Para conocer el avance y el rol actual que está cumpliendo en el Estado el Equipo de Respuesta Ante Incidentes de Seguridad Informática (CSIRT) de Gobierno, conversamos con Ingrid Inda, jefa de la División de Redes y Seguridad Informática del Ministerio del Interior.

Usted estuvo a cargo de un incipiente CSIRT en el segundo Gobierno de M. Bachellet, ¿Cómo ha visto que ha cambiado con el actual?

El CSIRT de Gobierno ha tenido una importante evolución. Recordemos que  la Red de Conectividad del Estado (RCE) nace el año 2000 interconectando a Ministerios y Servicios del Estado en una red de alta disponibilidad, entregando servicios de internet y seguridad y desde hace 10 años ya se conforma el CSIRT como servicio integral, consolidándose con la creación del Departamento CSIRT el año 2018.

Cuando desarrollamos la Política Nacional de Ciberseguridad (PNCS) en el gobierno de la ex presidenta Michelle Bachellet fijamos los principales ejes de interés nacional y que continuó con el ex presidente Piñera, y que hoy se mantiene con el gobierno de Gabriel Boric, esto nos demostró la importancia de desarrollar estos procesos dentro de un entorno participativo con enfoque de política de Estado que permite dar continuidad y crecimiento al final.

En este largo proceso, el CSIRT de Gobierno ha estado involucrado en la creación y asesoría de las nuevas legislaciones, instructivos, normas, protocolos, tecnologías y en la consolidación de una red de encargados de ciberseguridad y, hoy estamos desarrollando una ciberseguridad dirigida a los funcionarios públicos que administran y gestionan los activos informáticos de la ciudadanía, además de apoyar a las instituciones en la educación y capacitación de sus funcionarios. Por otra parte, estamos compartiendo recomendaciones dirigidas tanto a técnicos como ciudadanía en general a través de nuestras redes.

El CSIRT de Gobierno representa la continuidad y transversalidad de un proyecto y de una visión que involucra a varios actores y sectores del mundo privado y público, y eso se refleja en que hoy somos un actor en el ecosistema de la ciberseguridad.

¿Cómo han evolucionado por un lado los riesgos cibernéticos y por otro la preparación del Estado para hacer frente a estas amenazas?

Los principales tipos de ataques cibernéticos no han cambiado en sí, se han mantenido con el tiempo. Los phishing, DDoS, ransomware, malware no son nuevos, lo que sí ha evolucionado son las técnicas que utilizan los delincuentes para no ser detectados. También se suman nuevos atacantes y grupos que antes no existían o no estaban identificados.

Paralelamente, debemos considerar la digitalización y la hiperconectividad como elementos que si bien contribuyen al desarrollo y crecimiento de un país, también son factores de riesgo. Hoy estamos viviendo la transformación digital del Estado, por lo tanto, un desafío importante que enfrentamos es la protección de nuestros sistemas y de los servicios públicos de cara a la ciudadanía, y el cuidado y resguardo de la información y de los datos sensibles.

Para hacer frente a estos cambios, el Estado también se encuentra transformándose para adaptarse a este nuevo escenario. Actualmente, la mayoría de las instituciones del Estado cuentan con un encargado de ciberseguridad, se ha invertido en equipos y tecnología y además el año 2015 se creó una comisión asesora (Comité Interministerial de Ciberseguridad) para abordar temas de ciberseguridad y en la que participan diversas subsecretarías. Por otra parte, nos encontramos revisando nuestra política de ciberseguridad y se está discutiendo acerca de la institucionalidad necesaria, para lo cual se ha designado a Daniel Alvarez, coordinador nacional de ciberseguridad.  A la vez, tenemos que Gobierno Digital también contempla la componente ciberseguridad en su plan.

A la vez, existe conciencia en la relevancia de la capacitación y preparación no sólo de los equipos de ciberseguridad, sino también la educación para todos los funcionarios, ya que son un pilar fundamental para evitar que una amenaza se concrete. En este sentido desde hace algunos años contamos con campañas de concientización sobre los riesgos y peligros que existen en el ciberespacio y cómo evitarlos, las que compartimos con las distintas instituciones. Además, este año hemos realizado otras iniciativas que nos permitan llegar con nuestras campañas a más trabajadores. 

¿Qué rol está cumpliendo hoy el CSIRT?

El rol principal del CSIRT de Gobierno es proveer servicios de seguridad a las instituciones del Estado que forman parte de la RCE. Para lograr este objetivo, hemos desarrollado un plan integral que nos permita abordar las distintas necesidades que tenemos como Estado y contar con las mejores herramientas para proteger a la RCE.

