CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando...

37
CiberSeguridad MX 2020 Juan Carlos Guel López

Transcript of CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando...

Page 1: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

CiberSeguridad MX 2020Juan Carlos Guel López

Page 2: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Agenda

• Antecedentes.• Línea del Tiempo.• ¿Dónde estamos hoy día?• Algunas Ideas/Propuestas

Mx 2020.• Ejercicio IES.• Conclusiones.

Page 3: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Antes de empezar…..

Participar en Linea…PINhttps://www.centroccia.org.mx/encuesta

Page 4: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Antecedentes

Cib

erS

eg

uri

da

d

MX

20

20

Page 5: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

• A principio de los 90’s con losinicios del Internet comercial,comienzan a surgir los primeroscasos de vandalismo en Internet.

• De los 90’s a finales de los 10’s Internet ha pasado de:

• Hacking por diversión.

• Hacking por el dominio mundial.

Antecedentes

Ciberseguridad.Los inicios…

Page 6: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Hacking 1996

Page 7: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Hacking enMéxico 1998

Page 8: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Hackeando Tecnologia-Ciberterrorismo

Page 9: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

HackeandoTecnología-

Ciberterrorismo.

Page 10: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Evolución del término seguridad.

Seguridad en Centros de Cómputo (80’s-90’s)

Seguridad en Cómputo (finales 90’s)

Seguridad de la red

(Inicios 2000)

Seguridad de la Información (2004-2010)

CiberSeguridad (hoy día 2010-2020)

• Bienvenidos al Acrónimo Ciber.

• Hoy día vivimos en un mundo CIBER.

• CIBER para TODO!!

Page 11: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

WannabeScript KiddieLamerHackerPhreakerCracker

Evolución Términos

CiberDelincuenteCiberIntruso

CiberTerrroristaCiberCalifato

CIBERMALOSO

Page 12: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

EvoluciónTérminos.

Page 13: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Evolución Términos.

Page 14: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Línea del tiempo MX.

Cib

erS

eg

uri

da

d

MX

20

20

Page 15: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Evolucion Terminos

Juan Carlos Guel

70-80Hackeo manor, diversiónen centros de cómputo

1994Primer Caso de Hackeo Documentado en MX,

Miguel de Icaza, Cray Origin

1998Primeros HackeosPáginas GobiernoMexico, SHCP.

1999Publicación en el DOF Artículo 211 BIS 1 al 7

2001Creación UNAM-CERT

2002Creación DelitosCibernéticos PFP.

2004Primeros casosPhishing.

2009Creación PolicíaCientífica.

2011Creación Oficial del CERT-MX.

2014MAAGTICSI.

2017Estrategia Digital Nacional. 2017

Primeros casosWatering Hole.

2018Ataques SPEI

2019CODI

2020Tu escribes la Historia!!

CiberSeguridad MX

Page 16: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

¿Dónde estamos?

Cib

erS

eg

uri

da

d

MX

20

20

Page 17: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

• Lo que empezó por diversión, se transformó en intereses que nos superan.

• Hoy día se habla de Guerras Híbridas (Irán- Ataque Drones – Arabia)

• Todo de repente se transformó en menos de 30 Años.

¿Dónde Estamos?

Page 18: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

• No existe la transformación digital sin la CiberSeguridad embebida.

• La CiberSeguridad es parte medular de cualquier organización

• Gobierno• Educación• IP

Evolucionar, combinar disciplinasBD + IABD + CS + IACS + CICI + IA è ML è DL

¿Dónde Estamos?

Page 19: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Donde Estamos?

Page 20: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

¿Dónde estamos en

México?

Cib

erS

eg

uri

da

d

MX

20

20

Page 21: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

¿Dónde estamos en México?

Page 22: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

¿Dóndeestamos en

México

Page 23: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Algunasideas/propuestas.

Cib

erS

eg

uri

da

d

MX

20

20

Page 24: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Algunas Ideas/Propuestas

Instituto Nacional de Estándares en Tecnología MXFijar estándares, normas tecnológicas, avalar/certificarproductos, tecnología existente que opera en México.

Ejecución programa Nacional enCiberSeguridad MX

Incluyente, que atienda a todos los sectores del país. Vigilar la ejecución de los puntos macro en la estrategia, que se actualice periódicamente en el tiempo. Industria/Economía Digital

Crear/incentivar, generar polos tecnológicos, subvención a proyectosmedulares de la vida diaria del país, etc.

Instituto Nacional de CiberseguridadQue atienda los problemas macro, representaciones a nivel global, estado del arte, enlace con gobierno y principales sectoresclave del país.

Page 25: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Algunas Ideas/ propuestas

Generar/Incentivar creaciónIndustria/Economía Digital

• Crear polos tecnológicos.• Incentivar creación nuevas empresas, menos trámites, menos

carga impositiva.• Apoyar desarrollo nuevas startups.• Fomentar competencia entre sectores.• Definir claramente las reglas de operación para nuevas

empresas del sector financiero FINTECH.

