El Diario del CISO (The CISO Journal) Edición 13

Desafíos de un CISO de hoy (Challenges of a CISO’s today) Se hace un breve resumen recuento de las noticias más importantes de la semana. Un espacio de reflexión para los Líderes de Seguridad acerca de lo que sucede en el mundo. El conocer lo que pasa permite dar una vista ampliada de la realidad y ofrece mayores posibilidades a la hora de mejorar la capacidad de anticipación.

En esta edición Pensamientos de un CISO (Thoughts of a CISO) Una oportunidad de reflexión acerca de lo que un CISO, puede, o debe pensar, pensando en la construcción y desarrollo de sus funciones propias y su

Conversando con el CISO (Evento)




Recognized industry authors with some articles of interest.

Autores reconocidos de habla hispana de la industria con algunos artículos de interés.

International InfoSec & CyberSecurity News

Noticias de Seguridad y Ciberseguridad


Las noticias más importantes del mundo de los principales portales de seguridad digital actuales.

Los eventos de algunas asociaciones y comunidades latinoamericanas que se resaltan en este espacio.

The most important news in the world of the main current digital security portals.

Reporte de la Semana (Survey of the Week) Espacio para revisar los reportes publicados en la semana inmediatamente anterior.

Bolsa de Empleo



Desafíos de un CISO de hoy Termina una semana, y con ella un mes más, materia de ciberseguridad y seguridad de la grandes desafíos que ponen de manifiesto y tiempos de transformación digital y realidades cambio; dinámica que invita a estar en una nueva realidad digital de la mejor manera. La con el desmonte y cierre y captura de los ataques de denegación de servicios distribuidos esto pone de manifiesto ejercicios interesantes perseguir este tipo de conductas delictivas noticia de la semana tiene que ver con la multa seguridad por parte de los entes regulatorios de gigante como parte de reconocer el error

Abril 2018– Volumen 12 se acaba el mes de abril del año 2018 y en información, hay un sin número de noticias y ratifican que la constante más auténtica en digitalmente cambiantes precisamente es esa, el postura vigilante, atenta y abierta a aceptar la semana comienza con la noticias relacionadas responsables de uno de los sitios que más (DDOS) se ha provocado en toda la historia, alrededor de la cooperación internacional para como bien la noticia lo señala. La otra gran que ha recibido Yahoo! por su brecha de Estados Unidos y que ha decidido aceptar el cometido.

La costosa recuperación del estado de Atlanta en Estados Unidos frente al malware conocido como SamSam que estima en 2.6 billones de dólares, con lo cual según los expertos en divisar la poca preparación frente a los ataques informáticos. Los ataques de Ramsoware siguen a la orden del día y es el gobierno de Ucrania en una de las páginas del ministerio de energía a quien toca la puerta. De igual manera las diferentes industrias se ven advocadas a los adversarios digitales y a sus efectos. Casos como las industrias hoteleras, así como el sector de la salud son los blancos de la semana, que validan la creatividad, innovación y diligencia de los adversarios digitales por permear los estados de tranquilidad de las organizaciones en un contexto digitalmente modificado. Por otra parte se publican reportes importantes como el de Ponemon Institute, quien estudia el costo de los ciberataques en las organizaciones y en esta ocasión en una de las cifras resumen de su informe resalta que en promedio a las organizaciones les cuesta 8.76 millones de dólares al año recuperarse de un incidente informático, cifra no menor y además que ratifica un continuo crecimiento, que demanda atención por parte de las organizaciones. Por ultimo cada vez se hace más cercana la fecha de cumplimiento con el marco regulatorio de la GDPR que ha puesto en vilo a muchas organizaciones alrededor del mundo en el término de su cumplimiento, los diferentes reporte muestran que muchas organizaciones no están listas para cumplir con las exigencias de dicha regulación y por tanto se ha creado un ambiente de incertidumbre alrededor de las cosas que podrán suceder. Todo esto ponen de manifiesto una tensión continua y constante para los líderes de seguridad y resiliencia digital que deben estar atentos a las condiciones que cambian con una dinámica tan compleja que hacen que movimientos inadecuados sean pasos no exitosos en la carrera por construir confianza a la hora de construir la postura de confianza digital que requiere la organización en la que se desenvuelve. Las preguntas de reflexión en esta oportunidad están centradas en: ¿Cuáles deben ser las prioridades de un líder de seguridad y resiliencia digital?, ¿Cuál podría ser el primer paso de un profesional de seguridad y resiliencia digital para guiar a su organización en la construcción de confianza digital?, ¿De qué manera la cooperación, colaboración y cocreación pueden ayudar a un líder de seguridad y resiliencia digital? Escríbenos en

