Title: Alianzas Cber Ciudadanas
1Alianzas CÃber Ciudadanas
- Grupo de Trabajo en Emergencias Electrónicas
- Lima, Perú
- 24 de marzo de 2006
2Realidad actual
- Según las estadÃsticas, menos de la tercera parte
de las vÃctimas denuncian los delitos
informáticos a las autoridades. - Más preocupante que esto, es el hecho de que el
porcentaje de quienes denuncian se ha reducido
con el paso del tiempo.
3Realidad actual
Estudios indican que el 37.4 de las vÃctimas
denunciarÃan si hacerlo es obligación
legal. 30.2 lo harÃa de forma anónima. 21.7 lo
harÃa si todas las demás vÃctimas también lo
hicieran.
4Realidad actual
Por qué no se denuncia? Por la vergüenza de ser
una vÃctima en el mundo de Internet, que funciona
distinto al mundo fÃsico. El SysAdmin no reporta
a la gerencia porque o no entenderá o lo
culpará. La gerencia no reporta a las
autoridades. Miedo a la publicidad negativa. Dar
ventajas a la competencia. El precio de las
acciones podrÃa verse afectado.
5Realidad actual
Preocupaciones Las vÃctimas No saben que el
hecho es un delito. No saben si las autoridades
son competentes. No quieren perder control de sus
sistemas. No quieren retar a los atacantes.
6(No Transcript)
7Realidad actual
Preocupaciones Desconocer que el hecho es un
delito. La educación del sector privado es
fundamental (la Unión Europea pagó la publicación
de un manual que informa qué delitos informáticos
son sancionados en qué paÃses). Trabajo con
Filipinas e Indonesia buscando leyes (incluso de
procedimiento).
8Realidad actual
Preocupaciones Autoridades competentes? Cada
región o localidad deberÃa contar con unidad
policial, y una judicial, de cÃber
crimen. DeberÃan existir unidades militares de
cÃber crimen en todo el paÃs. Alto entrenamiento
tecnológico.
9Realidad actual
Preocupaciones Cómo es la investigación? Las
autoridades incautan incluso computadores
completos, afectando las operaciones de mi
compañÃa? R/ No no se incautan computadores
completos. Las autoridades pueden disponer de
herramientas a las que el sector privado no tiene
acceso.
10Realidad actual
Preocupaciones Perderé el control? R/ Las
vÃctimas no pierden el control las
investigaciones requieren un alto nivel de
cooperación de su parte. Son muy consultadas. Los
intereses de las fuerzas del Estado están
alineados con los de las vÃctimas (análisis de
sistemas y logs investigadores forenses
digitales de las fuerzas ayudan en este proceso).
11Realidad actual
Preocupaciones Seré objetivo de grupos de
hacking? Interés por tener marcas libres de
riesgo. Aún si no se reporta, buscar compartir la
información.
12Una solución GTEE
El papel del GTEE Alianza estratégica de
agencias del Estado, industria privada y academia
buscando enfrentar y atacar las actividades
criminales basadas en tecnologÃa. Cómo? Capacitaci
ón. Promulgación de nuevas leyes y
reglamentaciones. Diálogo y asistencia lista de
consulta. Reuniones periódicas. Tiempo personal
(todo el que ud. quiera).
13Una solución GTEE
Enlace con las fuerzas del Estado, para asuntos
que afectan a los ciudadanos y las
empresas. Proveer a las fuerzas de información
sobre productos y experiencia relacionados con
los asuntos de las empresas. Incrementar las
posibilidades de hacer evidentes las
vulnerabilidades, a los sectores de
industria. Identificar las tendencias de la
industria.
14Una solución GTEE
El delito informático puede ser abordado
sistemáticamente usando lecciones aprendidas en
la experiencia de las ECTFs y aprovechando la
sinergia de los impresionantes recursos,
capacidades y competencias de los miembros del
Grupo. Ejemplo para no seguir politización y
falta de dientes. El modelo es adaptable a
situaciones de orden nacional o regional. Existe
mucho interés a nivel internacional por
constituir esta clase de Alianzas.
15Una solución GTEE
Foro de comunicación para los miembros. Oportuna
divulgación de amenazas. Información a las
fuerzas del Estado sobre tendencias y asuntos
graves. Ayuda en la protección de los sistemas de
computación. Educación y entrenamiento sobre
vulnerabilidades. Información compartida en un
ambiente seguro.
16Una solución GTEE
Contribución del Sector Privado Está al tanto
de las vulnerabilidades y los incidentes. Opera
muchas infraestructuras crÃticas. Capaz de
responder a tiempo a los ataques. Más familiar
con la tecnologÃa. Mayor incentivo para proteger
los sistemas. Reportar los delitos
informáticos. Compartir información y promover la
educación.
17Una solución GTEE
Contribución del Sector Público Acceso a
información sobre amenazas. Mejor posición para
difundir alertas. Dispone de herramientas
investigativas. Capaz de responder con las
Fuerzas Armadas. Difundir, con fuerza de
autoridad, información sobre cómo preservar
evidencia y logs.
18Alianzas CÃber Ciudadanas
- Grupo de Trabajo en Emergencias Electrónicas
- Lima, Perú
- 24 de marzo de 2006