viernes, 20 de diciembre de 2013

Simplemente ¡Feliz Navidad!




Sobran las palabras en estos días del año...Solo mi agradecimiento por haber llegado hasta aqui y lo mejor para 2014. ¡¡Muy feliz Navidad!!


Mª Amor Dominguez

miércoles, 11 de diciembre de 2013

Primera Convocatoria Horizonte 2020: Cybersecurity, Privacy & Trust

Señoras y señores, ya está aqui la primera convocatoria de Horizonte 2020 casi con los sones de la Navidad... Entre los múltiples temas hay uno específico dedicado a Cybersecurity, Privacy & Trust, que estoy segura que va a ser de interés para muchos.

Seamos imaginativos; proteger nuestras instalaciones simplemente con un password parece no ser suficiente con la sofisticación de herramientas que hay hoy día; si a esto se añade además el hecho de que muchos de los ataques proceden desde dentro de la organización parece evidente la necesidad de desarrollar mecanismos suficientes para evitar este tipo de ataques.

El objetivo de este proyecto es la creación de entornos seguros tanto para el tráfico entrante como saliente, ofreciendo la suficiente granularidad y capacidad de reacción a la identificación del ataque.

El presupuesto es igualmente jugoso, entre 5 y 8M de Euros por proyecto aunque no se descartan otras cantidades de  por lo que seguro que va a haber participación. España se la juega...¡¡Tiene que estar allí!!

Podeis ver la convocatoria completa en;  http://ec.europa.eu/research/participants/portal/desktop/en/opportunities/h2020/topics/1050-ds-02-2014.html

lunes, 9 de diciembre de 2013

La Estrategia Nacional de Ciberseguridad y el Geo-IP Filtering

Si hace unos meses, se presentó Viper Network Systems, coincidiendo con la publicación de la Estrategia  de Defensa Nacional, donde por primera vez se citaba el Ciberespacio como un lugar a proteger, hoy se ha hecho público el documento generado la pasada semana en el Consejo de Ministros donde se aprobaba el Plan Nacional de Ciberseguridad, con un objetivo claro, "garantizar que los Sistemas de Información y Telecomunicaciones poseen el adecuado nivel de ciberseguridad para proteger al país de diversos tipos de amenazas". Esto se traduce en un incremento de los servicios de Seguridad y la mejora continua respecto a la protección de los sistemas tecnológicos.

En el documento disponible para su descarga y análisis se analizan las distintas formas de ciberataques que pueden surgir, siendo las amenazas de otros países una de las formas tipificadas. 

El documento describe seis objetivos generales que se traducen en otras tantas líneas de actuación. Dejo a consideración del lector el análisis de los que afectan a su organización, pero yo quiero llamar la atención de dos de ellos que me ha parecido especialmente importantes: el Objetivo general IV, que pretende impulsar la sensibilización de los ciudadanos, profesionales, empresas y Administraciones Püblicas de los riesgos del ciberespacio, con un especial cuidado en la protección segura de sus TIC's y conexiones de sistemas y equipos asi como el reforzar todos aquellos sistemas que permitan conocer el origen y destino de los ataques para poder reaccionar frente a los mismos, tal como indica la Linea de Acción I.

El ciberespacio está poblado; en él circulan multitud de datos nuestros que queremos y necesitamos proteger, por lo que bienvenida la Estrategia Nacional de Ciberseguridad y las soluciones que nos permiten implementarla.

El documento completo se encuentra en http://www.lamoncloa.gob.es/serviciosdeprensa/notasprensa/pg/2013/051213consejoseguridadnacional.htm

jueves, 5 de diciembre de 2013

Si te preocupa la Ciberseguridad, Considera Reforzar las Fronteras Tecnológicas




Como se está publicando ahora mismo en varias fuentes, se está discutiendo hoy la Estrategia Nacional de Ciberseguridad, enmarcada en la Estrategia Nacional de Seguridad, que considera el ciberespacio como un lugar a defender. Hay muchas noticias sobre el impacto que esta nueva estrategia va a tener en las organizaciones, tanto en las grandes como en las medianas o pequeñas que se están detectando como uno de los puntos más vulnerables (al final encontrareis algunos enlaces interesantes).

Yo sin embargo quiero haceros reflexionar sobre las ventajas que supone en las organizaciones añadir una frontera más, una barrera capaz de identificar el origen y destino del tráfico de Internet y filtrarlo de manera selectiva y en tiempo real, cuando se detecte una amenaza.

Es cierto que los negocios hoy día son globales pero también es cierto que "global" no quiere decir "universal" ni "indiscriminado", y que las propias organizaciones tienen la responsabilidad y el derecho de decidir con quien quieren trabajar, y limitar el impacto de tráfico de internet cuando se ha detectado una amenaza, por ejemplo de "Dia 0".

Todos estos temas se van a presentar el próximo 10 de Diciembre en el Webminar que impartirá Viper Network Systems y al que os invitamos a uniros. Este fabricante propone además añadir una nueva barrera de defensa, eficaz, a un coste muy razonable y capaz además de ahorrar frente a otras soluciones.

