Filtra tu búsqueda



Ir al blog El blog de la empresa vasca

Información diaria relevante para tu empresa

Noticias 10 febrero, 2023 Basque Trade & Investment BCSC Ciberseguridad Internacionalización Europa

El BCSC acoge en Bilbao a especialistas en ciberseguridad de todo Europa en el 68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe

Más de 350 profesionales con diferentes perfiles de ciberseguridad como técnicos, analistas, responsables y roles de dirección de más de 40 nacionalidades diferentes y, procedentes de más de 200 empresas de todo Europa

El BCSC forma parte de diferentes iniciativas tanto público como privadas, a nivel local, estatal e internacional en el ámbito de la ciberseguridad, tanto desde una perspectiva de protección, como para dar visibilidad al potente ecosistema vasco. Fruto de una de estas iniciativas, más de 350 profesionales con diferentes perfiles de ciberseguridad como técnicos, analistas, responsables y roles de dirección de más de 40 nacionalidades diferentes y, procedentes de más de 200 empresas de todo Europa, se daban cita en el palacio Euskalduna de Bilbao durante las tres jornadas del ‘68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe’. En esta ocasión el BCSC ejerció como anfitrión del evento, lo que permitió compartir estrategias y buenas prácticas para la prevención, detección y respuesta eficaz frente a incidentes de ciberseguridad, y como consecuencia posicionar a Euskadi en el epicentro mundial de los equipos especializados en este ámbito, CSIRT o CERT por sus siglas en inglés.

El encuentro comenzó con una sesión a puerta cerrada, solo para los equipos que forman parte de TF-CSIRT, en la que se trataron aspectos relacionados con la actividad del foro, seguido de una serie de charlas técnicas. Tras la sesión, Silvio Oertli, en representación del Comité Directivo del TF-CSIRT dio la bienvenida a las personas asistentes y con ello comenzaron las ponencias técnicas de Albert Calvo y Nil Ortiz, Matthieu Bontrond y Thomas Fontvielle, Etienne Baudin y Frédéric Le Bastard y Mikolaj Dobski. En ellas, se trataron temas de actualidad como marcos normativos de gestión de riesgos, estándares de intercambio de información sobre amenazas, exposición de casos de éxito de iniciativas, buenas prácticas en el análisis de malware, análisis de malware, etc. A continuación, se celebraron las ‘Lightning Talks’, en las que hubo representación vasca de la mano de Donetz Errasti, integrante de P3-CERT de P3rseus.

Para terminar la jornada, tuvo lugar en el Museo Guggenheim Bilbao un evento social en el que las personas asistentes compartieron experiencias, identificaron sinergias y, en definitiva, hicieron networking. Destaca la apertura realizada por Josu Erkoreka, Vicelehendakari Primero y Consejero de Seguridad y la asistencia de Rodrigo Gartzia, Viceconsejero de Seguridad junto a Olatz Arabiourrutia, Directora de Informática y Telecomunicaciones.  En palabras de Josu Erkoreka: “Estamos muy agradecidos de que el País Vasco, y en especial Bilbao, haya sido elegida como anfitriona de este evento de relevancia internacional”. Así mismo, destacó el apoyo por parte del Gobierno Vasco a este tipo de iniciativas que contribuyen a elevar el nivel de protección y resiliencia de la ciudadanía y las empresas de Euskadi, así como para dar visibilidad al potente ecosistema vasco fruto, en gran medida, de la arraigada cultura de emprendimiento de la sociedad vasca y de las oportunidades derivadas del amplio ecosistema industrial.

Simposio Regional Europeo FIRST, segunda jornada

El Dr. Sherif Hashem, Presidente del Consejo de Administración de FIRST, dio comienzo una segunda jornada que se centró en los equipos CSIRT a través de charlas divulgativas de la mano de Jossef Harush Kadouri, Carlos Sanchez Santos, Feike Hacquebord, Christoffer Bech, Lasse Dessau, Nicklas Keijser, Eddy Willems, Righard Zwienenberg, Artsiom Holub, Daniel Lunghi, Jaromir Horejsi y John Kristoff. El ransomware, la gestión de ciberataques a las cadenas de suministro o la ciberguerra a raíz del conflicto entre Ucrania y Rusia fueron algunos de los temas en los que se centraron. Por su parte, Eddy Willems y Righard Zwienenberg, con su habitual estilo de presentación enérgico y animado, nos presentaron ejemplos reales de ciberincidentes, lo que salió mal y cómo podrían haberse evitado con el espectáculo ‘♬ You Ain’t Seen Nothing Yet ♫’.

