SlideShare una empresa de Scribd logo
1 de 31
El Rol de los CERTS
Colaboración en la era digital
Unidad de Modernización y Gobierno Digital
Ministerio Secretaría General de la Presidencia
Mayo de 2013
Andrés Bustamante
Valenzuela
Director de Gobierno Digital
@abustamante_tic
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 22Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2
¿Por qué preocuparnos de la infraestructura TIC?
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 33
Gobierno Digital
El derecho a un servicio digno y eficiente
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 44
Situación Actual: Indigencia tecnológica
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 4
• Improvisación
• Poca tolerancia a fallos
• Inseguridad
• Miseria
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 55Gobierno de Chile | Ministerio Secretaría General de la Presidencia 5
¿cuál es nuestro “negocio”?
• Servicio confiable
• Apoyo tecnológico
• Ideas de mejora
• Disponibilidad
• Protección de
información
• Mejoramiento
condiciones de trabajo
¿gestionar datacenters?
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 66
Los primeros pasos… Virtualizar
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 6
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 77
¿Hacia donde van los servicios?
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 7
IaaS PaaS SaaS
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 88
Tecnologías de uso común
• Smart devices
– TV
– Computadores
– Moviles
– Tabletas
• Simplicidad de aplicaciones
– Preferencia de interfaces simples y
seguras para acceder a aplicaciones
o contenido
– Interfaz ubicua – web browser
HTML5
• Infraestructura flexible
– Cloud
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 8
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 99
Ciberataques tradicionales
• Web defacement
• Spam
• Spoofing
• Proxy Scan
• Denial of Service
• Distributed Denial of Service
• Malicious Codes
– Virus
– Bots
• Data Theft and Data Manipulation
– Identity Theft
– Financial Frauds
• Social engineering Scams
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 9
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1010
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1111
Tendencias en ciberataques
• Dispositivos móviles y apps
• Hacktivismo
• SEO poisoning
• Ingeniería social: software fake, phishing
• Advanced persistent Threat: espionaje
• Spear phishing
• Ataques internos
• Bring your own device
• Seguridad en la nube
• HTML5
• Botnets
• Targeted malware
• Social media
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 11
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1212
Fuentes de ciberataques
• Grupos de ataque
– Estados
– Cibercriminales organizados
– Hackers independientes
– Hacktivistas
• Botnets
– DDoS
– Spam
– Phishing
– Propagación de malware
• Toolkits de ataque
– Backtrack
– Metasploit
– Webs
– Google hacks
– Mejores herramientas que la ley!
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 12
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1313
Quienes se ven afectados
• Gobierno
• Industria
• Consumidores finales
• Comunidades
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 13
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 14
Redes sociales y flujo de información
• Difusión a alta
velocidad, alto
volumen
• Magnifica efecto de
prensa porque es de
dos vías
• Produce
involucramiento
• Colaboración social
• Ilusión de veracidad
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 15
Ciberataque social
• Conflicto hindú / musulman
• Ataque 2012 Assam
• Información de nuevos
ataques
• Textos y fotografías
• Spreading por redes
sociales
• Hate crowd
• Confiabilidad del medio
social, efecto bandwagon
• Lentitud de autoridades
• Fuente de desinformación
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 16
Usos de comunicacion social
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1717
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1818
