CONGRESO INTERNACIONAL DE CIENCIAS DE LA COMPUTACIÓN – UDABOL 2015 : CIUDADES INTELIGENTES Ciberseguridad, protección de datos y ciberresiliencia en ciudades.

Slides:



Advertisements
Presentaciones similares
El Marco de Acción de Hyogo 2005 – 2015:
Advertisements

Havana, Cuba, 8-9 February 2011 INICIATIVAS REGIONALES Sergio Scarabino, UIT Oficina de Área, Chile Seminar on ITU-T Standardization Activities and other.
DS12 ADMINISTRACIÓN DEL AMBIENTE FISICO.
C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
SEGURIDAD EN INTERNET EQUIPO No. 1 TELECOMUNICACIONES II Seguridad de Redes Seguridad de Redes Protección al proceso mediante el cual la información es.
Sostenibilidad y nuevo modelo productivo Lorenzo Sánchez Hidalgo Socio de Accenture Sevilla, 28 de mayo de 2009.
CONCEPTOS INFORMATICA, TELEMATICA Y REDES
“8 Principios de la Gestión Administrativa”
Segunda Jornada Nacional de Seguridad Informática ACIS 2002
La Convergencia entre la Seguridad Lógica y la Seguridad Física
Grupo inter-plataformas de Ciudad Inteligente
Estrategia TI Entendimiento estratégico
Tema 3 – Técnicas de Acceso Remoto y Seguridad Perimetral
Lorena Pérez Chiluiza Bolívar Pazmiño Merchán  La Seguridad de la Información  Es el Conjuntos de Medidas Preventivas y Reactivas de las Organizaciones.
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
Sesión Temática Escuelas, hospitales y ciudades resilientes
PRESENTADO POR: JENNIFFER E. CAÑI YAJA. SUBTEMA : SEGURIDAD DE LA RED.
Grupo de Arquitectura de Computadores Comunicaciones y Sistemas Grupo de Seguridad de las Tecnologías de la Información y las Comunicaciones Laboratorio.
Auditoría de Sistemas y Software
Aplicaciones del Big Data a la Inteligencia del Negocio
“Adopción de SGSI en el Sector Gobierno del PERÚ”
SEGURIDAD DE REDES ALEJANDRO ZAMBRANO CEDENO. La seguridad informática consiste en asegurar los recursos del sistema de información (material informático.
QUITO TURISMO Por medio de la participación activa de todos los involucrados en la actividad turística de la ciudad, dotar al Distrito Metropolitano.
SEGURIDAD INFORMÁTICA
OEA Secretaría de Seguridad Multidimensional Secretaría del CICTE
Docente: Ing. Ana Milena Bueno Henao. Es la ciencia aplicada que abarca el estudio y aplicación del tratamiento automático de la informática, utilizando.
Soluciones de seguridad Febrero 2014 Juan Ramón Fontán Sales Director Security Accenture España.
Directrices para la Auditoría de los Sistemas de Gestión. GRUPO 5
UNIVERSIDAD AUTóNOMA BENITO JUAREZ DE OAXaCA
HACIA UN NUEVO ESQUEMA DE PREVENCION Y ATENCION.
Maximice el valor que aporta TI a su negocio
COBIT 4.1 SISTESEG.
 La Tecnología Factor de progreso para unos, de peligros inconmensurables para otros, el debate sobre la bondad o perversidad de la tecnología mantiene.
ANÁLISIS PEST.
EL ROL DE LA ACADEMIA EN EL DESARROLLO DE LAS CIUDADES INTELIGENTES Daniel Perciante Departamento de Ingeniería Eléctrica Facultad de Ingeniería y Tecnologías.
GOBIERNO ELECTRÓNICO TRANSFORMACIÓN DEL ESTADO
