segurinfo colombia estado de ciberseguridad en latinoamérica

Post on 15-Apr-2017

193 Views

Category:

Engineering

1 Downloads

Preview:

Click to see full reader

TRANSCRIPT

Estado de Ciberseguridad en Latinoamérica

Mateo Martínez, CISSP, CEHCEO KOD LATAM SECURITY

www.kod.uy

Presentada por:

© Todos los derechos reservados. No está permitida lareproducción parcial o total del material de esta sesión, nisu tratamiento informático, ni la transmisión de ningunaforma o por cualquier medio, ya sea electrónico, mecánico,por fotocopia, por registro u otros métodos, sin el permisoprevio y por escrito de los titulares de los derechos. Si bieneste Congreso ha sido concebido para difusión y promociónen el ámbito de la profesión a nivel internacional,previamente deberá solicitarse una autorización por escritoy mediar la debida aprobación para su uso.

Aclaración

PANORAMA ACTUALSegún las diferentes perspectivas

Mercado de Ciberseguridad (2019)

12B ¿Hackeado?

¿Controlado?

¿incidentes?

IoT Voto

Modernizar Smart Cities

Un poco de contextoDe Ciberseguridad en Latinoamérica

¿Ataques?

Tipos de OrganizacionesEn Latinoamérica y en el mundo

“Hay 2 tipos de organizaciones, aquellas que sufrieron una intrusión y aquellas que aún no se dieron cuenta”

¿Cómo sentimos que estamos?

¿Cómo nos hemos preparado?

Así estamos...

Así nos ven los atacantes...

Así son los atacantes

Y así...

Y así también...

Y aún así...

O incluso así...

También se ven ...

RansomwareEstá haciendo estragos en latinoamérica, falta trabajar conceptos básicos de seguridad

DDoS (usando IoT)Los últimos ataques a nivel global han sido utilizando cámaras y DVRs vulnerables

Herramientas disponiblesUn sin fin de herramientas disponibles para los atacantes y sin posibilidad de trazabilidad

Fuente: http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/

Ataques famososA nivel Internacional

Debemos cambiar el foco, de protegernos contra ataques, a cuidar la información

Ataques vs InformaciónProtección contra ataques conocidos vs proteger la información

Informe Ciberseguridad 2016 (OEA/BID)¿Estamos preparados en América Latina y el Caribe?

Alcance e IndicadoresInforme Ciberseguridad 2016

32 Países

InfraestructurasCríticas

Gestión de Incidentes

49 Indicadores

Nivel deMadurez

Educaciónen Seguridad

Tienen estrategiasde Ciberseguridad

Países llegan a Nivel intermedio de madurezen ciberseguridad

Cuentan con programasde educación enCiberseguridad

Países sin coordinarla respuesta a incidentes

68

616

Situación de los Países (32)Algunos a nivel intermedio pero lejos de países avanzados

Implementación Evaluación

Diseño

Países sin estrategias o plan

80%

Estrategias y Planesestrategias de ciberseguridad o planes de protección de infraestructura crítica

Países sin centro de comando y control

66%

Centro de ComandoY control de seguridad cibernética

“Los CSIRT limitarán las pérdidas que le causará la delincuencia

cibernética a la economía local"

Centros de RespuestaEn Latinoamérica

Resultado de la aplicación del Modelo de Madurez de Capacidad de Seguridad Cibernética, que consta de cinco niveles:

• Inicial• Formativo• Establecido• Estratégico• Dinámico

Modelo de MadurezEn Latinoamérica

Política y estrategiaPolíticas y Estrategias a nivel nacional de seguridad cibernética

Cultura y sociedadCultura Cibernética y sociedad

EducaciónEducación, Formación y competencias en seguridad cibernética (Educación)

Marcos LegalesMarco jurídico y reglamentario

TecnologíasNormas, Organización y Tecnologías

Modelo de MadurezEn Latinoamérica

Países que llegaron a nivel intermedio:• Argentina• Brasil• Chile• Colombia• México• Trinidad y Tobago• Uruguay

