IV Congreso Internacional de Ciberseguridad Industrial



Documentos relacionados
Nota de prensa Publicación del documento Cómo impacta en el negocio el software sin soporte

Los diez trabajos mejor pagados en seguridad TI (Ten Top-Paying Tech Security Jobs)

Proceso: AI2 Adquirir y mantener software aplicativo

Plan de Estudios. Diploma de Especialización en Seguridad Informática

Exsis Software & Soluciones S.A.S

GUÍA DE PATROCINIO SYMANTEC VISION 2014 BOGOTÁ

DIRECCION DE PROYECTOS II

SEGURIDAD GESTIONADA

Basado en la ISO 27001:2013. Seguridad de la Información

CONGRESO SECTORIAL DINTEL DATA CENTERS ISO 27001, ISO e ISO para asegurar la Eficiencia, Disponibilidad y Seguridad en CPDs.

El 92% de las empresas españolas declara haber ha sufrido incidentes de seguridad procedentes de fuentes externas

gestión económica programación económica gestión financiera contratación administrativa

MANUAL DEL PATROCINADOR. Guia de preguntas. frecuentes sobre su. patrocinio.

La innovación como valor diferencial. Las TIC, vehículo de transformación

NORMAS PARA EL PATROCINIO COMERCIAL DE LAS ACTIVIDADES DE FORMACIÓN CONTINUADA DE LAS PROFESIONES SANITARIAS

LIDERAZGO INTEGRAL. Competencias y habilidades del líder efectivo

Security Health Check

Bases de la convocatoria Zinc Shower 2015

Marco Normativo de IT

Foros Tendencias Tecnológicas

PERFILES OCUPACIONALES

EXPERTOS EN CUMPLIMIENTO NORMATIVO

Qué es Wonderday? Objetivos

Mejora de la Seguridad de la Información para las Pymes Españolas

Universidad de los Andes. Automatización Proceso de Homologación de Cursos

Nombre del Puesto Coordinador de Redes y Telecomunicaciones. Coordinador de Redes y Telecomunicaciones. Unidad de Redes y Telecomunicaciones

GARANTÍA. Garantía. Mantenimiento. Asistencia técnica. Sistemas de identificación. Servicios adicionales

Gestión de la Seguridad de Activos Intelectuales

entrevista realizada por Jesús Rivero fotografía Javier Fuentes

Disaster Recovery Institute - España

ITIL Foundations V 3.0

Aviso Legal. Entorno Digital, S.A.

UNIDAD DE CAPACITACIÓN

Facultad de Ciencias Sociales Universidad de Buenos Aires POLITICA DE USO DE CAMPUS VIRTUAL

Caso de Éxito. Lladó Grup Consultor

UNIDAD DE EDUCACIÓN CONTINUA

Programa de Desarrollo Profesional en Mejora del Proceso de Software

ATENCIÓN DE SOLICITUDES DE SERVICIO DE TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIONES Y SISTEMAS ESPECIALES

Cloud Computig. Riesgos Actuales en la Implementación de. Por: Oscar Vite Consultant PinkElephant, Iberoamérica

PLAN DE ACTUACION DE LA FEDERACIÓN DE ASOCIACIONES DE JÓVENES EMPRESARIOS DE LA PROVINCIA DE ALICANTE JOVEMPA

Código IFPA de buenas prácticas en relaciones con la Industria Farmacéutica

PORQUE CAPACITACION EN LAS PRÁCTICAS SUGERIDAS POR el Project Management Institute (PMI)?

Monitoreo de Plataformas TI. de Servicios

DIPLOMADO DIPLOMADO SEGURIDAD DE DE LA LA INFORMACIÓN

SERVICIOS. Reingeniería. Instalación / Puesta en marcha. Personalización. Cursos de formación. Servicio técnico. Servicio de mantenimiento

Se encabeza este apartado puntualizando del modo siguiente:

Programa de Desarrollo Profesional en Mejora del Proceso de Software

PLAN RESUMEN EJECUTIVO ESTRATÉGICO

3. Programa académico 4. Metodología de Enseñanza 5. Porqué elegir Inesem? 6. Orientacion 7. Financiación y Becas

Modificación y parametrización del modulo de Solicitudes (Request) en el ERP/CRM Compiere.

Premios Islas Canarias 2014 Sociedad de la Información

PROYECTO ESTRATÉGICO DE CREATIVIDAD, TRANSPARENCIA Y MEJORA CONTINUA ( ) CENTRO DE ESTUDIOS MUNICIPALES Y DE COOPERACIÓN INTERNACIONAL

OHSAS 18001: Sistema de Gestión de la Seguridad y Salud en el trabajo

Iniciativa de Red Global Protegiendo y promoviendo la libertad de expresión y la privacidad en las tecnologías de información y comunicaciones

sobre SIGEA Consultora de referencia en ISO 27001

servicios públicos establecer un plan director de almacenamiento

Políticas: Servicio de Computo de Alto Rendimiento

Norma ISO 14001: 2015

Horizonte 2020 Una oportunidad para las PYMES. Ildefonso Martinez Jimenez Jefe Coordinador Regional Fondos Europeos

PROCEDIMIENTO DE PRESTACIÓN DE SERVICIOS TECNOLÓGICOS

Norma ISO Francisco D Angelo Douglas García Claudia Herrera Luis Laviosa

INSTRODUCCION. Toda organización puede mejorar su manera de trabajar, lo cual significa un

UNIVERSIDAD AUTÓNOMA DEL CARIBE PROCEDIMIENTO DE ATENCIÓN DE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O PERIFÉRICOS GESTIÓN INFORMÁTICA

ComuNET. Presentación Corporativa

Ley Orgánica de Protección de Datos

Curso Experto. Curso de Director de Proyectos según la Norma UNEISO-21500:2013

CERTIFICACIÓN ENERGÉTICA DE EDIFICIOS RD 47/2007

Titulación Universitaria. Mediador de Seguros Grupo C (Titulación Universitaria)

PROGRAMA DE DOCTORADO EN PSICOLOGÍA POR LA UNIVERSITAT JAUME I

ONLINE 60 Créditos. MÁSTER OFICIAL EN SEGURIDAD INFORMÁTICA (60 Créditos ECTS) PRÁCTICAS PROFESIONALES. Modalidad Online

Curso Internacional de Gestión Eficiente de Residuos de Lámparas

Procedimiento de Sistemas de Información

INFORME ANUAL DEL PROGRAMA PABLO NERUDA

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V.

Curso Fundamentos de ITIL

I INTRODUCCIÓN. 1.1 Objetivos

POLÍTICA DE EVALUACIÓN Y MONITOREO DEL DESEMPEÑO

Propuesta de conferencia magistral y taller sobre Derecho de las TIC

Anexo III: Inventario de iniciativas horizontales incluidas en el Eje e-gestión.

La Fundación de Estudios Financieros presenta el Documento de Trabajo Informe sobre el Mercado Hipotecario español

Capítulo IV. Manejo de Problemas

REGLAMENTO INTERNO DEL PROGRAMA: Magíster en Ciencias de la Ingeniería Informática

Norma ISO 14001: 2004

TESORERÍA DE LA SEGURIDAD SOCIAL Año del Centenario del Natalicio de Juan Bosch

Funcionalidades Software SAT GotelGest.Net (Software de Servicio de Asistencia Técnica)

1º CFGS ASIR IMPLANTACIÓN DE SISTEMAS OPERATIVOS

NBG Asesores Abogados

Madrid, 10 y 11 de mayo 2011 ifema auditorio norte

TPV VIRTUAL O PASARELA DE PAGOS DE CAJASTUR

Taller de Climate Knowledge Brokers para Latinoamérica 2014

capacitar, formar y concienciar en Ciberseguridad Industrial

IL3 y EAE crean la primera ONLINE BUSINESS SCHOOL de España

INFORME UCSP Nº: 2011/0070

Al final de este curso usted estará en disposición de:

SAP Shared Services. Un equipo de expertos disponible. Eficiencia en la productividad de los equipos.

Getronics gana flexibilidad y competitividad en servicios de TI con soluciones de CA Technologies

FUNDACIÓN UNIVERSIDAD EMPRESA DE LA REGIÓN DE MURCIA. Nuestra experiencia gestionando Becas Leonardo da Vinci

looby méxico - Teléfono: 0052 (55) Fax: 0052 (55) info@lobbymexico.com -

Pragmatica C O N S U L T O R E S

Mejores prácticas para diseñar y gestionar servicios TI garantizando su entrega, medición, seguridad, disponibilidad y mejora continua.

Transcripción:

IV Congreso Internacional de Ciberseguridad Industrial 2 y 3 de Junio, 2015 Buenos Aires (Argentina) Centro de Ciberseguridad Industrial

Tabla de contenido INTRODUCCIÓN... 2 PROGRAMA... 3 2 DE JUNIO... 3 3 DE JUNIO... 4 1 DE JUNIO: TALLERES PRE-CONGRESO... 6 4 DE JUNIO: TALLER POST-CONGRESO... 8 PATROCINIO DEL CONGRESO... 10 PATROCINIO BRONZE... 10 PATROCINIO SILVER... 10 PATROCINIO GOLD... 10 PATROCINIO PLATINUM (MÁXIMO 1 PATROCINADOR)... 10 EL CENTRO DE CIBERSEGURIDAD INDUSTRIAL... 11 ALGUNOS DATOS ACERCA DE CCI... 11 NUESTROS PATROCINADORES... 12 REGISTRO E INSCRIPCIÓN DE ASISTENTES... 0 MÉTODOS DE PAGO... 0 CONDICIONES GENERALES... 1 1