EL PAPEL ACTUAL DE LOS SISTEMAS DE INFORMACIÓN EN LOS NEGOCIO
POLÍTICA Y GESTIÓN DE LA ENERGÍA OBJETIVOS DE LA MATERIA TEMAS A TRATAR PUNTOS DESTACADOS.
CIGRAS 2012 Incidentes de Seguridad Informática en las Empresas CSIRT: un modelo de respuesta Dr. Ing. Gustavo Betarte
COBIT KARYL LARA N.. ENTREGA Y SOPORTE A este Dominio le concierne la entrega real de los servicios requeridos, que cubre desde las operaciones tradicionales.
©Copyright 2013 ISACA. Todos los derechos reservados Otros Proveedores de Soporte y Aseguramiento Organizacional  Jurídico  Cumplimiento 
Políticas de defensa en profundidad: - Defensa perimetral
DEFINICIÓN DE LINEAMIENTOS Y OBJETIVOS ESTRATÉGICOS
SEGURIDAD INFORMATICA LOUNDY BETZAIDA CIFUENTES
Proveedores de servicios externos
PERSPECTIVAS SOBRE LOS RIESGOS DE TI CAMBIOS EN EL PANORAMA DE LOS RIESGOS DE TI EL PORQUÉ Y EL CÓMO DE LA ACTUAL ADMINISTRACIÓN DE RIESGOS DE TI.
Programa de Administración de Riesgos.
DELITOS EMERGENTES EN INTERNET Y EL DESAFIO DE CARABINEROS DE CHILE EN LA PREVENCIÓN Y CONTROL EN LA ERA INFORMÁTICA Para el desarrollo de este trabajo.
INTRODUCCION SEGURIDAD INFORMATICA. Seguridad informatica consiste en asegurar que los recursos del sistema de información (material informático o programas)
Medidas de seguridad. Javier Rodríguez Granados. Introducción Todas las empresas, independientemente de su tamaño, organización y volumen de negocio,
CONTROL DE ATAQUES INFORMATICOS
Procesos itil Equipo 8.
Auditoria Computacional
Una parte esencial del trabajo informático es mantener protegida, resguardada y respaldada la información con la cual se trabaja, pues de todo ello depende.
UNIVERSIDAD MANUELA BELTRAN Facultad de Ingeniería
Estrategias de ciberseguridad Comparación internacional
Conozcamonos Virtualmente Ver 1.0 Septiembre 2015 IoE - Internet de Todo Dr. Everardo Huerta Sosa
LA CIBERSEGURIDAD Y EL ESTADO MEXICANO
FIREWALLS, Los cortafuegos
ASPECTOS LEGALES Y ÉTICOS DE LA SEGURIDAD INFORMÁTICA Integrantes: Rosales Amaya Ingrid Zapata Carmen Wilson Integrantes: Rosales Amaya Ingrid Zapata Carmen.
SOLUCIONES EMPRESARIALES
SEGURIDAD INFORMÁTICA Álvaro Torres Amaya Universidad Manuela Beltrán.
ANTIVIRUS CLOUD COMPUTING. Los antivirus cloud o antivirus en la nube, son antivirus que aplican a los antivirus el concepto cloud computing. Instalan.
DEFINICION Es la tecnología anti-malware que utiliza software de agente de peso ligero en el punto final protegido, mientras que la descarga de la mayoría.
Antivirus Cloud Computing. Definición Antivirus Cloud Computing es un software de protección, que no consume muchos recursos y no necesita de un hardware.
SALUD ENERGIAINFRAESTRUCTURA HOGAR TRANSPORTE NUBE INDUSTRIA AGRICULTURA CONECTIVIDAD SEGURIDAD.
OCTUBRE 2013 POSIBIIDADES DE FINANCIAMIENTO DE PROYECTOS AMBIENTALES.
Ingeniería y Desarrollo 2015 Tema 3 Facultad de Ingeniería UdelaR.
FACULTAD DE CIENCIAS ECONÓMICAS Y EMPRESARIALES – ETEA Licenciatura en Administración y Dirección de Empresas DIRECCIÓN ESTRATÉGICA. Vodafone Grupo número.
Transcripción de la presentación:

CONGRESO INTERNACIONAL DE CIENCIAS DE LA COMPUTACIÓN – UDABOL 2015 : CIUDADES INTELIGENTES Ciberseguridad, protección de datos y ciberresiliencia en ciudades sustentables e inteligentes Leonardo Vargas Peña

Panorama general Los desarrollos en ciudades sostenibles e inteligentes fueron llevados a cabo por diversos ecosistemas de proveedores en dominios innovadores, involucrando al estado del arte tecnológico, incluyendo implementaciones críticas y complejas de TICs.

Panorama general Estos desarrollo pueden dirigir diferentes componentes y sistemas de las ciudades, como transporte inteligente, cuidado de salud on-line, seguridad y vigilancia pública, servicios de emergencia, red eléctrica inteligente, mediciones inteligentes, edificios inteligentes, etc.

Panorama general Incrementando la complejidad de las TICs, la hiperconectividad, los ambientes llamados "Internet de las cosas", como también la generación de millones de datos, pueden incrementar la vulnerabilidad, tanto de ataques maliciosos como de incidentes no intencionales.

Panorama general Concibiendo los sistemas urbanos interconectados con ciberseguridad y protección de datos en mente, los administradores de la ciudad serán capaces de asegurad la continuidad del servicio, de forma segura tanto para los ciudadanos como para las empresas.

Panorama general En el reporte técnico se detallan las consideraciones de la ciberseguridad y la protección de datos en el desarrollo de ciudades sostenibles e inteligentes. Se explora los requerimientos y desafíos de crear un ciudad inteligente y sostenible que sea segura, confiable y resiliente. Se considerará cómo los administraciones y todo los ecosistemas de la ciudad necesitan de proveer soluciones innovadoras, inteligentes y resilientes que provean información digital mientras también protegen contra violaciones maliciosas, daños no intencionales y desastres naturales.

Definición de SSC (Ciudad Inteligente y Sostenible) Una Ciudad Inteligente y Sostenible es una ciudad innovadora que usa las tecnologías de la información y las comunicaciones (TICs) con el fin de mejorar la calidad de vida, la eficiencia de la competitividad, las operaciones y servicios urbanos, mientras se asegura que se cumplen con las necesidades de las generaciones presentes y futuras con respecto a los aspectos económicos, sociales y medioambientales.

La ciberecuación de las SSC Las ciudades inteligentes y sostenibles tienen las TICs como el factor clave, esto implica: Alta complejidad de los sistemas TICs Muchísimos componentes interconectados Gran volumen de datos generados Hyper-connectivity + Hyper-complexity + Hyper-volume of data = High vulnerability

Una ciudad resilente, inteligente y sostenible... Tiene que ser diseñada, desde el inicio, con: Seguridad cibernética Privacidad Integridad Cumplimiento Confiabilidad Resiliencia …en mente. Porque tiene alto nivel de vulnerabilidad

Definición de Resiliencia El ITU-T SG17 define resiliencia como la "habilidad de recuperación con la seguridad comprometida o ataques". Complementando este enfoque, un reporte reciente de la ITU en "Resilient Pathways" define resiliencia como "la habilidad de un sistema o sector de resistir, recuperarse, adaptarse y transformase potencialmente de cara a factores de estrés, como los causados por los impactos del cambio climático".

Definición de Ciberseguridad Este concepto se refiera a la disciplina de asegurar que los sistemas TICs son protegidos de ataques e incidentes, ya sean maliciosos o accidentales, que amenazan la integridad de los datos, su disponibilidad o confidencialidad, incluyendo intentos de manera ilegal de 'extraer' datos sensibles o información fuera de los límites de una organización.

Protección de datos Esta noción se refiere a que los procesos y herramientas usados para guardar datos relevantes a ciertos sistemas o entornos TICs, como los que recuperan datos perdidos en caso de incidentes sean estos fraudulentos, accidentales o causados por desastres naturales.

Arquitectura y vista en capas

Redes eléctricas inteligentes y eficiencia de energía Las ciudades consumen entre el 60% al 80% de la energía mundial. Una red eléctrica inteligente, una medición inteligente con direcciones IP y sensores permite monitorear y ajustar la generación y distribución de la energía basándose en modelos de consumición. Reduciendo costos y el impacto ambiental.

Transporte inteligente Información en tiempo real del flujo del tráfico. Telecomunicaciones, GPS (Sistema de posicionamiento global). Comunicaciones tecnológicas: M2M (Máquina a máquina), Wi-Fi (Wireless Fidelity) y RFID(Identificación por radiofrecuencia). Análisis de datos y técnicas de predicción.

Cuidado de salud conectado Acceso colaborativo seguro para servicios médicos autorizados, a registros electrónicos de los pacientes, de una forma, en cualquier momento, desde donde sea, desde cualquier dispositivo acreditado. Las soluciones de telemedicina para las áreas remotas o en caso de desastres naturales. Envejecimiento de la población: servicio de asistencia y vigilancia vital asistida independiente del hogar. Todo requiere privacidad, identificación y ciberseguridad.

