La Convergencia IT Y El Impacto en La Seguridad

63 %
38 %
Information about La Convergencia IT Y El Impacto en La Seguridad
Business

Published on May 26, 2009

Author: cxocommunity

Source: slideshare.net

Description

Por Hernán Veglienzone (TELMEX)

La convergencia y la naturaleza de los nuevos negocios requieren a los usuarios poseer Conectividad, Portabilidad, Disponibilidad y Gestionabilidad de sus sistemas y aplicaciones. En este contexto nos preguntamos ¿Como hacemos para que la convergencia tecnologica no afecte la seguridad de nuestra empresa? ¿Como hacemos para gestionar eficientemente la seguridad informatica ante esta nueva realidad?

Introducción. ¿Qué necesitan los usuarios? Preocupaciones del Gerente de IT Beneficios y dificultades de la convergencia ¿Cómo gestionar la seguridad en un entorno convergente? Algunos consejos prácticos Conclusiones

.: Introducción ¿Qué necesitan los usuarios? Movilidad Variadas Los usuarios plataformas necesitan acceder a de acceso los servicios de comunicación desde Utilizan diferentes el trabajo, su casa, dispositivos de acceso: desde un hotel, etc., PC, notebook, independientemente smartphone, PDA… de su ubicación geográfica y de la naturaleza del Integración de servicio. acceso a sus aplicaciones Portabilidad El usuario accede a Necesitan contar con diferentes aplicaciones toda la información de negocio y requiere disponible en todo simplicidad en la momento y lugar en autenticación. que se encuentren.

.: Preocupaciones del Gerente de IT Orientación al Negocio. Gestión estratégica y táctica de los planes. Mantener la Continuidad del negocio. Necesidad de establecimiento de métricas e indicadores para TI. Amenazas nuevas y dinámicas.

.: Preocupaciones del Gerente de IT Accesos de Terceros (Partners, Proveedores, Sucursales). Accesos de empleados remotos. Múltiples aplicaciones a gestionar. Presupuesto acotado. Recursos Humanos limitados para gestionar la infraestructura. Proteger la información y los activos críticos de la empresa.

.: Convergencia de Comunicaciones Contamos con Redes Multiservicios: Voz, Datos, Video, que son accedidas por usuarios internos, partners de negocio, proveedores, sucursales, etc. Ahora… las preguntas que nos hacemos son… ¿Cómo aseguramos ¿Cómo protegemos la seguridad de nuestras nuestros activos redes, aplicaciones e información críticos? bajo este contexto de acceso?

.: Convergencia de Comunicaciones

.: Convergencia de Aplicaciones En un entorno convergente nuestra empresa posee: Aplicaciones de negocio en ¿Cómo protegemos entornos Web (Comercio estas aplicaciones Electrónico, Acceso de clientes), y la información crítica aplicaciones para toma de decisiones. almacenada? Bases de datos ¿Cómo controlamos la integridad unificadas, de los datos almacenados? sistemas ERP y aplicaciones ¿Sabemos efectivamente si cada de negocio. usuario accede a la información que tiene permiso, cómo gestionamos los perfiles de acceso?

.: Convergencia de Amenazas Las amenazas también convergen Debido a que la tecnología permite la unificación de muchos servicios, las amenazas tienden también a aprovechar estas oportunidades. Consideremos el impacto de un incidente de seguridad en un entorno de comunicaciones y aplicaciones convergentes. ¿Hacemos un análisis ¿Realizamos algún de riesgo previo para evaluar Penetration Test a nuestros el impacto de converger sistemas y aplicaciones aplicaciones críticas críticas para conocer del negocio? cuan seguros estamos?

.: Beneficios y dificultades de la Convergencia Beneficios Obstáculos Alineación con el nuevo modelo de Diferencias culturales. negocio: dinámico y globalizado. Contexto tecnológico complejo. Las comunicaciones se orientan hacia el individuo y bajo un entorno Necesidad de contar con recursos dinámico. humanos con alto Know How. Nuevas formas de hacer negocios. Pérdida de control. Reducción de costos. Factores políticos y puja de poder.

.: Convergencia de los proveedores y seguridad En función de la convergencia de la tecnología, las soluciones de seguridad también cambian. Por ello, los proveedores abarcan otros ámbitos (Ej: Seguridad Electrónica, Física y Lógica). Antes existían proveedores independientes para cada tipo de soluciones, ahora un mismo proveedor ofrece diferentes soluciones. Los proveedores se orientan a un modelo de servicio integrando múltiples tecnologías. Ofrecen proyectos “Llave en Mano”.

