• No se han encontrado resultados

El papel del ISP en la seguridad del Comercio Electrónico Olof Sandström

N/A
N/A
Protected

Academic year: 2021

Share "El papel del ISP en la seguridad del Comercio Electrónico Olof Sandström"

Copied!
24
0
0

Texto completo

(1)

“ El papel del ISP en la seguridad del Comercio Electrónico ””

Olof Sandström

(2)

I Jornadas de Comercio Electrónico

El papel del ISP en la seguridad del Comercio Electrónico (CE)

Olof Sandström

Director de Seguridad [email protected]

(3)

-

El cliente de CE demanda confianza

1. El proveedor es fiable 2. El proceso es seguro

-

Para que el proceso sea seguro hay que

garantizar tres aspectos

1. Confidencialidad 2. Integridad

3. Disponibilidad

El papel del ISP en la Seguridad del CE

(4)

- Se hacen inversiones fabulosas para garantizar

la Confidencialidad, Integridad y Disponibilidad de los sistemas de información, llegando a

constituir auténticos búnkeres

- Este gasto no es viable para muchas

organizaciones

- La organización debe dedicarse a su negocio y

dejar que un tercero le proporcione los niveles de seguridad que necesita

El papel del ISP en la Seguridad del CE

(5)

Entonces me dices que puedo estar tranquilo, que guardaras

mis datos de forma segura

Cuenta con ello, mi compañía tiene el sistema perfecto y seguro

para tus datos

El papel del ISP en la Seguridad del CE

(6)

Si queremos saber la

situación real hay que tener en cuenta... - Servicios generales - Seguridad física - Mantenimiento - Sistemas informáticos - Redes y telecomunicaciones - Etc.

Cada área aportará su visión, carencias,

necesidades, etc.,

generalmente sin tener en cuenta las influencias que cada uno puede

tener en el resto El papel del ISP en la Seguridad del CE

(7)

Dirección TIC Consejo

Equipos de

proyecto OperacionalRiesgo Seguridad física Recursos Humanos Jurídico Comités de dirección Auditoría interna Auditoría De sistemas Seguridad información Riesgos TIC Sectores afines Asociaciones profesionales Consultores especializados Proveedores De seguridad Partners de negocio Proveedores Clientes Órganos de gobierno Órganos legislativos

El papel del ISP en la Seguridad del CE

(8)

Para una empresa que quiere abordar CE es complicado implantar los niveles de

seguridad necesarios para aportar la confianza que sus clientes demandan

En general será más rentable subcontratarle a un ISP estos servicios, que desarrollar las infraestructuras necesarias

En casa se tiene un botiquín y algunas medicinas, pero cuando hace falta atención especializada, se acude a un hospital

El papel del ISP en la Seguridad del CE

(9)

Router Balanceador de carga Servidores Web IDS Firewall Servidor transaccional Servidor de correo Firewall IDS Switch PCs de empleados CA Interna Servidores corporativos Consola antivirus Servidor de autorización y autenticación Firewall Servicios críticos: Financieros, ERPs, CRMs, etc. Consolas de gestión Oficina Principal Gateway VPN Túnel VPN Router Firewall VPN Switch Servidores PCs de empleados Delegación Servicios externos Monitorización Actualización de antivirus Mantenimiento de firewalls Análisis de vulnerabilidades

Confianza y PKI, Etc. Túnel VPN

Conexiones remotas Clientes

Usuarios de internet La competencia Hackers, etc.

El papel del ISP en la Seguridad del CE

(10)

Construcción Infraestructuras Sistemas informáticos Gestión / Administración Mantenimiento Cimentación, fachadas, cubiertas, entorno, paneles, cerramientos, etc. Electricidad, clima, ventilación,

protección contra incendios, Intrusión física, etc.

Servidores, telecomunicaciones, seguridad de red, etc.

Plan contingencia, personal, terceras partes, control central,

control de acceso, legal, etc. Auditoría, desarrollo de sistemas,

inspección de infraestructuras, pruebas, ensayos, calibraciones,

plan de mantenimiento, etc.

El papel del ISP en la Seguridad del CE

(11)

-

El ISP …

- Desarrolla las infraestructuras necesarias - Desarrolla e implanta los sistemas

- Los mantiene

- Dispone de personal cualificado 24 horas al

día, 7 días a la semana

(12)

ƒ Sistemas y servicios cubiertos por el CPD ƒ Análisis de riegos

ƒ Plan de continuidad de negocio, contingencia y

recuperación de desastres

ƒ Relación de controles o medidas de salvaguarda

implantadas

ƒ Política de seguridad

ƒ Procedimientos de soporte a la gestión de las

infraestructuras de seguridad

ƒ Procedimientos de seguridad ƒ Plan de mantenimiento

El papel del ISP en la Seguridad del CE

(13)

ƒ Estructura del Edificio

ƒ Protección contra incendios ƒ Climatización

ƒ Instalación eléctrica ƒ Energía autónoma

ƒ Instalaciones de fluidos ƒ Aparatos elevadores

ƒ Seguridad de perimetral (física)

El papel del ISP en la Seguridad del CE

(14)

El papel del ISP en la Seguridad del CE

(15)

El papel del ISP en la Seguridad del CE

(16)

El papel del ISP en la Seguridad del CE

(17)

El papel del ISP en la Seguridad del CE

(18)

El papel del ISP en la Seguridad del CE

(19)

El papel del ISP en la Seguridad del CE

(20)

Por último se verifica regularmente que todo

va según lo previsto, pasando auditorías de

ƒ Calidad

ƒ Protección contra incendios ƒ Instalaciones eléctrica

ƒ Vulnerabilidades tecnológicas ƒ Intrusión

ƒ Sistemas ƒ Etc.

El papel del ISP en la Seguridad del CE

(21)

Todo este trabajo genera confianza

ƒ

A la empresa le permite dedicarse sólo a

aquello de lo que entiende: su negocio

ƒ

Al cliente le aporta tranquilidad

El papel del ISP en la Seguridad del CE

(22)

Algunas cifras de

ƒ Más de 110.000 clientes

ƒ Más de 500.000 servicios activos

ƒ Más de 1.200 servidores en producción ƒ … y creciendo

El papel del ISP en la Seguridad del CE

(23)

1. Para que el CE prospere, los clientes tienen que percibir un entorno que les aporte confianza

2. Lograr ese entorno no es sencillo y para muchas empresas la inversión necesaria no se justifica

3. Los ISP invierten mucho dinero, esfuerzo, conocimiento e ilusión para proporcionar ese entorno

4. Es necesario tener competencias en muchas áreas y estar continuamente revisando la suficiencia de las medidas

5. arsys.es lleva 10 años proporcionando estos servicios, siendo actualmente líder en el mercado nacional de

registro de dominios

El papel del ISP en la Seguridad del CE

(24)

Olof Sandström

Director de Seguridad arsys.es [email protected]

El papel del ISP en la Seguridad del CE

Ruegos y preguntas

es un proceso,

es un proceso,

no un producto

no un producto

La seguridad

La seguridad

Referencias

Documento similar

El alumno aprenderá conceptos básicos de seguridad y la aplicación de esos conceptos en la operación y administración diaria de sistemas informáticos empresariales y la información

En lugar de las reuniones habituales de la Comisión sobre Normas de Seguridad (CSS), los comités sobre normas de seguridad y el Comité de Orientación sobre Seguridad Física Nuclear

“… En cada unidad de contabilidad se reflejará la integración contable y presupuestaria de sus operaciones respecto del movimiento de fondos, bienes y otros…”.

1. Analizará la planificación anual del Hospital Teodoro Maldonado Carbo para la adquisición de equipos e instrumental médico, vigilando que considere la implantación

En liña con estes resultados esperamos que o maior esforzo de auditoría im- plique unha maior calidade da información recollida no informe de xestión, polo que formulamos a

Teniendo como fundamento la Misión, el Plan de Seguridad recopila información sobre el nivel de riesgos, sobre la organización del sistema de seguridad y dicta órdenes e

1. Las áreas de conocimiento de estas becas son la gestión pública, auditoría, seguridad de los sistemas de información e implantación de nuevas aplicaciones

Los aspectos a analizar en relación a la administración de riesgos fueron: el riesgo contra el fraude, la continuidad del negocio, la seguridad de la