Necesitamos contactar para un cliente una empresa o experto para dar el servicio de White Box testing y/o Black Box Testing. Interesados, favor comunicarse a incubadora@tec.com.gt
Archivo de la categoría: e-seguridad
Noticia: País ocupa 5o. lugar en robo de datos bancarios
Eset afirma que industria de malware se propaga en Guatemala.
Por Joel Maldonado
Noticia Completa: http://www.s21.com.gt/pulso/2011/05/25/pais-ocupa-5o-lugar-robo-datos-bancarios?_fb_js_fbu=1426115964
Evento de Cibercrimen – Guatemala 23 de mayo
El de de hoy se inicio el Seminario sobre Seguridad Cibernética de Guatemala que tiene por objetivo: Promover la promulgación de la aprobación de la iniciativa de ley 4055, que penaliza los delitos informáticos y crea el Equipo de Respuesta a Incidentes de Seguridad Informática para Guatemala con el apoyo de las visitas de OEA de Washington y los señores Diputados del Congreso de Guatemala que están apoyando esta iniciativa.
La idea de la actividad es: exponer un Marco Conceptual de las amenazas informáticas en el mundo. Explicar que es un CSIRT y como estos se convierten en herramientas del Estado.y tener las bases para desarrollar una Estrategia o Política de Seguridad Informática.
La actividad inicial en el CENTRO TICS/INTECAP que contaba con participantes del sector privado, se inicio con las palabras de inauguración a cargo del Coordinador del CSIRT-gt, Lic. Ronald Morales del Ministerio de la Defensa. Posteriormente se llevo a cabo la presentación de la iniciativa de ley 4055, favor verla en: http://www.congreso.gob.gt/uploadimg/archivos/dictamenes/1105.pdf
por el Diputado Francisco Contreras, ponente de la iniciativa y el Licenciado Rolando Alvarado, asesor de la misma.
Finalmente se llevo a cabo el Panel sobre Seguridad Cibernética con nuestros conferencistas invitados con los siguientes temas:
–Esfuerzos de la OEA en materia de Seguridad Cibernética en las Américas – Belisario Contreras, OEA/CICTE
–Entorno y generalidades de la Seguridad Cibernética: La perspectiva de Argentina – Eduardo Martinez, Ar-CERT
–Experiencia de Uruguay en asuntos de Seguridad y Crimen Cibernético – Roberto Ambrosoni, CSIRT- Mindef Nacional (Uruguay)
–Importancia de los servicios de un CERT – Carlos Mariño, Ven-CERT
–Desarrollo e Implementación de una Estrategia Nacional de Ciber Seguridad y Ciber Defensa – Leonardo Huertas, Mindef Nacional (Colombia)
Esta actividad fue organizada por el Equipo de Respuesta a Incidentes de Seguridad Informática de Guatemala (CSIRT-gt) con apoyo del Comité Interamericano contra el Terrorismo (CICTE) de la Organización de los Estados Americanos (OEA).
Felicitaciones por el evento y cualquier duda les rogamos contactar a:
Coordinador CSIRT-gt (Comite de Respuesta a Incidentes
de Seguridad Informática para Guatemala) – csirtgt@gmail.com
El seminario fue grabado y será publicado en el portal del Centro Tics de Intecap para su posterior referencia.
Guía para evitar ser victima del ciberacoso – APC
Guía completa: http://www.apc.org/es/node/12317/
Foro de Cibercrimen – Guatemala – 23 y 24 de mayo
AGENDA 23 Y 24 DE MAYO.
OBJETIVO DE LA ACTIVIDAD:
Promover la promulgación de la aprobación de la iniciativa de ley 4055, esta proyecto de ley penaliza los delitos informáticos y crea el Equipo de Respuesta a Incidentes de Seguridad Informática para Guatemala con el apoyo de las visitas de OEA de Washington y los señores Diputados del Congreso de Guatemala que están apoyando esta iniciativa.
CONFIRMACIONES Y DUDAS: Coordinador CSIRT-gt csirtgt@gmail.com
ENFOQUE:
- Exponer un Marco Conceptual de las amenazas informáticas en el mundo, como estos representan un riesgo no sólo al comercio internacional sino a la seguridad nacional.
