Comunicación A7266 (BCRA) – “Ciberincidentes” – Intercambio de información

Mediante la comunicación A7266 el Banco Central de la República Argentina describe los “Lineamientos para la respuesta y recuperación ante ciberincidentes (RRCI)”.

En un documento de 14 páginas, desarrolla aspectos sobre la gestión de los ciberincidentes.

Un aspecto interesante, que me gustaría ampliar es el punto “2.6.4” el cual desarrolla aspectos vinculados al “Intercambio de información”. En este sentido se aboga por el intercambio de información técnica sobre indicadores de compromiso y vulnerabilidades.

En este sentido existen distintas herramientas denominadas “inteligencia de amenazas cibernéticas” (en inglés “Cyber threat intelligence”), que permite cumplir -en la práctica- dichos lineamientos.

Incluso de una forma mas rudimentaria mediante el uso de algún script que filtre los archivos logs y comandos como “rsync” sumado al uso de “cron” puede cumplir dicho cometido.

Sigue leyendo
Publicado en Artículo | Comentarios desactivados en Comunicación A7266 (BCRA) – “Ciberincidentes” – Intercambio de información

Gestión de la seguridad: algunas fallas recurrentes y una visión hacia su resolución

La seguridad se debe entender como un proceso, es decir que el mismo es continuo y se busca un resultado específico mediante la realización de actividades interrelacionadas. Es erróneo pensar la seguridad como un producto, es decir que tiene un inicio y un final.

Muchas veces se considera que mediante la adquisición, instalación o contratación de soluciones de seguridad ya se resuelve cualquier inconveniente, pero esto es una falla de error de concepto de lo que es la seguridad.

En una organización, el fin último del personal abocado a tareas de seguridad (en sus distintas jerarquías) consiste en la protección de los distintos activos de la organización. Para poder realizar esta protección todos los integrantes de la organización tienen que conocer, comprender e internalizar estos activos. Sigue leyendo

Publicado en Artículo | Comentarios desactivados en Gestión de la seguridad: algunas fallas recurrentes y una visión hacia su resolución

Día del Profesional Graduado Universitario en Seguridad

El 22/02/1982 se establece la Lic. en Seguridad es decir las distintas materias que componen la carrera.

Screenshot_2019-02-20 lic-en-seguridad pdf

Mediante el Decreto 376/1982 publicado en el Boletín Oficial de la República Argentina se crea la carrera Lic. en Seguridad en la Academia Superior de Estudios Policiales, actualmente IUPFA.

De esta forma se enmarca en la Educación Superior los estudios policiales y de seguridad generando un desarrollo sistemático y académico profundo respecto de esta materia.

La carrera Lic. en Seguridad y otras carreras más recientes como Lic. en Seguridad Ciudadana, Lic. en Seguridad Pública tratan aspectos teóricos y prácticos respecto de la protección de riesgos, a la vez que da herramientas para el desarrollo en un marco profesional con otras materias transversales como aspectos de Administración, Gestión de Recursos Humanos, Sociología, Psicología.

Dentro de las materias específicas se cuenta con materias que permiten ver a la seguridad desde distintos enfoques, como Seguridad Industrial, Seguridad en entidades financieras, Seguridad Electrónica, Seguridad de la Información, Seguridad Laboral, etc.

El estudio académico y en si de la propia práctica, generan una retro alimentación beneficiando el desarrollo de este área del saber.

Es por esto que el día 22 de Febrero considerando la fecha del decreto previamente dicho se considera como el Día del Profesional Graduado Universitario en Seguridad con el objetivo de difundir la importancia del profesional graduado en seguridad.

Publicado en Artículo | Comentarios desactivados en Día del Profesional Graduado Universitario en Seguridad