Mostrando las entradas con la etiqueta Colombia. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Colombia. Mostrar todas las entradas

viernes, 15 de abril de 2016

Colombia cuenta con una Política Nacional de Seguridad Digital

Cargando...
CONPES de seguridad digital. Imagen tomada del MinTIC

El Consejo Nacional de Política Económica y Social -CONPES- aprobó la nueva política de Seguridad Digital para el país, convirtiendo a Colombia en el primer país de Latinoamérica y uno de los primeros en el mundo, en incorporar plenamente las recomendaciones y las mejores prácticas internacionales en gestión de riesgos de seguridad digital emitidas recientemente por la Organización para la Cooperación y el Desarrollo Económicos (OCDE).

El Ministro de Tecnologías de la Información y las Comunicaciones, David Luna, señaló que el CONPES es una herramienta para que todos los colombianos cuenten con un ambiente digital seguro, "con este primer paso esperamos que las entidades del Estado y las empresas privadas implementen acciones para que los ciudadanos realicen, sin temor alguno, compras a través de Internet, transacciones en línea, trámites con el Estado, incluso para que participen en foros y grupos con la tranquilidad de que sus datos personales están protegidos. La tarea es conjunta, empresas privadas, ciudadanos y entidades públicas deberán alinear sus estrategias e incorporar proyectos que promuevan esa confianza" afirmó.

En esta política se establecen nuevos lineamientos y directrices de seguridad digital y se tienen en cuenta componentes como la educación, la regulación, la cooperación, la investigación, el desarrollo y la innovación.

El CONPES de Seguridad Digital integra, además, los objetivos de defensa del país en relación con la lucha contra el crimen y la delincuencia en Internet. Para ello se centra en la implementación de cinco frentes de acción específicos:
  • Establecer un marco institucional claro en torno a la seguridad digital, basado en la gestión de riesgos.
  • Crear las condiciones para que las múltiples partes interesadas gestionen el riesgo de seguridad digital en sus actividades socioeconómicas y se genere confianza en el uso del entorno digital.
  • Fortalecer la seguridad de los individuos y del Estado en el entorno digital, a nivel nacional y trasnacional, con un enfoque de gestión de riesgos.
  • Fortalecer la defensa y soberanía nacional en el entorno digital con un enfoque de gestión de riesgos.
  • Impulsar la cooperación, colaboración y asistencia en materia de seguridad digital, a nivel nacional e internacional.
"Con esta nueva política de seguridad digital el país garantiza el desarrollo de un entorno digital que apalanque aún más el crecimiento económico y la prosperidad social para todos los colombianos", explicó Simón Gaviria Muñoz, Director del Departamento Nacional de Planeación (DNP).

Por su parte, el Ministro de Defensa, Luis Carlos Villegas, destacó que con estos nuevos lineamientos de política el Sector Defensa y Seguridad continuará fortaleciendo las capacidades en materia de ciberseguridad y ciberdefensa, "esto posiciona la experticia de nuestras Fuerzas Militares y de la Policía Nacional a nivel internacional, garantizando la defensa y seguridad en el entorno digital para todos los colombianos" afirmó.

Para la elaboración del Documento CONPES, se tuvo en cuenta los aportes realizados por los representantes del sector privado, Gobierno, la sociedad civil, la industria TI y la academia. Asimismo, se incorporaron las recomendaciones de organismos internacionales como la Organización para la Cooperación y el Desarrollo Económicos - OECD y de la Organización de Estados Americanos - OEA; y las mesas de trabajo concertadas entre el Departamento Nacional de Planeación, el Ministerio de Tecnologías de la Información y las Comunicaciones, el Ministerio de Defensa Nacional y otras entidades relacionadas con la seguridad digital en Colombia, así como con otras partes interesadas.

El Documento Conpes con la nueva política de Seguridad Digital del país será publicado en los próximos días en la página web del Departamento Nacional de Planeación.

Tomado de: MinTIC

lunes, 7 de marzo de 2016

Colombia perdió un billón de pesos por ataques cibernéticos

Cargando...
Crimen Cibernético. Imagen tomada de: Grafvision © Shutterstock.com
El mundo digital, una puerta a un universo ilimitado de información, es también la ventana de acceso para delitos de todo tipo. Robo de información, ciberacoso e irrupciones en plataformas digitales son sólo algunos ejemplos de un flagelo que cada vez tiene más alerta al mundo entero. Y Colombia está lejos de ser la excepción.

La empresa de seguridad Cisco reveló que en lo corrido del 2015 “el país sufrió pérdidas por alrededor de un billón de pesos debido a ataques cibernéticos de diversa índole, robo de información y fraudes informáticos”.

Según el reporte dado a conocer por la compañía, si bien el país ha mejorado en su sistema de protección digital, aún permanece “muy vulnerable en su capacidad para protegerse ante grandes amenazas cibernéticas”.

La advertencia está especialmente dirigida a las empresas -grandes, medianas y pequeñas-, pues el tema de seguridad informática no se trata como una prioridad, lo que ha desembocado en sistemas obsoletos, protocolos anticuados y falta de capacitación en los empleados para enfrentar una amenaza que en el mundo deja pérdidas por alrededor de 1.300 millones de dólares cada año.

