidentes de seguridad?

Los procedimientos de seguridad de Empatyzer están diseñados para aislar rápidamente una incidencia, analizar su alcance e informar al cliente de acuerdo con el proceso de respuesta establecido.

Empatyzer dispone de procedimientos definidos para gestionar incidentes de seguridad que abarcan detección, análisis, contención y comunicación. Al identificarse un incidente, el sistema activa el aislamiento de la amenaza y la recolección de logs, y el equipo de seguridad investiga la causa raíz. Se notifica al cliente tan pronto como se confirmen los hechos relevantes; la notificación formal se enviará como máximo en cinco días hábiles desde la detección. En las comunicaciones se detalla el alcance del suceso, los tipos de datos afectados, la evaluación del impacto, las acciones inmediatas y el plan de recuperación, con actualizaciones periódicas hasta el cierre y la implementación de medidas preventivas. Los datos de clientes se alojan en servidores en la Unión Europea con separación por inquilinos y cifrado en reposo y en tránsito. El acceso administrativo se limita a un grupo reducido de personas y queda completamente auditado con registro de todas las acciones. En caso de escalado colaboramos con el cliente y expertos externos y, si procede, informamos a las autoridades competentes según la normativa. Tras cerrar el incidente entregamos un informe de causa raíz, la lista de medidas aplicadas y recomendaciones para reducir el riesgo; si el cliente finaliza la relación garantizamos la eliminación de los datos según contrato.

Tan pronto como sea posible, como máximo en 5 días hábiles.

Fuentes e investigación

  1. European Parliament & Council of the European Union. (2016). Regulation (EU) 2016/679 (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. Source
  2. National Institute of Standards and Technology. (2020). Security and Privacy Controls for Information Systems and Organizations (NIST SP 800-53 Rev. 5). https://doi.org/10.6028/NIST.SP.800-53r5 DOI: 10.6028/NIST.SP.800-53r5

Autor: Empatyzer

Publicado:

Actualizado:

 

""