Visítanos en

Pensamientos de un CISO –Thoughts of a CISO

Éxito y fracaso de un CISO

Marketing and sales of a CISO

Dos palabras complejas y de mucha profundidad, con una cantidad de matices y definiciones. Se describe el “éxito” según la RAE como “Buena aceptación que tiene alguien o algo”, en este sentido el éxito tiene que ver con lo que otros perciben, y “fracaso” como “Malogro, resultado adverso de una empresa o negocio”. En este sentido ambos están orientados al resultado. Aplicados a las labores de un líder de seguridad y resiliencia digital se dirá entonces que sus acciones desembocan en resultados que son aceptados, y por tanto hay éxito en su proceder o actuar y fracaso cuando las mismas no desemboquen en resultados con los que la organización este conforme o generen resultados no esperados.

Two complex words and very deep, with a number of nuances and definitions. The Oxford Dictionary define “success” as “The accomplishment of an aim or purpose.” And “failure” as “The neglect or omission of expected or required action”. In this sense both are oriented to the result. Applied to the work of a digital security and resilience leader, it will be said that their actions lead to results that are accepted, and therefore there is success in their actions or actions and failure when they do not result in results with which the organization is agree or generate unexpected results.

En el siguiente espacio de preguntas se deja para la reflexión acerca de lo que puede ser considerado un éxito o un fracaso de un líder de seguridad y resiliencia digital.

In the following space of questions is left for reflection about what can be considered a success or failure of a digital security and resilience leader.

What are considering a CISO as success of his actions?, For a CISO who is considered a failure? ¿Qué está considerando un CISO como éxito de sus acciones?, How does the CISO believe that its management is seen in the ¿Para un CISO que es considerado un fracaso? organization? What does the organization consider to be a successful ¿Cómo cree el CISO que es vista su gestión en la organización?, CISO? ¿Qué considera la organización que es un CISO exitoso? Where can the success of a CISO start? Where does the failure of a ¿Dónde puede empezar el éxito de un CISO?, ¿Dónde empieza el CISO start? fracaso de un CISO? What are the key elements to keep in mind and execute that ¿Cuáles son los elementos claves a tener presente y ejecutar que guarantee the success of a CISO? What do you think may be the garantizan el éxito de un CISO?, ¿Cuáles se creen que puedan ser los elements to consider that a CISO should not do? elementos a considerar que un CISO no debe realizar? How can a CISO achieve success? ¿Cómo un CISO puede alcanzar el éxito? How a CISO can achieve failure? ¿Cómo un CISO puede alcanzar el fracaso? What can be the lessons of a failure for the CISO? ¿Cuáles pueden ser los aprendizajes de un fracaso para el CISO? Te invitamos a que compartas tus opiniones Escríbenos en

We invite you to share your opinions

The complete article is here

Influencers Patrick Watson Patrick Watson is a compulsive trend-observer and John Mauldin’s senior economic analyst Privacy Is Dying, Like It or Not The funny thing about breakthrough technologies is that we rarely see the break. They tend to sneak up on us. Every now and then, something revolutionary comes out of nowhere, like the iPhone in 2007, but it still took a few more years to take off. The other thing that changes slowly is us. Technology modifies our attitudes and beliefs so gradually that we don’t realize it’s happening, but the changes are real and usually permanent. The complete article is here

Helen Patton An Information Security/Risk Professional The Seven Circles of Security: Where This CISO Spends Her Time Most people interested in a career in Security wonder what it is, exactly, that Security people DO. And, as the profession has grown and matured, what Security people DO has grown and matured too. A quick Google of “cyber security mind map” will reveal any number of maps showing the intricacies of Risk Management, Security Operations, Integrations, and the like. I really like these maps. They show me all the things I might be overlooking in my own program, and they let me know if I’m putting emphasis on the right, or the wrong, things.