El tema también toca una problemática que ha adquirido enorme notoriedad en los últimos años: la pornografía infantil y la extorsión a los jóvenes por información de índole sexual. Las cifras avalan la preocupante evolución de esta delicada cuestión: en el 2012 se reportaron 462 denuncias relacionadas con la pornografía infantil, mientras que en el 2015 hubo 5.827.

El robo de información es otro tema espinoso que resalta Cisco. A medida que las organizaciones generan más información y mucho más valiosa, los piratas informáticos también han diversificado su abanico de delitos. Esto implica un reto gigantesco tanto para las autoridades como para las propias empresas, que siguen sin dimensionar el dinero que pueden perder.

Una de las técnicas que vienen en boga, por ejemplo, es la del ramsomware, que consiste en que los delincuentes “secuestran” un equipo, por medio de bloquear el acceso a él, para pedir un rescate a cambio, de una suma considerable de dinero. Una técnica que recrea el modus operandi de cualquier mafia con el secuestro o la extorsión.

Falta de preparación

Ante la evolución y la complejidad de los delitos cibernéticos, la realidad es que los esfuerzos que ha estimado Colombia no han sido suficientes para combatir el problema.

Semana.com conoció el borrador del Conpes 2016 -que será presentado oficialmente en aproximadamente en un mes- y encontró un documento en el que, además de exponer las políticas futuras para la seguridad informática, se reconoce “la poca infraestructura y capacidad que ha tenido Colombia para enfrentar la delincuencia del mundo digital”.

El informe observa que “las capacidades de las entidades responsables de Ciberseguridad y Ciberdefensa (…) son limitadas, por lo que el país sufre mayores índices de probabilidad en la materialización de los riesgos digitales a los que se encuentra expuesto”.

Según se extrae del documento, a finales del 2015, el país aún registraba un catálogo de infraestructuras críticas, lo que aumentaba el índice de riesgos de materialización de amenazas.

En esa misma línea, el Comando Conjunto Cibernético (CCOC) también se muestra ineficiente, al poner a consideración que sus “Unidades Cibernéticas de las Fuerzas y los organismos de inteligencia del Estado no cuentan con los recursos humanos, técnicos y financieros suficientes para asegurar la defensa nacional en el entorno digital”.

Algo que también alerta es el valor que representa para el país estar a merced de los delitos informáticos. En el borrador del Conpes, las estimaciones sobre el costo que dicha problemática le ha representado al país oscilan en el 0,14 % del PIB.

Y con la creciente reducción de la brecha digital en el país, las carencias en materia de seguridad informática se podrían convertir en un dolor de cabeza aún más grande. En el 2010, sólo existían 2,2 millones de conexiones a internet, en el 2015 eran 12,2 millones.


Tomado de: Semana.com

martes, 1 de marzo de 2016

Así de fácil usted o sus hijos pueden ser víctimas de delincuentes en las redes sociales

Cargando...
Redes Sociales. Imagen tomada de: El Tiempo.com
Uniformados de la Policía se hicieron pasar como usuarios en Facebook y pusieron al descubierto la facilidad con la que internautas divulgan su información e incluso, aceptan encuentros con desconocidos.





Tomado de: El Espectador

El contexto tecnológico actual y las acciones que se deben tomar en pro de la protección de las personas y su información en el uso del Internet.

Cargando...
Menores de edad navegando en la red. Imagen tomada de: Vanguardia.com
En los últimos 20 años las tecnologías de la información han evolucionado a gran velocidad, ocasionando que en la actualidad existan diversos tipos de generaciones que hacen uso de dichas herramientas y elementos tecnológicos, los cuales se diferencian por la forma en la cual incursionaron en su uso, generando así múltiples visiones y relaciones frente a un entorno que se encuentra rodeado de riesgos similares.

De acuerdo a lo anterior y para poder abordar estas múltiples miradas se propone dividir las generaciones actuales en 3 grandes grupos que se exponen a continuación, los cuales se agrupan teniendo en cuenta características generales ya que pueden presentarse excepciones:
Cargando...
Grupos de generaciones.
Adultos mayores

Como intentan acceder a un mundo totalmente desconocido para ellos, teniendo en cuenta que el contexto en el que crecieron era totalmente diferente, su principal reto se centra en poder hacer un uso básico de las herramientas tecnológicas, lo cual ocasiona que el entendimiento de los riesgos asociados a su uso se conviertan en una carga adicional que puede dificultar su aprendizaje.

Por otra parte, dependen en gran medida de la orientación del grupo de los adultos para incursionar en este mundo, lo que lleva a que su nivel de conciencia respecto a las medidas de precaución y el buen uso dependan de la orientación recibida.

Adultos

Al crecer de la mano de las nuevas tecnologías hemos ido aprendiendo a convivir con ellas y a conocer su parte funcional, sin embargo los riesgos que traen estas tecnologías son factores de los cuales hemos ido aprendiendo principalmente por la experiencia, ya que la enseñanza de los mismos es algo relativamente nuevo ya que no todos han escuchado hablar de estos temas y por lo general quienes más tienen acceso son las personas que hacen parte de aquellas empresas que hoy en día reconocen la importancia de la realización de planes de sensibilización en seguridad de la información. Por esta razón nos hemos acostumbrado a vivir en este mundo tecnológico pero no necesariamente somos conscientes de los riesgos a los cuales nos encontramos expuestos, lo cual dificulta la existencia de una cultura de seguridad de la información en la sociedad actual ya que en los adultos esta por un lado la tarea de orientación de los adultos mayores, pero también está la de orientar a los jóvenes que nacen inmersos en este mundo tecnológico.

