Proyecto de seguridad de la informaci贸n UTPL – Supertel

DSCF9058

Los sistemas de protecci贸n de la informaci贸n basan su accionar en tres pilares: tecnolog铆as, procesos y personas. Estos tres componentes deben interactuar para garantizar un buen nivel de protecci贸n de la informaci贸n.

En el Ecuador, las principales amenazas son la simulaci贸n de portales y p谩ginas de instituciones bancarias con fines de desviaci贸n de fondos (transacciones fraudulentas); y enga帽os por medio de telefon铆a tanto fija como m贸vil.

Carlos C贸rdova, Oficial de la seguridad de la informaci贸n de la UTPL, indica que al momento se est谩 trabajado para desarrollar un equipo de respuesta a incidentes de seguridad en todo el Pa铆s.

鈥淯na de las primeras fases del proyecto es de la firma de un convenio de cooperaci贸n, estamos trabajando en conjunto con la Superintendencia de Telecomunicaciones para incrementar los controles de seguridad que permitan garantizar la confidencialidad y la integridad de la聽 informaci贸n鈥 dijo C贸rdova.

El convenio tiene entre sus principales objetivos organizar varias actividades para facilitar la transferencia de conocimiento y de tecnolog铆a, as铆 como formar una l铆nea base para determinar los avances en materia de seguridad. La meta es detectar y detener los delitos inform谩ticos.

La Superintendencia coordinar谩 el trabajo de varias instituciones en todo el pa铆s, tomando como punto de partida la experiencia acad茅mica y t茅cnica que la UTPL ha acumulado desde 2008; as铆 como las relaciones que tiene con otros grupos de seguridad de la informaci贸n en pa铆ses como M茅xico y Brasil.

Es importante que el p煤blico conozca como puede proteger su informaci贸n. Las instituciones bancarias son las que m谩s se han encargado de hacer campa帽as de informaci贸n para cuidado y seguridad de la informaci贸n. La UTPL ha trabajado en campa帽as de concienciaci贸n de seguridad dentro de la universidad y en la regi贸n.

La seguridad de la informaci贸n聽 abarca temas tanto t茅cnicos como regulatorios. Aunque en Ecuador se ha adelantado mucho sobre esta tem谩tica, faltan normas y reglamentos que permitan actuar a las autoridades pertinentes sobre este tema.

Julio C茅sar Hidalgo, director nacional de investigaci贸n especial en telecomunicaciones, de la Superintendencia de Telecomunicaciones indic贸 que se debe crear un archivo de ataques y generar manuales de mejores pr谩cticas, as铆 como estad铆sticas que permitan prevenir futuros incidentes.

Si una persona se ve afectada, puede actuar por medio de la Fiscal铆a o comunicarse por medio de correo electr贸nico a csirt@supertel.gob.ec para iniciar un proceso de denuncia de violaci贸n de datos.

UNIVERSIDAD T脡CNICA PARTICULAR DE LOJA

 

Noticias Relacionadas: