SlideShare una empresa de Scribd logo
Información segura. Negocios seguros.


  Seguridad Informática en Chile

                                                           Jens Hardings Perl
                                      Profesor Departamento de Ciencia de la 
                                   Computación, Investigador Asociado CETIUC
LOGO ORADOR      1° Foro Global Crossing de Tecnología y Negocios  
                                  Santiago ‐ Chile
Temario

Resultados seleccionados ENTI 2009


   Gobierno Corporativo TI


          Desafíos



  LOGO ORADOR   1° Foro Global Crossing de Tecnología y Negocios  
                                 Santiago ‐ Chile
Temario

Resultados seleccionados ENTI 2009


   Gobierno Corporativo TI


          Desafíos



  LOGO ORADOR   1° Foro Global Crossing de Tecnología y Negocios  
                                 Santiago ‐ Chile
Resultados ENTI 2009
• Prioridades de corto plazo




 LOGO ORADOR   1° Foro Global Crossing de Tecnología y Negocios  
                                Santiago ‐ Chile
Rol estratégico CIO
                                       Brecha uso del tiempo real vs ideal del CIO                        Real
                                                  Todos los rubros, 2009
                                                                                                          Ideal
                                                    Director de gobierno TI
                                                                                                          Real (2008)

                                                                                                          Ideal (2008)



                Gestor de talentos                                                   Socio de negocio




    Arquitecto de infraestructura y 
                                                                                     Continuidad operacional TI
             aplicaciones




                                                   Encargado de proyectos y 
                                                          contratos



 LOGO ORADOR                     1° Foro Global Crossing de Tecnología y Negocios  
                                                  Santiago ‐ Chile
Dependencia CIO




LOGO ORADOR   1° Foro Global Crossing de Tecnología y Negocios  
                               Santiago ‐ Chile
Presupuesto TI




 LOGO ORADOR   1° Foro Global Crossing de Tecnología y Negocios  
                                Santiago ‐ Chile
Temario

Resultados seleccionados ENTI 2009


   Gobierno Corporativo TI


          Desafíos



  LOGO ORADOR   1° Foro Global Crossing de Tecnología y Negocios  
                                 Santiago ‐ Chile
Temas en Seguridad
• Integridad
  – Firma electrónica
• Confidencialidad                                                         Integridad




  – Risk Management                                                      Seguridad de la 
                                                                          Información


  – Cifrado, Control de acceso
• Disponibilidad
                                                       Confidencialida
                                                                                            Disponibilidad
                                                             d




  – Business Continuity Planning
  – Incident Response
  – Disaster Recovery
 LOGO ORADOR   1° Foro Global Crossing de Tecnología y Negocios  
                                Santiago ‐ Chile
Visión Estratégica
• Gobierno Corporativo (Gobernabilidad) TI




 LOGO ORADOR   1° Foro Global Crossing de Tecnología y Negocios  
                                Santiago ‐ Chile
Rol Estratégico de Seguridad
• Responsabilidad de Directorio
• Resultados a plazo mediano‐largo
  – Relevante sobre todo para negocios no 
    diversificables
• Se ha visto creciente interés en
  – Sistemas de Gestión de Seguridad de Información
       • ISO 27000, legislación (SOX, Basilea II)




 LOGO ORADOR      1° Foro Global Crossing de Tecnología y Negocios  
                                   Santiago ‐ Chile
Temario

Resultados seleccionados ENTI 2009


   Gobierno Corporativo TI


          Desafíos



  LOGO ORADOR   1° Foro Global Crossing de Tecnología y Negocios  
                                 Santiago ‐ Chile
Desafíos



      Desafío Principal: incorporación de Seguridad 
      de la Información como pilar estratégico 
      fundamental




 LOGO ORADOR    1° Foro Global Crossing de Tecnología y Negocios  
                                 Santiago ‐ Chile
Seguridad: Pilar Estratégico
• Motivación
  – Actual: obligación para cumplir con normativa

  – Potencial: buen negocio

  – Consideraciones
       • La buena seguridad no se nota
       • Cumplimiento de normativa ha disminuido relevancia 
         en el corto plazo


