Tag

Cybersecurity archivos - TCAB - Trust Conformity Assessment Body

La sexta edición del seminario ENISA NCSS tendrá lugar el 18 de septiembre

By NCSSNo Comments

El próximo 18 de septiembre de 2018 tendrá lugar la sexta edición del seminario «ENISA NCSS» sobre estrategias nacionales de ciberseguridad en Helsinki (Finlandia).

El evento, que ha sido organizado conjuntamente por la Autoridad Regulatoria Finlandesa de Telecomunicaciones (FICORA) y ENISA, tendrá como tema central el desarrollo, implementación y evaluación de las estrategias nacionales de ciberseguridad (NCSS, en sus siglas en inglés). También se abordará la creación de Centros de Intercambio de Información y Análisis de Información Nacional, Europea y Sectorial (ISACs). Además, tendrán lugar diversos foros de debate en los que representantes del sector público y privado podrán exponer sus ideas sobre las estrategias nacionales de ciberseguridad y compartirán las mejores prácticas para la creación de ISACs.

Audiencia en ENISA NCSS

La audiencia que acudirá a este seminario son, principalmente, aquellos actores implicados en el desarrollo e implementación de las estrategias nacionales de ciberseguridad y las personas implicadas en la creación de los ISACs tales como reguladores sectoriales y autoridades de supervisión nacionales; legisladores y autoridades nacionales; sector privado y universidades.

Actividades en ENISA NCSS

A primera hora, tendrá lugar la ceremonia de apertura a cargo del Secretario General del Comité de Seguridad finés, Vesa Valtonen. A continuación, hablará Pentti Olin, miembro del Comité de Seguridad, quien expondrá a los asistentes la estrategia nacional de seguridad implementada por Finlandia.

Seguidamente, tendrá lugar la primera sesión de trabajo con el foco puesto en la difusión de las actualizaciones en las estrategias nacionales recogidas en la norma técnica NIS. Varios países, entre ellos Luxemburgo, participarán en esta sesión, que se cerrará con un panel de discusión.

En la sesión 2, que tendrá lugar por la tarde, se analizarán los distintos Centros de Intercambio de Información y Análisis de Información Nacional, Europea y Sectorial (ISACs) que existen: europeos, nacionales y sectoriales. Al igual que en la sesión anterior, al finalizar las presentaciones tendrá lugar un panel de discusión.

Si desea consultar la agenda, haga click aquí.

Datos prácticos sobre ENISA NCSS

Fecha: 18 de septiembre de 2018

Lugar:Dynamicum, Erik Palménin aukio1, Helsinki (Finlandia).

Si desea más información sobre el evento, haga click aquí.

 

ENISA NCSS Workshop

La UE invierte en el futuro de la Transformación Digital 2017-2021

By Digital Transformation, Transformación DigitalNo Comments

La Comisión Europea publicó el pasado mayo el presupuesto multianual de la Unión Europea, llamado Marco Financiero Multianual, que entre otras partidas dota económicamente la transformación digital en la Unión Europea durante el periodo 2017-2021.

Dentro de esta dotación presupuestaria existe un programa denominado «Europa Digital», el cual forma parte de la estrategia del Mercado Único Digital, y que está dotado con 9.200 millones de euros . La finalidad del programa consiste en impulsar la transformación digital de la UE mediante el incremento de las inversiones, especial interés en áreas de interés público y refuerzo de varios proyectos de cooperación con los Estados Miembros.

Líneas de actuación del programa Europa Digital

El programa se basa en cinco líneas de actuación que impulsarán la transformación digital:

  • Supercomputadores: Se destinará un total de 2.700 millones de euros para apuntalar las capacidades de procesamiento de la computación de alto nivel en la UE. Además, se fomentará el uso de los supercomputadores en áreas de interés público como la salud, el medioambiente, la seguridad. Por último, se harán llegar estas capacidades a pequeñas y medianas empresas (PYMES) de la UE.

 

  • Inteligencia artificial: Los objetivos en esta área consisten en fomentar y reforzar el uso de inteligencia artifical tanto en empresad como en Administraciones Públicas; facilitar el acceso seguro y el almacenamiento de grandes conjuntos de datos y algoritmos; y en reforzar y apoyar las instalaciones de prueba y experimentación en los Estados Miembros. En total, se van a destinar 2.500 millones de euros a esta partida.

 

  • Ciberseguridad y confianza: Aunque las tecnologías digitales han abierto un mundo de posibilidades a los  ciudadanos, estas también llevan aparejado un riesgo. Entre otros, destacan los ciberataques, el fraude y el robo de datos. Hasta el momento, la UE ha respondido adoptando la primera legislación a nivel europeo sobre ciberseguridad, la NIS.

En total, se van a destinar 2.000 millones de euros a:

– Promover la provisión de equipos avanzados de ciberseguridad.

