lunes, 28 de septiembre de 2015

Iniciativas del Gobierno para aumentar la confianza y seguridad en el uso de las TIC



El Gobierno Colombiano a través del Ministerio de las Tecnologías de la Información de las Telecomunicaciones ha emprendido varios programas para incentivar el buen uso y buenas practicas en el sector de las TIC, desde talleres, seminarios, implementación de sistemas de gestión y seguimiento a las grandes empresas. A continuación algunas iniciativas del Gobierno.





  • En Noviembre de 2014 el Gobierno Colombiano en asociación con Organización de los Estados Americanos (OEA) y la fundación ICT4Peace; organizaron en Bogotá el taller "Seguridad Internacional y Diplomacia en el Ciberespacio (ISO 27001)" y donde participaron países como Canadá, Estados Unidos y Reino Unido. Fue un taller de tres días en los cuales se realizaron conferencias en la cuales el tema principal fue el de las "Medidas del fomento de Confianza" o CBM's las cuales se definen como medidas que permiten a los países reunirse para debatir, prevenir y resolver los problemas que generan incertidumbre entre los estados y que a menudo resultan en un aumento de la confianza y en la desintesificación de conflictos y hostilidades.


  • El Gobierno de Colombia viene apoyando a las instituciones públicas para dar mayor seguridad a la información, a través del programa Sistema de Gestión de Seguridad de Información (SGSI), esta iniciativa se da por la importancia que tiene para el Gobierno proteger la información pública considerada el mayor tesoro del Estados y de los Ciudadanos. Con este programa se busca apoyar a las instituciones a implementar programas SGSI para garantizar la Confidencialidad, Integridad y disponibilidad de la información.  Donde se debe hacer uso de un proceso sistemático, documentado y conocido por toda la organización, desde un enfoque de riesgo empresarial.


¿Qué variables permiten conocer el desarrollo y comportamiento del área seleccionado?



Es de vital importancia tener en cuenta las siguientes variables para que se siga masificando el uso de Internet, creando confianza y seguridad a los usuarios, a continuación algunas variables:
  
 * Confidencialidad de datos
·         
      * Compañas de para promover las importancia de la seguridad en las TIC
·         
    * Unir esfuerzos con las organizaciones internacionales para la luchas contra la delincuencia   en la red
·         
      * Mejorar la seguridad de los canales electrónicos para transacciones con medios de pago     como tarjetas de crédito
·         
      * Estandarización de seguridad de los servicios de telecomunicaciones prestados por las        empresas de servicio público y privado.
·         
      * Realizar campañas de concientización para la ciudadanía en general, para concientizar        de   los beneficios y riesgos que se pueden encontrar en la red.
·         
      * Fortalecer los entes encargados de vigilar la red y los cibercrímenes, como la Unidad de       Delitos Informáticos de la Policía Nacional  





Finalmente se debe hacer un esfuerzo considerable para que Colombia esté con los estándares más altos a nivel mundial en Seguridad Informática.

domingo, 27 de septiembre de 2015

La ciberseguridad y la protección de datos personales

Actualmente la ciberseguridad y más concretamente hablando la protección de los datos personales son temas de importancia vital y estratégica a nivel mundial. La sociedad tiene un papel muy importante relacionado con las TIC’s y es por eso que para superar los riesgos se necesita una estrecha cooperación internacional y de una posible normativa y regulación universal.

Existe una política de ciberseguridad global importante esto significa que la colaboración de los países, es vital puesto que “el concepto tradicional de soberanía resulta insuficiente en la lucha contra el ciberconflicto. Ningún estado, ningún grupo de estados y ninguna organización internacional son autónomos respecto a la situación que caracteriza a una exigente política de ciberseguridad global y los campos de acción regionales son incluso tan esenciales como los estados individuales.”

Evolucion:
1980-1990: En 1989, Robert Morris creó lo que hoy es ampliamente reconocido como el primer gusano informático, fue un (DoS) ataque de denegación de servicio que condujo a la industria de la seguridad tal como lo conocemos - incluido el establecimiento de los CERT (Equipos de Respuesta a emergencias informáticas) como punto central para coordinar las respuestas a este tipo de emergencias. La reacción inicial de la industria siguió el viejo adagio "más vale prevenir que curar", dando lugar a lo que se ha convertido en una letanía de productos de seguridad preventivas y de detección.

