SlideShare une entreprise Scribd logo
1  sur  31
El Rol de los CERTS
Colaboración en la era digital
Unidad de Modernización y Gobierno Digital
Ministerio Secretaría General de la Presidencia
Mayo de 2013
Andrés Bustamante
Valenzuela
Director de Gobierno Digital
@abustamante_tic
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 22Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2
¿Por qué preocuparnos de la infraestructura TIC?
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 33
Gobierno Digital
El derecho a un servicio digno y eficiente
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 44
Situación Actual: Indigencia tecnológica
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 4
• Improvisación
• Poca tolerancia a fallos
• Inseguridad
• Miseria
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 55Gobierno de Chile | Ministerio Secretaría General de la Presidencia 5
¿cuál es nuestro “negocio”?
• Servicio confiable
• Apoyo tecnológico
• Ideas de mejora
• Disponibilidad
• Protección de
información
• Mejoramiento
condiciones de trabajo
¿gestionar datacenters?
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 66
Los primeros pasos… Virtualizar
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 6
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 77
¿Hacia donde van los servicios?
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 7
IaaS PaaS SaaS
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 88
Tecnologías de uso común
• Smart devices
– TV
– Computadores
– Moviles
– Tabletas
• Simplicidad de aplicaciones
– Preferencia de interfaces simples y
seguras para acceder a aplicaciones
o contenido
– Interfaz ubicua – web browser
HTML5
• Infraestructura flexible
– Cloud
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 8
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 99
Ciberataques tradicionales
• Web defacement
• Spam
• Spoofing
• Proxy Scan
• Denial of Service
• Distributed Denial of Service
• Malicious Codes
– Virus
– Bots
• Data Theft and Data Manipulation
– Identity Theft
– Financial Frauds
• Social engineering Scams
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 9
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1010
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1111
Tendencias en ciberataques
• Dispositivos móviles y apps
• Hacktivismo
• SEO poisoning
• Ingeniería social: software fake, phishing
• Advanced persistent Threat: espionaje
• Spear phishing
• Ataques internos
• Bring your own device
• Seguridad en la nube
• HTML5
• Botnets
• Targeted malware
• Social media
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 11
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1212
Fuentes de ciberataques
• Grupos de ataque
– Estados
– Cibercriminales organizados
– Hackers independientes
– Hacktivistas
• Botnets
– DDoS
– Spam
– Phishing
– Propagación de malware
• Toolkits de ataque
– Backtrack
– Metasploit
– Webs
– Google hacks
– Mejores herramientas que la ley!
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 12
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1313
Quienes se ven afectados
• Gobierno
• Industria
• Consumidores finales
• Comunidades
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 13
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 14
Redes sociales y flujo de información
• Difusión a alta
velocidad, alto
volumen
• Magnifica efecto de
prensa porque es de
dos vías
• Produce
involucramiento
• Colaboración social
• Ilusión de veracidad
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 15
Ciberataque social
• Conflicto hindú / musulman
• Ataque 2012 Assam
• Información de nuevos
ataques
• Textos y fotografías
• Spreading por redes
sociales
• Hate crowd
• Confiabilidad del medio
social, efecto bandwagon
• Lentitud de autoridades
• Fuente de desinformación
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 16
Usos de comunicacion social
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1717
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1818
http://www.eset-
la.com/pdf/prensa/informe/arma_infalible_ingenieria_socia
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 19
Tipos de ataques sociales
• Premeditados
• Oportunistas
• Tipos de medios
• Twitter
• Facebook
• Mms
• Morphed images
• Sacar provecho de
descuido en
privacidad
• Malware oportunista
• Necesidad de uso
herramientas de
monitoreo
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 20
Framework de atribución en seguridad
• Modos
• Identificación
• Auditoría
• ECHELON?
• Problemas
• Problema de costos
• Neutralidad de la red y
Efecto SOPA
• Enmascaramiento en la red
• Centralización aumenta
vulnerabilidad
• Fragmentación de la red,
silos de seguridad
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 21
Caso ushahidi
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 22
Internet como bien común
• Pasto como "unidad de
recurso"
• Recursos rivales
• Aumento de unidades de
recurso a medida que
aumentan los actores
• Principio de exclusión
• Baja sustractabilidad y
alta exclusión
• Dos tipos de amenazas
• Penetración
• Negación de acceso
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 23
Tragedia de los bienes comunes
• Derechos de propiedad
• Autoridad centralizada
• Establecimiento de
reglas
orgánicas, bottom up
• Mayor
sustentabilidad
• Ejemplo open
source
• Grupos de personas
tienden a regularse
• Seguridad desde la
anonimicidad
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 24
El virus conflicker
• Virus inteligente
expandido en miles de
sistemas
• Grupo de expertos en
ciberseguridad, ongs e
industria
• Coordinación a través de
la web
• Uso de foros y grupos de
hackers
• Autoridades fueron mas
lentas
• El virus aprovechó la red
para esparcirse, la cura
también
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 25
Colaborar para segurizar
• Autoridades como
facilitadores de interacción
• Psicología de grupos
• Identificacion colectiva
• Reputación y recompensa
social
• Incentivos
• Awareness sobre
protección
• Colaboración internacional
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2626
¿qué es un CERT?
• Computer Emergency
Response Team
• Equipo de personas dedicado
a la implantación y gestión de
medidas tecnológicas con el
objetivo de mitigar el riesgo
de ataques contra los
sistemas de la comunidad a la
que se proporciona el servicio
• Pueden coordinarse entre sí
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 26
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2727
Tipos de CERT
• Académicos
• Comercial
• Gubernamental
• Interno
• Información y
comunicaciones
• Militar
• Nacional
• Pyme
• Soporte
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 27
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2828
Experiencia en Chile
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 28
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2929
CERTs Internacionales
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 29
Alemania, Argentina, Australia, Bélgica, Brasil, Br
unei, Canadá, Chile, China, Corea del
Sur, Dinamarca, El
Salvador, Eslovenia, España, Estados
Unidos, Filipinas, Finlandia, Francia, Holanda, Ho
ng
Kong, Hungría, India, Indonesia, Japón, Lituania,
Malasia, México, Nueva
Zelanda, Noruega, Polonia, Qatar, Rusia, Singapur
, Suecia, Tailandia, Turquía, Reino Unido y
Vietnam
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 3030
CERT como herramienta colaborativa
• Gobierno puede funcionar como
articulador y facilitador
• Protección del bien común como
motivación
• Garantía de anonimicidad de
actores
• Integración de toda la
comunidad
• Generación de awareness a la
ciudadanía
• Utilización de herramientas
comunes de colaboración
• El que no quiere subirse, no
tiene interés por el bien común
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 30
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 3131
Andrés Bustamante Valenzuela
Director de Gobierno Digital
@abustamante_tic
Muchas Gracias, más info en:
http://www.modernizacion.gob.
cl