Nos encantará contar con vosotros y conocer vuestras opiniones. ¡Ah! Y estad atentos...Como el Webminar es en inglés se presentará un breve resumen en español para facilitar la comunicación. ¡Cuento con vosotros!

http://www.ateneadigital.es/RevistaAtenea/REVISTA/articulos/GestionNoticias_15888_ESP.asp
http://www.europapress.es/portaltic/internet/noticia-espana-contara-antes-fin-ano-estrategia-nacional-ciberseguridad-20130

viernes, 29 de noviembre de 2013

Black Friday & "Cyber Monday" & White Christmas




De los términos que habitualmente importamos en España, se nos ha escapado uno maravilloso sobre todo en esta época crisis: Thanksgiving o Dia de Acción de Gracias. El último jueves del mes de Noviembre todo Estados Unidos celebra un acontecimiento que les marcó como país: la primera cosecha que tuvo lugar tras la llegada de los primeros habitantes, procedentes de Inglaterra, Escocia, Irlanda e Italia. Dadas las raíces cristianas de los primeros pobladores, éstos se reunieron para dar gracias a Dios una vez al año por los frutos recogidos.  Trescientos  años después, Estados Unidos sigue teniendo presente esta fecha convirtiéndose en una de las más entrañables. El día de Thanksgiving el país literalmente se para. No es ningún secreto que plantear una fiesta asi en Europa sería motivo más que de sobra para recibir todo tipo de protestas.

Al día de Thanksgiving, le sigue un día especial de compras llamado "Black Friday" en el que las tiendas ofrecen un amplio horario comercial y múltiples descuentos, con el objetivo de adelantar las ventas de Navidad y convertir en "números negros" los que con mucha probabilidad han sido rojos a lo largo del año.

La aparición del comercio electrónico ha hecho que se añada un nuevo canal al "Black Friday" siendo uno de los días más importantes del año en transacciones comerciales.  Sin embargo, para poder operar con garantías, la seguridad se debe reforzar puesto que al ser una fecha conocida, los posibles criminales andan al acecho de localizar sitios no protegidos, acceder a información confidencial, especialmente económica o alterar parte de los procesos esenciales de la venta on-line como puede ser la logística.

Por esto, los fabricantes de Seguridad proponen reforzarla de un "Cyber Monday" de tal manera que se pueda vigilar de manera especial la actividad surgida durante este día y asegurar que el "Black Friday" lo sea solo a efectos de números positivios y garantizar que si al "Black Friday" le sigue un "Cyber Monday" probablemente tengamos unas "White Christmas"...

miércoles, 6 de noviembre de 2013

El Valor del Asociacionismo





Me vais a permitir que en esta ocasión llame la atención sobre uno de los efectos más curiosos que nos está dejando esta crisis, como es la aparición de múltiples asociaciones, Institutos sin ánimo de lucro e iniciativas similares sobre un tema concreto. Los españoles no nos hemos caracterizado precisamente por nuestra facilidad en ponernos de acuerdo para conseguir un fin común,  si no que nuestro individualismo nos ha causado no pocos problemas. Sin embargo, ante situaciones concretas hemos sido capaces de reaccionar y esto es lo que se está poniendo de manifiesto en esta tímida recuperación que parece que está al fin llegando

En el área tecnológica ha habido algunas iniciativas interesantes ligadas a la profesión pero muy pocas que englobaran en si misma usuarios finales, proveedores y administraciones públicas con el fin de llamar la atención sobre un campo emergente y altamente crítico como es la Ciberseguridad Industrial. Este es el objetivo del Centro de Ciberseguridad Industrial, que en apenas seis meses ha sido capaz de reunir alrededor de 300 miembros y crear una auténtica referencia en este campo sin ninguna intervención pública más que la necesaria para recoger las preocupaciones, requisitos y peticiones del sector.

Su actividad es desbordante, con la organización periódica de los eventos "La Voz de la Industria" donde en estos meses hemos visto desde la gestión de un quirófano a distancia hasta la protección de una planta eléctrica frente a un ciberataque. Su papel como generador de informes y publicaciones está empezando igualmente a ser reconocida la haber lanzado documentos que seguro que serán referencia en las organizaciones industriales tales como "El Mapa de la Ciberseguridad Industrial",  el que se publicará  el próximo mes de Diciembre sobre el Estudio de la Ciberseguridad Industrial en España.

La representatividad del Centro es digno igualmente a tener en cuenta, siendo la institución referida por una docena de países y recibiendo sus noticias en torno a 1.000.000 de visitas.

Tanto si, como profesional de la Seguridad y de la Prevención de nuevos riesgos en tu organización, quieres y tienes que permanecer al tanto de las novedades en éste ámbito, como si quieres dar visibilidad a las iniciativas que sobre Ciberseguridad está abordando tu organización, no debes perder la oportunidad de sumarte a esta interesante iniciativa.

http://www.cci-es.org/

lunes, 21 de octubre de 2013

¿Como protegemos el Ciberespacio?

Octubre ha llegado cargado de actividad; tradicionalmente es el mes de abordar el final de año,  y plantear el siguiente conforme a las necesidades detectadas. Además, desde hace un par de años, la comunidad tecnológica celebra durante este mes el Mes de la Seguridad.  Durante este periodo ha habido multitud de actividades cuyo objetivo ha sido concienciar a las personas, y como consecuencia a las organizaciones,  de lo frágil que es el entorno virtual en el que nos movemos.

