Actualidad

Contacto

Mostrando artículos por etiqueta: Ciberseguridad

El pasado 20 de octubre Ramón Ynat, Responsable de Consultoría de Seguridad de Innotec (Grupo Entelgy), impartió la ponencia Seguridad en el diseño industrial y protección de la propiedad intelectual.

Esta ponencia fue realizada en el marco del IMH (Instituto de Máquina Herramienta) y promovida por AFM (Advanced Manufacturing Technologies).

Jornadas Seguridad en diseño industrialNuestro ponente realizó una exposición de los principales riesgos en el sector industrial, tanto en la planta como en las máquinas que se utilizan o se desarrollan.

Mostró cómo el mundo IT y la planta comparten amenazas y soluciones, dándose la mano a la hora de combatir los ciberdelitos, sean estos con una finalidad meramente económica (chantajes), sea el robo de patentes o diseños (propiedad intelectual), sea desprestigiar a la competencia o parar su producción.

"El sector industrial no está libre de amenazas.

La apertura de los sistemas de fabricación, su conectividad, multiplica exponencialmente los riesgos y las medidas de amortiguación y respuesta deben ser igualmente multiplicados.

Basta con pensar, por ejemplo, en un ataque cifrado de configuraciones de una máquina: con esto deja de funcionar todo; la planta se paraliza; ¿qué hacer? Es clave que se creen copias de seguridad de las configuraciones de forma automática. Esto evita los problemas de ataques de ransomware".

La ponencia se acompañó de diversos ejemplos que fueron, del entorno industrial al de las telecomunicaciones y financiero, resaltando la proximidad que se da entre los distintos escenarios a la hora de pensar en la seguridad, en la prevención y en la respuesta a los ataques.

"Aplicar políticas de seguridad y mantenerlas en el tiempo es fundamental. Sentarse y crear procedimientos obliga a pensar y a evaluar los riesgos. Sin estas medidas básicas cualquier análisis de vulnerabilidades dará positivo y, con probabilidad, el daño ya estará hecho".

Ramón Ynat alertó a los asistentes de tres aspectos clave:

  1. Existe una base común de amenazas para las que cada organización debe evaluar cuáles realmente le afectan con el objeto de establecer una estrategia coherente de prevención, detección y respuesta, tanto para proteger los activos de TO (Tecnologías de Operación) como la propiedad intelectual.
  2. Los activos de TO insuficientemente protegidos suponen una amenaza para los clientes que las adquieren, y por tanto un enorme riesgo de reputación para la organización que los diseñó y fabricó, haciéndose necesario establecer un proceso de seguridad que acompañe desde el diseño al soporte a los clientes.
  3. Los diseños de cada organización son un bien de enorme valor que debe ser protegido frente al espionaje de competidores desleales.

Para cerrar su exposición, resaltó que "actualmente lo que se hace es detectar las fuentes de problemas por su comportamiento. Confiar en un tercero es beneficioso" como InnoTec, cuyo enfoque supone una propuesta inteligente y con una mirada lateral en la que ponerse en el lugar del atacante.

AFM, Advanced Manufacturing Technologies, Asociación Española de Fabricantes de Máquinas-herramienta, Accesorios, Componentes y Herramientas, representa al 90% de las empresas de máquina-herramienta y tecnologías de fabricación avanzadas existentes en España.

El IMH, Instituto de Máquina Herramienta, es un Centro Avanzado de Fabricación que hace formación especializada en Fabricación Avanzada y servicios de Innovación para Pymes. El IMH, como parte integrante del Grupo AFM, es responsable de la formación del sector de máquinas-herramienta.

Noticias relacionas en el blog corporativo de Entelgy:

Publicado en Resumen de eventos
Etiquetado como

¿Te imaginas una ciudad, un país entero, sin luz? ¿Un ataque a nivel nacional de los sistemas de agua potable? ¿Un fallo global en todos los cajeros automáticos al mismo tiempo? Félix Muñoz, Director General de Seguridad del Grupo Entelgy, nos cuenta la importancia de proteger las infraestructuras críticas estratégicas en el artículo publicado en la revista SeguriLatam.

Publicado en En los medios
Etiquetado como

ComunicacionesHoy, especializado en tecnologías de la información y comunicación, publica un interesante reportaje sobre El gran reto de securizar el Internet de las Cosas que incluye las declaraciones de Félix Muñoz como experto en Ciberseguridad.

Comunicaciones Hoy sobre El gran reto de securizar el Internet de las CosasPara elaborar este completo reportaje son el Internet de las Cosas, Comunicaciones Hoy ha contado con la opinión de empresas expertas del sector como InnoTec (Grupo Entelgy), Delll, Karpersky, Blue Coat, Networks Iberia, CA, Trend Micro, PandaLab.