Contenu connexe

Similaire à El Rol de los CERTS en la Colaboración Digital

Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]Andrés Colón Pérez
 
Economia Digital Chile
Economia Digital ChileEconomia Digital Chile
Economia Digital ChilePaulita027
 
Medidas del Estado para garantizar la seguridad en la Administración Pública
Medidas del Estado para garantizar la seguridad en la Administración PúblicaMedidas del Estado para garantizar la seguridad en la Administración Pública
Medidas del Estado para garantizar la seguridad en la Administración PúblicaMiguel A. Amutio
 
Las TIC en el ambito laboral
Las TIC en el ambito laboralLas TIC en el ambito laboral
Las TIC en el ambito laboralT.I.C
 
Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...
Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...
Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...PAÍS DIGITAL
 
Sesion 1 gerencia de ti cs u de m abril-2015
Sesion 1   gerencia de ti cs  u de m   abril-2015Sesion 1   gerencia de ti cs  u de m   abril-2015
Sesion 1 gerencia de ti cs u de m abril-2015Mauricio Arias
 
RELAIS Internacional_presentación.03abril2014
RELAIS Internacional_presentación.03abril2014RELAIS Internacional_presentación.03abril2014
RELAIS Internacional_presentación.03abril2014M. Rosario Collazo Torres
 
Claves para la Transformación Digital del Estado
Claves para la Transformación Digital del EstadoClaves para la Transformación Digital del Estado
Claves para la Transformación Digital del EstadoAndres Bustamante
 
