ISACA – Buenos Aires Chapter | Formación profesional

Ciberseguridad

Novedades

Argentina finalmente cuenta con Estrategia Nacional de Ciberseguridad

La Secretaría de Modernización de gobierno emitió en el Boletín oficial de la República Argentina la Resolución 829/2019, la cual aprueba la Estrategia nacional de Ciberseguridad, presente en el anexo I de dicha resolución. Los principios rectores de la ciberseguridad son: • Respeto por los derechos y las libertades individuales • Liderazgo, construcción de capacidades y fortalecimiento federal • Integración internacional • Cultura de ciberseguridad y responsabilidad compartida • Fortalecimiento del desarrollo socioeconómico Sus objetivos son: 1) Concientización del uso seguro del Ciberespacio. 2) Capacitación y educación en el uso seguro del Ciberespacio. 3) Desarrollo del marco normativo. 4) Fortalecimiento de capacidades de prevención, detección y respuesta. 5) Protección y recuperación de los sistemas de información del Sector Público. 6) Fomento de la industria de la ciberseguridad. 7) Cooperación Internacional. 8) Protección de las Infraestructuras Críticas Nacionales de Información. Para consultar en forma completa, siga este enlace.

Novedades

ADACSI participó de una nueva edición de Segurinfo

Una vez más, como todos los años, ADACSI dijo presente en Segurinfo 2019 organizado por USUARIA. El histórico evento sobre seguridad de la información en Latinoamérica produjo una nueva edición, con disertantes profesionales de gobierno, empresas y organizaciones no gubernamentales reunidos para compartir su experiencia en gestión y desafíos de la seguridad de la información. Frameworks, RGDP, cripotgrafía y demás temas recurrentes en al agenda educativa de ADACSI y sus charlas y cursos, fueron abordadas por figuras clave de la ciberseguridad argentina hoy en día. A continuación, les compartimos la agenda y algunas fotos del evento:  

Charlas Gratuitas, Realizado

Repaso de la charla «¿Cambió el ciberespacio nuestras conductas de ‘hombre de las cavernas’?»

El 31 de enero se llevó acabo, con amplia convocatoria, la charla a cargo de Hugh Penri-Williams en la Sala Vetulle de la SIGEN (Corrientes 381, CABA). La misma, totalmente en inglés, se basó sobre las siguientes preguntas: Se adapta nuestra conducta y comportamiento a la increíble experiencia del así llamado “ciberespacio”?  O, dicho de otra forma, ¿han evolucionado nuestros más bajos instintos de cazadores y su relativo enfoque moral,  para mantenerse en línea con los increíbles desarrollos en Tecnologías de la Información? Entre los comentarios destacados de la charla, se rescatana: “En gestión de riesgos como en la vida, siempre hay una buena y una mala noticia;   para verlo con objetividad tenemos que preguntarnos sobre la mala noticia y cual pesa más”. “Para entendernos tenemos que intentar ver las cosas desde la óptica de nuestro interlocutor”. “La ética es un complejo conjunto de condicionamientos del contexto” “No hay diferencia entre la ética personal y la ética de negocios, si está mal para uno está mal para el otro”. “Cuando la línea entre lo legal y lo correcto es difusa, valorarlo desde la ética”. “ “Que algo sea legalmente admitido no implica que sea ético, debemos valorar si es ético para hacerlo” “Establecer una cultura corporativa desde la Dirección reconociendo las opciones y decisiones éticas y honorables en los empleados”  “Establecer canales de comunicación abiertos con los empleados y directos con la alta dirección”. “La dirección debe mostrarse accesible e interesada en estos temas”.   Sobre el expositor Hugh es Vice-Presidente del Capítulo de ACFE Francia (Certified Fraud Examiners Association), y se ha desenvuelto en entornos multiculturales en el campo de los sectores de la infraestructura de Telecomunicaciones, Redes Financieras ultra-seguras, compañías de seguros y bancos. Es un experimentado especialista con más de 40 años de trayectoria en operaciones, consultoría y entrenamiento en el campo de Governance, Risk Management, Auditoría Interna, Control Interno, Sistemas de Información y Seguridad (incluyendo ISO JTC1/SC27); Prevención del Fraude, Detección e Investigación, y en formación para los cursos de preparación CIA/CGAP/CFE/CGEIT. Sus lazos con Argentina: Los galeses llegaron a la Patagonia en 1865. Fundaron una colonia que dieron por nombre “Y Wladfa” (en Galés). El abuelo de Hugh fue el famoso Ingeniero Civil Edward Jones Williams (1857-1932), quien fue el primer Intendente de Trelew y construyó los ferrocarriles de Chubut desde Puerto Madryn a Gaiman, y la Trochita Esquel – Jacobacci y talleres del Maiten entre otros, también promovió la colonización del Rio Chubut y la construcción de las redes de canales y represas del Rio Chubut, representando a la Chubut Mercantil Exchange en Chubut y luego en su regreso al Reino Unido. Edward tuvo cinco hijos, dos varones y tres mujeres siendo William Penri Williams (quién nació en Trelew), el menor y el padre de Hugh.   Algunas fotos del evento

