Cuando ocurre una emergencia, cada segundo cuenta. Ya sea una alerta de desastres naturales o una falla tecnológica, la comunicación inmediata puede marcar la diferencia entre el caos y una respuesta organizada. Con sistemas que permiten el contacto directo, desde los equipos de emergencia hasta los proveedores, el reto es mantener las comunicaciones activas. Hoy en día, las empresas no pueden permitirse tiempos muertos: una herramienta de comunicación de emergencia ofrece la posibilidad de seguir operando mientras se recuperan los servicios regulares. El artículo que estás a punto de leer explora los diferentes usos de estas soluciones, cómo integrarlas en tu plan de crisis y qué tecnologías son esenciales para garantizar una difusión efectiva de los mensajes vitales. No te pierdas los consejos para preparar a tu equipo y asegurarte de que tu respuesta sea lo más rápida y precisa posible, sin importar el tipo de emergencia.
¿Qué es una herramienta de comunicación de emergencia?
En las empresas, la herramienta de comunicación principal tiene varias funciones:
- los equipos de proyectos y operativos la utilizan para colaborar,
- los socios o proveedores se conectan a ella para intercambiar información,
- o los equipos técnicos pueden compartir datos sobre el estado de las infraestructuras de red.
También es utilizada por los colaboradores y dirigentes para realizar reuniones en línea, sobre temas más o menos sensibles. Esta herramienta globalizada es altamente estratégica para la vida de una organización y puede ser un blanco de ciberataques o diversos fallos.
En estos casos, contar con una solución de comunicación de emergencia es imprescindible. Desplegada también a nivel de toda la organización, esta solución debe permitir que los equipos sigan comunicándose en cualquier circunstancia. El resultado es un ahorro de tiempo, mayor seguridad y eficiencia para la empresa, mientras se espera que la herramienta habitual vuelva a estar operativa.
¿Cómo se despliega en una organización?
La herramienta de comunicación de emergencia suele desplegarse en una infraestructura dedicada dentro de la empresa, fuera de las redes tradicionales, para permitir comunicaciones fuera de banda (out-of-band). Así, en caso de crisis, los equipos disponen de canales de comunicación dedicados y seguros, lo que les permite responder a incidentes y asegurar la continuidad y recuperación de la actividad más fácilmente.
Para una solución de videoconferencia de emergencia, se prefiere el despliegue on-premise. Esto permite a la empresa tener control sobre su instalación y mantenimiento, limitando los riesgos externos de seguridad. Podrán decidir si conectan la solución a Internet o si la reservan exclusivamente para uso interno.
En su versión on-premise, Tixeo, una solución de videoconferencia Secure by Design, se despliega sin impactar la política de seguridad de la red general de la organización.
Leer el artículo : Qu’est-ce qu’une communication out-of-band ?
Uso n.º 1: Coordinar equipos en caso de crisis
Un ataque DDoS acaba de ocurrir, dejando inaccesibles muchos servicios internos, incluida la herramienta principal de videocolaboración. Los equipos de gestión de crisis, ya sea en el sitio o a distancia, deben comunicarse urgentemente mediante otro software para coordinarse rápidamente y repartir las tareas.
En marzo de 2024, un ataque por denegación de servicio distribuido (DDoS) afectó a varios ministerios franceses, interrumpiendo el acceso a sitios web y sistemas de mensajería. En un contexto de tensiones geopolíticas, este tipo de ataques está en aumento, tanto en las administraciones públicas como en el sector bancario.
Recordemos que un ataque DDoS genera un flujo masivo de tráfico hacia una infraestructura objetivo (como un sitio web) a través de una red de máquinas infectadas (botnet). Estas máquinas envían un gran número de solicitudes simultáneas para saturar la red y hacer que el sitio o el servicio sea inaccesible.
Uso n.º 2: Asegurar la continuidad de la actividad
En plena crisis, los colaboradores pueden apoyarse en la herramienta de comunicación de emergencia para seguir comunicándose entre equipos: un aspecto esencial para garantizar la continuidad de la actividad y preparar el regreso a la normalidad.
Por ejemplo, en una planta de producción, si un ransomware paraliza la red interna, los responsables deben mantener contacto directo con los equipos para seguir con las líneas de producción. También deben seguir la recepción de materias primas y la expedición de productos con sus proveedores.
En caso de una caída de la red que impida el acceso a los sistemas de gestión de equipos e intervenciones, los técnicos necesitan poder comunicarse mediante una herramienta de comunicación de emergencia sobre sus operaciones.
En el sector bancario, una ciberataque puede afectar las plataformas de negociación, y los colaboradores deben poder seguir comunicándose para tomar decisiones rápidas y ejecutar órdenes.
