SlideShare une entreprise Scribd logo
1  sur  21
Télécharger pour lire hors ligne
The following is intended to outline our general product direction.
It is intended for information purposes only, and may not be
incorporated into any contract. It is not a commitment to deliver
any material, code, or functionality, and should not be relied upon
in making purchasing decisions. The development, release, and
timing of any features or functionality described for Oracle’s
products remains at the sole discretion of Oracle.

1

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
Nuevos retos en la Gestión
de la Identidad Digital para la
Nueva Generación de
Servicios Públicos
Madrid, 15 Octubre 2013

2

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
La
Experiencia Digital

Cloud

Móvil

3

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.

Social
La Seguridad es una cuestión estratégica
El número y complejidad de las amenazas externas aumenta

6M Passwords
robadas

Linkedin
Sony
SEGA

12M Tarjetas de
crédito robadas
1.3M Cuentas
On-line

Security Week Dec 15, 2011
Seven Significant Hacks of 2011

4

BetaNews
June 6, 2012

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.

$1Billón
Coste Global del Cibercrimen
McAfee 2010

$7.2 Millones
Coste medio de Fuga de Datos
Ponemon 2011
Nuevos retos

Acceso Seguro “Anywhere, Anytime, from Any Device”

APIs

Móvil

Cloud

Web

Desktop
ACCESOS

5

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
Todo tipo de dispositivos

5900M

Dispositivos hoy
~30% conectados a
redes corporativas

Source: Mobility Revolution Redux mar 2012

6

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
Tipos de Aplicaciones Móviles
Capacidad
total

 Web
– Interacción limitada con el

dispositivo– tipicamente escrita para
HTML en fomato del terminal

Nativa

Hibrida

 Aplicaciones Híbridas
– Apps HTML5 embebidas en un

contenedor nativo – simplifica el
desarrollo en plataformas múltiples
 Aplicaciones Nativas

una
plataforma

multiples
plataformas
Web

– Especificas de una platforma (iOS,

Android..), máximo acceso a
recursos del dispositivo

7

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.

Capacidad
parcial
%
90

de las
compañias
proveerán
aplicaciones
móviles en
2014

58%
8

Construyendo
app stores
corporativas

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.

62%
%
76

de las compañias utilizarán
redes sociales para conectar
con clientes

Guardan credenciales

%
10

guardan passwords como
texto
la seguridad de
aplicaciones y SSO a los
dispositivos móviles.
autenticación y autorización
independiente del dispositivo.

SIGN-ON MÓVIL

9

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.

cumpliendo múltiples standards
de seguridad móvil.
Seguridad de Aplicaciones Móviles

10

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
El Contexto es importante
John Smith

Password

Seguimiento Localización
Dispositivo

Riesgo de
Transaccion

Comportamiento Recursos

Protegidos

La credencial es valida pero es realmente John Smith?
Hay algo sospechoso en el comportamiento de John en esta situación?
Puede responder a un reto si el riesgo se incrementa?
11

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
Interfaz
REST-ful
Contexto de
Dispositivo

Localización

12

Autenticación
del Dispositivo

MANAGEMENT

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.

Single
Sign-on
Exposición y consumo externo de Servicios Web

PEP

Web Applications

PDP

Customer Service
- getCustomerDetail
- updateCustomer

API Gateway
Web Services Clients

13

<SOAP:Envelope>
…
<SOAP:Body>
<getCustomerDetailResponse>
<customerID> 99999 </customerID>
<name> Sally Smith </name>
<phone> 555-1234567 </phone>
<DNI> *********** </DNI>
<creditCardNo> @^*%&@$#%! </creditCardNo>
<purchaseHistory> … </purchaseHistory>
</getCustomerDetailResponse>
</SOAP:Body>
</SOAP:Envelope>

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.

