Mostrando las entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

miércoles, 31 de enero de 2018

Google y ciberseguridad

Chile presentó hace casi un año su propuesta para una Política Nacional de Ciberseguridad, este es un tema relevante a nivel mundial y que requiere un esfuerzo coordinado de los diversos organismos del Estado para hacer frente a diversos tipos de acciones que pueden o no ser delito en nuestro país, pero que pueden impactar en la productividad y en la seguridad de la información de las organizaciones tanto públicas como privadas. Hemos visto como empresas privadas son afectadas por estos ataques informáticos pero también instituciones del Estado como la PDI son expuestas a la vulneración de sus sistemas de seguridad de la información y en el resguardo de los datos.

Nuestro país ha visto la necesidad de crear una política nacional de ciberseguridad, las empresas en el mundo también los están considerando de manera seria. Tal es el caso de Google que incluso crea una empresa Chronicle que busca predecir y delimitar las amenazas que reciben a diario los departamentos de seguridad informática a través del aprendizaje automático y la inteligencia de datos.  Gracias a los algoritmos de Google y su maestría en tratamiento masivo de datos, esta nueva empresa de ciberseguridad espera detectar, analizar y filtrar todos los rastros que dejan los hackers para enviar alertas y patrones que delimiten las potenciales tomas de decisión en los departamentos de seguridad para lograr una mayor efectividad a la hora de prevenir intrusiones o infecciones en los sistemas. (Fuente: El Pais).

Pues bien si la principal empresa de datos del mundo está trabajando de manera seria en generar mecanismos que generen mayor certeza y seguridad en el resguardo de los datos, nuestro país tiene el deber de asumir el desafío de actualizar a cada uno de sus organismos tanto de seguridad y orden público como también a las diversas instituciones que maneja nuestros datos para hacer frente a los riesgos informáticos para evitar la fuga o pérdida de información, activo relevante en el entorno de hoy.

martes, 30 de enero de 2018

Superintendencia de Bancos emite normas y requerimientos sobre Ciberseguridad

A partir de la constante evolución de la industria financiera en materias tecnológicas, y de la publicación en abril de 2017 de la Política Nacional de Ciberseguridad, la Superintendencia de Bancos e Instituciones Financieras (SBIF) emitió  una normativa que establece los requerimientos y lineamientos que deben seguir los bancos en materia de Ciberseguridad.

En particular, la normativa tiene como objetivo incorporar materias específicas de ciberseguridad, dentro de la gestión de riesgo operacional, mediante un nuevo anexo del Capítulo 1-13 y el N° 2 del Capítulo 20-8 de la Recopilación Actualizada de Normas

En forma adicional, el contenido de ciberseguridad se incorpora dentro de los lineamientos de educación financiera que se aplica para bancos, cooperativas de ahorro y crédito, sociedades de apoyo al giro, y emisores de tarjetas de pago.

La Superintendencia incorporará, en sus labores de fiscalización de bancos, la evaluación de la gestión de la infraestructura crítica de ciberseguridad.

Esta contempla aquellos activos de información lógicos que son considerados críticos para el funcionamiento del negocio y del sistema financiero en su conjunto, así como la infraestructura física, hardware y sistemas tecnológicos que almacenan, administran y soportan estos activos y que, de no operar adecuadamente, exponen a la entidad a riesgos de integridad, disponibilidad y confidencialidad de la información. La gestión de la infraestructura crítica de Ciberseguridad es fundamental para el adecuado funcionamiento del sistema financiero, en el caso de eventuales ataques.

A su vez, las entidades bancarias deberán contar con una base de incidentes de Ciberseguridad, que tiene como objetivo establecer un lenguaje y nivel de información mínimo y homogéneo en la industria, como también permitir la gestión integral de los incidentes generados al interior de las entidades fiscalizadas.

Fuente: Sbif

lunes, 15 de mayo de 2017

Ciberataque y ciberseguridad

El 12 de mayo pasado será una fecha para recordar, dado el nivel de impacto del ataque del Ransomware WannaCrypt 2.0, que se propagó como un gusano aprovechando las vulnerabilidades que corrigen el boletín MS17-010 (Para las versiones fuera de soporte , Microsoft ha creado un parche personalizado con fecha 12/05/2017). Aunque las actualizaciones de seguridad se aplican automáticamente en la mayoría de los equipos, algunos usuarios y empresas pueden retrasar la implementación de parches. Desafortunadamente el ransomware, conocido como WannaCrypt, parece haber afectado a los equipos que no han aplicado el parche para estas vulnerabilidades. (Fuente: Ihackslabs)

Es en este contexto que el deber de las organizaciones es estar al día en materia de actualización de parches de seguridad, este ataque afectó a 99 países quienes se vieron afectados en virtud de una actualización que se informó en marzo  pero que no todas las empresas o instituciones fueron capaces de actualizar. Además, otra lección que nos dejará será la coordinación entre Estados y también entre empresas, esto nos demuestra la necesidad de contar con ka implementación de una política de ciberseguridad que entre los lineamientos ante un caso de un nuevo ataque, para el caso de Chile el Comité Interministerial sobre Ciberseguridad debe avanzar en la instalación de la política coordinando a cada uno de los organismos llamados a asumir roles de actualización.

En la hoja de ruta de la Política Nacional de Ciberseguridad se han fijado los pasos a seguir, Chile debe ponerse al día en materia de seguridad, porque cualquier error o ataque exitoso puede vulnerar el bienestar y los derechos de chilenas y chilenos, afectar intereses particulares y comunes, afectar servicios críticos para el funcionamiento del país. Tal como lo plantea el mensaje del documento de la "Política Nacional de Ciberseguridad Chile debe plantearse metas concretas con el objetivo de promover un ciberespacio libre, abierto, seguro y resiliente. Un espacio de seguridades que permita a las chilenas y chilenos alcanzar el mayor desarrollo posible. En línea con la Agenda Digital y la Agenda de Productividad, Innovación y Crecimiento, permitirá reducir las brechas de acceso y la conciencia sobre el uso seguro de las TIC y aprovechar las enormes ventajas que tiene nuestro país debido a su posición de liderazgo en el ámbito tecnológico en la región."

 

lunes, 14 de noviembre de 2016

Ciberseguridad prioridades para el 2017

Los riesgos en materia de ciberseguridad siguen presentes y las empresas y organizaciones deben asumir que este tema está presente y expone a sus organizaciones, no pueden bajar la guardia ante los desafíos que impone el gestionar la información de sus instituciones. Pero también, el desafío lo tiene el equipo directivo, donde debe asumir su responsabilidad en esta materia y capacitarse para entender a qué riesgos está expuesta la organización.

Me ha tocado participar en conferencias para entregarle información a importantes empresas en materia de seguridad de la información, pero a los directorios es algo que aún no ocurre con mucha frecuencia en nuestro país. Sin embargo la Norma de Carácter General 385 reveló una de las falencias de capacitación en estas materias a nivel de Directores. Esta norma 385 resultó del levantamiento de encuesta realizada por la Superintendencia de Valores a 206 empresas quienes respondieron el cuestionario requerido.

En el cuadro que vemos a continuación vemos si el Directorio ha implementado un mecanismo forma y en especial en materia de capacitación, sin lugar a dudas será un tema que deberán abordar las empresas durante el 2017.








viernes, 23 de septiembre de 2016

La industria de la ciberseguridad

A nivel global y en virtud de estudios de Gartner, nos señalan que el sector de la ciberseguridad presentó el año 2015 una facturación  de 62.540 millones de Euros con proyección de 79.292 millones de Euros para el 2018.

Dado el impacto global que significa, tanto, a ciudadanos, empresas y Gobiernos, se han desarrollado mapas de tendencias de demanda en el que se identifican  20 tendencias globales en materia de ciberseguridad agrupadas por 6 sectores de actividad.

El sector industrial y medio ambiente, cibserseguridad en sistemas de control industrial, ICS/SCADA cuya naturaleza es multidisciplinar y aplicable diversos sectores..

Otra área es el sector movilidad, con la protección de vehículos inteligentes, seguridad y protección de vehículos aéreos no tripulados, drones, protección de sistemas de comunicación vía satélite.

El sector economía, big data, detección de fraudes en banca y seguros, gestión de información de eventos de seguridad con tiempos de respuestas para incidentes, seguridad de la información para servicios Fintech.

Por otra parte, en el sector ciudadanía también es posible ver aspectos relevantes en temas de salud, en la protección de los dispositivos médicos, cifrado de investigaciones médicas y farmacéuticas, almacenamiento seguro de datos médicos.