Jóvenes

Sobre este tercer grupo es que se desea enfocar principalmente este artículo, ya que aunque la labor de sensibilizar recae en los adultos, considero que al entender el panorama actual y lograr definir un camino a seguir para educar a los jóvenes en seguridad de la información, se logrará abrir las puertas para crear conciencia en los demás grupos generacionales.

Contexto actual

En este orden de ideas, para poder entender un poco más el contexto actual, se realizó la consulta de diversos artículos, obteniendo como resultado algunas cifras que se citan a continuación: 
  • Según un estudio que se realizó INTECO[1] en España en el 2010 sobre Seguridad y privacidad en el uso de los servicios móviles por parte de los menores, en el 2009 el 68,4% de los jóvenes entre 10 y 15 años disponían de teléfono celular y su edad de inicio en el uso de estos dispositivos se encuentra ente los 10 y 12 años. Esto se da principalmente porque a los padres les genera cierto nivel de tranquilidad el poder contar con un medio con el cual estar en contacto con sus hijos.
  • Por otra parte en el estudio de Seguridad infantil y costumbres de los menores en Internet[2] realizado por ACPI, protegeles.com y el defensor del menor en la comunidad de Madrid, el 55% de los menores que navega por Internet no ha recibido información sobre las normas básicas de seguridad. 
  • Durante el Foro Internacional de Ciberseguridad para la protección de la infancia en la red[3], que se realizó en Cartagena de Indias - Colombia en noviembre de 2015, el Centro Cibernético Policial de la Policía Nacional reveló que en Colombia el 38% de los niños menores de 2 años ya utilizan celular. Por otra parte, en cuanto a la exposición a riesgos como (grooming, sexting, ciberacoso, ciberbullying, phishing, ciberdependencia) el 81% de las víctimas son niñas, el 7% son menores de 8 años y el 72% de las víctimas son preadolescentes.
[1] Estudio sobre seguridad y privacidad en el uso de los servicios móviles por los menores españoles http://www.pantallasamigas.net/pdf/estudio_sobre_seguridad_y_privacidad_en_el_uso_de_los_servicios_moviles_por_los_menores_espanoles.pdf. Visto el 8 de febrero de 2016.
[2] Seguridad infantil y costumbres de los menores en Internet http://www.protegeles.com/docs/estudio_internet.pdf. Visto el 8 de febrero de 2016.
[3] Noticia - ICBF alerta para garantizar seguridad de menores en el mundo virtual http://caracol.com.co/emisora/2015/11/07/cartagena/1446916676_247013.html. Visto el 8 de febrero de 2016.


Estas cifras en términos globales, muestran que cada vez es menor la edad de inicio de los niños y jóvenes en el uso de teléfonos móviles y el acceso a Internet; y al parecer no están recibiendo la adecuada información sobre normas y recomendaciones de seguridad para su utilización. 

Lo anterior es preocupante teniendo en cuenta la gran cantidad de riesgos que existen en la red, lo cual debe llevar a hacerse las siguientes preguntas que se obtuvieron de la Guía de seguridad en el Internet de Time Warner Cable y CyberAngels[4]: 
  • ¿Ustedes dejarían a su hijo cruzar la calle sin enseñarles primero como deben hacerlo?
  • ¿Ustedes les entregarían las llaves de un automóvil a un joven que no sabe conducir? 
Estas dos preguntas deben llevar a la reflexión por parte de los padres, ya que así como son conscientes de los riesgos en el mundo físico, deben ser conscientes que en el mundo digital existen también muchos riesgos y antes de suministrar el acceso a Internet a un joven, deben asegurar que se encuentre preparado y conozca los riesgos de dicho entorno. 


Pero ¿Por qué algo que parece tan lógico no ocurre en la realidad? 

Como en el ejemplo anterior, los padres normalmente no dejan a sus hijos cruzar la calle sin antes habérselo enseñado, básicamente porque ellos también pasaron por lo mismo y son conscientes del riesgo que representa, sin embargo en el contexto digital, la mayoría de adultos no conocen dichos riesgos más allá de las malas experiencias que puedan haber vivido, pero a pesar de eso, si no han recibido capacitación sobre el tema, los mismos adultos son vulnerables a los riesgos que el entorno digital trae consigo, por lo cual es muy difícil pedir que enseñen a sus hijos algo de lo cual no dominan. 

Lo anterior se encuentra plasmado en el documento La seguridad de los niños en línea: retos y estrategias mundiales de la UNICEF[5], en la que se menciona: “Solo una pequeña parte de los adultos contemporáneos han tenido acceso a estas tecnologías cuando eran niños; en particular, a las herramientas que han facilitado la revolución en la interacción y la comunicación. Esto probablemente afecte a la capacidad adulta de comprender las formas en que los niños y jóvenes utilizan Internet, los teléfonos móviles y otras nuevas tecnologías, y de identificarse con ellas”. 