El mes empezó con un evento de primera fila, la celebración del Primer Congreso Iberamericano de Seguridad, organizado por el Centro de Ciberseguridad Industrial (CCI), que congregó a casi 200 participantes y atrajo a los principales expertos del mundo en la materia. Durante el 2 y 3 de Octubre se debatieron las principales tendencias en esta materia y se invitó a participar a instituciones tan necesarias para garantizar ésta seguridad como las Instituciones Públicas y los principales fabricantes, asi como los usuarios finales. De todas las actividades celebradas quiero llamar la atención sobre esta iniciativa. El entorno europeo en general, y el español en particular se caracteriza por la gran dependencia de proyectos y presupuestos gubernamentales para poner en marcha distintas iniciativas. La particularidad en este sentido del CCI es que nace desde la Industria y para la Industria, con el apoyo de las Administraciones Públicas pero como iniciativa privada sin ánimo de lucro.

Es realmente un "rara avis" ya que a partir de iniciativa privada desde que empezó su andadura el pasado mes de Junio, ha conseguido agrupar 300 socios, organizar un congreso con casi 200 asistentes y publicar múltiples documentos. No hace falta señalar el especial valor que tiene una institución asi para los responsables que tienen que responder a nuevas y desconocidas forma de ataque que pueden arriesgar sus instalaciones, ni para los proveedores de soluciones de Ciberseguridad industrial que necesitan canales más especializados para llegar a todos sus clientes.

El CCI está en su "primera infancia" en estos primeros cinco meses de vida, pero ya muestra su carácter independiente y aglutinador...¡¡Esperamos tener la oportunidad de saludaros muy pronto!!

Podeis encontar información completa del Centro en http://www.cci-es.org/,  asi como en los blogs organizados por sus impulsores, José Valiente y Samuel Linares.

martes, 17 de septiembre de 2013

El Mundo es la Diferencia: Ultimos Avances en Geo-IP Filtering

En este último año he tenido la ocasión de trabajar estrechamente con una empresa radicada en Pittsburgh, Estados Unidos, que ofrece un producto capaz de dar la vuelta a la estrategia de seguridad de Internet de las organizaciones. Si hasta ahora habíamos dicho que gracias a Internet el mundo no tiene fronteras, el aumento de ciberataques, pérdidas de servicio, robo de información confidencial o invasión de correo no deseado ha hecho considerar que sí se deben poner fronteras y prevenir de manera selectiva las fuentes o destinos de cierto tipos de correos y transacciones electrónicas.

A todos estos problemas se añade la creciente responsabilidad y costes legales en este tipo de delitos cuando se puede probar que la empresa atacada no contaba con las suficientes medidas de protección.

Con los medios disponibles hasta la fecha esto no era posible ya que reforzar esta barrera suponía en muchos casos ralentizar el servicio o impedir el acceso a clientes o proveedores esenciales para el negocio. Viper Network Systems ha modificado esta percepción mediante su producto PacketViper ofreciendo unas funcionalidades sin parangón en el mundo de Seguridad informática y de redes de Internet.

Estas características se describen con detalle en el estudio ofrecido por el Presidente y Co-Fundador de Viper Network Systems, disponible en español  o en inglés y que os invitamos a descargar.

Según el Eurobarómetro que se publicó el pasado año, el 60% de los ciudadanos europeos utilizan habitualmente Internet para actividades relacionadas con compras, transacciones y relaciones con sus bancos y otras actividades que dejan al descubierto información crítica personal.

Aunque estos costes son difíciles de cuantificar, se pueden considerar tres costes principales:
  • Pérdidas directas, relacionadas con el ciberdelito en cuestión (i.e. pérdida económica real, multas por responsabilidad penal o civil respecto a dichas pérdidas, etc.).
  • Costes indirectos o de remediación del mal causado.
  • Costes intangibles asociados a la Responsabilidad Social Corporativa o de Reputación causados por daño en la marca, en la relación con los clientes, etc. 
Sorprendentemente, sin embargo solo 72% de las organizaciones en España disponen de dispositivos como cortafuegos. El Ciberespacio se ha identificado según la Estrategia Nacional de Seguridad  publicada el pasado 31 de Mayo como un área esencial de protección ya que de ella dependen muchos servicios críticos de las organizaciones. Viper Network Systems ofrece una nueva solución a un precio razonable; puede merecer la pena considerar si la continuidad de nuestros negocios es lo suficientemente importante como para añadir una nueva capa en la estrategia de protección ya establecida. Viper Network y sus partners estamos a disposición del mercado y os animamos a solicitar una demo o a uniros a los Webminars que se celebrarán en los próximos meses. 

lunes, 2 de septiembre de 2013

Nuevo Curso y Actividades


¡¡Llegó Septiembre!!  Y como los niños, me enfrento al nuevo curso con los lápices afilados, los libros primorosamente encuadernados, las ceras de colores esperando a que pueda estrenarlas y la mochila, ¿por que no decirlo? Llena de planes, algunos buenos resultados a pesar de las dificultades y una experiencia mayor para abordar nuevos proyectos.