En el sector de Tecnologías de la Información, podemos encontrar aspectos relevantes en servicios de seguridad en la nube, cifrado en tiempo real, hacking ético, prueba de "pentest", preparar personas y certificarlas de acuerdo a estas herramientas.

tencias-ciberseguridad-incibe

Fuente: Tendencias en el mercado de la Ciberseguridad. Página 43.

Fuente: Incibe.es

lunes, 1 de agosto de 2016

Formación de expertos en ciberseguridad

El tema de la ciberseguridad es una materia que va tomando relevancia cada día, muchos especialistas ven que no hay suficientes profesionales preparados para hacer frente a las exigencias que el entorno nos exige estar preparado cada vez, pero para ello es necesario formar a personas con una mirada integral desde la perspectiva que la seguridad de la información involucra aspectos multidimensionales. Esta materia no solo es un ámbito del sector informático, también de la auditoría y también el marco legal.

Este tema es tratado de manera muy interesante en un reciente artículo publicado en el diario El Mundo donde señala que  hay escasez sistémica de profesionales ha provocado un importante aumento de los salarios. De hecho, según señala el informe (que ha sido elaborado con las opiniones de profesionales del sector TI de Alemania, Australia, EEUU, Francia, Israel, Japón, México y Reino Unido), los puestos de trabajo de profesionales de la ciberseguridad son hasta un 10% más alto que en el resto del sector tecnológico.Hoy hay que diversificar el campo de la ciberseguridad. Desde la empresa Intel recomiendan integrar a las mujeres y a las minorías, que están infrarepresentadas en este campo, así como acabar con el estigma que rodea a los hackers.

Las empresas del siglo XXI deben tener presente que no existirá compliance sino se adaptan a las exigencias informáticas que estás presentes en cada organización, pues las tecnologías juegan un factor vital en la gestión y administración de la organizaciones, particularmente en la gestión de los datos y de la información.

Fuente. El Mundo

miércoles, 6 de abril de 2016

Seguridad jurídica en el ciberespacio

Interesante conversación de el programa Conversaciones en la Azotea de Lefebvre – El Derecho , entre los asistentes se destaca el abogado Alvaro Ecija del estudio Ecix Group que es una firma de servicios legales especializada en Compliance y Ciberseguridad con más de 15 años de experiencia.

Esta es una interesante conversación sobre la seguridad, riesgos en la red  y los desafíos normativos que se nos presentan en el ciberespacio.


lunes, 4 de abril de 2016

Reporte 2016 de Ciberseguridad ¿Estamos preparados en Latam y el Caribe?

En el Reporte 2016 de Ciberseguridad en Latam ¿Estamos preparados en Latam y el Caribe?, se nos plantea la necesidad de definir estrategias, es muy interesante el análisis que se hace por países donde Chile aparece en un interesante análisis sobre los niveles de desarrollo tecnológico que tiene nuestro país.

Es una interesante discusión nos plantean el nuevo paradigma en la relación entre los ciudadanos y el Estado en el entorno de las redes y la seguridad. Esto nos desafía de cómo los abogados debemos enfrentar los problemas en un entorno internacional con fronteras difusos frente a los cibeproblemas ello nos debe llevar a la aparición de cibersoluciones que comienzan a operan en nuestra sociedad. Esto nos  debe llevar a nuevas reglas y procedimientos que nos toca vivir, pero debemos tener certidumbre.


Descargar reporte 2016


jueves, 31 de diciembre de 2015

Cerrando el 2015, el año de las fugas de información

En el último día del año 2015 vemos que los avances en tecnología han sido impresionantes, pero sobre todo ha  sido un año complejo, es más un informe  realizado en España por Telefónica califica al año 2015 como el año de la fuga de información.

Lo anterior por la gran cantidad de brechas de seguridad que ha supuesto una amenaza tanto para sus usuarios como para otras empresas.

Los casi 220 millones de credenciales filtradas en más de 250 brechas de seguridad durante 2015 reavivan la importancia de implantar medidas como el doble factor de autenticación. De la misma manera, los usuarios también deben ser conscientes de lo que supondría su no utilización ya que con su uso podría evitar gran parte de accesos no autorizados.

No serán pocos los desafíos que tendrán las organizaciones para implementar medidas de seguridad de la información para el 2016, de hecho hemos visto como los resultado de la PSU 2015 (Fuente: El Mercurio) recientemente publicados hace unos días,  han sido filtrados con los nombres de los alumnos en que se requería clave para acceder, una sola clave NO es suficiente y esta noticia en Chile termina dando la razón al informe mencionado más arriba.

