00GadIT es un blog dedicado a la tecnología, donde tiene cabida toda la información y todas las noticias relacionadas con el mundo de las Tecnologías de la Información
Mostrando entradas con la etiqueta desayuno tecnológico. Mostrar todas las entradas
Mostrando entradas con la etiqueta desayuno tecnológico. Mostrar todas las entradas

25 de abril de 2019

M2i Formación y EC-Council, impulsoras de la formación CCISO en España



·         Ambas compañías reforzaron su Partnership en un encuentro celebrado en Madrid, en el que evidenciaron las necesidades formativas tanto de los directivos IT, como de los perfiles más técnicos y pusieron el foco en la importancia de contar con certificaciones como Computer Hacking Forensic Investigator (CHFI), Certified Ethical Hacker (CEH) o Certified Chief Information Security Officer (CCISO)
·         El amplio catálogo de cursos y certificaciones ofrecidos por la alianza conformada hace más de 10 años entre EC-Council y Alhambra-Eidos, a través de su área M2i Formación, cubre las necesidades y creciente demanda de profesionales en relación a la gestión de los riesgos y las vulnerabilidades de sus estructuras frente a ciberataques
M2i Formación, líder en capacitación IT, Multimedia y Management en modalidad presencial, e-Learning, Blended-Learning, aula virtual y COOC, evidencia, junto a su partner EC-Council, las necesidades formativas relativas a la ciberseguridad de los profesionales IT y la importancia de la formación en Certified Chief Information Security Officer (CCISO) en las compañías españolas.