Reconocimiento de los riesgos 

Antes de identificar estrategias para reforzar la seguridad de la información, se considera que el primer paso a seguir es reconocer los riesgos y para este propósito el Instituto Nacional de Tecnologías de la Comunicación – INTECO[6], plantea siete temáticas generales: 
  • Uso excesivo y adicción al teléfono móvil. 
  • Amenazas a la privacidad del menor y sexting. 
  • Acceso a contenidos inapropiados (de carácter sexual y violento). 
  • Ciberbullying o acoso entre menores a través de medios telemáticos. 
  • Grooming o acoso de un adulto a un menor con intención sexual explícita o implícita. 
  • Riesgo económico y/o fraude. 
  • Riesgos de carácter técnico (virus y spam).
[4] Guía de Seguridad en el Internet http://www.cyberangels.org/docs/cybersafetyguide_spanish.pdf. Visto el 8 de febrero de 2016. 

[5] La seguridad de los niños en línea. http://www.unicef-irc.org/publications/pdf/ict_spa.pdf. Visto el 8 de febrero de 2016. 
[6] Estudio sobre seguridad y privacidad en el uso de los servicios móviles por los menores españoles http://www.pantallasamigas.net/pdf/estudio_sobre_seguridad_y_privacidad_en_el_uso_de_los_servicios_moviles_por_los_menores_espanoles.pdf. Visto el 8 de febrero de 2016.


jueves, 11 de febrero de 2016

El 2016, el año de la privacidad de la información

Cargando...
Privacidad de la información. Imagen tomada de: pixabay.com

Aunque hablar de privacidad de la información, no es algo nuevo en el contexto actual, es un aspecto muy importante que ha venido tomando fuerza en los últimos años a nivel mundial y al parecer el 2016 será un año en el cual se va a consolidar a raíz de las diversas discusiones que se vienen adelantando en todo el mundo y sobre el cual ya empiezan a verse los primeros resultados. 

Acuerdo EU-US Privacy Shield

Para iniciar tenemos el recién aprobado acuerdo llamado EU-US Privacy Shield el cual sustituye al pacto Safe Harbour, declarado ilegal por el Tribunal Europeo en octubre de 2015. Este nuevo acuerdo según la Comisión Europea, asegurará que las empresas estadounidenses, en mayor grado, se obliguen a proteger los datos personales de los usuarios europeos. También implica que el Departamento de Comercio de Estados Unidos, y la Comisión Federal de Comercio (FTC) en grado mayor que antes supervisarán y controlarán el cumplimiento del acuerdo.

Pero para poder hacer realidad y dar cumplimiento a este acuerdo, tanto las empresas como las organizaciones gubernamentales tienen un gran camino por recorrer tanto a nivel jurídico, como tecnológico y operativo. 

El cifrado de los datos

Actualmente existe otra discusión que aún continua abierta y es la relacionada con los temas de seguridad nacional en donde diversos países discuten actualmente la posibilidad de prohibir el cifrado de datos carente de puertas traseras instaladas de fábrica y en la cual Estados Unidos, es uno de los principales defensores de las puertas traseras gubernamentales, instaladas en hardware y software.

Esta discusión se centra en brindar herramientas a las diferentes entidades de gobierno a cargo de la seguridad nacional, para poder tener acceso a la información que requieran para el cumplimiento de sus objetivos, pero dichos mecanismos generan gran preocupación respecto a que tan expuesta puede verse la privacidad de los datos, por lo cual este tema seguirá dando de que hablar, hasta que se logre encontrar un equilibrio entre seguridad nacional y privacidad. 

El caso de Colombia

Aunque la privacidad no es un tema nuevo en nuestro país, a pesar de ser algo obligatorio hace varios años, aún existen personas y organizaciones que desconocen su importancia. 

Antes de hablar de lo que viene para el 2016 en materia de privacidad, considero importante hacer un pequeño recuento de lo que ha sucedido en los últimos años a raíz de la aprobación de la Ley 1581 del 17 de octubre de 2012 "Por el cual se dictan disposiciones generales para la protección de datos personales" y que posteriormente fue reglamentada con el Decreto 1377 del 27 de junio de 2013.

Con la expedición de este decreto, la preocupación inicial de las organizaciones fue la de cumplir con lo expuesto en el artículo 9 de la ley 1581 "Autorización del titular", razón por la cual en primer medida muchas empresas hicieron uso de los medios masivos de comunicación como los periódicos, página web e inclusive el correo electrónico, para informar y dar la posibilidad a las personas de no autorizar el uso de sus datos personales por dichas organizaciones, lo cual fue complementado con la elaboración de las primeras políticas de privacidad.

Hasta este punto, el cumplimiento de la Ley 1581 de 2012 y su decreto reglamentario 1377 de 2013, significan un gran trabajo el cual debe ser desarrollado desde el interior de las organizaciones y que va mucho más allá de la generación de avisos de privacidad y la recolección de la autorización expresa e inequívoca por parte del titular. 

Por esta razón se vuelve fundamental para las organizaciones el contar con un rol de oficial de privacidad de la información, que se encargue de liderar y coordinar las acciones necesarias para dar cumplimiento a los marcos normativos y lograr un buen manejo y tratamiento de los datos personales por parte de la organización. 

Panorama actual

El capítulo 26 del Decreto único 1074 de 2015 reglamentó lo establecido en el artículo 25 de la Ley 1581 de 2012 con el cual se creó el Registro Nacional de Bases de Datos RNBD. Este tema ha generado gran preocupación en las organizaciones, ya que "El Responsable del Tratamiento debe inscribir en el Registro Nacional de Bases de Datos, de manera independiente, cada una de las bases de datos que contengan datos personales sujetos a Tratamiento" como lo establece el artículo 2.2.2.26.1.3.  del Decreto 1074. 

