Empresa o Experto de testing – Guatemala

Necesitamos contactar para un cliente una empresa o experto para dar el servicio de White Box testing y/o Black Box Testing.  Interesados, favor comunicarse a incubadora@tec.com.gt

Noticia: País ocupa 5o. lugar en robo de datos bancarios

Eset afirma que industria de malware se propaga en Guatemala.

Por Joel Maldonado

Noticia Completa: http://www.s21.com.gt/pulso/2011/05/25/pais-ocupa-5o-lugar-robo-datos-bancarios?_fb_js_fbu=1426115964

Evento de Cibercrimen – Guatemala 23 de mayo

El de de hoy se inicio el Seminario sobre Seguridad Cibernética de Guatemala que tiene por objetivo: Promover la promulgación de la aprobación de la iniciativa de ley 4055, que penaliza los delitos informáticos y crea el Equipo de Respuesta a Incidentes de Seguridad Informática para Guatemala con el apoyo de las visitas de OEA de Washington y los señores  Diputados del Congreso de Guatemala que están apoyando esta iniciativa.

La idea de la actividad es: exponer un Marco Conceptual de las amenazas informáticas en el mundo. Explicar que  es un CSIRT y como estos se convierten en herramientas del Estado.y tener las bases para desarrollar  una Estrategia o Política de Seguridad Informática.

La actividad inicial en el CENTRO TICS/INTECAP que contaba con participantes del sector privado, se inicio con  las palabras de inauguración a cargo del Coordinador del CSIRT-gt, Lic. Ronald Morales del Ministerio de la Defensa.  Posteriormente se llevo a cabo la presentación de la iniciativa de ley  4055, favor verla en:  http://www.congreso.gob.gt/uploadimg/archivos/dictamenes/1105.pdf
por el Diputado Francisco Contreras, ponente de la iniciativa y el Licenciado Rolando Alvarado, asesor de la misma.

Finalmente se llevo a cabo el  Panel sobre Seguridad Cibernética con nuestros conferencistas invitados con los siguientes temas:

–Esfuerzos de la OEA en materia de Seguridad Cibernética en las Américas – Belisario Contreras, OEA/CICTE

–Entorno y generalidades de la Seguridad Cibernética: La perspectiva de Argentina – Eduardo Martinez, Ar-CERT

–Experiencia de Uruguay en asuntos de Seguridad y Crimen Cibernético – Roberto Ambrosoni, CSIRT- Mindef Nacional (Uruguay)

–Importancia de los servicios de un CERT – Carlos Mariño, Ven-CERT

–Desarrollo e Implementación de una Estrategia Nacional de Ciber Seguridad y Ciber Defensa – Leonardo Huertas, Mindef Nacional (Colombia)

Esta actividad fue organizada por el Equipo de Respuesta a Incidentes de Seguridad Informática de Guatemala (CSIRT-gt) con apoyo del Comité Interamericano contra el Terrorismo (CICTE) de la Organización de los Estados Americanos (OEA).

Felicitaciones por el evento  y cualquier duda les rogamos contactar a:

Coordinador CSIRT-gt (Comite de Respuesta a Incidentes
de Seguridad Informática para  Guatemala) – csirtgt@gmail.com

El seminario fue grabado y será publicado en el portal del Centro Tics de Intecap para su  posterior referencia.

Guía para evitar ser victima del ciberacoso – APC

Guía completa: http://www.apc.org/es/node/12317/

Foro de Cibercrimen – Guatemala – 23 y 24 de mayo

AGENDA 23 Y 24  DE MAYO.

OBJETIVO DE LA ACTIVIDAD:

Promover la promulgación de la aprobación de la iniciativa de ley 4055, esta proyecto de ley penaliza los delitos informáticos y crea el Equipo de Respuesta a Incidentes de Seguridad Informática para Guatemala con el apoyo de las visitas de OEA de Washington y los señores  Diputados del Congreso de Guatemala que están apoyando esta iniciativa.

CONFIRMACIONES Y DUDAS: Coordinador CSIRT-gt csirtgt@gmail.com

ENFOQUE:

  1. Exponer un Marco Conceptual de las amenazas informáticas en el mundo, como estos representan un riesgo no sólo al comercio internacional sino a la seguridad nacional.
  2. Qué es un CSIRT y como estos se convierten en herramientas del Estado para reaccionar y soportar la infraestructura crítica de los Estados, frente a los incidentes de seguridad informática.
  3. Desarrollo de una Estrategia o Política de Seguridad Informática.

LUNES 23 DE MAYO 08:30 HRS.

LUGAR:                                               AUDITORIUM INTECAP

PUBLICO OBJETIVO:       INICIATIVA PRIVADA, UNIVERSIDADES

INICIA: 09:00                     FINALIZA:           12:00     HRS.

