Ir al contenido principal

MEJORANDO LA CRIPTO-AGILIDAD DENTRO DE SU ORGANIZACIÓN

15 de Agosto de 2019

#Mejorando #Cripto #Agilidad #Organización

A medida que continúa aumentando una gran cantidad de dispositivos conectados y la tecnología sigue desarrollándose hacia un futuro lleno de computadoras cuánticas, asegurar dispositivos/ aplicaciones y volverse "cripto ágil" es fundamental para el esfuerzo de una organización para ser y mantenerse seguro, hoy y en el futuro.

Un objetivo empresarial común es mejorar la agilidad empresarial. La capacidad de adaptarse rápidamente a los cambios del mercado le da a la organización una ventaja competitiva y también puede evitar pérdidas innecesarias. La información es el elemento vital de una organización, y el departamento de seguridad de la información es responsable de establecer y mantener conexiones seguras entre los sistemas de TI y todos los dispositivos externos.
Como práctica recomendada, el cifrado siempre debe usarse entre diversos sistemas que tienen que interoperar. Su organización debe requerir enlaces encriptados para proteger la información en tránsito, ya sea que esté destinada a sistemas internos o externos. A medida que aumenta el número de dispositivos conectados, convertirse en "cripto ágil" es un componente clave de la agilidad empresarial de una organización.
La mala visibilidad limita la agilidad
Un problema común que enfrentan la mayoría de los profesionales de seguridad es no tener una comprensión completa de dónde se usa el cifrado en toda la infraestructura de TI. Mantener un inventario de software es algo con lo que los profesionales de la seguridad están familiarizados, y necesitan desarrollar la misma información sobre todos los dispositivos conectados.
Entre los cifrados más comunes en uso hoy en día se encuentran los certificados TLS / SSL, que se utilizan para establecer conexiones seguras entre navegadores, servidores y un número cada vez mayor de dispositivos y aplicaciones.
TLS utiliza cifrado asimétrico y simétrico a través de una Infraestructura de clave pública (PKI), que es el conjunto de hardware, software, personas, políticas y procedimientos necesarios para crear, administrar, distribuir, usar, almacenar y revocar certificados digitales. PKI también es lo que une las claves con las identidades de los usuarios mediante una Autoridad de Certificación (CA). PKI se beneficia del uso de ambos tipos de cifrado. Por ejemplo, en las comunicaciones TLS, el certificado TLS del servidor contiene un par de claves públicas y privadas asimétricas. La clave de sesión que el servidor y el navegador crean durante el protocolo de enlace TLS es simétrica.
Qué es la cripto-agilidad y qué no es
“La cripto-agilidad implica saber en todas las partes que se está utilizando la criptografía en su organización (por ejemplo, protocolos, bibliotecas, algoritmos, certificados, etc.), saber cómo se está utilizando y tener la capacidad de identificar rápidamente los problemas y solucionarlos. La verdadera cripto-agilidad le permite reemplazar sin problemas la criptografía obsoleta según sea necesario a través de la automatización”, señaló Timothy Hollebeek, principal representante de DigiCert en múltiples organismos de estándares de la industria, incluido el CA / Browser Forum,
La cripto-agilidad no es solo la capacidad de usar diferentes algoritmos para funciones críticas (por ejemplo, hash, firma, cifrado, etc.), ni es la capacidad de elegir qué algoritmo (por ejemplo, SHA-1 o SHA-256) para usar en una función particular.
