Veracruz ante el latente riesgo de un ciberataque
SL

Fecha: 18/10/2018
Hora: 06:12 hrs.


Veracruz, Ver. 18 de octubre de 2018.- Para el experto internacional en sistemas de seguridad, Israel Reyes G贸mez, los gobiernos no est谩n preparados para un posible ciberataque, como el ocurrido al Banco de M茅xico y Veracruz tambi茅n se encuentra en la misma situaci贸n.
Mexicano de nacimiento y ante la falta de desarrollo tecnol贸gico en M茅xico, Israel Reyes G贸mez se convirti贸 en un 鈥渄reamer鈥 al viajar a loa Estados Unidos donde se convirti贸 en uno de los m谩s importantes consultores a nivel mundial con la firma 鈥淚nternational Cyber Strategist鈥 y para las elecciones presidenciales de 2018 en nuestro pa铆s, se le contrat贸 en el blindaje del sistema electoral y con ello evitar un ataque que pusiera en riesgo el proceso de selecci贸n donde result贸 ganador Andr茅s Manuel L贸pez Obrador.
En una conferencia ante universitarios, Israel Reyes se refiri贸 a las nuevas armas que ponen en riesgo sistemas financieros y gubernamentales, por ello se refiri贸 a Estados ricos que pudieran ser objeto de ataques, mencionando a Veracruz.
Aqu铆 un fragmento de la conferencia:
En los Estados Unidos se realiz贸 durante la administraci贸n de Obama una ley de modernizaci贸n de la seguridad de la
Informaci贸n federal, la FISM Act 2014, por sus siglas en ingl茅s, un ejemplo que deber铆a seguir M茅xico para proteger su inter茅s nacional, principalmente porque el ciber espacio no tiene jurisdicci贸n y los ataques pueden ser originados interna o internacionalmente.
Incluso en algunos casos patrocina-dos por gobiernos hostiles o con intereses muy espec铆ficos en alguna regi贸n, 驴suena cercano?
M茅xico no tiene protecci贸n cibern茅tica.
Y no s贸lo eso: tiene un rezago en esa 谩rea.
No contamos con una estrategia ni marco normativo, carece de legislaci贸n y, peor a煤n, ni el asomo remoto de una agencia nacional de ciberseguridad para la protecci贸n, monitoreo y respuesta de ataques cibern茅ticos a la infraestructura critica.
Una agencia nacional de ciber seguridad proveer铆a un marco normativo que asegurar铆a la efectiva aplicaci贸n de los sistemas de control a la informaci贸n y a los sistemas de infraestructura cr铆tica, con el prop贸sito de actuar r谩pido y coordinadamente en caso de un ataque cibern茅tico generalizado.
Un ejemplo fue el ataque al Banco de M茅xico hace algunos meses. Con un monto sustra铆do de los bancos entre los 400 a 800 millones de pesos.
El an谩lisis realizado a la infraestructura inform谩tica de las instituciones financieras, cuyos sistemas de conexi贸n al Sistema de Pagos Electr贸nicos Interbancarios (SPEI) revel贸 que fueron vulnerados, se trat贸 de un ataque cibern茅tico sin precedentes a la confidencialidad e integridad de la informaci贸n del SPEI, se hicieron transferencias electr贸nicas de fondos hacia cuentas bancarias falsas espec铆ficas para sustraer ilegalmente recursos monetarios.
Esto origino el robo del siglo con una cantidad de entre 400 a 800 millones de pesos en cuesti贸n de segundos y sin dejar rastro alguno de violencia ni evidencia.
Este atraco se perpetr贸 con armas cibern茅ticas y una estrategia bien calculada y dirigida. Una probadita del arsenal de los bandidos del futuro. Bien lo dijo el gobernador del banco de M茅xico, Alejandro D铆az de Le贸n: no hay antecedentes de un ciberataque as铆.
Previo al nacimiento del internet siempre se tem铆a a las armas de destrucci贸n masiva por el da帽o e impacto que 茅stas ocasionar铆an a un pa铆s o una sociedad, pero a partir del nacimiento del internet y nuestra ciber dependencia en sistemas electr贸nicos, tanto para el sector financiero, energ茅tico y gubernamental ahora se les teme a las armas cibern茅ticas de disrupci贸n masiva.
Recordemos que estas armas permiten el robo de datos, de identidad y de ciber espionaje sembrando conocimiento interno de procesos y sistemas cr铆ticos para ser vulnerados y atacados en el momento adecuado como lo ocurrido a Banxico.
Uno de los grandes retos es, sin duda alguna, la falta de concientizaci贸n en relaci贸n a los efectos adversos de nuestra dependencia en sistemas electr贸nicos interconectados (infraestructura cibern茅tica), la falta de legislaci贸n, categorizaci贸n de la informaci贸n y la protecci贸n de los datos personales y empresariales.
Son m谩s que un reto, es una gran vulnerabilidad para la seguridad interna, la soberan铆a, la prosperidad y la seguridad nacional. M茅xico atraviesa por un rezago en el 谩rea de protecci贸n cibern茅tica. No tiene una estrategia y marco normativo, no hay legislaci贸n y es m谩s cr铆tica la ausencia de una agencia nacional de ciberseguridad que pueda dar respuesta a cualquier incidente de ataque a la infraestructura o al sector financiero que son el backbone de la econom铆a mexicana.
M茅xico necesita tener un programa de gesti贸n de talento en tecnolog铆a, desarrollar la capacidad de protecci贸n, monitoreo y respuesta de ataques cibern茅ticos a la infraestructura cr铆tica mediante una agencia especializada en evitar otro ataque como el que le paso al Banco de M茅xico.
Ser铆a f谩cil pensar que otro ataque podr铆a ser de mayores dimensiones e impacto, poniendo la econom铆a nacional en una grave situaci贸n.
Por eso la creaci贸n de una agencia nacional de ciber seguridad tendr铆a como prop贸sito desarrollar, y supervisar la implementaci贸n de pol铆ticas, procesos, principios y gu铆as de protecci贸n a la informaci贸n y a los sistemas que almacenan, procesan y transmiten dicha informaci贸n, coordinar铆a el centro nacional de incidentes cibern茅ticos a secretarias de gobierno y al sector de infraestructura critica.
Esta agencia eficientemente podr铆a detectar, responder y generar acciones de remediaci贸n.
Previo al nacimiento del internet, siempre se tem铆a a las armas de destrucci贸n masiva por el da帽o e impacto que 茅stas ocasionar铆an a un pa铆s o una sociedad, pero a partir del nacimiento del internet y nuestra ciber dependencia en sistemas electr贸nicos, tanto para el sector financiero, energ茅tico y gubernamental ahora se les teme a las armas cibern茅ticas de disrupci贸n masiva.

* Usuario, Fecha y Hora de Creaci贸n: ID5 - 18/10/2018 - 06:13:33 hrs.
Opciones

Compartir con un amigo

Ingresar Correo:
Otras Noticias