No solo bastan medidas técnicas, también será necesario implementar políticas internas adecuadas a la legislación local y con procedimiento reales sujetos a control.




lunes, 12 de enero de 2015

Ciberdefensa Desafíos 2015

Cuando ya llevamos algunos días del año 2015, este año se ve muy interesante y con muchos desafíos en diversas áreas. En especial con un tema que hemos mencionado en otros post, me refiero al tema de la Ciberdefensa donde nuestro país tiene muchos vacíos y carece de una estrategia implementada. Donde no sólo basta tener una legislación sino que también desarrollar acciones coordinadas entre sector público y sus diversas reparticiones y además con el sector privado.

Si vemos lo que ocurre a nivel internacional veremos que EE.UU ha tomado recientemente la decisión de implementar una real estrategia en Ciberdefensa, así lo publicó el New York Times el 10 de enero recién pasado lo anterior responde a una necesidad real pues cada vez más nos encontramos con ataques a sistemas informáticos y es aquí donde se están dando las peleas por la seguridad nacional.

Ahora bien, este tema no sólo involucra a la seguridad nacional de los países, también a las empresas que deben preparar planes de contingencia y resguardo de la infraestructura crítica.

Ayer domingo 11 de enero, también el Mercurio se hizo eco de éste tema publicando un interesante artículo en que nos muestra lo feble que es el sistema de información nacional así como las diversas falencias de coordinación que se presentan.en los sistemas informáticos del Estado de Chile.

Sector público y privado deben estar preparados para este nuevo entorno que estamos viviendo y ser capaces de adecuar nuestros sistemas a este nuevo contexto. Nuestros legisladores deben ver la necesidad de modernizar la ley 19.223 sobre delitos informáticos pero también entender la importancia de que Chile ratifique el Tratado Internacional de Budapest sobre Cibercrimen. Sin lugar a dudas muchos desafíos restan por enfrentar, será un año interesante.

martes, 30 de diciembre de 2014

Tendencias mundiales en seguridad 2015

A nivel mundial se han identificado diversas tendencias en temas de seguridad. Es así como en un artículo del diario  La Vanguardia se plantean que diversos son los ámbitos en que internet impactará en temas de seguridad. Si el año 2014 fue un año en que hubo diversos ciberataques, siendo el robo de información uno de los principales objetivos: contraseñas de Dropbox o Gmail, fotos de famosas en el conocido como Celebgate que afectó a Apple, datos de ejecutivos en hoteles de lujo o el reciente ataque a Sony, son algunos ejemplos.

Según los expertos en seguridad informática, las amenazas continuarán en 2015 a través de malware diseñado para plataformas Windows, pero también incrementará en Android o Mac OSX, así como en los dispositivos del ‘internet de las cosas’.

En este artículo ya se señala que hay nuevos focos de ataque para el 2015 y los medios de pago no estarán fuera de estos temas. En el próximo año se prevé un aumento de los ataques dirigidos a entidades bancarias, cajeros o sistemas de pago virtuales como Apple Pay. Según la compañía de seguridad en la nube Panda Security el robo de las credenciales bancarias también se realizará a través de los terminales de puntos de venta en tiendas cuando los clientes paguen con tarjeta de crédito.

Una tendencia que crece es el  Cryptolocker es un tipo de troyano que se popularizó a finales de 2013 y que a lo largo del 2014 ha invadido a cientos de miles de ordenadores Windows. Este software malicioso accede al dispositivo, encripta los archivos principales y después exige al usuario el pago de una cantidad de rescate. Panda Security estima que, aun habiendo pasado un año desde su aparición, los ataques con este virus aumentarán en el próximo año.

Los grupos de hackers usan SSL, protocolos de comunicación personalizados o interceptan el tráfico directamente por comandos, para el 2015 se verá un incremento del uso de  servicios en la nube para extraer datos, según estima Kaspersky Lab. El robo de fotos de las celebridades de Hollywood a través del iCloud en septiembre sirve como ejemplo para plataformas móvile

No son pocos los temas a que estaremos expuestos, esto lleva a tomar acciones para estar protegidos y resguardarnos.

