los 10 mandamientos de la seguridad de la información, por marcela nuñez

24
1° Foro Global Crossing de Tecnología y Negocios Santiago Chile Información segura. Negocios seguros. Los 10 mandamientos de la seguridad de la información Marcela Núñez A. Data Center & Security Manager Chile Global Crossing Latin America & Caribbean

Upload: foro-global-crossing

Post on 15-Jun-2015

1.318 views

Category:

Technology


1 download

DESCRIPTION

Presentación de Marcela Núñez, Gerente Data Center, Seguridad y Outsourcing Global Crossing Chile, en el I Foro Global Crossing de Negocios y Tecnología, en Santiago de Chile, julio 14 2009.

TRANSCRIPT

Page 1: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

Información segura. Negocios seguros.

Los 10 mandamientos de la seguridad de la información

Marcela Núñez A.Data Center & Security Manager ‐ Chile

Global Crossing Latin America & Caribbean

Page 2: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

10 mandamientos de SI

I - Concientización

Page 3: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

Estamos Seguros?

Page 4: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

Estamos Seguros?

Page 5: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

10 mandamientos de SI

I - Concientización

II - Lograr compromiso y dedicación

Page 6: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

Estamos todos a bordo?

Compromiso

Dedicación

Page 7: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

10 mandamientos de SI

I - Concientización

II - Lograr compromiso y dedicación

III – Identificar las amenazas y los riesgos

Page 8: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

Dónde somos vulnerables?

Troyanos, Backdoors, Usuarios Mal

intesionados.

Remotos infectados, propagación

desmedida.Virus

SQL Inyection, XXS, Java, Error Handling, Code Errors, Hacking, Defacement,

etc.

Page 9: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

10 mandamientos de SI

I - Concientización

II - Lograr compromiso y dedicación

III – Identificar las amenazas y los riesgos

IV – Diseñar y comunicar una política de seguridad

Page 10: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

Estamos todos preparados?

Page 11: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

10 mandamientos de SI

I - Concientización

II - Lograr compromiso y dedicación

III – Identificar las amenazas y los riesgos

V – Antes de salir de viaje tomar un mapa y una brújula

IV – Diseñar y comunicar una política de seguridad

Page 12: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

Hacia dónde vamos?

Profesional experimentado

Estándar de seguridad

Page 13: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

10 mandamientos de SI

I - Concientización

II - Lograr compromiso y dedicación

III – Identificar las amenazas y los riesgos

V – Antes de salir de viaje tomar un mapa y una brújula

IV – Diseñar y comunicar una política de seguridad

VI – El sistema de gestión es parte de la implementación

Page 14: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

…la solución más adecuada ante un problema

Page 15: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

10 mandamientos de SI

I - Concientización

II - Lograr compromiso y dedicación

III – Identificar las amenazas y los riesgos

V – Antes de salir de viaje tomar un mapa y una brújula

IV – Diseñar y comunicar una política de seguridad

VI – El sistema de gestión es parte de la implementación

VII - Los ataques son a las empresas y a su personal

Page 16: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

No dejemos flancos desprotegidos…

BANK

https://onlline.bank.com

Tengo un nuevo Hobby, se llama PHISHING,

INFORMACION FINANCIERA Y USARLA PARA ROBARLES PLATA

ENVIO MAILS FALSOS A EJECUTIVOS PARA DESCUBRIR

Querido Cliente:

Somos su banco. Nos olvidamos su seguro social y password. Por que nos lo envía para que podamos proteger su dinero.

Atte.

El Banquero.PARECE

LEGITIMO

Page 17: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

10 mandamientos de SI

I – Concientización

II - Lograr compromiso y dedicación

III – Identificar las amenazas y los riesgos

V – Antes de salir de viaje tomar un mapa y una brújula

IV – Diseñar y comunicar una política de seguridad

VI – El sistema de gestión es parte de la implementación

VII - Los ataques son a las empresas y a su personal

VIII - La seguridad es una inversión y no un gasto

Page 18: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

“…no tenemos presupuesto!”

Page 19: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

10 mandamientos de SI

I - Concientización

II - Lograr compromiso y dedicación

III – Identificar las amenazas y los riesgos

V – Antes de salir de viaje tomar un mapa y una brújula

IV – Diseñar y comunicar una política de seguridad

VI – El sistema de gestión es parte de la implementación

VII - Los ataques son a las empresas y a su personal

VIII - La seguridad es una inversión y no un gasto

IX – No decir “A mi nunca me va a pasar”

Page 20: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

“…nunca digas nunca!”

Page 21: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

10 mandamientos de SI

I - Concientización

II - Lograr compromiso y dedicación

III – Identificar las amenazas y los riesgos

V – Antes de salir de viaje tomar un mapa y una brújula

IV – Diseñar y comunicar una política de seguridad

VI – El sistema de gestión es parte de la implementación

VII - Los ataques son a las empresas y a su personal

VIII - La seguridad es una inversión y no un gasto

X – Garantizar la continuidad del negocio

IX – No decir “A mi nunca me va a pasar”

Page 22: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

Definir, Controlar y Actuar

Plan Estratégico

Gestión de la

seguridad

Implementación

Diseño de la solución

Diagnóstico Políticas y estándares

Estar Preparado

Definir, controlar y actuar

Ser Proactivo

Back ups de cada rol

Comunicar

Page 23: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

Palabras finales…

“El que conoce al enemigo y se conoce a si mismo, no correrá el menor riesgo, aunque libre cien batallas”

“El que no conoce al enemigo, pero se conoce a si mismo, ganara algunas batallas y será derrotado en otras”

“El que no conoce al enemigo, ni se conoce a si mismo, perderá cuantas batallas entable”

Sun-TzuEl Arte de la Guerra

Page 24: Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez

1° Foro Global Crossing de Tecnología y Negocios  Santiago ‐ Chile

Información segura. Negocios seguros.

Santiago de Chile,  Julio 2009

Información SeguraNegocios Seguros