
PABEMAR ha publicado “Riesgos cibernéticos invisibles: el día que el sistema dejó de responder”, cuarto capítulo de Grupo Atlas. El capítulo sitúa al lector ante una incidencia que inicialmente parece técnica.
Marta no consigue acceder al sistema, producción deja de consultar pedidos, compras pierde el acceso al ERP, el correo funciona de forma intermitente y desaparecen documentos del Proyecto Horizonte. Cuando el responsable de IT confirma que se trata de un ciberataque y logra contenerlo, surge un problema diferente.
Desde el ataque hacia la organización
Aunque los sistemas podrán recuperarse en pocas horas, nadie tiene claro quién puede autorizar determinadas decisiones, informar a clientes y entidades financieras o mantener el proyecto sin acceso a la información habitual. La historia desplaza así el foco desde el ataque hacia la organización. El incidente tecnológico queda contenido, pero descubre vacíos de autoridad, comunicación y continuidad.
Francisco Javier Pérez, director de PABEMAR y delegado de Recoletos Consultores
“El ataque había entrado por la tecnología. La crisis se había instalado en la organización”. El capítulo invita a las empresas a preguntarse si podrían seguir decidiendo y comunicando con criterio si mañana sus sistemas dejaran de responder.
La entrega plantea que la resiliencia cibernética no depende únicamente de copias de seguridad, herramientas de protección o protocolos técnicos. También exige responsabilidades definidas, criterios de comunicación, planes de continuidad y capacidad para actuar bajo presión. La directiva NIS2 refuerza este enfoque al situar la ciberseguridad también en el ámbito de la dirección y no exclusivamente en el departamento técnico.
Grupo Atlas continuará durante el verano con cuatro nuevos capítulos centrados en riesgos operativos, financieros y tecnológicos. Cada entrega ofrecerá a empresas y equipos directivos claves para reconocer riesgos que suelen quedar fuera de los controles habituales.