Seguridad de la información
1er. Foro Nacional de Seguridad de TI.
El Impacto de la Seguridad en las estrategias de las empresas
Luis Edmundo Suárez, director de la Unidad de Información y Análisis Financiero (UIAF) del Ministerio de Hacienda.
Yezyd Donoso, profesor del Departamento de Sistemas y Computación de la Universidad de los Andes, presenta la perspectiva académica sobre la seguridad en TI.
Germán Patiño, experto en seguridad para banca y sales manager de NOLA para Trusteer.
Mauricio Méndez, Chief Technology Architect de IMIX.
Luis Edmundo Suárez Soto, (UIAF) Ministerio de Hacienda
Yezyd Donoso, Universidad de los Andes
Jahir Molina Zuleta, Emtelco S.A.
Germán Patiño NOLA, Trusteer
Leonardo Huertas Calle, Ministerio de Defensa
Vicente Gozalbo, IBM Security Solutions Tiger Team Latam.
Jesús Hernando Jiménez, Grupo Seidor.
Guillermo Angarita Morris, IQ Information Quality.
¿ Por qué es importante hablar de Seguridad como estrategia en las empresas? Hoy en día las empresas son conscientes del valor de la información que manejan, información de sus clientes, de sus proveedores, de los servicios o productos que ofrecen; incluso su propia información contab_itemle. Con el ánimo de proteger dicha información, las empresas han definido políticas de seguridad y han integrado estas políticas, en formas diversas y con diferentes resultados, a su estrategia y procesos del negocio.
Con el objetivo de propiciar un ambiente de intercambio de experiencias, buenas prácticas y recomendaciones entre empresas de diferentes sectores del país, organizaciones de investigación y academia, que nos lleve a mejorar el proceso de convergencia entre la seguridad de la información y la estrategia y procesos de negocios de las empresas, nos gustaría compartir con ustedes Directores de Seguridad, Expertos en Seguridad, gerentes de compañías y líderes técnicos, este espacio de trabajo y de encuentro, así como también el resultado del panel, el networking del sector y las conclusiones de este evento.
HORA | ACTIVIDAD |
7:00 a.m. a 7:30 a.m. | Registro |
7:30 a.m. a 8:00 a.m. |
Bienvenida por parte de la Universidad y descripción del foro. |
8:00 a.m. a 8:45 a.m. |
CONFERENCISTA PRINCIPAL |
8:45 a.m. a 9:45 a.m. |
VISIÓN ESTRATEGICA POR TIPO DE INDUSTRIA |
8:45 a.m. a 9:05 a.m. |
Sector Defensa Nacional |
9:05 a.m. a 9:25 a.m. |
Sector Banca |
9:25 a.m. a 9:45 a.m. |
Sector Telco |
9:45 a.m. a 10:00 a.m. |
CAFÉ |
10:00 a.m. a 11:00 a.m. |
EJEMPLOS EXITOSOS DE ESTRATEGIAS DE SEGURIDAD EN EMPRESAS |
10:00 a.m. a 10:20 a.m. |
Vicente Gozalbo |
10:20 a.m. a 10:40 a.m. |
Jesús Jimenez |
10:40 a.m. a 11:00 a.m. |
Guillermo Angarita Morris |
11:00 a.m. a 11:40 a.m. |
PANEL |
11:40 a.m. a 12:00 a.m. |
Conclusiones, cierre y rifas |
Luis Edmundo Suárez Soto
Abogado de la Universidad de los Andes con especialización en Economía y Derecho Administrativo y Maestría en Estudios Políticos. Director de la Unidad de Información y Análisis Financiero (UIAF) del Ministerio de Hacienda.
Yezyd Donoso
Ph.D. en Tecnologías de la Información, Universidad de Girona, España. Magíster en Ingeniería de Sistemas y Computación, Universidad de los Andes. D. E. A. en Tecnologías de la Información, Universidad de Girona (España). Ingeniero de Sistemas, Universidad del Norte. Profesor del Departamento de Sistemas y Computación de la Universidad de los Andes y Coordinador de la Maestría en Seguridad de la Información de la misma Institución.
Jahir Molina Zuleta
Ingeniero de Sistemas, con especialización en Alta Gerencia y Gerencia de Información. En la actualidad se desempeña como Gerente de Operaciones Tecnológicas en Emtelco S.A. Ha sido Gerente de Infraestructura, Colombia Móvil S.A. Fundador y asesor empresarial en el área de redes y sistemas, SINAPSIS LTDA. Cuenta con certificación ISMS ISO27001 Lead Implementer y Business Continuity Professional, entre otras.
Germán Patiño
Ingeniero Electrónico de la Universidad del Bosque. Con estudios a nivel de especialización en estudios de futuro y prospectiva de la Universidad Externado de Colombia. Experto en seguridad para banca y Sales Manager de NOLA para Trusteer.
Leonardo Huertas Calle
Ingeniero de Sistemas de la Universidad EAN de Bogotá, cuenta con las especializaciones de Gerencia de Proyectos de Ingeniería y Gerencia Informática de la misma universidad, así mismo, es especialista en Seguridad de Redes y Especialista en Seguridad de Sistemas Operativos de la Universidad Ouberta de Catalunya donde actualmente cursa la Maestría en Seguridad de las tecnologías de la información y la comunicación (MISTIC). Coordinador Grupo de Respuesta a Emergencias cibernéticas de Colombia - colCERT y Asesor de seguridad y ciberdefensa del Ministerio de Defensa.
Vicente Gozalbo
Ingeniero de Telcomunicaciones con Maestría en Administración de Empresas de la Escuela Europea de Negocios, Ha trabajado en más de 25 paises consultando con centenares de empresas y organizaciones públicas y privadas, desarrollando su trabajo en IBM y en otras empresas líderes del mercado de la seguridad, durante los últimos 15 años. Representante de IBM Security Solutions Tiger Team Latam.
Jesús Hernando Jiménez
Ingeniero de Sistemas de la Universidad Industrial de Santander con estudios en Maestría de Gerencia de Proyectos. Cuenta con con más de doce años de experiencia integral participando en proyectos del sector Educativo, Financiero, Fondos de Pensiones, Automotriz y software a medida; con participación en diferentes disciplinas como Modelado de Procesos de Negocio, Construcción de Software en ambientes Web, Diseño de Sistemas, Flujos de Trabajo, ERP, BPM. Especialista en seguridad de aplicaciones web, certificado en herramientas de escaneo automático que realiza evaluaciones de vulnerabilidad en aplicativos desarrollados en ambiente web.
Guillermo Angarita Morris
Ingeniero de Sistemas de la Universidad Piloto de Colombia. Especialista en Gerencia de Mercadeo de la Universidad del Rosario. Gerente de IQ Information Quality, empresa de servicios de Seguridad en pagos electrónicos. Compañía certificada como QSA para realizar evaluaciones de cumplimiento en LAC de PCI DSS en Latino América y el Caribe. Partner del SEI Carnegie Mellon Unversity para servicios de respuesta a incidentes CSIRT.
Memorias
David Luna, Ministerio TIC
Graciela Martinez
Pablo Palacios
Felipe Silgado
Glogal Cybersecurity
Teniente Coronel Fredy Bautista
Katitza Rodriguez
II Foro Ciberseguridad y Ciberdefensa 2015
Por segundo año consecutivo el Ministerio de TIC, la Cámara Colombiana de Informática y Telecomunicaciones – CCIT y la Universidad de los Andes, se unen para realizar elII Foro de Ciberseguridad y Ciberdefensa: Nuevos retos y perspectivas en Latinoamérica.
El evento que se realizará el 3, 4 y 5 de agosto de 2015, tiene como propósito crear un debate sobre las tendencias, retos y oportunidades que plantean las diferentes iniciativas tanto por parte del Estado, la empresa privada y la academia para contrarrestar o mitigar los efectos de los delitos cibernéticos en Colombia y la región.
La visión del Foro es establecer un marco de trabajo conjunto que le permita al país crear una visión a largo plazo donde intervengan los principales actores que aporten alrededor de la defensa del país, la seguridad e infraestructura crítica.
Al foro están invitados los organismos internacionales que vienen trabajando activamente en el tema, las empresas proveedoras de tecnología de seguridad, los organismos estatales encargados de generar la estrategia de seguridad y defensa cibernética en Colombia, así como las entidades de control y la academia.
En el marco del Foro, la UIT realizará el Foro Regional sobre la seguridad cibernética y la Tercera Cyberdrill Applied Learning para el Equipo de Respuesta a Emergencias de la Región de América.
Este será un evento especial, con un formato diferente donde se combinarán plenarias, paneles, talleres académicos, talleres de producto y simulaciones de guerra.
Lugar:
Universidad de los Andes- Auditorio A y B del Edificio Mario Laserna. Cra. 1 Este No. 19 A - 40
Organizan:
Patrocinadores Premium:
Patrocinadores Oficiales:
Entidades que apoyan:
Socio estratégico de la UIT
La agenda presentada a continuación está sujeta a modificaciones y puede cambiar sin previo aviso.
3 de Agosto
Hora | Actividad |
7:00 - 8:00 | Registro |
Auditorio B | |
ACTO DE INSTALACIÓN | |
8:00 - 9:15 |
Ministerio TIC - David Luna, Ministro |
Sesión 1: Índices y estudios internacionales sobre Ciberseguridad y Ciberdefensa | |
9:15 - 10:00 | Introducción: Global Cybersecurity Index Briefing - ABI Research - Tymoteusz Kurpeta |
10:00 - 10:30 |
Panel indicadores y tendencias MinTIC - MinTIC - Maria Isabel Mejía Jaramillo, Viceministra de Tecnologías y Sistemas de la Información – CIO Nacional Moderador: Jose Carlos Garcia, Periodista El Tiempo |
10:30 - 11:00 | Coffee Break |
Sesión 2: Perspectiva regional de Ciberseguridad | |
11:00 - 11:30 | Ciberseguridad, esfuerzos regionales LACNIC - Graciela Martínez Giordano - Analista en Computación Facultad de Ingeniería - Uruguay - Responsable del Warning, Advice and Reporting Point de LACNIC. |
11:30 - 12:00 | Perspectiva regional de Ciberseguridad - Belisario Contreras, Gerente de Programa de Seguridad Cibernética de la Secretaría del Comité Interamericano contra el Terrorismo (CICTE) de la Organización de los Estados Americanos (OEA ). |
12:00 - 12:30 | El Ciber riesgo es un realidad inminente - Felipe Silgado, experto protección y seguridad informática de Symantec. |
12:30 - 14:00 | Almuerzo |
14:00 - 14:30 | Ciberseguridad, trabajo para la región – UIT -Pablo Palacios -UIT Programmen Officer- Oficina de Area Chile. |
14:30 - 15:00 | Modelo de gestión para la Ciberseguridad - Coronel Fredy Bautista García, Jefe Centro Cibernetico Policial. |
15:00- 15:30 | Coffee Break |
Sesión 3: Casos de estudio Ciberseguridad Obejtivo: Los CERT invitados compartiran lecciones aprendidas en la gestión de incidentes |
|
15:30 - 17:00 |
CERT Colombia - Wilson A. Prieto H., Computer Emergency Response Team CIME México - Gerardo F. González Abarca Moderador: Juan Diego Jiménez, Coordinador de infraestructura del Departamento de Ingeniería de Sistemas y Computación - Universidad de los Andes |
Sesión 4: Soluciones de la industria Ciberseguridad | |
17:00 - 18:00 |
Taller 1 CISCO Auditorio A Cyberseguridad para el mundo real, John Leon, Especialista Seguridad Taller 2 NEC Auditorio B Making Cities Safer with Cyber Security, Seiji Tokunaga - National Security Solution Division - Cyber Security Strategic Division |
18:00 -19:30 | Actividad social |
4 de Agosto
Hora | Actividad | |
Auditorio B | Laboratorio Colivri | |
Sesión 5: Protección infantil | ||
8:30 - 9:15 |
En TIC Confio - uso responsable de las TIC - Santiago Gutiérrez, MinTIC |
Taller de simulación Cibernéticapara crisis en infraestructura crítica |
9:15 - 10:15 |
Child Online Protection en la Región - Operadores Móviles – María Jimena Duran, Directora de relaciones institucionales y Fundación Telefónica - delegada GSMA |
Escuela Superior de Guerra Simular escenarios donde las amenazas cibernéticas pueden atacar a las infraestructuras críticas del país, que permitirán fortalecer el proceso de toma de decisiones ante crisis cibernéticas. Coronel Martha Liliana Sánchez Lozano, Directora de programa de Ciberseguridad y Ciberdefensa - Oficial Fuerza Aérea Colombiana |
Auditorio B |
||
Sesión 6: Tendencias, retos y oportunidades de la Ciberseguridad | ||
10:15 - 10:45 | INTERPOL y el Delito Cibernético: Nuevas Amenazas, Adrian Eduardo Acosta, Oficial de Crimen Digital, INTERPOL Cetro de Crimen Digital | |
10:45 - 11:15 | Coffee Break | |
Ciberseguridad en las MiPymes | ||
11:15 - 12:15 |
Introducción: MinTIC - Rivier Gómez, Asesor programa MiPyme Vive Digital MinTIC CLARO - Robert Ramirez Hernandez - Líder de producto Cloud Moderador: José Carlos Garcia, Periodista El Tiempo |
|
12:15 - 14:00 | Almuerzo | |
Ciberseguridad para el ciudadano: |
||
14:00 - 14:30 |
Electronic Frontier Fundation -Una agenda positiva de seguridad en la era digita l- Katitza Rodriguez, Directora Internacional de Derechos Humanos |
|
14:30 - 15:30 |
Introducción: Coronel Freddy Bautista García, Jefe Centro Cibernetico Policial SIC - José Alejandro Bermúdez, Superintendente Delegado para la Protección de datos personales (**) Moderador: Jose Carlos Garcia, Periodista El Tiempo |
|
15:30 - 16:00 | Coffe Break | |
Auditorio A | Auditorio B -C | |
Sesión 8: Retos del desarrollo de competencias profesionales para la ciberseguridad: Un enfoque académico | Sesión 9: Soluciones de la industria para la Ciberseguridad en Pymes y para el Ciudadano | |
16:00 - 17:00 |
Panel: Estamos preparando el talento adecuado y suficiente en Colombia para ciberseguridad y ciberdefensa? Introducción: Universidad de los Andes - Yezid Donoso y Sandra Rueda Moderador: Sandra Rueda. Profesora asistente - Depto. Ingeniería de Sistemas y Computación |
Auditorio B - EMC Acepta el reto: La nueva generación de ciber - soluciones. Dr. Yaniv Harel, General Manager of the EMC Cyber Solution Group Auditorio C - Universidad de los Andes Cuando no todo se basa en tecnología: Aspectos legales para Ciberdefensa. MsC. Joshsua J. González Díaz, Profesor Instructor del Departamento de Ingeniería de Sistemas y Computación - Universidad de los Andes |
**Por confirmar
5 de Agosto
Hora | Actividad |
8:30 - 9:30 |
Los retos y desafios del ciberespacio en el ámbito de la Seguridad y la Defensa El Ciberespacio un nuevo terreno de juego para los delincuentes, este nuevo espacio, o el llamado quinto dominio , presenta unos retos, que debemos conocer, abordar, planificar y resolver |
Sesión 10: Tendencias, retos y oportunidades en Ciberdefensa | |
9:30 - 10:30 |
Introducción: Ecopetrol - Jeimy José Cano, Director seguridad de la información Universidad de los Andes - Sandra Rueda, Profesora asistente. Departamento de ingeniería de Sistemas y Computación. ISAGEN - Diego Zuluaga, Information Security Specialist (**) Moderador: Mauricio Jaramillo, Periodista |
10:30 - 11:00 | Coffee Break |
Sesión 11: Ciberdefensa y coordinación entre las instituciones Como lograr una colaboración institucional entre las fuerzas militares, otras instituciones y entre las mismas instituciones |
|
11:00 - 12:30 | Introducción: Mindefensa
Universidad de los Andes - Juan Diego Jiménez, Coordinador de infraestructura - Departamento de Ingeniería de Sistemas y Computación. NAP - juan alcazar, director Ingenierí - CCIT |
12:00 - 12:30 |
Avances y logros en Ciberdefensa en Colombia - Capitán Milena Elizabeth Realpe Diaz, Analista del Comando Conjunto Cibernético |
12:30 - 14:00 | Almuerzo |
Sesión 12: Soluciones de la industria para la Ciberdefensa | |
14:00 - 15:00 |
Auditorio A - DELL Fortalezca su negocio con un enfoque triple “AAA” - Una respuesta definitiva frente a las Amenazas avanzadas Pedro M. Castro, Gerente Regional para Norte y Sur America Auditorio B - Intel Security Ciberespacio - Alineación Estratégica con enfoque Gerencial Wilmer Antonio Prieto Gómez, Practice Manager, McAfee Foundstone Professional Services Latinamerica |
Sesión 13: Panel El rol de la cooperación internacional para fortalecer estrategias de ciberseguridad | |
15:00 - 16:00 |
MINTIC - Jorge Fernando Bejarano Lobo, Director de Estándares y Arquitectura de TI Moderador: José Carlos García, Periodista El Tiempo |
16:30 - 17:00 | Presentación avances nuevo documento CONPES, MinTIC |
17:00 - 17:30 | Conclusiones - Clausura |
Talleres UIT - 4 de agosto
Salas - Wuaira 1 y 2 | |
Sesión 7: Charlas técnicas parte I | |
8:30 - 8:40 |
Palabras de Bienvenida por la UIT |
8:40 - 9:20 | INTELLIUM: CERT framework, en particular cooperación entre sectore interesados y técnicas de compartir información |
9:20 - 10:20 |
NUIX: Introducción a Análisis Forense & Investigaaciones de Inteligencia |
10:20 - 10:40 | Coffee Break |
Sesión 7: Charlas técnicas parte I (Continuación) | |
10:40 - 13:00 |
Charla Técnica Cyber Red Team: |
13:00 - 14:00 | Almuerzo |
14:00 - 15:00 | Charla técnica ITU |
15:00 - 15:30 | Cyberdrill 1 para CERTS - INTELLIUM |
15:30- 16:00 | Coffee Break |
16:00 - 17:30 |
Cyberdrill 1 para CERTS - INTELLIUM (Continuación) |
Talleres UIT - 5 de agosto
Salas - Wuaira 1 y 2 | Auditorio C | |
8:30 - 10:30 |
Cyberdrill 2 para CERTS - ITU |
Cyber Red Team: |
10:30 - 11:00 | Coffee Break | |
11:00 - 12:30 |
Cyberdrill 2 para CERTS - ITU |
Cyber Red Team: Simulación de incidentes de ciber seguridad y Reunión informativa |
13:30 - 16:30 |
Cyberdrill 3 para CERTS: NUIX |
|
Auditorio C | ||
16:30 - 17:00 | Firma del Resumen Informe del Foro |
Conferencistas
David Luna, Ministro de Tecnologías de la Información y las Comunicaciones
Es abogado de la Universidad del Rosario, especialista en Derecho Administrativo, y Magíster en Gobierno y Políticas Públicas de las Universidades Externado de Colombia y Columbia, Estados Unidos. Ha sido presidente de la organización ambiental Globe, Capítulo Colombia, catedrático de distintas universidades y autor del libro: "Punto de partida.9 propuestas para el buen gobierno de Bogotá".
