Seguridad de la Información para la PYME

1 Seguridad de la Información para la PYMEJornadas de sen...
Author: Alisa Floro
0 downloads 2 Views

1 Seguridad de la Información para la PYMEJornadas de sensibilización Seguridad de la Información para la PYME Laura Pahino Campelo Iñigo Tomé Bermejo Centro Demostrador de Seguridad para la PYME Versión 5.0

2 Índice de la Jornada – Parte 1El Instituto Nacional de las Tecnologías de la Comunicación, INTECO El Centro de Respuesta a Incidentes de Seguridad para la PYMES y el Ciudadano, INTECO-CERT El Centro Demostrador de Seguridad para la PYME de INTECO Impulso del DNIe 20’

3 Índice de la Jornada – Parte 2La Seguridad de la Información en la PYME Conceptos generales de la SI La SI desde el punto de vista LEGAL La SI desde el punto de vista de NEGOCIO La SI desde el punto de vista de las AMENAZAS TI 60’

4 Documentación y entregablesPara el asistente a las Jornadas: Un bolígrafo, agenda cuadernillo y carpeta Encuesta de satisfacción Encuesta de situación de seguridad informática 4

5 Documentación y entregablesPara el asistente a las Jornadas: Un CD-Tarjeta con documentación: Presentaciones en PDF de la Jornada y otras. Fichas en formato PDF de categorías de productos/tecnologías y servicios de seguridad Un documento PDF con datos de contacto y otros datos de interés Diploma acreditativo de asistencia 5

6 1- El Instituto Nacional de Tecnologías de la Comunicación, INTECO

7 ¿Qué es INTECO? Instituto Nacional de Tecnologías de la ComunicaciónSociedad estatal adscrita al Ministerio de Industria, Turismo y Comercio (MITYC) a través de la Secretaria de Estado de Telecomunicaciones y para la Sociedad de la Información (SETSI) Herramienta para la Sociedad de la Información Gestión, asesoramiento, promoción y difusión de proyectos para la S.I. Sus pilares son la investigación aplicada, la prestación de servicios y la formación

8 Objetivos de INTECO Nace con varios objetivosContribuir a la convergencia de España con Europa en la Sociedad de la Información Promoción del sector TIC Creación de Clúster-TIC en León con alta capacidad de innovación Facilitar la transversabilidad tecnológica entre sectores de actividad

9 Líneas estratégicas de INTECOLíneas actuales de trabajo Seguridad Tecnológica Accesibilidad Calidad del Software

10 Área de Seguridad Tecnológica¿Cuáles con sus objetivos? Sentar las bases de coordinación de iniciativas públicas entorno a la Seguridad de la Información Coordinar la investigación aplicada y la formación especializada en el ámbito de la seguridad de la información Convertirse en centro de referencia en Seguridad de la Información a nivel nacional INTECO - CERT CENTRO DEMOSTRADOR OBSERVATORIO

11 Contacta con INTECO www.inteco.es Sede de INTECO Avda. Jose Aguado 41Edificio INTECO 24005 LEÓN Tel: (+34) Fax: (+34)

12 2- El Centro de Respuesta a Incidentes de Seguridad, INTECO - CERT

13 Misión y objetivos de INTECO-CERTConcienciar a las PYMEs y ciudadanos en materia de seguridad e impulsar su uso Proporcionar mecanismos y servicios de prevención y reacción ante incidencias en materia de seguridad de la información Proporcionar información clara y concisa acerca de la tecnología y la seguridad Proporcionar guías de buenas prácticas, recomendaciones y consejos Actuar como enlace entre las necesidades de PYMEs y ciudadanos y las soluciones existentes en el mercado El centro de Respuesta de INTECO, en adelante INTECO-CERT, tiene clara su misión y objetivos: Proporcionar información clara y concisa acerca de la tecnología, su utilización y la seguridad, mejorando su comprensión e impulsando su uso. Concienciar a las PYMEs y ciudadanos de la importancia de contemplar y abordar adecuadamente todos los aspectos relacionados con la seguridad informática y de las redes de comunicación Proporcionar guías de buenas prácticas, recomendaciones y precauciones a tener en cuenta para mejorar la seguridad. Proporcionar mecanismos y servicios de prevención y reacción ante incidencias en materia de seguridad de la información. Actuar como enlace entre las necesidades de PYMEs y ciudadanos y las soluciones que ofertan las empresas del sector de la seguridad de las tecnologías de la información INTECO-CERT