.: ¿Por qué se da la convergencia de seguridad? Complejidad creciente de las organizaciones. Interrelación entre diferentes áreas de la organización.  Seguridad física, Departamento Legal, Departamento de Tecnología, Recursos Humanos... Relación entre organizaciones.  Clientes, Partners, Proveedores, Sucursales... Pérdida del perímetro de seguridad.  Economía global = Amenazas globales.

.: Algunos consejos prácticos No perder de vista nunca las necesidades del negocio. Analizar y definir que aplicaciones, información y comunicaciones podemos hacerlas convergentes. Mantener una relación costo-beneficio de nuestro esfuerzo en seguridad. Es importante que nuestro negocio esté abierto a las nuevas tendencias y realidades de un mercado globalizado pero sin dejar de lado la protección de nuestros activos críticos.

.: Algunos consejos prácticos Definir métricas e indicadores de nuestro estado de seguridad. Armar un mapa de riesgos y difundirlo. Definir un plan de continuidad de negocio acorde. Definir adecuadamente las medidas de seguridad de los accesos remotos y de terceros. Aplicar como base alguna de las metodologías reconocidas internacionalmente (ISO 27000 Series, AS/NZS 4360, ITIL, ISO 20000, etc). El valor estará en identificar claramente la forma de implantar cada una de estas metodologías a la cultura de nuestra organización.

.: Matriz de Riesgos Referencias Risk Analysis Matrix & Consequences

.: Conclusiones La convergencia se da en diferentes ámbitos. Cada ámbito ya tenía sus riesgos previamente, todos juntos tienden a perderse de vista. Algunas de las herramientas que podemos utilizar para nuestra gestión: mapas de riesgos, procesos, aplicaciones. Definir objetivos claros, generar una directriz que nos permita la toma de decisiones.

.: Conclusiones La seguridad ha cambiado radicalmente con los nuevos escenarios existentes en la actualidad. La convergencia de la seguridad motiva la protección GLOBAL del negocio. El CISO debe adaptarse a estas nuevas situaciones para proteger adecuadamente a la organización.

Add a comment

Related presentations

Boat chandlery

Boat chandlery

October 26, 2014

http://ecommerce-for-business.com/shackles-boats-theboatonlinestore/ We offer a ...

http://vendere-su-internet.com/shackles-for-boats-from-theboatonlinestore/ Moori...

Silver bar!

Silver bar!

October 21, 2014

Pretty similar to gold bars are these silver slabs. Silver is considered as the mo...

Gold coin prices!

Gold coin prices!

October 21, 2014

If you are an investor of gold bars and coins, one of the major things that you ou...

CyberSecurity's social media stats for one week as of Oct 21st 2014

CyberSecurity's social media stats for one week as of Oct 28th 2014

Related pages

La Convergencia IT Y El Impacto en La Seguridad - Technology

Por Hernán Veglienzone (TELMEX) La convergencia y la naturaleza de los nuevos negocios requieren a los usuarios poseer Conectividad, Portabilidad ...
Read more

Impacto en la seguridad alimentaria, la economía y el empleo

que integren la horticultura en el ... en la seguridad alimentaria y los ... en desarrollo Impacto en la seguridad alimentaria,
Read more

La convergencia tecnológica en los servicios ofertados en ...

El objetivo de esta investigación es analizar el impacto de la convergencia tecnológica en los ... en la tv de pago y su impacto en el ...
Read more

Seguridad informática - Wikipedia, la enciclopedia libre

... ya que esta última sólo se encarga de la seguridad en el medio informático, pero la información ... de ocurrencia y el impacto de ...
Read more

El acaparamiento de tierras y su impacto en la seguridad ...

impacto en la seguridad alimentaria mundial el acaparamiento de ... la convergencia de ... el acaparamiento de tierras y su impacto en la seguridad
Read more

El Impacto de la Seguridad en las estrategias de las ...

Foro Nacional de Seguridad en TI. En el marco de la ... la importancia de este activo y del impacto ... el proceso de convergencia entre la seguridad ...
Read more

TELECOMUNICACIONES, CONVERGENCIA Y REGULACIÓN

... regulación de la seguridad y privacidad en la ... La convergencia tiene un fuerte impacto en el ... en el desarrollo de la convergencia y son ...
Read more

Derecho y la Convergencia del Poder Público y el Poder ...

Derecho y la Convergencia del Poder Público y el ... un impacto en los derechos de propiedad y la ... Empresarial: La Desposesión Campesina y ...
Read more