http://www.eset-
la.com/pdf/prensa/informe/arma_infalible_ingenieria_socia
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 19
Tipos de ataques sociales
• Premeditados
• Oportunistas
• Tipos de medios
• Twitter
• Facebook
• Mms
• Morphed images
• Sacar provecho de
descuido en
privacidad
• Malware oportunista
• Necesidad de uso
herramientas de
monitoreo
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 20
Framework de atribución en seguridad
• Modos
• Identificación
• Auditoría
• ECHELON?
• Problemas
• Problema de costos
• Neutralidad de la red y
Efecto SOPA
• Enmascaramiento en la red
• Centralización aumenta
vulnerabilidad
• Fragmentación de la red,
silos de seguridad
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 21
Caso ushahidi
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 22
Internet como bien común
• Pasto como "unidad de
recurso"
• Recursos rivales
• Aumento de unidades de
recurso a medida que
aumentan los actores
• Principio de exclusión
• Baja sustractabilidad y
alta exclusión
• Dos tipos de amenazas
• Penetración
• Negación de acceso
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 23
Tragedia de los bienes comunes
• Derechos de propiedad
• Autoridad centralizada
• Establecimiento de
reglas
orgánicas, bottom up
• Mayor
sustentabilidad
• Ejemplo open
source
• Grupos de personas
tienden a regularse
• Seguridad desde la
anonimicidad
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 24
El virus conflicker
• Virus inteligente
expandido en miles de
sistemas
• Grupo de expertos en
ciberseguridad, ongs e
industria
• Coordinación a través de
la web
• Uso de foros y grupos de
hackers
• Autoridades fueron mas
lentas
• El virus aprovechó la red
para esparcirse, la cura
también
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 25
Colaborar para segurizar
• Autoridades como
facilitadores de interacción
• Psicología de grupos
• Identificacion colectiva
• Reputación y recompensa
social
• Incentivos
• Awareness sobre
protección
• Colaboración internacional
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2626
¿qué es un CERT?
• Computer Emergency
Response Team
• Equipo de personas dedicado
a la implantación y gestión de
medidas tecnológicas con el
objetivo de mitigar el riesgo
de ataques contra los
sistemas de la comunidad a la
que se proporciona el servicio
• Pueden coordinarse entre sí
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 26
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2727
Tipos de CERT
• Académicos
• Comercial
• Gubernamental
• Interno
• Información y
comunicaciones
• Militar
• Nacional
• Pyme
• Soporte
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 27
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2828
Experiencia en Chile
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 28
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2929
CERTs Internacionales
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 29
Alemania, Argentina, Australia, Bélgica, Brasil, Br
unei, Canadá, Chile, China, Corea del
Sur, Dinamarca, El
Salvador, Eslovenia, España, Estados
Unidos, Filipinas, Finlandia, Francia, Holanda, Ho
ng
Kong, Hungría, India, Indonesia, Japón, Lituania,
Malasia, México, Nueva
Zelanda, Noruega, Polonia, Qatar, Rusia, Singapur
, Suecia, Tailandia, Turquía, Reino Unido y
Vietnam
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 3030
CERT como herramienta colaborativa
• Gobierno puede funcionar como
articulador y facilitador
• Protección del bien común como
motivación
• Garantía de anonimicidad de
actores
• Integración de toda la
comunidad
• Generación de awareness a la
ciudadanía
• Utilización de herramientas
comunes de colaboración
• El que no quiere subirse, no
tiene interés por el bien común
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 30
Gobierno de Chile | Ministerio Secretaría General de la Presidencia 3131
Andrés Bustamante Valenzuela
Director de Gobierno Digital
@abustamante_tic
Muchas Gracias, más info en:
http://www.modernizacion.gob.
cl

Más contenido relacionado

Similar a El Rol de los CERTS en la Colaboración Digital

Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]Andrés Colón Pérez
 
Economia Digital Chile
Economia Digital ChileEconomia Digital Chile
Economia Digital ChilePaulita027
 
Medidas del Estado para garantizar la seguridad en la Administración Pública
Medidas del Estado para garantizar la seguridad en la Administración PúblicaMedidas del Estado para garantizar la seguridad en la Administración Pública
Medidas del Estado para garantizar la seguridad en la Administración PúblicaMiguel A. Amutio
 
Las TIC en el ambito laboral
Las TIC en el ambito laboralLas TIC en el ambito laboral
Las TIC en el ambito laboralT.I.C
 
Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...
Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...
Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...PAÍS DIGITAL
 
Sesion 1 gerencia de ti cs u de m abril-2015
Sesion 1   gerencia de ti cs  u de m   abril-2015Sesion 1   gerencia de ti cs  u de m   abril-2015
Sesion 1 gerencia de ti cs u de m abril-2015Mauricio Arias
 
RELAIS Internacional_presentación.03abril2014
RELAIS Internacional_presentación.03abril2014RELAIS Internacional_presentación.03abril2014
RELAIS Internacional_presentación.03abril2014M. Rosario Collazo Torres
 
Claves para la Transformación Digital del Estado
Claves para la Transformación Digital del EstadoClaves para la Transformación Digital del Estado
Claves para la Transformación Digital del EstadoAndres Bustamante
 
Sociedad de la informacion (1)
Sociedad de la informacion (1)Sociedad de la informacion (1)
Sociedad de la informacion (1)IsabelHaurieLara
 
Aplicacion de las tics en diferentes areas
Aplicacion de las tics en diferentes areasAplicacion de las tics en diferentes areas
Aplicacion de las tics en diferentes areasgoogle
 
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018PAÍS DIGITAL
 
Tesis ii defensa de-tema_ejemplo
Tesis ii   defensa de-tema_ejemploTesis ii   defensa de-tema_ejemplo
Tesis ii defensa de-tema_ejemploHelmuthYat
 
Brecha Digital
Brecha DigitalBrecha Digital
Brecha Digitalfegiri
 
La Sociedad del conocimiento en 20 "eses" 2014
La Sociedad del conocimiento en 20 "eses" 2014La Sociedad del conocimiento en 20 "eses" 2014
La Sociedad del conocimiento en 20 "eses" 2014Alejandro Prince
 

Similar a El Rol de los CERTS en la Colaboración Digital (20)

Seguridad y colaboración en la era digital - Andres Bustamante Segurinfo 2013
Seguridad y colaboración en la era digital - Andres Bustamante Segurinfo 2013 Seguridad y colaboración en la era digital - Andres Bustamante Segurinfo 2013
Seguridad y colaboración en la era digital - Andres Bustamante Segurinfo 2013
 
Más allá del Gobierno Digital
Más allá del Gobierno Digital Más allá del Gobierno Digital
Más allá del Gobierno Digital
 
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
 
Economia Digital Chile
Economia Digital ChileEconomia Digital Chile
Economia Digital Chile
 
Ponencia amic josela1
Ponencia amic josela1Ponencia amic josela1
Ponencia amic josela1
 
Medidas del Estado para garantizar la seguridad en la Administración Pública
Medidas del Estado para garantizar la seguridad en la Administración PúblicaMedidas del Estado para garantizar la seguridad en la Administración Pública
Medidas del Estado para garantizar la seguridad en la Administración Pública
 
Introduccion
IntroduccionIntroduccion
Introduccion
 
Gobierno Abierto y Tecnología Tecnología por Mg. Lía Molinari
Gobierno Abierto y Tecnología Tecnología por Mg. Lía MolinariGobierno Abierto y Tecnología Tecnología por Mg. Lía Molinari
Gobierno Abierto y Tecnología Tecnología por Mg. Lía Molinari
 
Las TIC en el ambito laboral
Las TIC en el ambito laboralLas TIC en el ambito laboral
Las TIC en el ambito laboral
 
Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...
Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...
Propuesta programática de Economía Digital de la candidata Beatriz Sánchez: T...
 
Sesion 1 gerencia de ti cs u de m abril-2015
Sesion 1   gerencia de ti cs  u de m   abril-2015Sesion 1   gerencia de ti cs  u de m   abril-2015
Sesion 1 gerencia de ti cs u de m abril-2015
 
RELAIS Internacional_presentación.03abril2014
RELAIS Internacional_presentación.03abril2014RELAIS Internacional_presentación.03abril2014
RELAIS Internacional_presentación.03abril2014
 
Claves para la Transformación Digital del Estado
Claves para la Transformación Digital del EstadoClaves para la Transformación Digital del Estado
Claves para la Transformación Digital del Estado
 
