Informe Anual y de Responsabilidad Corporativa 2017

Decálogo de Ciberseguridad de Atresmedia 1 Aumentar la capacidad de vigilancia en redes y sistemas. 2 Disponer de herramientas de gestión centralizada y de registros. Monitorización y correlación de eventos (tráfico de red, usuarios remotos, contraseñas de administración). 3 Diseñar y cumplir la Política de Seguridad Corporativa. 4 Establecer configuraciones de seguridad en todos los componentes de red corporativa. 5 Usar productos, equipos y servicios confiables y certificados, así como redes y sistemas acreditados para la información sensible o clasificada. 6 Intercambiar información sobre amenazas y ciberincidentes de forma ágil y flexible. 7 Lograr el compromiso de la Dirección con la ciberseguridad, que acepte los riesgos y apoye las políticas. 8 Formar y sensibilizar en la materia a todos los niveles corporativos. 9 Cumplir con la legislación, con estándares establecidos y buscar las mejores prácticas. 10 Ser resilientes: dotar a los sistemas de la capacidad de continuar aun estando sometidos a un ciberataque. Atresmedia se basa en el siguiente Modelo de Referencia que asegura la consecución de los objetivos de los servicios de Ciberseguridad. El modelo tiene cuatro funciones principales que responden a las fases naturales del proceso de aparición de los riesgos: • Gobierno: Gestionar la ciberseguridad a través de la gestión de riesgos, diseño de políticas, concienciación, etc. • Protección: Proteger la información, gestionar accesos e identidades, salvaguardar las aplicaciones informáticas y la infraestructura (seguridad de red, de sistemas, etc.). • Vigilancia: Gestionar las amenazas y realizar análisis de seguridad. • Resiliencia: Gestionar los incidentes. A partir del modelo, Atresmedia ha construido su Estrategia de Ciberseguridad, que se caracteriza por cuatro principios: • Gestión eficaz: se pretende maximizar los recursos disponibles y proteger de manera proporcionada los activos. • Vigilancia: trata de anticiparse a las amenazas y se adapta a los nuevos modelos digitales. • Aporta valor: es usable para el empleado, fiable para el accionista y ajustada para el cliente. • Resiliencia: da respuestas ágiles y flexibles, proporcionales a la amenaza. 6. GOBIERNO Y PROCESOS DE TOMA DE DECISIONES  | 101 | ATRESMEDIA  |  INFORME ANUAL Y DE RESPONSABILIDAD CORPORATIVA 2017

RkJQdWJsaXNoZXIy OTI3MzU=