﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Solium Blog</title>
	<atom:link href="http://grsitsoliumblog.soliumcenter.com/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://grsitsoliumblog.soliumcenter.com</link>
	<description>Gobierno, Riesgo y Seguridad IT</description>
	<lastBuildDate>Fri, 20 Jul 2012 09:35:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Potente virus llamado “Flame” infiltrado en los ordenadores del Medio Oriente</title>
		<link>http://grsitsoliumblog.soliumcenter.com/?p=2045</link>
		<comments>http://grsitsoliumblog.soliumcenter.com/?p=2045#comments</comments>
		<pubDate>Fri, 01 Jun 2012 09:18:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Cibercrímen]]></category>
		<category><![CDATA[Risk management]]></category>
		<category><![CDATA[Seguridad cloud]]></category>
		<category><![CDATA[Seguridad de aplicaciones]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[Seguridad en la Nube]]></category>
		<category><![CDATA[Seguridad IT]]></category>
		<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Solium]]></category>

		<guid isPermaLink="false">http://grsitsoliumblog.soliumcenter.com/?p=2045</guid>
		<description><![CDATA[Los expertos en seguridad han encontrado un malware mucho más sofisticado que Stuxnet en los ordenadores de empresas energéticas de Irán y otros países del Medio Oriente. El virus está siendo analizado por los laboratorios de Kapersky para determinar la procedencia y el daño causado. Los primeros datos indican que este malware tiene la misma [...]]]></description>
			<content:encoded><![CDATA[<p>Los expertos en seguridad han encontrado un malware mucho más sofisticado que Stuxnet en los ordenadores de empresas energéticas de Irán y otros países del Medio Oriente.</p>
<p>El virus está siendo analizado por los laboratorios de Kapersky para determinar la procedencia y el daño causado. Los primeros datos indican que este malware tiene la misma procedencia que Stuxnet y un tamaño 20 veces superior, pero los investigadores tienen que determinar si tenía una misión específica y que a información ha tenido acceso este virus.</p>
<p>La función de Flame, es abrir una puerta trasera en los equipos y  propagase a través de la red local, funciona igual que un gusano informático. El laboratorio de Kapersky sospecha que puede utilizar una vulnerabilidad crítica de Windows, pero no ha sido confirmado. De momento se sabe que el virus puede rastrear el tráfico de red, tomar capturas de pantalla, grabar conversaciones de audio, grabar las pulsaciones de teclado y captar información de los dispositivos Bluetooth que se encuentren alrededor de los ordenadores.</p>
<p>El laboratorio de la Universidad de Budapest de Criptografía y Seguridad de sistemas (Crysys) a informado tras el análisis, que el malware ha podido estar activo durante más de 5 años y enviaba regularmente información a los servidores de comando y control, por lo que se deberían preocupar por la exigencia del administrador de red.</p>
<p>Irán ha acusado a los Estado Unidos y a Israel de este ataque.</p>
<p><a href="http://news.cnet.com/8301-1009_3-57442473-83/massive-targeted-cyber-attack-in-middle-east-uncovered/?part=rss&amp;tag=feed&amp;subj=News-Security&amp;Privacy" target="_blank">http://news.cnet.com/8301-1009_3-57442473-83/massive-targeted-cyber-attack-in-middle-east-uncovered/?part=rss&amp;tag=feed&amp;subj=News-Security&amp;Privacy</a></p>
<p><a href="http://uk.finance.yahoo.com/news/powerful-flame-cyber-weapon-found-130557505.html" target="_blank">http://uk.finance.yahoo.com/news/powerful-flame-cyber-weapon-found-130557505.html</a></p>
<p><a href="http://www.nytimes.com/2012/05/30/world/middleeast/iran-confirms-cyber-attack-by-new-virus-called-flame.html?_r=1&amp;partner=rss#38;emc=rss" target="_blank">http://www.nytimes.com/2012/05/30/world/middleeast/iran-confirms-cyber-attack-by-new-virus-called-flame.html?_r=1&amp;partner=rss#38;emc=rss</a></p>
]]></content:encoded>
			<wfw:commentRss>http://grsitsoliumblog.soliumcenter.com/?feed=rss2&#038;p=2045</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fraude electrónico relacionado con las devoluciones de la Renta 2011</title>
		<link>http://grsitsoliumblog.soliumcenter.com/?p=2042</link>
		<comments>http://grsitsoliumblog.soliumcenter.com/?p=2042#comments</comments>
		<pubDate>Fri, 01 Jun 2012 09:16:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Cibercrímen]]></category>
