Ciudad de México, 13 de septiembre de 2017.

Slides:



Advertisements
Presentaciones similares
  Ambas tienen como objetivo general, permitir que la sociedad peruana acceda a los beneficios que brinda el desarrollo de las tecnologías de la información.
Advertisements

1 SEMINARIO EN TURÍN MAYO DE 2009 Seguridad y Salud en el Trabajo Catherine BRÅKENHIELM HANSELL, Catherine BRÅKENHIELM HANSELL, Equipo de SST, NORMES,
Ciberseguridad en la Región Latinoamericana y del Caribe. Perspectivas y actuales retos 20 Junio 2016.
I Congreso Educación, Software y Conocimiento Libre El Software Libre y Open Source en el sector público costarricense Por José Carvajal – Centro de Gestión.
Presentación del Nuevo Estatuto Orgánico Somos ProMéxico 20 de mayo de 2016.
Delito cibernético en el continente americano Señor Paul Rosenzweig Organización de los Estados Americanos Febrero de 2016.
Mario de la Cruz Sarabia, Perspectivas de la Industria de Alta Tecnología
TEMA: TECNOLOGIÁS INFORMÁTICAS MAESTRA: LIC. THELMA NUÑEZ AMARO ALUMNO: MARIO POLANCO BAAS NOVIEMBRE DE 2010 LICENCIATURA EN INFORMÁTICA UNIDAD III. SISTEMAS.
Licenciatura Online Programa académico Contaduría Pública.
Índice Erradicación de la pobreza y mejora de calidad de vida
Conferencia Mundial de Desarrollo de las Telecomunicaciones 2017 Presentación ARGENTINA REUNIÓN DE 2017.
MESA TEMÁTICA SECTORIAL “EDUCACIÓN SUPERIOR”
POLÍTICA PÚBLICA Y RETOS PARA LA INDUSTRIA DE ALTA TECNOLOGÍA
18 de junio de 2017 Un año de la implementación del sistema acusatorio en todo el territorio y para todos los delitos.
Consejería de Educación y Cultura
Sociedad de la Información
Tercer Año LXII Legislatura
Política de Datos Abiertos MINFIN
Ficha Técnica Introducción Principios Rectores Contexto
Webinar Administración de Almacenes e Inventarios.
BUENA PRACTICA: Campaña de Difusión del Mapa Estratégico Municipal
Estudio de caso: México
Universidad de las Fuerzas Armadas
Panel: Infraestructura para la internet industrial
3° Piso del Edificio “María Sabina”
BusinessMind Plan Estratégico
MESA TEMÁTICA SECTORIAL PARA LA ELABORACIÓN DEL PLAN ESTATAL DE DESARROLLO : CIENCIA Y TECNOLOGÍA.
SEMANA DE SOCIEDAD CIVIL
Ciberseguridad Clasificación y protección de la información
Marco de ciberseguridad
ANÁLISIS DE RIESGOS DE SISTEMAS DE INFORMACIÓN
Hacia un #PeruDigital – Politica 35
BLANCA MARGARITA URRIAGO UNIVERSIDAD MANUELA BELTRAN
Universidad de las Fuerzas Armadas ESPE MEVAST VIII A Tema
HORIZONTE INSTITUCIONAL
Incidentes (Colombia): ©
CONCEPTOS BáSICOs DE INFORMáTICA Y CIUDADANía Digital
Facilitador: Salvador López Vargas
La información se ha convertido en un activo muy valioso para las personas, las empresas y los países. Por lo que surge la necesidad de desarrollar una "cultura.
Objetivos estratégicos
NOMBRE: SandyYarleque Olaya DOCENTE: Edy Javier García Córdova CURSO: Seguridad Informática CICLO: V “B” ESPECIALIDAD: Computación e Informática Piura-
Gerencia de Servicios Compartidos
OBJETIVOS ESPECÍFICOS
Plan de Desarrollo de TI Junio 7, 2018
EUROsociAL I y las finanzas públicas
Preparación para la Visita de Campo
La gestión de conocimiento para la competitividad organizacional
TIC y Educación. La experiencia de los mejores: Singapur, Corea y Finlandia
INTERCAMBIO DE CONOCIMIENTO COMO COOPERACIÓN AL DESARROLLO
INSTALACIÓN DE LA COMISIÓN DE DESARROLLO SOCIAL Y PUEBLOS INDÍGENAS
Movimiento Un Pueblo Un Producto
ANTEPROYECTO DE LEY DEL TERCER SECTOR DE ACCIÓN SOCIAL CONSEJO DE MINISTROS 23 ENERO de enero
El empoderamiento de las mujeres.
POLÍTICA MIGRATORIA REGIONAL INTEGRAL
Privado Público Acadé -mico Articu- lador ONGsPúblicosPrivados Académi- cos DesarticulaciónDesarticulación Dualidad de accionesDualidad de acciones.
Javier Lossio Olavarría
ANTEPROYECTO DE LEY DEL TERCER SECTOR DE ACCIÓN SOCIAL CONSEJO DE MINISTROS 23 ENERO de enero
Licenciatura mercadotecnia internacional
Estrategia Regional para Centroamérica, Norteamérica y el Caribe
ORGANIZACIONES CIVILES PARA LAS MIGRACIONES
TALLER 2 MICROCRÉDITO Y MICROFINANZAS, INVERSIONES Y DESARROLLO LOCAL
RETOS GOBIERNO ELECTRÓNICO
Ficha Técnica Introducción Principios Rectores Contexto
ENFOQUE DE LA BANCA MULTILATERAL HACIA LOS BANCOS DE DESARROLLO
Resumen de propuestas presentadas por la RROCM ante la CRM
Sistemas de Responsabilidad Pública
AVANCES RESPECTO A POLITICA Y GESTION MIGRATORIA
Informe Ciberseguridad Comité Tecnológico #75
Haz crecer tu negocio con los recursos que ya tienes
La Participación Ciudadana en el municipio de Chihuahua
Transcripción de la presentación:

Ciudad de México, 13 de septiembre de 2017.

