El ciberderecho se posiciona como la rama jurídica con el futuro más prometedor.

Ciudades inteligentes, coches conectados, IoT en general…lo que parece un escenario de una película de ficción es hoy día una realidad, una realidad que deja más vulnerables a personas, empresas de diferentes tamaños y organismos públicos, cada vez más accesibles a las manos del ciberdelincuente.

En este panorama en el que millones de datos de gran valor viajan por todo el mundo a la velocidad de la luz, nuevas figuras y roles son demandados con urgencia. Uno de estos roles es el denominado como ciberabogado.  Y es que, Internet y su entorno generan nuevas relaciones sociales y comerciales, cuya regulación excede a las fronteras territoriales y el ordenamiento de cada país, constituyendo una nueva disciplina jurídica, el Ciberderecho.

Más información

#HablemosDeSeguridad

Vía @cybersecurityES

La Condusef alertó sobre el alta en el número de fraudes por robo de identidad.

A medida que crecen las transacciones en comercio electrónico, pueden ser más relevantes los ciberataques, consideró Jorge Arbesu, vicepresidente de Producto en el área de Ciber e Inteligencia de MasterCard.

No obstante, señaló que desde MasterCard no se quiere dejar toda la responsabilidad a los usuarios, por lo que desde esta empresa, líder de pagos a nivel global, se trabaja en una mayor seguridad y confiabilidad de las transacciones.

Recordó que los bancos no solicitan información confidencial sobre las tarjetas, además de que exhortó a los usuarios a cambiar las contraseñas de forma periódica y que no sea la misma  en todas las cuentas; así como tratar de que éstas sean fáciles de recordar, pero que al mismo tiempo combinen diferentes números, letras y símbolos.

Más información

#HablemosDeSeguridad

Vía @Eleconomista

Los dispositivos móviles serán uno de los objetivos principales de las ciberamenazas en 2019.

El CCN-CERT ha publicado en su portal web el ‘Informe Anual 2018. Dispositivos y comunicaciones móviles’, cuyo objetivo es presentar algunas de las principales amenazas de seguridad y vulnerabilidades descubiertas a lo largo del año 2018 en los entornos de comunicaciones y dispositivos móviles, que constituirán uno de los objetivos principales de las ciberamenazas para el año 2019.

Aunque la adopción de los dispositivos y comunicaciones móviles -tanto en el ámbito personal como profesional- ha alcanzado durante la última década un nivel de madurez y estabilidad, desde el punto de vista de la seguridad, la adopción de las últimas versiones de los sistemas operativos móviles continúa siendo un punto crucial para hacer frente a vulnerabilidades públicamente conocidas. En esta línea, y al igual que se avanzó en informes anteriores, los mecanismos de autentificaciónn biométrica se han consolidado como el elemento más habitual y solicitado para llevar a cabo el desbloqueo de estos dispositivos.

Más información

#HablemosDeSeguridad

Vía @CyberSecurityES

10 year challenge

Morgan Freeman decía: “Desafíate a ti mismo; es el único camino que conduce al crecimiento”. Una frase fuerte que evoca a la superación personal, y que nos hace recordar que los retos y su conquista son importantes en nuestro progreso como profesionales y en consecuencia como personas.

Photo by Mikito Tateisi on Unsplash

Lamentablemente, hay retos malentendidos que persiguen objetivos intrascendentes, difundidos masivamente por mera moda y peor aún, con resultados en ocasiones no muy gratos para los desafiados. En ese sentido ¿Cuántos retos se han viralizado en redes sociales? Saltan a mi memoria desde el “Ice bucket” hasta el tristemente célebre “In my feellings” mejor conocido en nuestro país como “Chona Challenge” -qué desafortunado nombre-. Ociosos todos ellos, algunos graciosos y otros más que representan un gran riesgo y que penosamente se han vuelto atractivos para menores. Recientemente ha ganado terreno en las redes sociales el “10 year challenge”, un reto que busca que la gente comparta fotografías de 10 años atrás y las compare con su imagen actual evidenciando las diferencias en su aspecto físico. Por cierto, este desafío parece inofensivo, sin embargo se sospecha que su difusión tiene como finalidad entrenar a algoritmos de sistemas de reconocimiento facial[1].

