Commercial airplane flying in cloudy sky with blue and white patterns visible under wings.

La filtración de datos de Aeroméxico: Lecciones de resiliencia cibernética y operativa

Read this article in English

Una posible exposición de datos que involucra a Aeroméxico, aún en desarrollo, es otro recordatorio de que un incidente cibernético puede generar rápidamente retos que van mucho más allá del entorno tecnológico.

Reports of a possible exposure of Aeroméxico customer data are still developing. While the full scope and circumstances remain under investigation, incidents like this raise questions that extend beyond how the breach occurred.

Organizations must also consider how they will make decisions, communicate with stakeholders, maintain critical operations, and coordinate their response as the situation evolves.

La respuesta va más allá de TI

Los equipos de tecnología y ciberseguridad suelen estar entre los primeros en involucrarse, pero un incidente de datos significativo puede requerir rápidamente la participación de toda la organización.

Jurídico, comunicación, la alta dirección, operaciones, atención a clientes, administración de riesgos y otras áreas pueden tener un papel que desempeñar, muchas veces de manera simultánea y con información incompleta.

Blurry close-up of computer code with highlighted JavaScript keywords and functions on a dark screen.

La comunicación se vuelve parte de la respuesta

Un incidente de datos puede generar preguntas inmediatas por parte de clientes, colaboradores, reguladores, socios de negocio y medios de comunicación.

Las organizaciones necesitan un proceso para determinar:

  • Qué se sabe
  • Qué se puede comunicar
  • Quién tiene la autoridad para comunicarlo
  • Cómo se mantendrá la consistencia de la información entre las distintas audiencias

Estas decisiones pueden volverse más complejas a medida que surge nueva información y cambian las circunstancias.

Las operaciones críticas tienen que continuar

Mientras una organización investiga y responde a un incidente, sus responsabilidades habituales de negocio no desaparecen.

Los líderes pueden tener que determinar si los servicios críticos pueden continuar, si se requieren procesos alternos y qué dependencias podrían afectar la operación si los sistemas o los datos dejan de estar disponibles.

Aquí es donde convergen la continuidad de negocio, la recuperación de desastres de TI (ITDR), la respuesta a incidentes cibernéticos, la gestión de crisis y la comunicación de crisis.

Los planes deben funcionar en conjunto

Con frecuencia, las organizaciones desarrollan estas capacidades por separado. Sin embargo, durante una disrupción real, los límites entre ellas rara vez son tan claros.

Tener claro quién lidera, quién apoya, cómo se escalan las decisiones y cómo transita la organización de la respuesta inmediata a la continuidad de la operación y la recuperación puede marcar una diferencia significativa.

Los ejercicios brindan la oportunidad de poner a prueba esas conexiones antes de que la organización tenga que depender de ellas en un evento real.

Blue jigsaw puzzle with one piece missing in the center revealing the background underneath.

Construir resiliencia operativa antes de la próxima disrupción

Eventos como la exposición de datos de Aeroméxico son una oportunidad para que las organizaciones miren más allá de los detalles de un incidente en particular y se hagan una pregunta más amplia:

¿Están nuestra gente, nuestros planes y nuestras capacidades de respuesta preparados para trabajar en conjunto cuando una disrupción rebasa las fronteras organizacionales?


La división Risk Solutions de GA Group ayuda a las organizaciones a prepararse y responder ante incidentes disruptivos a través de continuidad de negocio, gestión y comunicación de crisis, preparación ante incidentes cibernéticos, ejercicios y una planeación más amplia de resiliencia operativa.