Estrategias para la Reducción de Riesgos y Ciber Ataques



Similar documents
Security Landscape of Cloud Computing

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

Cloud Licensing Trends, Opportunities and Benefits

Microsoft en la empresa y el Gobierno

Kenneth Hee Director, Business Development Security & Identity Management. Oracle Identity Management 11g R2 Securing The New Digital Experience

Videocolaboración en la Nube. Una solución para CUDI

Implicaciones para. CISA, CISM, CGEIT, CRISC, CISSP, OSCP, Cobit FC, ITIL v3 FC

LINIO COLOMBIA. Starting-Up & Leading E-Commerce. Luca Ranaldi, CEO. Pedro Freire, VP Marketing and Business Development

Movilidad, Seguridad y Alta Disponibilidad en la Entrega de Aplicaciones. Evento de Virtualización ONGEI Pedro Elera M.

Cuánto se demora una pit stop?

CUSTOMER ENGAGEMENT & COMMERCE PORQUE EL CAMINO & EL RESULTADO IMPORTAN

Curriculum Reform in Computing in Spain

September 20,2011 Clarification of the Functionality for the Service Provider Module Please see at the bottom a summary of these detail.

Optimice sus Entornos de Prueba con Datos de Producción Jose Ruiz Specialist Quality & Security Adrian Batyk Senior Consultant

The cloud for modern business:

Sales Management Main Features

Por qué ExecuTrain? Por qué ExecuTrain? Modalidad de servicio

Descripcion Horas Codigo Productividad Microsoft (Deducibles INCES)

Oracle 11g Administration

Información On Demand Podemos predecir lo que sucederá?

Como puede ayudar Security Intelligence a proteger nuestras empresas

Enterprise Partner Sales Kickoff 2011 Plan: Connect Engage Execute John Carr, VP CALA

w w w w w..a A K K TIO TIO..com com

Hayri Tarhan, Sr. Manager, Public Sector Security, Oracle Ron Carovano, Manager, Business Development, F5 Networks

Hacking de aplicaciones Web

Corporate Data Sheet. A New Way SaaS for IT Service Automation. Modern Process Automation for the Business. IT That Just Works

Sympa, un gestor de listas de distribución para las universidades

New Server Installation. Revisión: 13/10/2014

PROTECT YOUR WORLD. Identity Management Solutions and Services

Supervisión y sistemas de información para la industria.

Manejo Basico del Servidor de Aplicaciones WebSphere Application Server 6.0

ECCAIRS 5 Instalación

Monitoreo de Bases de Datos

Desde la División de Advanced Solutions de Ingram Micro, queremos agradecerle su asistencia al evento Technology Day organizado por Symantec.

ANNEX ON GENERAL RULES APPLICABLE TO (LIFE AND NON-LIFE) INSURERS OPERATING IN SPAIN UNDER FREEDOM TO PROVIDE SERVICES OR RIGHT OF ESTABLISHMENT

Web Application Firewall Data Security Solutions. Cloud Firewall

David Peña, EMSD Specialist Systems Engineer, EMC. #EMCTour. Copyright 2015 EMC Corporation. All rights reserved.

AULA EUROPEA DE EMPRESA

Centralized Oracle Database Authentication and Authorization in a Directory

Avocados Australia, PO Box 8005 Woolloongabba Queensland 4102 Australia

Link. Links. Links. Links. Network. Links. Currículum - Portafolio. Content. Community. Community. Online. Feedback. Feedback. Twitter.


OnPremise y en la nube

PHC Self management of health and disease: citizen engagement and mhealth. Grant agreement number: Project Title:

Migración y Coexistencia desde Notes a Exchange Server 2007

1 Copyright 2012, Oracle and/or its affiliates. All rights reserved. Public Information

2012 #sharepointcouncil. Microsoft Corporation. All rights reserved.

