BLOG SIYI CO

010100110100100101011001010010010100001101001111 Pentesting,forensics,G.Riesgo,Incidentes, Consultorias, Asesorias, Capacitaciones 010100110100100101011001010010010100001101001111

Buscar este blog

sábado, 22 de octubre de 2016

LEy 1581 de 2012 - Plazo Colombia 2016

Conoces la Ley 1581 de 2012?


Si ya eres conciente de cumplir con esta Ley, excelente te felicito, pero si no, aqui te explicamos de que se trata esta Ley.


Acorde con la Ley 1581 de 2012, se habilitó el Registro Nacional de Bases de Datos. El pasado 3 de noviembre de 2015 la Superintendencia de Industria y Comercio, expidió la Circular 002 de 2015, la cual habilita el Registro Nacional de Bases de Datos, esto acorde a la Ley 1581 de 2012.


EL Registro tiene consigo cosas interesantes la primera de ellas, es que da unos plazos de acuerdo al NITpara que las empresas de naturaleza privada inscritas en las cámaras de comercio cumplan con está obligación.

La inscripción debe hacerse en cualquier momento dentro del año siguiente que la SIC, habilite el registro, lo que significa que las empresas tienen plazo hasta el 9 de noviembre de 2016.

En Colombia todavía faltan muchas empresas que no cuentan con políticas o procedimientos de protección de datos personales. Así mismo, algunas piensan que por contar con un documento en Word es más que suficiente. El registro que se habilita es un buen termómetro para mirar el cumplimiento de la Ley 1581 de 2012.

La nueva obligación del Registro Nacional de Bases de Datos, hace que las empresas revisen sus políticas de protección de datos, que hagan un inventario serio de las bases de datos, revisen sus medidas de seguridad, identifiquen los responsables y encargados de la información personal, elaboren contratos fuertes para la entrega de datos, estructuren políticas de seguridad de la información, cifren los datos, entre otras obligaciones. Pero lo más importante se empiece a generar unos procesos internos para la protección de datos y la seguridad de la información.


Estos son los plazos dependiendo del ultimo dígito de tu NIT sin el código de confirmación.



Tu negocio, empresa ya esta en cumplimiento con esta Ley?

Ya cuentas con políticas o procedimientos de protección de datos personales?

Si aun no cuentas con ningun requisito de cumplimiento a la Ley, no dudes en contactarnos por medio de este blog o nuestro sitio web, o puedes contactarnos por este medio o al correo siyico@siyicolombia.com, nosotros te apoyaremos en este proceso.


Date prisa, el tiempo se acaba.



Publicado por zasske [Naibaf] @SIYICO en octubre 22, 2016 No hay comentarios.:
Enviar esto por correo electrónicoBlogThis!Compartir en XCompartir en FacebookCompartir en Pinterest
Etiquetas: 1581, bd, cumplimiento, datos, ley, personales, plazo, politicas, proteccion, registro, seguridad
zasske [Naibaf] @SIYICO
zasske@gmail.com

viernes, 21 de octubre de 2016

Ataque DDoS a medio Internet

¿No has podido conectarte esta tarde a Twitter, SoundCloud, Reddit o Spotify?


Comparto el reporte de GlobbSecurity donde nos cuentan el caso:




Estos servicios entre otros han sido víctimas de un Poderoso CiberAtaque, de denegación de servicio (DDoS).


Este tipo de ataques se caracterizan porque se dispara un número ingente de peticiones contra un servidor, de forma que no puede procesarlas todas y acaba saturándose. Como recogen desde YCombinator, el ataque ha sido lanzado contra Dyn, un proveedor de DNS donde están alojados todos estos servicios. DNS (Domain Name System) es básicamente un listado de números: cuando escribes Twitter.com en el navegador, los servidores DNS traducen esa URL en una dirección IP y de esta forma puedes ver el contenido. Dyn provee servicios de DNS a muchas compañías populares, por eso el ataque a esta compañía ha tenido un efecto tan grande.





Spotify reporta los problemas en su Twitter oficial


Spotify, Twitter, incluso medios de comunicación como The Verge o New York Times… Estas populares webs han sido las víctimas colaterales de un brutal ataque, que ha dejado paralizado a medio Internet durante por lo menos cuarenta minutos. La empresa de DNS tiene su sede en Estados Unidos. Todavía no se sabe quién ha podido estar detrás de este ataque masivo, o qué motivos tenían. Desde la compañía explican en un comunicado oficial que se encuentran investigándolo, y que todos los servicios ya han sido restaurados.


Hace unas semanas tuvo lugar uno de lo sataques DDoS más potentes que rompió récords. En esa ocasión contra el proveedor OVH, que alcanzó más de 1 Tbps, donde fue afectada la web del periodista de ciberseguridad Brian Krebs.



Notificación del incidente en la web de Dyn.