Y esta no es una labor fácil para todos, ya que por una parte se debe tener total claridad sobre que información y donde se está almacenando, lo cual puede ser complicado para aquellas organizaciones que cuentan con bases de datos estructuradas muy antiguas, bases de datos que no se encuentran estructuradas adecuadamente o bases de datos no estructuradas, lo cual puede generar complicaciones para la atención de requerimientos que exijan consulta, modificación o eliminación de información. 

Por otra parte se debe definir por cada base de datos quien es el responsable y/o el encargado del tratamiento de la información, lo cual es una tarea que involucra a todas las áreas de la organización donde se manejan datos personales. 

Como podemos ver, existe mucho trabajo por hacer, en especial este 2016 en el cual de acuerdo a lo establecido por medio de la Circular 002 del 03 de noviembre de 2015, todos los responsables del tratamiento de datos personales deben realizar la inscripción de sus bases de datos acorde con los plazos establecidos y que se vencen de acuerdo a los últimos números del NIT. 

Así que con este panorama global considero que el año 2016 será el año de la privacidad de la información, para lo cual debemos seguir trabajando de forma continua ya que es un aspecto importante al igual que la seguridad de la información. 

Escrito por:

Efraín Oswaldo Guerrero Camacho.
Profesional en Privacidad y Seguridad de la Información.

viernes, 13 de noviembre de 2015

Solicitudes gubernamentales de datos a Facebook crecen en Colombia

Cargando...
Redes Sociales. Imagen tomada de: El Tiempo.com
Facebook presentó el informe de solicitudes gubernamentales correspondiente al periodo de enero a junio de 2015. A escala global, se presentó un incremento de 112 por ciento en los requerimientos presentados.

El documento arroja una cifra que comprende dos variables: solicitudes gubernamentales de datos y solicitudes gubernamentales para restringir el acceso al contenido.

En Colombia, se registraron 125 solicitudes de información, 86,6 por ciento más que en semestre anterior, cuando se efectuaron 67.No se reportaron restricciones de acceso al contenido.

Con respecto a las solicitudes de datos, Facebook explica lo siguiente: “En ocasiones, ciertos representantes gubernamentales realizan solicitudes de datos sobre usuarios de Facebook como parte de investigaciones oficiales. La gran mayoría de estas solicitudes están relacionadas con causas penales, como robos o secuestros. En muchas de estas causas, el objetivo de estas solicitudes presentadas por los gobiernos es obtener información básica de los suscriptores, como el nombre y la duración del servicio. En otras solicitudes, el objetivo es obtener los registros de la dirección IP o el contenido de las cuentas”.

Con relación a las solicitudes para restringir acceso al contenido, la red social especifica: “Cuando un gobierno considera que cierto contenido de internet infringe su legislación, puede ponerse en contacto con empresas como Facebook para restringir el acceso a dicho contenido".

"Las solicitudes se examinan detenidamente a fin de determinar si el contenido especificado infringe la legislación local. Si, tras un meticuloso análisis jurídico, determinamos que el contenido parece incumplir la legislación local pertinente, restringimos dicho contenido en el país o territorio en cuestión”, añade Facebook.

Los países donde más se reportaron casos de restricciones de acceso al contenido fueron: India (con 15.155), seguido por Turquía (4.496), Francia (295), Alemania (188) y Austria (170).

Los países donde más se registraron solicitudes gubernamentales de datos fueron: Estados Unidos (17.577), India (con 5.115), Reino Unido (3.384), Francia (2.520), Alemania (2.344), Italia (1.816) y Brasil (1.265).

Dentro del informe se incluyeron 92 países.

El informe se lanzó desde el primer semestre de 2013. En aquel periodo de tiempo, Colombia reportó 27 solicitudes gubernamentales de datos. En la segunda mitad de ese año, la cifra cayó a 21 casos.

En el primer semestre de 2014, la cifra de elevó a 54 solicitudes de datos, con un leve incremento de 24 por ciento en la segunda mitad de año, cuando se reportaron 67 requerimientos.

En ninguno de los cinco semestres documentados, se han reportado casos de censura de contenidos en Colombia.

Para conocer el informe en detalle, visite:https://govtrequests.facebook.com/country/Colombia/2015-H1/

Tomado de: ElTiempo

martes, 7 de julio de 2015

En Colombia se habría invertido en programa espía de Hacking Team

Cargando...
Hacking Team. Imagen tomada de: El Tiempo.

Un grupo de Colombia e instituciones de varios países, como Australia, Chile, República Checa, Ecuador, Egipto, Honduras, Hungría, México, Panamá, Polonia, Rusia, España, Corea del Sur y Estados Unidos habrían invertido en el software de espionaje desarrollado y vendido por la firma Hacking Team.

Hacking Team fue atacado por 'hackers' e información relevante sobre sus clientes y sus potenciales objetivos se filtraron en un paquete de datos de 415 GB que círcula por el sistema de intercambio de archivos BitTorrent, informó Forbes.

Algunos expertos han logrado acceder a parte de la información incluida en el torrent. Uno de los documentos más relevantes es una lista de clientes consignada en un documento de Excel que pueden descargar aquí

Cargando...
Información expuesta. Tomado de: ElTiempo.

La agrupación colombiana (referida como Dipol) habría invertido alrededor de 335.000 dólares o euros en la solución de vigilancia de Hacking Team (no se conoce con exactitud a qué moneda refieren los documentos filtrados en la web). La adquisición del software se habría dado en 2013.

