Mostrando entradas con la etiqueta Tendencias. Mostrar todas las entradas
Mostrando entradas con la etiqueta Tendencias. Mostrar todas las entradas

lunes, 7 de enero de 2019

¿Deben fusionarse las funciones de director de privacidad y de seguridad de la información?

A la conferencia anual sobre seguridad y riesgos de la privacidad, organizada por la Asociación Internacional de Profesionales de la Privacidad (IAPP), solían ir exclusivamente profesionales de la privacidad. Pero en los últimos años, se ha visto un número creciente de profesionales de seguridad y de TI que asisten. ¿Es hora de una fusión de CPO-CISO?

Dado el panorama regulatorio global cambiante, gracias al inicio de GDPR, la Ley de Protección al Consumidor de California (CCPA), las leyes de seguridad y seguridad cibernética de China y las leyes de notificación de incumplimiento abundan, no sorprende ver la fusión de los roles de privacidad y seguridad como una tendencia emergente en este espacio. Está claro que la nueva norma para las leyes de privacidad requerirá controles de seguridad de TI claros, tangibles y operativos.
Si bien los jefes de privacidad (CPO) y los jefes de seguridad de la información (CISO) pueden temblar ante la idea de asumir más responsabilidad de la que ya tienen, hay muchos buenos motivos para que estos equipos estén estrechamente alineados, incluso si los roles no pueden ser combinados
Tanto las regulaciones de privacidad como las de seguridad ahora requieren procedimientos y controles técnicos que proporcionan evidencia de que una compañía realmente cumple con las regulaciones. Históricamente, sin embargo, muchas organizaciones usan políticas basadas en papel, que en gran parte no se aplican por dos razones:
A menudo están escritos por profesionales legales y de cumplimiento que saben muy poco acerca de los usuarios promedio dentro de sus empresas y, por lo tanto, no son prácticos de implementar o seguir. Sin embargo, muchos profesionales de la privacidad están acostumbrados a redactar políticas que ayudan a sus compañías a cumplir con los requisitos reglamentarios, pero no necesariamente reflejan lo que su compañía está haciendo en la práctica, ni siquiera lo que es posible en la práctica.
Estas políticas también suelen redactarse sin consultar a los equipos de TI y seguridad de la empresa. Debido a esto, no siempre reflejan lo que es técnicamente posible hacer cumplir, ni el trabajo diario de los empleados dentro de la organización.
Sin privacidad, seguridad y TI trabajando juntos, la realidad del verdadero cumplimiento es casi imposible.

¿Por qué deberían los CPO y los CISO trabajar juntos?
Si bien los CPO deben ser los principales responsables de las políticas que abordan la información personal y cómo la organización las recopila, utiliza y administra, los CISO deben ser responsables de las políticas que se centran en la protección de los sistemas, la seguridad de TI y la forma en que se transfieren los datos. retenido Al final del día, para que las políticas sean accionables y las organizaciones tengan éxito, los CISO y los CPO deben trabajar juntos.

Fuente: discoverthenew.ituser.es

viernes, 4 de enero de 2019

USB Tipo C, el nuevo protocolo que quiere evitar ataques a través de puertos USB

Handshake. Es posible que el nombre por sí solo no te diga nada, pero se trata de una técnica usada para extraer información de una unidad física (véase un móvil) a través del puerto USB. Esta técnica puede llevarse a cabo mediante las conexiones USB públicas que pueden encontrarse en algunos establecimientos y vehículos de transporte público, y se pueden resumir diciendo que no son excesivamente seguras.
La FTC (Comisión Federal de Comercio de Estados Unidos), Karperskyy Drew Paik, experto en seguridad de Authentic8, han recomendado no usar estas conexiones por los riesgos que pueden entrañar, y ahora USB-IF, la organización sin ánimo de lucro encargada de los estándares USB, ha ido un paso más allá. Ha creado un nuevo programa de autenticación de USB tipo C que, dicen, "marca un importante hito para el protocolo de seguridad USB ".
Home

Fuente: xatakamovil.com

miércoles, 31 de octubre de 2018

Informe de McAfee Labs sobre amenazas — Septiembre de 2018


El informe incluyen noticias y estadísticas recopiladas por los equipos de McAfee® Advanced Threat Research y McAfee® Labs durante el 2.º trimestre de 2018. No sorprende que los ciberdelincuentes sigan yendo donde está el dinero —desde la minería de monedas hasta las campañas de fraude de facturación— evolucionando y perfeccionando sus tácticas para conseguir estafar a las víctimas desprevenidas. 

Estos son algunos de últimos hallazgos:

  • El malware de minería de monedas sigue superando al ransomware: el total de malware de minería de monedas casi se ha duplicado (hasta el 86 %) en el 2.º trimestre con más de 2,5 millones de muestras nuevas, en comparación con las 990 000 del ransomware.
  • Nueva campaña de fraude de facturación de Google Play: el equipo de McAfee Mobile Research ha descubierto 15 apps nuevas —incluido un tono de la popular canción "Despacito"— que contenían una aplicación de instalación falsa diseñada para que los usuarios se suscribieran sin su conocimiento a servicios premium de pago.
  • El malware JavaScript repunta en el 2.º trimestre: tras un descenso considerable durante los tres últimos trimestres, el malware JavaScript aumentó un 204 % en el 2.º trimestre, con más de 7 millones de muestras nuevas.



martes, 20 de diciembre de 2016

5 tendencias que amenazarán la seguridad informática en 2017

Según la compañía de seguridad ESET, el ransomware, el malware en smartphones, el espionaje de datos personales y los ataques al Internet de las Cosas y a los videojuegos son algunas de las principales amenazas que predominarán el próximo año.


1.- Ransomware. Durante los últimos meses se han creado cientos de nuevas variantes que han afectado a cientos de miles de usuarios. No obstante, el verdadero problema ha sido la profesionalización definitiva de este modelo de negocio, algo que permite que cualquier delincuente sin apenas conocimientos pueda ganar importantes cantidades de dinero infectando a usuarios. “Esta tendencia se repetirá lamentablemente en 2017 e incluso es posible que veamos aún más infecciones debido al uso de técnicas de propagación más avanzadas que el simple fichero malicioso adjunto a un correo electrónico”, explica Josep Albors, director del Laboratorio de ESET España. 

2.- Malware en smartphones. A medida que el sistema operativo de Google afianza su posición predominante en el mercado móvil, los delincuentes priorizan los ataques sobre esta plataforma para obtener beneficios de sus víctimas. A este problema se le han unido otros como, por ejemplo, los enlaces maliciosos enviados a través de aplicaciones de mensajería instantánea. Se trata de una tendencia que, según ESET, seguirá al alza el próximo año, pues para el delincuente el único esfuerzo consiste en suplantar la marca de una empresa conocida y así engañar al usuario para que pulse en el enlace malicioso.

3.- Espionaje de datos personales. Es lo que se conoce como “Ataque al CEO” y que consiste en recopilar información de la persona que maneja las cuentas de la empresa, ya sea a través de fuentes abiertas como las redes sociales o espiándole el móvil. Una vez que los delincuentes han aprendido cómo realiza las transferencias de dinero con sus clientes de confianza, proceden a engañar a su víctima para que transfiera importantes sumas de dinero a números de cuenta que nada tienen que ver con sus proveedores o clientes habituales.


más...


Fuente: www.ituser.es/