La vigilancia y seguridad pública Protección contra el crimen, desastres naturales, accidentes o terrorismo. Sistemas de tele vigilancia para ayudar a los servicios de emergencia. Rápida respuesta beneficiada de la conectividad segura. Acceso y compartición segura de datos.

Comunicaciones inalámbricas y hotspots (puntos señuelos) Incrementan servicios populares incrementando la vulnerabilidad. Acceso insegura para datos sensibles y personales (banca online, redes sociales, etc.). La población joven particularmente expuesta. La actividad cibercriminal se incrementa en estos ambientes.

Tecnologías involucradas y vulnerabilidades Infraestructura de red Cloud Computing (disponibilidad, seguridad) Internet de las cosas (sensores, RFID, M2M, estándares, etc.). Datos y Big Data (seguridad embebida con datos, confidencialidad, integridad, disponibilidad y autenticación). La legislación es cada vez más prescriptiva, a nivel nacional e internacional.

Aseguramiento de la continuidad de las servicios críticos El gobierno de la ciudad deber asegurar que estrategias TICs son fuertemente entrelazadas en la estrategia de evolución de la ciudad en general. La tecnología influye en la política. Los oficiales de jefatura de TI en la ciudad cada vez más forman parte de las discusiones sobre políticas estratégicas.

Aseguramiento de la continuidad de las servicios críticos Los sistemas, el internet de las cosas, etc., deben estar estandarizados, ser interoperables y abiertos, pero también seguros. La ciberseguridad y resiliencia deben ser incorporadas desde el inicio. Los sistemas de ciberseguridad más los de backups y recuperación son parte de la misión de administración crítica (y Big Data). La legislación cada vez es más prescriptiva, a nivel nacional e internacional.

Recomendaciones Establecer identificaciones de gobernanza y organizar a los stakeholders claves. Gobernanza, riesgo y cumplimiento (GRC) - deben estar habilitados para situaciones ad-hoc en TICs: funcionamiento compatible y mitigación de riesgos. Establecer las soluciones en continuidad del servicio y las metodologías de ciberseguridad, backup, prevención de pérdida de datos, archivo y recuperación ante desastres.

Recomendaciones Proteger la información de manera proactiva. Enfocarse principalmente en la información. Usar cifrado / criptografía. Los usuarios se autentica con una autenticación fuerte. Esto también impide revelar accidentalmente los credenciales y la conexión no autorizada de dispositivos dentro de la infraestructura de la red.

Recomendaciones Inteligencia sobre Amenazas - con el fin de comprender las principales tendencias en términos de atacantes potenciales, a través del análisis de tendencias en malware, amenazas de seguridad y vulnerabilidades. Servicios de seguridad gestionados - outsoursing de servicios de seguridad para los proveedores. El liderazgo en TICs se puede concentrar en los deberes funcionales de la gestión de los sistemas de la ciudad.

Recomendaciones Confiar en los Equipos de Respuesta ante Emergencias Computacionales (CERT) nacionales, con el fin de alinearse con la coordinación nacional de ciberincidentes y seguridad, y beneficiarán la visibilidad internacional que se provee a estas entidades. Proteger la infraestructura asegurando lo puntos principales (endpoints), mensajería y ambientes web. - Asegurar la disponibilidad 24X7 de la infraestructura crítica. Desarrollar una estrategia para la gestión de la información.

Fuentes y Referencias Reporte Técnico en Ciberseguridad, Protección de datos y Ciberresiliencia en ciudades inteligentes sostenibles, ITU-T. Cyber-security, data protection and cyber-resilience in Smart Sustainable Cities, Giampiero Nanni.

Enlaces con información adicional ITU-T and Climate Change itu.int/ITU-T/climatechange ITU Focus Group on Smart Sustainable Cities itu.int/en/ITU-T/focusgroups/ssc/ ITU Symposia & Events on ICTs and Climate Change itu.int/ITU-T/worksem/climatechange

CONGRESO INTERNACIONAL DE CIENCIAS DE LA COMPUTACIÓN – UDABOL 2015 : CIUDADES INTELIGENTES Ciberseguridad, protección de datos y ciberresiliencia en ciudades sustentables e inteligentes Muchas Gracias !!! FIN