El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del...

84
Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-rica Capítulo Costa Rica Confianza y Valor en los sistemas de información Síganos IX CONGRESO ISACA COSTA RICA 2016 Gobierno, gestión y aseguramiento de las tecnologías de información. El Malware no es Magia Angel Salazar [email protected] TM Centroamérica [Restricted] ONLY for designated groups and individuals

Transcript of El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del...

Page 1: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

IX CONGRESO ISACA COSTA RICA 2016

Gobierno, gestión y aseguramiento de las tecnologías de información.

El Malware no es Magia

Angel [email protected]

TM Centroamérica

[Restricted] ONLY for designated groups and individuals

Page 2: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

¿Que es la Seguridad?

¿Qué nos tiene hoy aquí?

[Restricted] ONLY for designated groups and individuals

Page 3: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

SEGURIDAD

[Restricted] ONLY for designated groups and individuals

Page 4: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

Historia del Crimen

Empresario• Inversión de inicio:

• Una Pistola o Cuchillo• Un Callejón obscuro

• Oportunidad:• Encontrar Una víctima

• Horario flexible• Problemas? Como escalar y

crecer el negocio. Incluso el más hábil ladrón podría robar 5 o 6 personas al día.

[Restricted] ONLY for designated groups and individuals

“El Bueno termina feliz, y el malo termina en desgracia. Eso es ficción.”

R. Dawkins, The Magic of Reality

Page 5: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

• 2005 / 2007 , TJX 94M records (170M)

• Abril 2011, SPN 77M records• Diciembre 2013, Target 40M

records

Historia del Crimen

[Restricted] ONLY for designated groups and individuals

Page 6: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

Algúnos Números…

[Restricted] ONLY for designated groups and individuals

• LOC (lines of Code)– Apollo 11 (145,000 LOC) – Microsoft Office 2013 (45M LOC)– LHC (50M LOC)

Page 7: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

Probabilidades• Entre 20 y 30

Bugs por cada 1k LOC

• 50M de líneas tienen entre 1M y 1.5M errores potenciales para ser explotados.

Page 8: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Preguntas importantes• ¿Cuál es el costo de falta de seguridad que

podría impactar su negocio ?• ¿Cuál es el impacto, por falta de seguridad, en la

productividad de la empresa ?• ¿Qué impacto tendría una brecha de seguridad

catastrófica en su empresa?• ¿Cuáles son las soluciones más rentables ?• ¿Qué impacto tendrían las soluciones de

seguridad en la productividad?

Page 9: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

Decisiones? Reducir Costos?

Deepwather Horizon DisasterFallo en un sistema• 4.9 Barriles de Petroleo derramados• En 2014 la corte federal penalizó con

$18B a BP“BP tomó medidas para reducir los costos a pesar de los riesgos de seguridad. Algunas de estasdecisiones "evidencian una desviación extrema de la norma de cuidado y una indiferencia conscientede los riesgos conocidos", escribió el juez Barbier, que tiene su sede en Nueva Orleans.

Page 10: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

¿Cuál es el impacto de la falta de seguridad en su negocio?

Según Sara Peters de Dark Reading

“El Ciber Crimen puede dar hasta el 1,425% de Retorno de Inversión”

“Usted no es el cliente, usted es EL PRODUCTO”

Jonathan Zittrain

[Restricted] ONLY for designated groups and individuals

Page 11: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

El Valor de los restos de un Ordenador.Bryan Krebs

[Restricted] ONLY for designated groups and individuals

Page 12: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

Point and Click

[Restricted] ONLY for designated groups and individuals

Page 13: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 14: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

[Restricted] ONLY for designated groups and individuals

Page 15: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

AMSC (American Superconductor)

Dan McGahn, AMSC CEO

Fundada en 1987, en Deven, Masachusets.Especialistas en el diseño y manufactura de sistemas de energía y superconductores

[Restricted] ONLY for designated groups and individuals

Page 16: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Liaoning,China. Marzo del 2012

SINOVEL WIND GROUP,

Es el cliente más grande de AMSC

Canceló más de $700M en ordenes pendientes

Repentinamente!

[Restricted] ONLY for designated groups and individuals

Page 17: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

La Bolsa no perdona.

Luego de la cancelaciónAMSC sufrió una caída de40% en su valoración enun mismo día.

Y un 84% a finales deseptiembre del mismoaño.

[Restricted] ONLY for designated groups and individuals

Page 18: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Subject: “A HarshWinter for China´s WindIndustry and its LeadingTurbine Manufacturer: Sinovel”

Page 19: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus
Page 20: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

©2015 Check Point Software Technologies Ltd.

