El reporte “Riesgos, avances y el camino a seguir en América Latina y el Caribe”, recientemente publicado por el Banco Interamericano de Desarrollo y la Organización de Estados Americanos, presenta los avances en materia de capacidades de ciberseguridad de los paises miembro desde su primera edición en 2016 al 2020, incluyendo reflexiones sobre las tendencias de ciberseguridad, los riesgos mundiales presentados en el Foro Económico Mundial, las implicaciones por la situación sanitaria del COVID-19, pero principalmente resalta la necesidad construir a nivel país una estrategia para crear y fortalecer las capacidades necesarias para poder responder efectiva y coordinadamente a los riesgos del ciberespacio.

Sobre la base de un modelo de madurez desarrollado para medir las capacidades de ciberseguridad a nivel país, en particular México ha mostrado desde la primera versión una posición líder frente a los demás países miembros, pero un avance modesto en los últimos cuatros años. Dicho modelo describe en 5 etapas escalonadas el nivel de madurez de cinco dimensiones (i) Política y estrategia de ciberseguridad; (ii) Cibercultura y sociedad; (iii) Habilidades de educación, capacitación y ciberseguridad; (iv) Marcos Legales y Regulatorios; y (v) Normas, organizaciones y tecnologías. Así el reporte, destaca dentro de los logros que México cuenta con una estrategia nacional de seguridad cibernética la presentada en 2017, una definición de infraestructuras críticas, un CERT-MX a nivel Nacional que forma parte de la red CSIRT de las Américas, una gestión proactiva de los riesgos cibernéticos y de la privacidad, la inclusión de ejecutivos clave en proyectos de transformación digital en las organizaciones, instituciones académicas con planes y carreras para la formación de profesionales de la ciberseguridad y aunque no cuenta con un ley de ciberseguridad, el Código Penal Federal contempla disposiciones, aunque limitadas, de delitos cibernéticos y finalmente una estrategia digital nacional como parte del Programa Nacional de Desarrollo 2013-2018.
Sin embargo hay dos aspectos que captan poderosamente mi atención, primero, las consideraciones no corresponden a la realidad que estamos viviendo en 2020 de lo que pueda entenderse como
Estrategia Nacional de Ciberseguridad y que para efectos prácticos nunca avanzó as allá del documento de propuesta del 2017 y segundo, haciendo una lectura del correspondiente reporte de 2016, la realidad es que, sin detrimento de los grandes esfuerzos para mantener lo hasta ahora logrado -y muchos de ellos me constan-, el avance en cuatro años podría pasar de modesto a poco significativo, algo que no es muy aceptable para una sociedad de la información que es por antonomasia dinámica.
En conclusión, el bajo costo y el riesgo mínimo para cometer delitos informáticos, así como la facilidad de capitalización de los resultados producto de los ilícitos, proporcionan el caldo de cultivo perfecto para el crecimiento exponencial de ataques que estamos apreciando y en la particular situación de pandemia que ha puesto de manifiesto en todos los ámbitos, el papel vital del uso y prestación de servicios de tecnologías de la información y su profunda integración en nuestra vida cotidiana, por lo que se aprecia que es urgente contar con una clara visión de país para la generación de capacidades que aseguren un ciberespacio más seguro y una cooperación internacional efectiva.
Referencias:
Reporte de ciberseguridad 2016 (PDF)
Reporte de ciberseguridad 2020 (PDF)
Comentarios
Publicar un comentario