Jornada ”Estrategia de Ciberseguridad Nacional y su
aplicación en las administraciones públicas y
empresas”
Miércoles, 4 de junio de 2014
Víctor Manuel Iglesias Palomo Coordinador de Seguridad TIC
AndalucíaCERT, nuestro equipo de respuesta a incidentes
Comienza su andadura en enero de 2011
Servicios al grupo atendido
Detección automatizada, recepción de notificaciones y
asesoramiento en la respuesta a incidentes de seguridad
Alerta temprana de amenazas de seguridad
Informes divulgativos de perfil técnico
Análisis forense de incidentes
Grupo atendido
Consejerías y Entidades Instrumentales de la
Administración de la Junta de Andalucía
Centros educativos
Hospitales y centros sanitarios
Sedes judiciales
Equipo de proyecto
6 técnicos especializados en análisis y respuesta a
incidentes de seguridad digital
Plataforma SIEM de monitorización de la seguridad
Detección automatizada de malware, ataques a servidores
web, pruebas y reconocimiento, etc
Ubicación de sondas en la frontera internet de la red
corporativa de telecomunicaciones
AndalucíaCERT, nuestro equipo de respuesta a incidentes
Algunos datos relevantes del año 2013
1.029 incidentes de seguridad gestionados
Incremento del 27,83% respecto a 2012
76 incidentes de criticidad muy alta o crítica
60% de detecciones proactivas
Malware como principal amenaza
60% de troyanos ; 14% de gusanos
Incremento anual 300% malware en terminales
móviles
86% detecciones Trojan.AndroidOS/Plankton
Suplantación de identidad
Ataques dirigidos contra el correo corporativo
AndalucíaCERT, nuestro equipo de respuesta a incidentes
Recommended