ciberseguridad plan nacional de
TRANSCRIPT
![Page 1: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/1.jpg)
PLAN NACIONAL DE CIBERSEGURIDADUn desafío compartido
“La verdadera seguridad se halla más bien en la solidaridad que en el esfuerzo individual aislado”
Fiódor Dostoyevski
![Page 2: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/2.jpg)
Ciberseguridad: Riesgos y Amenazas
![Page 3: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/3.jpg)
Ciberataques alrededor del mundo (I)
![Page 4: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/4.jpg)
Ciberataques alrededor del mundo (II)
![Page 5: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/5.jpg)
Algunos primeros esfuerzos● CSIRT ad-hoc● Creación de Unidad Especializada de Delitos Informáticos del
Ministerio Público● Creación y puesta en marcha del CERT-PY● Modificación de la Legislación (Ley 4439/11)● Formación en seguridad de la información:
○ Certificaciones como CCNA Security, CEH, CISSP, etc.○ Maestría en TICs con énfasis en Auditoría y Seguridad de la
Información● Adhesión al Convenio de Budapest● Campañas de concientización:
○ Conectate Seguro○ Fiscalía en la Escuela
![Page 6: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/6.jpg)
¿Qué es el Plan Nacional de Ciberseguridad?Es la base de políticas gubernamentales y nacionales que establece las líneas de acción a ser adoptados por una nación para fortalecer la seguridad de sus activos críticos y lograr un ciberespacio seguro, confiable y resiliente.
![Page 7: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/7.jpg)
¿Por qué un Plan Nacional?
● La evolución de la sofisticación de los ataques cibernéticos debe ser respondida de manera dinámica y proporcional.
● Sin una respuesta estratégica, los esfuerzos nacionales en materia de seguridad cibernética serán insostenibles, esporádicos, duplicados e ineficientes.
● Una creciente dependencia de los gobiernos sobre las TICs y el ciberespacio.
![Page 8: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/8.jpg)
Beneficios de un Plan Nacional de Ciberseguridad
![Page 9: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/9.jpg)
![Page 10: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/10.jpg)
Una misma Estrategia no sirve para todos..
![Page 11: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/11.jpg)
Fases de desarrollo del Plan Nacional
![Page 12: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/12.jpg)
Donde estamos hoy?
![Page 13: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/13.jpg)
Actores involucrados● Presidencia de la República● Poder Legislativo● Organismos Gubernamentales:
○ Senatics○ Conatel○ Ministerio de Defensa○ Policía Nacional○ Ministerio Público○ Ministerio de RREE
● Academia:○ Universidades○ Centro Nacional de
Computación● Industria y Sector Privado:
○ ISPs○ Sector Financiero○ Fabricantes○ Desarrolladores de software
● Organizaciones Civiles● Organismos Internacionales
DATO: 125+ personas involucradas
![Page 14: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/14.jpg)
Reuniones multisectoriales
![Page 15: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/15.jpg)
Esquema de un Plan Nacional
![Page 16: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/16.jpg)
Esquema de un Plan Nacional (I)
![Page 17: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/17.jpg)
Ejes de Acción● Sensibilización y Cultura
● Investigación, Desarrollo e Innovación
● Protección de Infraestructuras Críticas
● Capacidad de Respuesta ante Incidentes Cibernéticos
● Capacidad de Investigación y Persecución
● Coordinación Nacional
![Page 18: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/18.jpg)
Implementación de un Plan Nacional
![Page 19: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/19.jpg)
Plan de Acción - Ejemplo (I)
![Page 20: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/20.jpg)
Plan de Acción - Ejemplo (II)
![Page 21: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/21.jpg)
Coordinación Nacional● Comité Nacional de Seguridad Cibernética impulsado por SENATICs● Criterios para la definición de los Miembros del Comité (técnico +
poder de decisión)● Comité divido en subcomités multi-institucionales● Subcomités encargados de la implementación de los ejes del Plan
Nacional● Calendario de reuniones para el seguimiento y monitoreo de la
implementación del Plan Nacional● Revisión/Complementación del Plan – 3 años
![Page 22: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/22.jpg)
Proceso de revisión permanente
![Page 23: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/23.jpg)
![Page 24: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/24.jpg)
Capacidad de Respuesta a Incidentes (I)● Talleres:
○ Taller Amparo: formación de CSIRTs sectoriales○ Taller sobre Sistemas de Control Industrial e Infraestructura Crítica
● Jornadas de Capacitación para funcionarios de Gobierno● Campañas de sensibilización ciudadana:
○ Conectate Seguro
![Page 25: CIBERSEGURIDAD PLAN NACIONAL DE](https://reader035.vdocuments.pub/reader035/viewer/2022072914/62e392a0ce586b55da2b121b/html5/thumbnails/25.jpg)
Muchas gracias!
denuncias: [email protected]: [email protected]
www.cert.gov.py
https://www.senatics.gov.py/plan-nacional-de-ciberseguridad