15
Plan Nacional de Ciberseguridad (*) retos, roles y compromisos Prof. Lic. Herman Mereles Director del CERT-PY [email protected]

Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

Plan Nacional de Ciberseguridad(*)

retos, roles y compromisos

Prof. Lic. Herman MerelesDirector del CERT-PY

[email protected]

Page 2: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

Ciberseguridad: Qué es?

Seguridad en el mundo digital

todo lo que tiene que ver con la seguridad en las TICs

en cualquier ámbito

Page 3: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

¿Qué es el Plan Nacional de Ciberseguridad?Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados por una nación para fortalecer la seguridad de sus activos críticos y lograr un ciberespacio seguro, confiable y resiliente.

Page 4: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

¿Por qué un Plan Nacional?● La evolución de la sofisticación de los ciberataques debe

ser respondida de manera dinámica y proporcional. ● Sin una respuesta estratégica coordinada, los esfuerzos

nacionales en materia de ciberseguridad serán insostenibles, esporádicos, duplicados e ineficientes.

● Una creciente dependencia de las TICs y el ciberespacio en los gobiernos.

3Co CompromisoCooperaciónCoordinación

Page 5: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

Beneficios de un Plan Nacional de Ciberseguridad

Page 6: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

Una misma Estrategia no sirve para todos..

Page 7: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

Fases de desarrollo del Plan Nacional

Py

Page 8: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

Actores involucrados● Presidencia de la República● Poder Legislativo● Organismos Gubernamentales:

○ Senatics○ Conatel○ Ministerio de Defensa○ Policía Nacional○ Ministerio Público○ Ministerio de RREE

● Academia:○ Universidades○ Centro Nacional de Computación

● Industria y Sector Privado:○ ISPs○ Sector Financiero○ Fabricantes○ Desarrolladores de software

● Organizaciones Civiles● Organismos Internacionales

DATO: 125+ personas involucradas

Page 9: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

Reuniones multisectoriales

Page 10: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

Ejes de Acción

● Sensibilización y Cultura

● Investigación, Desarrollo e Innovación

● Protección de Infraestructuras Críticas

● Capacidad de Respuesta ante Incidentes Cibernéticos

● Capacidad de Investigación y Persecución

● Coordinación Nacional

Page 11: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

Plan de Acción REAL● Legislación nueva o modificada

● Procesos administrativos nuevos o corregidos

● Establecimiento, reforma o consolidación de nuevas

instituciones

● Mandatos que se emitan al aparato gubernamental o a la

sociedad civil por acción o ejecución

● Costo asociado

● Debe ser medible

Page 12: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

Implementación de un Plan Nacional

Page 13: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

Coordinación Nacional

● Comité Nacional de Seguridad Cibernética impulsado por SENATICs

● Criterios para la definición de los Miembros del Comité (técnico + poder de decisión)

● Comité dividido en subcomités multi-institucionales● Subcomités encargados de la implementación de los ejes

del Plan Nacional● Calendario de reuniones para el seguimiento y monitoreo

de la implementación del Plan Nacional● Revisión/Complementación del Plan – 3 años

Page 14: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

¿ Ha upei ?( ¿ y después ... ? )

Page 15: Plan Nacional de · 2017-10-09 · ¿Qué es el Plan Nacional de Ciberseguridad? Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados

Muchas gracias!

denuncias: [email protected]: [email protected]

www.cert.gov.py