cerrar

Revista CXO Community

Jornada Destacada

Video Destacado

Revista CXO Community #10 - ¡Otro usuario olvidó su clave!

 Jornada Destacada

Destacados
Viernes, Septiembre 03, 2010

CXO Community

Blog CXO Community Blog CXO Community Blog CXO Community Blog CXO Community Blog CXO Community Blog CXO Community Blog CXO Community Blog CXO Community
Defender Internet: Seguridad Nacional vs Gran Hermano A raíz de las revelaciones de que la red militar de EE.UU. se ha visto comprometida en el 2008, y que los intereses de EE.UU. digitales están bajo una amenaza de ataque constante, el Pentágono está estableciendo nuevas iniciativas de seguridad cibernética para proteger Internet. La estrategia del Pentágono – conformada por la digital OTAN, la defensa civil digital, y el Gran Hermano - puede replantear cuestiones que Internet de EE.UU. se está convirtiendo en un Estado policial militar.La misión del Departamento de Defensa de Estados Unidos es proporcionar las fuerzas militares necesarias para disuadir de la guerra y proteger la seguridad de la nación. El alcance de esta misión incluye las amenazas emergentes y la necesidad de disuadir la guerra cibernética y protección de la seguridad digital de la nación.
El Estado y la Tecnología A nadie escapa que el Estado es y será siempre un enorme consumidor de tecnología. Los gobiernos prudentes han evitado todo lo que pudieron el entrometerse a definir y elegir una determinada tecnología por sobre otra.
  
Por el contrario, han determinado cuáles eran las necesidades en cada caso y en base a ello han recurrido al mercado de empresas privadas para que les provean las soluciones necesarias, reconociendo y garantizando siempre los derechos de propiedad intelectual de los proveedores de tecnología.
Los miedos del CIO Miedos... ¡Qué tema los miedos! Suelo preguntarme cómo los miedos han ido influyendo en mi vida personal y porqué no en la profesional. Así inicia el debate Sebastián Lopez Brusa para con el resto de los colegas de ICIO2: You Know IT… Continúa repreguntando… ¿Porqué a veces quiero hacer algo y mis prejuicios no me dejan? ¿Puedo estar perdiéndome algo interesante en mi vida por temor al ridículo? ¿Acaso debería importarme si alguien ve con malos ojos mis actitudes, palabras, gestos? Creo que no...
¿Confrontación o negociación positiva? Los profesionales que hemos pasado por grandes corporaciones y tuvimos en alguna oportunidad la suerte de asistir a algún curso de negociación, aprendimos un principio básico: “la mejor negociación es aquella donde ambas partes obtienen una ventaja”. Es la famosa situación de “win-win”, o sea, “todos ganan”.Parecería redundante tratar de explicar por qué una negociación donde todos ganan es preferible a una confrontación donde sólo una parte gana, pero en los últimos años, lamentablemente nos encontramos en un ambiente hostil, donde el estilo de gobierno es de confrontación permanente, y debemos redoblar esfuerzos para no olvidar las mejores prácticas.
Salideras… ¿Cómo mejorar la seguridad dentro de los bancos? El caso de Carolina Píparo, la joven embarazada que fue baleada durante una salidera bancaria, desató el debate sobre cómo evitar este tipo de flagelo. Más allá de las precauciones personales, la realidad indica que todavía hay mucho que hacer en materia de prevención dentro de las entidades bancarias.Hoy en día todos los bancos se rigen por regulaciones específicas establecidas por el Banco Central de la República Argentina en relación al equipamiento técnico y personal de seguridad con el que debe contar dentro del banco. Esto es: cantidad de cámaras, guardado de imágenes etc. Mínimamente, toda entidad debe cumplir con estos requisitos. Sin embargo, esto parece no ser suficiente.Hay otras medidas que los bancos pueden tomar para mitigar el accionar de los delincuentes.
Pasar el “problema tóxico” a los países en desarrollo Las empresas están pasando el “problema tóxico” de PC a mercados secundarios de países en desarrollo que no siempre están equipados para liderar con la eliminación de este tipo de residuos de manera amistosas con el medio ambiente. Sin embargo, de acuerdo a un observador de la industria de la computación, las PCs representan solo la punta del tempano de los desechos electrónicos.El mercado secundario para PCs en lugares del mundo en vías de desarrollo es de tamaño considerable. Solo en el 2008 de acuerdo a Gartner. 37 millones de PCs usadas fueron reacondicionas y exportadas a mercados en desarrollo. Los analistas de Gartners pronostican que el volumen saltara a 69 millones en el 2012.
Cooperación internacional en el combate del ciberdelito Hace pocos días pudimos leer en los diarios que España había ratificado el Convenio Europeo del Ciberdelito, firmado originariamente en Budapest en el año 2001. Este es el primer tratado internacional que establece delitos penales cometidos a través de medios informáticos, y fija las reglas de cooperación internacional para que los países miembros puedan combatir más eficazmente este nuevo tipo de delincuencia. La Convención y el sistema de interrelación que crea entre los países que se adhieren a ella, tiene una importancia central en esta temática.
En la crianza de nuestros hijos, más vale tarde que nunca La verdad es que este más que un artículo, pretende ser una carta abierta para los padres de familia. ¿Quién duda que hoy vivimos en un mundo muy agitado?... En sociedades donde el dinero, lo material y tener el poder de alguna manera controla nuestras vidas, en ocasiones incluso ya no importa ni el cómo, con tal de lograr algún objetivo.Así en el camino hallamos realizado algún acto inapropiado, en esa vorágine a menudo olvidamos que las relaciones necesitan atención y tiempo, sobretodo si hablamos de la crianza de nuestros hijos. Créanme que la mejor inversión de los padres de familia es el tiempo y la calidad en la crianza de sus hijos, en ocasiones muy frecuentes los diversos medios de comunicación nos estremecen con noticias, donde las víctimas son adolescentes o jóvenes, pero a muchos padres les queda un sabor amargo en la boca, pensando que la víctima pudo ser su propio hijo/a, por ello el título de la nota.