Inició su carrera pública como líder de la junta de acción comunal de su barrio. En 1997 fue elegido Edil de Chapinero. Luego, fue Concejal de Bogotá durante dos periodos, siendo elegido dos veces como el mejor cabildante de la ciudad por el Programa "Bogotá Cómo Vamos". En 2006 llegó al Congreso de la República con la votación más alta del país y en ejercicio de ese cargo, fue escogido como el mejor Representante a la Cámara de Colombia. En 2011 fue candidato a la Alcaldía Mayor de Bogotá.
En diciembre de 2011, Luna fue nombrado Viceministro de Relaciones Laborales. Desde esta responsabilidad, ejecutó importantes políticas en beneficio de los trabajadores y empresarios del país, entre las cuales se cuentan la concertación del salario mínimo, por primera vez en 5 años; la promoción del teletrabajo; la expedición de las leyes de Riesgos Laborales e Inspección Laboral, el Decreto que reglamenta la negociación colectiva en el sector público y la reactivación de la Comisión Especial de Tratamiento de Conflictos ante la OIT; entre otros.
El 1 de Febrero de 2013 renunció al Viceministerio de Relaciones Laborales para seguir participando en la construcción política del país y la ciudad por medio del debate público. Hizo parte de la mesa de trabajo de La F.M. Radio junto a Vicky Dávila y el equipo de periodistas y de Alerta Bogotá con Pacho Romero. Luego, El 27 de septiembre de 2013 fue nombrado Alto Consejero Presidencial para las Regiones, desde donde apoyó al Presidente Juan Manuel Santos a estar en permanente contacto con los 32 departamentos y más de 1200 municipios del país. Luna era la voz del gobierno en las regiones, y el oído del Presidente ante las preocupaciones de los ciudadanos.
En Julio del mismo año decide profundizar su experiencia con el sector privado, convirtiéndose en consultor asociado de LÖSUNG, firma especializada en consultoría socio política. En este nuevo reto seguirá aportando a la construcción de un mejor país, complementando su experiencia publica con la visión estratégica del sector privado.
María Isabel Mejía, Viceministra de TI - CIO del Gobierno, Ministerio TIC de Colombia
Con el objetivo de darle impulso a la industria de software, hardware y servicios en el país, la Presidencia de la República de Colombia reestructura el Ministerio TIC y crea el Viceministerio de Tecnologías y Sistemas de Información.
A través del Decreto 2618 de 2012 expedido el pasado 17 de diciembre, se modifica la estructura del Ministerio de Tecnologías de la Información y las Comunicaciones y se crea el Viceministerio de Tecnologías y Sistemas de Información, el cual estará dirigido por la Ingeniera de Sistemas María Isabel Mejía Jaramillo. La Viceministra María Carolina Hoyos Turbay, continúa a cargo del Viceministerio General.
María Isabel Mejía Jaramillo es especialista en Gerencia Estratégica de Informática y cuenta con más de 30 años de experiencia en el sector de las tecnologías de la información y las comunicaciones. Trabajó tanto en entidades públicas, como empresas privadas y la academia.
Fue la coordinadora del Proyecto Año 2000 (Y2K), para llevar tecnológicamente a Colombia al cambio del milenio; entre el 2000 y 2006 asumió la Dirección Ejecutiva de Computadores para Educar; en el 2006 se encargó del diseño de la Estrategia Nacional de Gobierno en línea, programa del cual fue Directora hasta el 2010; recientemente se desempeñó como Gerente General de la compañía Marinas de Colombia S.A.S y actualmente se desempeña como la CIO del país.
El recién creado Viceministerio TI se encargará de la coordinación de la Dirección de Políticas y Desarrollo TI, Subdirección de Innovación TI, Subdirección para el Desarrollo Económico de TI, Dirección de Estándares y Arquitectura de TI, Subdirección de Gestión Pública de TI, Subdirección de Seguridad y Privacidad de TI y la Dirección de Gobierno en Línea. Así mismo, dirigirá las iniciativas de Mipyme Digital y FITI.
Esta nueva cartera arranca con un presupuesto en 2013, de $130.000 millones de pesos; con el que se espera impulsar la industria de aplicaciones, desarrollo de software y servicios con el Estado colombiano. También se enfocará en certificar las competencias tecnológicas de desarrolladores empresarios y capacitar talento humano en carreras relacionadas con tecnologías de la información.
Alberto Samuel Yohai, Presidente Ejecutivo - Cámara Colombiana de Informática y Telecomunicaciones CCIT
Economista de la Universidad de Georgetown y especialista en programas de negociación de Harvard, fue fundador y presidente SAY Solutions. Ha sido directivo e integrante de varias juntas directivas incluyendo las de compañías como Ingeniería Financiera de Colombia, Room33 Colombia, Redes Satelitales, la Cámara de Comercio Colombo-Israelí y JackBe Corporation, entre otras.
Se ha caracterizado por ser un empresario reconocido por su dinamismo y experiencia en negocios internacionales, enfocado en el mundo de las telecomunicaciones, introduciendo nuevas tecnologías al mercado. También ha trabajado con Ericsson Telecom en Estocolmo y Ciudad de México, la Embajada de Colombia en España y el Banco Mundial (IFC) en Washington, DC.
Desde Junio de 2012 se desempeña como presidente ejecutivo de la Cámara Colombiana de Informática y Telecomunicaciones – CCIT, gremio que agrupa desde hace 20 años las más importantes empresas de tecnología en Colombia. Desde allí ha liderado grandes aportes para la industria, entre ellos la organización del Foro mundial contra el Hurto de Celulares junto con el Ministerio de las TIC y el Ministerio de Defensa Nacional.
Le ha declarado la guerra a la pornografía infantil en Colombia y ha participado en varios debates en el Congreso de la República en referencia a asuntos de la industria de las TIC en el país, logrando el fortalecimiento de la Cámara, siendo proactivo con diversas causas e incluyente con todos los miembros del Sector.
Pablo Palacios, Programme Officer y punto focal para ciber seguridad región de América UIT
Master MBA en negocios internacionales - Hochschule für Wirtschaft und Umwelt (HfWU) Nürtingen-Geislingen, Alemania.
Ingeniero en Electrónica y Telecomunicaciones –Escuela Politécnica Nacional, Ecuador
Experiencia profesional:
- Superintendencia de Telecomunicaciones, Ecuador
- Sector privado en Ecuador: IMPSAT, MEGADATOS, TELECSA - ALEGRO PCS
- Unión Internacional de Telecomunicaciones desde Abril 2010
- Desde febrero del 2013, trabajo en la Oficina de Área de la Unión Internacional de Telecomunicaciones como Programme Officer y punto focal para ciber seguridad para la región de América.
- Desde la Oficina de Área en Chile, trabajamos con todos los países de América del Sur hispanohablante, y con todos los miembros de la UIT en la región para el desarrollo de las TIC, fortalecer la confianza en el uso de las TIC a través del mejoramiento de la cyberseguridad y la correspondiente capacitación, las TIC y cambio climático, capacitación e inclusión digital, comunicaciones en situaciones de emergencia o de desastres, reducción de los costos de acceso de Internet, y el acceso a las TIC desde las poblaciones rurales.
Sandra Rueda Profesora Asistente, Departamento de Ingeniería de Sistemas y Computación, Uniandes
Es Ingeniería de Sistemas y Computación de la Universidad de los Andes, con Maestría en Ingeniería de Sistemas y Computación de la misma Universidad y Ph.D. Computer Science and Engineering, de la Universidad Estatal de Pensilvania en los EEUU. Trabaja en seguridad de redes y sistemas, en particular políticas de flujos de información, análisis y evaluación de políticas de seguridad, modelos de control de acceso, control de acceso obligatorio e integración de política de seguridad definidas en diferentes capas de software.
Yezid Donoso Profesor Asociado, Departamento de Ingeniería de Sistemas y Computación, Uniandes
Ingeniero de Sistemas y Computación de la Universidad del Norte, Barranquilla, Colombia. M.Sc. en Ingeniería de Sistemas y Computación de la Universidad de los Andes, Bogotá, Colombia. D.E.A. y Ph.D.(cum laude) en tecnologías de la Información de la Universidad de Girona, España. Profesor Asociado del Departamento de Ingeniería de Sistemas y Computación de la Universidad de los Andes, y Director del programa de postgrado de Seguridad de la Información de la misma universidad. Es senior member de la IEEE, así como profesor visitante distinguido (DVP) de la Sociedad de Computadores IEEE. Dentro de sus reconocimientos se incluye el Premio Nacional de Investigación en Operaciones de la Sociedad Colombiana de Investigación de Operaciones (2004).
Joshsua J. González Díaz, Profesor Instructor Maestría de Seguridad de la Información - Uniandes
Ingeniero de Sistemas de la Pontificia Universidad Javeriana, cuenta con las Especializaciones en Seguridad de la Información de la Universidad de los Andes, Derecho Informático de la Universidad Externado de Colombia y Derecho de las Nuevas Tecnologías de la Universidad Complutense de Madrid; Maestría en Seguridad de la Información de la Universidad de los Andes y actualmente docente de la misma.
Se desempeñó como consultor senior en una de las 4 firmas consultoras trabajando en el área de Ethical Hacking, gestión de incidentes, seguridad en redes, computación forense y aspectos legales informáticos.
Katitza Rodriguez- Directora Internacional de los derechos
Katitza Rodríguez es directora internacional de los derechos de la EFF. Está especializada en las políticas comparativas de privacidad de asuntos internacionales con énfasis la aplicación de la ley, la vigilancia del gobierno, y los flujos de datos transfronterizos. Su trabajo en el Programa Internacional de la EFF también se centra en la seguridad cibernética en la intersección de la privacidad, la libertad de expresión, y la aplicación de los derechos de autor.
Es asesora del Foro de Gobernanza de Internet de las Naciones Unidas (2009-2010), y miembro del Consejo Asesor de Privacidad International.
Antes de unirse a la EFF, Katitza fue directora del programa de privacidad internacional en el Electronic Privacy Information Center en Washington DC, donde entre otras cosas, trabajó en el Informe sobre Privacidad y Derechos Humanos, y en la encuesta Internacional de Derecho y Desarrollo de Privacidad. Katitza es bien conocida en la sociedad civil global y en los lugares de política internacional por su trabajo en el foro de Gobernanza de Internet de la ONU y su papel fundamental en la creación y el éxito en curso de la Civil Society Information Society Advisory Council para la Organización para la Cooperación Económica y Desarrollo, para los que se desempeñó como enlace de la sociedad civil, y al EPIC desde 2008 hasta marzo de 2010. Katitza posee una licenciatura en Derecho por la Universidad de Lima, Perú.
Rivier Gómez, Asesor programa Mipyme Vive Digital MinTIC
Abogado especialista en Derecho Administrativo de la universidad Externado de Colombia y aspirante a Magíster en Derecho con Énfasis en Derecho Económico de la misma universidad, con amplio conocimiento en el sector público, experiencia en análisis, desarrollo y direccionamiento jurídico de proyectos TIC de alto impacto. Asesor para la formulación e implementación de la estrategia liderada por la Iniciativa MiPyme Vive Digital del Ministerio de Tecnologías de la Información y las Comunicaciones.