- deleteCustomer…

<SOAP:Envelope>
…
<SOAP:Body>
<getCustomerDetailResponse>
<customerID> 86901 </customerID>
<name> Sally Smith </name>
<phone> 555-1234567 </phone>
<DNI> 12345678A </DNI>
<creditCardNo> 1122 3344 5566 </creditCardNo>
<purchaseHistory> … </purchaseHistory>
</getCustomerDetailResponse>
</SOAP:Body>
</SOAP:Envelope>
Aseguramiento
REST API’s

Protección ante
amenazas

Transformación

API Control y
gobierno

Limitaciones de acceso
en función del cliente

API administración y
monitorización

14

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.

Access Management

Seguridad API

Extiende gestión a las
API’s REST
•
•
•
•
•
•

Control contexto
Autenticación
Autorización
Security Tokens
Data Redaction
Auditoria
SEGURIDAD EN LA

15

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
Seguridad en la Nube: control más dificil
ALTO

MEDIOBAJO

RIESGO

MEDIOALTO

Cloud Pública

Cloud Privada Hosted

Cloud Privada In House
BAJO

Enterprise

CONTROL
ALTO
1990
16

BAJO
1995

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.

2000

2005

2008
Integración del ciclo de vida de los usuarios

Cloud
Services

SaaS
CRM

PaaS
Application

V2010.04

V19.0

V20.0

Social Media &
other Cloud
Platforms
V2012.09

Release5
V2

Firewall

Enterprise Gateway

Customer
Status
R11.5.10

Credit
Check
V7.8

Legacy

17

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.

Production
V4.6

Payroll
V8.9

Order
Release3

Inventory
Check
R12.1
On-Premise
Applications
Simplificar la Administración. Autoservicio

Aplicaciones
Carro

Administradores

18

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.

• Acceso bajo demanda
• Simplificar despliegue
• Simplificar la experiencia
de usuario
• Reducir el riesgo en
auditoría
• Visibilidad óptima
Integración con redes sociales
Selección

19

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.

Autenticación

Autorización
Extender la Identidad a la Nube
 Identidad para la Empresa Hibrida
‒ Aprovisionamiento de Usuarios Cloud y On

Premise
‒ Autoservicio
‒ Auditoria centralizada
‒ SaaS, Partner, y On-Premise

 Portal de Acceso
‒ Single Sign-On
‒ Cualquier Browser, Tablet, Smartphone
‒ Federada, Social, “Tradicional”

 Estándares de la Industria
‒ SAML, OAuth, OpenID, SCIM
20

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
SECURITY
INSIDE
OUT

21

Copyright © 2012, Oracle and/or its affiliates. All rights reserved.

Insert Information Protection Policy Classification from Slide 11

Contenu connexe

En vedette

D hector sanchez_-_microsoft_-_cyber_threat_intelligence_program
D hector sanchez_-_microsoft_-_cyber_threat_intelligence_programD hector sanchez_-_microsoft_-_cyber_threat_intelligence_program
D hector sanchez_-_microsoft_-_cyber_threat_intelligence_programclienteafirma
 
งานบรรยาย HR North Forum ครั้งที่ 5 HR for AEC
งานบรรยาย HR North Forum ครั้งที่ 5 HR for AECงานบรรยาย HR North Forum ครั้งที่ 5 HR for AEC
งานบรรยาย HR North Forum ครั้งที่ 5 HR for AECPatteera Somsong
 
Looking back to your preliminary task
Looking back to your preliminary taskLooking back to your preliminary task
Looking back to your preliminary taskMillett
 
D angel de_antonio_bermejo_-_add4_u_-_la firma_electronica_en_los_servicios_p...
D angel de_antonio_bermejo_-_add4_u_-_la firma_electronica_en_los_servicios_p...D angel de_antonio_bermejo_-_add4_u_-_la firma_electronica_en_los_servicios_p...
D angel de_antonio_bermejo_-_add4_u_-_la firma_electronica_en_los_servicios_p...clienteafirma
 
D rafael padilla_-_aeat_-_uso_de_la_firma_en_la_aeat
D rafael padilla_-_aeat_-_uso_de_la_firma_en_la_aeatD rafael padilla_-_aeat_-_uso_de_la_firma_en_la_aeat
D rafael padilla_-_aeat_-_uso_de_la_firma_en_la_aeatclienteafirma
 