Mid

Política y EstrategiaEn Latinoamérica, foco en los 7 en mejor nivel

Argentina Brasil Chile Colombia MéxicoTrinidad

y TobagoUruguay

Política y estrategia

Estrategia nacional

Desarrollo de la estrategia 2 2 2 3 2 3 3

Organización 2 2 2 2 2 2 4

Contenido 3 2 2 3 2 3 2

Defensa cibernética

Estrategia 2 3 2 2 2 2 2

Organización 3 3 2 3 2 2 3

Coordinación 1 2 2 2 2 3 4

Cultura y SociedadEn Latinoamérica, foco en los 7 en mejor nivel

Argentina Brasil Chile Colombia MéxicoTrinidad

y TobagoUruguay

Cultura y sociedad

Mentalidad de seguridad

En el gobierno 2 2 2 2 2 2 4

En el sector privado 3 3 3 2 2 2 3

En la sociedad 2 2 2 3 1 2 3

Conciencia de seguridad

Sensibilización 2 2 2 3 2 1 4

Confianza en uso de internet

En los servicios en línea 2 3 2 3 2 3 4

En el gobierno electrónico 2 3 2 3 3 2 5

En el comercio electrónico 2 3 3 2 3 3 4

Privacidad en línea

Normas de privacidad 4 3 4 3 4 4 5

Privacidad del empleado 1 2 2 3 3 2 4

EducaciónEn Latinoamérica, foco en los 7 en mejor nivel

Argentina Brasil Chile Colombia MéxicoTrinidad

y TobagoUruguay

Educación

Disponibilidad nacional

Educación 3 3 2 3 3 2 3

Formación 2 3 2 2 3 2 5

Desarrollo nacional

Desarrollo nacional de la

educación1 2 1 2 2 1 3

Formación e iniciativas

Capacitación de empleados 2 3 2 3 2 3 4

Gobernanza corporativa

En las empresas estatales y

privadas3 3 3 2 2 3 2

Marcos LegalesEn Latinoamérica, foco en los 7 en mejor nivel

Argentina Brasil Chile Colombia MéxicoTrinidad

y TobagoUruguay

Marcos legales

Marcos jurídicos de seguridad

Para la seguridad de las TIC 3 3 3 2 3 3 4

Privacidad, protección de

datos y otros derechos

humanos

3 3 3 3 3 2 5

Derecho sustantivo de

delincuencia cibernética3 3 3 3 3 3 1

Derecho procesal de

delincuencia cibernética3 4 4 3 2 3 2

Investigación jurídica

Cumplimiento de la ley 3 4 3 3 4 4 2

Fiscalía 3 2 3 2 2 2 2

Tribunales 2 2 2 2 2 2 2

Divulgación responsable

Divulgación responsable de la

información1 1 1 1 2 3 1

TecnológíasEn Latinoamérica, foco en los 7 en mejor nivel

Argentina Brasil Chile Colombia MéxicoTrinidad

y TobagoUruguay

Tecnologías

Adhesión a las normas

Aplicación de las normas y

prácticas mínimas aceptables2 2 2 2 2 2 2

Adquisiciones 2 2 2 2 2 1 3

Desarrollo de software 2 2 2 2 3 1 2

Organizaciones

Centro de mando y control 4 3 2 3 3 2 3

Capacidad de respuesta a

incidentes2 4 2 2 3 2 5

Respuesta a incidentes

Identificación y designación 4 3 2 2 4 2 4

Organización 3 4 2 2 3 1 4

Coordinación 2 3 2 2 2 2 4

Resiliencia

Infraestructura tecnológica 3 3 3 3 3 3 3

Resiliencia nacional 2 2 3 2 3 3 3

Tecnologías (2)En Latinoamérica, foco en los 7 en mejor nivel

Argentina Brasil Chile Colombia MéxicoTrinidad

y TobagoUruguay

Infraestructura crítica

Identificación 2 2 3 2 2 2 2

Organización 2 2 4 2 2 2 2

Planeación de respuesta 2 2 2 1 3 2 3

Coordinación 2 2 2 2 2 2 2

Gestión de riesgos 2 2 2 2 2 2 2

Gestión de crisis

Planeación 3 2 2 2 2 1 2

