XII Congreso Internacional de Ciberseguridad Industrial en Latinoamérica, celebrado el 5 y 6 de junio de 2019, en Colombia

5 y 6 de junio de 2019

Como parte fundamental de su actividad, el Centro de Ciberseguridad Industrial (CCI) ha celebrado su XII Congreso Internacional de Ciberseguridad Industrial, en Latinoamérica, uno de los eventos de referencia para el mercado Latinoamericano, y punto de encuentro e intercambio de conocimiento, experiencias y relaciones de todos los actores involucrados en este ámbito. Programa en PDF.

El enfoque del congreso de este año ha sido muy práctico, basado en casos de aplicación reales, dirigido de forma especial a los profesionales de OT, fabricantes industriales, de ciberseguridad, ingenierías, consultoras, integradores, usuarios finales y operadores de infraestructuras críticas para compartir conocimiento y experiencias sobre las distintas percepciones de la realidad que hoy en día es la Ciberseguridad Industrial.

Agenda

Schedule

  • 05/06/2019
    Bienvenida y Presentación del Congreso
    José Valiente ( Centro de Ciberseguridad Industrial, Director )

    José Valiente es Director y Responsable de Coordinación y Comunicación del Centro de Ciberseguridad Industrial. Especialista en consultoría Tecnológica y de Seguridad. Cuenta con más de 20 años de experiencia trabajando en grandes consultoras, en las que ha desarrollado su carrera profesional tanto en el ámbito de tecnologías de la información, como en el sector de la automatización industrial.  Ha participado en más de una docena de publicaciones sobre ciberseguridad industrial, así como en múltiples congresos, eventos y cursos especializados en ciberseguridad. Actualmente dispone de múltiples certificaciones en soluciones de fabricantes de seguridad y TI, así como las certificaciones profesionales CISM de ISACA y Global Industrial Cyber Security Professional (GICSP) de GIAC

  • 05/06/2019
    Estado de la ciberseguridad Industrial en Latinoamérica
    Diego Zuluaga ( Centro de Ciberseguridad Industrial, Coordinador )

    Diego ha trabajado durante más de 15 años en tecnología de la información , 12 de ellos en las zonas de seguridad de la información, desde 2001 , ha estado trabajando como especialista en seguridad de la información (las mismas labores que CISO ) en ISAGEN SAESP , donde es responsable de toda la información prácticas de seguridad basados en la serie ISO 27000 . Actualmente está involucrado en el grupo que está haciendo la regulación de la seguridad cibernética para el sector eléctrico de mi país sede en NERC CIP y desde 1999 participa en la creación de programas para el desarrollo de cursos de seguridad de la información.

  • 05/06/2019
    Panel para compartir: Avances de CiberSeguridad Industrial en Latinoamérica, Estados Unidos, Europa y Rusia
    Susana Asensio, Claudio Caracciolo, Patrick Miller ( Expertos )

     

     

     

     

  • 05/06/2019
    Panel para compartir: Iniciativas de ciberseguridad y protección de infraestructuras críticas en Colombia
    Representantes ( Gobierno de Colombia )

     

     

     

     

  • 05/06/2019
    Experiencias poniendo a prueba los entornos industriales: Red Team ICS
    Enrique Domínguez ( Entelgy Innotec Security, Director Estratégico - Ciberseguridad )

    Ingeniero en Informática por la Universidad de Zaragoza y MBA por ESADE. Actualmente lidera la práctica Ha desarrollado su carrera en el ámbito de la consultoría, especializándose en gestión de la ciberseguridad en ámbitos internacionales y continuidad de negocio, liderando proyectos de referencia en importantes entidades e IBEX35 en España, Turquía o Estados Unidos.  Está certificado profesionalmente como CISSP por (ISC)2, CISM y CISA por ISACA e ISO 27001 Lead Auditor por BSI.

     

  • 05/06/2019
    Escenario de amenazas en los sistemas de control industrial. H2 2018
    Anton Shipulin ( Kaspersky Lab, CIP Business Development )

    Especialista en seguridad de la información desde 2005 con experiencia en las áreas de arquitectura, integración y operación del sistema de seguridad cibernética, auditoría de seguridad cibernética, consultoría y gestión de proyectos, ICS Security Global Market and Technologies inteligencia y análisis, así como desarrollo de negocios de seguridad cibernética industrial.