Fuente: La Vanguardia

martes, 30 de septiembre de 2014

Millones de ordenadores vulnerables ante Shellshock, un nuevo agujero de seguridad

El pasado mes de abril el fallo de seguridad Heartbleed se presentó como una de las mayores amenazas de seguridad jamás registradas. Un agujero en las herramientas de cifrado OpenSSL -usado por muchos servicios web- permitía descifrar contraseñas o números de tarjetas de crédito. Pero una nueva vulnerabilidad anunciada ayer podría igualar o superar su alcance. El conocido como Shellshock tiene potencial para convertirse en un enorme quebradero de cabeza para la industria informática.

La vulnerabilidad aprovecha un fallo de la herramienta 'bash', el intérprete de la línea de comandos presente en la mayoría de sistemas Unix y, por extensión, en muchos de los equipos que funcionan con Linux y todos los ordenadores Mac. Un descuido en el diseño permite a un atacante ejecutar código en el ordenador de la víctima y tomar el control de la misma.

La vulnerabilidad, hecha pública por el experto en seguridad Unix Stephane Chazelas, podría llevar activa más de 20 años y afecta a todas las versiones de bash hasta la 4.3. Como Linux es el sistema operativo utilizado en la mayoría de servidores de la red, el fallo puede tener graves consecuencias. El Centro de Alerta Temprana para Emergencias Informáticas de EE.UU. ha elevado la vulnerabilidad al máximo nivel de alerta y recomienda instalar un parche con urgencia.

Fuente: El Mundo

jueves, 21 de agosto de 2014

Ciberseguridad y la preparación en Chile

Hemos visto que recientemente ha aparecido una noticia que señala que el jueves pasado el grupo de hackers Lulz Security Perú (@LulzSecPeru) anunció a través de su cuenta de Twitter que hackeó a la Fuerza Área de Chile (FACH) y “liberó” cientos de correos electrónicos.

El ataque evidenció una debilidad en el sistema de ciberseguridad de la FACH. La información corresponde a dos cuentas de correos electrónicos. La primera es del Departamento de Pasaportes y Visas y contiene datos privados (Rut, fechas de nacimiento, estado civil, entre otras) de funcionarios de la institución y de sus familiares.

La segunda son los correos del Departamento de Administración de Contratos del Comando de Logística y contienen una serie de negociaciones y contratos de la FACH para la adquisición de misiles, sistemas de radares y aviones, entre otros productos.

Consultados por el ataque, desde la FACH dicen que “efectivamente entre mayo y junio de 2013 se detectó que dos casillas de correo institucional fueron vulneradas, para lo cual se adoptaron inmediatamente las medidas de seguridad informática pertinentes”. Además, aseguraron que “este hecho puntual, no significó una vulneración a la seguridad nacional, tras lo cual se han mantenido los máximos estándares en materia de seguridad informática”. Finalmente, agregaron que los sistemas de correos funcionan con total normalidad, “bajo estrictos parámetros de fiscalización y los debidos resguardos de los sistemas de protección informática, que permiten alertarnos sobre acciones de esta naturaleza”.

Este tema no es menor, aun nuestros organismos de públicos no están preparados para hacer frente a las amanezas de otros países o de terceros en la vulneración y acceso a los sistemas de información. Chile debe adecuar su estructura de manera preventiva generando organismos preparados técnicamente para hacer frente al ciber espionaje, pero no será fácil, pues la estructura de nuestro Estado es compleja y requiere de  diversas adecuaciones tanto técnicas, como jurídicas para prepararnos al contexto del S. XXI.

Fuente. El Mostrador

martes, 19 de agosto de 2014

Cuidado con la wifi gratis

Conectar el smartphone a las redes inalámbricas del hotel, cafetería o aeropuerto es muy frecuente. Pero conectarse a estos hotspots puede traer serios problemas de seguridad que pongan en peligro la información de nuestro teléfono, según los expertos de la empresa de seguridad informática Kaspersky Lab.

Los hackers crean puntos de acceso WiFi falsos con el fin de monitorizar las comunicaciones en Internet a través de los denominados ataques man-in-the-middle, robando credenciales de acceso, infectando a los usuarios con malware y realizando otras acciones maliciosas.

Una de las recomendaciones de los expertos pasa por que los usuarios configuren sus dispositivos para que pidan permiso antes de conectarse a una red inalámbrica. Además, se aconseja tener al día toda las actualizaciones disponibles -ya que incorporan las últimas medidas de seguridad-, evitar las redes WiFi públicas -especialmente si no parecen de confianza- e instalar un antivirus.



Fuente: La Vanguardia

jueves, 7 de agosto de 2014

Sustracción de información del Banco Central de Europa

Unas 20.000 direcciones de correo electrónico y datos de contacto de periodistas y participantes en seminarios han sido robados directamente a través del sitio web público del Banco Central Europeo, según informa la propia entidad, que apunta que el robo no afecta a datos encriptados y sensibles para los mercados. La policía alemana ha sido informada del robo y ha comenzado una investigación.

En una nota, el BCE reconoce esta sustracción de datos, sobre todo direcciones de contacto y de correo electrónico, que estaban almacenados en una base de datos "independiente de cualquier sistema interno". Por tanto, asegura la institución, "no hay datos sensibles de mercado comprometidas".

Se trata, según dicha nota, de "una violación de la seguridad que protege una base de datos enlazada a su sitio web público". "Esto condujo al robo de direcciones de correo electrónico y otros datos de contacto que dejan las personas que se registran para eventos en el BCE", asegura el banco, lo que implica que los datos que ingresan algunos usuarios en dicho sitio web no están encriptados.

Esos datos son sobre todo los que recoge el sitio a partir de las inscripciones para eventos y visitas a la sede del BCE, situada en la ciudad alemana de Fráncfort. El banco se está poniendo en contacto con las personas cuyas direcciones de correo electrónico u otros datos pueden estar estado en peligro, y como precaución todas las contraseñas han sido modificadas.

Según relata la propia institución, "el robo salió a la luz después de que fuera recibido un correo electrónico anónimo que buscaba una compensación económica a cambio de los datos".

E BCE reconoce que "mientras que la mayoría de los datos se encriptan, algunas partes de la base de datos [atacada] incluyen direcciones de correo electrónico, algunas direcciones de calles y números de teléfono que no estaban encriptados". Entre los datos que sí están cifrados se incluyen "datos sobre las descargas desde la dirección del BCE".

jueves, 15 de agosto de 2013

El objetivo de los hackers

Centrales eléctricas, hidráulicas, oleoductos, gasoductos y todo tipo de infraestructuras energéticas están en el punto de mira de los hackers. Así ha quedado expuesto en las últimas ediciones de BlackHat y Def Con, las dos conferencias de ciberseguridad que han tenido lugar esta semana pasada en Las Vegas (EEUU).

En estas conferencias, las empresas -e incluso gobiernos- se ponen al día de novedades en ciberseguridad y actualizan sus sistemas de defensa gracias a la colaboración de investigadores informáticos -o 'white hackers'- que dan a conocer los últimos errores y vulnerabilidades en el sector.

Hasta ahora los objetivos más conocidos de los piratas de la Red eran teléfonos móviles y ordenadores pero, según se extrae de las dos conferencias, los hackers han ampliado su punto de mira y ya apuntan a nuevos blancos como coches controlados por control remoto, hogares inteligentes o, lo más preocupante, centrales energéticas.



Fuente: El Mundo

lunes, 8 de julio de 2013

Ciberseguridad

El secretario del Tesoro de Estados Unidos, Jack Lew, ha dicho que seguirá presionando a China en materia de 'ciberseguridad', especialmente por el robo de propiedad intelectual y secretos comerciales, que considera un asunto diferente de otros temas relacionados con Internet entre ambos países.

El recientemente nombrado secretario del Tesoro ha asegurado que ya había planteado su preocupación sobre la ciberseguridad cuando se reunió con el presidente chino Xi Jinping recientemente en China.

"Es fundamentalmente un tipo de cuestiones diferentes y es algo que va a continuar en lo alto de nuestra agenda de temas a conversar con ellos", ha dicho a la audiencia en el festival de ideas de Aspen, afirmando que las reuniones con China fueron "productivas".

Está previsto que Lew y el secretario de Estado John Kerry reciban a sus homólogos chinos en Washington DC la semana próxima durante el Diálogo Estratégico y Económico EEUU-China.

Los ataques informáticos suponen un tema espinoso entre ambos países. Líderes de inteligencia estadounidenses han dicho que los 'ciberataques' y el 'ciberespionaje' han sustituido al terrorismo como la principal amenaza de seguridad que enfrenta Estados Unidos. Asimsimo, EEUU ya ha acusado directamente a Pekín de estar detrás de la organización de ciertos 'ciberataques', algo que ha incrementado la tensión entre ambos gobiernos.