Agenda Presentación del estudio Panel Preguntas Apego a prácticas de ciberseguridad Percepción de impacto y riesgo Conclusiones Recomendaciones Panel Preguntas

Apego a prácticas de ciberseguridad

Distribución de la muestra según su nivel de apego Sesgo a avanzados Aún así apego regular

Apego general y por dominios Seguridad de la información y ciberseguridad arriba del promedio Continuidad del negocio y Riesgo tecnológico por debajo

Percepción de impacto y riesgo

Estrategias de negocio claves Mejorar ingresos y productividad muy importantes Gestión del riesgo es menos importante

Estrategias de negocio por nivel de apego Avanzados e intermedios dan mayor importancia a regulaciones y gestión de riesgos

Importancia de la transformación digital Transformación digital es necesaria para el éxito de la estrategia del negocio

Importancia de la transformación digital por nivel de apego Avanzados e intermedios dan mayor importancia a transformación digital

Conciencia de actuar ante amenazas Existe consciencia de las amenazas y de la necesidad de actuar

Conciencia de actuar ante amenazas por nivel de apego Avanzados e intermedios con mayor conciencia 50% de rezagados afirman tener conciencia y actuar

Probabilidad de daño a activos digitales Percepción, de media o baja probabilidad de daño

Probabilidad de daño a activos digitales por nivel de apego 57% de avanzados consideran alta/muy alta probabilidad de daño Más de 69% de rezagados e intermedios consideran media/baja probabilidad de daño

Conclusiones

Conclusiones Continuidad negocio y riesgo tecnológico oportunidades Brechas más importantes en: Clasificación de información Métricas de ciberseguridad Capacitación en continuidad Pruebas por terceros Organizaciones grandes y reguladas las más avanzadas: Mayor percepción del riesgo Orientadas a transformación digital Conscientes de amenazas y necesidad de actuar Alta percepción de que pueden ser vulneradas Madurez organizacional explica estatus de ciberseguridad Promover capacidad de gestión para ciberseguridad

Recomendaciones

Crear Agencia Nacional de Ciberseguridad Establecer una agencia nacional de ciberseguridad o asegurar que un grupo coordinado de instituciones cuente con las atribuciones de ésta. Adoptar un enfoque central y coordinado. Documentar la estrategia y los mecanismos de gobierno. Defender y proporcionar seguridad cibernética y resiliencia a la infraestructura crítica. Evaluar las prácticas nacionales de ciberseguridad en los sectores gubernamental, privado y de la sociedad a nivel nacional. Promover la confianza en Internet.

Adecuar Marco legislativo de ciberseguridad Promover un marco legislativo sustantivo y procesal para la seguridad cibernética. Acogerse al Convenio de Budapest. Incentivar cultura de denuncia en las víctimas: Denuncia penal por medios digitales. Presentar evidencia respetando Código de Procedimientos Penales. Permitir cateos digitales o electrónicos. Legislación que sea integral. Marco de justicia penal: Crear unidad especializada en combate al crimen electrónico con autonomía. Proveer herramientas a las agencias para perseguir delitos cibernéticos. Tipificación como grave el delito de acceso ilícito a sistemas informáticos. Proteger la privacidad y los datos personales. Urge la tipificación de la conducta de robo de identidad. Notificación e indagación obligatoria de incidentes de seguridad.

Fortalecer resiliencia y protección de infraestructuras críticas Resiliencia cibernética nacional y protección de las infraestructuras críticas. Fortalecimiento de la ciberseguridad mediante creación de marcos de referencia basados en riesgos. Impulsar marcos de mejores prácticas nacionales (por tamaño y sectores). Estudiar el establecimiento de un ciber seguro. Fortalecer cooperación internacional.

Fomentar I+D+i y destrezas en ciberseguridad Fomento nacional de I+D+i y destrezas en ciberseguridad. Crear una estrategia federal de I+D+i y capital humano para seguridad cibernética. Expandir los recursos humanos de seguridad cibernética a través de la educación. Identificar las necesidades del talento de ciberseguridad. Reclutar y contratar talento especializado en ciberseguridad. Conservar y desarrollar talento altamente calificado.

Panel

Preguntas ¿Qué elementos son clave para armonizar el marco regulatorio y generar una estrategia de ciberseguridad? ¿Una Agencia Nacional de Ciberseguridad es viable? ¿Qué se requiere? ¿Existe el talento necesario en México? ¿Qué debemos hacer? ¿Qué hacer para que PyMEs adopten mejores prácticas? ¿Qué mecanismos de cooperación entre gobierno, empresas, universidades y sociedad civil?

¡Muchas gracias!

Ciudad de México, 13 de septiembre de 2017.