La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Promoviendo activamente el desarrollo de programas de seguridad Marcos Gómez Hidalgo, Subdirector eConfianza III Seminario Ibérico de Seguridad Hacia un.

Presentaciones similares


Presentación del tema: "Promoviendo activamente el desarrollo de programas de seguridad Marcos Gómez Hidalgo, Subdirector eConfianza III Seminario Ibérico de Seguridad Hacia un."— Transcripción de la presentación:

1 Promoviendo activamente el desarrollo de programas de seguridad Marcos Gómez Hidalgo, Subdirector eConfianza III Seminario Ibérico de Seguridad Hacia un entorno de operaciones seguras de negocio Saint Paul de Vence (Niza, Francia) 27, 28 y 29 de noviembre de 2005

2 Introducción Actuaciones en Seguridad Informática Conclusiones

3 Introducción - ¿Qué es el INTECO? El Instituto Nacional de Tecnologías de la Comunicación (INTECO) Nace en enero de 2006, tras la aprobación en el Consejo de Ministros del 29 de Abril de 2005. Promovido por el Ministerio de Industria, Turismo y Comercio Plataforma para el desarrollo de la Sociedad del Conocimiento Sociedad Anónima Estatal 100% capital de la Entidad Pública Empresarial Red.es. Proyectos del ámbito de la innovación y la tecnología. Contribuir a la convergencia de España con Europa en la Sociedad de la Información dentro del Plan Avanza.Contribuir a la convergencia de España con Europa en la Sociedad de la Información dentro del Plan Avanza. Promover el desarrollo regional enraizando en León un proyecto con vocación global.Promover el desarrollo regional enraizando en León un proyecto con vocación global. INTECO tiene un doble objetivo

4 Introducción – Misión y Visión El Instituto Nacional de Tecnologías de la Comunicación (INTECO) Misión Impulsar y desarrollar proyectos de innovación Mejorar la posición de España Sector de las Tecnologías de la Información y la Comunicación (TIC) La Sociedad de la Información Aporten competitividad Extendiendo sus capacidades tanto en el entorno europeo y latinoamericano. Visión Poner en marcha proyectos vinculados a la Sociedad de la Información Afianzarse en este ámbito como centro de programas y proyectos innovadores Consolidarse como centro de excelencia en Europa en proyectos de innovación A largo plazo A medio plazo A corto plazo

5 Introducción – Objetivos OBJETIVOS Desarrollar programas de investigación aplicada en el ámbito de la S.I. y las TIC. Desarrollar programas de investigación aplicada en el ámbito de la S.I. y las TIC. Impulsar propuestas académicas que agreguen valor al posicionamiento de España y de Europa en el ámbito de la Sociedad de la Información Impulsar propuestas académicas que agreguen valor al posicionamiento de España y de Europa en el ámbito de la Sociedad de la Información Desarrollar proyectos de contenidos vinculados al uso intensivo de las TIC Desarrollar proyectos de contenidos vinculados al uso intensivo de las TIC. Crear en León un cluster TIC definido por su alta capacidad de innovación. Crear en León un cluster TIC definido por su alta capacidad de innovación. Facilitar la transversalidad tecnológica entre sectores de actividad (Administración pública, FCSE, Banca y Comercio Electrónico, Sanidad, etc.). Facilitar la transversalidad tecnológica entre sectores de actividad (Administración pública, FCSE, Banca y Comercio Electrónico, Sanidad, etc.).

6 Introducción – Líneas de trabajo

7 Seguridad Informática Dirigido a sentar las bases de coordinación de distintas iniciativas públicas entorno a la seguridad informática. Coordinar investigación aplicada y formación especializada en el ámbito de la seguridad en el uso de las TIC. Convertirse en el Centro de Referencia en Seguridad Informática a nivel nacional. Centro de Alerta Temprana Antivirus Centro Nacional de Respuesta a Incidentes en Tecnologías de la Información (CERT) para PYMEs Observatorio de Seguridad de la Información Centro Demostrador de Seguridad para la PYME SEGURIDAD INFORMÁTICA

8 e t r a d a s n s a l i d a s agentesagentesagentesagentes Vulnerabilidades, amenazas, incidentes, etc. Sensores G. De Trabajo Contactos Nacionales Internacionales Administración Sector Privado Universidades Hogares Observatorio Fraudes SPAM Móviles Estudios de Mercado Análisis estadísticos Foros de Debate Policía Guardia Civil CNI Organismos Homólogos SANET Bancos Compañías Prevención Sensibilización Reacción Formación PYMESPYMESPYMESPYMES C iudadanosC iudadanosC iudadanosC iudadanos AdministraciónAdministraciónAdministraciónAdministración Promoción del Sector TIC