Uso n.º 3: Comunicarse internamente ante situaciones de emergencia
En caso de ciberincidente o cualquier otro incidente, los colaboradores pueden sentirse indefensos ante la falta de disponibilidad de su herramienta de colaboración. Esto es aún más crítico para los empleados en teletrabajo, quienes se ven aislados sin poder interactuar fácilmente con su gerente o colegas. La herramienta de comunicación de emergencia permite mantener una comunicación en tiempo real, tanto entre los equipos como respecto a la resolución del incidente. De este modo, los colaboradores tendrán el mismo nivel de información y podrán organizar mejor su trabajo.
En junio de 2023, el CHU de Rennes sufrió un ciberataque y reaccionó inmediatamente cortando la conexión a Internet del hospital. La directora de servicios digitales explicó los cuatro factores que permitieron al hospital evitar el cifrado de sus datos. Entre ellos, “la comunicación interna y externa”, mediante “canales predefinidos”, permitió mantener informadas a todas las partes interesadas de la organización. En efecto, comunicar rápida y organizadamente a nivel de toda la organización sobre la situación de emergencia evita que la situación empeore (como un clic en un correo comprometido o la conexión a una red comprometida).
Otros usos: formación y seguridad en el teletrabajo
La herramienta de colaboración segura también puede utilizarse para la formación de empleados en temas sensibles o procedimientos específicos, como la seguridad en las instalaciones o la protección de una actividad. Además, la solución de comunicación de emergencia es útil para preparar a los equipos ante situaciones de emergencia durante simulaciones de crisis. De hecho, realizar este tipo de operaciones periódicamente refuerza la ciberresiliencia.
La herramienta de comunicación de emergencia para cumplir con la NIS 2
Más de 100.000 empresas europeas estarán obligadas a cumplir con la Directiva NIS 2 a partir de octubre de 2024, con el objetivo de reforzar su ciberseguridad.
En su artículo 21.2.c, la Directiva indica que las medidas de seguridad implementadas deben permitir “la continuidad de las actividades, como la gestión de copias de seguridad y la recuperación ante desastres, así como la gestión de crisis”. El despliegue de una herramienta de comunicación de emergencia constituye uno de los mecanismos clave para que los equipos mantengan el contacto durante una crisis.
Esta recomendación se une a la del artículo 21.2.j, relativa al uso de “soluciones de comunicación seguras para voz, vídeo y texto, y sistemas de comunicación de emergencia”. En otras palabras, para las empresas afectadas por la NIS 2, es imprescindible que la herramienta de comunicación de emergencia cumpla con estrictos criterios de seguridad (cifrado de extremo a extremo, implementación y acceso seguros, etc.).
Tixeo, una solución de videoconferencia certificada y cualificada por la ANSSI, es adecuada para comunicaciones out-of-band y cumple con los requisitos de la NIS 2.
FAQ :
Generalmente se despliega en una infraestructura dedicada dentro de la empresa, fuera de las redes tradicionales.
El despliegue on-premise de una solución de videoconferencia permite que la empresa tenga el control total sobre su instalación y configuración en servidores dedicados, y pueda decidir si abrirla o no a Internet. En caso de un ciberataque o una falla informática, se podrá realizar comunicaciones “out-of-band” para mantener el contacto entre los equipos.
Coordinar a los equipos en caso de crisis, como durante un ataque DDoS que haga inaccesibles los servicios internos habituales.
Permite que los equipos, especialmente aquellos involucrados en la gestión de crisis, continúen intercambiando información, especialmente para llevar a cabo operaciones específicas o realizar actualizaciones de la situación.
Permite mantener una comunicación en tiempo real entre los equipos para la resolución del incidente, asegurando que todos los colaboradores tengan el mismo nivel de información.
Puede utilizarse para la formación de los empleados en temas sensibles y para la preparación de los equipos durante simulaciones de crisis.
Cumple con los requisitos del artículo 21.2.c sobre la continuidad de las actividades y la gestión de crisis, así como con el artículo 21.2.j sobre el uso de soluciones de comunicación seguras y sistemas de comunicación de emergencia.
Debe cumplir con estrictos criterios de seguridad, como el cifrado de extremo a extremo, un despliegue y acceso seguros. La certificación y cualificación de la ANSSI también son garantías de confianza.
La comunicación en situaciones de crisis requiere el uso de herramientas seguras, que puedan ser operativas en cualquier circunstancia, incluso fuera de las redes tradicionales y sin conexión a Internet. Los equipos de gestión de crisis deben poder distribuirse las tareas de manera fácil y rápida, incluso en modalidad híbrida.
Una herramienta de videoconferencia segura, desplegada en los servidores de la organización, puede utilizarse para facilitar la comunicación directa entre los equipos y la colaboración a distancia en temas sensibles.