El tema de la seguridad informática no es un tema que se asume con pocos meses. Es un tema integral, transversal, longitudinal y siempre presente. Por eso siempre ha estado presente en toda iniciativa. En particular en gobierno electrónico, aparecen otras dimensiones, así hablamos de seguridad informática versus seguridad de la información, o de seguridad y protección de los datos y de las personas. Por supuesto requiere una visión de la alta dirección clara en los beneficios que se obtienen con la seguridad a todo nivel, lo cual va alineado a importantes inversiones de dinero y generación de políticas de seguridad constantes y evolutivas, sin dejar de mencionar cambios normativos y jurídicos modernos y maduros con una sociedad que vive y se desarrolla junto a las TIC, y cambios culturales a nivel de personas y de organizaciones. En este post pongo una entrevista preliminar del tema.
La entrevista apareció como parte de una sección dedicada al tema bajo el título: "Ecuador: Blanco de Ataques", en la Revista Computerworld. Sección Gobierno Electrónico/Computerworld. No. 271, Enero-Febrero, p. 59. [URL: http://www.ekosnegocios.com/computerworld/pdf/271.pdf] _______________________________________________________
Ecuador: blanco de ataques.
La vulneracio?n de informacio?n en el pai?s es una realidad. De hecho, en el 2013, Ecuador se encontraba en la sexta posicio?n en un estudio que realizo? ESET y en donde se determino? los sitios ma?s afectados de Ame?rica Latina y las organizaciones gubernamentales que se vieron afectadas por co?digos maliciosos. La posicio?n podri?a responder tambie?n a datos de la Unidad de Investigacio?n de Cibercrimen de la Polici?a Nacional del Ecuador que detallan que hasta julio del 2014, el perjuicio de delitos digitales ascendio? a los USD 2,07 millones en el pai?s.
La problema?tica no es desconocida ni para la sociedad ni para el Gobierno. El mismo Presidente de la Repu?blica, Rafael Correa, ha denunciado ciberataques y la Secretaria de Administracio?n Pu?blica (SNAP) a trave?s de su Plan de Gobierno Electro?nico planea combatirla.Los nuevos retos en seguridad.
Segu?n Christian Estay, subsecretario de Gobierno Electro?nico de la SNAP, explica que cuando un gobierno crece en temas de tecnologi?a se enfrenta a asuntos a los que no estaba acostumbrado y por esto, Ecuador esta? potencializando la seguridad informa?tica desde el 2008. Por eso, Diego Vargas, especialista estrate?gico de Seguridad de lnformacio?n de la SNAP cuenta que en el 2013 se creo? el Sistema de Gestio?n, un protocolo de acciones que promueve el ana?lisis de riesgos de las entidades y la implementacio?n de controles y seguridad (104 hitos) en los organismos.
¿Existen entidades cri?ticas en este aspecto? No. Para Estay en temas de seguridad no se puede hablar de entidades cri?ticas. No se trata del taman?o de la organizacio?n sino por do?nde se puede vulnerar. Un ejemplo: se puede hacer una casa segura, pero si por diferentes razones se deja la puerta de la cocina abierta hay un problema. El punto esta? en la debilidad.
Para Bestuzhev de Kaspersky Lab no solo se trata de tener un antivirus que proteja esta "debilidad", sino de un plan global que incluya ana?lisis e implementaciones basa?ndose en diferentes criterios: ¿que? estructuras pueden denominarse como cri?ticas?, ¿cua?l es el nivel de criticidad?, ¿cua?les son los riesgos?, ¿cua?nto podri?a golpear al pai?s? Para e?l, es necesario que tenga a las personas apropiadas para cumplir con estas misiones.
Es asi? que la SNAP promueve una innovacio?n abierta que reu?ne a varios actores de la sociedad para compartir y discutir las posibles soluciones frente a la problema?tica. Se espera que este an?o (2015) se cree una normativa nacional para sacar un marco de seguridad de la informacio?n, que tambie?n vele por la seguridad de informacio?n de los ciudadanos [alineado con una Ley de Gobierno Electrónico y un Reglamento de Protección de Datos adecuados].