D diego hernandez_-_fnmt-rcm_-_certificados_electronicos_en_dispositivos_moviles
D diego hernandez_-_fnmt-rcm_-_certificados_electronicos_en_dispositivos_movilesD diego hernandez_-_fnmt-rcm_-_certificados_electronicos_en_dispositivos_moviles
D diego hernandez_-_fnmt-rcm_-_certificados_electronicos_en_dispositivos_movilesclienteafirma
 
Summary of the English books
Summary of the English booksSummary of the English books
Summary of the English bookslosboscos9
 
D francisco garcia_-_uam_-_el_papel_de_la_firma_electronica_en_la_administracion
D francisco garcia_-_uam_-_el_papel_de_la_firma_electronica_en_la_administracionD francisco garcia_-_uam_-_el_papel_de_la_firma_electronica_en_la_administracion
D francisco garcia_-_uam_-_el_papel_de_la_firma_electronica_en_la_administracionclienteafirma
 
D carlos rodriguez_-_step_over_-_firma_electronica_manuscrita
D carlos rodriguez_-_step_over_-_firma_electronica_manuscritaD carlos rodriguez_-_step_over_-_firma_electronica_manuscrita
D carlos rodriguez_-_step_over_-_firma_electronica_manuscritaclienteafirma
 

En vedette (11)

D hector sanchez_-_microsoft_-_cyber_threat_intelligence_program
D hector sanchez_-_microsoft_-_cyber_threat_intelligence_programD hector sanchez_-_microsoft_-_cyber_threat_intelligence_program
D hector sanchez_-_microsoft_-_cyber_threat_intelligence_program
 
งานบรรยาย HR North Forum ครั้งที่ 5 HR for AEC
งานบรรยาย HR North Forum ครั้งที่ 5 HR for AECงานบรรยาย HR North Forum ครั้งที่ 5 HR for AEC
งานบรรยาย HR North Forum ครั้งที่ 5 HR for AEC
 
Looking back to your preliminary task
Looking back to your preliminary taskLooking back to your preliminary task
Looking back to your preliminary task
 
D angel de_antonio_bermejo_-_add4_u_-_la firma_electronica_en_los_servicios_p...
D angel de_antonio_bermejo_-_add4_u_-_la firma_electronica_en_los_servicios_p...D angel de_antonio_bermejo_-_add4_u_-_la firma_electronica_en_los_servicios_p...
D angel de_antonio_bermejo_-_add4_u_-_la firma_electronica_en_los_servicios_p...
 
The lost ship
The lost shipThe lost ship
The lost ship
 
Mapas
Mapas Mapas
Mapas
 
D rafael padilla_-_aeat_-_uso_de_la_firma_en_la_aeat
D rafael padilla_-_aeat_-_uso_de_la_firma_en_la_aeatD rafael padilla_-_aeat_-_uso_de_la_firma_en_la_aeat
D rafael padilla_-_aeat_-_uso_de_la_firma_en_la_aeat
 
D diego hernandez_-_fnmt-rcm_-_certificados_electronicos_en_dispositivos_moviles
D diego hernandez_-_fnmt-rcm_-_certificados_electronicos_en_dispositivos_movilesD diego hernandez_-_fnmt-rcm_-_certificados_electronicos_en_dispositivos_moviles
D diego hernandez_-_fnmt-rcm_-_certificados_electronicos_en_dispositivos_moviles
 
Summary of the English books
Summary of the English booksSummary of the English books
Summary of the English books
 
D francisco garcia_-_uam_-_el_papel_de_la_firma_electronica_en_la_administracion
D francisco garcia_-_uam_-_el_papel_de_la_firma_electronica_en_la_administracionD francisco garcia_-_uam_-_el_papel_de_la_firma_electronica_en_la_administracion
D francisco garcia_-_uam_-_el_papel_de_la_firma_electronica_en_la_administracion
 
