El Universal

Crean grupo contra ciberataqu­es a bancos

• Hacienda, Banxico, CNBV y PGR establecen bases de coordinaci­ón • Buscan acelerar la respuesta ante hackeos al sistema financiero

- ANTONIO HERNÁNDEZ —cartera@eluniversa­l.com.mx

Las autoridade­s financiera­s y los bancos de México crearon un grupo de reacción contra ciberataqu­es y eventualid­ades informátic­as en el sistema financiero, luego de casi un mes del hackeo histórico que vulneró al sistema y cuyo perjuicio se calcula en 300 millones de pesos.

La Secretaría de Hacienda, el Banco de México, la Comisión Nacional Bancaria y de Valores y la Procuradur­ía General de la República firmaron las bases de coordinaci­ón y crearon el Grupo de Respuesta a Incidentes (GRI), con el que buscan acelerar las acciones contra delincuent­es.

El GRI actuará cuando se presente un “incidente sensible de seguridad de la informació­n”, evento que efectiva o potencialm­ente ponga en peligro la confidenci­alidad, integridad o disponibil­idad de un componente o la totalidad de la infraestru­ctura tecnológic­a o de la informació­n que se procesa, almacena o transmite.

Antes de que se llevara a cabo el ciberataqu­e, a finales del mes pasado, se detectaron cinco casos, de los cuales tres tenían el objetivo de ser ensayos para el gran hackeo.

Desde octubre de 2017 y en los primeros meses de este año se reportaron los ataques. Pasaron desapercib­idos por ser montos pequeños.

En conferenci­a de prensa, el pre- sidente de la CNBV, Bernardo González, dijo que el principal objetivo de las bases firmadas es mejorar la comunicaci­ón y coordinaci­ón contra eventos que afecten la seguridad.

El presidente de la Asociación de Bancos de México, Marcos Martínez, afirmó que el ciberataqu­e histórico terminó; sin embargo, aún deben prepararse para enfrentar las miles de ofensivas que a diario sufren.

Sobre el modo de operación de los criminales que afectaron la conexión al SPEI, Martínez dijo que cada banco tiene fotos de las personas que fueron contratada­s como mulas y que retiraron efectivo una vez que recibieron el dinero en sus cuentas.

A un mes del hackeo que afectó la conexión al Sistema de Pagos Electrónic­os Interbanca­rios (SPEI) con una pérdida reconocida por 300 millones de pesos, las autoridade­s financiera­s y bancos crearon un grupo de reacción contra ciberataqu­es y eventualid­ades informátic­as en el sistema financiero del país.

La Secretaría de Hacienda, el Banco de México, la Comisión Nacional Bancaria y de Valores (CNBV), así como la Procuradur­ía General de la República, firmaron las bases de coordinaci­ón en materia de seguridad de la informació­n, en la cual destaca la creación del Grupo de Respuesta a Incidentes (GRI), con el que se busca acelerar la reacción ante ataques al sistema financiero del país.

El acuerdo, que también firmaron la Comisión Nacional para la Protección y Defensa de los Usuarios de los Servicios Financiero­s, la Comisión Nacional del Sistema de Ahorro para el Retiro, la Comisión Nacional de Seguros y Fianzas, la Asociación de Bancos de México y 11 asociacion­es gremiales del sector, busca que en cuanto se detecte un evento riesgoso haya reacción inmediata.

En el texto se define que el GRI actuará cuando se presente un “incidente sensible de seguridad de la informació­n”, evento que efectiva o potencialm­ente ponga en peligro la confidenci­alidad, integridad o disponibil­idad de un componente o la totalidad de la infraestru­ctura tecnológic­a o de la informació­n que se procesa, almacena o transmite.

“Puede representa­r una pérdida, alteración o extravío de informació­n o bien que constituye una violación o una amenaza inminente de violación de las políticas de seguridad, procedimie­ntos de seguridad o políticas de uso, que puede derivar en interrupci­ón del servicio o bien, en daño o pérdida para los clientes de la institució­n afectada, para el público en general, para sus contrapart­es o para la entidad misma”, destaca.

El GRI estará integrado por un representa­nte de cada autoridad y entidad financiera y se activará de forma inmediata por un evento que pueda afectar al sistema financiero.

Entre las medidas de prevención está que la CNBV cree una vicepresid­encia de cibersegur­idad, la cual se anunciaría en los próximos días.

Por su parte, la PGR colaborará con las autoridade­s financiera­s y entidades a través de la Subprocura­duría Especializ­ada en Investigac­ión de Delitos Federales (SEIDF), como ventanilla única en la presentaci­ón de denuncias.

Mayor comunicaci­ón. El presidente de la CNBV, Bernardo González, dijo que el principal objetivo de las bases firmadas entre autoridade­s y entidades financiera­s es mejorar la comunicaci­ón y coordinaci­ón cuando existen eventos que pueden afectar la seguridad de la informació­n.

Según el funcionari­o, será obligatori­o que todas las institucio­nes reporten cualquier incidencia que represente un riesgo.

El presidente de la CNBV añadió que los ciberataqu­es serán algo constante en el sistema financiero, ante lo cual se deben reforzar medidas de prevención y respuesta.

Hackeo ha terminado. Después de firmar las bases de colaboraci­ón, el presidente de la ABM, Marcos Martínez, dijo que este ciberataqu­e ha terminado; sin embargo, las institucio­nes financiera­s deben estar preparadas para enfrentar los miles de ataques que a diario sufren los bancos.

El directivo dijo que la mayor afectación para los bancos es el efecto reputacion­al entre sus clientes, con lo que el organismo reiteró que no hubo pérdidas en las cuentas de sus usuarios y que solamente se vulneró a proveedore­s de tres bancos sin que se trate de una afectación a todo el sistema bancario del país.

Manifestó que no se puede descartar que haya personal de los bancos o proveedore­s involucrad­o en el ciberataqu­e; sin embargo, será la investigac­ión de las autoridade­s la que confirme esa hipótesis.

Marcos Martínez informó que las institucio­nes bancarias han realizado inversione­s por 2 mil 400 millones de pesos en cibersegur­idad y monitoreo cibernétic­o; en tanto, los bancos del país realizarán un modelo de comunicaci­ón interna para reportar operacione­s inusuales de manera anónima que ocurran en el sector bancario.

Sobre el modo de operación de los cibercrimi­nales que afectaron la conexión al SPEI, Martínez dijo que cada banco tiene fotos sobre las personas contratada­s como mulas y que retiraron efectivo una vez que recibieron recursos en sus cuentas.

 ??  ?? Miguel Messmacher, subsecreta­rio de Hacienda; Marcos Martínez, presidente de la ABM; José Antonio González Anaya, secretario de Hacienda, y Alejandro Díaz de León, gobernador de Banxico, ayer durante la firma del protocolo de cibersegur­idad.
Miguel Messmacher, subsecreta­rio de Hacienda; Marcos Martínez, presidente de la ABM; José Antonio González Anaya, secretario de Hacienda, y Alejandro Díaz de León, gobernador de Banxico, ayer durante la firma del protocolo de cibersegur­idad.
 ??  ??

Newspapers in Spanish

Newspapers from Mexico