Page 26: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Algunas Ideas/propuestas.

Creación de un NIST Mexico

• Necesidad de Instituto que fije estándares en Tecnología.• Certificación/aval de productos.• Modelo de cifrado/encripción del dato.• Fijar Normas Tecnológicas.

Page 27: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Creación de Instituto Nacional de Ciberseguridad?

• ¿Qué funciones tendría?

• ¿Qué lugar ocuparía en el Ecosistema?

• Es necesario definir Política Nacional digital y así mismo la política de proteger activos del gobierno, empresas, y sectores críticos para el país, sectores clave como: el financiero, energético incluido el educativo.

Algunas Ideas/propuestas

Page 28: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

© MNEMO 2018 Derechos Reservados

Crear Instituto Nacional de Ciberseguridad

Que trabaje de manera vertical con los principales sectores.

Que ejecute la Estrategia Nacional de Ciberseguridad.

Page 29: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

29

⦿ Encargado de planear, ejecutar y hacer cumplir la Estrategia Nacional de Ciberseguridad.

⦿ Definir Política Nacional de Ciberseguridad.

⦿ Encargado del Censo del Mercado/entorno/actores.

⦿ Ecosistema Ciberseguridad en México por sectores.

⦿ Medir impacto problemas por sectorWannacry, Watering Hole, ATM’s, SCADA.

⦿ Afectación PIB por sector.

⦿ Definir protocolos de actuación para recuperarse antes/durante/después de un ciberataque por sector.

Page 30: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Trabajo Coordinado con los Sectores01

02

03

04

05

06

07

1.- Sector Gobierno. Trabajar y definer la política de Ciberseguridad en el gobierno, protección, representaciónen foros internacionales, métricas, cumplimiento. Seguridad Nacional. **CERT-MX**

2.- Sector Financiero. Trabajo coordinado con las principales entidades financieras del país (SHCP, BANXICO, SAT, CNBV, ABM) ** MNEMO-CERT**

3.- Sector Telecomunicaciones. Trabajo con las TELCOS, dónde se opera el tráfico y las verticales de todoel Internet de MX. **SCITUM CERT**

4.- Sector Industria. Apoyar al sector de las Pymes, pequeña y mediana industria, en como sus productos puedendetonar con la transformación digital y ciberseguridad..

5.- Sector Educativo. Generar política educativa de Ciberseguridad en los diferentes niveles de educación, búsqueda de talento desde los primeros años, generarconcursos, bootcamps, nuevas licenciaturas. **UNAM-CERT**

6.- Sector Salud. Sector muy importante, ya que la transformación digital está avanzando y la ciberseguridades clave para su desarrollo, IoT, robótica, expedienteelectrónico, etc.

7.- Otros Sectores. Turismo, definir políticasciberseguridad de plataformas e internet de sitios turisticos, entre otros.

Page 31: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Mision Organismo Nacional Ciberseguridad

FomentarcooperaciónEntre los diversos sectores del sector. Formar un sólo equipo.

Construcción de CapacidadesEvaluar periódicamente la investigacióny desarrollo de áreas técnicas. Generarnuevos labs, eventos para detector talento humano, tecnológico. Además, programas continuos de capacitación y de prevención en diferentes niveles de educación.

Trabajo LegislativoBuscar por los medios posibles la

generación y aplicación de leyes que castiguen los abusos a las normas de

ciberseguridad. TratadosInternacionales, etc.

Medir CumplimientoNacional e InternacionalMedir capacidades y alcances técnicos antes-durante y después. En caso de no existir esascapacidades crearlas.

Trabajo Coordinadocon CERT’s

Principles actores, capacidades técnicaspor sector, coordinar trabajo entre todos.

Page 32: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

EjercicioCiberSeguridad

en IES MX.

Cib

erS

eg

uri

da

d

MX

20

20

Page 33: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Centro de Estudios en CiberSeguridad e Inteligencia Artificial

• Empezo operaciones en Septiembre de 2019

• Se enfoca en 3 lineas Prioritarias:• Educacion y formacion• Anticorrupcion• Grupos vulnerables y responsabilidad social

Que es el CC+IA ?

Page 34: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

• Encuesta sencilla para divertirse

• Contestar ejercicio sencillo de 8 preguntas

• Responder a preguntas por colores

Encuesta a IES

Page 35: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

Antes de empezar…..

Participar en Linea…PINhttps://www.centroccia.org.mx/encuesta

Page 36: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

¿Preguntas?

Cib

erS

eg

uri

da

d

MX

20

20

Page 37: CiberSeguridad MX 2020 · Hacking en México 1998. Hackeando Tecnologia-Ciberterrorismo. Hackeando Tecnología-Ciberterrorismo. Evolución del término seguridad. Seguridad en Centros

¡Gracias por su atención!

Juan Carlos Guel Lópezj c g u e l @ k y b er i nte l . co m | + 52 . 55 . 4484 . 8193