Guillaume Lovet: “El cibercrimen es más rentable que el tráfico de heroína”

Abril 22nd, 2010

22/04/2010 – CiberPaís

España, blanco de más de cuarenta ciberataques

Marzo 9th, 2010

24/01/2010 – CiberPaís

1er encuentro internacional CIIP

Marzo 9th, 2010

El CNCCS participará como entidad colaboradora  en el 1er encuentro internacional CIIP organizado por el CNPIC. El evento se celebrará los días 18 y 19 de febrero en Madrid  y  reunirá a administraciones públicas y privadas tanto nacionales como internacionales para debatir sobre los aspectos que afectan a la Protección de las Infraestructuras Críticas de la Información.

Ver toda la información

El Consejo Nacional Consultivo de CyberSeguridad alerta de la necesidad de incrementar la seguridad en las Infraestructuras Críticas del país

Febrero 17th, 2010

16/02/2010 – El Faro

El Consejo Nacional Consultivo de CyberSeguridad alerta de la necesidad de incrementar la seguridad en las Infraestructuras Críticas del país

Febrero 15th, 2010

15/02/010 - El Consejo Nacional Consultivo de Cyberseguridad celebró ayer en Madrid una mesa redonda que reunió a los principales expertos en seguridad de Infraestructuras Críticas del país. La mesa que estuvo presidida y moderada por Xabier Mitxelena, presidente del CNCCS y director general de S21sec, contó, como invitados de honor, con:
- Fernando Sánchez (Director CNPIC)
- Manuel Escalante (Director de Operaciones de INTECO)

Y con la participación de distintos miembros del CNCCS:
- Paloma Llaneza (Presidente AEDEL)
- Igor Unanue (CEO S21sec labs)
- Carlos Jimenez (CEO Secuware)
- Joaquín Castillejo (CEO Tb security)

Participantes CNCCS

La seguridad en este tipo de infraestructuras sufrió un antes y un después a raíz del 11-S. El ataque a las Torres Gemelas planteó la posibilidad de un ataque cibernético a infraestructuras clave del estado como un riesgo a mitigar pero, no es hasta el año 2004 cuando se lanzan iniciativas gubernamentales para hacer frente a este tipo de riesgos en Estados Unidos y Europa. En el caso de España cristalizó en el año 2007 con la creación del  Centro Nacional de Protección de Infraestructuras Críticas (CNPIC), dependiente del Ministerio del Interior.

La misión de esta reunión era debatir y analizar la situación actual para prevenir y actuar ante cualquier tipo de amenaza digital a las infraestructuras y sistemas informáticos que sustentan los servicios básicos de nuestra sociedad, como el suministro energético, el transporte, los mercados financieros, las telecomunicaciones o la propia Administración. Estos sectores incluyen escenarios tales como depuradoras, centrales de suministro de agua, gaseoductos, oleoductos, refinerías, plantas nucleares, aeropuertos, estaciones de tren o metro, entre otras. Este tipo de incidentes puede provocar consecuencias directas en la salud, seguridad y bienestar económico y social de un país, al ser capaz de generar desde apagones multitudinarios o colapsos en la red de transportes, hasta la paralización de los servicios de telefonía, banca on-line y e-administración.

Pero ¿por qué de repente estas infraestructuras pueden ser consideradas más vulnerables? Existen varias razones: la primera la creciente interconexión de los sistemas de control de las infraestructuras críticas a través de Internet, la segunda la cada vez mayor dependencia tecnológica en todos los sectores y el enorme potencial alcanzado por las Tecnologías de la Información y, por último, la facilidad y accesibilidad a las diversas herramientas y redes con las que realizar un ataque a través de Sistemas de Información. Todas ellas han motivado un incremento constante de estas amenazas que pueden provenir de muy diversos frentes (delincuencia, crimen organizado, espionaje político o industrial, terrorismo…).

La colaboración del sector público y privado se convierte en la clave para adoptar rápidamente y con éxito una política integral para la protección de Infraestructuras Críticas. Además de esta colaboración, la concienciación y la sensibilización son fundamentales así como el establecimiento de un marco regulatorio óptimo.

En el campo de la seguridad en infraestructuras críticas queda aún mucho trabajo por realizar y por este motivo el CNCCS ha querido unir la experiencia de sus miembros en este Encuentro para poner de relieve la necesidad de acelerar la seguridad en este sector y destacar los puntos clave para poder avanzar: coordinación, concienciación, sensibilización y regulación.

Conclusiones más destacadas de los participantes en el Encuentro

Xabier Mitxelena, presidente del CNCCS y director gerente de S21sec declaró que “desde el CNCCS estamos realizando un esfuerzo de concienciación y mentalización tanto de gobernantes como de la población para empujar, fomentar y acelerar una legislación que regule la seguridad en este tipo de infraestructuras y aunar los esfuerzos y colaboración entre los distintos actores”.

“En España, las actuaciones necesarias para optimizar la seguridad de las infraestructuras se enmarcan principalmente en el ámbito de la protección contra agresiones deliberadas y, muy especialmente, contra ataques terroristas, resultando por ello lideradas por el Ministerio del Interior. Es preciso contar por tanto con la cooperación de todos los actores -administración del Estado, Administraciones Públicas y el sector privado- involucrados en la regulación, planificación y operación de las diferentes infraestructuras que proporcionan los servicios públicos esenciales para la sociedad, logrando una asociación  público-privada que resulte provechosa para todos” subrayó Fernando Sánchez, director del CNPIC.

Manuel Escalante, director de operaciones de INTECO añadía “Es importante mejorar la disponibilidad de información relativa a incidentes en este ámbito con el fin de plantear una respuesta temprana y efectiva. Un incidente que afecte a infraestructuras críticas no sólo supone un problema de seguridad ciudadana o un perjuicio económico, sino que también afecta a la confianza y la reputación de un modo determinante” y continuó “Los sistemas de Información de las Infraestructuras Críticas son cada vez más abiertos y plantean nuevos retos que es necesario afrontar. Para abordar una estrategia con éxito la colaboración público-privada es imprescindible”.

“Uno de los puntos que más favorecen los ataques es el anonimato. Es necesario identificar  los ordenadores y las personas que están conectados en red para reconocer a los atacantes. El DNI electrónico será un elemento que contribuirá a confiar más en la red. Será una gran oportunidad para España si sabemos aprovechar los más de 14 millones de DNI que ya están en la calle” afirma Carlos Jiménez, CEO de Secuware.

“La investigación y el trabajo que se ha venido realizando en el área de infraestructuras críticas hasta el momento desde los diferentes organismos/instituciones es una de la principales bazas con las que contamos para evitar los fallos de seguridad en este tipo de infraestructuras. A pesar de que el trabajo en este campo ya se ha iniciado queda mucho camino por recorrer y de ahí la importancia de que todos los actores del mercado nos unamos para fomentar y acelerar una legislación y soluciones en esta área” añadió Igor Unanue, director de S21sec labs.

“Para hacer frente a las crecientes amenazas a las infraestructuras críticas, cada día más interconectadas, se requiere de una estrategia nacional, con una política y un marco legislativo sólido, en el que gobiernos, proveedores de infraestructuras y tecnología trabajen juntos en aras del bien común. Para ello es imprescindible el establecimiento de procedimientos globales de gestión de riesgo, así como la adopción de medidas y mecanismos de preparación adecuados. En este sentido, la constitución de Equipos de Respuesta a Incidentes, CERTs, puede ser de gran ayuda para hacer frente a los ciberataques, tal y como recomienda ENISA y la Unión Europea “ añadía Joaquín Castillejo, CEO de Tb Security.

Paloma Llaneza, presidenta de AEDEL concluía “la seguridad jurídica es un aspecto de gran relevancia en este ámbito. Además, es necesario establecer un marco regulatorio adecuado y es importante una gestión integral de todos los incidentes para proteger las Infraestructuras Críticas del país”.

El Consejo Nacional Consultor sobre CyberSeguridad (CNCCS) ha emprendido desde sus inicios distintas acciones para promover la prevención del cibercrimen e incrementar la confianza en el uso de las Nuevas Tecnologías y la seguridad de los Sistemas de Información. Hace unos meses el Consejo anunció la incorporación de 14 nuevos miembros: Cybex, Amper, Telefonica, TBSecurity, Optenet, Colegio Oficial de Ingenieros de el País Vasco, Informática 64, Kinamik, S2 grupo, Indra, Barcelona Digital Centro Tecnológico, Universidad de Deusto Laboratorio S3Lab, Colegio Oficial de Ingenieros de Telecomunicación (COIT) y AEDEL. Junto con los cuatro miembros fundadores (Panda Security, Hispasec Sistemas, S21sec y Secuware), en estos momentos el CNCCS cuenta con 18 miembros.