Sobre este último reto me gustaría proponerles un giro. Si tuviéramos la oportunidad de jugar el mismo desafío y obtener una fotografía del estado de la seguridad en nuestro país hace 10 años y la comparamos con otra obtenida del día de hoy, ¿Qué nos encontraríamos? Es curioso pero al igual que esas fotos de personajes que te arrancan alguna carcajada, ya sea porque al individuo en cuestión le ha cobrado el tiempo alguna factura con varios kilos de más o cabellos de menos, el estado de la seguridad en el país refleja una entidad que ha perdido ciertos encantos por batallas que le han dejado en el camino aprendizajes, experiencias y por supuesto varios desaguisados. Una decada atrás se comenzaban a trazar los primeros esbozos en la costrucción de capacidades en la materia, sustentados en el Plan Nacional de Desarrollo y el Programa de Seguridad Nacional de esos ayeres[2], y que  posteriormente fueron tomando forma en una Estrategia Nacional de Seguridad de la Información, con esfuerzos aislados y sin el impulso que ésta ameritaba. Al igual que en el proceso de madurez de un ser humano, este ente no aprende a la primera, comete los mismos errores y es hasta que le duelen que toma conciencia de que hay que cambiar, que hay que evolucionar. Como referencia, estamos hablando que durante esa década, ya existía una preocupación latente en el orbe por los impactos económicos y políticos producidos por ciber-delincuencia, hacktivismo y ciber-espionaje; se vislumbra a la ciberseguridad como un riesgo global y en otras latitudes con economías no tan alejadas de la mexicana, emergen proyectos más sólidos: Argentina, Colombia, Panamá o España son algunos ejemplos. Finalmente, y muy de la mano de la OEA, llegamos a la definición de una Estrategia Nacional de Ciberseguridad, que si bien debe aterrizarse, madurar y darle continuidad en esta nueva administración, es un hito importante en nuestro país. 

Ahora bien, relativicemos el reto a nuestras organizaciones, ¿Qué nos encontramos? ¿Será una fotografía similar?

Photo by Tristan Colangelo on Unsplash

CISO, te reto a que rescates esa fotografía de hace 10 años en tu organización y la contrastes con la situación que vives ahora. ¿Es mejor? ¿Has ganado kilos y experiencia? Compártenos qué te has encontrado. Si la imagen no te es tan clara o peor aún, no tienes fotografías, creo que es un buen momento para emprender el reto. Analiza cómo estás -qué tal esa gestión del riesgo, tus controles de seguridad, tu respuesta a incidentes, tus lecciones aprendidas, tu estrategia…-. Busca mejorar, traza un camino, gana experiencia, compárate con los demás y mide tu evolución. Espero que en el próximo reto puedas preciarte de que tu organización se vea mejor. Desafíate a ti mismo.

Provehito in altum 
Por: Juan Pablo Carsi


[1]FACEBOOK’S ’10 YEAR CHALLENGE’ IS JUST A HARMLESS MEME—RIGHT? https://www.wired.com/story/facebook-10-year-meme-challenge/

[2]Revista de Administración Pública. Hacia una estrategia nacional de ciberseguridad en México. Edgar Iván Espinosa.

Más dinero, más preocupaciones sobre el riesgo cibernético

Los ejecutivos de las empresas de servicios financieros están cada vez más preocupados por los riesgos, pero a medida que la tecnología se integra más en la gestión financiera, cada vez más ejecutivos dicen que la seguridad cibernética se está convirtiendo en el tipo de riesgo más importante.

Cuando se les preguntó qué tipos de riesgo crecerían en importancia en los próximos dos años, el 67% de los ejecutivos de servicios financieros denominaron ciberseguridad, frente al 41% en 2016.

Más información

#HablemosDeSeguridad

Vía @InfosecurityMag

¿Te debes asustar por compartir tu foto de #10yearchallenge?

“Todo esto de los retos en efecto parece un juego pero no es nada más un juego. Sin entrar en susceptibilidades ni suposiciones, al fin y al cabo eso le sirve a alguien, y los datos que proporciona la gente lo mismo pueden servir inocentemente para cirujanos plásticos para hacer un estudio del rostro, hasta ya cuestiones de identificación de patrones, cuestiones genéticas”.

“Si crees que tus fotos podrían acabar en empresas de reconocimiento facial o agencias de investigación, quizá también debas cuidar otras cosas que compartes en redes sociales”, explica Fabián Romo Zamudio, director de sistemas en la Dirección General de Cómputo y Tecnologías de Información y Comunicación (DGTIC) de la UNAM.

Más información

#HablemosDeSeguridad

Vía @elfinanciero

Por qué los CISO y los tableros deberían trabajar juntos para mejorar la divulgación de la ciberseguridad.

¿Qué tan bien están informando las organizaciones a las partes interesadas sobre los riesgos cibernéticos?. Fortune 100 encontró que todas las organizaciones, sí, el 100 por ciento, incluían la ciberseguridad como un factor de riesgo, pero solo el 30 por ciento hizo alguna referencia a la planificación de la respuesta a incidentes, la recuperación de desastres o la continuidad del negocio, y una pequeña fracción, solo el 3 por ciento, indicó que sus preparaciones incluían cosas tales como ejercicios de mesa o simulaciones.

A medida que las empresas reconocen cada vez más los riesgos de seguridad cibernética como riesgos estratégicos, los directores de seguridad de la información (CISO) tienen la oportunidad de desempeñar un papel más importante en los planes, las inversiones y la estrategia digital general de la organización.

En 2019, es imperativo que las empresas tomen medidas para informar a los inversionistas sobre los riesgos e incidentes de seguridad cibernética, incluso las empresas que están sujetas a riesgos pero que aún no han sido objeto de un ataque cibernético.

