Mostrando entradas con la etiqueta videovigilancia. Mostrar todas las entradas
Mostrando entradas con la etiqueta videovigilancia. Mostrar todas las entradas

martes, 13 de junio de 2023

PERÚ: Central de emergencias 911

La central de emergencias 911 es el Sistema de Atención de Emergencias, Urgencias e Información, que, a través de un número, único busca unificar todas las entidades de primera respuesta e información del país, para una rápida atención de las llamadas de emergencia de la ciudadanía. 

La unificación de las centrales de emergencia permitirá una mayor eficiencia en la atención de consultas de emergencias, urgencias e información. Inicialmente, el proyecto 911 beneficiará a más de 9.9 millones de personas de 47 municipalidades distritales de Lima Metropolitana y 3 de El Callao.

En el mes de junio, se procederá con la firma del contrato para la elaboración del expediente técnico de la obra, cuyo costo está valorizado en más de S/2 millones


El Ministerio de Transportes y Comunicaciones (MTC), a través de Pronatel, promueve la ejecución de la nueva Central de Emergencia 911, con un costo aproximado de inversión de más de S/184 millones. Para ello, el 16 de julio de 2020, el Perú suscribió un contrato de préstamo con el Banco Internacional de Reconstrucción y Fomento (BIRF) del Banco Mundial.

Pronatel y del Banco Mundial participaron en la misión de supervisión semestral y dieron a conocer el estado del proyecto de Ley y el avance de la Central de Emergencias. 

Se informó que próximamente se iniciará la convocatoria para la contratación del diseño, suministro e implementación del Sistema de Atención y Gestión de Urgencias (SAGE), sistema que contará con la geolocalización de llamadas en tiempo real, acceso a las cámaras de video vigilancia de la Policía Nacional del Perú (PNP), aplicativo móvil para reportar las emergencias, entre otros.    

 Asimismo, se encuentra en proceso de adjudicación el expediente técnico, el cual proyectará una infraestructura moderna y segura para la atención de más de 9.9 millones de peruanos.

 Se conoció el avance de los protocolos de atención, en coordinación con el Cuerpo General de Bomberos (116), la Policía Nacional del Perú (105), Sistema de Atención Móvil de Urgencia (106) y La Línea 100, con la finalidad de implementar medidas que permitan atender las emergencias de manera confidencial, segura y rápida.

 Las entidades de primera respuesta e información son: Policía Nacional del Perú (105), el Cuerpo General de Bomberos Voluntarios del Perú (116), el Sistema de Atención Móvil de Urgencia - SAMU (106) y la Línea 100. 

 Se construirá la nueva Central de Emergencia 911, ubicado en el distrito de Chorrillos. 


ANTECEDENTES

Con el fin de recibir un mayor número de expresiones de interés, el Ministerio de Transportes, a través del Programa Nacional de Telecomunicaciones (Pronatel), amplió el plazo de la convocatoria para la elaboración del expediente técnico de la nueva Central de Emergencias 911.

El nuevo plazo para la presentación de las expresiones de interés vence el 16 de marzo de 2023. Los interesados pueden obtener mayor información en la sede de Pronatel, av. Paseo de la República 1645, piso 15, La Victoria. También pueden comunicarse al número telefónico (01) 4880940, anexo 7015 o enviar un correo electrónico a jalmora-prov@mtc.gob.pe. 

Los términos de referencia y formularios del proceso pueden ser descargados en el siguiente enlace: https://bit.ly/3Jjxqql 







miércoles, 19 de abril de 2023

Videovigilancia: reglas ONVIF para la video analítica

¿Qué es ONVIF y por qué es importante para la videoanalítica?

 ONVIF (Open Network Video Interface Forum) es una organización que creó un conjunto de reglas para que diferentes cámaras de seguridad y otros dispositivos que graban videos puedan comunicarse entre sí.

Al tener estas reglas en común, los diferentes sistemas de seguridad se comunican y trabajan juntos sin
importar la marca o el modelo de las cámaras o dispositivos utilizados.

Muchas marcas de cámaras trabajan mediante las reglas establecidas por ONVIF. Esto les permite integrarse fácilmente a las cámaras IP y ofrecer funciones de analítica de video a precios asequibles.


ANTECEDENTES 

2015

Tecnología Zipstream de Axis es premiada por SIA

La nueva tecnología Zipstream de Axis Communications, fue reconocida por la Asociación de la Industria de Seguridad (SIA  Securities Industry Association), de los E.E.U.U., en su premio anual New Product Showcase (NPS). Zipstream ganó en la categoría de Tecnologías Avanzadas de Imagen para Videovigilancia.

La tecnología Zipstream, recientemente anunciada, reduce los requisitos de ancho de banda y almacenamiento en un promedio del 50%. Detalles importantes como caras, tatuajes o placas de carros se aíslan y se conservan, mientras que las áreas irrelevantes como paredes, césped y la vegetación son comprimidas.



El reconocimiento de Zipstream marca la segunda victoria consecutiva de Axis en los NPS. La cámara de red AXIS P5415-E fue galardonada “Mejor dispositivo en Videovigilancia – Hardware y Accesorios” en 2014.

Axis Communications es líder mundial de vídeo en red

martes, 5 de abril de 2022

Smart Home: mercado prometedor

 Internet De LasCosas (IoT): El auge tecnológico de los últimos años ha permitido equipar a muchos hogares con Dispositivos Inteligentes  Smart Device. El futuro para este tipo de hardware es de lo más prometedor, según las previsiones del Technology Market Outlook de Statista





lunes, 27 de septiembre de 2021

VIDEO, el formato 8K

 Samsung se convirtió en el primer fabricante de la industria en presentar una línea completa de televisores con certificación 8KA. En agosto de 2021, 47 televisores Samsung 8K han recibido el logotipo de Certificación 8KA.