Revista Impresa #10

Revista CXO Community #10 - ¡Otro usuario olvidó su clave!

Destacamos

"Sé firme como una torre, cuya cúspide no se doblega jamás al embate de los tiempos" - Dante Alighieri. 

Columnistas

Carlos Tomassino - Fundesco

Federico Scarfiello

Martin Carranza Torres

Diego Bruno
Ricardo Saenz

Claudia Diego

Mariano Vazquez
Oscar Andres Schmitz

Cesar Ortiz Anderson

Federico Pacheco
Luis Cabrera

Redes sociales

Facebook FeedBurner Linked In Group SlideShare Twitter YouTube
Templarios de la Seguridad

La Importancia de un Plan de Contingencia

Blog - Seguridad | Corporativa

Usar puntuación: / 5
MaloBueno 

Por Cesar Ortiz Anderson (Presidente de APROSEC)

Plan de contingenciaTodas las instituciones deberían contar con un plan de contingencia actualizado, ya que es una herramienta muy valiosa que basada por lo general en un análisis de riesgo, nos permitirá ejecutar un conjunto de normas... 

Todas las instituciones deberían contar con un plan de contingencia actualizado, ya que es una herramienta muy valiosa que basada por lo general en un análisis de riesgo, nos permitirá ejecutar un conjunto de normas, procedimientos y acciones básicas de respuesta que se debería tomar para afrontar de manera oportuna, adecuada y efectiva , la eventualidad de incidentes, accidentes y/o estados de emergencias que pudieran ocurrir tanto en las instalaciones como fuera de ella, por ejemplo el secuestro de un funcionario.

Los riesgos los puedes eliminar, transferir, mitigar o aceptar, ello dependerá de varios factores como probabilidad de ocurrencia o impacto del riesgo, los objetivos del plan de contingencia son el de planificar y describir la capacidad para respuestas rápidas, requerida para el control de emergencias, paralelo al plan se debe identificar los distintos tipos de riesgos que potencialmente podrían ocurrir e incorporar una estrategia de respuesta para cada uno, algunos objetivos específicos:

1.- Establecer un procedimiento formal y por escrito que indique las acciones a seguir frente a determinados riesgos.
2.- Optimizar el uso de recursos humanos y materiales
3.- Un control adecuado para cumplir con las normas y procedimientos establecidos.


Los planes de contingencia son necesarios en todo sistema y no podría dejarse de lado en el tema de seguridad, Entiendo por plan de contingencia al conjunto de procedimientos alternativos a la operatividad normal de cada institución y su finalidad es la de permitir el funcionamiento de esta, aun cuando alguna de sus funciones deje de hacerlo por culpa de algún incidente tanto interno como ajeno a la organización.

Haciendo una síntesis para su elaboración la podríamos dividir en cinco etapas. 1.- Evaluación 2.- Planificación 3.- Pruebas de viabilidad 4.- Ejecución 5.- Recuperación

Las tres primeras etapas hacen referencia al componente preventivo y las ultimas a la ejecución del plan una vez ocurrido el siniestro.