Seguiré  trabajando en la línea del año anterior, ofreciendo a empresas del sector tecnológico que quieran expandir sus actividades un servicio completo de apoyo de desarrollo de negocio, pero con algunas novedades importantes, tales como:

  • Prospección de mercado, especialmente en las líneas de Transparencia y Seguridad, presentando las iniciativas tanto estatales como comunitarias existentes en estos sectores.
  • Apoyo a la internacionalización del negocio, con un servicio completo de adaptación del material al mercado español, desde traducción de la Web a preparación de material específico, ya que sin esto es muy difícil avanzar en la venta.
  • Creación de equipos expertos en las líneas anteriormente mencionadas, de tal forma que se pueda cubrir el proceso completo de venta desde la detección de la oportunidad al cierre de la negociación.
  • Creación de red de partners especializados para ofrecer un servicio cualificado de post-venta.
  • Apoyo en las actividades de marketing, desde la detección de oportunidades de esponsorización hasta la cobertura de prensa.
  • Blog en inglés, prometido durante este tiempo. Lo podéis encontrar en IT Ultreia On the Way.  El objetivo es facilitar información de interés a aquellas compañías internacionales que quieran expandir sus actividades (http://itultreiaenglish.blogspot.com.es/)
Cuando inicié esta aventura solo tuve la intuición de que España merece la pena; que tenemos una gran base que, aunque en dificultades en estos últimos años, ofrecer;  pero además, de lo que me he dado cuenta es de que emprender es un camino...Largo, difícil, lleno de obstáculos pero con una meta...Por eso, a todos os digo de nuevo, "Ultreia!!" ¡¡Seguimos en camino!!


jueves, 25 de julio de 2013

Camino, o sea Búsqueda


Hace poco más de un año inicié esta aventura bajo los auspicios del Apostol Santiago, asumiendo como propio el antiguo saludo de los peregrinos a su tumba: "¡Ultreia!", es decir, "¡Adelante!".  Durante cinco siglos este ir y venir continuo de gente procedente de distintas regiones de Europa permitieron construir una nueva civilización tal como la conocemos hoy, donde ni las preguntas ni las respuestas se silenciaban. La búsqueda de Dios a través de la tumba de uno de sus amigos íntimos, Santiago, ha sido capaz de mover conciencias y crear toda una red de soporte, sanitaria y de albergues que ha perdurado hasta hoy, y crear todo  un movimiento arquitectónico cuyas huellas se pueden seguir visitando.

Es decir, el ponernos en camino crea cultura y deja rastro....Desde este sitio sigo yo en mi camino intentando ofreceros nuevos planteamientos tecnológicos que puedan proteger de una nueva manera las organizaciones y que ofrezca aquellos recursos necesarios para garantizar su buen hacer. La tecnología no es garante de nada pero si es una herramienta valiosísima y como tal la voy a seguir ofreciendo.

En España estamos hoy sobrecogidos por el descarrillamiento del tren en la hermosa ciudad del Apostol. A él le encomendamos las almas de los fallecidos, la recuperación de los heridos y la paz a los supervivientes. En Septiembre reiniciaré la actividad y espero seguir contando con todos vosotros y ofreceros nuevas sorpresas. Un cariñoso saludo y ¡feliz verano!

viernes, 19 de julio de 2013

¿Está cerca el fin de la Recesión en TI?

En este tiempo de calor, gazpachos y planes de descanso no está de mas mirar a como vamos a abordar lo que queda de 2013 y hacer planes para 2014. Muchas compañías aprovechan este tiempo para hacer capitulación de los seis primeros meses y empezar a preparar los presupuestos de 2014.
¿Cual es la tendencia en Tecnología? Es cierto que hemos tenido una época de sequía como nunca; con los presupuestos cerrados, los proyectos interrumpidos y la estrategia de "Inversión 0".

Sin embargo, ¿pueden las empresas de verdad parar su inversión en esta línea? Los organismos internacionales, los negocios globales y las grandes empresas han seguido dictando normas, liberando recursos y luchando para no parar la máquina, dando lugar a tener que hacer muchas más cosas que requieren tener las infraestructuras tecnológicas al día. Forrester incluso ha estimado que el gasto mundial en TI será en torno a 2.3 Trillones de dólares, liderando este gasto las aplicaciones empresariales y de negocio y los temas relacionados con Seguridad.

Este dato tiene varias implicaciones:

  • Especialización de la oferta: La facilidad de desarrollo ha dado lugar a un mercado donde prácticamente para todo existe una aplicación, lo que da lugar a una gran amplitud de oferta.
  • Falta de recursos competentes lo que exige aumentar los niveles de formación y de colaboración Universidad-Empresa, puesto que la Universidad sigue siendo el mejor cauce de conseguir una alta cualificación profesional.
  • Optimización de la base tecnológica mediante la renegociación de acuerdos corporativos. Es cierto que probablemente los presupuestos se liberen en el periodo 2013-2014 pero es imperante buscar aquellos medios que permitan un uso y pago adecuado de los recursos adquiridos.
Como siempre, que este tiempo sirva para de verdad ayudarnos a crecer. ¡Feliz reflexión!





lunes, 8 de julio de 2013

In Cloud we Trust?


Cuando McKinesy & Co hace un par de años en sus "Quarterly Newsletters" anunció la tendencia generalizada a ofrecer servicios tecnológicos por uso, es decir en "modo Cloud" hubo una gran avalancha de fabricantes empezando tímidamente a ofrecer productos adaptables a esta nueva concepción.