9 SEGURIDAD INFORMÁTICA Centro Nacional de Respuesta a Incidentes de Seguridad en Tecnologías de la Información para PYMEs )CERT( Sus medios de defensa, técnicos y humanos, ante un posible ataque a su seguridad son limitados Dotadas de una infraestructura informática y de comunicaciones de pequeña o mediana capacidad El 94% del tejido empresarial español está compuesto por pequeñas y medianas empresas Prevenir, informar, dar respuesta y prestar soporte a la Pequeña Y MEdiana empresa en Seguridad Informática. ¿Por qué las PYMES? Las pequeñas empresas gastan cada año en Europa 22.000 millones de euros en combatir ataques informáticos Seguridad Informática

10 SEGURIDAD INFORMÁTICA )CERT( Anuncios y avisos sobre alertas, vulnerabilidades, herramientas, bases documentales y consejos Ayudar a proteger sistemas, prevenir ataques y problemas antes de que estos produzcan daños en los sistemas Servicios Proactivos / Preventivos Servicios que ofrecerá Asistencia en la configuración de elementos de seguridad, inicialización de los diferentes elementos de seguridad Servicio de detección de intrusos, se analizarán los diferentes logs de IDS y cortafuegos Desarrollo y recopilación de herramientas de seguridad Seguridad Informática CONCIENCIACIÓN, FORMACIÓN Y SENSIBILIZACIÓN: GENERAR CONFIANZA

11 SEGURIDAD INFORMÁTICA )CERT( Alertas y avisos, que daremos a través del portal y los suscriptores de este servicio Gestión de incidentes, ayudando y registrando la incidencia; de esta manera reduciremos posibles futuros incidentes. ayudar a solucionar problemas de seguridad una vez hayan infectado los sistemas informáticos de la PYME Servicios Reactivos Servicios que ofrecerá Gestión de vulnerabilidades, con el análisis de fallos de sistemas y aplicaciones Gestión de malware, con el análisis y estudio (incluyendo técnicas de desensamblado e ingeniería inversa) del malware Seguridad Informática GENERAR RESPUESTAS Y POLITICAS DE SEGURIDAD ACTIVAS ANTE INCIDENTES Y SALVAGUARDAS Coordinación de incidentes entres los distintos agentes

12 SEGURIDAD INFORMÁTICA ) Centro de Alerta Temprana Antivirus ( Concienciación del ciudadano en Materia de Seguridad Informática ¿Cómo lo ha conseguido hasta ahora? Foros de discusión. Herramientas/Útiles gratuitos de Ayuda al Usuario. Fraude Financiero en Internet. Informe detallado en la página web: www.alerta-antivirus.es www.alerta-antivirus.es Informes gratuitos por correo electrónico. Red de Sensores. www.alerta-antivirus.eswww.alerta-antivirus.es; Somos capaces de procesar unos 8 millones de correos diarios (aproximadamente un 8% del correo nacional) de la Red Académica Universitaria, Administración Pública y Empresa Privada. Resultado de infecciones de correo se muestran en: www.alerta-antivirus.es; media de detección de correos infectados de virus informáticos 5,5%www.alerta-antivirus.es Suscripción a Alertas por mail de virus muy peligrosos y de informes diarios sobre detección de virus.(230.000) Virus que se van detectando a lo largo del día con una información detallada sobre los mismos (mas de 6.000 entradas de virus y mas de 15.000 vulnerabilidades documentadas, con más de 500.000 visitantes mensuales) Seguridad Informática

13 SEGURIDAD INFORMÁTICA Seguridad Informática ) Centro de Alerta Temprana Antivirus ( Concienciación del ciudadano en Materia de Seguridad Informática ¿Cómo lo ha conseguido hasta ahora? Buzones de consultas y sugerencias. Información y alertas en páginas de teletexto. Alertas en el chat IRC-Hispano Se resuelven todo tipo de consultas de los ciudadanos sobre sus incidencias con malware (virus, troyanos, etc.), cómo desinfectarse de los mismos y cómo llevar a cabo medidas de prevención. Para hacer llegar las alertas de virus informáticos a los ciudadanos a través de la pantalla de televisión. El servicio, abierto a cualquier cadena de televisión nacional o autonómica, será ofrecido mediante las páginas de teletexto Hacer llegar las alertas de virus informáticos a los ciudadanos a través de los servicios de chat de IRC-Hispano

14 SEGURIDAD INFORMÁTICA ) Centro de Alerta Temprana Antivirus ( ¿Cuáles son las próximas actuaciones? Impulso a la información y servicios sobre fraude Online. Generación de nuevas herramientas de comunicación de alertas. Impulso a los foros de seguridad del CATA. Impulso a la presencia del CATA en eventos de seguridad y medios de comunicación. Generación de un Mapa Nacional de Incidencias. Impulso a la Red de Sensores del CATA. Impulso a la información relativa a vulnerabilidades mediante la National Vulnerability Database del NIST. Generación de sinergias entre el CATA y otros actores de la seguridad. Estudio del comportamiento del SPAM en España. Índice de Peligrosidad del Correo Electrónico. Seguridad Informática

15 SEGURIDAD INFORMÁTICA ) Observatorio de la Seguridad de la Información ( Describir de manera detallada y sistemática el nivel de seguridad y confianza en la Sociedad de la Información, y de generar conocimiento especializado en la materia. Actividades Comunicación y difusión, para ponerlos a disposición de los ciudadanos Constitución de foros de debate, identificando tendencias, participación de implicados en políticas de seguridad, etc.: Fraude Online, Dispositivos Móviles, etc. Elaboración de estudios e investigaciones, orientado a colectivos como ciudadanos, empresas, materiales divulgativos para el público con una enciclopedia, políticas públicas, etc. Análisis de la Información. Recogida de Información, con fuentes de información externas así como de la generadas por los servicios de INTECO Seguridad Informática Enciclopedia Jurídica y de Seguridad. Estudios y análisis de Seguridad Informática: Fraude Online, Móviles, Pymes, Panel de Hogares y de Empresas, etc.

