dirección general de cómputo y de tecnologías de información y … · 2015. 11. 9. ·...

19
Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad Dirección General de Cómputo y de Tecnologías de Información y Comunicación, UNAM. 2º. Encuentro universitario de Ingeniería de Software y Bases de Datos.

Upload: others

Post on 02-Oct-2020

4 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Subdirección de Seguridad de la Información UNAM-CERT

A dónde vamos en ciberseguridad

Dirección General de Cómputo y de Tecnologías de Información y Comunicación, UNAM.

2º. Encuentro universitario de Ingeniería de Software y

Bases de Datos.

Page 2: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

UNAM-CERT

Formado en 1993

Detección y respuesta a incidentes

Colaboración nacional e internacional

Comunicación, difusión, concientización.

Page 3: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Servicios

CSIRT

Auditorías

Capacitación

Buenas practicas

Prevención: contenidos, difusión

Page 4: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Publicaciones

Page 5: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Sitios especializados y eventos

Page 6: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

¿Ciber? seguridad

Page 7: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Ataques cibernéticos

Defacement

DoS

APT

Bots, etc.

Page 8: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

¿Debería preocuparme?

Page 9: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Riesgos

Page 10: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Riesgos

Identificación

Costos

Tratamiento

Page 11: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Estrategia de ciberseguridad

Prevención

Detección Respuesta

Page 12: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Estrategia de ciberseguridad

Objetivos

Prioridades

Planes de contingencia, BCP, DRP

Page 13: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Estrategia de ciberseguridad (2)

Detección y respuesta a incidentes

Implementación de buenas prácticas

Campañas de prevención

Capacitación

Page 14: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Estrategia de ciberseguridad (entorno)

Investigación y desarrollo

Cooperación

Ejercicios de ciberseguridad

Capacidades y regulaciones

Page 15: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Algunos dilemas frecuentes

Seguridad vs Funcionalidad

Seguridad vs Privacidad

Seguridad vs Operación

Page 16: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Retos en ciberseguridad Internet de las Cosas (de Todo)

Intercambio/clasificación de información

Difícil predecir el futuro

Eficacia de las medidas actuales

Protección de infraestructuras críticas

Legislación

Page 17: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Elementos clave

Información Prevención Identificación de riesgos

Inteligencia conjunta Cooperación

Page 18: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

Capacitación - Difusión

Page 19: Dirección General de Cómputo y de Tecnologías de Información y … · 2015. 11. 9. · Subdirección de Seguridad de la Información UNAM-CERT A dónde vamos en ciberseguridad

UNAM-CERT

[email protected] [email protected]

Twitter: @unamcert Facebook: Seguridad de la Información/UNAM-CERT

Rubén Aquino Luna [email protected]

@rubenaquino