20[Protected] Non-confidential content[Protected] Non-confidential content

Page 21: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

©2015 Check Point Software Technologies Ltd.

21[Protected] Non-confidential content[Protected] Non-confidential content

Esto puede animar a otroshackers…

Espero que no continue….

Page 22: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

©2015 Check Point Software Technologies Ltd.

22

Additional Ransomware attacks at:

[Protected] Non-confidential content

Page 23: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

[Protected] Non-confidential content

Cuál es el impacto de esos ataques?

Page 24: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

©2015 Check Point Software Technologies Ltd.

24[Protected] Non-confidential content[Protected] Non-confidential content

El Staff del Hospital

utilizandopapel , lapiz

y fax

Page 25: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

©2015 Check Point Software Technologies Ltd.

25[Protected] Non-confidential content[Protected] Non-confidential content

Ambulanciasredireccionadas a otros hospitales

ProcedimientosMédicos

reagendados o cancelados

DiagnosticosMédicos Detenidos

Page 26: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

¿Cuál es el costo de una brecha de seguridad?

2016 Ponemon Institute:Cost of a Data BreachStudy

• 10 meses• 383 organizaciones• 12 Paíseshttps://securityintelligence.com/media/2016-cost-data-breach-study/

“El costo promedio de cada record robado va de $154 a $158”

[Restricted] ONLY for designated groups and individuals

Ponemon Institute

Page 27: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus
Page 28: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus
Page 29: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus
Page 30: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus
Page 31: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus
Page 32: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus
Page 33: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus
Page 34: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

¿Como se calcula el costo de una brecha de seguridad?

Las actividades típicas para el descubrimiento y la respuesta inmediata a la violación de los datos incluyen:• La realización de investigaciones y análisis forense para

determinar la causa de la violación de los datos• La determinación de las posibles víctimas de la

violación de los datos• La organización del equipo de respuesta a incidentes• La realización de la comunicación y las relaciones

públicas de alcance• Preparación de los documentos de notificación y otras

revelaciones debida a las víctimas de violación de datos y reguladores

Page 35: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

¿Como se calcula el costo de una brecha de seguridad?

Las siguientes son las actividades típicas realizadas en las consecuencias del descubrimiento de la violación de los datos:• Auditoría y consultoría• Servicios legales para la defensa• Servicios legales para el cumplimiento• Los servicios gratuitos o con descuento a las

víctimas de la violación• Los servicios de protección de identidad• Pérdida de negocios del cliente basado en el

cálculo de la pérdida de clientes o el volumen de negocios

• Los costes de adquisición de clientes y programas de fidelidad

Page 36: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

¿Como se calcula el costo de una brecha de seguridad?

Una vez que la empresa estima un rango de costos para estas actividades, se categorizan como costos directos, indirectos y de oportunidad como se define a continuación:• Costo directo - el desembolso de gastos directos para

llevar a cabo una determinada actividad.• costos indirectos - la cantidad de tiempo, esfuerzo y

otros recursos de la organización realizados, pero no como un gasto en efectivo.

• El costo de oportunidad - el costo resultante de la pérdida de oportunidades comerciales, como consecuencia de los efectos negativos de reputación después de que la violación se ha informado a las víctimas (y públicamente revelado a los medios de comunicación).

Page 37: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

¿Cuáles son las soluciones más rentables ?

IMPERVA & The TechnionIsraeli Institute of

Technology Assessing the Effectiveness

of Antivirus Solutions

Diciembre 2012

“The initial detection rate of a newly

created virus is less than 5%.”

IMPERVA & The Thechion Israeli Institute of Technology

Page 38: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

La Ilusión de Seguridad• Según Gartner Group el gasto en software de Seguridad en 2012 fue

de $20 Billones , de ellos $7.4B fue en Anti Virus.• La predicción para 2017 es de un total de $94 Billones.

• Mikko Hipponen, Experto de F-Secure ycolumnista muy respetado por la industria dijo:

• Luego de el descubrimiento de Flame, queeste puede ser considerado una falla en laindustria del antivirus y admitió que quizás él ysus colegas están fuera de combate en supropio juego.

Page 39: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus
Page 40: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus
Page 41: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

EL MALWARE ESTÁ

Y CON ÉL, EL TIPO DE AMENAZAS

EVOLUCIONANDO

Page 42: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

¿EN DONDE ESTÁN LAS INVERSIONES?