D carlos rodriguez_-_step_over_-_firma_electronica_manuscrita
D carlos rodriguez_-_step_over_-_firma_electronica_manuscritaD carlos rodriguez_-_step_over_-_firma_electronica_manuscrita
D carlos rodriguez_-_step_over_-_firma_electronica_manuscrita
 

Similaire à D jose manuel_rodriguez_-_oracle_-_nuevos_retos_en_la_gestion_de_la_identidad_digital_para_la_nueva_generacion_de_servicios_publicos

Seguridad en android.ppt
Seguridad en android.pptSeguridad en android.ppt
Seguridad en android.pptfabibmx7
 
Practical security hands on with oracle solaris
Practical security   hands on with oracle solarisPractical security   hands on with oracle solaris
Practical security hands on with oracle solarisCJava Peru
 
Gestión Segura de Dispositivos Móviles en la Empresa
Gestión Segura de Dispositivos Móviles en la EmpresaGestión Segura de Dispositivos Móviles en la Empresa
Gestión Segura de Dispositivos Móviles en la EmpresaGuillermo García Granda
 
Be Aware Webinar - Kill the password
Be Aware Webinar - Kill the passwordBe Aware Webinar - Kill the password
Be Aware Webinar - Kill the passwordSymantec LATAM
 
iBoss SWG Web Filter & Enterasys Mobile IAM
iBoss SWG Web Filter & Enterasys Mobile IAMiBoss SWG Web Filter & Enterasys Mobile IAM
iBoss SWG Web Filter & Enterasys Mobile IAMQMA S.C.
 
BioWallet GDD08 Madrid
BioWallet GDD08 MadridBioWallet GDD08 Madrid
BioWallet GDD08 Madridbiowallet
 
N. de Tomas. BYOD, ¿Cómo gestionar el cambio de paradigma de modo seguro?. Se...
N. de Tomas. BYOD, ¿Cómo gestionar el cambio de paradigma de modo seguro?. Se...N. de Tomas. BYOD, ¿Cómo gestionar el cambio de paradigma de modo seguro?. Se...
N. de Tomas. BYOD, ¿Cómo gestionar el cambio de paradigma de modo seguro?. Se...COIICV
 
Todo lo que siempre quisiste saber sobre el cloud y google apps for business
Todo lo que siempre quisiste saber sobre el cloud y google apps for businessTodo lo que siempre quisiste saber sobre el cloud y google apps for business
Todo lo que siempre quisiste saber sobre el cloud y google apps for businessJuancarlos Hidalgo
 
Analisis Aplicaciones Moviles con OWASP
Analisis Aplicaciones Moviles con OWASPAnalisis Aplicaciones Moviles con OWASP
Analisis Aplicaciones Moviles con OWASPEnrique Gustavo Dutra
 
An introduction to Mobile Development (Spanish)
An introduction to Mobile Development (Spanish)An introduction to Mobile Development (Spanish)
An introduction to Mobile Development (Spanish)PiXeL16
 
Presentacción CA para Canales
Presentacción CA para CanalesPresentacción CA para Canales
Presentacción CA para CanalesDaniel forgione
 
[CSA] Introducción a la Seguridad en Cloud Computing
[CSA] Introducción a la Seguridad en Cloud Computing[CSA] Introducción a la Seguridad en Cloud Computing
[CSA] Introducción a la Seguridad en Cloud ComputingCSA Argentina
 
Csa summit cloud security. tendencias de mercado
Csa summit   cloud security. tendencias de mercadoCsa summit   cloud security. tendencias de mercado
Csa summit cloud security. tendencias de mercadoCSA Argentina
 
Mobile Aplication management
Mobile Aplication managementMobile Aplication management
Mobile Aplication managementJorge Gil Peña
 
avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)
avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)
avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)avanttic Consultoría Tecnológica
 