1990: A partir de aquí los virus  fueron más peligrosos y se propagaban con mayor facilidad , estas amenazas llevaron al desarrollo de la tecnología antivirus con el fin de detectar la firma del virus y evitar que se ejecute.  Desde esta época se comenzó a concientizar a las personas de los riesgos de la lectura de mensajes de correo electrónico de fuentes no fiables y la apertura de sus archivos adjuntos.

2000-Ahora: A partir de esta época comenzó una era de ataques a tarjetas de crédito y particularmente se comenzó a violar la privacidad de los datos personales de las personas. Entre 2005 y 2007, Albert González  pudo robar cerca de al menos 45,7 millones de datos de tarjetas de crédito lo cual ocasiono una respuesta de los organismos para generar un compromiso masivo con la seguridad, con una escala que antes era desconocida.

Se puede decir que la evolución de esta línea y área se dio más por una reacción que por prevención, hoy en día todos los mecanismos de seguridad tienen como objetivo prevenir la perdida de información y hacer más seguros los datos.

En Colombia:

Según la UIT Colombia está en el puesto 9 en el ranking mundial de los mejores países con ciberseguridad:
A nivel de américa se ubica en el puesto 5, sobrepasando a países como Argentina, Chile y México.































Para esta evaluación se tuvieron en cuenta medidas técnicas, organizacionales, generación de capacidades y cooperación de los países así mismo las medidas legales se tuvieron en cuenta para esta evaluación donde Colombia en este último se vio impulsada por la ley Habeas Data de protección de datos personales.

Según Jorge Bejarano, Director de Estándares y Arquitectura de TI de MinTIC, la participación y los excelentes resultados de Colombia en el estudio confirman que las estrategias para proteger a los colombianos en el ciberespacio están dando resultado y que ante posibles incidentes de robo de información, suplantación de identidad, ataques cibernéticos, entre otros, el país podría tiene un nivel de preparación para responder a la altura de países como Francia y España.

“El estudio también reflejó que hay frentes por mejorar, como los temas técnicos y de cooperación nacional e internacional. Según Bejarano durante el 2014 el país avanzó de manera muy importante en alianzas estratégicas como la efectuada con la República de Corea, para intercambiar experiencias en tema de ciberseguridad. Y ha liderado reuniones de tipo cooperativo internacional, como el primer taller regional de diplomacia y seguridad en el ciberespacio con la Organización de Estados Americanos y la Fundación ICT4Peace.”

http://www.infosecurity-magazine.com/opinions/the-history-of-cybersecurity
https://www.crcom.gov.co/recursos_user/Documentos_CRC_2015/Actividades_regulatorias/Ciberseguridad/Doc_Ciberseguridad28_07_15.pdf
http://www.mintic.gov.co/portal/604/w3-article-8148.html


viernes, 25 de septiembre de 2015

¿Cómo están relacionados los dos objetivos de la línea de acción con el área de las telecomunicaciones que le interesa?



De acuerdo a los dos objetivos que se han seleccionado, existe una amplia relación con lo que se ha expuesto a lo largo de los otros temas, se hablaba de una cooperación de parte del Gobierno y del Sector privado para poder contrarrestar los ciber-ataques y el mal uso de las TIC, esto se ha estado cumpliendo ya que tanto el gobierno como el sector privado han puesto esfuerzos mutuos por mejorar las seguridad tanto en las redes como a nivel legislativo con la Ley 1581 de 2012 (Ley de Protección de Datos) cerrándole más los caminos a la delincuencia que hay en la red; además de incentivar la educación para el uso y manejo adecuado de las TIC, orientado tanto a los adultos como a los niños, creando programas como Colombia Aprende donde hay una especial orientación a la educación del adulto mayor en el manejo de las Tecnologías de la Información y la Comunicación.




¿Por qué es importante para Colombia desarrollar la línea de acción que escogió?



El usuario moderno de las TIC está a la vanguardia mundial y tiene acceso a cualquier tipo de información que se encuentre en Internet, pero como en la vida cotidiana también podemos hablar de una red delincuencial en términos cibernéticos, son organizaciones estructuradas con miembros alrededor de todo el mundo, se puede llegar a pensar que estas organizaciones tienen alcances mucho más amplios ya que a través de Internet son capaces de llegar a cualquier rincón del planeta que tenga un sistema informático.