Las primeras dudas se presentaron en los clientes, quienes se encontraban de la noche a la mañana con una libertad de elección hasta el momento desconocida pero que despertaba una serie de dudas sobre la seguridad de estas soluciones e incluso generó alguna legislación al respecto sobre donde debían de estar los datos almacenados. Las consultoras empezaron rápidamente a ofrecer servicios sobre como adaptar las estructuras existentes al nuevo modelo y asi nos lanzamos todos a acoger esta nueva propuesta...Almacenamos nuestras fotos del verano en DropBox, contratamos servicios y aplicaciones sobre Amazon, nos contamos nuestras alegrías y nuestras penas  empresariales por LinkedIn y las aplicaciones Cloud empezaron tranquilamente a formar parte de nuestra vida...

Pero, ¿hasta donde se puede confiar en Cloud? En Enero, Amazon se quedó sin servicio por alrededor de una hora, que pasó prácticamente desapercibido costándole a la compañía en torno a 5 Billones de Dólares. Al poco tiempo DropBox también sufrió un problema similar al que siguieron otras empresas de renombre como Facebook, Microsoft, LinkedIn en Abril con el robo de miles de passwords, etc.; ¿que hay detrás de todo esto? Aparte de las posibilidades de problemas técnicos como un apagón fortuito, un incendio en una instalación crítica o alguna otra contingenia una altísima probabilidad de ataques al elemento actual de la sociedad más vulnerable, Internet, y con ella los servicios en nube.

Pero ¿a las soluciones habituales de los Centros de Procesos de Datos se puede añadir algún otro elemento protector? Mi experiencia me dice que si...Que si llegamos a conocer el origen de los ataques, y por lo tanto frenarlos,  podremos defendernos mejor. Este es el origen de interesantes soluciones que se están ofreciendo a nuestro mercado, y que con unos precios muy razonables están ofreciendo una barrera más de protección..

Nuestros servicios dependen de nuestros Centros de Procesos de Datos. No podemos permitirnos el lujo de que no estén protegidos.

lunes, 1 de julio de 2013

¿Están los CPD's al Día?

Ciberespacio, analíticas monstruosas de datos, análisis de comportamiento, normativas diversas para prevenir el fraude, el Blanqueo de Dinero...Parece que una vez más la Humanidad se encuentra inmersa en una nueva ola de transformación y a diferencia de todas las demás, esta ola ha venido en gran medida generada por el uso extensivo, e intensivo de la tecnología.

Hay multitud de recursos gratuitos para generar aplicaciones propias desde la invitación a acudir al lugar de moda a cenar ya que tu iphone dices que estás ahí, a la alerta de que dejes de correr porque te estás cansando y tus bioritmos se están disparando, "Samsung Dixit..."; lo cierto es que estamos generando, recibiendo, analizando y procesando información continuamente. Como además vivimos en un mundo civilizado con una tasa de alfabetización y formación como no ha conocido la historia, los clientes somos a nuestra vez proveedores de muchísimos servicios, los proveedores somos clientes de otros tantos y asi hemos tejido una red infinita de relaciones y de demanda sin que en muchos casos haga falta si quiera una presencia física.

Bajo todo esto subyace una complejidad de infraestructuras que hacen que esto sea posible; la red eléctrica, el suministro de servicios básicos como el agua, el acceso a servicios elementales de salud o transporte. Pero ¿que soporta todo esto?  Los Centros de Procesos de Datos que llevan años siendo la base neurálgica de las empresas lo es ahora de la sociedad. Sin embargo, ¿están realmente preparados?  Si pudiéramos diseccionar la estructura de los CPD's, encontraríamos que desde los niveles básicos de creación de las redes de comunicaciones hasta los más avanzados de aplicaciones de ocio, hay importantes elementos que proteger y procesos que implantar.  Una vez más es necesario un replanteamiento del sector, dotando a este área esencial de todos aquellos productos básicos para garantizar su funcionamiento, ya que de él depende un factor esencial del bienestar como es la Seguridad.  ¿Podemos permitirnos no invertir en nuestro futuro?

lunes, 17 de junio de 2013

El Ciberespacio debe tener fronteras

A esta conclusión fue a la que llegamos los más de 60 asistentes que se dieron cita en la 36 Charla Técnica organizada por el Capítulo de Madrid de  ISACA,  con el tema "Nuevos Retos, Nuevas Soluciones de Seguridad" que se celebró el pasado lunes 10 de Junio, convocada por la prestigiosa Asociación ISACA y esponsorizada por Viper Network Systems con la contribución de IT Ultreia.

No se si fue por la altísima calidad de los ponentes, el cuidado con el que ISACA invitó a sus asociados y organizó el evento, la necesidad que tiene el mercado de dar la bienvenida a nuevas soluciones o por ser la primera actividad organizada por IT Ultreia como compañía, o quizá por la combinación de todas,  lo cierto es que el evento fue un éxito...

