Top Banner
58

Ciberseguridad en empresas

Jan 23, 2018

Download

Technology

Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Ciberseguridad en empresas
Page 2: Ciberseguridad en empresas

¡Hola!Pedro José De La Torre

Rodríguez• CEO de INDALICS• Perito informático

colegiado.• Decano CPITIA.• Master en Desarrollo

de Software.• Master en Gestión de la

Innovación.• EMBA Dirección

General - ESIC

Page 3: Ciberseguridad en empresas

CIBERSEGURIDAD¿ESTÁ TU EMPRESA PREPARADA?

Page 4: Ciberseguridad en empresas

QUÉ VAMOS A VER• Situación actual de la

ciberseguridad.• Responsabilidad penal de las

empresas.• Seguridad en el ámbito

empresarial. • Impacto de ciberataques.• Casos reales.• Autodiagnóstico.• Mesa redonda.

Page 5: Ciberseguridad en empresas

CIBERSEGURIDAD: SITUACIÓN ACTUAL

Page 6: Ciberseguridad en empresas

¿Qué es la ciberseguridad?

Conjunto de herramientas, políticas, conceptos de seguridad, salvaguardas de seguridad, directrices, métodos de gestión de riesgos, acciones, formación, prácticas idóneas, seguros y tecnologías que pueden utilizarse para proteger los activos de la organización y la información de los usuarios en el entorno digital.

Page 7: Ciberseguridad en empresas

Factores de auge• Nuevos modelos de

pago.• Generación masiva de

datos.• Economía digital.• Aumento de

innovaciones disruptivas.

• Ciudades inteligentes.• Hiperconectividad.• Almacenamiento en la

Nube.• Aumento del cibercrimen.

Page 8: Ciberseguridad en empresas

Cibercrimen en cifras

• Billones de €• 556 millones de

víctimas.• 150€ de coste por

víctima• 15% de usuarios

suplantados en Redes Sociales.

• 2/3 de usuarios móviles no usan ni antivirus.

Page 9: Ciberseguridad en empresas

Entorno legal

• Normas de Seguridad Nacional.• Normas de infraestructuras

críticas.• Normas de Seguridad

Ciudadana.• Telecomunicaciones y usuarios.• Normas relativas a

ciberdelincuencia.• Protección de datos personales.• Nueva directiva Europea de

Protección de Datos.• Nueva directiva europea de

ciberseguridad.

Page 10: Ciberseguridad en empresas

CIBERSEGURIDAD: RESPONSABILIDAD PENAL DE LAS EMPRESAS

Page 11: Ciberseguridad en empresas

Responsabilidad penal

Se sanciona a la persona jurídica por los delitos cometidos por las personas que estén sometidas a la autoridad de los anteriores siempre que hayan podido realizar su acción por no haberse ejercido sobre ellos el debido control, atendidas las circunstancias de cada caso

Page 12: Ciberseguridad en empresas

Responsabilidad penal

Las empresas son penalmente responsables de los delitos que puedan cometer sus empleados si no implementan medidas adecuadas y proporcionadas de control sobre la actividad de los mismos.

Page 13: Ciberseguridad en empresas

Exención de responsabilidad

“Si antes de la comisión del delito se ha adoptado y ejecutado eficazmente un modelo de organización y gestión que resulte adecuado para prevenir delitos de la naturaleza del que fue cometido o para reducir de forma significativa el riesgo de su comisión”

Page 14: Ciberseguridad en empresas

SEGURIDAD INFORMÁTICA EN EL ÁMBITO EMPRESARIAL

Page 15: Ciberseguridad en empresas

Plan de seguridad de la información

Conjunto de herramientas y procedimientos para controlar, supervisar y evaluar los mecanismos de gestión, uso y seguridad de la información

Page 16: Ciberseguridad en empresas

Protección de datos

Mucho más que un proceso “quitamultas” si se hace correctamente.

Page 17: Ciberseguridad en empresas

Barreras

• Escasa conciencia de la ciberseguridad.

• Poco compromiso de dirección y empleados.

• Escasez de personal cualificado.

• Poca formación en seguridad de la información.

• Escasez de recursos.• Poca cultura de gestión.

Page 18: Ciberseguridad en empresas

Áreas a controlar

• Entrada y salida de información hacia o desde la organización.

• Adecuación de la información a los fines de la organización.

• Acceso y uso interno de la información por parte de empleados.

• Uso de dispositivos por parte de empleados.

• Uso de software por parte de los empleados.

• Cesión de información hacia o desde terceros.

• Almacenamiento de la información.• Gestión de incidencias.• Recuperación ante desastres.

Page 19: Ciberseguridad en empresas

Razones para controlar

• Por control organizativo.• Por eficiencia estructural.• Por garantía jurídica propia

y de terceros.• Para evitar robos y

escándalos.• Como protección ante el

espionaje empresarial.• Protección de I+D• Por capacidad de absorber

potenciales desastres.

Page 20: Ciberseguridad en empresas

Impacto de controlar

• Ahorro de costes.• Eficiencia operacional.• Reducción de primas de seguro.• Mejora de la valoración

económica de la empresa.• Máximo aprovechamiento de la

información disponible.• Aseguramiento de procesos de

I+D.• Mejora de imagen de marca.• Conocimiento real de la

organización.