 LOGO ORADOR     1° Foro Global Crossing de Tecnología y Negocios  
                                  Santiago ‐ Chile
Seguridad: Pilar Estratégico
• Rol del CISO
  – Actual: rol operativo
       • Gestionar herramientas existentes
  – Potencial: rol estratégico
       • Rol relevante para todo empleado
       • Poder de cuestionamiento
  – Consideraciones
       • Dependencia organizacional
       • Cultura organizacional


 LOGO ORADOR     1° Foro Global Crossing de Tecnología y Negocios  
                                  Santiago ‐ Chile
Seguridad: Pilar Estratégico
• Cambio en el alcance
  – Actual
       • Tiempo: Corto – Mediano plazo
       • Ámbito de acción: local
  – Potencial:
       • Tiempo: mediano – largo plazo
       • Ámbito de acción: inter‐instituciones, nacional, 
         internacional




 LOGO ORADOR      1° Foro Global Crossing de Tecnología y Negocios  
                                   Santiago ‐ Chile
Seguridad: Pilar Estratégico
• Privacidad de datos
  – Actual: obligación

  – Potencial: “buen negocio”

  – Consideraciones
       • Valoración de privacidad baja, pero en alza
       • Diferencias legislativas y culturales



 LOGO ORADOR     1° Foro Global Crossing de Tecnología y Negocios  
                                  Santiago ‐ Chile
Seguridad: Pilar Estratégico
• Compartir buenas prácticas y experiencias
  – Actual:
       • Buenas prácticas internacionales, estándares
       • Soluciones más que problemáticas
       • Conversaciones proveedor‐usuario
  – Potencial:
       • conversación fluida entre usuarios de tecnologías
       • Frente común a problemáticas complejas
  – Consideraciones
       • Tema delicado, confianza

 LOGO ORADOR     1° Foro Global Crossing de Tecnología y Negocios  
                                  Santiago ‐ Chile
Seguridad: Pilar Estratégico
• Seguridad de la Información: Tema País
  – Actual
     – “Las TI no son tema”
  – Potencial
     – TI como catalizadores de creación de valor
  – Consideraciones
       • Seguridad es requisito indispensable
       • Relevancia del Off‐shoring
       • Requiere alta coordinación Estado (Legislativo, 
         Ejecutivo) ‐ Industria

 LOGO ORADOR      1° Foro Global Crossing de Tecnología y Negocios  
                                   Santiago ‐ Chile
Seguridad: Pilar Estratégico
• Dependencia Tecnológica
  – Actual: dependencia de proveedor, tecnología 
    específica, hardware, personas
  – Potencial
     – Capacidad de cambiar cualquier elemento
        – Sin corte de servicio
        – Manteniendo confidencialidad
  – Consideraciones
     – Outsourcing, Off‐shoring

 LOGO ORADOR   1° Foro Global Crossing de Tecnología y Negocios  
                                Santiago ‐ Chile
Seguridad: Pilar Estratégico
• Riesgos cambiantes
   • Dispositivos móviles conectados a redes 
     corporativas y a Internet Móvil
   • Captura de datos en dispositivos ubicuos
   • Redes sociales
   • Revisiones en fronteras




 LOGO ORADOR   1° Foro Global Crossing de Tecnología y Negocios  
                                Santiago ‐ Chile
Información segura. Negocios seguros.




LOGO ORADOR      1° Foro Global Crossing de Tecnología y Negocios  
                                  Santiago ‐ Chile

Más contenido relacionado

PPTX
Ponencia La Industrialización de la gestión del servicio, un cambio radical e...
PPT
Papel de la ompi promocion innov arc_ar
PDF
Información Segura, Negocios Seguros. Aspectos legales en la seguridad de la ...
PDF
Desarrollo de Productos en IoT
PPT
Open data listo
PPT
Open data listo
PDF
Nuevas Tecnologías y otras formas de participación social
PPTX
Seminario nº 5
Ponencia La Industrialización de la gestión del servicio, un cambio radical e...
Papel de la ompi promocion innov arc_ar
Información Segura, Negocios Seguros. Aspectos legales en la seguridad de la ...
Desarrollo de Productos en IoT
Open data listo
Open data listo
Nuevas Tecnologías y otras formas de participación social
Seminario nº 5

Similar a Seguridad informática en Chile, por Jens Hardings. (20)