    Actualmente es coordinador de la conferencia Kaspersky Industrial Cyber Security y director del programa. Miembro del Comité Nacional Ruso de B5.2 / D2 del Grupo de Trabajo CIGRE «Protección y Automatización de la Seguridad Cibernética». Cofundador de la comunidad rusa de seguridad cibernética ICS / SCADA RUSCADASEC.com.

    Apasionado por la ciberseguridad industrial y la protección de infraestructura crítica, el intercambio de conocimiento e información con multiples certificaciones como Certificación SCADA Security Architect (CSSA), Certificación Information Systems Security Professional (CISSP), Certificación Ethical Hacker (CEH), Certificación Microsoft System Engineer (MCSE): Certificación Seguridad, Linux Professional Institute Nivel 1 (LPIC-I), CompTIA Project + Certificación Profesional.

  • 05/06/2019
    Panel para compartir: Experiencias con las tecnologías de ciberseguridad en entornos industriales
    Organizaciones Industriales y Proveedores ( Responsables de ciberseguridad )

     

     

     

     

  • 05/06/2019
    Ciberseguridad, el fundamento para una transformación digital exitosa
    Juan Carlos Cocunubo ( Everis, Lider Ciberseguridad )

    Profesional en ingeniería de sistemas y computación (Universidad de los Andes), CISA, CISSP, ITIL. Amplia experiencia en temas relacionados con sistemas de gestión de seguridad de la información, auditorías en seguridad y sistemas de información, gestión de planes de continuidad del negocio y DRP, gestión de riesgos de TI, implementación de normativas de cumplimiento de diversos sectores como Financiero, Oil & Gas y Real, y gestión de riesgos en infraestructuras críticas.

     

     

  • 05/06/2019
    Experiencias incorporando la ciberseguridad en el diseño de un proyecto industrial
    José Valiente ( Centro de Ciberseguridad Industrial, Director )

    José Valiente es Director y Responsable de Coordinación y Comunicación del Centro de Ciberseguridad Industrial. Especialista en consultoría Tecnológica y de Seguridad. Cuenta con más de 20 años de experiencia trabajando en grandes consultoras, en las que ha desarrollado su carrera profesional tanto en el ámbito de tecnologías de la información, como en el sector de la automatización industrial.  Ha participado en más de una docena de publicaciones sobre ciberseguridad industrial, así como en múltiples congresos, eventos y cursos especializados en ciberseguridad. Actualmente dispone de múltiples certificaciones en soluciones de fabricantes de seguridad y TI, así como las certificaciones profesionales CISM de ISACA y Global Industrial Cyber Security Professional (GICSP) de GIAC.

  • 05/06/2019
    Seguridad en convergencia de redes TI y OT
    Ana María Fuentes ( Fortinet, Principal SE Sector Industria )

    Ingeniera Electrónica, con 10 años de experiencia en preventa, consultoría, implementación, soporte y administración de soluciones de seguridad Informática. Principal SE Sector Indutria en Fortinet Colombia (4 años), con experiencia en proyectos de aseguramiento en redes TI y OT del mercado petrolero, manufacturero, empresas de servicios públicos y en general en compañías del sector de industria y comercio en Colombia.

    Certificada en:
    – Certified Ethical Hacking (CEH)
    – ISO 27001 – Sistemas de Gestión de Seguridad de la Información
    – ISO 22301 – Sistemas de Gestión de Continuidad de Negocio
    – Network Security Expert 4

  • 06/06/2019
    Presentación de la jornada
    Susana Asensio ( Centro de Ciberseguridad Industrial, Directora de la Escuela )

    Susana Asensio es Coordinadora general de Europa, Miembro de la Junta Directiva, Directora de Escuela Profesional de Ciberseguridad Industrial, y Responsable de Proyectos en el Centro de Ciberseguridad Industrial. Graduada en Ingeniería del Software, e Ingeniera Técnica en Informática de Gestión, ambos por la Universidad Politécnica de Madrid (UPM), Susana es especialista en proyectos de investigación y desarrollo en seguridad y tecnología. Tiene un postgrado como Especialista en Promoción y Gestión de Proyectos y Acciones Internacionales de I+D+i por la UPM. Tras trabajar como investigadora en Tecnologías de la Información (TI) en la UPM, ha estado, durante los últimos años, y previo a su incorporación a CCI, combinando la gestión de proyectos de seguridad TI, y la coordinación de diversos grupos de seguridad TI en la Asociación Multisectorial de Empresas de la Electrónica, las Tecnologías de la Información y Comunicación, de las Telecomunicaciones y de los Contenidos Digitales (AMETIC).

