ciberseguridad y privacidad - asech cargil.… · willistowerwatson, encuesta de2017 sobre riesgos...

25
Ciberseguridad y privacidad Una tarea de todos https://alianzaciberseguridad.cl/

Upload: others

Post on 01-Oct-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

Ciberseguridad y privacidad

Una tarea de todos

https://alianzaciberseguridad.cl/

Page 2: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

Historia personal

● Emprendedor tecnológico

● Ayudar a evolucionar digitalmente

● Inversionista ángel y mentor

● Telonero G100

● Líder mesa ciberseguridad Chiletec

https://www.linkedin.com/in/andrescargill/

Page 3: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos
Page 4: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

CRISIS: FILTRACIONES Y ATAQUES

Page 5: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

¿Son los ciberataques y robos de datos una amenaza real?

https://www.weforum.org/reports/the-global-risks-report-2018

Page 6: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

¿Cómo estamos en Chile respecto al mundo?

57

8

https://ncsi.ega.ee/

Page 7: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

¿La responsabilidad es de los Bancos o del Estado?

Page 8: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

¡Es de TODOS!

Page 9: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

¿Cuál ha sido el nivel de interés en Chile?

Page 10: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

Estadísticas y tendencias

Ataques de suplantación de identidad (phishing)

El 91% de los ataques comienza con un correo electrónico de suplantación de identidad1.

Las amenazas orientadas son muy difíciles de detectar.

Problemas de actualización

El 66% del malware se instaló a través de correos electrónicos y archivos adjuntos maliciosos2.

Los atacantes cambian sus tácticas rápidamente a fin de eludir las medidas de seguridad de los correos electrónicos.

Falta de controles

El 90% de todas las vulnerabilidades informadas se debieron a negligencia de los empleados, extorsiones y amenazas externas3.

La falta de controles del administrador en los correos electrónicos de los usuarios dificulta mucho la corrección de los problemas.

Robo de datos

Entre 2015 y 2017, las pérdidas debido a ransomware aumentaron

15 veces4.

Se comparte información corporativa por correo electrónico de forma intencionada y accidental.

1. Cofense, Informe sobre susceptibilidad y resiliencia empresarial a la suplantación de identidad2. Verizon DBIR 20173. Willis Tower Watson, Encuesta de 2017 sobre riesgos informáticos4. Cybersecurity Ventures, Informe de 2017 sobre delitos informáticos

Page 11: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

¿Cómo partimos por casa?

Page 12: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos
Page 13: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

Consejos básicos para usuarios

● Conciencia respecto a la privacidad ● Claves: frases de 4 palabras, no anotar● Ojo con el phishing, usar Gmail o similar● No hacer clic en links en correos● Usar anti-malware● Mantener actualizado los SO y apps● No bajar ni usar software pirata● No hacer transacciones en wi-fi públicas● Sincronizar dispositivos con la nube● Activar notificaciones en apps bancarias

Page 14: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

Consejos adicionales para empresas

● Contratar proveedores grandes que incluyan ciberseguridad

● Usar servicios en la nube tipo SaaS● Respaldar la información● Educar a su equipo en buenas prácticas● Adquirir hábitos de ciberseguridad

Page 15: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

Phishing y ransomware

Page 16: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

¿Estamos avanzando como país?

Page 17: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

- Convenio de Budapest

- Política Nacional de Ciberseguridad

- Alianza Chilena de Ciberseguridad

- Octubre el mes de la ciberseguridad

http://ciberseguridad.interior.gob.cl/media/2017/05/PNCS-CHILE-FEA.pdf

Page 18: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

4ta revolución industrial

“Nos interesa que Chile se inserte en la cuarta revolución industrial, lo que implica más transacciones por medios electrónicos y más tecnología, pero para eso necesitamos que las transacciones sean seguras. La ciberseguridad es un tema relevante no solo en Chile, sino en todo el mundo y nosotros lo estamos tomando muy seriamente”.

José Ramón ValenteMinistro de Economía26 de julio 2018

Page 19: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

Senador Felipe Harboe Senador Kenneth Pugh

Page 20: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

Protección de datos personalesLos datos son el nuevo petróleo

Reforma constitucional junio de 2018, protección datos personales

Ley datos personales de 1999, proyecto de reforma en trámite

Agencia de protección de datos → Consejo para la transparencia

GDPR vigente desde el 25 de mayo de 2018

Page 21: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos
Page 22: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos
Page 23: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

Links de interéshttps://pymecibersegura.cl/

https://alianzaciberseguridad.cl/

http://www.ciberseguridad.gob.cl/

https://www.incibe.es/protege-tu-empresa/blog/7-habitos-ciberseguridad-pymes

https://www.incibe.es/protege-tu-empresa/herramientas

Page 24: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

¿Preguntas?

Page 25: Ciberseguridad y privacidad - ASECH Cargil.… · WillisTowerWatson, Encuesta de2017 sobre riesgos informáticos 4. CybersecurityVentures, Informe de 2017sobre delitos informáticos

Ciberseguridad y privacidad

Una tarea de todos

https://alianzaciberseguridad.cl/