Publicado por zasske [Naibaf] @SIYICO en octubre 21, 2016 No hay comentarios.:
Enviar esto por correo electrónicoBlogThis!Compartir en XCompartir en FacebookCompartir en Pinterest
Etiquetas: ataque, ddos, disponibilidad, gratis, hacker, internet, proteccion
zasske [Naibaf] @SIYICO
zasske@gmail.com

lunes, 10 de octubre de 2016

Dominio de Bancolombia disponible para la compra.

El dominio de www.grupobancolombia.com estuvo disponible por mas de 30 minutos. cualquiera podria comprar dicho dominio.#InSeguridadBancolombia







Lastimosamente no tome los pantallazos respectivos de la compra del dominio, pero el enlace renew domain me permitio llegar hasta el punto final de decir "acepta renovar dominio"???, que habra pasado con el equipo tecnico de Bancolombia? 

Esta pequeña falla, pudo a ver llegado muy lejos, recordemos el caso microsoft que sucedio en el año 2014, y ahora Bancolombia....se imaginan haber comprado tal dominio? eekk!! no pensar antes, jejeje estaria negociando en este momento  con Bancolombia, jejejeje... bueno ahi les dejo esta nota. y ojo renueven siempre su dominio 3 días antes de la vigencia.


saludos.


Publicado por zasske [Naibaf] @SIYICO en octubre 10, 2016 No hay comentarios.:
Enviar esto por correo electrónicoBlogThis!Compartir en XCompartir en FacebookCompartir en Pinterest
Etiquetas: bancolombia, dominio, gratis, inseguridad, sitio web
zasske [Naibaf] @SIYICO
zasske@gmail.com
Entradas más recientes Entradas antiguas Página Principal
Suscribirse a: Entradas (Atom)

Entrada destacada

[IN]Seguridad en el área de TI

Hola que tal, me complace compartir esta experiencia real que tuve en mi ultimo trabajo como ingeniero de soporte. sin mas preámbulo: Trabaj...

Entradas populares

  • FlowCrypt: Cifrado Extremo a Extremo PGP Email
    Hola a tod@s!!! Hoy les traigo una nueva aplicación para el cifrado de información en correos electrónicos mediante el protocolo PGP. La...
  • Curso Auditor Interno y/o Líder 9001:2015
  • Mas Sanciones por [IN] Cumplimiento Ley 1581
    Al BANCO FALABELLA se le impuso una multa por 496 millones de pesos y deberá cumplir con órdenes respecto del tratamiento de datos ...
  • [In] Seguridad Puntos de Atención al Cliente (ATC - SAC) Vulnerables.
    Me encontraba realizando diligencias (vueltas) en algunas entidades privadas y publicas, y me llevo la gran sorpresa de que para ellos la s...

CONTENIDO

  • Página principal
  • Herramientas
  • Quien Soy
  • SERVICIOS
  • Agendar Cita: Asesoría GRATUITA

SIYI CO - Business

SIYI CO - Business

Libros de Seguridad Informática

Libros de Seguridad Informática

<< Próximos Eventos >>

  • + Popayán

    Mayo [13]->Conferencia de seguridad informática
    Lugar: auditorio Unicomfacauca