  • 06/06/2019
    Safety & Security
    Patrick Miller ( Centro de Ciberseguridad Industrial, Coordinador )

    Patrick Miller es uno de 20 expertos en cyber policy de Forbes a seguir en Twitter y uno de los 50 pioneros de redes inteligentes de red inteligente de 2015. Hoy es un asesor independiente de confianza dedicao a la protección y defensa de las infraestructuras críticas en todo el mundo. En la actualidad es socio gerente de Archer Energy Solutions, así como fundador, director y presidente emérito de EnergySec, un 501 (c) (3) sin fines de lucro centrada en el intercambio de información, conocimiento de la situación y el desarrollo del personal de seguridad para la industria energética. La experiencia de Patrick se extiende al Gobierno, Telecomunicaciones, Servicios Financieros y verticales de Energía, dentro de las posiciones clave con los organismos reguladores, los propietarios de activos utilidad y empresas privadas de consultoría.

  • 06/06/2019
    Experiencia en soluciones de ciberseguridad industrial
    Ernesto Landa ( Centro de Ciberseguridad Industrial, Coordinador )

    Ingeniero de Sistemas Titulado por la Universidad de Lima (Perú) con más de 10 años de experiencia en Tecnologías de Información y Telecomunicaciones en el Sector Energético e Hidrocarburos. Especialista en Seguridad de la Información y Ciberseguridad en Infraestructuras Críticas, es miembro activo del Comité de Ciberseguridad Industrial de la Asociación Regional de Empresas del Sector Petróleo, Gas y Biocombustibles de Latinoamérica y el Caribe (ARPEL). Es Auditor ISO 27001:20013 acreditado por The International Register of Certificated Auditors (IRCA), y cuenta con certificaciones internacionales como Project Manager Professional (PMI), ISO 27001:2013 Internal Auditor e ISMS ISO27001:2013 Implementer.

    Actualmente lidera el Área de Seguridad de la Información de Compañía Operadora de Gas el Amazonas (COGA), empresa especializada en la gestión, operación y mantenimiento de infraestructuras del sector energético.

  • 06/06/2019
    Centro de Operaciones de Ciberseguridad Industrial: lecciones aprendidas
    Enrique Fenollosa Romero ( S2 Grupo, Gerente general para Sudamérica )

    Enrique Fenollosa Romero, Gerente General de S2 Grupo para Sudamérica, Ingeniero Superior de Telecomunicación y Executive MBA por el Instituto de Empresa (Madrid), ponente habitual en temáticas relacionadas con la ciberseguridad industrial, profesor de maestrías y cursos postgrado.

    Experto en Ciberseguridad, con más de 20 años de experiencia profesional gerenciando diversas empresas del ámbito de la seguridad de la información e infraestructuras críticas, con trabajos desarrollados en distintos países, tanto en el seno de multinacionales, como en el del emprendimiento personal.

  • 06/06/2019
    Claves en Ciberseguridad para identificar riesgos en ICS/SCADA
    Edwin Walteros ( Minsait en Colombia, Líder en Ciberseguridad de Indra )

    Ingeniero de Sistemas y especialista en Seguridad de Redes. Hace parte del equipo de Ciberseguridad en OT como consultor en pruebas para aseguramiento en redes industriales. Posee más de 10 años de experiencia en Seguridad de la información, Gestión de Vulnerabilidades, pruebas de Ethical Hacking y Análisis Forense en diferentes entornos  IT / OT para infraestructuras críticas nacionales.  Ha sido certificado como Certified SCADA Security Architect (CSSA), Computer Hacking Forensic Investigator(CHFI), Certified Ethical Hacker (CEH) y Auditor Interno ISO27000:2013.

