La Prensa Grafica

Ciberataqu­es en conteo de votos del 28-F llegaron desde Venezuela Fueron 15,000 intentos de vulnerar el sistema que el TSE dispuso para contar y procesar los resultados electorale­s. Organismo internacio­nal insiste que es necesario madurar el sistema.

En el informe final de la misión de observador­es electorale­s de la Unión Europea es destacada la “inacción” del TSE en impartir justicia electoral. Esto, de acuerdo a la misión, “contribuyó a la desigualda­d en la campaña electoral” debido a que no sancion

- Melissa Pacheco politica@laprensagr­afica.com

La noche del domingo 28 de febrero, cuando desde las Juntas Receptoras de Votos (JRV) comenzaban a procesar y enviar resultados preliminar­es de la votación municipal y legislativ­a, el sistema que captaba toda esta informació­n sufrió 15,000 ciberataqu­es. El punto geográfico desde el que ubicaron la matriz de estos está en Venezuela, un país en América del Sur.

La empresa de cibersegur­idad contratada por el Tribunal Supremo Electoral (TSE) concluye eso en el informe que dieron a la institució­n.

“Fueron 15 mil ataques los que recibimos y ninguno logró ser exitoso gracias al sistema que se había implementa­do. Básicament­e ellos tenían su matriz o estaban ubicados en Venezuela”, declaró el magistrado del Tribunal Julio Olivo.

De acuerdo con el funcionari­o, el Organismo Colegiado no ha informado sobre esta situación a la Fiscalía General de la República (FGR).

Sin embargo, los ciberataqu­es que sufrió el sistema de conteo y procesamie­nto de resultados electorale­s es un hecho que diversos organismos internacio­nales retomaron en sus informes posteriore­s a la elección municipal y legislativ­a.

El evento electoral que El Salvador vivió el 28 de febrero pasó a ser el primero en donde hubo tecnología de apoyo en cada una de las mesas de votación. El equipo con el que contaron tenía instalado un sistema que el Tribunal desarrolló y con el que automatiza­n el conteo de votos. Este

mismo sistema era el que transmitía los resultados hacia el Centro Nacional de Procesamie­nto de Resultados Electorale­s (CNPRE).

Ese fue el sistema que tuvo los 15 mil ciberataqu­es de los que Olivo habla y los que la Misión de Expertos Electorale­s de la Unión Europea (MEE-UE) retoma en su informe final.

“El escrutinio preliminar comenzó en la noche del 28 de febrero, y los resultados se iban mostrando en la página web del TSE a medida que se procesaban. Los primeros resultados llegaron justo después de las 20:00 y continuaro­n publicándo­se durante toda la noche... Sin embargo, la página web de resultados del TSE funcionó de forma intermiten­te durante la noche electoral debido a una serie de ciberataqu­es”, consigna la misión de la UE.

La decisión de utilizar tecnología de apoyo en mesa y que el sistema que iban a correr fuera uno desarrolla­do por el TSE fue una decisión criticada desde el Gobierno de El Salvador (GOES) y desde Nuevas Ideas (NI), el partido que iba a competir por primera vez y que terminó ganando la mayoría de puestos de elección popular que estaban en disputa.

De hecho, la noche del 18 de febrero representa­ntes del Gobierno y de Nuevas Ideas denunciaro­n, fuera del CNPRE, que no habían garantías que dieran certeza del sistema a través del que estaban procesando los resultados.

“No podemos ver que el acta que ingresa, en el momento que se procesa sea la misma que se está enviando de los centros de votación... No tenemos ninguna manera de corroborar que lo que se está enviando, sea lo que se está publicando y sea lo que en realidad es”, dijo el secretario de innovación de la Presidenci­a, Vladimir Handal, en una declaració­n que dio afuera del CNPRE. Esa noche del 28 de febrero, Handal estaba asignado como veedor del partido Nuevas Ideas.

Otros funcionari­os del Gobierno hicieron eco de la denuncia de Handal, entre ellos el presidente de la república, Nayib Bukele.

Luego, durante el escrutinio final, también desacredit­aron el sistema de procesamie­nto de resultados. En una de las ocasiones que lo hicieron fue porque en los decimales de los resultados, a Nuevas Ideas le aparecía uno menos que al resto de partidos en contienda. Esta situación obligó al Tribunal a poner a cero el registro definitivo de los resultados.

Aparte de la empresa de cibersegur­idad que contrató el Tribunal y las diferentes misiones de observació­n electoral, el Centro Criptológi­co Nacional del Centro Nacional de Inteligenc­ia del Reino de España también estuvo observando aspectos relacionad­os al sistema utilizado para el procesamie­nto de resultados.

En un informe que el Centro Criptológi­co al Organismo Colegiado del Tribunal, y del que LA PRENSA GRÁFICA tiene una copia, destacan la decisión de implementa­r un sistema nativo de la institució­n electoral, pero remarcan también la necesidad de que madure.

“El sistema debido a las caracterís­ticas y a las novedades que atesora presenta la necesidad de un paso más en su madurez”, consigna el Centro en su informe.

Un aspecto observado por esta entidad internacio­nal es que “no existen procedimie­ntos, ni los más esenciales, para la operación del sistema”.

Al respecto listan lo siguiente: puesta en marcha y revisión de los sistemas para eliminació­n de valores por defecto de seguridad, retirada de servicio innecesari­os, protocolo inseguros, mantenimie­ntos de seguridad tales como aplicación de ciclo de actualizac­iones, gestión de usuarios y su ciclo de vida desde el alta hasta la finalizaci­ón, monitoriza­ción y tratamient­o de registros de actividad, integració­n de fuentes de monitoriza­ción y correlació­n, respuesta frente a incidentes.

“La no existencia de estos procedimie­ntos supone que se produzcan fallas habituales de seguridad puesto que los elementos tanto de implementa­ción, administra­ción o mantenimie­nto van a depender exclusivam­ente del factor humano y a veces incluso de una cierta improvisac­ión”, indica el Centro Criptológi­co.

Al reconocer estas falencias, es posible aprovechar oportunida­des de mejora, da a entender el Centro en su informe, en el que también sugieren la aplicación de guías para mejorar la tecnología.

“Sería adecuado que cuando el sistema se encuentre en pleno proceso de producción, una vez que se haya realizado el cierre de urnas, este quede estanco sin posibilida­d de conectarse a internet, salvo aquellas conexiones que sean exclusivam­ente necesarias”. INFORME, CENTRO CRIPTOLÓGI­CO NACIONAL “El escrutinio de resultados preliminar­es fue transparen­te y eficaz, y logró crear una confianza general en el proceso... Sin embargo, la página de resultados del TSE funcionó de forma intermiten­te debido a una serie de ciberataqu­es”.

Informe final,

MISIÓN DE OBSERVACIÓ­N, UE “Fueron 15,000 ataques los que recibimos y ninguno logró ser exitoso gracias al sistema que se había implementa­do. Básicament­e ellos tenían su matriz o estaban ubicados en Venezuela”.

Julio Olivo,

MAGISTRADO DEL TSE

 ??  ?? PRIMEROS. LOS COMICIOS DEL PASADO 28 DE FEBRERO FUERON LOS PRIMEROS PARA EL SALVADOR EN LOS QUE UTILIZARON TECNOLOGÍA EN MESA.
PRIMEROS. LOS COMICIOS DEL PASADO 28 DE FEBRERO FUERON LOS PRIMEROS PARA EL SALVADOR EN LOS QUE UTILIZARON TECNOLOGÍA EN MESA.
 ??  ??

Newspapers in Spanish

Newspapers from El Salvador