SlideShare una empresa de Scribd logo
1 de 76
Misión: Proveer infraestructura y servicio de excelencia, logrando
mayor interconectividad que resulte en mayor eficiencia
operacional y mejores servicios digitales a los ciudadanos.
Oficina Gubernamental de Información y Tecnología
Ideas en producción …Oficina del Principal Ejecutivo Informática …
Visión: Ser una entidad que sirva de centro de excelencia en
la ejecución y transformación de servicios tecnológicos en
Puerto Rico.
Oficina Gubernamental de Información y Tecnología
Ideas en producción …Oficina del Principal Ejecutivo Informática
CIOAgenda
-Plandeejecución
Infraestructura
y Seguridad
Red de Gobierno
Cybersecurity
Gigabit Island
ZUM / Vía Digital
Eficiencia
Gubernamental
Data.PR.gov
Re-ingeniería de
Procesos – Sistemas
Financieros
Consolidación de
Centros de
Cómputo - DDEC
Manejo de
Licenciamiento
Aplicaciones y
Servicios
PrimerPeso.com
Antecedentes
Penales
Crime Map
Inteligencia
Económica
Proyectos
Emblemáticos
Servicio Integrado a
Ciudadano
Dashboard
Gubernamental
Multas Electrónicas
Fideicomiso de
Ciencia y Tecnología
- MOU
“For every person working in Cybersecurity
today, we could use 28 more” –
Michael T. Flynn, Director US Defense Intelligence Agency
$400,000
Estrategia Tradicional +10 años
• Symantec:
– $1.2millones
– 128k licencias
– Productos sin utilizar (host IDs, encripción)
• Suplidor de servicio:
– Contrato con empresa X
• Falta de educación en las agencias
• Informe tardío
Anecdotas de Seguridad en la
Red Interagencial - 2013
PR.Gov
• Ultimos 30 dias:
• Medio millón de visitantes
• 2 Millones de páginas vistas
• Servicios
• Gobierno a Gobierno
• Gobierno a Ciudadano
• Gobierno a Negocio
Portales de Gobierno
Un Blanco de Ataque:
– Para realizar protestas
– Llevar mensajes de oposición
– Para robo de información
• Cometer fraude
• Inteligencia
ATAQUE DE NEGACIÓN DE
SERVICIOS 2013
Ataque de Anonyous – mayo 2013
¿Desobediencia Civil del Siglo 21?
Pre-ataque
• 3 Legiones
– Puerto Rico
– Chiapas
– America Latina
Pre-ataque
• Call to Arms:
– Twitter followers
– Facebook followers
– IRC
– YouTube
Defensa Preventiva
• Monitoreo de Tráfico
• Bandwidth+
• Intrusion Detection
• Filesystem monitoring
• Monitoring Anonymous
• Information Sharing
Mientras tanto….
Logramos un Proyecto Piloto de Fire-Eye,
para la detección de Advanced Persistent
Threats en la Red Interagencial.
…visibilidad al fin
Advanced Persistent Threat
• Malware Aftermath
– Malware en agencias con
tráfico malicioso
– Miles de hits y callbacks
– 317 comunicaciones a
destinatinos conocidos
(C&C)
– Geo-Location: China, Russia,
Alemania, Korea, US, etc.
Advanced Persistent Threat
Blocking Mode
Success
• Silencio al fin: Zero
comunicación con los C&Cs!
• Infecciones de HTTP
controladas
• Cambió de fecha inmediata,
de junio 1 a mayo 23
• Discordia entre las
legiones
• Incremento de intentos de
ataques mediante email
DDoS a Fortaleza.pr.gov (mayo 2013)
• Ataque de 150+ Mbps
• Tor
• IP de Facebook (Spoofed)
• Otros Hosts
• Trafico lock-down
• Servicios arriba para PR US
DDoS
Lecciones Aprendidas
• Aún con previo aviso, la fecha establecida, no está escrito en piedra
• Pudimos mitigar con los recursos existentes, garantizando las
operaciones del Gobierno Puerto Rico
• Layered Security
– Hubo ataques que penetraban algunas capas de seguridad
– Diversas Capas son importantes para detener efectivamente el ataque
• Para mitigar bien un DDoS se requiere, entre otros:
– Monitoreo continuo
– Intercambio de información
– Buenos recursos: tecnológicos y de personal
– Buena coordinación y preparación
– Requiriere acción rápida de las partes envuelta
VISIÓN Y ESTRATEGIAS
Planes que se están contemplando para mejorar la seguridad
Information Security Team
Consejo de Seguridad
• Establecer Plan Estratégico de Seguridad
Informática
• Continuar proyecto con MS-ISAC
• Establecer Guias
• Evaluar Auditorias del Contralor
• Responder a incidentes
• Recomendar y Asesorar
• Organizar eventos
P. del S. 614
Para crear la “Oficina de Gerencia Informática Tecnológica”, a fin de
establecer y promover la política pública sobre la producción, el uso, el