Novedades

Argentina se adhiere al Convenio sobre Ciberdelito del Consejo de Europa

El pasado 15 de diciembre se publicó en el Boletín oficial la Ley 27411 mediante la cual, se aprueba la adhesión de nuestro país al Convenio sobre Ciberdelito del Consejo de Europa, adoptado en la Ciudad de Budapest el 23 de noviembre de 2001. Cabe destacar que el Congreso Nacional, en el texto de la ley, hace reservas de varios artículos, manifestando que no regirán en nuestra jurisdicción. La adhesión al Convenio se ha estudiado por años en nuestro país y finalmente en diciembre pasado mediante la sanción de esta ley pasamos a formar parte del conjunto de naciones que discuten el tema desde un punto de partida común. Los problemas que aborda esta norma afectan hoy a la economía y el desempeño tanto de organizaciones como de países, así como la vida de los ciudadanos del mundo indistintamente de su localización geográfica o su encuadre cultural. Respecto al texto del convenio, se han despertado voces a favor y en contra, tanto a nivel nacional como internacional. Las medidas adoptadas involucran aspectos legales, pero también medidas directamente relacionadas con las tareas propias de los especialistas en seguridad informática, que pueden discutir y ayudar al estudio de la problemática. Efectivamente, como otros temas vinculados a la ciberseguridad, el ciberdelito requiere de una discusión multidisciplinaria en la que expertos legales, en ciberseguridad y en educación deben aportar para alcanzar una solución efectiva. Ley 27411 Ciberdelito – convenio de Budapest Ley 27411-Anexo I  

