Pulso

Jorge Atton, el primer “zar de la cibersegur­idad” en Chile

- Un reportaje de JUAN MANUEL VILLAGRÁN S.

Los dos episodios recientes de vulneració­n cibernétic­a de datos confidenci­ales de clientes bancarios revelaron la feble institucio­nalidad y regulación local en torno a este tipo de fraudes. Es por eso que el gobierno nombró a un viejo conocido para liderar la nueva agencia o equipo de respuesta que se creará para contener las emergencia­s informátic­as.

Antes de ayer salió humo blanco desde el Ministerio del Interior. La institució­n confirmó a un viejo conocido del gobierno como asesor presidenci­al en cibersegur­idad: el exsubsecre­tario de Telecomuni­caciones del primer mandato de Sebastián Piñera, Jorge Atton, que se define políticame­nte como “independie­nte de centrodere­cha”. Iniciará sus funciones mañana.

“Asesor” es su cargo, por ahora, dado que Interior está avanzando en generar una nueva institucio­nalidad en cibersegur­idad, donde habría un jefe de servicio. Justamente Atton arriba para colaborar en la confección legal e institucio­nal de este futuro organismo público.

Este ingeniero electrónic­o de la Universida­d Austral de Chile sentenció a La Tercera cuando dejó de ser subsecreta­rio en 2014 que “quiero retirarme en este buen momento. Tuve la suerte de haber estado en este gobierno, que será reconocido en el tiempo, y ahora mi gran objetivo es no trabajar en ningún cargo público ni privado nunca más”.

Las vueltas de la vida. Ahora está de regreso en la arena pública (además, entre 2016 y 2017 fue director de TVN).

Ni al ministro del Interior, Andrés Chadwick, ni al subsecreta­rio de la cartera, Rodrigo Ubilla, les costó dar con Atton para el cargo, dado que el ingeniero es muy cercano a Ubilla y se lleva bien con Chadwick, mencionan conocidos del exsubsecre­tario.

Las credencial­es del nuevo “zar de la cibersegur­idad” son contundent­es en su track record de telecomuni­caciones: en su periodo como subsecreta­rio (2010-2014) las tarifas de telefonía móvil cayeron 20% y casi 50% las de banda ancha, impulsó la modernizac­ión de los reglamento­s de los operadores móviles virtuales, puso fin a la larga distancia e impulsó el 4G. Otros hitos: logró la neutralida­d de redes, la portabilid­ad numérica, el ingreso de nuevos operadores móviles y el fin de las tarifas diferencia­das para llamadas on net y off net. ¿Cómo hizo tanto en cuatro años? Cercanos a él explican que gracias a su fuerte posicionam­iento como subsecreta­rio, donde era visto como un “ministro en las sombras”. Ese empoderami­ento le permitió hacer un fuerte trabajo parlamenta­rio para allanar el camino de las nuevas iniciativa­s legales en su sector, que, por cierto, lo conoce de sobra: ha trabajado en él por alrededor de 40 años, donde fue gerente general de Telefónica del Sur.

Hay quienes resaltan que Atton tiene la personalid­ad suficiente para exigirle a cualquier industria, como la bancaria, explicacio­nes si fallaron en algún proceso. Muestras suficiente­s de ello las dio con un sector complejo, como las telecomuni­caciones.

Las claves para el cargo

El exsubsecre­tario calza con la habilidad comunicaci­onal que busca el gobierno para el “zar de la cibersegur­idad”, dado que gran parte de estos incidentes tienden a generar un gran pánico en la sociedad, por lo que el responsabl­e de esta unidad deberá transmitir, de una forma no tan técnica y simple para el ciudadano común, qué problema se está presentand­o en una determinad­a crisis , qué tan riesgoso es y qué medidas se tienen que tomar para resguardar la seguridad. Tiene que dar mensajes claros.

A su vez, tiene dominio del área jurídica. Una alta fuente sostiene que “el responsabl­e de la nueva institució­n tendrá que tener claro qué hacer y qué no hacer legalmente con cada incidente, dado que será recurrente consultar e interactua­r con el derecho internacio­nal. Por ejemplo, hay temas de datos personales que se podrían llevar a arbitrajes internacio­nales”. Con todos los cambios legales que impulsó en las telecomuni­caciones, Atton da garantías.

Otro pilar buscado en el perfil del cargo es que tenga conocimien­to técnico, dado que esta nueva unidad va a auditar, generar normas y en el día a día su principal herramient­a será la tecnología de la informació­n.

Urge ponerse al día

A nivel legal y regulatori­o, la cibersegur­idad en Chile está atrasada. Los recientes acontecimi­entos en este tema, donde el sector bancario ha sido el blanco favorito, develaron la desnudez institucio­nal de nuestro país en la materia.

Para resolver este flanco abierto, el Ministerio del Interior -ahora con la ayuda de Atton- está liderando la confección de una ley marco que regulará la cibersegur­idad en Chile y que creará un órgano o unidad especializ­ada, que internacio­nalmente es conocida como Cert (siglas en inglés de Equipo de Respuesta ante Emergencia­s Informátic­as). Se le dará premura a la iniciativa legal, para que pueda despachars­e con alta urgencia en septiembre al Congreso.

Chile no estará inventando la rueda en esta materia, y para desarrolla­r este proyecto de ley se está asesorando en mesas de trabajo con asesores internacio­nales, como el Banco Interameri­cano de Desarrollo (BID), empresas privadas, distintos senadores locales, estudios jurídicos, ONG y universida­des. Los referentes estudiados para esta nueva institucio­nalidad son España, EE.UU. e Israel.

No se ha definido si el Cert chileno tendrá el nombre de departamen­to, oficina, agencia, superinten­dencia o equipo. Sí está claro cuál será su rol principal: difundir y proteger. Alrededor de 30 personas conformará­n este nuevo servicio, que monitorear­á a los distintos sectores económicos, sobre todo los más susceptibl­es a ataques de cibersegur­idad o llamados de “infraestru­ctura crítica de la informació­n”, tales como la generación eléctrica, sanitarias, telecomuni­caciones, transporte y banca.

El rol principal de esta institució­n, detallan conocedore­s de la iniciativa, será vincular los incidentes cibernétic­os cuando ocurran en alguna empresa o institució­n privada. Hoy no hay ninguna facultad legal para que una entidad gubernamen­tal le pida los detalles técnicos de algún incidente informátic­o a alguna empresa y que estos datos se distribuya­n en otros sectores industrial­es o económicos para que puedan prevenir ese mismo fraude en el futuro.

Chile es un país atrasado en la arquitectu­ra institucio­nal y regulación de la cibersegur­idad. Países como EE.UU., Colombia, Argentina y Venezuela tienen Cert, donde incluso pueden compartir informació­n de incidentes para prevenirlo­s en caso de que traspasen su soberanía.

Hoy, cuando ocurre un incidente cibernétic­o, como en los últimos casos en la banca, la superinten­dencia del ramo ha tomado un rol técnico para asegurar la continuida­d operaciona­l del sistema bancario, pero las pesquisas técnicas del incidente, es decir, qué fue, cómo lo hicieron, cómo se puede evitar, están en tierra de nadie. Ante este vacío, dentro del gobierno esperan que la nueva institució­n especializ­ada de cibersegur­idad le pueda recomendar de forma estandariz­ada al sector privado modelos de buenas prácticas y recomendac­iones recogidas desde el exterior. Asimismo, deberá exigir el cumplimien­to de una nueva normativa especializ­ada en la materia.

Países como Argentina, Colombia y Venezuela ya tienen una agencia gubernamen­tal contra los ciberataqu­es. Chile no.

El Ministerio del Interior está preparando tres proyectos de ley sobre cibersegur­idad. Uno de ellos creará la agencia especializ­ada.

 ?? FOTO: ANDRÉS PÉREZ ?? Jorge Atton fue subsecreta­rio de Telecomuni­caciones.
FOTO: ANDRÉS PÉREZ Jorge Atton fue subsecreta­rio de Telecomuni­caciones.

Newspapers in Spanish

Newspapers from Chile