Programa de Amenaza Interna

Kymatio Insider Threat Program

Photo by Jordan Graff on Unsplash

Las amenazas internas pueden tener un impacto devastador sobre la organización

  • La orden ejecutiva 13587 del gobierno Norteamericano obliga a sus contratistas a implantar el programa de amenaza interna en la organización para poder optar a prestar sus servicios
  • El Instituto Nacional de Normas y Tecnología de los Estados Unidos (NIST) reconoce la necesidad de contar con controles formales para abordar el riesgo de una organización
  • Es necesaria la coordinación de un equipo amplio para atender adecuadamente todos los ángulos a cubrir. Entre los actores a involucrar en el PAI se deben incluir, al menos, a personal de los equipos de Tecnologías de Información, Seguridad, Recursos Humanos, Legal, y por supuesto, Miembros del Comité Ejecutivo

Confía en Kymatio, la plataforma líder en prevención del ciberriesgo humano.
Kymatio facilita al responsable del PAI y resto de departamentos involucrados la labor de evaluar el estado de la plantilla.

Kymatio - Human firewall activation and cyber risk management

Entre los beneficios que aporta Kymatio:

Datos

Métricas y visibilidad sobre empleados y departamentos de alto riesgo.

Funciones críticas

La identificación de departamentos y funciones críticas.

Relaciones de riesgo

Permite la observación de relaciones de riesgo entre departamentos, aparentemente no relacionados, y proporciona indicadores y advertencias tempranas para evitar posibles incidentes.

Conoce a tus nuevos aliados, inteligencia artificial y neurociencia

Aprovecha la potencia de la IA que, apoyada en la neurociencia, proporciona información clave, particularizada en función de las características de cada persona y puesto, ofreciendo acciones de apoyo, recomendaciones y concienciación dirigida. Obtén key insights como el nivel de riesgo e impacto potencial que tendría incidente en cada puesto, incluyendo información sobre ingeniería social, exposición digital y determinación de función crítica.

Activa los firewalls humanos de tu organización

Potencia el nivel de ciberseguridad y de bienestar de las personas de tu organización para reducir el riesgo al que está expuesta.
Obtén recomendaciones para el plan corporativo de prevención de ciberriesgo, adaptado en función de los datos obtenidos que contempla el grado de exposición de la plantilla a incidentes de seguridad de la información.
Determina cuáles son sus necesidades particulares de apoyo para cada persona y ofrece de forma automatizada contenidos y recomendaciones a los empleados para su fortalecimiento, potenciando su alerta y estado en los ámbitos de la ciberseguridad y el bienestar (sentiment).

Disminución del Ciberriesgo

A través de evaluación periódica de la exposición relativa al riesgo de seguridad de la información asociado a las personas y la activación de medidas de mitigación

Fortalecimiento

Determina las necesidades de fortalecimiento de la organización, obteniendo un plan para la mitigación del riesgo humano (micro-segmentación) a niveles corporativo, departamental y de empleados

Evaluación recurrente

Evaluación periódica y automatizada que permite hacer un seguimiento continuo del riesgo y acompañar a los empleados en su concienciación y fortalecimiento

Medidas accionables

Organigramas de riesgo, análisis de impacto, ciberconcienciación y otros estresores como bienestar /Sentiment analysis posibilitan una vía complementaria para la toma de decisiones basadas en datos

Eficiencia

En la ejecución de acciones y optimización en el uso de tecnologías de protección y detección