Para ahondar en las amenazas más frecuentes y en cómo lograr una mayor cultura de ciberseguridad en los funcionarios públicos, conversamos con Carlos Silva, encargado CSIRT de Gobierno
¿Como se evalúan las amenazas en este último año?
Primero que todo, es importante destacar que las amenazas cibernéticas están presentes todos los días, y no es algo nuevo. Desde hace muchos años hemos visto cómo grandes empresas e instituciones han sido víctimas de un ciberataque y lo seguimos viviendo hasta la fecha.
Las amenazas son constantes. El tema es que hoy los delincuentes utilizan distintas técnicas y tácticas para comprometer infraestructuras, algunas de ellas críticas, es por eso que nosotros estamos observando una gran cantidad de tráfico las 24 horas del día, los siete días de la semana. Eso nos permite observar cómo cambian los ataques. Hoy son más sofisticados que antes.
A esto debemos sumar que el uso de las tecnologías implica un desafío cada vez mayor, dada la cantidad de software y hardware que utilizamos, los cuales pueden ser vulnerables.
Todos los días, los funcionarios públicos están expuestos a los diversos riesgos y amenazas desde sus dispositivos de trabajo. Y a ello hay que sumar la pericia de los atacantes, que van directamente contra los usuarios de los sistemas utilizando técnicas de ataques, como por ejemplo las campañas de phishing que contienen malware. Esta es quizás la mayor amenaza a la que se enfrentan los usuarios.
Al observar el comportamiento del tráfico que monitorea el CSIRT de Gobierno, se ha logrado identificar y bloquear más de 80 mil correos electrónicos con contenido malicioso. De ellos, el 47% contienen archivos comprimidos con extensiones como .zip, .Rar, .7z y .gz. Esos archivos contienen otros archivos que al ser ejecutados infectan a las organizaciones y son capaces de, hasta paralizarla. Además de esos tipos de archivos, hay otros que son más reconocidos por los usuarios. Me refiero a aquellos que son de tipo Word, Excel o pdf. Casi el 45% de las detecciones bloqueadas tenían este tipo de documentos adjuntos. Es por eso que siempre llamamos a seguir nuestras recomendaciones sobre no abrir archivos de correos de desconocidos o fijarse quien es el remitente del mensaje.
¿Qué tipo de alertas son más frecuentes?
Para el CSIRT de Gobierno todas las alertas son importantes y constituyen un potencial riesgo para las personas e instituciones. Por esto, generamos distintos tipos de informes y alertas, con el fin de llegar con la información relevante y de forma oportuna a nuestros distintos públicos objetivos.
Sin embargo, las alertas que generan mayor preocupación y revisten una mayor importancia para el Estado son las alertas preventivas de seguridad cibernética, es decir, aquellos informes que advierten sobre nuevas amenazas, vulnerabilidades, mitigaciones, detección de agentes maliciosos, etc. Y que podrían afectar a las organizaciones en el momento en que las estamos advirtiendo.
La relevancia radica en que al analizar y revisar el comportamiento del Estado nosotros podemos obtener una muestra de lo que ocurre en el país y llamar a tomar acciones a las organizaciones de la administración pública, las que están en convenio de colaboración y al público en general.
Desde enero hasta la fecha hemos identificado y bloqueado casi 5,2 millones de intentos de ataques para explotar alguna vulnerabilidad en la infraestructura del Estado y alrededor de 20 mil alertas a instituciones públicas, privadas y al público en general. Por ejemplo, las que se publican en el sitio del CSIRT tienen que ver con phishing, malware y vulnerabilidades, mientras que a las organizaciones se les envían tickets con las amenazas específicas sobre sus activos informáticos que podrían ser afectados por alguna vulnerabilidad.
¿Cómo lograr una mayor cultura de ciberseguridad de los funcionarios públicos?
La principal respuesta es la capacitación. Que los funcionarios cuenten con capacidades y habilidades para advertir que están frente a una amenaza es esencial.
Las capacitaciones son una importante parte del plan de trabajo elaborado por el CSIRT. Por una parte, nuestro principal objetivo es preparar y capacitar a los encargados de ciberseguridad y subrogantes, con el fin de entregarles más herramientas y conocimientos que les permitan proteger a sus instituciones.
Durante este año hemos logrado concretar dos instancias muy importantes en temas de capacitación para los encargados de ciberseguridad. La primera de ellas fue el desarrollo de un ejercicio de simulación de incidentes donde los participantes tuvieron que poner en práctica los conocimientos de gestión y la toma de decisiones, para afrontar y responder de manera efectiva y eficiente ante un ciberataque en el ámbito de la administración pública. La segunda iniciativa fue la inscripción gratuita al diplomado Seguridad de la Información y Ciberseguridad del Centro de Capacitación USACH. Desde agosto, cerca de 250 funcionarios están estudiando y se están capacitando en temas de auditoría, controles, implementación de SOC, entre otros temas.
Por otra parte, también nos interesa llegar a los funcionarios públicos, a través de la concientización y educación. Para eso estamos realizando campañas utilizando distintos canales de comunicación y creando nuevas iniciativas. Sin duda es un trabajo largo, que requiere de mucha dedicación, pero también sabemos y confiamos en que siendo constantes, repetitivos y asertivos lograremos poco a poco crear una cultura de ciberseguridad en los funcionarios.
Estas iniciativas y parte de los proyectos que tenemos para este año y los próximos son también gracias a la colaboración y apoyo constante que tenemos por parte del sector privado, estableciendo alianzas estratégicas y convenios de colaboración.