- Qué es un CSIRT y como estos se convierten en herramientas del Estado para reaccionar y soportar la infraestructura crítica de los Estados, frente a los incidentes de seguridad informática.
- Desarrollo de una Estrategia o Política de Seguridad Informática.
LUNES 23 DE MAYO 08:30 HRS.
LUGAR: AUDITORIUM INTECAP
PUBLICO OBJETIVO: INICIATIVA PRIVADA, UNIVERSIDADES
INICIA: 09:00 FINALIZA: 12:00 HRS.
LUNES 23 DE MAYO 12:15 HRS.
LUGAR: CONGRESO DE LA REPUBLICA
PUBLICO OBJETIVO: CONFERENCIA DE PRENSA.
PARTICIPANTES: PRESIDENTE DEL CONGRESO, INVITADOS DE OEA, DIPUTADO CONTRERAS.
LUNES 23 DE MAYO 13:30 HRS.
LUGAR: CENTRO DE CONFERENCIAS DEL EJERCITO
PUBLICO OBJETIVO: FORO DE PARTIDOS POLÍTICOS, JEFES DE CENTRO DE COMPUTO DEL ESTADO.
INICIA: 14:00 HRS. FINALIZA: 15:45 HRS.
LUNES 23 DE MAYO 16:00 HRS.
LUGAR: SALON DEL PUEBLO CONGRESO DE LA REPUBLICA
PUBLICO OBJETIVO: JEFES DE BLOQUE
INICIA: 16:00 HRS. FINALIZA: 18:00 HRS.
MARTES 24 DE MAYO 08:30 HRS.
LUGAR: Hotel PANAMERICAN
PUBLICO OBJETIVO: ORGANIZACIONES
INICIA: 10:00 HRS. FINALIZA: 12:00 HRS.
MARTES 24 DE MAYO 15:45 HRS.
LUGAR: CENTRO DE CONFERENCIAS DEL EJERCITO
PUBLICO OBJETIVO: COMUNIDAD DE DEFENSA
INICIA: 16:00 FINALIZA: 19:00 HRS.
Vídeos de propuesta de seguridad de la Cámara de Industria de Guatemala
Propuesta del 18 de enero: http://www.youtube.com/watch?v=eUAQt0JiJoU y http://www.youtube.com/watch?v=ja_1b5h0JOA
Propuesta del 16 de mayo: http://www.youtube.com/watch?v=ac-b8cRKxcw&feature=uploademail
Propuesta del 24 de mayo: http://www.youtube.com/watch?v=nn6lmzg6gB0&feature=uploademail
Canal de videos de la CIG: http://www.youtube.com/user/industriaguatecig
Foro de Cibercrimen – Centro TICs de Intecap – 23 de mayo
- puedan enviar a sus interesados al evento
- que su logo aparezca como patrocinador del evento
- se circule en las invitaciones que se haran al mismo a nivel nacional.
3. Indicar día y hora que efectuará su pago, esto con la intención de facilitar el proceso y tener generado su recibo.
3. En este lugar le entregarán un recibo.
4. Después de realizado el pago, remitir a este correo, los nombres y apellidos de los participantes.
Ronald Moralescsirtgt@gmail.com
Coordinador CSIRT-gt
(Comite de Respuesta a Incidentes
de Seguridad Informática para
Guatemala)
Evento de Seguridad – Comite de Vecinos Zona 4 – Campus TEC
El viernes 29 de de abril a las 6 y media pm se llevo a cabo la actividad del Comite de Vecinos de la Zona 4 para discutir temas de interes de la agenda de seguridad:
a. Los señores de la Poliicia Nacional dieron una charla sobre la cultura de denuncia e hicieron enfasis en la importancia de que los ciudadanos estan atentos a cualquier tema que consideren importante o sospechoso.
b. Los señores del Ministerio de Gobernación repartieron el brochure que explica los derechos de los ciudadanos: http://imaspguate.wordpress.com/derechos-y-obligaciones-de-los-habitantes-de-la-republica-de-guatemala-en-su-relacion-con-la-policia-nacional-civil/
c. Dieron estadísticas de acciones tomadas en la zona.
d. Los señores del Campus Tec hicieron su presentación de las herramienta de cadena de emergencia para apoyar los planes de emergencia de la zona.
Para mas información: www.http://fundacioncrecerguatemala.org/
Seminario Web Gratuito de e-firmas – 4 de mayo
Seminario virtual “Seguridad IPv6” – 29 de abril
Fecha: 29 de Abril
Hora: 16:00 UTC (13 hrs Buenos Aires/Montevideo/Sao Paolo, 11 hrs Ciudad de México)
Tipo: Virtual via Webex
Registro: http://eventos.lacnic.net/evra/publico?la=&id=184597&cod=info
Taller de la Csirt – Guatemala – Iniciativa de Ley de cibercrimen — Campus TEC
El dia de ayer nos reunimos con los señores del Congreso (Dip. Rayo y Dip. Contreras) y el Ing. Morales de la CSirt para hablar acerca del avance de la propuesta de ley de cibercrimen o otros relacionados a tecnología y la agenda legislativa.
- puedan enviar a sus interesados al evento
- que su logo aparezca como patrocinador del evento
- se circule en las invitaciones que se haran al mismo a nivel nacional.
Tips de seguridad personal – Campus TEC
En el Campus TEC en Guatemala, estamos muy preocupados por la seguridad de nuestros miembros y decidimos hacer un taller con el apoyo de Asociación Zona Segura de Guatemala la semana pasada con varios expertos y hablamos de varios de estos temas.
Esta es la información que nos enviaron los interesados y la ponemos a la disposición de todos para que la lean!!
Hago la salvedad que alguna nos la circularon miembros y no podemos dar las fuentes exactas, por lo que me disculpo pero si validamos el contenido para que sea útil a nuestro personal…
Gracias a todos y favor enviar cualquier comentario a incubadora@tec.com.gt
TIPS DE SEGURIDAD:
1. Llevar la licencia de manejo con tu otro documento, no dejarla en el auto.
2. Portar una sola tarjeta de crédito y por lo menos algo de dinero (para
tener que entregar en caso de asalto).
3. No portar tarjetas de presentación ni fotografías de familiares en
la cartera.
4. No mostrar en la calle el teléfono celular.
5. Si suena el celular y vamos caminando por la calle, debemos
pegarnos a la pared, observar hacia ambos lados, contestar y pedir a
la persona que llama que marque después.
6. Vestir en forma modesta cuando sale a dar vueltas y mandados.
7. Observar siempre manos y ojos de cualquier extraño que camine
hacia nosotros, si trae las manos en las bolsas posiblemente traiga
un arma.
8. En un estacionamiento o en la calle, no apuntar con el control que
abre el auto a más de 50 mts. Del vehículo, pues alguien puede estar
observándonos.
9. En caso inevitable de ser asaltados mientras abrimos el auto
levantar las manos, ver hacia abajo (nunca ver de frente al
asaltante) y escuchar lo que nos demanda: Las alternativas en esta
ocasión son:
a) no permitir que nos suba al auto, negociando: llévate el auto, mi
dinero, cartera, etc. (98% de las personas que son subidas al auto
mueren).
b) Repetirle siempre ‘tranquilo, haré lo que me dices ‘por ejemplo:
‘tengo mi cartera en la bolsa derecha y la voy a sacar’.
c) En caso de que insista en subirlos al auto, fingir un desmayo o un
ataque de asma (tal vez les dé una o dos patadas, pero no intentará
cargarlos, lo más seguro es que se suba al auto y se vaya).
10. Hay que variar rutas y no ser predecible. Si vamos en el auto:
a. Generalmente llegan en diagonal, no de lado ni de frente.
b. Los lugares más comunes para asaltos son topes, cruces y
semáforos, por lo cual hay que estar viendo por el espejo retrovisor
y los laterales.
c. Cristales arriba y seguros abajo
d. No traer bolsas o chamarras a la vista, es mejor que vengan en la
cajuela o debajo de sus pies.
11. Cuidarse de los limpiavidrios y no permitirles que se suban al
borde (casi siempre están observando que traemos).
12. Como forma de prevención hay que utilizar carriles centrales,
pues generalmente llegan a atacar a los autos que se encuentran en
las orillas.
