Gestión de incidentes en INTECO- CERT Colaboración con Hosting / ISPs GORE5. Bilbao. Javier Berciano (Coordinador de Servicios Reactivos y Operaciones)

Slides:



Advertisements
Presentaciones similares
Índice Antecedentes ¿Qué es Infoperiodistas.info?
Advertisements

PROGRAMA FORINTEL Octubre, 2004 FONDO SOCIAL EUROPEO.
Bienvenidos a IBERPYME.net Bienvenidos a IBERPYME.net El portal de las pymes Servicio de Comunicación Canal de Información Centro de Asistencia Técnica.
CONSEJERÍA DE EDUCACIÓN CULTURA Y DEPORTES
Banco de Prácticas Innovadoras del SSPA
Internet para todos Solo depende de ti.. ¿Qué queremos? Mostrarte lo fácil que resulta el manejo de un ordenador para conectarse a través de él a Internet.
Plataforma Celular de Comunicación y Control
© Hoplite Software Qué es INPRESS INPRESS es una herramienta de trabajo on-line que facilita la gestión integral de los diferentes procesos de comunicación,
Promover la Ciudadanía Digital mediante el acceso, uso y apropiación masiva de las TIC El programa es iniciativa del Ministerio de las Tecnologías de la.
© AIMPLAS Instituto Tecnológico del Plástico Julio 2010Inteligenciacompetitiva Vigilancia Tecnológica jesúslatorrezacaréscarolinasalinaspardoálvaroestradalunasergiogarcíapardosusanafernándezroigpablohernándezmuñoz.
IPv6 en Ecuador MAYO 2012.
Recursos Tecnológicos de Apoyo
Presentación Corporativa
PROYECTO ESTRATEGIA LOCAL SOBRE LA SOCIEDAD DE LA INFORMACIÓN AYUNTAMIENTO DE LA SOLANA 2ª JORNADA REGIONAL DE DESARROLLO MIGUELTURRA 29-ABRIL-2002.
Red Europea de Telecentros CIBERA - Septiembre Estefanía Nicolás Recarte Coordinadora Proyecto Ciberstrategy Iniciativas Innovadoras, s.a.l.
ESTRUCTURA FUNCIONAL DEL INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA DEL DISTRITO FEDERAL ENERO DE 2010 INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA DEL.
Administración Electrónica en el Servicio de Gestión Tributaria de Huelva Alba de Tormes, 3 de noviembre de 2010.
ATENCIÓN AL CONTRIBUYENTE
Te ofrecemos la posibilidad de realizar un paseo virtual por nuestra web privada para que conozcas online los servicios que umivale pone a tu disposición.
Instituto de Acceso a la Información Pública del Distrito Federal La Web 2.0 y los portales de transparencia focalizada julio de 2011.
Plan LyB Lectura y Bibliotecas Escolares.
Intercambio de experiencias entre profesionales de la salud en entornos virtuales colaborativos Aprendizaje compartido Misión: ofrecer a los profesionales.
© AIMPLAS Instituto Tecnológico del Plástico Julio 2010 Software y servicios para la información estratégica Software y servicios para la información estratégica.
CARTA COMPROMISO AL CIUDADANO
Centro de Documentación del Plan sobre Drogas para Asturias
Página 1 © maat Gknowledge, S.L Todos los Derechos Reservados Jornadas de Formación sobre la Implantación de la Ley 11/2007, de Acceso Electrónico.
Europe Direct Aragón La información en la Unión Europea. Universidad de Zaragoza, 15 de mayo de
Portafolio de servicios
POSICIONAMIENTO EN BUSCADORES 2.0 HERRAMIENTAS 2.0 REPUTACI Ó N ON-LINE.
Instituto PYME.
Priorización de los grupos de interés
Es una comunidad digital de conocimiento, en español, que fomenta la participación e interacción de estudiantes, docentes e investigadores de Instituciones.
TEMAS A VER ICEX PAE CÁMARAS DE COMERCIO CIRCE.
Marco Conceptual para la Gestión de Conocimiento de entornos de colaboración: aplicación a la creación de un portal de revistas electrónicas EUITIO Daniel.
SEGURIDAD EN LA RED: LA EDUCACIÓN DE LOS PADRES Juan Alonso Director General del Data Center ArgoRED Miembro de: ALETIC - Asociación Leonesa de Empresas.