LUNES 23 DE MAYO 12:15 HRS.

LUGAR:                                               CONGRESO DE LA REPUBLICA

PUBLICO OBJETIVO:       CONFERENCIA  DE PRENSA.

PARTICIPANTES:              PRESIDENTE DEL CONGRESO, INVITADOS DE OEA, DIPUTADO CONTRERAS.

LUNES 23 DE MAYO 13:30 HRS.

LUGAR:                                               CENTRO DE CONFERENCIAS DEL EJERCITO

PUBLICO OBJETIVO:       FORO DE PARTIDOS POLÍTICOS, JEFES DE CENTRO DE COMPUTO DEL ESTADO.

INICIA: 14:00 HRS.          FINALIZA:           15:45 HRS.

LUNES 23 DE MAYO 16:00 HRS.

LUGAR:                                               SALON DEL PUEBLO CONGRESO DE LA REPUBLICA

PUBLICO OBJETIVO:       JEFES DE BLOQUE

INICIA: 16:00 HRS.          FINALIZA:           18:00 HRS.

 

 

MARTES 24 DE MAYO 08:30 HRS.

LUGAR:                                               Hotel PANAMERICAN

PUBLICO OBJETIVO:       ORGANIZACIONES

INICIA: 10:00 HRS.           FINALIZA:           12:00 HRS.

MARTES 24 DE MAYO 15:45 HRS.

LUGAR:                                               CENTRO DE CONFERENCIAS DEL EJERCITO

PUBLICO OBJETIVO:       COMUNIDAD DE DEFENSA

INICIA: 16:00                     FINALIZA:           19:00 HRS.


Vídeos de propuesta de seguridad de la Cámara de Industria de Guatemala

Propuesta del 18 de enero: http://www.youtube.com/watch?v=eUAQt0JiJoU  y http://www.youtube.com/watch?v=ja_1b5h0JOA

Propuesta del 16 de mayo: http://www.youtube.com/watch?v=ac-b8cRKxcw&feature=uploademail

Propuesta del 24 de mayo: http://www.youtube.com/watch?v=nn6lmzg6gB0&feature=uploademail

Canal de videos de la CIG: http://www.youtube.com/user/industriaguatecig

Foro de Cibercrimen – Centro TICs de Intecap – 23 de mayo

Antes de Semana Santa se tuvo una  reunión con  los señores del Congreso (Dip. Rayo y Dip. Contreras) y el Ing. Morales de la CSirt para hablar acerca del avance de la propuesta de ley de cibercrimen o otros relacionados a tecnologia y la agenda legislativa.
Nos informan que tenemos una ultima oportunidad de ver si la propuesta de ley de cibercrimen y para ellos estamos como pais aceptando la visita de expertos de la OEA-CICTE con el objeto de promover la ley a mas alto nivel y aprovechar para ver los lineamientos de institucionalizacion y operatividad de la Csirt de Guatemala.
Dicha actividad ya fue programada para el dia 23 de mayo de 8 am a 12 m en el Centro TICs de Intecap (Auditorium, Parqueo Q10 en el centro del edificio)
En esa oportunidad,  también nos comprometimos como pais a dar el 50% de aporte para traerlos ($4000).  Por ello, estamos apoyando a la Csirt con que los que asistamos cada uno paguemos US$50 y sino tener paquetes de 5 o 10 entradas que las empresas puedan comprar para que:
  • puedan enviar a sus interesados al evento
  • que su logo aparezca como patrocinador del evento
  • se circule en las invitaciones que se haran al mismo a nivel nacional.
Nosotros en el Campus TEC ya nos apuntamos pero queremos invitar a otros actores a contactar al Ing. Morales a csirtgt@gmail.com y cualquier duda o sugerencia sugiero la dirijan al Lic. Contreras o Lic. Rayo también.
El procedimiento de pago quedo definido así:
1. Puede realizar su pago en la Dirección General de Finanzas del MDN, ubicada en la avenida la Reforma 1-45 zona 10 interior de las instalaciones de la Antigua Escuela Politécnica.
2. El pago se puede hacer en efectivo o en cheque, si es en cheque el mismo debe ir a nombre deReceptoría del DFE.
3. Indicar día y hora que efectuará su pago, esto con la intención de facilitar el proceso y tener generado su recibo.
3. En este lugar le entregarán un recibo.
4. Después de realizado el pago, remitir a este correo, los nombres y apellidos de los participantes.
 Información adicional:
Ronald Morales
 csirtgt@gmail.com
Coordinador CSIRT-gt
(Comite de Respuesta a Incidentes
de Seguridad Informática para
Guatemala)

