Los Proveedores de Servicios Gestionados (MSP) deben prepararse y responder a las violaciones de seguridad, y para ello necesitan un plan de respuesta a filtraciones de datos detallado para protegerse contra intrusiones y proporcionar directrices sobre qué hacer en caso de sospecha o confirmación de una intrusión. Además, hay que prevenir o evitar estas violaciones en la medida de lo posible, y para ello existen herramientas como las VPN, programas de gestión de vulnerabilidades, monitoreo, mejoras en los sistemas de autenticación, etc.
Los MSP no solo deben tener un plan de respuesta a incidentes para su organización, también crear uno para sus clientes. Este plan debe ser parte de una estrategia de continuidad del negocio y recuperación de desastres o BCDR (Business Continuity & Disaster Recovery). De hecho, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) aconseja a los MSP que comprendan y gestionen sus riesgos de la cadena de suministro y que implementen evaluaciones de riesgos.
Y es que, estos proveedores, son objetivos principales para los atacantes sofisticados y las bandas de ransomware debido a que proporcionan un camino natural a sus clientes, es decir, atacando el MSP se puede tener acceso a gran número de organizaciones cliente de este MSP.
Ningún MSP es inmune a los ataques de intrusos. Por ello, es crucial tener un plan de respuesta a incidentes que se activa desde el momento en que se sospecha una violación, lo que promete reducir el impacto de una intrusión, y que consiste en 6 pasos:
Por último, también existen recursos como los de ISAO (Information Sharing and Analysis Organization), donde existe una gran comunidad de expertos que comparten información sobre las nuevas amenazas.