La ciberseguridad en el sector bancario nacional

Slides:



Advertisements
Presentaciones similares
Taller Inclusión Financiera, Banca Móvil y Seguridad EL PAPEL DEL REGULADOR EN LA FACILITACIÓN DE LAS ASOCIACIONES Joel Escoto Tegucigalpa, 13 de agosto.
Advertisements

Evolución de la Auditoría Forense Hernán Vergara V. Contralor - DEA Caja Los Andes - Chile “De un enfoque Manual a uno Automatizado”
CIGRAS 2012 Incidentes de Seguridad Informática en las Empresas CSIRT: un modelo de respuesta Dr. Ing. Gustavo Betarte
Beneficios de la Tecnología Microsoft.NET El Caso de Microfinance.NET Rafael Pérez Colón Gerente para Relaciones con Organismos Multilaterales Microsoft.
PLATAFORMA DE COMERCIO ELECTRÓNICO GASTRONÓMICO UCAB 24 de mayo de 2015.
TIC I: Seguridad Informática. Gestión del riesgo.
E-Business y Comercio Electrónico Por: William Gómez Valerio National University College División Online.
ESTRATEGIA GOBIERNO EN LINEA Fundamentos Arquitectura Empresarial
Entrega y soporte de servicio de TI Operaciones de los sistemas de información Hardware de sistemas La arquitectura y software de SI Infraestructura de.
Gestión de entornos de portales. IBM Software Group | Tivoli software Diferentes posibilidades de gestión de portales  Diagnósticos – ITCAM for WebSphere.
Conjunto de recursos necesarios para manipular la información: los ordenadores, los programas informáticos y las redes necesarias para convertirla, almacenarla,
PROYECTO MEJORAMIENTO A LA TESORERIA. Agenda 1.La Compañía 2.ISAGEN y el mercado de energía en Colombia 3.Razones 4.Objetivos 5.Logros e Impacto 6.Eficiencias.
Seguridad en la Transformación Digital Por Joaquín Yepes.
ANALISIS ECONOMICO. ANALISIS ECONOMICO EXTERNO El análisis estratégico implica siempre la relación de la empresa con su entorno Necesidad de definir el.
El Ciclo de la Gestión del Riesgo Objetivos 1.Definir los términos Amenaza, Vulnerabilidad y Riesgo. 2.Describir la Relación entre el Ciclo de los Desastres.
Gestión Empresarial - ERP ERP Back Office Compras Ventas (Facturación) Inventarios (Stock / Costos) Financiero (CxC, CxP, Bancos) Contabilidad de Gestión.
ENISA permite mejorar la capacidad de los Estados miembros, de las Instituciones de la UE y de la comunidad empresarial de hacer frente a los problemas.
El Ciclo de la Gestión del Riesgo Objetivos 1.Definir los términos Amenaza, Vulnerabilidad y Riesgo. 2.Describir la Relación entre el Ciclo de los Desastres.
Banco Hipotecario de la Vivienda
Tema: Análisis de una red trocal multiservicio para encriptación de información sobre MPLS basada en el estándar IETF con el protocolo GETVPN Autor:
ADMINISTRACION Y FINANZAS
M r 2016.
Implementación del SMS
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
Centro de Apoyo y Asesoría PYME abriendo oportunidades de negocio
Plano de Dell para UC&C de Microsoft®
Como vemos, la seguridad representa distintas facetas, que tienen un valor de carácter jurídico, político, normativo y SOCIAL. Ante la complejidad del.
ELABORAR UN MODELO DE ESTRATEGIA FINANCIERA PARA ALIANZA COMPAÑÍA DE SEGUROS Y REASEGUROS S.A. DE LA CIUDAD DE QUITO.
ADMINISTRACIÓN INTEGRAL DE RIESGOS
Windows server 2008.
Marco de ciberseguridad
III Congreso Internacional: Desafíos a la Seguridad Global MANUEL SANCHEZ GOMEZ-MERELO © 2017 Infraestructuras Críticas GLOBALIZACIÓN REAL, INSEGURIDAD.
Primera iniciativa en Iberoamérica en atención en línea policial.
Análisis Estratégico.
¿QUIÉNES SOMOS? Sitel & tel es una compañía enfocada en el diseño, construcción y mantenimiento de infraestructura en el área de Tecnologías de la Información.
GESTIÓN DE LA CIBERSEGURIDAD SEGÚN EL ISO/IEC 27032: /16/2017 Mg Miguel del Pozo.
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
Bienvenido a la solución más sencilla y fácil para gestionar on-line a tus clientes Sage One Despachos Presentación Diciembre, 2013.
Superando El Miedo Al Fracaso
FACTURA ELECTRÓNICA: MEDIO
Tecnologías para ciudades inteligentes
Proceso de Gestión Estratégica
Modelos Administrativos
Prof. Salvador Aragón Instituto de Empresa 1.1 Internet como Herramienta de Gestión Sesión 4&5 Modelos Business to Customer (B2C)
Ma. Patricia Schroeder Comunicación corporativa y Relaciones públicas I FORO DE NEGOCIOS DEL SUR Seminario de ACTUALIZACIÓN Y ENTRENAMIENTO GERENCIAL ESTRATEGIAS.
RIESGOS Y CONTROLES Definiciones Tipos de Riesgos Tipos de Control.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos BUENOS DÍAS.
NetAcad.com Cisco Networking Academy Creciente demanda de una mano de obra capacitada en TIC y redes.
Información General del Curso Proyecto AgroSeguro “Seguro Agrícola”
Como vemos, la seguridad representa distintas facetas, que tienen un valor de carácter jurídico, político, normativo y SOCIAL. Ante la complejidad del.
Seguridad, confianza y desarrollo del comercio electrónico en México
Instalaciones Eléctricas
ISO Seguridad y Salud Laboral POR UN MUNDO SEGURO
Planes del Proyecto.
Lleve y desarrolle su negocio de forma segura
Soluciones Integrales de Smart Office
RIESGOS FINANCIEROS FACULTAD DE CIENCIAS CARRERA: ING. EN CIENCIAS ECONÓMICAS Y FINANCIERAS.
Desafíos competitivos : Globalización Tecnología Administración del cambio Desarrollo del Capital Humano Respuesta al mercado Contención de costos Intereses.
UNIVERSIDAD TECNOLÓGICA DEL PERÚ Microsoft Corporation fue fundada por Paul Allen y Bill Gates, está dedicada al sector de software y hardware. Un producto.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos.
Protección y seguridad en los dispositivos
Seguridad Informática para tu Empresa. Somos una empresa conformada por un equipo de profesionales altamente calificados con una amplia experiencia y.
CRITICIDAD.
Modelo de gestión de riesgos de seguridad de la información para PYMES peruanas Asignatura: Procesos Electrónicos de Negocios Catedrático: M.S.I. Santos.
El Ciclo de la Gestión del Riesgo Objetivos 1.Definir los términos Amenaza, Vulnerabilidad y Riesgo. 2.Describir la Relación entre el Ciclo de los Desastres.
DC1 - Información de uso interno UNMSM – FII - UPG Gestión de Proyectos: Estructura de proyectos (sugerida) y de cómo gestionará su proyecto.
OPTIMIZANDO LOS FLUJOS MONETARIOS Al finalizar esta asignatura tu pensamiento debe cambiar y cuando te pregunten: ¿ Y cómo estás? Tú responderás: …DEPENDE…
TOPICOS AVANZADOS E-BUSINESS
SISTEMA FINANCIERO. Es cierto que la contabilidad refleja la realidad económica y financiera de la empresa, por ello es necesario interpretar y analizar.
Informe Comité de Junta
Transcripción de la presentación:

La ciberseguridad en el sector bancario nacional Agosto, 2018

BECOME TRULY DIGITAL BANK OR GET OUT Customers today expect to be able to sign up for new banking services online. In 2018, a failure to provide true digital origination will start to move from a disappointment to an existential threat.

¿Qué quieren los consumidores de la banca digital? Un cliente o potencial cliente debe poder ser capaz de realizar cualquier operación, sea de la naturaleza que sea. En un tiempo mínimo, desde cualquier dispositivo. Debe ser sencillo y sin necesidad de presencia física en la oficina. Sin ningún proceso operativo de back-office que sea obligado para completar y formalizar la operación.

$1T TOP 5 The Global Risks Cyberattacks - Data fraud or theft Impacto económico en el mundo The Global Risks Report 2017 http://reports.weforum.org/global-risks-2017

Vectores de ataques

Principales vectores de ataques

Principales vectores de ataques Ingeniería Social Obtención de información confidencial (Financiera o Personal) Uso de telefonía IP VoIP Apps para llamadas falsas

Recomendaciones de seguridad Nunca brinde información confidencial claves, pines, tokens, OTP No existan objetos extraños en el ATM Nunca pierda la tarjeta de vista Utilice tarjetas virtuales para compras o una tarjeta de $500 Defina límites Revise los estados de cuenta por transacciones no autorizadas Firma digital Active las alertas por transacciones (2212-2000)

¿Cuál es el riesgo apropiado? La “protección perfecta” no existe Alto riesgo Bajo costo Bajo nivel de madurez Menos controles Bajo Riesgo Alto Costo Alto nivel de madurez Mayor controles . Modelo de Negocio Más clientes, más canales, mayor complejidad Nuestro objetivo es construir un programa sostenible que equilibre la necesidad de protección con las necesidades de nuestro negocio.

Evolución Bimodal Modo 1 Proyectos grandes, en un año Modo 2 iniciativas de corto plazo, semanas o meses Desafío del CISO: Desarrollar y adaptar las prácticas de gestión de riesgos bimodal Mejorar la tasa de éxito del Modo 2 Disminuir tiempo y costos De otra manera: El negocio evitará el área de seguridad y riesgo La empresa estará expuesta a mayores riesgos

Áreas de acción Postura holística y Proactiva Proteger información del cliente y del Banco donde esté Asumir una brecha de Seguridad Desarrollo de capacidades en el personal Escenarios no controlados, Apps externas Movilidad Nube Aseguramiento del software e infraestructura Sistemas monitoreo inteligente

Áreas de acción Mitigar vectores y amenazas en tiempo real Soluciones integrales, No pensar en soluciones aisladas Desarrollar capacidades de detección y respuesta Análisis de datos, patrones y correlación de eventos Fintech

El Chita es el animal terrestre mas veloz sobre la faz de la tierra. 0 a 100 kph en 3.0 segundos. Vuelos Aéreos 2012 – 3000 millones de pasajeros, 37 millones de vuelos, 5 accidentes graves 2013 – 3100 millones de pasajeros, 36 millones de vuelos, 6 accidentes graves 2017 – 3,600 millones de pasajeros, 37 millones de vuelos, 6 accidentes graves pero ninguno en un vuelo comercial a propulsión.

Muchas gracias! Customers today expect to be able to sign up for new banking services online. In 2018, a failure to provide true digital origination will start to move from a disappointment to an existential threat.