RIGGING CONDITIONS AND PROCEDURES

Log Ins. Site Student Teacher Username Password Username Password N/A N/A nicem5432 user created

OMEGA SOFT WF RISKEVAL

INTELIGENCIA DE NEGOCIO CON SQL SERVER

IBM PureSystems: Familia de Sistemas Expertos Integrados

IBM Bluemix José Miguel Ordax

LBWN ALQUILAR CON OPCIÓN A COMPRAR

Range of studies: List of Courses Taught in Spanish CURSO

DIPLOMADO EN BASE DE DATOS

Guidelines for Designing Web Maps - An Academic Experience

Embarcadero DBArtisan

Oracle Identity Management for SAP in Heterogeneous IT Environments. An Oracle White Paper January 2007

ICAO State Safety Programme (SSP) Introduction

How To Teach A Security Manager

SUBCHAPTER A. AUTOMOBILE INSURANCE DIVISION 3. MISCELLANEOUS INTERPRETATIONS 28 TAC 5.204

UNIVERSIDAD PONTIFICIA COMILLAS FACULTY OF ECONOMICS AND BUSINESS ADMINISTRATION

Fernando DLn Posicionamiento Web Mercado De Afiliados - User Review --->>> Click Here > Click Now <

Owatonna - BCBSF Library Initiative Evaluation Plan Template March Data to be collected

Certification Service Provider of the Ministry of Employment and Social Security. Profile for Public Employee certificates

S/4HANA: La nueva generación del Business Suite. Generando valor a través de la innovación Facundo Podestá Platform And Solutions Group

Despliegues en la Plataforma Cloud AWS Antonio Alvarez EMEA Business Developer Manager. SAP Forum Madrid, 12 Marzo 2015

General Certificate of Education Advanced Level Examination June 2014

BDL4681XU BDL4675XU. Video Wall Installation Guide

Visión general de la integración con asanetwork

Getting the Power of Infinite Scalability with Microsoft s Public Cloud Solutions What s new in Windows Azure?

Calendario de formación

Design Thinking Workshop. Building an Exceptional Customer Experience. Dulce Velázquez Agosto 22, 2014

Oracle Privileged Account Manager 11gR2. Karsten Müller-Corbach

CONCEPTS OF INDUSTRIAL AUTOMATION. By: Juan Carlos Mena Adolfo Ortiz Rosas Juan Camilo Acosta

Identity and Access Management Policy

Oracle Identity Management Securing The New Digital Experience

Agility2.0. Enterdev S.A.S. Collin Kleine

UNIVERSIDAD PONTIFICIA COMILLAS FACULTY OF ECONOMICS AND BUSINESS ADMINISTRATION

PA (Process. Areas) Ex - KPAs

Monterey County Behavioral Health Policy and Procedure

Transcription:

Estrategias para la Reducción de Riesgos y Ciber Ataques Luis Zamora Consultor en Tecnología 1

This document is for informational purposes. It is not a commitment to deliver any material, code, or functionality, and should not be relied upon in making purchasing decisions. The development, release, and timing of any features or functionality described in this document remains at the sole discretion of Oracle. This document in any form, software or printed matter, contains proprietary information that is the exclusive property of Oracle. This document and information contained herein may not be disclosed, copied, reproduced or distributed to anyone outside Oracle without prior written consent of Oracle. This document is not part of your license agreement nor can it be incorporated into any contractual agreement with Oracle or its subsidiaries or affiliates. 2

Atención al Ciudadano Banca Móvil Servicios de Salud Transformación del Negocio Servicios en la nube Venta a Detalle Servicios de Manufactura Fuerza de Trabajo móvil CRM Social Los negocios se estan 3

SEGURIDAD 4

$7B FRAUDE 6M LinkedIn Passwords ROBADOS Tarjetas Credito 12M ROBADAS Sony Société Générale 5

6M LinkedIn Passwords ROBADOS Tarjetas Credito 12M ROBADAS Sony $7B FRAUDE Société Générale Perdida total por CRIMEN CIBERNETICO 6

2. Multas 1. Perdida de Imagen de Marca 3. Perdidas Financieras 7

Directive 95/46/EC FERC FIPS SEC KASB SOX CJIS 40 % Presupuesto de Seguridad gastado en CA 541 NERC ISO27001 8

Seguridad Dispositivos Administración de Vulnerabilidades Seguridad de Red $400 $ 500 Seguridad de email acceso hacking a Costo Promedio de Seguridad acceso uso a registros ataques desde inapropiado a de información de servidores db privilegios web\app servers robada server 9

