NeoSecure
El año 1999, las empresas fuertemente dependientes de la tecnologías y de la información, tenían su mirada puesta en solucionar los potenciales problemas del cambio de milenio. La seguridad de la información era un tema para el que se creía que un firewall y un antivirus eran las herramientas definitivas. Ese año, nace NeoSecure. La visión de sus fundadores, era introducir en el mercado local (Chile), primero, los conceptos de gestión del riesgo y luego, el modelo de servicios administrados de seguridad, una propuesta atrevida a vista de muchos.
La empresa se relaciona internacionalmente con ICSA, un importante referente en seguridad de ese entonces, para ofrecer una certificación internacional de seguridad de la información, introduciendo un nivel de profesionalismo y acuciosidad nuevo en el mercado. La respuesta es inmediata, y las grandes corporaciones inician el proceso de construir lo que en ese entonces NeoSecure denominó la "Línea Base".
El crecimiento no se hace esperar, tanto en clientes como en profesionales y en el año 2001 se concreta el proyecto más ambiciosos, montar un Centro de Operaciones de Seguridad ( o SOC, Security Operations Center) que operando 7x24 debía detectar ataques a nuestros clientes provenientes de cualquier parte del mundo. El servicio de monitoreo crece, mientras crece el interés de los clientes de la empresa por esta modalidad que les permite ganar niveles de control respecto a su seguridad hasta ese momento inaccesibles.
Ese mismo año, la empresa comienza a explorar nuevos ámbitos de soluciones y crea su área de Servicios Estratégicos de Seguridad y comienza a ofrecer servicios en Seguridad Aplicativa, así como el primer curso de formación de certificados en seguridad CISSP.
El crecimiento hacia la región comienza a llegar con negocios en Argentina, Perú y Bolivia, donde NeoSecure pone a prueba su capacidad de operar remotamente con servicios administrados de seguridad.
A partir del año 2003, el crecimiento en nuevos servicios y la incorporación de tecnologías se sucede a una enorme velocidad. La empresa crece en profesionales, y comienza un ambicioso programa de certificación interna de sus profesionales que la lleva a tener la mayor cantidad de profesionales CISSP de América Latina.
El año 2005, un nuevo hito llena de orgullo a NeoSecure. Se convierte en la primera empresa en Chile en certificar su SOC en la norma BS7799-2. A este hecho se suma ser el segundo SOC en el mundo en lograr esta categoría. Ese mismo año, NeoSecure firma con Altec un acuerdo para proveer en conjunto soluciones de seguridad al Banco Santander en la región. NeoSecure es en este momento una empresa firmemente posicionada en la mayor parte del sector financiero, y con emblemáticos clientes en retail, gobierno y telecomunicaciones.
El año 2006, NeoSecure inicia el crecimiento hacia el exterior, abriendo una oficina para atender al mercado argentino. Esta es la primera de un plan para ofrecer servicios en la región.
El mundo se globaliza en negocios y también lo hace en amenazas. Al mismo tiempo, la empresa depende minuto a minuto un poco más de su información. Obtener el nivel de seguridad que se desea es todo un problema: amenazas que evolucionan vertiginosamente, tecnologías que cambian día a día, redes que se complican más y más.
En este escenario NeoSecure incorpora su propuesta de valor: servicios de seguridad de clase mundial, con un fuerte énfasis en los servicios administrados desde nuestro SOC. NeoSecure ha organizado sus servicios en las siguientes grandes áreas:
Evaluaciones de seguridad
Un paso básico de toda organización que quiere gestionar su riesgo, es conocer su nivel de seguridad. Esta mirada puede ser general o centrarse en problemáticas específicas como vulnerabilidades electrónicas, vulnerabilidades aplicativas, etc. A través de servicios que cubren las áreas de interés de nuestros clientes, NeoSecure provee evaluaciones de seguridad que permite iniciar el proceso de gestión de la seguridad de la información.
Desarrollo Estratégico de Seguridad
Muchas organizaciones descansan en la tecnología como elemento clave de la seguridad de la información. Sin embargo, ésta resulta escasamente efectiva si no existen las definiciones que provienen desde quienes comprenden el negocio y su entorno, y por lo tanto determinan los verdaderos impactos de ciertas situaciones. El Desarrollo Estratégico de Seguridad, permite desarrollar los lazos necesarios entre las necesidades del negocio con las decisiones en materia de seguridad, generando como resultado organizaciones de un alto grado de consistencia y eficiencia en la protección de sus activos.
Servicios Administrados de Seguridad
Las organizaciones actuales requieren servicios que les permitan: externalizar los aspectos no relacionados con el negocio, disminuir su costo total de propiedad y acceder a experiencia e infraestructura en el estado del arte de la industria. Los servicios gestionados de seguridad son la respuesta a este problema. Con servicios de monitoreo, de administración de firewall, de firewall aplicativo, de gestión de vulnerabilidades entre otros, todos ellos entregados desde su SOC, NeoSecure entrega servicios llave en mano, que comprenden hardware, software, operación y administración experta.
Proyectos de seguridad
Cada organización define sus necesidades de seguridad conforme a sus amenazas, sus requerimientos legales o de negocio. Estos generan necesidades específicas que deben ser abordadas a través de tecnología, consultoría o procesos. NeoSecure tiene una amplia experiencia en proyectos de seguridad que comprenden proyectos de control de acceso, de seguridad ejecutiva, de arquitecturas de monitoreo, de sensibilización, de gestión de identidad y muchos otros ámbitos.
Servicios de Educación
Uno de los elementos claves en el éxito de un programa de seguridad, es tener personal que se encuentre debidamente capacitado para enfrentar las numerosas tareas de seguridad existentes. Los servicios de Educación de NeoSecure, preparan profesionales en normas internacionales, continuidad de negocios, formación de grupos de respuesta a incidentes, implantación de sistemas de gestión de seguridad y una variedad amplia de tópicos técnicos. Además, NeoSecure prepara y entrena de manera efectiva al personal de la organización para que adquiera la sensibilidad y conocimientos necesarios para ser consistentes con la seguridad de su organización.
Para proteger sus activos de información, NeoSecure:
- Desarrolla junto a sus clientes su estrategia de seguridad
- Desarrolla los sistemas y procesos que permitirán a sus clientes contar con un proceso integral y de mejoramiento continuo para enfrentar sus requerimientos de seguridad.
- Entrega servicios administrados para enfrentar los más relevantes, complejos y costosos problemas de seguridad
- Efectúa evaluaciones que permiten conocer el nivel de seguridad en variados ámbitos
- Entrena y organiza a sus clientes para proteger su información
- Se involucra en proyectos de seguridad específicos para cubrir necesidades particulares de cada cliente
- Se involucra a niveles estratégico, ejecutivo y operativo de la organización
- Apoya a sus clientes en los momentos de verdad de la seguridad: el incidente en proceso
- Detecta ataques, identifica vulnerabilidades en sistemas y aplicaciones Web, diseña soluciones, responde a incidentes, protege sistemas y aplicaciones, detecta violaciones de políticas, analiza situaciones sospechosas.
