BYOD: ventajas, desventajas y consideraciones de seguridad.

23
Maximiliano Alonzo [email protected] malonzo1978 https://uy.linkedin.com/pub/maximiliano-alonzo/20/757/180 BYOD: Ventajas, desventajas y consideraciones de seguridad. 1 www.tib.com.uy

Transcript of BYOD: ventajas, desventajas y consideraciones de seguridad.

Page 1: BYOD: ventajas, desventajas y consideraciones de seguridad.

Maximiliano Alonzo

[email protected]

malonzo1978

https://uy.linkedin.com/pub/maximiliano-alonzo/20/757/180

BYOD: Ventajas, desventajas y consideraciones de seguridad.

1www.tib.com.uy

Page 2: BYOD: ventajas, desventajas y consideraciones de seguridad.

Maximiliano Alonzo

• Especialista en Seguridad Informática

• Seguridad en aplicaciones web.

• Hackeos Éticos a aplicaciones e infraestructuras de TI.

• 9 años de experiencia en servicios de consultoría.

• Docente

• Desarrollo Seguro de Aplicaciones, Universidad Católica del Uruguay.

• Ethical Hacking y Seguridad en Aplicaciones Web, Instituto de Normas Técnicas del Uruguay (UNIT).

• Testing de Seguridad de Aplicaciones Web, Centro de Ensayo de Software (CES).

www.tib.com.uy 2

¿Quién soy?

Page 3: BYOD: ventajas, desventajas y consideraciones de seguridad.

¿De que se trata esta charla?

3www.tib.com.uy

Un poco de historia y etimología

Origen y tendencias

Ventajas y Desventajas

Controles y herramientas

Recomendaciones

Page 4: BYOD: ventajas, desventajas y consideraciones de seguridad.

BYOB (Bring Your Own Beverage)

Un poco de historia y etimología.

4www.tib.com.uy

Page 5: BYOD: ventajas, desventajas y consideraciones de seguridad.

BYOD (Bring Your Own Device)

5www.tib.com.uy

Un poco de historia y etimología.

Page 6: BYOD: ventajas, desventajas y consideraciones de seguridad.

Tendencia originada por la alta gerencia

¿Quién le dijo que no al gerente cuando pidió acceder

al correo desde su móvil?

Origen y tendencia.

6www.tib.com.uy

Page 7: BYOD: ventajas, desventajas y consideraciones de seguridad.

Fuente: Worldwide Mobile Worker Population 2009-2013 Forecast. IDC

Generalizada por la consumerización de IT

7www.tib.com.uy

Origen y tendencia.

Page 8: BYOD: ventajas, desventajas y consideraciones de seguridad.

Distribución de smartphones OS

8www.tib.com.uy

Origen y tendencia.

Page 9: BYOD: ventajas, desventajas y consideraciones de seguridad.

¿Cuales son las Ventajas?

9www.tib.com.uy

Mayor flexibilidad y movilidad.

Permite combinar los aspectos personales y laborales de su vida.

Dispositivo y aplicaciones de su agrado.

Habituados al uso del dispositivo.

Ventajas para los usuarios

Page 10: BYOD: ventajas, desventajas y consideraciones de seguridad.

Facilita la disponibilidad y acceso a la información.

Mejora la productividad personal.

El usuario está más contento y tiene mejor satisfacción laboral.

¡Usuarios más Cool!

10www.tib.com.uy

¿Cuales son las Ventajas?

Ventajas para los usuarios

Page 11: BYOD: ventajas, desventajas y consideraciones de seguridad.

Ventajas para las empresas

11www.tib.com.uy

¿Cuales son las Ventajas?

Reduce los costos de adquirir:

Dispositivos.

Licencias de software.

Seguro de hurtos.

Mantenimiento de hardware.

Habilita el acceso a tecnología de vanguardia.

Page 12: BYOD: ventajas, desventajas y consideraciones de seguridad.

¡A las empresas les sirve!Empleados disponibles las 24hrs. ;-)

12www.tib.com.uy

¿Cuales son las Ventajas?

Ventajas para las empresas

Personal más contento = Personal más productivo.

Mayor flexibilidad y movilidad.

Facilita el trabajo remoto.

Page 13: BYOD: ventajas, desventajas y consideraciones de seguridad.

Desventajas para las empresas

¿Cuales son las Desventajas?

13www.tib.com.uy

Ambiente heterogéneo.

Se pierde capacidad de control de los dispositivos ante la nueva realidad de TI.

La estación de trabajo pasa a ser un dispositivo NO confiable.

Page 14: BYOD: ventajas, desventajas y consideraciones de seguridad.

Facilita la fuga de información.

Aumento de los costos de gestión.

Posibilidad de poner en riesgo la red corporativa (virus, malware, etc.)

14www.tib.com.uy

Desventajas para las empresas

¿Cuales son las Desventajas?

Page 15: BYOD: ventajas, desventajas y consideraciones de seguridad.

Conceptos Importantes.

15www.tib.com.uy

Propiedad

Propiedad de la empresa

Información

Propiedad del usuario

Dispositivos

Page 16: BYOD: ventajas, desventajas y consideraciones de seguridad.

16www.tib.com.uy

Conceptos Importantes.

Responsabilidad del usuario

Cuidar del dispositivo

Responsabilidad de la empresa

Proteger la Información

Responsabilidades

Page 17: BYOD: ventajas, desventajas y consideraciones de seguridad.

17www.tib.com.uy

Controles y herramientas.

¿Y ahora que hacemos?

La empresa debe ser proactiva ante esta nueva realidad.

Mejorar las políticas de seguridad para contemplar los dispositivos móviles.

Listado de dispositivos alineados con la estrategia de seguridad.

Acceso Web a las aplicaciones.

Page 18: BYOD: ventajas, desventajas y consideraciones de seguridad.

18www.tib.com.uy

Controles y herramientas.

¿Y ahora que hacemos?

Invertir en sensibilización de los usuarios.

Definir estrategias para la reducción de costos de adquisición de hardware y software.

Evaluar la virtualizacion de equipos de escritorio.

Page 19: BYOD: ventajas, desventajas y consideraciones de seguridad.

Permite asegurar, monitorear y administrar dispositivos móviles sin importar el operador de telefonía o proveedor de servicios.

19www.tib.com.uy

Controles y herramientas.

Mobile Device Management (MDM)

Page 20: BYOD: ventajas, desventajas y consideraciones de seguridad.

20www.tib.com.uy

Recomendaciones.

Definir políticas de seguridad robustas que alcancen a los dispositivos móviles.

Sensibilizar y capacitar a los usuarios sobre los riesgos de seguridad.

Aceptar dispositivos que estén alineados con la estrategia de seguridad.

Almacenar la menor cantidad de información en los dispositivos móviles (aplicaciones web, virtualización)

Recomendaciones

Page 21: BYOD: ventajas, desventajas y consideraciones de seguridad.

21www.tib.com.uy

Recomendaciones.

Implementar MDM para el control remoto de los dispositivos.

Hacer uso de cifrado de almacenamiento en el dispositivo móvil.

Forzar el uso de contraseñas para acceso al dispositivo (no PIN, ni patrones de movimiento).

Implementar mecanismos que permitan el borrado remoto de la información.

Recomendaciones

Page 22: BYOD: ventajas, desventajas y consideraciones de seguridad.

¿Preguntas?

22www.tib.com.uy

Page 23: BYOD: ventajas, desventajas y consideraciones de seguridad.

23www.tib.com.uy

Maximiliano Alonzo

[email protected]

malonzo1978

https://uy.linkedin.com/pub/maximiliano-alonzo/20/757/180

Gracias!