¿Por qué ISVs y Desarrolladores deben utilizar Cloud? #IBM
¿Por qué ISVs y Desarrolladores deben utilizar Cloud? #IBM¿Por qué ISVs y Desarrolladores deben utilizar Cloud? #IBM
¿Por qué ISVs y Desarrolladores deben utilizar Cloud? #IBMAntonio Rodríguez Perales
 
Airwatch - Workspaceone
Airwatch - WorkspaceoneAirwatch - Workspaceone
Airwatch - WorkspaceoneDiego Piron
 
Gestión de Dispositivos Móviles
Gestión de Dispositivos MóvilesGestión de Dispositivos Móviles
Gestión de Dispositivos MóvilesCleverTask
 

Similaire à D jose manuel_rodriguez_-_oracle_-_nuevos_retos_en_la_gestion_de_la_identidad_digital_para_la_nueva_generacion_de_servicios_publicos (20)

Seguridad en android.ppt
Seguridad en android.pptSeguridad en android.ppt
Seguridad en android.ppt
 
Seguridad en android.ppt
Seguridad en android.pptSeguridad en android.ppt
Seguridad en android.ppt
 
Practical security hands on with oracle solaris
Practical security   hands on with oracle solarisPractical security   hands on with oracle solaris
Practical security hands on with oracle solaris
 
Gestión Segura de Dispositivos Móviles en la Empresa
Gestión Segura de Dispositivos Móviles en la EmpresaGestión Segura de Dispositivos Móviles en la Empresa
Gestión Segura de Dispositivos Móviles en la Empresa
 
Be Aware Webinar - Kill the password
Be Aware Webinar - Kill the passwordBe Aware Webinar - Kill the password
Be Aware Webinar - Kill the password
 
iBoss SWG Web Filter & Enterasys Mobile IAM
iBoss SWG Web Filter & Enterasys Mobile IAMiBoss SWG Web Filter & Enterasys Mobile IAM
iBoss SWG Web Filter & Enterasys Mobile IAM
 
BioWallet GDD08 Madrid
BioWallet GDD08 MadridBioWallet GDD08 Madrid
BioWallet GDD08 Madrid
 
N. de Tomas. BYOD, ¿Cómo gestionar el cambio de paradigma de modo seguro?. Se...
N. de Tomas. BYOD, ¿Cómo gestionar el cambio de paradigma de modo seguro?. Se...N. de Tomas. BYOD, ¿Cómo gestionar el cambio de paradigma de modo seguro?. Se...
N. de Tomas. BYOD, ¿Cómo gestionar el cambio de paradigma de modo seguro?. Se...
 
Todo lo que siempre quisiste saber sobre el cloud y google apps for business
Todo lo que siempre quisiste saber sobre el cloud y google apps for businessTodo lo que siempre quisiste saber sobre el cloud y google apps for business
Todo lo que siempre quisiste saber sobre el cloud y google apps for business
 
Analisis Aplicaciones Moviles con OWASP
Analisis Aplicaciones Moviles con OWASPAnalisis Aplicaciones Moviles con OWASP
Analisis Aplicaciones Moviles con OWASP
 
An introduction to Mobile Development (Spanish)
An introduction to Mobile Development (Spanish)An introduction to Mobile Development (Spanish)
An introduction to Mobile Development (Spanish)
 
ISS SA Protección de la Información e Identidad
ISS SA Protección de la Información e IdentidadISS SA Protección de la Información e Identidad
ISS SA Protección de la Información e Identidad
 
Presentacción CA para Canales
Presentacción CA para CanalesPresentacción CA para Canales
Presentacción CA para Canales
 
[CSA] Introducción a la Seguridad en Cloud Computing
[CSA] Introducción a la Seguridad en Cloud Computing[CSA] Introducción a la Seguridad en Cloud Computing
[CSA] Introducción a la Seguridad en Cloud Computing
 
Csa summit cloud security. tendencias de mercado
Csa summit   cloud security. tendencias de mercadoCsa summit   cloud security. tendencias de mercado
Csa summit cloud security. tendencias de mercado
 
