Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare

TECHNOLOGYINT
TECHNOLOGYINTFounder & CEO technologyINT at TECHNOLOGYINT
“La concientización y su impácto
en los Ataques Cibernéticos”
Ing. Pedro Héctor Castillo
CEO & Founder
technologyint.com
26 & 27 Octubre 2019.
Ciudad de Guatemala
Hotel Westin Camino Real
Octubre es el mes de la concientizacion , declarado por la OEA en el 2017.
Indice:
- Consideraciones de la ciberseguridad en America Latina y el Caribe
- Negocios, clientes y evolucion tecnológica (Caso industria bancaria).
- Un nuevo mundo digital.
- Resultados encuesta region Latinoamerica y el Caribe
- Lanzamiento global mes de la concientiación en ciberseguridad en la OEA.
- Evolucion de los Riesgos en la industria bancaria.
- Costos asociados al Phishing y al Ramsomware.
- Qué hace la Republica Dominicana para enfrentar los Ciberataques?
- Recomendaciones para enfrentar los Ataques Ciberneticos.
- Adopte una marco de seguridad en la organizacion
- Implemente herramientas que monitoreen los procesos y protegan la información
- Implemente una plataforma de concientizacion en ciberseguridad
- DEMOSTRACION DE UNA PLATAFORMA DE CONCIENTIZACION
Consideraciones Generales:
Ciberseguridad en America Latina y el Caribe
Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare
Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare
191 Entidades bancarias en 19 paises Latinoaericanos y del Caribe desde principios del
2019 hasta el mes de octubre.
• 74% de las Entidades tiene una unica area responsible de la seguridad digital.
72% de las entidades recibe reportes periódicos acerca de indicadores
y gestion de riesgos.
En el 41% de las entidades existen 2 niveles jerarquicos entre el CEO y
El maximo responsible de la seguridad digital.
El 60% de las entidades demuestra apoyo a la gestión del riesgo de
seguridad digital, exigiendo la adopción de buenas practicas de
seguridad y fomentando la capacitación y sensibilizacion en seguridad digital.
Los estándares, mejores prácticas y marcos metodológicos más
implementados son las normas ISO 27001 y COBIT.
En promedio, el número de miembros del equipo destinado a la seguridad digital es
de diecisiete (17), para un banco típico de la región y el 82% considera adecuado
que el equipo crezca.
En promedio, más del 90% han implementado los FIREWALLS y las actualizaciones
automatizadas de virus y sistemas.
Los riesgos de seguridad digital que tienen mas atención para este tipo de entidades
son: i) robo de base de datos critica, ii) compromiso de credenciales de usuarios
privilegiados, y, iii) perdida de datos.
El 92% de las entidades bancarias manifiestan que identificaron algún tipo de evento
(ataque exitosos y no exitosos) de seguridad digital.
Un 24% de los bancos detectaron con frecuencia diaria el malware y un 22% el phishing.
Los eventos de i) phishing, ii) ingeniería social, y, iii) software espía (malware o troyanos)
fueron los más frecuentes contra sus usuarios de servicios financieros.
El 37% fueron victimas de incidentes (ataques exitosos) y la principal motivación fue
motivos económicos (79% de las entidades bancarias victimas).
En promedio, el 88% de los bancos ofrece un mecanismo para que sus usuarios internos
(empleados y contratistas) reporten incidentes (ataques exitosos).
En promedio, el 61% reporta los ataques sufridos ante una autoridad de aplicación de la ley.
En promedio, el 64% cuenta con plan de comunicaciones para informar a sus clientes de
servicios financieros cuando su información personal se haya visto comprometida
Con relación a la capacitación y concientización, las entidades bancarias están asegurando que
sus empleados estén lo suficientemente informados sobre los procedimientos para identificar
amenazas de seguridad digital, responder a cualquier amenaza percibida y mantener el
cumplimiento regulatorio.
El mecanismo más efectivo utilizado por los bancos de la región para concientizar es el
desarrollo de capacitaciones internas de información
El presupuesto destinado a la seguridad digital por una entidad bancaria promedio en la
región equivale aproximadamente al 2,09% del EBITDA del año anterior. A medida que el
banco es más pequeño, la medida relativa al EBITDA frente al presupuesto es mayor: bancos
grandes (1,86% del EBITDA), bancos medianos (2,14% del EBITDA) y bancos pequeños (2,16%
del EBITDA).
Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare
Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare
Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare
Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare
El 97% de las personas
NO sabe reconocer un
email de
Phishing
El Phishing dirigido y el Whaling
generaron pérdidas por
5.3 billones USD
entre 2013 y 2016
(sólo en USA)
$
Fuentes: https://cybersecurityventures.com/ransomware-damage-report-2017-5-billion/
https://www.csoonline.com/article/3153707/security/top-5-cybersecurity-facts-figures-and-statistics.html
https://www.vadesecure.com/en/ransomware-statistics-2017/
$
Costes asociados al
Ransomware
(en billones de USD)
Alrededor del 93%
de los ataques cibernéticos
comienzan con un email de
Phishing,
incluyendo los ataques de
Ransomware
Fuentes:
Trend Micro Security Research
Informe Fraud Beat de Easy Solutions
Webroot Threat Report Mid-Year Update 2018
Sitios únicos de Phishing en la primera mitad del 2018
263 mil
Detectados
Evasión de
las medidas
de protección
8 Millones
Creados
Fuentes:
http://docs.apwg.org/reports/apwg_trends_report_q1_2018.pdf https://www-
cdn.webroot.com/8415/0585/3084/Webroot_Quarterly_Threat_Trends_September_2017.pdf
https://www.verizonenterprise.com/resources/reports/rp_DBIR_2018_Report_execsummary_en_xg.pdf
Qué hace la Rep. Dom. Para enfrentar los Ciberataques?
1ro. Se creó el DICAT al crear la Ley 53-07 en el 2007.
2do. Se creó la Estrategia Nacional de Ciberseguridad 2018 (Crea el CSIRT-RD)
3ro. Se creó el Reglamento de ciberseguridad del sector financiero 2019
4to. Se creó el Centro Nacional de Ciberseguridad
Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare
Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare
Con los valores obtenidos del estudio se estima que el costo total anual de respuesta
y de recuperación ante incidentes de seguridad digital de las entidades bancarias de
la región América Latina para 2018 fue de USD 809 millones aproximadamente.
Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare
Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare
RECOMENDACIOENES PARA ENFRENTAR LOS CIBERATAQUES EN SU ORGANIZACION:
1. Adoptar un marco de Seguridad en la organizacion.
2. Implemente herramientas que monitoreen los procesos y protegan la informacion.Fuente:
3ro. IMPLEMENTE UNA PLATAFORMA DE CONCIENTIZACION EN SU ORGANIZACION.
La capa
humana
Información
Personas
Antivirus
Firewall
...
...
...
Como está compuesta una Plataforma de Concientización en Ciberseguridad?
Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare
Aumentan las acciones de
concienciación y formación
Disminuyen los comportamientos
de riesgo
DEMOSTRACION
PLATAFORMA SMARTFENSE
Preguntas
RIFAS.
1ro. Plataforma SMARTFENSE para 100 Usuarios, por 12 meses
*Para organizaciones que tenga 100 Usuarios o más.
2do. Una Entrada al IV Congreso Informática Forense & Ciberseguridad
(IFC 2020) en Punt Cana, Rep. Dom. (2 noches, 3 días, todo incluido).
(No incluye Ticket Aereo). www.ifcforensic.com
Muchas Gracias
Pedro Héctor Castillo
CEO & Founder
pcastillo@technologyint.net
www.tehnologyint.com
Sobre TechnologyINT:
TechnologyINT proporciona servicios de ciberseguridad especializados y avanzados para
combatir el fraude en organizaciones, también ayuda a las organizaciones a diseñar e
implementar laboratorios informáticos forenses así como ayuda a implementar plataformas
de concientización en ciberseguridad. TechnologyINT es miembro de la Red Latinoamérica de
Informáticos Forenses, REDLIF.
En alianza con S21sec, Magnet Forensic e ISACA capitulo Santo Domingo, cuenta con un
programa de más 30 capacitaciones y certificaciones internacionales en ciberseguridad y
peritaje informático forense, además colabora con las organizaciones para mejorar su nivel
de madurez en ciberseguridad. Para colaborar con la comunidad forense y seguridad lógica,
TechnologyINT celebra anualmente el IFC 2020, Informática Forense & Ciberseguridad, el
cual es un congreso anual que se celebra en Punta Cana y donde se tratan temas de
tendencias y experiencias en el Peritaje Informático Forense y Ciberseguridad. Para más
información, póngase por favor en contacto con nosotros. www.technologyint.com
1 of 47

Recommended

Presentacion sobre delitos de alta tecnologia y ataques ciberneticos by
Presentacion sobre delitos de alta tecnologia y ataques ciberneticosPresentacion sobre delitos de alta tecnologia y ataques ciberneticos
Presentacion sobre delitos de alta tecnologia y ataques ciberneticosTECHNOLOGYINT
1.1K views84 slides
Ataques ciberneticos a cajeros automaticos by
Ataques ciberneticos a cajeros automaticosAtaques ciberneticos a cajeros automaticos
Ataques ciberneticos a cajeros automaticosTECHNOLOGYINT
344 views39 slides
Ciberseguridad en empresas by
Ciberseguridad en empresasCiberseguridad en empresas
Ciberseguridad en empresasPedro De La Torre Rodríguez
1.2K views58 slides
Por qué mi banco me envía un SMS para confirmar mis operaciones y otras dific... by
Por qué mi banco me envía un SMS para confirmar mis operaciones y otras dific...Por qué mi banco me envía un SMS para confirmar mis operaciones y otras dific...
Por qué mi banco me envía un SMS para confirmar mis operaciones y otras dific...Fernando Tricas García
493 views60 slides
Presentacion estrategia nacional de ciberseguridad y su incidencia en los ata... by
Presentacion estrategia nacional de ciberseguridad y su incidencia en los ata...Presentacion estrategia nacional de ciberseguridad y su incidencia en los ata...
Presentacion estrategia nacional de ciberseguridad y su incidencia en los ata...TECHNOLOGYINT
594 views43 slides

More Related Content

What's hot

Ciberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentes by
Ciberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentesCiberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentes
Ciberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentesLuis Joyanes
3.6K views188 slides
Ciberseguridad durante la pandemia [Paulino Calderon] by
Ciberseguridad durante la pandemia [Paulino Calderon]Ciberseguridad durante la pandemia [Paulino Calderon]
Ciberseguridad durante la pandemia [Paulino Calderon]Websec México, S.C.
258 views22 slides
El reto de la Ciberseguridad by
El reto de la CiberseguridadEl reto de la Ciberseguridad
El reto de la CiberseguridadPMI Capítulo México
125 views32 slides
El pulso del fraude by
El pulso del fraudeEl pulso del fraude
El pulso del fraudeCristian Garcia G.
141 views20 slides
CiberSeguridad Ataques informáticos están cambiando el mundo by
CiberSeguridad Ataques informáticos están cambiando el mundoCiberSeguridad Ataques informáticos están cambiando el mundo
CiberSeguridad Ataques informáticos están cambiando el mundoJuan Oliva
698 views89 slides
Enfoque del negocio vs seguridad en la banca digital Christian Ramos by
Enfoque del negocio vs seguridad en la banca digital   Christian RamosEnfoque del negocio vs seguridad en la banca digital   Christian Ramos
Enfoque del negocio vs seguridad en la banca digital Christian RamosCristian Garcia G.
271 views49 slides

What's hot(20)

Ciberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentes by Luis Joyanes
Ciberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentesCiberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentes
Ciberseguridad: Retos, oportunidades y riesgos de las tecnologías emergentes
Luis Joyanes3.6K views
Ciberseguridad durante la pandemia [Paulino Calderon] by Websec México, S.C.
Ciberseguridad durante la pandemia [Paulino Calderon]Ciberseguridad durante la pandemia [Paulino Calderon]
Ciberseguridad durante la pandemia [Paulino Calderon]
CiberSeguridad Ataques informáticos están cambiando el mundo by Juan Oliva
CiberSeguridad Ataques informáticos están cambiando el mundoCiberSeguridad Ataques informáticos están cambiando el mundo
CiberSeguridad Ataques informáticos están cambiando el mundo
Juan Oliva698 views
Enfoque del negocio vs seguridad en la banca digital Christian Ramos by Cristian Garcia G.
Enfoque del negocio vs seguridad en la banca digital   Christian RamosEnfoque del negocio vs seguridad en la banca digital   Christian Ramos
Enfoque del negocio vs seguridad en la banca digital Christian Ramos
Cristian Garcia G.271 views
Equipos de respuesta a incidentes seguridad informática by Yolanda Corral
Equipos de respuesta a incidentes seguridad informáticaEquipos de respuesta a incidentes seguridad informática
Equipos de respuesta a incidentes seguridad informática
Yolanda Corral2.8K views
Ciberseguridad como respuesta al fraude by Fabián Descalzo
Ciberseguridad como respuesta al fraudeCiberseguridad como respuesta al fraude
Ciberseguridad como respuesta al fraude
Fabián Descalzo350 views
Ciberseguridad by Marlyns01
CiberseguridadCiberseguridad
Ciberseguridad
Marlyns012.7K views
Analisis y diagnostico consultivo Eduardo Rivero by Cristian Garcia G.
Analisis y diagnostico consultivo   Eduardo RiveroAnalisis y diagnostico consultivo   Eduardo Rivero
Analisis y diagnostico consultivo Eduardo Rivero
Cristian Garcia G.556 views
Defensa proactiva y reactiva, basada en una estrategia de CyberSOC by Cristian Garcia G.
Defensa proactiva y reactiva, basada en una estrategia de CyberSOCDefensa proactiva y reactiva, basada en una estrategia de CyberSOC
Defensa proactiva y reactiva, basada en una estrategia de CyberSOC
Cristian Garcia G.647 views
Ciberseguridad para las organizaciones webinar by pinkelephantlatam
Ciberseguridad para las organizaciones  webinarCiberseguridad para las organizaciones  webinar
Ciberseguridad para las organizaciones webinar
pinkelephantlatam187 views
Viii congreso isaca 2015 grc by balejandre
Viii congreso isaca 2015 grcViii congreso isaca 2015 grc
Viii congreso isaca 2015 grc
balejandre733 views
Industrial cyber security_tgs_barcelona_jun_2015_v1.pptx by Itconic
Industrial cyber security_tgs_barcelona_jun_2015_v1.pptxIndustrial cyber security_tgs_barcelona_jun_2015_v1.pptx
Industrial cyber security_tgs_barcelona_jun_2015_v1.pptx
Itconic1.2K views
Ciberseguridad, Fundamental para la Transformación Digital by Edgar Parada
Ciberseguridad, Fundamental para la Transformación DigitalCiberseguridad, Fundamental para la Transformación Digital
Ciberseguridad, Fundamental para la Transformación Digital
Edgar Parada354 views
Las Leyes Basicas En Materia De Ciberseguridad by Asaf Zanzuri
Las Leyes Basicas En Materia De CiberseguridadLas Leyes Basicas En Materia De Ciberseguridad
Las Leyes Basicas En Materia De Ciberseguridad
Asaf Zanzuri96 views
Fuga de informacion, Oscar Gonzalez - Gabriel Ramirez by Oscar Gonzalez
Fuga de informacion, Oscar Gonzalez - Gabriel RamirezFuga de informacion, Oscar Gonzalez - Gabriel Ramirez
Fuga de informacion, Oscar Gonzalez - Gabriel Ramirez
Oscar Gonzalez1.8K views

Similar to Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare

Ciberguía-para-pymes.pdf by
Ciberguía-para-pymes.pdfCiberguía-para-pymes.pdf
Ciberguía-para-pymes.pdfMARCOANTONIOPERELLIH
5 views16 slides
SEGURIDAD CIBERNETICA by
SEGURIDAD CIBERNETICASEGURIDAD CIBERNETICA
SEGURIDAD CIBERNETICAClaudia Patricia Beltran
2.3K views100 slides
Panorama actual de la ciberseguridad en España by
Panorama actual de la ciberseguridad en EspañaPanorama actual de la ciberseguridad en España
Panorama actual de la ciberseguridad en EspañaThe Cocktail Analysis
1.4K views84 slides
Ciberseguridad by
CiberseguridadCiberseguridad
CiberseguridadDianaForero38
139 views10 slides
Cibernetica en america latina by
Cibernetica en america latinaCibernetica en america latina
Cibernetica en america latinalmmarin2
285 views100 slides
Cibernetica en america latina by
Cibernetica en america latinaCibernetica en america latina
Cibernetica en america latinalmmarin2
337 views100 slides

Similar to Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare(20)

Cibernetica en america latina by lmmarin2
Cibernetica en america latinaCibernetica en america latina
Cibernetica en america latina
lmmarin2285 views
Cibernetica en america latina by lmmarin2
Cibernetica en america latinaCibernetica en america latina
Cibernetica en america latina
lmmarin2337 views
Cibernetica en america latina by lmmarin2
Cibernetica en america latinaCibernetica en america latina
Cibernetica en america latina
lmmarin2314 views
ESET Security Report y el estudio by Emisor Digital
ESET Security Report y el estudioESET Security Report y el estudio
ESET Security Report y el estudio
Emisor Digital127 views
La filtración de datos es una amenaza para los inversores by Ivan Bedia García
La filtración de datos es una amenaza para los inversoresLa filtración de datos es una amenaza para los inversores
La filtración de datos es una amenaza para los inversores
Ivan Bedia García266 views
Business Forum Mexico 2017: Tecnología e Innovación - Oportunidades y Retos by SWIFT
Business Forum Mexico 2017: Tecnología e Innovación - Oportunidades y RetosBusiness Forum Mexico 2017: Tecnología e Innovación - Oportunidades y Retos
Business Forum Mexico 2017: Tecnología e Innovación - Oportunidades y Retos
SWIFT561 views
Riesgos de la informacion electrica (virus,ataque,vacunas, by Juan Diego Rmz
Riesgos de la informacion electrica (virus,ataque,vacunas,Riesgos de la informacion electrica (virus,ataque,vacunas,
Riesgos de la informacion electrica (virus,ataque,vacunas,
Juan Diego Rmz35 views
Ciberseguridad en la organización by Cristiam Rey
Ciberseguridad en la organizaciónCiberseguridad en la organización
Ciberseguridad en la organización
Cristiam Rey41 views
Articulos Seguridad Informática by DionaYsabel
Articulos Seguridad InformáticaArticulos Seguridad Informática
Articulos Seguridad Informática
DionaYsabel58 views
Informe 2018-ciberseguridad protegiendo-el-valor-de-los-datos by Marcel Castillo
Informe 2018-ciberseguridad protegiendo-el-valor-de-los-datosInforme 2018-ciberseguridad protegiendo-el-valor-de-los-datos
Informe 2018-ciberseguridad protegiendo-el-valor-de-los-datos
Marcel Castillo795 views
ITS Security - Predicciones y tendencias clave de ciberseguridad 2018 by ITS SECURITY
ITS Security - Predicciones y tendencias clave de ciberseguridad 2018ITS Security - Predicciones y tendencias clave de ciberseguridad 2018
ITS Security - Predicciones y tendencias clave de ciberseguridad 2018
ITS SECURITY74 views
Brandon trejo de la luz trabajo con la investigacion by BrandonKennyTrejo
Brandon trejo de la luz trabajo con la investigacionBrandon trejo de la luz trabajo con la investigacion
Brandon trejo de la luz trabajo con la investigacion
Criptografía básica principiantes by Biron Piña
Criptografía básica principiantesCriptografía básica principiantes
Criptografía básica principiantes
Biron Piña546 views

More from TECHNOLOGYINT

Violencia virtual by
Violencia virtualViolencia virtual
Violencia virtualTECHNOLOGYINT
714 views51 slides
Presentacion ciberdefensa cesac 2017.pptx [autosaved] by
Presentacion ciberdefensa cesac 2017.pptx [autosaved]Presentacion ciberdefensa cesac 2017.pptx [autosaved]
Presentacion ciberdefensa cesac 2017.pptx [autosaved]TECHNOLOGYINT
778 views47 slides
Formando equipos altamente efectivos by
Formando equipos altamente efectivosFormando equipos altamente efectivos
Formando equipos altamente efectivosTECHNOLOGYINT
5.6K views115 slides
Steve Paul Jobs, creatividad, pasión y estrategia de negocios. by
Steve Paul Jobs, creatividad, pasión y estrategia de negocios.Steve Paul Jobs, creatividad, pasión y estrategia de negocios.
Steve Paul Jobs, creatividad, pasión y estrategia de negocios.TECHNOLOGYINT
1.1K views19 slides
Combatiendo el abuso de contenido y pornografía sexual infantil by
Combatiendo el abuso de contenido y pornografía sexual infantilCombatiendo el abuso de contenido y pornografía sexual infantil
Combatiendo el abuso de contenido y pornografía sexual infantilTECHNOLOGYINT
1.9K views34 slides
Cómo caen los poderosos by
Cómo caen los poderososCómo caen los poderosos
Cómo caen los poderososTECHNOLOGYINT
12K views57 slides

More from TECHNOLOGYINT(16)

Presentacion ciberdefensa cesac 2017.pptx [autosaved] by TECHNOLOGYINT
Presentacion ciberdefensa cesac 2017.pptx [autosaved]Presentacion ciberdefensa cesac 2017.pptx [autosaved]
Presentacion ciberdefensa cesac 2017.pptx [autosaved]
TECHNOLOGYINT778 views
Formando equipos altamente efectivos by TECHNOLOGYINT
Formando equipos altamente efectivosFormando equipos altamente efectivos
Formando equipos altamente efectivos
TECHNOLOGYINT5.6K views
Steve Paul Jobs, creatividad, pasión y estrategia de negocios. by TECHNOLOGYINT
Steve Paul Jobs, creatividad, pasión y estrategia de negocios.Steve Paul Jobs, creatividad, pasión y estrategia de negocios.
Steve Paul Jobs, creatividad, pasión y estrategia de negocios.
TECHNOLOGYINT1.1K views
Combatiendo el abuso de contenido y pornografía sexual infantil by TECHNOLOGYINT
Combatiendo el abuso de contenido y pornografía sexual infantilCombatiendo el abuso de contenido y pornografía sexual infantil
Combatiendo el abuso de contenido y pornografía sexual infantil
TECHNOLOGYINT1.9K views
Cómo caen los poderosos by TECHNOLOGYINT
Cómo caen los poderososCómo caen los poderosos
Cómo caen los poderosos
TECHNOLOGYINT12K views
Organizaciones que aprenden pedro hector_castillo_centrotechnologyint by TECHNOLOGYINT
Organizaciones que aprenden pedro hector_castillo_centrotechnologyintOrganizaciones que aprenden pedro hector_castillo_centrotechnologyint
Organizaciones que aprenden pedro hector_castillo_centrotechnologyint
TECHNOLOGYINT1.3K views
Liderazgo empresarial en la República Dominicana by TECHNOLOGYINT
Liderazgo empresarial en la República DominicanaLiderazgo empresarial en la República Dominicana
Liderazgo empresarial en la República Dominicana
TECHNOLOGYINT4K views
La Motivacion como Estrategia de Desarrollo by TECHNOLOGYINT
La Motivacion como Estrategia de DesarrolloLa Motivacion como Estrategia de Desarrollo
La Motivacion como Estrategia de Desarrollo
TECHNOLOGYINT3.9K views
Conferencia delitos y crimenes de alta tecnologia y la sociedad ii by TECHNOLOGYINT
Conferencia delitos y crimenes de alta tecnologia y la sociedad iiConferencia delitos y crimenes de alta tecnologia y la sociedad ii
Conferencia delitos y crimenes de alta tecnologia y la sociedad ii
TECHNOLOGYINT2.3K views
El nuevo management claves para crear la empresa del futuro by TECHNOLOGYINT
El nuevo management claves para crear la empresa del futuroEl nuevo management claves para crear la empresa del futuro
El nuevo management claves para crear la empresa del futuro
TECHNOLOGYINT1.5K views
La experiencia starbucks by TECHNOLOGYINT
La experiencia starbucksLa experiencia starbucks
La experiencia starbucks
TECHNOLOGYINT526 views
Presentación organizaciones que aprenden 2 by TECHNOLOGYINT
Presentación organizaciones que aprenden 2Presentación organizaciones que aprenden 2
Presentación organizaciones que aprenden 2
TECHNOLOGYINT9.5K views
La experiencia starbucks by TECHNOLOGYINT
La experiencia starbucksLa experiencia starbucks
La experiencia starbucks
TECHNOLOGYINT8.4K views
Starbucks de lo Ordinario a lo Extraordinario by TECHNOLOGYINT
Starbucks de lo Ordinario a lo ExtraordinarioStarbucks de lo Ordinario a lo Extraordinario
Starbucks de lo Ordinario a lo Extraordinario
TECHNOLOGYINT1.7K views

Recently uploaded

Evaluación de la variación de la onda de la mucosa según el tono de fonación ... by
Evaluación de la variación de la onda de la mucosa según el tono de fonación ...Evaluación de la variación de la onda de la mucosa según el tono de fonación ...
Evaluación de la variación de la onda de la mucosa según el tono de fonación ...Prevencionar
101 views9 slides
Mapa conceptual 2.pptx by
Mapa conceptual 2.pptxMapa conceptual 2.pptx
Mapa conceptual 2.pptxJosvilAngel
7 views2 slides
Nueva cotización RETA 2024.pptx by
Nueva cotización RETA 2024.pptxNueva cotización RETA 2024.pptx
Nueva cotización RETA 2024.pptxIsabel Blanco Labajos
184 views13 slides
RESUMEN CURSO TECNOLOGIAS PARA LA ENSEÑANZA VIRTUAL-2023.pptx by
RESUMEN CURSO TECNOLOGIAS PARA LA ENSEÑANZA VIRTUAL-2023.pptxRESUMEN CURSO TECNOLOGIAS PARA LA ENSEÑANZA VIRTUAL-2023.pptx
RESUMEN CURSO TECNOLOGIAS PARA LA ENSEÑANZA VIRTUAL-2023.pptxenrique590020
5 views16 slides
GONZALEZ LUIS PPT.pptx by
GONZALEZ LUIS PPT.pptxGONZALEZ LUIS PPT.pptx
GONZALEZ LUIS PPT.pptxluis263370
5 views11 slides
Servicio de préstamos de exoesqueletos. GADGET VS TMEs by
Servicio de préstamos de exoesqueletos. GADGET VS TMEsServicio de préstamos de exoesqueletos. GADGET VS TMEs
Servicio de préstamos de exoesqueletos. GADGET VS TMEsPrevencionar
134 views1 slide

Recently uploaded(20)

Evaluación de la variación de la onda de la mucosa según el tono de fonación ... by Prevencionar
Evaluación de la variación de la onda de la mucosa según el tono de fonación ...Evaluación de la variación de la onda de la mucosa según el tono de fonación ...
Evaluación de la variación de la onda de la mucosa según el tono de fonación ...
Prevencionar101 views
Mapa conceptual 2.pptx by JosvilAngel
Mapa conceptual 2.pptxMapa conceptual 2.pptx
Mapa conceptual 2.pptx
JosvilAngel7 views
RESUMEN CURSO TECNOLOGIAS PARA LA ENSEÑANZA VIRTUAL-2023.pptx by enrique590020
RESUMEN CURSO TECNOLOGIAS PARA LA ENSEÑANZA VIRTUAL-2023.pptxRESUMEN CURSO TECNOLOGIAS PARA LA ENSEÑANZA VIRTUAL-2023.pptx
RESUMEN CURSO TECNOLOGIAS PARA LA ENSEÑANZA VIRTUAL-2023.pptx
enrique5900205 views
GONZALEZ LUIS PPT.pptx by luis263370
GONZALEZ LUIS PPT.pptxGONZALEZ LUIS PPT.pptx
GONZALEZ LUIS PPT.pptx
luis2633705 views
Servicio de préstamos de exoesqueletos. GADGET VS TMEs by Prevencionar
Servicio de préstamos de exoesqueletos. GADGET VS TMEsServicio de préstamos de exoesqueletos. GADGET VS TMEs
Servicio de préstamos de exoesqueletos. GADGET VS TMEs
Prevencionar134 views
El análisis biomecánico de la voz como una herramienta en el abordaje de la p... by Prevencionar
El análisis biomecánico de la voz como una herramienta en el abordaje de la p...El análisis biomecánico de la voz como una herramienta en el abordaje de la p...
El análisis biomecánico de la voz como una herramienta en el abordaje de la p...
Prevencionar191 views
Catalogo Diciembre TWC by DesiPrieu
Catalogo Diciembre TWCCatalogo Diciembre TWC
Catalogo Diciembre TWC
DesiPrieu35 views
Aprendizaje en curso Tecnologías para la Enseñanza Virtual.pptx by jonathanleiv
Aprendizaje en curso Tecnologías para la Enseñanza Virtual.pptxAprendizaje en curso Tecnologías para la Enseñanza Virtual.pptx
Aprendizaje en curso Tecnologías para la Enseñanza Virtual.pptx
jonathanleiv9 views
Coordinación de Seguridad y Salud: ¿hipocresía o realidad?Coordinación de Seg... by Prevencionar
Coordinación de Seguridad y Salud: ¿hipocresía o realidad?Coordinación de Seg...Coordinación de Seguridad y Salud: ¿hipocresía o realidad?Coordinación de Seg...
Coordinación de Seguridad y Salud: ¿hipocresía o realidad?Coordinación de Seg...
Prevencionar420 views
Título: Hay vida después del acuerdo by juanmarinma764
Título: Hay vida después del acuerdoTítulo: Hay vida después del acuerdo
Título: Hay vida después del acuerdo
juanmarinma76415 views
Influencia del trabajo colaborativo con uno o dos cobots en el estrés laboral by Prevencionar
Influencia del trabajo colaborativo con uno o dos cobots en el estrés laboralInfluencia del trabajo colaborativo con uno o dos cobots en el estrés laboral
Influencia del trabajo colaborativo con uno o dos cobots en el estrés laboral
Prevencionar145 views
10 años de resúmenes normativos y jurisprudenciales en PRL by Prevencionar
10 años de resúmenes normativos y jurisprudenciales en PRL10 años de resúmenes normativos y jurisprudenciales en PRL
10 años de resúmenes normativos y jurisprudenciales en PRL
Prevencionar995 views
Revista La Verdad - Edición Noviembre 2023 by larevista
Revista La Verdad - Edición Noviembre 2023Revista La Verdad - Edición Noviembre 2023
Revista La Verdad - Edición Noviembre 2023
larevista14 views
Estilos de afrontamiento y sintomatología ansioso-depresiva en estudiantes un... by Prevencionar
Estilos de afrontamiento y sintomatología ansioso-depresiva en estudiantes un...Estilos de afrontamiento y sintomatología ansioso-depresiva en estudiantes un...
Estilos de afrontamiento y sintomatología ansioso-depresiva en estudiantes un...
Prevencionar57 views

Pedro castillo technologyint concientizacion para enfrentar los ciberaraques slideshare

  • 1. “La concientización y su impácto en los Ataques Cibernéticos” Ing. Pedro Héctor Castillo CEO & Founder technologyint.com 26 & 27 Octubre 2019. Ciudad de Guatemala Hotel Westin Camino Real Octubre es el mes de la concientizacion , declarado por la OEA en el 2017.
  • 2. Indice: - Consideraciones de la ciberseguridad en America Latina y el Caribe - Negocios, clientes y evolucion tecnológica (Caso industria bancaria). - Un nuevo mundo digital. - Resultados encuesta region Latinoamerica y el Caribe - Lanzamiento global mes de la concientiación en ciberseguridad en la OEA. - Evolucion de los Riesgos en la industria bancaria. - Costos asociados al Phishing y al Ramsomware. - Qué hace la Republica Dominicana para enfrentar los Ciberataques? - Recomendaciones para enfrentar los Ataques Ciberneticos. - Adopte una marco de seguridad en la organizacion - Implemente herramientas que monitoreen los procesos y protegan la información - Implemente una plataforma de concientizacion en ciberseguridad - DEMOSTRACION DE UNA PLATAFORMA DE CONCIENTIZACION
  • 3. Consideraciones Generales: Ciberseguridad en America Latina y el Caribe
  • 6. 191 Entidades bancarias en 19 paises Latinoaericanos y del Caribe desde principios del 2019 hasta el mes de octubre. • 74% de las Entidades tiene una unica area responsible de la seguridad digital.
  • 7. 72% de las entidades recibe reportes periódicos acerca de indicadores y gestion de riesgos. En el 41% de las entidades existen 2 niveles jerarquicos entre el CEO y El maximo responsible de la seguridad digital.
  • 8. El 60% de las entidades demuestra apoyo a la gestión del riesgo de seguridad digital, exigiendo la adopción de buenas practicas de seguridad y fomentando la capacitación y sensibilizacion en seguridad digital.
  • 9. Los estándares, mejores prácticas y marcos metodológicos más implementados son las normas ISO 27001 y COBIT.
  • 10. En promedio, el número de miembros del equipo destinado a la seguridad digital es de diecisiete (17), para un banco típico de la región y el 82% considera adecuado que el equipo crezca.
  • 11. En promedio, más del 90% han implementado los FIREWALLS y las actualizaciones automatizadas de virus y sistemas.
  • 12. Los riesgos de seguridad digital que tienen mas atención para este tipo de entidades son: i) robo de base de datos critica, ii) compromiso de credenciales de usuarios privilegiados, y, iii) perdida de datos.
  • 13. El 92% de las entidades bancarias manifiestan que identificaron algún tipo de evento (ataque exitosos y no exitosos) de seguridad digital.
  • 14. Un 24% de los bancos detectaron con frecuencia diaria el malware y un 22% el phishing.
  • 15. Los eventos de i) phishing, ii) ingeniería social, y, iii) software espía (malware o troyanos) fueron los más frecuentes contra sus usuarios de servicios financieros.
  • 16. El 37% fueron victimas de incidentes (ataques exitosos) y la principal motivación fue motivos económicos (79% de las entidades bancarias victimas).
  • 17. En promedio, el 88% de los bancos ofrece un mecanismo para que sus usuarios internos (empleados y contratistas) reporten incidentes (ataques exitosos).
  • 18. En promedio, el 61% reporta los ataques sufridos ante una autoridad de aplicación de la ley.
  • 19. En promedio, el 64% cuenta con plan de comunicaciones para informar a sus clientes de servicios financieros cuando su información personal se haya visto comprometida
  • 20. Con relación a la capacitación y concientización, las entidades bancarias están asegurando que sus empleados estén lo suficientemente informados sobre los procedimientos para identificar amenazas de seguridad digital, responder a cualquier amenaza percibida y mantener el cumplimiento regulatorio.
  • 21. El mecanismo más efectivo utilizado por los bancos de la región para concientizar es el desarrollo de capacitaciones internas de información
  • 22. El presupuesto destinado a la seguridad digital por una entidad bancaria promedio en la región equivale aproximadamente al 2,09% del EBITDA del año anterior. A medida que el banco es más pequeño, la medida relativa al EBITDA frente al presupuesto es mayor: bancos grandes (1,86% del EBITDA), bancos medianos (2,14% del EBITDA) y bancos pequeños (2,16% del EBITDA).
  • 27. El 97% de las personas NO sabe reconocer un email de Phishing El Phishing dirigido y el Whaling generaron pérdidas por 5.3 billones USD entre 2013 y 2016 (sólo en USA) $ Fuentes: https://cybersecurityventures.com/ransomware-damage-report-2017-5-billion/ https://www.csoonline.com/article/3153707/security/top-5-cybersecurity-facts-figures-and-statistics.html https://www.vadesecure.com/en/ransomware-statistics-2017/ $
  • 28. Costes asociados al Ransomware (en billones de USD) Alrededor del 93% de los ataques cibernéticos comienzan con un email de Phishing, incluyendo los ataques de Ransomware Fuentes: Trend Micro Security Research Informe Fraud Beat de Easy Solutions Webroot Threat Report Mid-Year Update 2018
  • 29. Sitios únicos de Phishing en la primera mitad del 2018 263 mil Detectados Evasión de las medidas de protección 8 Millones Creados Fuentes: http://docs.apwg.org/reports/apwg_trends_report_q1_2018.pdf https://www- cdn.webroot.com/8415/0585/3084/Webroot_Quarterly_Threat_Trends_September_2017.pdf https://www.verizonenterprise.com/resources/reports/rp_DBIR_2018_Report_execsummary_en_xg.pdf
  • 30. Qué hace la Rep. Dom. Para enfrentar los Ciberataques? 1ro. Se creó el DICAT al crear la Ley 53-07 en el 2007. 2do. Se creó la Estrategia Nacional de Ciberseguridad 2018 (Crea el CSIRT-RD) 3ro. Se creó el Reglamento de ciberseguridad del sector financiero 2019 4to. Se creó el Centro Nacional de Ciberseguridad
  • 33. Con los valores obtenidos del estudio se estima que el costo total anual de respuesta y de recuperación ante incidentes de seguridad digital de las entidades bancarias de la región América Latina para 2018 fue de USD 809 millones aproximadamente.
  • 36. RECOMENDACIOENES PARA ENFRENTAR LOS CIBERATAQUES EN SU ORGANIZACION: 1. Adoptar un marco de Seguridad en la organizacion.
  • 37. 2. Implemente herramientas que monitoreen los procesos y protegan la informacion.Fuente:
  • 38. 3ro. IMPLEMENTE UNA PLATAFORMA DE CONCIENTIZACION EN SU ORGANIZACION.
  • 40. Como está compuesta una Plataforma de Concientización en Ciberseguridad?
  • 42. Aumentan las acciones de concienciación y formación Disminuyen los comportamientos de riesgo
  • 45. RIFAS. 1ro. Plataforma SMARTFENSE para 100 Usuarios, por 12 meses *Para organizaciones que tenga 100 Usuarios o más. 2do. Una Entrada al IV Congreso Informática Forense & Ciberseguridad (IFC 2020) en Punt Cana, Rep. Dom. (2 noches, 3 días, todo incluido). (No incluye Ticket Aereo). www.ifcforensic.com
  • 46. Muchas Gracias Pedro Héctor Castillo CEO & Founder pcastillo@technologyint.net www.tehnologyint.com
  • 47. Sobre TechnologyINT: TechnologyINT proporciona servicios de ciberseguridad especializados y avanzados para combatir el fraude en organizaciones, también ayuda a las organizaciones a diseñar e implementar laboratorios informáticos forenses así como ayuda a implementar plataformas de concientización en ciberseguridad. TechnologyINT es miembro de la Red Latinoamérica de Informáticos Forenses, REDLIF. En alianza con S21sec, Magnet Forensic e ISACA capitulo Santo Domingo, cuenta con un programa de más 30 capacitaciones y certificaciones internacionales en ciberseguridad y peritaje informático forense, además colabora con las organizaciones para mejorar su nivel de madurez en ciberseguridad. Para colaborar con la comunidad forense y seguridad lógica, TechnologyINT celebra anualmente el IFC 2020, Informática Forense & Ciberseguridad, el cual es un congreso anual que se celebra en Punta Cana y donde se tratan temas de tendencias y experiencias en el Peritaje Informático Forense y Ciberseguridad. Para más información, póngase por favor en contacto con nosotros. www.technologyint.com