En 2018, Samsung y algunos otros fabricantes de televisores y paneles planearon la organización de un grupo comercial centrado en la planificación y en el desarrollo del ecosistema 8K, estableciendo la Asociación 8K (8KA), desarrollando el logotipo que certifica los televisores que ofrecen una verdadera resolución 8K y preparando materiales educativos orientados a la industria y al consumidor.


Desde entonces, La Asociación 8K ha publicado una variedad de materiales para instruir sobre la tecnología 8K, incluido un informe detallado del Estado del ecosistema 8K”, seminarios educativos y webinars, y un servicio de noticias semanal llamado “The 8K Monitor”. La Asociación también tiene varios comités involucrados en el desarrollo de nuevas especificaciones de televisores 8K y métodos de prueba, junto con actividades de codificación y decodificación, creación de contenido, marketing y promoción, y más, con el objetivo de expandir el ecosistema 8K.

La Asociación 8K ha establecido estándares comunes en la industria, incluido un programa de certificación 8K para habilitar a los consumidores a disfrutar de experiencias consistentes y de alta calidad.


El programa de certificación se perfecciona cada año mediante la adición de criterios específicos, y se llevan a cabo evaluaciones estrictas basadas en varios requisitos. El programa está compuesto por elementos que brindan las experiencias más tridimensionales y altamente inmersivas. Estos incluyen decodificación de video y sonido inmersivo multicanal que admite una amplia variedad de contenido de streaming de 8K, así como resolución, brillo, color y conectividad que garantizan un alto rendimiento en pantallas grandes.

Una gran cantidad de contenido 8K se captura con cámaras HDR 8K de calidad cinematográfica. Sin embargo, la mayor parte de este contenido es terminado en resolución 4K o HDR antes de distribuirse a los consumidores.

Las plataformas YouTube y Vimeo también cuentan con una gran cantidad de contenido 8K de formato corto que se centran en la naturaleza y los viajes. Esto es bastante similar a la forma en que se introdujo el contenido 4K en el mercado. La Asociación 8K trabaja para poner las piezas en su lugar para habilitar que más películas y programas 8K estén disponibles para los consumidores.


La tecnología de upscaling asistida por IA de los dispositivos 8K permite que los usuarios superen el problema de no tener suficiente contenido nativo 8K. Los televisores 8K de Samsung, en particular, son capaces de mejorar la resolución y la calidad de la imagen mediante la tecnología de IA de aprendizaje profundo. La tecnología analiza con precisión varios elementos de cada fotograma de contenido, incluidas las líneas, los detalles y los niveles de ruido, a fines de lograr el upscale de las imágenes de baja calidad a 8K.

Los juegos de 8K también serán posibles con la tecnología de upscaling de los televisores 8K. Por el lado de los juegos de PC, las tarjetas gráficas de alta gama de fabricantes como Nvidia y AMD pueden incluir soporte para salida de 8K, incluso con funciones como trazado de rayos y upscaling habilitado en GPU.

Además, empresas globales como Google, IMAX e Intel son algunas de las marcas líderes que se han unido a la Asociación 8K y están ayudando a brindar a los consumidores las mejores experiencias 8K en tantos dispositivos como sea posible.


La Consumer Technology Association define el estándar para los nuevos televisores 8K

La Consumer Technology Association (CTA) ha anunciado el nuevo estándar que deberán cumplir todos los televisores que se vendan publicitando el uso de un panel con una resolución 8K.

Para ello, tendrá que cumplir algo esencial, cuadruplicar los píxeles en pantalla respecto a un panel 4K, es decir, alcanzar una resolución de 7680 x 4320 píxeles, soportar contenido HDR, con color de 10 bits, reproducir contenido a 24, 30 y 60 FPS, integrar el DRM HDCP 2.2 para evitar la copia de contenido protegido, y soportar el reescalado 8K.8K Ultra HDTodos los televisores promocionados como 8K tendrán que cumplir dichas características nada más arrancar el 2020. Estos televisores también estrenarán un nuevo logotipo 8K Ultra HD. Según la CTA, se espera que durante el 2019 se vendan un total de 175.000 televisores 8K solo en los estados Unidos generando 734 millones de dólares ingresos, lo que da una media de 4.100 dólares por cada televisor vendido, algo que en Europa se extrapolaría en casi 5.000 euros.



ANTECEDENTES

2018

Ante las nuevas exigencias del streaming y la llegada de resoluciones como el 8K, se hace necesario un nuevo formato de compresión que cuente con gran apoyo. Mientras se ha desarrollado H.266, la Alliance for Open Media,  ha desarrollado AOMedia Video 1, más conocido como AV1. Será libre, por lo que cualquiera podrá codificar y decodificar con él de manera gratuita, tanto en software como en hardware.

La eficiencia de AV1 sobre HEVC es hasta un 30% mejor que VP9, su antecesor, y más de un 40% en vídeo 4K sobre HEVC. En imágenes, JPEG sigue reinando, pero tiene sucesor, HEIC. AV1 en imágenes puede superar en un 25% a este, que a su vez reducía a la mitad el espacio requerido por JPEG.

HEVC está muy establecido tanto en reproductores como en procesadores que soportan decodificación con aceleración gráfica, como los chips ARM o Intel/AMD más modernos.

En su estado actual, codificar vídeo en AV1 resulta mucho más costoso en recursos que hacerlo en HEVC, por lo que tampoco será aún una alternativa entre los editores profesionales de vídeo, que siempre tienen el ahorro de tiempo como objetivo principal.

El streaming en 8K está cerca y ese salto generacional sí podría ser usado por la Alliance for Open Media para convencer a todos los fabricantes de hardware de aquí a 2020, cuando confían en que se produzca la comercialización masiva. Hasta ahora se pagan cantidades entre 1,2 dólares y 20 centavos por dar a smartphones, ordenadores y televisores la capacidad de grabar en H.265 y H.264. Con AV1 será gratis.



En World Wide Developer's Conference (WWDC) 2017, Apple anunció que Safari, iOS y tvOS soportarán HLS con vídeo codificado HEVC.
Mientras AOMedia (Alliance for Open Media -  Alianza para Medios de comunicación Abiertos )  integrada por Amazon, Cisco, Intel, Google, Microsoft, Mozilla, Netflix y muchos otros) apoyan el codec AV1 (y el códec VP9 antes de su lanzamiento).





AOMedia

AOMedia ( Alliance for Open Media) es una organización sin ánimo de lucro cuyo primer proyecto es el desarrollo de un nuevo códec de vídeo abierto y un formato sucesor de VP9 y una alternativa libre de regalías para HEVC.

Los miembros de AOMedia son Amazon , Cisco, Google, Intel Corporation, Microsoft, Mozilla, y Netflix. El objetivo de colaboración es el desarrollo conjunto "evitando más batallas de patente y licencias que han sido un gran obstáculo para la innovación."   La alianza también apunta para proporcionar competición al Grupo de Expertos de Cuadro Emotivo, que proporcionan respaldo para los métodos de compresión de datos de vídeo más comúnmente en uso en 2015.

 El proyecto dará a conocer nuevos codecs de vídeo como software libre bajo la Licencia de apache 2.0 y utilizará elementos de Daala, Thor, y VP10.4

La AOMedia tiene por objetivo crear y ofrecer la próxima generación en técnica de compresión de vídeo de los formatos y codecs que están optimizados para el streaming de medios de comunicación a través de internet, de carácter comercial y no comercial, el contenido, incluyendo contenido generado por el usuario.

Una línea de nuevos formatos de vídeo llamado AOMedia de Vídeo (AV) está siendo desarrollado.
11 los miembros de la Alianza del chip de la industria (AMD, ARM, Intel, Nvidia) están destinadas a garantizar hardware-diseño amigable.

La primera versión de su formato (AV1)  deberá la aprobación  y es el principal competidor de la normalización la codificación de vídeo estándar del grupo de trabajo de NetVC de la Internet Engineering Task Force (IETF).

Principales características distintivas de AV1 son sus libres de regalías en los términos de la licencia y el estado de la técnica de rendimiento. AV1 está diseñado específicamente para aplicaciones de tiempo real y para resoluciones más altas que los típicos escenarios de uso de la generación actual (H. 264) de formatos de vídeo,





H.265 o MPEG-H Parte2 llamado de forma común como High Efficiency Video Coding (HEVC) (codificación de vídeo de alta eficiencia) es una norma que define un formato de compresión de video, sucesor de H.264/MPEG-4 AVC (Advanced Video Coding, codificación avanzada de vídeo), desarrollado conjuntamente por la ISO/IEC Moving Picture Experts Group (MPEG) y ITU-T Video Coding Experts Group (VCEG) como ISO/IEC CD 23008-2 High Efficiency Video Coding.

MPEG-2 (conocido como H.262) y DivX potenciaron durante mucho tiempo los DVD, la TDT y la distribución de vídeo en Internet. Tras ello, H.264, también propietario, se convirtió en el códec de facto en los Blu-Ray. A partir de ahí, y pese a que sigue reinando, el mercado dio paso a H.265 o HEVC, que presentaba mejoras de compresión.

domingo, 24 de septiembre de 2017

CIBERSEGURIDAD: Nuevo marco de Ciberseguridad en la UE

La Comisión Europea adoptó una serie de medidas destinadas a construir una ciberseguridad sólida en la UE,  para hacer frente a los ciberataques. Entre ellas, se incluye la creación de una Agencia Europea de Ciberseguridad – que ayudará a los Estados miembros a hacer frente a los ciberataques – y un nuevo Sistema de Certificación Europeo que garantice que los productos y servicios en el mundo digital sean seguros.

Este es un resumen del contenido de todas las propuestas:

La Agencia Europea de Ciberseguridad 

Basándose en la Agencia Europea de Seguridad de las Redes y la Información (ENISA), la nueva Agencia de Ciberseguridad deberá mejorar la capacidad de reacción de la UE, mediante la organización de ejercicios paneuropeos de ciberseguridad anuales y garantizando un mejor intercambio de información y conocimientos sobre amenazas mediante la creación de centros de intercambio y análisis de información.

También ayudará a establecer y aplicar el marco de certificación a escala europea que la Comisión propone para garantizar que los productos y servicios sean dispongan de los mejores niveles en ciberseguridad. Los nuevos certificados europeos de ciberseguridad garantizarán la fiabilidad de los miles de millones de dispositivos que gestionan las infraestructuras críticas de hoy, pero también los nuevos dispositivos de consumo, como los coches conectados. Los certificados de ciberseguridad serán reconocidos en todos los Estados miembros, lo que – se espera - reducirá la carga y los costes administrativos de las empresas.