Relevo al frente del Consejo Nacional Consultivo de CyberSeguridad

Febrero 3rd, 2010

15/01/2010 – IDG

Relevo al frente del Consejo Nacional Consultivo de CyberSeguridad

Febrero 3rd, 2010

05-01-2010 – CSO España

Cumbre de Bloggers de Seguridad – securitybloggersummit.com

Febrero 3rd, 2010

03/02/2010 – El próximo 4 de febrero, en el Círculo de Bellas Artes, Panda Security celebrará la segunda edición de Security Blogger Summit. Tras el éxito de asistencia del pasado año, en esta edición ofrecen un programa atractivo que da la oportunidad de ser parte de un evento diferente y original. Este año, la temática girará alrededor de la seguridad para los internautas. Los modelos de negocio del cibercrimen siguen haciendo crecer el nivel de las amenazas; cada vez hay más usuarios que se acercan a Internet, y queda mucho que hacer en términos de concienciación y educación. Mejorar la seguridad de los ciudadanos es, cada vez más, una prioridad.

El Consejo Nacional Consultor sobre CyberSeguridad (CNCCS) estará representado en la mesa redonda del 2nd Security Blogger Summit de la mano de Paloma Llaneza. Abogado, CISA, Socio Director de Razona Legaltech y Presidenta de AEDEL, Paloma expondrá su punto de vista sobre el estado actual de la seguridad desde el punto de vista legal así como de las principales iniciativas puestas en marcha para proteger la privacidad de los usuarios en Internet.

Xabier Mitxelena, nuevo presidente del Consejo Nacional Consultivo de CyberSeguridad

Enero 14th, 2010

14/01/10 - Tras los primeros ocho meses de vida del Consejo Nacional  Consultivo de CyberSeguridad se produce la primera rotación en su presidencia. Juan Santana, CEO de Panda Security y hasta el momento presidente del CNCCS, le pasa el relevo a Xabier Mitxelena, director gerente de S21sec, que presidirá el Consejo hasta el próximo 30 de junio. El Consejo tiene carácter indefinido y cuenta con la presidencia de cada una de las compañías de forma rotativa cada seis meses.

Xabier Mitxelena, fundador de S21sec, inició su carrera profesional en Bull España, S.A., y más tarde formó parte de Sayma Consultores. Tras su periodo como consultor, Mitxelena fue Gerente de ATE Informática y socio fundador de ATE Internet (1995) y ATE Consultoría y Calidad, lo que le proporcionó una experiencia curricular inmejorable tanto en el sector informático como en temas de calidad y seguridad informática durante casi la década que estuvo en la empresa. Tras esta etapa inicial en su carrera, Mitxelena, Ingeniero Industrial de Organización y MBA por la Universidad de Deusto, decidió crear, en el año 2.000, S21sec, empresa de la que es director general además de fundador.

El Consejo Nacional Consultor sobre CyberSeguridad (CNCCS) ha emprendido desde sus inicios distintas acciones para promover la prevención del cibercrimen e incrementar la confianza en el uso de las Nuevas Tecnologías y la seguridad de los Sistemas de Información. Hace 3 meses el Consejo anunció la incorporación de 8 nuevos miembros: Cybex, Amper, Telefonica, TBSecurity, Barcelona Digital Centro Tecnológico, Universidad de Deusto Laboratorio S3Lab, Colegio Oficial de Ingenieros de Telecomunicación (COIT) y AEDEL. Junto con los cuatro miembros fundadores (Panda Security, Hispasec Sistemas, S21sec y Secuware), en estos momentos el CNCCS cuenta con 12 miembros.

Xabier Mitxelena, como Presidente y miembro del Consejo Nacional Consultor de CyberSeguridad, comenta: “Realmente, era necesario crear un órgano de estas características y desde su creación en mayo de 2009, el Consejo ha tenido muy buena acogida entre las distintas entidades, tanto públicas como privadas. Poco a poco se ha ido demostrando que como sector, y de manera unificada, somos capaces de empujar iniciativas realmente interesantes que contribuyen a la mejora de la seguridad en general, como es el caso de la campaña ciudadana ‘HaztePre’ (www.haztepre.com) y la promoción de un Plan Nacional de Seguridad. Unificando el conocimiento y la experiencia de todos los miembros del Consejo contribuimos positivamente a la prevención y gestión de los ciberdelitos, investigación y desarrollo de nuevas tecnologías para mitigar los efectos del fraude y a la colaboración en la elaboración de legislación y normativas que ayuden a la protección de la Sociedad de la Información.”