14 Servicios prestados por INTECO-CERTServicios en materia de seguridad Servicios de Información Suscripción a boletines y alertas Actualidad, noticias y eventos Avisos online sobre virus, vulnerabilidades y fraude electrónico Servicios de Formación Guías Manuales Cursos online y otros Servicios de Protección Útiles gratuitos Actualizaciones de software Servicios de Respuesta y Soporte Gestión y resolución de incidencias Gestión de malware o código malicioso Asesoría legal Foros COMENTARIOS PARA EL PONENTE DE LA PRESENTACIÓN: Para lograr estos objetivos, INTECO-CERT, a través de su portal web ofrece, de forma totalmente gratuita, los siguientes servicios a los ciudadanos y pymes españolas: Servicios de actualidad e información en materia de seguridad: Suscripción a boletines y alertas Noticias, eventos Avisos de nuevos virus, vulnerabilidades, spam Avisos e información sobre casos de fraude electrónico Servicios de Formación Guías y manuales en materia de seguridad Cursos online Servicios de Protección: Utiles gratuitos Actualizaciones de software Servicios de Respuesta y Soporte al usuario Gestión de Incidencias (Ayuda y soporte en la resolución de problemas de seguridad para la PYME) Gestión de malware: Análisis de código malicioso en nuestro laboratorio de pruebas. Asesoría Legal: Servicios de información y asesoría sobre legalidad vigente en materia de seguridad en las tecnologías de la información. Foros de seguridad El fomento de las nuevas tecnologías implica la concienciación, la formación y el asesoramiento en materia de seguridad, que permita a la Pyme y a los ciudadanos el uso de Internet y los nuevos sistemas de información con totales garantías. La PYME de nuestro país, es un sector que necesita y demanda conocimiento, formación e inversión en el área de las nuevas tecnologías y en concreto en SEGURIDAD. INTECO, en una de sus líneas de actuación dentro del área de e-confianza, quiere llegar tanto a los ciudadanos como a las pymes con el fin de ayudarles y asesorarles en este ámbito. Diversos estudios realizados demuestran la falta de conciencia del problema, el desconocimiento de los productos y servicios ofrecidos, la falta de personal cualificado en seguridad (sobre todo en la pequeña empresa, al no disponer de grandes partidas presupuestarias para invertir en esta área) Por todas estas razones INTECO ha puesto en marcha este proyecto, un CERT o Centro de Emergencia ante Incidentes de Seguridad: INTECO-CERT Podemos definir un CERT como “un equipo de profesionales cuya misión es el desarrollo de medidas preventivas y reactivas ante incidencias de seguridad en los Sistemas de Información de su público objetivo”, en nuestro caso: La PYME y el ciudadano español. INTECO-CERT

15 Contacta con INTECO-CERTCómo acceder a nuestros servicios Portal WEB de INTECO-CERT Buzón de contacto INTECO-CERT tiene vocación de servicio público sin ánimo de lucro y ofrece sus servicios de forma totalmente gratuita INTECO-CERT 15

16 3- El Centro Demostrador de Seguridad para la PYME, de INTECO

17 ¿Qué es el Centro Demostrador de Seguridad?OBJETIVO: Fomentar y difundir el uso de las tecnologías de seguridad de la información entre las Pymes españolas FOTO Catálogo de Soluciones y Proveedores Análisis de productos de seguridad Formación a la pyme Difusión e impulso de la tecnología de seguridad Otras acciones concretas

18 Líneas de actuación Catálogo de Proveedores y SolucionesCatalogación de todos los actores del mercado, datos de proveedor. Catalogación de los productos que ofrecen, datos de producto. Catalogación de los servicios que ofrecen, datos de servicio.

19 Solicitando la adhesión al Catálogo, si es proveedor de seguridad TICCATÁLOGO de Soluciones y Proveedores ¿Dónde encontrarlo? Accediendo a: Entrando a continuación en la sección del catálogo. ¿Cómo formar parte del Catálogo? Contactando en: Solicitando la adhesión al Catálogo, si es proveedor de seguridad TIC 19

20 Líneas de actuación Evaluación de productos de seguridadLaboratorio independiente Conocer las capacidades y características Realizar un análisis funcional Realizar pruebas específicas Realización de evaluaciones ad-hoc Evaluación de productos Beta Generar informes y análisis de resultados Proponer recomendaciones y mejoras

21 Líneas de actuación Difusión e impulso de la tecnología de seguridadEstudio de mercado sobre las soluciones de seguridad TIC Identificar carencias en la industria TIC española Promoción de alianzas Potenciar la tecnología de seguridad española y promover su desarrollo Establecer acuerdos con entidades de otros países FOTO

22 Líneas de actuación Formación a la PYME FOTO (jornadas??)Impartición de Jornadas y Talleres Elaboración de contenidos formativos Impulso de la cultura de seguridad Impulso del uso de tecnologías de seguridad Elaboración de guías para la PYME

23 Otras líneas de actuaciónAcciones concretas ENISE Difusión e impulso del DNI-e Misiones inversas Seminarios técnicos Publicaciones Convenios de colaboración Identificación de nichos de mercado

24 Servicios prestados a la PYMEServicios del Centro Demostrador Las PYMES pueden acceder a los siguientes servicios Catálogo de Soluciones y Proveedores de Seguridad Catalogación de proveedores Catalogación de productos y servicios Herramientas de búsqueda Análisis de productos Demostraciones de productos Formación y asesoramiento Talleres y cursos Jornadas y charlas

25 Si necesita más informaciónDirecciones de contacto Para consultas generales, contacto, información y sugerencias para el Centro Demostrador: Para información relacionada con el Catálogo de Soluciones y Proveedores: Para información sobre las Jornadas de Sensibilización en Seguridad para la PYME:

26 Si necesita más informaciónToda la información en: Portal WEB de Centro Demostrador Buzón de contacto El Centro Demostrador tiene vocación de servicio público sin ánimo de lucro y ofrece sus servicios de forma totalmente gratuita INTECO-CERT 26

27 4- Impulso del DNIe

28 DNI electrónico ¿Qué es el DNIe?Es el Documento Nacional de Identidad que permite: Acreditar física y digitalmente la identidad de su titular Firmar documentos electrónicamente

29 DNI electrónico ¿Cuál es su aspecto?

30 DNI electrónico Algunas de sus funcionalidades FOTO LECTORTarjeta “inteligente” capaz de almacenar datos digitales de forma segura Incluye certificados digitales: · Certificado de autenticación · Certificado de firma electrónica reconocida Consultar datos en PAD (Puntos de Actualización del DNIe) o con lector de tarjetas inteligentes FOTO LECTOR

31 DNI electrónico ¿Qué podemos hacer con él?Permite el acceso a los servicios de la Sociedad de la Información Transacciones seguras y a distancia Mecanismos de control de acceso Aplicación de firma electrónica Tramitación con la Administración Otros tramites y transacciones electrónicas

32 DNI electrónico ¿Cuáles son sus ventajas? COMODIDAD SEGURIDADTrámites a distancia Expedición inmediata Tramitación “sin papel” Todo lo necesario en una tarjeta Transacciones electrónicas seguras Garantizar la identidad en comunicaciones telemáticas Intercambio de mensajes sin alteración de la información

