Seguridad de Información en el área de Acreditación, Seguridad y Beneficios Jorge Molero



Documentos relacionados
Superintendencia de Servicios de Certificación Electrónica (SUSCERTE)

Secretaría de Investigación, Posgrado y Vinculación

Política y Estrategia Nacional de Educación Ambiental y Participación Popular

SUBSECRETRIA DE PLANIFICACION Y ORDENAMIENTO TERRITORIAL Programa de Desarrollo Económico desde lo Rural TÉRMINOS DE REFERENCIA

1.8 TECNOLOGÍA DE LA INFORMACIÓN

Nombre del Puesto. Jefe Departamento de Presupuesto. Jefe Departamento de Presupuesto. Director Financiero. Dirección Financiera

Nombre del Puesto Coordinador de Redes y Telecomunicaciones. Coordinador de Redes y Telecomunicaciones. Unidad de Redes y Telecomunicaciones

Ciberseguridad y Certificación Electrónica

PLAN ESTRATEGICO PLAN DE ACCION 2014

REPÚBLICA DE PANAMÁ FISCALÍA GENERAL DE CUENTAS PLAN ESTRATEGICO Recuperando el Patrimonio del Estado

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A.

Resumen General del Manual de Organización y Funciones

MARCO LEGAL DE LA CERTIFICACIÓN ELECTRÓNICA Y LA SEGURIDAD DE LA INFORMACIÓN EN VENEZUELA.

Información General del Servicio de Hosting

Is not jus power, is reliability and trust. Yei Systems S.A. de C.V.

Aspectos Básicos en Gestión Documental,

INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA TÉRMINOS DE REFERENCIA

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

BANCO CENTRAL DE RESERVA DEL PERÚ

Plan de Estudios. Diploma de Especialización en Seguridad Informática

Modelo de Seguridad de la Información. Luis Mauricio Vergara Enero de 2013

LA TRASCENDENCIA DEL CONTROL INTERNO EN LA ADMINISTRACIÓN PÚBLICA NACIONAL:

MANUAL DE ORGANIZACIÓN DE LA OFICINA DE ATENCIÓN AL CIUDADANO

Instituto Nacional de Defensa Civil INDECI MANUAL DE ORGANIZACIÓN Y FUNCIONES DE LA OFICINA DE PLANIFICACIÓN Y PRESUPUESTO

REGLAMENTO DE ORGANIZACIÓN Y FUNCIONES DE LA AUTORIDAD REGIONAL AMBIENTAL

Facultades, Fundamento Jurídico. Fecha de Publicación, Periódico Oficial del Estado de Hidalgo: 21 de octubre 2013

SÍNDICO PROCURADOR DE JUSTICIA Y SEGURIDAD PÚBLICA

CARTILLA N 5 SISTEMA DE GESTIÓN INTEGRAL

INSTITUTO TECNOLOGICO DE COSTA RICA CUESTIONARIO AUTOEVALUACIÓN DEL SISTEMA DE CONTROL INTERNO Dependencia: Nombre Director o Coordinador:

Organo Judicial A. MARCO INSTITUCIONAL. 1. Política. 2. Prioridades en la Asignación de Recursos. 3. Objetivos

CONSEJO ACADÉMICO. RESOLUCIÓN No. 03 de (Abril 29 de 2010)

MODELOS DE ESTRUCTURA PARA LAS DIRECCIONES DE INFORMÁTICA

OBJETIVO ESTRATÉGICO. AP SDI 104 Página: 1 / 1 Fecha. Elaborado por: DMA 27/01/10. de Soporte Técnico y Redes. Finanzas y Admón.

Gestión de Tecnologías de la Información y Comunicación (GTIC) GTIC

Resumen General del Manual de Organización y Funciones

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica

DOCUMENTO TECNICO PROGRAMA DE MEJORAMIENTO DE LA GESTIÓN (PMG) PROGRAMA MARCO AÑO 2013

SEGURIDAD INFORMATICA GENERALIDADES DE LA SEGURIDAD INFORMATICA

REPÚBLICA DE PANAMÁ MINISTERIO DE ECONOMIA Y FINANZAS. DECRETO EJECUTIVO No.35. (de 26 de febrero de 2007)

Proceso: AI2 Adquirir y mantener software aplicativo

FICHAS DE DESCRIPCIÓN DE FUNCIONES Y COMPETENCIAS LABORALES

Estatuto de Auditoría Interna

PODER JUDICIAL Gestión Humana Análisis de Puestos

GLOSARIO DE TÉRMINOS

Ministerio de Salud de la Nación Organización Panamericana de la Salud

Política para la Gestión Integral de Riesgos

Exsis Software & Soluciones S.A.S

Resolución N del 26 de febrero de 2008

Secretaría Contra la Violencia Sexual, Explotación y Trata de Personas MANUAL DE ORGANIZACIÓN DE PUESTOS Y FUNCIONES

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

CAPÍTULO 13 COMERCIO ELECTRÓNICO

Agenda Regional para la Gestión de las Excretas y Aguas Residuales en Centroamérica y República Dominicana FOCARD-APS

OFICINA GENERAL DE DESARROLLO TÉCNICO

El Sistema de Gestión de Seguridad Operacional (SSP) del Estado Argentino

TÉRMINOS DE REFERENCIA

REGLAMENTO INSTITUCIONAL DE INVESTIGACIÓN E INNOVACIÓN TECNOLÓGICA INSTITUTO SUPERIOR TECNOLOGICO SISE

SEGURIDAD INFORMÁTICA. Certificado de profesionalidad IFCT0109

Se refiere a la cultura de control que incide en la planificación, el desarrollo de la gestión y los procesos de mejoramiento.

Aspectos prácticos de implementación del Esquema Nacional de Seguridad

POLÍTICA DE CONTINUIDAD DE NEGOCIO Y POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN

SISTEMA DE GESTIÓN DE LA CALIDAD EN SALUD

Centro de Recursos para la. Atención a la Diversidad (CAD) Distrito 15-03

Instituto Nacional de Defensa Civil INDECI MANUAL DE ORGANIZACIÓN Y FUNCIONES DE LA ALTA DIRECCIÓN

FICHA DE IDENTIFICACIÓN AÑO 2009 DEFINICIONES ESTRATÉGICAS

Basado en la ISO 27001:2013. Seguridad de la Información

MANUAL DES C RIPTIVO DE PUES TO S GERENTE GENERAL

POLITICA DE SISTEMA DE CONTROL INTERNO

Rama Judicial del Poder Público Consejo Superior de la Judicatura Sala Administrativa Presidencia

COMITÉ DE VIVIENDA DE TRABAJADORAS Y TRABAJADORES DE LAS INSTITUCIONES DE EDUCACION UNIVERSITARIAS ESTRUCTURA ORGÁNICA DE LOS NUEVE (9) COMITÉ

PROGRAMA para un GOBIERNO CERCANO Y MODERNO

Taller Regional sobre Ciberseguridad y Protección de la Infraestructura Crítica. Sección 2: Desarrollo de una Estrategia Nacional

IDENTIFICACION DE LAS INNOVACIONES SOCIALES EN EL DISTRITO CAPITAL OCTUBRE 2015

César Vilchez Inga Oficina Nacional de Gobierno Electrónico e Informática - ONGEI. Gobierno Electrónico en el Perú y la ONGEI

Principios y Recomendaciones

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

PROGRAMA DE GESTIÓN DOCUMENTAL

RESOLUCIÓN. Por medio de la cual se modifica la resolución No de 2012 EL SUPERINTENDENTE DE SOCIEDADES,

Ley de Control Interno de las entidades del Estado LEY Nº 28716

OHSAS 18001: Sistema de Gestión de la Seguridad y Salud en el trabajo

PROGRAMA DE GESTIÓN DOCUMENTAL DE LA CÁMARA DE COMERCIO DE BOGOTÁ

Son funciones de la Unidad de Archivo las que a continuación se describen:

FILOSOFÍA INSTITUCIONAL

PROGRAMA RED CIL PROEMPLEO MANUAL DE OPERACIONES

PROGRAMA DE TRABAJO. Comisión Estatal de Derechos Humanos

AREA DE VIGILANCIA Y SEGURIDAD MANUAL SISTEMA INTEGRADO DE SEGURIDAD

ALCALDÍA MUNICIPAL DE ANGOSTURA ANTIOQUIA VERIFICACIÓN DE CUMPLIMIENTO NORMAS DE USO SOFTWARE, DERECHOS DE AUTOR Y LOS DERECHOS CONEXOS INFORME

Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A

REPUBLICA DE COLOMBIA DEPARTAME TO DEL PUTUMAYO MU ICIPIO DE SA FRA CISCO ALCALDÍA IT

Criterios para la Certificación Electrónica en Venezuela SUSCERTE

SISTEMA INTEGRADO DE GESTION DE CALIDAD Y CONTROL INTERNO ALCALDIA MUNICIPAL DE SABANAGRANDE

CONVOCATORIA. 1. Director Jurídico Distrital

Sistema de Gestión de Prevención de Riesgos Laborales. Auditorías de Prevención

La autoevaluación ARCU-SUR Explicación preliminar

XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina

INFORME N GTI INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE

IBISCOM AUMENTE SU EFICIENCIA. i-bpm

PRINCIPIO DE PLANEACIÓN MARÍA LORENA CUÉLLAR CÓMO ACTÚA EN MATERIA PREVENTIVA LA PGN FRENTE A LA GESTIÓN DEL ESTADO?

ENCARGADO /A AREA DE AUDITORÍA

Reducir el riesgo de desastres a través de la educación y la ciencia en Chile, Colombia, Ecuador y Perú

Dirección de Planificación y Desarrollo Descripción de Programas y Proyectos - Octubre

Transcripción:

Seguridad de Información en el área de Acreditación, Seguridad y Beneficios Jorge Molero Superintendencia de Servicios de Certificación Electrónica SUSCERTE

En materia de Seguridad, Estamos evolucionando o involucionando?

Hoy necesitamos, muchos más elementos para controlar y vigilar los accesos

SUSCERTE Agenda Seguridad de la Información y Certificación Electrónica Situación actual en Seguridad de la Información Sistema Nacional de Seguridad de la Información Sistema Nacional de Certificación Electrónica Factores de Éxito

SUPERINTENDENCIA DE SERVICIOS DE CERTIFICACIÓN ELECTRÓNICA Servicio Autónomo creado mediante el Decreto-Ley, de Mensaje de Datos y Firmas Electrónicas, publicado en la G.O. Nº 37.148 del 28/02/2001

Objeto del Decreto-Ley de Mensajes de Datos y Firmas Electrónicas El presente Decreto-Ley tiene por objeto, otorgar y reconocer eficacia y valor jurídico a la Firma Electrónica, al Mensaje de Datos y a toda información inteligible en formato electrónico, independientemente de su soporte material, atribuible a personas naturales o jurídicas, públicas o privadas, así como regular todo lo relativo a los Proveedores de Servicios de Certificación y los Certificados Electrónicos.

La Superintendencia de Servicios de Certificación Electrónica tiene por objeto acreditar, supervisar y controlar, en los términos previstos en este Decreto-Ley y sus Reglamentos, a los Proveedores de Servicios de Certificación Públicos o Privados

Primeros Logros 2004, Reglamento Parcial del Decreto-Ley de Mensajes de Datos y Firmas Electrónicas 2006, Creación de Registros de Auditores

Logros Primera Autoridad de Certificación Raíz Nacional en América bajo una aplicación en Software Libre, desarrollada íntegramente por VENEZOLANOS (2007) desarrollada íntegramente por VENEZOLANOS (2007) 2007, creación de la Autoridad de Certificación para el Pasaporte Electrónico.

Logros Recientes Julio 2008 Acreditación de dos proveedores de Servicios de Certificación, uno público, la Fundación de Instituto de Ingeniería para Investigación y Desarrollo Tecnológico, y uno privado, Proveedores de Certificados (PROCERT), C.A.

Delegación en Materia de Seguridad Informática Del Ministerio del Poder Popular para las Ciencia y la Tecnología, publicado en la Gaceta Oficial de la República Bolivariana de Venezuela, Nº 38.567 del 20 de noviembre de 2006, delega la gestión del Sistema Nacional de Seguridad de la Información: Impulsar la creación de una cultura de seguridad informática Articular y asesorar las distintas iniciativas de seguridad informática llevadas a cabo por organismos del estado Establecer Alianzas y celebrar convenios Desarrollar el Plan Nacional de Seguridad Informática Velar cumplimiento de las normativas aplicables Contribuir a la Formación del Talento Humano Divulgar y promover los aspectos jurídicos, tecnológicos y de gestión de la seguridad informática. Coadyugar en el desarrollo de líneas de investigación en el área de seguridad de informática.