– Difundir, a nivel europeo, conocimiento, capacidades y habilidades relacionadas con la ciberseguridad.

– Asegurar el despliegue de las últimas soluciones de ciberseguridad en la economía.

– Reforzar las capacidades para asegurar un nivel común de seguridad de redes y sistemas de la información en   la UE.

 

  • Habilidades digitales avanzadas: La UE se ha propuesto invertir en la formación de ciudadanos de la UE en competencias digitales. El programa «Digital Europe» ofrecerá a los estudiantes y expertos IT numerosas oportunidades de formación en tecnologías digitales avanzadas. En total, se van a destinar 700 millones de euros a la formación de personal cualificado.

 

  • Asegurar un uso amplio de las tecnologías digitales en la economía y la sociedad: La UE busca impulsar la digitalización de las Administraciones Públicas y sus servicios, así como asegurar la interoperabilidad a nivel europeo y facilitar el acceso a la tecnología y el know-how a todas las empresas.
    Este apartado va a contar con un total de 1.300 millones de euros.

Si desea más información, por favor pinche aquí.

 

Digital Transformation

Impresiones sobre Mundo Hacker Day 2018

By Ciberseguridad, Cyber-securityNo Comments
 Mundo Hacker Day 2018Mundo Hacker Day 2018, el evento de referencia en el campo de la ciberseguridad en España, reunió el pasado 25 de abril en Madrid a profesionales y expertos del ámbito de la ciberseguridad.

En esta quinta edición, a la que acudieron más de 2.000 personas, distintos expertos tanto de España como de Latinoamérica expusieron diversos temas relevantes que afectan al mundo de la ciberseguridad en estos momentos. Destacaron, entre otras, las siguientes charlas:

  • The Upside Down World (Stranger Things). Antonio Ramos, Profesor, presentador, escritor y experto en Hacking y Seguridad Informática. Antonio Ramos expuso las ventajas e inconvenientes de la digitalización de la sociedad. En su opinión, la automatización es un paso positivo para las sociedades modernas pero, si se eliminan las personas, la digitalización sería incompleta.
  • Mesa Redonda: La nueva era de la ciberseguridad, ¿hacia un Black Mirror cada vez más real?

Kaspersky: Dani Creus, Senior security researcher, Global Research & Analyst Team (GReAT), Kaspersky Lab/ ESET: Josep Albors,Responsable de investigación y concienciación de ESET España/ Panda Security: Conrado Crespo, Global Presales Consultant Panda Security/ Viewnext: Antonio Navas Casado, Director de Servicios IS/ HP: Melchor Sanz, CTO y director de Preventa de HP/ Sophos: Alberto Ruiz Rodas, Presales Engineer for Spain and Portugal at Sophos/ Modera: Daniel de Blas.

  • Ay, ay, ay….dándoles a los malos donde más duele!David Conde, SOC/CERT Manager at S21sec

El ponente explicó la experiencia sobre el terreno del servicio de respuesta ante incidentes de S21sec en la lucha contra algunos de los grupos organizados más sofisticados que actúan en el ámbito internacional.

  • Mesa Redonda Hack Woman

Silvia Barrera – [IN]Seguridad Informática, Investigadora, especialista en cibercrimen y Escritora/ Tamara Hueso – Senior Cybersecurity Analyst (IT-ERS) en Deloitte/ Rosa Díaz – Directora General Iberia Panda Security/ María José Talavera – Directora General IBERIA VMware/ Albora Trimiño Díez – Cybersecurity Operator, IT Risk Fraud and Security/ Miriam Martínez Muñoz – Miembro de HoneySec, Docente e Investigadora de la Universidad de Alcalá/ Pilar Vila – Computer forensic expert/ María José Montes – Responsable de ciberseguridad de ESET España/ Modera: Desireé Rodriguez.

Todas estas profesionales del sector expusieron sus ideas y debatieron sobre cómo se podría fomentar la presencia de mujeres en este sector.

  • Digital Molotov. Gabriel Lazo Canazas.

Este experto en ciberseguridad habló sobre los peligros del cibercrimen y la Deep Web.

  • Trape: The phising evolution. Jose Pino. Líder del equipo de desarrollo de «TRAPE».

El investigador colombiano José Pino presentó una herramienta TRAPE, desarrollada por él, que permite rastrear personas y ejecutar ataques de ingeniería social inteligentes en tiempo real.

  • Cuando la amenaza está dentro: detección y respuesta temprana frente a ataques con Aruba Introspect. Artur Gradoli, Arquitecto de Soluciones Aruba, Hewlett Packard Enterprise.

La conferencia se dirigió hacia las grandes empresas. Artur Gradoli expuso la importancia de la monitorización de la red interna en la detección de eventos excepcionales.