Evento de Seguridad – Comite de Vecinos Zona 4 – Campus TEC

El viernes 29 de de abril a las 6 y media pm se llevo a cabo la actividad del Comite de Vecinos de la Zona 4 para discutir temas de interes de la agenda de seguridad:

a. Los señores de la Poliicia Nacional dieron una charla sobre la cultura de denuncia e hicieron enfasis en la importancia de que los ciudadanos estan atentos a cualquier tema que consideren importante o sospechoso.

b. Los señores del Ministerio de Gobernación repartieron el brochure que explica los derechos de los ciudadanos:  http://imaspguate.wordpress.com/derechos-y-obligaciones-de-los-habitantes-de-la-republica-de-guatemala-en-su-relacion-con-la-policia-nacional-civil/

c. Dieron estadísticas de acciones tomadas en la zona.

d. Los señores del Campus Tec hicieron su presentación de las herramienta de cadena de emergencia para apoyar los planes de emergencia de la zona.

Para mas información: www.http://fundacioncrecerguatemala.org/

Seminario Web Gratuito de e-firmas – 4 de mayo

http://events.webinarboxoffice.com/echosign/index.php?q=ds

Seminario virtual “Seguridad IPv6” – 29 de abril

El próximo viernes 29 de Abril tendremos un nuevo seminario virtual titulado “Seguridad IPv6”. El seminario será impartido por Fernando Gont.
Mas información:  incubadora@tec.com.gt
Fecha: 29 de Abril
Hora: 16:00 UTC (13 hrs Buenos Aires/Montevideo/Sao Paolo, 11 hrs Ciudad de México)
Tipo: Virtual via Webex
Registro: http://eventos.lacnic.net/evra/publico?la=&id=184597&cod=info

Taller de la Csirt – Guatemala – Iniciativa de Ley de cibercrimen — Campus TEC

El dia de ayer nos reunimos con los señores del Congreso (Dip. Rayo y Dip. Contreras) y el Ing. Morales de la CSirt para hablar acerca del avance de la propuesta de ley de cibercrimen o otros relacionados a tecnología y la agenda legislativa.

Nos informan que tenemos una ultima oportunidad de ver si la propuesta de ley de cibercrimen y para ellos estamos como pais aceptando la visita de expertos de la OEA-CICTE con el objeto de promover la ley a mas alto nivel y aprovechar para ver los lineamientos de institucionalizacion y operatividad de la Csirt de Guatemala.
Ayer se decidio aceptar la propuesta pero nos comprometimos como pais a dar el 50% de aporte para traerlos ($4000).  Por ello, estamos apoyando a la Csirt con que los que asistamos cada uno paguemos US$50 y sino tener paquetes de 5 o 10 entradas que las empresas puedan comprar para que:
  • puedan enviar a sus interesados al evento
  • que su logo aparezca como patrocinador del evento
  • se circule en las invitaciones que se haran al mismo a nivel nacional.
Los señores de Sefisa y nosotros en el Campus TEC ya nos apuntamos pero queremos saber si Uds. tambien se apuntan.  Si es asi, favor contactar al Ing. Morales a csirtgt@gmail.com y cualquier duda o sugerencia sugiero la dirijan al Lic. Contreras o Lic. Rayo tambien.
Creemos que es importante esto.  En el Campus ya tenemos 80 empresas y creanme que estamos preocupados por nuestros clientes, empleados y en general pues la racha de crimen organizado cibernetico ha aumentado.
Si Uds. quieren circular la nota a alguien que nos falte, favor hacerlo. Gracias y ojala podamos contar con su apoyo.
Mayor info: incubadora@tec.com.gt

 

Tips de seguridad personal – Campus TEC

En el Campus TEC en Guatemala, estamos muy preocupados por la seguridad de nuestros miembros y decidimos hacer un taller con el apoyo de Asociación Zona Segura de Guatemala la semana pasada con varios expertos y hablamos de varios de estos temas.

Esta es la información que nos enviaron los interesados y la ponemos a la disposición de todos para que la lean!!

Hago la salvedad que alguna nos la circularon miembros y no podemos dar las fuentes exactas, por lo que me disculpo pero si validamos el contenido para que sea útil a nuestro personal…

Gracias a todos y favor enviar cualquier comentario a incubadora@tec.com.gt

TIPS DE SEGURIDAD:

1. Llevar la licencia de manejo con tu otro documento, no dejarla en el auto.

2. Portar una sola tarjeta  de crédito y por lo menos  algo de dinero (para
tener que entregar en caso de  asalto).

3. No portar tarjetas de  presentación ni fotografías de familiares en

la cartera.