Novedades

Predicciones para 2018 sobre ciberseguridad

  Ravikumar Ramachandran, experto en ciberseguridad, nos adelanta algunas de las tendencias que marcaran 2018 en la materia. En vías de una rápida digitalización y un mundo conectado por redes hacia una explosión de datos motorizada por el creciente ritmo de transformación que posee la tecnología, la importancia de la ciberseguridad es incuestionable. Con la llegada de 2018, estas son las cinco predicciones sobre el tema para el próximo año: Gran demanda de profesionales de la seguridad, con formación constante y experiencia comprobada Regulación global rigurosa Ransomware, ataques DDoS y ciberguerra Explosión de amenazas, vulnerabilidades y la IoT (Internet de las Cosas) Privacidad y ética relacionadas con big data, una vuelta a los conceptos básicos Regulación global rigurosaGeneral Data Protection Regulation – GDPR), un marco legal de la UE, será aplicable a cualquier país a partir de mayo de 2018. Por ello, las organizaciones que no cumplan con la misma pueden ser multadas con hasta un 4% de su volumen global anual de negocioso o 20 millones de euros (dependiendo cuál de las dos cifras sea la mayor). Esta sanción monetaria puede ser impuesta a las infracciones más serias, como el no contar con el consentimiento suficiente del cliente o la violación de puntos básicos de su privacidad.  La GDPR será una prioridad para los directorios de instituciones de todo el mundo. Ransomware, ataques DDoS y ciberguerraEl Ransomware, o lo denominado crypto-ransomware, encripta ciertas archivos de vital importancia en sistemas infectados, y fuerza a los usuarios a pagar un rescate a través de métodos de pago en línea para obtener la clave de desencriptación. Usualmente, las transacciones son exigidas en cripto-monedas; sin embargo, dicho pago no asegura el rescate. El Ransomware se ha esparcido por todo el mundo, al punto de ser un modelo de negocios que genera ganancias. Esta tendencia seguirá en ascenso entre tanto los usuarios no sigan las buenas prácticas y no se sigan los procedimientos de protección necesarios para sus sistemas. El DDoS  resulta en una auténtica amenaza a instituciones de todo el mundo, especialmente aquellas que carecen de los recursos para manejar grandes volúmenes de tráfico en sus redes . La amenaza de DDoS se verá aumentada por el creciente uso del internet de las cosas, conectado a dispositivos de las compañías, sin seguridad alguna, convirtiéndose así en puntos de ingreso para las amenazas, y se suman al flujo de de tráfico de DDoS. Como consecuencia, el ciber delito florecerá, pudiendo ser usado por naciones poderosas como método de ataques refinados y direccionados hacia elementos de valor de otros países. Explosión de amenazas, vulnerabilidades y la IoT (Internet de las Cosas) Dado el crecimiento exponencial de tecnologías innovadoras, muchas nuevas vulnerabilidades surgirán. De todas maneras, los riesgos más altos vendrán de conocidas y bien estudiadas vulnerabilidades. SANS estima que más del 80% de los incidentes de ciber seguridad se aprovechan de vulnerabilidades conocidas. Gartner sube la apuesta, calculando que «para 2020, el 99% de las vulnerabilidades explotadas seguirán siendo aquellas conocidas por los profesionales de TI por al menos un año más». Si esto no basta, CISCO estima que la Internet de las Cosas será parte de prácticamente la mitad de los dispositivos conectados para 2020, como autos, heladeras, dispositivos médicos e incluso objetos que aún no han sido inventados, lo que llevará a un tremendo aumento en amenazas y vulnerabilidades de 2018 en adelante. Privacidad y ética relacionadas con big data, una vuelta a los conceptos básicos Demasiados datos están entrando a las organizaciones y, con el advenimiento del big data, éstas se encuentran con nuevos tipos y formatos de la información, muchos de los cuales no están estructurados en la forma tradicional. Varios tipos de sensores generan data en distintos formatos y en grandes cantidades para ser monitoreadas. Esperamos que el GDPR servirá como una guía para ejercicios de cumplimiento para poder manejar big data. La mayoría de las ocasiones, los problemas de ciberseguridad se deben a procesos internos y a las personas. En 2018, las organizaciones de todo el mundo deben invertir en concienciación y entrenamiento en seguridad para sus empleados para poder tomar medidas preventivas a través de ellos, solo elevando incidentes de ser necesario. Normas básicas de seguridad como parchar servidores y actualizar las versiones de software ganarán prioridad. N. del A: Las opiniones expresadas en este artículo le pertenecen solo al autor y no representan las de las asociación de profesionales a la que esta asociada. Ver nota original