En un desayuno tecnológico, bajo el lema “Formación en Ciberseguridad ante una nueva era”, participaron diferentes expertos del ámbito de la ciberseguridad y de la formación, quienes explicaron cuáles son los riesgos reales, cómo y por qué se generan y qué formación deben tener los profesionales IT para poder combatirlos. “Resulta fundamental conocer el riesgo, para tomar las medidas oportunas y gestionar la seguridad. España es el tercer país más atacado del mundo, sin embargo, seguimos siendo muy inmaduros en el ámbito de la seguridad tanto a nivel personal como profesional”, advirtió José María Ochoa, Area Manager de OneseQ y Co-Director de LAB SEC Blockchain.
Durante el encuentro, se recalcó la importancia de mantener seguras las infraestructuras en cualquier compañía, puesto que se mostró cómo las incidencias en ciberseguridad no solo conciernen a las multinacionales o grandes compañías. Y es que las pymes son mucho más vulnerables y pueden verse abocadas al cierre más fácilmente tras sufrir un ataque. “Solo alrededor del 24% de los ataques se detectan a tiempo, muchas compañías sufren daños irreparables tras un ataque, debido a que no consiguen recuperarse y acaban echando el cierre”, asegura Ochoa.
Con respecto a los ataques, Jaime Álvarez, Red Team de Aiuken, expuso los diferentes tipos de atacantes a los que se enfrentan las compañías en la actualidad y los motivos por los que se realizan, concluyendo que “los atacantes malos” van siempre un paso por delante de “los buenos”, razón por la cual muchos de ellos consiguen sus propósitos.
Además, a lo largo de la mañana, fueron enumeradas las brechas a las que se enfrentan las entidades: fugas de información, robo de datos, de planificación, incapacidad de detección, etc. Y en general, los ponentes coincidieron en que, en muchos de los casos, se deben a la inexistencia de planes de gestión y a la falta de formación y concienciación, todo ello por no invertir tiempo y recursos en ciberseguridad.
Ante esta situación, se puso sobre la mesa la figura del CISO, persona encargada de conocer las estrategias de seguridad y saber cómo gestionar los incidentes en los tiempos adecuados. Son muchas las cuestiones a tener en cuenta: gestión de incidentes, gestión de la normativa, gestión del equipo de ciberseguridad, gestión la seguridad IT de la compañía. Todo ello, necesita una estrategia que impulse la detección temprana y acorte los tiempos de respuesta. “No podemos seguir trabajando con los mismos recursos si queremos nuevos y mejores resultados aseguró Ochoa formemos a los gestores (CCISO), a los técnicos (CEH y CHFI) y a los usuarios (cursos de concienciación) para conseguir compañías más seguras”.
En este sentido, Guillermo Hernández, Trainer de Ciberseguridad y CCISO de M2i Formación, habló sobre cómo las posibles vulnerabilidades hacen necesario tener a todos los miembros de una organización concienciados de los riesgos y de la necesidad de llevar a cabo buenas prácticas, así como de recibir un protocolo de actuación adecuado por parte de los responsables para saber cómo proceder. Además, destacó la importancia de tener la capacidad de rastrear el ataque para poder realizar una estimación real de los daños, para así poder presentar evidencias y llevar a los sistemas por una senda segura. Todo ello, con la figura del CISO en el centro, que lidere, conciencie y dirija todas las acciones y además demuestre el ROI.
“La tecnología y la fuerza de seguridad técnica por parte de TI ha dejado de ser suficiente. Hoy en día la organización debe conocer cómo protegerse a sí misma. Y, como mínimo, el responsable de la ciberseguridad de una organización ha de saber qué hacer si, por ejemplo, un sábado de madrugada recibe un mensaje con una amenaza estilo hacker de robo de información o datos y una petición de rescate económica con un plazo de 24horas. Suena a película, pero es real y más habitual de lo que podría imaginarse y la mayoría de las organizaciones y sus profesionales no sabría cómo actuar ni quién es el responsable que debe tomar la decisión sobre qué hacer en ese caso”, señaló Hernández.
Además de la certificación del CCISO, ofrecida de forma exclusiva en España por M2i Formación y EC-Council, se destacaron las formaciones en Computer Hacking Forensic Investigator (CHFI) y el Certified Ethical Hacker (CEH). Claire Kemp, EC-Council Representative in South Europe & Africas Owner, habló en concreto sobre la importancia del hacking ético, debido a que, pensar como un hacker nos ofrece capacidades para poder evitar el cibercrimen. Del mismo modo, Mario Farias-Elinos, Trainer experto en ciberseguridad, mediante una práctica forense realizada en remoto, remarcó la importancia de conocer cómo se producen los ataques para evitar que se vuelvan a repetir, así como de disponer de un buen esquema de manejo de incidencias, conocimientos que se imparten en el curso CHFI.
Por último, Guido Peterssen, Director Operacional de M2i Formación, recalcó su posición de Centro Oficial Formador y Examinador de EC-Council, lo que les permite abordar un amplio abanico formativo que posibilita a las organizaciones construir una red de protección y seguridad con la interrelación de todos los agentes y roles existentes, para los que se ofrece una formación y certificado de calidad: Chief Information Security Officer, Aplication Security Engineer, Network Defender, Secure Computer User, Application Security Engineer, Threat Intelligence Analyst, Incident Handler, Computer Hacking Forensic Investigator, Ethical Hacker, Security Analyst y Penetration Tester. Además de estos programas, también ofrecen certificaciones en formaciones técnicas especializadas en tecnologías de los principales fabricantes: Microsoft, Cisco, VMware, Mikrotik, etc.

1 de febrero de 2018

Convertir la movilidad en un facilitador para cada negocio es imprescindible, según Alhambra-Eidos y VMWare


El uso de dispositivos móviles en las compañías cada vez es mayor y las empresas han de ser capaces de controlarlos y gestionarlos  
Estas son algunas de las principales ideas extraídas del primer desayuno tecnológico del 2018 organizado por Alhambra-Eidos, en esta ocasión junto con VMWare

 Alhambra-Eidos, compañía comprometida desde 1991 con ofrecer la máxima calidad tanto en proyectos TI globales como en servicios gestionados o en la nube, ha organizado el pasado jueves 25 de enero, un desayuno tecnológico para hablar sobre la gestión de la movilidad con AirWatch by VMWare, líder global en infraestructura Cloud y tecnología Digital Workspace.