		<category><![CDATA[Risk management]]></category>
		<category><![CDATA[Seguridad cloud]]></category>
		<category><![CDATA[Seguridad de aplicaciones]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[Seguridad en la Nube]]></category>
		<category><![CDATA[Seguridad IT]]></category>
		<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Solium]]></category>

		<guid isPermaLink="false">http://grsitsoliumblog.soliumcenter.com/?p=2042</guid>
		<description><![CDATA[Se han identificado  determinados intentos de fraude electrónico en relación a falsas devoluciones de dinero, con el objetivo de recabar datos bancarios de los usuarios durante el periodo de realización y entrega de la declaración de Renta 2011, Impuesto sobre la Renta de las Personas Físicas y del Impuesto sobre el Patrimonio. El modo de ataque más [...]]]></description>
			<content:encoded><![CDATA[<p>Se han identificado  determinados intentos de fraude electrónico en relación a falsas devoluciones de dinero, con el objetivo de recabar datos bancarios de los usuarios durante el periodo de realización y entrega de la declaración de <strong>Renta 2011</strong>, Impuesto sobre la Renta de las Personas Físicas y del Impuesto sobre el Patrimonio.</p>
<p>El modo de ataque más común es el phishing. Consiste en el envío de un correo electrónico fraudulento el cual solicita realizar una serie de cambios para la devolución del impuesto sobre la Renta. Para realizar estos cambios se proporciona una dirección web fraudulenta supuestamente perteneciente a la Agencia Tributaria donde se solicitarán datos personales y de tarjetas de crédito o cuentas bancarias. Tras introducir estos datos, aparecerá una pantalla indicando que los datos han sido modificados correctamente y redirigirá al usuario a la web oficial de la Agencia Tributaría para no levantar sospechas.</p>
<p>Otro modo de ataque consiste en el envío de un correo electrónico fraudulento con el logotipo oficial del gobierno de España y de la Agencia Tributaria con el objetivo hacerlo parecer legítimo. En este correo se solicitan datos personales y de tarjetas o cuentas bancarias para realizar la devolución del impuesto sobre la renta.</p>
<p>Las fuentes oficiales han comunicado información acerca del fraude, recordando a los ciudadanos que <strong>Hacienda jamás solicitará este tipo de datos por correo electrónico</strong>. La prudencia es la mejor protección en ataques por ingeniería social, descartando cualquier comunicación similar de remitentes desconocidos.</p>
<p>Fuente:</p>
<p><a href="http://www.muycomputer.com/2012/05/02/cuidado-con-la-declaracion-de-la-renta-2011-reclamo-para-estafas " target="_blank">http://www.muycomputer.com/2012/05/02/cuidado-con-la-declaracion-de-la-renta-2011-reclamo-para-estafas </a></p>
]]></content:encoded>
			<wfw:commentRss>http://grsitsoliumblog.soliumcenter.com/?feed=rss2&#038;p=2042</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Evolucionar o… de cómo ser CISO en la actualidad y no morir en el intento</title>
		<link>http://grsitsoliumblog.soliumcenter.com/?p=2035</link>
		<comments>http://grsitsoliumblog.soliumcenter.com/?p=2035#comments</comments>
		<pubDate>Sun, 20 May 2012 08:58:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad en la Nube]]></category>
		<category><![CDATA[Solium]]></category>

		<guid isPermaLink="false">http://grsitsoliumblog.soliumcenter.com/?p=2035</guid>
		<description><![CDATA[Desde hace algunos años, en las ponencias o presentaciones que suelo realizar, fundamentalmente por la gentileza de este medio, llevo “pregonando” que los profesionales de nuestro tan querido, sufrido y “llorón” sector, deberíamos saltar a la capa de aplicación; que nos estaban robando la cartera y, por desgracia, este hecho se está produciendo a un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Desde hace algunos años, en las ponencias o presentaciones que suelo realizar, fundamentalmente por la gentileza de este medio, llevo “pregonando” que los profesionales de nuestro tan querido, sufrido y “llorón” sector, deberíamos saltar a la capa de aplicación; que nos estaban robando la cartera y, por desgracia, este hecho se está produciendo a un ritmo acelerado. Este artículo es, simplemente, un ejercicio de reflexión, más ahora que he sido padre primerizo (¿abuelo por mi edad?) y las noches son muy largas. Le propongo, lector, que repasemos un poco la historia de la seguridad de la información<br />
