industria de la salud cómo prevenir ciberataques en la · ciberataques en la industria de la salud...

20
Cómo prevenir ciberataques en la industria de la salud Leonardo Ramos Chief Technology Officer - ZMA

Upload: others

Post on 28-Sep-2020

3 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Cómo prevenir ciberataques en la industria de la salud

Leonardo RamosChief Technology Officer - ZMA

Page 2: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

AGENDA

• ¿Qué es un ciberataque?

• ¿Cómo se desarrolla?

• Ciberataques en la industria de la salud

• ¿Cómo prevenirlos?

Page 3: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

¿Qué es un ciberataque?

404 ERROR

Page 4: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Pandemia vs Ciberataque 

1• Virus en

animales

2• Riesgo de

enfermedad en humanos

3• Infección

humana sin transmisión entre personas

4• Transmisión

entre personas

5• Transmisión

en al menos dos países

6• Transmisión

sostenida y aumentada en la población general

Periodo interpandémico

Periodo de alerta pandémico Pandemia Periodo

post-pandémico

Page 5: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

¿Cómo se desarrolla? 

Reconocimiento Compromiso inicial Punto de apoyo Escalamiento de

privilegio Fin de operación

Reconocimiento interno

Mantener presencia

Movimiento lateral

Page 6: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Ciberataques en la industria de la salud• Calidad de la información almacenada

• Valor de la información

• Ransomware

• Reputación

• Normativas

Page 7: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

¿Cómo prevenirlos? 

Reconocimiento Compromiso inicial Punto de apoyo Escalamiento de

privilegio Fin de operación

Reconocimiento interno

Mantener presencia

Movimiento lateral

Comienzo Desarrollo Post-ataque

Page 8: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Etapa 1: Comienzo del ataque• Educación sobre ciberseguridad

• Seguridad Perimetral

• Gestión de configuración de la seguridad en Endpoints y Servidores

• Gestión de parches

Reconocimiento Compromiso inicial Punto de apoyo Escalamiento de

privilegio Fin de operación

Page 9: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Seguridad Perimetral

• Firewall• Análisis de Logs

• Change Management

• Alertas en tiempo real

• Reportes basados en reglas

• Auditoria forense

Page 10: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Gestión de configuración de la seguridad en Endpoints y Servers

• Administración centralizada• Políticas de seguridad• Configuración de Firewall Personal• Actualizaciones de Antivirus y firmas• Configuración de buscadores• Auditoría de Logs en Endpoints• Dashboards de indicadores

Page 11: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Gestión de parches

• Automatización de actualizaciones

• Grupos de prueba y despliegue masivo

• Gestión de aprobaciones previo despliegue masivo

• Reportes de dispositivos desactualizados

• Descubrimiento de nuevos dispositivos en la red

Page 12: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Etapa 2: Desarrollo• Auditoria de registros de eventos

• Monitoreo de Alertas basadas en umbrales y anomalías

• Gestión de credenciales

Reconocimiento Compromiso inicial Punto de apoyo Escalamiento de

privilegio Fin de operación

Page 13: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Auditoría de registros de eventos

• Alertas en tiempo real• Correlación de eventos• Cambios de permisos• Patrones de ataques• IA + ML

Page 14: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Auditoría de registros de eventos

• Monitoreo de actividad de usuarios privilegiados

• Monitoreo de carpetas y archivos• Actividad e integridad de archivos

sensibles

Page 15: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Monitoreo de alertas basadas en umbrales y anomalías

• Monitoreo proactivo• Experiencia de usuario• Disponibilidad por servicio• Umbrales y anomalías en

rendimiento• Análisis de causa raíz• Defacements

Page 16: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Gestión de credenciales

• Control del acceso a contraseñas privilegiadas

• Grabación de sesiones privilegiadas

• Reseteo automático de contraseñas

• Uso compartido sin posesión• Gestión de cuentas de

servicios

Page 17: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Etapa 3: Post-Ataque• Análisis Forense de registros de eventos

• Backup

Reconocimiento Compromiso inicial Punto de apoyo Escalamiento de

privilegio Fin de operación

Page 18: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Backup

• Backup online y offline• Medios diferentes• Sitios diferentes• Versionado• Verificación de integridad• Pruebas de restore

Page 19: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

Conclusiones• La información es un ACTIVO que se puede valuar, clasificar,

divulgar y PROTEGER

• Existen controles que deben ser implementados para conservar la CONFIDENCIALIDAD, INTEGRIDAD y DISPONIBILIDAD de la información para evitar su FUGA o ALTERACIÓN

• En la mayoría de las fugas de información hay un COMPONENTE INTERNO.

SOLUCION = Gestión + Herramientas

Page 20: industria de la salud Cómo prevenir ciberataques en la · Ciberataques en la industria de la salud • Calidad de la información almacenada • Valor de la información • Ransomware

¡Gracias!

www.manageengine.com/latam

Leonardo [email protected]

[email protected]