33 DNI electrónico Servicios a nivel de Administración General del Estado33

34 Aprox. 220 servicios disponibles, que aumentan día a díaDNI electrónico Servicios a nivel de Administración Autónomas Servicios a nivel de Administración Local Aprox. 220 servicios disponibles, que aumentan día a día 34

35 DNI electrónico Es un punto de partida para:Desarrollo de nuevas tecnologías de seguridad Implementación de mecanismos de seguridad más robustos Desarrollo e impulso de la Sociedad de la Información en España Servicios Tecnologías de Seguridad Herramientas El DNI electrónico es una solida base de futuro

36 Si necesitas más información Encontrará toda la información que necesita Guía de referencia básica Como utilizar el DNIe Obtención del DNIe Servicios disponibles Marco legal Preguntas frecuentes

37 5- La Seguridad de la Información, en la PYME

38 Índice de la Jornada – Parte 2La Seguridad de la Información en la PYME Conceptos generales de la SI La SI desde el punto de vista LEGAL La SI desde el punto de vista de NEGOCIO La SI desde el punto de vista de las AMENAZAS TI 60’

39 a) Seguridad de la Información:CONCEPTOS GENERALES 39

40 La Seguridad Informática es parte de la Seguridad de la InformaciónCONCEPTOS GENERALES Dos conceptos distintos Seguridad Informática Protección de las infraestructuras TIC que soportan nuestro negocio Seguridad de la Información Relativa a la protección de los activos de información de cualquier amenaza La Seguridad Informática es parte de la Seguridad de la Información

41 Fuentes de informaciónCONCEPTOS GENERALES ¿Qué es la Seguridad de la Información? ¿Información? Es un activo de información tangible o intangible que tiene valor para los procesos de nuestro negocio y actividad Fuentes de información Tipo de información Ciclo de vida Es la protección de: Confidencialidad: Acceso a la información por perfiles adecuados Integridad: Datos y sistemas fiables y sin alteración de la información Disponibilidad: Datos y sistemas accesibles en todo momento

42 CONCEPTOS GENERALES ¿Por qué es necesaria?Riesgos: Derivados del entorno y la tecnología Buenas prácticas: Productividad, eficiencia, cumplimiento, continuidad de negocio, etc. 42

43 CONCEPTOS GENERALES ¿Cómo podemos aplicarla? LEGALNormativa y cumplimiento DE NEGOCIO Gestión, Productividad, Continuidad, (…) AMENAZAS TI Ingeniería social, malware, robo de información, (…) 43

44 b) Seguridad de la información: LEGAL

45 Marco legal en España ¿Qué normativa aplica a mi empresa?Ley Orgánica de Protección de Datos de Carácter Personal - LOPD Otras aplicables Ley de Servicios de la Sociedad de la Información y Comercio electrónico - LSSICE Ley de Firma Electrónica Futuras normativas o en elaboración Ley de Propiedad Intelectual - LPI Ley General de Telecomunicaciones

46 Regular y Potenciar la Sociedad de la InformaciónMarco legal en España ¿Por qué es necesario un marco legal? Administración Empresa y Ciudadanos Regular y Potenciar la Sociedad de la Información

47 LOPD: Introducción Esa gran desconocida, la LOPD¿Para que sirve? La LOPD tiene por objeto garantizar y proteger, en lo concerniente al tratamiento de los datos personales…proteger y evitar un uso inadecuado de la información de carácter personal. ¿Cuál es su ámbito? Se aplica a los ficheros de datos de carácter personal registrados en cualquier soporte físico… (*). ¿Cuál No es su ámbito? No se aplicará a ficheros mantenidos por personas físicas en el ejercicio de actividades exclusivamente personales… (*).