Según un estudio de Forrester Research, Inc, en 2022 se llegará a los 3.800 millones de smartphones. A este incremento en el volumen y en la variedad de dispositivos debemos añadir la expectativa de que los empleados puedan mantener su productividad en cualquier lugar y en cualquier momento.
Por este motivo Alhambra-Eidos, en colaboración con VMWare, ha organizado este desayuno tecnológico, con el objetivo de mostrar el estado actual de la movilidad en las empresas y reflexionar sobre la importancia de gestionar y proteger los dispositivos móviles adecuadamente.
El encuentro ha tenido lugar en el Realcafé Bernabéu, donde los asistentes pudieron conocer las ventajas de contar con una plataforma de gestión de movilidad, de la mano del fabricante líder en la gestión de la movilidad empresarial (EMM).

“En medio de la proliferación de dispositivos, plataformas, datos, aplicaciones y contenidos, convertir la movilidad en un facilitador para cada negocio es imprescindible”, comenta José Luis Martín, Area Manager de Infraestructura y Servicios Cloud de Alhambra-Eidos. “Cada vez son más las organizaciones que cuentan en sus plantillas con empleados que se desplazan con frecuencia, que realizan teletrabajo y que llegan a utilizar de igual manera dispositivos móviles y el propio pc. Y es en este punto en el que los departamentos IT de dichas organizaciones precisan de herramientas como Airwatch de VMWare que gestionen y securicen estos dispositivos dentro de su infraestructura corporativa”.

El evento finalizó con una demo práctica sobre el funcionamiento de Airwatch en donde se mostraron sus capacidades y funcionalidades para gestionar los dispositivos corporativos, así como las ventajas que aporta a las organizaciones que apuestan por esta importante solución de movilidad corporativa.

29 de octubre de 2015

El eslabón más débil de la cadena de seguridad de las organizaciones es el usuario

Esta es una de las conclusiones extraídas del desayuno tecnológico sobre ciberataques organizado por Alhambra-Eidos y Cisco el pasado 23 de octubre en el RealCafé Bernabéu

 Alhambra-Eidos, compañía comprometida desde 1991 con ofrecer la máxima calidad en proyectos TI globales y en servicios gestionados o en la nube, ha celebrado el pasado viernes 23 de octubre un nuevo desayuno tecnológico en el RealCafé Bernabéu, bajo el título “Seguridad: Cómo prevenir, monitorizar y bloquear el Malware”, en el que ha contado con la colaboración de Cisco.

La nueva forma de trabajar de los usuarios en las organizaciones provoca que los negocios están cada vez más expuestos a ataques que pueden llegar desde cualquier lugar: entornos móviles, aplicaciones, redes sociales, navegadores web, etc. A pesar de que los estudios dicen que cada vez cuidamos más la seguridad (antivirus actualizados, instalación de firewalls, antispam, anti-espía, …), los resultados son demoledores en cuanto al número de equipos que alojan troyanos, intentos de fraude on-line, spam móvil o malware.  Y es que en la cadena de seguridad de las organizaciones, el eslabón más débil siempre es el usuario.

En este desayuno tecnológico sobre ciberseguridad, Alhambra-Eidos y Cisco han mostrado cuáles son las claves por las que una organización está realmente expuesta a los ataques. Así, las herramientas que utilizamos para protegernos son importantes, pero la verdadera clave es la estrategia a llevar a cabo para crear una cadena de seguridad realmente efectiva para nuestro negocio, teniendo constante visibilidad y control dónde y cuándo la organización lo necesite y siempre pensando en el antes, en el durante y en el después de un ataque.