Sociedad de la informacion (1)
Sociedad de la informacion (1)Sociedad de la informacion (1)
Sociedad de la informacion (1)IsabelHaurieLara
 
Aplicacion de las tics en diferentes areas
Aplicacion de las tics en diferentes areasAplicacion de las tics en diferentes areas
Aplicacion de las tics en diferentes areasgoogle
 
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018PAÍS DIGITAL
 
Tesis ii defensa de-tema_ejemplo
Tesis ii   defensa de-tema_ejemploTesis ii   defensa de-tema_ejemplo
Tesis ii defensa de-tema_ejemploHelmuthYat
 
Brecha Digital
Brecha DigitalBrecha Digital
Brecha Digitalfegiri
 
La Sociedad del conocimiento en 20 "eses" 2014
La Sociedad del conocimiento en 20 "eses" 2014La Sociedad del conocimiento en 20 "eses" 2014
La Sociedad del conocimiento en 20 "eses" 2014Alejandro Prince
 

Similaire à El Rol de los CERTS en la Colaboración Digital (20)

Seguridad y colaboración en la era digital - Andres Bustamante Segurinfo 2013
Seguridad y colaboración en la era digital - Andres Bustamante Segurinfo 2013 Seguridad y colaboración en la era digital - Andres Bustamante Segurinfo 2013
Seguridad y colaboración en la era digital - Andres Bustamante Segurinfo 2013
 
Más allá del Gobierno Digital
Más allá del Gobierno Digital Más allá del Gobierno Digital
Más allá del Gobierno Digital
 
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
 
Economia Digital Chile
Economia Digital ChileEconomia Digital Chile
Economia Digital Chile
 
Ponencia amic josela1
Ponencia amic josela1Ponencia amic josela1
Ponencia amic josela1
 
Medidas del Estado para garantizar la seguridad en la Administración Pública
Medidas del Estado para garantizar la seguridad en la Administración PúblicaMedidas del Estado para garantizar la seguridad en la Administración Pública
Medidas del Estado para garantizar la seguridad en la Administración Pública
 
Introduccion
IntroduccionIntroduccion
Introduccion
 
Gobierno Abierto y Tecnología Tecnología por Mg. Lía Molinari
Gobierno Abierto y Tecnología Tecnología por Mg. Lía MolinariGobierno Abierto y Tecnología Tecnología por Mg. Lía Molinari
Gobierno Abierto y Tecnología Tecnología por Mg. Lía Molinari
 
Las TIC en el ambito laboral
Las TIC en el ambito laboralLas TIC en el ambito laboral
Las TIC en el ambito laboral
 
Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...
Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...
Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...
 
Sesion 1 gerencia de ti cs u de m abril-2015
Sesion 1   gerencia de ti cs  u de m   abril-2015Sesion 1   gerencia de ti cs  u de m   abril-2015
Sesion 1 gerencia de ti cs u de m abril-2015
 
RELAIS Internacional_presentación.03abril2014
RELAIS Internacional_presentación.03abril2014RELAIS Internacional_presentación.03abril2014
RELAIS Internacional_presentación.03abril2014
 
Claves para la Transformación Digital del Estado
Claves para la Transformación Digital del EstadoClaves para la Transformación Digital del Estado
Claves para la Transformación Digital del Estado
 
Sociedad de la informacion (1)
Sociedad de la informacion (1)Sociedad de la informacion (1)
Sociedad de la informacion (1)
 
Aplicacion de las tics en diferentes areas
Aplicacion de las tics en diferentes areasAplicacion de las tics en diferentes areas
Aplicacion de las tics en diferentes areas
 
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
 
Comercio electrónico
Comercio electrónicoComercio electrónico
Comercio electrónico
 
Tesis ii defensa de-tema_ejemplo
Tesis ii   defensa de-tema_ejemploTesis ii   defensa de-tema_ejemplo
Tesis ii defensa de-tema_ejemplo
 
Brecha Digital
Brecha DigitalBrecha Digital
Brecha Digital
 
La Sociedad del conocimiento en 20 "eses" 2014
La Sociedad del conocimiento en 20 "eses" 2014La Sociedad del conocimiento en 20 "eses" 2014
La Sociedad del conocimiento en 20 "eses" 2014
 