Si bien las siglas se asocian con la Dirección de Inteligencia Policial, aún no hay pruebas concretas que permitan concluir que sí se trata de esta autoridad. La Policía aún no ha emitido declaraciones al respecto.

Hacking Team es un grupo, con base en Milán (Italia), enfocado en soluciones de espionaje, vigilancia y control remoto. Su paquete de software más conocido, denominado Da Vinci, es utilizado para obtener información confidencial relacionada con actividad web, conversaciones de WhatsApp, de Skype, de mensajes de texto, entre otras posibilidades. 

Expertos consideran que este conjunto de herramientas es incluso más potente que el programa PRISM desarrollado por la Agencia de Seguridad Nacional de Estados Unidos (NSA por sus siglas en inglés).

Hacking Team ha sido objeto de críticas por parte de la comunidad defensora de los derechos digitales por utilizar mecanismos de dudosa legalidad para investigar a otros.

Otra de las aristas de este escándalo, de incidencia en nuestro país, fue relevada por el periodista Ryan Gallagher a través de su cuenta de Twitter (@rj_gallagher). Se trata de un correo enviado por el ingeniero de campo Eduardo Pardo a Daniele Milan y a Giancarlo Russo. La misiva refiere a un encuentro, celebrado en Colombia, con un agente de la DEA llamado Michael Casey

Cargando...
Correo electrónico. Tomado de: ElTiempo.


Pardo afirma que el agente de la DEA les solicitó soporte técnico porque compraron otra herramienta de interceptación (sistema que recibiría todo el tráfico proveniente de proveedores de internet -ISP- en Colombia). 

En el correo se alude a un cuarto, ubicado en una embajada (se presume que la de EE.UU.) donde se aloja la solución RCS (refiere a Remote Control System, un sistema diseñado por Hacking Team que evade la tecnología de encriptación por medio de agente instalado directamente en el dispositivo que se desea vigilar).

Tomado de: ElTiempo

viernes, 15 de mayo de 2015

Mañana finaliza la VII Encuesta Internacional de Seguridad de la Información - ACIS

Cargando...
Jornada de Seguridad Informática. ACIS 2015.

La Asociación Colombiana de Ingenieros de Sistemas - ACIS se encuentra realizando la VII Encuesta Internacional de Seguridad de la Información, con la cual se busca tener mejores referentes sobre el estado de la seguridad de la información en Latinoamérica, donde la experiencia y aporte de cada uno de las personas que trabajan en este campo es fundamental para hacer la diferencia en el ejercicio de proteger uno de los activos más críticos de las organizaciones: la información.

La participación de todas las personas involucradas con el campo de la seguridad de la información es fundamental para construir un conocimiento colectivo sobre el estado actual y cómo vamos a nivel de Latinoamérica.

La encuesta se cierra mañana 15 de mayo de 2015. 

Los resultados de la encuesta serán presentados durante la XV Jornada Internacional de Seguridad Informática - ACIS la cual se llevará a cabo los días 24 y 25 de Junio, en la Cámara de Comercio de Bogotá - Calle 67 No. 8 – 32.

Para diligenciar la encuesta ingrese a: https://es.surveymonkey.com/s/H3896T2

Nota: ACIS sorteará 3 inscripciones a la XV Jornada Internacional de Seguridad Informática que se realizará en Bogotá, Colombia, entre quienes contesten completamente la encuesta. Los ganadores asumen los costos de transporte, hotel y alimentación para asistir al evento. 

Tomado de: ACIS

miércoles, 29 de abril de 2015

Colombianos se toman más en serio las amenazas cibernéticas

Cargando...
Protección de datos. Imagen tomada de: Vanguardia.com

Una nueva encuesta solicitada por la empresa de seguridad informática Fortinet señaló que 76 % de los usuarios están más preocupados sobre un posible robo de su información personal a través de fuga de datos, que lo que estaban hace un año.

El mismo estudio revela que el 47% de los colombianos no confían en que su información esté segura al utilizar redes sociales. Además, el 46% de los encuestados cree que su computador personal (ya sea de escritorio o portátil) posee el mayor riesgo de fuga de datos. Este nivel de precaución muestra una tendencia creciente de concientización.

Lo paradójico del asunto es que el mismo estudio asegura que el consumidor está más preocupado que nunca sobre su información personal que puede ser comprometida a través de una fuga de datos, sin embargo, no modifica su comportamiento cuando utiliza estas herramientas en vida cotidiana.

Para Derek Manky, estratega de Fortinet, “el mundo de las amenazas cibernéticas permanece indudablemente dinámico y peligroso, con una tendencia a seguir aumentado con el tiempo”. Resaltó que a pesar de que los usuarios colombianos comienzan a dimensionar la complejidad de la amenaza no terminan de tomar los correctivos. 

Entre las conclusiones obtenidas gracias a la encuesta se puede determinar que los colombianos utilizan una creciente cantidad de redes sociales y dispositivos, aun cuando no confían que su información esté segura en ellos.

“En el país seis millones de personas fueron víctimas del cibercrimen, el 20 por ciento de las pymes recibieron un ataque y más del 50 por ciento de las instituciones financieras fueron afectadas”, comentó Jorge Silva, gerente general de Microsoft Colombia y añadió que “los cibercriminales operan a través de organizaciones con técnicas muy sofisticadas”.