Simplemente tratar de poner los algoritmos compatibles en el lugar donde es necesario puede ser una tarea difícil, y eso hace que esforzarse por lograr la cripto-agilidad sea más difícil. La mayoría de las transiciones criptográficas ocurren a escala de Internet y la transición de un algoritmo criptográfico a uno nuevo requiere trabajar con todos sus proveedores.
Las mejores prácticas de cripto-agilidad incluyen lo siguiente:
• Establecer y comunicar políticas claras.
• Inventario de todos los activos de cifrado
• Identificar vulnerabilidades criptográficas (internas a su organización y con proveedores)
• Tener la capacidad de probar nuevos algoritmos criptográficos
• Tener la capacidad de reemplazar claves y certificados vulnerables rápidamente
• Mantener la información de propiedad
• Automatizar la gestión.
• Automatizar el seguimiento de reemplazo
El primer paso para establecer la cripto-agilidad dentro de su organización es crear y comunicar claramente políticas sobre las mejores prácticas de TLS una vez que se establecen las políticas, el siguiente paso es el inventario de todos los activos de cifrado, lo que se puede lograr mediante el uso de una plataforma moderna de administración de certificados con una función de descubrimiento integral (consulte CertCentral para obtener más información sobre el descubrimiento de certificados). Una vez que el inventario esté completo y tenga visibilidad y control de todos los activos criptográficos de su organización, tendrá la flexibilidad de comenzar a probar nuevos algoritmos a medida que estén disponibles y / o reemplazar claves vulnerables, sin la preocupación de dejar a su organización sin seguridad o de romper procesos.
Finalmente, debe comenzar al menos a pensar en la transformación de su infraestructura de TI que la computación cuántica impulsará en un futuro no muy lejano. La computación cuántica permitirá que las computadoras y los dispositivos IoT ejecuten cálculos mucho más rápido de lo que es posible hoy en día. Promete cambiar fundamentalmente la forma en que abordamos todo, desde investigar curas para el cáncer hasta aliviar el tráfico en los centros urbanos. Pero realizar esas visiones requiere superar los nuevos desafíos de seguridad de IoT que creará la computación cuántica.
Los beneficios y riesgos que presenta la computación cuántica afectarán prácticamente a todas las industrias, incluidos los servicios financieros, la atención médica, la energía y la fabricación. La realización de sistemas de TI basados en la computación cuántica aún puede demorar al menos cinco a 10 años, pero es algo a considerar ahora mientras trabaja para mejorar sus niveles de cripto-agilidad hoy y mañana.
Para garantizar que su organización pueda mantener la cripto-agilidad, asegúrese de trabajar con los proveedores, incluida la autoridad de certificación que elija, para seguir los hitos de los estándares de la industria y adelantarse a las transiciones criptográficas necesarias. Del mismo modo, asegúrese de que su autoridad de certificación pueda ofrecer una plataforma de administración de certificados para darle visibilidad de todos los certificados digitales dentro de su entorno y tenga la capacidad de encontrar y actualizar certificados rápidamente según sea necesario. Trabaje con otros proveedores de hardware y software que tengan una comprensión clara de la cripto-agilidad y puedan proporcionarle tecnología que pueda adaptarse a las amenazas y requisitos de seguridad en evolución.




Comentarios

Entradas populares de este blog

CADA VEZ MÁS COMPAÑÍAS IMPLEMENTAN LAS SOLUCIONES AVAYA CLOUD

18 de Octubre de 2018 #CadaVez #Compañías #Implementan #Soluciones #AvayaCloud Avaya lleva la nube al mercado medio, tan sólo en 12 meses se implementaron 20,000 unidades “Avaya Powered by” por compañías de América Internacional y más de 100,000 a nivel mundial. Avaya Holdings Corp., (NYSE: AVYA) anunció que más de 20,000 usuarios de compañías en el mercado medio han adoptado las soluciones “Avaya Powered by” en los últimos 12 meses en la región de América Internacional y más de 100,000 suscriptores a nivel global, lo que representa una aceleración importante en la adopción de las tecnologías Avaya Cloud. Se espera que este ritmo de crecimiento aumente durante el año fiscal 2019, que inicia este mes de octubre, conforme la compañía invierta recursos, tiempo y energía para asegurar que cuente con la mejor oferta del mercado en Centro de Contacto, Comunicaciones Unificadas y Colaboración en la Nube, in situ e híbrida. Las soluciones bajo el modelo Avaya Powered by están disponibles para ...

GEEK ATTACK INNOVA COMIC CUBRIMIENTO

13 de Agosto del 2019 #Cubrimiento #GeekAttackInnovaComic #Julio #Colombia #Bogotá #CentroComercialAvenidaChile #Comic #Anime #Manga #Ilustración #Colsplayers #TiendasTemáticas #Charlas #Tecnología #CienciaFicción   Inicio en el 2017 llevan 3 versiones con esta que se llevo a cabo este año 2019 desde el 23 de Julio al 28 de Julio en el Centro Comercial Av. Chile. Las dos primeras versiones de este evento. Las dos primeras versiones fueron en el centro y esta tercera se realizo en el centro comercial Av. Chile que estuvo genial. Cabe resaltar que hubo diversas actividades: como Ciencia ficción, coleccionismo y charlas temáticas geniales, en este evento hubo diferentes Tiendas temáticas, Emprendimiento, Tecnología, Cómic colombiano, Concurso cosplay, Dos áreas de actividades múltiples, Presentaciones Coreografías K-POP, Áreas para comunidades, Artistas gráficos, Ilustración de comic nacional y Charlas temáticas. La idea surge como una alternativa a los eventos que siempre se rea...

LA FUNDACIÓN NACIONAL BATUTA Y LA ORQUESTA SINFÓNICA NACIONAL DE COLOMBIA DAN INICIO A “UNIDOS POR LA MÚSICA”, UNA ALIANZA PARA APOYAR EL TALENTO MUSICAL DE JÓVENES DEL PAÍS

8 de Septiembre de 2020 #FundaciónNacionalBatuta #Orquesta #SinfónicaNacional #Colombia #UnidosPorLaMúsica  #Alianza  #Apoyar #TalentoMusic #Jóvenes #País  A la Fundación Nacional Batuta y a la Orquesta Sinfónica Nacional de Colombia las une la convicción profunda en el poder transformador de la música. Desde el año 1991, Batuta viene creando oportunidades para estimular y desarrollar el talento musical de miles de niños, niñas, adolescentes y jóvenes, para quienes la actividad musical es a la vez protección, educación y proyecto de vida. Por su parte, la Sinfónica Nacional de Colombia, la primera Orquesta profesional del país, integrada por músicos que representan los más altos estándares profesionales en la música clásica, es llamada a trabajar de forma cercana con los niños y jóvenes que ven en estos maestros consagrados un ideal de vida, un modelo a seguir y una oportunidad de crecimiento. De esta forma, Batuta y la Sinfónica Nacional unen esfuerzos para forjar una ...

UN PERRO HABRÍA SIDO ASESINADO EN LA LOCALIDAD DE CHAPINERO

3 de Noviembre de 2018 #UnPerro #Asesinado #Localidad #Chapinero  En las últimas horas el Instituto Distrital de Protección Animal acompañó al equipo forense del CTI en el levantamiento del cuerpo del canino. Desde el Instituto rechazamos todos los actos de maltrato hacía los animales. Bogotá, noviembre. Gracias al llamado de la ciudadanía, el Escuadrón Anticrueldad del Instituto de Protección y Bienestar Animal, en conjunto con la Policía Ambiental y Ecológica, el CTI de la Fiscalía y la Policía de Chapinero, atendieron un presunto caso de crueldad animal. El reporte dio cuenta del cadáver de un perro con herida de arma de fuego que presuntamente le ocasionó su muerte. El canino, un criollo adulto color barcino, estaba en un cambuche en una zona boscosa. Al lugar llegó el equipo forense del CTI de la Fiscalía, que acompañado por los médicos veterinarios del Instituto, adelantó el levantamiento del cadáver del animal y manejo de la escena, acordonaron la zona y posteriormente of...

PRIORITY PASS SUPERA LAS 1200 SALAS VIP

16 de Junio de 2018 #PriorityPass #Supera1200 #VIP Priority Pass supera las 1200 Salas VIP. Miembros de Priority Pass ahora se benefician de acceso a más de 1200 experiencias en aeropuertos, dentro y fuera de las Salas VIP. Priority Pass, el programa líder de experiencias en los aeropuertos más conocido del mundo, tiene el orgullo de anunciar que sus miembros ahora cuentan con acceso a más de 1200 experiencias con opciones de Salas VIP, restaurantes y spas alrededor del mundo. La expansión de su oferta se produce tras otro año sólido de crecimiento que ha llevado a que Priority Pass sea bienvenido en más de 500 ciudades y 143 países. Entre junio de 2017 y junio de 2018, Priority Pass sumó 141 nuevas Salas VIP para atender la creciente demanda de experiencias Premium en los aeropuertos por parte de los viajeros. Junto con las incorporaciones al programa tradicional de Salas VIP, Priority Pass ha agregado 34 nuevas experiencias gastronómicas, spa y espacios de relajación a las que se pu...