16 SEGURIDAD INFORMÁTICA ) Centro Demostrador de Seguridad para la PYME ( Acciones que se llevarán a cabo Difusión de sus actividades, potenciar reconocimiento y uso por parte de PYMES del uso de tecnología española de seguridad de la información Demostración de uso de Sistemas de Seguridad, observar como se comportan los sistemas ante distintos ataques Servir de plataforma hardware para empresas, dónde podrán realizar pruebas en sus desarrollos si no disponen de plataforma Plataforma de pruebas y soporte de otros centros, pruebas de nuevas herramientas de seguridad, algoritmos, métodos de encriptación, estándares, etc. Seguridad Informática

17 Conclusiones Algunos datos recientes: Algunos datos recientes: RANKING COMPLETO EMISORES DE SPAM RANKING COMPLETO EMISORES DE SPAM EEUU (21,6%)EEUU (21,6%) China (13,4%)China (13,4%) Francia (6,3%)Francia (6,3%) Corea del Sur (6,3%)Corea del Sur (6,3%) España (5,8%)España (5,8%) Polonia (4,8%)Polonia (4,8%) Brasil (4,7%)Brasil (4,7%) Italia (4,3%)Italia (4,3%) Alemania (3%)Alemania (3%) Taiwán (2%)Taiwán (2%) IMPACTO ECONOMICO SPAM Y LOS VIRUS IMPACTO ECONOMICO SPAM Y LOS VIRUS El correo no solicitado representa entre el 54 y el 85% de los mensajes que se envían por Internet.El correo no solicitado representa entre el 54 y el 85% de los mensajes que se envían por Internet. Se estima que el coste originado para combatir el envío masivo de correo no deseado ascendió a 39.000 millones de euros en todo el mundo el año pasado.Se estima que el coste originado para combatir el envío masivo de correo no deseado ascendió a 39.000 millones de euros en todo el mundo el año pasado. Por países, el gasto fue de:Por países, el gasto fue de:   3.500 millones en Alemania   1.900 millones en el Reino Unido   1.400 millones en Francia. Por su parte, los virus originan 11.000 millones de euros de gasto a escala mundial.Por su parte, los virus originan 11.000 millones de euros de gasto a escala mundial.

18 Conclusiones APLICACIÓN DEL BUEN GOBIERNO EN LA GRAN EMPRESA: APLICACIÓN DEL BUEN GOBIERNO EN LA GRAN EMPRESA: POLITICAS DE SEGURIDAD Y BUENAS PRÁCTICAS (METODOLOGÍAS): POLITICAS DE SEGURIDAD Y BUENAS PRÁCTICAS (METODOLOGÍAS): IDENTIFICACIÓN DE ACTIVOS Y PROCESOS DE NEGOCIO IDENTIFICACIÓN DE ACTIVOS Y PROCESOS DE NEGOCIO ANALISIS Y GESTIÓN DE RIESGOS ANALISIS Y GESTIÓN DE RIESGOS SALVAGUARDAS SALVAGUARDAS AUDITORIAS PERIODICAS AUDITORIAS PERIODICAS MEJORA CONTINUA MEJORA CONTINUA CUMPLIMIENTO DE NORMATIVAS (ESPAÑA: LOPD Y LSSI) CUMPLIMIENTO DE NORMATIVAS (ESPAÑA: LOPD Y LSSI) SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓNSISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN POLITICAS DE INVERSIÓN EN SEGURIDAD  APOYARSE EN PRESTADORES DE SERVICIO Y FABRICANTES DE SEGURIDADPOLITICAS DE INVERSIÓN EN SEGURIDAD  APOYARSE EN PRESTADORES DE SERVICIO Y FABRICANTES DE SEGURIDAD CONCIENCIACIÓN Y FORMACIÓN INTEGRALCONCIENCIACIÓN Y FORMACIÓN INTEGRAL COORDINACIÓN DE TODOS LOS ACTORES.COORDINACIÓN DE TODOS LOS ACTORES. IMPLICA

19 Gracias www.inteco.es GRACIAS POR SU ATENCIÓN


Descargar ppt "Promoviendo activamente el desarrollo de programas de seguridad Marcos Gómez Hidalgo, Subdirector eConfianza III Seminario Ibérico de Seguridad Hacia un."

Presentaciones similares


Anuncios Google