Introducción Tras los éxitos de los tres primeros Congresos Iberoamericanos de Ciberseguridad Industrial celebrados en Madrid (España) en Octubre de 2013 y 2014, y en Bogotá (Colombia) el pasado Mayo de 2014 donde se dieron cita más de 600 asistentes de la industria, y tras haberse convertido por ello, y por la calidad de sus contenidos y ponentes en el congreso internacional más relevante sobre la temática, como parte de su actividad, el Centro de Ciberseguridad Industrial (CCI) organiza el IV Congreso Internacional de Ciberseguridad Industrial, como evento de referencia para el mercado y como punto de encuentro de intercambio de conocimiento, experiencias y relaciones de todos los actores involucrados en este ámbito. Este cuarto evento se celebrará en Buenos Aires (Argentina) los próximos 2 y 3 de Junio y alrededor del mismo se organizarán una serie de talleres pre y post congreso que complementarán las temáticas abordadas en el mismo. Durante el evento se contarán con ponentes internacionales de primer nivel que repasarán el estado y experiencias desarrolladas en todo el mundo, desde Estados Unidos, pasando por Europa, Latinoamérica, Oriente Medio o Asia, entre otros. Estarán representados todos los actores. Fabricantes industriales, de ciberseguridad, ingenierías, consultoras, integradores, usuarios finales o infraestructuras críticas se darán cita en Buenos Aires para discutir sus distintas percepciones de la realidad que hoy en día es la Ciberseguridad Industrial. El Congreso es la mejor oportunidad para conocer el estado del arte de esta disciplina de la mano de los líderes internacionales en cada uno de sus ámbitos y de establecer valiosas relaciones que favorezcan la colaboración en distintos ámbitos a nivel nacional e internacional. Durante el congreso se contará con servicio de traducción simultánea y todos los contenidos del congreso serán accesibles posteriormente a través de grabaciones exclusivas para los asistentes. 2

Programa 2 de Junio Descripción Bienvenida y Presentación Congreso José Valiente es Director y Responsable de Coordinación y Comunicación del Centro de Ciberseguridad Industria. Especialista en consultoría Tecnológica y de Seguridad. Cuenta con 20 años de experiencia trabajando en grandes consultoras y múltiples certificaciones de soluciones de fabricantes de seguridad y TI y certificación CISM de ISACA, y Global Industrial Cyber Security Professional (GICSP) de GIAC La Ciberseguridad Industrial en Argentina Actual Chief Security Ambassador de Eleven Paths Socio Fundador de Root- Secure SRL. Consultor especialista en Seguridad de la Información con certificaciones internacionales. Presidente de ISSA Argentina (2011-2013 y 2013-2015).Coordinador del Centro de Ciberseguridad Industrial en Argentina, dependiente del Centro de España (CCI-Es.org), Miembro de asociaciones relacionadas al ambiente como: ISSA International, OWASP, Usuaria, Argentina Cibersegura, Miembro del comité académico de Segurinfo desde el 2007 a la actualidad. Seguridad Infraestructuras Críticas, visión desde la CiberDefensa Consultor de Networking, OpenSource, Cloud, Ciberseguridad y Ciberdefensa. Especialista en Auditorias de Seguridad - Pen Test - Ethical Hacking - Information Security, Gobierno TI (Cobit - Itil - ISO 27000) - Ley 25326 de Protección de Datos Personales Politicas de recuperacion de desastres y continuidad de negocio (DRP - BCP) y desarrollo de soluciones informáticas y de control. Tomando Prestada la Seguridad del Área de Operaciones: Experiencias de la Industria en Estados Unidos Patrick Miller ha dedicado su carrera a la protección y defensa de infraestructuras críticas como reconocido consultor independiente. Es Socio Gerente en The Anfield Group, así como fundador, director y presidente emérito de EnergySec, una organización 501(c)(3) sin ánimo de lucro que se dedica a compartir información, concienciar sobre la situación y el desarrollo del personal de seguridad. Su amplia experiencia en diversos campos incluye puestos en agencias reguladoras, consultorías privadas, asó como organizaciones en los sectores de Servicios de la Energía, las Telecomunicaciones y Financieros. Defendiendo la Internet de las Cosas Marc ha pasado más de 15 años colaborando con algunas de las principales empresas productoras de energía, instituciones financieras y gobiernos en todo el mundo en la defensa de sus activos críticos ante ciberamenazas. Su perfil técnico en ingeniería en tecnologías de la información, operaciones de seguridad, y gobierno, riesgos y cumplimiento de TI, ofrece una perspectiva única para abordar las amenazas que sufren las infraestructuras críticas hoy en día. Detección de anomalías en infraestructuras críticas por medio de procesamiento de datos en tiempo real. Actual Chief Security Ambassador de Eleven Paths Socio Fundador de Root- Secure SRL. Consultor especialista en Seguridad de la Información con certificaciones internacionales. Presidente de ISSA Argentina (2011-2013 y 2013-2015).Coordinador del Centro de Ciberseguridad Industrial en Argentina, dependiente del Centro de España (CCI-Es.org), Miembro de asociaciones relacionadas al ambiente como: ISSA International, OWASP, Usuaria, Argentina Cibersegura, Miembro del comité académico de Segurinfo desde el 2007 a la actualidad. Presentación pendiente de título Especialista en Seguridad de la Información con más de nueve años de experiencia laboral. Trabajé en el campo de IT y networking durante cuatro años y luego me inserté directamente en el mercado de la seguridad informática, específicamente en los campos de la consultoría y la investigación. Ponente José Valiente (Director del CCI) Claudio Caracciolo (Coordinador CCI Argentina, CSA Eleven Paths) Fernando Corvalán (Asesor de Ciberseguridad y CIberdefensa en el Ministerio de Defensa de la Republicar Argentina) Patrick Miller (Presidente Emérito de EnergySec) Marc Blackmer (Industrial Security Services Director, Cisco-Sourcefire) Claudio Caracciolo (CSA Eleven Paths, Telefónica) Sebastían Bortnik (Gerente de Servicios de ESET Latinoamérica) 3