y su evolución, para ver, finalmente en qué, en mi humilde opinión, debemos mejorar.<br />
Somos demasiado endogámicos, teniendo en cuenta que estamos en un mundo global, que debemos actuar de forma “glocal” y en un entorno de incertidumbre constante y fuera de nuestra zona de confort. Por supuesto que todo lo que aquí se expresa no afecta a muchas personas que están evolucionando su función, de acuerdo a los requerimientos del sector.</p>
<p style="text-align: left;">Puede descargarse el artículo completo publicado en la revista SIC <a href="http:///seguridadsolium.controlf5.es/wp-content/uploads/2012/04/Evolucionar_Rafael_Ortega.pdf">aquí.</a></p>
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://grsitsoliumblog.soliumcenter.com/?feed=rss2&#038;p=2035</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Entrevista a Rafael Ortega, Director de Gobierno, Riesgo y Seguridad IT de Solium</title>
		<link>http://grsitsoliumblog.soliumcenter.com/?p=2031</link>
		<comments>http://grsitsoliumblog.soliumcenter.com/?p=2031#comments</comments>
		<pubDate>Thu, 05 Apr 2012 08:43:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad en la Nube]]></category>
		<category><![CDATA[Solium]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[Director de Gobierno]]></category>
		<category><![CDATA[entrevista]]></category>
		<category><![CDATA[Gobierno]]></category>
		<category><![CDATA[hacking ético]]></category>
		<category><![CDATA[hacktivismo]]></category>
		<category><![CDATA[nube]]></category>
		<category><![CDATA[planes directores de seguridad]]></category>
		<category><![CDATA[Rafael Ortega]]></category>
		<category><![CDATA[Riesgo y Seguridad IT]]></category>
		<category><![CDATA[Riesgo y Seguridad IT de Solium]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[solium]]></category>

		<guid isPermaLink="false">http://grsitsoliumblog.soliumcenter.com/?p=2031</guid>
		<description><![CDATA[Entrevistamos a Rafael Ortega, Director de la Unidad de Gobierno, Riesgos y Seguridad IT de Solium, para conocer su visión en materia de seguridad y riesgos tecnológicos. ¿Cómo se enmarca la Unidad de Seguridad, Riesgos y Gobierno de TI en Solium? Desde sus orígenes como proveedor pionero de infraestructura, explotación y servicios cloud, Solium siempre [...]]]></description>
			<content:encoded><![CDATA[<p dir="ltr">Entrevistamos a<strong> Rafael Ortega, </strong><strong>Director de la Unidad de Gobierno, Riesgos y Seguridad IT de <a href="http://www.soliumcenter.com/" target="_blank">Solium</a></strong>, para conocer su visión en materia de seguridad y riesgos tecnológicos.</p>
<p dir="ltr"><strong>¿Cómo se enmarca la Unidad de Seguridad, Riesgos y Gobierno de TI en Solium?</strong></p>
<p dir="ltr">Desde sus orígenes como proveedor pionero de infraestructura, explotación y servicios cloud, Solium siempre ha considerado como una necesidad básica hacia sus clientes el <em><strong>garantizar un adecuado nivel de seguridad y un entorno de control</strong></em>. De forma progresiva y continua, la importancia de la seguridad de la información es cada vez mayor y la exigencia por parte de nuestros clientes, por lo que el pasado 2011, Solium con el apoyo de sus accionistas, <a href="http://www.bbva.es/" target="_blank">BBVA</a> y <a href="http://www.accenture.com/es-es/Pages/index.aspx" target="_blank">Accenture</a>, decidieron la consolidación de nueva unidad de negocio especializada y dedicada de forma exclusiva al Gobierno, Riesgos y Seguridad IT como un nuevo eje en su estrategia competitiva, materializando así la apuesta por posicionarse como referente en el sector.</p>
<p dir="ltr">La unidad de Gobierno, Riesgos y Seguridad IT maximiza las sinergias derivadas del conocimiento y larga experiencia de Solium respecto a soluciones en la nube. Además, a través de su estrecha relación con el área de innovación del grupo BBVA, podemos ofrecer así a nuestros clientes <em><strong>soluciones y servicios sólidos, novedosos y con un alto valor añadido en materia de seguridad, riesgos tecnológicos y gobierno de IT</strong></em>.</p>
<p dir="ltr"><strong>¿Cómo interpreta Solium la situación de mercado en materia de seguridad y riesgos tecnológicos en la coyuntura socio-económica actual?</strong></p>