Pincha aquí para leer el reportaje completo de
Comunicaciones Hoy: El gran reto de securizar el Internet de las Cosas

A lo largo del artículo nos cuentan cómo la evolución de la tecnología de los dispositivos móviles, el Cloud, el Internet de las Cosas contribuyen a la extensión de la superficie de los ataques e intrusiones en la red, convirtiendo la Ciberseguridad además de en una tendencia, en uno de los retos más complejos a los que nos enfrentamos.

Las tradicionales medidas enfocadas a proteger los sistemas y equipos, el desarrollo de planes y políticas de seguridad o las auditorías que intentan verificar que las acciones llevadas a cabo son las correctas, son acertadas, pero no suficientes.

Félix Muñoz resalta que lo primero y más importante es que las empresas dispongan de una estrategia de ciberseguridad, independientemente de su tamaño o sector de actividad, y considera que es necesario un importante esfuerzo para concienciar a empresas y empleados en los riesgos a los que están expuestos en materia de seguridad TIC.

“Es necesario potenciar planes de concienciación al ciudadano y apoyar a la pymes en la formación en términos de ciberseguridad. Es también muy importante la labor de los organismos gubernamentales que deben velar porque se definan y cumplan normas de seguridad de información en los dispositivos, al tiempo que concienciar a los usuarios en el uso de las nuevas tecnologías. En este sentido, quiero destacar la importancia de la aprobación, hace apenas unas semanas, de la primera normativa europea de ciberseguridad, un paso necesario y que creo será muy positivo”.

Nuestro experto en Ciberseguridad, hace hincapié en la importancia del desarrollo de soluciones de seguridad y destaca como tendencias, inteligencia en tiempo real y plataformas de intercambio de información sobre seguridad, así como seguridad en dispositivos móviles y aplicaciones proactivas de seguridad basadas en inteligencia artificial.

“Respecto a servicios avanzados de seguridad, una de las principales es el desarrollo de servicios como Red Team. Nos hemos dado cuenta en la industria que de poco sirve lanzar soluciones sin realmente hacer ese paso previo: conocer realmente cómo actúan los ciberdelincuentes.”

En el reportaje se recuerda, y es algo en lo que todos los expertos coinciden, que cualquier compañía es susceptible de sufrir un ataque, independientemente de su tamaño y el sector en el que opere.

La aproximación de Entelgy en proyectos de concienciación, es aunar nuestro gran conocimiento en Gestión del Cambio y Formación con nuestro expertise en materia de seguridad de la información. Esto nos ha permitido crear una oferta diferencial realizando planes de concienciación para grandes compañías, como un proceso continuo y medible.

Una vez más, la ciberseguridad debe entenderse como un proceso continuo y en el que es necesario cubrir toda la cadena: identificación, protección, detección, respuesta y recuperación. Este es el único camino.

Otras noticias relacionadas en nuestro blog:

Publicado en En los medios
Etiquetado como

Charla sobre vulnerabilidades de las Smart Cities en el congreso de seguridad informática Navaja Negra, impartida por Eduardo Arriols, (Red Team Leader de InnoTec).

Ante más de 600 asistentes nuestro compañero Eduardo Arriols realizó la presentación "Como Pedro por su Smart Building" basada en la investigación sobre lo vulnerable que son las Smart Cities que están siendo implantadas a nivel mundial, tomando como vector de entrada los edificios inteligentes o Smart Buildings.

Las Smart Cities están compuestas por gran cantidad de elementos interconectados, donde cada uno de ellos supone un vector de entrada para tomar control de esta infraestructura interconectada.

Ponencia de InnoTec en Navaja NegraEduardo demostró con ejemplos del Red Team, cómo es posible vulnerar los Smart Buildings, permitiendo a un atacante tomar control de la iluminación, sistemas de aguas, ventilación, generación de energía, ascensores y escaleras mecánicas, sistemas de alarma, videovigilancia y control de acceso, entre otros.

Por otro lado, durante la investigación realizada se detectó que la gran mayoría de Smart Buildings se encontraban conectados a la red interna de la organización para facilitar la administración del edificio por personal interno. Este vector de entrada supone un riesgo a nivel digital, ya que permite llegar a tomar control tanto del entorno físico como de los sistemas más críticos de la red interna. En los ejemplos del Red Team se mostraron los detalles necesarios para pivotar en este tipo de escenarios.

La presentación de InnoTec permitió a los asistentes asimilar y entender realmente los riesgos a los que nos enfrentamos, tanto como ciudadanos como organizaciones, así como a entender la metodología y las precauciones necesarias que deben ser tenidas en cuenta a la hora de realizar una investigación en este tipo de sistemas críticos.

Por último, se hizo hincapié en las nuevas formas de APT (Advanced Persistent Threat) y terrorismo que pueden surgir gracias a las Smart Cities, Smart Buildings y todos aquellos dispositivos inteligentes que están siendo creados en la actualidad.

