FundamentosSeguridad informática

22
FUNDAMENTACION DE @d7n0 © JHON JAIRO HERNÁNDEZ HERNÁNDEZ Dinosaurio Dino Jhonjairo.hernandezœ@hackinganddefense.co [email protected] HACKING & DEFENSE SAS © Jhon Jairo Hernández Hernández SEGURIDAD INFORMATICA

Transcript of FundamentosSeguridad informática

FUNDAMENTACION DE

@d7n0

© JHON JAIRO HERNÁNDEZ HERNÁNDEZ

Dinosaurio – Dino

Jhonjairo.hernandezœ@hackinganddefense.co

[email protected]

HACKING & DEFENSE SAS

© Jhon Jairo Hernández Hernández

SEGURIDAD INFORMATICA

© Jhon Jairo Hernández Hernández

Director Proyectos,

Consultor Seguridad Informática / Información

Investigador Informática Forense

Académico, Socio Fundador HACKING& DEFENSE SAS

#whoami

Introducción a los modelos económicos

Jhon Jairo Hernández ( Dinosaurio / Dino ) http:World-Of-Dino.blogspot.com

Nació en Rusia cerca de Vichuga, al noroeste de Moscú en 1892. En 1920 trabajó en la Academia Agrícola y fundó el Instituto de la Coyuntura de Moscú que dirigió hasta 1928. En esta época lideró un grupo de economistas y parece haber ejercido una considerable influencia en la época de la Nueva Política Económica. En los años 20 también empezó a publicar trabajos sobre su teoría de las ondas largas en la economía. Entonces el conoció sólo 2 olas y media. En 1938 fue condenado a muerte y fusilado, después de haber sido arrestado por el Estado en 1930 (bajo la acusación de ser dirigente de un “Partido de Trabajadores Campesinos”).

Nicolai Kondratieff

Introducción a los modelos económicos

La economía del mundo se mueve en ciclos de coyuntura de corto, medio y largo plazo. Las olas de Kondratieff son ondas o ciclo largo varía entre 47 y 60 años. Se basan en innovaciones básicas que (muestran cada vez más productividad y) siempre implicaban un auge grande de la economía mundial. Así se puede prever desarrollo económico y tecnológico.

http://es.wikipedia.org/wiki/Onda_Kondratiev http://pegtrin332008.blogspot.com/2009/09/por-daniela-sara-y-vianeska-olas.htmltecnológico.

Introducción a los modelos económicos

http://es.wikipedia.org/wiki/Onda_Kondratiev http://pegtrin332008.blogspot.com/2009/09/por-daniela-sara-y-vianeska-olas.htmltecnológico.

1. La primera ola (1793-1847 aprox.) “La Revolución Industrial” Innovación e industria importante: máquina de vapor y algodón Comenzó con el desarrollo de la industria textil y la invención de la máquina de vapor. La aparición de la gran industria constituyó la economía de la época. El trabajo artesanal y la manufactura fue sustituido por la máquina.

Introducción a los modelos económicos

http://es.wikipedia.org/wiki/Onda_Kondratiev http://pegtrin332008.blogspot.com/2009/09/por-daniela-sara-y-vianeska-olas.htmltecnológico.

2. La segunda ola (1847-1893 aprox.) "La era mecánica“ Innovación e industria importante: Ferrocarril y acero

3. La tercera ola (1893-1939 aprox.) “La era de la electricidad y la química” Innovación e industria importante: Electrotécnica y química

Introducción a los modelos económicos

http://es.wikipedia.org/wiki/Onda_Kondratiev http://pegtrin332008.blogspot.com/2009/09/por-daniela-sara-y-vianeska-olas.htmltecnológico.

4. La cuarta ola (1939-1984 aprox.) “La era de la automoción y la petroquímica” Innovación e industria importante: Automoción y petroquímica. Sus rasgos más resaltantes son: una nueva y más barata fuente de energía, la fósil (el petróleo) y materias primas baratas, el desarrollo de la industria petroquímica y química orgánica, la producción en masa, la aparición de economías de aglomeración y de escala.

