Lo mas reciente

Charla interesante con una IA || Política púbica de seguridad cibernética

Imagen
Interesante “charla” con Chat GPT -chatbot de inteligencia artificial- sobre política pública de seguridad cibernética. Tómense las respuestas del chatbot con fines educativos y de información general, no deben considerarse como asesoramiento profesional o personalizado.   Existe en México una política pública para la seguridad cibernética? Sí, en México existe una política pública para la seguridad cibernética. La política pública en materia de seguridad cibernética está establecida en la "Estrategia Nacional de Ciberseguridad" (ENCS), la cual fue lanzada en 2017 por el gobierno mexicano. La ENCS establece una serie de objetivos y acciones para mejorar la seguridad cibernética en el país, incluyendo: Fortalecimiento de la seguridad de las infraestructuras críticas y de los sistemas de información gubernamentales. Desarrollo de capacidades en materia de ciberseguridad en la sociedad, el sector empresarial y la administración pública. ...

Culpable indiferencia

¿Por qué una Estrategia Nacional de Ciberseguridad?

Las políticas públicas, son el producto de decisiones del Estado frente a problemas públicos e implican acciones u omisiones de los actores e instituciones gubernamentales.

De acuerdo con la doctrina militar de EE.UU. la guerra es “una competencia de acción y contraataque que concluye o cambia en función de las acciones de los competidores, y esta competencia se desarrolla en los dominios accesibles a cada uno: tierra, mar, aire, espacio y #ciberespacio. Dominar en la guerra no se trata de dominar un dominio. Se trata de dominar a un enemigo.”.

Sun Tuz dijo: “No reflexionar seriamente sobre todo lo que le concierne (a la guerra) es dar prueba de una culpable indiferencia en lo que respecta a la conservación o pérdida de lo que nos es más querido; y ello no debe ocurrir entre nosotros

Poniendo en perspectiva el problema a nivel mundial, en el Foro Económico Mundial se destacan dentro de los principales riesgos por ocurrencia e impacto los riesgos provocados por los ataques cibernéticos, así como las fallas en las infraestructuras de tecnologías de la información.

https://www.visualcapitalist.com/visualized-a-global-risk-assessment-of-2021-and-beyond/

 

Y en efecto, esto está sucediendo, un reciente ciberataque provocó el cierre de una de las redes de tuberías de productos refinados más grandes de Estados Unidos y mueve alrededor del 45% de todo el combustible consumido en la Costa Este. De acuerdo con Mike Chapple, profesor de informática en Notre Dame, este incidente “indica que el ataque fue extremadamente sofisticado o que los sistemas no estaban bien asegurados”.

 



A nivel internacional, México se encuentra en el lugar 78 de 160 países de acuerdo al Índice Nacional de Seguridad Cibernética. Este es un índice global que mide la preparación de los países para prevenir las amenazas cibernéticas y gestionar los incidentes cibernéticos, posiciona a México con una incipiente puntuación de 37.66,  en el cual se aprecian algunos esfuerzos en los indicadores de protección de datos personales, combate al delito cibernético y educación y desarrollo profesional, pero también se puede observar un bajo desempeño en otros aspectos como protección de servicios digitales, gestión de crisis cibernéticas y operaciones militares en este dominio, así como un  incipiente desempeño en análisis y generación de información de amenazas, protección de servicios e infraestructuras críticas.


     https://ncsi.ega.ee/country/mx/

Aunque para algunos, México no es un competidor relevante de esta guerra, no esperemos que en el dominio de la ciberseguridad pase como con el narcotráfico, que hoy es un problema difícil de resolver pero cuando pudo controlarse se esgrimieron argumentos falaces de que México no era un país consumidor y redujimos el riesgo a zona de trasiego. 


En el mismo sentido que el reciente incidente de EEUU, baste recordar el ataque a la paraestatal mexicana en la que presuntos cibercriminales cifraron la información de un conjunto de computadoras solicitando un rescate de 565 bitcoins para liberar la información, y en fechas mas recientes las declaraciones del especialista miembro de la Comunidad Internacional de Inteligencia quién reveló que información hackeada a la paraestatal “se vende al mejor postor” en la Dark Web y que al parecer dicha fuga contiene  claves y contraseñas de usuarios de la paraestatal, manuales de Operación Vía Remota de la Refinería de Tula, bases de datos, bitácoras y programas de vigilancia, así como las gráficas para interpretar datos de producción, al igual que, información de los sistemas SCADA (Sistemas de Supervisión Computacional y Adquisición de Datos), estos últimos podrían permitir inhabilitar o manipular los sistemas y en casos extremos provocar derrames o explosiones e combustibles.

En cualquier caso ¿No sería bueno retomar con responsabilidad la estrategia nacional de ciberseguridad y no caer en la culpable indiferencia?

Andrés Falcón
CEH, CHFI

Comentarios

Lo mas visto

El príncipe de las matemáticas

Charla interesante con una IA || Política púbica de seguridad cibernética

Hackers, el origen