D. José Valiente, del Centro de Ciber Seguridad Industrial (http://blog.cci-es.org/2013/06/en-la-36-charla-tecnica-de-isaca-madrid.html) presentó los nuevos retos a los que se enfrentan las organizaciones industriales, donde a las preocupaciones de Seguridad informática innerentes a la gestión se une el riesgo de ataque a infraestructuras críticas como pueden ser suministros de electricidad y aereopuertos causados por un ataque cibernético. Este punto de vista fue compartido con los casos prácticos presentados por D. Pablo Barreiro, Responsable de Estrategia de Seguridad de Gas Natural y D. Jose Antonio Esteban (http://www.balanceit.org/2013/06/36-charla-tecnica-de-isaca-madrid.html), CTO de CODERE., quienes indicaron el riesgo actual de las organizaciones con ataques de difícil detección (se contó como caso especial el virus StuxNet, que cuando se pudo identificar llevaba entre 5 y 8 años en circulación) y en las que la entrada de un software nocivo puede desde paralizar un país a cambiar el negocio. La Unidad de Ciberterrorismo de la Guardia Civil no nos dejó mucho más tranquilos porque, aparte de enfatizar todo lo dicho hasta el momento, indicaron la responsabilidad de las organizaciones y Administraciones Públicas, según la Directiva publicada en Bruselas el pasado mes de Febrero, de denunciar cualquier acto de ataque cibernético.

Con este panorama desolador fue una brisa de aire fresco la solución aportada por Viper Network Systems, quien a la práctica ya generalizada de bloquear países aporta la novedad de poderlo hacer de manera selectiva por puerto y protocolo y además a un coste más que aceptable. Su funcionamiento es muy sencillo; de manera análoga a como los países establecen unas barreras de protección mediante las fronteras, las redes informáticas se pueden optimizar cerrando el tráfico a aquellas fuentes que puedan suponer un riesgo.   Esta actividad tuvo además una doble vertiente tecnológica, al ofrecer a los clientes una nueva solución, y de negocio porque fuimos capaces de presentar a un potencial inversor un mercado avanzado, activo y tremendamente interesante. Por todo ello, os doy las gracias a todos y os invito a probar la solución, solicitando una demo o descargándola en su web (http://www.vipernetworksystems.com/).

sábado, 8 de junio de 2013

¿Tiene el Ciberespacio Fronteras?

El pasado 31 de Mayo, el Gobierno de España publicó su Estrategia de Defensa Nacional con una aportación significativa para el área de Tecnología, la consideración del Ciberespacio como un lugar a proteger. Esta consideración procede de la Estrategia Europea de Seguridad, publicada el pasado mes de Febrero en el que se alerta ya de manera formal de las nuevas formas de ataque a personas e instituciones mediante actividades organizadas contra las estructuras tecnológicas.

Pero, ¿cual es la dificultad real a la que nos enfrentamos? Los ataques a las redes informáticas en forma de virus, correos de contenido ofensivo o simplemente envíos masivos que colapsan el ancho de red proceden de organizaciones con un sistema profesional de desarrollo. Tienen, como en el desarrollo de cualquier producto de TI al que estamos acostumbrado, sus procesos de diseño, desarrollo y prueba. La proliferación además de tecnologías baratas y plataformas en muchos casos gratuitas hacen que el coste sea mínimo y el proceso de infección masivo, ya que desde un solo servidor se puede llegar en el día de hoy a todo el mundo.

Por esta razón, Viper Network Systems ha detectado que una de las formas más eficaces de proteger las redes frente a ataques no deseados ha sido el bloqueo selectivo de países, de tal manera que la protección de la red está directamente relacionada con la actividad empresarial y comercial de la organización. ¿Tiene sentido el permitir la entrada indiscriminada de tráfico procedente de países con los que no hay relaciones comerciales? ¿Hasta que punto debe una organización permitir intercambio de correos con instituciones y organizaciones externas con los que no haya una relación empresarial?

A todas estas preguntas nos contestará el co-fundador de la compañía, el Sr. Francesco Trama, quien nos visitará hasta el próximo 12 de Junio y que presentará por primera vez en Europa, en el marco de las Charlas Técnicas de la prestigiosa asociación internacional ISACA, la necesidad de proteger el Ciberespacio, filtrando el tráfico procedente de países, para que de esta forma sí pueda el Ciberespacio proteger sus fronteras.

martes, 28 de mayo de 2013

Nuevas Amenazas, Nuevas Defensas



Desde el origen del mundo, la mitad de la humanidad ha estado defendiéndose de la otra media creando todo tipo de construcciones e instrumentos que le permitiera asegurar su vida y patrimonio, como bienes esenciales que se debían proteger.

La defensa ha ayudado a desarrollar multitud de servicios y elementos que usamos en el día a día, que puede ir desde la asistencia hospitalaria, invento por cierto de Felipe II en las Guerras de Flandes, a artículos cotidianos y ya dificilmente prescindibles como las gafas de sol...

Sin embargo, esta nueva época dependiente hasta el extremo de la tecnología nos ha traído nuevos ataques y por supuesto ha desarrollado nuevas herramientas para hacer frente a unos ataques cada vez más sofisticados y profesionalizados como los Ciberataques. Según el estudio del Coste del Ciber Crimen en Estados Unidos durante 2012 publicado por el PONEMON Institute éste ha crecido desde un ataque semanal que consigue sus objetivos a 72 a la semana causando unas pérdidas al negocio desde 1.5M$ a 36.5M$ y unos costes asociados de resolución de incidentes y de pérdida de reputación institucional muchas veces difíciles de calcular.