Reforzar la capacidad de ciberseguridad de la UE

Garantizar que las herramientas tecnológicas de ciberseguridad se creen de forma que permitan el desarrollo de la economía digital. Esto incluye la protección de hardware y software críticos. Para reforzar la capacidad de ciberseguridad de la UE, la Comisión se propone:
. Un Centro Europeo de Investigación y Competencia en materia de Ciberseguridad (2018).
. Un modelo de respuesta rápida, operativa y al unísono de Europa y los Estados miembros cuando se produce un ciberataque a gran escala.
. Más solidaridad: En el futuro, crear un nuevo Fondo de Respuesta de Emergencia.
. Mayor capacidad de ciberdefensa:  incluir la ciberdefensa en el marco de la cooperación estructurada permanente y el Fondo Europeo de Defensa para apoyar proyectos de ciberdefensa. La UE creará en 2018 una plataforma de formación y educación sobre ciberdefensa.
. Cooperación internacional reforzada:  a los ciberataques mediante la aplicación del marco para una respuesta diplomática conjunta de la UE a las actividades cibernéticas maliciosas
. Creación de una respuesta penal eficaz: Una respuesta más eficaz de las fuerzas del orden centrada en la detección, fiabilidad en el rastreo y el enjuiciamiento de los ciberdelincuentes

La Directiva propuesta reforzará la capacidad de las autoridades policiales y aduaneras para hacer frente a esta forma de delincuencia, ampliando el alcance de los delitos relacionados con los sistemas de información en todas las operaciones de pago, incluidas las transacciones a través de monedas virtuales (bitcoin y similares). La ley introducirá también normas comunes sobre el nivel de las sanciones y aclarará el alcance de la jurisdicción de los Estados miembros en tales infracciones.

La Comisión el 2018 propuestas para facilitar el acceso transfronterizo a las pruebas electrónicas. en octubre, presentará sus reflexiones sobre el papel del cifrado en las investigaciones penales.


CIBERSEGURIDAD EN PERU
Aprobación del Convenio sobre ciberdelincuencia de Budapest


ANTECEDENTES

Índice Global de Seguridad Cibernética (GCI-2017) de UIT

La Unión Internacional de Telecomunicaciones (UIT)  publicó la segunda edición de su Índice Global de Seguridad Cibernética 2017 (GCI-2017), que mide el compromiso de los 193 estados miembros de la UIT con la seguridad cibernética.

El GCI-2017 mide el compromiso de los países con la seguridad cibernética y les ayuda a identificar áreas de mejora. A través de la información recopilada, pretende ilustrar sobre las prácticas en uso para que los estados miembros de la UIT puedan identificar brechas e implementar actividades adecuadas a su entorno nacional, con los beneficios añadidos de ayudar a armonizar prácticas y fomentar una cultura global de ciberseguridad.

“En la UIT estamos comprometidos a hacer que Internet sea más seguro y digno de confianza, en beneficio de todos”, dice Houlin Zhao, secretario general de la UIT. “Si bien el impacto generado por los ciberataques, como los realizados hasta el 27 de junio de 2017, no pueden eliminarse por completo, las medidas de prevención y mitigación para reducir los riesgos que representan las amenazas cibernéticas pueden y deben ser siempre implementadas. El GCI reafirma el compromiso de la UIT en crear confianza y seguridad en el uso de las TIC”.

Además de mostrar el compromiso global de ciberseguridad de los 193 estados miembros de la UIT, el índice también muestra la mejora y el fortalecimiento de todos los indicadores del GCI, definidos por los cinco pilares del Programa Mundial de Seguridad Cibernética de la UIT como son: el marco legal, técnico, organizacional y la cooperación internacional.



El Grupo Ruso de Hackers APT28

El Grupo Ruso  APT28 se ha convertido en sinónimo de 'hacking' gubernamental de élite, con acciones cada vez más atrevidas como el robo y difusión de información de los ordenadores del Partido Demócrata de Estados Unidos. Según múltiples expertos, este grupo de 'hackers' están a sueldo de los servicios de inteligencia del gobierno ruso.

Se sospecha que APT28 está adscrito a la Dirección de Inteligencia Militar (GRU) del gobierno ruso. Según Villalón, autor del libro "Amenazas Persistentes Avanzadas", el GRU es "el más opaco de los servicios rusos.

APT ( en inglés "Amenaza Persistente Avanzada"). Villalón define APT como "amenaza orquestada por un grupo con una elevada capacidad para obtener la información que requiere, que utiliza varios vectores de intrusión y persistencia para obtener y mantener el acceso a la red de la organización, evitando su detección".



Estudian muy bien a la víctima o víctimas y crean ataques y virus a medida. Y, una vez dentro de la red deseada, descubrir los ordenadores estratégicos que permitan el espionaje y la extracción de información cuanto más tiempo posible, sin ser detectados. Esto puede llevar años y, explican en S2 Grupo, requerir "mucho tiempo, mucho dinero y muchos recursos, cuando se trata de objetivos 'duros'". En otras palabras: sólo actores con muchos recursos, como una mafia, corporación, un estado o un multimillonario pueden pagarlo.

Por su propia esencia, los grupos APT son secretos, no hay información demostrable y todo es susceptible de ponerse en duda. 
FireEye es la empresa de seguridad que más ha estudiado al equipo APT28  recientemente ha publicado un informe, "APT28: At the center of the storm" en el que se alinea con las tesis de los servicios de inteligencia de Estados Unidos, que atribuyen a APT28 los robos de información al Partido Demócrata.

FireEye avisa en este informe del peligro de que el grupo quiera repetir sus hazañas en las elecciones que durante 2017 habrá en Europa, especialmente en Alemania, Francia y Holanda, donde sus respectivos servicios de inteligencia están muy alerta. No es para menos, pues la lista de ataques de APT28, la mayoría dirigidos a la desinformación y desestabilización, empieza a dar miedo.



Comisión Europea fomentará la Ciberseguridad con APP 

La Comisión Europea (CE) creó una nueva asociación público-privada que destinará casi 450 millones de euros en inversión para seguridad cibernética, la CE señaló que la Organización Europea de Seguridad Cibernética (ESCO - European Cyber Security Organisation) espera invertir tres veces más, haciendo un total de 1,800 millones de euros para 2020. La asociación también incluye a instancias públicas como los centros de investigación e instituciones académicas.
El principal objetivo de la asociación público-privada es fomentar  la cooperación para la  investigación e innovación con el fin de construir soluciones de seguridad cibernética que beneficien a sectores como salud, transporte, finanza, y energía.