Introducción a los modelos económicos

http://es.wikipedia.org/wiki/Onda_Kondratiev http://pegtrin332008.blogspot.com/2009/09/por-daniela-sara-y-vianeska-olas.htmltecnológico.

5. La quinta ola (1984- ) “La era de la tecnología de la información” Innovación e industria importante: Información, telecomunicaciones y ordenador. La producción flexible, la información barata, la aparición de redes y las economías de especialización, son los rasgos fundamentales de esta transición. Lo que se ha dado por llamar globalización, la lucha por la liberación de los mercados, la redefinición del papel del Estado, son los aspectos socio-institucionales de esta nueva etapa.

Introducción a los modelos económicos

http://es.wikipedia.org/wiki/Onda_Kondratiev http://pegtrin332008.blogspot.com/2009/09/por-daniela-sara-y-vianeska-olas.htmltecnológico.

4) El sexto Kondratieff. El quinto Kondratieff está en ese momento en un estado bastante maduro. La tecnología de la información ya no crece tan rápido como antes. Se podría decir que nos encontramos en la fase de recesión. Ahora los expertos no están de acuerdo en qué innovación o tecnología será líder. Actualmente algunos mercados muestran potencial. Entre ellos por ejemplo:

Nanotecnología Biotecnología, tecnología de la medicina, ingeniería genética Tecnología óptica Medio ambiente, tecnología energética Salud, educación y saber interconectado

Introducción a los modelos económicos

http://es.wikipedia.org/wiki/Onda_Kondratiev http://pegtrin332008.blogspot.com/2009/09/por-daniela-sara-y-vianeska-olas.htmltecnológico.

5) Leo Nefiodow y el sexto Kondratieff. Últimamente científicos como Leo Nefiodow, Erik Händeler, Christopher Freeman y Carlota Pérez han trabajado con las ondas de Kondratieff. Su enfoque se centra en la quinta ola y en la búsqueda de la sexta onda. El está convencido que la ola que viene trata del tema “salud”, pero en un sentido “psícosocial”. Nefiodow dice que el componente más importante será el mercado de información entre la gente. Este mercado va a ser muy diferente al de hoy en día, pero estará basado en él. En primer plano estará el flujo de informaciones entre la gente y no entre la gente y la técnica, como lo es hoy.

Introducción a los modelos económicos

http://es.wikipedia.org/wiki/Onda_Kondratiev http://pegtrin332008.blogspot.com/2009/09/por-daniela-sara-y-vianeska-olas.htmltecnológico.

Christian Heinz ¿PRÓXIMA OLA TECNOLÓGICA? Según el Silicon Valley, considerado uno de los centros de investigación y desarrollo más importantes a nivel mundial, se produce una convergencia en torno a 3 ámbitos relacionado con lo que podrá considerarse la próxima ola tecnológica :Nanotecnología, biotecnología e infotecnología.

Introducción a los modelos económicos

http://es.wikipedia.org/wiki/Onda_Kondratiev http://pegtrin332008.blogspot.com/2009/09/por-daniela-sara-y-vianeska-olas.htmltecnológico.

Nanotecnología: las ciencias y técnicas

que se aplican al un nivel de

nanoescala, esto es unas medidas

extremadamente pequeñas “nanos”

que permiten trabajar y manipular las

estructuras moleculares y sus átomos.

En síntesis llevaría a la posibilidad de

fabricar materiales y máquinas a partir

del reordenamiento de átomos y

moléculas.

La Infotecnología: es "el estudio,

diseño, desarrollo, implementación,

soporte o dirección de los sistemas de

información computarizados, en

particular de software de aplicación y

hardware de computadoras".

Seguridad informática Vs Seguridad de la Información.

La Seguridad Informática (IT Security) se describe como la distinción táctica y operacional de la Seguridad, mientras la Seguridad de la Información (Information Security) sería la línea estratégica de la Seguridad.

Seguridad Informática, esta disciplina se

encargaría de las implementaciones técnicas

de la protección de la información, el

despliegue de las tecnologías antivirus,

firewalls, detección de intrusos, detección de

anomalías, correlación de eventos, atención de

incidentes, entre otros elementos, que—

articulados con prácticas de gobierno de

tecnología de información—establecen la

forma de actuar y asegurar las situaciones de

fallas parciales o totales, cuando la

información es el activo que se encuentra en

riesgo. [Jeimy J. Cano, Ph.D., CFE.]

Seguridad informática Vs Seguridad de la Información.

La Seguridad Informática (IT Security) se describe como la distinción táctica y operacional de la Seguridad, mientras la Seguridad de la Información (Information Security) sería la línea estratégica de la Seguridad.

Seguridad de la Información es la disciplina

que nos habla de los riesgos, de las

amenazas, de los análisis de escenarios, de

las buenas prácticas y esquemas

normativos, que nos exigen niveles de

aseguramiento de procesos y tecnologías

para elevar el nivel de confianza en la

creación, uso, almacenamiento, transmisión,

recuperación y disposición final de la

información.[Jeimy J. Cano, Ph.D., CFE.]

Seguridad informática Vs Seguridad de la Información.

Seguridad informática Vs Seguridad de la Información.

La Seguridad de la Información es la disciplina que se encarga de garantizar la

confidencialidad, integridad y disponibilidad de la información. Para alcanzar el objetivo

se apoya en la Seguridad Informática (que estaría gobernada por las directrices de la

Seguridad de la Información), es decir, a pesar de ser disciplinas diferentes, la una no

puede "ir" sin la otra. De modo que la Seguridad de la Información será la encargada de

"regular" y establecer las pautas a seguir para la protección de la información.

Es habitual que la Seguridad de la Información se apoye en una Política de Seguridad que

se desarrolla mediante la elaboración de un Plan Director de Seguridad. La Dirección (de

la Organización / Empresa) será la encargada de marcar las líneas de actuación

(estrategia) en materia de Seguridad, y mediante el Plan Director determinar las medidas

tanto técnicas como procedimentales (Seguridad como Proceso) que garantice los

objetivos marcados por la Política de Seguridad.

Las medidas técnicas (tácticas y operacionales) serán llevadas a cabo por el equipo de

Seguridad Informática, --- Administradores de Sistemas y Seguridad roles de Seguridad

hablaremos en otra ocasión ---, que implementaran las medidas necesarias para el

cumplimiento de la Política de Seguridad y el Análisis de Riesgos en el que se debería

basar la Política. http://www.seguridadparatodos.es/2011/10/seguridad-informatica-o-seguridad-de-la.html

Introducción a la seguridad de la información.

La Seguridad de la Información se ha convertido en factor esencial en el desarrolllo

económico y social, en un recurso omnipresente como los son los servicios basicos de

agua, electricidad, gas etc. Jugando un papel muy importante la seguridad en las

infraestructuras criticas su disponibilidad e integridad preocupa cada vez más a la

sociedad.

Introducción a la seguridad de la información.

Los computadores almacenan documentos, cartas, hojas de calculo, imágenes, música,

video, sonidos, bases de datos con información valiosa y critica, historias clínicas,

cuentas, nomina, pedidos, facturación información indispensable para la operación de un

negocio o q pueden salvar la vida de personas o su condición humana y social.

Introducción a la seguridad de la información.

Paralelo al crecimiento de la Informática y las comunicaciones se aumentan los riesgos de

seguridad y los incidentes son cada vez más viables y presentes dándole paso a un tercer

actor delictivo el Cybercrimen. Cuanto mayor es el volumen de información que se

transporta y gestiona mayor es el riesgo que se deriva de su perdida, alteración o

revelación.

Gestión de seguridad de la información.

Todos los usuarios de informática tienen una expectativa respecto a la información

almacenada en sus computadores:

Gestión de seguridad de la información.

Jhon Jairo Hernández ( Dinosaurio / Dino ) http:World-Of-Dino.blogspot.com

P R E G U N T A S ??????

Muchas Gracias!!!!!