Seguridad vs. Protección Dmitry fue nombrado Jefe del Equipo Global de Investigación y Análisis de Kaspersky Lab para América Latina en 2010 y supervisa el trabajo de desarrollo de anti-malware de los expertos de la compañía en la región. Tiene más de 15 años de experiencia en seguridad de TI a través de una amplia variedad de papeles. Amplio campo de la experiencia de Dmitry cubre todo, desde el fraude en línea a través de la utilización de los sitios de redes sociales por parte de los ciberdelincuentes y seguridad corporativa. Actualmente su principal acento en la investigación es el subterráneo ciberdelincuencia y la seguridad mundial. El papel actual de Dmitry también incluye la elaboración de informes y las previsiones para la región y participar en diversas iniciativas educativas en toda América Latina.. Dmitry Besthuzhev (Rble. Latinoamérica, Kaspersky Lab) 3 de Junio Descripción Bienvenida y Presentación Jornada Proyecto CIAA, la Computadora Industrial Abierta Argentina Ariel es Profesor Adjunto en la Facultad de Ingeniería de la Universidad de Buenos Aires (UBA). También es Investigador Asistente del CONICET, Director del Laboratorio de Sistemas Embebidos de la UBA y de la Carrera de Especialización en Sistemas Embebidos en la misma Universidad. Una nueva aproximación a la Ciberseguridad desde el mundo Industrial: la experiencia de Honeywell Ponente José Valiente (CCI) Dr. Ing. Ariel Lutenberg (Coordinador General del proyecto CIAA) Eric D. Knapp (Honeywell) Una de las principales autoridades en seguridad crítica ciber infraestructura, y autor de los libros de la industria influyendo "Seguridad Industrial Network" y "Applied Ciber Seguridad y la red inteligente." Expertos en SCADA, ICS, comunicación de máquina a máquina, la seguridad de dispositivos integrados y la "Internet de las cosas" en las industrias tales como energía, petróleo y gas, química, farmacéutica, manufactura crítica, redes inteligentes, móviles y cloud computing. Impulsando la Investigación y el Desarrollo en la Ciberseguridad de la Smart Grid Iñaki Eguía es investigador en cibersegruidad industrial dentro del área de negocio de IT Competitiveness en la división ICT-European Software Institute de Tecnalia. Ha participado en varios proyectos europeos relacionados con la seguridad y la heterogeneidad de redes Arkaitz Gamino, Iñaki Eguía (Lead Industrial Cybersecurity Researchers, Tecnalia) Arkaitz Gamino es investigador en ciberseguridad industrial dentro del área de negocio deit Competitiveness en la división ICT-European Software Institute de TECNALIA. Ha participado en diferentes proyectos europeos relacionados con la ciberseguridad industrial, convergencia entre los sistemas físicos y lógicos, seguridad web y sistemas embebidos La Ciberseguridad Industrial en las Industrias del Petróleo y Gas: la Realidad en Colombia Actualmente, Paulo se desempeña como Profesional de Seguridad de la información y telecomunicaciones en sistemas de control industrial para la Vicepresidencia de Transporte (VIT) de ECOPETROL. Es Ingeniero electrónico, especialista en automática e informática industrial y certificado como SCADA Security Architect. Desde 2010 es el responsable del programa de seguridad de la información en sistemas de control de la VIT definiendo y asegurando el cumplimiento delineamientos para los sistemas de control y la implementación de controles bajo estándares internacionales. Además de la implementación del programa de seguridad, es responsable del aseguramiento de la arquitectura de comunicaciones en los sistemas de control bajo el principio de defensa en profundidad. Paulo Roberto Orozco Torres (Profesional de Seguridad de la información y telecomunicaciones en Sistemas de Control, EcoPetrol) 4

La Aproximación Práctica a la Protección de Infraestructuras Críticas de las Ciber-Amenazas Emergentes: La Perspectiva de Oriente Medio Ayman tiene más de 20 años de experiencia en campos como la Automatización, las Tecnologías de la Información y la Ciberseguridad. Es licenciado en Ingeniería Electrónica y conoce a fondo segmentos como los sistemas de control industriales, la ingeniería de sistemas, elaborar y construir estrategias, diseños y modelos de ciberseguridad. Ayman tiene amplia experiencia en la protección de infraestructuras críticas, colabora en la ISA99/IEC62443 y es co-presidente del Grupo de Trabajo 1. Actualmente, es el Chief Technology Advisor del CCI en Oriente Medio y Asia y es miembro activo de múltiples consejos de Ciberseguridad en varias de las mejores universidades del mundo en temas relacionados con la mejora de la ciberseguridad industrial. Asimismo, es miembro activo de varias Alianzas para la Innovación en Seguridad que trabajan en un programa mundial para mejorar la seguridad de sistemas de control industriales, en estrecha colaboración con los principales fabricantes de seguridad de TI y los principales fabricantes de sistemas de automatización industrial y de control. Consciente de que las medidas de seguridad siempre van por detrás de los riesgos cibernéticos que emergen, ha desarrollado un modelo de "defensa-en-profundidad" de SCI de ciberseguridad industrial que pretende la detección temprana de amenazas, basado en la seguridad a través de la visión y la integración. Aproximaciones a la Ciberseguridad Industrial del Sector Energético en Argentina Hackeando Sistemas de Control de Tráfico Lidera los laboratorios de computación en IOActive encargados de la investigación de vanguardia en los avances en las áreas de SCADA, móvil, seguridad de aplicaciones y otros. Ayman Al-Issa (Chief Technologist Industrial Cyber Security (MENA) Booz Allen Hamilton) Mesa Debate (Organizaciones del sector energía de Argentina) César Cerrudo (CTO, IOActive Labs) Implementando la Ciberseguridad Industrial desde la Realidad: Perspectivas desde Europa, América y Oriente Medio Samuel Linares es Coordinador del Centro de Ciberseguridad Industrial para la región de Oriente Medio, Experto Evaluador de la Comisión Europea y Experto CIIP (Critical Information Infrastructure Protection) de ENISA (European Network and Information Security Agency). Con casi 2 décadas de experiencia en seguridad, integración de sistemas y gestión proyectos multinacionales y multiculturales, ha sido el principal impulsor del concepto "Ciberseguridad Industrial". Resumen Jornada y Clausura Congreso Samuel Linares (Coordinador Oriente Medio y Asia CCI, Lead Industrial Cybersecurity Expert Booz Allen Hamilton) José Valiente (CCI), Claudio Caracciolo (CCI, Eleven Paths) 5

1 de Junio: Talleres Pre-Congreso 9:00 a 18:00h: Aplicando ISA99 para proteger las Infraestructuras Industriales o Profesor(es): José Valiente (CCI), Claudio Caracciolo (CCI, Eleven Paths), Samuel Linares (CCI, Booz Allen Hamilton) o Coste de Inscripción: 350 US$ Aunque los Sistemas de control industrial (OT) utilizan cada vez con mayor frecuencia sistemas comerciales estándar del mercado IT, se observan importantes diferencias respecto a estos últimos (la importancia ante todo de la disponibilidad, los requerimientos de rendimiento y de fiabilidad, las configuraciones del Sistema Operativo y de aplicaciones, las arquitecturas, etc.), por lo que las contramedidas tradicionales para un sistema IT pueden resultar inapropiadas para un sistema OT. El objetivo del taller es dar a conocer a los profesionales de los sistemas TI y OT los conceptos de Ciberseguridad en Sistemas de Control Industrial y Protección de Infraestructuras Críticas, sus definiciones y relaciones según ISA 99, analizando los riesgos e impacto en el negocio y en nuestras vidas, desde las distintas perspectivas de personas, tecnológicas y procesos. Este taller permitirá también detectar y analizar la situación actual de la Seguridad en el Sector Industrial y las amenazas y vulnerabilidades de los Sistemas de Control Industrial reconociendo su riesgo asociado según ISA99, comprendiendo los pasos adecuados para realizar un diagnóstico de ciberseguridad industrial aplicando ISA99. y establecer e implementar un Programa de Seguridad de los Sistemas de Control Industrial y Diseñar un Plan de Protección según ISA99. 9:00 a 13:00h: Introducción a la Seguridad en Smart Grid o Profesor(es): Arkaitz Gamino, Iñaki Eguía (Tecnalia) o Coste de Inscripción: 150 US$ Durante los últimos años la red eléctrica ha evolucionado hasta convertirse en la nueva Smart Grid, una nueva red que pretende ser más eficiente y respetuosa con el medio ambiente. Unos de los cambios más influyentes en estas nuevas redes, han sido la instalación de contadores inteligentes (Smart Metes) y la gestión remota, para ello ha sido necesaria la conexión de los diferentes componentes a las redes de telecomunicaciones. La próxima masificación en la instalación de nuevos contadores inteligentes y la conexión a la red de telecomunicaciones abre nuevos vectores de ataque a posibles atacantes. En este curso se pretende dar una visión global de la seguridad en las Smart Grids, analizando la problemática de seguridad en el ámbito de la baja tensión y media tensión. Contenido general: Introducción a las Smart Grid Problemáticas de seguridad Retos de seguridad en el ámbito de la Smart Grid Estándares y normativas 6

Cómo abordar la seguridad (algunas soluciones) La utility del 2020 Iñaki Eguía Elejabarrieta Iñaki Eguía es investigador en cibersegruidad industrial dentro del área de negocio de IT Competitiveness en la división ICT-European Software Institute de Tecnalia. Ha participado en varios proyectos europeos relacionados con la seguridad y la heterogeneidad de redes. Es miembro de la plataforma tecnológica PESI (Seguridad Industrial) considerado como experto por ésta para asesorí, y miembro de la Plataforma NIS recientemente constituida sobre ciberseguridad en Europa y Artemis (Plataforma Tecnológica Europea de Sistemas Embebidos). Como líder el grupo de seguridad, establece la estrategia y la despliega, con el fin último de desarrollar activos tecnológicos que impacten en mercado y en la sociedad. Iñaki es también coordinador del proyecto europeo ARCADIA (www.arcadia-project.eu) para la elaboración de una hoja de ruta en el área de sistemas embebidos y el proyecto RISC (convergencia de seguridad física y lógica en Infraestructuras Críticas). Actualmente estudia para realizar un doctorado sobre gestión de la innovación en la Escuela de Ingenieros industriales y Telecomunicaciones en Bilbao. Obtuvo su doble ingeniería de Informática y Organización Industrial en la Universidad de Deusto y Lund. Arkaitz Gamino Arkaitz Gamino es investigador en cibersegruidad industrial dentro del área de negocio de IT Competitiveness en la división ICT-European Software Institute de TECNALIA. Ha participado en diferentes proyectos europeos relacionados con la ciberseguridad industrial, convergencia entre los sistemas físicos y lógicos, seguridad web y sistemas embebidos. Por otro lado, ha participado en numerosos proyectos en el ámbito de la seguridad IT y certificación de normativas de seguridad; LOPD (Ley Órganica de Protección de Datos) y legislación que regula los sistemas de juego on-line y presencial. Estudio Ingeniería Informática y realizó el Master en Seguridad de la Información en la Universidad de Deusto. 7