31 MARZO Pleno y Comisionados Ciudadanos Secretaría Técnica Secretaría Ejecutiva Contraloría Dirección Jurídica y de Desarrollo Normativo Dirección.
La Red de Municipios Digitales de Castilla y León 22 de enero de 2008.
Estrategia de Intervención
¿Por qué INFORMACIÓN JUVENIL?. El derecho a la información es fundamental en nuestra sociedad y especialmente en la juventud, para garantizar una efectiva.
C/. del Barco, Majadahonda - MADRID - Tf: Fax: Experiencia e innovación.
Red de Información EUROPE DIRECT ARAGÓN. ¿Qué es el Centro de Contacto EUROPE DIRECT? Puede dar respuesta directa a preguntas de índole general; para.
Oficina Técnica de Seguimiento de la Red de Municipios Digitales de Castilla y León 22-enero-2008.
Conociendo la Biblioteca Digital
Administración Electrónica Acercando la Administración a los ciudadanos.
2 Conjunto de Páginas o Web sites sirven como punto de entrada único Información de una institución -Actúa como punto de entrada -Concentra servicios.
Promoviendo activamente el desarrollo de programas de seguridad Marcos Gómez Hidalgo, Subdirector eConfianza III Seminario Ibérico de Seguridad Hacia un.
Marzo 23, 2006 Veracruz, Ver.. CONTENIDO Presentación del Plan Estratégico Análisis del Plan Estratégico (mesas de trabajo) Presentación de conclusiones.
Experiencias de proyectos gubernamentales en Internet Carlos Jaso García.
 Aspectos de obligado cumplimiento (R.C., caución, etc.).  Documento relativo a la información que, como mínimo, las corredurías tienen que facilitar.
INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA DEL DISTRITO FEDERAL
Acuerdo de Consejo de Gobierno de 23 de enero de 2007
Rol del Coordinador SIRH
ZAINTEK, Servicio de VT e IC
DELEGACIÓN PROVINCIAL DE CÁDIZ
Somos una empresa Tecnológica peruana con sede en Lima Perú. Es la materialización de un proyecto empresarial creado por un equipo de profesionales expertos.
CURSO DE LAS TIC EN LA MEJORA DE LOS PROCESOS DE APRENDIZAJE PROFESOR. JOSÉ AARON RUIZ VICTORIA ESCUELA: EMILIO VON BEHRING SAN SIMON YEHUALTEPEC 16 DE.
(Oficina Nacional de Gobiernos Electrónicos e Informática)
FORTALECIMIENTO CULTURA CALIDAD 1. ESTADO ELEMENTOS A FORTALECER IT E M ELEMENTO PUNT AJE 1Acuerdos, Compromisos o Protocolos éticos 2,4 2Políticas de.
PRESENTACIÓN DEL PLAN ESTRATÉGICO DEL PROYECTO Curso de Gestión Integral para Asesorías y Despachos Por SAFIRA GESTION S.L.
ESTRUCTURA FUNCIONAL DEL INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA Y PROTECCIÓN DE DATOS PERSONALES DEL DISTRITO FEDERAL ACUERDO 0086/SO/11-07/2012.
LA CIBERSEGURIDAD Y EL ESTADO MEXICANO
La Fundación Europea Sociedad y Educación es una entidad privada e independiente, con sedes en Madrid y Bruselas, que defiende públicamente el papel estratégico.
Paulina Duarte Secretaría de Seguridad Multidimensional Catálogo hemisférico de cursos de capacitación en materia de seguridad pública: Propuesta metodológica.
1 Debate a d i e n t Portal de Formación en Alternancia con el Empleo Comunitat Valenciana.
PROPUESTA DE CAPACITACIÓN TIC CAMPOS LIBRES Uruguay, Junio 2011 Grupo 1.
Auditoria de comunicación interna ¿En qué consiste?
España.es Programa de Actuaciones para el Desarrollo de la Sociedad de la Información en España 11 de julio de 2003.
Gestión del conocimiento en O+Iker Formas de identificarlo, fomentarlo, almacenarlo, distribuirlo y aplicarlo Sesión de los lunes de O+Iker, 26 – I
La aplicación de la LOPD en la Universidad Alcalá Luis M. Gutiérrez Torrecilla Unidad de Programas y Estudios (Gerencia) (Gerencia) Mayo, 2008.
Sistema Regional de Promoción Tecnológica Fundación para el Conocimiento madrimasd Las Rozas, 3 de julio 2003
Transcripción de la presentación:

Gestión de incidentes en INTECO- CERT Colaboración con Hosting / ISPs GORE5. Bilbao. Javier Berciano (Coordinador de Servicios Reactivos y Operaciones)

2 ¿Qué es INTECO? Sociedad estatal adscrita al Ministerio de Industria, Turismo y Comercio (MITYC) a través de la Secretaria de Estado de Telecomunicaciones y para la Sociedad de la Información (SETSI) Herramienta para la Sociedad de la Información Gestión, asesoramiento, promoción y difusión de proyectos para la S.I. Sus pilares son la investigación aplicada, la prestación de servicios y la formación Sociedad estatal adscrita al Ministerio de Industria, Turismo y Comercio (MITYC) a través de la Secretaria de Estado de Telecomunicaciones y para la Sociedad de la Información (SETSI) Herramienta para la Sociedad de la Información Gestión, asesoramiento, promoción y difusión de proyectos para la S.I. Sus pilares son la investigación aplicada, la prestación de servicios y la formación Instituto Nacional de Tecnologías de la Comunicación

3 Líneas estratégicas de actuación Seguridad: INTECO-CERT Accesibilidad Calidad TIC Seguridad: INTECO-CERT Accesibilidad Calidad TIC Líneas actuales de trabajo

4 El Centro de Respuesta a Incidentes de Seguridad, INTECO – CERT,

5 INTECO-CERT Impulsar la confianza en las nuevas tecnologías, promoviendo su uso de forma segura y responsable Minimizar los perjuicios ocasionados por incidentes de seguridad, accidentes o fallos facilitando mecanismos de prevención y reacción adecuados Prevenir, informar, concienciar y formar a la PYME y al ciudadano proporcionando información clara y concisa acerca de la tecnología y el estado de la seguridad en Internet Objetivos

6 Servicios GRATUITOS en materia de seguridad: Servicios de información Servicios de formación Servicios de protección Servicios de respuesta y soporte o Boletín de actualidad o Boletines de alertas y avisos de seguridad o Boletines de vulnerabilidades personalizado o Estadísticas en tiempo real o Boletín de actualidad o Boletines de alertas y avisos de seguridad o Boletines de vulnerabilidades personalizado o Estadísticas en tiempo real o Manuales y guías de buenas prácticas o Jornadas de sensibilización o Cursos de formación on-line o Formación profesional para técnicos de seguridad o Manuales y guías de buenas prácticas o Jornadas de sensibilización o Cursos de formación on-line o Formación profesional para técnicos de seguridad o Útiles gratuitos de seguridad o Actualizaciones software o Catálogo de Empresas y Soluciones de Seguridad TIC o Taxonomía de Soluciones de Seguridad TIC o Útiles gratuitos de seguridad o Actualizaciones software o Catálogo de Empresas y Soluciones de Seguridad TIC o Taxonomía de Soluciones de Seguridad TIC o Gestión y resolución de incidencias de seguridad o Gestión y soporte ante fraude electrónico o Asesoría legal o Gestión y resolución de incidencias de seguridad o Gestión y soporte ante fraude electrónico o Asesoría legal INTECO-CERT

7 Suscripción a boletines de correo, RSS y foros de seguridad Servicios de información Para estar informado sobre qué está ocurriendo en seguridad INTECO-CERT Servicios de Información o Boletín de actualidad o Boletines de alertas y avisos de seguridad o Boletines de vulnerabilidades personalizado o Estadísticas en tiempo real o Boletín de actualidad o Boletines de alertas y avisos de seguridad o Boletines de vulnerabilidades personalizado o Estadísticas en tiempo real

8 Servicios de formación FORMACIÓN EN SEGURIDAD o Manuales y guías de buenas prácticas o Cursos de formación on-line para usuario y empresa o Formación profesional para técnicos de seguridad o Jornadas de sensibilización o Manuales y guías de buenas prácticas o Cursos de formación on-line para usuario y empresa o Formación profesional para técnicos de seguridad o Jornadas de sensibilización INTECO-CERT FORMACIÓN ON-LINE Servicios de Formación