<p dir="ltr">Las situaciones de dificultades económicas y socio-políticas se han repetido históricamente, pero es en estos periodos de incertidumbre cuando las nuevas aproximaciones y planteamientos a la hora de afrontar los retos que subyacen hacen mejorar a los profesionales y por extensión a las empresas. Desde Solium, vemos la coyuntura actual como <em><strong>una oportunidad para mostrar la importancia de trabajar con los principios y valores que siempre han caracterizado el trabajo realizado por Solium.</strong></em></p>
<p dir="ltr">Las soluciones ahora deben abandonar los antiguos paradigmas bajo los que se regían en el pasado, donde la seguridad se focalizaba principalmente en una adecuada gestión de identidades y vulnerabilidades, la protección perimetral y el cumplimiento normativo. El entorno cada vez más cambiante y la globalización de las amenazas obligan a nuestros clientes a afrontar nuevos y complejos retos.</p>
<p dir="ltr">La intencionalidad como driver de las nuevas amenazas que subyacen tanto en el fraude electrónico como en el “<a href="http://es.wikipedia.org/wiki/Hacktivismo" target="_blank">hacktivismo</a>” hacen que el conocimiento sectorial, la innovación y una adecuada orquestación de partners de valor añadido con soluciones de nicho se conviertan en un aspecto fundamental.</p>
<p dir="ltr">Por otra parte, hay un notable incremento de la presión regulatoria en materia de los sistemas de información, así como una presión constante en la racionalización de costes. Esto nos obliga a plantear soluciones y servicios que, sin perder de vista su valor añadido, permitan además lograr eficiencias de los procesos de gestión del riesgo y la seguridad mediante la racionalización, centralización del modelo de operaciones y la automatización de las tareas más repetitivas.</p>
<p dir="ltr">Uno de los ejemplos más palpables de nuestra estrategia en este sentido se manifiesta bajo la forma de nuestro enfoque de <a href="http://www.soliumcenter.com/index.php?option=com_productos&amp;task=servicio&amp;Id=1&amp;lang=ES&amp;Itemid=2" target="_blank">Servicios de Seguridad desde la nube</a>, de las cuales ya estamos prestando servicio a importantes clientes en el ámbito nacional e internacional.</p>
<p dir="ltr"><strong>Según la misma, ¿cuál es el posicionamiento estratégico de Solium y sus elementos de diferenciación en el mercado?</strong></p>
<p dir="ltr">El mercado actual de la seguridad, en el que aún se vislumbra un recorrido de crecimiento razonable, es cada vez más competitivo y complejo. Es un mercado aún bastante atomizado donde existen múltiples players y competidores que ofrecen soluciones más o menos generalistas: desde consultoras hasta integradoras y empresas de servicio, cada una con sus ventajas competitivas en uno u otro sentido.</p>
<p dir="ltr">La visión del grupo de seguridad, riesgos y seguridad IT de Solium tiene como misión el ofrecer a nuestros clientes <em><strong>servicios de valor añadido en términos de calidad, excelencia operativa, innovación  e independencia del paradigma tecnológico empleado</strong></em></p>
<p dir="ltr">Para ello, nuestro posicionamiento es el de una boutique altamente especializada e innovadora: <em><strong>cada cliente significa para nosotros un reto profesional</strong></em> por lo que intentamos ofrecer siempre el mejor servicio y flexibilizamos nuestras soluciones a sus necesidades añadiendo las particularizaciones específicas que mejor se ajusten a sus necesidades y realidades concretas.</p>
<p dir="ltr">Nuestra diferenciación radica en 4 componentes clave: Nuestro amplio<em><strong> conocimiento y experiencia en el sector</strong></em> a lo largo de los años, respaldado por un <em><strong>equipo de profesionales con más de veinte años en el sector</strong></em> y con <em><strong>amplio historial de proyectos innovadores de éxito</strong></em> que los avalan. Por último, y no por ello menos importante, el conocimiento y experiencia de la que nos nutrimos a través de<em><strong> nuestra red de alianzas y partners de nicho</strong></em>, y que nos permiten “orquestar” soluciones innovadoras, complejas y de valor añadido mediante su adecuado engranaje y estrecha integración en nuestra oferta de servicios para ofrecer soluciones lo más completas y efectivas posible.</p>
<p dir="ltr"><strong>¿Qué retos en materia de seguridad de la información deben afrontar las organizaciones a día de hoy?</strong></p>
<p dir="ltr">Sin duda alguna,<em><strong> la seguridad de la información tiene cada vez una mayor importancia para las organizaciones</strong></em>, no sólo por la enorme dependencia de los procesos de negocio con respecto a los sistemas de información, sino también por la cada vez mayor repercusión e impacto mediático que derivan de la nueva dimensión de intencionalidad subyacente en los ataques.</p>
<p dir="ltr">Obviamente, la respuesta podría tener un cierto sesgo en función de las problemáticas específicas de cada sector, si bien podríamos generalizar una serie de retos que impactan de forma común y sus posibles soluciones desde dos líneas de actuación bien diferenciadas:</p>
<ul>
<li>
<p dir="ltr"><strong>Desde la perspectiva de la prevención</strong>, es fundamental contemplar la seguridad de la información durante todas las fases del ciclo de vida de desarrollo de los nuevos productos y servicios desde su concepción más temprana. La adecuada gestión de identidades y el adecuado despliegue de tecnologías que permitan gestionar problemáticas tradicionalmente relegadas a un segundo plano, como son la fuga de información estructurada y no estructurada, así como la monitorización de la actividad llevada a cabo por parte de los usuarios privilegiados de los sistemas.</p>
</li>
</ul>
<ul>
<li>
<p dir="ltr"><strong>Desde el punto de vista de la respuesta</strong> es necesario hacer un cambio de mentalidad, donde ahora el mayor peso específico de las amenazas y riesgos se deriva de la actividad malintencionada sobre los sistemas y el afán de monetización de los mismos.</p>
</li>
</ul>
<p dir="ltr">El percibir y entender este cambio en algunos de nuestros grandes clientes, muchos de ellos con un elevado nivel de internacionalización, es lo que nos hizo apostar por nuestra línea relacionada con los<em><strong> servicios de inteligencia</strong></em>, donde poco a poco sus servicios nos van convirtiendo en uno de los principales referentes en el mercado.</p>
<p dir="ltr"><strong>¿Qué servicios ofrece Solium a sus clientes para ayudarles a afrontarlos? ¿Podrían darnos algunos ejemplos de casos de éxito?</strong></p>
<p dir="ltr">Nuestro framework de Seguridad se basa en  una función, el <em><strong>Gobierno de la Seguridad</strong></em>, y tres <em><strong>Grupos de Servicios, Readiness and Awareness</strong></em> que engloba todos los servicios de carácter preventivo o preparatorio. <strong><em>Resiliencia,</em></strong> que incluye los servicios de respuesta, trazabilidad y gestión de incidentes, y <em><strong>Mejora Permanente</strong></em> que hace referencia a los servicios Auditoria y Seguimiento de los procesos de seguridad; todo ello, soportado por un proceso continuo de <em><strong>Calidad y Eficiencia</strong></em> que apoya la transformación de los procesos y el cumplimiento normativo.</p>
<p dir="ltr">Para ello, ofertamos tres clases de servicios, partiendo de los de “commodities” que son aquellos que por el hecho de ser una empresa de seguridad cualquiera de nuestros profesionales puede desarrollarlos, es decir, los tradicionales del ámbito de la seguridad, como por ejemplo los <em><strong>planes directores de seguridad</strong></em> o el <em><strong>hacking ético</strong></em>; por lo que nos centramos en servicios de valor añadido en los que aportamos todo el conocimiento de nuestro equipo y nuestros partners para poder ajustar soluciones específicas a las nuevas problemáticas de seguridad, en los que podríamos destacar como casos de éxito el diseño del Plan Estratégico de Ciberseguridad de una Comunidad Autónoma o la transformación del proceso de gestión del Fraude a nivel mundial de una gran entidad financiera.</p>
<p dir="ltr">Finalmente, y aprovechando la amplia experiencia de Solium como proveedor de servicios cloud, ofrecemos una serie de servicios de seguridad desde la nube que aportan a nuestros clientes enfoques innovadores permitiéndoles racionalizar y economizar sus procesos de seguridad. Muestras de ello son los servicios de <em>Vigilancia Digital, <strong>Monitorización de DRP</strong></em> o <em><strong>Trazabilidad de Transacciones</strong></em> que a día de hoy estamos prestando a distintos clientes.</p>
]]></content:encoded>
			<wfw:commentRss>http://grsitsoliumblog.soliumcenter.com/?feed=rss2&#038;p=2031</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
