• No se han encontrado resultados

Seguridad de la Información

N/A
N/A
Protected

Academic year: 2021

Share "Seguridad de la Información"

Copied!
46
0
0

Texto completo

(1)
(2)

Seguridad

 

de

 

la

 

Información

(3)

Las

10 Prioridades

en

Seguridad

 

de

 

la

 

Información

(4)

Las 10 Prioridades en Seguridad de la Información

Problemáticas

(5)
(6)
(7)

Problemáticas

Sensibilización

 

y

 

Entrenamiento

‽ Nivel estratégico debe asumir 

responsabilidades;  y no esperar a 

que ocurra un incidente grave.

‽ Usuarios finales no reconocen su rol. ‽ Malas prácticas vulneran otros 

controles implementados.

‽ Se designan “responsables” de 

seguridad, sin las “competencias” 

suficientes.

(8)

Formulación/Evaluación de 

Competencias

Campaña de Difusión y Concientización

Charlas de Sensibilización / 

Brainstorming

"Curso de Preparación a la Certificación 

Internacional CISSP, para Oficiales de 

Seguridad de la Información“

Con múltiples relatores certificados, para los 

10 dominios temáticos.

Curso y certificación internacional 

Auditor Líder ISO 27001.

Soluciones ADEXUS

5

(9)
(10)
(11)

Problemática

‽ Identificar y controlar los 

riesgos de terceros en 

proporcionar una efectiva, 

segura, continua y eficiente 

entrega de servicios; sin 

incrementar los riesgos de la 

empresa.

(12)

Asesorar a la empresa y terceros relacionados, en el 

proceso de adopción ISO 27001/27002.

Establecer contractualmente los requerimientos de 

seguridad en el trato con terceros.

Auditar cumplimiento de niveles de servicios de terceros

BOC: Business Operation Center 

Monitoreo de procesos de negocio, integrando los SLAs de 

los prestadores de servicios y socios.

Servicios TI con el respaldo del Data Center CGSI de 

ADEXUS, Certificado ISO/IEC 27001:2005.

Soluciones ADEXUS

5

(13)
(14)
(15)

Problemáticas

‽ Falta de protección en registros sensibles 

del área salud han ocasionado eventos de 

seguridad de conocimiento público.

‽ Problemas de Integridad y Disponibilidad 

pueden poner en riesgo la vida de las 

personas.

‽ Establecer modelos de seguridad de la 

información en el área de la salud, 

adheridos a estándares internacionales.

Seguridad en registros sensibles de Salud

(16)

Auditoría de Seguridad y Análisis GAP 

contra ISO 27799:2008:

Health informatics ‐ Information security management in health using ISO/IEC 27002.

Asesoría y herramienta  de apoyo para 

la implementación de controles de 

seguridad focalizada en la protección 

de registros sensibles.

Plataforma de Monitoreo en el uso 

interno de registros médicos.

Soluciones ADEXUS

3

(17)
(18)
(19)

Problemáticas

Cumplimiento:

 

PMG

SSI

‽ Organismos Públicos deben cumplir PMG‐SSI 

(Programa de Mejoramiento de la Gestión / 

Sistema de Seguridad de la Información):

• Apoyo estratégico y lineamientos de alto nivel.

• Integrar la seguridad a los procesos de negocio.

• Comprender las herramientas PMG‐SSI.

• Herramientas no facilitan el trabajo colaborativo.

• Disponibilidad de expertos.

• HHs para relevar/generar la información solicitada.

• Integrar con necesidades de cumplimiento similares 

(20)

Asesoría por consultores expertos 

para el cumplimiento del PMG‐SSI.

Servicio en Contrato Marco.

Soluciones ADEXUS

http://adexustv.cl/PMG_SSI.html

4

Cumplimiento:

 

PMG

SSI

Herramienta de apoyo a la gestión del 

SGSI

Capacitación a responsables de la 

seguridad de las instituciones del 

Estado.

(21)
(22)
(23)

Problemáticas

Seguridad

 

en

 

la

 

Nube

‽ Principales problemas de Seguridad en la Nube:

• El uso de servicios en la nube por organizaciones criminales

• Interfaces y APIs de integración inseguras

• Usuarios internos maliciosos, con altos privilegios

• Aspectos compartidos de la Tecnología

• Pérdida o Fuga de datos

• Secuestro de Cuentas de servicio

• Conflictos entre Gestión de seguridad y gestión de virtualización.

‽ Requerimientos:

• Seguridad para los servicios en la nube.

• Servicios de Seguridad entregada desde la nube.

(24)

Servicios TIC ADEXUS en la nube 

• Cloud SAP

• Exchange Multi‐tenancy / Office 365

• e‐Dot (Factura electrónica)

• AVIS (Servicios de Salud Primaria)

• Hosted PBX

Soluciones ADEXUS

2

Seguridad

 

en

 

la

 

Nube

Servicios de seguridad provistos desde la nube

• Para protección contra MitB (Troyanos en el browser)

• Gestión Antivirus

• Gestión de Vulnerabilidades :

– tecnológicas, código fuente, portales web.

(25)
(26)
(27)

Problemáticas

Seguridad

 

en

 

EndPoint

‽ Sofisticación de las amenazas a  dispositivos de usuarios 

finales, tanto de escritorio 

como móviles.

‽ Múltiples riesgos como fraude  monetario, robo o daño de la  información.

‽ Se requiere:

• Llevar la seguridad 

corporativa al dispositivo que 

posea el usuario,  manteniendo la gestión  centralizada. Whaling Botnet Trojan Trojan Trojan

Smishing MitB: Man in the Browser

Zeus

ZitMo

(28)

Establecimiento de Controles de Protección EndPoint

Roadmap de implementación de Suites de Seguridad:

Soluciones ADEXUS 4 • AntiVirus; • AntiSpam; • AntiSpyware • Filtro de Contenido; • Firewall; • H-IPS; • Cifrado; • VPN (Fijas y móviles) • DLP; • Control de Periféricos.

Integración de la gestión de seguridad en endpoints de escritorios y móviles.

Desarrollo aplicaciones seguras para dispositivos 

móviles.

(29)
(30)
(31)

Problemáticas

Fuga

 

y

 

Pérdida

 

de

 

Información

‽ Información sensible es extraída, divulgada 

o dañada

• Por usuarios internos con permisos normales

• Por Hackers utilizando accesos no autorizados 

‽ Se requieren soluciones que permitan 

identificar, monitorear y proteger:

• El uso de los datos (como acciones en el 

endpoint), 

• Los datos en movimiento (acciones en la red), 

• Datos en reposo (data almacenada).

(32)

Consultoría en clasificación de la 

Información.

Asesoría consultiva y servicios para 

implementación de proyectos DLP 

(Prevención de Fuga de Información).

Implementación de plataformas de 

monitoreo de comportamiento riesgoso 

de usuarios internos.

Soluciones ADEXUS

3

(33)
(34)
(35)

Problemáticas

Seguridad en redes sociales y Web 2.0

‽ Malware como Troyanos, botnets y otros, 

ingresan a la red corporativa por las redes 

sociales

‽ Se requiere de sistemas de protección de red 

capaces de identificar amenazas en aplicaciones 

incrustadas en las redes sociales.

(36)

Implantación y monitoreo ‐desde 

el CGSI‐ de plataformas de 

protección perimetral de nueva 

generación, como Firewalls, IPS o 

Filtros de contenido, capaces de 

controlar granularmente la 

seguridad en redes sociales.

Soluciones ADEXUS

(37)
(38)
(39)

Problemáticas

Continuidad

 

del

 

Negocio

‽ La no disponibilidad del personal 

necesario, infraestructuras físicas o 

servicios TI, pueden paralizar el negocio. ‽ El no estar preparado eleva en cuatro o 

cinco veces el costo y duración de un 

evento de indisponibilidad.

‽ Se requiere abordar la Gestión de la 

Continuidad con miradas de nivel 

estratégico y del negocio.

(40)

Monitoreo permanente  de SLAs Incidente de  impacto  acotado Contingencia parcial de un  proceso DESASTRE con  interrupción de  procesos críticos RA: Risk Assessment RA: Risk

Assessment BIA: Business Impact Analysis

Evento de seguridad

Antes Durante Después

Soluciones ADEXUS

Sistema de Monitoreo de Continuidad  

Bajo Medio Alto

Grado de IMPACTO

(41)
(42)
(43)

Problemáticas

Seguridad en Medios de Pago y Fraude Interno

‽ Maximizar la seguridad de las 

transacciones financieras.

• Interceptación de data sensible en 

transacciones financieras para realizar fraude.

• Los tradicionales mecanismos de anti‐malware 

no garantizan protección.

2

‽ Detectar comportamientos de alto riesgo  de usuarios internos.

• Se pueden coludir para realizar fraude con la 

(44)

Habilitación de plataformas  y servicios de protección a  medios de pago:  Soluciones ADEXUS

Habilitación de Plataformas  de monitoreo de Amenazas  y Fraude Interno. 2

Seguridad en Medios de Pago y Fraude Interno

• Autenticación Robusta

• Protección contra Man‐in‐

(45)

10. Sensibilización y Entrenamiento

Las 10 Prioridades en Seguridad de la Información

1. Seguridad en Medios de Pago y Fraude Interno

9. Riesgo en Servicios de Terceros

8. Seguridad en registros sensibles de Salud 7. Cumplimiento: PGM-SSI

6. Seguridad en la Nube 5. Seguridad en EndPoint

4. Fuga y Pérdida de Información

3. Seguridad en redes sociales y Web 2.0 2. Continuidad del Negocio

(46)

Las 10 Prioridades en 

Seguridad de la Información

Referencias

Documento similar

El art. 24 del Texto Constitucional garantiza la protección jurisdiccional de todas las situaciones juridificadas 100. Es decir, en virtud de la tutela judicial efectiva, todo

d) que haya «identidad de órgano» (con identidad de Sala y Sección); e) que haya alteridad, es decir, que las sentencias aportadas sean de persona distinta a la recurrente, e) que

Zona conflictiva en la entrada al parking aunque está bien señalizada con un espejo y señales de prioridad de paso, pero puede ocurrir que exista atropello en caso

A través de la lectura, análisis y clasificación de noticias publicadas en 28 periódicos de alta relevancia mediática en 17 países latinoamericanos, se

ANTE USTED POR TODAS LAS PÉRDIDAS, DAÑOS, MOTIVOS DE ACCIÓN CIVIL, INCLUIDOS, ENTRE OTROS, AQUELLOS BASADOS EN CONTRATO, AGRAVIO O DE OTRO TIPO, QUE SURJAN DEL USO POR PARTE DE

Se identifica que las instituciones de educación superior juegan un papel fundamental en el desarrollo de la competencia de seguridad digital Disminuye el riesgo de convertirse

“Consejo para la Información sobre la Seguridad de los Alimentos y Nutrición (CISAN)” www.cisan.org.ar.. “Consejo para la Información sobre la Seguridad de los Alimentos

· Emisión de informe sobre la adecuación entre las competencias y conocimientos adquiridos de acuerdo con el plan de estu- dios del título de origen, o la experiencia laboral