     

     

  • 06/06/2019
    Panel para compartir: El presupuesto de Ciberseguridad Industrial
    Ciberseguridad Industrial ( Responsables )

     

     

     

     

Ponentes

Speakers

  • Susana Asensio
    Directora de la Escuela
    Centro de Ciberseguridad Industrial

    Susana Asensio es Coordinadora general de Europa, Miembro de la Junta Directiva, Directora de Escuela Profesional de Ciberseguridad Industrial, y Responsable de Proyectos en el Centro de Ciberseguridad Industrial. Graduada en Ingeniería del Software, e Ingeniera Técnica en Informática de Gestión, ambos por la Universidad Politécnica de Madrid (UPM), Susana es especialista en proyectos de investigación y desarrollo en seguridad y tecnología. Tiene un postgrado como Especialista en Promoción y Gestión de Proyectos y Acciones Internacionales de I+D+i por la UPM. Tras trabajar como investigadora en Tecnologías de la Información (TI) en la UPM, ha estado, durante los últimos años, y previo a su incorporación a CCI, combinando la gestión de proyectos de seguridad TI, y la coordinación de diversos grupos de seguridad TI en la Asociación Multisectorial de Empresas de la Electrónica, las Tecnologías de la Información y Comunicación, de las Telecomunicaciones y de los Contenidos Digitales (AMETIC).

  • Hernando Bello
    Especialista ICS/SCADA en Ciberseguridad de Indra, Minsait en Colombia
    Indra

    Ingeniero de Telecomunicaciones y especialista en Control e Instrumentación Industrial con más de 10 años de experiencia en el sector de automatización de procesos en petroleras. Hace parte del equipo de Ciberseguridad en OT como consultor en pruebas para aseguramiento en redes industriales. Posee experiencia en mantenimiento de ICS/SCADA, diseño e implementación de redes industriales, gestión de proyectos de instrumentación y control avanzado. Ha participado en el desarrollo y despliegue de programas de ciberseguridad industrial en varias Infraestructuras críticas nacionales.

  • Claudio Caracciolo
    Coordinador General de Latinoamérica, Centro de Ciberseguridad Industrial
    Centro de Ciberseguridad Industrial

    Coordinador General de LATAM  de CCI. Consultor especialista en Seguridad de la Información con certificaciones internacionales. Profesor de Informática Forense en el Instituto Superior de Seguridad Pública (ISSP). Miembro de asociaciones relacionadas al ambiente como: ISSA International, OWASP, Usuaria, Argentina Cibersegura, Miembro del comité académico de Segurinfo desde el 2007 a la actualidad. Orador en una gran cantidad de eventos tanto nacionales como internacionales e instructor sobre temas relacionados con Ethical Hacking, Metodologías de Defensa, Hardering de Plataformas, Seguridad Web, Técnicas Anti-Forenses.

  • Juan Carlos Cocunubo
    Lider Ciberseguridad
    Everis

    Profesional en ingeniería de sistemas y computación (Universidad de los Andes), CISA, CISSP, ITIL. Amplia experiencia en temas relacionados con sistemas de gestión de seguridad de la información, auditorías en seguridad y sistemas de información, gestión de planes de continuidad del negocio y DRP, gestión de riesgos de TI, implementación de normativas de cumplimiento de diversos sectores como Financiero, Oil & Gas y Real, y gestión de riesgos en infraestructuras críticas.

  • Enrique Domínguez
    Director Estratégico - Ciberseguridad
    Entelgy Innotec Security

    Ingeniero en Informática por la Universidad de Zaragoza y MBA por ESADE. Actualmente lidera la práctica Ha desarrollado su carrera en el ámbito de la consultoría, especializándose en gestión de la ciberseguridad en ámbitos internacionales y continuidad de negocio, liderando proyectos de referencia en importantes entidades e IBEX35 en España, Turquía o Estados Unidos.  Está certificado profesionalmente como CISSP por (ISC)2, CISM y CISA por ISACA e ISO 27001 Lead Auditor por BSI.

  • Enrique Fenollosa Romero
    Gerente General para Sudamérica
    S2 Grupo

    Enrique Fenollosa Romero, Gerente General de S2 Grupo para Sudamérica, Ingeniero Superior de Telecomunicación y Executive MBA por el Instituto de Empresa (Madrid), ponente habitual en temáticas relacionadas con la ciberseguridad industrial, profesor de maestrías y cursos postgrado.

