Piden énfasis en ciberseguridad tras ataques en Costa Rica

Rosa María PastránLos ciberataques perpetrados a varias instituciones de Costa Rica, en el primer semestre de este año, han puesto de relieve la necesidad de que todas las organizaciones, ya sea públicas o privadas, cuenten con estrategias y programas sobre ciberseguridad.El pasado 17 de abril, el Grupo Conti publicó un anuncio en la "dark web" (red oscura) sobre un ataque a instituciones gubernamentales costarricenses, entre estas, el Ministerio de Hacienda.Al principio, hubo escepticismo, pero después se confirmó que la plataforma tecnológica y la base de datos de esta entidad había sido "atacada, encriptada y secuestrada" por este grupo y se confirmó que otras instituciones había sido atacadas, resumió Juan Bustos, gerente de país de SISAP en Costa Rica, firma regional enfocada en la seguridad de la información."Se conoce esto como un ataque sin precedentes, algo muy atípico, porque es un ataque directo a la institucionalidad de un gobierno de parte de un grupo de ciberdelincuentes", expresó Bustos.A cambio de devolver la información, el grupo pidió al gobierno un "rescate" de $10 millones, el cual no fue pagado. "Esto nos deja un aprendizaje muy doloroso, y creo que también ha servido para encender una luz 'amarilla' en función de la posibilidad de estos ataques", comentó Bustos.Un aspecto que resaltó Bustos es que todos los vectores de ataque que utilizan estos grupos "son extremadamente conocidos", por lo que las organizaciones deben estar claras de que hay "esfuerzos e inversiones que hay qué hacer"."No deberían existir empresas donde la ciberseguridad no es algo sustancial", resaltó Bustos, sobre todo porque estas están inmersas en un proceso de transformación digital. De ahí que las organizaciones deben de tener en cuenta cosas puntuales: asegurar sus respaldos, lo que permitirá que en caso de que estos sean afectados por un incidente, estos ayudarán a poner en producción los servicios, lo que en el caso de instituciones públicas "es vital"."Las organizaciones tienen que tener un buen plan de respaldo probado y certificado, y que estén fuera de línea", destacó Bustos. Otra buena práctica es que el personal de la organización tengan conciencia del valor de la información y los datos."El eslabón más débil en todo lo que hagamos para protegernos en ciberseguridad somos usted y yo: las personas. El que la da clic al correo que no tengo que darle soy yo", recalca el gerente de SISAP.Del 100 % de la inversión que...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR