cerrar

Revista CXO Community

Jornada Destacada

Video Destacado

Revista CXO Community #10 - ¡Otro usuario olvidó su clave!

 Jornada Destacada

Destacados
Viernes, Septiembre 03, 2010

CXO Community

Blog CXO Community Blog CXO Community Blog CXO Community Blog CXO Community Blog CXO Community Blog CXO Community Blog CXO Community Blog CXO Community
Defender Internet: Seguridad Nacional vs Gran Hermano A raíz de las revelaciones de que la red militar de EE.UU. se ha visto comprometida en el 2008, y que los intereses de EE.UU. digitales están bajo una amenaza de ataque constante, el Pentágono está estableciendo nuevas iniciativas de seguridad cibernética para proteger Internet. La estrategia del Pentágono – conformada por la digital OTAN, la defensa civil digital, y el Gran Hermano - puede replantear cuestiones que Internet de EE.UU. se está convirtiendo en un Estado policial militar.La misión del Departamento de Defensa de Estados Unidos es proporcionar las fuerzas militares necesarias para disuadir de la guerra y proteger la seguridad de la nación. El alcance de esta misión incluye las amenazas emergentes y la necesidad de disuadir la guerra cibernética y protección de la seguridad digital de la nación.
El Estado y la Tecnología A nadie escapa que el Estado es y será siempre un enorme consumidor de tecnología. Los gobiernos prudentes han evitado todo lo que pudieron el entrometerse a definir y elegir una determinada tecnología por sobre otra.
  
Por el contrario, han determinado cuáles eran las necesidades en cada caso y en base a ello han recurrido al mercado de empresas privadas para que les provean las soluciones necesarias, reconociendo y garantizando siempre los derechos de propiedad intelectual de los proveedores de tecnología.
Los miedos del CIO Miedos... ¡Qué tema los miedos! Suelo preguntarme cómo los miedos han ido influyendo en mi vida personal y porqué no en la profesional. Así inicia el debate Sebastián Lopez Brusa para con el resto de los colegas de ICIO2: You Know IT… Continúa repreguntando… ¿Porqué a veces quiero hacer algo y mis prejuicios no me dejan? ¿Puedo estar perdiéndome algo interesante en mi vida por temor al ridículo? ¿Acaso debería importarme si alguien ve con malos ojos mis actitudes, palabras, gestos? Creo que no...
¿Confrontación o negociación positiva? Los profesionales que hemos pasado por grandes corporaciones y tuvimos en alguna oportunidad la suerte de asistir a algún curso de negociación, aprendimos un principio básico: “la mejor negociación es aquella donde ambas partes obtienen una ventaja”. Es la famosa situación de “win-win”, o sea, “todos ganan”.Parecería redundante tratar de explicar por qué una negociación donde todos ganan es preferible a una confrontación donde sólo una parte gana, pero en los últimos años, lamentablemente nos encontramos en un ambiente hostil, donde el estilo de gobierno es de confrontación permanente, y debemos redoblar esfuerzos para no olvidar las mejores prácticas.
Salideras… ¿Cómo mejorar la seguridad dentro de los bancos? El caso de Carolina Píparo, la joven embarazada que fue baleada durante una salidera bancaria, desató el debate sobre cómo evitar este tipo de flagelo. Más allá de las precauciones personales, la realidad indica que todavía hay mucho que hacer en materia de prevención dentro de las entidades bancarias.Hoy en día todos los bancos se rigen por regulaciones específicas establecidas por el Banco Central de la República Argentina en relación al equipamiento técnico y personal de seguridad con el que debe contar dentro del banco. Esto es: cantidad de cámaras, guardado de imágenes etc. Mínimamente, toda entidad debe cumplir con estos requisitos. Sin embargo, esto parece no ser suficiente.Hay otras medidas que los bancos pueden tomar para mitigar el accionar de los delincuentes.
Pasar el “problema tóxico” a los países en desarrollo Las empresas están pasando el “problema tóxico” de PC a mercados secundarios de países en desarrollo que no siempre están equipados para liderar con la eliminación de este tipo de residuos de manera amistosas con el medio ambiente. Sin embargo, de acuerdo a un observador de la industria de la computación, las PCs representan solo la punta del tempano de los desechos electrónicos.El mercado secundario para PCs en lugares del mundo en vías de desarrollo es de tamaño considerable. Solo en el 2008 de acuerdo a Gartner. 37 millones de PCs usadas fueron reacondicionas y exportadas a mercados en desarrollo. Los analistas de Gartners pronostican que el volumen saltara a 69 millones en el 2012.
Cooperación internacional en el combate del ciberdelito Hace pocos días pudimos leer en los diarios que España había ratificado el Convenio Europeo del Ciberdelito, firmado originariamente en Budapest en el año 2001. Este es el primer tratado internacional que establece delitos penales cometidos a través de medios informáticos, y fija las reglas de cooperación internacional para que los países miembros puedan combatir más eficazmente este nuevo tipo de delincuencia. La Convención y el sistema de interrelación que crea entre los países que se adhieren a ella, tiene una importancia central en esta temática.
En la crianza de nuestros hijos, más vale tarde que nunca La verdad es que este más que un artículo, pretende ser una carta abierta para los padres de familia. ¿Quién duda que hoy vivimos en un mundo muy agitado?... En sociedades donde el dinero, lo material y tener el poder de alguna manera controla nuestras vidas, en ocasiones incluso ya no importa ni el cómo, con tal de lograr algún objetivo.Así en el camino hallamos realizado algún acto inapropiado, en esa vorágine a menudo olvidamos que las relaciones necesitan atención y tiempo, sobretodo si hablamos de la crianza de nuestros hijos. Créanme que la mejor inversión de los padres de familia es el tiempo y la calidad en la crianza de sus hijos, en ocasiones muy frecuentes los diversos medios de comunicación nos estremecen con noticias, donde las víctimas son adolescentes o jóvenes, pero a muchos padres les queda un sabor amargo en la boca, pensando que la víctima pudo ser su propio hijo/a, por ello el título de la nota.

Revista Impresa #10

Revista CXO Community #10 - ¡Otro usuario olvidó su clave!

Destacamos

"Sé firme como una torre, cuya cúspide no se doblega jamás al embate de los tiempos" - Dante Alighieri. 

Columnistas

Federico Pacheco
Ricardo Saenz
Diego Bruno

Martin Carranza Torres

Carlos Tomassino - Fundesco

Federico Scarfiello
Luis Cabrera
Oscar Andres Schmitz
Mariano Vazquez

Cesar Ortiz Anderson

Claudia Diego

Redes sociales

Facebook FeedBurner Linked In Group SlideShare Twitter YouTube
Templarios de la Seguridad

Las pandemias y la continuidad del negocio

Blog - Metodologías y Legislación

Usar puntuación: / 5
MaloBueno 

Por Ing. Esp. Jorge Mario Rodríguez F., CISSP, CISM, NewNet S.A.- Bogotá Colombia

Continuidad del negocio¿Qué hacemos si nos enfermamos todos y no podemos operar ninguna de las facilidades o procesos de negocio?... Estaríamos en una encrucijada que podría estar poniendo en riesgo la supervivencia de nuestro negocio, sin embargo, la continuidad del negocio sería una de las alternativas para evitar dejar de operar, pero… ¿Hasta qué punto la continuidad del negocio nos puede apoyar y en qué escenarios?

Es evidente que si todo el mundo se enferma y la pandemia tiende a acabar con toda la población, no habrá quien use los servicios que deseamos mantener disponibles al menos al final de todo el proceso pandémico, no obstante, al inicio de la pandemia es importante que se cuente con los servicios esenciales de comunicaciones, agua, energía, financieros, entre muchos otros. Para ello las empresas deberán garantizar que las operaciones estén disponibles y que los recursos se pueden usar en un escenario de pandemia.

Pero ahora bien ¿Qué es una pandemia? Una pandemia es una enfermedad altamente contagiosa de tipo viral o bacteriana que pone en peligro la vida humana y que hace entrar en pánico cualquier país afectando su economía, educación, socialización, etc.

Es evidente que dada la gran cantidad de seres humanos y la gran posibilidad de que uno de estos seres se contagie a través de la ingesta de alimentos no sanos, sumados a la morbosidad existente en una parte de la humanidad; las pandemias continuarán siendo una amenaza constante para la sociedad moderna. Estamos viendo el caso de las pandemias más recientes que pasaron a formar parte de las más famosas de la historia como la gripe porcina, la gripe española  la gripe asiática, la gripe de Hong Kong , la epidemia de neumonía atípica y la gripe aviar… ¿En realidad estaremos preparados para mantener la continuidad del negocio en un escenario hostil de pandemia?, ¿nos importará hacerlo? o ¿será más prioritario correr por nuestras vidas dejando al azar la vida de aquellos que dependen de la continuidad en la prestación de un servicio?

Uno de los escenarios que siempre se conciben  en continuidad del negocio es el del centro alternativo de operaciones tecnológicas, pero ¿cómo debería operar un centro alternativo en una crisis de pandemia?

Es muy diferente la concepción que hay hoy en día de centros alternativos de procesamiento con respecto al tema de pandemia, pues en su gran mayoría solo se suponen escenarios de interrupciones en el centro principal por imposibilidad de acceso o fallas en los sistemas. Si quisiéramos  operar en un centro alternativo en una pandemia, tendríamos que evitar que las personas que lo operan se contagien o  enfermen, para ello el centro de contingencia debería contar con las facilidades necesarias para evitar una detención de la operaciones, esto incluye opciones como el  auto-confinamiento o cuarentena, contratos especializados con el personal que opera el centro mencionado, reglas especiales de acceso y salida con respecto a controles virológicos que se sumarían a las existentes, elementos de protección como tapabocas, guantes, desinfectantes , es decir, todo un botiquín especializado anti-contagio.

Los operadores del centro alternativo de procesamiento, deberían contar con la suficiente cantidad de agua y alimento enlatado en las instalaciones y tener un perfil único tipo “soldado de operaciones especiales” en los cuales la familia que tengan sea poca, que puedan sacrificarse en pro de la continuidad y que estén dispuestos a garantizarla, para beneficio  de los demás. Se debe considerar la posible locura de este personal debido al confinamiento permanente, por lo que las evaluaciones sicológicas en la selección de este personal deberán considerar la reacción de estos ante situaciones de alta tensión.

Para la estimación de un plan de continuidad más completo se requiere que se tengan en cuenta los conceptos médicos que permiten establecer cuanto tiempo tomaría erradicar, controlar o minimizar los riesgos de una pandemia, con este dato podríamos planear por ejemplo; el tiempo de aislamiento de los operadores, la rotación, así como la cantidad de recursos con los que se debe contar a disposición para el tiempo de aislamiento.

Me estoy centrando en los operadores pero, ¿qué hay de las actividades propias del negocio que no están relacionadas con el centro alternativo de operaciones?  Para temas de ausencia de personal por enfermedades en los planes clásicos de continuidad del negocio administramos lo que se denomina  “entrenamiento cruzado” el cual opera incluso en el caso de fallecimiento de una persona, pero ante una pandemia tendríamos que tener preparado otro tipo de alternativas, porque se supondrá que todos estarán enfermos o que nadie saldrá a relevar a alguien que acaba de morir por contagio o tal vez nadie salga a contagiarse.

Ante la situación planteada debe recurrirse al trabajo desde casa vía Internet,  considerando lógicamente todos los controles de seguridad como conexión por VPN con protocolos fuertes de encripción y el uso de otro tipo de controles como tokens, que apoyen la autenticación, sin embargo, también se debe considerar quién será mi proveedor de comunicaciones o el de mis empleados y si este  proveedor ante un evento pandémico seguirá operando. Otra alternativa es que implante mi propia red de datos para la contingencia, pero sería muy costoso, eso dependerá de mi BIA (Business Impact Analysis), es decir, de lo que pierda por no operar mientras estoy en contingencia (Pandemia). No puede descartarse la posibilidad de que las personas (empleados) se enfermen en sus casas; otra alternativa es la de poder examinarlos de manera individual, seleccionarlos y disponerlos a trabajar en un sitio desinfectado (libre de contaminación) en condiciones de cuarentena, bajo medidas similares a las de los operadores del centro de contingencia.

Algunos de los puntos importantes que se deben tener en cuenta para un plan de continuidad del negocio que contemple la amenaza de pandemia son los siguientes:

  • Determine el impacto que puede causar una amenaza de pandemia en su organización. Defina los equipos de respuesta a incidentes que harán parte de la estrategia de mitigación ante este impacto, puede ser el equipo de continuidad del negocio.
  • Involucre a la alta dirección en el manejo de la continuidad del negocio por pandemia ya que tiende a dejar de ser un problema de IT y se refleja directamente en el negocio.
  • Defina los servicios que debe prestar la compañía durante una pandemia, es claro que puede que algunos servicios durante la misma no sean utilizados o no será necesario que se presten de manera normal.
  • Considere en el plan de continuidad la ausencia de un 50% del personal por ocupaciones varias con sus familias o por la afectación de la salud.
  • Mantenga informados a los empleados tratando de evitar falsos rumores o pánico.
  • Trate de que el programa de continuidad transcienda más allá de los empleados e involucre a su núcleo familiar con la expectativa de bienestar “cuide al empleado”, ya que el empleado estará enfocado de manera secundaria en los temas laborales y de manera principal en su familia.
  • Considere los mecanismos legales que pueden ser utilizados por los empleados y que puedan afectar su plan de continuidad.
  • Enseñe a los empleados a identificar y comunicar la presentación de síntomas de la pandemia en la empresa, de manera confidencial y respetando el derecho a la intimidad de cada uno de ellos.
  • Establezca conexiones y procedimientos seguros para el trabajo de los empleados desde la casa.
  • Considere la carga de red generada por las aplicaciones corporativas que serán accedidas remotamente (gráficos, archivos, etc.) y la carga de red que será utilizada por cada empleado, en conjunto con el ancho de banda hacia el exterior que le brinda su ISP y si este es Upstream  o Downstream. Considere si hay rehúso o es 1:1; si no está seguro de su capacidad de comunicaciones, realice pruebas.
  • Tenga en cuenta el entrenamiento cruzado entre empleados y mantenga informado claramente a los anteriores de las diferentes líneas de sucesión del mando.
  • Verifique o indague acerca de las contingencias de comunicaciones de los proveedores correspondientes para casos de pandemia.
  • Revise sus políticas de retiro por tiempo prolongado y comuníquela a los empleados, considerando el pago de salarios por ausencia laboral de acuerdo a la legislación actual.
  • Defina un plan de asistencia a los empleados con los recursos necesarios para el manejo de stress y problemas emocionales causados por la pandemia así como la preparación para afrontar la misma.
  • Si es necesario el soporte presencial, identifique el personal especializado para atención en sitio y evalúe cuáles estarían dispuestos a operar en condiciones de aislamiento y bajo medidas de seguridad biológicas.
  • Defina los criterios de administración remota y protocolos seguros a ser utilizados, así como el principio del mínimo privilegio para la administración out-site.
  • Manténgase alineado con los planes del gobierno para la pandemia y no desestime la posibilidad de evacuación  o cuarentena de ciudades o edificios. 
  • Actualice su lista de teléfonos de emergencia y de árbol de llamadas (call tree) incluyendo incluso a quienes trabajarán remotamente, realice pruebas de llamadas para constatar la veracidad de los datos.
  • Verifique las autorizaciones de acceso a centros de cómputos y considere el posible desplazamiento de empleados entre áreas geografías distantes.

De existir en su empresa un plan de continuidad del negocio, le recomendamos actualizar o mantenerlo alineado con los puntos expuestos anteriormente con el fin de que sea integral y pueda responder a las necesidades actuales del mundo moderno.

No tiene permisos para añadir comentarios. Por favor, ingrese al portal o regístrese.

Move
-

Multimedia

Los detectives de delitos informaticos (Parte 5 de 5)

Los temas más importantes vinculados con la seguridad informática, son abordadas por expertos profesionales y grandes investigadores del tema (aunque estos sean virtuales):
     - Racismo en la red.
     - Libertad de expresión en la red.
     - Límites y Fronteras del uso de la mega red.
     - El terrorismo y el ciberterrorismo.
     - Delincuencia internacional

Leer mas...
Los detectives de delitos informaticos (Parte 4 de 5)

Los temas más importantes vinculados con la seguridad informática, son abordadas por expertos profesionales y grandes investigadores del tema (aunque estos sean virtuales):
     - La seguridad en Internet.
     - El alcance de los controles y acciones preventivas en Internet.
     - El papel del auditor con los delitos informáticos.
     - Los pasos proactivos del auditor informático.
     - Conclusiones fundamentales sobres los delitos informáticos.

Leer mas...
Conociendo al enemigo real detras de un correo

Un especialista de CXO community aseguró que hay formar sencillas de protegerse de la forma más común de ataques informáticos. Las estadísticas de los últimos meses demuestran que la práctica del fishing a través de réplicas de sitios existentes y difusión a través de listas de correos se ha vuelto la más común para el ataque virtual, indicó Oscar Schmitz de CXO.Sin embargo el especialista aseguró que “en el outlook se puede analizar el correo” que esta compuesto de “una parte que vemos” y otra oculta “que es la cabecera” que “muestra información desde el origen hasta el destino”.

Leer mas...

Jornadas destacadas

Derecho y Pericias Informáticas (3era Jornada 2009)

Buenos Aires, 22 de octubre de 2009 – Con la participación de más de 220 importantes referentes profesionales de tecnología y seguridad, abogados especialistas, organismos judiciales, fiscalías y fuerzas de seguridad, se realizó la Conferencia Ejecutiva en la Universidad del CEMA organizada por CXO Community y DIXIT Comunicaciones. El encuentro fue auspiciado por las empresas Global Crossing y FTI Consulting.Se realizaron ponencias en materia de la ley vinculada al delito informático y pericias informáticas aplicadas tanto a los sectores públicos y como en los organismos corporativos, con profesionales de los principales especialistas en la materia, mesas redondas con los reconocidos profesionales periciales y exposición de casos de éxito en nuestro país.Como finalidad principal...

Leer mas...
Seguridad de la Información en la Industria Financiera (3ra Jornada 2010)

Es la cuarta actividad de la serie prevista por CXO Community. El objetivo ha sido la profundización del conocimiento acerca de los riesgos, la aplicación de estándares y la evolución de la prevención, esenciales para el marco de seguridad en la industria financiera.  Contó con la participación de más de 140 profesionales especializados en tecnología y en seguridad de la información. Buenos Aires, 8 de Junio de 2010 - Organizada por CXO Community, Dixit Comunicación de Negocios, y con el apoyo de la Universidad del CEMA, se realizó la III Jornada de Seguridad de la Información en la Industria Financiera.

Leer mas...
CPX2010 - More, Better and Simplier Security

Estados Unidos, Las Vegas: El 3 de mayo se realizó el CPX2010, evento anual de CheckPoint donde se presentó el plan, novedades y roadmap estratégico de la empresa. El mismo se desarrolló en el maravilloso mundo de Las Vegas, en el Hotel Aria Resort & Casino. Con una concurrencia de no menos de 3000 personas, en su totalidad referentes de Americas, con aproximadamente 800 personas de Latinoamérica. Como referentes del mercado local (Argetino) se encontraban directores de seguridad en gobierno, importantes entidades financieras e industria automotriz.

Leer mas...

Próximas Jornadas

II Jornada BCP \
IV Jornadas de Derecho y Delitos Informaticos

Publicidad

Global Crossing
InfoByte
The Future of IT - Gartner

ICIO2: I know it

Dixit
El Derecho Informático
Cepret
Contra la Pornografía Infantil
Missing Children de Argentina

Ingreso de usuarios

Ofertas Laborales

Registrados

Hoy: 1 registrados
Esta semana: 9 registrados
Este mes: 7 registrados