manejo, la coordinación y la integración de la infraestructura tecnológica
e informática del Estado Libre Asociado de Puerto Rico
Follow me @giangonz
TechSummitPR.com – May 13th
CIOAgenda
-Plandeejecución
Infraestructura
y Seguridad
Red de Gobierno
Cybersecurity
Gigabit Island
ZUM / Vía Digital
Eficiencia
Gubernamental
Data.PR.gov
Re-ingeniería de
Procesos – Sistemas
Financieros
Consolidación de
Centros de
Cómputo - DDEC
Manejo de
Licenciamiento
Aplicaciones y
Servicios
PrimerPeso.com
Antecedentes
Penales
Crime Map
Inteligencia
Económica
Proyectos
Emblemáticos
Servicio Integrado a
Ciudadano
Dashboard
Gubernamental
Multas Electrónicas
Fideicomiso de
Ciencia y Tecnología
- MOU
The Gigabit Island Plan
A New Era for
Puerto Rico Broadband
#GigabitIsland
#GigabitIsland
2004
2002
2003
1998
2000
1993
2001
2009
2010
2011 dsd
2008
2005
2006
#GigabitIsland
Total Traffic Consumption in USA by year
2013
#GigabitIsland
Exponential Growth
Mobile
Wireless
99%
Fiber
Fixed Wireless
Cable
DSL
Available technologies in Puerto Rico and accessibility across the Island
Goal: Grow FIBERT to 50% availability
77% 67% 54%
Why a Gigabit Island?
Why a Gigabit Island?
Price per square foot in San Juan has dropped
17% in 4 years
From $173 to $145
Real Estate Impact
Real Estate Impact
#GigabitIsland Goals
- 1 Gigabit al Hogar
- ZUM
- Vía Digital
#Servicios
Information sector accounted for
$2.6 billion (2.5%) of Puerto
Rico’s Gross Domestic Product in
2013.
3.8%
2.6billion
Annual Growth of
Information sector
in Puerto Rico.
#GigabitIsland Impact
1.1%
U.S. cities with
gigabit speeds
report 1.1% higher
per-capita GDP.
Aproximately 1.4B
in additional GDP
100million
Estimated
additional real
estate value added
through 17 million
ZUM investment in
21,000 homes
Office of the CIO
- playbook.cio.gov
12. Data driven decisions
13. Default to open
CIOAgenda
-Plandeejecución
Infraestructura
y Seguridad
Red de Gobierno
Cybersecurity
Gigabit Island
ZUM / Vía Digital
Eficiencia
Gubernamental
Data.PR.gov
Re-ingeniería de
Procesos – Sistemas
Financieros
Consolidación de
Centros de
Cómputo - DDEC
Manejo de
Licenciamiento
Aplicaciones y
Servicios
PrimerPeso.com
Antecedentes
Penales
Crime Map
Inteligencia
Económica
Proyectos
Emblemáticos
Servicio Integrado a
Ciudadano
Dashboard
Gubernamental
Multas Electrónicas
Fideicomiso de
Ciencia y Tecnología
- MOU
Le solicitan data
100%
Acceso y uso
de Data
Interesan solicitar un
grant federal o tienen
que proveer data para
cumplir con grants
federales.
75%
100%
Necesitan data de otra agencia
80%
No sáben como
accesar o
manejar la data
de su agencia
100%
Comparten y reciben
rutinamente data en
excel
70%
Necesitan recurso de
base de datos
Office of the CIO
-Costobeneficio
Data.PR.gov
??
SEGURIDAD
Office of the CIO
-Ejemplo
Oficina del PEI
OPEN
GOV’T
DATA PRIVATE
Open
Government
Data
Gov’t
Data
Open
Gov’t
Open
Data
PUBLIC
Portal de
Interconexión
Educación
Infraestructura
GIS
Transportacion
Seguridad
Salud
Desarrollo
Económico /
Finanzas
Office of the CIO
-Visión
Eficiencia
Gubernamental
Opera en la nube
de Microsoft
Azure - elasticidad
Reduce costo de
aplicaciones y
licencias
Centraliza manejo
y acceso de
información
Desarrollo
Económico
Abre oportunidad
a mayores
aplicaciones
Genera
oportunidades de
inversión
Fondos
Federales
Facilita acceso a
programas
federales
Genera mayores
oportunidades
para grants
competitivos
Office of the CIO
-AreasdeImpacto
Oficina del PEI
Inteligencia Económica
Proyección de Data Educacional
Oficina del PEI
Inteligencia Económica
Inteligencia Económica
Ventas Brutas por Industria
Nuevas Corporaciones Creadas
Exportaciones por Industria
Oficina del PEI
Embeds
Oficina del PEI
Inteligencia Económica
Inteligencia Económica
Oficina del PEI
Inteligencia Económica
Inteligencia Económica
Data.PR.gov
Oficina del PEI
Embeds
DEVELOPERS
EMPRESAS o AGENCIAS DE
GOBIERNO
Data.PR.gov
Code for America
Brigade – 1st meet
UX / UI – Dec. 5
Code Across @ Senado – Feb 20
Developer Training – Feb 19
Single Sign On Plan - Interconexión
CfA Brigade Meeting
Obama participa de CfA
Follow me @giangonz
TechSummitPR.com – May 13th

