Primeras actuaciones
- Confirmar fecha, lugar y circunstancias de la pérdida.
- Identificar qué información contenía el soporte.
- Comprobar si estaba cifrado y con qué medidas de acceso.
- Revisar auditorías, usuarios y últimas operaciones.
- Aplicar el protocolo interno de comunicación y respuesta.
Importancia del cifrado previo
La respuesta ante una pérdida cambia sustancialmente si la información estaba protegida mediante cifrado, credenciales, doble factor y cierre seguro. Estas medidas no eliminan la obligación de evaluar el incidente, pero reducen el riesgo de acceso no autorizado.
Documentación del incidente
Conviene conservar evidencias de configuración, registro de entregas, contrato TI aceptado, usuario autorizado, fecha de última operación y cualquier información que permita justificar las medidas aplicadas.
Prevención
Implantar CriptoUSB_Pro antes del incidente ayuda a que el soporte no sea una simple memoria con archivos sueltos, sino un entorno controlado y auditable.