Skip to main content

Seminario web bajo demanda disponible próximamente

Blog

La interrupción de CrowdStrike pone en el foco el riesgo de terceros 

El efecto dominó de una interrupción masiva de TI refuerza la necesidad de una gestión mucho más sólida de riesgos de terceros, cuartas partes y demás. Además, varias regulaciones como DORA y NIS2 urgen cada vez más sobre ello.

Hannah Middleton
Especialista en marketing de contenido
25 de julio de 2024

Empty airport gate waiting area

Una simple actualización de software malinterpretada desembocó en una de las interrupciones de TI más colosales de la historia. 

Aunque la incidencia tuvo su origen en la empresa de ciberseguridad CrowdStrike, también se sintió en todo tipo de sistemas de TI a nivel global, lo que alteró las operaciones en sectores críticos, desde aerolíneas y bancos hasta los propios servicios de emergencia. Por ello, ahora muchas organizaciones se preguntan: ¿Cómo pudo una simple actualización de software causar una interrupción tan masiva y qué medidas podrían haber ayudado a reducir el impacto de sus consecuencias?

Analicemos por qué este incidente refuerza la necesidad de una gestión de riesgos más sólida con el fin de mejorar la resiliencia digital y cómo normativas emergentes como DORA y NIS2 están reclamando mayor urgencia.

 

Un panorama de riesgo cada vez más amplio

Las organizaciones confían cada vez más en terceros para impulsar la innovación y la competitividad. Sin embargo, la falta de visibilidad sobre los terceros e incluso las cuartas partes añade una mayor complejidad a la gestión de los riesgos y al impulso de la resiliencia operativa, lo que dificulta todavía más la demostración del cumplimiento normativo.

Una sola brecha o fallo podría multiplicarse en toda la cadena de suministros, lo que afectaría a las organizaciones más cercanas o conectadas de modo indirecto a un proveedor o tercero. Esto destaca la necesidad crítica de identificar y gestionar no solo a los terceros, sino también de rastrear los riesgos que se puedan concentrar en cuartas partes o partes ulteriores.

 

La interrupción de CrowdStrike destaca la importancia de regulaciones como DORA a la hora de fortalecer las prácticas de resiliencia operativa

DORA es una normativa obligatoria de la UE que está diseñada para mejorar la resiliencia del sector financiero frente a las interrupciones TIC. DORA se suma a otras normativas, como NIS2, FCA y LkSG, con el objetivo de fortalecer la resiliencia operativa.

Sin embargo, hay que hacer una distinción clave: Al incluir el riesgo de terceros con respecto a las TIC dentro del marco general de la gestión de riesgos, esta ley responsabiliza a las entidades financieras y a sus socios comerciales de los riesgos en cascada que puedan provocar sus terceros, cuartas partes y partes ulteriores.

Por ejemplo, DORA requiere que las entidades financieras monitoricen y supervisen de manera continua a los proveedores de servicios externos con el fin de garantizar el cumplimiento normativo de los compromisos contractuales y de gestionar los riesgos por cada compromiso. En caso de incidente, se deben implementar procesos para gestionar e informar sobre tu proveedor de servicios externos.

 

Genera resiliencia operativa con OneTrust

Tras el incidente de CrowdStrike, habrá un foco mucho mayor sobre la resiliencia operativa digital. Cabe destacar la creciente dependencia de proveedores externos en el mundo actual y la necesidad de que las organizaciones desarrollen una mayor resiliencia para cuando fallen los sistemas de la cadena de suministros digital.

Las próximas normativas de la UE, como DORA y NIS2, empezarán a imponer requisitos. Por ejemplo, DORA exigirá a las entidades financieras que cumplan los requisitos del marco para enero de 2025.     

OneTrust ofrece funciones sólidas que ayudan a las organizaciones a la hora de centralizar el ciclo de vida de la gestión de riesgos de extremo a extremo para identificar, mitigar, monitorizar y analizar los riesgos de terceros y de la cadena de suministros, al mismo tiempo que impulsa los flujos de trabajo de contratación según los riesgos. Asimismo, la supervisión continua a través de proveedores de inteligencia de riesgos puede alertar sobre debilidades en la gestión de las TIC, brechas de datos y mucho más en lo que respecta a terceros y cuartas partes.

La interrupción de CrowdStrike ha demostrado la gran necesidad de contar con estrategias de gestión de riesgos operativos de terceros mucho más sólidas. Consulta este seminario web para explorar las lecciones aprendidas y obtener información práctica sobre cómo fortalecer las defensas de tu organización, además de promover una resiliencia operativa de manera continua.