Más contenido relacionado

Similar a Issa cyber-security-strategy

Brandon trejo de la luz trabajo con la investigacion
Brandon trejo de la luz trabajo con la investigacionBrandon trejo de la luz trabajo con la investigacion
Brandon trejo de la luz trabajo con la investigacion
BrandonKennyTrejo
 
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
Andrés Colón Pérez
 
Escuela normal para educadoras
Escuela normal para educadorasEscuela normal para educadoras
Escuela normal para educadoras
Nancy Monroy
 

Similar a Issa cyber-security-strategy (20)

Las TIC en el ambito laboral
Las TIC en el ambito laboralLas TIC en el ambito laboral
Las TIC en el ambito laboral
 
Presentation of Giancarlo González at Tech Summit PR 2014
Presentation of Giancarlo González at Tech Summit PR 2014Presentation of Giancarlo González at Tech Summit PR 2014
Presentation of Giancarlo González at Tech Summit PR 2014
 
Aplicacion de las tics en diferentes areas
Aplicacion de las tics en diferentes areasAplicacion de las tics en diferentes areas
Aplicacion de las tics en diferentes areas
 
Acciones de MinTIC en Seguridad y privacidad de T.I. para el Estado
Acciones de MinTIC en Seguridad y privacidad de T.I. para el EstadoAcciones de MinTIC en Seguridad y privacidad de T.I. para el Estado
Acciones de MinTIC en Seguridad y privacidad de T.I. para el Estado
 
Trabajo de plan de gobierno digital Eduardo Mario Rodriguez Alvarez
Trabajo de plan de gobierno digital   Eduardo Mario Rodriguez Alvarez Trabajo de plan de gobierno digital   Eduardo Mario Rodriguez Alvarez
Trabajo de plan de gobierno digital Eduardo Mario Rodriguez Alvarez
 
Brandon trejo de la luz trabajo con la investigacion
Brandon trejo de la luz trabajo con la investigacionBrandon trejo de la luz trabajo con la investigacion
Brandon trejo de la luz trabajo con la investigacion
 
Casos 1,2,3
Casos 1,2,3Casos 1,2,3
Casos 1,2,3
 
07_24092010_0900_Presentacion2
07_24092010_0900_Presentacion207_24092010_0900_Presentacion2
07_24092010_0900_Presentacion2
 
07_24092010_0900_Presentacion
07_24092010_0900_Presentacion07_24092010_0900_Presentacion
07_24092010_0900_Presentacion
 
07_24092010_0900_Presentacion
07_24092010_0900_Presentacion07_24092010_0900_Presentacion
07_24092010_0900_Presentacion
 
07_24092010_0900_Presentacion
07_24092010_0900_Presentacion07_24092010_0900_Presentacion
07_24092010_0900_Presentacion
 
07_24092010_0900_Presentacion
07_24092010_0900_Presentacion07_24092010_0900_Presentacion
07_24092010_0900_Presentacion
 
Articulo
ArticuloArticulo
Articulo
 
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
Tech Talk 01 - Cyber Security - Seguridad en la Red Interagencial[1]
 
Hacia el gobierno digital
Hacia el gobierno digitalHacia el gobierno digital
Hacia el gobierno digital
 
Escuela normal para educadoras
Escuela normal para educadorasEscuela normal para educadoras
Escuela normal para educadoras
 
Seguridad de la Información
Seguridad de la Información Seguridad de la Información
Seguridad de la Información
 
BIG DATA: DEL MITO A LA REALIDAD
BIG DATA: DEL MITO  A LA REALIDADBIG DATA: DEL MITO  A LA REALIDAD
BIG DATA: DEL MITO A LA REALIDAD
 
Maria-Isabel-Mejia-MINTIC.pdf
Maria-Isabel-Mejia-MINTIC.pdfMaria-Isabel-Mejia-MINTIC.pdf
Maria-Isabel-Mejia-MINTIC.pdf
 
"Entornos seguros y rentables para los negocios digitales" - Juan Carlos Puen...
"Entornos seguros y rentables para los negocios digitales" - Juan Carlos Puen..."Entornos seguros y rentables para los negocios digitales" - Juan Carlos Puen...
"Entornos seguros y rentables para los negocios digitales" - Juan Carlos Puen...
 