    Experto en Ciberseguridad, con más de 20 años de experiencia profesional gerenciando diversas empresas del ámbito de la seguridad de la información e infraestructuras críticas, con trabajos desarrollados en distintos países, tanto en el seno de multinacionales, como en el del emprendimiento personal.

  • Ana María Fuentes
    Principal SE Sector Industria
    Fortinet

    Ingeniera Electrónica, con 10 años de experiencia en preventa, consultoría, implementación, soporte y administración de soluciones de seguridad Informática. Principal SE Sector Indutria en Fortinet Colombia (4 años), con experiencia en proyectos de aseguramiento en redes TI y OT del mercado petrolero, manufacturero, empresas de servicios públicos y en general en compañías del sector de industria y comercio en Colombia.

    Certificada en:

    • Certified Ethical Hacking (CEH)
    • ISO 27001 – Sistemas de Gestión de Seguridad de la Información
    • ISO 22301 – Sistemas de Gestión de Continuidad de Negocio
    • Network Security Expert 4
  • Ernesto Landa
    CISO
    COGA

    Ingeniero de Sistemas Titulado por la Universidad de Lima (Perú) con más de 10 años de experiencia en Tecnologías de Información y Telecomunicaciones en el Sector Energético e Hidrocarburos. Especialista en Seguridad de la Información y Ciberseguridad en Infraestructuras Críticas, es miembro activo del Comité de Ciberseguridad Industrial de la Asociación Regional de Empresas del Sector Petróleo, Gas y Biocombustibles de Latinoamérica y el Caribe (ARPEL). Es Auditor ISO 27001:20013 acreditado por The International Register of Certificated Auditors (IRCA), y cuenta con certificaciones internacionales como Project Manager Professional (PMI), ISO 27001:2013 Internal Auditor e ISMS ISO27001:2013 Implementer.

    Actualmente lidera el Área de Seguridad de la Información de Compañía Operadora de Gas el Amazonas (COGA), empresa especializada en la gestión, operación y mantenimiento de infraestructuras del sector energético.

  • Patrick Miller
    Coordinador de Estados Unidos
    Centro de Ciberseguridad Industrial

    Patrick Miller es uno de 20 expertos en cyber policy de Forbes a seguir en Twitter y uno de los 50 pioneros de redes inteligentes de red inteligente de 2015. Hoy es un asesor independiente de confianza dedicao a la protección y defensa de las infraestructuras críticas en todo el mundo. En la actualidad es socio gerente de Archer Energy Solutions, así como fundador, director y presidente emérito de EnergySec, un 501 (c) (3) sin fines de lucro centrada en el intercambio de información, conocimiento de la situación y el desarrollo del personal de seguridad para la industria energética. La experiencia de Patrick se extiende al Gobierno, Telecomunicaciones, Servicios Financieros y verticales de Energía, dentro de las posiciones clave con los organismos reguladores, los propietarios de activos utilidad y empresas privadas de consultoría.

  • Anton Shipulin
    Global Presales Manager
    Kaspersky Lab

    Especialista en seguridad de la información desde 2005 con experiencia en las áreas de arquitectura, integración y operación del sistema de seguridad cibernética, auditoría de seguridad cibernética, consultoría y gestión de proyectos, ICS Security Global Market and Technologies inteligencia y análisis, así como desarrollo de negocios de seguridad cibernética industrial.

    Actualmente es coordinador de la conferencia Kaspersky Industrial Cyber Security y director del programa. Miembro del Comité Nacional Ruso de B5.2 / D2 del Grupo de Trabajo CIGRE «Protección y Automatización de la Seguridad Cibernética». Cofundador de la comunidad rusa de seguridad cibernética ICS / SCADA RUSCADASEC.com.

    Apasionado por la ciberseguridad industrial y la protección de infraestructura crítica, el intercambio de conocimiento e información con multiples certificaciones como Certificación SCADA Security Architect (CSSA), Certificación Information Systems Security Professional (CISSP), Certificación Ethical Hacker (CEH), Certificación Microsoft System Engineer (MCSE): Certificación Seguridad, Linux Professional Institute Nivel 1 (LPIC-I), CompTIA Project + Certificación Profesional.