[Protected] Non-confidential content

INVERSIONESHOY EN DÍA PREVENCIÓN CONTRA

AMENAZAS AVANZADAS

$19B

Firewall

VPN

IPS

Anti-Spam

URL FilteringAnti-Virus

DDoS SIEM

Sandboxing

Threat Intelligence

APT / Anti-bot

Mobile Security

Forensics

$0.6B

Page 43: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Día Cero? Segundo Cero?

Page 44: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus
Page 45: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus
Page 46: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

¿Hacia donde estamos viendo?

"En cuanto a la estrella más cercana,Proxima Centauri, si nos fijamos enque en 2012, lo que está viendo queestá sucediendo en el año 2008.“Richard Dawkins, The Magic of Reality

Page 47: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

Observaciones Importantes

• Estrategia de Seguridad• Arquitectura y Diseño• Asesoría• Implementaciones• Operación / Gestión• Respuesta a Incidentes

• AV Tradicional no Basta• Sandbox 1ª Generación

Evadido• Mercado Hacker• Propagación Lateral• 2014 – Año Tarjetas de

crédito• 2016 – Año del

Ransom…?

Page 48: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

Malware+Ingeniería Social= PWNED

Solo necesitan una…

• Estrategia de Ingeniería Social bien pensada

• Email Falso de razonable buena calidad

• Lista de direcciones de cientos o más empleados

Alguien hará click en el enlace o en el adjunto

Page 49: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

ROSI (Return on Security Investment)

[Restricted] ONLY for designated groups and individuals

Las organizaciones necesitan herramientas prácticas para evaluación

comparativa, de seguridad informática, con el fin de planificar la seguridad

efectiva estrategias

Page 50: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

ROSI (Return on Security Investment)

[Restricted] ONLY for designated groups and individuals

• ¿Cuánto es el costo de falta de seguridad que podría impactar su negocio ?• ¿Cuánto es el impacto, por falta de seguridad, en la productividad de la empresa ?• ¿Qué impacto tendría una brecha de seguridad catastrófica en su empresa?• ¿Cuáles son las soluciones más rentables ?• ¿Qué impacto tendrían las soluciones de seguridad en la productividad?

Page 51: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 52: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 53: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 54: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 55: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 56: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Riesgo

Page 57: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 58: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 59: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 60: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 61: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Cálculo del ROSI

Page 62: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 63: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

ROSI (Return on Security investment)

Ejemplo:

Risk Exposure: $25,000, 4x per year = $100,000Risk Mitigated: 75%Solution Cost: $25,000

Page 64: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Cuantificando el Riesgo

Page 65: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Risk Exposure = ALE = SLE * ARO

SLE : Single Loss Exposure ARO: Annual rate of occurrenceALE : Annual Loss Exposure

Exposición al riesgo

Page 66: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

VS

1000 employees* 44 Hours/year security related “downtime”

* $20 per hour average wage= $880,000 per year in lost productivity

Page 67: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

El impacto es multidimensinal

Page 68: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 69: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Monetizando los beneficios esperados

Page 70: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 71: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Estimando las perdidas

financieras

Page 72: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 73: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Conclusiones

Page 74: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Restricted] ONLY for designated groups and individuals

Page 75: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

RANSOMWARERecomendaciones Importantes para prevenir el

[Restricted] ONLY for designated groups and individuals

Page 76: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

Backup Regularly

[Protected] Non-confidential content

Page 77: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

Don’t be Admin

[Protected] Non-confidential content

Page 78: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos

Patch

[Protected] Non-confidential content

Page 79: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Protected] Non-confidential content[Protected] Non-confidential content

Page 80: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Protected] Non-confidential content

Sandblast - Check Point Threat Emulation

Looking for

malicious behaviors

T H R E AT C O N T AI N E D

Open files in a Sandbox

Page 81: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Protected] Non-confidential content[Protected] Non-confidential content

Page 82: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Protected] Non-confidential content

Sandblast - Check Point Threat Extraction

Clean potentially malicious content from documents

Page 83: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Protected] Non-confidential content

DEMO

Page 84: El Malware no es Magia - Information Technology · Historia del Crimen Empresario ... industria del antivirus y admitió que quizás él y ... Firewall VPN IPS Anti-Spam Anti-Virus

Tel. (506) 2240-0100/Fax. (506) 2241-0039 [email protected] www.isaca.org/costa-ricaCapítulo Costa Rica

Confianza y Valor en los sistemas de información

Síganos [Protected] Non-confidential content[Protected] Non-confidential content