Wilmer Antonio Prieto Gómez, Practice Manager, McAfee Foundstone Professional Services Latinoamérica. Intel Security
Wilmer Prieto cuenta con más de doce años de experiencia en tecnologías de información y seguridad, actualmente es líder para Latinoamérica de los equipos de consultoría agnóstica de Intel Security (McAfee) conocidos como Foundstone Professional Services asesorando a entidades de diferentes sectores en los campos de la ciberseguridad, así como en seguridad estratégica y táctica, también hace parte de los equipos de investigación Foundstone de Intel a nivel global participando activamente en el desarrollo de nuevas metodologías, conocimiento e investigaciones en diferentes campos de la seguridad tanto de información como informática y operativa.
Felipe Silgado. Experto protección y seguridad informática. Symantec
Felipe Silgado es experto consultor en temas de protección y seguridad informática. Cuenta con una extensa experiencia en el sector de tecnología y, como parte de su labor, ha hecho parte del equipo de ingeniería pre venta e implementación de importantes proyectos de seguridad en muchas de las compañías más grandes de Colombia. Además forma parte del grupo de especialistas de Symantec enfocados en la difusión de tendencias y mejores prácticas en materia de protección y manejo de información en Latinoamérica.
Jorge Fernando Bejarano Lobo. Director de Estándares y Arquitectura de T.I. del Viceministerio de Tecnologías y Sistemas de la Información del Ministerio de Tecnologías de la Información y las Comunicaciones de Colombia – MINTIC
Ingeniero de Sistemas de la Universidad Católica de Colombia con especialización en Gobierno y Control del Distrito Capital de la Universidad Externado de Colombia y candidato a Doctor en Ingeniería Informática de la Universidad Pontificia de Salamanca – España.
Dentro de su trayectoria laboral se desempeñó como Profesional Especializado en Tecnología de la Empresa de Acueducto y Alcantarillado de Bogotá, Jefe de la Oficina Asesora de Informática y Sistemas de la Alcaldía Mayor de Bogotá, Director de Tecnologías de Información y Sistemas de la Gobernación de Cundinamarca, Coordinador de Planeación de Sistemas y Comunicaciones del Fondo de Vigilancia y Seguridad de Bogotá, Jefe de la Oficina de Informática del Instituto de Hidrología, Meteorología y Estudios Ambientales, Jefe de la Oficina de Tecnología e Informática de la Superintendencia de Industria y Comercio, así como consultor de entidades públicas y privadas y Docente en pregrado y posgrado en varias Universidades. Actualmente
Desde el actual cargo en el Ministerio de Tecnologías de la Información y las Comunicaciones tiene dentro de sus funciones, el diseño e implementación de las políticas públicas de Tecnologías de la Información que modernicen y transformen las plataformas tecnológicas del Estado, buscando garantizar la efectividad de la gestión y la interoperabilidad entre los sistemas de Tecnologías de la Información con seguridad y privacidad de la información, así como analizar y proponer directrices de Tecnologías de la Información que cumplan los parámetros requeridos en materia de información estatal, de seguridad y protección de la información, coordinando con las entidades pertinentes en los temas de su competencia.
Samuel Álvarez González, Director General (CEO) del Grupo In-Nova
Ingeniero en Telecomunicación por la Escuela Técnica Superior de Ingenieros Telecomunicación de la Universidad Politécnica de Madrid (UPM.
Adicionalmente realicé una Especialización de Postgrado en Gestión y Dirección de Proyectos, por el Grupo de Ingeniería de Organización de la Universidad Politécnica de Madrid.
En el año 2003 realicé un MBA, Máster en Dirección y Administración de Empresas, por la Universidad Politécnica de Madrid y concluí la certificación docente del Doctorado en Sistemas de Información en la Empresa por la Escuela Técnica Superior de Ingenieros Industriales de la UPM.
Más de 12 años de experiencia vinculados a la promoción y gestión proyectos tecnológicos de alta especialización, abordando tanto actividades de investigación y desarrollo experimental, hasta integración y etapas de pre-industrialización.
Actualmente mi ocupación principal es el de Director General del Grupo In-Nova, Grupo empresarial español, con filiales en otros países, orientado al desarrollo tecnológico de alta especialización en diferentes ámbitos de actividad, siendo los principales: Telecomunicaciones y TICs como ejes trasversales, y aplicados a sectores de Seguridad y Defensa principalmente, y a otros en menor medida, como el sector Energía, Educación y Salud. Con amplia experiencia en el sector público y privado, tanto en España como en el ámbito internacional, en países como Colombia, Ecuador, México, Chile, Uruguay, Perú, Unión Europa, Corea y Japón. Con proyectos realizados en otros países como EEUU, Israel, Emiratos Árabes, Gambia, etc.
Secretario General de la Fundación In-Nova, organización orientada a la Cooperación Tecnológica y Transferencia Tecnológica entre países, y Vice-presidente de la Asociación para el Desarrollo Competitivo de la Innovación y la Tecnología en las Empresas de Castilla-La Mancha (ADITE), coordinando las iniciativas estratégicas y regionales de innovación para la mejora de la competitividad de las empresas españolas.
Así mismo actualmente pertenezco al Grupo de Seguridad y Defensa del Colegio Oficial de Ingenieros de Telecomunicación y a la Subcomisión de Ciberdefensa de la misma Institución.
Coordinador del Master en Ciberdefensa de la Universidad de Alcalá. Director de los programas de postgrado nacionales e internacionales, y de formación oficial a FF.AA. y cursos de ascenso en Ciberdefensa y Ciberguerra.
Mi carrera profesional comenzó en el seno de la Universidad Politécnica de Madrid, a principios del año 2000, como Director de Proyectos Internacionales para LATAM, dentro del Grupo de Ingeniería de Organización, coordinando y gestionando proyectos de desarrollo tecnológico e implementación de tecnologías para el refuerzo de los procesos educativos y de gestión de conocimiento. Durante este proceso participé en diferentes publicaciones científicas, en congresos y foros de reconocimiento internacional, sobre los modelos de gestión de la información y conocimiento utilizando las TICs para el refuerzo de procesos de enseñanza y aprendizaje.
Durante estos años participé en foros de conocimiento para la Estandarización y Normalización de procesos educativos, Tecnologías de la Información y Sistemas de Comunicación. Fruto de ello tuve la oportunidad de involucrarme en publicaciones sobre investigaciones científicas, a nivel nacional e internacional, así como participación en congresos y eventos en diferentes países del mundo. Publicación de libros y artículos relacionados con las tecnologías de la información y comunicaciones, y sobre los procesos y modelos de innovación.
Desde 2006 me orienté al sector privado, siendo partícipe de diferentes emprendimientos para el desarrollo de tecnología y procesos de I+D+i en sectores punteros a nivel internacional, logrando desencadenar procesos y actividades de I+D especializados orientados al sector productivo.
En 2006, participé en la creación de In-Nova Programa de Innovación Internacional, empresa principal del Grupo In-Nova, consolidando una empresa Española independiente, 100% privada, dotada de los recursos necesarios y con proyectos propios, orientados a la promoción, dirección, gestión y desarrollo de proyectos de I+D+i, tanto a nivel nacional como internacional. Su objetivo, como organización, ser referente regional, nacional e internacional en la promoción de proyectos y líneas de investigación y desarrollo experimental e industrial, de forma focalizada en algunos sectores y ámbitos concretos.
He gestionado ayudas, consorcios y proyectos, tanto de cooperación y desarrollo como de desarrollo industrial, estando familiarizado con organismos nacionales, multilaterales y bilaterales para el fomento de la cooperación tecnológica y el desarrollo tecnológico internacional. Así, considero que tengo una amplia experiencia en la consecución de fondos para proyectos de alto impacto, en organizaciones como la Agencia Española de Cooperación Internacional (AECI), el Centro de Desarrollo Tecnológico e Industrial (CDTI), el Ministerio de Industria, Comercio y Turismo, el Séptimo Programa Marco Europeo (FP7), Bando Interamericano para el Desarrollo (BID), la red CYTED, programas bilaterales con países asiáticos (KSI), etc.
Finalmente, tengo fuerte vocación docente, y es la razón por la que con frecuencia participo como facilitador/instructor y de forma complementaria a su actividad profesional, en diferentes programas de postgrado y otro tipo de eventos y conferencias, tanto para proyectos nacionales como internacionales, y en materia de Gestión de la Tecnología, Emprendimiento, Procesos y Proyectos Tecnológicos y Gestión de la I+D+i.
James Thoburn- Consultor de Soluciones- Nuix
James tiene más de 5 años de experiencia en el campo de análisis forense digital. Como Examinador Certificado, James ha trabajado a través de la aplicación de la ley y, en el gobierno del Reino Unido, como parte de, y más tarde líder, del equipo de investigación en la provisión de evidencia digital. James ha proporcionado el testimonio como experto en los tribunales en varias ocasiones, de un alto perfil en casos críticos.
James fue contratado como especialista de dispositivos inteligentes en la aplicación de la ley del Reino Unido, durante los períodos excepcionales, como los disturbios de Londres y los Juegos Olímpicos y llevó a los organismos de desarrollo interno de software para manejar la comunicación de masas como los servicios populares Blackberry Messenger.
Como profesional senior forense y examinador certificado en dispositivos móviles, James llevó e instaló el laboratorio de dispositivos móviles para la recaudación de impuestos del Reino Unido y del órgano de aplicación, HMRC. Cubriendo todos los aspectos de la revisión digital, desde la incautación y posterior análisis, a la disposición de las normas internacionales.
Seiji Tokunaga - Gerente - Cyber Security Strategy Division / National Security Solution Division, NEC
Ciudadanía: Japonesa
Educación: Maestría en Sistemas de Información
Certificación: CISSP
20 años de experiencia en Seguridad Informática.
Marketing/Planeación/Diseño/Desarrollo/Implementación de un Producto Global de Seguridad
Administración de una gran escala de infraestructura de TI Global (100,000+ usuarios a nivel mundial)
Luis Mauricio Vergara Jiménez. Especialista de Ciberseguridad. División de cuentas estratégicas y de Gobierno.
Ingeniero de Sistemas de la Universidad EAN, Especialista en Seguridad de la Información y candidato a Magister en Seguridad de la Información, ambas en la Universidad de los Andes. Cuenta con amplia experiencia en el aseguramiento de sistemas de información y redes, auditoría interna de TI, análisis y valoración de riesgos, análisis y diseño de arquitecturas de seguridad de TI, implementación de estándares y buenas prácticas como ISO 2700X, ITIL, COBIT, NIST, entre otras. Ha participado en la implementación de sistemas de gestión integrados y en proyectos de diferentes sectores como financiero, gubernamental, transportes y servicios.
A través de su carrera profesional, se ha desempeñado roles como Administrador de Infraestructuras de TI, Auditor de TI, Consultor de Seguridad de la Información, Asesor de Despacho en Ciberseguridad, y Oficial de Información de Seguridad. También ha obtenido las siguientes certificaciones en materia de Seguridad de la Información:
- Certified Information Security Manager (CISM)
- Certified ISO/IEC 31000 Risk Manager
- Certified ISO/IEC 27001 Lead Implementer
- Certified Penetration Testing Engineer (CPTE)
- Certified Computer Hacking Forensic Investigator (CHFI)
Tymoteusz Kurpeta. Project Manager at ABI Research
El señor Tymoteusz Kurpeta es el director de Proyectos de ABI Research, responsable de las actividades relacionadas con las Naciones Unidas y más específicamente de los Global Cybersecurity Index.
Trabajó en el Ministerio de Administración y Asuntos Digitales de la República de Polonia como experto en Relaciones internacionales. Durante su carrera en el ministerio, Tym fue el responsable de la cooperación con organismos internacionales, tales como la Unión Internacional de Telecomunicaciones de la Unión Europea, y la Conferencia Europea Postal y Administración de Telecomunicaciones, así como de numerosos proyectos internacionales.
Tym posee una maestría en derecho internacional de la Universidad de Lodz (Polonia)
Daniel Andrés Gavalo Torreglosa. En Tic Confío
Licenciado en Informática y medios audiovisuales, conferencista, investigador y nuevos contenidos para la estrategia En Tic Confío, caracterizado por la formación en la docencia en el área de las tecnologías de la información y las comunicaciones aplicadas a la educación.
Lorenzo Villegas-Carrasquilla. Lorenzo Villegas Consultores. Cámara de Comercio Electrónico
Abogado experto en derecho de tecnologías de la información y telecomunicaciones y es actualmente, es director de Lorenzo Villegas Consultores, firma especializada en estas materias. Es abogado y politólogo de la Universidad de los Andes. Tiene maestría en derecho constitucional y maestría en derecho público económico de la Universidad de París 2.
Es candidato a doctor en derecho de la Universidad de París 2. Ha sido director ejecutivo y comisionado de la Comisión de Regulación de Comunicaciones. Ha sido asociado de la firma Freshfields Bruckhaus Deringer (París), auxiliar de la Corte Constitucional. Es profesor de derecho de telecomunicaciones, tecnología y de protección de datos personales en la Universidad de los Andes, Externado, Javeriana, y en México DF.
Es miembro del Grupo de Estudios en internet, Comercio Electrónico, Telecomunicaciones e Informática (GECTI) de la Universidad de los Andes. Es autor de publicaciones en materia de datos personales y derechos de telecomunicaciones. Es árbitro de la Cámara de Comercio de Bogotá.
Coronel José Antonio Niño Fajardo, Comandante del Comando Conjunto Cibernético
El Señor Coronel JOSÉ ANTONIO NIÑO FAJARDO es oficial del Ejército Nacional del arma de Comunicaciones, Profesional en Ciencias Militares, Especialista en Edumática y en Gerencia Integral de Telecomunicaciones, Especialista en Seguridad y Defensa Nacional, estudiante de la Maestría en Ejecutive MBA con doble titulación en Negocios Internacionales con enfoque en seguridad de la Universidad Northen Illinois University Collegue of Business de EE.UU.
Durante su vida militar se ha desempeñado cargos como: Oficial de Comunicaciones de diferentes Brigadas y Divisiones, Director del Centro de Comando y Control C3I2 – del Comando Conjunto de Operaciones Especiales (CCOES), Jefe de Estado Mayor y segundo Comandante Brigada de Comunicaciones y en la actualidad se desempeña como Comandante del Comando Conjunto Cibernético (CCOC).
Capitán de Navío José William Hernández Murillo, Jefe de Estado Mayor del Comando Conjunto Cibernético- CCOC
El señor Capitán de Navío JOSÉ WILLIAM HERNÁNDEZ MURILLO es Oficial del Cuerpo Administrativo de la Armada Nacional de Colombia, ingeniero de Sistemas de la Universidad Piloto de Colombia, Especialista en Seguridad de la Información de la Universidad de los Andes, certificado en el 2014 por la Asociación de Auditoría y Control de Sistemas de Información (ISACA) como CISM “Certified Information Security Manager”, Magister en Seguridad de la Información de la Universidad de los Andes; desempeñó varios cargos en la Jefatura Control Comunicaciones y Sistemas de las Fuerzas Militares hasta ser Director de Ingeniería; durante sus 12 años de permanencia en esa unidad acumuló amplia experiencia en el área de las Telecomunicaciones, desarrollando proyectos de redes satelitales, microondas, móvil digital, datos, telefonía, Aire – Tierra, entre otras, asesorando el mando en el desarrollo y fortalecimiento de la Red Integrada de Comunicaciones de las Fuerzas Militares.
Es orgánico del Comando Conjunto Cibernético desde su creación en el año 2012, ocupando el cargo de Jefe de Operaciones y uno de los artífices del proceso de desarrollo de capacidades de esta unidad encargada de la Ciberdefensa del país.
Capitán Milena Elizabeth Realpe Diaz, Analista del Comando Conjunto Cibernético
La señora capitán MILENA ELIZABETH REALPE DÍAZ es oficial del Ejército Nacional, de profesión Ingeniera de Sistemas con énfasis en Telecomunicaciones, durante su vida académica ha realizado tres especializaciones así: en Seguridad de Redes de Computadores, en Seguridad Física y de la Informática y en Seguridad de la Información, también es Magister en Seguridad de la Información de la Universidad de los Andes.
Entre los diplomados cursados están: en Seguridad Física, Seguridad Electrónica, Seguridad de la Información, Criminalística Forense y técnicas de Hacking entre otros. En varias oportunidades ha recibido capacitación a través del Comité Interamericano Contra el Ciberterrorismo de la OEA y el Grupo Militar del Comando Sur de los Estados Unidos.
También se desempeña como docente universitaria, además de ser ponente nacional e Internacional en temas relacionados con Ciberseguridad y Ciberdefensa. En reconocimiento a su labor en su vida militar, ha sido merecedora de medallas y condecoraciones, así mismo en el año 2015, obtuvo el reconocimiento por parte de ACIS y MINTIC como una de las Chicas TIC.
CERT Guatemala - Oscar Acevedo
Fundador del Primer CERT de Centro América, el cual presta servicios a Infraestructura Critica. Apoyando a CERT Cyberseg en lograr su Misión: "Mejorar los esfuerzos de Cyber Seguridad en América Latina", poseo 20 años de experiencia Gestionando personas y tecnología de Misión Crítica.
Estoy especializado en Seguridad de la Información y Riesgo Tecnológico, para lo cual he divulgado los conocimientos adquiridos en las Principales Universidad y en las Consultorías Realizadas, Transformando la investigación y Análisis de Ataques en un Centro de Monitoreo 24x7. El reto es compartir y divulgar las tendencias de Cyber Seguridad a las personas y empresas que lo necesiten.
Maria Jimena Durán, Directora de relaciones institucionales y Fundación Telefónica . Child Online Protection en la Región - Operadores Móviles
Abogada de la Universidad de los Andes y Administradora de Empresas del European Business School de Londres.
Desde julio de 2014 es la Directora de Relaciones Institucionales y Fundación Telefónica Colombia. Anteriormente se desempeñó como Gerente de la PMO de Telefónica Movistar, cargo en el que lideró desde el 2010 los proyectos estratégicos de la compañía.
Trabajó en Endesa España durante 8 años. Inicialmente como Analista Económico Senior haciendo seguimiento a las inversiones de la empresa en América Latina; luego como miembro del Gabinete de Presidencia y del Consejero Delegado y finalmente como responsable de estrategia en la Dirección de Estrategia y Desarrollo. Inició su carrera profesional como banquera de inversión, trabajando en Inverlink Bogotá y en el Credit Suisse First Boston en Nueva York durante 5 años.
Valeria Risuglia, INTELLIUM
Valeria es Consultor Senior en Intellium y tiene 5 años de experiencia en el sector militar, de defensa y de seguridad. Su formación se centra principalmente en el modelo de gobernanza de la seguridad TIC, en la metodología PMO para los programas de seguridad cibernética y la prestación de servicios de seguridad.
Su experiencia incluye también tanto en ejercicios de ciberseguridad de la UIT (Ruanda, Egipto, 2015) como en ejercicios militares a nivel nacional e internacional.
Trabajó como Gerente de Proyecto Junior para el European FP7 ICT Security Projects y desde mayo de 2014, es evaluadora experta del programa de trabajo de seguridad de las TIC para la Comisión Europea.
Valeria tiene un Máster en Relaciones Internacionales por la Universidad LUISS Guido Carli, y un posgrado en Estudios Estratégicos y Militares.
Toto Zammataro, INTELLIUM
El Sr. Zammataro, tiene 18 años proporcionando servicios de seguridad de las TIC a los clientes del sector público y privado, con un enfoque específico en materia de ciberseguridad para los mercados de telecomunicaciones, banca y energía.
Su experiencia abarca muchas áreas de seguridad y gestión de riesgos, incluyendo los diferentes proyectos sobre Protección de Infraestructuras Críticas y el diseño de Equipos de Respuesta a Incidentes en el ambiente crítico (local, nacional, internacional).
Tiene un MSC en Seguridad de la Información de la Royal Holloway University of London, y es un orador frecuente en diferentes conferencias y universidades.
James Thoburn- Consultor de Soluciones- Nuix
James tiene más de 5 años de experiencia en el campo de análisis forense digital. Como Examinador Certificado, James ha trabajado a través de la aplicación de la ley y, en el gobierno del Reino Unido, como parte de, y más tarde líder, del equipo de investigación en la provisión de evidencia digital. James ha proporcionado el testimonio como experto en los tribunales en varias ocasiones, de un alto perfil en casos críticos.
James fue contratado como especialista de dispositivos inteligentes en la aplicación de la ley del Reino Unido, durante los períodos excepcionales, como los disturbios de Londres y los Juegos Olímpicos y llevó a los organismos de desarrollo interno de software para manejar la comunicación de masas como los servicios populares Blackberry Messenger.
Como profesional senior forense y examinador certificado en dispositivos móviles, James llevó e instaló el laboratorio de dispositivos móviles para la recaudación de impuestos del Reino Unido y del órgano de aplicación, HMRC. Cubriendo todos los aspectos de la revisión digital, desde la incautación y posterior análisis, a la disposición de las normas internacionales.
Einar Lanfranco, Universidad de la Plata
- Analista en Computación y Licenciado en Informática egresado de la Facultad de Informática de la Universidad Nacional de La Plata.
- Profesor de la Facultad de Informática en materias tanto en las carreras de grado como de postgrado.
- Director de Redes y Comunicaciones Informáticas de la Facultad de Informática de la UNLP.
- Investigador y miembro del consejo asesor del Laboratorio de Investigación de Nuevas Tecnologías Informática, uno de los laboratorios de investigación de la Facultad de Informática de la UNLP
- Miembro fundador y coordinador del Equipo de Respuesta ante Emergencias Informáticas de la Universidad Nacional de la La Plata
- Entusiasta del Software Libre
- Desarrollador original de algunos proyectos de software libre como la distribución Lihuen GNU/Linux y de los sistemas integrales de gestión de bibliotecas Koha-UNLP y Meran
- Miembro del banco de evaluadores de proyectos de extension de la Universidad Nacional de La Plata.
Sala de Prensa
Cuatro líneas de acción emprende Colombia para hacer frente al cibercrimen y la ciberdelincuencia. Expertos Nacionales e Internacionales comparten nuevas recomendaciones.
La Cámara Colombiana de Informática y Telecomunicaciones CCIT, junto a la Universidad de los Andes y con el apoyo del Ministerio TIC, Ministerio de Defensa Nacional y el Ministerio de Justicia, realizaron en días recientes el Foro de Seguridad y Defensa Cibernética: una estrategia país, donde se abordó la forma en que Colombia avanza en su estrategia para enfrentar la amenaza del crimen y la delincuencia digital. El evento tuvo la participación de 650 personas, entre quienes estaban altos funcionarios del Gobierno, Fuerzas Militares y de Policía, empresas de seguridad de información, academia, sociedad civil y expertos extranjeros que han acompañado a Colombia como: Erez Kreiner, asesor senior en Ciberseguridad del Gobierno de Israel y Adrian Acosta, oficial para América de la unidad de Cibercrimen de Interpol. “La adopción de tecnología es cada vez mayor y el uso de la misma es transversal a la sociedad, por ello, los retos para proteger a los ciudadanos y al Estado elevan la importancia del tema. Estamos satisfechos pues se logró una asistencia de muy alto nivel que permitió el diálogo y el concenso de los distintos actores”, expresó el doctor Alberto Samuel Yohai, presidente ejecutivo de la CCIT. Más conexión, mayor el reto Entre las conclusiones del Foro, Colombia debe acelerar el paso en su polìtica de Seguridad y Defensa Cibernética si se tiene en cuenta el acelerado ritmo de adopción de TIC. Según cifras de la Viceministra TI del Ministerio TIC, María Isabel Mejía, el país pasó de 2010 a 2014 de tener 2.2 millones de conexiones a Internet a 8.8 millones, las mipymes conectadas crecieron 767% y los hogares un 44%. El comercio electrónico aumentó un 40%, mientras que el 59% de los ciudadanos y el 79% de las empresas, ahora interactúan con el Estado a través de medios electrónicos. Entre los temas abordados surgió el concenso de actualizar el Compes 3701 de 2011, cuyo objetivo era adecuar al país a una nueva realidad de amenza. La coyuntura actual exige fortalecer la seguridad y defensa de infraestructura crítica del Estado por lo que el Ministerio TIC presentó su hoja de ruta para afrontar la ciberdeliencuencia y el cibercrimen. La Estrategia El trabajo se dirige en cuatro ejes de acción: Gobernabilidad e Institucionalidad, Fortalecimiento de capacidades, Cooperación nacional e internacional y un adecuado Marco jurídico y normativo. El modelo es un compilado de recomedaciones de expertos nacionales e internacionales, entre las cuales están: la creación de una Agencia Nacional de Seguridad Cibernética adscrita a la Presidencia de la República, realizar un inventario de activos críticos del Estado, crear políticas a largo plazo para afrontar el desafió tecnológico y capacitar a funcionarios judiciales en ciberdelitos. Así mismo, se sugiere crear centros de pensamiento, innovación, excelencia y cluster de la industria de TI, crear CSIRT sectoriales (Grupos de Respuesta a Incidentes en Seguridad de Computo), crear un reporte nacional de incidentes y una red alertas, aumentar la cooperación internacional con la adhesión al convenio de Budapest y armonizar la legislación en materia de inteligencia y privacidad. "El país debe trabajar en la construcción de una visión conjunta entre la academia, el estado, la ciudadanía y el sector privado que permita avanzar en una política de seguridad cibernética”, concluye Maria Isabel Mejía. La comisión asesora internacional está conformada por expertos de Israel, Corea del Sur, Canadá, Estados Unidos, Estonia, Reino Unido, República Dominicana y Uruguay, así como representantes del Foro Económico Mundial, la OTAN y el Consejo Europeo.
Acerca de la CCITLa Cámara Colombiana de Informática y Telecomunicaciones CCIT es una entidad gremial de carácter privado fundada en 1993. Agrupa a las más importantes empresas de informática y telecomunicaciones en el país y promueve la interlocución entre sus afiliados con el Estado y la sociedad civil a favor de un ordenado crecimiento del sector TIC.
Colombia realiza Foro de seguridad y defensa cibernética: Una estrategia país
Gobierno, academia y empresa privada se unen para llevar a cabo el 27 y 28 de mayo un evento que reúne a expertos nacionales e internacionales en la materia.
Bogotá, 26 de mayo de 2014. En el proceso de construir la política de defensa cibernética de Colombia, representantes del Estado la academia y el sector privado realizarán el 27 y 28 de mayo el Foro de seguridad y defensa cibernética: Una estrategia país, espacio de discusión para debatir con expertos nacionales e internacionales, tendencias, retos y oportunidades para contrarrestar o mitigar los efectos de los delitos cibernéticos.
Atendiendo al llamando del Presidente Juan Manuel Santos de crear una alta comisión para estudiar la estrategia de seguridad cibernética del país, los Ministerios de TIC, Justicia y Defensa han realizado previamente dos de estos encuentros con expertos nacionales e internacionales para construir una hoja de ruta sobre cómo se debe proteger el Estado de los delitos en Internet.
El foro es organizado por la Universidad de los Andes, la Cámara Colombiana de Informática y Telecomunicaciones – CCIT y cuenta con el apoyo del Ministerio de las Tecnologías de la Información y las Comunicaciones. Acudirán al mismo representantes de los organismos internacionales que vienen trabajando activamente en los temas de seguridad cibernética, de las empresas proveedoras de tecnología de seguridad, organismos estatales encargados de generar la estrategia de seguridad y defensa cibernética en Colombia, organismos de control y la academia.
“Nos enfrentamos a una problemática mundial y Colombia tiene que estar preparada en ciberseguridad y ciberdefensa. Recientemente participamos en la 'Misión de Asistencia Técnica en Seguridad Cibernética en Colombia' convocada por la OEA, donde vinieron expertos de 10 países del mundo líderes en la materia, allí se obtuvo un documento de recomendaciones que, conjuntamente con las emitidas por los expertos nacionales, pretendemos compartir en sus aspectos esenciales y discutir sus acciones derivadas con la academia y la empresa privada" dice la Viceministra TI, María Isabel Mejía.
Durante los dos días se dispondrá de tres escenarios para el desarrollo del evento. Paneles de discusión, con ponentes de la talla de Erez Kreiner, Presidente de Five C y Asesor Senior de Estrategia y Planificación Nacional de Seguridad Cibernética de Israel; Marcos Salt, Consultor para el Consejo de Europa y Adrian Acosta, encargado del Área Pos tecnológico para América de Interpol, entre otros. Adicionalmente, se dictarán talleres, donde se podrán compartir los desarrollos tecnológicos en torno a la Ciberseguridad y Ciberdefensa y se presentará una muestra comercial, donde los asistentes podrán encontrar soluciones de seguridad bien sea para el Estado, la Empresa o el Ciudadano.
"El foro es la oportunidad para generar conciencia sobre la seguridad cibernética que es responsabilidad de todos, no solo de las empresas que ofrecen las soluciones tecnológicas, sino de los usuarios. Así como nos protegemos en mundo físico y cerramos las puertas al salir de vacaciones tenemos que aprender a cerrar las puertas en el mundo digital”, aseguró el Dr. Alberto Samuel Yohai, Presidente Ejecutivo de la Cámara Colombiana de Informática y Telecomunicaciones, CCIT.
Por su parte Yezid Donoso, Director de la Maestría en Seguridad de la Información de la Universidad de los Andes, dice que la Universidad ve los Foros como un espacio ideal para generar nuevas ideas y asimilar conocimientos a partir del intercambio de experiencias entre la academia, el gobierno y la industria. “Este foro, en particular, es ideal para difundir información, iniciativas, proyectos y objetivos sobre ciberseguridad a los profesionales interesados y a todos los ciudadanos colombianos, pues es un tema de interés nacional."
Datos de interés
Apertura: martes 27 de mayo a las 9 a.m.
Días: 27 y 28 de mayo
Lugar: Universidad de los Andes Auditorios Ay B Edificio Mario Laserna –Bogotá
Introducción: Interpol - Adrian Acosta, encargado del Área Pos tecnológico para América * Israeli National Cyber Bureau - Erez Kreiner, Presidente Five C y Asesor Senior de Estrategia y Planificación Nacional de Seguridad Cibernética de Israel * McAfee - John Kemon - Systems Engineer, North América Federal Department * Moderadora: Maria Isabel Mejia, Viceministra de Tecnologías de la Información - Ministerio TIC
Nate Morin, director de estrategia de ciberseguridad Microsoft USA, presenta un panorama sobre los ataques más recientes en ciberseguridad y la respuesta de Microsoft.
Published on Oct 31, * Ministerio de Defensa - Jorge Enrique Bedoya - Viceministro de Defensa para las Políticas y Asuntos Internacionales * Ministerio TIC - María Isabel Mejía, Viceministra de Tecnologías de la Información * Ministerio de Justicia - Marcela Abadía Cubillos, Dirección de Política Criminal y Penitenciaria * ASOBANCARIA - Gina Alexandra Pardo, Directora de Operación Bancaria * CISCO Colombia - Hermes Romero, Experto en Seguridad para la Región * Universidad de los Andes - Yezyd Donoso, Director de la Maestría en Seguridad de la Información - Presidente IEEE Colombia * Moderador: José Carlos García, Director de Tecnología de El Tiempo
Conceptos, posibilidades y limitaciones Conferencista: Sandra Rueda, profesora, Universidad de los Andes
Advanced Persistent Threat - Amenazas persistentes avanzadas Conferencista: Juan Diego Jiménez, profesor, Departamento de Ingeniería de Sistemas y Computación, Universidad de los Andes
El dilema de la ciberseguridad y la seguridad nacional Conferencista: Nestor Camilo, Enterprise Architect Manager
El derecho humano a la privacidad en la ciberseguridad Conferencista: Hanni Fakhoury, Abogado - Electronic Frontier Foundation
EnTICconfío - Vanessa Arroyave - Coordinadora Nacional * SIC - José Alejandro Bermúdez, Superintendente Delegado para la Protección de datos personales * Fundación Karisma - Carolina Botero, Directora * Centro Cibernético Policial (CCP) - CR. Fredy Bautista, Jefe del Área * Microsoft Colombia - Andrés Umaña, Director de Asuntos Legales y Corporativos de Microsoft * Electronic Frontier Foundation - Hanni Fakhoury, Abogado * Moderador: Mauricio Jaramillo, Periodista
EnTICconfío - Vanessa Arroyave - Coordinadora Nacional * SIC - José Alejandro Bermúdez, Superintendente Delegado para la Protección de datos personales * Fundación Karisma - Carolina Botero, Directora * Centro Cibernético Policial (CCP) - CR. Fredy Bautista, Jefe del Área * Microsoft Colombia - Andrés Umaña, Director de Asuntos Legales y Corporativos de Microsoft * Electronic Frontier Foundation - Hanni Fakhoury, Abogado * Moderador: Mauricio Jaramillo, Periodista
Si usted desea estar al tanto de todo lo que ocurre en el Foro de Seguridad y Defensa Cibernética lo invitamos a seguir la transmisión en vivo del evento.
El gobierno, la academia y la empresa privada han acordado unir esfuerzos para realizar los próximos 27 y 28 de Mayo de 2014, en el Foro de Seguridad y Defensa Cibernética: Una estrategia de país, con el propósito de generar un espacio de discusión para debatir sobre las tendencias, retos y oportunidades que plantean las diferentes iniciativas para contrarrestar o mitigar efectos de los delitos cibernéticos. El objetivo general es establecer un marco de trabajo conjunto que le permita al país crear una visión a largo plazo, donde intervengan los principales actores que aporten alrededor dela defensa del país, la seguridad e infraestructura crítica. Al foro están invitados los organismos internacionales que vienen trabajando activamente en el tema, las empresas proveedoras de tecnología de seguridad, los organismos estatales encargados de generar la estrategia de seguridad y defensa cibernética en Colombia, las entidades de control y la academia.
Este será un evento especial, con un formato diferente donde se combinarán plenarias, paneles, talleres académicos, talleres de producto y simulaciones de guerra.
Organizan :
Patrocinadores Premium:
Patrocinadores Oficiales:
Entidades que apoyan:
27 de Mayo
Martes 27 de Mayo de 2014 | |
7:00 a.m. | Registro |
ACTO DE INSTALACIÓN | |
7:00 a.m. - 9:30 a.m |
|
Track 1: ¿CUÁL ES EL PANORAMA MUNDIAL DE LA DEFENSA Y LA SEGURIDAD CIBERNÉTICA? | |
9:30 - 11:00 |
|
11:00 - 11:30 | Coffe Break |
Talleres (11:30 - 12:30)Descripción: Solución integral de seguridad móvil para privacidad avanzada y protección de datos. Responsable: Carlos Mateus - Vicepresident IM (IT & Mobile) Lugar: Auditorio A Capacidad: 250 personas Prevención y respuesta a ataques cibernéticos. “Lecciones aprendidas”Descripción: Ataques más recientes en ciberseguridad y la efectiva respuesta de Microsoft. Aprenda a defenderse de los ataques cibernéticos. Responsable: Nate Morin. Director de estrategia de ciberseguridad Microsoft USA Lugar: Auditorio B Capacidad: 300 personas Panorama de Amenazas y Nuevos Desafíos de Protección en ColombiaDescripción: Nuevos retos en seguridad de la información para los CISOs y Directores de Tecnología. Nuevas regulaciones en seguridad de la información y cómo implementar controles para cumplir con las nuevas regulaciones. Responsable: Jairo Pantoja Sr. Systems Engineer, CISSP, ISO27K LA Lugar: Salón ML 608 Capacidad: 90 personas |
|
12:30 - 2:00 | Almuerzo |
Track 2: ¿CÓMO AVANZA COLOMBIA EN SU ESTRATEGIA? | |
2:00 - 3:30 |
|
3:30 - 4:00 | Coffe Break |
Talleres (4:00 - 5:00)Simulación Plataforma Vr-Forces 4.2Descripción: Herramienta practica para concientizar a los participantes sobre las amenazas y riesgos latentes en las infraestructuras tecnológicas de las empresas tanto públicas como privadas, que de forma indirecta pueden llegar a afectar la seguridad Nacional. Responsable: CR. Martha L. Sánchez, Coordinadora programa académico e investigación de ciberdefensa FFMM Lugar: Laboratorio Colivri Capacidad: 30 personas Visibilidad en tiempo real, factor de éxito para la contención de los ataques avanzados actuales.Descripción: Simulaciones de ataques frecuentes, que permiten mostrar cómo las herramientas de visibilidad permiten la detección de ataques avanzados y distribuidos, al mismo tiempo que simplifican la ejecución de estrategias de contención reduciendo el riesgo asociado a cada incidente. Responsable: Carlos Mateus Vicepresident IM (IT & Mobile) Lugar: ML 514 Capacidad: 60 Módulo de Plataforma Confiable, o TPM (Trusted Platform Module) Conceptos, posibilidades y limitacionesDescripción: Un TPM es un chip especialmente diseñado para soportar autenticación y generación de pruebas de confiabilidad, de plataformas y datos. Esta charla presenta las características básicas de un módulo, las posibilidades que ofrece para construir sistemas y comunicaciones seguros, y algunos temas de investigación alrededor de esta tecnología. Responsable: Sandra Rueda, Profesora Lugar: Auditorio B Cupo: 300 Analisis con Link Analysis Avanzado - i2 Analyst Notebook Premium EdDescripción: Analisis visual avanzado de un ataque cibernetico. Uso de bases de datos, representacion semantica y capacidades de analisis de redes sociales. Responsable: Alonso Verdugo,CSP Smarter Cites - i2 Lugar: Salón ML 603 Capacidad: 80 personas |
|
5:00 - 7:00 | Actividad Social de Cierre |
28 de Mayo
Martes 28 de Mayo de 2014 | |
7:00 - 8:00 | Registro |
Talleres (8:00 - 10:00)
APT (Advanced Persistent Threat) Amenazas avanzadas persistentes ¿Cómo generar conciencia sobre las técnicas avanzadas que se utilizan en este tipo de amenazas y el impacto que pueden tener al interior de una organización? ¿Qué tan lejos estamos de esta realidad? Responsable: Juan Diego Jiménez, Profesor Lugar: Auditorio B Capacidad: 300 Prevención y respuesta a ataques cibernéticos. “Lecciones aprendidas”Descripción: Intervenciones de varios actores nacionales sobre la vigilancia de las comunicaciones y el ejercicio de las libertades individuales en el marco constitucional y legal colombianoParticipantes: Vivan Newman, Sub-Directora - DeJusticia Luis Manuel Castro, Delegado para Asuntos Constitucionales y Legales - Defensoría del Pueblo Julián Casasbuenas, Director - Colnodo Germán Realpe, Director - Cloudseguro Hanni Fakhoury, Abogado - Electronic Frontier Foundation Pedro Vaca, Director - Fundación para la Libertad de Prensa Moderadora: Amalia Toledo, Coordinadora Temas de Derechos Humanos - Fundación Karisma Lugar: Auditorio A Capacidad: 250 Panorama de Amenazas y Nuevos Desafíos de Protección en ColombiaDescripción: ¿Quiere saber si la seguridad cibernética de su empresa está amenazada? Acompáñenos en este taller en el que podrá identificar las principales amenazas y debilidades de su organización y aprenda de la mano de expertos mundiales cómo prepararse de manera rápida y eficiente para combatirlas.Responsable: Oscar Guitron y Zohar Elnekave, Consultores expertos de tecnología de RSA, División de Seguridad de EMC Lugar: 513 Capacidad: 60 Descripción: ¿Quiere saber si la seguridad cibernética de su empresa está amenazada? Herramienta práctica para concientizar a los participantes sobre las amenazas y riesgos latentes en las infraestructuras tecnológicas de las empresas tanto públicas como privadas, que de forma indirecta pueden llegar a afectar la seguridad Nacional. |
|
Track 3: TENDENCIAS, RETOS Y OPORTUNIDADES EN SEGURIDAD CIBERNÉTICA | |
10:00 - 11:00 |
|
11:00 - 11:30 | Coffe Break |
Track 4: TENDENCIAS Y RETOS EN DEFENSA CIBERNÉTICA | |
11:30 - 12:50 |
|
12:50 - 2:30 | Almuerzo |
El dilema de la Ciberseguridad y la Seguridad Nacional | |
2:30 - 3:00 | Oracle - Nestor Camilo, Enterprise Architect Manager |
Políticas de ciberseguridad y los derechos humanos, una visión global | |
3:00 - 3:30 | Electronic Frontier Foundation - Hanni Fakhoury, Abogado |
Track 5: SEGURIDAD CIBERNÉTICA PARA EL CIUDADANO: UNA PRIORIDAD | |
3:30 - 5:00 |
|
5:00 - 5:30 | Conclusiones |
Conferencistas
Diego Molano Vega Ministro TIC
Diego Molano Vega nació en Tunja, Boyacá, donde realizó sus estudios de bachillerato en el Colegio de Boyacá; se graduó como Ingeniero Electrónico de la Universidad Javeriana, allí también realizó una maestría en Economía. Su trayectoria laboral se desarrolló en cargos directivos de multinacionales en países como Suiza, Estados Unidos y España, así como altos cargos en los sectores privados y públicos de Colombia. Desde el 6 de Agosto de 2010 fue nombrado Ministro de TIC en el gobierno de Juan Manuel Santos para dar inicio al Plan Vive Digital. La gestión de Diego Molano se enfoca en masificar el uso de internet en Colombia a través del Plan Vive Digital, reconocido en el Congreso Mundial de Móviles con el premio Gobierno de Liderazgo por su papel como líder regional y mundial en el campo de telecomunicaciones.
Maria Isabel Mejía Viceministra TIC
Ingeniera de Sistemas y Computación de la Universidad de los Andes, donde también hizo una especialización en Gerencia Estratégica de Informática, con más de 30 años de experiencia en el sector de las tecnologías de la información y las comunicaciones, trabajando tanto en entidades públicas, como empresas privadas y la academia. María Isabel Mejía, fue la coordinadora del Proyecto Año 2000 (Y2K), para llevar tecnológicamente a Colombia al cambio del milenio, desde donde lideró el diseño y la implementación del plan de mitigación de riesgos con la transición al año 2000 para los sistemas de información de los sectores público y privado del país. Entre el 2000 y el 2006 asumió la Dirección Ejecutiva de Computadores para Educar, diseñando las estrategias de promoción, gestión de donaciones, reacondicionamiento de computadores y acompañamiento educativo que hoy por hoy benefician a millones de niños de escasos recursos. En el 2006, se encargó del diseño de la Estrategia Nacional de Gobierno en línea, programa del cual fue Directora hasta el 2010. En este rol Mejía Jaramillo logró posicionar a Colombia como líder de la región de América Latina en Gobierno Electrónico, y llevó al país a ocupar el noveno puesto a nivel mundial en este tema. Recientemente se desempeñó como Gerente General de la compañía Marinas de Colombia S.A.S., empresa colombiana con capital extranjero, responsable de la construcción y ejecución del proyecto Marina Puerto Velero, la más completa y moderna marina que se está construyendo en el Caribe colombiano.
José Alejandro Bermúdez Superintendente Delegado para la Protección de datos personales
Abogado de la Universidad de los Andes con especialización en derecho de la competencia, propiedad industrial y derecho de autor de ESADE y postgrado en edición de la Universidad Pompeu Fabra (Barcelona). Miembro del Comité Ejecutivo de la Red Iberoamericana de Protección de Datos Personales. Observador ad-hoc del Subgrupo de Privacidad de APEC y del Working Party on Internet Security and Privacy de la OECD. Se ha desempeñado como Superintendente de Industria y Comercio (e), asesor del Despacho del Superintendente de Industria y Comercio y coordinador del grupo de Hábeas Data Financiero. Fue socio de la firma Muñoz Tamayo & Asociados y asociado de HR Abogados Corporativos.
Erick Erez Kreiner Presidente y Asesor Senior de Estrategia y Planificación Nacional de Seguridad
Hasta hace poco, Kreiner fue Director de la Autoridad Nacional en Seguridad Cibernética Israelí por más de cinco años. Fue responsable de prevenir ataques cibernéticos a infraestructuras y bienes críticos israelíes, y dirigió equipos nacionales en la supervisión de seguridad cibernética y seguridad de datos. En más de 25 años de manejar riesgos a dominios virtuales y físicos, Kreiner lideró y cubrió casi todos los aspectos de mitigación de amenazas y condujo el desarrollo de nuevas tecnologías, metodologías y herramientas para defender de ataques cibernéticos y fugas de información a ministerios, agencias, fuentes de alimentación, finanzas, sistemas de salud, comunicaciones y otros servicios esenciales. Es licenciado en Ingeniería por la Technion, Haifa, y tiene un título de Maestría en Seguridad Nacional.
Oscar Javier Arias Coordinador ColCERT
Oscar Arias es Ingeniero de Sistemas y Computación. Ha trabajado como gerente de proyectos de seguridad de la información y arquitecto de soluciones de infraestructura tecnológica de misión crítica. Actualmente es el coordinador del CERT nacional de la República de Colombia, colCERT (Grupo de Respuestas a Emergencias Cibernéticas de Colombia) desde donde está trabajando para fortalecer las capacidades de ciberseguridad y ciberdefensa del país. Se ha desempeñado en cargos de coordinación y arquitectura de desarrollos en capacidades tecnológicas en empresas de seguridad de la información, MSP e ISP.