COMUNICADO DE PRENSA EN FEBRERO EL CENTRO COMERCIAL PLAZA IMPERIAL ESTÁ PATAS ARRIBA

16 de Febrero de 2019 #ComunicadoDePrensa #Febrero #CentroComercialPlazaImperial #PatasArriba Hasta el 28 de febrero los amos y mascotas podrán disfrutar la campaña “Patas arriba. Caninos, mininos todos somos amigos en Plaza Imperial”, que el centro comercial adelanta pensando en la importancia de las mascotas en la sociedad. Por tercer año consecutivo el mes de febrero está dedicado en Plaza Imperial a exaltar la inclusión y por segundo año esos amados peludos son los protagonistas. El público visitante tendrá la opción de gozar de las cinco escenografías de doble cara que se encuentran distribuidas en sus diferentes plazas, las cuales muestran el origen de ciertas razas de caninos de algunos países del mundo y en las cuales se podrán tomar fotografías. Durante los sábados 9, 16 y 23 se realizarán shows de agility y talleres lúdicos para amos y mascotas, de 2:00 a 4:00 de la tarde, en Plaza de Eventos. Y del 11 al 24 de febrero el centro comercial llevará a cabo la Feria Expo Mascotas...

LA CACHACA

12 de Junio de 2018 #LaCachaca #FeriaIndependiente Evento de Candelaria Live Origen Bistro Domingo, 29 de julio de 2018 de 10:00 UTC-05 a 19:00 UTC-05 Precio: gratuito · Duración: 9 h Público: Cualquiera dentro y fuera de Facebook Regresa La Cachaca Feria!. Desde la Candelaria estaremos compartiendo en familia y con amigos de dos días dedicados al Arte, al diseño independiente y diversos proyectos emergentes 100% Colombianos. Un día de compras, de gestión comercial y contactos! Un espacio que gestamos con el objetivo de impulsar y apoyar los diversos proyectos participes, así como generar una cadena de contactos donde se generan vínculos importantes y de beneficio mutuo para todos los involucrados, tanto publico participe como proyectos. Desde Origen, restaurante bistro el cual abrió puertas en Abril del presente año, dedicado a la gastronomía Colombiana, quienes nos ofrecerán un menú excepcional y único!. Si desean participar con sus proyectos y marcas independientes escribanos a ...

INDIEBUS 2018

10 de Octubre de 2018 #Indiebus #I+Deario #Colsubsidio #20Localidades #ExplosiónCreativa INDIEBUS 2018: Se Oye el Run Run del #INDIEBUS en Toda Bogotá. En rueda de Prensa ofrecida a los diferentes medios de comunicación el día 4 de Octubre en el Parque de los Novios a partir de las 9:00 am, Paola Turbay, creadora del Festival de Cine Independiente de Bogotá, presento junto a la Alcaldía de Bogotá y Colsubsidio la 4 edición del Festival de Cine Independiente de Bogotá, con tres novedades: Indiebus, I+Deario y Cine Bajo las estrellas. Con estas propuestas se aposto por una propuesta más inclusiva y creativa, para movilizar el cine a todas las localidades de Bogotá. Teatro y Deporte. #CaravanaCreativa, Indiebus + IDeario #Indibus2018. La propuesta del Indibus recorrerá las calles de Bogotá entre el 5 de octubre al 4 de noviembre del 2018, trasladándose a 20 localidades diferentes de la Capital. ¿De que se trata? A fin de acercar el cine alternativo a toda la ciudadanía se dispuso de una t...