Richard F. Chambers CIA, QIAL, CGAP, CCSA, CRMA, is president and CEO of The IIA. What Will Internal Audit's Future Leaders Look Like? It is a safe assumption that every profession will change dramatically the deeper we go into the 21st century. Technological innovations, the rapid evolution of artificial intelligence, and geopolitical and macroeconomic pressures virtually guarantee it.

The complete article is here

Daniel Miessler An Information security professional. If you’re not doing Continuous Asset Management you’re Not Doing Security

The more a company can tell me about their assets the better their security is, and the more comprehensive and realtime the inventory is, the more mature they are. This has been true for me over 15 years of consulting across hundreds of organizations. But just try—either as an internal employee or as a consultant—to get a dedicated resource hired to create an asset management system and keep it updated. Most companies will look at you like you asked for the walls to be repainted in invisible paint. The complete article is here

Top of News

International InfoSec & Cybersecurity News

'Webstresser' DDoS Attack Site Shut Down in international operation www.darkreading.com Investigators arrested the admins of Webstresser, the world's largest DDoS marketplace reportedly responsible for more than four million attacks.

Altaba Fined $35m for Yahoo Breach Notification Failings www.infosecurity-magazine.com The company formerly known as Yahoo has agreed to pay a $35m penalty to the Securities and Exchange Commission after failing to notify the market promptly about a breach of hundreds of millions of accounts.

$8.76 million: The average yearly cost of insider threats ... www.helpnetsecurity.com According to The Ponemon Institute’s report, “2018 Cost of Insider Threats: Global Organizations,” the average cost of an insider threat annually is $8.76 million.

Ransomware Attack On Ukraine’s Energy Ministry Website ... www.informationsecuritybuzz.com As part of our security experts comments series Andrea commented below on the news that malicious actors have used ransomware to take the website of Ukraine's

Atlanta's recovery highlights the costly mistake of being unpreparedDe www.csoonline.com The Samsam attack against the city of Atlanta in March was chaotic and crippling.

Orangeworm Mounts Espionage Campaign Against Healthcare ... threatpost.com A freshly minted attack group dubbed Orangeworm has been uncovered, deploying a custom backdoor in mostly healthcarerelated environments.

Cybersecurity – now a top boardroom priority - IT SECURITY ... www.itsecurityguru.org UK businesses are facing a series of regulatory demands, including the much talked about GDPR, which is now fewer than 65 days away.



HelpNetSecurity InformationSecurityBuzz

5 signs you've been hit with an advanced persistent threat (APT)

Going through the 7 stages of GDPR

Another night at the information security museum

Hikvision flaw could be remotely exploited to hijack cameras, DVRs



Global government surveillance: I'll spy for you, if you spy for me

How lean development improved software security at Fannie Mae

Aviation industry takes steps to mitigate insider threats

How to stop threats before they hit your network The best antivirus? Kaspersky leads in latest tests, but that's only part of the story

www.strategy-business.com

www.insidesources.com

www.cloudcomputing-news.net

Conversando con el CISO Pensando y trabajando por un Líder de Seguridad y Resiliencia Digital Diferente Pensando en la oportunidad de crecimiento de los Líderes de Seguridad y Resiliencia Digital, se han definido algunas temáticas para nuestras próximas conversaciones. Nos gustaría tener tu opinión para los siguientes temas

     

Marketing y ventas de un CISO Relaciones de un CISO Comunicaciones de un CISO Liderazgo y Gerencia de un CISO Inteligencia Emocional de un CISO Pensamiento Sistémico de un CISO

Por tanto nos gustaría escuchar tus opiniones al respecto. ¿Cuál consideras deba ser el orden para atender estas temáticas?, ¿En qué orden las pondrías ustedes?, ¿Consideras que deba existir un tema diferente? Escríbenos a nuestro correo electrónico, atento a tus comentarios.

Influenciador Juan Carlos Alvarez Mesa CEO at InterLAN, Inc.

Resumen del RSA Conference 2018 Ha finalizado la semana del RSA Conference, evento que sigue creciendo exponencialmente, este año reunió a más de 42.000 asistentes. Me permito compartirles las tendencias más importantes que dan forma al panorama actual de la seguridad de la información.

Fuga desde Storage en la nube Hoy en día el Software se construye de manera diferente y en muchas ocasiones el código se almacena en servicios de nube como GitHub, Amazon S3, Azure entre otros. Las mayores fugas de información se han presentado desde repositorios de nube mal asegurados. Código y Datos almacenados de manera insegura, repositorios privados que por accidente se marcan como públicos. Llaves y contraseñas almacenadas en los lugares equivocados Articulo original tomado de Linkedin

ASIS Juárez Asociacion de Profesionales de Seguridad ASIS International Capítulo 280 Juarez-Chihuahua

Infosecurity México 2018 alerta sobre riesgos para países en caso de sufrir ataques cibernéticos

Ciudad de México.- Infosecurity México 2018, el evento que presentará lo último en conocimiento, tendencias y soluciones para proteger la información corporativa e institucional, presentará dentro de su programa de conferencias a José Luis Bolaños, director de Seguridad de Gas Natural Fenosa, una compañía multinacional participante en el sector del gas y la electricidad con sede en España, pero con presencia en 24 países. Articulo original tomado de Linkedin

Top de noticias

Noticias de Seguridad y Ciberseguridad

Vulnerabilidad En Drupal Cms Utilizada Para Criptominado hackeandolared.com Drupal además de algunas cosas también es un sistema de administración de contenido (CMS) de código abierto como WordPress y es utilizado por más de un millón de sitios web en todo el mundo.

“Rebajas” Comprar Rubella kit de hacking de dark web noticiasseguridad.com “Rebajas” Comprar Rubella kit de hacking de dark web

Europol cierra la web de ciberataques por encargo más grande del mundo cso.computerworld.es WebStresser, la que hasta ahora era la web de ciberataques por encargo más grande del mundo, ha sido derribada por funcionarios de Europol este miércoles.

Hackers explotan vulnerabilidad para crear llaves maestras de hoteles www.entornointeligente.com Recientemente, se ha descubierto que millones de cerraduras electrónicas instaladas en habitaciones de hoteles en todo el mundo son vulnerables a un ataque.

El mayor catálogo de malware para entrenar a la IA contra los hackers www.technologyreview.es EMBER ofrece simulaciones de programas malignos y benignos para que las máquinas aprendan a distinguir el software malicioso sin riesgo de ser infectadas.

Problemas de ciberseguridad por falta de supervisión ... discoverthenew.ituser.es Una encuesta mundial entre desarrolladores de aplicaciones arroja luz sobre lo grande que ha sido el problema de seguridad cibernética

El profesional de ciberseguridad: claves para una profesión de futuro... www.europapress.es La Ciberseguridad esta cada vez mas extendida en nuestro día a día y tiene cada vez un mayor auge en todos los sectores profesionales e incluso en el ámbito personal

Reportes de la Semana Estos son algunos de los informes y reportes en materia de seguridad, y ciberseguridad publicados por reconocidas organizaciones.

Eventos Algunos de los eventos a ser realizados en Bogotá (Colombia), en los próximos días y meses

ISACA Bogotá Day | ISACA Bogotá Chapter www.isacabogota.org ISACA Bogotá Day, el congreso de los especialistas es el congreso de los especialistas en gestión de gobierno, auditoría, control, aseguramiento, seguridad y riesgos al nivel de las tecnologías de información.

LatamTour2018 - OWASP www.owasp.org Do you want to give a talk or a training session in Latin America? Please send your proposals to the corresponding chapter leader before March 1st 2018

Colomia - dcd.events dcd.events DCD>Colombia celebra la 9ª edición de su congreso en 2018, y lo hace en un nuevo espacio, Ágora Bogotá Centro de Convenciones. La cita será el próximo 20 de junio. Este congreso está pensado para los más 600 profesionales del diseño, construcción, administración y operación del data center que nos acompañarán para conocer de primera mano las novedades de un sector digitalizado, que ha incrementado su presupuesto en la nube y que busca en los datos una nueva fuente de ingresos para su negocio. Participación de CISOS.CLUB

XVIII Jornada Internacional de Seguridad Informática ACIS 2018 acis.org.co En un mundo digitalmente modificado los profesionales de seguridad de la información se encuentran inmersos en nuevos contextos, donde abundan las incertidumbres y escasean las certezas. Participación de CISOS.CLUB

Bolsa de Empleo

