seguridad de la información - isl.gob.cl...relacionadas con la seguridad de la información....

54
Seguridad de la Información

Upload: others

Post on 25-Jul-2020

4 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Seguridad de la Información

Page 2: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Equipo de Seguridad de la Información

Encargado Seguridad de la

Información y

Ciberseguridad

Encargada Difusión y

Concientización

Departamento Jurídico

Page 3: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

¿Qué es Seguridad de la Información?

SEGURIDAD INFORMACIÓN

ACTIVOS DE INFORMACIÓN

Page 4: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Activos de Información

Page 5: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Activos de Información

Page 6: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Activos de Información

Page 7: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Activos de Información

Page 8: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Activos de Información

Page 9: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Triada de Seguridad de la Información

Page 10: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Confidencialidad

Page 11: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Confidencialidad

Page 12: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Integridad

Page 13: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Disponibilidad

Page 14: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Disponibilidad

Page 15: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Equipo de Seguridad de la Información y Comité SI

Page 16: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes
Page 17: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes
Page 18: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Proteger la Información es tarea de todos y todas

Page 19: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

¿Cómo se qué información debo proteger?

[email protected]

Page 20: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Proteger la Información como si fuera mi propia información

Page 21: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

¡Gracias!

Tania Estrada Urtubia Departamento Jurídico

Instituto de Seguridad Laboral

Page 22: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

CHARLA SEGURIDAD DE LA INFORMACIÓN Y

CIBERSEGURIDAD

9 de julio

Page 23: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Rodrigo A. Pérez S

il Rodrigo A. Pérez Silva

Ingeniero en Informática

Encargado de Seguridad de la Información

Encargado de Ciberseguridad

Diplomado en Seguridad de la Información

• Ex miembro de la Red de Expertos

• Miembro de Fundación Educacional Whilolab

• Director de Tecnologías Sochisi

Coordinación de Política Digital Servicio Nacional del Patrimonio cultural

Page 24: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Agenda

1. ¿Cómo se relaciona la Seguridad de la Información con la pandemia?

2. ¿Cuáles son las amenazas más comunes a las que nos vemos expuestos durante esta crisis?

3. Phishing

4. Navegación Segura

5. Importancia del antivirus

6. Contraseña segura

7. ¿De qué manera podemos trabajar de forma segura y ordenada?

Page 25: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

¿Cómo se relaciona la Seguridad de la Información con la pandemia?

Page 26: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

¿Cómo se relaciona la Seguridad de la Información con la pandemia?

Page 27: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

¿Cómo se relaciona la Seguridad de la Información con la pandemia?

Page 28: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

¿Cómo se relaciona la Seguridad de la Información con la pandemia?

Fake News

Page 29: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

¿Cuáles son las amenazas más comunes a las que nos vemos expuestos durante esta crisis?

Phishing

Smishing

Vishing

Page 30: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Phishing

Page 31: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Phishing

Page 32: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Smishing

Page 33: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Vishing

Page 34: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

El Phishing es fenomenalmente exitoso

23% de los usuarios abrirán un mensaje de correo electrónico de phishing

11% de los usuarios abren archivos adjuntos y hacen clic en los enlaces.

50% de los usuarios hacen clic dentro de una hora de recibir el correo electrónico phishing.

24 horas desde el clic al compromiso de Active Directory.

Seminario Sochisi y BancoEstado XIX 9 de octubre de 2019

Page 35: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Navegación Segura

Uso de Internet Los privilegios de uso de Internet estarán de acuerdo a la necesidad de acceso que requiera el desarrollo de la función de cada usuario.

Debe entenderse que el acceso a Internet en el servicio responde a la utilización de una herramienta de uso laboral. Para estos efectos, cualquier propósito ajeno a las funciones laborales será responsabilidad del propio usuario y NO del servicio.

Page 36: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Algunos consejos

1. Evitar utilizar la opción de recordar contraseñas.

2. Cerrar las sesiones.

3. Emplear la opción de navegación ‘en privado’ en equipos compartidos o públicos. Ejemplo

4. Proteger nuestra privacidad evitando las opciones que permiten al navegador guardar información sensible.

5. Mantener el navegador actualizado.

6. Estar alerta y no visitar páginas sospechosas.

Page 37: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Navegación Segura

Page 38: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Contraseña

Tus contraseñas deben ser...

Page 39: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Ejemplos de contraseñas que NO debemos utilizar

No utilizar claves por

defecto o sus derivados

(Temporal1 , Temporal2)

Page 40: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Uno de los problemas de utilizar contraseñas

demasiado simples es que existen programas

diseñados para probar millones de contraseñas

por minuto.

Page 41: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

¿De qué manera podemos trabajar de forma segura y ordenada?

● Segundo Factor de Autenticación ● Anti-Malware (Antivirus) ● Distintas Sesiones de Usuario ● Distintos Navegadores para

Distintas Tareas

Page 42: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Segundo Factor de Autenticación

Page 43: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Segundo Factor de Autenticación

Page 44: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Segundo Factor de Autenticación

Page 45: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Segundo Factor de Autenticación

Page 46: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Segundo Factor de Autenticación

Page 47: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

AntiMalware (Antivirus)

● Del sitio oficial de la marca. ● La diferencia entre ellos es

principalmente funciones adicionales. ● Debe estar Actualizado. ● En lo posible debe ser pagado. ● Independiente de eso siempre es bueno

tener protección aunque sea gratuita. ● Nunca serán la solución 100% de

protección.

● ¿Cuál uso? ● ¿Cuál es el mejor? ● ¿De donde lo descargo?

Page 48: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Distintas Sesiones de Usuario

Procedimiento Creación de Sesión

Page 49: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Distintos Navegadores para Distintas Tareas

Page 50: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Políticas

Documento mediante el cual el servicio establece sus directrices relacionadas con la Seguridad de la Información.

Procedimientos, Manuales, Instructivos, Normas, Estándares, etc.

Documentos mediantes el servicio implementa los mecanismos de protección del sistema de seguridad de la información.

Seguridad en el Servicio

Page 51: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Revisar en la Intranet Institucional

Page 52: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Revisar en la Intranet Institucional

Page 53: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

Equipo de Seguridad de la Información

Tania Estrada Urtubia

Encargado Seguridad de la

Información y Ciberseguridad

Constanza Marambio Miranda

Encargada Difusión y

Concientización

[email protected]

Page 54: Seguridad de la Información - isl.gob.cl...relacionadas con la Seguridad de la Información. Procedimientos, Manuales, Instructivos, Normas, Estándares, etc. Documentos mediantes

¡Gracias!

Rodrigo Pérez Silva Encargado de Seguridad de la Información y Ciberseguridad

Servicio Nacional de Patrimonio Cultural