Vanessa Arroyave Coordinadora En Tic Confío
Comunicadora Social, Gerente y Gestora Cultural con interés y experiencia en el desarrollo de estrategias comunicativas para la divulgación y promoción de proyectos educativos, culturales y sociales. Con experiencia y dominio en realización audiovisual y producción de contenidos, desde el año 2011 lidera el programa En TIC Confío del Ministerio TIC, en el que ha consolidado un equipo de producción inhouse que, con más de 1500 contenidos propios, fortalecen, apropian y divulgan el plan de prevención y uso responsable de Internet en Colombia. Durante los 3 años que lleva liderando esta estrategia ha realizado más de 600 conferencias por diversos municipios del país consolidando y fortaleciendo el mensaje de Confianza y seguridad de las TIC.
Jeimy J. Cano M. Ecopetrol
Ingeniero de Sistemas y Computación de la Universidad de los Andes, graduado del Magíster en Ingeniería de Sistemas y Computación de la misma Universidad, Especialista en Derecho Disciplinario de la Universidad Externado de Colombia, Doctor en Filosofía (Ph.D) de la Administración de Empresas de Newport University, California; Executive Certificate in Leadership and Management del MIT Sloan School of Management, Boston; Egresado del programa ejecutivo "Agentes Globales de Cambio. Liderazgo en el siglo XXI" de la Escuela de Gobierno de Harvard (Harvard Kennedy School) realizado en Boston y del Programa Ejecutivo "Liderando con ética y cumplimiento" de la Escuela de Administración Haas de la Universidad de California, Berkeley. Es examinador certificado de fraude – CFE (Certified FraudExaminer) por la ACFE y Cobit Foundation Certificate (CFC) por ISACA. Certified Master Antiterrorist Specialist (CMAS) por el Anti Terrorism Accreditation Board (ATAB). Es Profesor Distinguido de la Facultad de Derecho de la Universidad de los Andes, donde hace parte del GECTI – Grupo de Estudios en Comercio Electrónico, Telecomunicaciones e Informática (http://gecti.uniandes.edu.co). Es actualmente miembro de la Red Iberoamericana de Criptografía y Seguridad de la Información – CriptoRED, de la Red Latinoamericana de Especialistas en Derecho Informática – Alfa*REDI. Miembro del Comité de Publicaciones de ISACA y de la IAPP (International Association of Privacy Professionals). Autor del libro: "Computación forense. Descubriendo los rastros informático", publicado con la Editorial Alfaomega en 2009. Coordinador académico y coautor del libro "El peritaje informático y la evidencia digital en Colombia. Conceptos, retos y propuestas" (Ediciones Uniandes, 2010) y en 2013 autor de una nueva obra denominada "Inseguridad de la información. Una visión estratégica" publicada por Alfaomega. Cuenta con más de100 publicaciones en journals y revista nacionales e internacionales en temas relacionados con seguridad de la información, computación forense y sistemas de información.
Juan Diego Jiménez Coordinador de Infraestructura Tecnológíca, Departamento de Ingeniería de Sistemas y Computación, UniAndes
Magister en Ingeniería de Sistemas y Computación, Universidad de los Andes, Ingeniero de sistemas de la Escuela de Administración de Negocios (EAN). Docente de la universidad de los Andes, en la Maestría y en la Especialización en Seguridad de la información, en temas relacionados con Informatica Forense, Manejo de Incidentes de seguridad informatica, gerencia de CSIRTs. Coordinador de Infraestructura Tecnologica, Coordinador del Laboratorio de Informatica Forense del Departamento de Sistemas y Computación de la Universidad de los Andes. Miembro del grupo de asesor de expertos en Ciberseguridad de MinTIC. Miembro del Comité Asesor en Infraestructuras Criticas Digitales, Riesgo Operacional y Ciberdefensa de MinDefensa.
Nelson Remolina Profesor Asociado, Facultad de Derecho, UniAndes
Abogado y Especialista en Derecho Comercial de la Universidad de los Andes. Master en Leyes del London School of Economics and Political Sciences (LSE). Egresado del Programa de Internet Law de las Universidades de Stanford-Harvard-Yale. Doctorando en Ciencias Jurídicas de la Pontificia Universidad Javeriana de Bogotá. Profesor de planta de la Facultad de Derecho de la Universidad de los Andes. Publicaciones GECTI: Autor de los libros: Tratamiento de datos personales: aproximación internacional y comentarios a la ley 1581 de 2012 [2013] y De los títulos valores y de los valores en el contexto digital [2011 en coautoría con Lisandro Peña Nossa]; •Responsabilidad por el tratamiento de los datos personales de clientes, empleados, proveedores y terceros [2013]; • Comercio electrónico [2013]; •Títulos valores y valores [2013]; •Documento GECTI nro. 15 La protección del consumidor en el contexto del comercio electrónico [2012 en coautoría con Lorena Flórez]; •Observaciones constitucionales respecto de la futura ley de protección de datos personales [2011]; Propuestas para mejorar y aprobar el proyecto de ley estatutaria sobre el derecho fundamental del habeas data y la protección de los datos personales [2010]; •Conceptos fundamentales de la Ley 527 de 1999 [2010]; •Anotaciones sobre la Ley 1273 de 2009 [2010]; •Aspectos legales del comercio electrónico, la contratación y la empresa electrónica [2006]. • Censos, estadísticas y datos personales en la era del gobierno electrónico. [2005] • Centrales de información, habeas data y protección de datos personales: avances, retos y elementos para su regulación. [2003] • Desmaterialización, documento electrónico y centrales de registro. [2002] • Data protection: panorama nacional e internacional. [2002]
Sandra Rueda Profesora Asistente, Departamento de Ingeniería de Sistemas y Computación, UniAndes
Es Ingeniería de Sistemas y Computación de la Universidad de los Andes, con Maestría en Ingeniería de Sistemas y Computación de la misma Universidad y Ph.D. Computer Science and Engineering, de la Universidad Estatal de Pensilvania en los EEUU. Trabaja en seguridad de redes y sistemas, en particular políticas de flujos de información, análisis y evaluación de políticas de seguridad, modelos de control de acceso, control de acceso obligatorio e integración de política de seguridad definidas en diferentes capas de software.
Yezid Donoso Profesor Asociado, Departamento de Ingeniería de Sistemas y Computación, UniAndes
Ingeniero de Sistemas y Computación de la Universidad del Norte, Barranquilla, Colombia. M.Sc. en Ingeniería de Sistemas y Computación de la Universidad de los Andes, Bogotá, Colombia. D.E.A. y Ph.D.(cum laude) en tecnologías de la Información de la Universidad de Girona, España. Profesor Asociado del Departamento de Ingeniería de Sistemas y Computación de la Universidad de los Andes, y Director del programa de postgrado de Seguridad de la Información de la misma universidad. Es senior member de la IEEE, así como profesor visitante distinguido (DVP) de la Sociedad de Computadores IEEE. Dentro de sus reconocimientos se incluye el Premio Nacional de Investigación en Operaciones de la Sociedad Colombiana de Investigación de Operaciones (2004).
Adrián Acosta Encargado del Área Pos tecnológico para América en Interpol
Adrián Acosta se graduó en la Escuela de Oficiales de la Policía Federal Argentina en el año 1993. En el año 2005 recibió el título de Ingeniero en Sistemas. La carrera de Adrián Acosta se ha enfocado, principalmente, en las áreas de Delitos Tecnológicos. Desde Junio del año 2005 trabaja en la Oficina Regional de INTERPOL para América del Sur. En el mismo año participó como miembro fundador del Grupo de Trabajo Latinoamericano sobre Delitos Tecnológicos, y actualmente es vicepresidente y asesor técnico permanente del mencionado Grupo. Recientemente fue uno de los coordinadores de la Operación Unmask contra el grupo Anonymous, la cual tuvo repercusión mundial, además participó de la coordinación de las operaciones contra la pornografía infantil denominadas Pureza, Pureza II e Historia.
Alberto Samuel Yohai Presidente Cámara Colombiana de Informática y Telecomunicaciones - CCIT
Economista de la Universidad de Georgetown y especialista en programadas de negociación de Harvard, fue fundador y presidente de SAY Solutions. Ha sido directivo e integrante de varias juntas directivas incluyendo Ingeniería Financiera de Colombia, Room33 Colombia, redes Satelitales, la Cámara de comercio Colombo-Israelí y JackBe Corporation, entre otras. También ha trabajado con Ericson Telecom en Estocolmo y la Ciudad de México, la Embajada Colombiana en España y el Banco Mundial (IFC) en Washington, DC. Desde junio de 2012 se desempeña como presidente ejecutivo de la Cámara Colombiana de Informática y Telecomunicaciones - CCIT, gremio que agrupa desde hace 20 años las más importantes empresas de tecnología en Colombia; ha logrado grandes aportes para la industria, entre ellos la organización del foro mundial contra el hurtode celulares junto con el Ministerio de las TIC y el Ministerio de Defensa Nacional, le ha declarado la guerra a la pornografía infantil en Colombia. Lideró el foro de calidad en telefonia móvil junto con Asomóvil a raíz de los debates frente a la calidad de presetación de servicios móviles y ha participado en varios debates en el Congreso de la República en referencia a asuntos de la industria de las TIC en el país, logrando el fortalecimiento de la Cámara siendo proactivo con diversas causas e incluyente con todos los miembros del sector.
Carolina Botero Directora del Grupo Derecho, Internet y Sociedad Fundación Karisma
Directora del Grupo Derecho, Internet y Sociedad de la Fundación Karisma, lider de Creative Commons en Colombia y coordinadora de la comunidad latinoamericana de Creative Commons. Es columnista de El Espectador. Ha dedicado los últimos años a trabajar, estudiar y promover la idea de una cultura libre facilitada por una sensible apropiación de tecnologías a través de la reflexión y adopción de herramientas libres y abiertas como el software libre, de código abierto y las licencias libres. Desde 2011 se involucró en la incidencia política por la defensa de los derechos humanos en la era digital a través de su trabajo en Karisma y de la construcción colaborativa del colectivo ciudadano RedPaTodos que influyó en la legislatura colombiana a través de las conocidas como “Ley Lleras”. Desde entonces además del acceso al conocimiento y la cultura se dedica también a promover políticas públicas que consideren derechos ciudadanos como la libertad de expresión, Debido Proceso y la privacidad en los nuevos entornos digitales. Se describe como activista, conferencista e investigadora en proyectos en los que la convergencia entre aspectos legales, Internet y entornos sociales es evidente. Es abogada colombiana con maestría en Derecho Internacional y Comparado (1993, VUB - Bélgica), y en Derecho del Comercio y la Contratación (2006, UAB – España).
Diego Zuluaga Information Security Specialist, ISAGEN
Certificado por ISACA como CISM (Certified Information Security Manager) desde el año 2004, como CGEIT (Certified in tha Governance of Enterprise IT) en el 2009, como CRISC (Certified in Risk and Information Systems Control) en el 2011 y como y como COBIT Fundation Certificate desde el 2008. Fue certificado por SANS Institute como GCFA (GIAC Certified Forensic Analyst) En el 2005. Ganador del premio “Americas Information Security Leadership Awards” en la categoría “Senior Information Security” ofrecido por la organización internacional más grande de profesionales de seguridad en información: (ISC)². Destacado como Joven Sobresaliente de Antioquia 2012 por la Camara Junior Internacional dentro del Programa Ten Outstanding Young Persons (TOYP).Con más de 15 años de experiencia en tecnologías de información y comunicaciones, ha sido entre otros, consultor internacional en temas relacionados con la seguridad en información con KPMG Colombia en empresas del sector público y privado. Ha sido conferencista en múltiples escenarios nacionales e internacionales, ha dictado cátedra de pregrado, postgrado en universidades públicas y privadas en temas de seguridad en información, riesgos y arquitectura de gobierno en Tecnologías de información.
Hermes Romero Experto en Seguridad para la Región, Cisco
Ingeniero electrónico con 18 años de experiencia en cargos comerciales, técnicos y de preventa en el rubro de la tecnología, comunicaciones y seguridad. Experiencia en desarrollo y gestión de marcas y canales, consultorías y liderando equipos multidisciplinarios. Sólidos conocimientos técnicos en seguridad, redes, sistemas operativos, tecnologías de transmisión de datos, normativas de seguridad y gestión de proyectos. Actualmente se desempeña como Gerente de Ventas de Seguridad en Cisco para la región con base en Santiago de Chile.
John Kemon Ingeniero de Sistemas de Ventas Federales, Intel Security
Actualmente John Kemon sirve como Ingeniero de Sistemas de Ventas Federales de Intel Security con más de 13 años de experiencia especializada en sistemas de seguridad cibernética. En este cargo, es responsable de proporcionar los conocimientos técnicos de pre-venta a través de presentaciones técnicas y de productos, demostraciones de productos, aplicaciones piloto, la administración del programa beta, la comunicación constante y continua de consultas técnicas. Antes de incorporarse a Intel Security, John dirigió y gestionó proyectos complejos de ciberseguridad para varios clientes federales de los Estados Unidos con el objetivo de mejorar la productividad de la organización a través de un programa de seguridad de la información basada en el riesgo.
Jose Fernando Bejarano Director de Estándares y Arquitectura de TI, Viceministerio de TI MinTIC
Ingeniero de Sistemas de la Universidad Católica de Colombia con especialización en Gobierno y Control del Distrito Capital de la Universidad Externado de Colombia y doctorado en Ingeniería Informática de la Universidad Pontificia de Salamanca - España. Dentro de su trayectoria laboral se destaca como Jefe de la Oficina de Tecnología e Informática de la Superintendencia de Industria y Comercio, Jefe de la Oficina de Informática del Instituto de Hidrología, Meteorología y Estudios Ambientales, Coordinador de Planeación de Sistemas y Comunicaciones del Fondo de Vigilancia y Seguridad de Bogotá, Director de Tecnologías de Información y Sistemas de la Gobernación de Cundinamarca, Jefe de la Oficina Asesora de Informática y Sistemas de la Alcaldía Mayor de Bogotá y Profesional Especializado de la Empresa de Acueducto y Alcantarillado de Bogotá, consultor de entidades públicas y privadas y Docente en pregrado y posgrado. Actualmente, es el Director Técnico de Estándares y Arquitectura de T.I. del Viceministerio de TI del Min TIC.
Cr. Martha L. Sánchez Coordinadora programa académico e investigación de ciberdefensa, FFMM
Profesional en Ingeniería de Sistemas con Maestría en Administración de Empresas (MBA), Especialista en sistemas de información y de gerencia técnica de telecomunicaciones, con amplia experiencia en administración gerencial de recursos humanos y tecnológicos, y en planeación logística en el sector publico. Con conocimiento y experiencia en las líneas de ciberseguridad y ciberdefensa, procesos de gobierno, coyuntura pública e innovación social y comportamiento organizacional.
