Gestión del riesgo global mediante la visualización de riesgo empresarial



Por
Brian Tuskan,
D
irector
G
lobal
S
enior de Seguridad de Tecnología e Investigaciones de Microsoft Corp.

En la sociedad actual, nuestra expectativa es que los datos son fácilmente disponibles y accesibles en todo tipo de dispositivos para satisfacer nuestras necesidades. Hacia 2005, cuando Microsoft Global Security creó una visión futurista de tres GSOCs (centros de operaciones globales de seguridad, por sus siglas en inglés), esta necesidad se volvió primordial desde una perspectiva operacional.

Dicha estrategia por sí misma presentaba múltiples retos. Nosotros, como la mayoría de las organizaciones, teníamos silos de datos, creados o cotejados por diversos equipos para sus necesidades específicas. Necesitábamos una forma de compartir de manera rápida esta información, garantizando al mismo tiempo que otros no se verían inundados con una sobrecarga de datos. Asimismo, era importante proveer contenido de manera eficiente para no inhibir la toma de decisiones y crear retrasos en la respuesta.

Se dice que una imagen vale más que mil palabras, y con el fin de presentar la información con base en criterios establecidos y mapear esto con nuestros activos, una imagen era justo lo que necesitábamos. Para ser exactos, consideramos que nuestra capacidad de sensibilización y mitigación de riesgos se enriquecería con habilidades de visualización. Antes de implementar el ERV (visualización de riesgo empresarial, por sus siglas en inglés), nuestros GSOCs debían coordinar de manera manual, ubicaciones de activos de Microsoft con la información proveniente de sistemas de seguridad de edificios, alertas de eventos de canales noticiosos y reportes meteorológicos. Esto hacía difícil determinar qué centros podrían ser afectados por una eventualidad, a quién habría que contactar y cuándo deberían ser informados.

Para
resolver
estas cuestiones, Microsoft Global Security se alió con


IDV Solutions


e implementó


Visual Command Center


, construido sobre Microsoft SharePoint. El sistema
aprovecha
la visualización de riesgo empresarial para permitir que nuestros equipos de seguridad logren monitorear, evaluar y adoptar medidas sobre amenazas potenciales
desde una vista única, lo cual
ayuda a garantizar la continuidad de negocios de operaciones en cada una de nuestras instalaciones a nivel mundial.

En cada GSOC, amplios monitores despliegan el mapa de Visual Command Center, que unifica noticias en tiempo real, clima, información del tráfico y otros feeds externos con nuestros reportes propios de incidentes e información de las instalaciones. Las pantallas muestran secuencialmente vistas de regiones geográficas y datos que nuestro staff de seguridad ha identificado como importantes. Asimismo, conjuntos de datos de nuestras diferentes líneas de negocios pueden también añadirse para enriquecer la imagen completa. La tecnología envía alertas a nuestros operadores según criterios pre-establecidos por los líderes del grupo de Seguridad Global, de modo que garantizamos consistencia en cuanto a identificaciones. Dado que la herramienta conecta los sistemas de seguridad física de la compañía y el almacenamiento interno de datos con canales externos, cuando el equipo recibe una alerta sus miembros pueden acceder a sistemas e información sobre los centros afectados y, de ser necesario, enviar alertas de manera inmediata a través de un sistema integrado de notificación masiva basado en la nube.

Al usar Visual Command Center, los operadores de nuestros GSOC pueden trabajar de manera más eficiente cuando hay que evaluar riesgos potenciales en tanto que los datos son presentados no solo geográficamente sino también en el tiempo para brindar un contexto adicional. Entonces, podemos tomar medidas preventivas como equipo para mitigar el impacto potencial en una manera con mucha mejor relación costo/efectividad que antes.

Para aprender más sobre las tecnologías de Microsoft que entregan soluciones integrales, efectivas con respecto a su costo e integradas para visualización del riesgo y otras necesidades relacionadas con la gestión de riesgos, solicite una demostración a [email protected].

Tags: ,

Publicaciones Relacionadas