13. Dejar un metro de distancia del auto de enfrente por si es
necesario chocarlo para que se baje y frustre el asalto. 14. No pasar
a la gasolinera de noche, los maleantes andan viendo a quien atracan
a esa hora; además, la gasolina abunda más si la echas en las mañanas
SECUESTROS
Factores de riesgo:
1. Ir siempre por la misma ruta.
2. Viajar solo
3. Frecuentar áreas inseguras.
4. Mostrar efectos personales de alto valor (aretes, reloj, laptops,
celular, etc.).
SECUESTRO POR RESCATE
1. Generalmente a altos ejecutivos
2. Planeados
3.Cometidos en la cercanía de casa u oficina.
4. lo cometen de 4 a 6 personas.
SECUESTRO EXPRESS:
1. Víctima seleccionada al azar.
2. Cometido alrededor de un cajero automático.
3. Buscan joyas y dinero rápido.
4. Víctima liberada en cuestión de horas.
5. Generalmente suceden los viernes después de las 6 PM y en quincenas.
SECUESTRO VIRTUAL:
1. Cuando llegan diciendo que representan a una compañía, por ejemplo
Teléfonos, Televisión, o diciendo que un pariente ha tenido un
accidente y que es necesario que vaya, etc.).
CAJEROS AUTOMÁTICOS
1. No ir solos, y en lo posible, no realizar retiros en las noches o quincenas.
2. Buscar un cajero que no esté en un rumbo solitario o desconocido.
3. Cuando retiramos dinero en un banco, pedirle al cajero que cuente
nuevamente en forma lenta el dinero, no es recomendable volverlo a
contar frente a los demás.
PRECAUCIONES EN LUGARES PÚBLICOS:
1. En un restaurante, sentarse en un lugar que esté cerca a una salida
de emergencia y en donde a la vez tengamos a la vista la entrada
principal.
2. Caminar lo más despegados posibles de la pared en la calle.
3. No caminar en calles oscuras.
4. Estacionarse cerca de las entradas en los centros comerciales.
5. Cuando nos pidan la hora en la calle, ignorarlos y seguirnos de
frente, ya que no sabemos cuáles son las intenciones reales.
HOTELES:
1. Procurar instalarse en pisos del 1 al 5to. (Las escaleras de los
bomberos sólo llegan a esa altura).
2. No devolver la tarjeta de acceso al cuarto, pues contiene toda tu
información personal y de crédito que puede ser usada por cualquier
persona que la obtenga.
TIPS GENERALES:
1. Se tolerante. Si vas manejando y ves que alguien viene pitando o te
quiere rebasar, hazte a un lado, no sabes quién es, ni porque es su
prisa. Deja de pelear porque alguien viene alentando el tráfico o
porque se te cerró, mejor respira profundamente, cuenta hasta 10, y
VALORA TU VIDA.
2. Se cuidadoso. Frecuentar bares, discotecas, Clubes
nocturnos, ya no es seguro. El narcotráfico se ha apoderado de estos
lugares, y en cualquier momento puede llegar al antro en donde estés
y cerrarlo. Mejor habla con tus amigos que frecuentas y empiecen a
reunirse para divertirse en casa de conocidos.
3. Se humilde. Sabemos que carecemos de humildad, nos gusta presumir
lo que tenemos y demostrar que somos pudientes, bueno, al menos la
mayoría. Pues estos tiempos nos pide que dejemos de ser así. Si tienes
dinero que bueno por ti, pero trata de no gritarlo a los 4 vientos con
tu BMW o derrochando el dinero en un restaurante, etc. Los
delincuentes son muy fijados y realmente andan buscando a gente con
dinero que pueda pagar un jugoso rescate.
4. Se prudente. En estos tiempos ser valiente tiene sus consecuencias.
Si ves que a alguien le están haciendo daño o sabes donde tienen a
alguien secuestrado. Avisa PERO no hables ni de tu celular ni de un
teléfono local. Utiliza un teléfono público y habla por anonimato.