Mauricio Jaramillo Periodista
Periodista colombiano especializado en periodismo digital y periodismo de tecnología, con 16 años de experiencia en el cubrimiento de Internet, sociedad de la información, tecnología y negocios. Actualmente dirige el proyecto latinoamericano +Hangouts de Periodismo, lidera y desarrolla consultorías para medios y proyectos periodísticos, colabora en medios como Semana, Dinero, Gerente y Diners. Antes fue editor en ENTER.CO, periodista de tecnología de El Tiempo, revista ENTER, Cambio y Portafolio, entre otros medios. Además, imparte conferencias y talleres sobre periodismo, periodismo digital, comunicación digital, comunicación estratégica, Internet y tecnologías de información aplicadas a distintos campos, en Colombia y Latinoamérica.
Mónica Parada Nuevos medios, La República
Comunicadora social y periodista graduada de la Universidad Externado de Colombia, hoy se desempeña liderando los suplementos y ediciones especiales. Parada Llanes, nacida en Cúcuta, actualmente está cursando en la Universidad de Los Andes una especialización en Economía. Entre su formación académica destaca su fluidez de idiomas (habla inglés y francés), lo que le ha permitido hacer entrevistas a importantes personalidades, especialmente del sector de Tecnología y Telecomunicaciones, fuente que cubría para este diario.
Néstor Camilo Senior Enterprise Architecture ManagerStrategic Account, Oracle Latinoamérica
Néstor Camilo se desempeña actualmente como Senior Enterprise Architecture Manager de cuentas estrátegicas. Tiene a su cargo el equipo de arquitectos SOA / BPM de cuentas estratégicas para todo Latinoamerica. Ingresó a Oracle Argentina en 1997, ejerciendo diversas funciones dentro de la compañía, tales como Sales Consultant para marketing, alianzas y ventas, Sales Consultant Manager para Argentina y region sur, Product Manager y Sales Manager. Antes de unirse a la compañía, desempeñó varios cargos en AON Risk Management, incluyendo programador, DBA, líder de proyecto y jefe de centro de cómputos, desarrollando una de las primeras aplicaciones Client server Oracle en Argentina. También fue fundador y presidente de NUIA, asociación de usuarios de networking de Argentina. Néstor Camilo es Licenciado en Sistemas, graduado en CAECE.
Andrés Felipe Umaña Director de Asuntos Legales y Corporativos, Microsoft
Abogado de la Universidad del Rosario con una maestría en Derecho, Ciencia y Tecnología de la Universidad de Stanford. Fue asociado senior del equipo de Telecomunicaciones, Medios, Entretenimiento y Tecnología de Brigard & Urrutia Abogados y actualmente se desempeña como Director de Asuntos Legales y Corporativos de Microsoft Colombia. Miembro del GECTI (Grupo de Estudios en Internet, Comercio Electrónico, Telecomunicaciones y Tecnología) y profesor de la cátedra de Derecho de Internet y del Comercio Electrónico de la Universidad de los Andes.
Jose Montoya Gerente de Seguridad, Bancolombia
Ingeniero de Sistemas Universidad de San Buenaventura, Especialista en Redes Corporativas e Integración de Tecnología y Especialista en Seguridad Informática Universidad de San Buenaventura. Diplomado en Seguridad Integral Universidad EAFIT, Diplomado en Gerencia de Proyectos Universidad CEIPA. Con más de 20 años de experiencia, ha sido entre otros, Ingeniero de soporte de Microsoft , Jefe de Redes en Sycom “sistemas y comunicaciones de la organización Carvajal”, Gerente de Monitoreo, Gerente de Ingeniería de Plataformas Centrales y Distribuidas, Gerente de Seguridad de TI, Gerente de Gobierno y Estrategia de Seguridad Grupo Bancolombia. Tiene más de 15 años de experiencia en el Sector financiero. Ha Diseñado esquemas de seguridad para sistemas centrales y distribuidos, ha definido requisitos y estándares de seguridad para diseños de soluciones de negocio y posterior pruebas acorde al proceso de COBIT AI7 “Instalar y acreditar soluciones y cambios”.
Nate Morin Director de Tecnología de los Servicios en la Práctica de Seguridad Cibernética, Microsoft
Nate Morin es el director de tecnología de los Servicios de Microsoft en la Práctica de la Seguridad Cibernética donde asesora a algunos de los mayores clientes de Microsoft sobre la mejor manera de asegurar sus sistemas de TI más críticos y su información, y actúa en representación de Microsoft tanto en conferencias como en asociaciones de gobiernos y de la industria. El equipo de seguridad cibernética aprovecha soluciones y servicios técnicos a menudo desarrollados para defender las propias redes de Microsoft, que son algunas de las más atacadas en el mundo. Anteriormente, el señor Morin era estratega de Microsoft para la cuenta de la Fuerza Aérea de los EE.UU, donde ayudó al equipo para asegurar que Microsoft supliera mejor las necesidades técnicas de la Fuerza Aérea de los EE.UU, y previamente se desempeñó en papeles similares con la Cuenta del Ejército de EE.UU. y en la rama de Microsoft Federal. Antes de unirse a Microsoft en octubre de 2007, Nate trabajó como Director de Programa para una serie de Integradores de la Industria Global de Defensa donde se especializó en la gestión del Departamento de Defensa de EE.UU. así como en contratos comunitarios en las áreas de computación, redes y seguridad de información de Intel. Antes de incorporarse a la industria se desempeñó como oficial de transmisiones en el Ejército de EE.UU. y fue asignado para apoyar a varias organizaciones dentro del ejército de Estados Unidos en el Comando Europeo. Nate es un graduado de la Universidad de Bryant en Smithfield, RI y tiene una licenciatura en Marketing. Es también un graduado distinguido militar del programa ROTC del Ejército de EE.UU. comisión que recibió mientras estudiaba en Bryant. Nate cuenta además con una Maestría en Seguridad de la Información de Capitol College en Laurel, MD. Además de sus títulos universitarios lleva a cabo diversas certificaciones técnicas de ISC2, SANS y Microsoft.
Jairo Pantoja M. Sr. Systems Engineer CISSP, Symantec (MCLAC)
Ingeniero Electrónico, con más de 13 años de experiencia en áreas de seguridad de la Información. Ex-Director de Seguridad de Experian - Computec y Colciencias, también se ha desempeñado como Consultor Senior en Seguridad de la Información y Asesor del Gobierno para la implementación de Sistemas de Gestión de Seguridad de la Información en las entidades del Estado. Auditor Lider y tutor en el estándar ISO2700; posee amplia experiencia en proyectos de consultoría y auditoría en seguridad. Actualmente se desempeña como Ingeniero Senir de Seguridad de Symantec para la región Andina y Multi-Country, encargado de proponer arquitecturas y planes estratégicos de seguridad a los clientes corporativos de Symantec.
Hanni Fakhoury Abogado, Electronic Frontier Foundation (EFF)
Fakhoury se enfoca en litigios y defensa en derecho penal, privacidad y libertad de expresión. Él fue parte del equipo de la defensa que reversó la condena de Andrew "Weev" Auernheimer bajo la Ley de Fraude y Abuso Informático ("CFAA", por sus siglas en inglés), ha argumentado ante el Quinto Tribunal de Apelaciones sobre la constitucionalidad de la interceptación y seguimiento a teléfonos celulares, obra en calidad de codefensor en un desafío a la Propuesta 35 de California, con base en la Primera Enmienda, en un Tribunal Federal. Ha publicado numerosos expedientes amicus briefs en tribunales estatales y federales en todo el país, relacionados con supervisión policial y delitos informáticos en el ciberespacio y sus escritos se han publicado en el New York Times, Wired, Slate y JURIST. Más aún, Hanni has comparecido y rendido testimonio ante la legislatura estatal de California sobre legislación propuesta para la privacidad electrónica y es un conferencista cotizado para seminarios y conferencias legales acerca de asuntos de vigilancia electrónica en la ley penal. Antes de vincularse con EFF, Hanni se desempeñó como defensor público federal en San Diego, en los que participó en numerosos juicios por jurado y por estrado y argumentó y ganó múltiples veces ante el Noveno Tribunal de Apelaciones del Circuito. Hanni se graduó de la Universidad de California en Berkeley, con un título en ciencias políticas y con honores en historia. Se recibió en Derecho, con distinción, en Pacific McGeorge School of Law, en donde fue elegido a la Orden de Abogados por su excelencia en defensa escrita y oral.
Marcela Abadía Cubillos Dirección de Política Criminal y Penitenciaria - Ministerio de Justicia
Abogada de la Universidad Externado de Colombia; abogada especializada en Derecho Penal y Criminología de la misma universidad; Mastér en Teoría del Derecho de la Universidad de los Andes; miembo investigador del Centro de Investigaciones Socio-Jurídicas (CIJUS) de la Universidad de los Andes; Visiting Scholar, University of Massachusetss Amherst y candidata a doctora en Derecho de la Facultad de Derecho de la Universidad de los Andes. Se ha desempeñado como investigadora del grupo de Estudios Socio-Jurídicos en materia de Género y Derecho de la Univerisdad Católica; asesora de asuntos penales de la Presidencia del Seguro Social, asesora de asuntos conrtactuales de la Empresa de Acueducto y Alcantarillado de Bogotá, asesora externa de la Contraloría; directora Jurídica de la Univerisdad Manuela Beltrán; Asesora de la Vicefiscalía General; asistente judicial del Fiscalía Delegada ante la Corte Suprema; fiscal auxiliar encargada y miembro del grupo redactor del Código Penal, Procedimiento Penal y Penitenciario (1999). Ha sido profesora de Derecho Penal y de Argumentación de la Universidad de los Andes y profesora auxiliar de la Universidad del Rosario, entre otras.
Jeff Mausolf Soporte Técnico Mundial de la plataforma Intelligence Analysis Smarter Cities - i2, IBM
Mausolf es senior IBM Certified Architect, con licenciatura en ingeniería y Maestría en Ciencias de la Computación de la Universidad de Houston. Ha ocupado cargos en la NASA Johnson Space Center con contratos, incluyendo Lockheed, Ford Aerospace y Loral antes de unirse a IBM, donde ha trabajado en las áreas de Desarrollo y Negocio Global, Servicios, Integración & Test, Verificación y Validación Independiente, Software y Cloud Solutions Group. Posee varias patentes, es autor de numerosas publicaciones, y se centra en el Análisis de Inteligencia, donde ha utilizado análisis de enlaces y redes socialespara investigar el fraude y los delitos cibernéticos. Es miembro del Grupo de Trabajo de Inteligencia Cibernética y ha trabajado con el Departamento de Policía Nacional de Delitos Cibernéticos.
Alonso Verdugo CSP Smarter Ciites - i2, IBM
Médico Cirujano egresado de la Unv. Militar, ex Oficial Médico de la Fuerza Aérea Colombia, desde hace 18 años se ha desempeñado en varios roles de soporte técnico y de proyectos de innovación y transformación en IBM. Esta Certificado en IBM SOA Design, CoBIT e ItIL y en varias tecnologías de IBM como Bases de datos, middelware de integración y metodologías de arquitectura de software. Actualmente es el soporte técnico para América Latina de Habla Hispana en las soluciones de seguridad y defensa nacional, seguridad pública, y lucha contra fraude, lavado de activos y prevención del financiamiento al terrorismo y ciber seguridad, bajo la visión de Ciudades Inteligentes de IBM.
Sala de Prensa
Cuatro líneas de acción emprende Colombia para hacer frente al cibercrimen y la ciberdelincuencia. Expertos Nacionales e Internacionales comparten nuevas recomendaciones.
La Cámara Colombiana de Informática y Telecomunicaciones CCIT, junto a la Universidad de los Andes y con el apoyo del Ministerio TIC, Ministerio de Defensa Nacional y el Ministerio de Justicia, realizaron en días recientes el Foro de Seguridad y Defensa Cibernética: una estrategia país, donde se abordó la forma en que Colombia avanza en su estrategia para enfrentar la amenaza del crimen y la delincuencia digital. El evento tuvo la participación de 650 personas, entre quienes estaban altos funcionarios del Gobierno, Fuerzas Militares y de Policía, empresas de seguridad de información, academia, sociedad civil y expertos extranjeros que han acompañado a Colombia como: Erez Kreiner, asesor senior en Ciberseguridad del Gobierno de Israel y Adrian Acosta, oficial para América de la unidad de Cibercrimen de Interpol. “La adopción de tecnología es cada vez mayor y el uso de la misma es transversal a la sociedad, por ello, los retos para proteger a los ciudadanos y al Estado elevan la importancia del tema. Estamos satisfechos pues se logró una asistencia de muy alto nivel que permitió el diálogo y el concenso de los distintos actores”, expresó el doctor Alberto Samuel Yohai, presidente ejecutivo de la CCIT. Más conexión, mayor el reto Entre las conclusiones del Foro, Colombia debe acelerar el paso en su polìtica de Seguridad y Defensa Cibernética si se tiene en cuenta el acelerado ritmo de adopción de TIC. Según cifras de la Viceministra TI del Ministerio TIC, María Isabel Mejía, el país pasó de 2010 a 2014 de tener 2.2 millones de conexiones a Internet a 8.8 millones, las mipymes conectadas crecieron 767% y los hogares un 44%. El comercio electrónico aumentó un 40%, mientras que el 59% de los ciudadanos y el 79% de las empresas, ahora interactúan con el Estado a través de medios electrónicos. Entre los temas abordados surgió el concenso de actualizar el Compes 3701 de 2011, cuyo objetivo era adecuar al país a una nueva realidad de amenza. La coyuntura actual exige fortalecer la seguridad y defensa de infraestructura crítica del Estado por lo que el Ministerio TIC presentó su hoja de ruta para afrontar la ciberdeliencuencia y el cibercrimen. La Estrategia El trabajo se dirige en cuatro ejes de acción: Gobernabilidad e Institucionalidad, Fortalecimiento de capacidades, Cooperación nacional e internacional y un adecuado Marco jurídico y normativo. El modelo es un compilado de recomedaciones de expertos nacionales e internacionales, entre las cuales están: la creación de una Agencia Nacional de Seguridad Cibernética adscrita a la Presidencia de la República, realizar un inventario de activos críticos del Estado, crear políticas a largo plazo para afrontar el desafió tecnológico y capacitar a funcionarios judiciales en ciberdelitos. Así mismo, se sugiere crear centros de pensamiento, innovación, excelencia y cluster de la industria de TI, crear CSIRT sectoriales (Grupos de Respuesta a Incidentes en Seguridad de Computo), crear un reporte nacional de incidentes y una red alertas, aumentar la cooperación internacional con la adhesión al convenio de Budapest y armonizar la legislación en materia de inteligencia y privacidad. "El país debe trabajar en la construcción de una visión conjunta entre la academia, el estado, la ciudadanía y el sector privado que permita avanzar en una política de seguridad cibernética”, concluye Maria Isabel Mejía. La comisión asesora internacional está conformada por expertos de Israel, Corea del Sur, Canadá, Estados Unidos, Estonia, Reino Unido, República Dominicana y Uruguay, así como representantes del Foro Económico Mundial, la OTAN y el Consejo Europeo.