4. No mostrar  en la calle el teléfono celular.

5. Si suena el celular y vamos  caminando por la calle, debemos
pegarnos a la pared, observar hacia ambos  lados, contestar y pedir a
la persona que llama que marque después.

6.  Vestir en forma modesta cuando sale a dar vueltas y mandados.

7.  Observar siempre manos y ojos de cualquier extraño que camine
hacia  nosotros, si trae las manos en las bolsas posiblemente traiga
un arma.

8. En un estacionamiento o en la calle, no apuntar con el control que
abre el auto a más de 50 mts. Del vehículo, pues alguien puede estar
observándonos.

9. En caso inevitable de ser asaltados mientras abrimos  el auto
levantar las manos, ver hacia abajo (nunca ver de frente al
asaltante) y escuchar lo que nos demanda: Las alternativas en esta
ocasión  son:

a) no permitir que nos suba al auto, negociando: llévate el auto,  mi
dinero, cartera, etc. (98% de las personas que son subidas al auto
mueren).
b) Repetirle siempre ‘tranquilo, haré lo que me dices ‘por  ejemplo:
‘tengo mi cartera en la bolsa derecha y la voy a sacar’.
c)  En caso de que insista en subirlos al auto, fingir un desmayo o un
ataque  de asma (tal vez les dé una o dos patadas, pero no intentará
cargarlos, lo  más seguro es que se suba al auto y se vaya).

10. Hay que variar rutas  y no ser predecible. Si vamos en el auto:

a. Generalmente llegan en  diagonal, no de lado ni de frente.
b. Los lugares más comunes para  asaltos son topes, cruces y
semáforos, por lo cual hay que estar viendo  por el espejo retrovisor
y los laterales.
c. Cristales arriba y  seguros abajo
d. No traer bolsas o chamarras a la vista, es mejor que  vengan en la
cajuela o debajo de sus pies.

11. Cuidarse de los  limpiavidrios y no permitirles que se suban al
borde (casi siempre están  observando que traemos).

12. Como forma de prevención hay que utilizar  carriles centrales,
pues generalmente llegan a atacar a los autos que se  encuentran en
las orillas.

13. Dejar un metro de distancia del auto de  enfrente por si es
necesario chocarlo para que se baje y frustre el  asalto. 14. No pasar
a la gasolinera de noche, los  maleantes andan viendo a quien atracan
a esa hora; además, la gasolina  abunda más si la echas en las mañanas

SECUESTROS

Factores de riesgo:
1. Ir siempre por la misma ruta.
2. Viajar solo
3. Frecuentar áreas inseguras.
4. Mostrar efectos personales de alto valor (aretes, reloj, laptops,
celular, etc.).

SECUESTRO POR RESCATE
1. Generalmente a altos ejecutivos
2. Planeados
3.Cometidos en la cercanía de casa u oficina.
4. lo cometen de 4 a 6 personas.

SECUESTRO EXPRESS:
1. Víctima seleccionada al azar.
2. Cometido alrededor de un cajero automático.
3. Buscan joyas y dinero rápido.
4. Víctima liberada en cuestión de horas.
5. Generalmente suceden los viernes después de las 6 PM y en quincenas.

SECUESTRO VIRTUAL:
1. Cuando llegan diciendo que representan a una compañía, por ejemplo
Teléfonos, Televisión, o diciendo que un pariente ha tenido un
accidente y que es necesario que vaya, etc.).

CAJEROS AUTOMÁTICOS
1. No ir solos, y en lo posible, no realizar retiros en las noches o quincenas.
2. Buscar un cajero que no esté en un rumbo solitario o desconocido.
3. Cuando retiramos dinero en un banco, pedirle al cajero que cuente
nuevamente en forma lenta el dinero, no es recomendable volverlo a
contar frente a los demás.

PRECAUCIONES EN LUGARES PÚBLICOS:
1. En un restaurante, sentarse en un lugar que esté cerca a una salida
de emergencia y en donde a la vez tengamos a la vista la entrada
principal.
2. Caminar lo más despegados posibles de la pared en la calle.
3. No caminar en calles oscuras.
4. Estacionarse cerca de las entradas en los centros comerciales.
5. Cuando nos pidan la hora en la calle, ignorarlos y seguirnos de
frente, ya que no sabemos cuáles son las intenciones reales.

HOTELES:
1. Procurar instalarse en pisos del 1 al 5to. (Las escaleras de los
bomberos sólo llegan a esa altura).
2. No devolver la tarjeta de acceso al cuarto, pues contiene toda tu
información personal y de crédito que puede ser usada por cualquier
persona que la obtenga.

