Si se previene un ataque, ¿aún tenemos que reportar una brecha?
Respuesta breve: Generalmente no. Cuando un ataque se detiene antes de su ejecución y no se accede, altera ni exfiltra ningún dato, típicamente no hay una brecha que divulgar. Las obligaciones de divulgación suelen activarse por el acceso no autorizado a datos protegidos, no por un intento que fracasó.
Un ejemplo real
En la implementación de servicios financieros donde Cyber Crucible interceptó casi 10,000 procesos maliciosos, el resultado para el CISO incluyó cero divulgación regulatoria. Debido a que los ataques se detuvieron antes de su ejecución y no se tocó ningún dato, no hubo notificaciones requeridas a clientes, proveedores o reguladores gubernamentales, ni titulares de noticias, lo que preservó la confianza del cliente.
Una advertencia importante
Los requisitos de divulgación varían según la jurisdicción, la industria y el contrato, y los hechos específicos de un incidente importan. Cyber Crucible no es un bufete de abogados y esto no constituye asesoramiento legal. El principio confiable es que la prevención reduce drásticamente su exposición a la divulgación en comparación con la detección posterior al hecho, pero su asesor legal y su equipo de cumplimiento deben tomar la determinación para cualquier evento en particular.