Acerca de la CCITLa Cámara Colombiana de Informática y Telecomunicaciones CCIT es una entidad gremial de carácter privado fundada en 1993. Agrupa a las más importantes empresas de informática y telecomunicaciones en el país y promueve la interlocución entre sus afiliados con el Estado y la sociedad civil a favor de un ordenado crecimiento del sector TIC.
Colombia realiza Foro de seguridad y defensa cibernética: Una estrategia país
Gobierno, academia y empresa privada se unen para llevar a cabo el 27 y 28 de mayo un evento que reúne a expertos nacionales e internacionales en la materia.
Bogotá, 26 de mayo de 2014. En el proceso de construir la política de defensa cibernética de Colombia, representantes del Estado la academia y el sector privado realizarán el 27 y 28 de mayo el Foro de seguridad y defensa cibernética: Una estrategia país, espacio de discusión para debatir con expertos nacionales e internacionales, tendencias, retos y oportunidades para contrarrestar o mitigar los efectos de los delitos cibernéticos.
Atendiendo al llamando del Presidente Juan Manuel Santos de crear una alta comisión para estudiar la estrategia de seguridad cibernética del país, los Ministerios de TIC, Justicia y Defensa han realizado previamente dos de estos encuentros con expertos nacionales e internacionales para construir una hoja de ruta sobre cómo se debe proteger el Estado de los delitos en Internet.
El foro es organizado por la Universidad de los Andes, la Cámara Colombiana de Informática y Telecomunicaciones – CCIT y cuenta con el apoyo del Ministerio de las Tecnologías de la Información y las Comunicaciones. Acudirán al mismo representantes de los organismos internacionales que vienen trabajando activamente en los temas de seguridad cibernética, de las empresas proveedoras de tecnología de seguridad, organismos estatales encargados de generar la estrategia de seguridad y defensa cibernética en Colombia, organismos de control y la academia.
“Nos enfrentamos a una problemática mundial y Colombia tiene que estar preparada en ciberseguridad y ciberdefensa. Recientemente participamos en la 'Misión de Asistencia Técnica en Seguridad Cibernética en Colombia' convocada por la OEA, donde vinieron expertos de 10 países del mundo líderes en la materia, allí se obtuvo un documento de recomendaciones que, conjuntamente con las emitidas por los expertos nacionales, pretendemos compartir en sus aspectos esenciales y discutir sus acciones derivadas con la academia y la empresa privada" dice la Viceministra TI, María Isabel Mejía.
Durante los dos días se dispondrá de tres escenarios para el desarrollo del evento. Paneles de discusión, con ponentes de la talla de Erez Kreiner, Presidente de Five C y Asesor Senior de Estrategia y Planificación Nacional de Seguridad Cibernética de Israel; Marcos Salt, Consultor para el Consejo de Europa y Adrian Acosta, encargado del Área Pos tecnológico para América de Interpol, entre otros. Adicionalmente, se dictarán talleres, donde se podrán compartir los desarrollos tecnológicos en torno a la Ciberseguridad y Ciberdefensa y se presentará una muestra comercial, donde los asistentes podrán encontrar soluciones de seguridad bien sea para el Estado, la Empresa o el Ciudadano.
"El foro es la oportunidad para generar conciencia sobre la seguridad cibernética que es responsabilidad de todos, no solo de las empresas que ofrecen las soluciones tecnológicas, sino de los usuarios. Así como nos protegemos en mundo físico y cerramos las puertas al salir de vacaciones tenemos que aprender a cerrar las puertas en el mundo digital”, aseguró el Dr. Alberto Samuel Yohai, Presidente Ejecutivo de la Cámara Colombiana de Informática y Telecomunicaciones, CCIT.
Por su parte Yezid Donoso, Director de la Maestría en Seguridad de la Información de la Universidad de los Andes, dice que la Universidad ve los Foros como un espacio ideal para generar nuevas ideas y asimilar conocimientos a partir del intercambio de experiencias entre la academia, el gobierno y la industria. “Este foro, en particular, es ideal para difundir información, iniciativas, proyectos y objetivos sobre ciberseguridad a los profesionales interesados y a todos los ciudadanos colombianos, pues es un tema de interés nacional."
Datos de interés
Apertura: martes 27 de mayo a las 9 a.m.
Días: 27 y 28 de mayo
Lugar: Universidad de los Andes Auditorios Ay B Edificio Mario Laserna –Bogotá
3er Foro en Seguridad de la Información
Seguridad en IoT, una tecnología emergente en la era de la economía digital
Fayçal Daira, Gerente de preventa en Stormshield (Airbus Defense and Space)
Internet de las Cosas (IoT) se ha extendido a diferentes contextos, interconectando una gran cantidad de dispositivos, como elementos ambientales en edificios, hogares y ciudades. Esta tecnología permite monitorear y controlar de forma remota los dispositivos conectados, integrando inteligencia y dando lugar a smart things (cosas inteligentes) como smart homes (hogares inteligentes), smart cities (ciudades inteligentes) y smart grids (red inteligente de distribución eléctrica). El alcance de esta tecnología no se limita al mundo digital, es posible controlar algunos comportamientos de dispositivos físicos haciendo posible mejorar la eficiencia de toda suerte de sistemas ciberfísicos, como plantas industriales y redes de distribución de servicios.
En este contexto, la integración de un buen esquema de seguridad digital, desde el inicio de cualquier proyecto, es fundamental. No hacerlo puede generar consecuencias a gran escala. Uno de los ejemplos más conocidos es Stuxnet, un programa malicioso que atacó sistemas de control industrial en una planta nuclear, pero este no es el único ejemplo. El año pasado miles de dispositivos IoT, hackeados e incorporados a una botnet, sin el consentimiento de sus dueños, hicieron parte de un ataque distribuido de denegación de servicios DDoS contra uno de los mayores proveedores DNS en los Estados Unidos, dejando a millones de usuarios de Internet sin servicios.
Este foro presenta la problemática de seguridad, propuestas y casos de éxito, en el contexto de Internet de las cosas (IoT) e Internet de las cosas en el contexto industrial (IIoT). Así como retos actuales y futuros para que la seguridad digital no sea un inconveniente en la construcción y expansión de esta tecnología.
Este foro ha sido diseñado en el marco del año Franco-Colombiano y cuenta con la presencia de expertos Colombianos y Franceses, en particular cuenta con el respaldo de la empresa Francesa Airbus Defence and Space (DS) Cybersecurity, una empresa Europea especialista en ciber seguridad, con énfasis en innovación, elemento fundamental para desarrollar protecciones contra amenazas cibernéticas que evolucionan constantemente, como los ataques APT (Advanced Persistent Threats) sofisticados.
Dirigido a:
El foro está dirigido a profesionales interesados en las oportunidades que emergen para responder a las necesidades de seguridad en el contexto de Internet de las cosas (IoT, IIoT).
En particular, a personas con perfiles de toma de decisiones a nivel de negocio, desarrollo de proyectos y aplicaciones, o con inquietudes técnicas alrededor de la seguridad de esta tecnología.
La agenda presentada a continuación está sujeta a modificaciones y puede cambiar sin previo aviso.
Hora | Actividad | |||
7:30am - 8:00am | Registro e ingreso a auditorios | |||
8:00am - 8:15am |
Bienvenida Dr. Alfonso Reyes, Decano Facultad de Ingeniería. Universidad de los Andes Bruno Parenti, Director Desarrollo de Negocios – North Latam. Airbus Group International |
|||
8:15am - 9:00am |
Apertura Visión del gobierno Mintic - Ministerio de Tecnologías de la información y de las Comunicaciones |
|||
9:00am - 9:45am |
Keynote speaker Security Challenges in Industrial Environments : the conflict between operations and security Fayçal Daira - Gerente de preventa y operación en Stormshield (AirBus Defence & Space), Estados Unidos |
|||
9:45am - 10:30am |
Sesión Plenaria Ciberseguridad en la era Digital: más allá de la Información, de la To al IoT p> Diego Zuluaga - Especialista Senior de Seguridad en ISAGEN, Colombiap> |
|||
10:30am - 11:00am | Coffee Break y Networking | |||
11:00am - 12:30m |
Panel de expertos Visión y elementos técnicos en la seguridad en IOT e industrial IOT Moderador: Tito Neira, Gerente Analítica y CRM, Scotiabank |
|||
12:30m | Cierre y agradecimientos |
Descripción conferencias
Ciberseguridad en la era Digital: más allá de la Información, de la To AL IoT
Esta charla se enfocará en los riesgos que se han presentado en la que hoy se llama la Era Digital y la materialización en el entorno de Tecnologías de Operación (TO) como en el sector eléctrico donde ya se han presentado apagones causados por ataques cibernéticos, continuando con el análisis de seguridad en el Internet de las Cosas (IoT) como medio y destino de los ataques, como ejemplo nos centraremos en las redes inteligentes de energía especialmente en los medidores, que en los próximos años estarán en cada hogar y empresa analizado sus riesgos y se considerará el top 10 de los riesgos y controles propuestos por OWASP para el IoT como uno de los referentes para protección de este tipo de Tecnologías.
Fayçal Daira - Gerente de preventa y operación en Stormshield (AirBus Defence & Space), Estados Unidos
Fayçal Daira ha trabajado en seguridad de tecnologías de la información por 14 años y está certificado como profesional en seguridad de sistemas de información desde 2013. En la actualidad Faycal tiene a su cargo las ventas y operación para los Estados Unidos de StormShield, una división de AirBus Defence & Space. El Sr. Daira tiene una Maestría en IT con especialización en seguridad de Epitech, Paris.
Después de trabajar como ingeniero en Allaso Francia, un distribuidor de redes y seguridad, se convirtió en cofundador de Skyrecon Systems un editor de software de seguridad para endpoints y se trasladó a los Estados Unidos para desarrollar actividades allí. La compañía captó entonces el interés de Arkoon Network y posteriormente de AirBus Defence and Space, y su nombre cambio a StormShield.
Diego Zuluaga, Especialista Senior de Seguridad en ISAGEN, Colombia
Ingeniero de Sistemas, Executive MBA. Certificado internacionalmente en gestión y riesgos de TIC, seguridad en información y de sistemas de control industrial (CISM, CRISC, CGEIT, GICSP, ISO 27001 L.A.).
Responsable de seguridad en información en ISAGEN (una de las más importantes empresas de generación de energía eléctrica de su país), Miembro del Comité Tecnológico del Consejo Nacional de Operación del sector eléctrico colombiano donde lidera el tema de ciberseguridad, Con más de 18 años de experiencia en seguridad de información ha sido entre otros, consultor internacional con KPMG para empresas del sector público y privado, conferencista en múltiples escenarios nacionales e internacionales entre los que se cuentan invitaciones como experto de múltiples instancias del gobierno y la industria Colombiana, la Organización de estados Americanos, la Comisión Europea y el Centro de Ciberseguridad Industrial de España, del cual ahora es coordinador nacional en Colombia, ha dictado cátedra de pregrado, postgrado en universidades públicas y privadas y aporta en diferentes escenarios a mejorar la ciberseguridad de las infraestructuras críticas nacionales de su país.
Ha sido Galardonado en dos oportunidades con el premio “Americas Information Security Leadership Awards” de (ISC)², destacado como Joven Sobresaliente de Antioquia y de Colombia en desarrollo tecnológico por la Cámara Junior Internacional en el Programa Ten Outstanding Young Persons, miembro del equipo ganador de los Intenational Ciberex2016 y condecorado por la Policía Nacional de Colombia.
Sandra Rueda Profesora Asistente, Departamento de Ingeniería de Sistemas y Computación, Uniandes
Es Ingeniería de Sistemas y Computación de la Universidad de los Andes, con Maestría en Ingeniería de Sistemas y Computación de la misma Universidad y Ph.D. Computer Science and Engineering, de la Universidad Estatal de Pensilvania en los EEUU. Trabaja en seguridad de redes y sistemas, en particular políticas de flujos de información, análisis y evaluación de políticas de seguridad, modelos de control de acceso, control de acceso obligatorio e integración de política de seguridad definidas en diferentes capas de software.
John Fabio Giraldo Gallo, Capitán de Navío, Comandante Comando Conjunto Cibernético CCCO
Profesional en Ingeniería Naval, especialidad Electrónica y Ciencias Navales; Maestría en Seguridad y Defensa Nacional, Especialización en Seguridad y Defensa Nacional; programa de Alta Gerencia AMP de la Universidad Javeriana.
Durante sus años de servicio, se ha desempeñado en cargos tales como:
- Director de Reclutamiento y Control de la Reserva Naval.
- Agregado Naval en Perú.
- Jefe Estado Mayor Fuerza Naval del Caribe
- Comandante Flotilla de Superficie del Caribe
- Comandante ARC "Almirante Padilla"
- Director de Inteligencia Marítima y Externa
- Comandante Batallón Naval ENSB, entre otros
Sus destacados logros y resultados como Oficial de la Armada Nacional, le permitieron obtener múltiples condecoraciones, entre las que sobresalen, Orden del Mérito Militar “Antonio Nariño”; Orden del Mérito Naval “Almirante Padilla”; Medalla Militar “Francisco José de Caldas”; Medalla Militar Fe En La Causa; Medalla “Servicios Distinguidos a la Armada Nacional”; Medalla “Servicios Distinguidos a la Fuerza de Superficie”; Medalla “Servicios Distinguidos a la Aviación Naval”; Medalla “Servicios Distinguidos al Cuerpo de Guardacostas”; Medalla “Servicios Distinguidos a la Inteligencia Naval”; Medalla Militar “Al Mérito de la Reserva”; Medalla “Servicios Distinguidos a la Escuela Naval de Suboficiales”; condecoración "Cruz Peruana al Mérito Naval".
En el año 2016 realizó el Curso de Altos Estudios Militares (CAEM) en la Escuela Superior de Guerra (ESDEGUE), al término fue destinado como Comandante del Comando Conjunto Cibernético.
Tito Pablo Neira, Gerente Analítica y CRM, Scotiabank
Estadístico y más de 15 años de experiencia en importantes empresas e instituciones nacionales y multinacionales. Experto en implementación de proyectos analíticos y de datos. Experiencia Docente. Dominio avanzado de inglés. Gran capacidad de liderazgo y dirección de equipos de trabajo.
Luis Javier Parra
Empresario, Director y Desarrollador de compañías que trabajan con tecnologías de información (TI), y productos y servicios de ingeniería. Ingeniero de sistemas e Ingeniero Mecánico, con Especialización en Dirección Corporativa y Desarrollo Empresarial, Certificado en IoT y Big Data. Experiencia en el desarrollo de aplicaciones de TI, ingeniería de software, sistemas de información geográfica, sistemas de información tiempo-espacio, biotecnología, energía renovable y sistemas de tratamiento de aguas. Diseñador y desarrollador de aplicaciones de software para Sistemas de Información Geográfica (ProMap), Stock Brokers (ProVal), Flower Growers (ProFlor), Time Series Management (ProSerie) and Mutual Funds Management (ProFondo).
Cofundador de Fedesoft (Federación Colombiana de Software), Miembro de la Junta Directiva de ACIS (Asociación Colombiana de Ingenieros de Sistemas), Miembro del Capítulo Colombiano de la Comisión de Economía Digital de la Cámara Internacional de Comercio, y Miembro del cluster de software y TI de la Cámara de Comercio de Bogotá.