PDF
Outsourcing de Seguridad: Beneficios para el Negocio, por Miguel Cisterna
PDF
Artículo isaca
PPTX
Road show chile 2010 v2
PDF
PEE Gerencia Efectiva de TI sesion1-2X.pdf
PDF
Gobierno Corporativo de Tecnología
PDF
LAP - CV - Jul 2016
PDF
PASSARELLO ESPEDITO Clase 1 _introduccionARQUITECTURAS EMPRESARIALES
PDF
Taller de gobierno y gestión de TI
PPTX
HOW RSA CAN HELP WITH DIGITAL TRANSFORMATION
PDF
Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez
PDF
Evaluación de Casos: Red Corporativa, grupo de Empresas Madeco, por Gabriel M...
PDF
Visión de Juniper sobre seguridad de información en las empresas, por Francis...
ODP
Ange diaposi ubuntu k
PDF
Ensayo_Evolucion_GTI_(Estados Unidos, Europa, America Latina, Republica Domin...
PDF
Sesion 3
PPT
Ti check point final
PDF
2009-2011. Dos años de Gobierno Corporativo de las TIC, en ISACA Madrid: Logr...
PDF
clase auditoria informatica 2025.........
PDF
Curriculum Secure Soft Ecuador 2018
PDF
Channel planet seminacios cio cloud4
Outsourcing de Seguridad: Beneficios para el Negocio, por Miguel Cisterna
Artículo isaca
Road show chile 2010 v2
PEE Gerencia Efectiva de TI sesion1-2X.pdf
Gobierno Corporativo de Tecnología
LAP - CV - Jul 2016
PASSARELLO ESPEDITO Clase 1 _introduccionARQUITECTURAS EMPRESARIALES
Taller de gobierno y gestión de TI
HOW RSA CAN HELP WITH DIGITAL TRANSFORMATION
Los 10 mandamientos de la Seguridad de la Información, por Marcela Nuñez
Evaluación de Casos: Red Corporativa, grupo de Empresas Madeco, por Gabriel M...
Visión de Juniper sobre seguridad de información en las empresas, por Francis...
Ange diaposi ubuntu k
Ensayo_Evolucion_GTI_(Estados Unidos, Europa, America Latina, Republica Domin...
Sesion 3
Ti check point final
2009-2011. Dos años de Gobierno Corporativo de las TIC, en ISACA Madrid: Logr...
clase auditoria informatica 2025.........
Curriculum Secure Soft Ecuador 2018
Channel planet seminacios cio cloud4
Publicidad

Más de Foro Global Crossing (20)

PPTX
Presentación consolidada 3er Foro Global Crossing - Ecuador
PPTX
Miguel Cisterna - Outsourcing IT: cuando implementarlo
PPTX
David Delgado - Microsoft: el camino hacia la nube con nuestros socios tecno...
PPTX
Marcelo Ruiz (Frost & Sullivan) - Outsourcing tic vision y tendencias
PPTX
Gabriel Marcos - Soluciones en la nube, decisiones aterrizadas
PPTX
Puppy Rojas - Banda Ancha para todos, mas allá de la Infraestructura
PPTX
Tomás Grassi - Communications as a Service
PPTX
Gabriela Franchetto - Innovación a la velocidad 100% web
PPTX
Gianni Hanawa - Accediendo a la nube: Network Solutions
PPTX
Marcela Núñez - Cloud Computing: Aterrizando la nube
PPTX
Rodrigo Rojas - "To share or not to share"
PPTX
Alfredo Barriga - Cloud Computing y Competitividad País
PDF
Presentación Marmora, Hanawa & Repetti - Foro Global Crossing Perú 2011
PDF
Octavio Novoa Textil del Valle - Foro Global Crossing Peru 2011
PDF
Elder Cama Ernst & Young - Foro Global Crossing Peru 2011
PDF
Oscar Schmitz CXO Community - Foro Global Crossing Peru 2011
PDF
miguel cisterna como ordenarnos metodologicamente
PDF
Culpa o caso fortuito - Rodrigo Rojas
PDF
10 Mandamientos de la Continuidad de Negocios - Luis Piccolo
PDF
Continuidad de Negocios: Aportando valor a la empresa - Marcela Nuñez
Presentación consolidada 3er Foro Global Crossing - Ecuador
Miguel Cisterna - Outsourcing IT: cuando implementarlo
David Delgado - Microsoft: el camino hacia la nube con nuestros socios tecno...
Marcelo Ruiz (Frost & Sullivan) - Outsourcing tic vision y tendencias
Gabriel Marcos - Soluciones en la nube, decisiones aterrizadas
Puppy Rojas - Banda Ancha para todos, mas allá de la Infraestructura
Tomás Grassi - Communications as a Service
Gabriela Franchetto - Innovación a la velocidad 100% web
Gianni Hanawa - Accediendo a la nube: Network Solutions
Marcela Núñez - Cloud Computing: Aterrizando la nube
Rodrigo Rojas - "To share or not to share"
Alfredo Barriga - Cloud Computing y Competitividad País
Presentación Marmora, Hanawa & Repetti - Foro Global Crossing Perú 2011
Octavio Novoa Textil del Valle - Foro Global Crossing Peru 2011
Elder Cama Ernst & Young - Foro Global Crossing Peru 2011
Oscar Schmitz CXO Community - Foro Global Crossing Peru 2011
miguel cisterna como ordenarnos metodologicamente
Culpa o caso fortuito - Rodrigo Rojas
10 Mandamientos de la Continuidad de Negocios - Luis Piccolo
Continuidad de Negocios: Aportando valor a la empresa - Marcela Nuñez
Publicidad