  • Amenazas Digitales Avanzadas: Perspectiva desde las trincheras. Dani Creus, Senior Security Researcher, Global Research & Analyst Team (GReAT), Kaspersky Lab.

El investigador habló sobre la procedencia de las amenazas en las grandes organizaciones: el 90% son amenazas rutinarias, el 9,9% son ataques dirigidos y tan solo el 0,1% se realiza con armas digitales (como Stuxnet, entre otros).

  • Tácticas Recon. Simón Roses Femerling, CEO de VULNEX.

Este experto expuso los métodos para entrenar a los «blue teams» en las empresas para hacer frente a los ataques externos.

  • Asegurar el Ciberiesgo: Pólizas Ciber, desde las grandes multinacionales a las pymes, ¿de qué protegen?Manuel Huerta, CEO de Lazarus, Experto en Informática Forense y Profesor de Probatoria Electrónica e Investigación Digital.

Las pólizas de ciberiesgo suponen una gran oportunidad de negocio en la actualidad, debido a las crecientes amenazas a la protección de los datos. Ante una exfiltración de datos, las empresas deben hacer frente a multas del 2% de la facturación o 10 millones de euros si son PYMES, o al 4% de la facturación o 40 millones de euros si son medianas o grandes empresas.

  • Operaciones de Seguridad guiadas por Inteligencia: ¿qué es la pirámide del dolor?Jorge Hurtado, VP Managed Services & Advanced Cybersecurity Services at S21sec.

Jorge Hurtado habló sobre las posibilidades que existen de anticipar, detectar y reaccionar a amenazas de forma efectiva. Para este experto, las operaciones de seguridad deben ir de la mano de la inteligencia en las estrategias de Ciberdefensa de las empresas.

  • Comunicaciones secretas y redes «Stay-Behind»: el proyecto «Harpoon». David Marugan.

Este consultor de ciberseguridad hizo una breve introducción histórica sobre las redes clandestinas Stay-Behind. Además, explicó el funcionamiento a nivel técnico y de COMSEC (Seguridad de Comunicaciones) de las redes secretas de espionaje. Utilizó como ejemplo el equipo transceptor FS-5000 «HARPOON», usado desde finales de la Guerra Fría para comunicaciones cifradas.

Si desea visualizar la agenda del evento, haga click aquí.

International Security Forum 2018 (FIC) se celebra en Lille próximamente

By CybersecurityNo Comments

La décima edición del International Cybersecurity Forum (FIC) se celebrará del 23 de enero al 24 de enero de 2018 en Lille (Francia).

Este evento se ha consolidado a lo largo de sus pasadas ediciones como una cita imprescindible en el campo de la Ciberseguridad y la Confianza Digital en Europa. Su finalidad consiste en promover una visión colectiva europea sobre la Ciberseguridad y fortalecer la lucha contra el Cibercrimen.

La organización ha escogido como tema principal para este año «Hiperconexión: el reto de la resiliencia». Como sociedad, nos encontramos inmersos en la era de la «hiperconexión» que nunca antes habíamos vivido, ya que las personas estamos conectadas en todo momento e interactuamos continuamente.

Para poder comunicarnos, utilizamos redes que plantean desafíos de resiliencia. Estas redes son vulnerables y, por lo tanto, responden de diferentes maneras a las consecuencias de un ataque. La mayoría de los gobiernos y empresas de IT del mundo intentan responder a estas amenazas desarrollando nuevas tecnologías de seguridad y adoptando sus comportamientos y prácticas a este nuevo escenario. Este conjunto de cambios y nuevas prácticas se llama ahora «Ciber Resiliencia».

El International Cyber Security Forum 2018 (FIC) contará con la presencia de importantes personalidades públicas como los Ministros de Interior y Defensa franceses, el secretario de Estado de Economía Digital y el Comisario Europeo de la Unión de Seguridad.

También habrá numerosos ponentes de diferentes sectores, como empresas de ingeniería y IT (Thales, Airbus, Google, entre otros), Universidades (Universidad de Grenoble Alpes), Sector Público (Ministerio de las Fuerzas Armadas de Francia, Comisión Europea, Parlamento Europeo , etc.) y Think Tanks internacionales (Fundación Carnegie para la Paz Internacional).

La feria se divide en las siguientes secciones:

– Feria comercial: reúne a los miembros de la industria y sus productos y servicios.
Foro: debates con expertos, exposición de ideas y  lecciones profesionales.
Observatorio: intercambio de puntos de vista e información después del FIC, para explorar temas en mayor profundidad y para consolidar nuestra red de expertos y mentes afines durante todo el año.

El evento tendrá lugar en el Lille Grand Palais y el horario de apertura será:

– Martes, 23 de enero de 2018 – de 09:00 a 19:00.
Miércoles, 24 de enero – 09:00 a 18:00.