"Hacemos un llamado a nuestros Estados miembros y todos los cuerpos de seguridad cibernética a fortalecer la cooperación y sumar sus conocimientos, información y experiencia para aumentar la resiliencia cibernética de Europa” dijo Gunther Oettinger, comisario de economía digital.





Symantec compró  Blue Coat  por US$ 4.650 millones

Symantec mejora su posición en el mercado de seguridad. Blue Coat apunta al sector de la seguridad web y cuenta con un conjunto de tecnologías integradas que forman una plataforma para proveer seguridad en la generación de la nube a más de 15.000 clientes en todo el mundo. Para el año fiscal de Blue Coat que finalizó el 30 de abril de 2016, las ganancias GAAP fueron US$ 598 millones.




SEGURIDAD CIBERNETICA EN LATINOAMERICA

Un informe  publicado por el Banco Interamericano de Desarrollo (BID) y la Organización de Estados Americanos (OEA), indica el grado de madurez en cuanto a estrategias de seguridad cibernética.

América Latina y el Caribe tiene un nivel intermedio: Brasil, Colombia, Jamaica, Panamá, Trinidad y Tobago y Uruguay,  según el estudio, se encuentran medianamente preparados para responder a posibles amenazas cibernéticas; mientras que, Argentina, Antigua y Barbuda, Bahamas, Costa Rica, Dominica, El Salvador, Haití, México, Paraguay, Perú y Surinam, están en proceso de articular una estrategia.

La mayoría de los países no están preparados, solo 1 de  5 lo está, mientras que en 30 de los 32 países estudiados los ciudadanos no están suficientemente informados de los riesgos de privacidad y seguridad en el ciberespacio”, explicó el presidente del BID, Luis Alberto Moreno, en la presentación del estudio. “Esto es una llamada de alerta para nuestra región, esperamos que el estudio anime a tomar medidas, que sea una herramienta de diagnóstico para saber dónde se necesita actuar”.

El informe evalúa el estado de preparación de 32 países de la región en función de 49 indicadores de política y estrategia, cultura y sociedad, educación, marco legal y tecnología. Además, analiza elementos clave como el estado de las legislaciones y la capacidad de los países de responder a incidentes.

2 de 3 naciones de la región no cuentan con un centro de comando y control de seguridad cibernética; mientras que la gran mayoría de las fiscalías, no tiene capacidad para perseguir los delitos cibernéticos, entre otras carencias. Además en 16 países la capacidad de respuesta a incidentes no es coordinada y solo 6 naciones cuentan con un programa estructurado de educación en seguridad cibernética, que incluye estabilidad presupuestaria así como mecanismos de investigación y transferencia de conocimiento.

Según el estudio, los riesgos se multiplicarán con el llamado “Internet de las cosas”, donde ya no solo estarán interconectadas las computadoras sino también un universo de máquinas y sensores inteligentes, controlando virtualmente todo lo que se usa a diario. El informe, elaborado por el BID y la OEA, contó con la colaboración del Center for Strategic International Studies, la Fundación Getulio Vargas, la organización FIRST, el Consejo de Europa, el Potomac Institute y el Foro Económico Mundial.

Los países avanzados en el tema son Estados Unidos, Israel, Estonia o República de Corea.

Congreso de Seguridad Digital 2016
CSD 2016 se realizará el 16 Junio





ALIANZA TELEFONICA - FORTINET

Telefónica anunció una alianza estratégica con Fortinet para incluir la arquitectura Security Fabric a su cartera de servicios de seguridad gestionada. La solución permite ofrecer ciberseguridad integral desde los sistemas de Internet de las Cosas (IoT) hasta cloud
.
Security Fabric cuenta con un procesador y de contenido y un sistema operativo de seguridad que permitirá a los clientes de Telefónica implementar segmentación interna y estrategias de seguridad para la protección integral contra amenazas.

La alianza convertirá a Fortinet en un socio estratégico en la provisión de servicios de seguridad gestionada de Telefónica, incluyendo Redes Limpias, pruebas de pentesting persistente y la aplicación de parches virtuales FAAST, así como el servicio Metashield Protector —estas dos últimas, propiedad de Eleven Paths, la compañía de ciberseguridad de Telefónica—.


CONVENIO DE BUDAPEST

Este es un tratado internacional, también conocido como “Convenio Europeo sobre Ciberdelincuencia” (CEC), que fue firmado en Budapest el 23 de noviembre de 2001, y es el primer instrumento multinacional diseñado para combatir el problema de los delitos en internet.

El CEC está abierto a la adhesión de los Estados no europeos que sean invitados a suscribirlo. Hasta ahora, fuera del Viejo Continente, lo han suscrito Canadá, Japón, África del Sur y Estados Unidos, y en el año 2007 se le extendió la invitación a Chile.





Se crea la Alianza Securing Smart Cities

Para resolver los desafíos de la seguridad cibernética que enfrentan las ciudades inteligentes (Smart Cities), empresas y organizaciones del área de TI como Kaspersky Lab, Bastille, IOActive y Cloud Security Alliance firmaron una iniciativa mundial sin fines de lucro llamada Securing Smart Cities para colaborar, intercambiar información y abordar los problemas cibernéticos en cada etapa del desarrollo de estas metrópolis.

El grupo actuará como un centro de comunicación entre entidades gubernamentales, empresas, medios, organizaciones sin fines de lucro e individuos en todo el mundo que participan en la creación, mejora y fomento de las tecnologías inteligentes y seguras para las ciudades modernas, informó Kaspersky Lab en un comunicado.

Los temas de seguridad digital en las Smart Cities han sido poco considerados desde el principio, sobre otros aspectos como el consumo de energía, la ecología y la seguridad física, por lo que al final dichas ciudades acabarían siendo vulnerables, explica el grupo internacional.