Plus de Modernizacion y Gobierno Digital - Gobierno de Chile

Plus de Modernizacion y Gobierno Digital - Gobierno de Chile (20)

Interoperabilidad en el Estado de Chile
Interoperabilidad en el Estado de ChileInteroperabilidad en el Estado de Chile
Interoperabilidad en el Estado de Chile
 
Infografia gobierno digital usuarios chilenos
Infografia gobierno digital usuarios chilenosInfografia gobierno digital usuarios chilenos
Infografia gobierno digital usuarios chilenos
 
Avances en la Digitalización de Trámites Públicos - Premios Chile sin Papeleo
Avances en la Digitalización de Trámites Públicos - Premios Chile sin PapeleoAvances en la Digitalización de Trámites Públicos - Premios Chile sin Papeleo
Avances en la Digitalización de Trámites Públicos - Premios Chile sin Papeleo
 
Red Multiservicios del Estado, ChileAtiende
Red Multiservicios del Estado, ChileAtiendeRed Multiservicios del Estado, ChileAtiende
Red Multiservicios del Estado, ChileAtiende
 
Going Open Going Social in Chile- OECD
Going Open Going Social in Chile- OECD Going Open Going Social in Chile- OECD
Going Open Going Social in Chile- OECD
 
Avances de Modernización del Estado- Comision Ciencia y Tecnologia
Avances de Modernización del Estado- Comision Ciencia y TecnologiaAvances de Modernización del Estado- Comision Ciencia y Tecnologia
Avances de Modernización del Estado- Comision Ciencia y Tecnologia
 
Presentación ChileAtiende- Comisión Gobierno Interior
Presentación ChileAtiende- Comisión Gobierno InteriorPresentación ChileAtiende- Comisión Gobierno Interior
Presentación ChileAtiende- Comisión Gobierno Interior
 
Presentación Modernización del Estado- Delegación Paraguay
Presentación Modernización del Estado- Delegación Paraguay Presentación Modernización del Estado- Delegación Paraguay
Presentación Modernización del Estado- Delegación Paraguay
 
Iniciativas de E-Government para el beneficio de los ciudadanos en Japón
Iniciativas de E-Government para el beneficio de los ciudadanos en JapónIniciativas de E-Government para el beneficio de los ciudadanos en Japón
Iniciativas de E-Government para el beneficio de los ciudadanos en Japón
 
Plan de Gobierno Digital en México
Plan de Gobierno Digital en MéxicoPlan de Gobierno Digital en México
Plan de Gobierno Digital en México
 
Red Mutiservicios del Estado "ChileAtiende" WorkShop APEC 2013
Red Mutiservicios del Estado "ChileAtiende" WorkShop APEC 2013 Red Mutiservicios del Estado "ChileAtiende" WorkShop APEC 2013
Red Mutiservicios del Estado "ChileAtiende" WorkShop APEC 2013
 
Servicios en línea y Gobierno 3.0 en la República de Corea
Servicios en línea y Gobierno 3.0 en la República de CoreaServicios en línea y Gobierno 3.0 en la República de Corea
Servicios en línea y Gobierno 3.0 en la República de Corea
 
“El Estado cercano a los ciudadanos, el desafío más importante de un gobierno...
“El Estado cercano a los ciudadanos, el desafío más importante de un gobierno...“El Estado cercano a los ciudadanos, el desafío más importante de un gobierno...
“El Estado cercano a los ciudadanos, el desafío más importante de un gobierno...
 
Service Canada. Experiencia en calidad de atención. Las personas como factor ...
Service Canada. Experiencia en calidad de atención. Las personas como factor ...Service Canada. Experiencia en calidad de atención. Las personas como factor ...
Service Canada. Experiencia en calidad de atención. Las personas como factor ...
 