Más de Giancarlo Gonzalez

Open Data - Tenemos que abrir las bases de datos del gobierno
Open Data - Tenemos que abrir las bases de datos del gobiernoOpen Data - Tenemos que abrir las bases de datos del gobierno
Open Data - Tenemos que abrir las bases de datos del gobierno
Giancarlo Gonzalez
 
PR.GOV - Servicios Gubernamentales
PR.GOV - Servicios GubernamentalesPR.GOV - Servicios Gubernamentales
PR.GOV - Servicios Gubernamentales
Giancarlo Gonzalez
 
Open Data - Data is the New Oil
Open Data - Data is the New OilOpen Data - Data is the New Oil
Open Data - Data is the New Oil
Giancarlo Gonzalez
 
Tech Summit - Government to make its data available for application development
 Tech Summit - Government to make its data available for application development Tech Summit - Government to make its data available for application development
Tech Summit - Government to make its data available for application development
Giancarlo Gonzalez
 
Tech Summit - Ganadores Tech-Summit
Tech Summit - Ganadores Tech-SummitTech Summit - Ganadores Tech-Summit
Tech Summit - Ganadores Tech-Summit
Giancarlo Gonzalez
 

Más de Giancarlo Gonzalez (16)

CPA Tech Forum GBA Presentation
CPA Tech Forum GBA PresentationCPA Tech Forum GBA Presentation
CPA Tech Forum GBA Presentation
 
Government Blockchain Association - Puerto Rico
Government Blockchain Association - Puerto RicoGovernment Blockchain Association - Puerto Rico
Government Blockchain Association - Puerto Rico
 
Dear Fiscal Board Speaker Series
Dear Fiscal Board Speaker SeriesDear Fiscal Board Speaker Series
Dear Fiscal Board Speaker Series
 
Dear Fiscal Board - Sponsorship Presentation
Dear Fiscal Board - Sponsorship PresentationDear Fiscal Board - Sponsorship Presentation
Dear Fiscal Board - Sponsorship Presentation
 
Dear Fiscal Board - Chief Data Officer shares thoughts and experiences with P...
Dear Fiscal Board - Chief Data Officer shares thoughts and experiences with P...Dear Fiscal Board - Chief Data Officer shares thoughts and experiences with P...
Dear Fiscal Board - Chief Data Officer shares thoughts and experiences with P...
 
Andres Colon - Nuevo app de prgov y servicio para el certificado de anteceden...
Andres Colon - Nuevo app de prgov y servicio para el certificado de anteceden...Andres Colon - Nuevo app de prgov y servicio para el certificado de anteceden...
Andres Colon - Nuevo app de prgov y servicio para el certificado de anteceden...
 
Max Web Group - Credentials
Max Web Group - CredentialsMax Web Group - Credentials
Max Web Group - Credentials
 
It cluster-present
It cluster-presentIt cluster-present
It cluster-present
 
Gigabit island-final
Gigabit island-finalGigabit island-final
Gigabit island-final
 
CIO Taller Interconexion
CIO Taller InterconexionCIO Taller Interconexion
CIO Taller Interconexion
 
Open Data - Tenemos que abrir las bases de datos del gobierno
Open Data - Tenemos que abrir las bases de datos del gobiernoOpen Data - Tenemos que abrir las bases de datos del gobierno
Open Data - Tenemos que abrir las bases de datos del gobierno
 
PR.GOV - Servicios Gubernamentales
PR.GOV - Servicios GubernamentalesPR.GOV - Servicios Gubernamentales
PR.GOV - Servicios Gubernamentales
 
Open Data - Data is the New Oil
Open Data - Data is the New OilOpen Data - Data is the New Oil
Open Data - Data is the New Oil
 
Tech Summit - Government to make its data available for application development
 Tech Summit - Government to make its data available for application development Tech Summit - Government to make its data available for application development
Tech Summit - Government to make its data available for application development
 
Tech Summit - Ganadores Tech-Summit
Tech Summit - Ganadores Tech-SummitTech Summit - Ganadores Tech-Summit
Tech Summit - Ganadores Tech-Summit
 
Open Data - Presentación sobre L.I.B.R.E
Open Data - Presentación sobre L.I.B.R.EOpen Data - Presentación sobre L.I.B.R.E
Open Data - Presentación sobre L.I.B.R.E
 

Último

Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 

Último (15)

Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
presentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptxpresentacion de PowerPoint de la fuente de poder.pptx
presentacion de PowerPoint de la fuente de poder.pptx
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Presentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmerilPresentación de elementos de afilado con esmeril
Presentación de elementos de afilado con esmeril
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 

Issa cyber-security-strategy