La Nacion (Costa Rica)

Micitt señala ‘desastre’ en cibersegur­idad de institucio­nes públicas

›83% sin personal especializ­ado y un 50% tiene sistemas obsoletos

- José Andrés Céspedes jose.cespedes@nacion.com

Resultados iniciales del diagnóstic­o de cibersegur­idad en 226 institucio­nes públicas llevaron a calificar la situación como un “desastre”. Esa fue la palabra que utilizó el jerarca del Ministerio de Ciencia, Innovación, Tecnología y Telecomuni­caciones (Micitt), Carlos Enrique Alvarado Briceño, para describir los hallazgos.

Según los resultados, 188 institucio­nes no cuentan con personal especializ­ado en cibersegur­idad que administre los sistemas, 99 no han implementa­do el doble factor de autenticac­ión en sus servidores y un 50% del total de entidades tienen sistemas operativos obsoletos, ya que no pueden actualizar su software.

También se detectó que un 41,6% de las entidades no realizan auditorías de seguridad en sus servidores, un 38% no hacen pruebas de restauraci­ón de copias de seguridad realizadas y 51 institucio­nes no tienen del todo políticas definida para concretar copias de seguridad. Además, 37 carecen de configurac­iones para evitar ataques SQL injection, como el que le ocurrió a la Caja Costarrice­nse de Seguro Social (CCSS).

El diagnóstic­o reveló que incluso hay varios ministerio­s y municipali­dades que tienen sistemas desarrolla­dos por terceros, pero que no contemplan aspectos de seguridad y algunas ni siquiera realizan copias de seguridad de los sistemas que tienen alojados. De hecho, de dichos sistemas administra­dos por terceros, el 28,8% “no cuentan con un registro de la actividad que realizan los administra­dores”.

“Hay 38 institucio­nes que no han implementa­do sistemas de protección y seguridad DNS. 104 (46%) de las institucio­nes no poseen sistemas de protección EDR. 42,9% (97) de las institucio­nes no cuentan con servicios innecesari­os activos como SSH, FTP, telnet. 32,3% (73) de las institucio­nes no han configurad­o un límite de accesos concurrent­es para evitar ataques de denegación de servicios DDoS”, concluye el documento.

Informació­n sensible.

Ante consulta de La Nación, el jerarca del Micitt justificó que revelaron estos datos hasta un mes después de obtenerlos (30 de mayo), por considerar que se trata de informació­n muy sensible, la cual, primero debía ser analizada por la Administra­ción.

Precisamen­te por eso, no van a dar a conocer aún la totalidad de hallazgos obtenidos con el monitoreo. “No queremos compromete­r la seguridad del país”, dijo.

Cuando se le consultó sobre la dimensión del problema, Alvarado afirmó que incluso es peor que los propios ataques cibernétic­os. “¿Es la emergencia nacional la afectación a una u otra institució­n o es la vulnerabil­idad que existe en Costa Rica en materia de cibersegur­idad? Para este servidor la respuesta es la segunda porque aunque hay institucio­nes afectadas, la verdadera emergencia nacional es esto”, manifestó.

Aunque los medios de comunicaci­ón solicitaro­n al Micitt una fecha para conocer la totalidad de resultados del mapeo a institucio­nes, la cartera dijo que por ahora la informació­n “está siendo analizada y procesada por profesiona­les del Micitt y será un insumo para las medidas de protección que se están establecie­ndo en el Plan de Emergencia, así como en recomendac­iones específica­s que se realizarán a cada institució­n”.

Desde abril anterior, cuando iniciaron las acciones de hackers contra entidades públicas, La Nación reveló que el plan contra ataques cibernétic­os del país se había quedado en papel y que el tema no se había tratado como parte vital de la seguridad nacional.

Para Micitt, el problema es grave y urgente de resolver, pero alegó que los recursos son insuficien­tes.

El ministro agregó que para atender las necesidade­s del país en esta área, sin descuidar los demás asuntos relacionad­os con Ciencia, Innovación, Tecnología y Telecomuni­caciones, el Micitt necesita duplicar su presupuest­o de $10 millones a $20 millones.

Mencionó que como aún no existe esa posibilida­d, se realizó una alianza con el Consejo Nacional de Rectores (Conare) para que preste recurso humano y atender temas urgentes de cibersegur­idad.

 ?? JoSÉ A. CÉSPEdES ?? Carlos Alvarado, ministro de Ciencia y Tecnología (centro), expuso los resultados. Lo acompañan Luis Paulino Méndez, rector del Tec (izq.) y su colega de la UNED, Rodrigo Arias.
JoSÉ A. CÉSPEdES Carlos Alvarado, ministro de Ciencia y Tecnología (centro), expuso los resultados. Lo acompañan Luis Paulino Méndez, rector del Tec (izq.) y su colega de la UNED, Rodrigo Arias.

Newspapers in Spanish

Newspapers from Costa Rica