O Centro Criptolóxico Nacional (CCN) publicou o Informe BP/20 Comunicación de cibercrisis , no que se desenvolve un decálogo das mellores prácticas á hora de xestionar unha crise cibernética, baseadas na análise de episodios recentes e incidindo na importancia da súa planificación anterior.
O informe inclúe un total de tres casos de estudo sobre crises provocadas por ciberespionaje, ataques de ransomware e intento de subtracción de fondos, así como un cuarto anexo sobre niveis e criterios de avaliación e clasificación de cibercrisis.
El informe define una cibercrisis como un acontecimiento del ámbito de la ciberseguridad con gran impacto sobre la actividad de la organización y que requiere tomar decisiones rápidas con información limitada. La probabilidad de ese acontecimiento dependerá del grado de preparación previa de la organización: será moi pequena se se tomaron un gran número de medidas preventivas e progresivamente maior canto menor sexa o traballo de prevención levado a cabo con anterioridade.
A Guía de boas prácticas na xestión de ciberincidentes baséase en análises detalladas de episodios reais recentes dos que se derivan recomendacións para abordar crises en xeral, particularizando en cada caso a boa praxe para o goberno de crises derivadas de incidencias de ciberseguridade. Para iso exponse un decálogo de trece boas prácticas, que se consideran compoñentes fundamentais do modelo de éxito para abordar unha crise e que está organizado no cinco ámbitos apuntados anteriormente -liderado, preparación, resposta, comunicación e peche- relacionados co perfil xenérico dunha crise.