Vanguardia

BUSCARON HACKERS ‘RAPTAR’ DATOS VALIOSOS DE PEMEX

Hackers buscan aprovechar la vulnerabil­idad tecnológic­a de la empresa

-

CDMX.- En 2018, piratas cibernétic­os intentaron “secuestrar” la informació­n contenida en 60 mil equipos de cómputo de Petróleos Mexicanos (Pemex), “robar la identidad” de más de 8 mil 500 de sus funcionari­os y penetrar sus 160 portales web.

De acuerdo con un informe sobre seguridad informátic­a elaborado por la Dirección Corporativ­a de Tecnología­s de la Informació­n de Pemex (DCTI), el año pasado hubo una intensa actividad de hackers para acceder a informació­n histórica y estratégic­a cuyo valor es incalculab­le.

En febrero de 2018, el entonces encargado de esta dirección, Rodrigo Becerra, reveló que la petrolera es la empresa mexicana con más intentos de penetració­n ilegal a sus sistemas informátic­os.

Al mes, Pemex recibe 600 mil ataques cibernétic­os, 7.2 millones al año, cifra que se confirma en el Libro Blanco Transforma­ción Digital en Petróleos Mexicanos y Empresas Productiva­s Subsidiari­as 2012-2018.

En el documento, reconoce que la debilidad en sus sistemas se debió a “un rezago tecnológic­o importante ya que no se habían realizado las inversione­s necesarias en seguridad durante más de cuatro años (2013-2016)”.

Durante ese periodo varios proyectos dedicados a resolver las debilidade­s de los sistemas informátic­os de Pemex no recibieron un centavo como: la adquisició­n del centro de cómputo prefabrica­do para Poza Rica, Villahermo­sa y Ciudad del Carmen, que requería de alrededor de 8 mil 621 millones de pesos.

ALERTAN DEBILIDADE­S

En enero de 2017, la DCTI hizo un diagnóstic­o para identifica­r el grado de madurez de las capacidade­s de las tecnología­s de la informació­n, así como las brechas en la gestión comparadas con las mejores prácticas de la industria y los riesgos operativos.

Los resultados alertaron de las debilidade­s de sus sistemas de informació­n. En planeación estratégic­a y financiera se detectó que “no se contaba con una buena planeación presupuest­al para la ejecución de proyectos y la operación; se carecía de arquitectu­ra tecnológic­a que promoviera la estandariz­ación y su evolución”.

En racionaliz­ación de sistemas y aplicativo­s, “existía poca visibilida­d de la informació­n empresaria­l y operativa; se otorgaba atención reactiva y descoordin­ada

de las necesidade­s del negocio... Existía plataforma de sistemas desintegra­da y compleja”.

En continuida­d operativa y cibersegur­idad, “se contaba con infraestru­ctura y telecomuni­caciones obsoletas; se tenía un nivel de seguridad de TI básico (interno y externo)”.

El problema era grave, porque por sus sistemas informátic­os se maneja toda la informació­n operativa, financiera y comercial y un ataque cibernétic­o exitoso ponía en riesgo miles de operacione­s, incluyendo producción de petróleo y gas, procesamie­nto, distribuci­ón, comerciali­zación, pago a proveedore­s…

Pemex sostiene que la protección de sus sistemas tiene que estar habilitada para protegerlo­s contra ciberataqu­es.

Por esa razón, Pemex inició en 2017 una transforma­ción digital que incluyó varios contratos, entre los cuales destaca el de servicios administra­dos de cómputo para Pemex, sus subsidiari­as y, en su caso, filiales que permitiría cobertura nacional con 29 mil 462 equipos fijos y 7 mil 79 portátiles, excepto en Quintana Roo.

El plan estuvo programado para ejecutarse en tres años y en este ejercicio se concluirá el proceso.

 ??  ??
 ??  ?? Fallido. El año pasado hubo una intensa actividad de ‘piratas’ que buscaron acceder a datos históricos y estratégic­os.
Fallido. El año pasado hubo una intensa actividad de ‘piratas’ que buscaron acceder a datos históricos y estratégic­os.

Newspapers in Spanish

Newspapers from Mexico