Evaluación 2 2 2 2 2 2 2

Redundancia digital

Planeación 2 2 2 2 2 3 3

Organización 2 2 2 2 2 1 3

Mercado de la ciberseguridad

Tecnologías de seguridad

cibernética2 3 2 2 2 2 2

Seguros de delincuencia

cibernética2 3 3 2 2 1 3

Situación de Colombia

Modelo de Madurez (Colombia)

Situación de Colombia

Modelo de Madurez (Colombia)

Política nacional de seguridad

cibernética, CONPES 3701/3854.

COLCERT, institución clave

en defensa y seguridad

cibernética

(Ley 1273 y Ley 906) para

abordar los delitos

cibernéticos

“en TIC

Confío” del

MinTIC

Situación de Colombia

Modelo de Madurez (Colombia)

Ciberseguridad Industrial en LatinoaméricaCCI (Centro de Ciberseguridad Industrial)

Análisis (DAFO/FODA)Ciberseguridad Industrial 2016

Sectores IndustrialesCiberseguridad Industrial 2016

Herramientas DiferenciadorasCiberseguridad Industrial 2016

Sin capuchas negras, sin lugares oscuros, sin conspiraciones… ¿Es posible averiguar cuantos sistemas industriales hay expuestos en Latam?

Exposición máximaCiberseguridad Industrial 2016

Sin capuchas negras, sin lugares oscuros, sin conspiraciones… ¿Es posible averiguar cuantos sistemas industriales hay expuestos en Latam?

Conversor GC-NET2 32-DTE

Equipos vulnerablesCiberseguridad Industrial 2016

Sin capuchas negras, sin lugares oscuros, sin conspiraciones… ¿Es posible averiguar cuantos

sistemas industriales hay expuestos en Latam?

Vulnerables y documentadosCiberseguridad Industrial 2016

Sin capuchas negras, sin lugares oscuros, sin conspiraciones… ¿Es posible averiguar cuantos sistemas industriales hay expuestos en Latam?

Explotables fácilmenteCiberseguridad Industrial 2016

Bajo nivel de uso de IPS/IDS, comunicacionescifradas y gateways unidereccionales.

Falta de regulación sobre ciberseguridadindustrial

Ausencia de equipos de respuestaespecializados

Problemas actualesCiberseguridad Industrial 2016

Puntos clave y conclusiones

Mensaje PrincipalPara Latinoamérica

La seguridad es de suma importancia para facilitar el progreso de la sociedad incorporando tecnología

Riesgos PrincipalesPrincipales riesgos a considerar

Colaboraciónentre paísesen “Ciber-temas”

Implementar procesos de mejora y

modernización en forma segura

2

1

Reforzar cooperación Pública-Privada

Pensamiento estratégico y

objetivos a largo plazo

4

3

1 Compartir información

Definir estrategias y políticas

Generar y compartir conocimiento

Realizar simulacros

Mejorar el nivel tecnológico

2

3

4

5

Actividades a desarrollarPara mejorar la postura de ciberseguridad y ciberdefensa

ConclusionesAlgunas ideas y puntos a trabajar en forma urgente

Es necesario invertir en capacitacióny tecnologías

La situación en Latam es alarmante

Aún hay mucho por hacer, la mayoría de los países en nivel de madurez bajo

Es necesaria la colaboración entre paísespara resolver incidentes

¡Muchas gracias!

Mateo Martínez, CISSP, CEHCEO KOD LATAM SECURITY@kodsecuritywww.kod.uy

top related