Sociedad de la informacion (1)
Sociedad de la informacion (1)Sociedad de la informacion (1)
Sociedad de la informacion (1)
 
Aplicacion de las tics en diferentes areas
Aplicacion de las tics en diferentes areasAplicacion de las tics en diferentes areas
Aplicacion de las tics en diferentes areas
 
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
 
Comercio electrónico
Comercio electrónicoComercio electrónico
Comercio electrónico
 
Tesis ii defensa de-tema_ejemplo
Tesis ii   defensa de-tema_ejemploTesis ii   defensa de-tema_ejemplo
Tesis ii defensa de-tema_ejemplo
 
Brecha Digital
Brecha DigitalBrecha Digital
Brecha Digital
 
La Sociedad del conocimiento en 20 "eses" 2014
La Sociedad del conocimiento en 20 "eses" 2014La Sociedad del conocimiento en 20 "eses" 2014
La Sociedad del conocimiento en 20 "eses" 2014
 

Más de Modernizacion y Gobierno Digital - Gobierno de Chile

Más de Modernizacion y Gobierno Digital - Gobierno de Chile (20)

Interoperabilidad en el Estado de Chile
Interoperabilidad en el Estado de ChileInteroperabilidad en el Estado de Chile
Interoperabilidad en el Estado de Chile
 
Infografia gobierno digital usuarios chilenos
Infografia gobierno digital usuarios chilenosInfografia gobierno digital usuarios chilenos
Infografia gobierno digital usuarios chilenos
 
Avances en la Digitalización de Trámites Públicos - Premios Chile sin Papeleo
Avances en la Digitalización de Trámites Públicos - Premios Chile sin PapeleoAvances en la Digitalización de Trámites Públicos - Premios Chile sin Papeleo
Avances en la Digitalización de Trámites Públicos - Premios Chile sin Papeleo
 
Red Multiservicios del Estado, ChileAtiende
Red Multiservicios del Estado, ChileAtiendeRed Multiservicios del Estado, ChileAtiende
Red Multiservicios del Estado, ChileAtiende
 
Going Open Going Social in Chile- OECD
Going Open Going Social in Chile- OECD Going Open Going Social in Chile- OECD
Going Open Going Social in Chile- OECD
 
Avances de Modernización del Estado- Comision Ciencia y Tecnologia
Avances de Modernización del Estado- Comision Ciencia y TecnologiaAvances de Modernización del Estado- Comision Ciencia y Tecnologia
Avances de Modernización del Estado- Comision Ciencia y Tecnologia
 
Presentación ChileAtiende- Comisión Gobierno Interior
Presentación ChileAtiende- Comisión Gobierno InteriorPresentación ChileAtiende- Comisión Gobierno Interior
Presentación ChileAtiende- Comisión Gobierno Interior
 
Presentación Modernización del Estado- Delegación Paraguay
Presentación Modernización del Estado- Delegación Paraguay Presentación Modernización del Estado- Delegación Paraguay
Presentación Modernización del Estado- Delegación Paraguay
 
Iniciativas de E-Government para el beneficio de los ciudadanos en Japón
Iniciativas de E-Government para el beneficio de los ciudadanos en JapónIniciativas de E-Government para el beneficio de los ciudadanos en Japón
Iniciativas de E-Government para el beneficio de los ciudadanos en Japón
 
Plan de Gobierno Digital en México
Plan de Gobierno Digital en MéxicoPlan de Gobierno Digital en México
Plan de Gobierno Digital en México
 
Red Mutiservicios del Estado "ChileAtiende" WorkShop APEC 2013
Red Mutiservicios del Estado "ChileAtiende" WorkShop APEC 2013 Red Mutiservicios del Estado "ChileAtiende" WorkShop APEC 2013
Red Mutiservicios del Estado "ChileAtiende" WorkShop APEC 2013
 
Servicios en línea y Gobierno 3.0 en la República de Corea
Servicios en línea y Gobierno 3.0 en la República de CoreaServicios en línea y Gobierno 3.0 en la República de Corea
Servicios en línea y Gobierno 3.0 en la República de Corea
 
“El Estado cercano a los ciudadanos, el desafío más importante de un gobierno...
“El Estado cercano a los ciudadanos, el desafío más importante de un gobierno...“El Estado cercano a los ciudadanos, el desafío más importante de un gobierno...
“El Estado cercano a los ciudadanos, el desafío más importante de un gobierno...
 
