0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros...

22
Telefónica del Perú Segmento Empresas 1 1 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010 Telefónica del Perú . Segmento Empresas Servicios Gestionados de Seguridad IT Security Forum Perú 2010 Alineando la tecnología a la estrategia del negocio

description

Servicios Gestionados de Seguridad . Alineando la tecnología a la estrategia del negocio. IT Security Forum Perú 2010. 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010. Telefónica del Perú . Segmento Empresas. - PowerPoint PPT Presentation

Transcript of 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros...

Page 1: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

1

1Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A.Título de la ponencia / Otros datos de interés / 26-01-2010Telefónica del Perú .Segmento Empresas

Servicios Gestionados de Seguridad

IT Security Forum Perú 2010

Alineando la tecnología a la estrategia del negocio

Page 2: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

2

ÍndiceIntroducciónDos características importantes

Oferta y DemandaServicios Gestionados de Seguridad

Competencias de un Proveedor de Servicios Gestionados de Seguridad

Factores ClavesLa elección de tu proveedor de Servicios Gestionados deSeguridad

01

02

03

04

Page 3: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

3

Introducción

01

Page 4: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

Introducción

Una mirada mas allá de dos características importantes de porque adoptar un modelo de Servicios Gestionados de

Seguridad en nuestra empresa

Cobertura 7x24

Ahorro de costos

Page 5: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

Introducción

¿Por qué siguen creciendo a un ritmo sostenido este tipo de servicios?• Dotación personal capacitado y especializado

Operaciones• Monitoreo 24x7• Detecta Alertas• Escalamiento• Seguimiento

Primer Nivel

Senior Specialist• Monitoreo• Soporte básico• Informa

Segundo Nivel

Tercer NivelMaster Specialist• Soluciona• Capacita• Informa

Page 6: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

Introducción¿Por qué siguen creciendo a un ritmo sostenido este tipo

de servicios?• Constante crecimiento de amenazas

Crecimiento exponencial de amenazas de malware

(expresado en miles)Hackers Breach Heartland

Payment Credit Card System (1/20/2009)

“Heartland Payment Systems (HPY) disclosed that intruders hacked into the computers it uses to process 100 million

payment card transactions per month for 175,000 merchants…”

U.S. South Korea Investigate Possible North Korean Cyber

Attack (7/8/2009)“A series of coordinated attacks ongovernment and financial websites

started around the same time NorthKorea tested new missiles and faced

fresh sanctions…”

Incremento en el potencial de procesamiento de los equipos

es esencial

La ciber seguridad se ha vuelto crítica

U.S. DoD Reported Incidents of Malicious Cyber Activity

Page 7: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

Introducción¿Por qué siguen creciendo a un ritmo sostenido este tipo

de servicios?• Presión cumplimiento regulatorio

ArgentinaArgentina• Ley 25 506. Firma Digital

•BCRA 4609 – IPS/IDS

MexicoMexico•Solvencia II, Basilea II y SOX•HIPAA – Entidades de Salud

•IFRS•M-banking

PerúPerú• SBS – Circular G140• NTP ISO/IEC 17799

•Sarbanes Oxley

BrasilBrasil• DDA – Débito Directo Autorizado – Finanzas

• Portabilidad numérica – TELCOS•IFRS – setiembre 2009

•PCI

Central America & CaribbeanCentral America & Caribbean•Sector finanzas BC/HA

•SGSI para el intercambio de información entre entidad públicas y

entidades bancarias

Fuente: IDC Latin America IT Spending by Company Size special

presentationFor Telefónica

Setiembre 2009

Page 8: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

Introducción

Hace unos años, a pesar del gran crecimiento de la demanda de Outsourcing de IT, muchos Oficiales de Seguridad (CISOs) decían “nunca externalizaremos la seguridad.

Hoy en día, • Uno de cada cuatro externalizar su filtrado de correo electrónico y 12%

están muy interesados en hacerlo en los próximos 12 meses.

• 13% externalizan su gestión de vulnerabilidades y 19% dice que está "muy interesado" en hacerlo en los próximos 12 meses.