Además de las charlas también tuvo lugar una reunión de la iniciativa estatal CSIRT.es donde se presentó una actualización del estado de las diferentes iniciativas en curso y se plantearon las que se prevé abordar desde el comité coordinador, con el apoyo de la secretaría técnica, a lo largo de 2023, haciendo especial hincapié en las relacionadas con compartición de información. También, se presentaron los nuevos equipos que se han incorporado al foro desde la última reunión y, por último, se analizaron casos recientes de incidentes de ciberseguridad relevantes a los que han tenido que hacer frente, compartiendo además estrategias y buenas prácticas para la gestión y respuesta eficaz frente a los mismos.

Talleres para profesionales, tercera jornada

El tercer día de este encuentro estuvo dirigido a la formación práctica para profesionales. Un día en el que profesionales especialistas en la respuesta a incidentes tuvieron la oportunidad de asistir en grupos reducidos a los siguientes talleres, en sesiones de role-play, simulaciones y guía:

  • Curso para responsables de CSIRT. Dirigida a los actuales y futuros directivos y mandos intermedios de CSIRT y SOC con el objetivo de reflexionar y trabajar colectivamente sobre las cuestiones y preocupaciones diarias, incluyendo estructura, organización, métricas de seguimiento, iniciativas para poner en valor el trabajo, etc. Ponente: Vilius Benetis.
  • Formación SIM3. Miembros de equipos CSIRT con más experiencia o gerentes aprendieron cómo el modelo completo de madurez SIM3 puede ayudarles a evaluar la madurez de sus equipos y luego utilizarlo como herramienta de seguimiento como el equipo establece objetivos para aumentar su madurez, el rendimiento y la calidad.
    Ponente: Klaus-Peter Kossakowski.
  • Análisis de malware. Se detalló una metodología básica para el análisis y triaje inicial de malware. Además, también se presentaron herramientas y enfoques necesarios para el análisis de los tipos de archivos maliciosos más comunes y pudimos debatir sobre el uso adecuado de las técnicas de análisis estático y dinámico de malware.
    Ponentes: Marcin Fronczak, Miroslaw Maj y Piotr Kepski.
  • DNS: Prevención, detección, interrupción y defensa. Partiendo de un nivel básico pudimos aprender sobre cómo los adversarios abusan y aprovechan el Sistema de Nombres de Dominio y los servicios de registro de dominios para llevar a cabo diferentes tipos de ataques.
    Ponente: Carlos Álvarez del Pino y David Rufenacht.

 

Con estos talleres finalizaba un completísimo programa del que no podemos sino agradecer tanto a FIRST como a TF-CSIRT el habernos elegido como anfitriones para el ‘68th TF-CSIRT Meeting & 2023 FIRST Regional Symposium Europe’ y poder acercar a Euskadi el conocimiento internacional de más alto nivel en ciberseguridad. Ha sido una gran oportunidad para abrir horizontes nuevos, conectar con otras empresas y profesionales europeos del sector, aprender de todas ellas y seguir colaborando. Esperemos que esta sea el primero de otros muchos encuentros futuros.

Noticias relacionadas

China Euskadi 4 diciembre, 2024 Basque Trade & Investment
Cuarenta y cinco empresas vascas implantadas en China analizan las tendencias y desafíos del mercado asiático
Leer más
3 diciembre, 2024 Basque Trade & Investment
Nagore Bonilla Gabarain, nueva directora general de la Agencia Vasca de Internacionalización-Basque Trade & Investment
Leer más
2 diciembre, 2024 Basque Trade & Investment
Euskadi refuerza su talento joven con 500 nuevas becas Global Training para formación internacional
Leer más
Corea del Sur Euskadi 29 noviembre, 2024 Basque Trade & Investment
El sector eólico de Euskadi se postula como referente para Corea del Sur
Leer más
28 noviembre, 2024 Basque Trade & Investment
21 empresas vascas exploran el potencial del mercado turco en máquina herramienta y fabricación avanzada
Leer más
Ir al blog

Última hora sobre nuevas ayudas

Para pymes, para diversificar mercados, becas en el extranjero, licitaciones internacionales, subvenciones a fondo perdido para afianzar la exportación, ayudas para implantaciones o formación específica en internacionalización.

Te interesa ¿verdad?
// Canales especializados

Síguenos. Canales especializados
y actualidad diaria