TIPS GENERALES:

1. Se tolerante. Si vas manejando y ves que alguien viene pitando o te
quiere rebasar, hazte a un lado, no sabes quién es, ni porque es su
prisa. Deja de pelear porque alguien viene alentando el tráfico o
porque se te cerró, mejor respira profundamente, cuenta hasta 10, y
VALORA TU VIDA.

2. Se cuidadoso. Frecuentar bares, discotecas, Clubes
nocturnos, ya no es seguro. El narcotráfico se ha apoderado de estos
lugares, y en cualquier momento puede llegar al antro en donde estés
y cerrarlo. Mejor habla con tus amigos que frecuentas y empiecen a
reunirse para divertirse en casa de conocidos.

3. Se humilde. Sabemos que carecemos de humildad, nos gusta presumir
lo que tenemos y demostrar que somos pudientes, bueno, al menos la
mayoría. Pues estos tiempos nos pide que dejemos de ser así. Si tienes
dinero que bueno por ti, pero trata de no gritarlo a los 4 vientos con
tu BMW o derrochando el dinero en un restaurante, etc. Los
delincuentes son muy fijados y realmente andan buscando a gente con
dinero que pueda pagar un jugoso rescate.

4. Se prudente. En estos tiempos ser valiente tiene sus consecuencias.
Si ves que a alguien le están haciendo daño o sabes donde tienen a
alguien secuestrado. Avisa PERO no hables ni de tu celular ni de un
teléfono local. Utiliza un teléfono público y habla por anonimato.

5. Se ágil. Si estás en tu automóvil en medio de una balacera,
agáchate hasta el suelo del vehículo y cubre tu cabeza con dos manos,
si tienes niños dentro del automóvil, tómalos, agárralos bien fuerte y
échate para abajo con ellos… Si estás caminando e igual te toca algún
tiroteo, no salgas corriendo ya que te pueden confundir, mejor tírate
al piso y cubre tu cabeza con las dos manos.

6. Se inteligente. El narcotráfico también es dueño de los negocios
sucios, se cauteloso.

7. Se RESERVADO… Cierra la boca en lugares públicos y no hables ‘de
que la delincuencia te tiene hasta el cansado, etc.  O de que ‘sabes
donde están los delincuentes  de que quieres hacer algo por parar la
delincuencia, no amigos ya no sabes a quien tienes al lado de ti en el
restaurante, en la misa, en el parque mejor resérvate tus comentarios
y deja que las Autoridades hagan su trabajo.

8. Se prevenido… Si tienes hijos que aun no son mayores de edad y les
encanta salir, es tiempo de prohibirles las salidas después de las 9
de la noche, a la mafia le encanta operar en la noche, te darán
saltos, brincos y gritos. Pero todo es por un bien.

9. Se desconfiado. Ya no sabemos a quién tenemos de vecinos, quienes
nos sacan plática o quienes son nuestros clientes, etc. Mejor trata de
no socializar por el momento con personas que no conoces, no sabemos
cuáles son sus intenciones.

10. Se sutil. Publicar tus fotos en el Facebook, Hi5, Myspaces∑ es
divertido, pero trata de no publicar tus fotos de tu último viaje a
Europa, o tu suerte de haber ido a apoyar a tu país en el mundial de
Sudáfrica, o del carro convertible que te compraste hasta en el
internet investigan los dueños de lo ajeno y ahí se van dando cuenta
cómo te va a ti o a tu familia.

Como manejar extorsiones telefónicas:

http://www.facebook.com/photo.php?fbid=189293924436064&set=a.183967534968703.42958.182117878487002&theater

Vecinos contra la violencia:

http://www.facebook.com/vecinoscontralaviolencia

Consejos de vecinos contra la violencia:

http://www.facebook.com/photo.php?fbid=189293924436064&set=a.183967534968703.42958.182117878487002&theater

Blog con consejos:

http://seguridadadyprevencion.blogspot.com/2009/04/tips-de-seguridad-personal-para-no-ser.html

http://marcianos.com.mx/tips-de-seguridad-personal/

http://www.monteclaro-laguna.com/tips.htm

http://www.slideshare.net/ggciardz/tips-de-seguridad-comit-de-seguridad-personal-ad-2010-v2

Taller de la CSIRT de Guatemala en Campus TEC el 8 de marzo

La CSIRT-gt (Computer Security Incident Response Team / Equipo de respuesta a incidentes de seguridad informática) y la Incubadora de Negocios del Campus TEC tienen el gusto de invitarle al  seminario/taller:

Riesgos de Tecnología de la Información”

Que  dará  el Lic. Ronald Morales,

Coordinador Nacional CSIRT-gt

A llevarse a cabo el día 8 de marzo de  8:00am a 12m en el Salón Eventos del Campus Tecnológico (Oficina 701)

Ruta 2 3-63, Zona 4,  4°Norte, Teléfono: (502) 2334-4492,Guatemala Ciudad (www.tec.com.gt)

Costo: US$50 (mas Q25 de parqueo) a cancelarse el día del evento (cheque u efectivo )

Confirmaciones:  incubadora@tec.com.gt o a csirtgt@gmail.com

Objetivo:

Coordinado por el CSIRT-gt, este curso busca preparar al asistente para lidiar con los principales desafíos estratégicos de la implementación y uso de las tecnologías de la información y la gobernanza del Riesgo TI.

Contenido:

A. Conceptos y definiciones de administración del riesgo:

B. Principios, Marco de Riesgos de TI, Fundamentos del Gobierno de Riesgo.

C. Fundamentos de la Evaluación de Riesgo y Fundamentos de Respuesta al Riesgo.

D. Definición y Operativización de la Política de Riesgo.

Instructores:

Ronald Morales – Consultor Asociado

ESPECIALIDAD: Seguridad de la Información Graduado de Licenciado en Sistemas de la Universidad Francisco Marroquín, posee una Maestría en Administración de Tecnología y Recursos de la Universidad Francisco Marroquín. Además esta certificado como Lead Auditor de la Norma ISO 27001, posee diferentes cursos de Seguridad Informática; Advanced Incident Handling for Technical Staff de la universidad Carnegie Mellon, Preservación de la Huella Digital (Servicio Secreto de EE.UU. y FBI), Curso para conformación de Equipos de Respuesta a Incidentes de Seguridad Informática (CERT-br). Posee más de 16 años de experiencia profesional en la administración de centros de cómputo, desarrollo de aplicaciones y ejecución de auditorías de sistemas en diferentes dependencias del Ministerio de la Defensa Nacional. Amplia experiencia en atención a incidentes de seguridad informática a instituciones públicas y privadas. En los últimos 14 años ocupó puestos como Jefe de Departamento de Informática en la Dirección General de Finanzas del Ministerio de la Defensa Nacional, Jefe de la Sección de Informática del Centro de Estudios Militares, Auditor de Sistemas del Servicio de Informática del Ejército, Jefe de Sistemas del Centro de Computación del Ejército. De 2006 a la fecha, pertenece al equipo coordinador del Equipo de Respuesta a Incidentes de Seguridad Informática para Guatemala, y desde el año 2009 funge como Coordinador Nacional. De 1995 a 2000, se desempeño como desarrollador del Sistema de Administración Financiera del Ministerio de la Defensa Nacional, Jefe del Departamento de Comunicaciones y Redes del Ministerio de la Defensa Nacional y Jefe de la División de Sistemas del Centro de Computación del Ministerio de la Defensa Nacional.

Antonio Cabrera – Consultor Asociado

ESPECIALIDAD: Seguridad de la información y Continuidad de negocio. Graduado de Ingeniero en Electrónica, Informática y Ciencias de la computación de la Universidad Francisco Marroquín, posee una Maestría en Administración de la Confiabilidad de la Universidad Francisco Marroquín. Además está certificado como Certified Information Systems Security Professional – CISSP No. 114074 (Julio 2010- Julio 2013), Certified Information Systems Auditor – CISA No: 7383710(2008-2011). Posee más de 10 años de experiencia profesional en la administración de la seguridad de la información y continuidad del negocio. Amplia experiencia en diseñar e implementar esquemas y arquitecturas de seguridad, desarrollar políticas y procedimientos de seguridad efectivos, documentación de proyectos y especificaciones técnicas, consultorías de seguridad de la información, auditorias de Sistemas, asesorías y acompañamientos de BCP, DRP, Hacking Ético. De 2008 a la fecha ha colaborado como asesor en el Equipo de Respuesta a Incidentes de Seguridad Informática para Guatemala (CSIRT). En el año 2008 estuvo realizando consultorías de seguridad de la información, auditorias de Sistemas y asesorías para BCP, DRP y Hacking Ético, principalmente para empresas del sector financiero. Del 2002 al 2008 se desempeñó como Administrador y asesor de redes y seguridad informática de la Superintendencia de Bancos de Guatemala, donde diseñó e implementó esquemas y arquitecturas de seguridad en el Departamento de Sistemas. Lideró e implementó el proceso de certificación de seguridad de Cybertrust (Trusecure) por 3 años consecutivos. Diseño, implementó y puso en producción el proyecto de oficinas móviles. Creó y recomendó políticas de seguridad informática. Colaboró en el proceso de auditorías de cumplimiento y pruebas de penetración en distintos bancos del sistema financiero. Colaboró en el reordenamiento del centro de datos de la Superintendencia de Bancos. De 1998 a 2002 se desempeñó como administrador de redes y seguridad informática en Bancared (Transacciones y Transferencias), donde diseñó e implementó la red de área metropolitana, que abarca la interconexión de los bancos del sistema y algunas financieras a la red de Bancared. Administró la red de 250 cajeros automáticos, migrando la plataforma de conexión de SNA-SLDC a TCP/IP, además de participar en la certificación de seguridad Cybertrust (Trusecure) desde el año 1998 al 2002.