90 % De las empresas con apps móviles en 2014 62% dependerá de las redes sociales para conectarse con los clientes actuales y potenciales 76 % 10 % Guarda passwords Guarda passwords como Source: Information week Aug 2011 10

Name: Job Title: Department: Address: Email: o Login with Facebook Username: Password: Confirm Password: Submit 11

1000 s 12

1 2 3 privacidad 4 5 6 cumplimiento 13

User Provisioning Access Control Access Request Help Desk Tickets Off Boarding y Certification Review On-boarding 14

LinkedIn Las Sony Société Générale VULNERABILIDADES estaban 15

ADMINISTRAR LOS RIESGOS SEGURIDAD INSIDE OUTPREVENIR LAS AMENAZAS VER NUEVAS OPORTUNIDADES 16 Insert Information Protection Policy Classification from Slide 11

control Asegurar Datos control control Mover controles control DETECION DE FRAUDE SEGURIDAD DE DATOS REPORTE DE CUMPLIMIENTO control control control control 17 Insert Information Protection Policy Classification from Slide 13

SEGURIDAD A CADA NIVEL SEGURIDAD ENTRE NIVELES SEGURIDAD ENTRE SISTEMAS S E C U R I T Y S E C U R I T Y S E C U R I T Y S E C U R I T Y S E C U R I T Y S E C U R I T Y S E C U R I T Y 18

Acceso a datos desde 5 MAYORES PREOCUPACIONES & Cambios en Co-habitat de & 19

Oracle Identity Management 11g R2 ENABLING THE SECURING THE 20

GOVERNANCE COMMON REPOSITORY ACCESS REQUEST DATABASES DIRECTORY SERVICES ENTITLEMENT CATALOG APPS APPLICATIONS OPERATING SYSTEMS SINGLE USER VIEW PRIVILEGED ACCOUNT MANAGEMENT ACCESS CERTIFICATION COMPLETE GOVERNANCE 21

MANAGEMENT EMPLOYEES CONTRACTORS & PARTNERS CUSTOMERS & PROSPECTS MOBILE & SOCIAL SIGN-ON ENTERPRISE & WEB SINGLE SIGN-ON FRAUD DETECTION IDENTITY FEDERATION EXTERNAL AUTHORIZATION 22

SERVICES NAMING SERVICES HOST ACCESS CONTROL INTEGRATED INTEROPERABLE LOW TCO EXTREME SCALE USER AUTHENTICATION APP DEVICE AUTHN LOCATION DATA THOUSANDS MILLIONS BILLIONS 10s of BILLIONS 23

Disponible desde el 26 de junio del 2013 24

Security Defense in Depth Data Redaction Data Masking at Source Privilege Analysis Integrated Audit Framework Sensitive Data Discovery Database Vault Mandatory Realms 25

Caso de Exito: Oracle Cloud Nuestra Cloud Situación: Oracle cloud requiere seguridad para datos de cliente y aplicaciones. Retos: Proveer single sign-on y autorización de acceso a aplicaciones web con administración centralizada. Solucion: Oracle Identity Manager, Oracle Internet Directory & Oracle Access Manager Resultados: Aprovisionamiento, autenticación y autorización de acceso de usuarios. 26

Citizens Bank Asegura la movilidad. Fraud detection & secure mobile access Situación: 2000 usuarios accesando PeopleSoft desde dispositivos móviles. Retos: Proveer detección efectiva de fraudes y fuertes normas de autenticación. Solución: Oracle adaptive access hosted by Oracle Managed Cloud Services Resultados: 75% de los usuarios implementados en una semana. Ahorro del 50% comparado con el uso de tokens físicos de autenticación. 27

HARDWARE SECURITY WITHOUT COMPROMISE SOFTWARE 28

Seguridad de Infrastructure Gobierno & Cumplimiento Identity Management Seguridad de DB Servicios de Consultoria SOLUCIONES SOLUCIONES 29

DEFENSA A FONDO 30 SEGURIDAD INSIDE OUT ASEGURA LO ESTRATEGICO

ADMINISTRA 31

PREVIENE 32

ABRE 33

34

ASEGURA TU FUTURO 35