Securing Smart Cities busca crear normas, directrices y recursos para ayudar a mejorar la seguridad cibernética en todas las áreas relacionadas con las ciudades inteligentes, explicar a planificadores y proveedores de los beneficios en la adopción de mejores prácticas de seguridad, así como su introducción temprana en el inicio del ciclo de desarrollo de un proyecto.

“No se puede resolver la seguridad digital de una ciudad inteligente moderna sola. El concepto implica tantas tecnologías diferentes, que se comunican entre sí de tantas maneras, que la única forma de prevenir y eliminar todos los problemas de seguridad es a través de la colaboración con especialistas de todo el mundo. Ese es el objetivo de Securing Smart Cities”, dijo Cesar Cerrudo, director tecnológico de IOActive y miembro del consejo de la iniciativa.




CIBERCRIMEN

Los métodos y motivos del Cibercrimen son múltiples, desde los fines políticos a los que buscan hacer un buen negocio. Durante este primer trimestre de 2015, según indican dos informes de las compañías antivirus Kaspersky Lab y PandaLab, el cibercrimen está aumentando de manera espectacular.

Gráfico mundial del índice de infección informática. La escala de colores marca en verde oscuro el menor índice de 'malware' y en rojo intenso el mayor. / KASPERSKY LAB



Los cibercriminales tienen en su mira el móvil. El estudio de Kaspersky indica que los programas maliciosos dirigidos al móvil se han triplicado. Los ciberataques pretenden obtener dinero con los datos bancarios del usuario.  Otro estudio de un gigante en los antivirus (Symantec, los creadores del Norton) apuntó en su estudio anual de 2014 que casi 1 de cada 5 aplicaciones para Android es un programa malicioso.

Los paises  que sufren mayores índices de ataques son China, gran parte de Latinoamérica —Perú sería el más infectado según Panda— u Oriente Medio —Siria, Catar o Argelia resultan especialmente castigados. En cambio, el territorio más seguro para blindarse contra la infección es Europa, con Noruega, Suecia, Francia, Reino Unido o Portugal como regiones relativamente seguras para navegar en la red. En cuanto a los países que más atacan, Rusia, Estados Unidos y China copan el top tres, según datos de Kaspersky.

Las formas de atacar también siguen modas

Los troyanos —aquellos programas que al ser ejecutados aparentan ser inofensivos e imitan a otras aplicaciones— son los más habituales y representan el 72,75% del malware. Y dentro de esta popular amenaza, sube mucho el ramsonware, el secuestro exprés de datos. “Si hay que destacar algún tipo de ataque durante este inicio de 2015, es este. Este tipo de ataques afectan a todo el mundo, pero hemos visto cómo los delincuentes tratan de ir a por empresas, ya que poseen información valiosa por la que están dispuestos a pagar un módico rescate”, indica el estudio de Panda.




lunes, 13 de marzo de 2017

LA CIBERGUERRA

La mayoría de las agresiones electrónicas a empresas con sistemas de ciberseguridad son prácticamente inocuas y repelidas sin problemas por escudos defensivos. Sin embargo, hay decenas que esconden un software significativamente peligroso (malware), diseñado para dañar o infiltrarse en el sistema.

La instalación de Israel Electric la empresa energética más importante de Israel, responsable del 70% del suministro eléctrico del país, es lo que cualquier Estado consideraría una infraestructura crítica. Su interrupción o destrucción derivaría en una situación de emergencia nacional.

Los cuatro escenarios de la guerra de la segunda mitad del siglo XX ( tierra, mar, aire o en el espacio) no existen en la ciberguerra. Sus trincheras están en internet. Bautizado como el quinto dominio por la revista The Economist, el campo de batalla de la ciberguerra es un mundo artificial, creado por medios informáticos. Lo que parecía ficción se ha convertido en realidad: Trump, China, Israel, Irán, Europa... 2017 es el año en el que esta lucha digital de consecuencias impredecibles empieza a dejarse notar en el mundo analógico.

La denominación de guerra mundial a la ciberguerra no es exagerada si atendemos a su definición enciclopédica: «Una contienda a gran escala que involucra a varias naciones de distintos continentes». Eso sí, la I Ciberguerra Mundial,  cuenta con unas características inéditas. Esta lucha es camuflada, carece de banderas, no ofrece imágenes ni sonidos y en ella impera la ley de silencio: la única información que sale a la luz proviene de empresas de ciberseguridad o de filtraciones como las protagonizadas por Snowden,Manning oWikiLeaks. El anuncio de la organización activista comandada porJulian Assange esta semana ha supuesto el último terremoto. A lo largo de los próximos días WikiLeaks difundirá documentación relacionada con los programas que utiliza la CIA para espiar desde cualquier dispositivo conectado a la Red. Se esperan sorpresas.

Según fuentes del Centro Criptológico Nacional, organismo adscrito al CNI de ESPAÑA, el 3% de los ataques informáticos del 2016 contra sistemas públicos y empresas de interés estratégico fueron de gravedad muy alta o crítica (máxima peligrosidad). Se estima que tres de cada cuatro son patrocinados por otros países. China y Rusia son los más beligerantes con España. Su principal objetivo: el robo de información.

La ciberguerra global presenta una cronología confusa. No hay un detonante claro ni dos bandos identificados como en el mundo físico. Los precedentes históricos han dejado de servir de referencia. «De cierta forma, esto acaba con la noción de estado tradicional», explica un alto mando de Ciberdefensa de las Fuerzas Armadas de Israel. «De repente, las fronteras son irrelevantes, el Derecho Internacional no impera o tiene muchas interpretaciones... Sólo rige la ley de la jungla».

En el ciberespacio es mucho más difícil defender que atacar. Por eso, gobiernos y empresas han iniciado una carrera armamentística de programadores y herramientas informáticas. «Cuando repeles un ataque sabes que tu enemigo volverá mañana. Tú tienes que ganarle todos los días, mientras que a él le basta un mal día tuyo para vencer», explica el español Jose Selvi, investigador de Seguridad Senior de Kaspersky, multinacional rusa especializada en ciberseguridad. El problema es que cada vez hay más posiciones que defender: este 2017 se alcanzarán los 8.400 millones de dispositivos conectados a internet, cifra que supera el número de habitantes del planeta. Demasiadas puertas para aquellos que quieren entrar sin llamar.

Kaspersky es un gigante del sector y ejerce de forense en numerosos casos de guerra electrónica. Uno de ellos fue el Stuxnet: para muchos especialistas, la primera superarma virtual destinada a causar daño físico. Se trata de un gusano (programa diseñado para copiarse y propagarse por sí mismo) que en 2010 se introdujo en el programa nuclear iraní para sabotearlo.

Las autopsias informáticas tienen algo del Cluedo, el popular juego de mesa. Hay que averiguar quién es el asesino, qué arma usó y dónde se perpetró el crimen. Ya saben, la señorita Amapola disparó la pistola en el comedor. En internet siempre se deja un rastro que hay que saber seguir. La atribución de un ataque es siempre compleja, incluso localizar la IP del ordenador que lo originó no siempre es suficiente. Mucha de esa culpa la tiene el frecuente empleo de hackers mercenarios (patrocinados por Estados, pero que actúan sin bandera), una táctica que difumina al enemigo real y limita sus riesgos. A menudo basta con echar un vistazo a un mapa y ver la lista de rivales comerciales o militares para averiguar quién es tu señorita Amapola.

Y (desafortunadamente) todos los países tienen su señorita Amapola.

Stuxnet es descrito por la compañía Kaspersky con una prosa tenebrosa, digna de un cuento gótico: «Es un prototipo funcional y aterrador de un arma cibernética que conducirá a la creación de una nueva carrera armamentística mundial». Su sofisticación dejó claro que su diseño escondía un poder tecnológico al alcance de muy pocos. El New York Timesatribuyó su autoría a Israel con la colaboración de EEUU. Cuando preguntamos sobre el Stuxnet a un representante de la Oficina del Primer Ministro de Israel, su respuesta fue evasiva: «No sé qué es eso».

La negación es otra arma defensiva en la jungla digital, donde no se llevan las declaraciones de guerra a la vieja usanza.

No es una cuestión de modales. Las sociedades, especialmente en Europa, están muy lejos de la efervescencia patriótica que marcaron muchas guerras del pasado y un anuncio así provocaría pánico entre la gente, además de una fuerte contestación. Aunque sobre todo hay un motivo estratégico: «Si otro país destruye tus infraestructuras críticas y provoca muertes con un ciberataque, podría darse una respuesta militar convencional. Por eso nunca nadie lo reconoce», confirma un general de una superpotencia militar.

El contraataque de toda la vida, a sangre y fuego, está justificado en un documento de la OTAN conocido como el Manual de Tallin, que recoge una serie de reglas dedicadas a la ciberguerra. Una de las más polémicas es la que legitima matar a hackers enemigos, aunque estos sean civiles, si han provocado daños graves.

Esto demuestra la importancia estratégica del ciberguerrero en los conflictos del siglo XXI. En muchas circunstancias es mucho más útil que una división acorazada... y más barato. Cuando Estados Unidos lanzó en la II Guerra Mundial dos bombas atómicas sobre Japón, no sólo cumplió con su objetivo militar de forzar la rendición sino que disuadió a cualquier rival de discutirle su liderazgo. Tuvo el monopolio nuclear hasta que los soviéticos fabricaron su bomba en 1949.

En el ciberespacio esto no funciona así. Un programa como Stuxnet es como una abeja: una vez clavado su aguijón, muere. Estas armas inician su fin tecnológico cuando son ejecutadas en misiones, porque pueden ser descubiertas y analizadas por el resto de contendientes de la ciberguerra. Cuando esto sucede, se produce un salto en innovación y pronto los demás son capaces de desarrollar más formas de malware. Así se alimenta la carrera (ciber)armamentística.

Todo está conectado. Rodeados de amenazas, con criminales que quieren robar nuestro dinero y enemigos que anhelan nuestros secretos, resulta complicado analizar el sosiego de nuestro día a día virtual. Es muy sencillo: en la ciberguerra no hay muertos, aunque la población civil empieza a sufrir muchas penalidades. Y las amenazas no dejan de crecer.

ATAQUES MÁS REPRESENTATIVOS DE LA CIBERGUERRA

¿Qué pasaría si se manipularan los semáforos de una ciudad o la torre de control de un aeropuerto? Por desgracia, los acontecimientos recientes desvelan los agujeros de seguridad de muchos sistemas electrónicos que afectan a la ciudadanía. A la denominada guerra económica -muy relacionada con el ciberespionaje industrial y culpable de pérdidas de puestos de trabajo e inversiones- se han unido también agresiones físicas como las registradas en Ucrania.

Dos días antes de la Navidad de 2015, un malware bautizado como BlackEnergy se infiltró en una central eléctrica de este país de Europa Oriental. Estaba programado para borrar archivos y sabotear el sistema de esta infraestructura crítica. Más de 600.000 personas se quedaron sin calefacción en invierno durante unas horas. Kiev acusó a Rusia de estar detrás del ataque. La ciberguerra ha dejado de ser un asunto exclusivo de espías, militares y empresarios: tres profesiones que conoce muy bien Rami Efrati.