Foro: Tips de Seguridad Personal – Campus TEC – 16.2.11

El 16 de febrero de 7:30am a 9:30am se llevará a cabo un foro del tema de “Tips de Seguridad Personal” en el Campus TEC, en al cual hemos invitado a el LIc. Fito Alegría y al Lic. Carlos Peralta, que son 2 reconocidos expertos en el tema en Guatemala. También contaremos con la presencia del Lic. Jose Mendizabal de Asociación Zona Segura y la Arq. Ninotchka Matute de Fundación Crecer, quienes nos contarán acerca de los planes de seguridad que se tienen para la zona 4 (entre otras).

La idea es poder solicitarle a los expertos, acerca de temas puntuales de los cuales tengamos duda, por lo que les agradecería comunicarse con incubadora@tec.com.gt para darnos sus preguntas especificas anticipadamente y que las tengan listas para comentarlas durante el foro. (Contribución a la incubadora – Q25 mas parqueo. Incluye café).

Ejemplos de preguntas ya recibidas:

Que se hace cuando a uno lo están asaltando? Como debe uno reaccionar? Como se puede prevenir un asalto?
Que hace uno si ve que están asaltando a una persona? Hay cadenas de emergencia por teléfono o otras tecnologías que se esten utilizando ya para el tema de seguridad en Guatemala? A que numero se llama si ven un asalto u otra actividad sospechosa en la zona? Que se hace si se ve una persona o actividad sospechosa en la zona? a donde se reporta? Como podemos ayudar a mejorar el tema de seguridad de la zona 4 y otras? Si yo tengo una idea de como mejorar la seguridad de la zona a donde la puedo reportar? Que planes se tienen a corto plazo para el tema de seguridad de la zona 4 y otras zonas?

Foro de IPV6 – Guatemala

El dia de hoy, 27 de enero de 7:30 a 9:30 am en el Campus TEC, se llevò a cabo la conferencia acerca  de las implicaciones  en la implantación de IPv6 para apoyar a responsables de seguridad, administradores y técnicos de seguridad a la hora de plantearse la transición al nuevo protocolo.

La conferencia fue dictada por el Ing. Luis Furlan, Encargado del Dominio GT en la Universidad del Valle y Presidente de RAGIE (Internet 2 para Guatemala)  con el apoyo de  1800sw.

Se acordò, con la coordinacion del Ing. Furlan el armar un foro de trabajo para el tema de IPV6 en Guatemala, por lo que si estan interesados en el tema no duden en contactarnos  en incubadora@tec.com.gt  o incluso si quieren que repitamos el taller es posible.

Lectura recomendada del Ing. Furlan: Test de IPV6

Noticia de Prensa Libre – Medida busca parar el robo de celulares – Guatemala

En seguimiento a la propuesta de la  Cámara de Industria de Guatemala  al gobierno de Guatemala para el uso de tecnología en seguridad en el país, ayer se reporto un avance para el  bloqueo de celulares robados con el apoyo de la Gremial de Telecomunicaciones.  Nos alegra ver el avance para un tema tan importante:

Noticia de avance medidas robo de celulares

Propuesta original:

Video de la propuesta

Noticia de Tecnologia para seguridad de CIG

Comunicado de Prensa de la CIG

Conferencia de “IPV6 y sus implicaciones” – Campus Tec – 27.1 – 7:30 am

La conferencia es un resumen de las implicaciones  en la implantación de IPv6 para apoyar a responsables de seguridad, administradores y técnicos de seguridad a la hora de plantearse la transición al nuevo protocolo.
Será dictada por el Ing. Luis Furlan, Encargado del Dominio GT en la Universidad del Valle y Presidente de RAGIE (Internet 2 para Guatemala)  el día 27 de enero de 7:30 a 9:30 am en el Campus TEC.

El pago es en efectivo o cheque en la mesa de inscripción del evento e incluye parqueo y desayuno. Favor ver invitación completa para confirmar: 

Noticia de Prensa Libre – CIG propone use de tecnología para seguridad en Guatemala

Ayer se llevó a cabo la conferencia de prensa donde la Cámara de Industria de Guatemala dio a conocer su propuesta al gobierno de Guatemala para el uso de tecnología en seguridad en el país. La propuesta incluye el bloqueo de celulares robados con el apoyo de la Gremial de Telecomunicaciones, medidas para contrarrestar asaltos en autobuses como botones de pánico y GPSs y apoyar el uso de cámaras con centros de monitoreo en varios puntos de la ciudad con los proyectos de Zona Segura y Ruta Segura.