La tendencia mundial tampoco es muy alentadora. De acuerdo con cifras entregadas por Microsoft, cada segundo 12 personas son víctimas de ataques informáticos y por lo menos el 60 por ciento de adultos conectados a la red ha estado expuesto a alguna práctica riesgosa en línea.

Según Norton Report, en 2013 más de 400 millones de personas fueron víctimas del cibercrimen en el mundo, lo que generó pérdidas por 113 billones de dólares. Incluso, un estudio del IDC de ese mismo año estimó que los usuarios gastaron 22 billones de dólares y por lo menos 1.5 billones de horas solucionando problemas de seguridad relacionados con software falsificado.

Algunas recomendaciones

Proteja sus datos personales:

En internet es casi imposible no entregar datos personales. En algún momento hay que entregarlos, así que lo más recomendable es que antes de suministrar datos sensibles verifique la autenticidad de la página, conéctese en un sitio de confianza y por ningún motivo comparta con sus contactos datos de cuentas bancarias o contraseñas.

Antes de publicar reflexione:

Las redes sociales tienen tantas ventajas como peligros. Plataformas como Facebook o Twitter se han convertido en caldo de cultivo de diferentes engaños y crímenes. Los delincuentes, usualmente, se aprovechan del exceso de confianza de los usuarios, que no toman las mínimas medidas de seguridad. 

Los usuarios que publican direcciones, números telefónicos hasta claves de sus cuentas bancarias sin siquiera dimensionar quién puede estar del otro lado de la pantalla tomando atenta nota. Ante este panorama, lo más recomendable es la autocensura y moderación. Tomarse un tiempo antes de publicar cualquier estado en sus redes. Leer antes de dar clic en publicar.

Proteja su celular:

Aunque no son muy utilizadas, existen varias aplicaciones que le ayudan a los usuarios a proteger sus teléfonos inteligentes de los delincuentes cibernéticos. Estos aplicativos le ayudan a verificar la procedencia de juegos y la certificación de páginas de pagos online.

Tomado de: Semana

viernes, 25 de abril de 2014

Policía Nacional lanza aplicación para proteger niños en Internet

Cargando...
Redes Sociales. Imagen tomada de: El Tiempo.com

‘Protectio’ es el nombre de esta aplicación desarrollada por la Policía, la cual permitirá a los padres de niños que navegan en Internet vigilar y controlar las páginas que visitan sus hijos, y al mismo tiempo, recibir alertas de personas que intenten acceder a los menores por chats.

La aplicación se puede descargar de forma gratuita desde la página web de la Policía Nacional y en el portal del Centro Cibernético Policial.

Este programa también bloquea los sitios web que muestren contenido inapropiado, mediante la identificación de 4.000 frases que utilizan los criminales, a la hora de inducir niños en la pornografía.

Así mismo, detecta los sitios o correos que se dediquen al matoneo o la extorsión, y envía un correo al padre de familia, con la información de la página que fue bloqueada.

‘Protectio’ cuenta con una herramienta de almacenamiento de datos como direcciones, teléfonos y nombres, que se configuran de tal manera que estos no puedan ser suministrados por los niños en sus conversaciones de Internet.

Cuando el niño se sienta en peligro mientras está en la red, podrá usar un botón de pánico que controla las páginas que le impidan una navegación segura.

Ante programas maliciosos que pretendan ser descargados, la aplicación arroja una alerta y detiene la operación.

Como adicional, ‘Protectio’ ofrece un servicio de diálogo 24 horas para los padres de familia que tengan dudas sobre pornografía infantil, matoneo, ‘sextorsión’ y ‘sexting’. Allí serán atendidos por psicológos de la Policía Nacional.

Tomado de: El Tiempo

sábado, 12 de abril de 2014

El Samsung Galaxy S5 llega a las tiendas en Colombia

Cargando...
Galaxy S5. Imagen tomada de: /www.lanuevanoticia.com.
Pensando en quienes usan la tecnología en cada espacio de su vida, este nuevo integrante de la marca coreana está diseñado en gran término para los amantes del 'fitness' y el ejercicio, pues cuenta con innumerables mejorías de este tipo, otorgando también mayores opciones de personalización y adaptación del teléfono al usuario.


Tomado de: Vanguardia.com

martes, 8 de abril de 2014

El 'plan Colombia' para la ciberseguridad

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.

El país se alista para implementar un nuevo modelo de ciberdefensa y de seguridad digital.

El gran ‘boom’ tecnológico que vive el país, con una adopción acelerada de dispositivos, conectividad y aplicaciones, trae consigo también las amenazas y riesgos propios del nuevo escenario digital.

Es por esto que en pocos días se conocerá la hoja de ruta que tanto a nivel oficial como privado se implementará desde el Gobierno para preparar a entidades, empresarios, sistema judicial, de Policía, fuerzas militares y entes de investigación para prevenir y combatir las amenazas de seguridad informática que puedan afectar a la ciudadanía y a los intereses de la Nación.

El presidente de la República ya tiene en su despacho un documento general de diagnóstico y recomendaciones en ciberseguridad y ciberdefensa que nació de la discusión entre grupos de expertos del sector privado coordinados por una comisión especial conformada por los ministerios de Justicia, Defensa y TIC, que el mismo primer mandatario ordenó a comienzos de febrero de este año ante el escándalo de las ‘chuzadas digitales’ del grupo ‘Andrómeda’.

