¿Qué es la respuesta a incidentes?
La respuesta a incidentes es el conjunto de acciones para gestionar un ataque o una brecha: detectar, contener, notificar, recuperar y aprender.
La diferencia entre un susto y un desastre suele decidirse en las primeras horas. Actuar con método —no a lo loco— limita el daño, el coste y la exposición legal.
La notificación obligatoria: un trámite que no puedes fallar
Cuando hay una brecha o un incidente relevante, la ley te obliga a avisar a la autoridad en plazo: 72 horas ante la AEPD si hay riesgo para los datos personales, y avisos de 24 y 72 horas para operadores afectados por la NIS2.
No es complicado, pero no puede fallar: fuera de plazo o mal redactada, la notificación agrava tu situación en vez de protegerte.
Esto va incluido en tu Plan Tria. Nosotros gestionamos la notificación: valoramos si procede, preparamos el contenido y la enviamos en plazo. Es un trámite y lo llevamos nosotros, sin coste adicional.
Cuándo necesitas ir más allá
Hay incidentes que no se resuelven con un aviso. Ahí entran los servicios adicionales:
- Investigación de incidentes (forense): qué pasó, cómo entraron, hasta dónde llegaron y qué se llevaron.
- Soporte experto durante el ataque: apoyo técnico especializado en caliente, a través de nuestro partner técnico.
- OSINT: qué información tuya circula ahí fuera y qué se filtró.
- Soporte legal: si el incidente deriva en un procedimiento, con abogados expertos en ciberseguridad.
Antes del incidente: estar preparado
El mejor momento para preparar la respuesta es antes de que pase. Sin plan, se improvisa; y se improvisa mal.
- Plan de respuesta con roles y decisiones.
- Contactos clave y cadena de aviso.
- Copias probadas de restauración.
- Simulacro para que no sea la primera vez el día real.
Cómo actuamos
- Activación y triaje. Confirmamos el alcance.
- Contención. Cortamos el avance.
- Notificación en plazo a quien corresponda — incluida en tu plan.
- Recuperación. Vuelta a la normalidad.
- Investigación forense y soporte experto, si el incidente lo requiere (adicional).
- Informe post-incidente y mejoras.
Con el Plan Tria, cuando pasa, no improvisas. Ya tienes el plan montado, los roles claros, las copias probadas — y la notificación obligatoria, cubierta. La respuesta empieza en minutos, no en reuniones.
Preguntas frecuentes
¿Qué hago en las primeras horas de un incidente?
No apagues ni borres nada a lo loco: aísla lo afectado, avisa a quien corresponda y llámanos. Preservar la información es clave para el forense.
¿La notificación a la AEPD está incluida?
Sí. La gestión de la notificación obligatoria va dentro del Plan Tria: valoramos si procede, la preparamos y la enviamos en plazo.
¿Y la investigación forense?
Es un servicio adicional. Cuando hace falta saber exactamente qué pasó y hasta dónde llegaron, montamos la investigación, con soporte de nuestro partner técnico si el ataque lo exige.
¿Debo pagar el rescate de un ransomware?
Desaconsejado: ni garantiza recuperar los datos ni que no vuelvan. Te acompañamos para valorar opciones y recuperar sin ceder al chantaje siempre que sea posible.