48 LOPD: Adecuación ¿Cómo puedo adecuarme a la LOPD u otra normativa?Iniciativa de empresa Adecuación básica Auditoria externa PROFESIONALES

49 LOPD: Niveles de seguridadNivel básico: Es de aplicación a todos los tratamientos, no depende de su contenido. Nivel medio: Ficheros que contengan datos relativos a, comisión de infracciones administrativas o penales, Hacienda Publica, Servicios Financieros, Solvencia patrimonial o crédito. Nivel Alto: Ficheros que contengan datos relativos a: Ideología, religión, creencias, salud, o vida sexual, o recabados con fines policiales sin consentimiento del afectado. 49

50 LOPD: Medidas a aplicar en cada nivelNivel básico Nivel medio Nivel alto Documento de seguridad Funciones y obligaciones del personal Registro de incidencias Identificación y autenticación de usuarios Control de acceso Gestión de soportes Copias de respaldo y recuperación Medidas de nivel básico y medio Seguridad en la distribución de soporte Registro de accesos Medidas adicionales para copias de respaldo Cifrado de las telecomunicaciones Medidas de nivel básico Responsable de seguridad Controles de verificación Auditoría bianual Medidas adicionales de identificación y autenticación Control de acceso físico Medidas adicionales de gestión de soporte Registro de incidencias Pruebas con o sin datos reales

51 Las sanciones NO deben ser la principal motivación para adecuarseLOPD: Sanciones ¿Cuáles son las sanciones? Leve De 600 a euros Grave De a euros Muy grave De a euros Las sanciones NO deben ser la principal motivación para adecuarse

52 LOPD: Ejemplos y casos reales (2)Tratamiento no autorizado de datos Hechos: Infracción del artículo 6.1. LOPD. La entidad sancionada remitió al denunciante, médico de profesión, carta para que éste prestase su consentimiento para recibir comunicaciones relativas al sector farmacéutico y las cesiones que se preveían efectuar de sus datos personales, indicándole en la carta que a falta de contestación en el plazo de un mes se presumiría consentido el tratamiento y la cesión. Los datos personales fueron recabados de una Memoria Médica del año 2004 creada por EMPRESA, siendo los datos confirmados a través de llamada telefónica efectuada al Hospital donde ejercía actividad el denunciante. La AEPD consideró que la comunicación no exponía de dónde procedían los datos, ni consideraba los mismos como fuentes de acceso al público… En consecuencia la AEPD estima que “INFRACTOR recogió los datos del denunciante, realizó además una operación adicional consistente en averiguar el centro de trabajo del denunciante, incorporándolo a un fichero [...] y, posteriormente, le remitió una comunicación a su centro de trabajo, en la que se le solicitaba consentimiento para tratar y ceder datos, cuando ya habían sido previamente tratados, vulnerando así el principio del consentimiento al tratar los datos y usarlos sin aquel” ” Sanción: ,21 euros Fuente: 52

53 LOPD: Ejemplos y casos reales (3)Prospección comercial no consentida Hechos: Infracción del artículo 21 LSSI. La entidad sancionada remitió a la cuenta de correo electrónico del denunciante, prospección comercial no consentida, ya que aquel ni era cliente de la entidad ni había prestado su consentimiento para la remisión de correos electrónicos. La AEPD constató, efectivamente, el hecho precedente, además de averiguar que la entidad sancionada disponía de un fichero denominado “mails-spam.txt” donde figuraba la dirección de correo electrónico del denunciante. En consecuencia, se estima la denuncia imponiendo sanción por incumplimiento del artículo 21 LSSI al respecto de la remisión de comunicaciones promocionales, bien sin recabar consentimiento del remitente, bien si se es cliente el envío de comunicaciones referentes a productos y/o servicios similares a los contratados y/o prestados. Sanción: 600 euros Fuente: 53

54 NORMATIVA: ConclusionesLa legislación afecta a todas las empresas Estudiar qué normativa aplicar en cada caso Es un primer paso para cualquier empresa (...) Debemos contar SIEMPRE con asesoría y servicios profesionales

55 Si necesita más informaciónhttps://www.agpd.es/ Observatorio de Seguridad - ÁREA JURIDICA: Actualidad Jurídica Enciclopedia Jurídica Guías Legales Modelos de Contratos Tecnológicos Preguntas frecuentes Para mas información o través del las direcciones de contacto del Centro Demostrador de Seguridad para la Pyme

56 c) Seguridad de la información: NEGOCIOimagen

57 NEGOCIO: IntroducciónCuestiones fundamentales ¿Por qué es importante la SEGURIDAD de la INFORMACIÓN para mi empresa? ¿Qué debo hacer para alcanzar un NIVEL ADECUADO de seguridad TIC en mi empresa?