Efrati es un tipo bienhumorado, de edad avanzada y con un inglés con fuerte acento polaco. Durante 28 años sirvió en el ejército en labores de Inteligencia y actualmente dirige su propia empresa de ciberseguridad. Es un ejemplo de la fiebre del oro de una industria multimillonaria que está fichando a los jóvenes más dotados para la física y las matemáticas.

Efrati no ha visto la película sobre Edward Snowden, el ex analista de la NSA que filtró al mundo el espionaje masivo realizado por Estados Unidos. Pero no parece que el film de Oliver Stone vaya a hacerle cambiar de opinión: «Cualquier persona que haya trabajado en una agencia de Inteligencia te dirá que Snowden es un traidor», sentencia.

Tiene que haber pocos cartógrafos del cibermundo mejores que Efrati. Conoce hasta las fosas abisales de la Red, ese mercado negro de coordenadas inaccesibles para el ciudadano corriente donde todo está a la venta: la darknet (literalmente, red oscura). Él la describe de la siguiente manera: «Un lugar donde se pueden comprar tanto las armas informáticas más sofisticadas como reclutar a programadores de gran nivel. De esa forma la ciberguerra se iguala y los Estados más avanzados no son los únicos actores. Con dinero los grupos terroristas y las mafias criminales se arman como el que más».

 Cualquiera que haya visitado una feria sectorial (sea de turismo, automóviles) sabrá que consiste en pasear por unos pasillos repletos de stands. Se ven azafatas, corbatas, folletos y bolígrafos corporativos. El encuentro de CyberTech de Tel Aviv es idéntico, el mismo ambiente, pero allí se reúne lo más granado del negocio de la seguridad. Incluso el Mosad tiene un quiosco con una urna para echar solicitudes de ingreso.

Según previsiones de la agencia de análisis Gartner, la ciberseguridad moverá en todo el mundo unos 150.000 millones de euros en 2020. Es el nuevo El Dorado tecnológico. Razón por la que los emprendedores que triunfan con sus startup son las nuevas estrellas.

Hasta hace cinco meses, Estados, ciberdelincuentes y terroristas recorrían el ciberespacio con relativa discreción. Todo cambió en octubre 2016, cuando un ejército de hackers de origen desconocido desconectó de internet durante 11 horas a gran parte de la costa Este de Estados Unidos afectando a mil millones de usuarios de todo el planeta. Eso es lo que se conoce como un ataque por denegación de servicio (DDoS): en este caso el proveedor de internet atacado en manada se asfixió por saturación de tráfico.

Su colapso derivó en interrupciones en webs tan populares como las de Twitter, Amazon, Netflix y The New York Times. Era la primera vez que un ataque masivo se cocía dentro del denominado internet de las cosas (todos los objetos cotidianos que están conectados a la Red). En este caso, los hackers lanzaron su ataque a través de cámaras de seguridad, decodificadores de televisión y routers domésticos. La originalidad del asalto plantea, según Enrique Ávila, director del Centro Nacional de Excelencia en Ciberseguridad, un problema que tarde o temprano la comunidad internacional tendrá que abordar: los agujeros de seguridad de la cadena de distribución de todo lo que compramos.

«El mundo tecnológico tiene sus fábricas en China porque los costes son muy bajos», dice Ávila. «En ciudades como Shenzhen [con 6.000 fabricantes de la industria] se hacen la mayoría de los dispositivos electrónicos. Estas condiciones impiden que se trate con el rigor necesario la seguridad de unos componentes dotados de un software que es susceptible de ser pirateado. No sabemos ni siquiera si los dispositivos que utilizaron habían sido hackeados antes de su comercialización».

Ataques como los de Ucrania y Estados Unidos demostraron que en la lucha del ciberespacio se había pasado a otro nivel. Las alertas en Occidente empezaron a brillar en rojo Valentino.

La injerencia rusa en una campaña presidencial de tal magnitud ha sido un hito crucial en la historia de la I Ciberguerra Mundial. Lo que no había logrado el Ejército Rojo en la Guerra Fría con ojivas nucleares y su presencia en Cuba lo ha conseguido Vladimir Putin a golpe de clic: influir en la elección del cargo más poderoso de la Tierra. El 9 de diciembre, el Washington Post publicó que la CIA acusaba a fuentes cercanas al Kremlin de filtrar a WikiLeaks los emails pirateados a la campaña de Hillary Clinton con el fin de perjudicarla en la carrera por la Casa Blanca. Sorprendentemente, se rompía la ley del silencio. Una superpotencia acusaba a otra de una intromisión política directa y gravísima.

El plan diseñado por los hackers, mercenarios (presuntamente) en nómina de la agencia militar rusa (GRU), se ejecutó gracias al llamados pear phishing: un ataque que busca obtener información confidencial mediante el engaño. Su acceso llegó cuando varios miembros de la campaña demócrata abrieron un email trampa y destaparon la caja de Pandora.

Mientras tanto, Europa aguarda incrédula. Su opinión pública se pregunta qué puede pasar después de lo acontecido en la mayor superpotencia mundial. Es víctima de un pulso psicológico 3.0 y nadie explica muy bien que está sucediendo. Los mensajes son preocupantes. El gobierno holandés anunciaba en febrero 2017 la retirada del voto electrónico en favor del recuento contado a mano por miedo a que hackers pudieran interferir en sus comicios. La inquietud va más allá del control de un proceso electoral. En plena era de la posverdad, tras el Brexit y la victoria de Trump, la manipulación de datos y la filtración selectiva de información hackeada en las redes sociales podrían ser armas muy efectivas en las elecciones que se van a celebrar en Francia, Alemania e Italia. El auge del populismo y la crisis del proyecto europeo debilitan unas defensas que ya no son sólo informáticas, sino sociales.

¡Es la guerra! diría (Groucho) Marx. Sí. Ahora solamente queda por saber quién la está ganando