Es necesario y urgente una llamada a la acción sobre la ciberseguridad

Nunca vimos a nuestra sociedad avanzando tan rápidamente en su digitalización como en el último lustro. Este avance responde al proceso de maduración en las capacidades para el desarrollo (infraestructuras digitales, marco legal, capital humano, industria tecnológica) y uso de innovadores servicios digitales (capacitación técnica, cultura digital, casos de uso, ecosistemas de innovación) en diversos sectores de nuestras economías y en la vida diaria.

Sin embargo, todo lo que hemos avanzado, su sostenibilidad y sus potenciales beneficios, hoy se ponen en riesgo por el marcado aumento en las amenazas y riesgos existentes en el ciberespacio que todos compartimos. Por ello, en este momento es necesario y urgente una llamada a la acción sobre la ciberseguridad en todos los sectores.

Uno de los mayores retos en la ciberseguridad es su naturaleza global y de responsabilidad compartida. Es decir, que las amenazas y ataques cibernéticos se pueden originar desde cualquier lugar del mundo, pero más frecuentemente desde países que carecen de marcos legales y capacidades técnicas para perseguir y desarticular a los perpetradores, mientras que, en el lado de la víctima, la responsabilidad por mantener entornos digitales seguros recae en múltiples actores y, por ello, se requiere de un plan estratégico coordinado y con suficientes recursos.

En el mundo de la seguridad existe una máxima que también es aplicable al entorno digital: «La seguridad es como una cadena, es tan fuerte como el eslabón más débil».

Si bien el reto es enorme, también hemos respondido a lo largo de los años con instrumentos regulatorios y tecnológicos que nos han permitido neutralizar a los perpetradores. Caben destacar los acuerdos de cooperación internacionales en que participan los estados, los estándares internacionales adoptados por la industria tecnológica, los planes para mejorar la postura de ciberseguridad que desarrollan e implementan gobiernos, empresas, organizaciones de todo tipo, e individuos, así como las herramientas que adoptamos, para proteger nuestros entornos digitales.

La paradoja del sector es que mientras más soluciones y recursos adoptamos, los atacantes también cuentan con suficientes recursos, utilizan la innovación, las tecnologías emergentes y la impunidad remanente para crear nuevas amenazas como lo son la creciente ola de los ataques llamados ransomware” en inglés, o “secuestro de datos”, en español. La noticia más alarmante es que el nivel de esta sofisticación no se detiene y en la actualidad hemos entrado a la era de la automatización y aplicación de avanzadas tecnologías como la inteligencia artificial para la creación de los nuevos tipos de ciberataques.

ciberseguridad

En los últimos años, tanto los gobiernos, como los organismos internacionales, el sector privado y, particularmente la industria tecnológica, intentan pasar de la modalidad defensiva a la ofensiva en materia de ciberseguridad.

Sin embargo, este esfuerzo consume más tiempo y recursos que los empleados por los agresores para diseñar y ejecutar nuevos ataques. Ante este escenario global, necesitamos estrategias multidimensionales y acciones urgentes a todos los niveles. A continuación le presentamos algunas recomendaciones que consideramos inaplazables, particularmente para América Latina.

A continuación, proponemos cinco pilares para cimentar acciones urgentes en la región:

  1. Atender el déficit de profesionales del sector ciberseguridad en la región (estimado en más de 700 mil), mediante programas de capacitación acelerados y fortalecimiento de la oferta académica especializada. Las alianzas entre múltiples partes, así como el uso óptimo de herramientas de capacitación en línea serán claves para desarrollar el nivel de escala y capilaridad necesarias.
  • Impulsar la cultura de ciberseguridad, educación de usuarios (desde la educación primaria) y capacitación de líderes en organizaciones de todo tipo y en todos los niveles de la población, dándole prioridad a los sectores más vulnerables (niñez, personas mayores, PYMES), sobre el potencial de cada uno para fortalecer su seguridad digital. La participación de los medios de comunicación masiva será fundamental para trasladar campañas de concientización a todos los lugares.
  • Incrementar la prioridad en los gobiernos por el desarrollo e implementación de estrategias nacionales de ciberseguridad, las cuales vienen a definir la hoja de ruta para mejorar las capacidades y postura de ciberseguridad de los países. Una buena guía para apuntalar este esfuerzo es el estudio titulado, Ciberseguridad: riesgos, progreso y el camino a seguir en América Latina y el Caribe, publicado conjuntamente por el Banco Interamericano de Desarrollo y la Organización de los Estados Americanos en 2020, así como programas que estos y otros organismos internacionales están impulsando en la actualidad.
  • Acelerar los esfuerzos por adoptar y aplicar acuerdos internacionales contra el cibercrimen como el llamado Convenio de Budapest sobre Delitos Cibernéticos de 2001y su reciente actualización conocida como Segundo Protocolo Adicional de Convenio de Budapest sobre Ciberdelincuencia de 2021. Hasta la fecha, solo 12 países de América Latina y el Caribe se han adherido o están en proceso de adhesión a este acuerdo internacional. El Convenio ya ha sido adoptado por 80 países (14 de ellos en proceso de adhesión) a nivel global. La reciente aprobación del Segundo Protocolo Adicional representa una oportunidad para redoblar esfuerzos en la región.
  • Maximizar la armonización de la legislación y regulación asociada a la ciberseguridad a nivel regional para habilitar una aceleración del desarrollo de la industria local y regional de servicios de ciberseguridad.

Por: Arturo Cabañas, líder de seguridad para América Latina en AWS.

One Reply to “Es necesario y urgente una llamada a la acción sobre la ciberseguridad”

Comments are closed.