10
Ing. Giovanni Pichling Zolezzi Programa Integral de Seguridad Bancaria San Isidro, 26 de Junio del 2008 Seguridad tecnológica en el comercio electrónico (CE) Delitos Informáticos

Ing. Giovanni Pichling Zolezzi Programa Integral de Seguridad Bancaria San Isidro, 26 de Junio del 2008 Seguridad tecnológica en el comercio electrónico

Embed Size (px)

Citation preview

Page 1: Ing. Giovanni Pichling Zolezzi Programa Integral de Seguridad Bancaria San Isidro, 26 de Junio del 2008 Seguridad tecnológica en el comercio electrónico

Ing. Giovanni Pichling ZolezziPrograma Integral de Seguridad Bancaria

San Isidro, 26 de Junio del 2008

Seguridad tecnológica en el comercio electrónico (CE)

Delitos Informáticos

Page 2: Ing. Giovanni Pichling Zolezzi Programa Integral de Seguridad Bancaria San Isidro, 26 de Junio del 2008 Seguridad tecnológica en el comercio electrónico

CE – Servicios

• Correo Electrónico - Comunicación / consultas con sectorista, promoción de nuevos productos bancarios.

• Banca por Internet - Consultas, Pago de Servicios, Transferencias, Inversiones, Compras.

• Banca Telefónica - Consultas, Pago servicios, Compras.

• Cajeros Automáticos - Consultas, Pago de Servicios, Transferencias, Depósitos y Retiro de Efectivo, Disposición de Efectivo.

• Puntos de Venta - Pago de servicios, Compras, Disposición de Efectivo.

• Banca Móvil.• Banca TV Digital.

Page 3: Ing. Giovanni Pichling Zolezzi Programa Integral de Seguridad Bancaria San Isidro, 26 de Junio del 2008 Seguridad tecnológica en el comercio electrónico

CE – Delitos informáticos

• DOS - Correos electrónicos - Portales.

• Hacking - Hurto de BD.

• Cracking - Vulnera métodos de protección.

• Keyloggin - Registro de caracteres.

• Screenloggin - Registro de imágenes.

• Spam - Ingeniería Social.– Phishing - Hurto de información personal.

– Trojan Horse - Descarga de programas en PC.

– Pharming - PC, Router, Servidor.

• Man in the middle - Intrusión.

Page 4: Ing. Giovanni Pichling Zolezzi Programa Integral de Seguridad Bancaria San Isidro, 26 de Junio del 2008 Seguridad tecnológica en el comercio electrónico

http://www.clarin.com/diario/2005/06/18/um/m-998234.htm

http://www.laflecha.net/canales/blackhats/noticias/una-cadena-de-tiendas-sufre-el-robo-de-datos-de-46-millones-de-tarjetas-de-credito

CE – Casos publicitados

Page 5: Ing. Giovanni Pichling Zolezzi Programa Integral de Seguridad Bancaria San Isidro, 26 de Junio del 2008 Seguridad tecnológica en el comercio electrónico

http://www.emol.com/noticias/nacional/detalle/detallenoticias.asp?idnoticia=276537

CE – Casos publicitados

Page 6: Ing. Giovanni Pichling Zolezzi Programa Integral de Seguridad Bancaria San Isidro, 26 de Junio del 2008 Seguridad tecnológica en el comercio electrónico

• En 2007 se estima que hubo más de 250,000 ataques de phishing a nivel mundial. 92% de estos ataques fueron suplantando la identidad de bancos (Anti-phishing Working Group).

• En 2007 se registraron alrededor de 400 ataques de phishing a bancos peruanos, (ASBANC y RSA).

• 83% de usuarios considera que los bancos son responsables de la seguridad en Internet (Asociación Mexicana de Internet, 2008).

• Se estima que el 92% de las PC´s conectadas a internet en el Perú no cuentan con un antivirus adecuado o actualizado (McAfee, 2008).

CE – Contexto actual

Page 7: Ing. Giovanni Pichling Zolezzi Programa Integral de Seguridad Bancaria San Isidro, 26 de Junio del 2008 Seguridad tecnológica en el comercio electrónico

Cliente – Software (Correo, SO, Conocimiento)

Comercio

BD’sPersonal

Adquirente

EntidadFinanciera

Proveedor de Serviciosde Comunicaciones

Proveedor de Serviciosde Comunicaciones

Proveedor de Serviciosde Comunicaciones

Proveedor de Serviciosde Comunicaciones

CE – Fortalezas y debilidades

Page 8: Ing. Giovanni Pichling Zolezzi Programa Integral de Seguridad Bancaria San Isidro, 26 de Junio del 2008 Seguridad tecnológica en el comercio electrónico

CE – Evolución

Keylogging

Phishing

Troyanos

Man in the middle

Pharming

???

Región LAC

Perú

Page 9: Ing. Giovanni Pichling Zolezzi Programa Integral de Seguridad Bancaria San Isidro, 26 de Junio del 2008 Seguridad tecnológica en el comercio electrónico

CE – ¿Como fortalecer el CE?

Page 10: Ing. Giovanni Pichling Zolezzi Programa Integral de Seguridad Bancaria San Isidro, 26 de Junio del 2008 Seguridad tecnológica en el comercio electrónico

Seguridad tecnológica en el comercio electrónico (CE)

Delitos Informáticos

Ing. Giovanni Pichling ZolezziPrograma Integral de Seguridad Bancaria

San Isidro, 26 de Junio del 2008