9 Servicios de protección CATÁLOGO DE ÚTILES GRATUITOS DE SEGURIDAD INTECO-CERT o Útiles gratuitos de seguridad o Protección activa o Catálogo de Empresas y Soluciones de Seguridad TIC o Taxonomía de soluciones de seguridad TIC o Útiles gratuitos de seguridad o Protección activa o Catálogo de Empresas y Soluciones de Seguridad TIC o Taxonomía de soluciones de seguridad TIC Servicios de Protección

10 Servicios de respuesta y soporte o Gestión y resolución de incidencias de seguridad o Gestión y soporte ante fraude electrónico o Asesoría legal o Gestión y resolución de incidencias de seguridad o Gestión y soporte ante fraude electrónico o Asesoría legal Gestión de incidencias o problemas de seguridad o Soporte personalizado o A través de web o correo electrónico o Soporte personalizado o A través de web o correo electrónico Gestión y soporte ante fraude electrónico o Soporte personalizado o A través de correo electrónico o Soporte personalizado o A través de correo electrónico Asesoría legal en Derecho de las Nuevas Tecnologías o Soporte personalizado o A través de correo electrónico o Soporte personalizado o A través de correo electrónico INTECO-CERT Servicios de Respuesta y Soporte

11 INTECO-CERT Información a usuarios sobre todos los tipos de fraude electrónico a través de foros y buzón Repositorio de fraude de INTECO con información estructurada de los fraudes detectados  creación de inteligencia sobre fraude electrónico en España. Colaboración con entidades financieras, FCSE, ISPs y registradores de dominios. Servicios de Respuesta y Soporte: Fraude electrónico.

12 INTECO-CERT Servicios de Respuesta y Soporte: CONAN (Configuración y Análisis) Recoge información del PC susceptible de ser modificada por código malicioso y cualquier otra información que nos sirva para determinar el nivel de seguridad de un PC. Herramienta de apoyo a la gestión de incidentes.

13 Oficina de Seguridad del Internauta, OSI

14 OSI Servicios de la Oficina de Seguridad del Internauta  Portal Web de fácil acceso con herramientas, información útil y sistemas de ayuda al internauta sobre temas de seguridad: Contenidos en materia de seguridad (guías, manuales, buenas prácticas, preguntas frecuentes, etc.). Catálogo de herramientas y útiles de seguridad. Actualidad, noticias y eventos. Servicio online de consultas guiadas y formularios de consulta. Foros de seguridad.  Atención de consultas al internauta: Telefónicas ( ). WEB: foros y correo electrónico.

15 Colaboración desde INTECO-CERT para ESNOG

16 INTECO-CERT y ESNOG Servicios de Información / Formación / Protección  Difusión de la cultura de la seguridad. Disposición de diferentes materiales. Usuario final sin conocimientos (usuario residencial) Entidades / empresas, etc Usuario con conocimientos técnicos: profesionales, administradores de sistemas, etc. Abiertos a propuestas o necesidades de ESNOG. Información de interés para ESNOG que tenga INTECO-CERT será remitida a sus miembros.

17 INTECO-CERT y ESNOG Servicios de Respuesta y Soporte  Gestión de incidentes de seguridad. Entidades / empresas / usuarios CERTs ISPs / Hosting españoles ISPs / Hosting internacionales CERT internacional ISPs / Hosting internacionales Log de IPs, DoS, Fraude, … Usuario residencial ISPs, Hosting PYMEs Autónomos Entidades

18 INTECO-CERT y ESNOG Servicios de Respuesta y Soporte  Gestión de incidentes de seguridad. Experiencia en ogestión/coordinación de incidentes con miembros del Foro Abuses  Confidencialidad en la gestión de incidentes, tercero de confianza como entidad perteneciente a la Administración.  Ayuda y colaboración ante incidentes que os afecten a vosotros o a vuestros clientes.  Servicio gratuito  Todo tipo de incidentes: DoS, infecciones/distribución de malware, fraude, fast-flux, C&C, etc

19 INTECO-CERT y ESNOG ¿Otras colaboraciones?  Integración en la red de sensores de INTECO-CERT  …… Os escuchamos ….

20 Dónde estamos Sede de INTECO Avda. Jose Aguado 41 Edificio INTECO LEÓN Tel: (+34) Fax: (+34) Sede de INTECO Avda. Jose Aguado 41 Edificio INTECO LEÓN Tel: (+34) Fax: (+34)