Service Canada. Experiencia en calidad de atención. Las personas como factor ...
Service Canada. Experiencia en calidad de atención. Las personas como factor ...Service Canada. Experiencia en calidad de atención. Las personas como factor ...
Service Canada. Experiencia en calidad de atención. Las personas como factor ...
 
El Estado del Futuro - Icare Innova
El Estado del Futuro - Icare InnovaEl Estado del Futuro - Icare Innova
El Estado del Futuro - Icare Innova
 
Gobierno 2.0 para una ciudadanía 2.0
Gobierno 2.0 para una ciudadanía 2.0Gobierno 2.0 para una ciudadanía 2.0
Gobierno 2.0 para una ciudadanía 2.0
 
Proyectos ChileAtiende y Chile sin Papeleo
Proyectos ChileAtiende y Chile sin PapeleoProyectos ChileAtiende y Chile sin Papeleo
Proyectos ChileAtiende y Chile sin Papeleo
 
Interoperabilidad Gobierno Digital Chile
Interoperabilidad Gobierno Digital ChileInteroperabilidad Gobierno Digital Chile
Interoperabilidad Gobierno Digital Chile
 
Cómo promover la innovación en el sector público
Cómo promover la innovación en el sector público Cómo promover la innovación en el sector público
Cómo promover la innovación en el sector público
 
Una economía orientada a las soluciones innovadoras
Una economía orientada a las soluciones innovadoras Una economía orientada a las soluciones innovadoras
Una economía orientada a las soluciones innovadoras
 

Último

El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxAlexander López
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxAlexander López
 
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptxGoogle-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptxAlexander López
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.241514949
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxJOSEFERNANDOARENASCA
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 
Segunda ley de la termodinámica TERMODINAMICA.pptx
Segunda ley de la termodinámica TERMODINAMICA.pptxSegunda ley de la termodinámica TERMODINAMICA.pptx
Segunda ley de la termodinámica TERMODINAMICA.pptxMariaBurgos55
 
Plan Sarmiento - Netbook del GCBA 2019..
Plan Sarmiento - Netbook del GCBA 2019..Plan Sarmiento - Netbook del GCBA 2019..
Plan Sarmiento - Netbook del GCBA 2019..RobertoGumucio2
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptMiguelAtencio10
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativaAdrianaMartnez618894
 
Hernandez_Hernandez_Practica web de la sesion 11.pptx
Hernandez_Hernandez_Practica web de la sesion 11.pptxHernandez_Hernandez_Practica web de la sesion 11.pptx
Hernandez_Hernandez_Practica web de la sesion 11.pptxJOSEMANUELHERNANDEZH11
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptTEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptJavierHerrera662252
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaarkananubis
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 

Último (20)

El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
 
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptxGoogle-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
Google-Meet-como-herramienta-para-realizar-reuniones-virtuales.pptx
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptx
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 
Segunda ley de la termodinámica TERMODINAMICA.pptx
Segunda ley de la termodinámica TERMODINAMICA.pptxSegunda ley de la termodinámica TERMODINAMICA.pptx
Segunda ley de la termodinámica TERMODINAMICA.pptx
 
Plan Sarmiento - Netbook del GCBA 2019..
Plan Sarmiento - Netbook del GCBA 2019..Plan Sarmiento - Netbook del GCBA 2019..
Plan Sarmiento - Netbook del GCBA 2019..
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.ppt
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativa
 
