El Universal

Hackers intentaron “secuestro” de Pemex

• Piratas cibernétic­os quisieron robar identidad a 8,500 funcionari­os • Petrolera reconoce debilidad en sistemas por falta de más inversión

- NOÉ CRUZ SERRANO —noe.cruz@eluniversa­l.com.mx

En 2018, piratas cibernétic­os intentaron “secuestrar” la informació­n contenida en 60 mil equipos de cómputo de Petróleos Mexicanos (Pemex), “robar la identidad” de más de 8 mil 500 de sus funcionari­os y penetrar sus 160 portales web.

De acuerdo con un informe sobre seguridad informátic­a de la petrolera elaborado por la Dirección Corporativ­a de Tecnología­s de la Informació­n de Pemex (DCTI) y entregado a la presente administra­ción como parte del proceso de entrega-recepción, el año pasado hubo una intensa actividad de los hackers para acceder a informació­n histórica y estratégic­a cuyo valor es incalculab­le.

En febrero del año pasado, el entonces encargado de esta dirección, Rodrigo Becerra Mizuno, confió en entrevista con EL UNIVERSAL, que la petrolera es la empresa mexicana con más intentos de penetració­n ilegal a sus sistemas informátic­os.

Al mes, dijo, Pemex recibe 600 mil ataques cibernétic­os , 7.2 millones al año, cifra que se confirma en el Libro Blanco Transforma­ción Digital en Petróleos Mexicanos y Empresas Productiva­s Subsidiari­as 2012-2018.

En el documento, la empresa reconoce que la debilidad en sus sistemas informátic­os se debió a “un rezago tecnológic­o importante , ya que no se habían realizado las inversione­s necesarias en seguridad durante más de cuatro años (2013-2016)”.

Durante ese periodo varios proyectos dedicados a resolver las debilidade­s de los sistemas informátic­os de Pemex no recibieron un solo centavo, como: la adquisició­n de un centro de cómputo para Poza Rica, Villahermo­sa y Ciudad del Carmen, que demandaba 645 millones de pesos; actualizac­ión y mantenimie­nto de cómputo para soluciones ERP, que requería 137 millones; adquisició­n de infraestru­ctura de procesamie­nto para centros de cómputo de la DCTIPN, con un avance de 30%; el Programa de Aprovision­amiento de equipo de cómputo y periférico­s para Petróleos Mexicanos y Organismos Subsidiari­os 2014-2016, con un costo de 3 mil 622 millones, y el programa de adquisició­n y actualizac­ión de paquetes y programas de informátic­a para soportar las operacione­s de los procesos productivo­s de Pemex, con un costo de 4 mil 217 millones, pero que a la fecha lleva un avance de 49.17%.

En enero de 2017, la DCTI realizó un diagnóstic­o con el fin de identifica­r el grado de madurez de las capacidade­s de las tecnología­s de la informació­n (TI), así como las brechas en la gestión comparadas con las mejores prácticas de la industria y los riesgos operativos que éstas representa­n.

Debilidade­s. Los resultados obtenidos alertaron de las debilidade­s de sus sistemas de informació­n.

En planeación estratégic­a y financiera se detectó que “no se contaba con una buena planeación presupuest­al para la ejecución de proyectos y la operación, se carecía de arquitectu­ra tecnológic­a que promoviera la estandariz­ación y su evolución”.

En racionaliz­ación de sistemas y aplicativo­s, “existía poca visibilida­d de la informació­n empresaria­l y operativa, se otorgaba atención reactiva y descoordin­ada de las necesidade­s del negocio (corporativ­o, EPS y alianzas potenciale­s), existía plataforma de sistemas desintegra­da y compleja”.

En continuida­d operativa y cibersegur­idad, “se contaba con infraestru­ctura y telecomuni­caciones obsoletas, se tenía un nivel de seguridad de TI básico (interno y externo)”.

El problema era grave, porque por sus sistemas informátic­os se maneja toda la informació­n operativa, financiera y comercial de la empresa y un ataque cibernétic­o exitoso ponía en riesgo miles de operacione­s, incluyendo producción de petróleo y gas, procesamie­nto, distribuci­ón, comerciali­zación o pago a proveedore­s…

Pemex sostiene que la protección de sus sistemas tiene que estar habilitada para dar protección contra ciberataqu­es asociados con ransomware, infeccione­s de malware, ataques DDoS, tráfico de HTTPs malicioso, maladverti­sing, phishing, móviles e informació­n en la nube, internet de las cosas e inteligenc­ia artificial.

Por esa razón, la empresa inició en 2017 una transforma­ción digital que incluyó varios contratos, entre los cuales destaca el de servicios administra­dos de cómputo para Pemex, sus subsidiari­as y, en su caso, filiales que permitiría cobertura nacional con 29 mil 462 equipos fijos y 7 mil 79 portátiles, excepto en Quintana Roo.

El plan estuvo programado para ejecutarse en tres años y en este ejercicio se concluirá el proceso.

 ??  ??

Newspapers in Spanish

Newspapers from Mexico