También podría interesarte:

Seminario web

Riesgos de terceros

Cómo OneTrust usa OneTrust: Gestión de terceros y proveedores

El enfoque del departamento de nuestra directora de seguridad de la información es evaluar y mitigar los riesgos de terceros a través de nuestra plataforma.

julio 09, 2025

Aprende más

Lista de verificación

Riesgos de terceros

¿Listo para cumplir con el reglamento DORA?

El Reglamento sobre resiliencia operativa digital (DORA) es la primera normativa que supervisa las funciones de seguridad de las entidades financieras en toda la Unión Europea.

enero 16, 2025

Aprende más

Seminario web

Riesgos de terceros

Live Demo: Desarrollando un programa integral para la gestión de riesgos de terceros

¿Te resulta difícil mantenerte a la vanguardia en el siempre cambiante panorama de la gestión de riesgos de terceros (TPRM)? ¿Te gustaría automatizar tareas tediosas, ahorrar tiempo y reducir costes, todo mientras mejoras tu programa de TPRM? No estás solo. En el entorno empresarial actual, gestionar el riesgo de terceros es más crítico que nunca. Con tantas herramientas y procesos disponibles, saber por dónde empezar puede ser abrumador.  

enero 16, 2025

Aprende más

Seminario web

GRC y garantía de seguridad

Cumplimiento de NIS2: cómo resolver los retos de la normativa con una demostración práctica

Acompáñanos en esta sesión dónde repasaremos los principales requisitos de la normativa NIS2 y su impacto. Además, podrás asistir a una demostración práctica y conocer cómo OneTrust te ayuda a resolver los retos de gobernanza, gestión de riesgos y terceros, gestión de incidentes y cumplimiento asociados a la normativa.

noviembre 26, 2024

Aprende más

Informe

Privacy Automation

Definiendo la nueva dirección que están tomando los datos

Aunque la IA continúa ofreciendo oportunidades inigualables para la innovación empresarial, también presenta riesgos de los que las organizaciones deben ocuparse de manera proactiva a través de programas de gobernanza escalables que abarquen múltiples fuentes de datos. Hay seis tendencias clave que definen estos desafíos.

noviembre 13, 2024

Aprende más

Libro electrónico

Riesgos de terceros

Cómo simplificar la gestión de riesgos de terceros

Simplifica las relaciones con terceros y evita los errores más comunes en el proceso.

octubre 03, 2024

Aprende más

Libro electrónico

Riesgos de terceros

Guía completa sobre la gestión de terceros

Para los equipos de seguridad, es clave implementar un enfoque exhaustivo en lo que respecta a la gestión de terceros.

septiembre 27, 2024

Aprende más

Libro electrónico

Riesgos de terceros

Implementación de la gestión de terceros para administrar el riesgo en todos los sectores

Descarga este eBook para explorar la gestión de terceros en todos los sectores y las consideraciones clave antes de aplicar este enfoque a toda la organización.

agosto 06, 2024

Aprende más

Seminario web

Riesgos de terceros

DORA y sus estándares: una sesión práctica con OneTrust y Deloitte

Acompáñanos el próximo 24 de abril a esta sesión y descubre como OneTrust y Deloitte facilitan la adopción de DORA y sus estándares asociados en una sesión práctica donde veremos desde la Gestión de Riesgos y la Gestión de Incidentes, hasta el Registro de Información de la cadena de suministro.

abril 24, 2024

Aprende más

Seminario web

Riesgos de terceros

Secretos del éxito en la gestión de terceros: controlar la diligencia debida y la gestión de riesgos

Dominar el arte de la diligencia debida y la gestión de riesgos y cómo armonizarlos para maximizar su eficacia. 

junio 08, 2023

Aprende más

Blog

Inteligencia para la confianza

OneTrust presenta innovaciones para habilitar el uso responsable de los datos y el trust intelligence a gran escala

OneTrust anuncia nuevas innovaciones dentro de su plataforma de Trust Intelligence para ayudar a las empresas a utilizar los datos de forma responsable y desarrollar inteligencia de confianza a escala.

mayo 23, 2023 5 minutos de lectura

Aprende más

Blog

Riesgos de terceros

¿Por qué elegir OneTrust para la gestión de terceros?

abril 13, 2023 6 minutos de lectura

Aprende más

Seminario web

Riesgos de terceros

Academia RGPD: Los riesgos de terceros

En la tercera sesión de la Academia RGPD hablaremos sobre los riesgos de proveedores (y empleados), crítico en los programas de privacidad. 

diciembre 22, 2022

Aprende más

Libro electrónico

Riesgos de terceros

Cómo dominar el ciclo de vida de la gestión de riesgos de terceros

Descarga nuestro libro electrónico sobre gestión de riesgos de terceros y recibe una hoja de ruta completa sobre el ciclo de vida de gestión de riesgos de terceros.

julio 13, 2021

Aprende más