Queda claro que lo único que permite que una institución, empresa o persona pueda reaccionar de manera adecuada ante una crisis de seguridad, es mediante la elaboración, prueba y mantenimiento de un plan de contingencia. Finalmente en el Perú según la ley 28551 las instituciones en general están en la obligación de elaborar y presentar un plan de contingencia.

Fuente: Portal de Seguridad

No tiene permisos para añadir comentarios. Por favor, ingrese al portal o regístrese.

Move
-

Multimedia

Los detectives de delitos informaticos (Parte 5 de 5)

Los temas más importantes vinculados con la seguridad informática, son abordadas por expertos profesionales y grandes investigadores del tema (aunque estos sean virtuales):
     - Racismo en la red.
     - Libertad de expresión en la red.
     - Límites y Fronteras del uso de la mega red.
     - El terrorismo y el ciberterrorismo.
     - Delincuencia internacional

Leer mas...
Los detectives de delitos informaticos (Parte 4 de 5)

Los temas más importantes vinculados con la seguridad informática, son abordadas por expertos profesionales y grandes investigadores del tema (aunque estos sean virtuales):
     - La seguridad en Internet.
     - El alcance de los controles y acciones preventivas en Internet.
     - El papel del auditor con los delitos informáticos.
     - Los pasos proactivos del auditor informático.
     - Conclusiones fundamentales sobres los delitos informáticos.

Leer mas...
Conociendo al enemigo real detras de un correo

Un especialista de CXO community aseguró que hay formar sencillas de protegerse de la forma más común de ataques informáticos. Las estadísticas de los últimos meses demuestran que la práctica del fishing a través de réplicas de sitios existentes y difusión a través de listas de correos se ha vuelto la más común para el ataque virtual, indicó Oscar Schmitz de CXO.Sin embargo el especialista aseguró que “en el outlook se puede analizar el correo” que esta compuesto de “una parte que vemos” y otra oculta “que es la cabecera” que “muestra información desde el origen hasta el destino”.

Leer mas...

Jornadas destacadas

Derecho y Pericias Informáticas (3era Jornada 2009)

Buenos Aires, 22 de octubre de 2009 – Con la participación de más de 220 importantes referentes profesionales de tecnología y seguridad, abogados especialistas, organismos judiciales, fiscalías y fuerzas de seguridad, se realizó la Conferencia Ejecutiva en la Universidad del CEMA organizada por CXO Community y DIXIT Comunicaciones. El encuentro fue auspiciado por las empresas Global Crossing y FTI Consulting.Se realizaron ponencias en materia de la ley vinculada al delito informático y pericias informáticas aplicadas tanto a los sectores públicos y como en los organismos corporativos, con profesionales de los principales especialistas en la materia, mesas redondas con los reconocidos profesionales periciales y exposición de casos de éxito en nuestro país.Como finalidad principal...

Leer mas...
Seguridad de la Información en la Industria Financiera (3ra Jornada 2010)

Es la cuarta actividad de la serie prevista por CXO Community. El objetivo ha sido la profundización del conocimiento acerca de los riesgos, la aplicación de estándares y la evolución de la prevención, esenciales para el marco de seguridad en la industria financiera.  Contó con la participación de más de 140 profesionales especializados en tecnología y en seguridad de la información. Buenos Aires, 8 de Junio de 2010 - Organizada por CXO Community, Dixit Comunicación de Negocios, y con el apoyo de la Universidad del CEMA, se realizó la III Jornada de Seguridad de la Información en la Industria Financiera.

Leer mas...
CPX2010 - More, Better and Simplier Security

Estados Unidos, Las Vegas: El 3 de mayo se realizó el CPX2010, evento anual de CheckPoint donde se presentó el plan, novedades y roadmap estratégico de la empresa. El mismo se desarrolló en el maravilloso mundo de Las Vegas, en el Hotel Aria Resort & Casino. Con una concurrencia de no menos de 3000 personas, en su totalidad referentes de Americas, con aproximadamente 800 personas de Latinoamérica. Como referentes del mercado local (Argetino) se encontraban directores de seguridad en gobierno, importantes entidades financieras e industria automotriz.

Leer mas...

Próximas Jornadas

II Jornada BCP \
IV Jornadas de Derecho y Delitos Informaticos

Publicidad

Global Crossing
InfoByte
The Future of IT - Gartner

ICIO2: I know it

Dixit
El Derecho Informático
Cepret
Contra la Pornografía Infantil
Missing Children de Argentina

Ingreso de usuarios

Ofertas Laborales

Registrados

Hoy: 1 registrados
Esta semana: 9 registrados
Este mes: 7 registrados