José María Ochoa, Director de Estrategia Corporativa, Marketing y Comunicación de Alhambra-Eidos, a través de su ponencia “¿Por qué tu negocio está siempre expuesto a los ataques?” ha dado respuesta a dónde se debe prestar más atención para evitar los ciberataques. “Las compañías deben preocuparse no sólo por las infraestructuras sino también por la educación y cultura en ciberseguridad de los usuarios, que en muchas ocasiones son el foco de los ataques”. Ochoa explicó que “Están incrementándose los ataques a compañías con tácticas de ingeniería social. Algo lógico porque los usuarios cada vez tienen más información de su vida en línea, lo que hace que sean un eslabón muy vulnerable. Al fin y al cabo, las empresas están compuestas por personas”. Por último, Ochoa comentó que “las compañías no deben preocuparse por si sufrirán o no un ataque, sino lo que es más importante, qué va a pasar cuando lo sufran y cómo van a actuar ante dicho ataque”.

A continuación, Juan Martos, Perito informático y Socio Fundador de  Forensic Squad, colaborador de Alhambra-Eidos, mostró como con Open Source Intelligence (OSINT) es relativamente sencillo recopilar datos personales o críticos utilizando orígenes de información abiertos, como son los buscadores y cómo evitarlo con una estrategia adecuada de seguridad.


Por último, Eutimio Fernández, Security Account Manager Spain & Portugal de Cisco, realizó una exposición sobre lo importante que es disponer de la máxima visibilidad de los usuarios y de la infraestructura creada alrededor de los mismos para definir una estrategia óptima para saber dónde poner tu seguridad. Gracias a las soluciones de Cisco, la retrospección y a la visibilidad que producen, una compañía es capaz de reducir de 200 días a 46h la detección de malware dentro de su organización.

17 de junio de 2015

Los valores reales del almacenamiento son la simplicidad, eficiencia, rendimiento y la flexibilidad

Esta es una de las conclusiones extraídas del desayuno tecnológico organizado por Alhambra-Eidos y EMC sobre Almacenamiento


Alhambra-Eidos, compañía comprometida desde 1991 con ofrecer la máxima calidad en proyectos TI globales y en servicios gestionados o en la nube, organizó el pasado jueves 11 de junio un nuevo desayuno tecnológico en el RealCafé Bernabéu bajo el título “La transformación del almacenamiento”. En esta ocasión contó con la colaboración de EMC.

Las compañías cada vez tienen que gestionar una mayor cantidad de información (datos), lo que hace imprescindible que las organizaciones dispongan de una estrategia clara sobre el almacenamiento para poder gestionar eficientemente la inversión y reducir los costes asociados a dicho almacenamiento, además de tener siempre en cuenta los aspectos clave de la seguridad, la accesibilidad y la disponibilidad de la información en el momento en el que se necesite disponer de ella.

Alhambra-Eidos, junto con EMC, organizó el pasado jueves 11 de junio un desayuno tecnológico en el RealCafé Bernabéu sobre la transformación del almacenamiento, en donde se mostraron algunas claves para lograr estrategias de almacenamiento adecuadas a las necesidades de cada negocio, presentando las principales tecnologías que ayudan a llevarlas a cabo. Además, mostraron las posibilidades que ofrecen conjuntamente para poner en la mano del cliente el almacenamiento y la recuperación de datos a través de la replicación continua de infraestructuras físicas, virtuales o en la nube.

José María Ochoa, Director de Estrategia Corporativa, Marketing y Comunicación de Alhambra-Eidos, a través de su ponencia “La transformación del almacenamiento”, presentó las claves para gestionar eficientemente el storage. “Muchas veces pensamos que las variables a tener en cuenta a la hora de definir nuestra estrategia de almacenamiento pasa por la capacidad, el precio y la disponibilidad. Pero, ¿son sólo estos los aspectos a analizar?”. Ochoa explicó que “el hardware deja paso al software a la hora de definir las políticas de storage, por lo que además debemos poner siempre sobre la mesa conceptos como la simplicidad, el rendimiento y la flexibilidad para gestionar el almacenamiento”. Por último, Ochoa comentó queno sólo almacenamos datos a través de Internet con la subida y bajada de archivos, sino que depende de la actividad de la empresa, existen un mayor o menor número de elementos que están generando una gran cantidad de información, que precisa de ser almacenada”.


