11.08.2015 Views

Centro Nacional de Respuesta a Incidentes Cibernéticos CERT-MX

Centro Nacional de Respuesta a Incidentes Cibernéticos CERT-MX

Centro Nacional de Respuesta a Incidentes Cibernéticos CERT-MX

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Centro</strong> <strong>Nacional</strong> <strong>de</strong> <strong>Respuesta</strong>a Inci<strong>de</strong>ntes <strong>Cibernéticos</strong><strong>CERT</strong>-<strong>MX</strong>Comisario Eduardo Espina GarcíaDivisión CientíficaCoordinación para la Prevención <strong>de</strong>Delitos Electrónicoscert-mx@ssp.gob.mx


MAAGTIC SIDCSI – Dirección y control <strong>de</strong> la seguridad <strong>de</strong> lainformación.ASI −Administración <strong>de</strong> laseguridad <strong>de</strong> lainformaciónProcesosOPEC −Operación <strong>de</strong> loscontroles <strong>de</strong> seguridad <strong>de</strong>la información y <strong>de</strong>lERISCProceso23/03/2012


Objetivos <strong>de</strong>l proceso• Implantar y operar los controles <strong>de</strong> seguridad <strong>de</strong>la información.• Definir y aplicar la planeación para la mitigación<strong>de</strong> riesgos por inci<strong>de</strong>ntes.• Implantar las mejoras recibidas <strong>de</strong>l proceso ASI-Administración <strong>de</strong> la seguridad <strong>de</strong> la información,para el fortalecimiento <strong>de</strong>l SGSI, tanto <strong>de</strong> susguías técnicas como <strong>de</strong> los controles <strong>de</strong> seguridad<strong>de</strong> la Información en operación.23/03/2012


OPEC-2• Elaborar la Guía técnica <strong>de</strong> atención ainci<strong>de</strong>ntes, <strong>de</strong> acuerdo a la criticidad <strong>de</strong> losActivos <strong>de</strong> TIC afectados, consi<strong>de</strong>rando almenos los siguientes apartados:a) Detección <strong>de</strong> los Inci<strong>de</strong>ntes.b) Priorización <strong>de</strong> los Inci<strong>de</strong>ntes.c) Investigación técnica <strong>de</strong> los Inci<strong>de</strong>ntes.23/03/2012


OPEC-2d) Criterios técnicos <strong>de</strong> contención <strong>de</strong> los Inci<strong>de</strong>ntes,<strong>de</strong> acuerdo a la criticidad <strong>de</strong> los Activos <strong>de</strong> TIC.e) Obtención, preservación y <strong>de</strong>stino <strong>de</strong> los indicios<strong>de</strong> los Inci<strong>de</strong>ntes.f) Erradicación <strong>de</strong> los Inci<strong>de</strong>ntes.g) Recuperación <strong>de</strong> la operación.h) Documentación <strong>de</strong> las lecciones aprendidas.23/03/2012


23/03/2012¿Porqué preocuparse por la seguridad <strong>de</strong> lainformación?


¿Qué es el <strong>CERT</strong>-<strong>MX</strong>?• El <strong>Centro</strong> <strong>Nacional</strong> <strong>de</strong> <strong>Respuesta</strong> a Inci<strong>de</strong>ntes<strong>Cibernéticos</strong> es el organismo acreditado para aten<strong>de</strong>ramenazas <strong>de</strong> ciberseguridad en México.• Atien<strong>de</strong> <strong>de</strong>nuncias <strong>de</strong> ataques a los activostecnológicos <strong>de</strong> la infraestructura crítica <strong>de</strong> México.• Monitorea la seguridad <strong>de</strong> la red y los sistemas.• Coordina la respuesta a inci<strong>de</strong>ntes a víctimas <strong>de</strong>ataques cibernéticos.


Atribuciones - Reglamento <strong>de</strong> la Ley <strong>de</strong>la Policía Fe<strong>de</strong>ralA partir <strong>de</strong> la publicación <strong>de</strong>l Reglamento <strong>de</strong> la Ley <strong>de</strong> laPolicía Fe<strong>de</strong>ral y <strong>de</strong> las atribuciones ahí otorgadas, el<strong>CERT</strong>-<strong>MX</strong> se establece como “el organismo encargado<strong>de</strong> operar el equipo <strong>de</strong> respuesta a inci<strong>de</strong>ntes <strong>de</strong>seguridad informática en la infraestructura crítica <strong>de</strong>México, colaborando con los diferentes ór<strong>de</strong>nes <strong>de</strong>gobierno y actores sociales.”