Más información

#HablemosDeSeguridad

Vía @securityintelligence

El Informe de Riesgos Globales 2019.

El Global Risks Report 2019 se publica en un contexto de preocupantes tensiones geopolíticas y geoeconómicas. Si no se resuelven, estas tensiones dificultarán la capacidad del mundo para enfrentar una gama creciente de desafíos colectivos.

El informe de este año incluye otra serie de choques futuros “qué pasaría si” que examinan la computación cuántica, la manipulación del clima, el populismo monetario, la inteligencia artificial emocionalmente sensible y otros riesgos potenciales.

Más información

#HablemosDeSeguridad

Vía @weforum

Huachicoleo cibernético

“Cuando las barbas de tu vecino veas cortar, pon las tuyas a remojar”

Si usted se encuentra ubicado en el centro de México, seguramente estará leyendo estas líneas después de pasar largas horas esperando ser afortunado por obtener algunos litros de gasolina. Más allá de su opinión respecto a la estrategia que implementó nuestro gobierno para evitar el robo de combustible, estoy seguro de que coincidirá en que el “huachicoleo” es uno de los principales cánceres del país, y que, sin duda, desde nuestra trinchera -ciudadanos, empresarios, gobierno- debemos hacer todo a nuestro alcance por erradicarlo. Las consecuencias económicas saltan a la vista.

Huachicoleo
Imagen de BBC.com

Ahora bien, probablemente se preguntará, y este tema ¿Qué relación tiene con la seguridad de la información? A menos que usted colabore en PEMEX o una organización afín al sector, no la hay, sin embargo, me parece que la compleja problemática, la cual es objeto de conversación y polémica en charlas “banqueteras” y tertulias catárticas, es un excelente referente para hacer un símil con la importantísima función de un CISO.

Como responsable de la seguridad de la información de su organización, usted tiene que salvaguardar sus datos y permitir que éstos puedan procesarse de manera adecuada para generar valor. Esos datos son la “gasolina” de su organización. Sin ellos, la organización se detiene, no funciona y sus actividades sustantivas no pueden realizarse. Disfunción estructural.

Dichos datos transitan por sus redes -sus ductos-. Un caudal digital que permite que la gasolina llegue a su destino en tiempo y forma. Usted tiene como misión garantizar que los ductos no sean “ordeñados”.

Dado lo anterior, tengo algunas preguntas para Usted:

  • ¿Está seguro de que no están extrayendo sus datos?
  • ¿Tiene certeza de que la gasolina de su empresa llega a donde está destinada?
  • ¿Su gasolina no está adulterada?
  • ¿Sabe si no hay “huachicoleo” de su información en mercados negros?

Recuerde que los “huachicoleros” conocen su logística, los horarios en que se mueve el combustible que necesitan, así como las personas que lo gestionan, y es así como preparan una operación en el momento adecuado para perforar los ductos.

Regresando a la situación que vive nuestro país, como sabe nuestro gobierno ha recibido cuestionamientos de cierto sector de la población derivado de la efectividad de su estrategia y del impacto que han tenido sus acciones en el día a día de los ciudadanos. En su organización ¿Cuál es su estrategia contra el “huachicoleo cibernético” -valga la expresión-? En la mayoría de los casos, no se permitiría que sus usuarios se formen para esperar el “combustible” que requieren para procesar su información y realizar sus actividades laborales. ¿Tiene un plan de contingencia? ¿Sabe qué hacer si hay escasez de “gasolina”? O peor aún, ¿Está preparada la organización para reaccionar ante “huachicoleros digitales”? ¿Usted cerraría la llave de todos sus ductos arbitrariamente o tiene la posibilidad de detectar el punto donde se ordeñan datos y detener el flujo de gasolina (datos) de inmediato?

Me parece que este periodo de debate y reflexión ciudadana es relevante llevarlo en el mismo sentido al plano laboral de los especialistas de ciberseguridad. Usted debe hacer ver a la alta dirección que la seguridad es un habilitador para el negocio, y que no es solo un gasto para hacer cumplimiento normativo, el cual por supuesto es importante pero no lo fundamental. Debe transmitirles confianza y hacer ver que pueden existir contingencias, pero que, con base en su buena estrategia sustentada en procesos y planes adecuados, la organización puede salir a flote cuando sucedan los incidentes, ahorrando costos, minimizando riesgos y disminuyendo la posibilidad de vivir una crisis de “huachicol”. 

Provehito in altum
Por: Juan Pablo Carsi

¿Cuál es el rol de los hackers éticos en la nueva era de la ciberseguridad?

Los hackers éticos son tan importantes en la protección contra las violaciones de la ciberseguridad como las nuevas tecnologías. Su objetivo es ayudar a que Internet sea más seguro para todos.

Los hackers éticos son los héroes olvidados de la ciberseguridad; “la mayoría de los hackers no son delincuentes”. En realidad, hay más hackers que están trabajando para ayudar a fortalecer las defensas de seguridad cibernética.

Más información

#HablemosDeSeguridad

Vía @infosecuritymag