5. Se ágil. Si estás en tu automóvil en medio de una balacera,
agáchate hasta el suelo del vehículo y cubre tu cabeza con dos manos,
si tienes niños dentro del automóvil, tómalos, agárralos bien fuerte y
échate para abajo con ellos… Si estás caminando e igual te toca algún
tiroteo, no salgas corriendo ya que te pueden confundir, mejor tírate
al piso y cubre tu cabeza con las dos manos.
6. Se inteligente. El narcotráfico también es dueño de los negocios
sucios, se cauteloso.
7. Se RESERVADO… Cierra la boca en lugares públicos y no hables ‘de
que la delincuencia te tiene hasta el cansado, etc. O de que ‘sabes
donde están los delincuentes de que quieres hacer algo por parar la
delincuencia, no amigos ya no sabes a quien tienes al lado de ti en el
restaurante, en la misa, en el parque mejor resérvate tus comentarios
y deja que las Autoridades hagan su trabajo.
8. Se prevenido… Si tienes hijos que aun no son mayores de edad y les
encanta salir, es tiempo de prohibirles las salidas después de las 9
de la noche, a la mafia le encanta operar en la noche, te darán
saltos, brincos y gritos. Pero todo es por un bien.
9. Se desconfiado. Ya no sabemos a quién tenemos de vecinos, quienes
nos sacan plática o quienes son nuestros clientes, etc. Mejor trata de
no socializar por el momento con personas que no conoces, no sabemos
cuáles son sus intenciones.
10. Se sutil. Publicar tus fotos en el Facebook, Hi5, Myspaces∑ es
divertido, pero trata de no publicar tus fotos de tu último viaje a
Europa, o tu suerte de haber ido a apoyar a tu país en el mundial de
Sudáfrica, o del carro convertible que te compraste hasta en el
internet investigan los dueños de lo ajeno y ahí se van dando cuenta
cómo te va a ti o a tu familia.
Como manejar extorsiones telefónicas:
Vecinos contra la violencia:
http://www.facebook.com/vecinoscontralaviolencia
Consejos de vecinos contra la violencia:
Blog con consejos:
http://seguridadadyprevencion.blogspot.com/2009/04/tips-de-seguridad-personal-para-no-ser.html
http://marcianos.com.mx/tips-de-seguridad-personal/
http://www.monteclaro-laguna.com/tips.htm
http://www.slideshare.net/ggciardz/tips-de-seguridad-comit-de-seguridad-personal-ad-2010-v2
Taller de la CSIRT de Guatemala en Campus TEC el 8 de marzo
La CSIRT-gt (Computer Security Incident Response Team / Equipo de respuesta a incidentes de seguridad informática) y la Incubadora de Negocios del Campus TEC tienen el gusto de invitarle al seminario/taller:
“ Riesgos de Tecnología de la Información”
Que dará el Lic. Ronald Morales,
Coordinador Nacional CSIRT-gt
A llevarse a cabo el día 8 de marzo de 8:00am a 12m en el Salón Eventos del Campus Tecnológico (Oficina 701)
Ruta 2 3-63, Zona 4, 4°Norte, Teléfono: (502) 2334-4492,Guatemala Ciudad (www.tec.com.gt)
Costo: US$50 (mas Q25 de parqueo) a cancelarse el día del evento (cheque u efectivo )
Confirmaciones: incubadora@tec.com.gt o a csirtgt@gmail.com
Objetivo:
Coordinado por el CSIRT-gt, este curso busca preparar al asistente para lidiar con los principales desafíos estratégicos de la implementación y uso de las tecnologías de la información y la gobernanza del Riesgo TI.
Contenido:
A. Conceptos y definiciones de administración del riesgo:
B. Principios, Marco de Riesgos de TI, Fundamentos del Gobierno de Riesgo.
C. Fundamentos de la Evaluación de Riesgo y Fundamentos de Respuesta al Riesgo.
D. Definición y Operativización de la Política de Riesgo.
Instructores:
Ronald Morales – Consultor Asociado
ESPECIALIDAD: Seguridad de la Información Graduado de Licenciado en Sistemas de la Universidad Francisco Marroquín, posee una Maestría en Administración de Tecnología y Recursos de la Universidad Francisco Marroquín. Además esta certificado como Lead Auditor de la Norma ISO 27001, posee diferentes cursos de Seguridad Informática; Advanced Incident Handling for Technical Staff de la universidad Carnegie Mellon, Preservación de la Huella Digital (Servicio Secreto de EE.UU. y FBI), Curso para conformación de Equipos de Respuesta a Incidentes de Seguridad Informática (CERT-br). Posee más de 16 años de experiencia profesional en la administración de centros de cómputo, desarrollo de aplicaciones y ejecución de auditorías de sistemas en diferentes dependencias del Ministerio de la Defensa Nacional. Amplia experiencia en atención a incidentes de seguridad informática a instituciones públicas y privadas. En los últimos 14 años ocupó puestos como Jefe de Departamento de Informática en la Dirección General de Finanzas del Ministerio de la Defensa Nacional, Jefe de la Sección de Informática del Centro de Estudios Militares, Auditor de Sistemas del Servicio de Informática del Ejército, Jefe de Sistemas del Centro de Computación del Ejército. De 2006 a la fecha, pertenece al equipo coordinador del Equipo de Respuesta a Incidentes de Seguridad Informática para Guatemala, y desde el año 2009 funge como Coordinador Nacional. De 1995 a 2000, se desempeño como desarrollador del Sistema de Administración Financiera del Ministerio de la Defensa Nacional, Jefe del Departamento de Comunicaciones y Redes del Ministerio de la Defensa Nacional y Jefe de la División de Sistemas del Centro de Computación del Ministerio de la Defensa Nacional.
Antonio Cabrera – Consultor Asociado
ESPECIALIDAD: Seguridad de la información y Continuidad de negocio. Graduado de Ingeniero en Electrónica, Informática y Ciencias de la computación de la Universidad Francisco Marroquín, posee una Maestría en Administración de la Confiabilidad de la Universidad Francisco Marroquín. Además está certificado como Certified Information Systems Security Professional – CISSP No. 114074 (Julio 2010- Julio 2013), Certified Information Systems Auditor – CISA No: 7383710(2008-2011). Posee más de 10 años de experiencia profesional en la administración de la seguridad de la información y continuidad del negocio. Amplia experiencia en diseñar e implementar esquemas y arquitecturas de seguridad, desarrollar políticas y procedimientos de seguridad efectivos, documentación de proyectos y especificaciones técnicas, consultorías de seguridad de la información, auditorias de Sistemas, asesorías y acompañamientos de BCP, DRP, Hacking Ético. De 2008 a la fecha ha colaborado como asesor en el Equipo de Respuesta a Incidentes de Seguridad Informática para Guatemala (CSIRT). En el año 2008 estuvo realizando consultorías de seguridad de la información, auditorias de Sistemas y asesorías para BCP, DRP y Hacking Ético, principalmente para empresas del sector financiero. Del 2002 al 2008 se desempeñó como Administrador y asesor de redes y seguridad informática de la Superintendencia de Bancos de Guatemala, donde diseñó e implementó esquemas y arquitecturas de seguridad en el Departamento de Sistemas. Lideró e implementó el proceso de certificación de seguridad de Cybertrust (Trusecure) por 3 años consecutivos. Diseño, implementó y puso en producción el proyecto de oficinas móviles. Creó y recomendó políticas de seguridad informática. Colaboró en el proceso de auditorías de cumplimiento y pruebas de penetración en distintos bancos del sistema financiero. Colaboró en el reordenamiento del centro de datos de la Superintendencia de Bancos. De 1998 a 2002 se desempeñó como administrador de redes y seguridad informática en Bancared (Transacciones y Transferencias), donde diseñó e implementó la red de área metropolitana, que abarca la interconexión de los bancos del sistema y algunas financieras a la red de Bancared. Administró la red de 250 cajeros automáticos, migrando la plataforma de conexión de SNA-SLDC a TCP/IP, además de participar en la certificación de seguridad Cybertrust (Trusecure) desde el año 1998 al 2002.
