Skip to main content

Posts

Hearing on cyber security in the US Congress, very interesting

Please have a look at the last US Congress - House Energy and Commerce hearing on Cyber Security: http://www.cspan.org/Watch/Media/2009/05/01/HP/A/18060/House+Energy+Hearing+On+Cyber+Security.aspx Even though the hearing is focused on the concerns of the USA it provides a great amount of information on problems that Panama also has. I have been meditating about where is the right place inside to government to place the entity in charge of Cyber Security, the USA is thinking about the following places: National Security Agency (intelligence agency) Department of Homeland Security White House The panel members seem to agree on the White House as a good option, I think that same option could be beneficial in Panama also (maybe something at the same level as the Innovation Secretary). The main issue is to have the power to define strategies, policies and procedures that are followed by all Government agencies,...

Router Security

You are member of your company’s local Information Security team and you have already integrated your routers into your corporate patching program. In many places router patching has been turned down by the network administration team citing the problems it may cause, including and not limited to the service outage. You know you’re right and patching is needed, but in many companies simply put, router/switch patching is not done as much as you’ll like. Stories about a botnet worm that attachs DSL routers ( here ) and currently available Cisco router hacks ( here ), all of them made headlines in recent weeks, can give you more leverage inside you company to make router/switch patching more relevant. It is a fact that hackers are dedicating more time to routers, we should too if we plan on staying safe on the net.

Visa le quita certificación PCI DSS a Heartland y RBS WorldPay

Visa anunció que le ha quitado la certificación de PCI-DSS a dos procesadores de transacciones en los Estados Unidos debido a recientes fugas de información que han sufrido. Mayor información en: http://www.scmagazineus.com/Visa-Heartland-RBS-WorldPay-no-longer-PCI-compliant/article/128762/?DCMP=EMC-SCUS_Newswire Menciona el artículo que algunos expertos ya están viendo que le proceso de certificación tiene serias fallas.

Atención empresas, protejan a sus ballenas.

Seguramente en su empresa, ya se han tomado medidas para proteger la vida y bienes de todos sus empleados. Igualmente es muy probable que dentro del cibermundo su empresa también aplicó políticas y/o tecnologías para proteger la información de criminales informáticos o hackers. ¿Pero está usted poniendo especial atención en educar/proteger a sus altos ejecutivos en el cibermundo? ¿Es común en su empresa que con los altos ejecutivos no se sea tan estricto en cuanto a las políticas de seguridad en comparación con los otros empleados? ¿Sabía usted que los hackers cuando están buscando atacar a una empresa en particular se están valiendo de sitios sociales como Facebook, hi5, LindedIn para realizar el ataque más personalizado? Recientemente la periodista Getzalette Reyes del Diario La Prensa en Panamá escribió al respecto: http://www.prensa.com/hoy/panorama/1622969.html . Menciona la periodista Reyes el concepto de whaling (viene de whale, ballena en inglés), donde el ataque e...

Introducción al PCI-DSS

Este es el primero de una serie de post que realizaré del Payment Card Industry Data Security Standard . Hoy en día el uso de las tarjetas de crédito es algo prácticamente universal, la tarjeta de crédito nos permite realizar transacciones comerciales con tanta facilidad que para muchos un mundo sin ellas no sería el mismo. Pero, ¿conoces cómo con solo pasar la tarjeta de crédito por el lector del comercio es suficiente para comprar lo que quieres y que al final del mes se muestre las transacción en tu estado de cuenta? Aquí mencionaré los agentes que permiten todo esto y como esta industria trata de auto-regularse en beneficio del cliente. Agentes: Titular de la tarjeta o Consumidor: Persona natural o jurídica a la cual se le emite una tarjeta de crédito. Banco Emisor: Institución financiera que emite la tarjeta de crédito, la cual es respaldada por una línea de crédito asignada al consumidor. Banco Adquirente: Banco que mantiene la relación comercial con aquellos comercios que acept...