Misión y Visión• Proporcionar soporte en la respuesta y <strong>de</strong>fensa encontra <strong>de</strong> inci<strong>de</strong>ntes <strong>de</strong> seguridad <strong>de</strong> la información enel dominio .mx e infraestructuras TIC’s críticas <strong>de</strong>l país.• Coadyuvar en los esfuerzos <strong>de</strong> protección mediante lacolaboración e intercambio <strong>de</strong> información entreinstituciones <strong>de</strong> gobierno estatal y fe<strong>de</strong>ral, la industriay equipos <strong>de</strong> respuesta.• Fortalecer las estrategias <strong>de</strong> seguridad cibernética <strong>de</strong>México.


Servicios reactivos, proactivos y<strong>de</strong> gestión• <strong>Respuesta</strong> a inci<strong>de</strong>ntes• Alertas y boletines <strong>de</strong>seguridad• Análisis <strong>de</strong> artefactos• Análisis forense• Capacitación yconcientización• Operación 24 x 7, 365 días<strong>de</strong>l añoServicios <strong>de</strong>l <strong>CERT</strong>-<strong>MX</strong>División Científica


¿Cómo opera?Recibe NotificacionesRealiza AnálisisDisemina y da seguimientoUS-<strong>CERT</strong><strong>CERT</strong>-BRRU-<strong>CERT</strong>IRIS-<strong>CERT</strong>UNAM-<strong>CERT</strong>ShadowserverHoneynet ProjectZeus TrackerSpyEye TrackerAPWG¿Es realmente uninci<strong>de</strong>nte?¿Existe relación coneventos anteriores?NormalizaciónInstituciones afectadasPriorizaciónI<strong>de</strong>ntificación <strong>de</strong> contactoCorreoTeléfonoVisita en sitioApertura <strong>de</strong> inci<strong>de</strong>nteCierre <strong>de</strong>l inci<strong>de</strong>nte


¿Cómo fortalece al Estado Mexicano?• Proporciona respuesta y <strong>de</strong>fensa contra inci<strong>de</strong>ntes <strong>de</strong>seguridad <strong>de</strong> la información a las instituciones <strong>de</strong>l Estado.• Facilita la comunicación en los 3 niveles <strong>de</strong> Gobierno enmateria <strong>de</strong> ciberseguridad.• Se establece como punto <strong>de</strong> contacto nacional e internacionalpara aten<strong>de</strong>r las amenazas cibernéticas.• Previene e investiga ataques perpetrados contra activostecnológicos críticos <strong>de</strong>l Estado Mexicano.


Atención <strong>de</strong> inci<strong>de</strong>ntes• Colaboración con los 3 niveles <strong>de</strong> gobierno– SEP, Función Pública– PGJDF– Gobierno <strong>de</strong>l Estado• Jalisco, Guanajuato, Guerrero, Tabasco, Oaxaca• Instituciones académicas– IPN– Tecnológico <strong>de</strong> Monterrey– UNAM• Infraestructura crítica– Presi<strong>de</strong>ncia <strong>de</strong> la República– SEDENA– CFE– SAT


<strong>CERT</strong>-<strong>MX</strong> – Miembro <strong>de</strong> FIRST• El <strong>CERT</strong>-<strong>MX</strong> es miembro oficial <strong>de</strong>l FIRST <strong>de</strong>s<strong>de</strong>Julio <strong>de</strong>l 2011• FIRST Congrega a los <strong>CERT</strong>s <strong>de</strong> más <strong>de</strong> 50 países– Colaboración para la respuesta a inci<strong>de</strong>ntes– Intercambio <strong>de</strong> información• Ten<strong>de</strong>ncias y alertas• Actividad maliciosa a nivel mundial• Inci<strong>de</strong>ntes <strong>de</strong> seguridad informática en México– Consolidación <strong>de</strong>l <strong>CERT</strong>-<strong>MX</strong> como el punto <strong>de</strong>contacto a nivel Internacional y <strong>Nacional</strong>


<strong>CERT</strong>-<strong>MX</strong> Colaboracióninternacional• Reunión anual <strong>de</strong> CSIRTs conresponsabilidad <strong>Nacional</strong>– Viena, Austria 18-19 <strong>de</strong> Junio <strong>de</strong>l 2011– Participación <strong>de</strong> los <strong>CERT</strong>s <strong>Nacional</strong>es<strong>de</strong>• Estados Unidos• China• Japón• Alemania• España• Australia• Finlandia• Polonia• Vietnam• Malasia• Serbia• Korea• Holanda• Bélgica• Brasil• Uruguay• México (<strong>CERT</strong>-<strong>MX</strong>)


<strong>Respuesta</strong> coordinadaERISC local + <strong>CERT</strong> <strong>MX</strong> = <strong>Respuesta</strong>coordinada23/03/2012


<strong>CERT</strong>-<strong>MX</strong>ContactoEmail: cert-mx@ssp.gob.mxReporte phishing: phishing@ssp.gob.mxReporte malware: malware@ssp.gob.mxTel. 55 11036000 ext. 29147-155

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!