Foro: Tips de Seguridad Personal – Campus TEC – 16.2.11
El 16 de febrero de 7:30am a 9:30am se llevará a cabo un foro del tema de “Tips de Seguridad Personal” en el Campus TEC, en al cual hemos invitado a el LIc. Fito Alegría y al Lic. Carlos Peralta, que son 2 reconocidos expertos en el tema en Guatemala. También contaremos con la presencia del Lic. Jose Mendizabal de Asociación Zona Segura y la Arq. Ninotchka Matute de Fundación Crecer, quienes nos contarán acerca de los planes de seguridad que se tienen para la zona 4 (entre otras).
La idea es poder solicitarle a los expertos, acerca de temas puntuales de los cuales tengamos duda, por lo que les agradecería comunicarse con incubadora@tec.com.gt para darnos sus preguntas especificas anticipadamente y que las tengan listas para comentarlas durante el foro. (Contribución a la incubadora – Q25 mas parqueo. Incluye café).
Ejemplos de preguntas ya recibidas:
Que se hace cuando a uno lo están asaltando? Como debe uno reaccionar? Como se puede prevenir un asalto?
Que hace uno si ve que están asaltando a una persona? Hay cadenas de emergencia por teléfono o otras tecnologías que se esten utilizando ya para el tema de seguridad en Guatemala? A que numero se llama si ven un asalto u otra actividad sospechosa en la zona? Que se hace si se ve una persona o actividad sospechosa en la zona? a donde se reporta? Como podemos ayudar a mejorar el tema de seguridad de la zona 4 y otras? Si yo tengo una idea de como mejorar la seguridad de la zona a donde la puedo reportar? Que planes se tienen a corto plazo para el tema de seguridad de la zona 4 y otras zonas?
Foro de IPV6 – Guatemala
El dia de hoy, 27 de enero de 7:30 a 9:30 am en el Campus TEC, se llevò a cabo la conferencia acerca de las implicaciones en la implantación de IPv6 para apoyar a responsables de seguridad, administradores y técnicos de seguridad a la hora de plantearse la transición al nuevo protocolo.
La conferencia fue dictada por el Ing. Luis Furlan, Encargado del Dominio GT en la Universidad del Valle y Presidente de RAGIE (Internet 2 para Guatemala) con el apoyo de 1800sw.
Se acordò, con la coordinacion del Ing. Furlan el armar un foro de trabajo para el tema de IPV6 en Guatemala, por lo que si estan interesados en el tema no duden en contactarnos en incubadora@tec.com.gt o incluso si quieren que repitamos el taller es posible.
Lectura recomendada del Ing. Furlan: Test de IPV6
Noticia de Prensa Libre – Medida busca parar el robo de celulares – Guatemala
En seguimiento a la propuesta de la Cámara de Industria de Guatemala al gobierno de Guatemala para el uso de tecnología en seguridad en el país, ayer se reporto un avance para el bloqueo de celulares robados con el apoyo de la Gremial de Telecomunicaciones. Nos alegra ver el avance para un tema tan importante:
Noticia de avance medidas robo de celulares
Propuesta original:
Conferencia de “IPV6 y sus implicaciones” – Campus Tec – 27.1 – 7:30 am
La conferencia es un resumen de las implicaciones en la implantación de IPv6 para apoyar a responsables de seguridad, administradores y técnicos de seguridad a la hora de plantearse la transición al nuevo protocolo.
Será dictada por el Ing. Luis Furlan, Encargado del Dominio GT en la Universidad del Valle y Presidente de RAGIE (Internet 2 para Guatemala) el día 27 de enero de 7:30 a 9:30 am en el Campus TEC.
El pago es en efectivo o cheque en la mesa de inscripción del evento e incluye parqueo y desayuno. Favor ver invitación completa para confirmar: 
Noticia de Prensa Libre – CIG propone use de tecnología para seguridad en Guatemala
Ayer se llevó a cabo la conferencia de prensa donde la Cámara de Industria de Guatemala dio a conocer su propuesta al gobierno de Guatemala para el uso de tecnología en seguridad en el país. La propuesta incluye el bloqueo de celulares robados con el apoyo de la Gremial de Telecomunicaciones, medidas para contrarrestar asaltos en autobuses como botones de pánico y GPSs y apoyar el uso de cámaras con centros de monitoreo en varios puntos de la ciudad con los proyectos de Zona Segura y Ruta Segura.