Y Colombia no es ajena a este tipo de ataques hace algunos años le reconocida organización “Hacktivista” Anonymous en plenas gestas electorales en nuestro país ataco los sitios web de la Presidencia de la Republica, el Ministerio de Educación y la página del para ese entonces candidato a la presidencia Dr. Juan Manuel Santos, es por esto que el gobierno Colombiano de la mano con el sector privado que son los que ofrecen los servicios de Telecomunicaciones en nuestro país, deben unir esfuerzos por fortaleces los sistemas de seguridad para evitar este tipo de ataques, porque toda la información de los ciudadanos en este momento se encuentra en la nube y puede haber información como tarjetas de crédito, datos personales, direcciones, teléfonos, hasta las relaciones sentimentales.



Es de creer que en Colombia a diario muchas personas reciben llamadas desconocidas de empresas que tienen todos nuestros datos y la pregunta es cómo tienen  estas empresas acceso a toda la información financiera, Colombia necesita urgente una regulación contundente para el manejo de los datos de los ciudadanos, con sanciones ejemplares a quienes faciliten esta información.



¿Por qué considera importante el área de las tecnologías de la información y comunicación seleccionada?


A media que el mundo de internet fue creciendo a través del tiempo fue dejando de ser un mundo para “frikis” y comenzó a hacer parte de la vida diaria de cada uno, desde los niños, adolescentes, adultos, profesionales, hasta hoy en día en los adultos mayores. Pero al mismo tiempo como fue creciendo el uso, también fueron creciendo las vulnerabilidades y se presenta la oportunidad perfecta para que el mundo delincuencial también empezara a hacer uso de la red de redes, encontrando allí un gran mercado siendo las personas no preparadas para el uso de las nuevas tecnologías las más afectadas.
De acuerdo a todas estas vulnerabilidades como el manejo de los datos personales es cuando surge la importancia de la Protección de estos, porque para nadie es un secreto que la información está expuesta a cualquier tipo de ataque ya sea de hackers, spyware, malware, virus, crackers, etc. Son estos ataques informáticos los que han potencializado la importancia de proteger la información para que a través de mecanismos de seguridad se logre proteger la información, manteniendo la confidencialidad e integridad de la misma, teniendo planes de acción tanto preventivos como reactivos.
Dentro de la protección de datos personales se pueden encontrar varios términos que se explicaran a continuación:

·         INTEGRIDAD

Consiste en conservar los datos libres de modificaciones no autorizadas, en pocas palabras es mantener la información con exactitud cómo fue generada originalmente, sin presentar manipulaciones o alteraciones por personas o procesos no autorizados. Las modificaciones las debe hacer personal autorizados y dejando un registro de las modificaciones que se hicieron, garantizando precisión y confiabilidad.

·         CONFIDENCIALIDAD


Consiste en impedir la revelación de información a personas, empresas o sistemas no autorizados, lo que quiere decir que asegura el acceso a la información solo a personas que cuentan con la debida autorización. Un ejemplo bastante claro son las transacciones con tarjetas de crédito, donde para realizar cualquier compra hay que ingresar por completo la información de la tarjeta, en la actualidad hay empresas con certificados de altísima calidad como www.payu.com, www.pagosonline.net . Los cuales son bastante confiables en Colombia.

  
·         DISPONIBILIDAD


Corresponde a la característica al acceso a la información y a los sistemas por personas autorizadas en el momento que sea requerido. Se debe tener en cuenta que al utilizar sistemas informáticos para la consulta de la información se deben revisar previamente los protocolos de seguridad de la información y que se encuentren funcionando perfectamente, para así garantizar la protección.
En términos generales se debe garantizas la disponibilidad de los datos que sean requeridos, pero al mismo tiempo se debe garantizar la seguridad tanto de los medios de transmisión como de acceso a la información.

·         AUTENTICACIÓN


Esta característica se refiere a que se debe poder identificar la persona o el usuario que está teniendo acceso a la información, la herramienta más común es la creación de un usuario y contraseña, además de que algunas páginas han decidido instalar “captchas” de seguridad para evitar robots que son comúnmente utilizados por los delincuentes informáticos para tener acceso a la información.

Así que por todos estos aspectos es tan importante la seguridad de la información, porque quien tiene la información tiene el poder.