Sin categoría

Charla gratuita: la ciberseguridad desde la perspectiva de los DDHH

Fecha: Jueves 17 de agosto de 10 a 12hs Lugar: oficinas de ADACSI, CABA. Charla gratuita El 17 de agosto, se llevó a cabo la charla gratuita  a cargo de ADC de título: Charla gratuita: la ciberseguridad desde la perspectiva de los DDHH.  La  misma partía de la visión actual sobre la ciberseguridad desde una perspectiva técnica, o a veces legal pero focalizado en el derecho comercial. La Asociación por los Derechos Civiles se propuso que también lo veamos desde la perspectiva de los derechos civiles. El orador, Leandro Ucciferri, es abogado e investigador que trabaja en la intersección de los derechos humanos y la tecnología, con un enfoque especial en temas de privacidad y libertad de expresión. Se desempeña como investigador del Área Digital en la Asociación por los Derechos Civiles,  ONG argentina fundada en 1995 con el objetivo de contribuir a afianzar una cultura jurídica e institucional que garantice los derechos fundamentales de los grupos vulnerables. Es un apasionado de la tecnología, el rol que la misma cumple en la vida cotidiana y cómo puede afectar el desarrollo de la sociedad. A continuación, el informe del cual se basó la exposición   Informes de la Asociación por los Derechos Civiles   DATOS PERSONALES (2 INFORMES) El sistema de protección de datos personales en América Latina:  Oportunidades y desafíos para los derechos humanos Este informe, realizado por la Asociación por los Derechos Civiles, propone un análisis comparativo entre los sistemas de protección de datos personales vigentes en Argentina, Brasil, Chile y México, tanto entre sí como a la luz de las disposiciones del Reglamento General de Protección de Datos (RGPD) de la Unión Europea. La finalidad última del documento es identificar oportunidades y desafíos para los derechos humanos a la luz del rol que los datos personales han adquirido en virtud del desarrollo tecnológico. Link: https://adcdigital.org.ar/portfolio/sistema-proteccion-datos-personales-latam/   ———————————————————————————————————- Políticas de protección de datos personales en las empresas de telecomunicaciones: Estudio de casos de Argentina, Brasil, Chile y México Este documento es el volumen II de la investigación publicada por la Asociación por los Derechos Civiles sobre el estado de la protección de datos personales en América Latina, la cual parte de un relevamiento y posterior análisis acerca de las prácticas que realizan aquellas entidades que -por la naturaleza y envergadura de sus tareas o funciones- tienen en sus manos el manejo de grandes bases de datos personales. En ese sentido, el sector empresarial se presenta como un actor que en el desarrollo de sus actividades accede a y utiliza una cantidad considerable de información de las personas. Así, el estudio de las prácticas y políticas empresariales resulta de suma importancia para analizar el efectivo cumplimiento de la legislación en vigencia. Link: https://adcdigital.org.ar/portfolio/politicas-proteccion-datos-personales-empresas-telecomunicaciones/         CIBERSEGURIDAD (1 INFORME)   Ciberseguridad en la era de la vigilancia masiva Descubriendo la agenda de ciberseguridad de América Latina: el caso de Argentina   Este informe de la Asociación por los Derechos Civiles es el producto final de una investigación iniciada a mediados del año 2015, enfocada en explorar distintos aspectos de la ciberseguridad, con el fin último de determinar la existencia y contenido de la agenda de ciberseguridad en América Latina, con especial foco en el caso argentino, para determinar luego su correspondencia con estándares protectorios de derechos humanos y en su caso, efectuar las sugerencias o recomendaciones pertinentes. Asimismo, este informe final brinda precisiones sobre el vínculo de la ciberseguridad con el sistema de inteligencia y la vigilancia, que en los últimos años se ha expandido por América Latina.   LINK: https://adcdigital.org.ar/portfolio/ciberseguridad-era-vigilancia-masiva/   BIOMETRÍA (4 INFORMES)   La identidad que no podemos cambiar  Cómo la biometría afecta nuestros derechos humanos   El presente informe plasma el trabajo de investigación que viene realizando la Asociación por los Derechos Civiles en el campo de la biometría. Por un lado, explica cuáles son las principales problemáticas en el campo de la biometría desde un punto de vista tecnológico, explora los efectos que tiene la vigilancia en el comportamiento de las personas y narra brevemente en qué instancia se encuentra el debate mundial por las tecnologías de identificación de personas. Por otra parte, un capítulo está dedicado exclusivo a Argentina, a partor del análisis del Sistema Federal de Identificación Biométrica para la Seguridad (SIBIOS), en donde se analiza su funcionamiento, qué datos son recolectados, cómo es el proceso de recolección de dichos datos, los organismos y provincias que forman parte de SIBIOS, la tecnología utilizada, y los usos prácticos del Sistema. Finalmente, el informe concluye ponderando la implementación de tecnología para la identificación biométrica y la actual y potencial vulneración de derechos fundamentales, para el caso de continuar la implementación de este sistema tal y como se viene realizando.   LINK: https://adcdigital.org.ar/portfolio/la-identidad-que-no-podemos-cambiar-biometria-sibios/   El cambio que no llega. Un análisis sobre los recientes acontecimientos en el sistema de inteligencia en Argentina   El informe realizado por la Asociación por los Derechos Civiles da cuenta de los tres principales acontecimientos que han sucedido en materia de inteligencia en Argentina desde la asunción del gobierno del presidente Mauricio Macri a fines de 2015: el traspaso de las escuchas telefónicas desde la Procuraduría General de la Nación (PGN) hacia la Corte Suprema de Justicia, la aprobación del nuevo Estatuto para el Personal de la Agencia Federal de Inteligencia y la designación de Gustavo Arribas y Silvia Majdalani como nuevo director y subdirectora de la Agencia Federal de Inteligencia (AFI). El objetivo del documento es evaluar las decisiones tomadas por la nueva administración desde un punto de vista que promueva la democratización de los servicios de inteligencia, la transparencia de los actos de gobierno y la defensa de los derechos de los ciudadanos. Link: https://adcdigital.org.ar/portfolio/cambio-no-llega-sistema-de-inteligencia/     Cuantificando identidades en América Latina. Un breve repaso acerca de cómo las sociedades latinoamericanas se enfrentan a la implementación de las tecnologías biométricas   Este informe desarrollado por la Asociación por los Derechos Civiles se presenta como una primera aproximación acerca de cómo las sociedades latinoamericanas se enfrentan a la implementación de las tecnologías biométricas, ya que de esta forma es posible evaluar cuáles son las