4 de Junio: Taller Post-Congreso 09:00h a 18:00h: La Aproximación Efectiva a la Protección de Infraestructuras Críticas de Gas y Petróleo contra Ciber-Amenazas Emergentes o o Profesores: Ayman Al-Issa, Samuel Linares Coste de Inscripción: 400 US$ Presentación del taller Durante los pasados años, se ha hablado mucho sobre el incremento de las amenazas dirigidas a Sistemas de Control Industriales (SCI). Mientras tanto, el mayor reto que necesita más atención es cómo mejorar prácticamente la ciberseguridad en estos entornos industriales, manteniendo una operación segura. Este taller ofrecerá un resumen exhaustivo de la aproximación práctica al diseño u la implementación de ciberseguridad para los nuevos Sistemas de Control Industriales, desde la fase de diseño front-end de ingeniería (FEED), hasta la de Ingeniería, Suministro y Construcción (EPC, por sus siglas en inglés). También se hablará de cómo abordar los desafíos al que nos enfrentamos a la hora de proteger los sistemas de control actuales, nuevos y heredados en los campos de petróleo. Por qué atender? Aprende cómo insertar garantías técnicas de ciberseguridad industrial en el ciclo de vida del proyecto. Discute maneras de resolver conflictos humanos de TI y de TO. Quién debe hacer qué? Desarrollar ideas sobre la implementación de un modelo de defensa en profundidad para la protección de infraestructuras críticas. Evaluar los aspectos importantes que debería considerar antes de implementar ciberseguridad en los sistemas SCI actuales. Principales puntos del taller Entender la naturaleza Evolutiva de las Ciber-Amenazas Industriales Proteger infraestructuras críticas de las Ciber-amenazas emergentes Entender la ISA99/IEC62443, y entender los niveles SIL y SAL Implementar Ciberseguridad Industrial por Diseño Resolviendo el conflicto humano. Quién liderará la tarea de Ciberseguridad Industrial? El equipo de TI o el de Control? Cuáles son los primeros asuntos clave a considerar antes de implementar ciberseguridad industrial? La importancia de ver el panorama general de ciberseguridad industrial. Entender primero el panorama completo, luego acercarse. La evaluación de riesgos de ciberseguridad. Se está haciendo correctamente? Antes de implementar una solución de Ciberseguridad Industrial, encuentra la respuesta a cómo se va a apoyar la ciberseguridad de la planta a largo plazo (20 o 30 años, o más)? Cuáles son los obstáculos con lo que se encuentra el cliente en la planta para proteger los diversos tipos nuevos o existentes (viejos) de IACS contra ciberamenazas emergentes. Asegurar los totalmente nuevos Asegurar los existentes 8

Por qué falló la implementación de un modelo de ciberseguridad DID hasta ahora en una Infraestructura Crítica, teniendo Sistemas de Automatización multi/diversos/viejos/nuevos, y cuál es el camino a seguir? MAC y MCSC. El valor de la colaboración entre los proveedores de Automatización y los de ciberseguridad. Por qué no se volverá a dejar de considerar las necesidades de Ciberseguridad durante la fase adquisición? 9:00h a 18:00h: Introducción a la Ciberseguridad para profesionales de la Automatización e Instrumentación o o Profesor(es): Miguel García Menéndez (CCI), José Valiente (CCI) Coste de Inscripción: 400 US$ El objetivo del taller es preparar al personal responsable de los sistemas de control y automatización para afrontar los retos de ciberseguridad surgidos de aplicar las nuevas tecnologías de la información y las comunicaciones a las instalaciones industriales. Durante el taller se discutirá cuál es el estado actual de la ciberseguridad en estas instalaciones, por qué se ha llegado a esta situación, qué se puede hacer para solucionar los problemas aparecidos y mitigar el impacto de posibles incidentes y qué herramientas tenemos disponibles para ayudarnos en esta labor. 9