El Estado del Futuro - Icare Innova
El Estado del Futuro - Icare InnovaEl Estado del Futuro - Icare Innova
El Estado del Futuro - Icare Innova
 
Gobierno 2.0 para una ciudadanía 2.0
Gobierno 2.0 para una ciudadanía 2.0Gobierno 2.0 para una ciudadanía 2.0
Gobierno 2.0 para una ciudadanía 2.0
 
Proyectos ChileAtiende y Chile sin Papeleo
Proyectos ChileAtiende y Chile sin PapeleoProyectos ChileAtiende y Chile sin Papeleo
Proyectos ChileAtiende y Chile sin Papeleo
 
Interoperabilidad Gobierno Digital Chile
Interoperabilidad Gobierno Digital ChileInteroperabilidad Gobierno Digital Chile
Interoperabilidad Gobierno Digital Chile
 
Cómo promover la innovación en el sector público
Cómo promover la innovación en el sector público Cómo promover la innovación en el sector público
Cómo promover la innovación en el sector público
 
Una economía orientada a las soluciones innovadoras
Una economía orientada a las soluciones innovadoras Una economía orientada a las soluciones innovadoras
Una economía orientada a las soluciones innovadoras
 

Dernier

9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Herramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxHerramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxRogerPrieto3
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 

Dernier (15)

9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Herramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxHerramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptx
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 