Page 21: Ciberseguridad en empresas

Impacto de no controlar

• Notificación a clientes de fallos de seguridad.

• Parones operacionales.• Aumento de las primas de seguro.• Reducción del valor económico de la

empresa.• Daño a la imagen de marca.• Tarifas de abogados y litigios.• Valor perdido en las relaciones con

clientes y proveedores.• Relaciones públicas y gestión de

crisis.• Pérdidas de información sensible

para el negocio.• Costes financieros añadidos.

Page 22: Ciberseguridad en empresas

CIBERATAQUES E INCIDENCIAS INFORMÁTICAS:

IMPACTO EN LAS EMPRESAS

Page 23: Ciberseguridad en empresas

Sois un objetivo prioritario

El 70% de los ciberataques los sufren las PYMEs

Page 24: Ciberseguridad en empresas

Impacto

Parálisis operativa y daños en infraestructura corporativa

Page 25: Ciberseguridad en empresas

Impacto

Sustracción, divulgación y/o destrucción de información confidencial

Page 26: Ciberseguridad en empresas

Impacto

Sustracción y/o sabotaje de activos de la empresa

Page 27: Ciberseguridad en empresas

Impacto

Daño a la imagen de marca: pérdida de valor ante clientes y proveedores

Page 28: Ciberseguridad en empresas

Impacto

Daño a la imagen de marca: procesos judiciales

Page 29: Ciberseguridad en empresas

Impacto

Daños en la red comercial

Page 30: Ciberseguridad en empresas

Impacto

Reducción del valor económico de la compañía

Page 31: Ciberseguridad en empresas

Impacto

Aumento de necesidades de financiación: primas de seguro, abogados, daños propios y a terceros…

Page 32: Ciberseguridad en empresas

Impacto

Corresponsabilidad en actos delictivos efectuados con medios corporativos

Page 33: Ciberseguridad en empresas

Impacto

Paranoia corporativa: “Todos son el enemigo”

Page 34: Ciberseguridad en empresas

INCIDENCIAS DE SEGURIDAD: CASOS REALES

Page 35: Ciberseguridad en empresas

Caso real

Ataque a cajeros automáticos (24/11/2016)

Page 36: Ciberseguridad en empresas

Caso real

Ataque a cajeros automáticos (24/11/2016)

Page 37: Ciberseguridad en empresas

Caso real

Bloqueo de sistemas sanitarios (05/11/2016)

Page 38: Ciberseguridad en empresas

Caso real

Error informático en la Real Casa de la Moneda (10/10/2016)

Page 39: Ciberseguridad en empresas

Caso real

Las denuncias de delitos informáticos suben 76% (26/09/2016)

Page 40: Ciberseguridad en empresas

Caso real

USB que destruye computadoras (11/09/2016)

Page 41: Ciberseguridad en empresas

Caso real

USB que destruye computadoras (11/09/2016)

Page 42: Ciberseguridad en empresas

Caso real

Atraco electrónico a un pequeño comercio

Page 43: Ciberseguridad en empresas

Caso real

Robo de información corporativa y venta a terceros

Page 44: Ciberseguridad en empresas

Caso real

Hackean un coche en marcha

Page 45: Ciberseguridad en empresas

AUTODIAGNÓSTICO: ¿ESTÁ MI EMPRESA PREPARADA?

Page 46: Ciberseguridad en empresas

Autodiagnóstico

¿Implementa su empresa un plan de seguridad de la información?

Page 47: Ciberseguridad en empresas

Autodiagnóstico

¿Existe en su empresa un procedimiento de uso de herramientas corporativas?

Page 48: Ciberseguridad en empresas

Autodiagnóstico

¿Existen en su empresa procedimientos de acceso a la información?

Page 49: Ciberseguridad en empresas

Autodiagnóstico

¿Otras personas conocen su usuario y contraseña en la compañía?

Page 50: Ciberseguridad en empresas

Autodiagnóstico

¿Puede instalar programas libremente en el ordenador de su empresa?

Page 51: Ciberseguridad en empresas

Autodiagnóstico

¿Usa correo electrónico personal en su puesto de trabajo?

Page 52: Ciberseguridad en empresas

Autodiagnóstico

El documento de seguridad de protección de datos, ¿lo han implementado o duerme en un cajón? ¿Lo

tienen siquiera?

Page 53: Ciberseguridad en empresas

Autodiagnóstico

¿Hace copias de seguridad de su información en la empresa? ¿Existe un procedimiento?

Page 54: Ciberseguridad en empresas

Autodiagnóstico

¿Dónde está físicamente la información de su empresa? ¿La custodia de algún modo?

Page 55: Ciberseguridad en empresas

MESA REDONDA: HABLEMOS

Page 56: Ciberseguridad en empresas

Conclusión

No se tome a la ligera la seguridad de su información corporativa

Page 57: Ciberseguridad en empresas

Agradecimientos

Page 58: Ciberseguridad en empresas

Gracias por su atención

• Mail: [email protected]

• Web: www.indalics.com

• Twitter: @pedrodelatorre , @Indalics