58 NEGOCIO: Beneficios ¿Qué aporta a nuestro negocio? Gestión, organización, productividad, procedimientos, eficacia, etc. Valor añadido para el cliente, imagen y marca Recuperación, continuidad, supervivencia

59 NEGOCIO: Gestión ¿Mi negocio puede ser más eficaz y productivo?Hábitos y responsabilidad Los trabajadores no están concienciados Los trabajadores no están formados No se aplican buenas practicas Malos hábitos laborales Uso inadecuado de las infraestructuras Falta de responsabilidad Aplicación de seguridad Ausencia de políticas de seguridad No se llevan a cabo copias de seguridad No existen procedimientos Ausencia de control de uso de recursos Ausencia de control de uso de servicios Puntos de fallo únicos Desconocimiento de los activos de información La dirección La dirección no se involucra La seguridad se considera un gasto sin retorno La seguridad no esta integrada en la gestión La seguridad es para los informáticos Usuarios VIP

60 NEGOCIO: Gestión INTERNET es la forma favorita de perder el tiempo en el trabajo El sondeo de America Online (AOL) y Salary.com indica que una cuarta parte de la jornada de sus empleados (2,09 horas) es tiempo perdido, sin incluir los periodos asignados para el almuerzo o los tiempos muertos. Todas esas horas y minutos sumados representan millones de dólares al año pagados por las empresas por horas no trabajadas. Fuente: Lleva mas tiempo eliminar correo basura que leer lo que interesa Un usuario pierde más tiempo eliminando mensajes no deseados que leyendo los que realmente le interesan, según datos facilitados por la Asociación de Internautas (AI), en los que se detalla que los llamados "spam" suponen el 25% de la totalidad de los correos que se encuentran en circulación.  Fuente: 60

61 NEGOCIO: Valor añadido¿Mi negocio puede mejorar su imagen? Aportar garantía Adecuación a la legislación (LOPD, etc) Implantación de SGSI Implantación de calidad Auditorias internas y externas Aportar garantía para mis proveedores, clientes y partners Nivel de servicio Podemos ofrecer servicios confiables Respuesta ante contingencias Nuestros clientes pueden confiar Podemos garantizar un tiempo de recuperación ante contingencias Podemos ofrecer el nivel de servicio requerido y garantizarlo Marca, diferenciación Somos diferentes a los demás. Nos preocupa la seguridad y las amenazas Ofrecemos un valor añadido Somos eficientes, organizados y eficaces

62 NEGOCIO: Valor añadidoProcedimientos desastrosos Una entidad bancaria, ha reconocido la pérdida de un CD-ROM que contenía los datos de clientes hipotecarios. El CD-ROM no estaba cifrado y había sido enviado por correo ordinario a una agencia de créditos. Fuente: Robo de datos En marzo pasado, una empresa había reconocido el robo de un listado impreso del coche de un empleado, conteniendo los datos de clientes. Tras este primer incidente, el director de comunicación del grupo afirmó: "Hemos aprendido la lección. Estamos revisando nuestros procedimientos con carácter de urgencia". Fuente: El 80% de los CIOs creen que el crimen informático genera pérdida de clientes Entre las diferentes consecuencias que el crimen informático produce, el 80% de los CIOs creen que la principal causa es la pérdida de clientes, representando un golpe directo al negocio de cualquier empresa. Fuente: 62

63 NEGOCIO: Recuperación (…)¿Mi negocio puede superar contingencias? Desastres naturales Incidentes provocados Tornados, Huracanes, Inundaciones Tormentas eléctricas, de nieve, arena Riadas, hundimientos, heladas, contaminación, epidemias, terremotos Fuego, fallo energético, salud, terrorismo Fallos de energía y comunicaciones Falta de personal Huelgas y protestas Accidentes laborales Servicios críticos Pérdida o indisponibilidad de personal