Fuente. El Mundo

viernes, 24 de mayo de 2013

Ciberseguridad en los bancos


El FBI llamó a varios ejecutivos de bancos estadounidenses para proporcionar información útil, en el marco de sus investigaciones sobre los últimos y crecientes 'ciberataques' contra la banca 'online' durante el pasado año.

Así, responsables de la seguridad de los bancos acudieron a más de 40 oficinas del FBI en todo el país para unirse a una videoconferencia clasificada que versaba sobre "quién está al otro lado del teclado", según confirmó el subdirector de la agencia estadounidense de inteligencia Richard McFeely en una conferencia sobre 'ciberseguridad' auspiciada por la agencia de noticia Reuters.

Esta excepcional maniobra refleja una reacción y un cambio de estrategia para la ultradiscreta agencia, que indica la necesidad de una mayor cooperación entre los sectores público y privado al abordar problemas de 'ciberseguridad'.

Varios ataques han sido atribuidos a Irán por funcionarios de inteligencia de Estados Unidos, y algunos se consideran entre los más graves contra las entidades de EEUU en los últimos años. McFeely, sin embargo, no desveló detalles de la investigación.

Los bancos han gastado millones de dólares para volver a funcionar con normalidad en Internet, así como en asegurarse de que no vuelvan a verse afectados. Algunas de las entidades afectadas son gigantes como JP Morgan Chase, Bank of America, Wells Fargo y Citigroup.


Fuente: El Mundo

lunes, 22 de abril de 2013

Avanza ley de ciberseguridad en EE.UU.


La Cámara de Representantes de EEUU votó el jueves a favor de una propuesta de ley (HR 3523) destinada a luchar contra 'ciberataques', que plantea facilitar el intercambio de datos entre empresas privadas y el Gobierno Federal, mientras persisten las preocupaciones acerca de las amenazas para la privacidad de los usuarios que supone el texto normativo.

La llamada Ley de Protección y Compartición en Ciberinteligencia (CISPA por su sigla en inglés) -que ya el pasado año fue rechazada por el Senado tras pasar por la Cámara de Representantes- permitiría, de ser promulgada, que empresas privadas como Facebook, Google o Twitter compartiesen voluntariamente información con el Gobierno y entre ellas sobre 'ciberamenazas'.

El propio ejecutivo de Barack Obama ha expresado sus reparos al respecto, e incluso ha llegado a amenazar -antes de que tuviese lugar la votación en la Cámara- con vetar la ley si ésta no es enmendada para proteger "la privacidad y los derechos civiles", recuerda la agencia Efe.

Pese a la advertencia del presidente, la propuesta salió adelante el pasado jueves en la Cámara, con el apoyo de 288 congresistas -92 de ellos demócratas, por la "significativa mejora del texto respecto del año pasado, el palabras del demócrata Whip Steny Hoyer- frente a 168 votos en contra, por lo que ahora será trasladada al Senado.

jueves, 18 de abril de 2013

Ciberseguridad - Cispa nuevamente en acción

El controvertido proyecto legislativo estadounidense HR 3523, bautizado como CISPA (Cyber Intelligence Sharing and Protection Act) vuelve otra vez a poner en guardia a los defensores de las libertades 'online'.

Este proyecto prevé otorgar tanto al Gobierno como a determinadas compañías un importante control sobre el contenido de las comunicaciones en la Red bajo el paraguas genérico de 'seguridad cibernética nacional'.


El texto -presentado a finales de 2011 por los representantes Mike Rogers y Ruppersberger- propone, en origen, una revisión de la normativa de seguridad nacional (National Security Act) de 1947 con la finalidad de fomentar más intercambios de información sobre 'ciberamenazas' entre el Gobierno de Washington y el sector privado, o entre las propias empresas privadas. La idea es que la Administración pueda combatir 'ciberamenazas' en tiempo real con ayuda de la industria de Internet.

La definición de "información sobre ciberamenazas" se amplía en este proyecto a cualquier información relativa a vulnerabilidades o amenazas a las redes o sistemas de propiedad y/o operados por el Gobierno de EEUU o empresas estadounidenses, así como cualquier intento por "degradar, interrumpir o destruir" tales sistemas o redes, además del robo o la "apropiación indebida" de información privada o gubernamental, incluida (y aquí entra la comparación con SOPA) la propiedad intelectual.

En origen, el proyecto prevé incluso eliminar cualquier responsabilidad a las empresas que recopilan y comparten información entre ellas o con el Gobierno por motivos de seguridad.

Fuente: El Mundo