Por parte de EMC, José Manuel Álvarez Píriz, Enterprise and Midtier System Division EMC, realizó una exposición sobre las Tendencias de Almacenamiento de Gama Media (VNX, VNXe), que siguiendo la línea mostrada en la anterior exposición, ahondó en la idea de que las soluciones de gama media son las más demandas en el mercado español, detallando así las nuevas tecnologías implementadas en las series VNX y VNXe , que permiten gestionar eficientemente y de manera segura mucha mayor cantidad de información, con mucho menor riesgo y mayor fiabilidad, lo que supone un paso firme hacia la eficiencia en el almacenamiento.

29 de mayo de 2015

Las empresas creen tener su información segura, pero sigue siendo sencillo acceder a ella

Alhambra-Eidos y Fortinet muestran algunas de las principales soluciones para proteger la información de un negocio ante un posible ataque


Alhambra-Eidos, compañía comprometida desde 1991 con ofrecer la máxima calidad en proyectos TI globales y en servicios gestionados o en la nube, y Partner of Excellence de Fortinet, organizó el pasado jueves 21 de mayo un nuevo desayuno tecnológico en el RealCafé Bernabéu bajo el título “Seguridad: Cómo proteger tu negocio”. En esta ocasión contó con la colaboración de Fortinet.

Las amenazas avanzadas de ataque informático sigue siendo una prioridad para las compañías. Y es que las organizaciones temen que los ataques produzcan pérdida de información (principal valor de las compañías), fuga de información, pérdida de propiedad intelectual... En definitiva, las organizaciones tienen miedo a la continuidad del negocio.

Alhambra-Eidos, junto con Fortinet, ha organizado este desayuno tecnológico sobre ciberseguridad  donde se han mostrado los factores que influyen en la seguridad perimetral y las nuevas soluciones de seguridad que ofrecen los firewalls de nueva generación de Fortinet.

Y es que aunque las empresas están cada vez más concienciadas y trabajan por mantenerse actualizados en temas como antivirus, sistemas anti Malware, etc., la realidad nos dice que los ataques crecen año tras año.

José María Ochoa, Director de Estrategia Corporativa, Marketing y Comunicación de Alhambra-Eidos, a través de su ponencia “¿Qué barreras existen para proteger tu negocio?” ha dado respuesta a dónde hay que poner las barreras y cómo están actualmente las empresas a nivel de seguridad. “Las nuevas maneras de trabajar y las tendencias en los servicios TI como Movilidad, Cloud o Big Data en las organizaciones, aceleran la toma de decisiones por tener una estrategia corporativa de seguridad”. Además, Ochoa comenta que “lo primero que una organización debe hacer es creer y entender que en un porcentaje muy alto se producen ataques, que muchas veces el ataque ya se ha producido y no hemos sido conscientes, no sabemos quién o quiénes lo han llevado a cabo y todos somos de interés para los ataques, porque todos poseemos información”.

En la ponencia de José María Ochoa colaboró Juan Martos, Director de Informática Forense y Socio Fundador de  Forensic Squad , quien dio una visión desde el punto de vista de perito informático de cómo alguien con un alto grado de conocimientos sobre informática y comunicaciones es capaz de acceder a datos reservados, simplemente a través de buscadores o directamente a través del usuario, quién realmente es el eslabón más débil siempre en la cadena de seguridad de las organizaciones.

Por último, Pablo García, Ingeniero de Sistemas de Fortinet, en su ponencia “Seguridad extremo a extremo” habló de las soluciones que el fabricante presenta para mantener a los negocios protegidos. Estas soluciones nos ayudan a evitar los ataques para estar realmente protegidos. Las soluciones que se mostraron fueron Fortigate, FortiToken y FortiAuthenticator, FortiWeb, FortiMail, FortiSandbox o FortiClient, entre otras.