64 NEGOCIO: Recuperación (…)Las fallas eléctricas causan el 90% de los incendios La utilización de materiales no adecuados, calcular mal el sistema, demandar más energía de lo que la red puede dar o contratar electricistas sin formación técnica son los problemas más comunes en un siniestro. "La gente no es consciente de lo rápido que se propagan los incendios" Fuente: 64

65 d) Seguridad de la información: AMENAZAS TI

66 AMENAZAS TI: Tipos de amenazas¿Qué puede amenazar mi negocio? Ingeniería Social, spam, phishing, robo de identidad, etc. Hacking, craking , spaking, phreaking, pharming, harvesting, hacktivismo, etc. Malware, Virus, Troyanos, Adware, Keyloggers, etc Fuga de información, robo de información, propiedad intelectual, espionaje industrial, etc.

67 AMENAZAS TI: Motivaciones¿Por qué somos un objetivo? Daño de imagen Delitos sexuales Venganza Chantaje y extorsión BENEFICIO ECONÓMICO Robo de secretos industriales

68 AMENAZAS: Algunos ejemplosUn intruso en el pentágono Es apenas un adolescente. Pero desde su habitación en la casa que su familia tiene en el norte de San Francisco, en California, el joven logró ingresar en las computadoras del Pentágono… Fuente: Un hacker se declara culpable de crear y difundir “Blasber.B” El estadounidense Jeffrey Lee Parson, de 19 años se ha declarado culpable, durante una audiencia en Seattle, de crear y propagar el "Blaster.B“…se calcula que unas computadoras en todo el mundo se infectaron el año pasado. Fuente: Un adolescente de 16 años piratea un filtro anti-porno Un adolescente de dieciséis años ha conseguido “saltarse” el filtro anti porno del gobierno federal australiano, el cual ha tenido un coste de 50 millones de euros, en 30 minutos. Fuente: 68

69 AMENAZAS TI: Escenario actual¿En que contexto se encuentra mi negocio? Se puede causar mucho daño con poco esfuerzo Todos tenemos algo valioso Existen cientos de herramientas El enemigo está dentro No hace falta poseer conocimientos Mucha información y fácil de localizar La motivación económica implica que TODOS somos OBJETIVO

70 AMENAZAS: Ejemplos Ladrones de identidad apuntan a individuos específicos El banco llamaba para verificar un cheque que XXX aparentemente había girado, para retirar 7 millones de dólares de su línea de crédito. Cuando XXX le dijo al banco que no había girado ningún cheque, y contactó a las autoridades. Los investigadores averiguaron que Igor Klopov, estaba detrás, supuestamente robó 1.5 millones de dólares y trató de robar más de 10 millones más a víctimas en varias actividades de robo de identidad Fuente: Me han vaciado la cuenta mediante un Phishing Me di cuenta cuando fui al cajero y observé un montón de movimientos en mi cuenta corriente que yo no había ordenado, había dos transferencias por importe de y euros...“;"Me han robado todos mis pocos ahorros, euros. Me dejaron solo 35 euros“… Fuente: Casi 200 bancos de todo el mundo sufrieron ataques de Phishing El Centro de Mando Antifraude de RSA ha publicado su informe sobre los ataques de phishing en agosto, que crecieron un 20,3% respecto al mismo mes de España es el quinto país del mundo en número de ataques. Fuente: 70

71 CATÁLOGO de Soluciones y Proveedores¿Dónde encontrarlo? Accediendo a: Entrando a continuación en la sección del catálogo. ¿Cómo formar parte del Catálogo? Contactando en: Solicitando la adhesión al Catálogo, si es proveedor de seguridad TIC. 71

72 Fin de la presentación ¿Preguntas? 72

73 Fin de la presentación Muchas gracias 73

74