A esta situación se añade el caso de que la dependencia de redes para los servicios básicos empresariales o al ciudadano y de que la procedencia de información y relación puede venir desde casi cualquier lugar del mundo hace que estas se deban proteger especialmente.

Con este objetivo llega a España Viper Network Systems quien empezará su expansión en Europa a través de nuestro país. Esta compañía, basada en Pittsburgh, Estados Unidos, ofrece una solución novedosa de filtrado selectivo de  países, capaz de proteger el entorno tanto físico como virtual generando inmediatamente un entorno seguro de trabajo y unos ahorros facilmente cuantificables de recursos tanto humanos como tecnológicos.

Te invitamos a descargar una demo de su producto en su Web y a seguirnos en las actividades que estamos organizando para el próximo mes de Junio. Y tu, como experto de Seguridad, ¿que problemas te preocupan más? Me gustaría conocer tu opinión. ¡Muchas gracias!

Accede a la demo de Packet Viper en el siguiente enlace
http://www.packetviper.com/ordering-packetviper/free-trial/

viernes, 3 de mayo de 2013

¿Puede sobrevivir una empresa sin un marco ético? El estilo por encima de la marca




Aprovechando este largo puente en Madrid donde el trabajo o la ausencia de él ha ocupado una gran parte de las noticias, he tenido ocasión de reflexionar sobre un tema que va más allá de la disponibillidad de las herramientas tecnológicas suficientes para hacer frente a casos de fraude. Hace un par de semanas se anunció la sanción que había impuesto la  Security Exchange Commision (SEC) a la empresa Ralph Lauren por un problema de fraude entre sus empleados argentinos. La reacción de los directivos de la empresa fue inmediata ofreciendo su pronta colaboración a los representantes de la SEC el acceso a todos los datos disponibles, con lo que rápidamente se identificó a los culpables, que parece ser que eran los responsables de la marca en Argentina, quienes habían entrado en un delito de soborno frente a las autoridades del país.

En estos momentos Ralph Lauren está reconsiderando su posición en Argentina y reforzando todos sus circuitos internos de control y prevención de fraude.

Esto nos trae a una nueva reflexión, más allá de los procedimientos normativos sobre los que hacer frente ante un caso de posible fraude y una vez puestos en marcha los circuitos correspondientes, ¿son estos suficientes para garantizar la transparencia y la seguridad de las organizaciones? Durante años se ha obviado la formación ética y en humanidades por considerarlo trasnochado y poco relevante; sin embargo, la situación actual en la que hay una gran mayoría que desconoce lo que está bien y lo que está mal es lo que nos está trayendo a la presente situación. Algunos de los aspectos que me gustaría compartir con vosotros serían:

  • ¿Hay una formación en valores en vuestras organizaciones, de tal manera que el código ético y de comportamiento sea conocido y compartido por todos?
  • ¿Hay un procedimiento claro de identificar conductas fraudulentas internas y de actuar conforme a ellas?
  • ¿Dispone el áre de Recursos Humanos de herramientas suficientes para actuar en caso de fraude y mala conducta interna, más allá de la sanción?
  • Hasta que punto ¿son los directivos referentes éticos y morales que en un momento dado puedan alertar sobre una mala conducta y resolverla de manera eficaz y guardando la confidencialidad debida a la situación?
Sinceramente, creo que el formar parte del área directiva de una empresa es no solo un honor si no una responsabilidad que debemos saber afrontar. Os invito a reflexionar sobre el caso y contribuir con vuestras aportaciones, asi como ofreceros el interesante grupo de LinkedIn SCCE (Society of Corporate Compliance and Ethics) donde seguro que encontrareis orientación para desarrollar nuestras obligaciones de la mejor manera posible. ¿O hay otra forma de ser persona? ¡Muchas gracias y espero vuestros comentarios!

P.S.: Si tenéis curiosidad sobre el desarrollo de Ralph Lauren en Argentina consultad el enlace que os adjunto. ¡Muchas gracias!

viernes, 26 de abril de 2013

El Comercio Electrónico, ¿es solo Marketing On-Line?

Acaba de terminar en Madrid la edición correspondiente a OMEXPO 2013; aunque no tengo datos todavía del número de asistentes respecto a ediciones anteriores yo quería compartir con vosotros las novedades que me han parecido más sobresalientes.

El sector del comercio electrónico empezó apoyándose en dos áreas fundamentales, la promoción de las tiendas on-line, que a medida que han crecido se ha hecho más difícil y el pago seguro de las transacciones comerciales apareciendo nuevos actores como Paypal. Al ponerse en marcha las primeras tiendas se detectó que el proceso logístico era mucho más complejo porque había que añadir al proceso habitual de envíos al almacén y control de inventario, el envío y recogía de mercancías a particulares y además en unos plazos determinados, lo que ha dado lugar a un nuevo sector que siempre es bienvenido, en cuanto a lo que supone de oportunidad de negocio y por tanto, de generación de nuevos empleos. ¡¡Bienvenido el optimismo de Envialia!! 