Hernandez_Hernandez_Practica web de la sesion 11.pptx
Hernandez_Hernandez_Practica web de la sesion 11.pptxHernandez_Hernandez_Practica web de la sesion 11.pptx
Hernandez_Hernandez_Practica web de la sesion 11.pptx
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptTEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en mina
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 

El Rol de los CERTS en la Colaboración Digital

  • 1. El Rol de los CERTS Colaboración en la era digital Unidad de Modernización y Gobierno Digital Ministerio Secretaría General de la Presidencia Mayo de 2013 Andrés Bustamante Valenzuela Director de Gobierno Digital @abustamante_tic
  • 2. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 22Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2 ¿Por qué preocuparnos de la infraestructura TIC?
  • 3. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 33 Gobierno Digital El derecho a un servicio digno y eficiente
  • 4. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 44 Situación Actual: Indigencia tecnológica Gobierno de Chile | Ministerio Secretaría General de la Presidencia 4 • Improvisación • Poca tolerancia a fallos • Inseguridad • Miseria
  • 5. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 55Gobierno de Chile | Ministerio Secretaría General de la Presidencia 5 ¿cuál es nuestro “negocio”? • Servicio confiable • Apoyo tecnológico • Ideas de mejora • Disponibilidad • Protección de información • Mejoramiento condiciones de trabajo ¿gestionar datacenters?
  • 6. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 66 Los primeros pasos… Virtualizar Gobierno de Chile | Ministerio Secretaría General de la Presidencia 6
  • 7. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 77 ¿Hacia donde van los servicios? Gobierno de Chile | Ministerio Secretaría General de la Presidencia 7 IaaS PaaS SaaS
  • 8. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 88 Tecnologías de uso común • Smart devices – TV – Computadores – Moviles – Tabletas • Simplicidad de aplicaciones – Preferencia de interfaces simples y seguras para acceder a aplicaciones o contenido – Interfaz ubicua – web browser HTML5 • Infraestructura flexible – Cloud Gobierno de Chile | Ministerio Secretaría General de la Presidencia 8
  • 9. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 99 Ciberataques tradicionales • Web defacement • Spam • Spoofing • Proxy Scan • Denial of Service • Distributed Denial of Service • Malicious Codes – Virus – Bots • Data Theft and Data Manipulation – Identity Theft – Financial Frauds • Social engineering Scams Gobierno de Chile | Ministerio Secretaría General de la Presidencia 9
  • 10. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1010
  • 11. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1111 Tendencias en ciberataques • Dispositivos móviles y apps • Hacktivismo • SEO poisoning • Ingeniería social: software fake, phishing • Advanced persistent Threat: espionaje • Spear phishing • Ataques internos • Bring your own device • Seguridad en la nube • HTML5 • Botnets • Targeted malware • Social media Gobierno de Chile | Ministerio Secretaría General de la Presidencia 11
  • 12. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1212 Fuentes de ciberataques • Grupos de ataque – Estados – Cibercriminales organizados – Hackers independientes – Hacktivistas • Botnets – DDoS – Spam – Phishing – Propagación de malware • Toolkits de ataque – Backtrack – Metasploit – Webs – Google hacks – Mejores herramientas que la ley! Gobierno de Chile | Ministerio Secretaría General de la Presidencia 12
  • 13. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1313 Quienes se ven afectados • Gobierno • Industria • Consumidores finales • Comunidades Gobierno de Chile | Ministerio Secretaría General de la Presidencia 13
  • 14. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 14 Redes sociales y flujo de información • Difusión a alta velocidad, alto volumen • Magnifica efecto de prensa porque es de dos vías • Produce involucramiento • Colaboración social • Ilusión de veracidad
  • 15. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 15 Ciberataque social • Conflicto hindú / musulman • Ataque 2012 Assam • Información de nuevos ataques • Textos y fotografías • Spreading por redes sociales • Hate crowd • Confiabilidad del medio social, efecto bandwagon • Lentitud de autoridades • Fuente de desinformación