Novedades

XVIII Encuentro de Ciberseguridad en la industria Argentina

 “La Voz de la industria” XVIII Encuentro celebrado en Buenos Aires el 1 junio de 2017 El Centro de Ciberseguridad Industrial (CCI), con sede en España, ha organizado el pasado primero de junio un evento denominado XVIII Encuentro “La Voz de la Industria”, convocando a los principales actores del sector industrial argentino y donde se presentaron los resultados preliminares del estudio sobre el estado de la ciberseguridad en la industria Argentina. ADACSI estuvo representada por el Ing. Enrique Larrieu-Let (Vicepresidente de la institución) donde al concluir la jornada se desarrolló una mesa debate sobre «cómo y quién debe establecer los requisitos de ciberseguridad en el diseño tecnológico industrial». En ella se respondieron desde la óptica del proveedor de equipamiento, del industrial productor y desde el profesional de seguridad El evento se inició con Nora Alzua, coordinadora de CCI para Argentina y Claudio Caracciolo, coordinador general del CCI para Latinoamérica quienes presentaron un estudio preliminar sobre el estado de la ciberseguridad industrial en Argentina. Los resultados del mismo, hasta el momento, demuestran que no se logra involucrar a los profesionales de O.T. en los análisis de seguridad y que la falta de regulación formal provoca poco interés y preocupación por gestionar este riesgo, además queda evidenciada la falta de concientización real por parte de las organizaciones industriales, quienes casi en un 50% no han realizado ningún tipo de evaluación del nivel de riesgo en los sistemas industriales. Luego Pablo Romanos, responsable de planificación del Centro de Ciberseguridad BA-CSIRT, presentó las infraestructuras tecnológicas de la ciudad de Buenos Aires y como se realiza su gestión desde ASI (Agencia de Sistemas). Sobre las estadísticas de incidentes recibidos, se destaca que el secuestro de información supera el 50% del total de incidentes. A continuación se presentaron distintos temas: situación actual de amenazas del ciberespacio; tendencia de cifrado de los datos y la importancia de no perder el control de los mismos; detección temprana de anomalías y patrones de comportamiento inusual; elevado nivel de exposición que existe hoy en día de los sistemas de control industrial; Beneficios de la ciberseguridad para las empresas industriales. Para mayor información ir al siguiente enlace. Cifras en la Argentina Se está llevando a cabo un estudio sobre el estado de la Ciberseguridad Industrial de las organizaciones industriales argentinas de sectores del Agua, Eléctrico, Gas, Petróleo, Transporte, Fabricación e Industria en general, y que por el perfil de los miembros y profesionales de la comunidad de ADACSI y del sector en el que actúan, podrían participar de esta actividad completando una breve encuesta ubicada en el siguiente enlace Les pedimos que participen a los colegas que puedan colaborar en esta iniciativa. A todos los participantes en la encuesta se les enviará el estudio de forma gratuita. A manera de referencia les adjuntamos enlace al estudio publicado en Colombia Estudio Ciberseguridad Industrial Colombia.pdf. Muchas gracias por su cooperación. Comisión Directiva de ADACSI.  

