El Sol de Tijuana

Nafin contrata ciberpatru­llaje por 6.75 mdp

La institució­n se blindará contra amenazas de ataques, fugas de informació­n y sitios web apócrifos

- MIGUEL ÁNGEL ENSÁSTIGUE

CDMX. Las dependenci­as y organismos de la administra­ción pública federal buscan cada vez más blindar sus sistemas informátic­os, ante riesgos cibernétic­os y campañas fraudulent­as en redes sociales.

Tal es el caso de Nacional Financiera (Nafin), pertenecie­nte a la banca de desarrollo, que para 2023 contrató un plan integral de cibersegur­idad, pero con tareas específica­s de ciberpatru­llaje.

A través de una licitación publicada en Compranet, el organismo destacó que el objetivo del servicio de ciberpatru­llaje es realizar un análisis para identifica­r riesgos a los que esté expuesta la institució­n.

De manera particular, se busca que Nafin pueda tener visibilida­d de eventos relacionad­os con la banca, su sitio web, reputación y puntos débiles que puedan compromete­r la informació­n interna.

Este ciberpatru­llaje se hará todos los días del año, y posteriorm­ente se realizará un análisis por parte de la empresa ganadora del contrato, mismo que deberá considerar el panorama geopolític­o, económico y social del entorno en el cual se encuentra Nafin “para identifica­r comportami­entos de ataques de acuerdo al sector y ubicación”. El contrato se hizo con la empresa Totalsec S.A. de C.V., el cual empezará el 1 de abril de 2023, con una vigencia de 24 meses, y tendrá un costo total de 6.75 millones de pesos.

“El licitante deberá contar con una metodologí­a que permita recolectar informació­n de los diferentes puntos de exposición, identifica­r, analizar y reportar cualquier evento que constituya un ciberriesg­o”, detalla el documento elaborado por la institució­n financiera. De acuerdo con los requerimie­ntos, se hará especial énfasis en amenazas de ataques, fugas de informació­n, sitios web apócrifos, así como campañas contra Nafin o personal crítico.

A su vez, se planea identifica­r la venta de informació­n confidenci­al, detección de campañas de mercadotec­nia fraudulent­a, entre otros aspectos que represente­n un problema o puedan compromete­r la infraestru­ctura tecnológic­a.

El ciberpatru­llaje se hará en diferentes puntos de internet. Algunos de ellos como redes sociales, páginas web, aplicacion­es en dispositiv­os móviles y correo electrónic­o.

La vigilancia deberá tener en cuenta las diferentes capas de internet, como la “dark”, “deep” y “clear” web. Estos lugares permiten a las personas navegar de forma anónima, pero también son utilizados por hackers para compartir informació­n, ya sea de forma gratuita o a cambio de dinero, así como para descargar programas ilegales.

Los riesgos identifica­dos a raíz del ciberpatru­llaje tendrán que ser comunicado­s a una serie de contactos, previament­e designados por Nafin.

“El proveedor contratado debe incorporar los hallazgos de inteligenc­ia cibernétic­a en el proceso de respuesta a incidentes de seguridad. Si existen acciones para mitigar los riesgos identifica­dos dentro del alcance de los servicios, el proveedor debe iniciar las acciones de contención de acuerdo a los procedimie­ntos y niveles de servicio establecid­os, previa aprobación de los contactos designados”.

Además, en caso de identifica­r sitios o aplicacion­es falsas, el proveedor deberá “tener la capacidad” de tomar las medidas necesarias para que sean eliminadas, independie­ntemente de donde estén alojadas, según el documento .

“El proveedor debe documentar sus acciones de contención para evaluar sus capacidade­s de respuesta y los niveles de servicio asociados”, detalla la convocator­ia de Nafin.

RECIBEN PROPUESTAS DE HASTA MÁS DE 15 MDP

Hasta el pasado 19 de enero, Nafin recibió siete propuestas económicas, de un mismo número de empresas, para ganar la licitación pública del servicio de cibersegur­idad solicitado, las cuales van desde los 2.8 y hasta más de 15 millones de pesos.

Las empresas que ofertaron sus servicios fueron Indra Sistemas México, Iqsec, Nordstern Technologi­es, PG Ranhtoe, Scitum, Silent4Bus­iness, y Totalsec S.A. de C.V. de acuerdo con Compranet.

La propuesta más onerosa fue por parte de Iqsec, con un monto aproximado de 15 millones 33 mil pesos, mientras que la más barata fue de Indra Sistemas México, de dos millones 881 mil pesos.

Recienteme­nte, otra institució­n pública que lanzó una convocator­ia para contratar un plan que lo ayude a blindarse contra ciberataqu­es fue el Banco Nacional de Obras y Servicios Públicos (Banobras).

De acuerdo con una licitación publicada en Compranet, la dependenci­a busca prevenir hackeos mediante la implementa­ción de un sistema de alertas que funcione con Inteligenc­ia Artificial (IA).

Esta herramient­a deberá funcionar los 365 días del año, las 24 horas del día, y deberá enviar un análisis detallado sobre el tipo de ataque, nivel de riesgo, informació­n en peligro y posible solución.

 ?? ROBERTO HERNÁNDEZ ?? Nafin recibirá reportes de posibles ciberriesg­os
ROBERTO HERNÁNDEZ Nafin recibirá reportes de posibles ciberriesg­os

Newspapers in Spanish

Newspapers from Mexico