Último (20)

PDF
MANUAL de recursos humanos para ODOO.pdf
PPTX
Presentacion de Alba Curso Auditores Internos ISO 19011
PPTX
Control de calidad en productos de frutas
PDF
NREN - red nacional de investigacion y educacion en LATAM y Europa: Caracteri...
PPTX
Diapositivas Borrador Rocha Jauregui David Paolo (3).pptx
PDF
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
PDF
Taller tecnológico Michelle lobo Velasquez
PPTX
Propuesta BKP servidores con Acronis1.pptx
PPTX
Tema 1 Taller de tecnologia y proceso tecnologico.pptx
PDF
informe_fichas1y2_corregido.docx (2) (1).pdf
PPTX
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
PDF
Tips de Seguridad para evitar clonar sus claves del portal bancario.pdf
PDF
Estrategia de Apoyo de Daylin Castaño (5).pdf
DOCX
Guía 5. Test de orientación Vocacional 2.docx
DOCX
Trabajo informatica joel torres 10-.....................
PPTX
modulo seguimiento 1 para iniciantes del
PDF
Distribucion de frecuencia exel (1).pdf
PDF
CONTABILIDAD Y TRIBUTACION, EJERCICIO PRACTICO
PPTX
Uso responsable de la tecnología - EEST N°1
DOCX
TRABAJO GRUPAL (5) (1).docxsjjsjsksksksksk
MANUAL de recursos humanos para ODOO.pdf
Presentacion de Alba Curso Auditores Internos ISO 19011
Control de calidad en productos de frutas
NREN - red nacional de investigacion y educacion en LATAM y Europa: Caracteri...
Diapositivas Borrador Rocha Jauregui David Paolo (3).pptx
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
Taller tecnológico Michelle lobo Velasquez
Propuesta BKP servidores con Acronis1.pptx
Tema 1 Taller de tecnologia y proceso tecnologico.pptx
informe_fichas1y2_corregido.docx (2) (1).pdf
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
Tips de Seguridad para evitar clonar sus claves del portal bancario.pdf
Estrategia de Apoyo de Daylin Castaño (5).pdf
Guía 5. Test de orientación Vocacional 2.docx
Trabajo informatica joel torres 10-.....................
modulo seguimiento 1 para iniciantes del
Distribucion de frecuencia exel (1).pdf
CONTABILIDAD Y TRIBUTACION, EJERCICIO PRACTICO
Uso responsable de la tecnología - EEST N°1
TRABAJO GRUPAL (5) (1).docxsjjsjsksksksksk

Seguridad informática en Chile, por Jens Hardings.

  • 1. Información segura. Negocios seguros. Seguridad Informática en Chile Jens Hardings Perl Profesor Departamento de Ciencia de la  Computación, Investigador Asociado CETIUC LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 2. Temario Resultados seleccionados ENTI 2009 Gobierno Corporativo TI Desafíos LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 3. Temario Resultados seleccionados ENTI 2009 Gobierno Corporativo TI Desafíos LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 4. Resultados ENTI 2009 • Prioridades de corto plazo LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 5. Rol estratégico CIO Brecha uso del tiempo real vs ideal del CIO Real Todos los rubros, 2009 Ideal Director de gobierno TI Real (2008) Ideal (2008) Gestor de talentos Socio de negocio Arquitecto de infraestructura y  Continuidad operacional TI aplicaciones Encargado de proyectos y  contratos LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 6. Dependencia CIO LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 7. Presupuesto TI LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 8. Temario Resultados seleccionados ENTI 2009 Gobierno Corporativo TI Desafíos LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 9. Temas en Seguridad • Integridad – Firma electrónica • Confidencialidad Integridad – Risk Management Seguridad de la  Información – Cifrado, Control de acceso • Disponibilidad Confidencialida Disponibilidad d – Business Continuity Planning – Incident Response – Disaster Recovery LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 10. Visión Estratégica • Gobierno Corporativo (Gobernabilidad) TI LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 11. Rol Estratégico de Seguridad • Responsabilidad de Directorio • Resultados a plazo mediano‐largo – Relevante sobre todo para negocios no  diversificables • Se ha visto creciente interés en – Sistemas de Gestión de Seguridad de Información • ISO 27000, legislación (SOX, Basilea II) LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 12. Temario Resultados seleccionados ENTI 2009 Gobierno Corporativo TI Desafíos LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 13. Desafíos Desafío Principal: incorporación de Seguridad  de la Información como pilar estratégico  fundamental LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 14. Seguridad: Pilar Estratégico • Motivación – Actual: obligación para cumplir con normativa – Potencial: buen negocio – Consideraciones • La buena seguridad no se nota • Cumplimiento de normativa ha disminuido relevancia  en el corto plazo LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 15. Seguridad: Pilar Estratégico • Rol del CISO – Actual: rol operativo • Gestionar herramientas existentes – Potencial: rol estratégico • Rol relevante para todo empleado • Poder de cuestionamiento – Consideraciones • Dependencia organizacional • Cultura organizacional LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 16. Seguridad: Pilar Estratégico • Cambio en el alcance – Actual • Tiempo: Corto – Mediano plazo • Ámbito de acción: local – Potencial: • Tiempo: mediano – largo plazo • Ámbito de acción: inter‐instituciones, nacional,  internacional LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 17. Seguridad: Pilar Estratégico • Privacidad de datos – Actual: obligación – Potencial: “buen negocio” – Consideraciones • Valoración de privacidad baja, pero en alza • Diferencias legislativas y culturales LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 18. Seguridad: Pilar Estratégico • Compartir buenas prácticas y experiencias – Actual: • Buenas prácticas internacionales, estándares • Soluciones más que problemáticas • Conversaciones proveedor‐usuario – Potencial: • conversación fluida entre usuarios de tecnologías • Frente común a problemáticas complejas – Consideraciones • Tema delicado, confianza LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 19. Seguridad: Pilar Estratégico • Seguridad de la Información: Tema País – Actual – “Las TI no son tema” – Potencial – TI como catalizadores de creación de valor – Consideraciones • Seguridad es requisito indispensable • Relevancia del Off‐shoring • Requiere alta coordinación Estado (Legislativo,  Ejecutivo) ‐ Industria LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 20. Seguridad: Pilar Estratégico • Dependencia Tecnológica – Actual: dependencia de proveedor, tecnología  específica, hardware, personas – Potencial – Capacidad de cambiar cualquier elemento – Sin corte de servicio – Manteniendo confidencialidad – Consideraciones – Outsourcing, Off‐shoring LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 21. Seguridad: Pilar Estratégico • Riesgos cambiantes • Dispositivos móviles conectados a redes  corporativas y a Internet Móvil • Captura de datos en dispositivos ubicuos • Redes sociales • Revisiones en fronteras LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile
  • 22. Información segura. Negocios seguros. LOGO ORADOR 1° Foro Global Crossing de Tecnología y Negocios   Santiago ‐ Chile