¿Cómo evalúa el accionar del CSIRT en los incidentes del   Estado Mayor Conjunto y del Poder Judicial?

Siempre en este tipo de incidentes de ciberseguridad se evalúa la forma en que se actúa y sin duda uno aprende de los errores y también se valora las acciones que se toman. En ambos casos, el CSIRT de Gobierno alertó oportunamente a las instituciones del Estado, a través de los distintos canales de comunicación, por un lado, en enero de 2020, que Microsoft informó el fin de la entrega de soporte y actualizaciones de seguridad a los dispositivos con el sistema operativo Windows 7 y, en julio de 2021, compartió las vulnerabilidades y mitigaciones de los productos de Microsoft.

En este sentido, creo que el CSIRT de Gobierno hizo su trabajo, quizás se podría haber insistido más en los riesgos que conllevaban, pero finalmente la responsabilidad siempre recae en las instituciones en su deber de realizar las actualizaciones que correspondan. Sin embargo, también debemos considerar que la inversión requerida en equipos y tecnología es alta, y no todas las instituciones cuentan con esos recursos, por lo tanto debemos evaluar como país de qué manera abordar esta situación para evitar y prevenir que estas amenazas se repitan especialmente en instituciones críticas para nuestro país.

¿De qué manera el Estado aprende de estos incidentes?

Como en cualquier crisis, lamentablemente se aprende de los errores y de malas decisiones, pero por lo mismo también es un buen momento para evaluar, analizar, planificar y concretar ideas y proyectos que van en beneficio de la protección de los activos e información de los ciudadanos. Los incidentes nos obligan a revisar nuestros procesos y aplicar gestión de riesgo y son una oportunidad para que todos tomen conciencia de la ciberseguridad, revisen y cambien sus hábitos y se tome conciencia de la responsabilidad que se tiene debido a la información que mantenemos.

Cuando nos vemos involucrados en un incidente de ciberseguridad, el primer afectado es la institución que ve en desmedro su reputación, su capacidad operacional y el problema que implica perder información, datos, etc. Por lo tanto, se busca la manera de disminuir las probabilidades que vuelva a ocurrir, ya sea invirtiendo en recursos, en capacitación y lo más importante, que se considere la ciberseguridad dentro de la estrategia y pilar de una organización. Luego, es afectada la ciudadanía que pudiera verse expuesta debido a los datos sensibles que registran los servicios públicos.

¿Dónde estarán los principales énfasis que tendrá el CSIRT en el 2023?

Como mencioné anteriormente, el CSIRT de Gobierno elaboró un plan integral y estratégico que nos permitirá trabajar en las distintas necesidades que tenemos como Estado y que abordará a la ciberseguridad en su conjunto.

Durante el 2022 hemos avanzado en este proyecto, el que se extenderá para el 2023. La protección perimetral de la RCE es nuestro principal foco, queremos implementar nuevos sistemas y servicios que nos permitan brindar la máxima protección contra amenazas externas e internas. Así también, trabajamos con las instituciones para evaluar, a través de auditorías internas, su nivel de madurez en ciberseguridad, entregando recomendaciones, lineamientos y propuestas de mejora.

Otras áreas a desarrollar serán la concientización ciudadana, capacitación a funcionarios y asesoría y respuesta a incidentes de ciberseguridad. Continuaremos además generando alertas preventivas de seguridad cibernética, principalmente a las instituciones del Estado, sobre nuevas amenazas, vulnerabilidades, mitigaciones, etc.

¿Cómo el ecosistema de ciberseguridad ayuda al rol del CSIRT?

De distintas maneras se puede contribuir a la ciberseguridad y ayudar al rol que tiene el CSIRT de Gobierno. Algunas de ellas son: notificando oportunamente los incidentes y anomalías relevantes que se identifiquen en las infraestructuras y sistemas; incorporando las recomendaciones del CSIRT de Gobierno y solicitando ayuda cuando no hay capacidad para lograr la meta planteada; compartir información y experiencias, ya sean buenas o malas, y establecer un entorno de confianza que permita avanzar, a pesar de los errores, logrando convertirlos en aprendizaje.

Es importante considerar que un ecosistema sobrevive en la medida que se entiende que todos somos parte y dependemos unos de los otros. Las malas experiencias de uno pueden impactar en otros y ser enseñanza-aprendizaje para el ecosistema de ciberseguridad.

El ecosistema de ciberseguridad funciona y crece en la medida que seamos capaces de cooperar y colaborar entre nosotros y no para ayudar al CSIRT sino para ayudarnos todos a proteger nuestros activos de información que al final se traduce en protección de nuestra continuidad operativa y de la ciudadanía.

Share.
Exit mobile version