Mobile Aplication management
Mobile Aplication managementMobile Aplication management
Mobile Aplication management
 
avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)
avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)
avanttic - webinar: Oracle Seguridad-Desarrollo Software (18-06-2015)
 
¿Por qué ISVs y Desarrolladores deben utilizar Cloud? #IBM
¿Por qué ISVs y Desarrolladores deben utilizar Cloud? #IBM¿Por qué ISVs y Desarrolladores deben utilizar Cloud? #IBM
¿Por qué ISVs y Desarrolladores deben utilizar Cloud? #IBM
 
Airwatch - Workspaceone
Airwatch - WorkspaceoneAirwatch - Workspaceone
Airwatch - Workspaceone
 
Gestión de Dispositivos Móviles
Gestión de Dispositivos MóvilesGestión de Dispositivos Móviles
Gestión de Dispositivos Móviles
 

Dernier

CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 

Dernier (13)

CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 

D jose manuel_rodriguez_-_oracle_-_nuevos_retos_en_la_gestion_de_la_identidad_digital_para_la_nueva_generacion_de_servicios_publicos

  • 1. The following is intended to outline our general product direction. It is intended for information purposes only, and may not be incorporated into any contract. It is not a commitment to deliver any material, code, or functionality, and should not be relied upon in making purchasing decisions. The development, release, and timing of any features or functionality described for Oracle’s products remains at the sole discretion of Oracle. 1 Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
  • 2. Nuevos retos en la Gestión de la Identidad Digital para la Nueva Generación de Servicios Públicos Madrid, 15 Octubre 2013 2 Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
  • 3. La Experiencia Digital Cloud Móvil 3 Copyright © 2012, Oracle and/or its affiliates. All rights reserved. Social
  • 4. La Seguridad es una cuestión estratégica El número y complejidad de las amenazas externas aumenta 6M Passwords robadas Linkedin Sony SEGA 12M Tarjetas de crédito robadas 1.3M Cuentas On-line Security Week Dec 15, 2011 Seven Significant Hacks of 2011 4 BetaNews June 6, 2012 Copyright © 2012, Oracle and/or its affiliates. All rights reserved. $1Billón Coste Global del Cibercrimen McAfee 2010 $7.2 Millones Coste medio de Fuga de Datos Ponemon 2011
  • 5. Nuevos retos Acceso Seguro “Anywhere, Anytime, from Any Device” APIs Móvil Cloud Web Desktop ACCESOS 5 Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
  • 6. Todo tipo de dispositivos 5900M Dispositivos hoy ~30% conectados a redes corporativas Source: Mobility Revolution Redux mar 2012 6 Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
  • 7. Tipos de Aplicaciones Móviles Capacidad total  Web – Interacción limitada con el dispositivo– tipicamente escrita para HTML en fomato del terminal Nativa Hibrida  Aplicaciones Híbridas – Apps HTML5 embebidas en un contenedor nativo – simplifica el desarrollo en plataformas múltiples  Aplicaciones Nativas una plataforma multiples plataformas Web – Especificas de una platforma (iOS, Android..), máximo acceso a recursos del dispositivo 7 Copyright © 2012, Oracle and/or its affiliates. All rights reserved. Capacidad parcial
  • 8. % 90 de las compañias proveerán aplicaciones móviles en 2014 58% 8 Construyendo app stores corporativas Copyright © 2012, Oracle and/or its affiliates. All rights reserved. 62% % 76 de las compañias utilizarán redes sociales para conectar con clientes Guardan credenciales % 10 guardan passwords como texto
  • 9. la seguridad de aplicaciones y SSO a los dispositivos móviles. autenticación y autorización independiente del dispositivo. SIGN-ON MÓVIL 9 Copyright © 2012, Oracle and/or its affiliates. All rights reserved. cumpliendo múltiples standards de seguridad móvil.