  • José Valiente
    Director
    Centro de Ciberseguridad Industrial

    José Valiente es Director y Responsable de Coordinación y Comunicación del Centro de Ciberseguridad Industrial. Especialista en consultoría Tecnológica y de Seguridad. Cuenta con más de 20 años de experiencia trabajando en grandes consultoras, en las que ha desarrollado su carrera profesional tanto en el ámbito de tecnologías de la información, como en el sector de la automatización industrial.  Ha participado en más de una docena de publicaciones sobre ciberseguridad industrial, así como en múltiples congresos, eventos y cursos especializados en ciberseguridad. Actualmente dispone de múltiples certificaciones en soluciones de fabricantes de seguridad y TI, así como las certificaciones profesionales CISM de ISACA y Global Industrial Cyber Security Professional (GICSP) de GIAC.

  • Edwin Walteros ( , )
    Líder en Ciberseguridad de Indra Minsait en Colombia
    Indra

    Ingeniero de Sistemas y especialista en Seguridad de Redes. Hace parte del equipo de Ciberseguridad en OT como consultor en pruebas para aseguramiento en redes industriales. Posee más de 10 años de experiencia en Seguridad de la información, Gestión de Vulnerabilidades, pruebas de Ethical Hacking y Análisis Forense en diferentes entornos  IT / OT para infraestructuras críticas nacionales.  Ha sido certificado como Certified SCADA Security Architect (CSSA), Computer Hacking Forensic Investigator(CHFI), Certified Ethical Hacker (CEH) y Auditor Interno ISO27000:2013.

  • Diego Zuluaga
    ISAGEN / CISO
    Centro de Ciberseguridad Industrial / Coordinador

    Diego ha trabajado durante más de 15 años en tecnología de la información , 12 de ellos en las zonas de seguridad de la información, desde 2001 , ha estado trabajando como especialista en seguridad de la información (las mismas labores que CISO ) en ISAGEN SAESP , donde es responsable de toda la información prácticas de seguridad basados en la serie ISO 27000 . Actualmente está involucrado en el grupo que está haciendo la regulación de la seguridad cibernética para el sector eléctrico de mi país sede en NERC CIP y desde 1999 participa en la creación de programas para el desarrollo de cursos de seguridad de la información.

Talleres

Main Host

  • 4 de junio
    Taller Presencial Pre-Congreso (300 US$)

    8:30 a 17:00h: Taller Gestión Práctica de la Ciberseguridad Industrial

    El objetivo de este taller es proporcionar a los profesionales de organizaciones industriales, ingenierías, integradores IT y OT el conocimiento necesario para realizar un diagnóstico en materia de Ciberseguridad de una organización industrial identificando las principales brechas de seguridad, así́ cómo establecer un análisis de riesgos y plan de tratamiento para gestionar los riesgos tecnológicos a niveles de excelencia.

    Este taller proporciona una guía práctica para los responsables de gestionar los riesgos de Ciberseguridad Industrial.

    Dirigido a:

    Profesionales de ciberseguridad, responsables de la gestión de riesgos en organizaciones industriales, responsables de continuidad de negocio, responsables de seguridad de la información, responsables de seguridad operacional y responsables de informática industrial.

    Razones para asistir:

    • Aprender cómo evaluar el riesgo de ciberseguridad en una organización industrial.
    • Compartir con otros profesionales los aspectos importantes que deberían considerarse para evolucionar la gestión de riesgos a niveles de excelencia.
    • Aprender a establecer un plan de tratamiento de ciberseguridad en un entorno de automatización industrial.

    Principales puntos del taller:

    • Entender la mejor aproximación al diagnóstico y la evaluación de riesgos como parte fundamental del proceso de ciberseguridad en un entorno industria.
    • Identificar y evaluar correctamente las capacidades en ciberseguridad de una organización industrial y como establecer un plan de tratamiento.

    Coste del taller 300 US$

    Precios especiales:

    ·         Miembros activos con suscripción: 200 US$
    ·         Miembros activos: 250 US$
    ·         Miembros básicos: 280 US$

    Solicitar reserva de plaza indicando taller Precongreso Bogotá a info@cci-es.org

    Plazas limitadas 15 plazas

    Profesor: José Valiente (CCI)

Patrocinadores

Sponsors

Gold

5 y 6 de junio de 2019
Hotel Dann Carlton Bogotá (Carrera 15 #103-60, Bogotá, Cundinamarca, Colombia)