Para mayor información:

Noticia de Tecnologia para seguridad de CIG

Comunicado de Prensa de la CIG

Equipo de Respuesta a Incidentes de Seguridad Informática en Guatemala

Los sistemas de información y las comunicaciones son un factor esencial del desarrollo económico y social de un país.  Se  han convertido en servicios públicos y por ello, la seguridad en las mismas es una cuestión que afecta cada vez más a la sociedad.

CSIRT significa Computer Security Incident Response Team (equipo de respuesta a incidentes de seguridad informática).  Se usan otras  abreviaturas para este mismo tipo de equipos:

  • CERT o CERT/CC (Computer Emergency Response Team / Coordination Center, equipo de respuesta a emergencias informáticas / Centro de coordinación)
  • IRT (Incident Response Team, equipo de respuesta a incidentes)
  • CIRT (Computer Incident Response Team, equipo de respuesta a incidentes informáticos)
  • SERT (Security Emergency Response Team, equipo de respuesta a emergencias de seguridad)

Un CSIRT se refiere a una unidad  que está en  observación y alerta las 24 horas al día, los 7 días de la semana y  que responde a situaciones de crisis, incidentes y amenazas a la seguridad informática.  Su labor es  esencial para reducir la vulnerabilidad a un ataque, mitigar el daño y asegurar la integridad de las redes de información de un país o una organización.

El CSIRT es un equipo de expertos en seguridad de las tecnologías de información y comunicación cuya principal tarea es responder a los incidentes de seguridad informática. Presta, además,  los servicios necesarios para lidiar con estos incidentes y ayuda a los miembros a recuperarse después de sufrir un ataque. Para mitigar los riesgos y minimizar el número de respuestas necesarias, la mayor parte de estos equipos ofrecen también a sus miembros servicios preventivos y educativos publican  incluyendo la publicación de avisos sobre las vulnerabilidades que se identifiquen.

Las posibles ventajas que ofrece organizar un CSIRT incluyen:

  • Disponer de una coordinación centralizada para temas relacionado con la seguridad de la información y comunicaciones dentro de la organización.
  • Reaccionar a los incidentes relacionados y dar un soporte centralizado y especializado.
  • Poder apoyar y asistir a los usuarios que necesitan recuperarse rápidamente de algún incidente de seguridad.
  • Tratar las cuestiones jurídicas y proteger las pruebas en temas legales.
  • Monitorear el ámbito de la seguridad.
  • Fomentar la cooperación y la sensibilización en la seguridad entre los miembros del grupo.

Un CSIRT puede ser de carácter gubernamental, militar, nacional, regional, académico, comercial o  privado, teniendo como valor agregado que estas redes pueden integrarse dentro de un CSIRT nacional o regional; contribuyendo cada una de acuerdo a su especialización.

Cuando se pone en marcha un CSIRT es muy importante formarse una idea clara de quiénes  lo forman y a qué tipo de entorno se enfocarán los servicios que se presten.

Los CSIRT en América se iniciaron a  principio de los  90`s debido a los actos terroristas ocurridos en el continente americano.  Se llevaron a cabo una serie de reuniones en el seno de la Organización de Estados Americanos (OEA) donde se firmaron compromisos como el de Mar del Plata en 1998, en el cual se estableció, el “Comité Interamericano contra el Terrorismo”, cuyo propósito es desarrollar la cooperación a fin de prevenir, combatir y eliminar los actos y actividades terroristas en los países del continente americano.

En Guatemala el  CSIRT-gt nació a instancias de la convocatoria del Comité Interamericano de Lucha contra el Terrorismo, CICTE.  Ha llevado a cabo una serie de capacitaciones y reuniones desde el 2006 con una activa participación y liderazgo del Ministerio de Relaciones Exteriores, el Ministerio de la Defensa, la Superintendencia de Telecomunicaciones, entre otros.  Su papel ha sido clave en la propuesta de ley relacionado al cibercirimen que se encuentra en proceso de desarrollo.

Más recientemente, organizaciones de diferentes sectores han mostrado interés en formar sus propios CSIRT como una alternativa muy efectiva para prevenir y resolver problemas de seguridad en sus redes de información y comunicación.  Y se espera que estos equipos formen redes que con el equipo nacional interconectado a las redes regionales tengan una funcionalidad mucho mas efectiva.