Objetivos Estratégicos Actuales Consolidar la institucionalidad del Sistema Nacional de Seguridad de la Información y del Sistema Nacional de Certificación Electrónica Fomentar el desarrollo del capital humano en función de las necesidades y exigencias de los sistemas estratégicos Contribuir al desarrollo de la Soberanía Nacional en materia de Seguridad de la Información. Promover el uso de Plataformas Tecnológicas Seguras que contribuyan a la inclusión. Masificar el uso de Certificados Electrónicos en los servicios de Gobierno Electrónico. Fortalecer los procesos de acreditación, supervisión y control de los Proveedores de Servicios de Certificación

Provee mecanismos adecuados que GARANTICEN el uso seguro de las Tecnologías de la Información y Comunicación a los ciudadanos, impulsando la automatización del Estado Venezolano. Entidad Gubernamental Gobierno Electrónico SUSCERTE Ciudadano desde su comunidad Impulsa al Gobierno Electrónico

SEGURIDAD DE LA INFORMACIÓN Es un conjunto de políticas, prácticas, procedimientos, estructuras organizativas y tecnologías orientados a preservar la: CONFIABILIDAD, INTEGRIDAD Y DISPONIBILIDAD de la información de los sistemas y redes telemáticas. Contribuye al derecho de los ciudadanos Con el correcto funcionamiento y protección de las infraestructuras críticas de la nación. CERTIFICACIÓN ELECTRÓNICA Es un proceso que permite la identificación segura de un mensaje o transacción en redes y sistemas telemáticos. A través de la identificación segura, usando la tecnología para acercar a las Instituciones y servicios, sin importar donde se encuentren.

Situación Actual en Seguridad de la Información Dependencia del Estado de la información en sus redes y sistemas informáticos. Nuevos retos para la protección de los sistemas por el Desarrollo del Gobierno Electrónico Sistemas y Redes del Estado son blancos políticos. Experiencias de la Dependencia Tecnológica. Seguridad de la Información como elemento de la Seguridad y Defensa Integral de la Nación. Competencia del MPPTI.

Sistema de Seguridad para el Estado PROPÓSITO Garantizar condiciones seguras para el intercambio de información por medios electrónicos y su protección en los sistemas y redes telemáticas del Estado.

Sistema de Seguridad para el Estado Confiabilidad, seguridad y legalidad de las firmas electrónicas y los servicios de certificación en el país. Disminución del impacto de los incidentes telemáticos, a través de estrategias de prevención, detección temprana, recuperación y respuesta coordinada en los organismos de la APN. Generar y mantener las capacidades tecnológicas y el talento humano. Creación de una red de Gestión de Conocimiento. Reducción de las vulnerabilidades de los sistemas y redes telemáticas. Creación de un Laboratorio de Informática Forense, para el análisis, colección, preservación y presentación de evidencias digitales.

Ciudadanos - Democracia Protagónica - Participación Ciudadana Sector Privado - Banca - Servicios Críticos - Comercio - Transporte Internacional - Cooperación - Alianzas Estratégicas Laboratorio de Informática Forense Capacitación y Desarrollo Tecnológico POLÍTICAS NORMAS Y PROCEDIMIENTOS Gestión de Riesgos Tecnológicos - Infraestructura Nacional de Certificación Electrónica Centro de Respuesta ante incidentes Telemáticos (VenCERT) Contribuir con la implantación, operación y mantenimiento del Sistema Nacional de Seguridad de la Información Sector Público - Aduanas - Tributos - Registro Civil - Registros y Notarías - Identificación Nacional - Seguridad y Defensa

U S U A R I O Y U S U A R IA Sistema Nacional de Certificación Electrónica Proveedor de Servicios de Certificación Certificado Electrónico Firma Electrónica Documento Electrónico SUSCERTE Autoridad de Certificación Raíz: Acredita, supervisa y controla a los Proveedores de Servicios de Certificación (PSC) Entidad encargada de emitir los Certificados Electrónicos. Documento electrónico emitido por un PSC, vincula a un usuario con su firma electrónica Conjunto de datos que vincula de manera única el documento al usuario y garantiza la integridad del documento electrónico. Representación de actos o hechos en formato electrónico Aplicaciones Sector Público Democracia protagónica Participación ciudadana Identificación Nacional Registros y Notarías Sistema Tributario y Aduanales Registro Civil Sector Privado Banca Comercio Electrónico Transporte Firma de documentos Colegios profesionales

Incidentes Telemáticos Evento adverso que compromete o intenta comprometer la confidencialidad, integridad, disponibilidad,legalidad o confiabilidad de la información en redes o sistemas o sistemas informáticos. VenCERT Gestión de Incidentes Asignación oportuna de los recursos necesarios y su uso adecuado, con el objeto de prevenir, detectar y corregir incidentes que afectan la seguridad de la información. Un centro para proveer servicios y soporte a la Administración Pública Nacional en la Gestión de Incidentes Telemáticos.

PROCESO DE GESTIÓN DE INCIDENTES PREPARACIÓN PREPARACIÓN DETECCIÓN DETECCIÓN Y NOTIFICACIÓN NOTIFICACIÓN ANÁLISIS ANÁLISIS PRELIMINAR PRELIMINAR CONTENCIÓN CONTENCIÓN ERRADICACIÓN ERRADICACIÓN Y RECUPERACIÓN RECUPERACIÓN INVESTIGACIÓN INVESTIGACIÓN ACTIVIDADES ACTIVIDADES POSTERIORES POSTERIORES

MÓDULOS GENERALES del VenCERT PLATAFORMA CAPACITACIÓN VenCERT LEGAL DIVULGACIÓN PROCESOS

Etapas del VenCERT Principiantes Expertos Educación Planificación Implementación Operación Evaluación

Centro Nacional de Informática Forense INCIDENTE Delito Informático Actos manifestados mediante el uso indebido de las tecnologías de información cuando tales conductas constituyen el único medio de comisión posible para lograr el efecto dañoso que vulnera los bienes jurídicos cuya protección penal es necesaria Ley Especial contra el Delito Informático Evidencia Digital Computación Forense Delito Informático Técnicas Antiforense CENIF

Objetivo del CENIF Centro Nacional de alto nivel para la colección, preservación, análisis y presentación de evidencias relacionadas con la tecnología de la información que apoyará las investigaciones judiciales en esta materia, que brinde confiabilidad, integridad, seguridad y estabilidad del proceso de cómputo forense. Proceso Forense Preservación Colección Análisis Presentación Cadena de Custodia

Fases del CENIF Fase I: I Desarrollo del Modelo de Implantación y Funcionamiento del Centro Nacional de Informática Forense: Modelo Conceptual, Organizacional, Funcional, Operativo, Normativo y Tecnológico. Fase II: Equipamiento, Adecuación y Puesta en Marcha del Centro. Fase III: Desarrollo de un Plan de Promoción y Divulgación de los Servicios del Centro Nacional de Informática Forense en articulación con los órganos de investigación judicial. Fase IV: Desarrollo y Ejecución del Plan de Formación en Informática Forense.

Gestión de Riesgos Telemáticos Modelo de Gestión de Riesgos Telemáticos para la Administración Pública Nacional, que contemple los procesos, metodologías y políticas para una gestión adecuada de los riesgos telemáticos en las Instituciones del Estado Venezolano, para asegurar la confiabilidad e integridad de los activos de información de las infraestructuras críticas. RIESGO: Identificarlo y Medirlo MITIGAR el RIESGO: Evitar, Reducir, Compartir o Adoptar

Fases del Modelo de Gestión de Riesgos Tecnológicos Determinación de Metodología de Análisis de Riesgo Establecimiento del Modelo de Gestión de Tecnología de Información y Comunicación Plan Piloto Evaluación y determinación del nivel de madurez Promoción, Divulgación, Capacitación e implementación

Formación, Promoción y Divulgación de SI Con el objeto de incrementar las capacidades nacionales y el conocimiento colectivo en Seguridad de la Información y Certificación Electrónica. Creación de Laboratorio de Seguridad Informática y Certificación Electrónica, para potenciar la investigación, el desarrollo, la innovación y la formación del talento humano en esas áreas de conocimiento, marzo 2008 Estrategia comunicacional para fomentar la cultura de la Seguridad de la Información y crear confianza en los ciudadanos Preparación y Relización de Jornada de Seguridad de la Información, Delitos Informáticos y Certificados Electrónicos Mecanismos de actualización tecnológica constante al personal. Formación para jueces, abogados, en materia de Informática Forense, a fin de que participen en el proceso de tratamiento y presentación en juicio de la prueba electrónica. 2008-2009.

Gobierno Electrónico Conectado Poder Legislativo Poder Ejecutivo Poder Judicial Poder Popular Poder Ciudadano Sistemas de Información de la Administración Pública Nacional Poder Electoral

Gracias por su atención... Datos de contacto Jorge Molero Asesor de la Superintendencia de Servicios de Certificación Electrónica e-mail: jmolero@suscerte.gob.ve Telf: 0212-564.80.28