Para mayor información:
Equipo de Respuesta a Incidentes de Seguridad Informática en Guatemala
Los sistemas de información y las comunicaciones son un factor esencial del desarrollo económico y social de un país. Se han convertido en servicios públicos y por ello, la seguridad en las mismas es una cuestión que afecta cada vez más a la sociedad.
CSIRT significa Computer Security Incident Response Team (equipo de respuesta a incidentes de seguridad informática). Se usan otras abreviaturas para este mismo tipo de equipos:
- CERT o CERT/CC (Computer Emergency Response Team / Coordination Center, equipo de respuesta a emergencias informáticas / Centro de coordinación)
- IRT (Incident Response Team, equipo de respuesta a incidentes)
- CIRT (Computer Incident Response Team, equipo de respuesta a incidentes informáticos)
- SERT (Security Emergency Response Team, equipo de respuesta a emergencias de seguridad)
Un CSIRT se refiere a una unidad que está en observación y alerta las 24 horas al día, los 7 días de la semana y que responde a situaciones de crisis, incidentes y amenazas a la seguridad informática. Su labor es esencial para reducir la vulnerabilidad a un ataque, mitigar el daño y asegurar la integridad de las redes de información de un país o una organización.
El CSIRT es un equipo de expertos en seguridad de las tecnologías de información y comunicación cuya principal tarea es responder a los incidentes de seguridad informática. Presta, además, los servicios necesarios para lidiar con estos incidentes y ayuda a los miembros a recuperarse después de sufrir un ataque. Para mitigar los riesgos y minimizar el número de respuestas necesarias, la mayor parte de estos equipos ofrecen también a sus miembros servicios preventivos y educativos publican incluyendo la publicación de avisos sobre las vulnerabilidades que se identifiquen.
Las posibles ventajas que ofrece organizar un CSIRT incluyen:
- Disponer de una coordinación centralizada para temas relacionado con la seguridad de la información y comunicaciones dentro de la organización.
- Reaccionar a los incidentes relacionados y dar un soporte centralizado y especializado.
- Poder apoyar y asistir a los usuarios que necesitan recuperarse rápidamente de algún incidente de seguridad.
- Tratar las cuestiones jurídicas y proteger las pruebas en temas legales.
- Monitorear el ámbito de la seguridad.
- Fomentar la cooperación y la sensibilización en la seguridad entre los miembros del grupo.
Un CSIRT puede ser de carácter gubernamental, militar, nacional, regional, académico, comercial o privado, teniendo como valor agregado que estas redes pueden integrarse dentro de un CSIRT nacional o regional; contribuyendo cada una de acuerdo a su especialización.
Cuando se pone en marcha un CSIRT es muy importante formarse una idea clara de quiénes lo forman y a qué tipo de entorno se enfocarán los servicios que se presten.
Los CSIRT en América se iniciaron a principio de los 90`s debido a los actos terroristas ocurridos en el continente americano. Se llevaron a cabo una serie de reuniones en el seno de la Organización de Estados Americanos (OEA) donde se firmaron compromisos como el de Mar del Plata en 1998, en el cual se estableció, el “Comité Interamericano contra el Terrorismo”, cuyo propósito es desarrollar la cooperación a fin de prevenir, combatir y eliminar los actos y actividades terroristas en los países del continente americano.
En Guatemala el CSIRT-gt nació a instancias de la convocatoria del Comité Interamericano de Lucha contra el Terrorismo, CICTE. Ha llevado a cabo una serie de capacitaciones y reuniones desde el 2006 con una activa participación y liderazgo del Ministerio de Relaciones Exteriores, el Ministerio de la Defensa, la Superintendencia de Telecomunicaciones, entre otros. Su papel ha sido clave en la propuesta de ley relacionado al cibercirimen que se encuentra en proceso de desarrollo.
Más recientemente, organizaciones de diferentes sectores han mostrado interés en formar sus propios CSIRT como una alternativa muy efectiva para prevenir y resolver problemas de seguridad en sus redes de información y comunicación. Y se espera que estos equipos formen redes que con el equipo nacional interconectado a las redes regionales tengan una funcionalidad mucho mas efectiva.
