jueves, 31 de mayo de 2018

Estrategia Nacional de Ciberseguridad

Es lo primero que veo sobre esta Estrategia del gobierno mexicano que se publicó supuestamente en noviembre 2017.

Interesante.

ESTRATEGIA NACIONAL DE CIBERSEGURIDAD (ENCS) 


En 2014, el cibercrimen le costó a México 3,000 millones de dólares (mdd) y afectó al sector público, privado y civil, según el último estudio en la materia realizado por la Organización de los Estados Americanos (OEA), “Tendencias de Seguridad en América Latina y el Caribe”
Ante este escenario, el gobierno mexicano, en colaboración con la OEA, creó la nueva Estrategia Nacional de Ciberseguridad (ENCS), la cual fue presentada en noviembre de 2017.
De acuerdo con el documento, su objetivo general “es identificar y establecer las acciones en materia de ciberseguridad aplicables a los ámbitos social, económico y político que permitan a la población y a las organizaciones públicas y privadas, el uso y aprovechamiento de las TIC de manera responsable para el desarrollo sostenible del Estado Mexicano”.
Su visión es que, en 2030, “el país sea una nación resiliente ante los riesgos y amenazas en el ciberespacio, y que aprovecha con responsabilidad el potencial de las TIC para el desarrollo sostenible en un entorno confiable para todos”.

Para lograr un óptimo desarrollo de la estrategia, se consideran tres principios rectores: 

  • Perspectiva de derechos humanos • 
  • Enfoque basado en gestión de riesgos • 
  • Colaboración multidisciplinaria y de múltiples actores Además, plantea 5 objetivos estratégicos y 8 ejes transversales que son interdependientes y contribuyen a alcanzar cada uno de los objetivos estratégicos. 

Para alcanzar los objetivos estratégicos se desarrollarán 8 ejes transversales: 

  • Cultura de ciberseguridad
  • Desarrollo de capacidades
  • Coordinación y colaboración
  • Investigación, desarrollo e innovación TIC
  • Estándares y criterios técnicos
  • Infraestructuras críticas
  • Marco jurídico y autorregulación
  • Medición y seguimiento 

Los cinco objetivos estratégicos son: 

  • Sociedad y derechos
  • Economía e innovación
  • Instituciones públicas
  • Seguridad pública
  • Seguridad nacional 
De acuerdo con el documento, en una primera etapa, la Comisión Intersecretarial para el Desarrollo del Gobierno Electrónico (CIDGE), a través de la Subcomisión de Ciberseguridad, es la entidad que se encargará de coordinar al Gobierno para articular los esfuerzos de los diferentes protagonistas, con la finalidad de cumplir con los objetivos de la ENCS.

https://www.gob.mx/cms/uploads/attachment/file/271884/Estrategia_Nacional_Ciberseguridad.pdf

Fuente: http://www.itbusiness-solutions.com.mx/ciberseguridad-guia-definitiva

Información de DNS de utilidad

Acá van 5 servidores DNS  para utilizar de forma cotidiana o ante una eventualidad o emergencia:
  1. OpenDNS: es el servicio más popular, que ya ha alcanzado al 1% de los usuarios de Internet y es la primer referencia obligada en este campo. Servidores: 208.67.222.222 y 208.67.220.220.
  2. Google Public DNS: es la entrada de Google al campo de los DNS realizada a fines del año 2009, con el foco puesto en la velocidad de respuesta. Servidores: 8.8.8.8 y 8.8.4.4.
  3. ScrubIT: el servicio se caracteriza por filtrar sitios con contenido pornográficophishing u otros contenidos maliciosos. Recomendado para entornos corporativos o familias que quieran filtrar dichos contenidos. Servidores: 67.138.54.100 y 207.225.209.66.
  4. DNS Advantage: otro servicio del mismo tipo que he probado y también funciona correctamente. Servidores: 156.154.70.1 y 156.154.71.1.
  5. Norton DNS: el servicio es provisto por la popular empresa de seguridad Symantec, aunque vale destacar que aún se encuentra en estado beta.  También ofrece filtrado de sitios maliciosos. Servidores: 198.153.192.1 y 198.153.194.1.
Aunque al principio los DNS públicos no eran tan utilizados, se puede decir que hoy en día tienen todos un muy buen rendimiento y para muchos son una alternativa de uso diario con excelente satisfacción por el servicio brindado.
Fuente: https://hipertextual.com/archivo/2010/06/5-servidores-dns-publicos-y-gratuitos/