Zona de Azar Suiza.- WLA: Repasamos el Importante Seminario con la Presencia de 130 Participantes
Suiza.- 24 de Enero de 2022 www.zonadeazar.com Las vulnerabilidades ocultas pueden ser una gran amenaza para la estabilidad de los sistemas de seguridad de la información. Si no se detectan y resuelven de manera oportuna, pueden convertirse en un problema para toda la operación de la lotería y poner en peligro los datos de la lotería. El seminario web sobre seguridad y riesgos operativos de WLA/EL, que tuvo lugar a fines de 2021, profundizó en las metodologías de prueba, con un enfoque en las recompensas por errores para identificar vulnerabilidades ocultas, gestión de riesgos y un ejercicio virtual de seguridad cibernética.
Moderado por el director ejecutivo de la WLA, Luca Esposito, y el secretario general de EL, Arjan van’t Veer, el seminario web contó con discursos especiales de Dato’ Lawrence Lim Swee Lin, director ejecutivo de Magnum Corporation Sdn Bhd, Malasia, y presidente de WLA Security and Risk Comité de Dirección, y Jesús Huerta Almendro, Consejero Delegado de SELAE, España, y Presidente Supervisor del Grupo de Trabajo de Riesgos Operacionales y Aseguramiento de EL .
Más de 130 participantes asistieron durante el evento de tres días.
Metodologías de prueba: recompensa por errores
Las sociedades modernas se enfrentan a un nuevo tipo de dilema. Por un lado, las necesidades de ciberseguridad están creciendo rápidamente, mientras que las empresas experimentan una escasez de talento y necesitan más que nunca encontrar enfoques innovadores y ágiles para proteger sus sistemas.
El orador principal Yassir Kazar, CEO de Bug Bounty Platform Yogosha, Francia, considera a Bug Bounty como uno de los enfoques más pragmáticos para ayudar a las empresas a detectar sus vulnerabilidades de TI y fallas de seguridad, aprovechando su colaboración con hackers éticos y mejorando sus habilidades de seguridad. En su presentación, explicó el proceso que ofrece su empresa para asegurar y proteger los sistemas de TI que son específicos de cada empresa.
El discurso de apertura fue seguido por una mesa redonda de representantes de la lotería. Bertrand Le Piolot compartió experiencias con Bug Bounty de La Française des Jeux, Francia. Laurent Joppart de Nationale Loterij, Bélgica, enfatizó la importancia de una estrategia de prueba de seguridad, que combina diferentes metodologías. Julio Sánchez de SELAE, España, destacó que las organizaciones necesitan definir una política para interactuar con actores externos, quienes pueden probar sus sistemas y servicios. Hay beneficios y riesgos en el manejo de estas interacciones, por lo que es importante hacerlo bien. Gin Wong Chin Ee habló sobre Singapore Pools, Singapur, el viaje de automatización de pruebas.
Simulacro de escritorio virtual de ciberseguridad
El segundo día, se ofreció a los participantes la oportunidad de participar en un ejercicio virtual de ciberseguridad. Esto incluyó un escenario hipotético de interrupción y una serie de preguntas para guiar a los participantes sobre cómo abordar una situación crítica y potencialmente amenazante para una organización de lotería.
El ejercicio fue escrito por el SRMC de la WLA y facilitado por Arjan van’t Veer, Secretario General de EL, en presencia de expertos, quienes animaron el debate y brindaron información para una mayor discusión y análisis.
Los expertos incluyeron (en orden alfabético) Anton Stiglic, Loto-Québec, Canadá, Cecilio Vazquez, SELAE, España, David Boda, Camelot, Reino Unido, David Selier, antiguo Staatsloterij y Holland Casino, Países Bajos, Philippe Vlaemminck, asesor legal de EL, Bélgica y Robert Nitz, Asociación de Lotería Multiestatal, EE. UU.
Gestión de riesgos: actualizaciones de WLA y EL
Como WLA y EL apoyan a la comunidad de loterías en la mejora de sus prácticas, el seminario web cerró con un día centrado en la gestión de riesgos y las últimas actualizaciones de las asociaciones.
Giuliano Boggiali de IGT Lottery, Italia, presentó el Registro de riesgos de lotería de la WLA, una lista de información relacionada con riesgos específica del sector de la lotería y los juegos, publicada en el wiki de la WLA para recopilar comentarios de la comunidad. Los miembros de la WLA pueden descargar y comentar sobre el Registro de riesgos de lotería en este enlace .
Leoš Klofač de SAZKA, República Checa, brindó una actualización sobre las tarjetas de referencia de riesgo EL que están diseñadas para ayudar a administrar los riesgos operativos más apremiantes para las compañías de lotería.
Valeria Serpentini, coordinadora de WLA SRMC, presentó actualizaciones del programa WLA-SCS, desde el lanzamiento de WLA-SCS: 2020, el estándar de seguridad más reciente del sector de la lotería, hasta la inclusión de la auditoría remota como una opción regular para WLA-SCS. evaluaciones.
Editó: @_Fonta www.zonadeazar.com