El Rol de los CERTS en la Colaboración Digital

  • 1. El Rol de los CERTS Colaboración en la era digital Unidad de Modernización y Gobierno Digital Ministerio Secretaría General de la Presidencia Mayo de 2013 Andrés Bustamante Valenzuela Director de Gobierno Digital @abustamante_tic
  • 2. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 22Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2 ¿Por qué preocuparnos de la infraestructura TIC?
  • 3. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 33 Gobierno Digital El derecho a un servicio digno y eficiente
  • 4. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 44 Situación Actual: Indigencia tecnológica Gobierno de Chile | Ministerio Secretaría General de la Presidencia 4 • Improvisación • Poca tolerancia a fallos • Inseguridad • Miseria
  • 5. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 55Gobierno de Chile | Ministerio Secretaría General de la Presidencia 5 ¿cuál es nuestro “negocio”? • Servicio confiable • Apoyo tecnológico • Ideas de mejora • Disponibilidad • Protección de información • Mejoramiento condiciones de trabajo ¿gestionar datacenters?
  • 6. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 66 Los primeros pasos… Virtualizar Gobierno de Chile | Ministerio Secretaría General de la Presidencia 6
  • 7. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 77 ¿Hacia donde van los servicios? Gobierno de Chile | Ministerio Secretaría General de la Presidencia 7 IaaS PaaS SaaS
  • 8. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 88 Tecnologías de uso común • Smart devices – TV – Computadores – Moviles – Tabletas • Simplicidad de aplicaciones – Preferencia de interfaces simples y seguras para acceder a aplicaciones o contenido – Interfaz ubicua – web browser HTML5 • Infraestructura flexible – Cloud Gobierno de Chile | Ministerio Secretaría General de la Presidencia 8
  • 9. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 99 Ciberataques tradicionales • Web defacement • Spam • Spoofing • Proxy Scan • Denial of Service • Distributed Denial of Service • Malicious Codes – Virus – Bots • Data Theft and Data Manipulation – Identity Theft – Financial Frauds • Social engineering Scams Gobierno de Chile | Ministerio Secretaría General de la Presidencia 9
  • 10. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1010
  • 11. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1111 Tendencias en ciberataques • Dispositivos móviles y apps • Hacktivismo • SEO poisoning • Ingeniería social: software fake, phishing • Advanced persistent Threat: espionaje • Spear phishing • Ataques internos • Bring your own device • Seguridad en la nube • HTML5 • Botnets • Targeted malware • Social media Gobierno de Chile | Ministerio Secretaría General de la Presidencia 11
  • 12. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1212 Fuentes de ciberataques • Grupos de ataque – Estados – Cibercriminales organizados – Hackers independientes – Hacktivistas • Botnets – DDoS – Spam – Phishing – Propagación de malware • Toolkits de ataque – Backtrack – Metasploit – Webs – Google hacks – Mejores herramientas que la ley! Gobierno de Chile | Ministerio Secretaría General de la Presidencia 12
  • 13. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1313 Quienes se ven afectados • Gobierno • Industria • Consumidores finales • Comunidades Gobierno de Chile | Ministerio Secretaría General de la Presidencia 13
  • 14. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 14 Redes sociales y flujo de información • Difusión a alta velocidad, alto volumen • Magnifica efecto de prensa porque es de dos vías • Produce involucramiento • Colaboración social • Ilusión de veracidad
  • 15. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 15 Ciberataque social • Conflicto hindú / musulman • Ataque 2012 Assam • Información de nuevos ataques • Textos y fotografías • Spreading por redes sociales • Hate crowd • Confiabilidad del medio social, efecto bandwagon • Lentitud de autoridades • Fuente de desinformación
  • 16. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 16 Usos de comunicacion social
  • 17. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1717
  • 18. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1818 http://www.eset- la.com/pdf/prensa/informe/arma_infalible_ingenieria_socia
  • 19. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 19 Tipos de ataques sociales • Premeditados • Oportunistas • Tipos de medios • Twitter • Facebook • Mms • Morphed images • Sacar provecho de descuido en privacidad • Malware oportunista • Necesidad de uso herramientas de monitoreo
  • 20. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 20 Framework de atribución en seguridad • Modos • Identificación • Auditoría • ECHELON? • Problemas • Problema de costos • Neutralidad de la red y Efecto SOPA • Enmascaramiento en la red • Centralización aumenta vulnerabilidad • Fragmentación de la red, silos de seguridad
  • 21. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 21 Caso ushahidi
  • 22. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 22 Internet como bien común • Pasto como "unidad de recurso" • Recursos rivales • Aumento de unidades de recurso a medida que aumentan los actores • Principio de exclusión • Baja sustractabilidad y alta exclusión • Dos tipos de amenazas • Penetración • Negación de acceso
  • 23. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 23 Tragedia de los bienes comunes • Derechos de propiedad • Autoridad centralizada • Establecimiento de reglas orgánicas, bottom up • Mayor sustentabilidad • Ejemplo open source • Grupos de personas tienden a regularse • Seguridad desde la anonimicidad
  • 24. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 24 El virus conflicker • Virus inteligente expandido en miles de sistemas • Grupo de expertos en ciberseguridad, ongs e industria • Coordinación a través de la web • Uso de foros y grupos de hackers • Autoridades fueron mas lentas • El virus aprovechó la red para esparcirse, la cura también
  • 25. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 25 Colaborar para segurizar • Autoridades como facilitadores de interacción • Psicología de grupos • Identificacion colectiva • Reputación y recompensa social • Incentivos • Awareness sobre protección • Colaboración internacional
  • 26. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2626 ¿qué es un CERT? • Computer Emergency Response Team • Equipo de personas dedicado a la implantación y gestión de medidas tecnológicas con el objetivo de mitigar el riesgo de ataques contra los sistemas de la comunidad a la que se proporciona el servicio • Pueden coordinarse entre sí Gobierno de Chile | Ministerio Secretaría General de la Presidencia 26
  • 27. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2727 Tipos de CERT • Académicos • Comercial • Gubernamental • Interno • Información y comunicaciones • Militar • Nacional • Pyme • Soporte Gobierno de Chile | Ministerio Secretaría General de la Presidencia 27
  • 28. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2828 Experiencia en Chile Gobierno de Chile | Ministerio Secretaría General de la Presidencia 28
  • 29. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2929 CERTs Internacionales Gobierno de Chile | Ministerio Secretaría General de la Presidencia 29 Alemania, Argentina, Australia, Bélgica, Brasil, Br unei, Canadá, Chile, China, Corea del Sur, Dinamarca, El Salvador, Eslovenia, España, Estados Unidos, Filipinas, Finlandia, Francia, Holanda, Ho ng Kong, Hungría, India, Indonesia, Japón, Lituania, Malasia, México, Nueva Zelanda, Noruega, Polonia, Qatar, Rusia, Singapur , Suecia, Tailandia, Turquía, Reino Unido y Vietnam
  • 30. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 3030 CERT como herramienta colaborativa • Gobierno puede funcionar como articulador y facilitador • Protección del bien común como motivación • Garantía de anonimicidad de actores • Integración de toda la comunidad • Generación de awareness a la ciudadanía • Utilización de herramientas comunes de colaboración • El que no quiere subirse, no tiene interés por el bien común Gobierno de Chile | Ministerio Secretaría General de la Presidencia 30
  • 31. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 3131 Andrés Bustamante Valenzuela Director de Gobierno Digital @abustamante_tic Muchas Gracias, más info en: http://www.modernizacion.gob. cl