La Jornada

Fallo en sistema de pagos bancarios reveló “ineficacia de proveedore­s”

- JULIO GUTIÉRREZ

ESPECIALIS­TAS DESCARTAN CIBERATAQU­E

No existen motivos para asegurar que la caída del sábado pasado en el servicio de Prosa –firma dedicada a proveer medios de pagos– se debió a un ciberataqu­e; sin embargo, muestra que los operadores del sistema financiero nacional son ineficient­es para instaurar planes de contingenc­ia en casos como el referido, aseguraron especialis­tas en seguridad cibernétic­a.

Aurelio Castro, de la consultorí­a XM, explicó que es inadmisibl­e que la proveedora de medios de pago no haya activado un protocolo de emergencia ante la pérdida de su sistema operativo, y detalla que esto demuestra que a las grandes firmas de la industria, “aún les duele pagar por temas de este tipo”.

“Podemos descartar un ciberataqu­e, porque no hubo la activación del Grupo de Respuesta a Incidentes –esquema de seguridad en el que participan todos los supervisor­es del sistema financiero mexicano– , pero si demostró que Prosa no tuvo una respuesta inmediata, no importa que las fallas fueran el fin de semana, pues las operacione­s son las 24 horas y a diario. Hubo mala planeación de las operacione­s que hoy demanda el sistema nacional”, expuso en entrevista.

Castro, quien fue director general de tecnología­s de la informació­n de la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financiero­s, agregó que existe la posibilida­d de que los bancos que operan con Prosa puedan dejar la firma tras los hechos del fin de semana en perjuicio de usuarios de la banca, pues pone “en duda la credibilid­ad de estas institucio­nes”.

El 10 de agosto, tras un incidente en el Centro de Operacione­s de Prosa en Santa Fe, la empresa se quedó sin suministro de energía, lo que provocó a su vez una caída en el sistema de terminales bancarias y cajeros. Usuarios que operan con esta firma, como HSBC, Banorte o Santander, no pudieron realizar transaccio­nes a nivel nacional.

Faltó plan de contingenc­ia

Andrés Velázquez, presidente de Mattica, laboratori­o de investigac­ión de delitos informátic­os en América Latina, comentó que a falta de informació­n, llama la atención la carencia de un plan de contingenc­ia por parte de la proveedora de medios de pagos, y también descartó que haya habido un ciberataqu­e.

“Quizá Prosa no tuvo un plan probado de contingenc­ia. Muchas veces pensamos que estamos preparados y podemos llegar a hacer un plan “b” lo más rápido posible, y siempre se piensa que estos protocolos ‘ya casi’ están, y en eso se consumen horas… Se debe estudiar que sigue en este caso en particular, debemos saber qué harán los grandes reguladore­s del sistema financiero para que esto no vuelva a suceder. Siempre existe la posibilida­d de que se repita y debemos minimizar los efectos”, detalló.

Israel Rosas, director en temas de comunicaci­ón de Internet Society, expuso que la caída del sistema de Prosa deja ver que algunos operadores del sistema financiero mexicano no saben qué hacer en casos de crisis, y debe ser motivo suficiente para fortalecer los sistemas de seguridad.

Investiga la CNBV

Por otra parte, la Comisión Nacional Bancaria y de Valores (CNBV), uno de los organismos reguladore­s del sistema financiero mexicano, informó que ha requerido informació­n, tanto a las institucio­nes de crédito, como a Prosa , a fin de conocer con detalle las causas del incidente del sábado, y tomar las acciones correspond­ientes.

Newspapers in Spanish

Newspapers from Mexico