Actualidad

Regulación de los EEUU para el establecimiento de unos requisitos mínimos en los dispositivos IoT que sean adquiridos por el Gobierno.

La propuesta de ley de los EEUU “Internet of Things (IoT) Cybersecurity Improvement Act of 2017”, tiene como propósito exigir que todos los dispositivos comprados por el gobierno cumplan con los requisitos mínimos de seguridad definidos. Su efecto será que sin el cumplimiento, los vendedores perderán su mayor mercado único. Si bien contienen requerimientos muy simples (demasiado simples desde una perspectiva de Ciberseguridad) que se empiece a regular es una muy buena señal. Este sería un primer paso para que esta exigencia se fuera filtrando desde el sector público al sector privado, y hacia los consumidores.

Plantas inteligentes: además de oxígeno, también cargan el móvil y te dan wifi

La empresa española Bioo Technologies ha desarrollado una maceta que conecta al wifi los dispositivos electrónicos, este es su primer producto que han puesto a la venta es . En la actualidad trabajan en el prototipo de otra para cargar el teléfono. La idea de fijarse en la fotosíntesis como energía limpia y sostenible también se ha desarrollado fuera de Bioo y fuera de España. En Hambrug, una localidad holandesa cerca de Ámsterdam, existe otra startup, Plant-e, que ya en 2014 impulsó esta tecnología para el alumbrado público.

¿Quién será el propietario de los datos de su automóvil autónomo?

Otro ejemplo de regulación en EEUU es la que se está abordando por el comité de Energía y Comercio, entorno a los vehículos autónomos. El proyecto de Ley tiene una sección completa sobre la privacidad, no dejando claro quién es el propietario de los datos; es por lo tanto insuficiente y ha provocado, por ejemplo, las críticas del Centro de Información sobre Privacidad (EPIC). También incluye una sección sobre ciberseguridad, pero el lenguaje en esta sección no es precisamente tranquilizador, cuando se trata de vehículos que se mueven a 65 mph (105 kilómetros por hora) por hora o más. Para esta franja sólo requiere que los fabricantes tengan prácticas de seguridad cibernética que se protejan contra los riesgos «razonablemente previsibles». Con ese grado de definición las mañanas en los juzgados pueden ser muy entretenidas.

ISMS Forum en el nuevo marco de certificación de profesionales de la protección de datos impulsado por AEPD y ENAC

ISMS Forum reunión a sus socios y profesionales certificados para dar cuenta de las claves del nuevo marco de certificación de profesionales de la protección de datos impulsado por AEPD y ENAC

ISMS Forum becará a uno de sus asociados para cursar el Master in Cybersecurity en IE Business School

ISMS Forum pone a disposición de sus miembros asociados una beca del 100% para el Master in Cibersecurity del prestigioso Instituto de Empresa (IE Business School).

Los Expertos Opinan: «Machine Learning: ¿Security by design?» – Alberto Cita

Este artículo pretende proporcionar una perspectiva de las implicaciones que se derivan del débil modelo de amenazas con el que se construyen sistemas basados en modelos de Machine Learning, con múltiples aplicaciones prácticas en los más diversos campos.

El presidente de la Comisión Europea propone la creación de una agencia europea de ciberseguridad

Jean-Claude Juncker, presidente de la Comisión Europea (CE), ha manifestado ante el pleno de la Eurocámara, durante su discurso sobre el estado de la Unión Europea (UE), la necesidad de la creación de una Agencia europea de Ciberseguridad para prevenir la cibercriminalidad, tan presente en estos tiempos.

Actualización de la Guía de verificación del Esquema Nacional de Seguridad (ENS)

Este documento incluye en su actualización un anexo más llamado «Verificación del cumplimiento del ENS» cuya finalidad es la de hacer más fácil las gestiones referidas a las auditorías.

Esta es la agenda de eventos de ISMS Forum para el segundo semestre de 2017

Estos son los próximos eventos que tenemos en agenda para el segundo semestre de 2017.

Global Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.