Ciberseguridad y Digicel
Tiempo de lectura: 5 minutos
Descripción general
En una era impulsada por la tecnología y la conectividad digital, nunca está de más insistir en la importancia de la seguridad. A medida que el mundo depende cada vez más de las telecomunicaciones y de las soluciones digitales, garantizar la seguridad de los datos y las redes se ha convertido en algo primordial. En Digicel, nos tomamos muy en serio esta responsabilidad y estamos orgullosos de compartir nuestro logro de haber alcanzado y mantener la certificación ISO durante los últimos cuatro (4) años.
Nuestro enfoque en la ciberseguridad y la seguridad de la información
Digicel asume el firme compromiso de garantizar una sólida ciberseguridad y seguridad de la información en nuestra empresa a nivel global. Como proveedores de infraestructuras nacionales críticas, sabemos la importancia que tiene prestar servicios de primer nivel “siempre disponibles” y proteger nuestra información y la que nos confían nuestros clientes. Los ciberataques se producen todos los días y evolucionan constantemente. Como operador digital de servicios de conectividad, entretenimiento y comunicación, también enfrentamos ataques únicos y sofisticados dirigidos al sector de las redes de operadores de telecomunicaciones y proveedores de servicios de Internet o ISP (Internet Service Providers).
En los últimos años, el volumen de ciberataques en todo el Caribe ha ido en aumento y nuestros más de 10 millones de clientes utilizan y confían en los productos y servicios de Digicel cada minuto todos los días. Por eso, la seguridad de la red, los sistemas y los datos es nuestra máxima prioridad. Integramos la cultura de la seguridad en el ADN de nuestra empresa, para que forme parte de todo lo que hacemos, y la impulsamos desde los niveles más altos de nuestra organización.
Hemos desarrollado e implementado un sistema de gestión de seguridad de la información o ISMS (Information Security Management System) que se adecua a las normas internacionales de seguridad de la información y a las mejores prácticas para garantizar que disponemos de un marco integral para planificar, administrar y controlar cómo se mantiene segura nuestra información. Nuestro ISMS garantiza que identificamos continuamente nuestros riesgos y que disponemos de controles y mitigaciones bien definidos para manejarlos.
Digicel cuenta con un equipo interno que se dedica a la ciberseguridad y se concentra en el diseño de la arquitectura de la seguridad de nuestros sistemas nuevos y actuales y en las implementaciones de servicios. Este equipo utiliza herramientas de seguridad líderes de la industria para monitorear, proteger y mitigar constantemente las ciberamenazas y proteger nuestra red, nuestros datos y nuestros clientes. Ellos también trabajan a la par de terceros que son líderes expertos a nivel internacional en el área cibernética.
El amplio alcance operativo de Digicel en todo el Caribe y en Latinoamérica nos permite retener a los mejores talentos del sector, tener las operaciones de seguridad más desarrolladas del Caribe y la mejor visibilidad en cuanto a las ciberamenazas actuales y emergentes en la región. Nuestro compromiso y nuestra inversión en ciberseguridad garantizan que nosotros y nuestros clientes se beneficien de la ciberprotección más avanzada del sector.
En general, nuestro enfoque hacia la ciberseguridad consiste en minimizar el riesgo de los ciberataques que afecten nuestras redes, servicios, datos, clientes y empleados. Por lo tanto, estamos evaluando constantemente el panorama de las amenazas y nuestros riesgos. Hacemos revisiones y evaluaciones periódicas y exigimos a todos nuestros empleados una capacitación anual de concientización sobre la seguridad.
El ISMS de Digicel tiene la certificación ISO 27001
Nuestro compromiso de utilizar mejores prácticas y estándares de la industria para proteger la información no solo es algo que se divulga “de boca en boca”. Digicel se empeña en ser la mejor de su categoría en todo lo que hacemos y para la seguridad de la información, hacemos todo lo posible por cumplir con los estándares más elevados.
Desde 2021, el programa de seguridad de la información de Digicel dirigido por nuestro equipo de seguridad del grupo es evaluado y auditado de manera independiente todos los años por asesores internacionales para garantizar que mantenemos los requisitos ISO 27001 en cuanto a seguridad de la información. Cumplimos con las leyes y los requisitos correspondientes, colaboramos con los equipos nacionales de respuesta a incidentes de ciberseguridad y con las fuerzas policiales y contribuimos de manera activa con asesoramiento y debates para mejorar y garantizar la ciberseguridad en el sector en toda la región del Caribe.
Gobernanza y operaciones de seguridad global
Líderes Gerenciales del Programa de Ciberseguridad Global
El Director de Seguridad de TI del grupo desarrolla la estrategia de ciberseguridad y encabeza el programa de operaciones en nuestras empresas de todo el mundo. El Director de Seguridad de TI del grupo reporta al Director de Tecnología e Información del grupo, quien integra el Comité Ejecutivo responsable de la seguridad de la información.
Operaciones de ciberseguridad centralizadas
Digicel formó un equipo de expertos especializados en ciberseguridad y seguridad de la información con sede en Jamaica. El alcance y la autoridad de este equipo se extiende a toda nuestra empresa y abarca todos los territorios, departamentos y operaciones comerciales de Digicel. El Equipo de Seguridad del grupo elabora y aplica nuestras políticas de seguridad de la información en toda nuestra empresa y maneja en forma centralizada los sistemas de detección y protección de ciberseguridad implementados en todas las empresas de Digicel a nivel global. Este modelo garantiza que haya una estandarización en todas nuestras empresas y permite que las implementaciones y la ciberrespuesta ante problemas sean rápidos.
Comité de Auditoría Interna del Consejo Directivo
El Comité de Auditoría Interna reconoce la importancia de la ciberseguridad y la necesidad de una sólida gestión del ciberriesgo en un entorno donde las amenazas evolucionan vertiginosamente. La ciberseguridad es un área de enfoque crítica para el Comité de Auditoría, que se mantiene informado al mismo tiempo que el Consejo Directivo de Digicel Group en cuestiones de ciberseguridad.
Manejo de ciberincidentes
Como proveedor de infraestructura crítica a nivel nacional en más de 24 países, Digicel detecta, bloquea y mitiga millones de ciberataques por día que amenazan con interrumpir o afectar negativamente nuestros servicios y clientes. Incluso con las protecciones y los controles más sólidos, ninguna organización está protegida todo el tiempo de los impactos de un ciberataque. Por eso, nuestro exclusivo Equipo de Seguridad del grupo tiene un plan bien documentado de respuestas ante incidentes o IRP (Incident Response Plan) y un libro de tácticas para cuando ocurre un evento inesperado. El IRP se repasa y se pone a prueba en forma periódica para garantizar que los encargados en responder puedan mitigar los riesgos de manera rápida y eficaz. Si se produce un ataque, Digicel reconoce la importancia de contar con la gente capacitada para resolver la situación, que sepa qué hacer, cuándo hacerlo y que tenga la capacidad para hacerlo. Esto implica conectarse y notificar a grupos externos clave como organismos regulatorios, fuerzas policiales, y por supuesto, a nuestros clientes afectados.
El Director de Seguridad de TI es un integrante del Comité de Gestión de Crisis y Continuidad Comercial de Digicel y participa activamente en la planificación y los objetivos de la recuperación en casos de desastre.
La seguridad no es una opción, es una necesidad en el sector de las telecomunicaciones y los servicios digitales. En Digicel, nuestro recorrido para obtener la certificación ISO y mantenerla en estos cuatro años es una prueba de nuestro firme compromiso de proteger los datos de nuestros clientes y de brindarles un servicio del más alto nivel. Continuaremos innovando e invirtiendo en seguridad para garantizar un mundo más seguro y conectado para todos.
- David Wong -
Director de Seguridad de TI del Grupo