Novedades

El 1 de junio se celebra el encuentro «Ciberseguridad en la Industria Argentina» en Buenos Aires

CCI (Centro de Ciberseguridad Industrial) celebrará el 1 de junio un encuentro de «La Voz de la Industria» para presentar el estado de la Ciberseguridad en la Industria Argentina. Los asistentes podrán conocer los avances de las estrategias de ciberseguridad y ciberdefensa en Argentina, así como los principales riesgos tecnológicos en sectores industriales e infraestructuras críticas y las recomendaciones para proteger los sistemas de automatización que controlan dichos sectores. Se profundizará también en los mejores servicios para proteger las tecnologías operacionales de red y su comunicación con entornos TI. Se presentarán casos prácticos en la resolución de problemas reales, concluyendo este encuentro con un debate sobre los requisitos de ciberseguridad en el diseño de tecnología industrial. Parte del programa del encuentro, son los siguientes temas: Estudio sobre el Estado de la Ciberseguridad Industrial en Argentina. Estrategia de Ciberseguridad Nacional en Argentina. Ministerio de Modernización Estrategia de Ciberdefensa Nacional en Argentina. Ministerio de Defensa Medidas de protección en sistemas de automatización y control industrial. Para mayor información e inscripción al evento puede consultar en la siguiente página.

Charlas Gratuitas, Novedades

En vivo, desde ADACSI: realizamos la charla sobre Ciberseguridad – FIDO Alliance

El pasado miércoles 3 de mayo se realizó en ADACSI la charla gratuita sobre Ciberseguridad – FIDO Alliance, a cargo de Sebastian Stranieri. Por primera vez, además, la misma fue transmitida en vivo a través de nuestro canal de Facebook. La misma versó sobre la autenticación como proceso clave para la seguridad de los sistemas y para las personas. Bancos, redes sociales, aplicaciones móviles, sistemas críticos, requieren reconocer al usuario, y del otro lado, cada uno de nosotros requiere que nadie ocupe nuestro lugar. El orador, de VU Security, única empresa en Argentina miembro de FIDO Alliance, habló sobre el protocolo de autenticación fuerte, y por qué empresas tan grandes se subieron al proyecto y eligieron ser miembro de esta Alianza. FIDO Alliance es una organización de empresas unidas para establecer, mejorar e impulsar un protocolo abierto de autenticación fuerte que además sea fácil de usar. Acerca del expositor Sebastian fue elegido en 2013 por la publicación  “MIT Technology Review” en español como uno de los 10 innovadores menores de 35 de Argentina y Uruguay. Como dato adicional, la empresa de Sebastián Strnieri fue noticia recientemente en InfoTechnology por haber recibido una fuerte inversión por su carácter innovador. «UNA EMPRESA ARGENTINA DE CIBERSEGURIDAD RECIBIÓ UNA INVERSIÓN DE US$ 4,3 MILLONES» Sebastian brinda actualmente conferencias de FINTECH, innovación y hoy nos habla de FIDO Alliance. FIDO: Autenticación más simple y más fuerte.  «FIDO is the World’s Largest Ecosystem for Standards-Based, Interoperable Authentication»

Scroll al inicio