Más informes...

Ciberseguridad la perspectiva desde el sector privado

Noticias

Ciberseguridad la perspectiva desde el sector privado

16 de Agosto, 2022
Autor: Lucía Castro, Prosic-UCR

Café Digital, se crea como un espacio para tratar temas relacionados con las tecnologías de información y comunicación, las telecomunicaciones y la revolución digital.

En el espacio de esta semana se conversó sobre ciberseguridad, ya que ha sido un tema relevante a nivel nacional por los ataques que ha sufrido el sector público, lo cual da luces de qué tan preparado está preparado el país ante fenómenos como este.

En esta ocasión los invitados para el programa fueron Don Andrés Oviedo y Don Jaime Chanaga, miembros de la Comisión de Ciberseguridad de la Cámara de Infocomunicación y Tecnología (Infocom). Ambos conforman la Comisión de Ciberseguridad, creada en mayo del presente año con el fin de colaborar con el país a partir de los aportes en conocimiento técnico de cada una de las partes.

A nivel global y específicamente a nivel latinoamericano se ha visto que en los primeros 6 meses del año 2022 se han podido detectar globalmente un aumento de más de 200 mil intentos de ataques, en materia de ciberseguridad, Costa Rica ha sufrido un aumento en los ataques, lo que resalta la importancia de abordar estas temáticas.

¿A qué se debe dicha oleada? Se han dado inversiones a nivel público, sin embargo, esto no ha llevado una línea de acción continua, por lo que no se le ha dado la relevancia que merece, en una época donde el manejo de la información, la data y recursos como la nube son cotidianos. Además, el no haber sido víctimas directamente de ataques de esta naturaleza en el pasado, no permitió comprender la urgencia de estar preparados como país. 

A partir de la pandemia por el covid-19 particularmente se dio un aumento en los ataques cibernéticos, por ejemplo, ataques manuales, coordinados, ataques de negación de servicios y otros métodos de ataques cibernéticos. La aceleración que causó la pandemia en términos de la transformación digital y los requisitos de las organizaciones para garantizar el acceso en el trabajo remoto, por ejemplo, produjo que se expandiera, así mismo la superficie de ataque, mayor espacio de puntos débiles, dando explicación al aumento de los ataques cibernéticos.

Desde la Comisión de Ciberseguridad de Infocom se plantean varios objetivos para enfrentar la problemática. Uno de ellos es la capacitación, concientización y la educación acoplada a cada población y sector es una de las primeras líneas de defensa; otro de ellos es la continuidad del negocio a partir de elaborar pautas a seguir según las particularidades de cada empresa.

Por otro lado, el Foro Económico Mundial expone periódicamente los mayores riesgos que enfrenta la humanidad, y uno de los riesgos más preocupantes para el presente año y los siguientes 5 años se encuentra el tema de la ciberseguridad. En la ciberseguridad empresarial, el mayor riesgo actualmente se inclina hacia los datos de las personas, siendo representados como el oro. Sin embargo, todas las organizaciones, como comenta Jaime ‘’están enfrentadas a los mismos riesgos por estar conectadas al internet en el presente’’.

Es claro que hay mayores ataques dependiendo del sector, sin embargo, los ataques pueden provenir del mismo grupo y metodología. Jaime además menciona que actualmente nos encontramos en una ciberguerra no solo por los conflictos geopolíticos sino porque hoyo día los armamentos digitales que se desarrollan desde los gobiernos enfrentados a conflictos geopolíticos, así como grupos de hackers, están entregando al internet herramientas que son consideradas armas digitales. Dichas armas lo que afectan es la infraestructura directamente, los sistemas y operaciones de negocio o de gobierno, para desestabilizar geopolíticamente y causar un daño en la sociedad.

Desde el Infocom se está dando un servicio gratuito como apoyo a un proyecto latinoamericano que tiene la meta de concientizar y educar a más de 1 millón de personas en América Latina. Es un servicio gratuito en donde cualquier empresa puede registrarse y registrar a sus empleados para recibir cursos de concientización simple en lenguaje no técnico sobre los riesgos que surgen actualmente en temas de ciberseguridad. Esto responde a un servicio de responsabilidad social.

https://www.youtube.com/watch?v=v6ohF6KoBT8