Page 9: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

9

Oferta y DemandaServicios Gestionados de Seguridad

02

Page 10: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

Oferta de Servicios Gestionados de SeguridadNo sólo la demanda ha crecido sino también los proveedores de este

tipo de servicios están en constante cambio debido a una serie de fusiones, adquisiciones, asociaciones y nuevas prioridades durante el 2009:• Fusiones y adquisiciones› Verisign SMS fue comprado por SecureWorks

› Counterpane

› Cybertrust

› ISS

• Expandir operaciones hacia una oferta global. › Solutionary / e-cop

› DNS Ltd

Page 11: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

Demanda de Servicios Gestionados de SeguridadNo sólo los paradigmas de amenazas internas y externas son las que

están cambiando rápidamente sino también las condiciones de negocio cambian:

• Las empresas están dispuestas a externalizar cada vez más. Tradicionalmente sólo se utilizaba para el día a día de cosas como la supervisión del firewall y filtrado de correo y filtrado web, hoy en día están dispuestas a utilizar MSSP para administrar el monitoreo de eventos y de logs.

• Los servicios de seguridad se ofrecen integrados.

• Capacidades de servicios profesionales están mejorando. “co-outsourcing”

• Servicios Cloud proveedores de servicio

Page 12: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

12

Competencias de un proveedor de servicios de seguridad

03

Page 13: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

Razones para considerar modelo Servicio Gestionado de SeguridadEn un principio, un menor costo fue el principal impulsador para optar

por un modelo de gestión de seguridad a través de un tercero, hoy en día este motivo ocupa el cuarto lugar en los criterios de la decisión de hoy.

Hay una serie de otros conductores impulsando a las empresas hacia esta tendencia• Mejorar la calidad de la protección

• Cobertura 7x24 y en muchos casos tener un soporte on-site de parte del proveedor

• Cubrir especialización

• Reducción de costos

• Reducción de complejidad

Page 14: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

Razones para considerar modelo Servicio Gestionado de Seguridad

Page 15: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

Nuevas expectativas empresariales – Nuevas ofertasCon el tiempo, las expectativas y el papel del grupo de seguridad de la

información han cambiado significativamente.Hoy en día, los administradores de seguridad están esperando:• Servicio de valor añadido en apoyo del logro de objetivos de negocio

• Preservar la privacidad

• Lograr el cumplimiento regulatorio

• Protección de la propiedad intelectual

Los administradores están demandando nuevos servicios:• Métricas operacionales de eficiencia y de ROI

• Seguridad de aplicaciones

• Cumplimiento regulatorio

• Monitoreo y alerta y análisis inteligente

Page 16: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

Tipos de Proveedores de Servicios Gestionados de Seguridad

Proveedores de Servicio• Economía de escala

• Fuerte inversión en la nube.Outsourcers de TIIntegradoresEspecialistasProveedores de productos o fabricantes

• Symantec

• Verisign

• McAfee

Page 17: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

17

Factores claves

04

Page 18: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

Factores Claves el día de hoy

Los criterios de evaluación están tradicionalmente centrados en las capacidades tácticas y operacionales• Cumplimientos

• Gestión de amenazas

• Soporte 7x24Nivel de confianza PreciosPresencia global y coberturaDisponibilidad de recursos especializados y analistas especializadosSistema de reportes y de cumplimiento Integración con infraestructura actual

Page 19: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

Factores claves del futuro

Integración de Consultoría EspecializadaCalidad de interacción, cooperación y sinergiaFlexibilidad y escalabilidadSeguridad de aplicacionesCorrelación de eventos (amenazas e inteligencia)Seguridad en la nube

Page 20: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas

¿Cómo elegir el mejor proveedor de servicios de seguridad?

Cultura basado en las referencias Experiencia en outsourcing Seguridad en la nube

• Cumplimiento regulatorio

• Interrupciones de servicio

• Riesgos geopolíticosCapacidades de consultoríaGobernabilidad

REDUCIRCOSTOS

INTEGRACIÓN

FLEXIBILIDAD

INCREMENTAR SEGURIDAD

Page 21: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010
Page 22: 0 Telefónica Servicios Audiovisuales S.A. / Telefónica España S.A. Título de la ponencia / Otros datos de interés / 26-01-2010

Telefónica del Perú Segmento Empresas