Es el 5º año que participamos en este interesante foro que reúne a un destacado grupo de ponentes y asistentes expertos e interesados en las últimas novedades en ciberseguridad:


Otras noticias relacionadas en nuestro blog:

Publicado en Resumen de eventos
Etiquetado como

“Dicen que conocer a la perfección a lo que nos enfrentamos es la única forma de vencerlo. Conocer su modus operandi, su estrategia y su forma de pensar es el único camino realmente, para enfrentarnos al enemigo y derrotarle”.  

Así comienza la Tribuna de Félix Muñoz, Director General de Seguridad del Grupo Entelgy que ha publicado CSO Computerworld y que puedes leer completa pinchando aquí.

Tribuna sobre Ciberseguridad - EntelgyNuestro experto en ciberseguridad nos cuenta cómo en la ciberguerra

“ponernos en la piel del criminal sigue siendo el único camino”

y cómo la simulación de guerra es hoy una táctica en pleno vigor también en la lucha contra el cibercrimen, sustentada en dos conceptos: Red Team y Blue Team.

Félix nos cuenta cómo el equipo de Seguridad del Grupo Entelgy cuenta con un equipo de Red Team, conformado por los profesionales más cualificados y preparados, actúa “pensando como el enemigo”, reproduciendo todos sus pasos antes de llegar al objetivo. Asímismo nos cuenta cómo utilizan las distintas tácticas, técnicas y procedimientos que pueden utilizarse en un ataque real.

Siguiendo esta estrategia, las organizaciones podrán adoptar una actitud proactiva a la hora de asegurar sus activos, optimizando y consiguiendo el máximo rendimiento de los recursos humanos y tecnológicos existentes.

Si quieres saber más sobre los Red Team busca en nuestro blog:

Publicado en En los medios
Etiquetado como

¿Protege su organización de forma eficiente sus Infraestructuras críticas? Este es el título del nuevo artículo publicado por Cuadernos de Seguridad y escrito por nuestros expertos en Seguridad.

Publicado en En los medios
Etiquetado como

Hoy desde nuestro blog te contamos cómo evitar poner en riesgo la seguridad de tu empresa estas vacaciones.

Publicado en En los medios
Etiquetado como

Recientemente hemos participado en una mesa redonda sobre Ciberseguridad que, dentro del marco de la jornada  “Cyber-Security, Open Data, Interoperability: Towards a truly smart e-administration”, organizó Gaia Trade Factory en Bruselas, sede del Parlamento Europeo.

Conference sobre Ciberseguridad con Gaia Trade FactoryEl encuentro facilitado por Gaia Trade Factory tuvo como objetivo ofrecer una mirada transversal sobre la administración electrónica, una de las claves de la Estrategia para el Mercado Único Digital, identificada por la Comisión Europea como uno de los desafíos más importantes para la UE en esta década.

La conferencia, celebrada el 29 de junio, se desarrolló en dos partes: En primer lugar, representantes de la Comisión Europea, el Gobierno Vasco, Industria y Academia (Universidad de Brighton) analizaron los retos y oportunidades de la prestación de servicios electrónicos a la ciudadanía: interoperabilidad, open data, gestión de documentación y virtualización / cloud.

Posteriormente, se celebró una mesa redonda en la que representantes de la industria tecnológica, la administración europea y la sociedad civil analizaron el reto “horizontal” que supone garantizar la ciberseguridad en las relaciones entre la administración y la ciudadanía.

Fue en esta mesa redonda, titulada Cyber-Security, the key for an efficient, reliable e-administration, donde Jorge Uyá, Director de Operaciones de Seguridad de InnoTec (Grupo Entelgy) y representando a una de las empresas que conforman Gaia Trade Factory, participó como experto en el tema.

Junto a Jorge podemos ver en la foto a Andrea Servida, Head of Task Force Legislation, DG CNNECT, European Commission y Lucie Krahulcova, de Accessnow.

Jorge Uyá, Ciberseguridad con Gaia Trade Factory

 

 Entelgy, alianza con Gaia Trade FactoryEntelgy Ibai (Grupo Entelgy) y Gaia Trade Factory son una alianza comercial de un grupo de empresas del sector de las TIC, promovida por el cluster de empresas TIC del País Vasco (GAIA); que juntas han decidido trabajar y compartir recursos con un objetivo muy claro: abordar de manera conjunta los mercados internacionales e impulsar la mejora de su competitividad.

Se ha dicho sobre este evento:

Más noticias sobre Gaia Trade Factory en nuestro blog:

Publicado en Resumen de eventos
Etiquetado como

Recientemente hemos participado en una mesa redonda sobre Ciberseguridad que, dentro del marco de la jornada “Cyber-Security, Open Data, Interoperability: Towards a truly smart e-administration”, organizó Gaia Trade Factory en Bruselas, sede del Parlamento Europeo.

Publicado en Resumen de eventos

Entelgy convoca a los medios más relevantes del sector de la tecnología y la seguridad informática para presentarles su nuevo SmartSOC, centro neurálgico de los servicios de ciberseguridad que ofrece la compañía.

Publicado en Noticias corporativas

S5 Box