El Consejo Nacional Consultor de Cyber-Seguridad es un órgano consultor para entidades gubernamentales y privadas para asesorarlas en materias relacionadas con la ciberseguridad y adicionalmente prevé poner en marcha diferentes iniciativas que ayuden a:

◦ La protección de identidad de los consumidores
◦ La protección de infraestructuras críticas
◦ La creación de leyes nacionales contra el cibercrimen
◦ La protección de la información corporativa
◦ La evolución de la estructura gubernamental desde el foco del ámbito físico al del ciberespacio
◦ La mejora y el apoyo, desde el punto de vista del Consejo, de la prosperidad económica y la seguridad nacional

econique reunirá en Zaragoza a la élite nacional en seguridad y gestión de riesgos empresariales

Enero 11th, 2010

● La compañía generadora de redes de contacto para la alta dirección celebrará los días 25 y 26 de enero de 2010 un encuentro en el que se analizará cómo proteger la información empresarial

● Entre los asistentes se hallan altos cargos de empresas de primer nivel, como Telefónica, Endesa, Gas Natural, Banco Sabadell o BBVA, organismos públicos como Ministerio de la Presidencia, Agencia Tributaria, Guardia Civil o Ayuntamiento de Madrid, o entidades como la CNCCS o ATCA

● Los directivos tendrán la oportunidad de debatir sobre los retos del sector, hacer Networking con homólogos y estudiar nuevas oportunidades de negocio en reuniones cara a cara con proveedores de soluciones

11/01/10 – En los últimos años la información ha adquirido un valor empresarial de altas dimensiones. Representa el qué, el cómo, el por qué de la organización. Es el ADN de la empresa. El temor a perder datos, las crecientes amenazas que generan las nuevas tecnologías y el miedo a sufrir ataques externos han provocado que las compañías hayan multiplicado sus esfuerzos para proteger su información.

En este contexto se presenta Diálogo CSO: Gestión de Riesgos y Seguridad en TIC 2”, un encuentro organizado por econique Iberia – empresa generadora de redes de contacto para la alta dirección del país- que se celebrará en Zaragoza los próximos 25 y 26 de enero de 2010. En el participarán medio centenar de CSOs (Chief Security Officers) y Directores de Seguridad de la Información de las principales organizaciones públicas y privadas del país, invitados personalmente por la compañía entre la élite del sector. 

Durante dos jornadas, los directivos podrán asistir a ponencias estratégicas, participar en coloquios interactivos y mantener reuniones cara a cara con proveedores de la industria (partners del Diálogo). En un clima de privacidad y exclusividad, podrán debatir sobre los retos actuales del CSO, ampliar su red de contactos dentro del sector y estudiar nuevas posibilidades de negocio.

El panel de ponentes lo componen grandes expertos de Telefónica, Endesa, Gas Natural, BBVA, Banco Sabadell, Ministerio de la Presidencia, Ayuntamiento de Madrid, Guardia Civil, la Agencia Estatal de Administración Tributaria (AEAT), Ferrovial, Metro de Madrid, Junta de Extremadura, Viajes Marsans, Caja de Burgos, ALD Automotive, el Consejo Nacional Consultor sobre Cyber-Seguridad (CNCCS) y la Asociación Técnica de Cajas de Ahorros (ATCA).

CNCCS participará en sesión plenaria con una mesa redonda sobre como potenciar la innovación y el crecimiento económico a través de la seguridad en Internet y redes de Información. En la misma estarán como ponentes directores generales miembros de la comisión.

Sesiones paralelas
Diálogo CSO se organizará en torno a tres líneas paralelas (sector público y privado y banca) con el objetivo de cubrir un abanico más amplio de contenidos. La prevención de pérdidas de información, la continuidad del negocio, el análisis de riesgos, el retorno de la inversión en seguridad, la protección de datos ante las amenazas cibernéticas o el reconocimiento de las identidades electrónicas entre los estados de la Unión Europea, son algunos de los temas que se abordarán en las ponencias.

En los coloquios, los asistentes podrán debatir en grupos más reducidos en torno a cuestiones como la mitigación de los riesgos del cloud computing, la gestión de identidades y accesos o el disaster recovery. Por último, las reuniones cara a cara con proveedores de la industria permitirá a los directivos cubrir sus necesidades de asesoramiento en temas más concretos y estudiar nuevas oportunidades de negocio. El encuentro tendrá como partners a CA, Sun Microsystems, Swivel y Websense.

Este es el segundo Diálogo que econique organiza para expertos en seguridad y gestión de riesgos, tras una primera edición que tuvo lugar el pasado mes de junio en Madrid. Desde su entrada en el mercado español en agosto de 2008, la empresa celebra cumbres para la alta dirección en cuatro áreas de negocio: gestión estratégica de las TI, finanzas, gestión de riesgos y seguridad en TIC y gestión estratégica de clientes. Todos los encuentros se caracterizan por el alto nivel de los asistentes – seleccionados entre la élite de cada sector-, la adaptación a los intereses individuales y el aprovechamiento máximo del tiempo.