  • 16. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 16 Usos de comunicacion social
  • 17. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1717
  • 18. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 1818 http://www.eset- la.com/pdf/prensa/informe/arma_infalible_ingenieria_socia
  • 19. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 19 Tipos de ataques sociales • Premeditados • Oportunistas • Tipos de medios • Twitter • Facebook • Mms • Morphed images • Sacar provecho de descuido en privacidad • Malware oportunista • Necesidad de uso herramientas de monitoreo
  • 20. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 20 Framework de atribución en seguridad • Modos • Identificación • Auditoría • ECHELON? • Problemas • Problema de costos • Neutralidad de la red y Efecto SOPA • Enmascaramiento en la red • Centralización aumenta vulnerabilidad • Fragmentación de la red, silos de seguridad
  • 21. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 21 Caso ushahidi
  • 22. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 22 Internet como bien común • Pasto como "unidad de recurso" • Recursos rivales • Aumento de unidades de recurso a medida que aumentan los actores • Principio de exclusión • Baja sustractabilidad y alta exclusión • Dos tipos de amenazas • Penetración • Negación de acceso
  • 23. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 23 Tragedia de los bienes comunes • Derechos de propiedad • Autoridad centralizada • Establecimiento de reglas orgánicas, bottom up • Mayor sustentabilidad • Ejemplo open source • Grupos de personas tienden a regularse • Seguridad desde la anonimicidad
  • 24. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 24 El virus conflicker • Virus inteligente expandido en miles de sistemas • Grupo de expertos en ciberseguridad, ongs e industria • Coordinación a través de la web • Uso de foros y grupos de hackers • Autoridades fueron mas lentas • El virus aprovechó la red para esparcirse, la cura también
  • 25. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 25 Colaborar para segurizar • Autoridades como facilitadores de interacción • Psicología de grupos • Identificacion colectiva • Reputación y recompensa social • Incentivos • Awareness sobre protección • Colaboración internacional
  • 26. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2626 ¿qué es un CERT? • Computer Emergency Response Team • Equipo de personas dedicado a la implantación y gestión de medidas tecnológicas con el objetivo de mitigar el riesgo de ataques contra los sistemas de la comunidad a la que se proporciona el servicio • Pueden coordinarse entre sí Gobierno de Chile | Ministerio Secretaría General de la Presidencia 26
  • 27. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2727 Tipos de CERT • Académicos • Comercial • Gubernamental • Interno • Información y comunicaciones • Militar • Nacional • Pyme • Soporte Gobierno de Chile | Ministerio Secretaría General de la Presidencia 27
  • 28. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2828 Experiencia en Chile Gobierno de Chile | Ministerio Secretaría General de la Presidencia 28
  • 29. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 2929 CERTs Internacionales Gobierno de Chile | Ministerio Secretaría General de la Presidencia 29 Alemania, Argentina, Australia, Bélgica, Brasil, Br unei, Canadá, Chile, China, Corea del Sur, Dinamarca, El Salvador, Eslovenia, España, Estados Unidos, Filipinas, Finlandia, Francia, Holanda, Ho ng Kong, Hungría, India, Indonesia, Japón, Lituania, Malasia, México, Nueva Zelanda, Noruega, Polonia, Qatar, Rusia, Singapur , Suecia, Tailandia, Turquía, Reino Unido y Vietnam
  • 30. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 3030 CERT como herramienta colaborativa • Gobierno puede funcionar como articulador y facilitador • Protección del bien común como motivación • Garantía de anonimicidad de actores • Integración de toda la comunidad • Generación de awareness a la ciudadanía • Utilización de herramientas comunes de colaboración • El que no quiere subirse, no tiene interés por el bien común Gobierno de Chile | Ministerio Secretaría General de la Presidencia 30
  • 31. Gobierno de Chile | Ministerio Secretaría General de la Presidencia 3131 Andrés Bustamante Valenzuela Director de Gobierno Digital @abustamante_tic Muchas Gracias, más info en: http://www.modernizacion.gob. cl