En su momento, el presidente Santos afirmó que el “Estado colombiano está muy vulnerable, en pañales, expuesto a todo tipo de ataques”.

Dichas recomendaciones fueron la semana pasada analizadas por expertos internacionales de 10 países y por las oficinas de seguridad digital de entidades como la OEA, quienes enriquecieron el proyecto. Los hallazgos fueron interesantes.

No estamos tan mal


Lo primero que encontraron los expertos al analizar los planes en materia de ciberdefensa y seguridad digital en Colombia es que somos un país “líder en experiencia para proteger infraestructura informática y un ejemplo para otras naciones”, según dijo al diario El Espectador el secretario ejecutivo de la OEA, Neil Klopfenstein.

“Las acciones y grupos de trabajo de las unidades de seguridad e investigación informática y forense de la Policía y las fuerzas armadas están en un alto nivel”, según el ministro de las TIC, Diego Molano Vega.

Desde el 2011 Colombia cuenta con una política de ciberseguridad y ciberdefensa detallada en el Conpes 3701, la cual creó cuatro organizaciones para la protección interna y externa del país en el ámbito digital.

Por ello para Molano “el deber de la seguridad digital es de todos los colombianos, del sector privado, sincronizados con el Estado”.

Según mediciones del Centro de Cibercrimen de Microsoft, en los Estados Unidos, así como de empresas como Symantec, McAfee y Eset, Colombia es un país que ya muestra altos índices de criminalidad digital.

Robos de identidad digital con fines extorsivos; de recursos de entidades, empresas y personas; ataques dirigidos contra oficinas del Estado y compañías financieras; ‘secuestro’ de equipos e información pública y privada, son algunas de las modalidades que más crecen en Colombia.

Puntos del nuevo programa


Dos sistemas. Colombia tendría un sistema de seguridad externa (ciberdefensa) y otro de políticas internas (ciberseguridad). Ambos con coordinación unificada y con enlace directo a Presidencia.

Refuerzo de personal. El pie de fuerza en seguridad digital crecerá. Se destinarán más recursos a los comandos y grupos de investigación de defensa y seguridad digitales.

Más tecnología. Según el ministro Molano el país cuenta con tecnología de punta para la lucha contra el cibercrimen. En este aspecto se aumentará el presupuesto y el trabajo con expertos privados.

Leyes fuertes. Judicializar a tiempo y de manera efectiva a los delincuentes digitales será punto clave. El marco legislativo actual requiere de revisión y endurecimiento.

¿Y la inteligencia? Las entidades que controlan y vigilan la seguridad y la defensa nacionales en el campo digital estarán mejor ‘armadas’ a la hora de recabar información y datos que permitan evitar riesgos para la Nación.

Promulgación. Aún no se conocen los detalles exactos del nuevo plan de ciberdefensa y ciberseguridad que anunciará, con sus respectivas decretos, el Presidente Santos.

Tomado de: El Tiempo

lunes, 31 de marzo de 2014

Expertos se reunirán en Colombia para crear misión de seguridad cibernética

Cargando...
Ciberdelincuentes. Imagen tomada de: Diario TI.

Expertos en ciberseguridad y ciberdefensa de diez países se reunirán en Bogotá entre el lunes y el viernes próximos, convocados por la OEA, para conformar la "Misión de asistencia técnica en seguridad cibernética en Colombia", informaron hoy fuentes oficiales.

El la reunión estarán junto a expertos colombianos delegados de los gobiernos de Canadá, España, Estados Unidos, Estonia, Corea del Sur, Israel, Reino Unido, República Dominicana y Uruguay, según las fuentes.

Un comunicado del Ministerio de Tecnologías de la Información y las Comunicaciones (MinTIC) de Colombia agregó que esos países han sido "invitados a formar parte de esta comisión internacional".

Además de esos expertos, se espera la presencia de representantes de organismos internacionales como la Organización para la Cooperación y el Desarrollo Económico (OCDE), el Consejo de Europa, el Centro Global de Seguridad Cibernética de la Universidad de Oxford (Inglaterra), el Foro Económico Mundial y la ONU.

A propósito del evento, el ministro Colombiano de Defensa, Juan Carlos Pinzón, dijo que "en la actualidad, cualquier persona o nación del mundo está expuesta a un ataque cibernético".

Añadió que en ese contexto "para Colombia es importante conocer la experiencia en ciberseguridad que han desarrollado países amigos como Corea, España, Israel e Inglaterra, pues solo unidos podrá el mundo enfrentar esta nueva y creciente clase de delitos".

Pinzón recordó que su Ministerio, junto con los de Justicia y de Tecnologías de la Información y las Telecomunicaciones trabajan por instrucción del presidente colombiano, Juan Manuel Santos, en la creación de una comisión con asesoría internacional que se encargará de formular políticas para reforzar la seguridad informática del país.

Esa comisión fue anunciada el pasado 7 de febrero por Santos en un acto en San Agustín, en el sureño departamento del Huila, donde habló de la necesidad de que el país se blinde "todo tipo de ataques" cibernéticos a los que está expuesto.

Por su lado, el ministro colombiano de Tecnologías de la Información y las Comunicaciones, Diego Molano, señaló que el país vive una revolución digital para generar empleo y reducir pobreza "pero también grandes desafíos como enfrentar el cibercrimen".

Tomado de: LaInformación.com