39
23 de Noviembre de 2009 23 de Noviembre de 2009 23 de Noviembre de 2009 23 de Noviembre de 2009 Iniciativas Iniciativas Iniciativas Iniciativas Sobre Sobre Sobre Sobre Seguridad de la Seguridad de la Seguridad de la Seguridad de la Informaci Informaci Informaci Informació ó ón n n A B C 1 2 3 4 a Jornada de Seguridad Informática 2009 Osvaldo G. Marinetti Gobierno de la Provincia del Neuquén Secretaría de Estado de la Gestión Pública y Contrataciones OPTIC - NeuCERT

B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

23 de Noviembre de 2009 23 de Noviembre de 2009 23 de Noviembre de 2009 23 de Noviembre de 2009

IniciativasIniciativasIniciativasIniciativas

SobreSobreSobreSobre

Seguridad de laSeguridad de laSeguridad de laSeguridad de la

InformaciInformaciInformaciInformacióóóónnnn

A

B

C

1 2 3 4

a

Jornada de Seguridad Informática 2009

Osvaldo G. Marinetti

Gobierno de la Provincia del Neuquén

Secretaría de Estado de la

Gestión Pública y Contrataciones

OPTIC - NeuCERT

Page 2: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Iniciativas sobre Seguridad de la Información

• Introducción

• Infraestructura y Servicios

• Visión sobre la Seguridad de la Información

• Acciones llevadas a cabo

• Proyectando el 2010

• Experiencia recogida CPEM 64

Jornada de Seguridad Informática 2009

Page 3: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Introducción

Jornada de Seguridad Informática 2009

Page 4: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Introducción

• 70’s Inicia la era Informática en la APP

• 80’s

� El Estado Provincial inicia el desarrollo

de las telecomunicaciones hacia el

interior provincial.

� 1er SI on-line con tecnología de BD

� 1er Red corporativa de alcance Pcial. y Nac.

� Desarrollo de LANs en organismos de la APP

Jornada de Seguridad Informática 2009

Page 5: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Introducción

• 90’s

� (1991) Política Provincial de Informática.

� (1996) “Irrumpe Internet” en la AP,

1er servidor de Internet de Gobierno.

• 00’s

� Red Teleinformática Provincial basada en IP.

� Sistemas basados en tecnología web.

� (2003) Plan Maestro de Gobierno Electrónico

e-neuquen

� (2008) Integrabilidad.

Jornada de Seguridad Informática 2009

Page 6: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Infraestructura y Servicios

Jornada de Seguridad Informática 2009

Page 7: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Red Provincial de

Comunicaciones

Unificadas

Infraestructura y Servicios

Com.7º Plottier

Senillosa

Co.Senillo

sa

Añelo

Rincon delos Sauces

Auca Mahuida

El Chocon

Picun Leufu

Ojo de Agua

Laguna

del Tor

oCollon Cura

Co.Bayo

Mamá Margarita

Co.Basalto

Co.Del Castillo

Com.22º

Zapala

Sto.Dom

ingo

San Seba

stian

Com.6º P

.Huincul

Las Pepitas

El Petre

Co. La Bandera

Huarenchenque

El Morado

Mandolegue

El CholarChos Malal

Neuquén

Jornada de Seguridad Informática 2009

Page 8: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

NAP CABASE(Ciudad de Neuquén)

Jornada de Seguridad Informática 2009

Infraestructura y Servicios

Servicio de TV y

Radio (5.5 Mhz)

Encoder Satelital

Redundante TV+Radio

Polaris MK-II

Polaris MK-II

Decoder de FO

Moduladores

Satelitales

Redundante

Antena Satelital de

6.1Mts Banda KU

CANAL 7

DEL NEUQUEN

TV

Radio

Unica Portadora

BARCO

TritonIRD Integrated Receiver Decoder

OPTION

ENTER

MENU

EXIT

POWER

ON LINE

AUTHORIZE

FAULT

BARCO

TritonIRD Integrated Receiver Decoder

OPTION

ENTER

MENU

EXIT

POWER

ON LINE

AUTHORIZE

FAULT

Receptor Satelital

(IRD)

Antena TVRO

de 2.4 Mts.Remotas de TV x 44

Señales de Video y

Audio del Servicio

de TV

Remota Típica de TV

BARCO

TritonIRD Integrated Receiver Decoder

OPTION

ENTER

MENU

EXIT

POWER

ON LINE

AUTHORIZE

FAULT

BARCO

TritonIRD Integrated Receiver Decoder

OPTION

ENTER

MENU

EXIT

POWER

ON LINE

AUTHORIZE

FAULT

Receptor Satelital

(IRD)

Antena TVRO

de 2.4 Mts.Remotas de TV x 44

Señales de Video y

Audio del Servicio

de TV

Remota Típica de TV

BARCO

TritonIRD Integrated Receiver Decoder

OPTION

ENTER

MENU

EXIT

POWER

ON LINE

AUTHORIZE

FAULT

BARCO

TritonIRD Integrated Receiver Decoder

OPTION

ENTER

MENU

EXIT

POWER

ON LINE

AUTHORIZE

FAULT

Receptor Satelital

(IRD)

Antena TVRO

de 2.4 Mts.Remotas de TV x 44

Señales de Video y

Audio del Servicio

de TV

Remota Típica de TV

BARCO

TritonIRD Integrated Receiver Decoder

OPTION

ENTER

MENU

EXIT

POWER

ON LINE

AUTHORIZE

FAULT

BARCO

TritonIRD Integrated Receiver Decoder

OPTION

ENTER

MENU

EXIT

POWER

ON LINE

AUTHORIZE

FAULT

Receptor Satelital

(IRD)

Antena

TVRO

Señales de Audio del

Servicio de Radio

Remota Típica de

Radiodifusión

BARCO

TritonIRD Integrated Receiver Decoder

OPTION

ENTER

MENU

EXIT

POWER

ON LINE

AUTHORIZE

FAULT

BARCO

TritonIRD Integrated Receiver Decoder

OPTION

ENTER

MENU

EXIT

POWER

ON LINE

AUTHORIZE

FAULT

Receptor Satelital

(IRD)

Antena

TVRO

Señales de Audio del

Servicio de Radio

Remota Típica de

Radiodifusión

BARCO

TritonIRD Integrated Receiver Decoder

OPTION

ENTER

MENU

EXIT

POWER

ON LINE

AUTHORIZE

FAULT

BARCO

TritonIRD Integrated Receiver Decoder

OPTION

ENTER

MENU

EXIT

POWER

ON LINE

AUTHORIZE

FAULT

Receptor Satelital

(IRD)

Antena

TVRO

Señales de Audio del

Servicio de Radio

Remota Típica de

Radiodifusión

DATOSTelepuerto Provincial

Page 9: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Data Centers

CAM - GOB

Jornada de Seguridad Informática 2009

Infraestructura y Servicios

Sitio de Contingencia

Page 10: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

RTN Radio y Televisión

del Neuquén

Subsecretaría de

Información Pública

Jornada de Seguridad Informática 2009

Infraestructura y Servicios

Page 11: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

CCI: Centros Comunitarios Infotecnológicos

Jornada de Seguridad Informática 2009

Infraestructura y Servicios

Page 12: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

CCI: Centros Comunitarios Infotecnológicos

• Pilo Lil

• Butalon Norte

• Villa del Nahueve

• Quili Malal

• Aguada San Roque

• Chorriaca

• Los Chihuidos

• Bajada del Agrio

• Octavio Pico

• Villa del Puente Picun Leufu

Jornada de Seguridad Informática 2009

Infraestructura y Servicios

Page 13: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Red LANOrganismo “B”

No normatizadaNo coordinada

Red TeleinformáticaProvincial

SegurizadaNormatizadaSupervisada

Red LANCorporativa

Organismo “C”

No normatizadaNo coordinada

Red LANOrganismo “A”

SegurizadaNormatizadaSupervisada

Sitemas de Información(CORE)

SiCoPRO/SaFiPRO, RHProNeu,GestDocu, SiUnEd,

EPAS…

Jornada de Seguridad Informática 2009

Infraestructura y Servicios

Page 14: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Jornada de Seguridad Informática 2009

Infraestructura y Servicios

Desarrollo de Proyectoscon único punto de entrada y autenticación

con utilización de “Métodos de autenticación de doble factor”

• Integrabilidad

• Sistemas de información donde la ultima milla

se realiza con dispositivos móviles

• m-Goverment (Soluciones Móviles)

Page 15: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Visión del Gobierno de la Provincia sobre la Seguridad de la Información

Jornada de Seguridad Informática 2009

Page 16: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

MundoReal o físico

MundoVirtual o ciberespacio

ÁmbitoExternoal Estado

Jornada de Seguridad Informática 2009

ÁmbitoInterno

del Estado

Políticas y normativasProcedimientos

Seguimiento y ControlesAcciones deconcientización

Promoción Uso responsable

Visión sobre la Seguridad de la Información

EmpresasOrganizacionesCiudadanos

Page 17: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Acciones llevadas a cabo

Jornada de Seguridad Informática 2009

Page 18: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Acciones llevadas a cabo

Concientización y Promoción del uso responsable

Jornada de Seguridad Informática 2009

Orientado a la comunidad en general:Promover Jornadas, impulsar la publicación en medios (escritos, radiales

y televisivos de la zona) de artículos, notas y entrevistas con el objeto

de “instalar” y mantener el tema en la sociedad e incentivar el debate.

Page 19: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Acciones llevadas a cabo

Concientización

Jornada de Seguridad Informática 2009

Page 20: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Acciones llevadas a cabo

Concientización

Jornada de Seguridad Informática 2009

Page 21: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Acciones llevadas a cabo

Concientización

Jornada de Seguridad Informática 2009

Page 22: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Acciones llevadas a cabo

Concientización

Jornada de Seguridad Informática 2009

Page 23: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Acciones llevadas a cabo

Concientización

Jornada de Seguridad Informática 2009

Page 24: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Acciones llevadas a cabo

Concientización

Jornada de Seguridad Informática 2009

Page 25: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Acciones llevadas a cabo

Concientización y Promoción del uso responsable

Jornada de Seguridad Informática 2009

Campaña televisiva por RTN (material multimedia facilitado por ArCERT)

Page 26: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Organizadas por la SEGPyC y

Dir Gral Planeamiento CPE

30 de Noviembre de 2009

Experiencia piloto “Jornadas taller”

Escuela Nº 2

Escuela Nº 61

Acciones llevadas a cabo

Jornada de Seguridad Informática 2009

Page 27: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Acciones llevadas a cabo

Orientado a la administración pública en general:Distribución de boletines electrónicos y novedades sobre

Seguridad de la Información.

Alertas de Seguridad e informes de actualizaciones de SW.

Concientización

Jornada de Seguridad Informática 2009

Page 28: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Acciones llevadas a cabo

Concientización

Jornada de Seguridad Informática 2009

Page 29: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Normativa

IFD-NQNLey Prov. 2578(may 2008)

PolíticaProvincial

de InformáticaDecreto 405/91(feb 1991)

Plan Maestrode Gobierno Electrónico

(nov 2003)

Directiva deIntegrabilidad

N°001GE-2008-SGPyCE(ene 2008)

PolíticaSeguridad

de la InformaciónDecreto 2223/08

(dic 2008)

Jornada de Seguridad Informática 2009

Acciones llevadas a cabo

Page 30: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

PolíticaSeguridad

de la InformaciónDecreto 2223/08

(dic 2008)

Jornada de Seguridad Informática 2009

Acciones llevadas a cabo

Basada en la norma ISO-17799 (27000)

PSI-NQN

1. Política de Seguridad2. Organización de la Seguridad3. Clasificación y Control de Activos4. Seguridad del Personal5. Seguridad Física y Ambiental6. Gestión de Comunicaciones y Operaciones7. Control de Accesos8. Desarrollo y Mantenimiento de Sistemas9. Plan de Continuidad (Contingencia)10. Cumplimiento

Page 31: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

� Creación de NeuCERTCoordinación de Emergencias en Redes Teleinformáticas

� Planeamiento de la SI para el ámbito de la APP

definiciones de política y normativas.

� Verificación y cumplimiento.

� Coordinación y respuesta a incidentes.

Jornada de Seguridad Informática 2009

Acciones llevadas a cabo

Page 32: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Iniciativas sobre Seguridad de la Información

Jornada de Seguridad Informática 2009

Directiva deSeguridad en accesos a

Internet y redes inalámbricasNº002SI-2009-SGPyCE

(abr 2009)

Directiva deUtilización de los recursos

e infraestructurateleinformática

Nº003SI-2009-SGPyCE(sep 2009)

DocumentoGuía práctica sobre

el uso decontraseñas(abr 2009)

PolíticaSeguridad

de la InformaciónDecreto 2223/08

(dic 2008)

NeuCERT(ago 2008)

Page 33: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

� Designación de Referentes de Seguridad

de la Información de las distintas áreas del

Estado Provincial.

Jornada de Seguridad Informática 2009

Acciones llevadas a cabo

Page 34: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Proyectando el 2010

Jornada de Seguridad Informática 2009

Page 35: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Dotar a la NeuCERT de:

� Capacidad de control y seguimiento de la

implementación de la PSI en la APP.

� Capacidad de análisis, asistencia y seguimiento

de Incidentes de seguridad.

� Capacidad de control del cumplimiento de la

PSI y normativa complementaria.

Jornada de Seguridad Informática 2009

Proyectando el 2010

Page 36: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Comunidad de educadoresIncorporación de la temática a los contenidos, promoviendo

talleres, concursos, trabajos de investigación, etc.

Empresas y organizaciones sociales: Desafío a la realización de Charlas-debate, Jornadas,

Congresos, Seminarios, talleres, trabajos de investigación.

Administración pública:Planes y acciones de capacitación: charlas y cursos sobre

seguridad de la información y uso responsable de las tecnologías.

Concientización

Jornada de Seguridad Informática 2009

Proyectando el 2010

Page 37: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Una iniciativa de compromisoen el uso responsable

de las tecnologías

Jornada de Seguridad Informática 2009

Page 38: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Jornada de Seguridad Informática 2009

Page 39: B Iniciativas 1 2 3 4 Sobre a Seguridad de la ... encaradas por el Gobierno de la...Jornada de Seguridad Informática 2009 Orientado a la comunidad en general: Promover Jornadas, impulsar

Gracias por su atención

[email protected]

Jornadas Seguridad Informática 2009

www.neuquen.gov.ar/seguridadinformatica/