    Registrarme

Etiquetas

.net (1) 0-day (1) 0day (2) 1581 (1) 2013 (1) 2016 (2) 27000 (1) 27001 (2) 27001:213 (1) 4.0 (1) 9001 (1) actualizar (1) Acuerdo (1) almacenamiento (1) alonso (1) AMD (1) analisis (1) android (2) anonimato (1) apk (1) app (1) APPLE (1) aprender (1) apt (1) ARM (1) ataque (4) attack (1) auditor (2) auditoria (1) autenticacion (1) autocompletar (1) autofill (1) autorelleno (1) avira (1) avvillas (1) bancario (1) banco agrario (1) banco de bogota (1) banco popular (1) bancolombia (2) barato (1) barcampse (1) basico (1) bbva (1) bd (1) bluetooth (1) botnet (1) business (1) cadena (1) camara comercio (1) cambiarip (1) campaña (1) carlos alban (1) ccleaner (1) check list (1) checklist (1) chema (1) chrome (3) cia (1) ciber (1) ciberseguridad (2) cifrado (5) citibank (1) ciudadanía digital (1) client (1) Colombia (7) Colombia4.0 (1) colpatria (1) comercio (1) compartir (1) conciencia (2) concurso (1) conference (2) conferencia (2) confidencial (1) confidencialidad (1) consultoria (1) continuidad (1) contraseña (1) corono virus (1) corpbanca (1) correo (2) correo electronico (2) corwdstrike (1) covid (1) ctf (1) cuentas (1) cumbre contenidos digitales (1) cumbre tecnologica (1) cumplimiento (1) curso (3) cursos (1) cyberespionaje (1) cyberwar (1) datos (2) ddos (1) DELOREAN (1) desktop (1) disponibilidad (1) doble (1) dominio (1) dragonjar (1) dragonjarcon (1) edicion (1) EHC (1) email (2) email falso (1) emergencia (1) empleo (1) emprendedores (1) emprendiemiento (1) empresa (1) empresas (1) eslabon (3) eslabón (2) españa (1) ethical (1) exoneracion (1) ExPetr (1) exploit (1) facebook (1) factor (1) fake (2) falabella (1) falcon (1) fallo (1) fallo de seguridad (2) falsa (1) falso (1) farc (1) firefox (2) flowcrypt (1) forense (2) g-suite (1) global (1) google (2) google drive (1) gratis (19) gratuita (1) grive (1) gsuite (1) hackear (1) hacked (2) hacker (4) hacking (5) hacking cia (1) herramientas (1) homograph (1) HSTS (1) icontec (1) identidad (1) iec (1) industria (1) informacion (5) información (3) informatica (2) informática (1) infosec (1) ingenieria social (2) inseguridad (7) integridad (1) INTEL (1) internet (2) interno (1) IOS (1) IP (2) irc (1) iso (2) iso9001 (1) IT (2) kernel (1) kleopatra (1) ley (1) Ley 1780 (1) ley1581 (1) lider (1) lifemiles (1) LINUX (1) lista (1) lista de chequeo (1) llave (1) MACOS (1) mailvelope (1) malicioso (1) malware (4) masivo (1) matricula mercantil (1) MELTDOWN (1) mensajes (1) microsoft (3) ministerio (1) mintic (1) MITM (1) mozilla (1) ms-010 (1) multas (1) mundial (2) musica (1) navegación segura (1) navegador (2) negocio (1) neiva (1) nirsoft (1) no pago (1) nopetya (1) norma (1) ntc (2) ocultar ip (1) openpgp (2) opera (1) osint (1) OSX (1) outlook (2) parque informático (1) pass (1) password (1) patrulla (1) Paz (1) personal (1) personales (1) petya (1) pgp (2) phantom (1) phishing (5) piriform (1) playstore (1) plazo (1) politica (1) politicas (1) popayan (4) premium (1) privacidad (3) projoven (1) proteccion (3) protección (1) proxy (1) prueba (1) pst (1) pstviewer (1) publica (1) punto vive digital (1) puntovivedigital (1) punycode (1) ramsonware (1) ransomware (1) rappi (1) recovery (1) recuperacion (1) redes sociales (1) registro (1) renovación (1) resilencia (1) robo de datos (1) robo de identidad (2) SALTAR (1) sancion (1) sanitaria (1) securitic (1) security (1) seguridad (12) seguridad informatica (1) seguro (1) sensible (1) sic (1) sin cifrar (1) sitio web (1) siyi co (1) siyico (11) siyicolombia (3) smb (1) SPECTRE (1) spotify (1) SSLSTRIP (1) superintendencia (1) suplantacion (2) suplantacion de identidad (2) telefonica (1) telefono (1) TI (2) tics (1) unicomfacauca (1) valut7 (1) VICTIMA (1) virus (1) vpn (2) vulnerabilidad (6) wannacrypt (2) whatsapp (2) wikileaks (1) windows (3) wiper (1) xe3u (1) year zero (1) zero day (1) zerorisk (1)

Archivo del Blog

  • ▼  2016 (12)
    • ►  agosto (1)
    • ►  septiembre (4)
    • ▼  octubre (3)
      • Dominio de Bancolombia disponible para la compra.
      • Ataque DDoS a medio Internet
      • LEy 1581 de 2012 - Plazo Colombia 2016
    • ►  noviembre (3)
    • ►  diciembre (1)
  • ►  2017 (20)
    • ►  enero (1)
    • ►  febrero (3)
    • ►  marzo (2)
    • ►  abril (2)
    • ►  mayo (3)
    • ►  junio (1)
    • ►  julio (1)
    • ►  agosto (1)
    • ►  septiembre (3)
    • ►  octubre (2)
    • ►  diciembre (1)
  • ►  2018 (5)
    • ►  enero (2)
    • ►  abril (1)
    • ►  mayo (1)
    • ►  junio (1)
  • ►  2019 (6)
    • ►  enero (2)
    • ►  mayo (3)
    • ►  septiembre (1)
  • ►  2020 (1)
    • ►  mayo (1)
  • ►  2024 (1)
    • ►  julio (1)

Siguenos! en....

Facebook
X
Instagram
LinkedIn
YouTube

Sitios de Interes

  • SIYI COLOMBIA
  • ElLadoDelMal
  • SMC1E
  • Comunidad DragonJAR
  • Cluster Creactic
  • SecuriTIC Group SAS

Estadísticas

Formulario de contacto

Nombre

Correo electrónico *

Mensaje *

SIYI CO © 2017. Con tecnología de Blogger.