Lo mas reciente

Charla interesante con una IA || Política púbica de seguridad cibernética

Imagen
Interesante “charla” con Chat GPT -chatbot de inteligencia artificial- sobre política pública de seguridad cibernética. Tómense las respuestas del chatbot con fines educativos y de información general, no deben considerarse como asesoramiento profesional o personalizado.   Existe en México una política pública para la seguridad cibernética? Sí, en México existe una política pública para la seguridad cibernética. La política pública en materia de seguridad cibernética está establecida en la "Estrategia Nacional de Ciberseguridad" (ENCS), la cual fue lanzada en 2017 por el gobierno mexicano. La ENCS establece una serie de objetivos y acciones para mejorar la seguridad cibernética en el país, incluyendo: Fortalecimiento de la seguridad de las infraestructuras críticas y de los sistemas de información gubernamentales. Desarrollo de capacidades en materia de ciberseguridad en la sociedad, el sector empresarial y la administración pública. ...

Estrategia Nacional de Ciberseguridad en México, sin pena ni gloria.

El reporte “Riesgos, avances y el camino a seguir en América Latina y el Caribe”, recientemente publicado por el Banco Interamericano de Desarrollo y la Organización de Estados Americanos, presenta los avances en materia de capacidades de ciberseguridad de los paises miembro desde su primera edición en 2016 al 2020, incluyendo reflexiones sobre las tendencias de ciberseguridad, los riesgos mundiales presentados en el Foro Económico Mundial, las implicaciones por la situación sanitaria del COVID-19, pero principalmente resalta la necesidad construir a nivel país una estrategia para crear y fortalecer las capacidades necesarias para poder responder efectiva y coordinadamente a los riesgos del ciberespacio.

Sobre la base de un modelo de madurez desarrollado para medir las capacidades de ciberseguridad a nivel país, en particular México ha mostrado desde la primera versión una posición líder frente a los demás países miembros, pero un avance modesto en los últimos cuatros años. Dicho modelo describe en 5 etapas escalonadas el nivel de madurez de cinco dimensiones (i) Política y estrategia de ciberseguridad; (ii) Cibercultura y sociedad; (iii) Habilidades de educación, capacitación y ciberseguridad; (iv) Marcos Legales y Regulatorios; y (v) Normas, organizaciones y tecnologías. Así el reporte, destaca dentro de los logros que México cuenta con una estrategia nacional de seguridad cibernética la presentada en 2017, una definición de infraestructuras críticas, un CERT-MX a nivel Nacional que forma parte de la red CSIRT de las Américas, una gestión proactiva de los riesgos cibernéticos y de la privacidad, la inclusión de ejecutivos clave en proyectos de transformación digital en las organizaciones, instituciones académicas con planes y carreras para la formación de profesionales de la ciberseguridad y aunque no cuenta con un ley de ciberseguridad, el Código Penal Federal contempla disposiciones, aunque limitadas, de delitos cibernéticos y finalmente una estrategia digital nacional  como parte del Programa Nacional de Desarrollo 2013-2018.


Sin embargo hay dos aspectos que captan poderosamente mi atención, primero, las consideraciones no corresponden a la realidad que estamos viviendo en 2020 de lo que pueda entenderse como Estrategia Nacional de Ciberseguridad y que para efectos prácticos nunca avanzó as allá del documento de propuesta del 2017 y segundo, haciendo una lectura del correspondiente reporte de 2016, la realidad es que, sin detrimento de los grandes esfuerzos para mantener lo hasta ahora logrado -y muchos de ellos me constan-, el avance en cuatro años podría pasar de modesto a poco significativo, algo que no es muy aceptable para una sociedad de la información que es por antonomasia dinámica.

En conclusión, el bajo costo y el riesgo mínimo para cometer delitos informáticos, así como la facilidad de capitalización de los resultados producto de los ilícitos, proporcionan el caldo de cultivo perfecto para el crecimiento exponencial de ataques que estamos apreciando y en la particular situación de pandemia que ha puesto de manifiesto en todos los ámbitos, el papel vital del uso y prestación de servicios de tecnologías de la información y su profunda integración en nuestra vida cotidiana, por lo que se aprecia que es urgente contar con una clara visión de país para la generación de capacidades que aseguren un ciberespacio más seguro y una cooperación internacional efectiva.

Referencias:

Reporte de ciberseguridad 2016 (PDF)

Reporte de ciberseguridad 2020 (PDF)


Comentarios

Lo mas visto

El príncipe de las matemáticas

Charla interesante con una IA || Política púbica de seguridad cibernética

Hackers, el origen