Además, los volúmenes de datos generados en cada transacción hace que sea imprescindible incorporar funciones analíticas de búsqueda y extracción de información asi como una infraestructura adecuada de máquina y aplicaciones capaces de hacer frente a las múltiples oportunidades que aparecen, por lo que la presencia de fabricantes como Teradata llamó poderosamente la atención.

Y por último, el control, tanto el interno de negocio de tal manera que se pueda verificar en el momento el origen y destino de las transacciones financieras (i.e. pago de consumidores, pagos a proveedores, reembolsos,  cuotas de tarjetas, etc.) , como el del uso adecuado de los medios evitando las posibilidades de amenaza de fraude que aparecen todos los días en el entorno Internet.

En definitiva, el comercio electrónico se ha establecido definitivamente entre nosotros creando una nueva forma de hacer negocio y generando toda una ola de proveedores distintos. Si cambiamos la forma de hacer una de las actividades más antiguas de la humanidad, ¿podemos mantener los mismos sistemas? ¿No debemos igualmente ponernos al día? 

Dime que retos tienes en tus tiendas on-line y seguro que encontramos la forma de ayudarnos.

martes, 23 de abril de 2013

Monitoricemos la Sanidad. Anatomía de una externalización




Desde hace varios años se ha establecido la estrategia para múltiples sectores de externalizar los servicios que no son propios del negocio; tecnología fue uno de los primeros en contratarse a empresas especializadas creando un nuevo marco de colaboración y negociación.

Ahora estos días estamos escuchando todo tipo de noticias sobre la externalización de los servicios de Sanidad de la Comunidad de Madrid, proceso que si tiene éxito sin duda lo seguirán otras comunidades; al margen de las consideraciones habituales que aparecen en prensa yo me pregunto que papel juega el control interno en este proceso, y como ya habréis adivinado a estas alturas, que elementos de TI van a ser más importantes para garantizar dicho control.

Controlar los costes de Sanidad ha sido un problema, como parece que lo demuestra la situación actual por la multitud de proveedores y usuarios de la misma, asi como las diferentes fuentes de financiación. A esto se le une una segunda área de complejidad que es el propio seguimiento de los proveedores de servicios, los niveles de servicio respecto a los compromisos adquiridos y el rendimiento económico del mismo. Además, Sanidad concretamente es un área que exige los mejores profesionales y calidades de los materiales utilizados; aquí difícilmente se puede hacer más o lo mismo con menos como está siendo habitual en cualquier otra área de la sociedad.

Son necesarias herramientas que ayuden a mejorar este control. Entre los aspectos importantes a tener en cuenta se me ocurren los siguientes:

  • Facilidad de integración de información, ya que todos los hospitales externalizados tienen sus propios sistemas de gestión que se deben unificar.
  • Incorporación de sistemas de calidad de datos que permitan verificar que la información generada es veraz y única.
  • Herramientas de escalado y seguimiento de la transacción que incorpore alertas multimedia y jerarquía de responsabilidades.
  • Incorporación de sistemas de certificación, como puede ser la firma digital, que permita una auditoria completa sobre la transacción realizada.
  • Facilidad de extracción de la información con la creación de modelos abiertos de datos explotables por cualquier herramienta de Business Intelligence.
Y por último, tengo curiosidad, como profesional del sector de Tecnología, ¿cuales crees que van a ser las más demandadas en estos procesos amplios de externalización? ¡Muchas gracias y cuento contigo!

jueves, 18 de abril de 2013

¿De donde vienen los ataques a la red? Una nueva solución para prevenir de forma selectiva los ataques cibernéticos



http://www.youtube.com/watch?feature=player_embedded&v=5smtz3YiQys


¿Sabemos de donde vienen los ataques a nuestra red cuando nos encontramos invadidos por correos no deseados? ¿Es necesario tener abiertas las relaciones telemáticas con países con los que no tenemos ningún negocio? ¿Es necesario dar a nuestros usuarios tanta autonomia que ellos a su vez arriesguen nuestras instalaciones o reputación con transacciones a países donde no hay una actividad empresarial clara?
En un mundo global, donde todos estamos conectados a veces sin saber ni siquiera con quien y donde,  los sistemas tradicionales de protección no son suficientes.

Está llegando a España una solución novedosa de protección de la red mediante el bloqueo inteligente de países enteros con un simple "click".  Esta empresa, Viper Network Systems, ha diseñado un producto valorado como el mejor en su gama, orientado a los administradores de red capaz de filtrar de forma inteligente el tráfico tanto de entrada como de salida de correo.

Este sencillo dispositivo puede integrarse con toda facilidad en la infraestructura de la red de las organizaciones complementando las tareas de los propios cortafuegos o sustituyéndolas para algunos casos. El software está disponible incluso en modo Cloud de tal forma que se pueden proteger las infraestructuras con un coste programado.

Tiene además la ventaja de que se puede instalar tanto en entorno físico como virtual, estando certificado como proveedor tecnológico de VMWARE.

Viper Network Systems tienen muchas novedades que ofrecernos y os invito a todos a visitar su Web donde podéis acceder a una demo on-line del producto asi como a probarlo durante 30 días de manera gratuita.

Pinchad por favor en la dirección facilitada y seguro que podreis compartir la experiencia.

http://www.packetviper.com/ordering-packetviper/packetviper-demo/