El objetivo principal en este punto consiste en frenar el impacto, evitar la propagación y estabilizar la situación
Protocolo ante un ataque
¿Qué hacer si ocurre un incidente?
Cuando aparece una señal clara de incidente (fraude, cuenta comprometida, malware, cifrado de archivos, accesos no autorizados), es esencial actuar con un enfoque ordenado. En términos generales, se recomienda trazar un plan de contención, preservar evidencias, evaluar el alcance, recuperar la operativa con seguridad y aplicar medidas de refuerzo para reducir la probabilidad de recurrencia. Este apartado ofrece una pauta por fases, diseñada para que una pyme pueda organizar su respuesta con criterios claros, incluso sin disponer de un equipo técnico propio. En la siguiente tabla se presentan los principios de actuación que sería oportuno seguir ante una situación de ataque:
Contención prioritaria
Limitar el daño y evitar la propagación del incidente antes de intervenir en profundidad.
Protección de activos críticos
Asegurar cuentas clave, sistemas esenciales y copias de seguridad.
Preservación y registro de evidencias
Conservar comunicaciones, capturas y trazas básicas, y documentar acciones realizadas
Coordinación interna y con terceros
Designar un responsable de referencia y activar soporte técnico o proveedor cuando proceda.
Cierre y refuerzo
Corregir la causa raíz y aplicar medidas mínimas para reducir la probabilidad de repetición.