PATROCINIO DEL CONGRESO Están disponibles distintos niveles de patrocinio del evento basados en la presencia y posicionamiento del patrocinador en el mismo y en su deseo de transmitir su aproximación al mercado: Patrocinio Bronze El patrocinador Bronze dispondrá de los siguientes beneficios: 3 invitaciones al congreso. Inserción del logo, dentro del nivel de patrocinadores Bronze, en el portal del Congreso, en el email de invitación y agenda del congreso, así como en el agradecimiento de asistencia. Aparición del logo en anuncios que se publicarán en al menos tres medios de referencia. El coste de patrocinio Bronze es de 1.000 Patrocinio Silver El patrocinador Silver dispondrá de los siguientes beneficios: 6 invitaciones al congreso. Inserción del logo, dentro del nivel de patrocinadores Silver, en el portal del Congreso, en el email de invitación y agenda del congreso, así como en el agradecimiento de asistencia. Aparición del logo en anuncios que se publicarán en al menos tres medios de referencia. Tendrá a su disposición un espacio de stand. El coste de patrocinio Silver es de 2.000 Patrocinio Gold 10 invitaciones al congreso. Inserción del logo, dentro del nivel de patrocinadores GOLD, en el portal del Congreso, en el email de invitación y agenda del congreso, así como en el agradecimiento de asistencia. Aparición del logo en anuncios que se publicarán en al menos tres medios de referencia. Tendrá a su disposición un espacio de stand. Posibilidad de una ponencia de 30 minutos. El coste de patrocinio Gold es de 3.000 Patrocinio Platinum (Máximo 1 patrocinador) 15 invitaciones al congreso. Inserción del logo, dentro del nivel de patrocinadores PLATINUM, en el portal del Congreso, en el email de invitación y agenda del congreso, así como en el agradecimiento de asistencia. Aparición del logo en anuncios que se publicarán en al menos tres medios de referencia. Tendrá a su disposición un espacio de stand. Posibilidad de una ponencia de 40 minutos y participación en Mesa Redonda. El coste de patrocinio Platinum es de 6.000 10

El Centro de Ciberseguridad Industrial El Centro de Ciberseguridad Industrial (CCI) es una organización independiente sin ánimo de lucro cuya misión es impulsar y contribuir a la mejora de la Ciberseguridad Industrial desarrollando actividades de análisis, desarrollo de estudios e intercambio de información sobre el conjunto de prácticas, procesos y tecnologías, diseñadas para gestionar el riesgo del ciberespacio derivado del uso, procesamiento, almacenamiento y transmisión de información utilizada en las organizaciones e infraestructuras industriales y cómo éstas suponen una de las bases sobre las que está construida la sociedad actual. El CCI es el punto independiente de encuentro de los organismos, privados y públicos, y profesionales relacionados con las prácticas y tecnologías de la Ciberseguridad Industrial, así como en la referencia hispanohablante para el intercambio de conocimiento, experiencias y la dinamización de los sectores involucrados en este ámbito Para ello, el CCI se ha marcado los siguientes objetivos: Aglutinar a los principales actores y expertos implicados en la Ciberseguridad Industrial con objeto de que colaboren, intercambien experiencias y conozcan los últimos avances y desarrollos. Proporcionar un Ciber-Estado de Situación, prestando especial atención a la evolución de las ciberamenazas y las nuevas formas de ataque. Establecer canales de interlocución con autoridades y reguladores, para facilitar la comunicación entre los diferentes actores involucrados en la Ciberseguridad Industrial (principalmente: administración, organizaciones industriales e infraestructuras críticas, ingenierías e integradores, fabricantes, consultoras, asociaciones, organismos de estandarización y buenas prácticas y los ciudadanos). Mejorar la concienciación de todos los actores mencionados mediante cursos, eventos, seminarios, publicaciones y la presencia en los medios de comunicación. Cualificar a profesionales en Ciberseguridad Industrial con el fin de facilitar a las empresas su contratación. Fomentar la dinamización y difusión de la industria española de la Ciberseguridad Industrial. Algunos Datos acerca de CCI - Organización independiente sin ánimo de lucro. - Único centro dedicado a la Ciberseguridad Industrial en español en toda Iberoamérica. - Más de 400 miembros en 31 países. - Liderazgo en el desarrollo de marcos de referencia y buenas prácticas en el ámbito de la Ciberseguridad Industrial. - Referente internacional en el ámbito de la Ciberseguridad Industrial en español. - Organizador del único Congreso Iberoamericano sobre Ciberseguridad Industrial y de los eventos periódicos La Voz de la Industria dedicados a la promoción, formación y fomento de la Ciberseguridad Industrial. - Equipos de Conocimiento de miembros activos sobre ámbitos específicos de la Ciberseguridad Industrial. - Publicación de Estudios, Informes y Análisis sobre Ciberseguridad Industrial. 11

Nuestros Patrocinadores El Centro cuenta con el patrocinio en España de algunas de las principales organizaciones internacionales en el ámbito de la Ciberseguridad Industrial (aún están disponibles opciones de patrocinio para este evento y para el Centro): 12