  • 10. Seguridad de Aplicaciones Móviles 10 Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
  • 11. El Contexto es importante John Smith Password Seguimiento Localización Dispositivo Riesgo de Transaccion Comportamiento Recursos Protegidos La credencial es valida pero es realmente John Smith? Hay algo sospechoso en el comportamiento de John en esta situación? Puede responder a un reto si el riesgo se incrementa? 11 Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
  • 12. Interfaz REST-ful Contexto de Dispositivo Localización 12 Autenticación del Dispositivo MANAGEMENT Copyright © 2012, Oracle and/or its affiliates. All rights reserved. Single Sign-on
  • 13. Exposición y consumo externo de Servicios Web PEP Web Applications PDP Customer Service - getCustomerDetail - updateCustomer API Gateway Web Services Clients 13 <SOAP:Envelope> … <SOAP:Body> <getCustomerDetailResponse> <customerID> 99999 </customerID> <name> Sally Smith </name> <phone> 555-1234567 </phone> <DNI> *********** </DNI> <creditCardNo> @^*%&@$#%! </creditCardNo> <purchaseHistory> … </purchaseHistory> </getCustomerDetailResponse> </SOAP:Body> </SOAP:Envelope> Copyright © 2012, Oracle and/or its affiliates. All rights reserved. - deleteCustomer… <SOAP:Envelope> … <SOAP:Body> <getCustomerDetailResponse> <customerID> 86901 </customerID> <name> Sally Smith </name> <phone> 555-1234567 </phone> <DNI> 12345678A </DNI> <creditCardNo> 1122 3344 5566 </creditCardNo> <purchaseHistory> … </purchaseHistory> </getCustomerDetailResponse> </SOAP:Body> </SOAP:Envelope>
  • 14. Aseguramiento REST API’s Protección ante amenazas Transformación API Control y gobierno Limitaciones de acceso en función del cliente API administración y monitorización 14 Copyright © 2012, Oracle and/or its affiliates. All rights reserved. Access Management Seguridad API Extiende gestión a las API’s REST • • • • • • Control contexto Autenticación Autorización Security Tokens Data Redaction Auditoria
  • 15. SEGURIDAD EN LA 15 Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
  • 16. Seguridad en la Nube: control más dificil ALTO MEDIOBAJO RIESGO MEDIOALTO Cloud Pública Cloud Privada Hosted Cloud Privada In House BAJO Enterprise CONTROL ALTO 1990 16 BAJO 1995 Copyright © 2012, Oracle and/or its affiliates. All rights reserved. 2000 2005 2008
  • 17. Integración del ciclo de vida de los usuarios Cloud Services SaaS CRM PaaS Application V2010.04 V19.0 V20.0 Social Media & other Cloud Platforms V2012.09 Release5 V2 Firewall Enterprise Gateway Customer Status R11.5.10 Credit Check V7.8 Legacy 17 Copyright © 2012, Oracle and/or its affiliates. All rights reserved. Production V4.6 Payroll V8.9 Order Release3 Inventory Check R12.1 On-Premise Applications
  • 18. Simplificar la Administración. Autoservicio Aplicaciones Carro Administradores 18 Copyright © 2012, Oracle and/or its affiliates. All rights reserved. • Acceso bajo demanda • Simplificar despliegue • Simplificar la experiencia de usuario • Reducir el riesgo en auditoría • Visibilidad óptima
  • 19. Integración con redes sociales Selección 19 Copyright © 2012, Oracle and/or its affiliates. All rights reserved. Autenticación Autorización
  • 20. Extender la Identidad a la Nube  Identidad para la Empresa Hibrida ‒ Aprovisionamiento de Usuarios Cloud y On Premise ‒ Autoservicio ‒ Auditoria centralizada ‒ SaaS, Partner, y On-Premise  Portal de Acceso ‒ Single Sign-On ‒ Cualquier Browser, Tablet, Smartphone ‒ Federada, Social, “Tradicional”  Estándares de la Industria ‒ SAML, OAuth, OpenID, SCIM 20 Copyright © 2012, Oracle and/or its affiliates. All rights reserved.
  • 21. SECURITY INSIDE OUT 21 Copyright © 2012, Oracle and/or its affiliates. All rights reserved. Insert Information Protection Policy Classification from Slide 11