Registro e Inscripción de Asistentes El acceso al Congreso Internacional de Ciberseguridad Industrial es gratuito para los miembros activos y patrocinadores del Centro de Ciberseguridad Industrial. Si aún no es miembro del Centro tiene distintas opciones para asistir al Congreso. Nombre: Apellidos: Cargo: Organización/Empresa: Email: NIF: Dirección Postal: Ciudad Código Postal: País: Teléfono: Fax: Teléfono Móvil: Asistencia al Congreso Cocktail/Party/Fiesta Asistencia al Congreso + Cocktail/Party/Fiesta + Asistencia a todos los talleres pre y post congreso Taller Pre-congreso: Aplicando ISA99 para proteger las Infraestructuras Industriales 1 de junio (9:00 a 18:00) Taller Pre-Congreso: Introducción a la Seguridad de la Smart Grid 1 de junio (9:00 a 13:00) Taller Post-congreso: La Aproximación Efectiva a la Protección de Infraestructuras Críticas de Gas y Petróleo contra Ciber-Amenazas Emergentes 4 de junio (9:00 a 18:00) Taller Post-congreso: Introducción a la Ciberseguridad para profesionales del ámbito industrial 4 de junio (9:00 a 18:00) Oferta Membresía CCI Activa con Subscripción Anual hasta 31 Diciembre 2015 (al registrarse en el Congreso) Métodos de Pago Transferencia Bancaria: ING Direct Entidad: 1465 Oficina: 0170 Cód. Control: 11 Nº Cuenta: 1900044819 IBAN: ES47 1465 0170 1119 0004 4819 Tarjeta de Crédito: MasterCard American Express 100 US$ + 50 US$ 900 US$ 350 US$ 150 US$ 400 US$ 350 US$ + 800 US$ Nota: Todos los precios no incluyen IVA Tipo de Tarjeta: VISA Número Tarjeta: Caduca: / Código de Seguridad (CVV): Nombre y Apellidos (como aparece en la tarjeta)

CONDICIONES GENERALES El término «Organizador» representa al Centro de Ciberseguridad Industrial, de ahora en adelante CCI. El término «Asistente» incluye cualquier persona física o jurídica que desee patrocinar, asistir, colaborar o esponsorizar el Congreso de Internacional de Ciberseguridad Industrial Todos los asistentes, por el mero hecho de formalizar su contrato, aceptan las presentes condiciones generales y las disposiciones del organizador. 1. ADMISIÓN El Organizador se reserva el derecho de admisión y podrá rechazar aquellas solicitudes que, a su criterio, no se ajusten a las finalidades del evento. Si la solicitud no pudiera ser admitida por la razón expuesta, el organizador procederá a la devolución de las cantidades ya ingresadas. 2. GESTIÓN DE DOCUMENTACIÓN, EVENTOS, FORMACIÓN y MEDIOS PROPIOS DE COMUNICACIÓN. El Organizador se reserva el derecho de establecer las reglas que considere necesarias para el contenido de la documentación y su elaboración, el buen funcionamiento de los eventos o medios propios de comunicación. También se reserva el derecho de prohibir cualquier tipo de exhibición, manifestación o comportamiento que en opinión del Organizador- sea de mal gusto, o esté fuera de línea del resto de contenidos en los documentos y en los eventos o medios propios de comunicación, que pueda dar a los visitantes una idea del contenido de los documentos, de los eventos o medios de comunicación diferente de la que desea dar el Organizador. 3. CANCELACIÓN. En caso de que el Asistente cancelase su participación, deberá tener en cuenta los costes de dicha cancelación que se determinan de la siguiente forma: Cuando la comunicación de la cancelación sea antes del 21 de Abril de 2015, la cuota de cancelación equivaldrá al 10% del total convenido y dará derecho a la devolución del 90% del importe pagado. Cuando la comunicación de la cancelación sea después del 21 de Abril de 2015, la cuota de cancelación equivaldrá al total del convenido. El Asistente considera que todo pago hecho al Organizador será considerado pago ganado y merecido y por tanto no retornable, dado que el Organizador habrá incurrido en gastos y asumido compromisos relacionados con esta PROPUESTA y podrá haber perdido la oportunidad de alcanzar acuerdos con otros posibles Asistentes. Todas las cuotas de cancelación mencionadas en este párrafo deberán incrementarse con el IVA correspondiente. En caso de que el Asistente no efectuara alguno de los pagos especificados antes de o en la fecha indicada para dicho pago, el Organizador se reserva el derecho de considerar la PROPUESTA como cancelada por el Asistente en la fecha en la que el pago debería haberse efectuado. 4. DESCONVOCATORIA O SUSPENSIÓN Si por causas imputables al Organizador, el evento donde se posibilita la ponencia o participación fuera desconvocado, el asistente tendrá derecho a la devolución del 100% de las cantidades entregadas hasta dicho momento, sin derecho a indemnización alguna. Se considera que no es causa imputable a la Organización la desconvocatoria o suspensión, temporal o definitiva y total o parcial del evento por causas fortuitas o de fuerza mayor, entendiéndose por tales, además de las definiciones al uso, otras con origen en terceros tales como huelgas, corte de suministro de agua y electricidad o casos de similar gravedad. 5. CESIÓN DE DERECHOS El Asistente tendrá derecho a las actividades y documentación previstas en el contrato. Dichas actividades y documentación no serán transferibles ni podrán ser compartidas. 6. FOTOGRAFÍAS Y REPRODUCCIÓN DE CONTENIDOS Será preciso contar con la autorización del Organizador para obtener fotografías y filmaciones en los eventos. Será imprescindible contar con la autorización del Organizador para reproducir parcialmente cualquier contenido de documentos publicados o en estado de borrador, o cualquier material de formación objeto de este contrato. Este contrato obliga al Asistente a no difundir, ni distribuir los documentos e información facilitada por ningún medio. 1